微盟市值蒸发10亿,如何攻破中心化存储困局

368 阅读8分钟
以运维人员一己之力,让一个香港主板上市公司市值蒸发10亿。这看起来不可思议的事情,最近在微盟身上切切实实地发生了。
雪上加霜的是,本就因为疫情而不太好过的商户们因为微盟的删库事件遭受了无妄之灾,超300万商户蒙受了不同程度的损失,而这一切最终会引发商家对微盟的信任危机。


删库事件

2 月 23 日晚,微盟公司的 SaaS 业务突然崩溃,全国使用微盟服务的商户发现后台出现了问题,无法登录页面,小程序停摆。随后微盟官方发布公告称:本次故障是由微盟核心运维人员的恶意破坏导致。

事件时间线梳理:

  • 2月23日,微盟因公司员工恶意破坏线上生产环境及数据,导致微盟系统服务不可用。

  • 2月25日,微盟恢复了核心业务的线上生产环境,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。2月28日,微盟恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

  • 截至3月1日晚8点,在腾讯云团队的协助下,微盟全面找回数据。

  • 3月2日凌晨2点至8点,微盟进行数据恢复上线演练。

  • 截至2020年3月3日上午6点,微盟已完成SaaS业务数据恢复上线。

微盟的补救

根据腾讯云《微盟数据被删后的七天七夜》一文中的表述:微盟部署在自建MySQL数据库上的核心业务数据,被微盟某运维人员用一种让程序员闻风丧胆的Linux系统下文件删除命令,整体进行了不可逆的删除。

微盟是一家位于上海的互联网SaaS综合服务商,已在香港主板上市(2013.HK),通过平台为中小商家在线上开店,借助微盟的平台小程序模版,把商家自己的店铺放上去,这样中小商家就

不用自己招募开发人员从而省去了一部分的开发成本。

虽然省去了开发成本,但这也意味着所有C端的数据,包括商家、客户以及订单信息都要存储在微盟的数据库中,所以一旦数据库被毁,所有的商家和客户都会丢失所有的数据资料和订单信息。

微盟表示将上线线上赔付系统,积极履行赔付计划,即 1.5 亿元人民币,其中公司承担 1 亿元,管理层承担 5000 万元。


中心化存储安全困境

中心化的数据存储是传统互联网的根基,而自 2006 年亚马逊推出AWS并获得成功后,各大云服务平台如雨后春笋般相继诞生,云计算正在逐渐替代传统服务器,微盟SaaS云计算平台也是其中一个。

本质上,云计算服务器依然属于中心化服务系统,云存储可以理解为将互联网中的资源集中在云计算服务器上。随着数据量的增加和技术的进步,这种数据存储模式迎来了巨大的挑战,一旦云计算服务器出现问题,存储的所有数据都将损坏或丢失。

不止如此,数据掌握在少数人手中,数据被泄露、删除、篡改的“人祸”风险加大,数据泄露威胁数据的隐私性、数据被删除将增加技术成本与难度、数据被篡改导致了数据失真,如此一来数据的安全性堪忧。

近年来数据安全问题频发:2017年9月,美国最大征信机构Equifax数据泄漏,1.43亿美国公民个人信息被曝光;2018年3月,FB数据泄露,剑桥数据分析公司剽窃并秘密保存了5000万Facebook用户的数据;国内也出现过很多删库事件,不过大多都是工程师的失误,即便是非恶意的操作也给用户和公司带来了巨大的损失。

中心化服务系统的中心化结构必然存在数据安全性问题。

数据安全如何拯救

在种种问题下,中心化存储受到了诸多质疑,在这种状态下市场自然会出现对其他方向技术的追求,比如去中心化存储。

所谓的去中心化存储,指的就是不再是搭建数据中心,购买带宽,采购机器和硬盘,把数据存储在单个或者几个主体当中,而是通过建立一套公正有效且透明的规则,尽可能的去发动全世界所具有的存储能力且有效连入互联网的资源,将数据存储在N个对等服务器中,在此之上提供稳定的存储服务。

中心化与去中心化存储比较

数据来源:HashKey Hub

去中心化存储安全优势

1.规避了单点故障和部分节点断网或不可用等风险

由于去中心化存储的共享网络为P2P网络,而中心化存储的共享网络为以服务供应商为中心的中心化网络,从而导致前者不容易受到单点故障和服务器断网的影响,又因为各个节点比较小,也不容易受到黑客的攻击。

2.避免“人祸”

在Amazon S3等中心化存储系统中,服务商都可以看到其中的数据内容,数据安全仅靠道德层面保证从而导致大规模云泄露和云安全事件频发。而去中心化存储的任何节点包括运营商都无法看到存储的具体内容,因为数据是加密切割保存,因此即便数据泄露,拿到数据的人也很难解密看到信息,而且即便看到信息也只是其中的一小部分,而无法得到完整的信息。

PPIO的去中心化存储探索

面对越来越大的需求,PPIO踏上了去中心化存储的探索之路。

面对中心化存储的成本、速度、安全问题,PPIO 为开发者打造了去中心化存储与分发平台,让数据更便宜、更高速、更隐私。
  • 更便宜:用激励来刺激家庭资源 / 闲置资源做贡献;
  • 更高速:点对点网络传输的技术的天性就是做到高速传输;
  • 更隐私:应用前沿的密码学技术 & 区块链技术。
区块链拥有去中心化、不可篡改撤销、全网记录、低成本、高效率、安全可靠等技术特点,所以在数据存储方面具有天然优势,PPIO正是借助这一点打造了一个可靠的去中心化存储平台。

保证数据安全

现有的大型云存储平台如 AWS S3等公司其实无法100%保证存储文件不丢,但能够99.999999999%保证存储文件不丢,存储行业称99.999999999%这个服务质量指标 (QoS) 为耐用率。PPIO能做到将QoS做到与大公司同等水平,具体的数学论证过程可以移步《为什么PPIO作为去中心化存储可以保证数据不丢失?》

竞争机制提升性价比

1.降低价格

PPIO 效仿的是现实中的市场经济,由市场决定定价。在同等条件下(比如地域、质量、网速、抵押和承诺等),出价低的存储节点优先签约存储任务,从而获得收益。这样就能鼓励存储节点给出更低价格。

2.提升质量

比特币算力竞争已经经过了数次迭代,矿工们都在努力寻找提升算力的方法,PPIO也效仿比特币设计竞争机制,同时设计抵押和惩罚机制,如果存储节点的带宽和硬盘出现故障,会被监督节点发现从而产生巨大的惩罚。所以存储节点还会想办法改造存储方案,使其有更高的容错率。区块链技术保证了信任,让更多的节点会投入成本去提供更可靠的服务。

总结

在中心化存储面对的困局下,去中心化存储必将成为以后的方向。相信在去中心化存储时代下将会大大降低如本次微盟删库的类似事件的发生甚至可以杜绝类似事件的发生。