查看原文
其他

一首《凉凉》和《泡沫》,送给区块链鼓吹者

2018-04-25 51CTO技术栈

“区块链一天,互联网十年。”这句在创投圈广泛流行的话,是时下区块链火爆场景的写照。大意是说,有些人在区块链行业里一天挣的钱,相当于在互联网时代里十年打拼积累的财富。


尽管充满专业化词汇,但区块链的确成了风口。区块链技术被认为是继蒸汽机、电力、互联网后,又一次颠覆性的科技突破,其未来应用前景被广泛看好。薛蛮子、徐小平等投资界大佬,也纷纷高调表示看好区块链。


4 月 23- 25 日,为期 3 天的第一届 W.B.C 世界区块链大会在澳门举行。


在这样一个国际性的峰会上,微博上被讨论最多的,不是大会嘉宾和和明星,而是中国大妈,这究竟是哪里出了问题?

恭喜中国大妈,喜提区块链大会。中国大妈都已经开始进军区块链了!果然你大妈永远是你大妈。

规格如此高的大会,竟然还会出现错别字,只能说,这个大会够国际。只要几页 Word,中国大妈就能重构 world。


中国大妈永远是世界经济的中流砥柱!大会还邀请了著名歌手邓紫棋,演唱一首《泡沫》“美丽的泡沫,虽然一刹花火~~~”能够大声唱《泡沫》的区块链大会,才是世界的区块链大会,没毛病!!!

区块链与加密货币:无关技术的“暴富梦”?


区块链技术在国内以金融产品的姿态成为所谓的风口,不知是技术本身的荣耀还是悲哀。


最近币圈出了一件大事,不是一秒暴富的传奇,而是一行代码引发的“血案”!


一行代码蒸发了 6,447,277,680 人民币


蔡文胜曾在三点钟群里说了一句:“现在进入你还是先行者,最后观望者进场才是韭菜。”


在他发表完言论没多久,2 月美链(BEC)上交易所会暴涨 4000%,然后又暴跌。


美链,英文名 Beauty Chain。虽然说不是美图,但是自今年 2 月起,网络上、QQ、微信群里,“美图公司代币 BEC 免费发放”的消息便甚嚣尘上。


2 月 23 日,BEC 上线 OKEx,价格从开盘价 0.0923 美元,一度飙涨至 5 美元,涨幅 5317% 疯狂的时候,BEC 市值达到 350 亿美元,是美图公司市值的 6 倍。


毕竟对于币圈玩家而言,美图、蔡文胜,OK 系、徐明星这些金光闪闪的名人标签,就是“梭哈”的信号。但是,就在这时,戏剧性的一幕诞生:蔡文胜否认和 BEC 有任何联系。

虽然蔡一再撇清美图与美链的关系,但这并未阻止资本对 BEC (美链所发行代币)的青睐。


因为蔡文胜是 OKEx 的早期投资人,而 BEC 目前又仅上线了 OKEx 一个交易平台,所以业内人大都认为蔡和 BEC 有着千丝万缕的关系。


就在大家都在争论美链是否为庄家坐庄操控币价时,一场韭菜们意想不到的灾难突然降临。


4 月 22 日中午,美链遭遇黑客的毁灭性攻击,成功地向两个地址转出了天量级别的 BEC 代币,黑客在 2 小时后开始往 OKEx 的地址充币进行交易。


因为市场上出现大量未知来源的 Token,市场上出现恐慌心理,导致市场上海量 BEC 被抛售,该数字货币价值持续下跌几近归零,给 BEC 市场交易带来了毁灭性打击。


随后,大概在当天 13 时左右,OKEx 发布公告,暂停 BEC 交易和提现。

而在此公告之前的一个多小时,一篇名为“一行代码蒸发了 6,447,277,680 人民币!”的文章已经在币圈和链圈流传,文中分析了漏洞产生的原因。

据分析,BEC  智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的 batchTransfer 批量转账函数存在漏洞。


攻击者可传入很大的 value 数值,使 cnt * value 后超过 unit256 的最大值使其溢出导致 amount 变为 0。


你传几个地址给我(receivers),然后再传给我你要给每个人多少代币(value),发送的总金额 = 发送的人数*发送的金额,所以这会要求你当前的余额大于发送的总金额。


