Control, seguridad y 12 problemas más de blockchain sin resolver

La editorial Alpina ha publicado el libro “Blockchain para todos. Cómo funcionan las criptomonedas, BaaS, NFT, DeFi y otras nuevas tecnologías financieras” por el Doctor en Ciencias Económicas Artem Genkin y experto en el campo de las tecnologías digitales Alexey Mikheev. Estamos publicando, con pequeñas abreviaturas, un capítulo que habla sobre algunos de los problemas fundamentales que aún obstaculizan la implementación verdaderamente a gran escala de DLT.

Entonces, ¿por qué esta idea razonable provocó tal revuelo de discusiones? En primer lugar, porque los banqueros son generalmente tímidos y constantemente deben temer algo: el dinero electrónico, las criptomonedas y otros fantasmas...

Hay varias opiniones sobre cuáles son los principales obstáculos que obstaculizan el desarrollo de blockchain. Así, O. Kurchenko señala una baja conciencia (a pesar de todo el revuelo en torno a Bitcoin y blockchain, de hecho, solo un pequeño porcentaje de los habitantes del mundo están involucrados en estas tecnologías innovadoras), la falta de estándares y reglas uniformes, un marco regulatorio claro, falta de experiencia jurídica profesional, desigualdad digital, falta de soluciones integrales, baja liquidez, problemas asociados con el anonimato y el pseudoanonimato.

Según una encuesta de Deloitte de 2020, muchas organizaciones reconocen ahora la necesidad de abordar las cuestiones de responsabilidad relacionadas con blockchain, en particular aquellas que afectan a clientes, proveedores, inversores, reguladores, agencias gubernamentales y a la sociedad en general. Las áreas de preocupación también incluyen la ciberseguridad, la identidad digital global, la contabilidad, la auditoría, los controles internos, el cumplimiento de los informes fiscales y financieros, la gobernanza y las implicaciones del crecimiento y desarrollo continuo del sector de activos digitales. Las organizaciones y los países que no aprendan a resolver estos problemas acabarán perdiendo su cuota de mercado.

Según el BIS, los riesgos del uso de DLT incluyen: incertidumbres operativas y de seguridad derivadas de la tecnología, falta de interoperabilidad con los procesos e infraestructuras existentes, incertidumbre con respecto a las liquidaciones finales, desafíos regulatorios para la implementación de DLT, falta de un sistema de gestión eficaz y confiable y cuestiones de integridad, inmutabilidad y confidencialidad de los datos.

Intentemos dividir los problemas que surgen al implementar blockchain en varios tipos principales (aunque esto no es fácil).

Problemas intraindustriales

Blockchain debe superar muchos desafíos para convertirse en una tecnología convencional. Uno de los claves está relacionado con el desarrollo y la gestión de la tecnología. Sin un conjunto de estándares que puedan garantizar que los sistemas sean interoperables en toda la industria y las cadenas de suministro, será difícil escalar la tecnología. Debe ser coherente con los sistemas heredados, así como con las cadenas de bloques públicas y privadas. Los desarrolladores deben proporcionar una hoja de ruta para el desarrollo de blockchain, en particular para aumentar la flexibilidad de los contratos inteligentes, la distribución y aumentar la seguridad de la tecnología.

Un informe de Gartner de 2019 citó la falta de estandarización de las plataformas blockchain como un problema importante. Además, hoy en día el mercado de plataformas blockchain se compone principalmente de ofertas dispares que a menudo se superponen o se complementan entre sí, lo que dificulta la elección de una tecnología específica.

Los entusiastas y pioneros de Blockchain a menudo utilizaron un lenguaje complejo y jerga técnica para explicar su esencia. Como resultado, los usuarios aún no entienden cómo funciona blockchain y qué ventajas tiene sobre otras tecnologías existentes. Es necesario demostrar estos beneficios con ejemplos empresariales prácticos y específicos.

Problemas de personal y competencias.

La falta de habilidades digitales suficientes será una barrera para la adopción de blockchain, especialmente para las pymes y microempresas con recursos financieros limitados. Los grandes actores que actúan como centros de competencia blockchain tendrán que “retirar” a sus socios de la cadena de suministro. Sin embargo, existe el riesgo de que las diferencias en las habilidades digitales expulsen a las pymes de la cadena de suministro digital. A menudo, implementar una solución blockchain requiere una reorganización a gran escala de los procesos comerciales de una empresa y, a veces, de todo el sector.

