以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

區塊鏈:巴比特專欄 | 一文梳理企業應用R3 Corda平臺注意事項

Author:

Time:1900/1/1 0:00:00

越來越多的國內企業開始主動或應客戶要求使用R3Corda平臺進行交易,但很多企業對于該平臺的特性、使用注意事項及相關法律風險并不十分了解。本文結合相關企業應用實踐就企業應用R3Corda平臺的一些問題包括如何參與交易、如何發起交易、如何保證交易安全、如何保證交易隱私以及其他相關監管和法律權益等基于其白皮書及相關文檔作一梳理。

一、R3Corda平臺應用情況

在商業中實施區塊鏈可以釋放幾乎每個行業的巨大價值,每個行業都有企業區塊鏈使用案例和成功案例。很多客戶使用Corda作為建立解決行業現實問題的解決方案的基礎,包括獨立軟件供應商、金融技術、金融服務、供應鏈、貿易融資、保險、抵押品管理、銀行業的初創企業和財團。

企業級區塊鏈服務來說,可擴展性是企業安全性的一個標準,而現在對Corda來說它只是一個復雜的支持。Corda平臺支持各個行業利用Corda企業開發區塊鏈解決方案以解決復雜的業務問題,包括資本市場、數字資產、數字身份、能源、政府技術、醫療健康、保險、房地產、供應鏈、通訊、貿易融資等。

以下是Corda平臺一些應用案例。

SPUNTA

SPUNTABancaDLT解決方案,由SIA、NTTData建立在CordaEnterprise上,并由ABI管理——意大利銀行業協會與約80%的意大利銀行業目前正準備使用實時區塊鏈應用程序來改變銀行間對賬流程。

GuildOne

為了建立其版稅賬本,并滿足其利益相關者嚴格的隱私和安全需求,GuildOne選擇在AmazonWebServices上使用R3的Corda平臺執行概念驗證。

Synechron’sSelf-sovereignKYC

Synechron使39家公司完成了基于R3的Corda區塊鏈平臺的自主企業KYC流程的全球試驗。

MakerDAO社區參與者提議創建以DAI為重點的新流動性市場Spark Protocol:2月9日消息,最新成立的一家研發公司Phoenix Labs在MakerDAO社區發起了一項新治理提案,提議創建一個名為Spark Protocol的新流動性市場,用于借貸以DAI為重點的加密資產。第一個產品將是Spark Lend,它將允許用戶以設定的DAI儲蓄率借入DAI,目前該利率為1%。根據提案,Spark Lend將支持高流動性的去中心化資產作為抵押品,例如ETH、DAI以及質押的ETH (wstETH)和 BTC (wBTC)的封裝衍生品。未來的功能將包括固定期限收益產品和包含Maker 自己的合成液體質押衍生品(LSD),稱為EtherDAI。

根據提案,Spark的目標是在今年4月推出,在Maker上開設一個債務上限為2億美元的DAI借貸金庫。Spark將使用Aave v3的智能合約系統。作為交換,開發團隊Phoenix Labs打算在未來兩年內將該協議在Spark Protocol的DAI市場上賺取的利潤的10%發送給Aave DAO。實施Spark Protocol取決于Maker社區的投票。(CoinDesk)[2023/2/9 11:56:06]

FusionLenderComm

銀團貸款是早期采用者之一,他們已經在Corda上建立了Corda應用程序和商業網絡,他們認識到可以利用Corda平臺來改變困擾客戶數十年的業務問題。Finastra正在利用R3的Corda企業區塊鏈開辟一條新的業務線,并轉變銀團貸款市場的透明度和效率。?

