SECC生態發展官Mingo:「金三角」升級區塊鏈安全治理維度丨金色...

2020-12-11 金色財經

做安全,Mingo的經歷要追溯到1999年。18年前的他就開始做《黑客攻防》和安全組織,18年後這名「黑客少年」看到區塊鏈的新機遇,帶著他對安全的理解於2017年底開始了安全鏈SecurityChain(SECC)的區塊鏈安全生態構建。

SECC生態發展官Mingo

安全生態架構 以「金三角」理念布局

Mingo說,大部分的安全公司還是根據區塊鏈參與方的類型,把他們當做一種客戶對象,主要還是提供相對單一的安全服務,比如說智能合約安全審計,交易所抗流量攻擊等。而Mingo的理念是建立一種安全生態,這不是簡單的加總:「並不是說我做一家公司,然後把所有的安全體系都撈進來,我覺得安全的生態應該是一個金三角模型。」

在這個「金三角」中,第一個角是使用者,第二個角是社群,第三個角是安全作業系統。三個角,簡明直觀的闡明了SECC的核心理念,而把作業系統當做整個社區達成共識的技術手段。

目前,區塊鏈整體安全隱患日益嚴重,Mingo總結了發生這種情況的根本性原因, 一是安全白帽子(開發者)的價值一直以來被嚴重低估,致使黑客攻擊獲取的回報遠遠高於白帽子; 二是安全產品利潤和銷售渠道被中心化大公司壟斷,使用者需付出高代價但無法獲得有效果的安全能力; 三是由於市場的封閉性,導致安全開發者收入偏低,高階級別的白帽社群也不屑於與大公司合作。

而Mingo的正是想從這些根本原因入手,用區塊鏈技術、區塊鏈思維改變傳統安全領域。

做一套開源系統,涵蓋安全管理的各個組件,而這個組件最大的特點就是由社群管理,並不由一個中心化的公司來運營。「舉個例子,如果說社群覺得最近錢包安全需要關注,那就可以決定做個錢包安全的防禦體系,我們用這個應用作為一個底層,做開發和研發。」Mingo解釋了社群對於傳統平臺的改變。

Mingo認為,社群對安全治理本身是一種改變,而區塊鏈在此基礎上進一步改變了傳統安全領域的勞動關係問題。傳統的安全公司是以僱傭關係,通過資產負債表的方式來體現他的盈利,達成商業目的,而SECC用區塊鏈思維改變了傳統體系。「拿漏洞掃描來舉例,比如以前你給一個公司100美元買到了100條漏洞,但現在通過SECC你可能花1美元可能買到1萬條漏洞。為什麼能實現?因為我們打破了傳統安全公司相對固定的產出能力,發動整個社群的力量,產能是巨大的,而要實現這種轉變,唯有區塊鏈可以做到。」

解決安全社群痛點 因為了解所以改變

概括來說,區塊鏈帶來的去信任化、便捷的結算、「代碼即法律」的理念,讓傳統安全公司能夠向社群轉變,讓所有參與人員在平臺上公平的享受勞動成果。

在安全攻防上通常講「成本」,從一個理性人的角度上來講,如果沒有足夠「利潤」,攻防行為都沒有足夠的動力。通常情況如此,那麼排除成本與收益的博弈,怎麼保證黑客們儘可能不作出監守自盜的行為,這還是個問題。Mingo說,答案還在區塊鏈思維支持下的社群治理中。

做安全會提到『態勢感知』這個概念。也就是說在做安全的時候,更多地希望從大數據緯度,來分析攻擊源在什麼地方,會產生什麼問題等,從這個角度來控制這類風險。做社群的好處,就是讓消息流動更快,讓人們更快的知道哪些黑客正在做什麼事情。Mingo提到:「區塊鏈激勵下的社群,可以讓『蜜罐』開源,實現大數據下感知和分析黑客的行為。而傳統安全公司在布局這些『蜜罐』的時候,是需要考慮成本,有明確經濟目的的,並且布局的數量也有限。現在社群來做這個事情,我們可以更精準的進行態勢感知」。

「我把區塊鏈對於安全的改變,稱為維度升級。簡單的來說,就像我們之前用凸屏的電視機,而現在屏幕做的很薄,或者是投影,所以出來的產品完全不在一個維度上競爭了。那麼安全的攻防被區塊鏈改變後,就像從冷兵器時代過渡到現代的戰爭,這個維度是社群所有人共同創建出來的。」Mingo這樣作比喻。

