木星链 木星链
Ctrl+D收藏木星链

SIN:简析 IPFS 监管风险:内容风险或由矿工承担

作者:

时间:1900/1/1 0:00:00

内容风险是存储系统的主要法律风险,但短期内无需过度担心。

原文标题:《数据合规||IPFS,一场平台到矿工的风险转移?》来源:火小律

IPFS/Filecoin测试如火如荼的进行,越来越多的人开始担心IPFS合规性问题,去中心化存储会不会和国内网络监管、数据安全政策冲突而腰斩?

火小律的观点是,短期内无需过度担心。项目太年轻,未来发展不确定性较多,需要时间发酵。监管不会过早出手。比特币2008年问世,2013年监管第一次重视,威震业界的94文件更是2017年才发布,前后相差近10年。

关于去中心化分布式存储,想要长久持续规模化发展,有些问题还需尽早考虑。本文仅根据现有官方消息及相关测试等情况,主要从矿工角度就法律合规问题做适当探讨。

安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]

传统云存储服务商的常见风险

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

讨论IPFS法律合规风险,不得不先了解传统云存储的法律风险。

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

传统的云存储,也就是中心化云存储,风险一般由云存储服务商,即平台承担。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

除却常规的许可证申请等必备程序事项,最常见的2项风险,一项是数据合规风险,一项是侵权风险。

数据合规风险,目前更多的还是针对个人信息的保护,涉及数据收集、使用、存储、流动、删除、跨境等多个环节的合规要求。核心是避免不必要的采集和防止泄露,而数据出境,即数据的跨国流动则需满足更高的要求。

侵权风险,主要指存储内容涉嫌侵犯他人知识产权时,平台应采取哪些合理措施以免责。一般情况遵循「通知-删除」规则,即当平台接到用户侵权通知后,需及时采取删除、屏蔽、断开链接等必要措施,若失职导致损害扩大,需对扩大部分承担连带责任。但针对阿里云等Iaas服务商,并不适用上述规则。主要还是根据服务商具体的服务性质、服务内容以及是否存在衍生性技术服务等综合判定,法律上较为复杂,这里就不展开了。

一场平台到矿工的风险转移?

纵观IPFS白皮书,剖开所有的修饰词和特征,核心还是云存储,只是采用分布式的方式,即提供具体存储服务的从平台换成了个人。

由此产生2个问题。

第一,信息自由存储是否意味着无需满足监管要求?

显然不是。一切只有在合规的要求下才能长久有序的发展,这个道理大家都明白,无需多说。

既然需在监管框架下运行,为何开篇又说暂时无需担心可能的监管冲突?这是个「短期」vs「长期」的问题。现实的说,实务中监管无法渗透到方方面面,即便是已然成熟的行业,也难免有缺失和滞后,更何况是短期内未成气候的。

第二,分布式存储是否意味着平台责任转移至个人?

某种程度上是的。根据现有信息及测试网运行情况,无论存储或是检索,矿工均是有偿服务。而这一过程中平台并不撮合交易,一切由用户和矿工自行沟通。既然是收费服务,又不受平台过多干涉,具备较强的自主性,那么享有利益的同时自然也承担一定的责任。

矿工可能面对的主要风险

鉴于项目存有变数,目前仍处于测试期间,只能笼统分析基础风险。

对绝大多数矿工而言,担心的应该是,会不会挖到一半,整个项目被政府叫停,自己的投资和付出打了水漂。这方面短期内无需过多担心。技术是中立的,可以将整个项目理解为有偿存储业务,FIL币视为类似游戏代币,供存储检索消耗使用。单纯的内循环模式运作,只要不被大量用作违法犯罪事项,不涉及人民币虚拟货币兑换事项,被突然叫停的可能性并不大。

回归法律风险,对于一个存储系统,最关键的还是「内容风险」。

存储普通合法内容,自然什么问题没有。若是违法内容或者敏感内容,则风险系数直线上升。

敏感内容主要集中在2类,个人信息商业秘密;违法内容,涉及2层,第1层是非法内容,例如涉黄涉暴危恐等法律明文禁止的内容;第2层是潜在的违法内容,例如侵犯他人著作权等相关知识产权的内容。

