别家都凉凉,为何TON能够发光发热?

撰文:Joyce

最近整个市场情绪非常悲观,尤其是山寨币市场,在整个比特币大盘不稳情况下,山寨币一路大跌,腰斩项目比比皆是。

但是在这种惨淡市场行情下,Ton 生态表现却非常稳,TON 在过去三十天上涨 23%,整个 Ton 生态的 TVL 也从今年三月开始起飞,短短四个月上涨 6 倍以上,且生态中的 Notcoin 等项目不管是价格还是用户量都一路猛涨,Ton 生态的 Summer 要来了吗? Ton 生态新亮点

背靠 Telegram 9 亿活跃用户,是 Ton 生态的最大特色。然而一直被人诟病的是,Ton 和 Telegram 之间并没有太紧密的联系,Telegram 整个平台系统并没有给 Ton 太多赋能,Ton 依然是个「空气」。

不过这一切从今年开始似乎有了根本性的变化。

从 3 月份到现在,Ton 生态的 TVL 从不到 2300 万美元,增长到目前 1.45 亿美元,增幅 6 倍以上。与此同时,TON 的价格也在此期间上涨 3 倍左右,过去一个月的小熊市依然非常坚挺。这些背后都有哪些利好推动?

别家都凉凉,为何TON能够发光发热?

数据来源:DefiLlama 1)使用 TON 结算 Telegram 平台广告系统

和 Facebook、微信等社交平台不同,Telegram 虽然拥有海量用户,但自成立起便秉承对用户隐私的承诺,不依赖用户数据来定向推送广告。

因此,Telegram 并没有精准的用户广告平台,也就摒弃了其他社交媒体巨头主流的广告盈利模式。这也导致 Telegram 在过去长达数年的时间内一直没有达到真正的盈亏平衡。

直到最近两年,Telegram 才上线了不依赖于精准用户标签系统的广告平台,同时上线付费订阅服务,这才成为 Telegram 的主要盈利模式。

今年 2 月底,创始人杜洛夫在其 Telegram 频道中表示,Telegram 广告平台(月浏览量超过一万亿次)三月份将正式向近百个国家的所有广告客户开放,频道所有者将获得所有广告收入的 50%,所有的广告费用都以 TON 结算。

别家都凉凉,为何TON能够发光发热?

译文:下个月,Telegram 上的频道所有者可以开始从他们的工作中获得金钱回报。Telegram 上的广播频道每月产生 1 万亿次浏览量。目前,只有这些浏览量的 10% 通过 Telegram 广告实现了商业化,这是一个以隐私为重点设计的推广工具。

在三月份,Telegram 广告平台将正式向近百个新国家的所有广告商开放。这些国家的频道所有者将开始从 Telegram 在他们的频道中展示广告所获得的任何收入中获得 50% 的份额。

为了确保广告支付和提款快速安全,我们将专门使用 TON 区块链。与我们在 Fragment 上处理 Telegram 用户名的方式类似,我们将用 TON 出售广告并与频道所有者分享收入。这将形成一个良性循环,内容创作者将能够将他们的 TON 提现,或者将它们重新投资于推广和升级他们的频道。

对于 TON 而言,不得不说,这是从「空气」到「价值」的大跨越。

在此之前,TON 只是用于链上的智能合约交易处理、质押、跨链交易以及链上的其他服务费用,和其他一般公链差别不大,甚至,因为 Ton 公链的开发者和用户量都远远少于其他热门公链,这点 TON 的消耗是非常不起眼的。虽然能用于购买 Telegram 上面的匿名账号之类的虚拟商品,但总交易量并没有多大的想象空间。

将 TON 用于 Telegram 广告平台的唯一结算资产,对于 Ton 的赋能是一步大棋,相当于直接将 Telegram 的九亿用户量赋能给 Ton,真正实现了 Ton 生态和 Telegram 平台的深度绑定,一下子打开了 Ton 生态及 TON 价格的天花板。

同时,为了避免 Telegram 团队手里因为这一举措拿到越来越多的 TON,造成 TON 中心化风险,杜洛夫随后表示,未来将团队手中超过 10% 的 TON 以折扣价出售给长期持有者,这些售出的 TON 有 1-4 年锁定期。

对于 TON 来说,相当于 Telegram 平台利用广告收入在持续回购 TON,同时寻求其他长期持有的投资人或机构,在避免 TON 过于中心化的同时,通过锁仓来减少流通量,自然是 1+1>2 的大利好。 2)上线 Ton space

Ton space 是 2023 年 9 月上线的,在此之前,Telegram 中的内置钱包 Wallet 是 KYC 的,只能用来支付。但 Ton space 是用户自己保管私钥,和一般的加密钱包没有区别。

用户使用 Ton space 之后,可以通过 Telegram 账号与 Ton 生态中的 App 进行无缝衔接,直接从 Telegram 账号登录 Ton 生态中的应用,去参与各类 DeFi、GameFi、NFT 等服务。

想象一下,在微信里面你能去小程序里面直接上拼多多或京东各种买买买,同样的,对于 Telegram 的九亿活跃用户,可以直接在 Telegram 里面买卖 Token/NFT、借代或者参与 GameFi 项目,对于他们来说参与 Web3 的门槛确实低了很多。

当然,对于 Ton 生态来说,也是一个大招,毕竟没有哪个公链像 Ton 一样背靠 Telegram 这个大用户池子。 3)平台主推 mini 应用程序

在支付通道打通之后,Telegram 开始主推 mini 应用程序,基于 Telegram 平台、无需安装即可使用,和微信小程序类似。

比如最近非常火爆的 Notcoin,就是一款平台内嵌小程序,用户可以直接在 Telegram 中参与点击赚 Token(Click to Earn)等活动,内置的 Web3 钱包极大地降低了用户的参与门槛,有了 Telegram 官方的流量扶持,上线短短几个月总用户量即超过 4000 万。

目前在官方的流量扶持下,Telegram 平台涌现出大量类似 Notcoin 的 Web3 小程序应用,比起之前由打金工作室推动的 GameFi 热潮,通过 Telegram 平台参与玩赚游戏似乎可以省去打金工作室这一环,由 Telegram 直接推动海量用户参与。

除此之外,Telegram 和 Ton 生态的深度合作还有其他一系列动作,似乎从 2023 年下半年开始,Telegram 开始真正确定了进军 Web3 的战略,而且与 Ton 启动深度绑定合作。

在这一系列动作之下,不管是 TON 价格还是 TVL 都呈现出突破式的增长,对 Telegram 平台来说,也实现了除广告和付费订阅之外,天花板很高的一套盈利模式。

很显然,这是一个双赢的局面。 Ton 生态项目盘点

在 Ton.app 中,目前已经有 874 个项目,虽然比起以太坊、Solana、Polygon 等公链生态来说,这个数据并不起眼,而且目前上线顶流平台的还只有 Notcoin。不过在近八个月内,Ton 生态项目数量增长近 60%,整个生态 TVL 实现了数十倍的增长,确实展现了 Ton 生态强势的增长态势。

关于 Ton 生态热度比较高的项目,我们来简单盘点一下:

Notcoin

今年一季度 Telegram 开发者社区和 Ton Foundation 联合发布了一个 Telegram 生态 Apps 的报告,其中 Notcoin 作为重点展示案例呈现。

Notcoin 作为一个点击即赚游戏,是 Telegram Apps Center 中热度最高的 Web3 应用,也是目前 Ton 生态中知名度最高的项目,短短几个月之内用户量就突破 4000 万,尽管其 Token NOT 在游戏生态中并没有形成应用闭环,被诟病为 Memecoin,但不妨碍上线 BN 洗盘之后的暴涨。

Catizen

Catizen 是 Telegram 生态中最大的游戏应用平台,目前总用户量已经突破 2000 万,付费用户超过 50 万,其链上用户超过 125 万,而且连续几个赛季在 Ton Open League 中排名第一。

Hamster Kombat

Hamster Kombat 也是一款玩赚游戏,因 Airdrop 预期最近非常火爆,据官方公布数据,目前其活跃用户已经超过 1.5 亿,较上周增长 50%,目前在 Telegram Apps Center 热度排名第三。

Gatto|Game

Gatto 是一款宠物养成游戏,也是 Ton Foundation 在 2024 年一季度报告中重点展示的生态项目,据该报告数据,截至 2024 年 1 月,Gatto DAU 已达 3 万,创建宠物 100 万只以上,月收入 35000 美元。

Gamee

Gamee 是 Animoca Brands 旗下的一款社交游戏平台,也是 Telegram 上热度非常高的游戏生态之一,尽管在 2024 年初因为黑客攻击事件导致 Token 价格暴跌,但目前 Gamee 在 Telegram 生态中热度依然很高。

PocketFi

PocketFi 是一个 Telegram 交易机器人,支持跨链交易,目前采用点击即赚的方式吸引用户,因操作简单、即时反馈非常强,在上线短短三个月之后,用户量即突破 140 万,在 Telegram Apps 中的热度也非常不错。

Blum

Blum 是 Telegram 生态中的 DEX,提供现货及简单的衍生品交易,不过目前相关功能还没上线,只能通过小游戏挖矿赚积分,目前用户量已经突破千万。

值得注意的是,Blum 由 BN 前高管创建,目前已入选 Binance Labs 加速器。

Yescoin

从名字不难看出,是 Notcoin 的仿盘,目前热度也非常高,其用户量已经突破 1800 万,官方 Telegram 频道订阅用户突破 600 万,增长速度也相当惊人。

DeDust、Ston.fi

DeDust 和 Ston.fi 都是 Telegram 生态中的 DEX,目前在 Apps Center 排行榜中,是一众点击即赚游戏外热度最高的 App 之一。

在 DeFiLlama 中 TVL 分别以 3.2 亿和 2.6 亿美元排名一二,可以说是整个 Ton 生态 6.34 亿 TVL 的扛把子项目。

目前 Ston.fi 官方 Telegram 频道关注用户达到 68 万,比起 DeDust 热度更胜一筹。

Uxlink

Uxlink 是 Telegram 生态中最大的社交基础设施项目,基于熟人社交在 telegram 中快速裂变,目前公布的注册数据已经超过 1000 万,成为 SocialFi 赛道超千万级用户的社交基础设施。

Uxlink 目前已获得真格基金、红杉资金、GGV 等机构的投资青睐,虽然还未上线各大平台,不过这种量级的 SocialFi 项目的未来发展值得期待。 小结

从 TON 价格、TVL 增长以及生态项目繁荣度来看,Ton 生态在目前比较惨淡的市场下确实是一枝独秀的存在,但是,在繁荣的表象下面也有一些不容忽视的问题。

比如,从开发者数量来看,Ton 生态的全职开发者才 39 人(Developer report 数据),全部开发者数量 175 人,远少于以太坊 2392 名和 7864 名,而 Solana 的这一数据分别为 436 和 1615,也远高于 Ton 生态。

另外,Telegram 平台频发的账号被盗问题,在内置 Web3 钱包之后盗号、钓鱼链接等更加猖獗,这无疑是 Telegram Web3 进程中亟需解决的问题之一,对于安全意识比较薄弱的 Web3 新人来说尤其如此。再加上 Ton 公链上线时间不长、还没经受太多安全事故历练,整个生态的安全性是未来发展过程的一大考验。

当然,不管是开发者还是安全问题,都可以在未来生态的发展过程中逐渐迭代优化,毕竟,整个 Web3 行业的发展也是如此,都是边飞边维修的过程。

ORDI前景怎么样?

来源:道说区块链

1. 要进入很长一段时间的熊市了吗?

这段时间以来,市场持续萎靡,估计很多投资者在情绪上都相当低沉。我的感觉也非常乏味。

至于说这个状况是不是会维持很久,进入很长一段时间的熊市,这个我猜不到。但这不免让我想起上一轮熊市末期时的情形。

记得好像是2020年上半年,我在一篇文章中写到:当时的市场我看不到以太坊在应用上的创新,也看不到大型外部资金的入场的苗头,因此我认为(当时)接下来即便有牛市恐怕也不是很强的牛市,估计比特币可能碰到的峰值大概在2万美元到5万美元之间。

但接下来仅仅几个月后,奇迹就发生了:

Compound发行治理代币,流动性挖矿的模式出现了,DeFi正式掀起了一股狂潮,上一轮牛市轰轰烈烈的大幕就此拉开。

有时候,奇迹就是来得那么猝不及防。

在我看来,加密生态是现在世界上所有高科技生态中对创新最为友好,门槛最低,最容易产生奇迹的地方,我相信加密生态的下一个奇迹还会出现。

所以我觉得对这个充满朝气、活力满满的加密生态,尽管当下的市况非常萧条,但我们不要丧失信心。

即便这一轮熊市我们会有较长一段时间的煎熬,但只要我们守住这个阵地,一旦奇迹再次来临时,上天一定不会辜负我们的耐心和坚持。

2. 冷钱包推荐哪一款?OneKey这个品牌的冷钱包怎么样?

我就不推荐哪一款冷钱包了。我和我的小伙伴有用OneKey的,也有用ImToken的。

3. 有撸毛Fuel吗?

这是模块化区块链也是以太坊生态中比较特殊的一个扩展系统,专注对以太坊执行的扩展。我也有参与这个区块链的一些操作。

4.Vitalik还有搞分片的想法吗?

从Vitalik这一两年的文章看,他没有再怎么提到分片的开发了,所以短期内我认为他的重心不会在分片。

他对第二层扩展的重心会放在如何加强第二层扩展之间的互联互通、如果解决第二层扩展之间的问题。

5.Linea和Scroll还能再薅羊毛吗?

这两个扩展我有空、想起来的时候还是会时不时参与操作一下,但我对那些(尤其是Linea中的)POH之类的操作一概不做,我比较反感这类东西。

6. ORDI前景怎么样?现在50左右的价格还可以进吗?

对ORDI,我现在还是认为一旦牛市来临,ORDI的表现很有可能是比特币的杠杆。50左右的价格我不会买。前阵子30多的时候,我买了一些。

7. MATIC怎么样?

我觉得Matic团队的表现一直都还是不错的,这个团队弄出了好几个项目,而且它开发的ZK CDK还在被越来越多的项目方用来创建新的ZK二层扩展。

所以我没有太在意它的价格,我除了前段时间把一部分Matic换成了OP和ARB以外,剩下的一直都还留着。

8.Magic怎么样?最近团队动作不断,有利好。

我知道的利好主要是项目团队正在开发以太坊的第二层扩展。这确实是一个很值得尝试的出路。在当下的环境中,我也看不到更好的振作项目的方法了。

9. SATS怎么样?

这个币我一个都没卖过,一直拿在手里,我会等到牛市再卖出。

长文分析:以太坊到底出了什么问题?缩略图

长文分析:以太坊到底出了什么问题?

作者:fangjun,Developer DAO 来源:@fjun99

以太坊似乎还在积极地建设,新的升级计划包括了很多创新(但没有 blink 这种让人振奋的),以太坊也有很多的厉害的 Layer 2 二层。但是,的确已经看着以太坊的 Gas 在 1 Gwei。 以太坊究竟出了什么问题?

以太坊出了什么问题?

以太坊整体没问题,是最强大的智能合约平台,是最去中心化的,是生态最繁荣的不管是EVM应用还是二层链。技术路线上也没问题,2023年最后一天 Vitalik 更新的路线图依然有效,指引着可能未来三五年以太坊的发展。

Vitalik 这一年也发了非常多文章,每一个都很关键。

长文分析:以太坊到底出了什么问题?

以太坊的问题是缺少 Meme 吗?

我认为也不是。Solana 的这一轮名人 Meme 热让它有点像拉斯维加斯。以太坊一直是像华尔街,把华尔街的大楼变身拉斯维加斯也不是合理的选择。最多就是离得近的地方搞个大西洋城。

长文分析:以太坊到底出了什么问题?

以太坊的问题是?

首先是,一直在解决技术难题,但是,这些技术难题究竟是要干什么的?

比如,Vitalik 今天的讨论,最终结算速度当然重要。

以太坊现在太像著名的施乐研究所 PARC,乔布斯从这儿“偷”走了很多东西。愿景本应是创造出可用的产品,像苹果、微软那样。

以太坊的问题是,正如最近一直在说的,缺少营销。在我看来,不是缺少营销,是缺少基本的愿景和定位。以下这些问题全无答案: 愿景:以太坊是什么? 以太坊提供的是什么产品? 以太坊接下来的产品是什么? 以太坊现在类似贝尔实验室。 你知道现在它叫什么名字吗?——诺基亚贝尔实验室。

长文分析:以太坊到底出了什么问题?

ETH 的上涨、ETF 的通过,会解决掉以太坊的问题吗?

不会。以太坊在上一轮有一次重大「投机」,就是当时通过大量的 NFT。 现在看着是不是有点可笑,为什么当时一下子冒出那么多? 当然当时也有非 NFT的优秀的,比如 Vault 4626、AA 4337。

长文分析:以太坊到底出了什么问题?

来源:

以太坊 L2 目前可以说非常不健康的状态。我们当然可以说百花齐放,但是换个视角看下。推特用户犹太赵主任()的类比特别好(当然只有中国人比较懂): “V 神是 Web3 汉献帝” 就是曹操挟天子以令诸侯的那个,历史上也称“孝愍皇帝””

长文分析:以太坊到底出了什么问题?

有人说,以太坊 Gas  低,是因为交易都跑 L2 上去了,L2 的交易量很大啊。这其实就是说,我大东汉朝还在。 好了不大比方了,就算 L2 是对的。但目前看,以太坊作为一个生态,它的问题难道不是“碎片化”吗? 资产的高度碎片化,在上一轮 L2 还不太多的时候已经很严重了。

长文分析:以太坊到底出了什么问题?

长文分析:以太坊到底出了什么问题?

资产的高度碎片化,难道不是以太坊作为一个生态的核心问题吗?但这个问题,靠 Polygon AggLayer、靠OP  Superchain、靠跨链桥/各种互操作性服务,能够解决吗? 明显不能解决,但这个问题似乎从来不是以太坊基金会仔细要考虑。 当然,Vitalik 的确讨论过。

前几日看到一个特别搞笑的,某 ZK Rollup创始人说,你们不要伤心 Blast,来我们这里做任务,帮我们冲 TVL。潜台词是,这次我绝对不说你们是“电子乞丐”。 但是,这难道看了不觉得搞笑吗?以太坊 L2 的TVL 都是这样的泡泡,有什么用?看看 ZK Sync 现在跨链桥使用量。

长文分析:以太坊到底出了什么问题?

接着推特用户加密韋馱这篇很棒,尤其他做出的“mass adoption” vs “mass admission”的区分。 我的看法是这个 thread前面说过的,以太坊的梦想是华尔街,是纽约,旁边是可以搞个大西洋城,但把华尔街大楼直接改造不现实。

长文分析:以太坊到底出了什么问题?

以太坊的叙事里面,现在看仍然有吸引力的是鲁宾说的: 全球结算层 Global Settlement Layer 这也是为什么它的 Gas 在 1 Gwei  的时候让人担心,结算如果消失了,它能还是全球结算层吗?

长文分析:以太坊到底出了什么问题?

如果以太坊是全球结算层,那么 Bitcoin Chain 是什么? BTC 的叙事反而更简单,之前有什么支付等等,现在看,就是价值存储。 在即将发布的《模块化区块链》的报告中,我打比方说,以太坊L2和BTC L2的动力是不同的,一个是汽油,一个是电。以太坊 L2 的动力是应用,BTC L2的动力就是BTC这个资产。

长文分析:以太坊到底出了什么问题?

刚刚讨论说:“我们不是说以太坊死了,是说以太坊你赶紧努力:)” 从基础设施 infra 视角看,目前没有哪个链有以太坊完整的架构。

长文分析:以太坊到底出了什么问题?

Solana 的叙事又是什么呢? Mert 刚刚提出一个有意思的观点: 一个全球性的、无法审查的广播,您从世界的某个地方广播信息,它会被尽可能快地将其传播到其他地方 这个看似是重复 Web2.0 ,但是是非常有道理的。 Web3.0 的传播将是可信的。 (无需许可将是另外特征)

长文分析:以太坊到底出了什么问题?

Nathan观点有意思: “以太坊是开源技术社区,而EVM L2是消费品,就像Android和以Android为系统的各个手机品牌。” 是有趣的角度。但我不赞同以太坊只是技术社区。以太坊本身就是产品,二层只是分销商。——区块空间的分销商。

长文分析:以太坊到底出了什么问题?

以Rollup 为中心的以太坊路线图,还成立吗? 2020年10月,Vatalik 发文确认了这一路线图,至今也是以这个路线图发展的。我认为,这个路线图还是成立的,但有几个问题待解:

1. 上面讨论过的流动性碎片化问题

2. Rollup一定要是持久的吗?Altlayer的临时 Rollup不错

赞同的确是这两个问题:

1)大规模应用的缺乏——这一轮还没有新应用

2)不合理的资本结构 ——VC大力押注于基础设施。 

以太坊生态自身的问题是,虽然搞了很多基础设施,但几乎没有是应用周期做准备的。 按基础/应用轮动周期,应用周期很快就回来, 以太坊怎么应对?

长文分析:以太坊到底出了什么问题?

最近以太坊的 USDT 转账已经可以低于 Tron 了。Tron 很有争议,但就转账这个场景而言,真是干得漂亮。 记得应该是去年底 Messari 年度报告中,Messari CEO大夸特夸 Tron 的稳定币转账这一点。 Tron 的协议收入年入十亿真不是梦。

长文分析:以太坊到底出了什么问题?

长文分析:以太坊到底出了什么问题?

Worldcoin聘请四名来自Google、X(Twitter)和Apple的前高管以加强隐私和安全

博链财经BroadChain获悉,7月2日,据Coindesk,Worldcoin 项目开发公司 Tools for Humanity (TFH)宣布已聘请四名高管来推进Worldcoin使命,确保更加公正的经济体系。

分别为:前谷歌高管 Adrian Ludwig 和 Ajay Patel 分别担任首席信息安全官和 World ID 负责人;前 X(Twitter)高管 Damien Kieran 担任首席隐私官;前苹果公司高管 Rich Heley 加入担任首席设备官。

慢雾:2024 Q2 MistTrack 被盗表单分析缩略图

慢雾:2024 Q2 MistTrack 被盗表单分析

随着区块链的快速发展,针对用户的盗币、钓鱼、欺诈等安全事件日益增多,且攻击手法多样。慢雾 SlowMist 每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美金的大额受害者。基于此,本系列通过对每个季度收到的被盗表单进行统计和分析,旨在以脱敏后的真实案例剖析常见或罕见的作恶手法,帮助用户学习如何更好地保护好自己的资产。

据统计,MistTrack Team 于 2024 年 Q2 季度共收到 467 份被盗表单,包括 146 份海外表单和 321 份国内表单,我们为这些表单做了免费的评估社区服务(Ps. 本文内容仅针对来自表单提交的 Case,不包括通过邮箱或其他渠道联系的 Case)

慢雾:2024 Q2 MistTrack 被盗表单分析

其中,MistTrack Team 协助 18 位被盗客户在 13 个平台冻结约 2066.41 万美元的资金。

被盗原因 Top 3

慢雾:2024 Q2 MistTrack 被盗表单分析

2024 年 Q2 表单最常见的作恶手法如下:

私钥泄露

据 Q2 表单的统计,不少用户会将私钥/助记词存储在 Google 文档、腾讯文档、百度云盘、石墨文档等云盘之中,有的用户会通过微信等工具将私钥/助记词发送给自己信任的朋友,更有甚者通过微信的图片识字功能,将助记词复制到 WPS 表格中,然后加密这个表格并开启云服务,同时又存在电脑的本地硬盘中。这些看似提高了信息安全的行为实际上都极大地增加了信息被窃取的风险。黑客们常利用“撞库”这种方法,通过收集网络上公开泄露的账号密码数据库,尝试登录这些云存储服务网站。虽然这是碰概率的行为,但只要登录成功,黑客就能轻易地找到并盗取与加密货币相关的信息,这些情况可以被看作是信息被动泄露。另外还存在一些主动泄露的案例,例如受害者被冒充客服的骗子诱导填写助记词,或者在 Discord 等聊天平台上被钓鱼链接欺骗,然后输入私钥信息等。在此,MistTrack Team 强烈提醒大家,任何情况下都不应该把私钥/助记词透露给任何人。

除此之外,假钱包也是导致私钥泄露的重灾区。这部分已经是老生常谈,但依然有大量用户在使用搜索引擎时,无意间点击广告链接,从而下载了假冒的钱包应用。由于网络原因,很多用户会选择从第三方下载站获取相关应用。尽管这些站点声称其应用均源自 Google Play 的镜像下载,但是其真实安全性存疑。此前慢雾安全团队就分析过第三方应用市场 apkcombo 上的钱包应用,结果发现 apkcombo 提供的 imToken 24.9.11 版本,是一个并不存在的版本,且是目前市面上假 imToken 钱包最多的一个版本。

慢雾:2024 Q2 MistTrack 被盗表单分析

我们还追踪到了一些与假钱包团队有关的后台管理系统,其中包含用户管理、币种管理以及充值管理等复杂数字货币控制功能。这类钓鱼行为具备的高级特性与专业程度都已超出了许多人的想象。

慢雾:2024 Q2 MistTrack 被盗表单分析

例如,Q2 有一个较为罕见的案例:某用户在搜索引擎中搜索“Twitter”,不慎下载了一个假冒版的 Twitter 应用。当用户打开这个应用时,系统弹出了一个提示,声称由于地区限制,需要使用 VPN,并引导用户下载该应用自带的虚假 VPN,结果导致该用户的私钥/助记词被窃取。这样的案例再次警示我们,对于任何在线应用和服务,都应进行仔细审查和验证,确保其合法性与安全性。

