Telegram 上加密用户的风险
作者:Veronica Irwin 来源:unchainedcrypto 翻译:善欧巴,金色财经
上个月,即时通讯应用程序 Telegram创始人Pavel Durov因未能阻止应用程序上的非法活动而在巴黎被捕,周四,该应用程序更新了其常见问题解答页面,以澄清其对不良内容审核的政策。
深受加密社区喜爱的 Telegram 其政策和技术保持不变,并且“常见问题解答的改变只是让如何报告 Telegram 上的内容更加清晰,包括通过《数字服务法》”,这是欧盟于 2022 年通过的法规,详细说明了数字服务对其用户的义务。
Telegram 创始人 Pavel Durov 在上周五的一篇 Telegram 帖子中告诉他的追随者,平台将对内容审核方式进行更改,但没有提供详细信息。Durov 写道:“虽然 99.999% 的 Telegram 用户与犯罪无关,但参与非法活动的 0.001% 损害了整个平台的形象,将我们近十亿用户的利益置于风险之中。”“这就是为什么今年我们致力于将 Telegram 的内容审核从批评领域转变为赞誉领域。”
该平台的常见问题解答页面现在明确说明了用户应该如何举报平台上的“非法内容”。然而,关于平台计划如何处理被标记的内容,电子前沿基金会(EFF)的网络安全总监 Eva Galperin 表示知之甚少。“只有 Telegram 才能回答这个问题,”她说。Telegram 拒绝向 Unchained 解释举报非法内容后的情况。
即使撇开 Telegram 即将来临的内容审核实践的任何变化,如果加密货币用户依赖该平台进行安全通信,他们也应该采取几个重要的步骤。
消息安全性
Galperin 在 2022 年为乌克兰和俄罗斯的 Telegram 用户撰写了一份减害指南,他告诉 Unchained,加密货币用户认为他们在 Telegram 上拥有的许多安全措施都是基于“混淆”。实际上,只有开启“秘密聊天”模式的私人消息才是端到端加密的,这不是默认的网络设置。如果消息不是端到端加密的,这意味着 Telegram 可以访问其内容。与竞争对手的通信平台 Signal 和 Facebook Messenger 的设置不同,端到端加密不是私人消息的默认设置。
她说,保护聊天内容免受 Telegram 上的内容审核的最佳方法是确保在私人聊天中启用此设置。Telegram 向 Unchained 表示,加密的秘密聊天“保证没有后门”,并且可以通过查看应用程序的开源代码来验证这一点。
然而,约翰霍普金斯大学密码学家马修格林 (Matthew Green) 等许多网络安全专家对Telegram 加密技术本身的强度提出了质疑,他们认为该平台的加密协议 MTProto 2.0 尚未像 Signal 等应用程序使用的其他加密协议那样经过广泛的同行评审和测试。
加尔佩林表示,Telegram 用户最终必须决定他们对该公司,甚至是杜罗夫本人的信任程度,以决定是否应该使用该平台。
匿名风险
即使私人通信经过适当加密,当双方成员截屏并向当局透露时,其内容也经常出现在证词中。消息来源多次将加密信息移交给起诉参与 1 月 6 日袭击美国国会大厦的个人的美国当局。
具体来说,在加密货币领域,匿名账户非常普遍,这意味着用户经常在不知道对方真实身份的情况下向他人发送消息。如果匿名通信者原来是忠诚度或计划与预期不同的人,这将带来巨大风险。“你需要信任你正在交谈的其他人,因为他们每个人都可能出卖你,”加尔佩林说。此外,特别敏感的信息,如钱包地址,绝不应该与你不熟悉的人分享。
不同国家的法律不同
Telegram 的常见问题解答明确指出,用户可以举报“非法”内容,但各国的法律有所不同。例如,在美国,根据《第一修正案》可能受到保护的言论,在欧洲可能被视为“仇恨言论”。
具体来说,各国关于加密货币的法律差异很大。例如,在沙特阿拉伯使用比特币是非法的,而在美国使用比特币是合法的。这为沙特阿拉伯的用户提供了机会,例如,将有关比特币的通信标记为其国家/地区的“非法内容”,如果 Telegram 最终屏蔽了这些内容,则会给其他司法管辖区的用户带来麻烦。因此,Galperin 建议 Telegram 用户确保他们所做的事情在他们所在的国家/地区并不违法。
最后,加尔佩林表示,担心通信隐私的用户根本不应该使用 Telegram。就个人而言,她推荐使用 Signal,因为它是一款经过同行评审的加密技术工具,并得到了值得信赖的网络安全专家的验证。
火币数字货币新闻
——一、只有尾部的链和应用才需要链抽象,头部不需要
我们从两个角度论证这种观念的错误之处:
现状并非 「只有头部链和应用有流量」。
未来不可能建立在单链之上,也不会 「只有头部链和应用有流量」。
目前的多链生态并非 「只有头部链和应用有流量,所以不需要链抽象」。
需要明确的一点是,C 端用户的社交媒体流量感知与链的实际运营状况之间并不对等。
