第一章 开始之前:小白必须懂的基础概念

写在最前面:你不需要懂技术,但你需要懂"账"

如果你打开过任何一篇关于 Web3 的文章,大概率会在前三行就遇到一堆让人头晕的词:区块链、去中心化、共识机制、私钥、Gas 费、DeFi、NFT、Layer2……很多人到这里就关掉页面了,然后得出结论:"这东西太复杂,不是我能懂的。"

我想先给你吃一颗定心丸:这些概念本身并不难,难的是没有人按顺序给你讲。

Web3 的所有故事,本质上都是围绕一件极其古老的事情展开的——记账。人类从几千年前就在记账,到今天还在记账,Web3 只是给"记账"这件事换了一套全新的玩法。如果你能理解"账本",你就能理解这个行业里 80% 的概念。

所以这一章不会一上来就讲比特币、讲以太坊。我们从一个更朴素的问题开始:钱是什么?账是什么?为什么记账这么重要? 把这个想明白了,后面的一切都会像多米诺骨牌一样自然倒下。

阅读建议:这一章是全书的地基。你可以读得慢一点,遇到不懂的地方停下来想一想生活中类似的场景。后面所有章节都会反复用到这里的概念,地基打牢了,后面会轻松得多。


一、货币和记账:一切的起点

1.1 以物易物:一个非常麻烦的世界

想象你生活在几千年前的一个村子里。你是养鸡的,今天你想吃鱼。

于是你抱着两只鸡去找村东头的渔夫老王。但麻烦来了:

这就是以物易物(用东西直接换东西)最大的问题:需求的双重巧合。也就是说,你想要的东西的主人,恰好也想要你手里的东西——这种巧合太难碰上了。

还有第二个问题:鸡不能切。一只鸡值半条鱼,你怎么办?把鸡砍一半?砍完就不值钱了。

还有第三个问题:鸡会死。你今天不换出去,攒到冬天,它可能就病死了。财富没法储存。

1.2 货币的诞生:一个大家都认的"中间物"

为了解决这三个问题,人类发明了货币

货币:一种大家共同认可的、可以用来交换任何商品的"中间物"。

早期的货币五花八门:贝壳、盐块、布匹、牲畜。后来大家发现金属最合适——因为金属耐存放(不会腐烂)、可分割(能熔成小块)、难伪造(成色能验)、数量有限(不会一夜暴增)。于是金银铜成了主流。

请特别记住"数量有限"这一条。这一条在两千年后会以另一种形式重新出现,成为比特币最核心的设计——这是本书后面会反复回到的一条线索。

1.3 关键一跃:从"带着金子跑"到"记在账上"

金银虽好,但有个致命缺点:

一个宋朝商人要从四川运一万贯铜钱到开封做生意,那得赶好几辆马车,路上还怕遇到劫匪。于是有人想出了一个绝妙的主意:

你把铜钱存在我成都的铺子里,我给你开一张纸条。你拿着这张纸条到开封,我在开封的分号见票即付。

这张纸条,就是中国北宋出现的交子,被普遍认为是世界上最早的纸币之一。

这一步,是人类金融史上最重要的观念转变之一。请你仔细体会它的含义:

从这一刻起,"钱"不再是那个金属块本身,而是一条被记录下来的"欠条"和"账目"。

纸币本身一文不值,它只是一张纸。它之所以有价值,是因为有一个大家都信任的机构,在一个大家都认可的账本上,记录了"你有这么多钱"

1.4 银行在做什么?答案是:改数字

我们把镜头拉回今天。

你用手机给朋友转 100 块钱。这 100 块钱是怎么"跑"过去的?有没有一沓现金从你手机里飞到他手机里?

当然没有。真实发生的事情只有一件:

步骤 实际发生的事
1 银行(或支付平台)的数据库里,你的账户余额那一行,数字从 1000 改成了 900
2 同一个数据库里,你朋友的账户余额那一行,数字从 500 改成了 600
3 记一笔流水:某年某月某日,A 转给 B 100 元

没有任何东西"移动",只有数字被修改了。

所以,现代金融体系的真相是:你的钱,就是某个机构的数据库里的一行数字。 你的房产证是不动产登记中心数据库里的一行记录,你的股票是券商和登记结算机构账本上的一行记录,你的信用卡额度是银行风控系统里的一行记录。

一句话总结:现代社会的财富,本质上是"账本上的记录"。谁掌握账本,谁就掌握财富的定义权。

1.5 记账的核心难题:凭什么相信记账的人?

既然财富就是账本上的一行字,那么最要命的问题来了:这本账,谁来记?我们凭什么相信他?

