「天秤啊,请拯救我们?」 探讨Facebook最新的商业冒险(台湾)

陈安揆 美国哥伦比亚特区律师

今年6月加密货币(cryptocurrency)再次出现在大众媒体的报导中,但不仅仅是因为比特币价格的缘故。在传言数月之后,Facebook终于确认有意将推出自己名为天秤座(Libra)的数字货币而进入加密货币市场。如天秤座计划其网站上公开的白皮书所述,天秤座的主要目标是向世界各地无法方便取得银行服务的人们提供银行服务。尽管这听起来很类似比特币和一些其他加密货币(虽然这并非建立比特币的目的),并且可以说是加密货币的「杀手特征」,但白皮书指出,由于本身的扩充性及波动性等严重的问题,因此没有一个加密货币真正达成必要的大规模采用,而这些计划背后一直存在反威权哲学的暗流,妨碍了与监理机关建立合作关系。天秤座声称可以与金融业及监理机关密切合作从而克服这些所有问题,并希望至少能解决足够问题让2020年上半年推出,天秤座计划显然并不缺乏雄心壮志。本文将研究目前关于天秤座可取得的公开信息,并分析该计划是否有可能成功地将加密货币带到世界各地,这是许多替代币甚至于比特币本身尚未达成的境界。

目前大多数有期望能达成广泛使用货币的加密货币都是模仿比特币模式,一般由分散区块链作为记录交易的分类账而组成,再透过分布式共识模式(distributed consensus model)(即「采矿」)得到确认及确保,并采用特定的哈希算法进行加密挑战(cryptographic challenge)和验证,这些都能够在不依赖任何中介机构的情况下实现两方或多方之间的交易。此外,除极少数例外情况外,这项资产本身不受任何法定货币、加密货币或任何商品的所支持或以其为依据,因此理论上不受通货膨胀所影响。比特币引用了上述特征,特别是使用区块链来创建一个无需信任的系统,作为将「货币」概念与特定国家及/或金融机构脱钩的关键区别,从而允许任何人参与世界任何与区块炼网络相连接的系统。然而,天秤座计划打算采取相反的作法。

为了解天秤座如何作为具有不同原理的加密货币而运作,重要的是要知道天秤座计划的所有层面,从网络维护到与监理机关合作,都将由一个名为天秤座协会的非营利机构所管理。天秤座协会目前由27名「创始成员」组成,计划扩展到100名,天秤座协会夸言拥有金融多家业重量级机构,例如威士忌及万士达喀尔,以及其他更专业领域的机构,例如Coinbase是加密货币交易所,以及Kiva(这是一个连结放款人的微额贷款平台,为全球企业家提供在线贷款)。 Facebook本身表示虽然它一开始将在协会扮演领导角色,但其权利及权力最终将与其他所有成员相同。对于与天秤座目标相似加密货币而言,这种程度的集中度可谓前所未闻,因为集中管理原则上与许多区块链系统所依赖的无需信任系统相左,但如下所示,天秤座欲将其作为针对大规模采用问题之解决方案的关键。

为了解决波动性问题,天秤座将为一个稳定币(stablecoin),这意味着现有的每个天秤座币都将会有由天秤座协会管理的「天秤座储备金」中持有的某种形式的低波动性实质资产支持,包括各种法定货币的银行存款和政府公债。在解释此决定时,天秤座计划将此过程比喻成过去采用金本位制的国家,其目的在于建立对于新国家货币的信心。为了获得更大的稳定性,只有以法币信用担保资产向协会购买时才会有铸新的天秤座,且这些资产赎回时,天秤座将予以销毁。最后,上述实质资产储备金滋息将用于涵盖维持成本(upkeep cost),并用于支付计划出资投资人的股息。简言之,天秤座控制波动性的解决方案似乎有两个层面:对于货币的创造和破坏进行专属控制,并将其与极低风险的投资组合链接起来提供「支撑」,但这将需要天秤座协会(可能是其财务业成员)的密切管理。

