Follow Us
Facebooktwitteryoutube
YouTube
Promo
banner
Promo
banner

Риски блокчейна, которые должен знать каждый ИТ-директор

В этой статье мы рассмотрим риски, связанные с блокчейном, и попытаемся понять блокчейн с разных точек зрения, а именно – с общей точки зрения, разработки, права и безопасности. Кроме того, вы получите контрольный список, чтобы убедиться, что ваша организация находится в опасности.!

Блокчейн – революционная идея. Это напрямую повлияло на разные отрасли. Однако блокчейн не свободен от рисков. Риски могут быть связаны с технологиями, внедрением, инвестициями, юридическими, операционными, финансовыми, финансовыми и другими аспектами, прямо или косвенно связанными с блокчейном..

Зарегистрируйтесь сейчас:Курс по основам корпоративных блокчейнов

Типы рисков блокчейна

Когда мы говорим о блокчейне, мы конкретно говорим о его технологическом аспекте. Технология блокчейн используется не в криптовалютах..

Но когда дело доходит до таких учреждений, как банки, они действительно считают криптовалюту рискованной. Один из таких инструментов, созданный Elliptic, позволяет банку отслеживать риски, связанные с биткойнами. Он отслеживает крупнейшие организации, которые имеют дело с биткойнами..

Помимо точки зрения банков, с блокчейном связаны и другие риски..

Итак, каковы риски блокчейна?

Риски блокчейна

Общие риски блокчейна

Общие риски блокчейна, которые могут повлиять на любой проект блокчейна, включают следующее:.

Протоколы блокчейна сложно интегрировать

Блокчейн – это новая технология. Это означает, что становится сложно включить протоколы блокчейн в проект. По мнению Deloitte, сложно реализовать разные блокчейн-проекты. Например, если они хотят обмениваться информацией из протокола Hyperledger Fabric в протокол Ethereum, им потребуется уровень интеграции, который управляет этими двумя разными корпоративными системами.


Ознакомьтесь с корпоративным блокчейном, чтобы узнать о корпоративной системе

Отсутствие стандартизации

Большое разнообразие структур означает отсутствие стандартизации. Это потенциально один из самых больших рисков, от которых страдают текущие блокчейн-проекты. Эти стандарты применяются ко всей экосистеме блокчейнов, включая первоначальные предложения монет (ICO), криптовалюты, фреймворки и т. Д..

ICO больше всего страдают от отсутствия стандартизации. У инвесторов нет надлежащей защиты от инвестиций, что делает ICO большой авантюрой. В этой статье рассказывается о том, как успешно запустить ICO..

Прочтите блокчейн торгового финансирования, чтобы понять, насколько сложна стандартизация.

Плохая оценка криптовалют

Цены на криптовалюту также являются одной из самых больших проблем, поскольку они используют блокчейн. Разумная цена на криптовалюту также меняет отношение рынка к блокчейну..

Биткойн, использующий технологию блокчейн, может совершить прыжок в высоту, о котором инвесторы не догадываются. Это также означает, что цены могут резко упасть, в результате чего многие инвесторы останутся с пустыми руками..

Очевидно, что цены нестабильны, и это один из рисков, связанных с трейдерами, которые делают ставку на проект или криптовалюту, в которой используется проект блокчейна..

Риски развития блокчейна

Теперь, когда мы получили представление о рисках блокчейна, давайте углубимся в аспект разработки..

Прямо сейчас блокчейн внедряется почти во всех секторах. Будь то сектор здравоохранения, цепочка поставок или даже правительство. Каждый хочет максимально использовать революционные технологии.

Идея блокчейна теперь развита в технологии распределенной книги (DLT). Есть много способов, которые пытаются решить, исходя из концепции децентрализации. Например, мы можем наблюдать появление направленного ациклического графа (DAG). Используется в IOTA. Другой DLT на основе DAG включает Hyperledger. Все они произошли от блокчейна и, следовательно, несут те же риски, что и блокчейн..

Риски, связанные с рисками развития блокчейна, включают следующее:

Недоразвитые стандарты

За каждой технологией стоит необходимая стандартизация. Это означает, что компаниям по всему миру становится легко внедрять эту технологию и использовать ее во всем мире. Прямо сейчас блокчейн не имеет надлежащих стандартов из-за его быстрого роста. Поскольку разные организации работают над «собственной» цепочкой блоков или версией DLT, их сложно стандартизировать. Блокчейн и распределенный реестр – это две разные концепции – узнайте больше здесь, блокчейн против технологии распределенного реестра..

