金融業者應該了解區塊鏈的幾件事

似乎每隔幾年就會出現一種新技術成為跨越不同產業的大事件。像是雲端和大數據 – 在它們正熱門的時候,這些概念被加進技術領域內幾乎所有的內容裡。

而現在,區塊鏈似乎填補了這一地位,在各種產業的討論和會議中不斷出現。但對金融服務業來說,不僅要了解區塊鏈的基礎知識,還必須認識此一概念所帶來的各種威脅和機會。

基礎知識

首先,金融服務業必須了解區塊鏈到底是什麼。現在這可能變得很困難,因為有各種不同的定義出現。但常見的專家解釋重點包括了:

  • 區塊鍊是讓比特幣等虛擬貨幣成為可能的基礎技術。
  • 區塊鍊是一種數位帳簿,會對虛擬貨幣交易相關資訊進行檢查與驗證。
  • 虛擬貨幣挖礦在進行此驗證時必須利用強大的電腦系統來處理雜湊函數,以便將驗證過的交易加進區塊鏈。
  • 一但交易經過驗證和解決相關雜湊運算後,交易會被包含在區塊鏈的下一個區塊,該區塊無法更改且成為整個數位帳簿的一部分。
  • 虛擬貨幣挖礦因其付出的努力而獲得小額的虛擬貨幣回報。

 

沒有這套系統就無法驗證或追蹤虛擬貨幣交易。隨著新虛擬貨幣的出現,會建立新的區塊鏈來支撐貨幣價值。

 

 

區塊鏈將如何影響金融服務?可能的使用案例

作為支持虛擬貨幣的公共帳簿,區塊鏈似乎是金融服務的小分支。但與此同時,因為任何人都可以審查並加進公共區塊鏈,使其成為沒有中央金融機構的系統,此時有什麼樣的機會呢?

正如Deloitte所解釋,金融服務在這不斷成長的領域絕對有可加以利用的地方。可以考慮的一些使用案例包括:

 

  • 支持國際交易:因為區塊鏈讓虛擬貨幣價值在全球範圍內保持一致,因此區塊鏈可以實現更快、更簡化的跨境交易。這一向都是種緩慢而昂貴的過程,但區塊鏈能夠大大降低所涉及的複雜性。
  • 實現股票交易:區塊鍊和虛擬貨幣也可以用在股票市場來實現簡化的股票交易,同時還具備如提高準確性和更快結算等額外的優點。
  • 加強身份管理:區塊鍊式的系統也可以用在線上身份管理,使用者可以在區塊鏈上註冊,然後選擇誰可以知道自己的身份。
  • 改進忠誠度獎勵制度:Deloitte指出,銀行也可以利用區塊鏈來更好地追蹤交易,並為客戶忠誠度計劃提供更佳的獎勵。

 

要注意的問題:挖礦劫持(Cryptojacking

儘管區塊鏈能夠帶來機會 – 包括了虛擬貨幣挖礦以外的有用作法,金融服務業也必須注意一些問題。

首先是隨著挖礦活動普及而出現的惡意活動。如上所述,為了使區塊鏈起作用,使用者必須驗證虛擬貨幣交易的資訊,解決雜湊函數,然後將交易加進區塊鏈中的下一個區塊。執行此動作後,虛擬貨幣礦工將會因為驗證和完成區塊鏈交易而得到一小筆獎勵。

而不令人意外地,網路犯罪分子也已經注意到這點並為此目的來偷用受害者的電腦,這種攻擊方式被稱為挖礦劫持(Crytojacking)。正如趨勢科技所報導的,挖礦劫持正在崛起:在去年底,駭客發動了一起影響近1,500個網站的攻擊活動,做法是將虛擬貨幣挖礦程式碼嵌入網路上的輔助用小程式。

 

區塊鏈的不變性

另一項關於區塊鏈所必須知道的重點是加進區塊鏈的交易一旦被驗證並包含在數位帳簿後就不可編輯且不可變更。這是系統的設計,因為變更區塊會影響後面所加入的所有區塊 – 就好像是一道很長的數學題目,前面的錯誤會影響到隨後的所有計算。

「每個區塊都有基於其內容的雜湊值,並帶有前一個區塊的版本,」趨勢科技的基礎設施策略CISA副總William Malik寫道。 「因此當你查看區塊鏈時,你可以往前回溯每個區塊直到最原先的區塊。變更區塊內容會變更區塊雜湊值。如果區塊雜湊值發生變動,則後面的區塊就不再引用它。用替換的區塊重建區塊鏈意味著每個連續區塊都必須重新計算,這是項巨大的工程。

而且正如Malik所指出,區塊鏈的這一部分作法可能會造成相當大的影響,特別是對像歐盟一般資料保護條例(GDPR)這樣的新產業法規。

 

區塊鍊和GDPR

歐盟通用資料保護法規 GDPR (General Data Protection Regulation)包括了數個針對歐盟資料主體的關鍵資料保護條例,但它是全球性的標準,會影響到以任何方式與歐盟公民進行業務活動或提供所需的所有組織(包括美國的機構)。

法規中有一條是被遺忘權,其中規定歐盟公民可以要求使用其個人資料的組織從記錄中刪除此資訊。但正如Malik所指出的那樣,對於運用區塊鏈(包括金融服務業)的機構來說這可能帶來災難性的影響。

「根據GDPR,建構區塊鏈的組織可能必須刪除一個區塊或修改一些資料來完成遺忘某人的要求,」Malik寫道。「GDPR並沒有禁止區塊鏈,但它確實對區塊鏈的商業使用帶來一些程序性要求。」

正如Malik所解釋,在保持區塊鏈的完整性及準確性的同時確保遵守GDPR的方法之一是建立一個能夠將特定身份與區塊鏈內所包含相關資料分離開來的系統。透過這種方式,可以保護資料主體並且不用去變動區塊鏈。

總的來說,區塊鏈仍是種複雜且不成熟的新興技術。但它確實為有意願去平衡這些利益與相關風險的金融服務業提供了一定機會。

想了解更多區塊鍊及其在金融服務應用的相關資訊,請現在就聯繫趨勢科技的專家。

 

@原文出處:What financial service providers should know about blockchain: Opportunities and threats