传统的答案是:找一个足够可信的中心机构来记。银行、支付宝、清算所、政府登记中心,都是这样的"中心记账人"。这套体系运转了几百年,效率很高,绝大多数时候也很好用。

但它有几个绕不开的软肋:

  1. 你必须无条件信任它。 如果记账的人偷偷改了一个数字,你几乎没有办法发现,更没有办法反驳——因为账本在他手里,他说的就是事实。
  2. 它可能单点故障。 数据库崩了、机房烧了、系统被黑了,账就乱了。
  3. 它有权力拒绝你。 账户可以被冻结,交易可以被拦截,你可以被排除在这套系统之外。
  4. 它可能滥发。 记账人如果自己就能凭空给自己那一行加数字,那所有人手里的钱都会悄悄贬值。
  5. 跨机构很麻烦。 你在 A 银行的账和 B 银行的账是两本账,两国之间更是两套体系,对账、清算、跨境汇款往往要几天,还要层层收费。

历史上,这些软肋一次次变成真实的灾难:恶性通货膨胀、银行挤兑、金融危机中储户血本无归。2008 年全球金融危机之后,一部分人开始认真思考一个"离经叛道"的问题:

我们能不能造出一本不需要任何人来当"中心记账人"的账本?

这个问题的答案,就是区块链。


二、什么是区块链:全村人手里各有一本一模一样的账本

2.1 一个村庄的思想实验

请你想象一个村子,村里有 1000 户人家。以前村里的账是由村会计老张一个人记的,大家都得信他。

现在村民们决定换个玩法:

第一步:账本人手一份。 村里不再只有一本账,而是给 1000 户人家每家发一本一模一样的账本

第二步:交易全村广播。 你要给李四转 10 块钱,你不去找老张,而是站在村口的大喇叭前喊一嗓子:"我张三,转给李四 10 块!"全村 1000 户人都听见了。

第三步:各自验证。 每一户人家听到广播后,都翻开自己手里的账本核对:张三名下确实有 10 块钱吗?有——那这笔交易合法,大家在自己的账本上同时记下这一笔。如果张三名下只有 5 块钱,那全村人一起判定这笔交易无效,谁也不记。

第四步:定期打包封存。 每隔一段时间(比如 10 分钟),把这段时间内所有被认可的交易,打包写成账本的新的一页。

这个村子的账本,就是一条区块链

区块链:一本由网络中大量参与者共同保存、共同维护、内容完全相同的账本。因为没有唯一的中心记账人,所以也叫分布式账本(Distributed Ledger)。

2.2 为什么叫"区块"+"链"?

区块(Block) 就是账本的"一页纸"。每一页上记着这段时间内发生的一批交易。

链(Chain) 说的是这些页是怎么串起来的——而这正是整个设计里最精妙的地方。

每一页的开头,都要抄上上一页内容的"指纹"

这个"指纹"在技术上叫哈希值(Hash)。你可以把它理解成一台神奇的榨汁机:

你往里面扔任何内容——一段文字、一整本书、一部电影——它都会吐出一串固定长度的字符(比如 64 位)。 特点是:同样的输入永远得到同样的输出;但只要输入改动一个标点符号,输出就会面目全非;而且你拿着输出,绝对倒推不回输入。

现在,魔法出现了。假设有个坏人想篡改第 100 页上的一笔交易,把"张三转给李四 10 块"改成"100 块":

  1. 第 100 页的内容变了 → 它的指纹跟着变了;
  2. 但第 101 页开头抄的是旧的指纹 → 对不上了,链断了;
  3. 坏人只好把第 101 页也改掉 → 但这样第 102 页又对不上了;
  4. ……他必须把从第 100 页到最新一页的所有页面全部重算一遍;
  5. 更要命的是,他还得说服全村 1000 户人家,同时接受他这本被改过的账本。

这就是区块链所谓"不可篡改"的真正含义。不是物理上不能改,而是改的成本高到不划算——你要对抗的不是一道锁,而是整个网络的算力和所有人的共识。

区块链:每一块都抄着上一块的“指纹” 区块 #100 上一块的哈希 1e77a2… 交易数据 本块打包的交易清单 本块哈希 8f2c1b… 区块 #101 上一块的哈希 8f2c1b… 交易数据 本块打包的交易清单 本块哈希 3ba7d5… 区块 #102 上一块的哈希 3ba7d5… 交易数据 本块打包的交易清单 本块哈希 c51940… 区块 #103 上一块的哈希 c51940… 交易数据 本块打包的交易清单 本块哈希 6d04e8… 引用 引用 引用 改任何一块,后面全部对不上 想篡改历史,就必须重算之后所有区块,还要说服全网大多数节点
区块链的链式结构:每一块都抄着上一块的哈希,改一块后面全部对不上

2.3 分布式账本带来了什么

特性 通俗解释
去中心化 没有唯一的记账人,账本人手一份,谁都不能单独说了算
不可篡改 改历史记录要重算后面全部内容,并说服全网大多数人,成本极高
公开透明 账本内容任何人都能查看和验证(在公有链上)
无需许可 不用申请、不用开户、不用审批,任何人都能加入并使用
抗审查 没有一个开关可以关掉整个网络,也没有人能单方面冻结你的账户
单点无损 一部分节点掉线、被查封,网络照常运行

这里出现了两个后面会一直用的词,先解释清楚:

节点(Node):网络中保存着一份完整账本、并参与验证的一台电脑。上面例子里的"每一户人家"就是一个节点。

公有链 / 私有链:公有链(如比特币、以太坊)任何人都能加入、都能查账;私有链(联盟链)则只有被批准的机构才能参与,更像是"几家银行之间共用一本账"。本书讲的 Web3 主要指公有链的世界。

2.4 但区块链也很"笨"

我必须诚实地告诉你:这套设计换来了信任,但代价非常大。

所以区块链不是万能的。它只在一种场景下真正划算:当参与者之间彼此不信任,且没有一个大家都愿意接受的中心机构时。 如果你和你老婆记家庭开支,用记账 App 就好,千万别用区块链。


三、比特币、加密货币、挖矿与共识机制

3.1 比特币:区块链的第一个应用

2008 年,一个化名"中本聪"(Satoshi Nakamoto)的人(或团队,至今身份不明)发布了一篇约 9 页的论文,标题是《比特币:一种点对点的电子现金系统》。2009 年初,比特币网络正式开始运行。

比特币做的事情,就是上面那个村子的故事,只不过村子换成了全球互联网,村民换成了成千上万台电脑。

它有几个刻在代码里的设定:

注意"总量上限"这个设计——它就是 1.2 节里那个古老属性"数量有限"在数字世界的重生。这也是为什么很多人把比特币称为"数字黄金"。

3.2 挖矿到底在挖什么?

"挖矿"这个词是全行业最大的误导来源之一。它听起来像是有人在地下敲石头,其实完全不是。

回到村子的例子。我们说"每 10 分钟打包一页新账本"——但问题是:这一页由谁来写?

如果谁都能抢着写,坏人可以疯狂制造假页面刷屏。于是比特币设计了一个非常朴素的机制:

想写这一页?先做一道极其耗费算力的数学题。谁先算出来,谁就有权写这一页,并获得一笔奖励(新产出的比特币 + 这一页里所有交易的手续费)。

这道题没有任何技巧,只能靠穷举猜答案。就像一个密码锁有天文数字般多的组合,你只能一个一个试。谁的电脑多、算得快,谁猜中的概率就大。

这就是"挖矿"。 矿工不是在挖什么东西出来,而是在竞争记账权。奖励里的新币,只是系统给记账者发的工资。

这个机制的精妙之处在于:它把"作恶"变成了一件成本极高的事。 你想改历史账本?可以,请先准备好超过全网一半的电脑和电费。而当你真有这么多算力时,老老实实挖矿赚的钱,往往比作恶砸盘赚得更多——诚实是更划算的选择

3.3 共识机制:全村人怎么达成一致

共识机制:在一个没有老大的网络里,大家用来决定"谁有权记账"和"以哪本账为准"的一套游戏规则。

它要解决的核心问题是:网络延迟、有人掉线、有人撒谎的情况下,几万台互不认识的电脑,怎么对同一份账本达成一致?

PoW:工作量证明(Proof of Work)

这就是比特币用的机制,也就是上面讲的"挖矿"。

一句话解释:靠拼算力和电费投票,谁干的活多谁说了算。

生活类比:一场没有裁判的抢答赛。 谁先按铃谁答题,而按铃的资格要靠真金白银的电费换。你想作弊?可以,但你得买下比全场所有人加起来还多的抢答器。

PoS:权益证明(Proof of Stake)

后来人们想:为什么一定要烧电呢?能不能换个"押注"的思路?

一句话解释:靠押钱当保证金,谁押得多、押得久,谁就更可能被选中记账;作恶就没收保证金。

生活类比:押金制的值班表。 想当值班记账员?先交一笔押金(这个动作叫"质押",Staking)。系统从交了押金的人里随机抽一个来记账,记得好有奖励,记假账被抓到就扣押金(这个惩罚机制叫 Slashing,罚没)。

以太坊在 2022 年 9 月完成了一次代号"合并"(The Merge)的重大升级,从 PoW 切换到了 PoS,能耗据称下降了约 99% 以上。这是加密行业历史上最重要的技术事件之一。

两者对比

维度 PoW 工作量证明 PoS 权益证明
凭什么获得记账权 拼算力(拼电费和矿机) 拼质押的币(拼押金)
核心成本 硬件 + 电力(外部成本) 锁定的资金(机会成本)
能耗 非常高 非常低
作恶惩罚 白白浪费了电费和算力 押金被直接罚没
参与门槛 需要专业矿机和廉价电力 需要持有并锁定一定数量的币
典型代表 比特币、莱特币 以太坊(2022 年后)、Solana、Cardano 等
主要担忧 环境成本、算力集中 财富集中、长期安全性待验证

除了 PoW 和 PoS,业界还有 DPoS(委托权益证明,选代表来记账)、PoH、PBFT 等许多变体。你不需要全记住,只要抓住共识机制的本质:用一套规则,让"诚实记账"成为参与者最划算的选择。

3.4 加密货币:不只是比特币

加密货币(Cryptocurrency):运行在区块链上、依靠密码学技术保障安全和所有权的数字资产的统称。

"加密"两个字指的是密码学(Cryptography),不是"加密文件"的意思。密码学在这里干两件事:证明"这笔交易确实是你发出的",以及把账本的历史锁死。

比特币只是第一个,也是最有名的一个。今天市面上有数万种加密货币,大致可以分成几类(后面章节会详细展开):

