第一章 开始之前:小白必须懂的基础概念
写在最前面:你不需要懂技术,但你需要懂"账"
如果你打开过任何一篇关于 Web3 的文章,大概率会在前三行就遇到一堆让人头晕的词:区块链、去中心化、共识机制、私钥、Gas 费、DeFi、NFT、Layer2……很多人到这里就关掉页面了,然后得出结论:"这东西太复杂,不是我能懂的。"
我想先给你吃一颗定心丸:这些概念本身并不难,难的是没有人按顺序给你讲。
Web3 的所有故事,本质上都是围绕一件极其古老的事情展开的——记账。人类从几千年前就在记账,到今天还在记账,Web3 只是给"记账"这件事换了一套全新的玩法。如果你能理解"账本",你就能理解这个行业里 80% 的概念。
所以这一章不会一上来就讲比特币、讲以太坊。我们从一个更朴素的问题开始:钱是什么?账是什么?为什么记账这么重要? 把这个想明白了,后面的一切都会像多米诺骨牌一样自然倒下。
阅读建议:这一章是全书的地基。你可以读得慢一点,遇到不懂的地方停下来想一想生活中类似的场景。后面所有章节都会反复用到这里的概念,地基打牢了,后面会轻松得多。
一、货币和记账:一切的起点
1.1 以物易物:一个非常麻烦的世界
想象你生活在几千年前的一个村子里。你是养鸡的,今天你想吃鱼。
于是你抱着两只鸡去找村东头的渔夫老王。但麻烦来了:
- 老王今天不想吃鸡,他想要一双草鞋;
- 于是你得先去找编草鞋的老李,用鸡换草鞋;
- 但老李说他不缺鸡,他缺一把锄头;
- 于是你还得去找铁匠……
这就是以物易物(用东西直接换东西)最大的问题:需求的双重巧合。也就是说,你想要的东西的主人,恰好也想要你手里的东西——这种巧合太难碰上了。
还有第二个问题:鸡不能切。一只鸡值半条鱼,你怎么办?把鸡砍一半?砍完就不值钱了。
还有第三个问题:鸡会死。你今天不换出去,攒到冬天,它可能就病死了。财富没法储存。
1.2 货币的诞生:一个大家都认的"中间物"
为了解决这三个问题,人类发明了货币。
货币:一种大家共同认可的、可以用来交换任何商品的"中间物"。
早期的货币五花八门:贝壳、盐块、布匹、牲畜。后来大家发现金属最合适——因为金属耐存放(不会腐烂)、可分割(能熔成小块)、难伪造(成色能验)、数量有限(不会一夜暴增)。于是金银铜成了主流。
请特别记住"数量有限"这一条。这一条在两千年后会以另一种形式重新出现,成为比特币最核心的设计——这是本书后面会反复回到的一条线索。
1.3 关键一跃:从"带着金子跑"到"记在账上"
金银虽好,但有个致命缺点:沉。
一个宋朝商人要从四川运一万贯铜钱到开封做生意,那得赶好几辆马车,路上还怕遇到劫匪。于是有人想出了一个绝妙的主意:
你把铜钱存在我成都的铺子里,我给你开一张纸条。你拿着这张纸条到开封,我在开封的分号见票即付。
这张纸条,就是中国北宋出现的交子,被普遍认为是世界上最早的纸币之一。
这一步,是人类金融史上最重要的观念转变之一。请你仔细体会它的含义:
从这一刻起,"钱"不再是那个金属块本身,而是一条被记录下来的"欠条"和"账目"。
纸币本身一文不值,它只是一张纸。它之所以有价值,是因为有一个大家都信任的机构,在一个大家都认可的账本上,记录了"你有这么多钱"。
1.4 银行在做什么?答案是:改数字
我们把镜头拉回今天。
你用手机给朋友转 100 块钱。这 100 块钱是怎么"跑"过去的?有没有一沓现金从你手机里飞到他手机里?
当然没有。真实发生的事情只有一件:
| 步骤 | 实际发生的事 |
|---|---|
| 1 | 银行(或支付平台)的数据库里,你的账户余额那一行,数字从 1000 改成了 900 |
| 2 | 同一个数据库里,你朋友的账户余额那一行,数字从 500 改成了 600 |
| 3 | 记一笔流水:某年某月某日,A 转给 B 100 元 |
没有任何东西"移动",只有数字被修改了。
所以,现代金融体系的真相是:你的钱,就是某个机构的数据库里的一行数字。 你的房产证是不动产登记中心数据库里的一行记录,你的股票是券商和登记结算机构账本上的一行记录,你的信用卡额度是银行风控系统里的一行记录。
一句话总结:现代社会的财富,本质上是"账本上的记录"。谁掌握账本,谁就掌握财富的定义权。
1.5 记账的核心难题:凭什么相信记账的人?
既然财富就是账本上的一行字,那么最要命的问题来了:这本账,谁来记?我们凭什么相信他?
传统的答案是:找一个足够可信的中心机构来记。银行、支付宝、清算所、政府登记中心,都是这样的"中心记账人"。这套体系运转了几百年,效率很高,绝大多数时候也很好用。
但它有几个绕不开的软肋:
- 你必须无条件信任它。 如果记账的人偷偷改了一个数字,你几乎没有办法发现,更没有办法反驳——因为账本在他手里,他说的就是事实。
- 它可能单点故障。 数据库崩了、机房烧了、系统被黑了,账就乱了。
- 它有权力拒绝你。 账户可以被冻结,交易可以被拦截,你可以被排除在这套系统之外。
- 它可能滥发。 记账人如果自己就能凭空给自己那一行加数字,那所有人手里的钱都会悄悄贬值。
- 跨机构很麻烦。 你在 A 银行的账和 B 银行的账是两本账,两国之间更是两套体系,对账、清算、跨境汇款往往要几天,还要层层收费。
历史上,这些软肋一次次变成真实的灾难:恶性通货膨胀、银行挤兑、金融危机中储户血本无归。2008 年全球金融危机之后,一部分人开始认真思考一个"离经叛道"的问题:
我们能不能造出一本不需要任何人来当"中心记账人"的账本?
这个问题的答案,就是区块链。
二、什么是区块链:全村人手里各有一本一模一样的账本
2.1 一个村庄的思想实验
请你想象一个村子,村里有 1000 户人家。以前村里的账是由村会计老张一个人记的,大家都得信他。
现在村民们决定换个玩法:
第一步:账本人手一份。 村里不再只有一本账,而是给 1000 户人家每家发一本一模一样的账本。
第二步:交易全村广播。 你要给李四转 10 块钱,你不去找老张,而是站在村口的大喇叭前喊一嗓子:"我张三,转给李四 10 块!"全村 1000 户人都听见了。
第三步:各自验证。 每一户人家听到广播后,都翻开自己手里的账本核对:张三名下确实有 10 块钱吗?有——那这笔交易合法,大家在自己的账本上同时记下这一笔。如果张三名下只有 5 块钱,那全村人一起判定这笔交易无效,谁也不记。
第四步:定期打包封存。 每隔一段时间(比如 10 分钟),把这段时间内所有被认可的交易,打包写成账本的新的一页。
这个村子的账本,就是一条区块链。
区块链:一本由网络中大量参与者共同保存、共同维护、内容完全相同的账本。因为没有唯一的中心记账人,所以也叫分布式账本(Distributed Ledger)。
2.2 为什么叫"区块"+"链"?
区块(Block) 就是账本的"一页纸"。每一页上记着这段时间内发生的一批交易。
链(Chain) 说的是这些页是怎么串起来的——而这正是整个设计里最精妙的地方。
每一页的开头,都要抄上上一页内容的"指纹"。
这个"指纹"在技术上叫哈希值(Hash)。你可以把它理解成一台神奇的榨汁机:
你往里面扔任何内容——一段文字、一整本书、一部电影——它都会吐出一串固定长度的字符(比如 64 位)。 特点是:同样的输入永远得到同样的输出;但只要输入改动一个标点符号,输出就会面目全非;而且你拿着输出,绝对倒推不回输入。
现在,魔法出现了。假设有个坏人想篡改第 100 页上的一笔交易,把"张三转给李四 10 块"改成"100 块":
- 第 100 页的内容变了 → 它的指纹跟着变了;
- 但第 101 页开头抄的是旧的指纹 → 对不上了,链断了;
- 坏人只好把第 101 页也改掉 → 但这样第 102 页又对不上了;
- ……他必须把从第 100 页到最新一页的所有页面全部重算一遍;
- 更要命的是,他还得说服全村 1000 户人家,同时接受他这本被改过的账本。
这就是区块链所谓"不可篡改"的真正含义。不是物理上不能改,而是改的成本高到不划算——你要对抗的不是一道锁,而是整个网络的算力和所有人的共识。
2.3 分布式账本带来了什么
| 特性 | 通俗解释 |
|---|---|
| 去中心化 | 没有唯一的记账人,账本人手一份,谁都不能单独说了算 |
| 不可篡改 | 改历史记录要重算后面全部内容,并说服全网大多数人,成本极高 |
| 公开透明 | 账本内容任何人都能查看和验证(在公有链上) |
| 无需许可 | 不用申请、不用开户、不用审批,任何人都能加入并使用 |
| 抗审查 | 没有一个开关可以关掉整个网络,也没有人能单方面冻结你的账户 |
| 单点无损 | 一部分节点掉线、被查封,网络照常运行 |
这里出现了两个后面会一直用的词,先解释清楚:
节点(Node):网络中保存着一份完整账本、并参与验证的一台电脑。上面例子里的"每一户人家"就是一个节点。
公有链 / 私有链:公有链(如比特币、以太坊)任何人都能加入、都能查账;私有链(联盟链)则只有被批准的机构才能参与,更像是"几家银行之间共用一本账"。本书讲的 Web3 主要指公有链的世界。
2.4 但区块链也很"笨"
我必须诚实地告诉你:这套设计换来了信任,但代价非常大。
- 慢。 让全网几万台电脑就同一件事达成一致,天然比一台服务器写数据库慢得多。比特币网络每秒大约只能处理个位数的交易,而传统支付网络在高峰期每秒能处理几万甚至几十万笔。
- 贵。 每笔交易都要付手续费(在以太坊上叫 Gas 费,你可以理解成"给全网记账员的辛苦费")。
- 占地方。 一模一样的数据存了成千上万份,极度浪费存储。
- 没有后悔药。 转错地址、私钥丢了,没有客服,没有申诉,没有撤销。
所以区块链不是万能的。它只在一种场景下真正划算:当参与者之间彼此不信任,且没有一个大家都愿意接受的中心机构时。 如果你和你老婆记家庭开支,用记账 App 就好,千万别用区块链。
三、比特币、加密货币、挖矿与共识机制
3.1 比特币:区块链的第一个应用
2008 年,一个化名"中本聪"(Satoshi Nakamoto)的人(或团队,至今身份不明)发布了一篇约 9 页的论文,标题是《比特币:一种点对点的电子现金系统》。2009 年初,比特币网络正式开始运行。
比特币做的事情,就是上面那个村子的故事,只不过村子换成了全球互联网,村民换成了成千上万台电脑。
它有几个刻在代码里的设定:
- 总量上限约 2100 万枚,写死在代码里,任何人不能增发;
- 约每 10 分钟产生一个新区块;
- 约每四年新币产出速度减半(这叫"减半",Halving),因此发行速度会越来越慢,直到大约 2140 年发完;
- 最小单位叫"聪"(satoshi),1 个比特币 = 1 亿聪,所以别担心"买不起一整个"。
注意"总量上限"这个设计——它就是 1.2 节里那个古老属性"数量有限"在数字世界的重生。这也是为什么很多人把比特币称为"数字黄金"。
3.2 挖矿到底在挖什么?
"挖矿"这个词是全行业最大的误导来源之一。它听起来像是有人在地下敲石头,其实完全不是。
回到村子的例子。我们说"每 10 分钟打包一页新账本"——但问题是:这一页由谁来写?
