close

區塊鏈科技

區塊鏈科技科技專欄

感情缺失藝人風波不斷 區塊鏈或可從源頭始證

MINOLTA DIGITAL CAMERA

近日王力宏李靚蕾離婚風波不斷,雙方發表的「證據」亦成為大家茶餘飯後的話題。眼利的網民將其抽絲剝繭:一張偽造的全家幅、一張明顯被修改的對話紀錄截圖令大眾嘩然。

作為公眾人物,雖不致於要做聖人,但必須謹言慎行。在信息時代中,「網絡真的是一個凡走過必留下痕跡的世界」,但網上資料真真假假,如何判別手上資料的真確性是網絡安全中一直難以解決的一環。區塊鏈的出現,或許能給予各方一些靈感。

區塊鏈有三大特點:不可竄改、可追溯及去中心化,某些區塊鏈亦可進行權限設置,上傳者可選擇是否公開相關資料。鏈上的資料就如同篆刻竹簡一般紀錄,加上紀錄以上傳時間排列,只需確保上傳者的資料真確,一部如實的紀錄片即可隨時上映。

當區塊鏈的普及度越高,以時間取巧的虛假電子資料就會理所當然的減少,不在區塊鏈上的電子數據甚至會失去公信力。但如何確保上傳者的資料真確,或需涉及監管,換言之,一個「較中心化」的平台或許無可避免。現時各行業的區塊鏈應用例子不少,食品、藥物安全等就在其中。 

以 IBM Food Trust 為例,用戶可將食品供應鏈上的所有資料都紀錄在區塊鏈上,配合物聯網更可實時紀錄產品狀態,確保食品安全和新鮮度。於企業而言,區塊鏈上的資訊可讓管理層獲取準確可信的報告,一旦供應鏈中發生問題亦可快速作出反應;對消費者而言,產品來源有完整而真確的資料支持,自然對產品更有信心。

其實區塊鏈的應用,可與日常生活環環緊扣,除了食品藥物安全,亦可延伸至各種申請程序、證書、身份證明等。以運輸署、學生資助辦事處、銀行等處所為例,經常都要排隊,能於一小時內辦妥完成已非常不錯。大排長龍源於機構對身份認證的重視,現行法例對電子合約及簽署有一定的認可準則,市民為節省文件審核時間及因其簡便程度,大都選擇繼續親身到處所排隊。政府早前推行的「智方便」或可成為轉捩點:將「智方便」配合區塊鏈技術和「零知識證明」,各機構便無需顧慮身份認證問題,市民私隱同時可得以更佳保障。

總的而言,只要區塊鏈技術運用得宜,會是一種極為可信的數據儲存方法,不論用來製作個人檔案還是用於公私營數據處理均可。大眾對資料完整性及真確性的追求,相信會促進區塊鏈技術的發展。2022 將至,筆者在此祝大家新年快樂、身體健康!註:健康包含生理上與心理上,萬勿諱疾忌醫。來日將病歷儲存於區塊鏈上,還能減輕醫療系統負擔,如何做到?請繼續留意本欄。

李穎懿

區塊鏈科研 市場部

 

read more
加密貨幣區塊鏈科技科技專欄

如何減少操作加密貨幣的風險 — 無限授權的陷阱

Picture3

如果有人請你開一張不填銀碼的支票,你只要頭腦夠清醒,都很大機會拒絕。

不過在Defi(去中心化金融)的世界裡,你卻會經常開出這種「不填銀碼」支票,授權智能合約可以無上限地動用你的資金。如果遇到有心人設下陷阱,就很容易血本無歸。

我想介紹一些工具,讓你檢視一下自己到底有否受權智能合約自由動用你的戶口資產,以及如何取消或改變這些授權,保障自己。

無論你想交易代幣、抵押代幣收息(Yield Farming),或購買心儀的NFT(非同質化代幣),很多時都需要向執行這些服務的智能合約作出授權,容許其轉移你銀包內的代幣資產以完成交易。

