跳至主要內容

ICANN73 區塊鏈議題場次後的回應

今天凌晨的 ICANN 73裡,有一場關於區塊鏈技術的討論,並成功的使用 NFT、加密貨幣吸引到 212 個參與者在線上會議室裡。

在域名應用與治理上的挑戰

互動性很強,在內容上,講者提到了 Handshake (HNS) Ethereum Name Service(ENS),也提到了ICANN 與 ENS 合作的部份。HNS 和 ENS 兩個服務的方式與目的是完全不同的,去年九月有寫過一篇文章,但從分享的簡報中可以觀察到,網路使用者渴望有自己的 TLD,有強烈的需求,但不是每個人都能負擔得起申請 New gTLD 的費用和各種成本,中小企業也負擔不起,就算申請到了,也要有後續的資源去維護、操作。目前要瀏覽的HNS域名網址,則需要修改瀏覽器的設定,這就不在 DNSSEC 的保障了,但其實.....也不見得很多服務商配合使用 DNSSEC。不過安全性的問題是存在的,所以我也不鼓勵一般人去改這些瀏覽器的設定。

凌晨的討論是有趣的,透過線上互動問卷的回應裡知道多數與會者並不是加密貨幣或是 NFT的狂熱份子(如果大家都認真回答的話),也有不少人分享自己在區塊鏈領域裡的資訊來源。

2019年時,曾邀請台灣以太坊的人至 TWNIC 討論關於域名或是IP等網路資源與分散式帳本的應用,在那次的討論裡知道了 ENS,也看到了2018年時RIPE NCC的相關研究。不過當時雙方似乎都對這個領域較沒有興趣,可能也是因為已經有ENS的原因,所以沒有再繼續。

從 RIPE NCC 的文章 「A Review of Blockchain Applicability to Internet Number Resources 」看起來,實際執行的難度也不低。我的理解裡,區塊鏈技術若是遇到要移轉資源時、修訂時,是否會造成一次分叉?雖然也可以當作是增加一次記錄來處理,但像是每次的 Open Policy Meeting 可能會更動到治理的程序時,造成的成本並不低蠻大的。又或者,只能做一個記錄而已,但如果只是一個記錄,又何必須要用到區塊鏈技術?

昨天在該場次會議結束前,與談人則又問大家,ICANN 是否應該介入去中心化域名(例如 HNS)的管理與治理?過半數的人是認同的。在概念上,使用區塊鏈技術進行相關的應用,在背後的程式是需要付出相當大的心力去完成,以太法第一次遇到攻擊時,就是出現了百密一疏的狀況,造成以太坊必須進行分叉。在完成DAO(Decentralized Autonomous Organization)後,其實沒有那麼多需要人力藉入干涉的部份,然而如何寫好程式,則需要大量的利害關係人參與。

另外像是 IPFS,如果沒有特定的瀏覽方式,其實是無法直接透過一般的瀏覽器去瀏覽 IPFS 位址上的檔案,所以還是要設定 IPFS DNSLink 才能讓人瀏覽到使用者放在 IPFS 上的文件,除非有很強的動機,不然很難讓網路末端的使用者會想花這麼大的成本去瀏覽文件內容。

「資料可攜性」與「可互相操作性」議題仍待解決

對我來說,區塊鏈的應用程式(dAPP)其實還有不少問題存在。從資料的可攜性(Portability)和可互相操作性(Interoperability)在區塊鏈科技的世界裡始終都是一個問題。大概是在2018年時,網際網路的先進們一直呼籲大家不要建立高牆內的花園(Wall Garden),以避免網路碎片化(Internet Fragmentation)的情況發生。當時大家的重點可能會放在資料主權(Data Sovereignty)、資料所有權(Data Ownership)與資料自決權(Data self-determination)的議題上。社群平台 Facebook 、通訊軟體社群就是很明顯的,築起社群內的高牆的應用,使用者必須註冊、必須加入社團,這也造成了同溫層及立場偏頗的資訊只在同溫層內流傳。區塊鏈技術的問題在於缺乏資料的可攜性與可互相操作性,資料無法跨鏈。以以太坊舉例,除了主鏈之外還有不同的鏈,像是社群平台 Akasha  就在以太坊的Rinkeby Test Network 上,和以太坊主鏈是不互通的,如果你有一個錢包,在不同鏈上是不能互通的,但應用程式是可以在不同鏈上操作,你也可以在不同鏈上擁有不同的位置,例如在以太坊主鏈上可能已經有人擁有了 shine.eth,但如果 Rinkeby Test Network 上沒有人註冊 shine.eth ,只要我負擔得起交易費用,我就可以在 Rinkeby Test Network上註冊並拍向某個錢包,想想看這在未來會衍生哪些問題與糾紛。可能已有不少開發者在處理這個問題,就我所知, Polkadot 就是在處理這樣的問題。