Los críticos también señalaron el escaso conocimiento de los consumidores sobre blockchain y su desconfianza en la tecnología.

El principal obstáculo para la adopción generalizada de las tecnologías blockchain sigue siendo la necesidad de garantizar la facilidad de uso. La falta de conocimientos y habilidades técnicas impide que algunos grupos de ciudadanos utilicen blockchain.

Factores regulatorios

También hay cuestiones regulatorias. Blockchain a menudo se basa en una arquitectura multipartita y transfronteriza, que abarca muchas regiones con diferentes regímenes regulatorios.

Las leyes de muchos países y regiones afectan directamente el uso de blockchain, incluso si las regulaciones legales no están directamente relacionadas con él. Un ejemplo es el Reglamento General de Protección de Datos (GDPR), que regula las cuestiones de privacidad en la UE.

El 70% de los encuestados de Deloitte de 2020 cree que los cambios regulatorios en el espacio blockchain se están produciendo rápida o muy rápidamente. Con un número cada vez mayor de reguladores preocupados por los riesgos potenciales de blockchain, el marco regulatorio para la tecnología se ha vuelto incierto e impredecible en todas las jurisdicciones. Una parte importante de las partes interesadas considera que la incertidumbre regulatoria es el principal obstáculo para la adopción de tecnología.

Problemas de ciberseguridad

El 66% de los que respondieron a una encuesta de Deloitte de 2020 creen que los problemas de ciberseguridad podrían impedir la adopción y el uso generalizados de blockchain como una preocupación importante.

Parecería que blockchain, con su criptografía, ofrece un cierto grado de protección a la plataforma contra ataques cibernéticos. Y la naturaleza distribuida de la cadena de bloques implica un grado de transparencia que permitirá detectar rápidamente los ataques. Pero incluso un sistema así es potencialmente vulnerable a ataques que pueden provenir de cualquier punto clave de acceso al mismo. Es posible que los avances en la computación cuántica puedan superar las técnicas de criptografía existentes que protegen las plataformas blockchain, rompiendo todos los algoritmos de cifrado de clave pública.

Las posibles vulnerabilidades técnicas de los proyectos blockchain se describen bien en un artículo publicado en Habr.

El uso empresarial de los sistemas blockchain corporativos crea riesgos adicionales. Según Positive Technologies, el 71% de los proyectos piloto para la implementación de sistemas blockchain tenían vulnerabilidades en los contratos inteligentes y la mitad tenían vulnerabilidades en las aplicaciones para acceder a datos en blockchain. Y para que un ataque tenga éxito, solo basta con una vulnerabilidad, porque el sistema blockchain gestiona datos críticos.

“Las consecuencias de los ataques pueden incluir: entrada no autorizada de datos en el registro, ataques a usuarios desde blockchain y bloqueo completo del sistema. Hipotéticamente, esto podría llevar a que un atacante obtuviera control total sobre los recursos críticos de la organización”, afirma Arseny Reutov de Positive Technologies.

"Los ataques cibernéticos a las soluciones blockchain crecerán rápidamente a medida que surjan estos sistemas, especialmente aquellos que automatizan acuerdos mutuos y otros procesos y herramientas financieros", cree Artem Kalikhov de Waves Enterprise.

Muchas empresas, al crear una solución blockchain, prestan poca atención a la seguridad. Mientras tanto, una auditoría de las soluciones blockchain ayudaría a identificar vulnerabilidades de antemano y proteger a los usuarios de ataques.

En caso de un ataque de piratas informáticos a una cadena de bloques pública, existen dos soluciones principales: una bifurcación dura o revertir el estado de la cadena de bloques antes del ataque y agregar nuevas transacciones solo a partir de ese momento (pero luego todas las transacciones realizadas después del incidente). se perderá y habrá que volver a añadirlo) o aceptar las consecuencias de los ataques.

Desafíos técnicos inherentes a las blockchains

Las cadenas de bloques tienden a consumir mucha memoria. La descentralización, en la que cada participante de la red almacena la misma información, así como el aumento natural del número de transacciones, puede llevar a que la cantidad de memoria disponible sea insuficiente.