做了這麼多年安全,Mingo對於行業的痛點很有體會,而區塊鏈讓安全領域的服務沒有了「公司」這個概念,也解決了很多不公平的地方:「如果你受僱於一家公司,你挖出來的安全漏洞往往提供單一的服務,這很不公平;實際上能挖到漏洞的人技術上都很牛,如何讓他們工作更大價值的變現呢?區塊鏈的激勵,放在社群上,讓一個漏洞的應用於漏洞掃描、防火牆、智能合約管理、蜜罐等不同的組件,產生更大的價值。」

以前也有安全相關的社群,但第一是沒有激勵,第二是社群背後還是中心化的組織,Mingo此前也有多年運營安全社群的經歷,覺得區塊鏈能帶來的變化是前所未有的。

為行業共創「黃皮書」 讓黑客增加榮耀感 

如何實現這種安全新生態呢?Mingo想做這麼幾件事。

第一步先把各個安全組織融入到生態中來,不斷跟不同的體系、派系談合作,這是目前比較重點的工作,將種子用戶做好,然後不斷把社群建設得更廣、更深;

緊接著,Mingo要動員社群力量為安全生態撰寫一個很詳細的技術「黃皮書」。「我們現在看到太多的白皮書來說架構,但純技術的事情說的還比較少,我們希望通過我們的社群帶動『金三角』,讓人們一起撰寫、修改、開發。」

「其實對於很多黑客來講,賺錢有時候真的沒有那麼重要,而群體給你的榮耀感是更重要的。」作為SecurityChain生態發展官,中國第一批黑客之一、13歲就創辦非盈利安全組織的Mingo這樣談到在領域多年的觀察和看法。「我們其實研究一個事情也好,發現和解決一個漏洞也好,實際上是需要榮耀感的。」Mingo說,「其實那麼多的黑客、白帽都能認可你,那種感覺很好,而我們的生態,我們的社群就是要實現這一點。」Mingo說。

要做成這件事,Mingo認為,首先要懂安全,以實現與更多開發者直接深入的溝通;第二,要懂區塊鏈,理解區塊鏈的精神和精髓,並且伴隨整個行業的成長,不斷利用區塊鏈的發展成果來改變傳統行業的組織架構;第三,要對社群管理有足夠深刻的理解,知道如何儘可能的平衡開發者、使用者等各個利益方,為組織而奮鬥。而在這三方麵條件,Mingo認為自己和團隊都已具備。

在理念中,Mingo認為安全組織應該跟項目方、交易所、錢包等機構建立深刻的聯繫,為不同方面提供具體的需求,改變以往較為對立的關係,在區塊鏈理念的推動下,形成統一的戰線。 

