🌐 English 即时比分

被盗的币可以归还,泄露的身份却不能

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
被盗的币可以归还,泄露的身份却不能
🤖
🤖

核心导读

3.2亿美元链上被盗资金或可追回,但身份数据泄露无法逆转。Trezor等事件显示,姓名、住址、证件号一旦与链上地址绑定便永久公开,平台集中收集数据正制造无数蜜罐。作者主张采用最小披露和隐私保护身份技术,让人与AI代理无需交出完整身份即可证明授权,避免蜜罐成为永久架构。

9月7日,一条用于在交易所之间转移比特币的区块链在一次漏洞利用中损失了约3.2亿美元。这是一个惊人的数字,也在当周占据头条。但从某种奇怪的角度说,这属于可追回的损失。资金在公共账本上流动,因此每笔交易都可见,攻击者似乎是一名白帽黑客,已在就其归还进行谈判。链上被盗资金是一种可被发现的竞争性资产,有时可以被观察、追踪、冻结,甚至被归还。 那些真正应让我们彻夜难眠、无法修复的泄露事件,反而只获得小得多的头条,恰恰因为它们夺走的东西无法归还。在3.2亿美元黑客事件发生的同一时间段,Trezor确认又有6.7万名客户的姓名、电话号码和家庭住址通过一家发货供应商被曝光。另一起泄露事件将约20万条记录公之于众,政府身份证号码与已验证的钱包地址并列出现。早在2020年从一家硬件钱包制造商处被盗的地址数据,六年后仍以实体信件的形式寄到人们手中,索要比特币。你可以轮换一把已泄露的密钥。但你不能同样轻松、迅速或安全地更换你的家庭住址、你的面容或你的护照号码。 Evin McMullen 是 Billions Network 的联合创始人兼 CEO,该公司为人和 AI 代理构建保护隐私的数字身份。 这种摩擦,是我们一直回避的安全讨论的一部分。联网科技产业中每一个触及现实世界的层面都在收集身份数据。加密交易所验证你是谁。硬件钱包制造商收集你的实体收货地址。法币入金通道存储你的重要证件。每一环都成为承载私人数据的仓库,这些数据对其产品服务和客户生活至关重要,而每一环又都会随着规模扩大而变成各自独立的蜜罐:一个高度敏感数据的集中存储库,一堆不断增长、静静躺在某处服务器上的静态价值,等待被攻破。被盗的3.2亿美元是一道可能愈合的伤口——代币可以归还,未来也能赚回等额的钱。而泄露的身份文件是一道会扩散的伤疤,因为一旦你的姓名与一个任何人都能在链上读取余额的地址关联起来,这种关联就是永久且公开的。 这场辩论卡在了错误的坐标轴上。我们争论平台是否足够安全,是否足够快打了补丁,用户是否正确保管了密钥。所有这些都假定数据从一开始就必须被收集。但事实并非如此。验证关于某人的一项事实,与收集其身份,是两种不同的操作,而我们知道如何将二者分开已有多年。商家可以确认你是一位真实的、已通过制裁筛查的客户,而无需把护照保存在服务器上。你可以证明自己有权提款,而无需向每一个交易对手递交一份“你是谁”的副本。最小披露:事实得到验证后即被丢弃。不收集身份,就不会制造蜜罐,也就没有什么可供泄露、出售或寄到你家门口。 而这还只是预演。互联网正围绕代表我们行动的软件被重建,而人们熟悉的“机器人”或“人类”流量分类已经在瓦解。第三类正在出现:经过验证的代理,在获得许可的情况下,为真实的人进行交易。这些代理将转移资金,并且必须以机器速度和机器规模证明它们已获授权,以及被允许做什么。如果它们继承今天的模式,并拖拽其所有者的完整身份穿过它们接触的每一项服务,我们面对的将不是少数几个蜜罐,而是数十亿个不断刷新、永不睡觉的蜜罐。 那3.2亿美元很可能会回来。地址、身份证件和面容却不会。这几周的教训不是我们需要为我们囤积的数据筑起更高的墙,而是我们正在囤积根本无需收集的数据。无需交出数据即可证明的技术已经存在:可证明、可保护隐私、可携带,服务于今天的人,也服务于明天的代理。唯一的问题是,我们是否会在蜜罐成为人与代理共同的永久架构之前采用它。 注:本专栏表达的观点仅代表作者本人,不一定反映 CoinDesk, Inc. 或其所有者及关联方的观点。
分享这篇文章: