「天秤啊,請拯救我們?」 探討Facebook最新的商業冒險(台灣)

陳安揆 美國哥倫比亞特區律師

今年6月加密貨幣(cryptocurrency)再次出現在大眾媒體的報導中,但不僅僅是因為比特幣價格的緣故。在傳言數月之後,Facebook終於確認有意將推出自己名為天秤座(Libra)的數位貨幣而進入加密貨幣市場。如天秤座計劃其網站上公開的白皮書所述,天秤座的主要目標是向世界各地無法方便取得銀行服務的人們提供銀行服務。儘管這聽起來很類似比特幣和一些其他加密貨幣(雖然這並非建立比特幣的目的),並且可以說是加密貨幣的「殺手特徵」,但白皮書指出,由於本身的擴充性及波動性等嚴重的問題,因此沒有一個加密貨幣真正達成必要的大規模採用,而這些計劃背後一直存在反威權哲學的暗流,妨礙了與監理機關建立合作關係。天秤座聲稱可以與金融業及監理機關密切合作從而克服這些所有問題,並希望至少能解決足夠問題讓2020年上半年推出,天秤座計劃顯然並不缺乏雄心壯志。本文將研究目前關於天秤座可取得的公開資訊,並分析該計劃是否有可能成功地將加密貨幣帶到世界各地,這是許多替代幣甚至於比特幣本身尚未達成的境界。

目前大多數有期望能達成廣泛使用貨幣的加密貨幣都是模仿比特幣模式,一般由分散區塊鏈作為記錄交易的分類帳而組成,再透過分散式共識模式(distributed consensus model)(即「採礦」)得到確認及確保,並採用特定的哈希演算法進行加密挑戰(cryptographic challenge)和驗證,這些都能夠在不依賴任何中介機構的情況下實現兩方或多方之間的交易。此外,除極少數例外情況外,這項資產本身不受任何法定貨幣、加密貨幣或任何商品的所支持或以其為依據,因此理論上不受通貨膨脹所影響。比特幣引用了上述特徵,特別是使用區塊鏈來創建一個無需信任的系統,作為將「貨幣」概念與特定國家及/或金融機構脫鈎的關鍵區別,從而允許任何人參與世界任何與區塊鍊網路相連接的系統。然而,天秤座計劃打算採取相反的作法。

為了解天秤座如何作為具有不同原理的加密貨幣而運作,重要的是要知道天秤座計劃的所有層面,從網絡維護到與監理機關合作,都將由一個名為天秤座協會的非營利機構所管理。天秤座協會目前由27名「創始成員」組成,計劃擴展到100名,天秤座協會誇言擁有金融多家業重量級機構,例如威士卡及萬士達卡,以及其他更專業領域的機構,例如Coinbase是加密貨幣交易所,以及Kiva(這是一個連結放款人的微額貸款平台,為全球企業家提供線上貸款)。 Facebook本身表示雖然它一開始將在協會扮演領導角色,但其權利及權力最終將與其他所有成員相同。對於與天秤座目標相似加密貨幣而言,這種程度的集中度可謂前所未聞,因為集中管理原則上與許多區塊鏈系統所依賴的無需信任系統相左,但如下所示,天秤座欲將其作為針對大規模採用問題之解決方案的關鍵。

為了解決波動性問題,天秤座將為一個穩定幣(stablecoin),這意味著現有的每個天秤座幣都將會有由天秤座協會管理的「天秤座儲備金」中持有的某種形式的低波動性實質資產支持,包括各種法定貨幣的銀行存款和政府公債。在解釋此決定時,天秤座計畫將此過程比喻成過去採用金本位制的國家,其目的在於建立對於新國家貨幣的信心。為了獲得更大的穩定性,只有以法幣信用擔保資產向協會購買時才會有鑄新的天秤座,且這些資產贖回時,天秤座將予以銷毀。最後,上述實質資產儲備金滋息將用於涵蓋維持成本(upkeep cost),並用於支付計劃出資投資人的股息。簡言之,天秤座控制波動性的解決方案似乎有兩個層面:對於貨幣的創造和破壞進行專屬控制,並將其與極低風險的投資組合連結起來提供「支撐」,但這將需要天秤座協會(可能是其財務業成員)的密切管理。