如果认为有必要进行这么多控制来防止波动性,那么Facebook为何认为有必要让天秤座成为加密货币就成了合理的问题,因为集中发行数字代币在数字平台上使用现在已经是非常普通的技术,在概念上不需要涉及区块链系统。虽然天秤座白皮书显示,天秤座区块链最终不仅将是天秤座交易的简单分类账,例如其有意实施类似于以太币的「智能合约」,然而因天秤座差异极大的性质代表其需要对传统的区块链设定进行实质改变,使天平座在能够解决所承诺的扩充性问题之前能够适当运作。在这方面,有必要简短说明前述之扩充性问题。

如上所述,在大部份加密货币区块链中,区块链充当交易的分类账是分组为特定大小的「区块」(例如,比特币每个区块1 MB)。交易进行处理并经由采矿而「写入」该区块单位的区块链,但是采矿本身的速度也是预先决定的,因此无论采矿的演算能力的多寡,每个区块平均在大约相同的时段(例如比特币是10分钟)内被添加到区块链中。因此,如果同一时间发生太多的交易而无法挤到下一个区块中,则会产生瓶颈,从而某些交易会一次延迟数个区块。事实上,因为比特币区块的大小为1 MB,其交易率上限估计仅为每秒约7-10笔交易。由于区块大小和区块建立的平均时间基本上都不容易在未开始新的区块链的前提下而改变,因此各派解决方案的支持者在这个问题上已进行了一段时间的激烈内讧,而至今仍未达成明确的共识解决方案。

根据天秤座目前提供的白皮书和其他信息,天秤座打算利用其集中化以解决其所见影响加密货币区块链的当前问题。虽然本文的范围无法对于天秤座区块链的基础技术提供详尽的分析,但天秤座对其区块链所吹捧的主要差异和特征如下:

• 许可制的区块链

天秤座最初将在其27个创始成员担任验证者的许可制区块链上运作。所谓「许可制」(permissioned)系指是否需要「许可」才能成为区块链的验证者节点(validator node)。比特币、以太币及几乎所有的加密货币都在一个非许可制的系统上运作,因此世界各地的任何人都可以下载相关加密货币的软件,并协助验证正在进行的交易,以利于区块链上进行记录。另一方面,许可制的区块链需要得到中央机构的核准才能授予存取权以成为区块链的验证者。而正因如此,许可制区块链通常使用的环境需要集中控制和内部隐私,例如由一家公司为其内部操作设置并使用的区块链储存系统。相比非许可制区块链必须获得每个验证者的共识,许可制区块链较小的验证小组意味着它通常可以更快速运件,且能源成本更低。

如何成为天秤座的验证者节点?由于验证者目前相当于成为创始成员之一,目前公布的要求非常严格,且天秤座警告表示,即使是符合这些要求的申请人,审查后仍可能仅列入「候补名单」。例如,希望成为验证者的一般企业必须拥有超过10亿美元的市值,在多个国家每年涵盖超过2000万人,并经第三方产业特定协会或媒体公司认可为前100大产业领导企业,而对于加密货币、公共利益或学术界的业者,以上要求将调整成该产业内较为具体的成就。此外,潜在申请人必须对天秤座投资至少1000万美元。因此,天秤座的验证者节点预期在一段时间内仍将保持高度专属的成员资格,至于会向大众提供的区块链信息范围,并未提供相关信息。

• 定制共识协议(custom consensus protocol)

加密货币的一个典型要素是对于区块链中的信息达成共识。若无此特共识,针对所发生的交易就不会达成协议,使整个系统失去用途。

为了在其小组验证者中用共识机制取代采矿,天秤座提出了一种新的拜占庭容错程序,称为「LibraBFT共识协议」。拜占庭容错(以下简称「BFT」)参考了「拜占庭将军问题」,这是一个思想实验涉及一群「拜占庭将军」在不同地点经由信息相互沟通,以约定执行下一次攻击的方式。因此,核心问题在于不同的机构如何在有不当转送通讯,或即使通信传方面没有问题,一位或数字参与者传达不实讯息时的可能情况下,依然协调通信执行达成协议。因此,拜占庭容错指的是防止这种现象发生的机制。