資料的可攜性與可互相操作性之所以重要,在於網際網路不同服務與使用者的可否能隨時帶著自己的資料移轉到新平台上使用?對整個網路經濟的發展有重大的影響。例如當初Google 停止了 Google Reader  的服務,我藉由匯出 Google Reader 的資料,再到其他的 RSS Reader服務平台上使用,甚至決定付費長期使用,這也是一種鼓勵新的服務出現、鼓勵多種服務競爭的作法。

目前在區塊鏈裡仍然無解,我曾在 Akasha 裡提問,我要如何備份我在 Akasha的資料?除了未來也許我使用新的社群服務同時也想把舊平台的資料帶走時,要怎麼處理?就歐盟的GDPR法案中也談到了這樣的規定。社群裡的回覆是蠻強硬的,認為既然是去中心化的平台,就不需要為使用者的資料負責,平台上的資料不屬於任何一方,如果你需要備份資料,那你要自己處理,平台不負責。

這樣的回答對一個開發者來說也許很容易,寫個程式把資料爬下來就好,但對一個普通網路使用者來說,沒有像Google 或是 Facebook 一樣的「一鍵下載資料」服務,其實難度頗高,這就形成了一種障礙,讓使用者無法到更具親和力的平台去使用,在未來可能也會面臨競爭法相關的爭議,但這部份我們可以持續觀察。

去年在 APrIGF 時,試著探討資料可攜性與可互相操作性與內生成長的關係。當我在凌晨進一步思考這些問題時,看到「Can WEB3 Bring Back Competition to Digital Platforms?」這篇文章,裡面也提到了資料可攜性和可互相操作性的成本。

錢包的安全性議題

在凌晨的問答互動中,其中有一題是有多少人擁有實體的加密貨幣錢包?現場也有過半數的人回答「沒有」。有在購買 NFTs 或是操作加密貨幣買賣的人,應該有不少使在視窗上有一個加密貨錢包的擴充應用程式,例如像是 MetaMask ,或是手機裡的應用程式,可以直接瀏覽 OpenSea 購買 NFTs,記得也有人談到以後直接藉由瀏覽視窗上的給付,瀏覽者可以直接支付加密貨幣給創作者,中間不用再經過銀行或是其他徵信機構收取手續費或是提供大量的個人資訊給第三方單位。

NFTs 的出現解決了創作者很難直接接觸到消費者的問題,更讓著作權、智財權有更快速的流通方式,但問題在於,視窗上的錢包真處於安全的交易環境嗎?雖然可以查詢到給付是否成功,但當你在瀏覽不同網站時,大多數網站都會詢問瀏覽者關於瀏覽者端的Cookie設定,但實際上也很難得知對方所謂的功能性的 Cookie 取得哪些資訊或在最佳化的同時取得了哪些資料,一般使用者也不願意花時間一個一個檢視有哪些 Cookie,通常就是「一鍵全部同意」,這也就出現了安全性風險。

至於交易所的安全性、硬體錢包上的安全性,我就不再贅述了。畢竟人腦都有可能記不住錢包上的私鑰密碼,這才是人根本的資料安全弱點。

「去中心化」?不,「去中介化」也增加了自我治理的責任

很多在倡議去中心化理想的文章裡,都忽略了一些平時由其他人幫忙完成的工作,而這些文章談的可能是「去中介化」(Disintermediation),而不是「去中心化」(Decentralization)。我們在談交易、買賣時,商家直接面對消費者,不再透過第三方時,可以被稱為「去中介化」;而在一個架構裡,每台電腦都是節點、可以自我為中心時,即「去中心化」。前面談到的 HNS,應該可以算是「去中心化」的案例,藉由HNS服務,讓每個人都可以自己擁有域名,而不用花大錢去申請、去經過各個域名相關小組的審核;而NFTs、著作權的交易,買賣雙方直接交易,不再有經紀人或是經紀公司的介入,那叫「去中介化」,不是「去中心化」。