相關焦點

  • 區塊鏈治理與 Polkadot 的鏈上治理實踐
    區塊鏈的治理結構包含了決策和溝通的過程,對區塊鏈特別是公鏈生態具有隱形但長遠的作用。上一世代的公鏈發軔於鏈下治理,新一代的公鏈對鏈上治理持更加開放的態度。我們認為鏈上和鏈下治理有各自的適用邊界, Polkadot 等公鏈針對鏈上治理的模式做出了很多改進,長遠來看鏈上治理符合區塊鏈的開放內涵,是不應放棄探索的方向。
  • 鏈杉資本田大超出席區塊鏈創新大會解析區塊鏈生態發展之路
    自2019年10月24日中共中央政治局就區塊鏈技術進行集體學習,確定了「將區塊鏈技術作為國家核心技術自主創新的重要突破口」以來,我國區塊鏈產業發展快速推進,技術革新和產業變革加速。在2020年4月國家發改委舉行的例行新聞發布會上,區塊鏈被正式列為新型基礎設施中的信息基礎設施,進一步凸顯了區塊鏈技術在國家戰略層面的地位。
  • 金色實力派|對話首旅如家區塊鏈 探索「區塊鏈+酒店」行業發展前景
    當下區塊鏈與實體經濟相結合已成為不可阻擋的時代大潮,金色財經推出「區塊鏈+產業新模式」系列訪談【實力派】,對話走在區塊鏈+最前端的明星企業和集團。本期對話首旅如家區塊鏈有限公司,一起聊聊「區塊鏈+酒店」的行業前景。
  • 金五福BCAC引領區塊鏈數字貨幣新潮流
    當下,區塊鏈技術快隨發展,伴隨而來的是對傳統模式的顛覆。同時,隨著物聯網、大數據、移動區塊鏈等信息技術的創新融合發展,區塊鏈正在改變著傳統金融、支付、商業服務等核心業務,開創了區塊鏈與實體產業融合發展的新格局,基於區塊鏈技術的價值網際網路正在形成。
  • 區塊鏈技術是高新技術發展的突破口
    從當前來看,推動區塊鏈技術發展已成為主要趨勢,掌握區塊鏈技術的核心,有助於佔領高新技術制高點。區塊鏈技術發展現狀及面臨的挑戰當前區塊鏈技術生態系統初步形成,且在金融領域的應用取得了顯著成效。從產業布局來看,呈現出融合上下遊產業發展的態勢,在上遊產業中,重點建設區塊鏈基礎平臺,注重底層平臺建設、技術研發、區塊鏈硬體設備的打造。
  • 金五福破局而出:打造區塊鏈+全新商業生態系統
    最近幾年,數字貨幣領域發展迅猛,各國也相繼出臺關於數字貨幣的相關管理條例。由此可見,在未來的生活消費場景中數字資產對人類生活的影響之大。面對這樣的時代趨勢,誰能佔領先機,誰就有機會成就新的商業帝國。而BCAC(金五福)以打造區塊鏈+商業生態為主體,牢牢把握住了當下商業風口。
  • 持續連結多方 IMU PLUS打造全球區塊鏈的全新生態價值
    近年來,科技不斷重塑人們的日常生活,牽引著經濟發展趨勢,在需求與科技發展的相互作用下,全新的金融網絡技術一夜間如雨後春筍般湧現,其中區塊鏈成為了全球市場中的焦點。回看區塊鏈的誕生歷程,亦是頗具傳奇色彩,在人們以為AI會主宰世界時,它卻帶著「去中心化」這一驚喜橫空出世。它引發的一系列產物:數字貨幣、智能合約、分布式治理等更是激發了全球領域的各個行業變革。
  • 金色早報丨國家電網董事長:加強能源電力區塊鏈標準體系研究編制
    國家電網董事長寇偉指出,要進一步提高政治站位,深刻認識區塊鏈技術的重要戰略意義,大力推動區塊鏈技術研究與應用落地,為「三型兩網」世界一流能源網際網路企業建設注入新動能,為網絡強國建設貢獻國網力量。寇偉提到,要加強技術攻關,圍繞區塊鏈技術與能源網際網路融合發展的重點領域,持續優化科研布局,加強內外部協同攻關,加快突破關鍵核心技術;推動標準制定,加強能源電力區塊鏈標準體系研究編制,爭取行業標準制定主導權。
  • 【新知新論】以區塊鏈賦能社會治理
    與此同時,我們也需要重視防範網絡安全風險、個人隱私洩露和技術過度迷信等新技術帶來的社會問題。  在當前的社會治理實踐中,現代科技尤其是信息技術的基礎性支撐作用已經得到充分驗證,「雪亮工程」「天網工程」等工程加快建設並發揮作用,以數位化、網絡化、智能化為核心,有力地推動著社會治理的提速增效和精準化改革。而在眾多的科技手段當中,區塊鏈是一項最前沿的技術。
  • ...科技亮相2020成都全球創新創業交易會暨首屆國際區塊鏈產業博覽會
    本屆創交會以「連結生態,賦新未來」為主題,聚焦區塊鏈技術發展現狀和趨勢,雲集多位院士、眾多知名企業高管以及學界的代表。包括中國信息通信研究院、中國電子技術標準化研究院、中國計算機學會、中國電子科技集團等區塊鏈領域的「國家隊」深度參與。
  • 唯鏈基金會宣布與澳大學區塊鏈創新中心建立合作
    具體來說,該團隊將從理論上深入理解公共區塊鏈去中心化的取捨與維度。以該框架為基礎,團隊進而設計治理模型,以更好地激勵各利益相關方參與治理進程,並最終利用該研究來促進區塊鏈的大規模採用。 區塊鏈治理共識:促進企業大規模採用的關鍵 作為一個長期研究目標,該聯合研究團隊將針對未來監管環境和企業的具體準備情況來研究適合企業的治理模型。