Кроме того, конкуренция является исключительно жесткой, что еще больше усложняет совместную работу этих организаций для достижения основной цели..

В конце концов, это приводит к рискам, связанным с безопасностью, конфиденциальностью и совместимостью..

Спрос на высокую энергию

Прямо сейчас существует множество методов консенсуса. Учитывая все они, легко сказать, что Proof-of-Work (PoW) является самым популярным. И Ethereum, и Биткойн используют их. Ethereum более популярен, когда дело доходит до реализации блокчейна.

Каждый из методов консенсуса имеет свои преимущества и недостатки. PoW – это эффективный способ достижения консенсуса, поскольку он вознаграждает майнеров за работу, которую они делают. Однако обратная сторона – высокая стоимость энергии. В PoW каждый узел должен соревноваться друг с другом, решая очень сложную математическую задачу. Чтобы решить эту проблему, майнеры должны вкладывать средства в высокопроизводительные машины, для работы которых требуется много электроэнергии..

Со временем разработчики блокчейнов понимают его влияние, и постепенно они переходят к более экономичному методу консенсуса, такому как Proof-of-Stake (PoS)..

Не знаете, что такое Proof-of-Work (PoW) и Proof-of-Stake (PoS)? Ознакомьтесь с этой статьей о PoW Vs. PoS!

Законодательство о конфиденциальности данных

Конфиденциальность данных – одна из наиболее важных проблем с технологией блокчейна или распределенного реестра. Очевидно, что DLT созданы, и они могут сыграть важную роль в существующей социальной инфраструктуре. Поскольку в разных странах и регионах применяются правила конфиденциальности данных, такие как Общий регламент Европейского Союза о защите данных, важно сделать то же самое для блокчейна..

Подход заключается не в том, чтобы объявлять свою личность в сети, но это не всегда так из-за действий по информированию клиентов (KYC) и борьбе с отмыванием денег (AML)..

Доверие менеджерам и разработчикам блокчейнов

Блокчейн – отличная концепция, не заслуживающая доверия. Однако это новая технология, и многие игроки приходят к ней, что делает экосистему блокчейна более сложной. Это также означает, что потребителю или конечному пользователю может быть трудно доверять этим новым платформам..

Реализация – вот что важно, и разработчики и менеджеры будут нести ответственность за эти проекты. Это также означает, что они смогут принимать важные решения, включая тип алгоритма криптографии, возможность софт- или хард-форка и т. Д. Эти решения могут быть необъективными и могут поставить под угрозу основную идею самого блокчейна..

Роль пользователей

Пользователь – это ядро ​​децентрализованной сети. Поскольку централизованного управления нет, пользователь должен взять на себя всю ответственность за управление своими учетными записями. Это означает, что они должны позаботиться о закрытом ключе, который используется для доступа к кошельку или информации, хранящейся в цепочке блоков. В случае его потери пользователь также потеряет доступ к своим данным. Кроме того, в блокчейне нет возможности восстановления или извлечения. Это создает множество ориентированных на пользователя рисков для технологии блокчейн..

Скорость транзакции

Одна из особенностей сетей блокчейнов – время, необходимое для проведения транзакций. Однако это может происходить не каждый раз, когда происходят транзакции. Если мы возьмем пример Биткойна, транзакция может занять от десяти минут до нескольких часов..

Масштабируемость также является большой проблемой, и всякий раз, когда возникает перегрузка, скорость транзакций может снизиться еще больше. Итак, почему это может быть риск? Для пользователя, использующего решение блокчейн, он может не знать статус сети. Если транзакция срочна, он может почувствовать, что он застрял, и это может отрицательно повлиять на него. Решением этой проблемы является частная сеть, но она также имеет свои недостатки..

Вредоносные пользователи

Злоумышленники являются частью любой системы или решения. Блокчейн ничем не отличается. Они могут влиять на сеть блокчейнов, контролируя ее определенный аспект. Риски реальны, и разработчики должны гарантировать, что злоумышленники ни при каких условиях не могут взять под контроль сетевые ресурсы или метод консенсуса..

Юридические риски, связанные с блокчейном

Есть также некоторые юридические риски, связанные с блокчейном. Правовые вопросы технологии блокчейн более серьезны. Чтобы защитить пользователей, а также обеспечить правильную реализацию технологии блокчейн, соблюдаются законы. Правительства также стремятся управлять новыми технологиями, поскольку они централизованы по своей природе и автократичны. Однако в большинстве случаев эти правила выдвигаются для защиты интересов пользователя, поставщика услуг и правительства..