二、如何參與交易

2016年,R3推出了開源區塊鏈平臺Corda;2018年,推出了CordaEnterprise,它利用Corda開源的核心元素并對其進行微調,以滿足當今高度監管行業的服務和網絡基礎設施需求。底層的Corda軟件假設了網絡參與者的身份認證基礎設施,但沒有對其復雜性或操作模式做出假設。Corda全球網絡引入了一個特定的模型,針對廣泛的接入進行了優化,同時嚴格保證所需證書的唯一性,從而能夠訂立傳統世界的法律合同。

Crypto.com首席運營官Eric Anziani將升任總裁:金色財經報道,加密貨幣交易所Crypto.com官方宣布將Eric Anziani提升為總裁,并繼續擔任首席運營官(COO)。此后,Eric Anziani將監督運營(包括客戶體驗、入職和全球支付),并繼續領導戰略、產品、銷售、國際擴張、數據、研究和區塊鏈整合。[2022/12/27 22:10:28]

Corda允許從機構到個人的不同身份參與者參與交易。Corda中的身份用一個權威機構簽發的數字證書來表示,代表一個真實世界的參與者。參與者需要保護與Corda身份相關聯的私鑰,并且使用該私鑰簽名的交易會對該參與者有法律約束。一般而言,用戶企業通過Cordapp服務商提供相關身份標識服務。

Corda使用X.509證書實現其核心身份框架。這使Corda能夠將唯一的“人類可讀”的實體名稱與公鑰和網絡地址相關聯。Corda嚴格要求這種映射的唯一性。一個實體的“唯一識別名”最多只能與一個公鑰相關聯。這是為了不可抵賴的目的,因而交易簽名可以合法且明確地與一個法人實體相關聯,從而消除用戶交互和其他地方使用用戶身份的歧義性源頭。在此基礎上,可以從多個提供商獲得多層次的增值服務。

三、如何發起交易

在交易模式上,Corda采用了比特幣的“UTXO模型”而不是以太坊的“賬戶-余額模型”。UTXO模型與賬戶-余額模型最大的不同點,就是它直接記載原始事實,而不是根據原始事實推斷余額。這也許和Corda注重原始單據合法合規性的銀行應用為背景有關。

Corda所使用的UTXO模型,是一種具有擴展功能的UTXO模型。它不僅可以描述價值轉移,還可以描述準價值、非價值類型的單據的鑒別、確認、記錄和以此為基礎的流程展開。以信用證應用為例,信用證所依據的輸入/輸出單據中,有些就完全可以是非價值類型的,比如到貨的確認單據。無論是金融流程中的各類單據、證明,還是金融業務中的指令、操作,都可以表示為在這一擴展意義下的UTXO。交易,就是一組經驗證合法合規的UTXO,在相應業務邏輯條件滿足時映射為另一組即時生效、合法合規的UTXO的函數。假如忽略查看權限問題,把Corda的交易串接起來,可以像比特幣一樣看到所有的交易歷史。

區塊鏈金融科技公司PolySign完成5300萬美元C輪融資:金色財經消息,區塊鏈金融科技公司PolySign完成5300萬美元C輪融資,投資方包括Cowen Digital、Brevan Howard、GSR Markets等。

除此之外,PolySign還從私募股權公司Boathouse Capital獲得2500萬美元的信貸額度。PolySign通過其子公司Standard Custody&Trust Company為投資者提供機構級基礎設施,并通過PolySign最近收購的MG Stover公司進行基金管理。(CoinDesk)[2022/6/28 1:36:47]

下圖是白皮書提供的一個簡單實例,其展示了最簡單的一種Corda交易:現金發?交易。我們看到一個新生成的現?狀態,是由?家商業銀?發?給了?家虛構的航運公司。該發?交易由發?銀?簽名。從這個簡單模型,可以構建出更復雜的交易,例如?付、銀貨對付合約和期債。

????????????

四、如何保證交易安全

在區塊鏈或分布式賬本中,共識機制決定著交易的合法性和唯一性,即防止“雙花”。在Corda中,通過“交易”來更新狀態,這些交易會消費現有的狀態對象并產生新的狀態對象,從而創建溯源鏈條。

一般而言共識包含以下兩個方面:

1.交易有效性:各方可以確定一個包含了輸出狀態的提案更新交易的有效性,需要根據相關合約代碼驗證交易成功并包含必需的簽名;而且此交易所涉及的任何交易也必須是有效的。這里的交易有效性在很多區塊鏈網絡中也稱交易的合法性。

2.交易唯一性:各方確認該交易是其所有輸?狀態的唯?使?者即可確認其唯?性。也就是說:不存在任何已經達成共識的交易消費了任意一個相同的狀態。各方可以通過獨立運行相同的合約代碼和驗證邏輯來達成交易確定性的共識。但是,可能同時存在兩個有效的交易,因此參與者需要一種方法來確定哪個交易被視為最先到達的。