  • 比特章魚:區塊鏈技術可以在疫情數據存證及流程治理等多方面發揮作用
    疫情不僅威脅了人民的生命健康安全,也對經濟平穩發展造成創傷,區塊鏈產業同樣無法獨善其身。疫情之下,區塊鏈企業生存現狀如何?金色財經對此連線交易平臺、礦業、安全公司、投資機構等行業細分領域的多家頭部企業,一覽產業現狀,共謀產業發展未來。本文為金色財經獨家採訪比特章魚實錄。
  • 三強鼎力 生態合一 美生集團百團大戰開啟區塊鏈產業革命新浪潮
    區塊鏈技術為金融、物聯網、電商等多個行業帶來顛覆性革命,區塊鏈正在重塑傳統產業形態,並催生出全新的產業和商業模式。隨著行業發展,區塊鏈從單一技術運用轉向產業區塊鏈集群發展的趨勢也越來越明顯。2020年,美生集團董事長張鵬先生首次提出多維度應用場景的「產業區塊鏈」概念。
  • 全國首個生態環保鏈在山東鄒平發布
    12月22日,由山東省濱州市生態環境局鄒平分局牽頭建設的全國首個以智慧執法為中心、以監管預防為抓手的區塊鏈生態環境監管平臺正式發布上線。該平臺是濱州市環境局鄒平分局在「十四五」生態環境規劃的要求下,為打好2020汙染防治攻堅戰收官戰,加快推進鄒平生態環境治理體系和治理能力現代化建設,實現「精準治汙、科學治汙、依法治汙」目標的重大創新舉措。
  • 湖南省區塊鏈發展總體規劃出臺 支持建設馬欄山中國V鏈
    在推進區塊鏈技術創新、培育區塊鏈產業生態、賦能數字經濟發展和創新社會治理模式等方面,《通知》信息量巨大,清晰規劃出區塊鏈發展的湖南路徑。強化頂層設計,優化發展環境。推進重點領域區塊鏈技術應用,探索形成有效應用模式。——創新驅動,融合發展。超前布局區塊鏈創新應用的基礎研究,加強關鍵技術研發。推動區塊鏈技術與人工智慧、大數據、物聯網等信息技術融合發展,推進區塊鏈與實體經濟、社會治理等領域深度融合。——共享開放,安全有序。實施開放發展戰略,拓展區塊鏈發展新領域。
  • 杭州、天津分別設立區塊鏈專項基金;Uniswap推出治理代幣UNI
    8.杭州市下城區設立10億元區塊鏈產業創投基金扶持區塊鏈創新企業 9月15日,杭州市下城區最新制定出臺了《關於促進區塊鏈產業發展的實施意見》,專門設立規模達10億元的區塊鏈產業創投基金,扶持區塊鏈創新企業發展壯大。
  • 長亭科技於曉航:區塊鏈安全要整個生態一起發力
    於曉航表示:「區塊鏈安全不能只依靠安全廠商這幾個點,而是應該依靠整個生態,區塊鏈生態裡面各個細分行業,各個企業自發對安全的重視,主動的從內部發現問題,主動聯繫安全廠商來做這件事情,整個生態一起發力。」我在各種會議上也在說,區塊鏈安全這件事情,不能只依靠安全廠商這幾個點,而是應該依靠整個生態,區塊鏈生態裡面各個細分行業,各個企業自發對安全的重視,主動的從內部發現問題,主動聯繫安全廠商來做這件事情,整個生態一起發力。關於技術方面的問題,對於技術這一個點,想說一點比較細節的事情。
  • 華信區塊鏈研究院閆洪坤:四大視角看全球區塊鏈生態發展 | 數博會...
    雷鋒網報導,5月27日,2017全球區塊鏈技術發展論壇在貴陽舉辦。江蘇華信區塊鏈研究院的首席架構師閆洪坤先生出席並發表了全球區塊鏈生態的發展觀察。他主要從技術視角,業務視角,生態視角以及監管視角四個視角來概括了整個區塊鏈的生態體系特點。閆洪坤認為目前區塊鏈還處於早期階段,國內外皆在技術、業務、方面進行不斷的嘗試創新。伴隨著區塊鏈投資、ICO的增長,比特幣引起外界對於區塊鏈更多的關注,不論是應用的深度、應用的廣度、應用的類型,還是這些應用在實際過程中的影響力,跟實業產業結合的深度,都達到了一個新高度。
  • Innoverview創始人尹寶娟受邀出席2020國際區塊鏈生態合作峰會與...
    8月17日,由Alchemy pay主辦的2020國際區塊鏈生態合作大會在上海蘇寧寶麗嘉酒店隆重開幕。本次大會以「區塊鏈生態合作夥伴建設」為主題,匯聚了全球區塊鏈頂級大咖、行業專家、知名投資機構、一線媒體組織、行業資深意見領袖等,深度探討了中國區塊鏈發展與政策監管、全球區塊鏈生態建設與合作、未來區塊鏈趨勢與投資等議題,為參會者帶來了一場區塊鏈賦能實體經濟、促進金融體系升級的盛宴。Innoverview作為國際媒體代表,對本次大會進行了全程跟蹤報導。
  • 第一期區塊鏈共識對話AMA直播間——波卡生態社區
    11月11日晚8點,由波卡華南社區、華南區塊鏈社群聯盟、全球遊戲公鏈(GGC)以及幣世界聯合主辦的區塊鏈共識對話AMA正式開播,在有80多個社區長的微信群內進行直播。此時參與活動互動的都是各社區社群的負責人,溝通氣氛十分活躍。