类别 说明 例子
价值存储型 主打稀缺和保值,"数字黄金" 比特币 BTC
平台型 / 公链币 是一整条区块链的"燃料",用来支付手续费 以太坊 ETH、Solana SOL
稳定币 与法定货币锚定,价格基本不波动 USDT、USDC
应用型代币 某个具体应用或协议内部使用的凭证 各类 DeFi、游戏项目代币
模因币(Meme 币) 靠社区文化和情绪驱动,无实际功能,风险极高 DOGE 等

这里必须提醒一句:"有几万种"本身就是最大的风险信号。 其中绝大多数没有任何实际用途,甚至就是彻头彻尾的骗局。本书后面会专门讲这些故事——它们构成了 Web3 历史中最黑暗、也最值得警醒的部分。


四、公钥、私钥、钱包、地址:你的资产究竟握在谁手里

这一节可能是全书最重要的一节。因为在 Web3 世界里,无数人不是因为看错了行情亏钱,而是因为没搞懂这一节的内容,把资产弄丢了。

4.1 邮箱类比:一个收,一个开

想象你有一个电子邮箱:

区块链世界几乎是一模一样的结构,只是名字换了:

邮箱世界 区块链世界 说明
邮箱地址 公钥 / 地址(Address) 一串公开的字符,别人凭它给你转账,随便发朋友圈都行
邮箱密码 私钥(Private Key) 一串绝密的字符,谁拿到谁就能花掉你所有的钱
邮箱客户端 钱包(Wallet) 帮你保管私钥、显示余额、发起交易的软件或硬件

具体一点:

私钥:本质上是一个巨大的随机数。你可以把它想成一把独一无二的钥匙。

公钥:由私钥通过一套数学运算算出来。关键性质是——能从私钥算出公钥,但绝无可能从公钥倒推出私钥。这是单向的。

地址:公钥再经过一次处理,得到的一串更短、更好用的字符(比如以太坊地址长这样:0x 开头的 42 位字符)。这就是你对外公布的"收款账号"。

当你要转账时,钱包用你的私钥给这笔交易生成一个数字签名。全网所有节点都可以用你的公钥验证:"这个签名确实是这个地址的主人签的。" 但他们永远无法从签名反推出你的私钥。就像大家都能认出你的笔迹,却学不会你的手。

私钥、公钥、地址:单向推导,绝不可逆 私钥 一个巨大的随机数 = 你的私人印章 公钥 由私钥数学推导而来 = 印章的验证样本 地址 0x… 共 42 位公开字符 = 你的收件箱,可公开 单向运算 再次哈希 × 无法反推回去 数字签名:怎么证明“这笔交易是我发的” 交易内容 转 1 BTC 给 Bob 用私钥签名 只有你能做到 全网用公钥验证 任何人都能核对 ✓ 签名有效 私钥从未暴露 私钥泄露 = 资产归零 没有客服、没有挂失、没有撤销:币不在钱包里,钱包里只有私钥
私钥到公钥到地址是单向推导,数字签名让全网可验证却推不出私钥

4.2 最重要的一句话:私钥即资产

请把下面这段话读三遍:

在区块链上,你的币并不"存"在钱包里。钱包里只有私钥。

币永远在链上(在那本全村共有的账本上),私钥只是证明"这些币归你支配"的唯一凭证。

私钥丢了 = 资产永远锁死,谁也拿不回来。 私钥泄露 = 资产瞬间清零,谁也追不回来。

行业里有一句流传极广的话:

"Not your keys, not your coins."(不是你的私钥,就不是你的币。)

没有客服,没有"忘记密码",没有身份证挂失,没有法院冻结。这是去中心化带来的自由的代价:你成了自己的银行,也就必须承担银行的全部安全责任。

历史上有大量因为私钥丢失而永久损失的比特币。有人把存有私钥的硬盘当垃圾扔了,多年后为了去垃圾填埋场挖硬盘而上了新闻。业内普遍估计,有相当比例的比特币(常见估算在总量的一成到两成之间,属于估算而非精确数据)已经因为私钥丢失而永远沉睡。

4.3 助记词:私钥的"人话版"

私钥是一长串没人记得住的字符。所以钱包普遍改用助记词(Seed Phrase / 助记短语)。

助记词:通常是 12 个或 24 个英文单词,按固定顺序排列。它和私钥在数学上是等价的——有了助记词,就能推算出你的全部私钥。

比如类似 apple river tiger ... cloud 这样一串。

因此:助记词的安全等级,等同于私钥,甚至更高(因为它常常能恢复一整个钱包里的所有账户)。

关于助记词,请务必记住这几条铁律:

  1. 绝不截图、绝不拍照、绝不存在手机备忘录或云笔记里。 联网的地方就是不安全的地方。
  2. 抄在纸上(或刻在金属板上),放在物理安全的地方。 建议异地备份两份以上,防火防水防丢。
  3. 任何人向你索要助记词,100% 是诈骗。 没有例外。不管他自称是客服、是官方、是"帮你解冻资产",都是骗子。真正的客服永远不需要你的助记词。
  4. 不要在任何网页里输入助记词。 钓鱼网站做得和官网一模一样,你输进去的瞬间,钱就没了。

4.4 钱包的分类:两个维度

初学者最容易被"钱包"这个词绕晕,因为它其实有两个正交的分类维度。

维度一:谁掌握私钥?