有很多平台為了優化用家體驗,不需要每次交易或修改條款都重新授權,智能合約可能會要求用家給予一個無金額上限的授權,這種設定於行內並非罕見。

不過,這種做法尤如開出一張不填銀碼的支票,理論上合約是可以挪用你指定戶口內的所有代幣資產。雖然智能合約都是公開的,有心人若要「出蠱惑」也不難被發現,但過去亦有一些例子,是故意於合約裡開了「後門」,即使用家不再使用其服務,合約仍可以控制該錢包,並轉走內裡的代幣,因此而損失逾百萬的大有人在。

這幾年去中心化應用越來越多,活躍的用家都可能已簽下一大堆合約授權而不自知,然而風險日積月累不可以忽視。

幸好近期主要的區塊鏈瀏覽器如 etherscan.io、bscscan.io、polygonscan.io,都相繼推出了代幣核准(Token Approvals)的功能,為你的錢包提供一份的綜合授權清單,並且可以即席修改或取消授權。

以最流行的以太坊瀏覽器 etherscan 為例,讀者只要到其代幣核准網頁(圖一),輸入錢包地址,便可以找到與這地址有關的合約授權,以及當中授權的金額(Allowance) (圖二)。程式還會告訴你涉及有風險的金額及NFT有多少(at risk)

圖一

圖二


若想修改授權,則要先把錢包地址連結上 etherscan,按 Connect to Web 3」,然後選取 Revoke,便可以進行修改(圖三),把授權金額調低至一個上限,或甚至索性改成零取消授權(圖四),當然在區塊鏈上的任何手續都需要付費(圖五)。

圖三

圖四


圖五


在去中心化的世界裡,各種各樣的創新每日湧現,但同時亦潛伏著不少陷阱。一不留神,將擁抱新世界賺回來的回報不明不白地回吐,殊為不值。若不想因為大開中門被乘虛而入,亡羊補牢,未為晚也。

注:現時運行智能合約的主要區塊鏈,都有提供代幣核准的功能,以下列出數個供讀者參考:

  • Etherscan
  • Bscscan
  • PolygonScan
  • FtmScan

范健文

UDomain(通域存網)行政總裁

read more
加密貨幣區塊鏈科技科技專欄

全民董事 —— 去中心自治組織 DAO

「自動化」這個近來被經常提及的詞彙,愈來愈接近我們的生活,日常的瑣事,已漸漸被各種自動化的機器所取代,例如汽水機,由選擇想要的貨品到付款都可以自動完成。雖然機器的設計目的是減少人力成本,但機器仍然需要大量的人手來維持,如運貨、上貨、清空錢箱、會計及維修等。

將汽水機的例子延伸到機構營運上,大企業如蘋果及亞馬遜等每個決定,其實都需要召集董事會來集合意見,再由行政總裁來執行。相對而言,在加密貨幣世界則流行一種去中心化、自動化的管理模式 —— DAO 去中心化自治組織(Decentralized Autonomous Organization)。

在 DAO 的理想世界中,任何機構的營運都可以透過智慧合約來協調、達成共識並實際執行。一旦「股東」們決定了 DAO 的行向,區塊鏈上的智慧合約便會自動執行,就連其編程人員都不能改變。

如果該 DAO 是在公鏈上運行,其智慧合約都會以開源編碼的形式向公眾開放。區塊鏈作為分散式帳本,大眾亦自然能隨時審核 DAO 上的財務紀錄。上面提到 DAO 要等到「股東」們達成共識後才能自動執行,那「股東」又是誰呢?答案便是持有該 DAO 發行的加密貨幣的人,最著名的 DAO 便包括穩定幣 $DAI 的 MakerDAO。這些代幣的持有人能夠作出決策,在 DAO 的盈利上分一杯羹。至於話語權及獲利的大小,全都取決於持有的代幣總量,和一間公司的股票一樣:擁有愈多;分到愈多。

寫到這裡,可能讀者便會問:究竟 DAO 除了放上區塊鏈之外,和營運一間傳統公司有何分別?乍眼看來並無二致,但 DAO 如其名字所指,最大的特色便是「去中心化」和「自治」。