Terra研究員:三箭曾貸款存Anchor收息,大部分貸款方不知情:6月17日消息,Terra 研究員 FatMan 在社交媒體上聲稱,據可證實的消息來源,三箭資本曾從多個基金和交易對手中貸款,并在大部分貸款方不知情的情況下將其放入 Anchor 產生收益,在 LUNA 大幅下跌前,三箭資本至少持有上億枚 UST。同時,三箭資本持有部分 USDD 敞口,此前 USDD 的小幅脫鉤或與其拋售有關;除此之外,三箭資本還拖欠 BitMEX 一大筆債務。[2022/6/17 4:33:56]

如何確定交易的唯一性?這需要一個預先確定的觀察者,它可能是一組互不信任的公證人池,在同一個網絡上可能有很多提供差異化特性和平衡點的公證人,這是Corda設計的一個亮點。公證人某種意義上可以認為是一筆特定交易的交易雙方共同認可的可信第三方。Chinaledger技術委員會主任白碩認為,Corda中的公證人和傳統意義上的可信第三方,還是有很大不同的。

第一,Corda中的公證人,實際上是一個有簽發單據權限的節點。這個節點雖不排除有時不得不采用“人肉”操作,但一般是自動化的程序,可以說除了私鑰,公證人的所有操作依據都是規范透明的。傳統意義上的可信第三方則很難做到這一點。

第二,Corda中的公證人,是各交易參與方共同指定并明確認可的,其簽發的輸出單據對各交易參與方都有約束力。你可以選擇不交易,但是一旦必須交易,選擇相信公證人,還是要比選擇把一切歷史舊賬的細節都暴露給并不怎么熟悉的交易對手方要靠譜一些。

第三,Corda中的公證人其實不是“一個人”或“一個節點”,而是需要達成共識的“一群人”或“一群節點”,所采用的共識機制是可插拔的,可以是PBFT,也可能是其他類型。不管強弱,公證環節總還是受到監督制衡的。

所以,Corda中的公證人,客觀性和容錯能力上還是遠強于傳統意義上的可信第三方的。?

ConsenSys推出全球首個去中心化客戶服務平臺VillageDAO:5月17日消息,ConsenSys聯合對話式人工智能公司 LivePerson 推出世界上第一個去中心化的客戶服務平臺VillageDAO,該項目將專注于通過增強社區參與度來授權Web3品牌自助解決問題,使社區成員能夠協助客戶服務,減輕 Web3 品牌的負擔并消除可擴展性限制。MetaMask將成為VillageDAO的第一個客戶,目前正在試點。(consensys.net)[2022/5/17 3:22:56]

五、如何保證交易隱私

????

??????????????

根據Corda分布式賬本白皮書提供的實例,如上圖,只有該交易的參與方才能就交易有效性達成共識。因此,數據僅對需要查看的參與方共享。?其他平臺一般在賬本層?達成共識。所以,Corda系統中的任何角色,都只能看到整個系統管理的全部數據的子集。可以認為,Corda不存在所有節點同步的數據賬本,這是與一般區塊鏈系統不一樣的地方。

Corda提供“可插拔”的唯一性服務,旨在提供隱私性、擴展性、地理可用性、法律系統兼容性和算法的敏捷性。這種可插拔性可體現為,正如上文提到的,單個服務可能由許多相互不信任的節點組成,通過拜占庭容錯算法協調達成共識;也可能非常簡單,像單機一樣。

需要注意的是,這些唯一性服務只需要證明指定交易消費的狀態是否已經被消費過;它們不需要證明交易本身的有效性,這是交易參與方的責任。這意味著,唯一性服務不需要訪問任何交易的完整數據,與其他分布式賬本和區塊鏈設計方案相比,大大提高了系統的隱私性和擴展性。?