类型 说明 类比 风险
非托管钱包(自托管) 私钥在你自己手里 家里的保险柜 自己弄丢就没了,但没人能没收
托管钱包 私钥在平台手里,你只有账号密码 银行的保管箱 用起来方便,但平台跑路/被黑,你就完了

交易所里的账户,本质上就是托管钱包——你在交易所的"币",其实只是交易所欠你的一个数字。

维度二:私钥是否接触网络?

类型 说明 类比 特点
热钱包 联网的软件钱包(手机 App、浏览器插件) 随身带的钱包 方便,随时能用,但暴露在网络攻击面下
冷钱包 私钥永不触网(硬件设备、纸钱包) 家里保险柜里的金条 安全,但每次用都麻烦

实用建议:日常小额用热钱包(就像口袋里放几百块零钱),大额长期持有用冷钱包(就像大钱存进保险柜)。绝不要把身家全部放在一个联网的、或者别人托管的地方。


五、交易所与稳定币:币是怎么买卖的

5.1 中心化交易所(CEX)

CEX(Centralized Exchange,中心化交易所):一家公司开的、类似股票交易平台的网站或 App。你注册账号、通过身份认证、充钱进去、在平台内买卖。

代表性平台包括币安(Binance)、Coinbase、OKX 等。

它是怎么运作的? 关键点是:你在 CEX 上的买卖,绝大多数并没有发生在区块链上。

平台内部维护着一个自己的数据库,你和别人的成交只是平台数据库里的数字变动——这又回到了第一节讲的"中心记账人"模式。只有当你把币提现到自己的钱包地址时,才会真正产生一笔链上交易。

优点 缺点
上手简单,界面像股票软件 你必须完全信任这家公司
可以用银行卡/支付方式直接买币 私钥在平台手里,"不是你的私钥"
交易速度快、手续费低、深度好 需要实名认证(KYC),隐私度低
有客服,出问题有人对接 账户可能被冻结、限制提现
币种齐全,功能丰富 平台可能挪用你的资产、甚至倒闭跑路

最后一条不是危言耸听。加密行业历史上最惨烈的几次灾难,都源于中心化平台的暴雷——从早期的 Mt.Gox(门头沟)事件,到 2022 年 FTX 的崩塌,无数用户的资产在一夜之间归零。这些故事本书后面会专章讲述。

请记住这个反复被血泪验证的教训:交易所是用来交易的,不是用来存币的。

5.2 去中心化交易所(DEX)

DEX(Decentralized Exchange,去中心化交易所):一段跑在区块链上的程序(智能合约),没有公司、没有账号、没有充值提现。你直接用自己的钱包连上去,交易在链上直接完成。

代表性协议包括 Uniswap、Curve 等。

它的体验很不一样:你不需要注册,不需要上传身份证,不需要把币交给任何人。你的钱包始终握在自己手里,交易的一瞬间,币从你的地址直接换到你的地址。

它是怎么定价的? 传统交易所靠"买卖挂单撮合",而多数 DEX 用的是一种叫自动做市商(AMM)的机制。

生活类比:一台永不打烊的自动兑换机。

想象一个装着两格的池子,左格放着苹果,右格放着橘子,池子遵守一条固定的数学公式。你往左格投苹果,机器就按公式吐给你橘子。你拿走的橘子越多,剩下的橘子越稀有,价格就自动变贵。整个过程没有任何人参与定价,全靠数学公式自动完成。

这个池子叫流动性池(Liquidity Pool),里面的资产是由普通用户存进去的(这些人叫"流动性提供者",赚取交易手续费分成)。

5.3 CEX 与 DEX 对比

CEX 与 DEX:同一件事,两种底层 对比维度 CEX 中心化交易所 币安、Coinbase、OKX DEX 去中心化交易所 Uniswap、Curve 托管方式 平台替你保管私钥 你的币其实是平台欠你的一个数字 私钥在你自己手里 资产始终留在你的钱包地址上 交易撮合 平台内部数据库撮合挂单 绝大多数成交并不发生在链上 链上智能合约自动兑换 AMM 流动性池按数学公式定价 实名认证 需要 KYC,上传身份证件 可用银行卡直接买币,但隐私度低 无需注册,连上钱包即用 通常不支持法币出入金 风险点 挪用资产、倒闭跑路、冻结账户 有客服,少数情况还能申诉 合约漏洞、转错地址、假币钓鱼 完全不可挽回,没有人兜底 去中心化消掉了平台跑路风险,却把全部操作风险交到了你自己手上
CEX 与 DEX 在托管方式、交易撮合、实名认证、风险点上的四点差异