La velocidad de procesamiento de transacciones en blockchain es extremadamente baja en comparación con los sistemas de pago tradicionales. En términos de rendimiento, las cadenas de bloques son significativamente inferiores a las bases de datos tradicionales, ya que el componente criptográfico, que, de hecho, le da a la cadena de bloques ventajas tan importantes, implica cálculos complejos.

Los mecanismos de verificación basados ​​en consenso de Blockchain requieren una potencia informática significativa y pueden ralentizar la velocidad de las transacciones a medida que aumenta la necesidad de almacenamiento de datos. Este es un obstáculo técnico importante para la escalabilidad de un sistema blockchain y el logro de economías de escala.

Cada red decide por sí misma cuál de las tres propiedades (escalabilidad, seguridad y descentralización) es su prioridad. Este es el llamado trilema de blockchain: sólo dos de estas tres propiedades pueden realizarse plenamente al mismo tiempo. La escalabilidad es la capacidad de procesar un mayor volumen de transacciones. La seguridad es la confiabilidad de almacenar datos en la cadena de bloques y evitar su falsificación. La descentralización es el grado en que se distribuye el control de una red. Las altchains son un intento de resolver el “trilema blockchain”.

En general, la tecnología blockchain es inmadura en términos de escalabilidad y todavía tiene dificultades para manejar un gran número de transacciones.

Autores del estudio “Riesgos Blockchain. Recomendaciones para profesionales”, realizado en la primavera de 2021 por las asociaciones ISACA, AICPA y CIMA, identificó cinco grupos principales de riesgos para las blockchains privadas: los que surgen durante la etapa de desarrollo, la infraestructura (relacionada con el intercambio y la transmisión de datos), los riesgos en el marco de la gestión de claves de seguridad y vulnerabilidades de los contratos inteligentes.

El estudio detalla las vulnerabilidades potenciales de cada grupo y sus consecuencias. Por ejemplo, una seguridad insuficiente de las claves de seguridad pone en peligro la seguridad de los activos digitales. Y debido a la cantidad insuficiente de protocolos para transacciones no confirmadas, es posible realizar transacciones fraudulentas que previamente fueron rechazadas.

De esta forma, se forma una matriz que una empresa puede utilizar para evaluar y prevenir riesgos potenciales al implementar blockchain.

J. Bloomberg, en el artículo "No se deje engañar por las exageraciones sobre blockchain, que reduce los costos", citó una serie de desventajas de blockchain:

• En lugar de justificar el retiro de los mainframes, blockchain está provocando que los bancos y otras empresas dupliquen sus inversiones en mainframes. De hecho, IBM, líder en mainframes, ha apostado por blockchain en sus mainframes. Sin embargo, la pregunta sigue siendo hasta qué punto un enfoque de blockchain centrado en mainframe, que satisfaga las necesidades de la industria bancaria, puede generar ahorros de costos como un beneficio clave.

• Dado que blockchain tiene una arquitectura distribuida, requiere múltiples nodos de procesamiento repartidos entre múltiples participantes, lo que aumenta los costos generales de transacción y también introduce problemas de escalabilidad y rendimiento.

• Una cadena es tan fuerte como su eslabón más débil, lo que es igualmente cierto para las cadenas de bloques. Si un nodo tiene problemas de rendimiento, escalamiento o seguridad, puede afectar a otros nodos.

• Además de los recursos energéticos, las cadenas de bloques consumen recursos de almacenamiento, cuyas necesidades siempre aumentarán debido al hecho de que cada nodo individual debe mantener un libro de contabilidad inmutable de todas las transacciones.

J. Omaar, en su modelo de desarrollo de base de datos blockchain allá por 2017, calculó que el costo de almacenar un gigabyte de datos para un nodo de la red Bitcoin excedería los $22,7 millones, según los costos operativos actuales.

Laurie Heino-Reuer, directora de desarrollo comercial de Daimler Trucks North America, ve algunos riesgos potenciales para la adopción de blockchain por parte de la industria:

• Dada la inmutabilidad de blockchain, la entrada de datos es inherentemente susceptible a errores humanos.