如果谁都能抢着写,坏人可以疯狂制造假页面刷屏。于是比特币设计了一个非常朴素的机制:
想写这一页?先做一道极其耗费算力的数学题。谁先算出来,谁就有权写这一页,并获得一笔奖励(新产出的比特币 + 这一页里所有交易的手续费)。
这道题没有任何技巧,只能靠穷举猜答案。就像一个密码锁有天文数字般多的组合,你只能一个一个试。谁的电脑多、算得快,谁猜中的概率就大。
这就是"挖矿"。 矿工不是在挖什么东西出来,而是在竞争记账权。奖励里的新币,只是系统给记账者发的工资。
这个机制的精妙之处在于:它把"作恶"变成了一件成本极高的事。 你想改历史账本?可以,请先准备好超过全网一半的电脑和电费。而当你真有这么多算力时,老老实实挖矿赚的钱,往往比作恶砸盘赚得更多——诚实是更划算的选择。
3.3 共识机制:全村人怎么达成一致
共识机制:在一个没有老大的网络里,大家用来决定"谁有权记账"和"以哪本账为准"的一套游戏规则。
它要解决的核心问题是:网络延迟、有人掉线、有人撒谎的情况下,几万台互不认识的电脑,怎么对同一份账本达成一致?
PoW:工作量证明(Proof of Work)
这就是比特币用的机制,也就是上面讲的"挖矿"。
一句话解释:靠拼算力和电费投票,谁干的活多谁说了算。
生活类比:一场没有裁判的抢答赛。 谁先按铃谁答题,而按铃的资格要靠真金白银的电费换。你想作弊?可以,但你得买下比全场所有人加起来还多的抢答器。
- 优点:极其安全,经过了十几年真金白银的实战检验;规则简单粗暴,几乎无法被少数人操纵。
- 缺点:极其耗电。比特币全网的年耗电量常被拿来和一个中等国家做比较(不同口径差异很大,此处不给精确数字);同时算力容易向大型矿场集中。
PoS:权益证明(Proof of Stake)
后来人们想:为什么一定要烧电呢?能不能换个"押注"的思路?
一句话解释:靠押钱当保证金,谁押得多、押得久,谁就更可能被选中记账;作恶就没收保证金。
生活类比:押金制的值班表。 想当值班记账员?先交一笔押金(这个动作叫"质押",Staking)。系统从交了押金的人里随机抽一个来记账,记得好有奖励,记假账被抓到就扣押金(这个惩罚机制叫 Slashing,罚没)。
以太坊在 2022 年 9 月完成了一次代号"合并"(The Merge)的重大升级,从 PoW 切换到了 PoS,能耗据称下降了约 99% 以上。这是加密行业历史上最重要的技术事件之一。
- 优点:极其省电;不需要买矿机,参与门槛更低;作恶有直接的经济惩罚。
- 缺点:可能出现"富者愈富"(币多的人分到更多记账奖励);诞生时间较短,长期安全性还在接受时间检验。
两者对比
| 维度 | PoW 工作量证明 | PoS 权益证明 |
|---|---|---|
| 凭什么获得记账权 | 拼算力(拼电费和矿机) | 拼质押的币(拼押金) |
| 核心成本 | 硬件 + 电力(外部成本) | 锁定的资金(机会成本) |
| 能耗 | 非常高 | 非常低 |
| 作恶惩罚 | 白白浪费了电费和算力 | 押金被直接罚没 |
| 参与门槛 | 需要专业矿机和廉价电力 | 需要持有并锁定一定数量的币 |
| 典型代表 | 比特币、莱特币 | 以太坊(2022 年后)、Solana、Cardano 等 |
| 主要担忧 | 环境成本、算力集中 | 财富集中、长期安全性待验证 |
除了 PoW 和 PoS,业界还有 DPoS(委托权益证明,选代表来记账)、PoH、PBFT 等许多变体。你不需要全记住,只要抓住共识机制的本质:用一套规则,让"诚实记账"成为参与者最划算的选择。
3.4 加密货币:不只是比特币
加密货币(Cryptocurrency):运行在区块链上、依靠密码学技术保障安全和所有权的数字资产的统称。
"加密"两个字指的是密码学(Cryptography),不是"加密文件"的意思。密码学在这里干两件事:证明"这笔交易确实是你发出的",以及把账本的历史锁死。
比特币只是第一个,也是最有名的一个。今天市面上有数万种加密货币,大致可以分成几类(后面章节会详细展开):
| 类别 | 说明 | 例子 |
|---|---|---|
| 价值存储型 | 主打稀缺和保值,"数字黄金" | 比特币 BTC |
| 平台型 / 公链币 | 是一整条区块链的"燃料",用来支付手续费 | 以太坊 ETH、Solana SOL |
| 稳定币 | 与法定货币锚定,价格基本不波动 | USDT、USDC |
| 应用型代币 | 某个具体应用或协议内部使用的凭证 | 各类 DeFi、游戏项目代币 |
| 模因币(Meme 币) | 靠社区文化和情绪驱动,无实际功能,风险极高 | DOGE 等 |
这里必须提醒一句:"有几万种"本身就是最大的风险信号。 其中绝大多数没有任何实际用途,甚至就是彻头彻尾的骗局。本书后面会专门讲这些故事——它们构成了 Web3 历史中最黑暗、也最值得警醒的部分。
四、公钥、私钥、钱包、地址:你的资产究竟握在谁手里
这一节可能是全书最重要的一节。因为在 Web3 世界里,无数人不是因为看错了行情亏钱,而是因为没搞懂这一节的内容,把资产弄丢了。
4.1 邮箱类比:一个收,一个开
想象你有一个电子邮箱:
- 邮箱地址(比如
zhangsan@example.com):可以随便告诉任何人,别人凭它给你发邮件。公开它没有任何风险。 - 邮箱密码:绝对不能告诉任何人。谁拿到它,谁就能以你的身份收发邮件、清空邮箱。