维度 CEX 中心化交易所 DEX 去中心化交易所
谁保管你的资产 平台(托管) 你自己(非托管)
要不要实名 通常需要 KYC 不需要,连接钱包即可
交易在哪发生 平台内部数据库 区块链上,公开可查
法币出入金 支持(银行卡、第三方支付等) 通常不支持,需先有加密资产
上手难度 低,像用炒股 App 高,需要自己管钱包、付 Gas 费
主要风险 平台作恶、倒闭、冻结账户 智能合约漏洞、操作失误、钓鱼网站、假代币
出错能否挽回 有客服,部分情况可协助 完全不可挽回

注意:DEX 的"去中心化"消除的是平台跑路风险,但它同时把所有操作风险都转移到了你自己身上。转错地址、授权了恶意合约、买到了同名假币——这些在 DEX 上一样会让你血本无归,而且没有任何救济渠道。去中心化 ≠ 更安全,只是风险的种类换了。

5.4 稳定币:加密世界的"避风港"

比特币一天涨跌 10% 是家常便饭。这就带来一个尴尬:没人愿意用一种今天能买房、明天只能买车的东西来发工资或者付货款。

于是有了稳定币

稳定币(Stablecoin):一种价格与某种法定货币(绝大多数是美元)保持 1:1 锚定的加密货币。1 枚稳定币,理论上永远约等于 1 美元。

它相当于"链上的美元":既有美元的价格稳定性,又有加密货币的可编程性和跨境流转能力。它是整个加密世界事实上的计价单位和结算媒介——绝大多数交易对都是以稳定币标价的。

稳定币主要有三种实现路线:

类型 怎么保持稳定 通俗类比 代表 主要风险
法币抵押型 发行方在银行存 1 美元,就发 1 枚币 民国时期的银元券,见票兑银 USDT、USDC 发行方是否真有足额储备?会不会被监管冻结?(又回到了"信任中心机构"
加密资产抵押型 用户超额抵押 ETH 等资产,铸出稳定币 拿价值 150 元的东西去当铺,当出 100 元 DAI 抵押品暴跌时可能连环清算
算法型 靠算法自动调节供应量来维持价格 靠一套规则自动"调节水位" 已有著名失败案例 极其脆弱,历史上发生过归零式崩盘

关于算法稳定币:2022 年 UST/Luna 的崩盘是加密史上最惨烈的事件之一,数百亿美元市值在几天内蒸发。本书后面会详细讲这个故事。这里你只需要记住一个直觉:如果一样东西的"稳定"完全靠信心和算法撑着,而没有真实资产托底,那么当信心崩塌时,它会崩塌得比任何东西都快。

另外一个有点讽刺、但必须点破的事实:最主流的法币抵押型稳定币,恰恰是最"中心化"的东西。 发行公司可以冻结任何地址上的稳定币。也就是说,整个号称"去中心化"的加密世界,其血液是由几家中心化公司发行的。这个矛盾至今仍是行业最根本的张力之一。


六、Web1 → Web2 → Web3:只读、读写、读写拥有

讲了这么多"币",现在我们回到"Web3"这个名字本身。这个词描述的是互联网的第三个阶段

6.1 Web1(约 1990s—2000s 初):只读(Read)

那时候的互联网,像一本巨大的电子杂志

网站由少数懂技术的人做出来,绝大多数网民只能。你打开新浪、网易、雅虎,读完新闻就关掉,你没法评论,没法发帖,没法上传照片。

一句话:Web1 = 只读。少数人生产,多数人阅读。

6.2 Web2(约 2005 年至今):读写(Read + Write)

后来一切变了。博客、微博、微信、抖音、YouTube、小红书出现了。

每个人都能创作了。 你可以发照片、写文章、拍视频、和陌生人对话。互联网从"报纸"变成了"广场"。这是一次巨大的进步。

但请注意,一个新的问题悄悄长了出来:你创作的东西,属于谁?

一句话:Web2 = 读 + 写。人人都能创作,但平台拥有一切。

用一个比喻:Web2 就像你在别人的地皮上盖了一栋漂亮的房子。房子是你一砖一瓦盖的,但地是房东的。哪天房东要收地,你只能搬走,什么都带不走。

6.3 Web3:读写 + 拥有(Read + Write + Own)

Web3 想解决的,正是"拥有"这个问题。

它的核心主张是:用区块链这本"谁也改不了的公共账本",来记录数字世界里的所有权。

一旦你的身份、你的资产、你的作品、你的社交关系被记在这本公共账本上,而不是记在某家公司的私有数据库里,那么:

Web1 → Web2 → Web3:从“只读”到“拥有” Web1 · 只读 约 1990s—2000s 初 只读 代表产品 门户网站、新浪、雅虎 你能做什么 只能浏览,无法发声 数据归属 网站服务器,属于站长 用什么登录 不用登录,直接看 Web2 · 读 + 写 约 2005 年至今 读 + 写 代表产品 微博、抖音、YouTube 你能做什么 人人都能创作和互动 数据归属 平台数据库,属于平台 用什么登录 手机号 / 邮箱 / 第三方 Web3 · 读写并拥有 约 2014 年至今,仍在早期 读 + 写 + 拥有 代表产品 DeFi、NFT、DAO、钱包 你能做什么 真正持有数字资产 数据归属 公开区块链,属于你自己 用什么登录 钱包地址,自己生成 Web2 = 在别人的地皮上盖房子;Web3 = 把地契写进公共账本
Web1 只读、Web2 读写、Web3 读写并拥有:代表产品与数据归属的变化

三个阶段的对比:

维度 Web1 Web2 Web3
关键词 只读 读 + 写 读 + 写 + 拥有
大致时期 约 1990s—2000s 初 约 2005 年至今 约 2014 年至今,仍在早期
你能做什么 浏览信息 创作和互动 真正持有数字资产
数据存在哪 网站服务器 平台数据库 区块链 / 分布式网络
谁说了算 网站所有者 平台公司 代码 + 社区共识
用什么登录 无需登录 手机号 / 邮箱 / 第三方账号 钱包地址
典型形态 门户网站 社交平台、App DeFi、NFT、DAO
核心问题 太封闭,参与不了 平台垄断,用户无产权 太难用、太投机、监管不明

特别留意"用什么登录"这一行。在 Web2,你的身份是平台发给你的一个账号,平台可以随时收回。在 Web3,你的身份就是那个由你的私钥控制的钱包地址——它是你自己生成的,不需要向任何人申请,也没有任何人能收回。这是一个非常根本的差别。

6.4 Web3 和"币圈"到底是什么关系?

这是新手最困惑、也最容易被误导的一个问题。我尽量说得直白:

从理想上看,Web3 是一场关于"数字产权"的技术运动。币在其中的角色是工具——它是激励网络参与者维护账本的报酬,是支付手续费的燃料,是投票治理的凭证。

从现实上看,今天这个行业里的绝大部分资金、注意力和从业者,确实集中在投机炒作上。价格波动、暴富神话、归零骗局,这些占据了新闻头条,也是很多人对这个行业的全部印象。

诚实的结论是:

"Web3"和"币圈"高度重叠,但不完全等同。

  • 币圈:主要指围绕加密货币价格波动的交易、投机和相关生态。
  • Web3:指用区块链技术重构互联网所有权关系的这一整套理念、技术和应用。

币是 Web3 的必要组成部分(没有经济激励,就没人愿意维护那本公共账本),但币价的涨跌不等于 Web3 的成败

我建议你在读这本书时,始终保持一种双眼视角:一只眼睛看理想——这项技术究竟解决了什么真实问题;另一只眼睛看现实——有多少泡沫、多少骗局、多少尚未兑现的承诺。既不做无脑吹捧的信徒,也不做一概否定的看客。这也是本书后面讲述所有历史事件时会坚持的态度。


七、什么是智能合约:一台不会赖账的自动售货机

如果说比特币证明了"钱可以不靠银行", 那么智能合约证明了"合同可以不靠法院"。这是 Web3 从"一种电子现金"变成"一整个应用世界"的关键一跃。

7.1 自动售货机类比

先想想一台普通的自动售货机是怎么工作的:

  1. 你投入 3 块钱;
  2. 你按下"可乐"的按钮;
  3. 机器自动掉出一罐可乐。

在这个过程中:

智能合约(Smart Contract):一段部署在区块链上的程序。它的规则完全公开,一旦部署就无法更改,当预设条件被满足时,它会自动执行,不需要任何中间人,也没有任何人能阻止它。

"If... Then..."(如果……那么……),就是智能合约的全部灵魂。

7.2 一个更实际的例子

假设你和朋友打赌明天会不会下雨,赌注 100 块。

传统方式:你们口头约定。第二天下雨了,但你朋友耍赖不给钱。你只能生闷气,或者去打官司——但为了 100 块打官司,成本远高于收益。你需要信任你朋友的人品,或者信任法院这个"中心机构"。

智能合约方式

  1. 你们各自往一个智能合约里存入 100 块;
  2. 合约里的代码写着:如果明天气象数据显示下雨,把 200 块全部转给张三;否则全部转给李四;
  3. 第二天,合约自动读取气象数据,自动把钱打给赢家。

赖账在物理上就不可能发生,因为钱已经不在任何人手里了,它在代码手里,而代码只认规则。

7.3 智能合约打开的大门

智能合约的伟大之处在于:它让"自动执行的规则"可以处理"真实的价值"。有了它,几乎所有需要中间人的业务都可以被重写:

应用领域 传统做法需要谁 智能合约怎么做
借贷(DeFi) 银行审批、抵押、放款 抵押品存进合约,自动放款,跌破警戒线自动清算
交易(DEX) 交易所撮合、清算 流动性池按公式自动兑换
数字收藏品(NFT) 平台记录归属 所有权直接记在链上,转手即刻生效
组织治理(DAO) 董事会、公司章程 持币者投票,票数够了资金自动拨付
众筹 平台托管资金 没达标自动全额退款,达标自动放款给项目方