当其设置的值超过了取值范围时,就会出现“溢出”漏洞,黑客利用这个漏洞就可无限生成新的代币。


就一个简单的溢出漏洞,导致 BEC 代币的市值接近归 0。但事实上开发者也考虑到溢出问题了,如下:

除了 amount 的计算外, 其他的给用户转钱都用了 safeMath 的方法(sub,add),safeMath 是为了计算安全而写的一个 library。


那么,为啥就偏偏这一句没有用 safeMath 的方法呢?这就只能问写代码的人了。还好,目前 BEC 已暂停交易,但究竟生成了多少代币,还未公布。


据 PeckShield 团队今日凌晨发布安全报告,提到黑客利用 in-the-wild 手段抓取以太坊 ERC-20 智能合约中的「BatchOverFlow」这个整数溢出漏洞来进行攻击。


利用这个漏洞,黑客可以通过转账的手段生成合约中不存在的、巨量的 Token 并将其转入正常账户,账户中收到的 Token 可以正常地转入交易所进行交易,与真的 Token 无差别。即黑客绕过验证后生成“李鬼”币!


而据说,除了 BEC 和 CryptoBots(CBTB)两个智能合约之外,还有十余个智能合约存在同样的漏洞,其中也包括已经在交易所上进行交易的币种。


出于安全考虑,目前 PeckShield 已经与相关项目团队进行了联系,但是暂时不能曝光这批项目的名称。一行代码蒸发 64 亿,这个 Bug 惹不起。


区块链是一个新词汇,一个无法用中文习惯中的任何词义理解法去理解它的本质。


而这三个字背后所代表的技术形态,则更加难以理解。去中心化、分布式数据库、挖矿、难度系数动态调节机制,每一个词汇都带有浓厚的专业属性。


尽管网上各路大神为了解释区块链,提出了「男友承诺论」、「麻将论」等通俗易懂的阐述,但是对于大多数人来说仍旧一头雾水。


尽管技术理念高深,但是业界目前能够达成的共识是,区块链技术还处于初级阶段,这项技术距离真正影响生活、创造未来,还有很遥远的距离。


《黑客与画家》的译作者阮一峰曾在博客中阐述了他对于区块链的理解和认知,同时提出了区块链技术目前的缺陷与不足:


区块链作为无人管理的分布式数据库,从 2009 年开始已经运行了 8 年,没有出现大的问题。这证明它是可行的。


但是,为了保证数据的可靠性,区块链也有自己的代价。一是效率,数据写入区块链,最少要等待十分钟,所有节点都同步数据,则需要更多的时间;二是能耗,区块的生成需要矿工进行无数无意义的计算,这是非常耗费能源的。


而在 Twitter 上,一位博主发表的言论被认为是解释区块链的金句,收到了数千转发和上万点赞:


「Blockchain」sounds so much cooler than 「slowest distributed database known to man」。


区块链听起来比「有史以来最慢的分布式数据库」好听多了。


区块链技术诞生以来,的确受到了行业人士的肯定,达沃斯论坛创始人施瓦布甚至认为,区块链技术是第四次工业革命的代表成果之一。而全球各国家及经济体也纷纷开始了对区块链技术的研发投入。


行业内的共识是,区块链技术能够解决金融、公益、监管等各方面的问题,从前景上看的确代表着未来,但前提是,技术的发展能够解决区块链本身在效率和能耗上的问题,并且能够产生具有普及意义的应用场景。


如此看来,区块链技术本身,属于未来,并不属于现在。目前,区块链技术最大的,或许也是唯一的应用场景,便是加密货币。


只不过谁也没想到的是,这一场景由于与「货币」沾上了关系,再加上比特币的火爆和疯狂,最终让加密货币带着区块链成为了科技互联网领域最大的风口,其气势甚至掩盖住了人工智能。


而金钱的特殊魔力,让这一技术在特殊的大环境下,形成了近乎疯狂的景象。


被高估的加密货币


1 个比特币目前价值人民币约为 6 万元,单是这一数字,就足够让每一个想要获得财务自由的人心生羡慕。

不过,最让人疯狂的,是它价值飙升的轨迹。从比特币的历史价值来看,2017 年到 2018 年初,比特币完成了近乎癫狂的上涨,在短短一年内暴涨至十万人民币以上,尽管近期比特币整体呈现跌落趋势,仍然停留在 6 万人民币左右。