1)风头正盛的 Base 链的真正起量始于 3 月,距今也只有 8 个月的历史。从向以太坊提交的 blob 数量看,Base 的优势并非碾压性的。
2)从 TVL 角度,一些 C 端用户当下感知不明显的 L2,比如 Arbitrum, Mantle 等沉淀了大量的 TVL,而链抽象可以将这部分沉淀的流动性真正利用起来。
3)从月活角度,Solana 遥遥领先,500 万月活以上的公链共有 9 个, TON 和 Aptos 都超过了 Ethereum。
4)从费用角度,排名前 5 位的是 Ethereum, Tron, Bitcoin, Solana 和 BNB,就连 10 名开外的 Polygon, Blast, TON, Starknet 一年也可以产生 2000-3000 万美元的费用收入,认为这些链「没有流量」是不合理的。
面对破碎的多链现状,有两种「去碎片化」思路:
一种认为多链是未来,链抽象帮助解决碎片化问题,让用户在多链之间畅通无阻。
一种认为单链是未来,目前的小碎片之后都会灭亡,应该集中资源发展强势 L1。
单链未来显然是站不住脚的。
1)任何单体链的扩容都不可能是无限的。如果你对 Web3 的未来有信心,就不会天真地认为能将整个 Web3 建立在一个状态机上。
2)不存在完美的链,区块链不可能三角之间总要做权衡,不同链的优势是相对场景而言的。
3)依赖单一链=集中风险,如果出问题,整个生态系统可能受到严重影响。
4)单一、集中的生态系统是对创新性的扼杀和去中心化精神的背离。
未来也不可能「只有头部链和应用有流量,所以不需要链抽象」。
1)愈发多元的 L2 生态:目前 L2 Beat 收录的 L2 超过了 100 条,待上线的超过 80 条。Unichain, Movement 等也将登场,我们无法预测一年后前三大 L2 的位置是否还和今日一致。
2)新 EVM L1 的崛起:新兴的并行 EVM L1,如 Monad, Sei 等因可扩展性优势受到了广泛关注和资本青睐。Berachain 也吸引了大量社区成员。
3)非 EVM 生态的活跃:Solana 上出现了 Sonic 这样 EVM 兼容的 L2 项目。Move 语言的 Sui, Aptos 因技术创新备受青睐,生态也初具规模。
4)Appchain 部署门槛持续降低:@AndreCronjeTech 曾发文表示 L2/Appchain 的建造复杂性被低估了,而评论区的 @ItsAlwaysZonny 和 @0xkatz 在十几分钟内就部署好了一条 andrechain,并且表示每个月的运营成本只需要一千美元。
总结来说,我们面临的是一个不可逆转的多链未来,链抽象的到来不以任何个人意志为转移。
二、链抽象把风险也抽象了,会带来安全问题
对这个问题的回答包括三个要点:
在链抽象的交易逻辑下,用户对每笔交易的底层交互逻辑保有知情权。
链抽象的出发点并非去干涉用户与什么 dApp 交互的决策,而是使用户做好的决策更无感、更高效地得到执行。
有很多种方案可以帮助用户判断要不要信任 dApp。
首先,链抽象并没有剥夺用户知情权,或者掩盖底层交互。用户随时可以检查每一笔交易的详情。
其次,链抽象也不会平白无故提高用户和所谓不安全 dApp 的交互意愿和频率。
一个事实是:当用户计划使用一款 dApp 的时候,已经默认「该 dApp 会选择一个值得信任的链,并且产生值得信任的交互」。
是用户的信任驱使其做出与 dApp 交互的决策,链抽象并非干涉用户决策,只是在用户决策之后提高了交互效率。
所以交互安全问题的核心还是用户如何决策,而不在于决策后如何执行。目前已经有很多方案去帮助用户思考和决策要不要信任某个 dApp,链抽象方案的风控层是其中之一。
三、链抽象并没有根本上解决碎片化问题
这个问题的提出和大单体链沙文主义有异曲同工之处,说白了这不是链抽象的问题,而是提问者的幻想。
我们从两个受众群体出发去定义碎片化问题的解决。
对于用户来说,碎片化带来的最直接的问题就是:需要在多链之间手动桥接,需要准备不同的 gas 代币,需要频繁在多链之间管理余额。
而链抽象已经解决了这个问题,允许用户使用任意链的任意代币余额和任意 dApp 交互,任意链上的流动性在购买力上都是等效的。
对于开发者来说,碎片化问题的解决有两种思路:
1)全链部署智能合约,但用户侧体验的割裂依然存在。
2)只在一条链上部署,但可以被任意链的用户访问,可以无缝引入其余链的流动性,这就是链抽象的解决方案。
所以链抽象已经可以从用户侧和开发者侧都解决碎片化问题。
至于所谓的完全统一底层区块链流动性,这是不可行的。不同区块链之间存在共识机制、数据结构和经济模型等的根本差异,不可能做到原子化的等效,否则就还是回到了要在单一链上建立整个 Web3 的问题。
关于「链抽象」的常见误解
关于「链抽象」的常见误解 作者:HelloLydia¹³ 来...