无论是官宣的碎片式加密存储,或是测试网的整份存储,矿工的风险基本都集中在存储、传播、保管三件事上。

例如,存储时,是否知道或者有合理依据判断属于非法内容等?又如,明知涉隐私内容或不良内容,是否存在主动传播的行为等?再如,保存过程中是否未尽合理义务导致数据丢失或外泄等?这些都是可能的风险,不同的情况触发不同的责任,还需结合业务环境具体分析。

IPFS将走向何方?

一直困扰火小律这个圈外人的疑问。

IPFS作为一个存储系统,最终落地场景是哪些领域?单纯依靠「去中心化」的信仰,是否可以吸引足够的现实的存储用户?用户舍弃已有的云存储品牌服务商,选择IPFS的核心原因是什么?

如果不能切实接地气的回答以上问题,谈监管谈合规化,真心为时尚早。

官方的太空竞赛2主要针对存储用户和开发人员,基本的用户身份审核后,期望用户携带真实、有价值和可用的数据进场,包括但不限于应用程序数据或数据集合。只有汇集更多优质、有价值的数据,才能盘活项目,提升项目含金量。

试想,比特币诞生后,作为虚拟货币的一种,只要不威胁到主权货币的地位,合规未必会成为难题。Libra2.0的妥协便是很好的例证。为什么发展至今,币价居高不下,炒币客已然遍布全国,仍不受监管待见?答案恐怕只能是几乎所有人心照不宣的「」问题。

当一个项目,即使是像IPFS这样当年的金牌项目,如果充斥着大量垃圾无效违规内容,被频繁用于违法犯罪活动,想不被叫停也难了。互金便是例证,只剩黯淡退出的结局。

IPFS将走向何方?只有项目本身和参与者才能给出最终的答案。

标签:SINEOS云存储AUDsinoc币最新消息EOSADD云存储币种SAUDIPEPE价格

芝麻开门交易所下载热门资讯
以太坊:以太坊创始人V神希望以太坊成为一个世界级的智能合约平台.

即便有用作比特币、以太坊桥接的项目或服务,但两者各自为王。然而,会不会有那么一天,比特币与以太坊将有真正的融合机会?有人认为比特币和以太坊将组合成为一个更全面的数字利维坦,最近几个月流入到以太坊.

1900/1/1 0:00:00
EXT:XT关于即将上线 AUSD 的公告

尊敬的XT用户:XT将于2020年9月25日16:16开放AUSD/USDT交易对及其充提业务,并同步开通AUSD交易区.

1900/1/1 0:00:00
FIL:filecoin为什么这么重要?——想投资的,先了解清楚

人亏天不亏,日月好轮回。不信抬头看,苍天放过谁。这里是IPFS资讯快车(V:FIL101),今天跟大家分享的是“filecoin为什么这么重要——数据存储创新简史”雷军在小米十周年演讲上用了20.

1900/1/1 0:00:00
MAN:杨添论币:ETH再次横盘,蓄势下行还是诱空拉升?

合约市场没有牛熊之分,只要有行情就存在机会,但机会对于不会利用它的人没有任何意义。看不准就等待,看准了要果断,入场了要坚定,做有把握的行情,不做看不懂的交易——杨添论币.

1900/1/1 0:00:00
PLA:LOEx| 10月9日行情研报:BTC震荡走高,关注局部题材行情

1111比特币BTC早间向上拉升,8时左右最高涨至10938USDT,随即小幅下跌至10860USDT附近,随后再度反弹,目前BTC整体于10850USDT附近波动;主流币早间下跌反弹后.

1900/1/1 0:00:00
COM:GX.COM关于MANA、RARI、DEGO上线的公告

尊敬的GX.COM用户:MANA、RARI、DEGO即将上线GX.COM,并开通USDT交易对。开放交易时间:2020年10月9日15:00Decentraland是一个分布式共享虚拟平台.

1900/1/1 0:00:00