慢雾:2024 Q2 MistTrack 被盗表单分析

钓鱼

根据分析,Q2 多起被盗求助事件的被钓鱼原因都是:用户点击了发布在知名项目推特下的钓鱼链接评论。此前慢雾安全团队做了针对性的分析统计:约有 80% 的知名项目方在发布推特后,评论区的第一条留言会被诈骗钓鱼账号占据。我们还发现 Telegram 上有大量售卖 Twitter 账号的群组,这些账号的粉丝数量和发帖数量不一,注册时间也各不相同,这让潜在的买家可以根据他们的需求选择购买。历史记录显示,大多数出售的账号都与加密货币行业或网络红人有所关联。

慢雾:2024 Q2 MistTrack 被盗表单分析

除此之外,还存在一些专门售卖 Twitter 账号的网站,这些网站销售各年份的 Twitter 账号,甚至支持购买高度相似的账号。例如,假冒账号 Optimlzm 和真实账号 Optimism 外观相似程度极高。购买了这种高度相似的账号后,钓鱼团伙就会采用推广工具提升账号的互动和粉丝量,以此提高账号的可信度。这些推广工具不仅接受加密货币支付,还销售包括点赞、转发、增粉等在内的多种社交平台服务。利用这些工具,钓鱼团伙可以得到一个具有大量粉丝和帖子的 Twitter 账号,并模仿项目方的信息发布动态。由于与真实项目方的账号具有高度的相似性,使得许多用户难以分辨真假,从而进一步增加了钓鱼团伙的成功率。随后,钓鱼团伙实施钓鱼行动,比如使用自动化机器人来关注知名项目的动态。当项目方发布推文后,机器人会自动回复以抢占第一条评论,从而吸引更多浏览量。鉴于钓鱼团伙伪装过的账号与项目方账号极其相似,一旦用户疏忽,点击假账号上的钓鱼链接,然后进行授权、签名,便可能导致资产损失。

慢雾:2024 Q2 MistTrack 被盗表单分析

总的来说,纵观区块链行业的钓鱼攻击,对个人用户来说,风险主要在“域名、签名”两个核心点。为了实现全面的安全防护,我们一直主张采取双重防护策略,即人员安全意识防御 + 技术手段防御。技术手段防御是指借助各种硬软件工具,如钓鱼风险阻断插件 Scam Sniffer 来确保资产和信息安全,用户在打开可疑的钓鱼页面时,工具会及时弹出风险提示,从而在风险形成的第一步就将其阻断。在人员安全意识防御方面,我们强烈建议大家深度阅读并逐步掌握《区块链黑暗森林自救手册》(https://github.com/slowmist/Blockchain-dark-forest-selfguard-handbook/blob/main/README_CN.md)。只有通过这两种防护策略的相互配合,才能有效对抗不断变化、升级的钓鱼攻击手段,守护资产安全。

诈骗

诈骗手法有很多,Q2 最为常见的诈骗手法是貔貅盘。在传说中,貔貅被视为一种神奇的生物,据说它可以吞噬所有事物而不排泄出来,寓言所说的黄金和珠宝等财宝一经吞入,便无法从其体内取出。因此,貔貅盘被用来比喻一旦购买就无法再卖出的数字货币。

某位受害者描述了自己的经历:“我当时在 Telegram 群组提了一个问题,有个人热心回答了我很多问题,也教了我很多东西,在我们私聊了两天之后,我觉得他人挺不错的。于是他提议带我去一级市场购买新代币,并在 PancakeSwap 上给我提供了一个币种的合约地址。我购买之后,这个币一直在猛涨,他告诉我这是半年一遇的黄金机会,建议我立即加大投资。我感觉事情没这么简单就没采纳他的建议,他就一直催我,一催我意识到可能被欺骗了,我便请群里的其他人帮忙查询,结果发现这确实是貔貅币,我也试过了只能买不能卖。当骗子发现我不再加仓时,他也将我拉黑。”

这位受害者的经历实际上反映了貔貅盘诈骗的典型模式:

1. 诈骗者部署设置了陷阱的智能合约,并抛出承诺高利润的诱饵;

2. 诈骗者极力吸引目标购入代币,受害者购买后常会看到该代币快速升值,于是,受害者通常会决定等到代币的涨幅足够大了再尝试兑换,结果发现无法卖出已购的代币;

3. 最后,诈骗者提取受害者投资的资金。

慢雾:2024 Q2 MistTrack 被盗表单分析

值得一提的是,Q2 表单所提到的貔貅币都发生在 BSC 上,下图中可以看到貔貅币有很多交易,骗子还把持有的代币发送给钱包和交易所,造成有很多人参与的假象。

慢雾:2024 Q2 MistTrack 被盗表单分析

由于貔貅盘的本质具有一定隐蔽性,即便经验丰富的投资者也可能很难看清真相。如今 Meme 风盛行,各类型的“土狗币”对市场造成一定的影响。由于貔貅盘的价格会迅速上涨,人们常常冲动地跟风购买,许多未明真相的市场参与者苦苦追逐这波“土狗热”,却无意中步入貔貅盘的陷阱,购买后再也无法将其出售。

因此,MistTrack Team 建议广大用户进行交易前,采取以下措施来避免因参与貔貅盘导致资金受损:

  • 使用 MistTrack 查看相关地址的风险情况,或通过 GoPlus 的 Token 安全检测工具识别貔貅币并进行交易决策;

  • 在 Etherscan、BscScan 上检查代码是否经过了审计和验证,或阅读相关评论,因为有些受害者会在诈骗代币评论选项卡上发出警告;

  • 了解相关的虚拟货币信息并考量项目方背景,提高自我防范意识。警惕提供超高回报的虚拟货币,超高的回报通常意味着更大的风险。

写在最后

如果您的加密货币不幸被盗,我们将免费提供案件评估的社区协助服务,仅需要您按照分类指引(资金被盗/遭遇诈骗/遭遇勒索)提交表单即可。同时,您提交的黑客地址也将同步至慢雾 InMist Lab 威胁情报合作网络进行风控。(注:中文表单提交至 https://aml.slowmist.com/cn/recovery-funds.html,英文表单提交至 https://aml.slowmist.com/recovery-funds.html)

慢雾(SlowMist) 在加密货币反洗钱领域深耕多年,形成了一套完整且高效的解决方案,涵盖了合规、调查与审计三个方面,积极助力构建加密货币健康生态环境,也为 Web3 行业、金融机构、监管单位以及合规部门提供专业服务。其中,MistTrack 是一个提供钱包地址分析、资金监控、追踪溯源的合规调查平台,目前已积累三亿多个地址标签,一千多个地址实体,50 万 + 威胁情报数据,9000 万 + 风险地址,这些都为确保数字资产的安全性、打击洗钱犯罪提供有力的保护。

以太坊ETF推出后,RWA赛道会迎来爆发吗?缩略图

以太坊ETF推出后,RWA赛道会迎来爆发吗?

原文作者:

原文编译:深潮 TechFlow

2024 年第三季度 – RWAs 观察名单

首先是数字黄金,现在是代币化和现实世界资产(RWAs)。

贝莱德的总体规划正在我们眼前展开。

随着可能在七月推出的  ETF,RWAs 会是下一个爆发的领域吗?

以太坊ETF推出后,RWA赛道会迎来爆发吗?

加密货币中的新叙事:

在所有人都热议  ETF 时,一个更大的趋势正在悄然兴起:金融资产的代币化。

贝莱德的 CEO Larry Fink 认为代币化将是“市场的下一代”。

以太坊ETF推出后,RWA赛道会迎来爆发吗?

为什么选择代币化?

代币化利用区块链克服传统资产的限制,它为所有资本水平打开了流动性和投资机会。

以下是关键优势概述:

以太坊ETF推出后,RWA赛道会迎来爆发吗?

增长潜力:

机会有多大?

专家预测,到 2030 年,代币化市场可能达到 10 万亿美元。

作为对比,目前 $BTC 的市值大约是这个数值的十分之一。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

我们处于早期阶段吗?

是的,我们可能处于早期阶段。

这不仅仅是关于加密货币;还涉及股票、债券和房地产。

RWAs 仍然相对未开发,预计在 2024/2025 年会有许多催化剂出现。

(致谢  )

RWAs 的机会:

以太坊ETF推出后,RWA赛道会迎来爆发吗?

