深度剖析智能合约

来源 :计算机世界 | 被引量 : 0次 | 上传用户:chouddy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  智能合约可能是与区块链相关的最有用的工具之一。以下是它们的功能以及获得推动力的原因。
  智能合约是在去中心化网络(如区块链)上运行的自我执行的业务自动化应用程序。
  由于智能合约能够消除管理开销,因此它们是与区块链技术相关的最具吸引力的功能之一。当区块链充当数据库,确认交易已经发生,智能合约就会执行预先确定的条件。我们可以将智能合约想像为一台执行“if/then”或有条件的可编程计算机。
  基本上,一旦满足智能合约的某些条件,例如货物抵达港口,双方同意以加密货币进行交换,那么他们可以自动转移比特币、法定货币或接收货物,让这些货物能够继续它们的旅行。在所有这些的背后是存储智能合约状态的区块链分类账。
  了解代币和智能合约
  例如,一家保险公司可以使用智能合约,根据大规模洪水、飓风或干旱等事件自动发放索赔金。或者,一旦货物到达入境港,集装箱内的物联网传感器确认货物未开封,并在整个旅程中妥善存放,即可自动签发提单。
  智能合约还是加密货币和数字代币转移的基础(本质上是物理资产或公用事业的数字表现形式)。例如,以太坊区块链的ERC-20和ERC-721代币本身就是智能合约。
  但并不是所有的智能合约都是代币,Forrester的首席分析师Martha Bennett称:“你可以在以太坊上运行智能合约,这个根据条件触发行动的,并不涉及ERC-20或ERC-721代币。”
  智能合约可以控制其他加密货币的转移,如比特币。一旦付款被核实,比特币就可以从卖家转移至买家手上。
  Bennett指出,大多数企业区块链网络并不使用代币。在这种情况下,智能合约中的规则将控制代币分配方式,并定义转移条件。
  “这仍然不意味着代币就是智能合约,它完全取决于代币的构成方式,”Bennett称。代币不一定要有经济价值,代币可以简单地成为你持有的东西,让你有权对某个决定投票;使用代币意味着你已经投票了,不能再对这个决定进行投票了。这和经济价值没有任何关联。”
  智能合约如何模拟业务规则
  智能合约既不是真正的“智能”,也不是法律意义上的合同。它们只不过是将业务规则加入到了软件当中。
  Bennett说:“人们经常会问智能合约与业务规则自动化软件或存储过程有何不同。答案是,在概念上,原则是相同的;但是智能合约可以支持跨企业边界的自动化流程,可以涉及多个组织机构,而现有的业务规则自动化是无法做到这一点的。”
  换句话说,因为智能合约代码运行在一个开放的区块链分类账之上,所以规则不仅可以应用于编写智能合约的企业内部,还可以应用于被允许加入区块链的其他业务合作伙伴。
  换言之,它们是只做已经被安排好的事情的代码。Bennett称:“如果业务规则定义得不好 或程序员做得不好,结果将会是一团糟。即使设计和编程正确,智能合约也不是智能的,它们只是按设计运行。”
  将业务规则转换为代码并不会自动将结果转换为相关方之间的合法可执行协议(实际上就是合同)。Bennett称,尽管有一些举措旨在使智能合约自动具有法律约束力,但这条道路(至少目前)充满了困难和风险。原因在于对于什么是智能合约还没有一个公认的标准定义。
  良好数据的重要性和智能合约中的“神谕”
  智能合约与自动化流程所用的规则一样出色意味着质量编程至关重要。输入智能合约的数据的准确性同样至关重要。因为智能合约规则一旦到位就不可更改。合约写完之后,用户和程序员都不能更改它们。
  因此,如果数据不是真实的,智能合约就不能正常工作。
  数据被输入区块链并用于从外部源执行智能合约,特别是数据馈送和API。区块链不能直接“获取”数据。区块链的这些实时数据馈送被称为“神谕”(oracle),它们本质上是数据和合约之间的中间件。
  oracle可以是基于软件或硬件的。例如,基于硬件的oracle可能是货柜中的RFID传感器,其将位置数据传输给智能合约方。相比之下,软件oracle可以是通过API提供有关证券交易信息的应用程序,例如利率变化或股价波动。
  在这种情况下,当你在交易所对冲风险,股价上涨时,一方会获利,另一方则会亏损。智能合约决定哪种情况发生需要市场价格数据,同时其API来自数据提供商。这就带来了一个问题:智能合约中涉及的各方必须能够信任外部数据源。
  区块链可能分散在数十个或数千个节点上,但是智能合约不是这样。它们只在一个节点上运行。区块链节点(服务器)无法了解特定智能合约的工作方式;作为区块链网络一部分的任何企业联盟必须依赖一个oracle来获取智能合约中的信息。
  如果你的企业是区块链联盟的一部分,例如供应链,那么他们是无法知道什么东西正在智能合约中运行,因为没有可验证性。从本质上讲,你必须接受运行oracle和智能合约所在服務器的企业的信息,即提供给区块链的信息是准确的。
  Gartner的研究副总裁Avivah Litan称:“你必须为该数据找到一个源、一个表、一个oracle。没有标准流程可以验证数据是否正确,以及它们是否正确进入。这是一个问题的症结所在。”
  Litan说:“它还没有成熟。我已经和参与联盟的公司谈过了。我问他们,你是怎么知道智能合约正在做什么,他们的回答是他们根本就不知道。如果你有一个影响自己生活的合约在运行,难道你就不想知道它们在做什么吗?”