BFT解决方案其实已有许多种类 – 任何即使某些参与者未正常运作,但仍允许系统达成共识的任何算法即意味达成BFT。多数加密货币采矿的基本工作量验证概念即是区块链最知名的一种BFT解决方案,它的工作原理是先链接完成一项艰巨任务的共识 ,即解决一个数学谜题。简言之,为了破坏对于区块链状态的共识,一个坏的参与者需要在其他诚实的参与者之前先解决这个谜题,而能成功破坏系统的机率取决于坏的参与者拥有计算能力的比例。因此,如果坏的参与者希望改变更多已完成的区块,那么因为其将必须具有足够的计算能力,在诚实的参与者能够完成当前区块之前解决目前区块以前「所有」过去区块的谜题,之所以所需要的努力会成倍增加。这使得改变区块链共识形态系以机率为基础,并直接取决于所需的计算成本。

天秤座BFT看起来是Hotstuff的改良版本。Hotstuff是VMWare Research在2018提出的基于实际BFT(以下简称「PBFT」)的一种新协议。 PBFT是基于状态机复制的古典BFT共识解决方案,这意味着在所有节点之间复制系统状态以保持故障的独立性,并且在几轮之后在节点之间交换验证讯息以达成共识。从客户端收到状态更新请求时,领导节点告诉所有其他节点在其复制系统上完成任务,节点(包含领导节点)完成更新并响应客户端,且客户端等待从至少n + 1个节点(其中n是可能有错误的最大节点数)收到相同的结果,成为新接受的更新。如果原始领导者在逾时之后没有响应,则还有一种称为「视域变换」(view-change)的机制来在节点之间切换领导者。只要不超过三分之一的节点出现错误,该协议就允许始终达成共识。 PBFT相对于工作量验证的最大优势是避免花费大量时间和能源来完成「工作」,而另一方面,PBFT每个节点在协商过程期中,针对增加到系统的每个节点必须传递给其他每个节点的讯息量呈幂数级增加模式(复杂性至少为O(n)2),这意味着PBFT也具有其本身的扩充性问题,并且最适合于仅有少量节点的系统。

简言之,Hotstuff相对于传统PBFT的最大改进是确保来自节点的讯息都经由领导者而非其他所有节点,从而减少上述要传送的讯息量,另一个改进则是将上述视域变换机制结合到共识程序本身。这大大降低了传统PBFT的复杂性,并更能维持区块链的活性。LibraBFT本身对于Hotsuff的改进包括实施「心率调节器」功能,进一步简化了领导节点选举过程和当前轮次的整体时间,从而进一步提高了活性。 天秤座预计LibraBFT最初可提供大约每秒1,000笔的交易率。

• 无「区块」概念:

天秤座也打算废除天秤座区块链的区块概念;交易将采用单个Merkle树的形式,而验证者继续在Merkle树签署更新。Merkle树简单来说可视为一种基于其加密哈希值来代表一组事务数据的方法,其主要好处是允许交易进行有效验证。在典型的区块链中,每个区块经由组合该区块中所有交易的哈希值而包含一个Merkle树代码(称为Merkle根),但是对于天秤座而言,只有单一的Merkle树,其根位置称为基于先前验证器的验证器,在将新的交易加入分类账时由当前验证器取代。这意味着虽然字面上天秤座甚至不应将其分类账称为区块链,因为「区块」及「链」两个元素都不存在,但奠基于前一状态结果的概念仍然于以上所述之验证器的形式存在。

