5熊猫网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

开启左侧
查看: 82|回复: 0
 褐林鸮 发表于: 2022-12-3 20:39:00|显示全部楼层|阅读模式

[2022年] 世界经济论坛:Web3怎样才能更好地保护用户财产安全

 [复制链接]
源自:199IT
  目前的加密货币和 Web3 面临着许多问题。例如,最近比特币的价格经历了暴跌,所谓“稳定币”Terra(LUNA)也面临崩溃,而且 Web3 现存的早期项目实用性都不强,主要是由一些规模小、声量大的社区推动的资产投机行为,诈骗账户更是普遍存在。不过,有另外一个问题同样值得关注,且其影响远比市场波动和监管缺位更大。Web3 这一囊括了区块链、非同质化代币(NFT)和加密货币的宇宙,虽然有着崇高理想:使投资、行动和艺术的一切都去中心化,但其对用户而言却非常难用。
  华兹华斯曾诗意地批判资本主义:“我们在索取和挥霍中虚度光阴”。而对于加密货币来说,耗费时间的或需要技术知识的并不是获取货币这一环节。事实上,加密货币如果不易购买,也就不会有现在这么热门。购买比特币或以太坊就像在证券交易所开户然后绑定一张信用卡(或其他资金来源)一样简单。
  在过去的几年里,使用加密货币来消费倒是占据了我们大量的时间,并且我们认为这真正限制了创新改变世界的能力。起初,加密货币除了在丝绸之路等网站上进行非法购买外,无法用于其他用途。不过随着 NFT 和去中心化自治组织的出现,这一情况有所改变。这些去中心化组织的用户可以在其中购买数字艺术作品、投资音乐家并获取版税份额作为报酬、抑或是通过加入线下活动(IRL)俱乐部来参加各种音乐会或社交活动。但用户要想参加这些活动或只是单纯使用 Web3,就必须要能够在几秒钟之内理解用代码编写的智能合约,并做出回应。
  我们两位笔者都在技术领域工作了几十年,其中一位还精通加密领域的编程语言。然而,即使是我们也会觉得,虽然与智能合约进行交互或是用加密钱包投资 Web3 项目看似很简单,但其实又晦涩又无聊。
  如果您想尽早投资您感兴趣的 NFT,有时可能需要几天时间才能弄清楚确切的过程。参加某个项目后参照结合贡献获得奖励也会有问题。有些 NFT 项目甚至可能没有网站,你需要在 Twitter 上自行研究项目详情以及如何购买,具体说明因项目而异。如果您要在 Discord(Web3 的主要对话平台)上寻找建议,那就更难了。Discord 上的人很有可能会给你相互矛盾的建议,有些是出于好意但不正确,有些则是恶意提供虚假信息。
  完成一笔 NFT 交易,通常需要在指定网站绑定加密货币钱包,并借助智能合约签署交易。通常情况下,交易细节的呈现难以让用户直观理解,具体的交易要求也不会明确表述,从而致使用户不小心签订恶意合约,损失钱包中的加密货币等资产。
  Kartik 是本文的两位作者之一,他试图从一个致力于让更多女性加入 Web3 的项目中购买 NFT。不幸的是,鉴于该项目的受欢迎程度以及提供的 NFT 数量相对较少,他没有成功购买。后来有人直接私信给 Kartik,说最近发布了新的 NFT。当时他正在接听另一个电话,直接点击了私信中的链接,没有注意到链接指向的是假网站,并购买了对方声称的 NFT。虽然他几秒钟后就意识到自己的错误,但为时已晚:他被诈骗了大约 350 美元。但实际上,这样的情况并不严重,因为骗子能够在他签署的合约代码中隐藏更多恶意权限,并直接清空他的加密货币钱包,而不仅仅是转走几百美元。
  诚然,Kartik 被骗的部分原因是“害怕错过”(FOMO)。如果他等到电话结束再仔细阅读合同,并向专业人士仔细检查他是否理解正确,他可能会发现这是一个骗局,但与此同时,他也可能会错过一个令人羡慕的项目机会。
  同样,另一位作者 Myriam 也曾想从一个非常受欢迎的项目中获得免费的 NFT。对于这样的项目,越快获得 NFT 越好。但是当时间如此紧迫时,你没有机会在签署智能合约之前进行通常所做的研究。为了降低这种风险,Myriam 有一个加密货币钱包,她将其称为“一次性钱包”,她只在其中存放少量资金,并用它来与不信任的网站和合约进行交互,避免像 Kartik 一样被骗。然而,尽管 NFT 是免费的,而且她选用的是一次性钱包,但鉴于该项目需要用户直接与合约进行交互,Myriam 无法及时完成繁琐的流程,最终购买失败。这批免费的 NFT 后来以高溢价出现在了二级市场。
  FOMO 或快速决策的需要并不是 Web3 独有的问题。但是让我们举一个现实的例子,去年冬天,很多人都在抢购 Gap 的 Kanye West 联名毛皮夹克。但那些人绝不会因为不小心走进一家同样也叫 Gap 且设计得一模一样的山寨商店而直接被骗走几十万美元。而且,不管是现实全世界还是今天的网络骗局,比如唐人街的山寨货、假邮件等等,一般不需要是不需要大学读过计算机才能识破的。
  Web3 怎样才能更加安全?
  大多数加密货币爱好者希望 Web3 有更好的措施来防止诈骗和其他不道德的行为。因此,明确 Web3 在法规方面的定义并出台相关法规不可或缺。但与此同时,Web3 也应当需要更多用户体验设计师和易用性工程师的参与。以下是能够在硬件、应用程序和社区级别采取的几个办法,以使 Web3 更加用户友好。
  设计更全方位的用户体验:对于大多数用户来说,现有的交易请求文本难以理解,难以草率同意交易,也容易被误导。我们最好用简单的文字来解释交易的内容,直接告诉用户正在选用哪些资金,资金将转入谁的账户,以及用户在签署交易时将授予哪些具体权限。
  标记高风险交易:如果加密货币钱包发现用户正在与之交互的合约具备潜在的恶意性质,它们可以及时予以相关信息。钱包服务商能够允许用户对交易或商户进行评价,跟踪其他用户是否将合同或交易方标记为涉嫌欺诈,并在用户签署合同之前显示警告消息。
  全面提供教育资源:NFT 空间是去中心化的,自我监管是 Web3 的重要组成部分。这是与 Web2.0 最大的不同。更多的教育资源将帮助更多新用户安全地进入该领域。
  Web3 有潜力成为未来互联网的新范式,但我们相信,除非 Web3 社区能够解决现有的可用性和安全挑战,否则这一愿景将无法实现。
  本文作者
  Kartik Hosanagar
  宾夕法尼亚大学沃顿商学院教授
  Myriam Brouard
  渥太华大学泰尔弗管理学院助理教授
『 5熊猫网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 5熊猫网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 褐林鸮 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 褐林鸮 的书面同意;
  4. 本帖子由 褐林鸮 发表,仅代表用户本人所为和观点,与『 5熊猫网 』的立场无关,褐林鸮 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 褐林鸮 发表,帖子内容(可能)转载自其它媒体,但并不代表『 5熊猫网 』赞同其观点和对其真实性负责。
  6. 本帖子由 褐林鸮 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 5熊猫网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-4-23 17:35, Processed in 0.499201 second(s), 8 queries, Gzip On, MemCache On
快速回复 返回顶部 返回列表