这样疯狂的速度,才是加密货币能够突然火爆的原因。在比特币不断上涨突破着最高值时,网络上无数人哀叹当年没能购买比特币,甚至有人与亿万富翁擦肩而过。


资本,金钱,犹如电影《华尔街之狼》中所呈现的画面一样, 为无数人带来了疯狂的遐想。


随后,各种加密货币出现,区块链的概念也真正开始被资本追逐。而资本的背后,还有无数的不了解区块链,不了解加密货币,只是带着对金钱的幻想,以拼死一搏或重在参与的姿态加入其中。


他们没人能说清楚钱从哪里来到哪里去,只是在各种各样的币圈中,看着币市的上涨下跌而欢呼或忧郁。


他们不知道,「韭菜」,已经成为众多局外人对他们的称呼,人们带着看热闹的姿态,等待镰刀落下,韭菜被收割的瞬间到来。


尽管无数的资本和金钱都流向了加密货币,但是针对加密货币未来到底能做什么,它的优势劣势在哪里,谁也说不清楚。


带领加密货币走向全球的比特币,至今仍然是唯一一种创造了财富神话的加密货币,这样的神话,至今没看到被复制。


微观上的奇迹还没有出现,宏观的上问题同样没能解决。


阮一峰在博客中谈及加密货币时,曾以宏观的角度,提到过包括比特币在内的加密货币,在实际使用中必须要面对的「双重支出」的问题。


简单来说,加密货币并没有物质实体,因此,一旦有人将一个单位的加密货币,以同时支付给两个人的方式写入区块链,那么,哪一笔能够最终被认定,便成为最难判断的问题。


阮一峰以比特币协议为例,分析了加密货币如何解决这一问题。其技术原理比较复杂,但最终的结果却十分清晰:


由于区块的生成速度由计算能力决定,所以到底哪一笔交易最后会被写入区块链,完全由它所在的分支能吸引多少计算能力决定。隐藏的逻辑是,如果大多数人(计算能力)选择相信某一笔交易,那么它就应该是真的。


综上所述,双重支出不可能发生。因为中央记账系统总有办法发现,你把同一笔钱花了两遍。但是,这也说明了比特币的一个代价,就是交易不能实时确认,必须等待至少一个小时。


显然,从加密货币的宏观发展来看,它仍然存在问题,要真正代替货币,还有很长的路要走。


在区块链技术本身的限制之下,加密货币的作用被高估了。目前来看,区块链也好,加密货币也罢,在一片火热的市场中,不过是一个资本符号罢了。


就如同没有实际运营的企业发行的股票,一切交易都凭借信仰在支撑,它反映的,仍然是那个一戳就破的暴富梦。


向币,还是向链?


在区块链的创业领域中,有这币圈和链圈的说法。在目前的中国市场上,显然币圈火过链圈。


人们沉浸在金融产品的狂欢之中,只有少数的极客和科技企业,真正关注着区块链技术的进一步发展,而主流的媒体和舆论以及资本,都将热情,投入到有着暴富神话的加密货币中。


「炒」,这个在中国社会有着神秘气质的词语,已然从股市,到房市,转移到了币圈。


加密货币,已经成为借着区块链的东风,实则进行金融炒作的恶劣行为,最近一段时间币圈要凉的说法越来越多,俨然就是炒作带来的负面结果。


但是,区块链的技术的确值得关注。目前,主流的区块链技术平台都依靠国外,国内的区块链技术服务商,仍然需要从最底层的技术研发做起,踏踏实实的做好区块链技术的发展。


无论是区块链也好,加密货币也罢,都不应该有任何噱头的成分,而是应该在应有的范围内,作为一项面对未来的技术发展进步。向币还是向链?总之不该向着那个无关技术的暴富梦。


区块链浪潮背后有什么机遇和陷阱?


我们来总结一下这一拨区块链、比特币、ICO 浪潮到底是机遇还是陷阱,如果有陷阱,陷阱在哪里?如果是机遇,机遇是什么?


