以太坊是可信任计算的黎明吗?

---本文来自Wisdom Chain社区投稿商务智能合约概念的提出者Nick Szabo曾在其《可信任计算的黎明》一文中说道:“信任最小化的代码意味着你只需要信任代码本身,不需要信任远方任何特定计算机的所有者……”届时以太坊尚未正式问世,比特币带来的区块链概念让人们相信“信任机器”将会让信任从交易中介方转移到代码与网络中。当比特币做到了交易双方的链上信任后,人们开始了探索合同双方进行链上互动的方法,Nick Szabo在《可信任计算的黎明》最后的参考文章中提到了以太坊的初版白皮书,表达了他对于未来以太坊承担可信任计算的期望。从现在回望,以太坊带来的智能合约潮、ICO热潮以及目前的DeFi热潮,无一不是以太坊背后智能合约概念的价值体现,可编程金融和去中介化金融让区块链拥有了无可比拟的价值,以太坊是可信任计算的一颗明星,这是毋庸置疑的;但作为可信任计算的黎明,以太坊还有很大的上升空间。

01 不可升级式智能合约

以太坊的智能合约以灵活性著称,不同于比特币的脚本系统,图灵完备式编程让以太坊的合约理论上可以适配所有场景。然而如此灵活的合约却受限制于无法更新的窘境。以太坊上如果希望更新合约的内容,例如增发代币,对于开发者最明智的选择是重新部署一个增发好代币的全新合约。这显然是不合理的,因为合约地址的变换意味着旧合约的作废,如果不能很好地处理新旧合约的资产映射问题,对于代币拥有者而言无疑是一笔不可忽视的经济损失。

Wisdom Chain吸取了以太坊合约不可升级的教训,对于资产事务,定义的规则中赋予了”increase“等经事务所有者签名后可以增发该代币的规则,协助开发者和运营者在必要条件下让合约可以增发代币以适应不同环境。

当然,Wisdom Chain的事务并非所有函数均可升级,过于臃肿的灵活性将会严重影响链上资产的安全性,这种思想也作为Wisdom Chain的基本理念,让Wisdom Chain有着更高于以太坊的资产安全性。

02 合约难以安全地编写

以太坊的智能合约为了保证充足的灵活性,为合约编程者提供了充足的函数以供其调用,并支持通过复杂逻辑让合约实现”通常情况“(一般指单个合约的情况)下无法实现的功能,这种灵活性为DeFi的诞生提供温床的同时,也为DeFi设下了一颗定时炸弹。YAM项目曾是以太坊上知名的DeFi项目,然而其因为合约中TotalSupply函数的漏洞,导致一夜之间项目蒸发了99%的资金。重温这次事件,我们可以发现YAM复杂的合约逻辑导致安全审计难以进行,而过于灵活的设计让程序员无法及时发现漏洞,最终导致了这一场闹剧。

一行代码,导致的却是一场闹剧Wisdom Chain相信合约可以牺牲所谓”无限的“灵活性,换取更高的安全性。区块链作为信任机器,保证链上资产的安全才是立足之本。Wisdom Chain采用了验证式规则编程,所有的事务按照验证逻辑而非以太坊的执行逻辑进行处理,并限制开发者可以调用的规则上限,让开发者在可控的逻辑边界内部署类合约逻辑,方便其审计代码是否存在漏洞,避免以太坊上的合约资金问题。

03 较高的编写门槛

以太坊的图灵完备式编程语言以及EVM虚拟机,带来的除了编程灵活性,还有普通民众无法理解的,高昂的合约编写门槛。想要安全地在以太坊上部署合约,如果没有可以参考的代码,开发者需要从0开始,从交易逻辑和数据结构开始编写整个合约的内容,这无疑让智能合约成为了极客才能创造并使用的物品。

上图是以太坊上一个的ERC-20代币发行的部分代码,尽管只是整个ERC-20代币代码的开头部分,想要理解这个合约,对于普通人来说仍旧是非常困难的。如果普通人民作为信任机器的使用者,却无法直观的了解到信任机器的简单运作原理,想要得到信任将会如同登天一样困难。

Wisdom Chain的验证式规则编程除了安全性以外,还具备简易、可读、低门槛的特点。想要在Wisdom Chain上发行一个资产(类似以太坊上的ERC-20代币),开发者要调用的仅仅只是”资产定义“这一规则,完善其中的各项值后即可部署到Wisdom Chain区块链中并发行一个全新的资产。

这种简单的结构不仅为开发者提供了便利,也让用户可以轻松地了解到链上资产的运作原理和相关细节,避免了以太坊智能合约无法让普通用户了解原理的尴尬情况。

结语

“……信任最小化的代码意味着你只需要信任代码本身……”,

Nick Szabo曾如此定义可信任计算。以太坊虽然做到了信任的转移,但却无法让代码值得信任。而Wisdom Chain的验证式编程打开了可信任代码的新时代,不仅用户可以简单理解链上事务运作原理,开发者也能轻松地部署一个安全而可信的智能合约。以太坊无法带来可信任计算黎明,但Wisdom Chain将会作为可信任计算黎明的启明星,为整个行业指引前进方向。

来源:Wisdom Chain社区

作者:Cyan

责任编辑:wozxd

写评论,请先登录