所以當下許多談「去中心化」的文章,可能是在談「去中介化」。

為什麼我們會需要第三方認證單位的存在?為什麼跨國匯款需要有第三方、第四方銀行的介入?背後的法律責任是什麼?第三方、第四方的存在除了避險、分攤風險外,也協助處理了一般人無法或是需要花更大成本去做的查證工作,把時間放在達成目的上的工作。就像自己創業時,除了核心的業務工作外,其實有更多的時間是處理平常行政人員要處理的行政工作,當到了一定的規模時,也要面臨治理的工作。所以去中介化並沒有讓人的工作變得更輕鬆,而是更強化了自我治理的要求與責任,就像是 Akasha 的開發者會告訴我:「資料備份是你自己的責任,不是平台的」。

目前在倡議的去中心化是為了提高人們自治的能力?還是只是在談去中介化,為了抱怨政府、央行、銀行、第三方機構而已。

WEB3 = Metaverse = 區塊鏈?

老實說,我不理解的等式是如何成立的。但只要有一篇文章談到 NFTs、WEB3,就會直接連想到 Metaverse或是一連串不太實際且忽略法規的使用情境。

不論是 WEB 3.0 或是 WEB 3,重點都應該是資料的流通和連結,資料的架構,而不是僅有表面的應用程式。當大家在高談 Metaverse 時,可能沒想過這樣其實是加高了花園的圍牆,大量的動態虛擬影像全都儲存在 Meta 的社群平台裡,一般使用者無法自行備份這些影像也無法帶到其他平台上去使用。儘管許多名牌廠商就像在 Second Life裡預防性的買下自己的品牌、建置旗艦店,但又有多少人、企業行號負擔得起在這個花園中建置一個空間?還有後續的資訊安全、資料的所有權又歸屬於誰?你的交易資料、客戶往來資料要與 Meta分享嗎?你每一筆銷售都要讓 Meta 抽取利潤嗎?而消費者是極容易喜新厭舊的,當 Facebook 的使用者逐漸下降時,你目標族群是非 Facebook 不用的消費者?還是在其他新興平台上的使用族群?你也要在其他平台建立一個空間嗎?

很多媒體會談到電影中的場景:「一級玩家」、「駭客任務」裡的場景,但都沒想過相對的,「獵殺代理人」(Surrogates)或是1995年的電影「網路上身」(The Net)裡關於身份證明與處理的議題?

這是我不願意去談 Metaverse 的原因。以現階段來說,Metaverse 出現的好處是讓硬體製造商有新的方向,生產出不同的穿戴式裝置或是增加民眾對於網路頻寬的需求、連線品質的要求,但以未來可能面臨的問題來說,Metaverse 的出現可能會讓資料更難移轉,資料的主體更難以擁有或處分自己的資料,而更不利新企業的發展與競爭。

還在進化中的網際網路與不同應用技術

其實網際網路還很年輕,還在發展中,它的治理模式一直藉由特殊的多方利害關係人機制來進行網路政策的修訂,很多技術都是出現了,喧騰一時之後,又默默消失了。我印象最深的,是當可口可樂公司在台灣,用大螢幕展示他們用 Flash 2 做的動畫,幾乎全世界都為 Flash 瘋狂,台灣也有Flash 動畫虛擬人物阿貴。

最後,Adobe 在 2020 年 12 月 31 日終止支援 Flash Player,各大瀏覽器廠商因為其有愈來愈多的安全爭議、耗費運算資源,在更快速的技術出現後,也不再支援它了。

所以未來,如果有更快更好更節能的技術出現,會不會取代以太坊成為另一個世界電腦?這是可以期待的。然而目前的網際網路,還十分年輕與脆弱,我們所有的應用都架構在目前的框架裡之上,日後會不會有更不同的技術,推翻現有的網路架構呢?也許會有,希望我也有看得到的那天。

現在就讓目前的應用變得更好,讓資料能互相流通,才能讓新企業能與大型企業競爭,我想這對所有網路末端使用者來說,才是好的發展。

留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...