陷阱


陷阱一:庞氏骗局


到底什么叫庞氏骗局?过去一个人在美国,他把一个英国的邮票券拿到美国去,说这个东西未来会发大财,就卖出去了。


然后他拿了后面人的钱补贴前面的人,说涨了,真涨了,他们就告诉其他人说来买吧,拿第四个人的钱给第三个人,拿第五个人的钱给第四个人,这就叫庞氏骗局,第一、第二、第三、第四个人都觉得赚钱了。


到最后全部都破灭了,原因就是庞氏骗局是拆东墙补西墙,这种制度不可持续,一开始有人蓄意策划这件事情,这是要坐牢的。 


庞氏骗局最可怕的地方就是,它能够把每一个参与者都变成同谋、共犯。


陷阱二:经济泡沫 


当我跟我的朋友说自发性庞氏骗局的时候,他非常生气。有些东西确实有价值,这个价值是不可否认的,比如花、插线板、灯箱等。


你觉得有价值就买,很多人也跟着买,大家都觉得越来越有价值,价格越炒越高,这叫自发性庞氏骗局。


一开始没有人策划好,没有骗子,是因为大家的情绪把它推到越来越高的价值,带动后面的人进来,前面所有人都变成了这波上涨的共犯,这叫自发性庞氏骗局。 


没有骗子策划这件事,但是共同推进,一旦进去的人都觉得这事是对的,总想着把它卖给下一个人,所以这种自发性庞氏骗局有一个对应的名词,就叫做经济泡沫。


陷阱三:非法集资


理解了什么叫庞氏骗局,理解了什么叫自发性庞氏骗局之后,你自己来做判断。然后我们来解释一下什么叫非法集资,有人说今天 ICO 就是非法集资。


中国的规定是你如果对超过 200 人,非特定的 200 人,什么叫非特定?你向所有人广播说我们要融资了,你们都来吧。如果投资的人数超过 200 人非特定人群,这就叫做非法集资。


所以,非法集资的政策是国家一个非常重要的监管制度,是用来管理那些有可能出系统性金融风险的大项目。 


机遇


机遇一:基于区块链的创业项目


投票系统、公证处,各种各样的智能合约。如果你对技术、商业有研究,真的是信仰区块链,热爱区块链的话,你可以试着创业,我不是鼓励你去做,这只是一种选择。


基于区块链技术,今天有很多非 ICO 的融资,比如说 VC,很多正统的天使投资人,他们也投区块链的创业项目。所以基于区块链创业其实是一个机会,它可能不是短期内看到的机会,而是需要长时间的磨合。


机遇二:投资创业项目


你说我不会创业,我投资他可以吗?可以,但是你要对区块链很懂,你要对投资很懂,你要知道它未来的兑现逻辑是什么。


机遇三:挖矿


挖矿是获得虚拟货币的一种方式,你要明白挖矿取决于两个变量,第一个变量是你挖的币的价值,比特币的价格或涨或跌,当时你挖出一枚比特币成本是 8 万人民币。


计算机很多,你算出来特别困难,费的电特别多,说不定费了 5-6 万电费,挖一枚比特币 8 万,你可能赚 2 万块,但是它有可能会跌。


比特币挖矿这件事情一旦热门之后,全球无数算力会进入这个市场。所以,挖矿由两个因素决定,一个因素是全球算力多少决定你的成本,第二是比特币波动的价格来决定,如果有空间你可以赚,没有空间你反而会赔。


机遇四:买币


我们把这群人称为币圈,币圈和链圈有的时候彼此看不上,当然也有人认为他们分不开。 


币圈是什么人呢?觉得这个币能不能买,它会不会涨?不断炒币,这件事情就跟你在二级市场买股票是一样的,但是跟监管的环境不同,能不能涨能不能跌,这事没人能保证。


你只能用我刚才说的逻辑清晰地分辨哪些币是空气币,哪些是传销币。最后,也真的有人赚到钱了,他不是靠套别人的钱赚到钱的,而是靠卖周边。


总结


今天我们看区块链这件事情,区块链是一个很了不起的技术,能解决很多问题。


新事物出来都有一个过程,一开始的时候,最开始的心态叫 FOMO,总怕被错过,于是怎么办呢?就拼命地买,我不管对不对,先买了再说。


总怕被错过的心态就导致它的价格会远远超过真实价值,这就是泡沫。泡沫最终会破灭,一旦破灭它会跌到低谷,然后重新慢慢涨回价值。


所以今天的区块链也是一样的,我们不知道区块链的“2000 年”会在什么时候到来,但是我希望这一天早点到来。


那一天一旦到来之后,真正好的项目会慢慢浮现出来,会健康成长,会真正改变这个世界,提高世界运行的效率。


精彩文章推荐:

区块链其实很“弱智”,如何用JavaScript写一个区块链?

看完此文再不懂区块链算我输,用Python从零开始创建区块链

技术人再不懂区块链,你就OUT了?

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存