现实世界资产(RWAs)是代币化运动中最热门的领域。

从 1 月 1 日到 5 月 31 日,许多 RWA 领军项目的夏普比率优于 $BTC。

更高的夏普比率表明更优越的“风险调整后”回报。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

RWA 行业概述:

 确定了 RWA 创新的两个关键领域:

a. RWA Rails – 提供 RWAs 的监管和运营轨道的项目。

b. 代币化资产提供商 – 专注于创建和满足 RWAs 需求。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

RWA 区块链:

区块链是 RWA 行业的支柱。

例如 Mantra 和 Polymesh 就是专门为此目的设计的。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

公共市场与私人市场:

大多数平台优先考虑公共市场,但真正的机会在于私人市场。

它们拥有比公共市场多 2.5 倍的股权和 32 倍的 RWAs。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

黑马 RWA 链:

独特地解决了私人市场的问题,融合了隐私和合规性,以确保私人 RWAs 的链上安全交易。

我们在六月的 Crypto, Distilled Pro 中过 $DUSK。赶紧查看。

以太坊ETF推出后,RWA赛道会迎来爆发吗?

国债:

代币化国债,包括固定收益产品和收益型代币,需求激增。

市场最近突破了 15 亿美元,而 2023 年 1 月仅为 1.14 亿美元。

(致谢  )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

贝莱德的主导地位:

传统金融巨头主导链上国债市场,目前,贝莱德以其  基金在市场上领先,拥有近 20 亿美元的总锁仓价值(TVL)。

(致谢 )

Ondo Finance:

在加密货币领域,表现突出,今年以来总锁仓价值(TVL)增长了两倍多。

Ondo Finance 还持有贝莱德的代币化基金  的股份。

目前尚不清楚  的估值中有多少是由治理驱动的,多少是由投机驱动的。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

信贷:

RWA(现实世界资产)领域的另一个关键方向是去中心化信贷项目。

这些项目将链上投资者与现实世界的私人信贷连接起来,领导者包括  和 。

(致谢  )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

Maple Finance – 基本面提升:

截至 6 月 13 日, 表现突出:

  • 30 天内 TVL/MC 比率增长 108% 

  • 90 天内费用增长 208% 

  • 7 天内交易量增长 196% 

  • 30 天内代币持有者数量增长 5.61% 

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

房地产:

作为全球最大的资产类别,房地产正在被分割和代币化。

然而,这个领域仍然相当早期。

(致谢 )

以太坊ETF推出后,RWA赛道会迎来爆发吗?

主要风险:

尽管看好 RWA 的前景,但该领域仍需应对几个关键风险:

  • 许多监管障碍和瓶颈。

  • 价值累积到治理代币似乎较弱。

  • 政府区块链作为竞争对手。

  • 缺乏标准化和低流动性。

  • 安全漏洞。

以太坊ETF推出后,RWA赛道会迎来爆发吗?

总结:

  • 代币化是一个 10 万亿美元的机会。

  • 以太坊 ETF 推出后,RWA 可能会爆发。

  • 传统金融巨头正在将资产上链。

  • 关键方向:国债、信贷、房地产。

  • 私人 RWA 仍然基本未开发。

  • 监管和较差的价值累积是大风险。

SignalPlus波动率专栏(20240702):七月能反弹吗

SignalPlus波动率专栏(20240702):七月能反弹吗

SignalPlus波动率专栏(20240702):七月能反弹吗

过去一个月对比特币投资者来说确实是损失惨重,币价从上月初接近 72000 的高点开始持续下行,并一度跌破 60000 关口。作为七月的开始,ETF 的资金逐步恢复了正向流入,BTC 币价也顺势向上摆脱了上月末 60000-62000 的震荡区间,两次挑战 63200 美元,这将会是见证 BTC 能否继续收复失地的关键,投资者对此寄予厚望。但如果挑战失败,BTC 很可能重复六月的惨案,再度跌到 61000 以下。与此同时,周二美联储主席鲍威尔将发表讲话,在这之后,众多颇有影响力的美国宏观数据也将对市场公布,例如周三的 ADP,服务业 PMI 指标还有周五的非农以及每小时工资,都将得到市场的密切关注。

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: SignalPlus, Economic Calendar

SignalPlus波动率专栏(20240702):七月能反弹吗

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: Farside Investors;Trading View

期权方面,隐含波动率仍在下滑,BTC 不断打破近期的历史低点,ETH IV 则是在经历了几次 ETF News 的冲击下出现过几次大幅震荡,但整体走势还是向下,目前大约在 50+%左右,同期限上普遍高出 BTC 15% Vol。说回以太坊 ETF,美国 SEC 将 S-1 表格悉数退回给了发行商们,市场预期两周内应该会通过审批。另外从公布的费率上看,为了抢占市场,以太坊的 ETF 费率都会比比特币 ETF 的低,都在 30 个基点以下。

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: Deribit (截至 2 JUL 16: 00 UTC+ 8)

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: SignalPlus

SignalPlus波动率专栏(20240702):七月能反弹吗

Data Source: Deribit, ETH 交易总体分布

SignalPlus波动率专栏(20240702):七月能反弹吗

Data Source: Deribit,BTC 交易总体分布

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: Deribit Block Trade

SignalPlus波动率专栏(20240702):七月能反弹吗

Source: Deribit Block Trade

SignalPlus波动率专栏(20240702):七月能反弹吗

您可在 ChatGPT 4.0 的 Plugin Store 搜索 SignalPlus ,获取实时加密资讯。如果想即时收到我们的更新,欢迎关注我们的推特账号@SignalPlus_Web3 ,或者加入我们的微信群(添加小助手微信:SignalPlus 123)、Telegram 群以及 Discord 社群,和更多朋友一起交流互动。SignalPlus Official Website:https://www.signalplus.com

如何通过TVL变化,选择有潜力的Meme币?缩略图

如何通过TVL变化,选择有潜力的Meme币?

原文作者:

原文编译:深潮 TechFlow

这个周期被一些人称为“ memecoin 周期”,还有人甚至将其称为“ memecoin 超级周期”。我们看到像 WIF 这样的新 memecoin 在几个月内市值从零飙升至数十亿美元。我们还看到围绕 memecoin 现象构建的各种产品,例如  的推出。不管你是否喜欢, memecoin 都无法被忽视。

如何通过TVL变化,选择有潜力的Meme币?

大多数活跃的加密货币参与者都会深刻地感受到, memecoin 在这个周期中的表现极为出色,作为一个板块,其表现远远超过了其他所有板块。当我们听到交易者通过 memecoin 获得数倍收益的故事时,问题总是:“他们是如何识别出那个特定的 memecoin 的?”当然,这其中有幸存者偏差的成分,但是否还有其他因素在起作用呢?

一般来说,在 HFAResearch,我们专注于从投资、交易和挖矿的角度出发的基本面驱动的想法。这使得我们很难覆盖 memecoin 板块——像 NFT 一样, memecoin 的投资逻辑往往更加模糊,更依赖于“氛围”和迷因本身,这使得基本面分析更加困难。至少,这是我们在发现我们称之为“ Memecoin TVL 拉升理论”之前的想法。

Memecoin TVL 拉升理论认为,主要的 memecoin 或一篮子主要的 memecoin 将作为链上 TVL 的杠杆押注。在我们列举过去的各种例子之前,首先让我们理解为什么这有道理。

我们知道,随着链上 TVL 的增加,某个比例的资金会流入该链上的某些应用或“目的地”……比如 X% 会进入货币市场,Y% 会流入主要的去中心化交易所 (DEX) 等。因此,假设有一小部分资金会希望找到押注该链的最高 beta 方式是合理的。他们怎么做呢?通过购买主要的 memecoin 或一篮子主要的 memecoin 。也许对你们中的一些人来说,这显而易见,但我们认为这提供了一种有价值且可能降低风险的方式来参与 memecoin ,因为它提供了一些“基本面”方法来评估未来 memecoin 的表现(无论是上涨还是下跌)。

让我们来看几个历史上这种情况的例子:

Base

如何通过TVL变化,选择有潜力的Meme币?

Base TVL

如何通过TVL变化,选择有潜力的Meme币?

TOSHI 的表现开始与 Base TVL 在三月的增长同步

如何通过TVL变化,选择有潜力的Meme币?

BRETT 的两次抛物线式价格上涨都发生在 Base TVL 的上升趋势期间

TON

如何通过TVL变化,选择有潜力的Meme币?

TON TVL

如何通过TVL变化,选择有潜力的Meme币?

