
问题范围:新增应用需要关注什么
讨论“新增区块链行业有哪些常见问题”,可以从新进入区块链领域的业务与应用面临的技术问题入手。账本如何确认、敏感操作由谁执行、程序出错后如何处理,是不同场景都需要解释的基础问题。
比特币开发者指南涉及账本与共识,以太坊开发文档涉及智能合约安全。两者对应不同层次,不能把一种网络的具体规则直接推广到所有区块链应用。

账本记录是否绝对不可改变
比特币通过区块之间的哈希关联和工作量证明,提高改写历史记录的成本。网络可能短暂出现竞争分支,节点在有效分支中遵循累计工作量最大的链。区块高度因此不能充当全局唯一标识。

这意味着业务系统需要区分“看到记录”与“记录得到进一步确认”。描述账本可靠性时,应说明采用的共识机制与确认条件,避免把“难以篡改”解释为任何条件下都不会变化。上述分支规则适用于比特币,其他网络需分别核对。
合约公开是否意味着人人拥有管理权
以太坊智能合约的公开入口需要单独设计访问控制。所有者权限、角色划分和多重签名,可用于限制敏感操作;单一管理密钥泄露则可能危及受其控制的功能。
权限设计需要对应实际职责,例如谁能暂停功能、谁能修改配置。分配多个角色并不自动消除风险,还要看各角色的权限大小,以及多个账户是否实际由同一主体控制。
部署与审计是否代表安全工作结束
已部署的合约代码通常不能直接修改,修复问题需要考虑既有设计。测试、独立审计与漏洞报告机制可以帮助发现缺陷,但审计不能保证发现全部漏洞。
安全结论需要有明确边界:检查的是哪个版本、哪些功能、哪些假设。形式化验证也只对指定模型和性质提供证明,不能据此推断整个应用及其外部依赖都不存在风险。
如何理解底层安全与应用安全的关系
账本按规则运行,与应用业务逻辑正确,是两个需要分别验证的问题。即使交易通过网络验证,应用仍可能存在授权错误或规则遗漏。
判断一个新增应用的技术说明是否完整,可以看它是否清楚交代确认条件、管理权限和验证范围。这些信息有助于理解系统能力及其限制,但不能替代对具体实现的检查。