IMF总裁谈CBDC:没有放之四海而皆准的发展模式
“货币的历史正在进入一个全新篇章(The history of money is entering a new chapter)。”国际货币基金组织总裁格奥尔基耶娃(Kristalina Georgieva)近日表示,央行数字货币(CBDC)没有普遍适用的情况,因为每个经济体都是不同的。因此,各央行应该根据自身的具体情况和需求制定计划。
正如格奥尔基耶娃所言,“没有一种方法适合所有央行(No one size fits all)”,各国正在积极探索适合自身的CBDC发展之路。其中,英国央行近期披露信息显示,该国正围绕CBDC的账户(Account)、代币(Token)、账户/代币混合(Hybrid)三大潜在结算系统开展研究。虽然目前英国仍未确定最合适的账户模式,但央行已与众多支付接口提供商达成共识,发行CBDC适合在共享总账的前提下进行。
格奥尔基耶娃同时指出,金融稳定性和隐私考虑对CBDC的设计至关重要。一方面,各国央行致力于最大限度地减少CBDC对金融媒介和信贷供应的影响;另一方面,限制CBDC的持有量有助于防范非法资金流动。
账户、代币各有千秋 仍需关注隐私保护
为更好地推进CBDC技术研发,英国央行与财政部于2021年4月成立联合研究工作组,并通过不定期举办“技术论坛”(Technology Forum)从专业技术层面共同探讨CBDC的研发思路。出席成员除上述工作组以外,还包括传统金融机构(巴克莱银行、摩根大通等)、新兴数字银行(Monzo等)、发卡组织(Visa、万事达)、在线支付平台(Paypal、PayUK等)、学术机构(剑桥大学替代金融研究中心)、区块链技术提供商(Ledgerz等)各类型参与机构。
今年1月,英国央行发布了此前一次“技术论坛”(于2021年11月30日举行)的纪要内容,重点探讨CBDC的潜在基本模型,初步研究认为,平台模型(Platform Model)在可用性等方面对核心分类账本(core ledger)提出更高技术要求,而合并账户模型(Pooled Account Model)则在隐私保护方面凸显出一定优势。(英国央行公布CBDC技术论坛纪要 潜在模型、隐私保护是当前关注重点)
最近一次的技术论坛于今年1月24日举行。纪要显示,一位论坛成员通过基于账户、代币结算系统的对比研究,认为账户系统是以余额为中心,其中由支付接口提供商负责账户存储,但结算是发生在核心分类账本。相比之下,代币系统则与银行票据类似,其中账户直接存储在核心分类账本上,而支付接口提供商需要为终端用户提供账户访问及其他附加服务。
对于基于标准代币的CBDC结算系统(a standard token settlement system),上述成员介绍称,已开启的相关试点项目表明,用户可直接或通过第三方中介访问各自的代币账户,但这些代币在每次交易中会被重新构建。在另一种基于账单的代币结算系统(a bill-based token settlement system)中,代币并不会被重构,但需要在交易过程中更改所有者的身份。
针对隐私保护,有论坛成员提出疑虑:“上述两种系统如何在符合金融法规的前提下,更好地实现一系列隐私和加密要求?”同时,也有部分成员认为两种系统的离线交易能力有待检验,应同时确保离线和在线状态下核心分类账本的一致性。
混合型凸显“余额保护+离线能力”
有成员认为,无论是基于账户还是代币的结算系统,均无法满足CBDC在保护用户余额、支持离线支付、改善用户隐私等方面的关键需求。因此,该人士提出了一种混合型的结算系统,主要整合吸纳了账户系统的“余额保护”(balance protection)与代币系统的“离线能力”(offline capability)两大基本特性,同时允许改进隐私设计。
在上述混合系统中,CBDC账户显示为一组公钥对和私钥对。当钱包处于在线环境时,公钥对可以进行定期更新,以防止用户在进行不同支付时被跟踪。此外,由付款人和收款人签名链表示的CBDC交易历史将包含离线状态下的往期记录,以确保当钱包重新进入在线环境后,核心分类账本的余额能够实现更新。
上述人士强调,该系统的假设条件是,CBDC的交易历史会受到央行公钥对的加密保护,因此只有央行才能解密并追踪资金流向。然而,一些论坛成员质疑CBDC余额必须由央行提供保护,认为可以由安全、可信的第三方机构负责。对于隐私问题,一位成员警告称,单纯依靠加密手段来保护交易数据是不可取的,因此必须假定加密手段在未来可能会被打破。
此外,成员们还讨论到,除了在用户的设备账簿和核心账簿之间同步余额以外,离线支付还需要用户设备提供一个安全的支付环境,以防止被恶意篡改或重复记录消费。
可编程性大有应用前景
本次论坛的另一重要议题有关CBDC的可编程支付(programmable payments)与智能合约(smart contracts)。一位成员认为,CBDC具备的可编程性将创造更大创新空间,能使核心分类账本在交易数据存储方面扮演更加权威的角色,但为实现可编程性,需要遵守公认的数据与流程标准。
对于智能合约,该成员表示,将帮助分布式账本系统提供更广泛的交易透明度,但可能存在着性能降低且弱化隐私保护的风险。
有成员建议,可分阶段实现CBDC的可编程性;另有部分成员赞成将可编程性用于跨币种CBDC的交易场景,从而建立一个CBDC的共同生态系统(a common ecosystem)。但同时,有成员注意到,为使商业银行真正成为生态系统的一部分,需要对其现有的CBDC接口进行强化改造。
Scan QR code with WeChat