区块链的数据公开,造就了数据分析的无限繁荣。无论是 Dune、Nansen 的主动挖掘,还是撸毛党的大起大落,都昭示着数据本身具备巨大的经济价值。
<!--StartFragment-->
<!--EndFragment-->
Web3 正在加速发展,Arweave 作为基础设施将被更多的开发者采用,创造一个全新的、更加丰富多彩的生态系统。 PermaDAO 正是为此而建立起来的共建者社区。所有参与的人都能在这里找到自己的角色来贡献 Arweave 生态,任何关于 Arweave 的提案与任务都可以发布于此,并得到整个社区的支持与回馈。 加入PermaDAO,建设 Web3!
作者:Spike @ Contributor of PermaDAO
审阅:kyle @ Contributor of PermaDAO
区块链的数据公开,造就了数据分析的无限繁荣。无论是 Dune、Nansen 的主动挖掘,还是撸毛党的大起大落,都昭示着数据本身具备巨大的经济价值。
怀璧其罪,如何对数据进行安全管控也将成为行业焦点,尤其是在底层公链不堪其重,纷纷转向 L2 或者中心化托管服务器。数据有可能无法长存,而其代表的安全性也将受到怀疑。
在传统的开发范式中,数据本身只存放于自身的服务器或者元计算厂商,但是在链上世界,实际上所有人都需要对数据安全性负责,即使是最普通的用户也需要。因为破坏数据的可信性会造成币价的严重下跌,但是破坏者往往有利可图,这种权责不对等的事实是链上事故频发的根本动因。
Arweave 的数据永存性也因此具备特殊含义,相当于为行业留存了一份永不宕机的服务器和无法损毁的快照,尤其是对高安全性的链上安全行业,其意义长期被低估。
从设计加密资产交易的各方主体而言,其中政策监管属于不可抗力。目前能够观察到的趋势是趋向合法化的前提下,增强监管能力,以保证金融创新的同时降低金融系统风险。
而从直接参与加密资产交易的主体而言,可以区分为中心化机构和链上资产两种主体。后者是纯粹的DeFi,但是中心化机构是整个加密世界的底层锚定物和流动性之源,他们的资产状况并不清晰。
真正可以进行完整逻辑推导和实时监控的是链上活动,可以分为事前防御、链上活动追踪和事后应急处理三个流程,而这也构成安全领域的主要细分赛道。
针对 CEX 和 CeFi,可切入的安全防控更多在监管、审计和多签钱包等领域,以尽可能摸清楚黑箱中的运行原理。涉及主体有 SEC、CFTC 等主要法律监管部门,以及 Gnosis Safe 等主流钱包,以及最近流行的交易所资产默克尔树证明。
而从链上资产安全切入,事前防御主要有代码审计和主动防御两种模式。本文中分别以 Slowmist(慢雾)和 BlockSec 为例对其进行说明。
而链上资金的运行可继续细分为钱包安全和交互控制两种。这是因为钱包逐渐成为个人、机构资产的沉淀区,是继 CEX 之后的第二大资产集散地,而链上交互控制在于对 Dapp、地址进行持续的数据积累,以判别其行为,减少自身安全因素。本文分别以 WalletGuard 和 Go+ Security 为例进行说明。
而在事后的追踪是指发生在链上活动之后的补救措施。总体上,这不是一个细分赛道,而是需要项目方、交易所和安全机构进行通力合作的一种安全措施。 <!--StartFragment-->
<!--EndFragment--> 从产品形态而言,安全产品均以“单点功能为突破口,逐渐走向综合性产品为趋势”为特点进行竞争,逐步走向 SaaS 化的一体化综合解决方案。
从目标用户而言,插件(浏览器、钱包)、C 端、以及 B 端中间件、SDK 接入成为三种主要的服务方式,安全产品是一种“功能”而非直接面向大众用户的产品成为行业共识。
从各个产品的业务模式而言,目前均处于前期的行业建设阶段,代码审计较为成熟但玩家集中度分散,而链上活动依赖于持续的标签和数据库建设,耗时费力,并且事后追踪和链上保险赛道则仍处于手工阶段和萌芽期。
安全赛道的市场规模应该从损失金额和相关项目的融资额去进行整体推算,2022 年上半年,全行业因为损失金额超过 20 亿美元,全年录得 36 亿美元。
<!--StartFragment-->
<!--EndFragment--> 而 2016-2021 年该数字分别为 9 亿、12 亿、21 亿、55 亿、43 亿和 97 亿,可以发现其和牛熊周期高度相关,也可以预估其整体市场规模在 50 亿-100 亿美元左右。整体上是个“技术难度较大,主要以 B 端客户为主,相对细分的窄众市场”。
而从目前较为知名的项目估值金额来看,BlockSec 融资 5000 万人民币(约 700 万美元)、Certik 2022 年共融资 1.48 亿美元,可以说存在比肩 GameFi 和公链级的大额融资,可以上调机构预期市场规模至百亿美元以上。
<!--StartFragment-->
<!--EndFragment-->
但是总体而言,安全赛道并非直接的流量入口,更多是功能性服务场景,其未来需要跟整体加密市场进行高度绑定,进而总体推断其市值。
围绕安全赛道的核心——链上地址。可对各主要竞品进行根据链上地址判断行为能力的对比,我们可以将其理解为根据足够的标签数据,结合足够的时间积累,进而对主要竞品的链上分析能力进行技术力的评级。
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
<!--StartFragment-->
<!--EndFragment-->
行文至此,可以总结下安全赛道的未来趋势,主要有以下三点:
实际上,安全赛道最核心的竞争力是对数据的存储和利用能力,但是其运作流程都围绕着中心化的服务平台或者实体,可以这样认为:去中心化的安全建立在中心化的认可之上。
和我们一贯的观点类似,这种情况代表着去中心化的初期和孱弱现状,而如果设想将其数据无缝迁移至 Arweave 进行存储,则可有效消除中心化机构对数据的垄断,进而真正释放出去中心化安全的组织能力。
可以这样认为,Dune 降低了普通人接触链上数据的门槛,前提是对 SQL 语句的理解和掌握能力。慢雾等机构经过长期的实践说明了数据可以作为安全的石油,前提是经过持之以恒的打标签历程,而更进一步,数据本身的去中心化仍在历史进程中。
关于 PermaDAO:Website | Twitter | Telegram | Discord| Medium | Youtube
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!