以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

COIN:一文探討如何在智能合約里實現鏈上數據的讀取權限?

Author:

Time:1900/1/1 0:00:00

來源|??FISCOBCOS開源社區

責編|Carol

經常有人問到一個問題:“怎么在合約里實現鏈上數據的讀取權限?”

這樣的需求背后,是開發者想把一些數據上鏈,讓智能合約管理和運算,以達成業務上的共識,但又不希望數據公開可見,避免鏈上其他未授權參與者讀取,導致信息泄露。

最直觀的實現思路,就是在合約代碼里寫一段過濾邏輯,判斷調用者滿足某些條件才允許返回數據,否則拒絕。

我們設定一個案例:有一個積分聯盟鏈,鏈上參與者有Alice、Bob、Carl、Dave等多方以及他們的家人,每個人的積分余額希望設定只有自己和家人可見,其他參與者不可見。

客戶端通過區塊鏈的應用級接口,發送請求到某個節點,調用智能合約的get方法查Bob的積分,智能合約寫了權限控制邏輯,拒絕越權訪問。

因為智能合約在每個節點上的運行邏輯是一致的,因此無論請求發往哪個節點,結果都一樣。這看起來貌似沒啥問題,但實際是否也是如此?

Louis Vuitton宣布推出標志性行李箱作為數字收藏品:金色財經報道,法國奢侈品牌 Louis Vuitton 宣布推出標志性行李箱作為數字收藏品,該系列的最新設計名為 VIA Treasure Trunk,它被設計為靈魂綁定令牌 (SBT),可讓所有者解鎖 Louis Vuitton 設計公司 Maison 的作品。此外,Treasure Trunk 還將授予訪問 VIA 的權限,VIA 是路易威登通往數字收藏品世界的門戶。

每個 Treasure Trunk 的標價為 39,000 歐元,數量“只有幾百個”可供購買。路易威登愛好者需要在 6 月 8 日使用加密錢包在等候名單上注冊。[2023/6/6 21:19:32]

這里先說結論:這是個“治標不治本”的做法,并不能確保數據不泄露。

現在開始我們要用“多中心、去信任”的思維重新去審視這個案例。

我們先分析下:鏈上數據是怎么存儲?在什么情況下會被泄露呢?

區塊鏈網絡節點分布在不同參與者的環境里,出于區塊鏈的數據一致性特性,每個節點都持有一份完整的數據副本。無論這個數據庫是LevelDB/RocksDB這樣的文件型數據庫,還是Mysql這樣的關系型數據庫,數據都會落到每個節點的數據庫實例里。

美SEC對Coinme和相關被告處以近400萬美元的罰款:金色財經報道,美國證券交易委員會對總部位于西雅圖的 Coinme 和相關被告處以近 400 萬美元的罰款,SEC表示,Coinme 的 Up Global 部門和領導這兩個實體的 Neil Bergquist 于 2017 年末在以太坊區塊鏈上的 UpToken 首次代幣發行中誤導了投資者。

SEC 表示,投資者被引導相信 Up Global 將限制 UpToken 的供應,而 Coinme 將創造對 UpToken 的持續需求,為比特幣自動柜員機獎勵計劃提供資金,從而幫助推高 UpToken 的價格。根據監管機構的說法,這些說法具有誤導性,它還表示,Up Global 和 Bergquist 錯誤地告訴投資者此次發行籌集了 1000 萬至 1890 萬美元,但實際上籌集的資金只有 365 萬美元。Coinme 和 Up Global 將總共支付 377 萬美元罰款, Bergquist 將支付 15 萬美元,35 歲的Bergquist 被禁止擔任上市公司高管或董事三年。[2023/4/29 14:34:14]

也就是說Bob的積分余額,在所有的節點硬盤上都存了一份,在MySQL數據庫工具里看,大概這個樣子:

Apex基金會:DEX聚合器已集成到ApexSwap:金色財經報道,Apex 基金會宣布DEX聚合器已集成到 ApexSwap,ApexSwap DEX 聚合器支持TraderJoe 和 Pangolin 路由交易,并且是 Avalanche 上唯一通過 GMX、Curve、Platypus、Elk Finance、SushiSwap 和 WooFi 路由交易的聚合器,Avalanche 用戶將能夠通過使用 ApexSwap 的一個界面方便地交易這些頂級 DEX 上的每個流動性池。ApexSwap 允許跨多個不同 DEX 的單筆交易進行多跳拆分,以找到最能最大限度地減少滑點、降低價格影響并允許交易非常大的訂單同時保留最大價值的交易路線。(globenewswire)[2022/10/1 22:44:05]

如果鏈上存在某個有點兒區塊鏈技術經驗的參與者,暗戳戳地懷揣“惡意”(也就是俗稱的拜占庭玩家),他可以用工具打開本地的數據庫,直接查詢Bob的余額。這樣,用合約去防止數據泄露的控制邏輯就會完全被繞過。就這么簡單。