Если вы разрабатываете продукты, связанные с блокчейном, или стремитесь получить удовольствие от продукта, связанного с блокчейном, вам также следует знать о юридических рисках, связанных с блокчейном. Они такие, как показано ниже.

Конфиденциальность данных

Конфиденциальность данных – самая большая проблема, когда речь идет о технологии распределенного реестра. Все мы знаем, что он децентрализован и распределен. Это означает, что вся информация, которая хранится в цепочке блоков, остается в цепочке блоков, даже если это личная информация. Когда мы говорим, что данные распространяются, мы соглашаемся, что данные должны храниться в разных географических точках. Это также означает, что он может легко подпадать под огромное множество юрисдикций, что делает конфиденциальность данных очень сложной задачей..

Для начала, какому закону о конфиденциальности данных должны соответствовать данные? Мы можем использовать Privacy Shield между ЕС и США, но он будет работать только для транзакций, которые осуществляются из ЕС в США или наоборот. Даже если он работает для этих регионов, он не распространяется на другие регионы по всему миру..

Регламент GDPR направлен исключительно на граждан ЕС. В целом, когда речь заходит о блокчейне, идея конфиденциальности данных является надуманной. Еще одна вещь, которая усложняет конфиденциальность данных, – это неизменность данных в цепочке блоков. Ни один пользователь в любом случае не может удалить информацию, однажды сохраненную из базы данных блокчейна..

Юрисдикция и разрешение споров

Подсудность и разрешение споров – большие проблемы. Распределенный реестр – это децентрализованная сеть, что делает применение юрисдикции неизбежной проблемой..

Современные криптовалюты с блокчейном, такие как Ethereum или другие, могут помочь в этом отношении с использованием смарт-контрактов. Их можно закодировать, чтобы включить конкретную юрисдикцию. Однако проблема состоит в том, чтобы обеспечить соблюдение юрисдикции.

Также вопросы, например, кто разрешит спор в случае необходимости. Процесс разрешения споров также является большой проблемой, которую необходимо решить. Наконец, необходимо также решить вопрос о награждении того, кто решает. В целом, сложно решить проблемы, учитывая природу DLT..

Нормативные риски

Последний правовой риск блокчейна – это регуляторный риск. Правительства должны ввести правила в DLT. В некоторых случаях государства также имеют право устанавливать свои собственные правила, что может усложнить ситуацию..

С развитием цифровых валют стало обычным делом иметь федеральные правила, которые защищают интересы пользователей и поддерживают баланс экономики..

Риски блокчейна, связанные с безопасностью

Есть также риски безопасности, связанные с блокчейном. Поскольку все больше и больше компаний пытаются перейти на технологию блокчейн, риски безопасности можно понять..

Но как блокчейн вообще подвергается рискам безопасности? DLT известны своей превосходной безопасностью. Однако это не означает, что они полностью защищены. Они все еще могут быть атакованы, а данные или информация могут быть украдены..

Как компания, вы должны понимать, что блокчейн также не является полностью безопасным, и принимать меры предосторожности, чтобы сделать его безопасным. Чтобы получить представление, ниже приведены риски безопасности блокчейна..

Риски, связанные с человеком

Несмотря на то, что блокчейн полностью децентрализован, он все равно должен взаимодействовать с людьми, чтобы работать правильно. В этом случае возникают новые риски безопасности цепочки блоков. Например, любой бизнес, который хочет взаимодействовать с системой цепочки блоков, должен делать это либо через компьютер, либо через автоматизированные системы. Когда пользователь взаимодействует через компьютер, в этот момент есть вероятность, что учетные данные для доступа к системам могут быть украдены или скомпрометированы. Это происходит только на конечных точках, что делает блокчейн уязвимым. Фактически, это скорее риск, связанный с пользователем, но поскольку блокчейн должен взаимодействовать с пользователем, он должен быть определен в рамках рисков безопасности блокчейна..

Риски с закрытым и открытым ключом

Вся идея технологии блокчейн или распределенного реестра в значительной степени зависит от открытых и закрытых ключей. Эти ключи представляют собой серию символов, предлагающих уникальные свойства безопасности. Одно свойство безопасности заключается в том, что трудно угадать.

