基于区块链的投票即将来到西弗吉尼亚州 - 彭博社
Sarah Holder
无需投票站。查尔斯·莫斯托勒/路透社在美国,投票是一项故意设置高摩擦的工作。选举在面对面的投票中心进行,开放时间是在大多数人工作时的时段,并且这一天并没有被设为全国假日。它们受到严格的选民身份证法的管理,旨在剔除冒名顶替者,而在许多情况下,主要成功于剥夺有色人种的投票权。而且,它们通常使用明显低技术的方法执行——使用纸质选票,容易出现用户错误(永远不要忘记: 悬挂的选票)和(意外或故意的)错误计数。
彭博社城市实验室古根海姆在沙漠中崛起,阿布扎比变身为外籍人士中心芝加哥以冷静、派对和阳光克服了民主党全国委员会的怀疑者纳粹碉堡的绿意改造将丑陋的过去变成城市的眼球吸引器圣保罗的贫民窟如何帮助庇护南美洲最大城市一些人认为,效率并不是投票过程的重点。安全才是。但在这个选举季,西弗吉尼亚州正在尝试一种新的基于区块链的投票系统,官员们希望它能够同时实现这两者。而专家们称之为“可怕的主意。”
在四月,州政府开始要求一些在海外服役的公民将邮寄的缺席选票换成通过一个名为Voatz的波士顿初创公司运营的应用程序提交的数字选票。没有人被强迫切换到新系统,但两个县选择参与五月的初选试点,来自每个县的海外军人都有资格在十一月的选举中使用它。这些选票将被转换成纸质选票,并与其他缺席选票一起记录。它们将在十一月一起计数。
这个过程本身并不复杂:区块链,简化到最基本的元素,是一个在线交易数据库。在选举的背景下,这些交易就是选票;区块链服务器本身更像是一个 虚拟投票箱 和一个选举管理员合而为一。身份通过自拍和州政府签发的身份证确认,然后进行双重匿名,根据Voatz,“首先通过智能手机,其次通过区块链服务器网络。”
西弗吉尼亚州是第一个尝试这种规模的区块链选举的美国州。但自2015年推出以来,Voatz已经进行了超过30次试点选举(从 2018年马萨诸塞州民主党大会 到学生会选举),在此过程中记录了超过75,000票。在西弗吉尼亚州的五月初选试点后,“对该工具的各个组件,包括其云和区块链基础设施进行了四次审计,未发现问题,”CNN 报道。
在全球范围内,对这种新方法的信任正在增长。日本的筑波市成为该国首个 引入自己版本的区块链投票 的城市,今年也为海外军人服务成员提供了这一服务。选民通过日本版本的社会保障标识在系统中验证身份,并对地方社会发展项目的提案进行投票,而不是对当选官员进行投票。在莫斯科,市民可以使用名为“积极公民”的区块链应用程序对一些地方市政决策(如街道名称)进行投票。瑞士和 乌克兰 今年也在尝试不同的版本。
将事情搬到线上可能看起来是未来投票的 最不 安全的选择。区块链现在被应用于投票,因为它通常被认为是固有的不可被黑客攻击的,因为其数据存储在多个服务器上,这些服务器都 验证区块的真实性(在Voatz的情况下,是投票)并将其复制到构成区块链的区块链上。这些区块(再次强调,是投票!)应该是不可擦除的——也是不可更改的。
Voatz 坚持认为他们的技术已经经过第三方审计,包括一个公共的 HackerOne 计划;一个渗透测试系统;以及软件公司 Security Innovation。与莫斯科的 Active Citizen 应用程序不同,正如 CityLab 在四月报道,该应用程序的莫斯科政府作为“权威节点”,因此可以被视为一种宣传工具而非赋权工具,Voatz 的系统是真正去中心化的:西弗吉尼亚州政府没有权力更改投票,只能计算投票。
而且与比特币的无权限区块链模型不同,该模型允许任何人作为验证者,独立的审查过程决定谁可以为西弗吉尼亚进行节点检查。“通常,这些节点将包括选举中的所有利益相关者,如主要政党、非政府组织、非营利组织和独立审计员等,”Voatz 的常见问题解答中写道。换句话说,官方人员,而不是 GRU 黑客 在俄罗斯的沙发上拨入。(Voatz 对此故事没有直接评论,称正值繁忙的选举前期。)
尽管如此,许多对西弗吉尼亚区块链投票计划的批评者对整个想法持极大的怀疑态度。首先是“区块链”这个词——一种现在无处不在但仍然大部分神秘的技术,常常与 注定失败 颠覆项目相关联。此外,还有名字 Voatz。软件开发者 Buzz Andersen 在 Voatz 发布后的几天里在 Twitter 上写道:“这是投票的 Theranos!”代码:一个即将令人羞辱的高科技骗局。
确实,将事务转移到线上可能看起来是投票未来的 最不安全 选项。选举系统的黑客攻击已经出现在 美国几乎一半的州,而俄罗斯的选民操控者正在 清理起诉书。(在安全架构师凯文·博蒙特发布了一条 关键的推特线程,引起人们对一位前Voatz软件开发者曾在俄罗斯工作的事实的关注后,该公司发布了一份声明,称这位员工只是一个恰好是俄罗斯人的实习生。)
但其他人对技术本身表示了担忧。根据国家科学院、工程院和医学院的一份新论文, 保护投票*: 保护美国民主,*区块链的声名显赫的安全措施可能会太晚启动:“如果选民设备上的恶意软件在投票到达区块链之前就改变了投票,区块链的不可变性就无法提供所需的完整性,选民可能永远不知道这种改变。”
这一点被民主与技术中心的首席技术官约瑟夫·洛伦佐·霍尔更简单地表达了,他 告诉CNN:“这是在人民极其不安全的设备上进行互联网投票,通过我们糟糕的网络,连接到没有纸质投票记录的服务器,这些服务器非常难以保护。”
这种恐惧并不是区块链系统所特有的,康奈尔科技学院的技术与计算机科学教授阿里·朱尔斯表示:任何互联网托管的投票平台都同样脆弱。“确保用户设备的安全非常具有挑战性,”朱尔斯说。“即使投票基础设施的完整性保持不变,用户的设备也有可能被黑客攻击或通过诸如 网络钓鱼攻击 等方式被妥协。”
Voatz 在他们的网站上回应了这一批评,表示他们已采取重大措施确保设备不会被妥协。“只有配备最新安全功能的特定类别智能手机被允许使用,”他们的常见问题解答中写道。
为军人提供更多的投票权利,表面上看应该是一个受欢迎的目标。“没有人比那些在外面为我们冒着生命危险的男士和女士更值得拥有投票权,”西弗吉尼亚州国务卿麦克·华纳 对CNN说。
但是,关于选举安全的恐惧,无论是有根据的还是不那么有根据的,已成为更大政治斗争中关于选民权利和剥夺权利的武器。特朗普政府一直在不断提出 猖獗的投票欺诈 问题,但没有任何证据支持。“[T]这个谎言是如此迷人,它像野火一样蔓延,”卡罗尔·安德森 在最近的 纽约时报 评论中写道,“以至于对某人可能投票的非理性恐惧意味着成千上万应该投票的人无法投票。”
在制定一种安全的互联网投票方式时,风险很高:即使只有少数用户在西弗吉尼亚州的区块链试点中被黑客攻击,也可能会破坏整个系统的完整性信任。实际上,担心我们的投票受到威胁几乎可以像黑客攻击本身一样破坏民主。“选举的完整性可能会受到破坏,”朱尔斯说,“因为人们可能会关注关于过程被[妥协]的轶事。”