区块链世界几乎是一模一样的结构,只是名字换了:
| 邮箱世界 | 区块链世界 | 说明 |
|---|---|---|
| 邮箱地址 | 公钥 / 地址(Address) | 一串公开的字符,别人凭它给你转账,随便发朋友圈都行 |
| 邮箱密码 | 私钥(Private Key) | 一串绝密的字符,谁拿到谁就能花掉你所有的钱 |
| 邮箱客户端 | 钱包(Wallet) | 帮你保管私钥、显示余额、发起交易的软件或硬件 |
具体一点:
私钥:本质上是一个巨大的随机数。你可以把它想成一把独一无二的钥匙。
公钥:由私钥通过一套数学运算算出来。关键性质是——能从私钥算出公钥,但绝无可能从公钥倒推出私钥。这是单向的。
地址:公钥再经过一次处理,得到的一串更短、更好用的字符(比如以太坊地址长这样:
0x开头的 42 位字符)。这就是你对外公布的"收款账号"。
当你要转账时,钱包用你的私钥给这笔交易生成一个数字签名。全网所有节点都可以用你的公钥验证:"这个签名确实是这个地址的主人签的。" 但他们永远无法从签名反推出你的私钥。就像大家都能认出你的笔迹,却学不会你的手。
4.2 最重要的一句话:私钥即资产
请把下面这段话读三遍:
在区块链上,你的币并不"存"在钱包里。钱包里只有私钥。
币永远在链上(在那本全村共有的账本上),私钥只是证明"这些币归你支配"的唯一凭证。
私钥丢了 = 资产永远锁死,谁也拿不回来。 私钥泄露 = 资产瞬间清零,谁也追不回来。
行业里有一句流传极广的话:
"Not your keys, not your coins."(不是你的私钥,就不是你的币。)
没有客服,没有"忘记密码",没有身份证挂失,没有法院冻结。这是去中心化带来的自由的代价:你成了自己的银行,也就必须承担银行的全部安全责任。
历史上有大量因为私钥丢失而永久损失的比特币。有人把存有私钥的硬盘当垃圾扔了,多年后为了去垃圾填埋场挖硬盘而上了新闻。业内普遍估计,有相当比例的比特币(常见估算在总量的一成到两成之间,属于估算而非精确数据)已经因为私钥丢失而永远沉睡。
4.3 助记词:私钥的"人话版"
私钥是一长串没人记得住的字符。所以钱包普遍改用助记词(Seed Phrase / 助记短语)。
助记词:通常是 12 个或 24 个英文单词,按固定顺序排列。它和私钥在数学上是等价的——有了助记词,就能推算出你的全部私钥。
比如类似 apple river tiger ... cloud 这样一串。
因此:助记词的安全等级,等同于私钥,甚至更高(因为它常常能恢复一整个钱包里的所有账户)。
关于助记词,请务必记住这几条铁律:
- 绝不截图、绝不拍照、绝不存在手机备忘录或云笔记里。 联网的地方就是不安全的地方。
- 抄在纸上(或刻在金属板上),放在物理安全的地方。 建议异地备份两份以上,防火防水防丢。
- 任何人向你索要助记词,100% 是诈骗。 没有例外。不管他自称是客服、是官方、是"帮你解冻资产",都是骗子。真正的客服永远不需要你的助记词。
- 不要在任何网页里输入助记词。 钓鱼网站做得和官网一模一样,你输进去的瞬间,钱就没了。
4.4 钱包的分类:两个维度
初学者最容易被"钱包"这个词绕晕,因为它其实有两个正交的分类维度。
维度一:谁掌握私钥?
| 类型 | 说明 | 类比 | 风险 |
|---|---|---|---|
| 非托管钱包(自托管) | 私钥在你自己手里 | 家里的保险柜 | 自己弄丢就没了,但没人能没收 |
| 托管钱包 | 私钥在平台手里,你只有账号密码 | 银行的保管箱 | 用起来方便,但平台跑路/被黑,你就完了 |
交易所里的账户,本质上就是托管钱包——你在交易所的"币",其实只是交易所欠你的一个数字。
维度二:私钥是否接触网络?
| 类型 | 说明 | 类比 | 特点 |
|---|---|---|---|
| 热钱包 | 联网的软件钱包(手机 App、浏览器插件) | 随身带的钱包 | 方便,随时能用,但暴露在网络攻击面下 |
| 冷钱包 | 私钥永不触网(硬件设备、纸钱包) | 家里保险柜里的金条 | 安全,但每次用都麻烦 |
实用建议:日常小额用热钱包(就像口袋里放几百块零钱),大额长期持有用冷钱包(就像大钱存进保险柜)。绝不要把身家全部放在一个联网的、或者别人托管的地方。
五、交易所与稳定币:币是怎么买卖的
5.1 中心化交易所(CEX)
CEX(Centralized Exchange,中心化交易所):一家公司开的、类似股票交易平台的网站或 App。你注册账号、通过身份认证、充钱进去、在平台内买卖。
代表性平台包括币安(Binance)、Coinbase、OKX 等。
它是怎么运作的? 关键点是:你在 CEX 上的买卖,绝大多数并没有发生在区块链上。
平台内部维护着一个自己的数据库,你和别人的成交只是平台数据库里的数字变动——这又回到了第一节讲的"中心记账人"模式。只有当你把币提现到自己的钱包地址时,才会真正产生一笔链上交易。
| 优点 | 缺点 |
|---|---|
| 上手简单,界面像股票软件 | 你必须完全信任这家公司 |
| 可以用银行卡/支付方式直接买币 | 私钥在平台手里,"不是你的私钥" |
| 交易速度快、手续费低、深度好 | 需要实名认证(KYC),隐私度低 |
| 有客服,出问题有人对接 | 账户可能被冻结、限制提现 |