这里出现的 DeFi、NFT、DAO 等词,本书后面都会有专门章节详细展开。你现在只需要建立一个直觉:它们全都是智能合约的不同用法。

以太坊(Ethereum)是第一个大规模支持智能合约的区块链,被称为"世界计算机"。如果说比特币是一台只会做一件事(转账)的计算器,那么以太坊就是一台可以运行任意程序的电脑。

7.4 但"代码即法律"是把双刃剑

智能合约有一句著名的口号:"Code is Law"(代码即法律)。听起来很酷,但它有极其残酷的一面:

关于"代码即法律"引发的最著名争议,是 2016 年的 The DAO 事件——一个漏洞导致巨额资金被抽走,社区为"要不要回滚历史"吵翻天,最终导致以太坊分裂成两条链。这是区块链历史上最深刻的一次哲学拷问,本书后面会专章讲述。


八、常见误区提醒:新手最容易踩的坑

在进入正式的历史叙述之前,我想先帮你拆掉几个最常见的思维误区。这些误区几乎每一个都对应着大量真实的财产损失。

误区 1:区块链 = 比特币

错。 这就像说"互联网 = 电子邮件"。

比特币是区块链技术的第一个应用,就像电子邮件是互联网的第一个杀手级应用。但区块链是底层技术,它还可以用来做智能合约、数字身份、供应链溯源、版权登记等等。比特币是区块链的一个孩子,不是区块链本身。

误区 2:区块链上的东西一定是真的

错。 区块链保证的是"记上去的东西改不了",不保证"记上去的东西是真的"

如果你在链上记一句"我是外星人",这句话会被永久保存、不可篡改——但它依然是假的。这叫"垃圾进,垃圾出"。

这个误区在"区块链溯源"类应用中尤其致命:如果录入环节有人造假,那么区块链只会让这个假数据变得永远无法删除而已。

误区 3:去中心化 = 绝对安全

大错特错。 去中心化只消除了一类风险(中心机构作恶或倒闭),却引入了另一类风险,而且往往更凶险:

去中心化解决了 去中心化带来了
平台跑路、挪用资产 私钥丢失,资产永远锁死
账户被无理冻结 转错地址,无法追回
中心机构篡改记录 智能合约漏洞被黑客利用
单点故障导致宕机 钓鱼网站、假代币、恶意授权
需要审批才能参与 没有客服,没有申诉,没有兜底

在传统世界,你把安全外包给了机构;在 Web3,安全的责任 100% 在你自己身上。 这是一次风险的转移,不是风险的消失。

误区 4:匿名 = 查不到

错。 比特币的准确说法是假名(pseudonymous),不是匿名。

链上的每一笔交易都是永久公开的,任何人都能查到某个地址的完整历史。地址本身不直接显示你的名字——但一旦这个地址和你的真实身份产生过任何一次关联(比如你在实名交易所提过币、给别人发过收款地址),那么你过去和未来的所有交易都会被串起来

区块链其实是人类历史上最透明的账本之一,而不是最隐秘的。链上分析已经是一个成熟的行业。

误区 5:这个技术很新,所以早期进场一定赚

这是最危险的一条。

"技术有前景"和"你能赚到钱"是两件完全不同的事。互联网确实改变了世界,但 2000 年互联网泡沫中破产的公司数以千计,无数早期投资者血本无归。技术的长期成功,从来不等于任何一个具体项目、任何一个具体买入时点的成功。

而加密市场还叠加了几层额外的风险:24 小时不停盘、无涨跌幅限制、高杠杆、监管不完善、项目方可以匿名跑路。

本书是一部历史书和科普书,不是投资建议。 我会尽量客观地讲述这个行业发生过什么——包括那些创造财富的时刻,也包括那些吞噬财富的时刻。请你带着独立思考阅读,任何投资决策请自行判断并对自己负责。

误区 6:某某币会取代美元 / 人民币

过于简化了。 货币的背后是国家主权、税收体系、法律体系和暴力机关的背书,这不是一项技术能轻易替代的。

更现实的图景是共存与融合:加密货币在跨境支付、抗通胀资产、可编程金融等特定场景发挥作用;同时各国央行也在研究和推行自己的央行数字货币(CBDC,比如中国的数字人民币)——它用了部分类似技术,但在治理上是彻底中心化的,和比特币的理念几乎相反。

误区 7:我看不懂技术,所以别人说的我只能信

恰恰相反。 在这个行业里,"我看不懂但我信他"是绝大多数骗局得手的原因。

你不需要会写代码,但你必须能问出几个基本问题:

记住一条永不过时的常识:你看不懂的高收益,收割的往往就是你。


本章小结


本章关键词


下一章预告:地基已经打好了。接下来我们把时钟拨回上世纪 80 年代——在比特币诞生之前,有一群被称为"密码朋克"的理想主义者,已经为这场革命准备了整整二十年。他们失败了很多次,但每一次失败,都为中本聪铺下了一块砖。