如果接下来有人入侵资金管道怎么办?科洛尼尔管道运输公司事件说明了中央银行发行的数字货币可能存在的弱点。
科洛尼尔管道运输公司的事件中出现了一个揭示的新细节。在一次黑客攻击之后,这条关键的汽油配送线路被关闭了六天,导致美国东南部地区的天然气短缺。然而,根据美国有线电视新闻(CNN)网报告,黑客的主要目标不是泵、开关站或其他物理管道基础设施。相反,黑客追随钱。
消息人士告诉CNN:“公司停止运营是因为它的计费系统被破坏了。”。管道的运营商“担心他们无法计算出向客户收取多少燃油费。”
本文作者:大卫·Z·莫里斯是Cointesk的首席视野专栏作家。
科洛尼尔关闭只是网络攻击威胁不断上升的最新例证。勒索软件攻击正迅速接近危机水平,而国与国之间的网络间谍活动也在继续加速。最近,据报道,俄罗斯支持的针对Solarwinds攻击深入到了一些仍不清楚的系统中,其影响可能持续数年。
尽管黑客攻击的危害性极大,但许多国家的央行仍在努力创建新的数字系统,这些系统将成为黑客攻击的主要目标:中央银行数字货币或CBDC。广义上说,这些系统的目标是允许用户以数字形式直接持有央行美元,而不是通过干预银行或支付平台。各国央行已经以实物钞票的形式做到了这一点,因此创造了“数字现金”不是他们的职责范围。
但是,CBDC系统虽然名义上受到比特币等加密货币的影响,但不太可能基于使加密货币基础层基本上不受黑客攻击的分布式区块链技术。这意味着,这些系统可能成为黑客难以想象的诱人目标——潜在的中断甚至比关闭一条至关重要的汽油管道还要严重。
阅读更多:美联储主席鲍威尔:美国不会与中国竞争发展CBDC
以管道金融系统为目标,而不是其阀门或开关,凸显了传统数字金融带来的网络安全风险从根本上加剧。尽管越来越多的基础设施以这样或那样的方式进行数字连接是事实,但通常来说,要破坏这些系统仍然是一个非常具有挑战性和长期的过程。像Stuxnet蠕虫这样的攻击,美国和以色列据称利用它对伊朗核设施进行物理破坏,需要多年和国家规模资源执行。
科洛尼尔黑客,至少目前看来,似乎是一个自由犯罪团伙,而不是国家行为体。因为他们的资源比较有限,所以他们瞄准财务记录这一较软的目标也就不足为奇了(这也是一个战略问题:尽管这可能会被证明是一个误导,但该团伙在一份声明中说,他们的目标是赚钱,而不是打乱管道)。从根本上说,干扰这些记录要比破坏物理基础设施容易得多,原因很简单,大部分记录都是纯数字的。在计算系统中更改数字(或者,在本例中,只是锁定文件)通常比使用同一个系统更改物理世界要简单得多。
数字货币的核心弱点正是:这个笨重但几乎无法穿透的区块链系统保护比特币的必要条件。任何中央银行数字货币都必须解决同样的问题,但政治使得同样的解决方案不切实际:像比特币这样的加密货币的安全性与没有人真正控制它的事实密不可分。大多数中央银行,最终必须对政府做出反应,不能做出这种权衡。
但是,CBDC仍然可以通过从加密剧本中仔细挑选页面来引入去中心化的安全机制。据J.P.施纳珀·卡斯塔斯律师们与大西洋委员会研究和咨询合作的律师,一个可能是“节点验证的元素”。至少从总体上说,这将使联邦调查局不可能受到与通过锁定一个中心位置的金融数据而摧毁科洛尼尔系统的攻击相同的攻击。
类似地,一个提议的“两层”CBDC设计将允许一个软件的不同版本根据央行制定的标准进行交互。虽然一个具有统一代码的完全集中的系统可以通过一个漏洞进行分级,但不同的代码库使得网络攻击更难扩展,从而提高了安全性
更重要的是使用开源软件来构建CBDC。公开发布源代码,以及Bug赏金计划的激励措施,意味着大批白帽黑客可以而且将仔细检查它的bug。“随着时间的推移,”开源系统已经被证明更加持久、更可靠、[和]更可扩展,“施纳珀·卡斯塔斯说。这就是为什么现在很多互联网都运行在开源领域经过战斗测试的软件上,比如Apache和Linux。而比特币以开源著称,其更新过程特别神秘且官僚,可以防止可能带来安全风险的不必要更改。
阅读更多:CBDCS和稳定币:即将到来的监管之战
但这一选择可能不适用于可以说是CBDC中最具影响力的参与者——中国人民银行。外界普遍认为,其“数字人民币”将受到重大的集中监控和审查,如果其代码是公开的,这些“特征”可能会凸显出来。
这将严重干扰中国项目的另一个明显目标:推动人民币在境外的更多使用。但这也意味着该系统无法进行可靠的安全漏洞测试。缺乏透明度可能反过来阻碍中国央行就国际CBDC互操作性标准进行谈判。“我不确定中国和美国最终是否会在同一个标准制定机构中发挥作用,”施纳珀·卡斯塔斯说。
尽管事情还为时过早,但美联储可能更愿意将其系统开源。波士顿联储去年与麻省理工学院启动了一项CBDC研究计划,据报道,该计划将于7月份不仅发布其想法,还将发布其代码。
这是一个主要原因,尽管人们对中国在中央商务区的先行者地位做了很多评价,但施纳珀·卡斯塔斯和其他人认为,谨慎最终将比快速更重要。
“就谨慎选择安全性和拥有开源代码库而言,从长远来看,它可能是一个主要优势和力量源泉,”施纳珀·卡斯塔斯说。
“因为你不想推出一些超快的东西,让它成为野马,那将是一场灾难。“
原文链接Glassnode链上周报(2021年第20周)
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
Normal
0
false
7.8 磅
0
2
false
false
false
EN-US
ZH-CN
X-NONE
/* Style Definitions */
table.MsoNormalTable
{mso-style-name:普通表格;
mso-tstyle-rowband-size:0;
mso-tstyle-colband-size:0;
mso-style-noshow:yes;
mso-style-priority:99;
mso-style-parent:\"\";
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
mso-para-margin:0cm;
mso-para-margin-bottom:.0001pt;
mso-pagination:widow-orphan;
font-size:10.0pt;
font-family:\"Times New Roman\",\"serif\";
mso-font-kerning:1.0pt;}
Normal
0
7.8 磅
0
2
false
false
false
EN-US
ZH-CN
X-NONE
/* Style Definitions */
table.MsoNormalTable
{mso-style-name:普通表格;
mso-tstyle-rowband-size:0;
mso-tstyle-colband-size:0;
mso-style-noshow:yes;
mso-style-priority:99;
mso-style-parent:\"\";
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
mso-para-margin:0cm;
mso-para-margin-bottom:.0001pt;
mso-pagination:widow-orphan;
font-size:10.0pt;
font-family:\"Times New Roman\",\"serif\";
mso-font-kerning:1.0pt;}
如果接下来有人入侵资金管道怎么办?
—-
编译者/作者:灰狼
玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。