• 自定义程序语言

最后,天秤座在天秤座区块链上有一个名为Move的新语言,用于自定义交易和智能合约。白皮书解释道,目前的区块链应用语言,尤其是是以太币,在如何代表基础资产以及规范稀有性和存取权的控制方面(即资产可能只能花费「一次」而且「只能」由拥有者花费该资产)不够灵活。因此,Move目的在于解决这些问题,特别是允许定义自定义资源类型,无论是天秤座还是其他数字资产,在程序术语中都是「头等」的,这意味着它们可以像变量一样储存和传递,但这些资源类型只能移动而不能复制,且只能在定义它们的相同代码模块中进行操作。简言之,天秤座计划将Move作为改良了以太币Solidity语言的现有缺陷的权威智慧程序语言,虽然Move目前的状态离具备完整功能仍相去甚远,成长潜力显而易见,其甚至可能成为天秤座对区块链技术的最大贡献,但最后仍取决于第三方开发人员使用Move时可以达成的舒适度。

依据目前公开的文件所显示,天秤座计划的技术层面,大致上与计划的既定目标一致,而且其针对其他加密货币及其提出的解决方案所遭遇的当前问题也显示了非常高的技术水准,但考虑到此计划团队所拥有的高层次的专业知识,这种程度应不为特别惊奇并。其中很大一部分是因为它的基础技术中有很少是真正的新技术 — 目前在大环境中已有若干稳定币的存在,许可制的区块链正不断有更多全球许多公司的内部运作的应用,且尽管Hotstuff本身是最近的发展, 基于PBFT共识的加密货币也已经存在一段时间了。因此,除非实施中出现任何不可预见的问题,否则天秤座至少在初始阶段应该不会出现纯粹基于技术原因的失败。另一方面,天秤座计划的规模也比具有类似基础技术的现有计划大了好几级,并且在某种程度上天秤座也确实自己体认到其目前的形式,就其某些既定目标而言,可能不是最佳技术解决方案。一个重要的例子是该计划明确目的为公开发布后五年过渡成为非许可制区块链,以便为其使用者提供最大的开放性,但目前其所选择的每项技术,其设计几乎都是在目前许可制形式会有最好的运作,因此天秤座区块链可能会出现发夹弯,这可能会导致计划未来运作方式的许多其他问题。

更急迫的问题是,倘若不是Facebook带头,天秤座就不可能获得那么多的关注。2019年Cambridge Analytica事件后版本的Facebook正面临着前所未有的商业和声誉挑战,且其天秤座公告已引发了全球强烈的负面政治反应,美国、法国、日本、新加坡、韩国的官员都表达了对于天秤座的严重忧虑,且Facebook已经宣布,由于法规规定,天秤座不会在印度提供。 天秤座计划的监理核准问题是同类计划中空前未见的,因为它明确表示了向无法取得银行服务者提供银行服务的愿望,且不同于比特币(因比特币并无可供询问的机构),Facebook作为领导者及代表天秤座计划的唯一面对公众的机构,已促使该计划让各监理机关得以锁定,因此当成功的天秤座可能导致对于金融业前所未见的影响时,没有任何政府机构会放弃密切审视天秤座的机会。以美国为例,参议院银行、住房和城市事务委员会已致函Facebook,询问关于天秤座法规遵循措施的若干初步问题,并针对天秤座于7月16、17两日与众议院金融服务委员会一起安排了国会听证会。其他几位美国众议院代表,例如众议院金融服务委员会主席Maxine Waters,已经直接要求Facebook在能够回答监理问题之前,先停止所有天秤座的发展。尽管Facebook最近在7月9日对于上述参议院委员会信函的回复中提供了保证,但从参议院委员声称会在听证会中要求Facebook提出「实质的答复」,其对于Facebook回复的观感明显不佳。

