Digital Euro: Frequently Asked Questions Revisited
本文通过分析欧洲中央银行关于“数字欧元”提案的常见问题解答及设计文档,对其进行了批判性审查,并最终指出当前的计划对隐私构成了重大威胁,依赖于技术上无法实现的安全性声明,缺乏明确的法律和经济框架,相对于现有系统无法提供切实的社会效益,且其开发过程具有排他性。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象一下,欧洲中央银行(ECB)正试图为全欧洲每个人打造一种新型的数字存钱罐,叫做“数字欧元”。他们发布了一份包含 27 个问答(FAQ)的清单,向我们解释为什么它很棒。但来自欧洲各大学的研究小组拿着放大镜审视了这份清单后表示:“等等,这个设计存在严重的裂痕。”
以下是他们发现的故事,用通俗易懂的方式呈现。
大问题:玻璃存钱罐 vs. 魔术戏法
欧洲央行希望数字欧元能以两种方式运行:在线(就像你现在的银行 App)和离线(就像实物现金,即使你的手机没有网络也能付钱给别人)。
在线版本:老大哥的瞭望塔
研究人员认为,在线版本对隐私的保护甚至比我们现在的状况还要糟糕。
- 类比: 想象你在城市里分散着一千个不同的银行账户。如果小偷想看你买了什么,他必须闯入一千座不同的建筑才能拼凑出你的生活。
- 现实情况: 数字欧元会将你所有的在线交易放入欧洲央行的一个巨大的中央数据库中。尽管他们声称不会直接查看你的姓名,但他们会看到你购买每一件物品时对应的唯一代码。
- 风险: 作者指出,这就像是在制造一个“超级目标”,供黑客攻击。如果这一个巨大的数据库被攻破,或者政府决定进行深度调查,他们可以瞬间构建出每一位公民完整的“生活模式”。这不仅仅是一个银行;这是一个监控塔。
离线版本:不可能完成的魔术戏法
离线版本本应是其最酷的部分:像递过一枚硬币一样用手机支付,且完全保密,无需联网。
- 类比: 欧洲央行试图在你的手机里制造一枚“魔术硬币”。他们承诺这枚硬币非常安全,以至于即使是你(手机的所有者)也无法复制或伪造它。
- 现实情况: 研究人员认为这在数学上是不可能的。他们指出,历史告诉我们,没有任何所谓的“安全硬件”(比如手机里的特殊芯片)是真正绝对安全的。如果你拥有这部手机,你就拥有了破解芯片的力量。
- 后果: 如果黑客(或者仅仅是一个聪明人)发现了如何破解芯片,他们就可以复制这枚“魔术硬币”并无限次地消费。在手机重新连接互联网检查名单之前,系统无法阻止他们。论文指出,依赖“秘密技术”来阻止这种行为是个坏主意,就像试图通过在水坝漏水处涂漆来掩盖漏洞一样。
隐藏成本:谁来买单?
欧洲央行说使用数字欧元对你来说是“免费”的。
- 类比: 这就像一家餐厅说食物是免费的,但厨师、服务员和建筑租金都由顾客通过添加到商品价格中的隐形“服务费”来支付。
- 现实情况: 研究人员计算出,仅建设该项目就需要耗资 13 亿欧元。他们认为,由于商家被法律强制要求接受这一新系统,他们必须支付巨额费用来升级电脑。这些成本最终会通过商店里更高的商品价格转嫁到你身上。
- 陷阱: 论文暗示,虽然欧洲央行说“基础使用”是免费的,但实际成本却被转嫁给了欧元区的所有公民,无论他们是否想要使用它。
“安全”硬件的迷思
欧洲央行计划使用特殊的“安全硬件”(比如手机内的一个锁定盒子)来防止人们伪造离线货币。
- 类比: 这就像要求一个孩子守着一个装有宝藏的箱子,但这个孩子是唯一拥有钥匙的人,而且他们整天都有时间去撬锁。
- 现实情况: 论文指出,过去每一次有人声称某件硬件是“不可破解”时,黑客最终都破解了它。研究人员建议,因为持有手机的人拥有完全的物理控制权,如果奖励(无限的免费资金)足够高,他们最终总能破解安全机制。欧洲央行的计划依赖于“通过隐蔽实现安全”(即隐藏运作方式),作者认为这是一个糟糕的策略。
被锁上的“开放”大门
欧洲央行声称他们很公开透明并且在倾听大家的意见。
- 类比: 想象一场镇议会会议,市长已经定好了小镇的规则,锁上了大门,并且只邀请了几位非常富有的邻居进来点头表示赞同。
- 现实情况: 研究人员发现,欧洲央行在征求公众意见之前,就已经设定好了规则(例如区分在线和离线模式,以及使用特定的硬件)。他们还把参与建设的准入门槛设得极高(要求年收入达到 1 亿欧元),导致只有那些行业巨头才能参与。这意味着小型创新型公司被拒之门外。
总结
研究人员并不是说我们永远不应该使用数字化的支付方式。他们是在说这个特定的计划是破碎的。
- 他们否定的观点: 他们认为具有完全匿名性的“离线”版本很可能是一个由于安全缺陷而注定失败的幻想。他们也否定了该系统对社会是“免费”的说法。
- 他们建议的方案: 他们认为欧洲央行应该承认离线版本风险过高,并专注于一个真正保护隐私的更好在线系统(也许是通过不建立一个单一的巨大数据库)。他们还建议使用“自由软件”(任何人都可以检查的代码),而不是秘密的专有代码。
简而言之,论文建议,在我们将金钱交给这个新系统之前,我们需要修补设计中的漏洞,否则我们最终得到的可能是一个昂贵、不安全且监视过度的系统。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。