• Si la clave privada de una empresa se daña o se extravía, la cadena de bloques dejará de ser verificable y se producirá una pérdida masiva de datos.

<…>

Transacciones no confirmadas y mempools

Con la creciente popularidad de las criptomonedas, aumenta el número de transacciones agregadas para la validación y se forman los llamados mempools, un conjunto de todas las transacciones que esperan la confirmación de los mineros en la red. Las transacciones se ponen en cola para agregarse a un bloque para su procesamiento. Cuanto mayor sea la comisión establecida por el remitente, más rápido los mineros incluirán un registro en el bloque. Como resultado, las tarifas aumentan constantemente y las transacciones con tarifas bajas pueden esperar varias horas o incluso días para su confirmación. Para transferencias pequeñas, la comisión puede ser varias veces el monto de la transacción.

Cuando el mempool de Bitcoin creció a 200.000 transacciones no confirmadas después de que el precio de Bitcoin se disparara en diciembre de 2017, muchos intercambios de cifrado populares no pudieron hacer frente a la carga. Los usuarios tenían que pagar tarifas elevadas, hasta 32 dólares por transacción, para evitar retrasos en la confirmación.

Naturaleza de alto costo de la tecnología.

Otra cuestión crítica son los costos potencialmente altos, tanto financieros como organizativos, necesarios para implementar la tecnología blockchain, incluso en la etapa piloto. Las empresas deben sopesar los beneficios potenciales de implementar blockchain con los costos de probar casos específicos, incluida la integración con sistemas heredados, y tener en cuenta la escasez de personal calificado para implementar proyectos de blockchain. Se están formando consorcios para distribuir mutuamente los costos al crear y utilizar la infraestructura blockchain, pero persisten problemas de coordinación y conflictos de intereses.

Como cualquier proyecto de TI, DLT requiere inversión en infraestructura, costos de desarrollo, costos de consultoría, costos de I+D y costos laborales mediante la contratación directa o la subcontratación de proveedores de BaaS.

Riesgo de centralización

A. Seyun señala: a pesar de las características del código abierto y de una red peer-to-peer, la tecnología blockchain sin un organismo o institución que regule las acciones en el sistema puede conducir al surgimiento de una nueva oligarquía y una sociedad polarizada. Además, en las redes de criptomonedas actuales ya existe una tendencia hacia la centralización o el elitismo.

M. Atzori recuerda: “En teoría, un protocolo de código abierto está diseñado para facilitar la colaboración a escala global, y todos pueden contribuir al desarrollo del código a través de un foro en línea (github.com). En la práctica, sin embargo, las decisiones las toma un pequeño número de desarrolladores principales, que constituyen un grupo de gestión con autoridad exclusiva para aceptar solicitudes".

Sin embargo, la adhesión real al principio de apertura puede ser cuestionada, ya que las personas u organizaciones que tienen el conocimiento técnico para realizar estas funciones les permiten participar en el establecimiento de aspectos complejos de la tecnología blockchain, de modo que los "desarrolladores principales" conservan la mayor parte de el control. Así, “el potencial revolucionario de la gestión de redes como absoluta, completamente horizontal [es decir, e. modo no jerárquico] de organización política y social es a menudo exagerado y poco realista”.

Desafíos de la industria al implementar blockchain

D. Sachdev señala una serie de problemas que surgen al utilizar blockchain para la gestión de la cadena de suministro (SCM).

En primer lugar, hay problemas de seguridad: las transacciones DRM son privadas y el usuario quiere que su identidad sea conocida sólo por socios de confianza. Sin embargo, la cadena de bloques de Bitcoin es un libro de contabilidad público cuyas transacciones pueden ser vistas por todos los participantes. Bitcoin es un sistema pseudoanónimo: incluso si en una transacción sólo se utiliza la dirección del propietario, la identidad del usuario puede identificarse analizando los datos etiquetados.

Otro desafío es el control de acceso basado en roles: en un entorno autorizado donde constantemente se agregan nuevos socios a la cadena de suministro, debe ser posible definir el acceso de escritura y actualización a la cadena de bloques a nivel de usuario del grupo.

Además, la automatización de IoT debe proporcionar almacenamiento de datos a escala de petabytes para los socios de la cadena de suministro. Sin embargo, los datos deben etiquetarse utilizando metadatos definidos por el usuario para que otros usuarios puedan descubrirlos fácilmente.