即使上述某些反应可能归类为政治哗众取宠更为恰当,但即使是政治人物也显然并非不理解Facebook的计划不仅涉及提供金融服务,还涉及发行金钱。无论Facebook投入多少努力表示愿意遵守可能对其制定的任何规定,天秤座仍然很可能因为认定存在的风险而被拒絶进入一个国家。因此,除了得向政治人物解释加密货币运作原理所面临的一般困难外,Facebook还应该预期主管机关传唤厘清与天秤座的问题时,要面对一个非常难缠的听众。

除了技术和监理方面的挑战之外,天秤座计划可能还需要对一些实际问题提供解释:

1. 真正的目标是谁:外界曾指出,即使天秤座大力于其所有声明中声称其服务无法取得银行服务的人,并特别专注在智能型手机广泛使用的情况,但这些人是否真的可以从天秤座中获益还是个问题。潜在使用者基本上可被分类为(i)生活在通常提供传统银行业务的地方,但由于某种原因不适用于较贫穷的个人,(ii)富裕但却生活在具有不可靠或不理想传统银行系统地方的个人,或(iii)贫穷且生活在几乎没有传统银行业务地方的个人。尽管第(i)类的人若居住在第一世界国家,则可避免银行服务的额外成本,且无须信用卡即即可开启在线交易的机会,且第(ii)类的个人的流动资产可能有更好的储存价值,但仍无证据显示天秤座在他们日常开支上可以比现金更好,而且完全不清楚天秤座能怎么改善第(iii) 类个人的生活。更糟的是,天秤座可能在某些地方必须与非基于加密货币的无现金服务及/或行动银行竞争。易言之,天秤座计划可能需要更有说服力的理由来鼓励人们尝试天秤座。

2. 天秤座取得的方式:白皮书声称天秤座只有在代理商(reseller)支付法定准备资产时方会产生,这似乎意味着天秤座依赖代理商增加流通量,并将天秤座交到最终使用者手上。虽然天秤座的目标人群应该较无法利用电子支付,因此天秤座计划依赖代理商进行脱机使用有其道理,但天秤座让人们可以用现金换取天秤座的整体计划是什么?考虑到滥用加价的可能性,经销商活动该如何监督?一个相关的论点是可否利用其他加密货币从交易所购买天秤座,这将使天秤座向已经持有加密货币的人开放,对于持续大规模流通至关重要。

3. 教育和安全:事实证明,加密货币安全对于甚至于精通IT技术的人来说也是一项挑战,而可用性往往与安全性相抵触。鉴于天秤座协会将自己宣传为银行的替代选项,并将发行货币和(经由Facebook)钱包,如未能针对处理加密货币的最佳做法向大众提供某种形式的公益广告将可能导致公共关系和网络安全的灾难,且即便如此,天秤座协会可提供传统银行可提供的一切客户服务这种一般大众的认知,仍难以扭转,而特定恢复性行动(例如扭转欺诈性交易)实际上对于区块链而言并不可行。在这方面,天秤座协会,尤其是Facebook将需要为安全漏洞的法律纠纷做好准备,从而为区块链所有者的责任设定先例。

总而言之,没有一个加密货币享有像天秤座立即拥有数十亿的潜在用户的展望,如果有一种方法可以让世界各地一般大众能普遍理解并接受数字资产、钱包及其他以区块链为基础的功能,那么天秤座协会的成员即是可在这方面获致成功一些最适机构。然而不幸的是,天秤座的好消息可能目前就这仅如上述。世界每一国家对于遭认定为对其银行系统和国家货币构成的外来威胁,都不会视而不见。如前所述,这次天秤座公告背后有一张可指认的脸的事实,以及是2019年代的Facebook 主导这项计划,只会激发世界各地的监理机构采取强硬的论调,并要求回答相关问题。即使达成协议,且在某些关键市场可能可以发行天秤座,但天秤座协会是否已准备好迎接可能遇到的前所未见的运营问题仍有太多未知数。无论如何,即将与监理机构进行的斗争是否会导致天秤座协会修改其既定目标,以实现明年计划的启动日期,可能值得观察。