| 币种齐全,功能丰富 | 平台可能挪用你的资产、甚至倒闭跑路 |
最后一条不是危言耸听。加密行业历史上最惨烈的几次灾难,都源于中心化平台的暴雷——从早期的 Mt.Gox(门头沟)事件,到 2022 年 FTX 的崩塌,无数用户的资产在一夜之间归零。这些故事本书后面会专章讲述。
请记住这个反复被血泪验证的教训:交易所是用来交易的,不是用来存币的。
5.2 去中心化交易所(DEX)
DEX(Decentralized Exchange,去中心化交易所):一段跑在区块链上的程序(智能合约),没有公司、没有账号、没有充值提现。你直接用自己的钱包连上去,交易在链上直接完成。
代表性协议包括 Uniswap、Curve 等。
它的体验很不一样:你不需要注册,不需要上传身份证,不需要把币交给任何人。你的钱包始终握在自己手里,交易的一瞬间,币从你的地址直接换到你的地址。
它是怎么定价的? 传统交易所靠"买卖挂单撮合",而多数 DEX 用的是一种叫自动做市商(AMM)的机制。
生活类比:一台永不打烊的自动兑换机。
想象一个装着两格的池子,左格放着苹果,右格放着橘子,池子遵守一条固定的数学公式。你往左格投苹果,机器就按公式吐给你橘子。你拿走的橘子越多,剩下的橘子越稀有,价格就自动变贵。整个过程没有任何人参与定价,全靠数学公式自动完成。
这个池子叫流动性池(Liquidity Pool),里面的资产是由普通用户存进去的(这些人叫"流动性提供者",赚取交易手续费分成)。
5.3 CEX 与 DEX 对比
| 维度 | CEX 中心化交易所 | DEX 去中心化交易所 |
|---|---|---|
| 谁保管你的资产 | 平台(托管) | 你自己(非托管) |
| 要不要实名 | 通常需要 KYC | 不需要,连接钱包即可 |
| 交易在哪发生 | 平台内部数据库 | 区块链上,公开可查 |
| 法币出入金 | 支持(银行卡、第三方支付等) | 通常不支持,需先有加密资产 |
| 上手难度 | 低,像用炒股 App | 高,需要自己管钱包、付 Gas 费 |
| 主要风险 | 平台作恶、倒闭、冻结账户 | 智能合约漏洞、操作失误、钓鱼网站、假代币 |
| 出错能否挽回 | 有客服,部分情况可协助 | 完全不可挽回 |
注意:DEX 的"去中心化"消除的是平台跑路风险,但它同时把所有操作风险都转移到了你自己身上。转错地址、授权了恶意合约、买到了同名假币——这些在 DEX 上一样会让你血本无归,而且没有任何救济渠道。去中心化 ≠ 更安全,只是风险的种类换了。
5.4 稳定币:加密世界的"避风港"
比特币一天涨跌 10% 是家常便饭。这就带来一个尴尬:没人愿意用一种今天能买房、明天只能买车的东西来发工资或者付货款。
于是有了稳定币。
稳定币(Stablecoin):一种价格与某种法定货币(绝大多数是美元)保持 1:1 锚定的加密货币。1 枚稳定币,理论上永远约等于 1 美元。
它相当于"链上的美元":既有美元的价格稳定性,又有加密货币的可编程性和跨境流转能力。它是整个加密世界事实上的计价单位和结算媒介——绝大多数交易对都是以稳定币标价的。
稳定币主要有三种实现路线:
| 类型 | 怎么保持稳定 | 通俗类比 | 代表 | 主要风险 |
|---|---|---|---|---|
| 法币抵押型 | 发行方在银行存 1 美元,就发 1 枚币 | 民国时期的银元券,见票兑银 | USDT、USDC | 发行方是否真有足额储备?会不会被监管冻结?(又回到了"信任中心机构") |
| 加密资产抵押型 | 用户超额抵押 ETH 等资产,铸出稳定币 | 拿价值 150 元的东西去当铺,当出 100 元 | DAI | 抵押品暴跌时可能连环清算 |
| 算法型 | 靠算法自动调节供应量来维持价格 | 靠一套规则自动"调节水位" | 已有著名失败案例 | 极其脆弱,历史上发生过归零式崩盘 |
关于算法稳定币:2022 年 UST/Luna 的崩盘是加密史上最惨烈的事件之一,数百亿美元市值在几天内蒸发。本书后面会详细讲这个故事。这里你只需要记住一个直觉:如果一样东西的"稳定"完全靠信心和算法撑着,而没有真实资产托底,那么当信心崩塌时,它会崩塌得比任何东西都快。
另外一个有点讽刺、但必须点破的事实:最主流的法币抵押型稳定币,恰恰是最"中心化"的东西。 发行公司可以冻结任何地址上的稳定币。也就是说,整个号称"去中心化"的加密世界,其血液是由几家中心化公司发行的。这个矛盾至今仍是行业最根本的张力之一。
六、Web1 → Web2 → Web3:只读、读写、读写拥有
讲了这么多"币",现在我们回到"Web3"这个名字本身。这个词描述的是互联网的第三个阶段。
6.1 Web1(约 1990s—2000s 初):只读(Read)
那时候的互联网,像一本巨大的电子杂志。
网站由少数懂技术的人做出来,绝大多数网民只能看。你打开新浪、网易、雅虎,读完新闻就关掉,你没法评论,没法发帖,没法上传照片。
一句话:Web1 = 只读。少数人生产,多数人阅读。
6.2 Web2(约 2005 年至今):读写(Read + Write)
后来一切变了。博客、微博、微信、抖音、YouTube、小红书出现了。
每个人都能创作了。 你可以发照片、写文章、拍视频、和陌生人对话。互联网从"报纸"变成了"广场"。这是一次巨大的进步。
但请注意,一个新的问题悄悄长了出来:你创作的东西,属于谁?