試想想,於傳統股票市場中,投資通常要透過中心化的交易所代理進行,中小投資者往往會把公司的經營權授予董事會和管理層代理。在層層的架構下,一般小股東只有旁觀公司的營運發展。但 DAO 因為摒棄了階層式的管理,不論你持有的代幣多寡,你同樣可以提出 DAO 的發展方向,這也是「去中心化」的由來。DAO 的投票相對簡單,大致上是 DAO 代幣的持有人透過把代幣「鎖」在投票用的智慧合約以作點票之用。

至於提出方案的方法,每個 DAO 的處理都有所不同,有些 DAO 只容許特定的開發社群提交方案;有些 DAO 容許任何代幣持有人透過該 DAO 的用戶界面以智慧合約呈上方案。

除了「去中心化」外,DAO 的「自治」特質亦能避免傳統組織「委託與代理(即股東和行政總裁)的矛盾」。所謂的委託與代理矛盾就是委託人及代理人的利益並非一致,因而代理人只會以自身的利益為本,有時或傷害到股東的利益,而透過 DAO 的形式便能直接以智慧合約取代代理人的角色來規避這個問題。

DAO 的原理簡單,但應用方式卻變化萬千,除了上面提到的穩定幣 DAO,如 GameDAO 的 Axie Infinity 和 $AXS;Defi 的 UNISWAP 及 $UNI,甚至作為 CEX 的 ByBit 都以 BitDAO 的形式發行他們的 $BIT。假若大家想要踏入加密貨幣的世界,花點時間瞭解一下 DAO 絕對是百利而無一害。

加密高市場部

蔡樂東

read more
加密貨幣科技專欄

想為發行 NFT 作好準備,該怎樣保障作品的產權?

beeple-1024×576
CC by Beeple – https://www.instagram.com/p/CWNBjEbrzUQ/

當「師園鹹酥雞」也發行 NFT 而且暴漲 350 倍,鳳梨酥也發 NFT,地球人似乎已經沒法阻擋 NFT 入侵全球。這陣子傳染力最強的不是 COVID,而是 NFT,不發一個或者買一下 NFT,似乎比不打疫苗所受的群眾壓力還大。

如果你是創作者,應該怎設定作品的著作權,來為他日發行 NFT 作好準備?

「All rights reserved」是物理世界的古早概念

如果你的答案是在作品大字標明「All rights reserved」、「未經授權,不得使用」之類,很抱歉,你還活在上一世紀,完全沒有 get 到 NFT 的意義在哪。

先來說一個客觀事實。很多人都知道,本年三月,Beeple 的 NFT 作品 Everydays – The First 5000 Days 透過佳士得拍賣,拍得 6 千 9 百萬美元,為歷史上第三高價的藝術品。但很少人注意的是,Beeple 的大部分作品,都是透過 Creative Commons 共享創意(台:創用 CC)授權釋出。

訪問中,Beeple 說:

I think creating stuff and giving it away for free is something that just comes naturally to me for some reason. If there is something that I’ve worked really hard on, I want as many people to see it as possible so giving it away is the easiest way to facilitate that…

While it is obviously true that most people will not pay for something that they can get for free, there exists a large amount of counter points to that argument on sites like Patreon where people give money free to people whose work they enjoy. I think sometimes people concentrate a little too much on trying to come up with some great business model when they should be focusing a bit more on their craft.

事實上,Beeple Instagram 帳號 @beeple_crap 的描述就已清楚寫著:
art shit for yer facehole. —
14 years of everydays / free Creative Commons visuals

顯然,把作品鎖起來,「All rights reserved」的古早做法,並非發行 NFT 的先決條件。相反的做法才更貼近事實:Beeple 的作品能拍賣到 6 千 9 百萬,正正是由於他樂意把大部分作品開放,促進流通。

