基於區塊鏈的投票即將來到西弗吉尼亞州 - 彭博社
Sarah Holder
無需投票站。查爾斯·莫斯托勒/路透社在美國,投票是一項故意設置高摩擦的工作。選舉在面對面的投票中心進行,開放時間是在大多數人工作時的時段,並且這一天並沒有被設為全國假日。它們受到嚴格的選民身份證法的管理,旨在剔除冒名頂替者,而在許多情況下,主要成功於剝奪有色人種的投票權。而且,它們通常使用明顯低技術的方法執行——使用紙質選票,容易出現用户錯誤(永遠不要忘記: 懸掛的選票)和(意外或故意的)錯誤計數。
彭博社城市實驗室古根海姆在沙漠中崛起,阿布扎比變身為外籍人士中心芝加哥以冷靜、派對和陽光克服了民主黨全國委員會的懷疑者納粹碉堡的綠意改造將醜陋的過去變成城市的眼球吸引器聖保羅的貧民窟如何幫助庇護南美洲最大城市一些人認為,效率並不是投票過程的重點。安全才是。但在這個選舉季,西弗吉尼亞州正在嘗試一種新的基於區塊鏈的投票系統,官員們希望它能夠同時實現這兩者。而專家們稱之為“可怕的主意。”
在四月,州政府開始要求一些在海外服役的公民將郵寄的缺席選票換成通過一個名為Voatz的波士頓初創公司運營的應用程序提交的數字選票。沒有人被強迫切換到新系統,但兩個縣選擇參與五月的初選試點,來自每個縣的海外軍人都有資格在十一月的選舉中使用它。這些選票將被轉換成紙質選票,並與其他缺席選票一起記錄。它們將在十一月一起計數。
這個過程本身並不複雜:區塊鏈,簡化到最基本的元素,是一個在線交易數據庫。在選舉的背景下,這些交易就是選票;區塊鏈服務器本身更像是一個 虛擬投票箱 和一個選舉管理員合而為一。身份通過自拍和州政府簽發的身份證確認,然後進行雙重匿名,根據Voatz,“首先通過智能手機,其次通過區塊鏈服務器網絡。”
西弗吉尼亞州是第一個嘗試這種規模的區塊鏈選舉的美國州。但自2015年推出以來,Voatz已經進行了超過30次試點選舉(從 2018年馬薩諸塞州民主黨大會 到學生會選舉),在此過程中記錄了超過75,000票。在西弗吉尼亞州的五月初選試點後,“對該工具的各個組件,包括其雲和區塊鏈基礎設施進行了四次審計,未發現問題,”CNN 報道。
在全球範圍內,對這種新方法的信任正在增長。日本的筑波市成為該國首個 引入自己版本的區塊鏈投票 的城市,今年也為海外軍人服務成員提供了這一服務。選民通過日本版本的社會保障標識在系統中驗證身份,並對地方社會發展項目的提案進行投票,而不是對當選官員進行投票。在莫斯科,市民可以使用名為“積極公民”的區塊鏈應用程序對一些地方市政決策(如街道名稱)進行投票。瑞士和 烏克蘭 今年也在嘗試不同的版本。
將事情搬到線上可能看起來是未來投票的 最不 安全的選擇。區塊鏈現在被應用於投票,因為它通常被認為是固有的不可被黑客攻擊的,因為其數據存儲在多個服務器上,這些服務器都 驗證區塊的真實性(在Voatz的情況下,是投票)並將其複製到構成區塊鏈的區塊鏈上。這些區塊(再次強調,是投票!)應該是不可擦除的——也是不可更改的。
Voatz 堅持認為他們的技術已經經過第三方審計,包括一個公共的 HackerOne 計劃;一個滲透測試系統;以及軟件公司 Security Innovation。與莫斯科的 Active Citizen 應用程序不同,正如 CityLab 在四月報道,該應用程序的莫斯科政府作為“權威節點”,因此可以被視為一種宣傳工具而非賦權工具,Voatz 的系統是真正去中心化的:西弗吉尼亞州政府沒有權力更改投票,只能計算投票。