Worldcoin聯合創始人Max Novendstern已離職:8月25日消息,Worldcoin 聯合創始人兼首席執行官 Max Novendstern 已離職,并創辦初創公司 Mana,旨在建立鏈上自主運行的 AI 風險投資協議。據知情人透露,Mana 正與 Tribe Capital、Multicoin Capital、Dragonfly 和 Variant 洽談融資事宜。

注,Worldcoin 旨在建立一個鏈接全球的加密貨幣網絡,曾于 2021 年 6 月完成了 a16z 參投的 2500 萬美元融資。(Techcurch)[2022/8/25 12:47:18]

另外,區塊鏈的數據不僅與合約相關,還和交易記錄密切相關。

在發送交易的時候,交易參數會包含一部分或全部數據,交易會打包進區塊,最終也寫入節點數據庫里。

對區塊和交易數據的查詢一般不會用合約邏輯實現,于是,僅僅在合約里寫過濾邏輯并無法防止這些數據的讀取。拜占庭玩家可以在本地數據庫里遍歷區塊數據,獲取交易歷史明細,從頭到尾回放交易流水,得知現在Bob的余額是300。

PoolTogether將于7月27日開啟OP獎勵活動:7月22日消息,無損彩票項目PoolTogether宣布在Optimism上線2周后,將向使用PoolTogether進行儲蓄的用戶發放45萬枚OP獎勵。第一階段將于北京時間7月27日01:00開始,為PoolTogetherOptimism存款者每周提供2.5萬枚OP獎勵。[2022/7/22 2:31:57]

從整個技術棧來看,拜占庭玩家用工具訪問本地數據、遍歷區塊和交易都算是小意思了,他甚至可以修改區塊鏈系統代碼,從區塊鏈網絡接口、程序內存、智能合約引擎等層面切入,從協議包、區塊、交易流水、合約上下文、狀態數據等環節嗅探和攔截到明文數據,即使數據落盤是加密的,密鑰也在節點持有人手里,他照樣能解開。

所以,從區塊鏈底層代碼入手去控制讀數據的權限,同樣也是不管用的,畢竟開源的代碼,誰都可以改,俗話說:“壞人會武術,誰都擋不住”,而懂技術的“壞人”更是無所不能、防不勝防。

總之,區塊鏈強調“分享”和“一致性”,只要明文數據在鏈上廣播,別人就有無數種方法去獲取。無論是在合約層還是底層代碼,幾乎所有的讀控制邏輯都像窗戶紙一捅就破,像馬其諾防線一樣形同虛設。

看到這里,有人可能會問:讀數據如此不設防,那區塊鏈上的“寫”權限還有意義嗎?回答是:有的。

回到積分這個例子,我們設定Alice是積分管理員,她才能發起轉移積分的交易,然后Bob也只接受Alice給自己的積分。轉移積分的交易需要經過全網共識,所有共識節點會檢查合約里寫的規則,不符合就拒絕簽名,越權交易無法得到共識,則數據不會被修改。

這時即使有少量的拜占庭節點,無論在本地節點怎么折騰,也篡改不了全網數據。

“寫”交易追求共識,所以客戶端發交易時,要打上數字簽名,區塊鏈系統驗證簽名,確認是哪個外部賬戶發過來的交易,可以進行嚴格地校驗和準確地追溯。

“讀”操作更強調共享,讀數據的操作其實并不經過共識流程,在自己的節點翻翻數據就行了。通常區塊鏈系統在讀接口并不用嚴格填寫發送者,也無需打上數字簽名,所以,在合約的讀方法里判斷外部賬戶,其實是無效的。

綜合以上種種分析,可以得出結論:在鏈上實現讀控制并不是簡單的事情。

如果對讀控制邏輯考慮不足,那么效果將是:你在自己的節點上讀一下數據來測試驗證,表象看起來OK,你以為歲月靜好,卻不知道在一個拜占庭玩家那里,數據已經被翻得底朝天了。

考慮到多方協作中的去信任化,追求數據共享、公開、透明的取向,一般來說,如果是關鍵的、不能泄露的敏感數據,一定要慎重上鏈,能上鏈的,一定是大家說好可以分享的“最大公約數”。

事實上很多區塊鏈系統里的交易和余額等狀態都是全網可見的,所謂的匿名性或隱私性,只是用公私鑰和地址體系代替了明文賬戶,這個級別的“匿名”,在業務模型復雜且強調全面隱私的金融、政務等領域并不適用。

那么我們還有什么方法,在兼顧共享、透明、開放的同時,適當地控制數據可見性呢?