如果認為有必要進行這麼多控制來防止波動性,那麼Facebook為何認為有必要讓天秤座成為加密貨幣就成了合理的問題,因為集中發行數位代幣在數位平台上使用現在已經是非常普通的技術,在概念上不需要涉及區塊鏈系統。雖然天秤座白皮書顯示,天秤座區塊鏈最終不僅將是天秤座交易的簡單分類帳,例如其有意實施類似於乙太幣的「智慧合約」,然而因天秤座差異極大的性質代表其需要對傳統的區塊鏈設定進行實質改變,使天平座在能夠解決所承諾的擴充性問題之前能夠適當運作。在這方面,有必要簡短說明前述之擴充性問題。

如上所述,在大部份加密貨幣區塊鏈中,區塊鏈充當交易的分類帳是分組為特定大小的「區塊」(例如,比特幣每個區塊1 MB)。交易進行處理並經由採礦而「寫入」該區塊單位的區塊鏈,但是採礦本身的速度也是預先決定的,因此無論採礦的演算能力的多寡,每個區塊平均在大約相同的時段(例如比特幣是10分鐘)內被添加到區塊鏈中。因此,如果同一時間發生太多的交易而無法擠到下一個區塊中,則會產生瓶頸,從而某些交易會一次延遲數個區塊。事實上,因為比特幣區塊的大小為1 MB,其交易率上限估計僅為每秒約7-10筆交易。由於區塊大小和區塊建立的平均時間基本上都不容易在未開始新的區塊鏈的前提下而改變,因此各派解決方案的支持者在這個問題上已進行了一段時間的激烈內訌,而至今仍未達成明確的共識解決方案。

根據天秤座目前提供的白皮書和其他資訊,天秤座打算利用其集中化以解決其所見影響加密貨幣區塊鏈的當前問題。雖然本文的範圍無法對於天秤座區塊鏈的基礎技術提供詳盡的分析,但天秤座對其區塊鏈所吹捧的主要差異和特徵如下:

• 許可制的區塊鏈

天秤座最初將在其27個創始成員擔任驗證者的許可制區塊鏈上運作。所謂「許可制」(permissioned)係指是否需要「許可」才能成為區塊鏈的驗證者節點(validator node)。比特幣、乙太幣及幾乎所有的加密貨幣都在一個非許可制的系統上運作,因此世界各地的任何人都可以下載相關加密貨幣的軟體,並協助驗證正在進行的交易,以利於區塊鏈上進行記錄。另一方面,許可制的區塊鏈需要得到中央機構的核准才能授予存取權以成為區塊鏈的驗證者。而正因如此,許可制區塊鏈通常使用的環境需要集中控制和內部隱私,例如由一家公司為其內部操作設置並使用的區塊鏈儲存系統。相比非許可制區塊鏈必須獲得每個驗證者的共識,許可制區塊鏈較小的驗證小組意味著它通常可以更快速運件,且能源成本更低。

如何成為天秤座的驗證者節點?由於驗證者目前相當於成為創始成員之一,目前公佈的要求非常嚴格,且天秤座警告表示,即使是符合這些要求的申請人,審查後仍可能僅列入「候補名單」。例如,希望成為驗證者的一般企業必須擁有超過10億美元的市值,在多個國家每年涵蓋超過2000萬人,並經第三方產業特定協會或媒體公司認可為前100大產業領導企業,而對於加密貨幣、公共利益或學術界的業者,以上要求將調整成該產業內較為具體的成就。此外,潛在申請人必須對天秤座投資至少1000萬美元。因此,天秤座的驗證者節點預期在一段時間內仍將保持高度專屬的成員資格,至於會向大眾提供的區塊鏈資訊範圍,並未提供相關資訊。

• 定制共識協議(custom consensus protocol)