REDO 是 TON 网络上的主要 memecoin

上述例子清楚地表明;TVL 流入 = 主要 memecoin 表现。如果能预测 TVL 增加,那么可以在该链上的主要 memecoin 上持仓,作为对 TVL 预测的杠杆押注。

对这种策略持批评意见的人会说,这种策略的设计会降低收益,因为它需要知道哪个是最重要的 memecoin,才能确定 TVL 的流向。这种批评是有道理的,这种策略当然不允许在 10 万美元市值时狙击一个 memecoin,并使其上涨 1000 倍至 1 亿美元,但它可以非常有效地找到一些稍大、稍成熟的 memecoin,并使其从那里开始上涨。例如,在 2 月下旬至 4 月上旬期间,Base 经历了 TVL 抛物线式的运行,Toshi 从 4000 万美元的市值涨到了 3 亿多美元的市值,在不到 2 个月的时间里几乎没有乏善可陈的回报。

预测 TVL 的增长可分为两类:长期和短期。长期预测实际上就是预测 TVL 在多个月内的流向。我们可能会指出,Base 将 Coinbase 作为零售用户上机的漏斗,这就是 TVL 增长将保持稳定的原因。我们可以看看 TON 和 Telegram 之间近乎乱伦的密切关系,以了解所有 9 亿 Telegram 月活跃用户上链对 TVL 的影响。我们可能会提到 Solana 及其卓越的链式用户体验和移动钱包,并以此为理由相信 TVL 也会加入其中。你明白我的意思了;从长远来看,要预测 TVL 在更长时间跨度内的增长,就必须研究链上更深层次的分销基础。然后,您将研究该链上的主要 memecoin 或 memecoin,并据此下注。

短期方法将积分计划或空投等短期催化剂视为 TVL 增长的原因。例如,作为 Linea 上首屈一指的 memecoin,$FOXY 在宣布其激增积分计划后,在随之而来的 TVL 流入中表现极为出色:

如何通过TVL变化,选择有潜力的Meme币?

Linea TVL、Surge 于 5 月中旬发布

如何通过TVL变化,选择有潜力的Meme币?

$FOXY 市值

短期方法需要更积极地关注市场,以及资本可能会根据激励计划流向何处。这与我们中的一些人在上个周期玩的游戏比较类似;进入新链上的顶级 DEX 的 2 号池,以此来押注激励计划带来的 TVL 增长。

一个更具体的例子是 Scroll。在引入其最新的积分计划后,我们已经看到其 TVL 呈现出爆发式增长。Scroll 会成为短期策略的下一个理想目标吗?

如何通过TVL变化,选择有潜力的Meme币?

我们认为这种方法提供了一种更系统化且风险更低的方式来参与 memecoin 板块,但我们在这个领域还算新手,所以希望听到你的反馈!

十字路口的密码学:道德责任、密码朋克运动与机构

作者:Eric Blair 来源:eprint 译者:Kurt Pan

本文受《密码朋克宣言》和 Phillip Rogaway 对密码学的道德特征分析的启发,探讨了密码学工作和道德责任与政治行动主义(political activism)的交叉点。讨论涵盖了密码学发展的历史背景、密码朋克意识形态的哲学基础,以及大规模监控和隐私问题带来的当代挑战。通过研究这些方面,本文呼吁重新致力于开发优先考虑人权和公共物品的密码学解决方案。

引言

密码学长期以来一直是确保通信安全和保护隐私的工具。然而其作用已然超出了技术实现的范畴,涵盖了重要的政治和道德维度。由 Eric Hughes 于 1993 年撰写的《密码朋克宣言》[7] 强调了密码学固有的政治本质,并提倡将其用作确保隐私和个人自由的手段。同样,Phillip Rogaway 的工作 [10] 强调了密码学家的道德责任,特别是在大规模监视和社会影响的背景之下。

根本上看,密码学可以被视为大众保护自己的一种“武装”手段。 1993 年的宣言和 Rogaway 的工作强调了两个关键点:对政府的不信任和对集体数据的保护。这一观点在 David Chaum 的想法中得到了呼应,他提出了一种依靠强加密来保护隐私的交易模型。尽管距离这些想法首次提出已经过去了 40 多年,但保护社会免遭信息滥用的梦想仍然遥不可及。正如 Chaum 警告的:

“计算机化正在剥夺个人监督和控制关于其自身的信息的使用方式的能力。 (…)正在为一个档案社会奠定基础,在这个社会中,计算机可用于根据普通消费者交易中收集的数据推断其个人的生活方式、习惯、行踪和关系”[5]。

现实中,我们已经走向了不同的方向。今天,我们依靠这些数据来简化和改善我们的生活。此外,我们愿意提供这些数据,以使设备“更智能”,更适合我们的需求。一方面,这让我们有更多时间专注于其他任务,例如开发先进的人工智能技术。另一方面,我们也忘记了密码学为何必要的本质以及最初的梦想是什么。

从以隐私为中心的观点转向为了方便而拥抱数据共享的观点凸显了一个重大的道德困境。虽然技术进步让生活变得更加轻松,但也增加了创造出一个监控社会的风险。旨在赋予个人权力并保护他们的隐私的密码朋克精神似乎与当今实践并不一致。为了调和这些差异,密码学家和隐私倡导者必须重新点燃密码学的最初愿景——不仅将其作为一种寻求便利的工具,而且要将其作为一种维护隐私、自主和抵御不受控的监控的手段。

范式的另一个转变涉及密码学和安那其主义之间的联系。正如最初的密码安那其主义宣言中所阐述的那样,安那其主义的思想和密码学的使用是紧密地交织在一起的。从本质上讲,密码学被视为推进安那其主义原则的工具。安那其主义反对一切形式的权威并呼吁废除机构,在密码技术中找到了天然的盟友。

在某些方面,现代密码学实践继续挑战着机构权威。然而,这里存在一个悖论:虽然密码学旨在抵制中心化控制,但其开发和实现往往都是由专家决定的,并由大型科技公司和机构资助。这在安那其主义的去中心化理想与强大实体驱动的密码学创新现实之间造成了一种张力。为了真正尊重密码朋克和安那其主义的愿景,必须找到开发和部署密码学工具的方法,使得这些工具可以赋予个体权力,同时抵制任何形式的权力整合。

我们的社区还存在一个关于知识中心化的讽刺悖论。深受喜爱的 IACR(国际密码学研究协会)的政策和座右铭之一是在全世界传播知识。原始而纯粹的想法是很棒;然而,在过程中的某个地方,这个理念变质了。考虑非营利组织的目的。这里强调 “非营利”一词。然而,在每次 IACR 会议上,最先展示的一张幻灯片都是“我们拥有稳健的财务状况”。有趣的是,对于一个想要透明度的协会来说,除了参加会议之外,很难找到有关其“财务”的数据。此外,每年我们看到会议注册费和基金金额都在增加,而最初分享知识的目标似乎更加遥远了,或者只是一个乌托邦。

直说吧,我们就是利用早期的安那其主义、知名教授和构造密码学的有趣时光,在学术努力的幌子下简单地构建了一个蒙面的公司。这种背离密码朋克和安那其主义愿景基本原则的转变表明,有必要回归到密码学发展的源头——确保它仍然是赋予个体权力并保护隐私免受各种形式的中心化和控制的工具。

在本文中,我们的目标是提出一种密码学的全面的社会观点以及多年来使密码学进步成为可能的实体。我们将探讨密码学的道德伦理责任、密码学所影响的社会运动的起源以及当前密码学的发展轨迹。一个重点将是追溯密码学的历史重要性以及它是如何塑造我们社会的各个方面的。通过研究这些要素,我们希望能够更深入地了解密码学在现代世界中的多方面作用。

密码学的历史背景及其影响

最初,密码学被定义为数学和计算机科学的一个分支,专注于开发加密和解密通信的技术。然而今天,密码学的范畴已然显著扩大。虽然现代密码学仍然植根于数学,但它也涉及计算机科学、电子工程、物理学和其他几个学科。因此,现代密码学更全面的定义是:“密码学是致力于数字安全研究的多学科领域,旨在提供确保通信安全的工具。”

密码学的发展受到其在战时通信中的使用及其向数字安全应用的演变的深刻影响。一些重要的历史里程碑包括:

  • 第二次世界大战和 Enigma 机:密码学在军事通信中的使用以及盟军的破解凸显了密码学工作的双重性质,既是安全工具,也是敌手的目标。

  • 公钥密码学的出现:20 世纪 70 年代公钥密码系统的引入彻底改变了安全通信,为现代密码学的实践奠定了基础。

  • Shor算法和素数因式分解:发展能够破解已在全球部署的现代公钥密码学的量子算法。

密码学在第二次世界大战期间取得了重大进展,这段时期的密码学和密码分析活动非常活跃。这一时期密码分析的成功彰显了严格分析的重要性以及加密方法中存在漏洞的可能性。

随着计算机行业的发展以及私有部门对安全硬件和软件需求的增长,对加密技术(最初被归类为战争设备)的国内使用和出口的限制性法规已经过时。持续的技术进步需要最先进的安全措施[6]。对数据收集和过时的法规的不信任,一起导致了对加密技术的倡导,这既成为一个市场的必需品,又成为了一种对日益增长的监控系统的抵制形式。