- 你在某平台经营了十年、积累了百万粉丝的账号——平台一句"违规"就能封掉,粉丝一夜清零,你毫无办法。
- 你在游戏里氪金买的装备——服务器一关,全部消失。
- 你的浏览记录、社交关系、消费偏好——被平台收集、分析、打包卖给广告商,你一分钱看不到。
- 你和平台之间的"契约"——写在几十页的《用户协议》里,随时可以单方面修改。
一句话:Web2 = 读 + 写。人人都能创作,但平台拥有一切。
用一个比喻:Web2 就像你在别人的地皮上盖了一栋漂亮的房子。房子是你一砖一瓦盖的,但地是房东的。哪天房东要收地,你只能搬走,什么都带不走。
6.3 Web3:读写 + 拥有(Read + Write + Own)
Web3 想解决的,正是"拥有"这个问题。
它的核心主张是:用区块链这本"谁也改不了的公共账本",来记录数字世界里的所有权。
一旦你的身份、你的资产、你的作品、你的社交关系被记在这本公共账本上,而不是记在某家公司的私有数据库里,那么:
- 没有任何公司能删掉它、封禁它、没收它;
- 你可以带着它自由地从一个应用迁移到另一个应用;
- 你可以直接把它卖给别人,不需要平台批准,也不用被抽成;
- 规则写在公开的代码里,所有人都能看见,不能被偷偷改掉。
三个阶段的对比:
| 维度 | Web1 | Web2 | Web3 |
|---|---|---|---|
| 关键词 | 只读 | 读 + 写 | 读 + 写 + 拥有 |
| 大致时期 | 约 1990s—2000s 初 | 约 2005 年至今 | 约 2014 年至今,仍在早期 |
| 你能做什么 | 浏览信息 | 创作和互动 | 真正持有数字资产 |
| 数据存在哪 | 网站服务器 | 平台数据库 | 区块链 / 分布式网络 |
| 谁说了算 | 网站所有者 | 平台公司 | 代码 + 社区共识 |
| 用什么登录 | 无需登录 | 手机号 / 邮箱 / 第三方账号 | 钱包地址 |
| 典型形态 | 门户网站 | 社交平台、App | DeFi、NFT、DAO |
| 核心问题 | 太封闭,参与不了 | 平台垄断,用户无产权 | 太难用、太投机、监管不明 |
特别留意"用什么登录"这一行。在 Web2,你的身份是平台发给你的一个账号,平台可以随时收回。在 Web3,你的身份就是那个由你的私钥控制的钱包地址——它是你自己生成的,不需要向任何人申请,也没有任何人能收回。这是一个非常根本的差别。
6.4 Web3 和"币圈"到底是什么关系?
这是新手最困惑、也最容易被误导的一个问题。我尽量说得直白:
从理想上看,Web3 是一场关于"数字产权"的技术运动。币在其中的角色是工具——它是激励网络参与者维护账本的报酬,是支付手续费的燃料,是投票治理的凭证。
从现实上看,今天这个行业里的绝大部分资金、注意力和从业者,确实集中在投机炒作上。价格波动、暴富神话、归零骗局,这些占据了新闻头条,也是很多人对这个行业的全部印象。
诚实的结论是:
"Web3"和"币圈"高度重叠,但不完全等同。
- 币圈:主要指围绕加密货币价格波动的交易、投机和相关生态。
- Web3:指用区块链技术重构互联网所有权关系的这一整套理念、技术和应用。
币是 Web3 的必要组成部分(没有经济激励,就没人愿意维护那本公共账本),但币价的涨跌不等于 Web3 的成败。
我建议你在读这本书时,始终保持一种双眼视角:一只眼睛看理想——这项技术究竟解决了什么真实问题;另一只眼睛看现实——有多少泡沫、多少骗局、多少尚未兑现的承诺。既不做无脑吹捧的信徒,也不做一概否定的看客。这也是本书后面讲述所有历史事件时会坚持的态度。
七、什么是智能合约:一台不会赖账的自动售货机
如果说比特币证明了"钱可以不靠银行", 那么智能合约证明了"合同可以不靠法院"。这是 Web3 从"一种电子现金"变成"一整个应用世界"的关键一跃。
7.1 自动售货机类比
先想想一台普通的自动售货机是怎么工作的:
- 你投入 3 块钱;
- 你按下"可乐"的按钮;
- 机器自动掉出一罐可乐。
在这个过程中:
- 没有店员。你不需要相信任何人的品德。
- 没有讨价还价。规则事先就写死了:3 块 = 一罐可乐。
- 不会赖账。只要你投够了钱,它必然出货;只要你没投够,它必然不出货。
- 你可以事先检查规则。价格贴在外面,一目了然。
智能合约(Smart Contract):一段部署在区块链上的程序。它的规则完全公开,一旦部署就无法更改,当预设条件被满足时,它会自动执行,不需要任何中间人,也没有任何人能阻止它。
"If... Then..."(如果……那么……),就是智能合约的全部灵魂。
7.2 一个更实际的例子
假设你和朋友打赌明天会不会下雨,赌注 100 块。
传统方式:你们口头约定。第二天下雨了,但你朋友耍赖不给钱。你只能生闷气,或者去打官司——但为了 100 块打官司,成本远高于收益。你需要信任你朋友的人品,或者信任法院这个"中心机构"。
智能合约方式:
- 你们各自往一个智能合约里存入 100 块;
- 合约里的代码写着:
如果明天气象数据显示下雨,把 200 块全部转给张三;否则全部转给李四; - 第二天,合约自动读取气象数据,自动把钱打给赢家。
赖账在物理上就不可能发生,因为钱已经不在任何人手里了,它在代码手里,而代码只认规则。
7.3 智能合约打开的大门
智能合约的伟大之处在于:它让"自动执行的规则"可以处理"真实的价值"。有了它,几乎所有需要中间人的业务都可以被重写:
| 应用领域 | 传统做法需要谁 | 智能合约怎么做 |
|---|---|---|
| 借贷(DeFi) | 银行审批、抵押、放款 | 抵押品存进合约,自动放款,跌破警戒线自动清算 |
| 交易(DEX) | 交易所撮合、清算 | 流动性池按公式自动兑换 |
| 数字收藏品(NFT) | 平台记录归属 | 所有权直接记在链上,转手即刻生效 |
| 组织治理(DAO) | 董事会、公司章程 | 持币者投票,票数够了资金自动拨付 |
| 众筹 | 平台托管资金 | 没达标自动全额退款,达标自动放款给项目方 |
这里出现的 DeFi、NFT、DAO 等词,本书后面都会有专门章节详细展开。你现在只需要建立一个直觉:它们全都是智能合约的不同用法。