加密貨幣的一個典型要素是對於區塊鏈中的資訊達成共識。若無此特共識,針對所發生的交易就不會達成協議,使整個系統失去用途。

為了在其小組驗證者中用共識機制取代採礦,天秤座提出了一種新的拜占庭容錯程序,稱為「LibraBFT共識協議」。拜占庭容錯(以下簡稱「BFT」)參考了「拜占庭將軍問題」,這是一個思想實驗涉及一群「拜占庭將軍」在不同地點經由資訊相互溝通,以約定執行下一次攻擊的方式。因此,核心問題在於不同的機構如何在有不當轉送通訊,或即使通信傳方面沒有問題,一位或數位參與者傳達不實訊息時的可能情況下,依然協調通信執行達成協議。因此,拜占庭容錯指的是防止這種現象發生的機制。

BFT解決方案其實已有許多種類 – 任何即使某些參與者未正常運作,但仍允許系統達成共識的任何演算法即意味達成BFT。多數加密貨幣採礦的基本工作量驗證概念即是區塊鏈最知名的一種BFT解決方案,它的工作原理是先連結完成一項艱鉅任務的共識 ,即解決一個數學謎題。簡言之,為了破壞對於區塊鏈狀態的共識,一個壞的參與者需要在其他誠實的參與者之前先解決這個謎題,而能成功破壞系統的機率取決於壞的參與者擁有計算能力的比例。因此,如果壞的參與者希望改變更多已完成的區塊,那麼因為其將必須具有足夠的計算能力,在誠實的參與者能夠完成當前區塊之前解決目前區塊以前「所有」過去區塊的謎題,之所以所需要的努力會成倍增加。這使得改變區塊鏈共識形態係以機率為基礎,並直接取決於所需的計算成本。

天秤座BFT看起來是Hotstuff的改良版本。Hotstuff是VMWare Research在2018提出的基於實際BFT(以下簡稱「PBFT」)的一種新協議。 PBFT是基於狀態機複製的古典BFT共識解決方案,這意味著在所有節點之間複製系統狀態以保持故障的獨立性,並且在幾輪之後在節點之間交換驗證訊息以達成共識。從用戶端收到狀態更新請求時,領導節點告訴所有其他節點在其複制系統上完成任務,節點(包含領導節點)完成更新並回應用戶端,且用戶端等待從至少n + 1個節點(其中n是可能有錯誤的最大節點數)收到相同的結果,成為新接受的更新。如果原始領導者在逾時之後沒有回應,則還有一種稱為「視域變換」(view-change)的機制來在節點之間切換領導者。只要不超過三分之一的節點出現錯誤,該協議就允許始終達成共識。 PBFT相對於工作量驗證的最大優勢是避免花費大量時間和能源來完成「工作」,而另一方面,PBFT每個節點在協商過程期中,針對增加到系統的每個節點必須傳遞給其他每個節點的訊息量呈冪數級增加模式(複雜性至少為O(n)2),這意味著PBFT也具有其本身的擴充性問題,並且最適合於僅有少量節點的系統。

簡言之,Hotstuff相對於傳統PBFT的最大改進是確保來自節點的訊息都經由領導者而非其他所有節點,從而減少上述要傳送的訊息量,另一個改進則是將上述視域變換機制結合到共識程序本身。這大大降低了傳統PBFT的複雜性,並更能維持區塊鏈的活性。LibraBFT本身對於Hotsuff的改進包括實施「心率調節器」功能,進一步簡化了領導節點選舉過程和當前輪次的整體時間,從而進一步提高了活性。 天秤座預計LibraBFT最初可提供大約每秒1,000筆的交易率。

• 無「區塊」概念:

天秤座也打算廢除天秤座區塊鏈的區塊概念;交易將採用單個Merkle樹的形式,而驗證者繼續在Merkle樹簽署更新。Merkle樹簡單來說可視為一種基於其加密哈希值來代表一組交易資料的方法,其主要好處是允許交易進行有效驗證。在典型的區塊鏈中,每個區塊經由組合該區塊中所有交易的哈希值而包含一個Merkle樹代碼(稱為Merkle根),但是對於天秤座而言,只有單一的Merkle樹,其根位置稱為基於先前驗證器的驗證器,在將新的交易加入分類帳時由當前驗證器取代。這意味著雖然字面上天秤座甚至不應將其分類帳稱為區塊鏈,因為「區塊」及「鏈」兩個元素都不存在,但奠基於前一狀態結果的概念仍然於以上所述之驗證器的形式存在。