「我去 7-Eleven 買瓶子?」

很多人戲稱 NFT 不過是 jpg。對此,其實我同意有些 NFT 作品不過就是 jpg,僅此而已(但也可能賣出我一生都賺不到的高價啊 🙄 ),但是總的來說,NFT 承載的從來就不是作品本身,而是背後的意義。至於具體的意義是甚麼,各種專案有千百種玩法,這裡先不展開,重點是,NFT 持有人可以得到甚麼,是創作者和策展人賦予的,而作品本身帶有甚麼意義,則是作品跟社會互動中產生的。而 NFT,其實是領福利的憑證,以及社會意義的載體。

NFT 這個「意義載體」的出現,就好像歷史上瓶子的發明,讓水得以承載、運送和交易。沒有瓶子,水還是水,意義沒有減少,但就沒法被保存起來,沒法傳送,更沒法泡成茶、煲成湯。當我們買可樂,我們想要的是飲料本身而不是瓶子,所以其實,說「買 NFT」就像是說「我去 7-Eleven 買瓶子」般奇怪,只不過人類還沒發展出足夠豐富的詞彙,也沒沉澱足夠的共識去描述買賣的到底是甚麼而已。

不厭其煩的說:NFT 的交易,重點不在作品本身,而是作品背後的意義。如果作品是張 jpg,你買的不是 jpg,而是這張 jpg 背後的意義。換言之,如果這張 jpg 背後並無意義,你的確就是在買 jpg。

到此,答案呼之欲出了。作品的意義,往往不是在作品完成那一刻產生,反而是完成後跟受眾,跟世界,跟整個歷史脈絡互動而產生。把作品「All rights reserved」,等同於完成一幅畫作後鎖到櫃子,所有人得問准畫家才能看看它,這幅畫跟世界的互動當然有限,產生各種意義的機會率也非常低。

返回開首的例子,Beeple 只會在替客戶訂製作品時才會收起內容,其他時候,都是開放授權。如果 Beeple 把每天發表,持續了 14 年多的 Everydays 作品收起來,那麼持續了 5000 多天的 Everydays 就算是 mint 成 NFT,也沒有太大意義,更不可能賣出史上第三高價。

萬維網:開放就是意義本身

作品、開放、背後的意義、載體,一連串的概念或許有點抽象,我嘗試再套一個例子去解釋。

本年六月,Sir Tim Berners-Lee 於 1989 年發明 WWW(world wide web)時的代碼獲製作成 NFT,並以 5 百 40 萬美元賣出,款項給予 Sir Tim 指定的慈善機構。

這個例子更能說明整個邏輯,以及開放的關鍵。WWW 背後的意義就是全球整個開放互聯的萬維網,我們每個人每天都在享用他帶來的好處。WWW 整個發明,一直都是開放而且免費的,而正是因為他開放,才有今天的成就,要是當年 Sir Tim 選擇以專利等「保護」這項發明,他絕對不會成為今天的萬維網,而 Sir Tim 也不會成功到哪裡去。而三十二年後,由於 NFT 的出現,發明 WWW 這份價值得以被承載並拍賣,Sir Tim 甚至更進一步把善款 pay it forward,造福人群。而以上一切的發生,都沒有以鎖起作品為代價,封鎖作品不單只沒有保護作品,更會殺掉作品的意義。

作為創作者,保護作品是一份應有的權利,無可厚非。但是如果以為鎖起作品是他日發行 NFT 的準備工夫,卻是徹頭徹尾的捉錯用神。在數位世界——或者如果你想時髦一點,大可以說在元宇宙——保護產權需要的不是禁止別人複製,而是避免託管,自己持有作品源頭的私鑰,避免無良的「copy-minter」冒充自己發行 NFT,盜取作品背後的意義。要做到這種效果,創作者可以申請作品的「出生證明」,以區塊鏈見證自己是其生父母,LikeCoin 的 ISCN international standard content number,說穿了就是作品的出生證明。

作品跟人一樣,都各有自己的命運,作品的生父母沒法確保子女成為經典,但至少可以避免壓制他,改而放飛他。效法 Sir Tim Berners-Lee 和 Beeple,把代碼和作品開放授權,讓資訊流動,讓作品跟世界互動,才有可能成就一份傳奇。

高重建

read more