老师有没有告诉你,网络安全周喊的那些口号,区块链用另一种方式在做同一件事
2026-09-15 · 🕐 约 9 分钟
由 丢笔哥 发布
啪——老师把笔丢在桌上。
「这周到处都在讲网络安全。」他说,「讲的都是同一套话:加固、防护、提醒、别点陌生链接。」
「这些都对。但我想让你们注意一件更有意思的事。」
老师有没有告诉你,有另一种技术,它走了一条完全不同的路——它不试图把门锁得更牢,它试图让「事后偷偷改记录」这件事本身变得做不到。
一、两种「安全感」的来源
我们先说清传统方式怎么保护数据。
你把照片存进相册 App,照片存在某个公司的服务器上。你的银行流水存在银行的数据库里。你的病历存在医院的系统里。这些系统的安全逻辑是:把东西集中放在一个受保护的地方,然后把门锁好。
加防火墙、加权限、加密、加监控、加审计。都很有效。但有一个特性绕不过去:这是一处单点。
单点意味着三件事:
- 它可以被攻破。攻破一次,里面的东西全泄。
- 它可以被内部的人滥用。有权限的人可以看、可以改,而且不留痕迹地看。
- 它可以在你不知情的情况下被修改,而你甚至没法证明原来的版本是什么样。
这不是哪家公司不负责,这是「集中存放」这个结构的天然属性。
现在换一个思路。假设不把记录集中放,而是让同一份记录同时存在于成千上万个互不相识的人手里,任何一次修改都必须让所有这些副本同时接受。
这就是区块链在做的事。它的安全感不来自「锁得牢」,来自「改不动」。
二、为什么「改不动」比「锁得牢」更硬
我们具体看。在传统的数据库里,一个管理员想改一条记录里的一块钱,他改一下,保存,世界就变了。没有任何人会觉得异常,因为没人留了旧版本。
在区块链的中文语境里,它被叫成「链」,因为每个区块里都带着前一个区块的摘要。这个摘要有个特性:前一个区块的内容只要变了一个字,算出来的摘要就完全不同。
于是,攻击者想改第 1000 号区块里的一条记录,会发生什么?他得重算第 1000 号的摘要,然后这个新摘要跟第 1001 号区块里记着的旧摘要对不上——所以他必须把第 1001、1002……一直到最新一个区块全部重算。而在这段时间里,网络里的其他节点还在不停地产生新的区块,他永远追不上。
更关键的是,他没有一个「偷偷改」的位置。全世界的副本都在,他除非同时说服超过一半的算力或验证者一起撒谎,否则他改的那个版本不会被承认。
这是一种很反直觉的安全观:它不保证没人想改,它只保证想改的人改不成,或者改了一定留下所有人都看得见的痕迹。 这是「透明」这个概念第一次被写进技术的底层。
三、这件事在隐私上的一个漂亮翻转
说到透明,你可能会皱眉:透明不就等于把我的信息全公开了吗?
这里有一个很多人没注意到的设计反转。
关于「交易内容」:人人可见,改不了。
关于「你是谁」:可以只是一串地址,跟现实身份解绑。
也就是说,区块链天然把「行为的记录」和「人的身份」切开。你知道有一笔转账发生了、金额是多少、时间是什么时候,你不知道转账的人叫什么。
对比一下现在的互联网:注册一个 App 要手机号,手机号绑定身份证,行为记录全在一个后台。可以说,现在的互联网是「你被看透了,但记录可以被悄悄改」;区块链是「记录不可改,但可以不告诉你是谁」。 哪个更让你安心,取决于你更怕哪一种风险——是一次性的大泄露,还是无声无息的被篡改。
四、代价在哪里
任何设计都有代价,不讲代价的科普是耍流氓。
第一,慢。 让上万个节点同步一件事,比一个数据库写一条记录慢几个数量级。所以它适合记「重要且不频繁」的事,不适合记「每秒几万次」的事。
第二,一旦写错,改不回来。 这是它安全性的直接副作用。传统系统里,转账转错了可以找客服撤销;链上转错了,钱走了就是走了,没人能帮你按回退键。
第三,透明也是一把双刃剑。 地址虽然不直接对应名字,但是一个地址的所有动作都是公开的。一旦这个地址在某个环节跟真实身份对上了,它过去所有的行为历史就一次性全部暴露。这是近年很多人讨论的隐私难题。
第四,「不可篡改」只保护被写上去的记录。 一样东西在链上有一份记录,不代表链下那件事真的发生过。这是很多人被忽悠的地方:一张图片被登记在链上,证明的是「这条登记记录存在」,未必是「这张图真的值钱」。
小测验
- 传统安全和区块链在保护数据时,最根本的分歧点是什么?
- 「数据集中存在一个后台」为什么天然是一种结构性风险?
- 链上「不可篡改」的代价有哪些?至少说两个。
(答案:一个靠守得住、一个靠改不动 / 因为它是可以被攻破、被内部滥用、被单方面修改的单点 / 慢、出错无法回退、公开地址一旦关联身份则历史全露)
::: story
有一家做版权登记的小工作室。以前他们的做法是把作者提交的稿件存进自己的服务器,给作者发一张盖了章的证明。
问题出在:如果这家工作室哪天倒了,或者哪个人把服务器上的记录改了,作者手里的证明就无法被独立验证——你只能再找他本人盖章,而他本人可能已经不在了。
后来他们把「谁在什么时候提交了什么内容的摘要」写到了链上。稿件的原件还是存在自己手里,但「提交过」这个事实,从此有了一个谁也改不掉的时间戳。工作室倒闭了,作者也能自己证明这件事发生过。
他们老板说:「我不再需要客户相信我,我只需要客户相信那串记录。」
:::
那么,你现在该做的
第一,把「安全」这个词拆开看。你怕的到底是「别人看到」,还是「别人改掉」?这两个问题的最优解完全不同。如果你更怕被改,那么「有没有一处可被单方面修改的记录」就是你该问的第一个问题。
第二,看到任何跟区块链挂钩的产品,先分清它保的到底是「链上那串记录」还是「链下那件事」。绝大多数骗局,都是在用链上的不可篡改,给链下的不确定背书。
第三,这一周大家都在讲网络安全,你可以多想一层:加固是把门锁得更紧,而记录一旦公开不可改,就等于把门的存在本身变成了公开的信息。前者让你更安全,后者让别人更难骗你。 这两种安全感,你会同时需要。
啪——老师又把笔捡了起来。
「网络安全周教你们关好门,」他说,「我想让你们知道,还有一种做法是:把门开在所有人都看得见的地方,但里面的账本,谁也别想动一个字。」
读完文章,测测你记住了多少?
点击选项,看看对不对
关于丢笔哥
丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。
一支笔丢在桌上,一堂课就此开始。
📬 订阅丢笔哥 →📖 继续阅读
🤖 AI 前沿📬 不想错过下一堂丢笔课?
每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。
💬 讨论区