智能合约:被神话的链上自动机,距离大规模落地还有多远
去年跟一个做供应链金融的老板吃饭,他拍着桌子说,明年我们所有的应收账款都要转成智能合约上链,省掉好几个部门的人工成本。我当时没接话,心里犯嘀咕——真有这么神?
区块链智能合约运行逻辑示意图
核心优势说穿了就是省信任成本。原来两个不熟的主体做生意,你怕我违约,我怕你赖账,得找银行、律所、公证处这些第三方做背书,花钱花时间还容易卡流程。智能合约把规则写死在链上,不可篡改,自动执行,相当于把第三方的活给机器干了。不过话说回来,智能合约的技术边界非常清晰,它能管的只有链上的事。只要涉及到链下真实世界的数据,就绕不开预言机问题——谁来给智能合约喂真实的链下数据?如果喂数据的人造假,智能合约只会傻乎乎按假数据执行,根本不会分辨真假。说实话,90%喊着落地智能合约的传统项目,死都死在这个环节上。
港口跨境供应链智能合约提货流程示意图
但落地障碍真的不少。第一个就是法律身份的问题,现在大部分国家的法律还不承认智能合约的法律效力,你代码写的约定,真出了纠纷打官司,法院认不认?谁来担责?是写代码的开发者,还是部署的平台,还是参与者?说不清楚。第二个就是代码漏洞,智能合约部署之后不能改,只要有一个漏洞,被黑客盯上,就是天文数字的损失。过去十年,因为智能合约漏洞被盗的资产,加起来超过百亿美元,这个窟窿到现在都没填上。还有就是改条款的问题,现实做生意哪有一成不变的约定?碰到不可抗力要改条款,智能合约是不可篡改的,改起来比传统合同麻烦十倍,成本还高。
未来三到五年,智能合约会走到哪一步
我接触到的不少产业资本,现在都在憋合规智能合约的项目。什么是合规智能合约?就是不再是完全去中心化不可篡改,给监管留了可审计、可干预的接口,出了问题能追溯,能冻结,符合传统产业的监管要求。这才是对接传统产业的正确方向,那些喊着完全去中心化要取代所有中介的,基本都是炒币的割韭菜。
另外一个方向是隐私智能合约,结合零知识证明技术,不用把所有交易数据公开上链,就能验证条件的真实性,解决商业数据隐私的问题,这个进展非常快,估计两三年就能有规模化的应用。
说实话,我不认为未来三五年智能合约会颠覆现在的商业体系。它只会一点点渗透,切走那些多主体协作、信任成本高、规则清晰少变化的场景。比如知识产权确权、跨境结算、供应链金融、不动产登记这些,这些地方智能合约的优势能发挥出来,能替掉大量的人工和中介成本。而那些需要频繁谈判修改条款、对接大量不确定链下数据的场景,比如大额项目合作,智能合约还打不进去。
很多人把智能合约吹得神乎其神,好像有了智能合约就不需要信任了。我倒觉得,智能合约只是把信任从人转到了代码和写代码的人身上。它不是银弹,只是一个降低信任成本的工具而已。
剥开概念外壳,智能合约的本质是什么
很多人觉得智能合约是Web3时代的新发明,是改变世界的黑科技。不对。早在上世纪90年代,密码学家尼克·萨博就提出了这个概念。比比特币诞生早了整整15年。说白了,智能合约就是「条件触发,自动执行」的一段代码,你把约定好的规则写进代码,部署在分布式账本上,只要预设的条件满足,代码就会自动执行对应的条款,不需要任何第三方居中担保。
区块链智能合约运行逻辑示意图
核心优势说穿了就是省信任成本。原来两个不熟的主体做生意,你怕我违约,我怕你赖账,得找银行、律所、公证处这些第三方做背书,花钱花时间还容易卡流程。智能合约把规则写死在链上,不可篡改,自动执行,相当于把第三方的活给机器干了。不过话说回来,智能合约的技术边界非常清晰,它能管的只有链上的事。只要涉及到链下真实世界的数据,就绕不开预言机问题——谁来给智能合约喂真实的链下数据?如果喂数据的人造假,智能合约只会傻乎乎按假数据执行,根本不会分辨真假。说实话,90%喊着落地智能合约的传统项目,死都死在这个环节上。
除了加密圈发币,智能合约真落地了哪些场景
一提到智能合约,大部分人第一反应就是DeFi、NFT、链游,全是加密圈的炒作。其实最近两三年,传统产业的真实落地案例已经不少了。我跑过国内宁波、青岛几个大港口,不少跨境集装箱的提货放单已经在用智能合约了。原来货主提柜,要找船公司出单、银行放单、码头核验,全套流程走下来快则两三天,慢则一个星期,碰上人下班或者节假日,直接卡着不动。现在用智能合约,只要货主付了钱,银行这边确认到账,智能合约自动放单,码头同步收到指令,几个小时就能提柜走。效率翻了好几倍,中间还没人为吃拿卡要的空间。 再比如跨境贸易的信用证。原来信用证要两边银行反复核验单据,人工审单出错率超过1%,一旦出错就是几万十几万的损失。现在用智能合约自动核验单据信息,只要单单一致,自动付款,出错率几乎降到零。
港口跨境供应链智能合约提货流程示意图
但落地障碍真的不少。第一个就是法律身份的问题,现在大部分国家的法律还不承认智能合约的法律效力,你代码写的约定,真出了纠纷打官司,法院认不认?谁来担责?是写代码的开发者,还是部署的平台,还是参与者?说不清楚。第二个就是代码漏洞,智能合约部署之后不能改,只要有一个漏洞,被黑客盯上,就是天文数字的损失。过去十年,因为智能合约漏洞被盗的资产,加起来超过百亿美元,这个窟窿到现在都没填上。还有就是改条款的问题,现实做生意哪有一成不变的约定?碰到不可抗力要改条款,智能合约是不可篡改的,改起来比传统合同麻烦十倍,成本还高。
未来三到五年,智能合约会走到哪一步
未来三到五年,智能合约会走到哪一步
我接触到的不少产业资本,现在都在憋合规智能合约的项目。什么是合规智能合约?就是不再是完全去中心化不可篡改,给监管留了可审计、可干预的接口,出了问题能追溯,能冻结,符合传统产业的监管要求。这才是对接传统产业的正确方向,那些喊着完全去中心化要取代所有中介的,基本都是炒币的割韭菜。
另外一个方向是隐私智能合约,结合零知识证明技术,不用把所有交易数据公开上链,就能验证条件的真实性,解决商业数据隐私的问题,这个进展非常快,估计两三年就能有规模化的应用。
说实话,我不认为未来三五年智能合约会颠覆现在的商业体系。它只会一点点渗透,切走那些多主体协作、信任成本高、规则清晰少变化的场景。比如知识产权确权、跨境结算、供应链金融、不动产登记这些,这些地方智能合约的优势能发挥出来,能替掉大量的人工和中介成本。而那些需要频繁谈判修改条款、对接大量不确定链下数据的场景,比如大额项目合作,智能合约还打不进去。
很多人把智能合约吹得神乎其神,好像有了智能合约就不需要信任了。我倒觉得,智能合约只是把信任从人转到了代码和写代码的人身上。它不是银弹,只是一个降低信任成本的工具而已。