• 自定義程式語言

最後,天秤座在天秤座區塊鏈上有一個名為Move的新語言,用於自定義交易和智慧合約。白皮書解釋道,目前的區塊鏈應用語言,尤其是是乙太幣,在如何代表基礎資產以及規範稀有性和存取權的控制方面(即資產可能只能花費「一次」而且「只能」由擁有者花費該資產)不夠靈活。因此,Move目的在於解決這些問題,特別是允許定義自定義資源類型,無論是天秤座還是其他數位資產,在程式術語中都是「頭等」的,這意味著它們可以像變數一樣儲存和傳遞,但這些資源類型只能移動而不能複製,且只能在定義它們的相同代碼模組中進行操作。簡言之,天秤座計劃將Move作為改良了乙太幣Solidity語言的現有缺陷的權威智慧程式語言,雖然Move目前的狀態離具備完整功能仍相去甚遠,成長潛力顯而易見,其甚至可能成為天秤座對區塊鏈技術的最大貢獻,但最後仍取決於第三方開發人員使用Move時可以達成的舒適度。

依據目前公開的文件所顯示,天秤座計劃的技術層面,大致上與計劃的既定目標一致,而且其針對其他加密貨幣及其提出的解決方案所遭遇的當前問題也顯示了非常高的技術水準,但考慮到此計劃團隊所擁有的高層次的專業知識,這種程度應不為特別驚奇並。其中很大一部分是因為它的基礎技術中有很少是真正的新技術 — 目前在大環境中已有若干穩定幣的存在,許可制的區塊鏈正不斷有更多全球許多公司的內部運作的應用,且儘管Hotstuff本身是最近的發展, 基於PBFT共識的加密貨幣也已經存在一段時間了。因此,除非實施中出現任何不可預見的問題,否則天秤座至少在初始階段應該不會出現純粹基於技術原因的失敗。另一方面,天秤座計劃的規模也比具有類似基礎技術的現有計劃大了好幾級,並且在某種程度上天秤座也確實自己體認到其目前的形式,就其某些既定目標而言,可能不是最佳技術解決方案。一個重要的例子是該計劃明確目的為公開發佈後五年過渡成為非許可制區塊鏈,以便為其使用者提供最大的開放性,但目前其所選擇的每項技術,其設計幾乎都是在目前許可制形式會有最好的運作,因此天秤座區塊鏈可能會出現髮夾彎,這可能會導致計劃未來運作方式的許多其他問題。

更急迫的問題是,倘若不是Facebook帶頭,天秤座就不可能獲得那麼多的關注。2019年Cambridge Analytica事件後版本的Facebook正面臨著前所未有的商業和聲譽挑戰,且其天秤座公告已引發了全球強烈的負面政治反應,美國、法國、日本、新加坡、韓國的官員都表達了對於天秤座的嚴重憂慮,且Facebook已經宣佈,由於法規規定,天秤座不會在印度提供。 天秤座計劃的監理核准問題是同類計劃中空前未見的,因為它明確表示了向無法取得銀行服務者提供銀行服務的願望,且不同於比特幣(因比特幣並無可供詢問的機構),Facebook作為領導者及代表天秤座計劃的唯一面對公眾的機構,已促使該計劃讓各監理機關得以鎖定,因此當成功的天秤座可能導致對於金融業前所未見的影響時,沒有任何政府機構會放棄密切審視天秤座的機會。以美國為例,參議院銀行、住房和城市事務委員會已致函Facebook,詢問關於天秤座法規遵循措施的若干初步問題,並針對天秤座於7月16、17兩日與眾議院金融服務委員會一起安排了國會聽證會。其他幾位美國眾議院代表,例如眾議院金融服務委員會主席Maxine Waters,已經直接要求Facebook在能夠回答監理問題之前,先停止所有天秤座的發展。儘管Facebook最近在7月9日對於上述參議院委員會信函的回覆中提供了保證,但從參議院委員聲稱會在聽證會中要求Facebook提出「實質的答覆」,其對於Facebook回覆的觀感明顯不佳。