以太坊(Ethereum)是第一个大规模支持智能合约的区块链,被称为"世界计算机"。如果说比特币是一台只会做一件事(转账)的计算器,那么以太坊就是一台可以运行任意程序的电脑。
7.4 但"代码即法律"是把双刃剑
智能合约有一句著名的口号:"Code is Law"(代码即法律)。听起来很酷,但它有极其残酷的一面:
- 代码有 Bug,就是法律有 Bug。 如果合约写错了一行,导致资金可以被任何人取走,那么这个"漏洞"在链上就是"合法功能"。历史上因为智能合约漏洞损失的资金,累计已达数十亿美元量级。
- 不可更改是把双刃剑。 好处是没人能偷偷改规则,坏处是发现问题也没法打补丁(除非事先设计了升级机制,但那又引入了新的中心化风险)。
- 合约不会自己联网。 智能合约本身看不到链外的世界(比如天气、股价、比赛结果)。它需要一个叫预言机(Oracle)的桥梁来喂数据进来——而预言机本身就可能被操纵,这是行业里一大类攻击的源头。
关于"代码即法律"引发的最著名争议,是 2016 年的 The DAO 事件——一个漏洞导致巨额资金被抽走,社区为"要不要回滚历史"吵翻天,最终导致以太坊分裂成两条链。这是区块链历史上最深刻的一次哲学拷问,本书后面会专章讲述。
八、常见误区提醒:新手最容易踩的坑
在进入正式的历史叙述之前,我想先帮你拆掉几个最常见的思维误区。这些误区几乎每一个都对应着大量真实的财产损失。
误区 1:区块链 = 比特币
错。 这就像说"互联网 = 电子邮件"。
比特币是区块链技术的第一个应用,就像电子邮件是互联网的第一个杀手级应用。但区块链是底层技术,它还可以用来做智能合约、数字身份、供应链溯源、版权登记等等。比特币是区块链的一个孩子,不是区块链本身。
误区 2:区块链上的东西一定是真的
错。 区块链保证的是"记上去的东西改不了",不保证"记上去的东西是真的"。
如果你在链上记一句"我是外星人",这句话会被永久保存、不可篡改——但它依然是假的。这叫"垃圾进,垃圾出"。
这个误区在"区块链溯源"类应用中尤其致命:如果录入环节有人造假,那么区块链只会让这个假数据变得永远无法删除而已。
误区 3:去中心化 = 绝对安全
大错特错。 去中心化只消除了一类风险(中心机构作恶或倒闭),却引入了另一类风险,而且往往更凶险:
| 去中心化解决了 | 去中心化带来了 |
|---|---|
| 平台跑路、挪用资产 | 私钥丢失,资产永远锁死 |
| 账户被无理冻结 | 转错地址,无法追回 |
| 中心机构篡改记录 | 智能合约漏洞被黑客利用 |
| 单点故障导致宕机 | 钓鱼网站、假代币、恶意授权 |
| 需要审批才能参与 | 没有客服,没有申诉,没有兜底 |
在传统世界,你把安全外包给了机构;在 Web3,安全的责任 100% 在你自己身上。 这是一次风险的转移,不是风险的消失。
误区 4:匿名 = 查不到
错。 比特币的准确说法是假名(pseudonymous),不是匿名。
链上的每一笔交易都是永久公开的,任何人都能查到某个地址的完整历史。地址本身不直接显示你的名字——但一旦这个地址和你的真实身份产生过任何一次关联(比如你在实名交易所提过币、给别人发过收款地址),那么你过去和未来的所有交易都会被串起来。
区块链其实是人类历史上最透明的账本之一,而不是最隐秘的。链上分析已经是一个成熟的行业。
误区 5:这个技术很新,所以早期进场一定赚
这是最危险的一条。
"技术有前景"和"你能赚到钱"是两件完全不同的事。互联网确实改变了世界,但 2000 年互联网泡沫中破产的公司数以千计,无数早期投资者血本无归。技术的长期成功,从来不等于任何一个具体项目、任何一个具体买入时点的成功。
而加密市场还叠加了几层额外的风险:24 小时不停盘、无涨跌幅限制、高杠杆、监管不完善、项目方可以匿名跑路。
本书是一部历史书和科普书,不是投资建议。 我会尽量客观地讲述这个行业发生过什么——包括那些创造财富的时刻,也包括那些吞噬财富的时刻。请你带着独立思考阅读,任何投资决策请自行判断并对自己负责。
误区 6:某某币会取代美元 / 人民币
过于简化了。 货币的背后是国家主权、税收体系、法律体系和暴力机关的背书,这不是一项技术能轻易替代的。
更现实的图景是共存与融合:加密货币在跨境支付、抗通胀资产、可编程金融等特定场景发挥作用;同时各国央行也在研究和推行自己的央行数字货币(CBDC,比如中国的数字人民币)——它用了部分类似技术,但在治理上是彻底中心化的,和比特币的理念几乎相反。
误区 7:我看不懂技术,所以别人说的我只能信
恰恰相反。 在这个行业里,"我看不懂但我信他"是绝大多数骗局得手的原因。
你不需要会写代码,但你必须能问出几个基本问题:
- 这个项目具体解决什么问题?如果不用区块链,能不能解决?
- 它的收益从哪里来?如果说不清楚收益来源,那大概率来自后来者的本金(这就是庞氏骗局)。
- 团队是谁?是否实名?出了事能不能找到人?
- 它承诺"保本高息"了吗?在一个价格一天能波动 20% 的市场里承诺保本高息,只有一种可能。
记住一条永不过时的常识:你看不懂的高收益,收割的往往就是你。
本章小结
- 一切的起点是记账。 现代社会的财富本质上是"账本上的一行记录",而传统模式必须依赖一个大家都信任的中心机构来记账。
- 区块链就是一本"全村人手里各有一本一模一样"的分布式账本。 每一页(区块)都抄着上一页的指纹(哈希),串成一条链,所以改历史的成本极高——这就是"不可篡改"的真正含义。
- 区块链不是万能的:它慢、贵、浪费存储、没有后悔药。只有在"参与者互不信任、又没有可接受的中心机构"时才真正划算。
- 比特币是区块链的第一个应用,2009 年上线,总量上限约 2100 万枚。"挖矿"不是挖东西,而是竞争记账权。
- 共识机制决定谁有权记账:PoW 靠拼算力(安全但耗电),PoS 靠押保证金(省电但年轻)。以太坊在 2022 年"合并"中从 PoW 转向了 PoS。
- 公钥/地址像邮箱地址(可以公开),私钥像邮箱密码(绝不能泄露)。币不在钱包里,钱包里只有私钥。 记住那句铁律:Not your keys, not your coins.