六、如何對接監管要求

白碩認為,Corda平臺在對接監管方面,體現在Corda的如下一些技術環節:一是許可環節,提出實名制要求、設置準入條件、通過證書和名字服務將監管要求落地KYC要求;二是運營環節,理論上可賦予監管節點訪問一切節點上本地數據庫的權限,獲取全部交易數據,達到“看穿式”效果;三是應急處置環節,可賦予特定節點進行應急處置操作的特權,包括但不限于暫停交易、糾正錯誤交易等。

運營控制的需求,Corda給予了較為充分的考慮。Corda在流式架構的設計中,對流程的實時監控和展示給予了高度重視并給出了相應的接口。在Corda中,特定參與方名下的價值,并非只有該方的私鑰才能實現轉移。理論上,只要在業務上合規的前提下,設計合適的交易、合適的合約,具有應急處置操作特權的用戶同樣可以轉移他人名下的價值,以此來糾正錯誤交易。當然,這類面向應急處置操作的交易和合約必須嚴格限制其使用范圍,防止被濫用。

對于中國用戶而言,當企業使用Corda平臺時,從技術角度來說所有的使用者都成為一個Corda網絡節點,而這些節點包括公證人節點顯然會及時獲得相關數據信息且不一定位于境內。根據我國《網絡安全法》、國家網信辦《區塊鏈信息服務管理規定》等相關立法規定,在中國境內從事區塊鏈信息服務的技術提供方、節點運營者和相關應用開發服務者,需要進行安全評估并向國家互聯網信息辦公室區塊鏈信息服務備案管理系統進行備案。另外,根據《中國人民銀行關于加強跨境金融網絡與信息服務管理的通知》,提供跨境金融網絡與信息服務的主體向境內使用人提供跨境的金融信息傳輸,需要履行合規報告義務。根據目前的信息,Codapp開發服務商以及基金會暫未在國家網信辦備案管理系統辦理區塊鏈信息服務備案。?

七、如何處理法律及相關權益保護問題

作為平臺參與方即用戶的企業通常與Cordapp開發服務商簽訂相關服議而參與使用平臺進行交易,因此會涉及有關法律及相關權益保護問題。

關于服務協議細節

根據企業用戶與Codapp開發服務商的服務協議,Codapp開發服務商用戶企業訪問及使用平臺,并向用戶企業提供相關服務。但是,服務協議中并不一定對該使用會做詳細描述,有些甚至僅在協議中約定Codapp開發服務商授予有限的、非獨占、可撤銷等限制條件的使用和訪問平臺的權利。

如服務協議對參與交易的操作細節不明確,建議用戶企業根據其應用Corda平臺所進行的交易類型,與Codapp開發服務商核實是否有平臺使用指引或者流程演示等文件,以便可以具體了解平臺使用規則及相關細節。

關于開發服務商義務范圍

根據實踐中接觸的服務協議,Codapp開發服務商的義務范圍非常有限,協議中規定Codapp開發服務商按照CordaNetwork“原樣”向用戶企業提供服務,Codapp開發服務商不對其服務以及平臺的可靠性、可用性及性能,不做任何擔保,既不保證用戶企業對平臺的訪問以及所提供的服務是不間斷/無差錯的;也不承擔任何遲延、傳遞失敗,以及其他由于通信網絡、設備等引起的任何數據傳輸引起的損失、損害;況且無論如何,Codapp開發服務商在本協議項下對用戶企業的責任上限為1萬美金。除此之外,服務協議中還明確規定,用戶企業也無權就所遭受的任何損失和后果向基金會提出索賠或者追索。

建議用戶企業在與開發服務商交流中,提出這些疑慮,并爭取通過補充協議或諒解備忘錄等形式對開發服商或平臺相關責任作出規定。

關于有關特殊情形處理

在一些服務協議中規定Codapp開發服務商有權單方中止、終止、限制用戶企業使用有關服務或訪問平臺。如果協議終止或期滿,協議項下的所有服務立即停止。如有未完成交易,如何處理。建議跟Codapp開發服務商核實,根據平臺的使用規則,是否可能會涉及到未完成交易,如果有,如何處理。

關于與CordaNetwork的聯系

用戶企業與CordaNetwork的基金會之間雖然不存在協議關系,但是在技術層面,Codapp開發服務商為用戶企業提供相關服務,用戶企業在通過開發服務商的提供的服務使用CordaNetwork服務。