即使上述某些反應可能歸類為政治譁眾取寵更為恰當,但即使是政治人物也顯然並非不理解Facebook的計劃不僅涉及提供金融服務,還涉及發行金錢。無論Facebook投入多少努力表示願意遵守可能對其制定的任何規定,天秤座仍然很可能因為認定存在的風險而被拒絶進入一個國家。因此,除了得向政治人物解釋加密貨幣運作原理所面臨的一般困難外,Facebook還應該預期主管機關傳喚釐清與天秤座的問題時,要面對一個非常難纏的聽眾。

除了技術和監理方面的挑戰之外,天秤座計劃可能還需要對一些實際問題提供解釋:

1. 真正的目標是誰:外界曾指出,即使天秤座大力於其所有聲明中聲稱其服務無法取得銀行服務的人,並特別專注在智慧型手機廣泛使用的情況,但這些人是否真的可以從天秤座中獲益還是個問題。潛在使用者基本上可被分類為(i)生活在通常提供傳統銀行業務的地方,但由於某種原因不適用於較貧窮的個人,(ii)富裕但卻生活在具有不可靠或不理想傳統銀行系統地方的個人,或(iii)貧窮且生活在幾乎沒有傳統銀行業務地方的個人。儘管第(i)類的人若居住在第一世界國家,則可避免銀行服務的額外成本,且無須信用卡即即可開啟線上交易的機會,且第(ii)類的個人的流動資產可能有更好的儲存價值,但仍無證據顯示天秤座在他們日常開支上可以比現金更好,而且完全不清楚天秤座能怎麼改善第(iii) 類個人的生活。更糟的是,天秤座可能在某些地方必須與非基於加密貨幣的無現金服務及/或行動銀行競爭。易言之,天秤座計劃可能需要更有說服力的理由來鼓勵人們嘗試天秤座。

2. 天秤座取得的方式:白皮書聲稱天秤座只有在代理商(reseller)支付法定準備資產時方會產生,這似乎意味著天秤座依賴代理商增加流通量,並將天秤座交到最終使用者手上。雖然天秤座的目標人群應該較無法利用電子支付,因此天秤座計劃依賴代理商進行離線使用有其道理,但天秤座讓人們可以用現金換取天秤座的整體計劃是什麼?考慮到濫用加價的可能性,經銷商活動該如何監督?一個相關的論點是可否利用其他加密貨幣從交易所購買天秤座,這將使天秤座向已經持有加密貨幣的人開放,對於持續大規模流通至關重要。

3. 教育和安全:事實證明,加密貨幣安全對於甚至於精通IT技術的人來說也是一項挑戰,而可用性往往與安全性相牴觸。鑑於天秤座協會將自己宣傳為銀行的替代選項,並將發行貨幣和(經由Facebook)錢包,如未能針對處理加密貨幣的最佳做法向大眾提供某種形式的公益廣告將可能導致公共關係和網路安全的災難,且即便如此,天秤座協會可提供傳統銀行可提供的一切客戶服務這種一般大眾的認知,仍難以扭轉,而特定恢復性行動(例如扭轉欺詐性交易)實際上對於區塊鏈而言並不可行。在這方面,天秤座協會,尤其是Facebook將需要為安全漏洞的法律糾紛做好準備,從而為區塊鏈所有者的責任設定先例。

總而言之,沒有一個加密貨幣享有像天秤座立即擁有數十億的潛在用戶的展望,如果有一種方法可以讓世界各地一般大眾能普遍理解並接受數位資產、錢包及其他以區塊鏈為基礎的功能,那麼天秤座協會的成員即是可在這方面獲致成功一些最適機構。然而不幸的是,天秤座的好消息可能目前就這僅如上述。世界每一國家對於遭認定為對其銀行系統和國家貨幣構成的外來威脅,都不會視而不見。如前所述,這次天秤座公告背後有一張可指認的臉的事實,以及是2019年代的Facebook 主導這項計畫,只會激發世界各地的監理機構採取強硬的論調,並要求回答相關問題。即使達成協議,且在某些關鍵市場可能可以發行天秤座,但天秤座協會是否已準備好迎接可能遇到的前所未見的運營問題仍有太多未知數。無論如何,即將與監理機構進行的鬥爭是否會導致天秤座協會修改其既定目標,以實現明年計劃的啟動日期,可能值得觀察。