20 世纪 90 年代中期,随着 Shor 算法的发展,密码学领域取得了重大科学突破。这种量子算法高效地解决了整数分解和离散对数等问题,这些问题构成了 RSA 和 ECC 等许多经典密码系统的基础。Shor 算法的出现刺激了后量子密码学的发展,其目标是构造能够抵御量子攻击的密码算法。这已成为一个重要的研究领域,因为未来量子计算机的潜在实现可能会破坏当前密码系统的安全性。确保向抗量子加密方法的过渡对于维持后量子时代数字通信的完整性和安全性至关重要。

NIST(美国国家标准及技术研究所)和 ISO(国际标准化组织)等标准化机构在密码学标准的开发和采用方面发挥了至关重要的作用,确保了不同系统和应用之间的互操作性和安全性。这些标准提供了安全实现密码学算法和协议的指南,这对于保护各个领域的敏感信息至关重要。

密码学现在是区块链、数字货币、安全聊天应用和物联网 (IoT) 等现代技术的基础。例如,区块链技术依赖密码学哈希和数字签名来确保交易的完整性和真实性。同样的,Signal 和 WhatsApp 等聊天应用中的端到端加密可确保只有目标收件人才能阅读消息。

该领域还必须不断发展以应对各种密码攻击,包括侧信道攻击、暴力枚举攻击和复杂的密码分析技术。研究者也不断开发新的防御技术和密码原语,以增强数字系统的安全性并防范这些不断演变的威胁。

展望未来,密码学研究的新兴趋势包括同态加密的进步,其允许在不解密的情况下对加密数据进行计算;零知识证明,可以验证一个陈述而不泄露除了该陈述为真之外的任何信息;量子密钥分发,利用量子力学原理安全地分发密码学密钥。

密码朋克宣言:一个政治宣言

在《密码朋克:数字时代的隐私与安全》一书中[3], Anderson 从新的哲学角度解决了有关密码朋克运动的道德伦理和宣言的几个问题。这本书相对较新,且对密码朋克运动的道德伦理采用了现代方法。

“然而,密码朋克哲学不仅涉及安全和隐私的政治。从根本上说,密码朋克的世界观从根本上来说是规范性的,意即其建立在关于人和机构 应该做什么 以及社会 应该是什么样 的主张之上。” [3]

这段引文使我们能够将其与安那其主义运动联系起来,甚至推断密码朋克哲学可以被视为一种安那其主义的数字迭代。可以与巴枯宁的早期作品进行类比,其中呼应了类似的社会规范主张:

“我们坚信,没有社会主义的自由就是特权和不公正,没有自由的社会主义就是奴役和野蛮。” [4]

这两段话都强调了社会应该如何构建以及平衡自由与正义的重要性的基本信念。Anderson的密码朋克哲学强调数字隐私和安全,而巴枯宁的安那其主义则强调社会自由和平等的必要性。它们共同反映了指导社会理想的规范原则的共同愿景。这给密码朋克运动提出了一个自然的问题:“这就是数字社会的指南吗?”

如前所述,我们必须认识到“现实”世界和“数字”世界之间的区别正变得越来越模糊。因此,另一个相关问题是:“我们是否应该更新对密码学构造的看法以反映这种统一的现实?”

《密码朋克宣言》认为密码学是数字时代保护隐私和促进个人自由的基本工具。宣言的主要原则包括:

  • 隐私作为一项基本权利:主张隐私对于自由社会至关重要,个人必须有办法保护其个人信息。这种隐私权被视为其他公民自由的基石,强调没有隐私,其他自由就会受到严重损害。

  • 去中心化和个体赋权:强调去中心化系统和通过高强度密码学为个体赋权的重要性。去中心化对于防止中心化实体滥用权力至关重要,从而产生更具弹性和公平的数字生态系统。

  • 行动主义和实际应用:鼓励行动主义者开发和部署密码学工具,以对抗政府和企业的监视。这种行动主义植根于这样一种信念,即实用的技术解决方案对于维护数字时代的自由是必要的,而在数字时代,仅靠立法措施可能是不够的。

在数字现实和物理现实交织在一起的现代世界,《密码朋克宣言》的原则比以往任何时候都更加重要。密码学不仅仅是一种保护信息的工具,而且是确保个人主权和抵抗压迫结构的基本要素。随着技术的不断发展,宣言对隐私、去中心化和积极行动主义的呼吁为建立公平公正的数字社会提供了一种关键的框架。

密码学家的道德责任

Phillip Rogaway 在他的论文《密码学工作的道德特征》[10] 中认为,密码学研究不是价值中立的,密码学家道德上有责任考虑其工作的社会和政治影响。他提出了几个要点:

  • 道德责任:密码学家应该认识到他们的道德责任以及他们的工作对社会产生的影响。

  • 历史背景:密码学的发展与政府和军事利益密切相关,特别是在监视和情报收集方面。

  • 监视和控制:现代密码学工作通常间接支持监视和控制系统,这可能与隐私和公民自由的价值观相冲突。

  • 公共物品:密码学家应该致力于为公共物品做出贡献,开发保护个人隐私和抵制独裁主义的技术。

  • 政治参与:Rogaway 鼓励密码学家参与政治并考虑其研究更广泛的社会影响。

Rogaway主张密码学进行一次范式转变,倡导研究者采取更具社会意识的方法。这不仅需要关注技术方面,还需要积极参与有关其工作的道德和政治层面的讨论。

尽管 Rogaway 的文章颇具影响力,但密码学学术中的道德挑战几乎没有改变。其中包括国际密码学研究协会(IACR),该协会仍然缺乏正式的道德指导准则。

密码学本质上是多学科的——但无论其是植根于数学、计算机科学还是工程学, 都引发了人们对其道德基础的质疑。Karst 和 Slegers [8] 强调了提供密码学教育的各部门之间道德的多元融合,强调了共有的道德标准的必要性。

相比之下,一些部门比其他部门表现出更明确的道德框架。例如,计算机协会 (ACM) 维护了详细的道德和职业行为准则,包括有关诚实、隐私和社会贡献的准则 [1]。而美国数学会 (AMS) 和美国数学协会 (MAA) 则提供了关于道德行为的更普遍的指引 [2,9]。事实上,我们可以说,职业准则只是简单地(而且非常模糊地)触及了与道德相关的问题:

“MAA 要求董事、管理人员、会员、受 MAA 报酬的人员和贡献时间的人员以及所有员工在履行职责和责任时遵守高标准的商业和个人道德。” [9]

“当数学工作可能影响公众健康、安全或公共福利时,数学家有责任在必要时向雇主和公众披露其工作的影响。” [2]

值得注意的是,工业与应用数学学会 (SIAM) 缺乏正式的道德规范。另一个重要的密码学机构 IACR 尽管专注于密码学,但同样缺乏全面的道德声明。鉴于密码学与政治和社会问题的深刻交集,这一差距令人震惊。

伦理道德的哲学讨论

由于其哲学本质和文献中的不同解释,我们难以定义何为伦理学。伦理学涉及道德、价值观、行为的正确与错误以及指导个人或集体行为的原则等问题。它研究什么构成了好的行为和坏的行为,个人在各种情况下应该如何行动,以及道德判断背后的原因[11]。

作为一个植根于数学和计算机科学的社区,密码学社区重视定义的精确性和严格的推理。然而,道德推理提供了一条通向更形式化定义的途径。它包括构造由合理论据和结论支持的论点,旨在实现准确性和逻辑连贯性。

“我们的道德思维应该有两个相辅相成的目标:正确行事,以及能够用完美的推理来支持我们的观点。我们想要真相,无论是我们对问题提出的最初假设还是最终得出的结论。但我们也想确保我们的观点得到充分的理由的支持。这为良好的道德推理提供了两个判据:第一,我们必须避免错误的信念,第二,我们的道德思维逻辑必须严密、无错误。” [11,第1章第10页]

关于密码学工作道德的争论围绕在增进技术能力和解决此类进步的道德后果之间的平衡。密码学家必须应对复杂的道德领域,他们的工作既可以保护个人隐私,又可以实现监控。密码工作的道德特征需要一种反思性的方法,考虑密码工具和技术是如何影响社会规范和价值观的。这场辩论不仅是学术性的,而且具有现实世界的影响,影响政策决策并会塑造数字时代隐私和安全的未来。解决这些道德问题需要技术专家、伦理学家、政策制定者和公众之间持续对话,以确保密码学的进步与更广泛的社会利益相一致。

换句话说,该领域缺乏行为准则和道德规范可能会损害其未来的发展,特别是当它吸引了更多来自不同背景和年龄的科学家时。我们不能假设每个人都会内在地遵守该领域的道德准则。然而,建立明确的道德准则可以确保学术协会的声明更加准确和一致,使其章程与更广泛的科学诚信和道德原则保持一致。