Blockchain puede garantizar el origen y la integridad de los datos, pero no la identificación de su legítimo propietario. Esto conduce a la introducción de datos incorrectos o a que el propietario ilegal reclame derechos sobre los datos. Por ejemplo, los agricultores pueden interferir con la entrada de datos de los dispositivos de IoT instalando barreras físicas: si el sensor se cubre con un paraguas, la información climática se distorsionará. Y, por ejemplo, si un sensor mide la presión de los neumáticos, entonces el propietario de estos datos puede ser una empresa de neumáticos, una fábrica de automóviles, un concesionario de automóviles, una aseguradora o un conductor de automóvil.

Problemas de los consorcios blockchain

El surgimiento de nuevos consorcios de blockchain en todo el mundo está impulsando aún más la adopción e implementación de soluciones basadas en blockchain.

En términos de gobernanza y estructuración, han surgido consorcios de blockchain con cuatro áreas clave de preocupación: toma de decisiones y autoridad, financiamiento y distribución de ingresos, estructuras y riesgos legales, y propiedad y propiedad intelectual.

Un estudio de Deloitte encontró que muchos consorcios con el objetivo común de tener éxito en iniciativas relacionadas con blockchain a menudo fracasan debido a luchas internas y desigualdades al abordar estas cuestiones problemáticas.

En un momento, John Matonis, director de la Fundación Bitcoin, dijo que una cadena de bloques privada administrada por bancos podría conducir a la creación de simplemente "otro cártel" y funcionaría tan mal como un consorcio de pagos.

El problema de los límites de la libertad de expresión

El desarrollador italiano Alessandro Cegala dejó de trabajar en sus aplicaciones y anunció públicamente su camino divergente de DLT. La razón es que ve los peligros creados por la libertad de expresión ilimitada y no quiere evitarla técnicamente. "Dada la experiencia anterior, difícilmente se puede suponer que las tecnologías descentralizadas no se convertirán en el Salvaje Oeste en el peor sentido de la palabra", concluyó el desarrollador. Como ejemplo, citó una plataforma de alojamiento de vídeos que funciona en blockchain y que, según él, está llena de contenido dudoso sobre armas, teorías de conspiración, publicidad de pirámides de criptomonedas y pornografía.

<…>

El problema del conflicto de intereses

La introducción de blockchain en el sector bancario es paradójica. Las inversiones en blockchain podrían alterar el modelo de negocio existente de los bancos. Si blockchain está a la altura de las expectativas, los bancos podrán prestar servicios de forma más rápida, más barata y más sencilla, lo que provocará una caída de sus ingresos, lo que no les resultará rentable. Además, millones de puestos de trabajo podrían estar en riesgo.

En el verano de 2018, Boston Consulting Group (BCG) presentó un informe bastante escéptico sobre los problemas de implementación de blockchain en la red minorista. Los autores del informe creen que aún no está claro si la transición a una plataforma blockchain está justificada desde un punto de vista económico y si los comerciantes están dispuestos a aceptar blockchain, lo que puede reducir la ya pequeña parte de las ganancias (eliminando las ineficiencias en los precios). y distribución desigual de la información que subyacen a los honorarios de intermediación). Al mismo tiempo, según los analistas, el uso de blockchain puede aumentar la transparencia de las operaciones y crear un mercado más eficiente y líquido.

Cuestiones de privacidad y brecha digital

En la conferencia nacional blockchain “Blockchain/Finance 2021”, Artem Genkin señaló: “Hoy se ha vuelto legítimo plantear la pregunta de manera algo diferente que antes, cuando blockchain era vista como una panacea... ¿Podría esta tecnología estar del lado del bien? ¿O el mal, del lado de la inclusión financiera o de la desigualdad digital? » La DLT puede fortalecer y hacer que la llamada brecha digital sea más difícil de superar. El sistema de clasificación social en China, que también se convierte en una forma de controlar el acceso a los servicios financieros, cuando se utiliza dentro del marco de la cadena de bloques, proporciona acceso a los datos de crédito social y su seguimiento a nivel nacional. Dependiendo de la calificación social, podemos estar hablando de restricciones a la celebración de transacciones con determinadas contrapartes, tipos de activos, al acceso a recursos financieros e incluso al empleo. Se está formando una poderosa herramienta de impacto social.