- 助记词等价于私钥:绝不截图、绝不上网、绝不告诉任何人。索要助记词的 100% 是骗子。
- CEX 方便但要托管你的资产(平台可能暴雷),DEX 自由但操作风险全在自己。交易所是用来交易的,不是用来存币的。
- 稳定币是加密世界的计价锚,主流的法币抵押型恰恰是最中心化的一环;算法稳定币有过归零的惨痛先例。
- Web1 只读 → Web2 读写 → Web3 读写并拥有。 Web2 的问题是"你在别人的地皮上盖房子",Web3 想用公共账本来记录所有权。
- Web3 与"币圈"高度重叠但不等同:币是激励工具,币价涨跌不等于技术成败。请保持"理想 + 现实"的双眼视角。
- 智能合约是链上的自动售货机:条件满足就自动执行,没人能赖账。但"代码即法律"也意味着"代码有 Bug,法律就有 Bug"。
- 七大误区:区块链≠比特币;链上数据不可篡改≠数据是真的;去中心化≠绝对安全;假名≠匿名;技术有前景≠你能赚钱;加密货币≠必然取代法币;看不懂≠只能信别人。
本章关键词
- 货币:一种大家共同认可、可用于交换任何商品的"中间物",解决了以物易物中"需求双重巧合"的难题。
- 账本(Ledger):记录谁拥有什么、谁欠谁多少的清单;现代财富的本质就是账本上的一行记录。
- 区块链(Blockchain):由网络中大量参与者共同保存、内容完全相同的分布式账本,靠密码学串联成链而难以篡改。
- 区块(Block):账本的"一页",装着一段时间内被网络认可的一批交易。
- 哈希(Hash):内容的"数字指纹"——同样输入必得同样输出,改一个字就面目全非,且无法从输出倒推输入。
- 节点(Node):网络中保存完整账本并参与验证的一台电脑,相当于"村里的一户人家"。
- 公有链 / 私有链:前者任何人都能自由加入和查账(如比特币、以太坊),后者只对被批准的机构开放。
- 比特币(Bitcoin, BTC):2009 年上线的第一个区块链应用,总量上限约 2100 万枚,常被称为"数字黄金"。
- 中本聪(Satoshi Nakamoto):比特币白皮书作者所用的化名,真实身份至今未知。
- 加密货币(Cryptocurrency):运行在区块链上、依靠密码学保障所有权与安全的数字资产的统称。
- 挖矿(Mining):矿工消耗算力竞争"记账权"并获得奖励的过程,本质是竞赛而非开采。
- 共识机制(Consensus):在没有老大的网络里,决定"谁有权记账、以哪本账为准"的游戏规则。
- PoW 工作量证明:靠拼算力和电费争夺记账权,安全性经过长期实战检验,但耗电巨大。
- PoS 权益证明:靠质押代币当保证金争夺记账权,省电且作恶会被罚没押金。
- 质押(Staking):把代币锁定作为保证金以参与 PoS 记账并获取奖励的行为。
- 私钥(Private Key):控制资产的绝密钥匙,相当于邮箱密码;丢失即资产永久锁死,泄露即资产瞬间归零。
- 公钥 / 地址(Address):可以公开的收款账号,相当于邮箱地址;由私钥单向推导而来,无法反推。
- 数字签名:用私钥为交易生成的证明,全网可用公钥验证真伪,但无法据此反推私钥。
- 钱包(Wallet):帮你保管私钥、查看余额、发起交易的软件或硬件;币不在钱包里,钱包里只有私钥。
- 助记词(Seed Phrase):12 或 24 个英文单词组成的私钥"人话版",安全等级等同甚至高于私钥。
- 热钱包 / 冷钱包:前者联网、方便日常小额;后者私钥永不触网、适合大额长期保管。
- 托管 / 非托管钱包:前者私钥在平台手里(如交易所账户),后者私钥完全由你自己掌握。
- CEX(中心化交易所):公司运营的交易平台,上手简单但资产由平台托管,存在暴雷与冻结风险。
- DEX(去中心化交易所):跑在链上的智能合约交易协议,无需注册与托管,但操作风险全部自负。
- AMM(自动做市商):DEX 常用的定价方式,靠数学公式和流动性池自动兑换,像一台永不打烊的兑换机。
- 流动性池(Liquidity Pool):由用户存入资产组成的资金池,为 DEX 提供交易深度,提供者赚取手续费分成。
- 稳定币(Stablecoin):与法币(多为美元)保持约 1:1 锚定的加密货币,是加密世界事实上的计价与结算单位。
- Gas 费:在链上执行交易或合约时支付的手续费,相当于"给全网记账员的辛苦费"。
- Web1 / Web2 / Web3:互联网的三个阶段——只读、读写、读写并拥有。
- 智能合约(Smart Contract):部署在链上、规则公开且不可更改、条件满足即自动执行的程序,像一台不会赖账的自动售货机。
- 预言机(Oracle):把链外真实世界数据(天气、价格、比赛结果)安全喂给智能合约的桥梁。
- 代码即法律(Code is Law):链上以代码执行结果为准的理念;反面是"代码有 Bug,法律就有 Bug"。
- DeFi / NFT / DAO:分别是链上金融、链上数字所有权凭证、链上自治组织,本质都是智能合约的不同用法,后续章节详述。
下一章预告:地基已经打好了。接下来我们把时钟拨回上世纪 80 年代——在比特币诞生之前,有一群被称为"密码朋克"的理想主义者,已经为这场革命准备了整整二十年。他们失败了很多次,但每一次失败,都为中本聪铺下了一块砖。