  智能合约数据的潜在问题
  ChainLink是一家使用多个外部oracle数据源的初创企业,其首席执行官Sergey Nazarov表示,由于oracle传统上传输来自单一源的数据,因此没有完全可靠的数据。Nazarov在一份白皮书中表示,数据可能“由于错误的网站、欺骗服务提供商或诚实的错误而被善意或恶意破坏”。   ChainLink已经与互联网和金融服务公司(包括谷歌和全球银行间金融电信协会(SWIFT))建立了发展伙伴关系,后者运营着世界上最大的清算和结算网络。
  根据Nazarov的说法,目前常规合同的运作方式可能存在问题,因为一方可能履行合同,但另一方可能决定不支付(这可能引发法律纠纷),或者其中一方可能会想当然的认为复杂合同很简单,但是情况可能并非如此。
  Nazarov称:“这些合同没有严格的执行力。它们不能像智能合约那样通过技术来执行。智能合约具有确定性,只要与合约条款相关的事件发生,它们就可以强制执行。”
  “智能合约取决于事件。它们由市场事件决定,在保险业,它们取决于汽车、工厂或其他设备的物联网数据。在贸易融资方面,它们取决于航运数据。”Nazarov继续道。
  在另一个例子中,Chainlink为一家媒体公司创建了一个智能合约,该公司持有保留费,直到新闻文章的URL达到并在特定时间内保持搜索引擎的排名,他们才会将这部分费用支付给雇用的搜索引擎优化(SEO)公司。
  Nazarov称:“这笔款项并不由我们的客户或搜索引擎优化公司持有。它们是由区块链和智能合约等新技术持有,这些新技术将以编程方式强制执行合同。这就是根本区别。”
  Bennett表示,虽然过去开发工作异常复杂,但是随着新的编程工具的出现,构建智能合约变得越来越容易。这些新的编程工具已经摆脱了智能合约脚本语言的底层复杂性,业务人员基本上能够掌握智能合约的基础知识。
  她说:“我们甚至已经看到了一些可以让业务人员将智能合约的基本要素结合起来的工具。不过,这只是一个开始。因为一些企业发现,要确保每个网络参与者运行相同版本的智能合约可能是一个挑战。”
  边缘计算、物联网和智能合约的未来
  在接下来的几年里,物联网设备的大规模增长将会刺激更多地使用智能合约。这是因为据Juniper Research的数据显示,实现互联的460亿台工业和企业设备在2023年将很大一部分会依赖边缘计算。因此,解决标准化和部署问题至关重要。
  智能合约可以提供一种标准化的方法,通过删除中间环节(如充当网络上物联网设备之间请求和其他流量的中心通信枢纽的服务器或云服务)来加速物联网设备之间的数据交换和启用进程。
  IEEE的成员Mario Milicevic指出,“从根本上说,你没有一个中央代理,即没有人批准和验证每一个交易。相反,你拥有参与验证网络中每个交易的分布式節点。”目前IEEE已经发展成为了一个拥有50多万名成员的领先技术创新机构。
  区块链分类账减少了完成物联网设备信息交换和处理所需的时间。
  Milicevic举例说:“在汽车制造工厂中,一旦某个部件到达,该部件就将其与该目的地的节点通信。后者同意该部件到达后会将其告之整个网络。随后新节点将被允许开始它们的工作。”
  Juniper Research称,由于带宽需求减少、应用程序响应时间加快以及数据安全性提高,边缘计算的兴起对于扩大技术部署非常关键。
  IEEE的区块链专家认为,当区块链和物联网结合在一起时,它们实际上可以改变垂直行业。
  虽然金融服务和保险公司目前处于区块链开发和部署的前沿,但是由于对流程效率、供应链和物流的高度关注,运输行业、政府和公用事业部门现在正逐渐加大参与力度。预计在未来几年,智能合约将会变得更加普遍。
  本文作者Lucas Mearian为资深记者,长期关注包括区块链在内的金融服务IT、医疗保健IT以及包括移动管理、安全、硬件和应用程序等在内的企业移动问题。
  原文网址
  https://www.computerworld.com/article/3412140/whats-a-smart-contract-and-how-does-it-work.html
其他文献
“你好,我是阿里云数据库团队负责人,我叫鸣嵩(曹伟)。”初次见面的印象,让笔者觉得鸣嵩并不像一个IT男,形象阳光、精神抖擞、嘴角带着一点点微笑。就在笔者还在回味《复联3》中小蜘蛛和奇异博士有关“花名”的梗时,鸣嵩让我有了新的认识。  采访过程中,鸣嵩的语速一直很快,语言简练,思维清晰,不断出现的术语和数据说明了他的专业性,喜欢列举实例。整个人总是带着一股浓郁的自信。好像,每一个阿里人都是那么的自信