La tecnología Blockchain podría generar muchas calificaciones sociales privadas. El impulso para su creación fue la pandemia de coronavirus. Es el “pasaporte inmunológico” el que puede estimular la acumulación de amplios datos biomédicos sobre una persona, junto con información sobre transacciones financieras y actividades en la esfera social. Al mismo tiempo, una persona tendrá plenos derechos civiles sólo si acepta ser una fuente de big data. Viktor Dostov comparte la opinión de que ya se recopila un orden de magnitud mayor de información sobre una persona que antes, y la tecnología realmente abre muchas oportunidades de seguimiento y control, desde el análisis de perfiles en las redes sociales hasta el estudio de los recibos de efectivo.

En este contexto, resulta de especial importancia comprobar si los objetivos y finalidades de la recogida de dichos datos no son discriminatorios, así como la valoración ética de posibles decisiones tecnológicas que impliquen restricciones o proporcionen beneficios a los usuarios. Al final, la tecnología blockchain en sí misma es neutral, recuerda Artem Genkin: “Los matices de su aplicación son importantes: en manos sesgadas, la tecnología aumentará, en lugar de reducir, la desigualdad digital. Hay que tener mucho cuidado aquí, la ética es primordial aquí”.

Tanto los profesionales del mercado como el público de la UE expresaron su preocupación por la privacidad de los acuerdos en relación con las perspectivas de la introducción del euro digital, recuerda Dmitry Kochergin, profesor de la Universidad Estatal de San Petersburgo. Para los consumidores, la privacidad de los pagos es mucho más importante que la seguridad. Como explica el experto, debido a su programabilidad y trazabilidad, la tecnología de moneda digital implica un mayor control sobre la circulación de fondos. Esto aumenta dramáticamente el grado de supervisión y control sobre el gasto de los ciudadanos.

Otros problemas

La interoperabilidad es otro desafío fundamental que debe superarse, ya que el escenario más probable es que surjan muchas plataformas blockchain públicas y privadas diferentes que requerirán algún tipo de interoperabilidad.

El mero hecho de que nadie pueda eliminar o cambiar fácilmente información de la cadena de bloques es contrario a varias leyes de la UE, como la Directiva 95/46/CE o el RGPD.

Implementar blockchain como mecanismo de confianza también es un riesgo. Blockchain, a pesar de todos sus beneficios, no reemplaza la confianza ni la infraestructura institucional.

leyenda

Mensajes recientes

¡El Departamento de Justicia de Estados Unidos ha acusado al hacker ruso y miembro de Evil Corp, Alexander Viktorovich Ryzhenkov!

El Departamento de Justicia de Estados Unidos publicó una acusación en la que el ciudadano ruso Alexander Viktorovich Ryzhenkov (Alexander Viktorovich...

Hace 1 día

El legado de Chernovetsky. ¿A quién le quedaron 10 mil “plazas” al lado de la Plaza de la Independencia?

Las batallas legales en torno al edificio junto a la Plaza de la Independencia duraron seis años. La lucha por este “parche”...

Hace 1 día

El empresario del carbón Dmitry Kovalenko colabora con un multimillonario ruso

El suministro de carbón es un tema delicado para Ucrania. Desde 2014, el país ocupante ha aislado casi por completo a Ucrania...

Hace 1 día

Se busca: ¡el ciberestafador ruso Sergei Ivanov!

El ciudadano ruso Sergei Ivanov es uno de los ciberdelincuentes más buscados. Las autoridades estadounidenses lo están buscando por...

Hace 1 día

¡El operador nigeriano se declara culpable de un fraude no registrado por valor de £2,6 millones!

En el Reino Unido, Olumide Osunkoya se declaró culpable de cinco delitos, la primera vez en…

Hace 1 día

Los secuestradores comenzaron a prepararse para el “Gran Robo Atómico” con una escobilla de baño por 1.380 grivnas

Casas con muebles blancos como la nieve para los constructores de KhNPP por 1,5 millones: cómo se prepara Energoatom para el "Gran...

Hace 1 día

Este sitio web utiliza cookies.