Блокчейн работает с этими ключами. Если у вас нет правильной комбинации открытого или закрытого ключа, вы просто не сможете получить доступ к цифровому контенту, хранящемуся в цепочке блоков. Хакеры знают это, и они также знают, что угадывать эти ключи – пустая трата времени. Вот почему они пытаются получить ключи, атакуя самое слабое место, то есть систему, которую использует пользователь. Это может быть мобильное устройство или персональный компьютер..

В любом случае хакер может воспользоваться уязвимостями, обнаруженными на этих устройствах. Если вы используете Android, они просто попытаются установить вредоносное ПО, чтобы получить доступ к информации, которой вы делитесь через свое устройство. Если вы введете свой закрытый ключ, они смогут сделать его копию и отправить на свои компьютеры. Имея в руках закрытый ключ, они могут получить доступ к сохраненной информации. В большинстве случаев виноват пользователь, который не защищает свои системы..

Уязвимости аппаратного уровня также могут быть использованы хакерами для получения доступа к компьютеру или системе..

Ваша задача как пользователя – сделать вашу систему максимально безопасной..

Чтобы обеспечить защиту своего устройства, вы можете сделать следующее..

  • Регулярно обновляйте свое устройство.
  • Используйте хороший антивирус и брандмауэр
  • Никогда не храните свои ключи в документе Word, текстовом файле или другом типе файла, к которому хакер может легко получить к нему доступ..
  • Не отправляйте и не храните ключи по электронной почте..

Риски поставщика

Многие специализированные платформы и сервисы работают с DLT для улучшения его функциональности. Очевидно, что с ростом DLT мы также увидим рост сторонних разработчиков. К ним относятся такие решения, как кошельки, платежные системы, смарт-контракты, платежные платформы с блокчейном и т. Д..

Эти поставщики также представляют опасность для пользователей. Если платформа или сервис, который вы используете, имеют какую-либо форму уязвимости, вы можете ожидать, что у вас возникнут проблемы при доступе к ним. Риски безопасности могут возникать из-за плохого кода, слабой защиты и неправильного обращения со стороны людей. Кроме того, поскольку большинство этих поставщиков используют смарт-контракты, они должны гарантировать, что их смарт-контракты не содержат всевозможных недостатков или лазеек в системе безопасности. Если он есть, то это может легко привести к общесистемному эффекту..

Непроверенный код

Качество кода остается большой проблемой для большинства решений блокчейна. Децентрализованным организациям необходимо проявлять особую осторожность при развертывании своих решений. Одним из таких примеров является Децентрализованная автономная организация (DAO) – что такое DAO. Это автономная система, которая автоматизирует определенную или всю организацию..

Взлом DAO – один из самых популярных взломов в истории блокчейна. Он был создан в 2016 году и известен как «The DAO». Его взломали, что привело к потере огромной суммы дохода. Функция разделения была выполнена хакером при попытке перевести средства с основного счета. Он украл эфир на 55 миллионов долларов..

Не тестировалось в полном масштабе

Перед запуском DLT в основном запускаются в небольшом масштабе. Чтобы протестировать DLT, разработчикам необходимо использовать тестовую сеть, которая имитирует сеть. Они могут проводить широкий спектр тестов. Однако он не охватывает проблемы, которые могут возникнуть в полной мере..

Готова ли ваша организация?

Есть 10 связанных факторов риска блокчейна. Они такие, как показано ниже.

  • Ключевой менеджмент
  • Управление данными
  • Производительность и масштабируемость
  • Применимость варианта использования
  • Защита цепи
  • Интеграция и взаимодействие
  • Нормы и соответствие
  • Аварийное восстановление
  • Конфиденциальность и управление сетью
  • Сеть и управление консенсусом.

Об этих конкретных областях необходимо позаботиться при разработке приложений, связанных с блокчейном, или решений распределенного реестра..

Если вам нужны глубокие знания о корпоративной цепочке блоков, вам следует взглянуть на Сертифицированного специалиста по корпоративной цепочке блоков (CEBP).

Последние мысли

Как организация, вы должны понимать, что блокчейн – это не решение всех существующих проблем. Это может улучшить определенные процессы, но на начальном этапе стоит дорого. Также необходимо позаботиться о некоторых рисках. В этой статье мы обсудили широкий спектр рисков, включая риски безопасности, юридические риски и риски развития. Итак, что вы думаете о рисках блокчейна и потенциальном управлении рисками блокчейна? Прокомментируйте ниже и дайте нам знать.

Если вам интересно узнать о рисках и базовых принципах блокчейна, обязательно ознакомьтесь с нашим бесплатным курсом по основам блокчейна..

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Adblock
detector