人工智能即将成为主流的革命性技术,而开发人员现在已拥有了可以开始使用这种技术的工具。  2018年人工智能领域最值得关注的趋势之一,就是强化学习的逐渐成熟,已成为构建和训练统计模型以投入实际使用的主流方法。  正如我在2018年年初时所谈到的,强化学习在企业人工智能项目中扮演着越来越重要的角色。该技术已经突破了传统的机器人、游戏和仿真应用领域,在IT运营管理、能源、医疗保健、商业、运输和金融等领域
随着基于以太网网络的不断发展,两个行业组织最近宣布计划将以太网提升到另一个水平——将该技术扩展到对时间敏感的运营型无线通信应用环境中。  近日,以太网联盟表示,它在竭力将更快速更简单的通信引入到通常出现在建筑和工业自动化环境的运营技术(OT)网络中。以太网联盟旗下有众多的通信厂商,包括博通、思科、戴尔、瞻博、英特尔以及诸多大学和行业成员。  该行业组织聚焦的一项技术最近成为标准的IEEE规范:80
2020年度中国杰出IT企业领导者  Hitachi Vantara全球副总裁兼中国区总经理戴建平  戴建平先生于2017年12月起担任Hitachi Vantara全球副总裁兼中国区总经理,全面负责Hitachi Vantara在中国地区的业务运营和管理, 带领当地团队加快数据驱动解决方案及服务的推广和行业深耕,帮助企业进行数字化转型并取得显著成就。  在加入Hitachi Vantara之前,
长期以来,人们都知道信息安全领域一直是人員不足,资金不足,疫情之前的确是这种情况。在当前经济低迷时期,信息安全领域面临更大的压力,研究公司Pulse在6月4日的报告中称,目前23%的安全预算被冻结,49%的预算被削减了。  那么,当CEO要求削减资源不足的预算时,首席信息安全官应该从哪里下手呢?更具体地说,有没有一种方法可以使这些削减措施在经济重启后不会成为永久性的?首席安全官与顾问、供应商和首席
无论是作为数字化转型的一部分,还是为了避免为应对不断增长的需求而兴建昂贵的新基础设施,如今各行各业的企业都在尝试着将数据和工作负载迁移到云端。对于许多企业而言,此举的关键是容器和Kubernetes,尤其是当涉及多个云服务时。  容器是独立的软件包,其将应用程序的所有代码和依赖项捆绑在一起,以确保应用程序无论在什么计算环境中都能够可靠地运行。正因为如此,容器可以很方便地将应用程序从开发人员的笔记本
使用微服务架构将大型应用程序分解为可横向扩展的轻量级应用程序。  你正在为几十万行遗留的C 续命吧。咳咳,我们要糊弄谁?数百万行的Vectran只是IBM在上世纪七十年代开发的一种短命的Fortran变体。但是,嘿,如果它们还没坏呢?除非它们坏了。每当有人试图添加功能时,它们就会崩溃。尝试修复漏洞会产生更多的漏洞。但是如果你不碰它们,它们就会一直工作下去。  问题在于创新需要敏捷和速度。那些从
11月26日,阿里巴巴在港交所主板正式上市,当日收盘价为187.6港元,较发行价上涨6.59%,总市值超4万亿港元,超过腾讯,成為港股第一大市值公司。  阿里巴巴创办人马云未出席上市仪式,由阿里董事局主席张勇、副主席蔡崇信主持敲锣仪式。据招股书披露,阿里巴巴的持股结构为:软银持股 25.8%,马云6.1%,蔡崇信持股2.0%,其他董事和高级管理人员合计持股0.9%,其他公众股东持股65.2%。  
来自研究和调查的具体数字可让我们对网络安全状况有个直观的了解。  你是否正在寻找具体数字来支持自己对网络安全世界的感觉?对此,我们找到了一些研究调查,通过这些威胁以及IT专业人员的应对举措来帮助大家了解这个领域。  勒索软件威胁下降,加密货币挖矿(cryptomining)上升为顶级威胁  随着去年NotPetya的爆发,加密用户的文件并要求用比特币支付赎金来恢复它们的勒索软件成为了2017年最受
随着疫情隔离的逐步解除,首席信息安全官需要预测其部门今后将怎样运转,以及怎样保护员工和资产。最有可能的变化是为更多居家工作的员工提供长期支持。据(ISC)2在4月份发布的一份报告,96%的企业已经至少将一部分员工转为远程工作,其中近一半的企业允许所有员工不在办公室工作。  这场危机也是重新思考总体安全战略和计划的机会,包括技术选择、与业务部门的合作以及安全教育和培训。远程工作对某些员工来说将是永久