而且與比特幣的無權限區塊鏈模型不同,該模型允許任何人作為驗證者,獨立的審查過程決定誰可以為西弗吉尼亞進行節點檢查。“通常,這些節點將包括選舉中的所有利益相關者,如主要政黨、非政府組織、非營利組織和獨立審計員等,”Voatz 的常見問題解答中寫道。換句話説,官方人員,而不是 GRU 黑客 在俄羅斯的沙發上撥入。(Voatz 對此故事沒有直接評論,稱正值繁忙的選舉前期。)
儘管如此,許多對西弗吉尼亞區塊鏈投票計劃的批評者對整個想法持極大的懷疑態度。首先是“區塊鏈”這個詞——一種現在無處不在但仍然大部分神秘的技術,常常與 註定失敗 顛覆項目相關聯。此外,還有名字 Voatz。軟件開發者 Buzz Andersen 在 Voatz 發佈後的幾天裏在 Twitter 上寫道:“這是投票的 Theranos!”代碼:一個即將令人羞辱的高科技騙局。
確實,將事務轉移到線上可能看起來是投票未來的 最不安全 選項。選舉系統的黑客攻擊已經出現在 美國幾乎一半的州,而俄羅斯的選民操控者正在 清理起訴書。(在安全架構師凱文·博蒙特發佈了一條 關鍵的推特線程,引起人們對一位前Voatz軟件開發者曾在俄羅斯工作的事實的關注後,該公司發佈了一份聲明,稱這位員工只是一個恰好是俄羅斯人的實習生。)
但其他人對技術本身表示了擔憂。根據國家科學院、工程院和醫學院的一份新論文, 保護投票*: 保護美國民主,*區塊鏈的聲名顯赫的安全措施可能會太晚啓動:“如果選民設備上的惡意軟件在投票到達區塊鏈之前就改變了投票,區塊鏈的不可變性就無法提供所需的完整性,選民可能永遠不知道這種改變。”
這一點被民主與技術中心的首席技術官約瑟夫·洛倫佐·霍爾更簡單地表達了,他 告訴CNN:“這是在人民極其不安全的設備上進行互聯網投票,通過我們糟糕的網絡,連接到沒有紙質投票記錄的服務器,這些服務器非常難以保護。”
這種恐懼並不是區塊鏈系統所特有的,康奈爾科技學院的技術與計算機科學教授阿里·朱爾斯表示:任何互聯網託管的投票平台都同樣脆弱。“確保用户設備的安全非常具有挑戰性,”朱爾斯説。“即使投票基礎設施的完整性保持不變,用户的設備也有可能被黑客攻擊或通過諸如 網絡釣魚攻擊 等方式被妥協。”
Voatz 在他們的網站上回應了這一批評,表示他們已採取重大措施確保設備不會被妥協。“只有配備最新安全功能的特定類別智能手機被允許使用,”他們的常見問題解答中寫道。
為軍人提供更多的投票權利,表面上看應該是一個受歡迎的目標。“沒有人比那些在外面為我們冒着生命危險的男士和女士更值得擁有投票權,”西弗吉尼亞州國務卿麥克·華納 對CNN説。
但是,關於選舉安全的恐懼,無論是有根據的還是不那麼有根據的,已成為更大政治鬥爭中關於選民權利和剝奪權利的武器。特朗普政府一直在不斷提出 猖獗的投票欺詐 問題,但沒有任何證據支持。“[T]這個謊言是如此迷人,它像野火一樣蔓延,”卡羅爾·安德森 在最近的 紐約時報 評論中寫道,“以至於對某人可能投票的非理性恐懼意味着成千上萬應該投票的人無法投票。”
在制定一種安全的互聯網投票方式時,風險很高:即使只有少數用户在西弗吉尼亞州的區塊鏈試點中被黑客攻擊,也可能會破壞整個系統的完整性信任。實際上,擔心我們的投票受到威脅幾乎可以像黑客攻擊本身一樣破壞民主。“選舉的完整性可能會受到破壞,”朱爾斯説,“因為人們可能會關注關於過程被[妥協]的軼事。”