第一個思路是與鏈外治理結合,約定責權利邊界。我在合約、接口層面做好權限設計和實現,保證在我的業務系統里不泄露數據,我的區塊鏈應用層、展示界面、報表、日志、數據庫等環節都不會被越權訪問,消除我內部操作風險。

至于別人的節點,我管不著,那是他們的責任,誰泄露濫用數據,就重罰誰。這種邏輯其實有點“各掃門前雪”的意思,在這種模式下,我的敏感數據還是不能上鏈給到別人。

第二個思路是引入密碼學。這里舉幾個例子。

非對稱加密:上鏈的數據用接受方的公鑰加密,則只有接收方才能用自己的私鑰解開。

密碼信封:上鏈數據采用某個口令加密,口令通過鏈外信道給到接收方,只有知道口令的接收方才能解密。

屬性加密:數據采用屬性加密算法進行加密,符合指定屬性的才能解密。這些方案的考量在于運算、傳輸、存儲的開銷都會大一點,另外加密的數據不支持明文運算,難以實現復雜的業務合約邏輯。還要注意的是,即使加了密,本質上數據的全部信息還是都上鏈了,隨著時間推移,計算能力和算法的進化,存在被暴力破解的可能性,或者因為密鑰泄露/太簡單被猜到,鏈上的數據又無法撤回,就有被昭告天下的風險。

第三個思路是僅摘要上鏈,數據明文根本就不上鏈。

其實,區塊鏈的作用并不一定是全面掌握數據和執行復雜的業務規則,而是憑借多方見證的公信力,驗證數據的準確性、完整性,并起到存證和追溯的作用,事實上現階段很多區塊鏈系統主要是這么個邏輯,客觀上已經能起到信任的錨點作用。

如果需要明文數據,再通過摘要里的尋址信息去鏈外系統獲取數據,在這個環節上做精細的權限控制,并和鏈上摘要進行互驗。

但,數據不上鏈還是有點不甘心呀,區塊鏈這么創新的理念,智能合約這么強大的功能,怎么充分發揮呢?

這就要講到隱私計算了,包括但不限于零知識證明、同態加密、安全多方計算、聯邦學習等一系列重武器,可以做到隱秘數據、身份的同時,對加密數據進行加減乘除運算、邏輯運算、排序、統計分析,更進一步還可以做到“前臺匿名,后臺可審計”的效果,以符合監管合規要求。這就是在區塊鏈上實現“可用不可見”的最終奧義。

限于篇幅,這里不展開隱私計算的細節,可以參考WeDPR隱私保護相關的開源場景方案,尤其是其中的幾個場景,如VCL區塊鏈可驗證密文賬本,可以用于解決前面提到的積分案例里的一些隱私問題。

WeDPR隱私保護相關開源場景方案:

https://fintech.webank.com/wedpr/VCL

區塊鏈可驗證密文賬本:https://sandbox.webank.com/wedpr/confidentialpayment/#/start

結語本來只是想聊聊“怎么寫合約讀權限”這樣一個小問題,結果變成了長篇。

其實面對區塊鏈編程和開發時,真的不能像寫單機或集群軟件那樣考慮問題,而要充分考量多方參與、去信任環境下的協作關系,在共享、透明、可追溯的基本哲學之上,關注隱私保護訴求,掂量數據的重要性和敏感性,再深入到技術棧,考慮各種算法的功效和成本、綜合現在和未來的風險和收益以選擇合適策略,這樣才能全面保護數據和隱私,安全地發展業務,維護自身和用戶權益。

Tags:區塊鏈OINCOINCOI區塊鏈最新騙局曝光lomocoincoincheck交易所無法提現Coinicles

BNB
ACE:ZT創新板即將上線DES

親愛的ZT用戶: ZT創新板即將上線DES,並開啟DES/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年10月26日17:00; DES 項目簡介:DeSpace將成為有史以來.

1900/1/1 0:00:00
DEFI:理解 DeFi 2.0:流動性關系重構、流動性捕獲及資產效率優化

DeFi2.0之流動性關系重構 流動性挖礦的過度開采 DeFi的節奏很快。去年我們見證了一個風起云涌的DeFi,當時的DeFi采用了流動性挖礦模式,引爆了整個加密領域.

1900/1/1 0:00:00
USH:SHIB再度起飛 小心暴漲后的回調

比特幣創歷史新高后開始回調,而柴犬幣SHIB卻不斷創下歷史高點,與此同時市值也在不斷上升,目前重新成為全球第11大加密貨幣.

1900/1/1 0:00:00
MEV:EV Battery Tech收購基于區塊鏈的加密兼容智能手機應用程序

據Globenewswire消息,ExtremeVehicleBatteryTechnologiesCorp宣布它已簽訂股份交換協議以收購CryptoPlugTechnologies.

1900/1/1 0:00:00
LAZIO:Lazio Fan Token(LAZIO)投入完成並開放交易

親愛的用戶:根據幣安Launchpad投入模式,幣安已完成LazioFanToken代幣分配的計算,LAZIO代幣分配結果請至網頁申購頁面或APP客戶端查看.

1900/1/1 0:00:00
TPS:AOFEX關於【全球戰略深耕南亞市場,正式成立印度分站】活動獎勵已發放的公告

尊敬的用戶: 活動獎勵已發放,獲得獎勵的用戶在用戶中心-賬戶資產查詢發放記錄。 再次恭喜所有獲獎用戶! 活動詳情:AOFEX關於全球戰略深耕南亞市場,正式成立印度分站的公告AOFEX?更多活動持.

1900/1/1 0:00:00
ads