由于用戶企業與基金會之間也存在間接的法律關系,建議用戶企業可基于服務協議,或單獨向開發服務商明確具體運行中的中任何損失或后果與基金會或開發服務商的關系。

關于服務費用

一些服務協議中約定,用戶企業根據協議使用服務或訪問平臺,不需要向Codapp開發服務商支付任何費用。根據基金會的使用條款,基金會向Codapp開發服務商提供地圖服務、公證服務以及支持服務,并收取費用;而且用戶企業如果通過平臺進行交易,除了Codapp開發服務商提供的身份標識服務之外,也會用到CordaNetwork底層的其他服務,比如地圖服務和公證服務,但是該等服務并不包括在Codapp開發服務商的服務協議中。

我們建議用戶企業向開發服務商明確,如果用戶企業在平臺交易,是否需要支付其他服務付費?另外,即便Codapp開發服務商現階段Beta階段結束后,是否會制定新的協議和規則收取費用?

關于私鑰保管

在Corda中,任何一個“節點”都是和“身份”綁定的,而“身份”在數字世界的具體代表就是證書及私鑰。在Corda這樣的平臺中,私鑰和節點之間的關系是至關重要的。按照一些國家和地區的信息安全法律法規,核心金融機構的私鑰可能必須采用獨立于節點設備的物理介質的形式,采用指定的密碼學算法標準并且禁止私鑰在規定物理介質之外存儲。人和私鑰在物理場景中的分離,私鑰信息在無人看管的節點機內存儲,這都是私鑰安全的大忌。

Corda針對的是金融機構及其商業客戶組成的聯盟鏈,不存在礦池或者類似Fabric提供的本質上是“軟件定義的區塊鏈”這種情況。每家參與機構自身的節點就部署在自己可控的區域之內。私鑰安全在這樣的場景下與傳統的網絡安全措施要求并無實質區別。

即便如此,也確實存在用戶一旦私鑰丟失,應該如何應對的問題。具體而言,這個問題是“如何防止該用的人不能用”和“如何防止不該用的人試圖用”兩種情形。白碩認為,在Corda中,前一個問題可以通過復合密鑰來解決,而后一個問題是否可以僅通過網絡訪問控制措施來解決,還是一個疑問。

Tags:CORDORD區塊鏈DAPConcordiumNordek區塊鏈騙了多少人GGDApp

BNB
BTC:我們如何選擇開發平臺:超級賬本還是以太坊?

在區塊鏈的世界里,超級賬本和都產生了創新的浪潮。這兩個流行的開源區塊鏈平臺在行業中不僅發現了大量區塊鏈應用,而且它們還鼓勵世界各地的區塊鏈開發者參與區塊鏈架構和區塊鏈工具的協作開發.

1900/1/1 0:00:00
CUR:最佳 DeFi 應用?一文讀懂穩定幣兌換協議Curve

本文來源:加密谷 作者:IvanonTech,翻譯:Liam Curve是一個去中心化的交易所,旨在實現高效的穩定幣交易。它和Uniswap一樣使用了流動性池,它是非托管的,并獎勵流動性提供者.

1900/1/1 0:00:00
SHE:SheKnows丨融資企業數量不如出臺政策多,4位專家指明產業區塊鏈破局之路

2019年10月24日,中共中央局就區塊鏈技術發展現狀和趨勢進行第十八次集體學習,產業區塊鏈自此迎來春天.

1900/1/1 0:00:00
ANC:技術解讀 | Bancor V2 如何避免無常損失

來源:鏈聞作者:林明FirstPool8月1日,在BancorV2上線12小時候后,給大家介紹了新版本實測情況,今天來進行一下BancorV2的技術解讀.

1900/1/1 0:00:00
PLUS:律師觀點:你能否拿回Plus Token案中的BTC?

本文來源:肖颯lawyer,作者:肖颯,原題《PlusToken案,沒那么簡單?!》PlusToken案主犯尚在瓦努阿圖時,就有嫌疑人家屬聯絡希望在這個太平洋小島尋找靠譜的代理律師.

1900/1/1 0:00:00
DEFI:數讀 | DeFi幣普漲240%背后:究竟有多少玩家,哪個交易所是大贏家?

文?|Carol?編輯|畢彤彤出品|PANews金融的核心功能之一是解決激勵問題,DeFi的出現和發展為進一步實現這一功能提供了新的思路和可能.

1900/1/1 0:00:00
ads