密码学、安那其主义和未来

正如第三节提到的,密码朋克宣言和安那其主义表现出显著的相似之处。密码学和安那其主义之间的关系植根于它们对隐私、个人自由和对抵制中心化控制的共同重视。关键的交叉点包括:

  • 隐私和个人自治:安那其主义者主张个人自治和个人隐私,反对国家或其他中心化权威机构进行任何形式的控制或监视。密码学技术使个人能够在数字时代维护自己的隐私和自主权。

  • 抵制中心化控制:安那其主义反对中心化控制和等级结构,主张去中心化和自愿结社。密码学通过在不依赖中心化机构的情况下实现安全的点对点通信和交易来支持去中心化系统。

  • 赋予个体权力:安那其主义者旨在通过拆除压迫性制度并实现自治和互助来赋予个体权力。密码学工具使个体能够保护自己的数据和通信,使其能够控制自己的数字存在和交互。

  • 匿名和假名:匿名可以是安那其主义者保护自己免受国家镇压并组织起来而不用担心报复的一种策略。 Tor 和匿名密码货币等密码技术提供匿名性和假名性,允许个体在不泄露身份的情况下进行操作。

  • 哲学基础:安那其主义的哲学基础包括对个体自由、非强迫和对权威的怀疑的坚定信念。密码朋克运动倡导使用密码学来实现隐私和安全,具有相似的哲学价值观。

  • 历史背景:纵观历史,安那其主义者经常使用秘密通信方法来避免被发现和镇压。现代密码技术的发展部分是出于保护个体和群体免受专制政权侵害的愿望。

从这些关键点来看,密码学显然是实现各种安那其主义目标的关键工具。密码学方法是为了满足安那其主义框架内的特定需求而定制的,例如确保安全的通信信道、保护活动人士的身份以及促进去中心化协作。通过实现私密且安全的交互,密码学可以帮助安那其主义者抵御监控并维护操作安全。这种技术赋能使得安那其主义原则的实际应用成为可能,营造一种环境,使去中心化和志愿的协会能够在没有外部干扰的情况下蓬勃发展。

然而,近年来,曾经支撑密码货币发展的价值观似乎已经被对经济利益的关注所掩盖。密码货币的兴起虽然最初符合去中心化和财务自治的理想,但现在已经日益受到投机利益和盈利动机的主导。这种向货币化的转变可能会损坏密码学的道德基础,转移走人们对其保护隐私和赋予个体权力的潜力的注意力。社区必须记住密码朋克所阐述的原始价值观,并努力平衡创新与道德考量,确保对利润的追求不会掩盖对隐私和个体自由的承诺。

自引入 Diffie-Hellman 密钥交换协议以来,密码学发生了重大变化。最初,密码学是一个高度学术和科学的领域,专注于理论进步和知识追求。然而,随着时间的推移,它已经发展成为一个商业领域,公司利用密码技术来开发和销售产品。这种商业化已将焦点从学术探索转向市场驱动的解决方案,通常将利润置于最初指导该领域的道德和科学价值观之上。对于密码学界来说,恢复其学术根源并重申其对科学严谨性和道德责任的承诺至关重要。我们需要重新关注密码学的几个关键学术方面。虽然标准化流程和安全实现很重要,但它们是否应该消耗我们所有的注意力?探索新的攻击和开发替代密码方案就不应有未来吗?

密码学和安那其主义的交叉揭示了它们在隐私、个体自由和抵制中心化控制等核心价值观方面的深刻一致性。通过详细探索这些联系,我们可以更好地理解密码技术在推进这些原则和解决出现的道德挑战方面的作用。技术专家、伦理学家和活动家之间的持续对话与合作对于确保密码学进步有助于建立更自由、更公正的社会至关重要。

另一个关键点是我们领域内学术焦点与“非营利”概念之间的距离越来越大。我们的首要目标不应该是知识的进步吗?我们什么时候失去了焦点并让大型科技公司主导了我们的会议?例如,一个没有大量资金的学生如何负担得起在苏黎世这样的城市参加会议,注册费约为 450 欧元,再加上酒店和旅行费用?虽然津贴提供了部分解决方案,但选择更便宜的地点以允许更广泛的参与不是更好吗?我们什么时候变得如此精英主义以至于无法在不太知名但更经济的城市举办会议?这种向高成本场所的转变限制了可访问性和包容性,这与学术和科学探索的基本价值观背道而驰。

参考文献

  1. ACM. Acm code of ethics and professional conduct.

  2. American Mathematical Society (AMS). Ethical guidelines of the american mathematical society.
    http://www.ams.org/about-us/governance/policy-statements/sec-ethics, 2024. [Online; accessed 10May-2024].

  3. Patrick D Anderson. Cypherpunk ethics: Radical ethics for the digital age. Routledge, 2022.

  4. Mikhail Bakunin. Federalism, socialism, anti-theologism. Bakunin on Anarchy: Selected Works by the
    Activist-Founder of World Anarchism, pages 102–147, 1867.

  5. David Chaum. Security without identification: Transaction systems to make big brother obsolete.
    Communications of the ACM, 28(10):1030–1044, 1985.

  6. Whitfield Diffie and Susan Landau. Privacy on the Line: The Politics of Wiretapping and Encryption.
    MIT Press, 2001.

  7. Eric Hughes. A cypherpunk’s manifesto, 1993.

  8. Nathaniel Karst and Rosa Slegers. Cryptography in context: co-teaching ethics and mathematics.
    PRIMUS, 29(9):1039–1059, 2019.

  9. Mathematical Association of America (MAA). Welcoming environment, code of ethics, and whistleblower policy. http://www.maa.org/about-maa/policies-and-procedures/welcoming-environment-codeof-ethics-and-whistleblower-policy, 2024. [Online; accessed 10-May-2024].

  10. Phillip Rogaway. The moral character of cryptographic work, 2015.

  11. Russ Shafer-Landau. The fundamentals of ethics. Oxford University Press, 4 edition, 2018.

浅析Vitalik对以太坊交易确认方法的新方案

撰文:Haotian

来源:Haotian

如何理解@VitalikButerin 对以太坊交易确认方法的思考? 因为主网 5-20s 的交易确认时间已经接近信用卡消费级别的速度,仅从用户感知看好像足够了。但相比 layer2 毫秒级别的确认时间,主网和 layer2 之间交易确认差异会存在一定安全风险,所以,优化主网交易确认时间更多是迎合 layer2 发展大战略的考量?

1) 以太坊当前 Gasper 共识机制采取了 Slot(时隙)和 Epoch(时段)的核心概念,每个 Slot 持续 12s,会选择一部分 Validators 来验证链的当前的交易状态进行投票,每 32 个 Slot 也就是 6.4min 会构成一个时段,基本一个时段内所有的 validators 都会完成投票。而交易终局性(Finality)通常要经过两个时段即 12.8 分钟,这意味着一笔交易发起后的 12.8 分钟后才会具备不可逆转特性。

2)Vitalik 认为时间过于长,对当前的 Gasper 共识机制表示不满,提出了 Single-slot finality 单时隙终局性改进方法,该方法可以确保每个区块在下一个区块生成内前就完成终局性确认,因此可以加快终局性确认时间。只是终局确认和交易确认是两码事,这和用户感知到的 5-20s 的交易确认关联并不大,但是如果对应到 layer2 网络上问题就大了。

3)因为 layer2 用户提交并确认交易的时间会更短,不仅优于 5-20s 的用户感知时间,可能会达到毫秒级别。这源于 layer2 整体采用的预交易确认机制使然。不过,若 layer1 主网的交易终局确认时间过长,理论上 layer2 上就会存在一些时间差风险:比如,用户在 L1 上快速确认了并采取了后续的操作,但可能因 L1 的状态确认滞后导致资金损失;况且,由于 layer2 本身都存在一定中心化风险,越长的时间差会存在潜在的中心化作乱的未可知风险。

4)所以,在我看来,Vitalik 新文对于以太坊主网交易确认时间的优化,某种程度上是为了迎合 layer2 系统和 layer1 系统共同推进的大战略。虽然市场上有人在唱衰 layer2,但 layer2 俨然成了以太坊发展过程中必须要稳固的方向。

很显然,以太坊未来必定是「分层」战略推进,靠 layer1 专注做安全和去中心化,靠 layer2 提供稳定且可靠的交互结算环境会是大势所趋。Vitalik 提出加速交易确认,本质上是为了减少 layer1 和 layer2 之间的分层摩擦,给用户一个 layer2 体验更优的前端交互环境和一个更安全的后端结算基础。