从零到精通·下:Level 3–5(系统机制 → 独立分析 → 专业方向)

本文承接《从零到精通·上:Level 0–2》。上篇解决"看得懂、不被骗、能安全操作",下篇解决"讲得清机制、能独立判断、可进入某个专业方向"。

写作口径:本文所有论断都标注属性——【事实】指有链上数据、官方文档、法院文书或多家独立媒体可交叉验证的内容;【观点】指作者或某位从业者的判断;【行业宣传】指项目方、交易所、基金会的自我表述,未经独立验证;【推测】指基于已知信息的推断,可能是错的。看到没有标注的句子,请把它当成【观点】。

风险声明:本文不构成任何投资、法律、税务建议。加密资产可能导致全部本金损失。中国大陆自 2021 年 9 月起明确将虚拟货币相关业务活动界定为非法金融活动【事实】,本文所有实操任务一律使用本地模拟器、测试网或只读的公开数据,不涉及真实资金、真实助记词与真实交易。


三层解释法:本文的统一表达格式

本文每个核心概念都用同一套格式讲三遍,你可以按自己的状态挑一层看:

学习的顺序建议是:先看第一层建立轮廓,再看第二层建立直觉,最后看第三层校正误差。跳过第三层的人,在真正需要判断的时候会做出错误决策【观点】。


Level 3 · 系统机制:从"知道名字"到"讲得清原理"

3.1 前置知识

进入 Level 3 之前,你应当已经在 Level 0–2 完成以下内容,否则请先回去补:

自检问题(答不出三个以上就回到 Level 2):私钥和助记词是什么关系?为什么转账要付 Gas?为什么"交易所显示的余额"和"链上余额"不是一回事?

3.2 学习目标

完成 Level 3 后,你应当能做到:

  1. 对着白板,向一个完全不懂的人讲清楚比特币的记账流程和以太坊的状态转换流程,不看稿子,10 分钟内讲完。
  2. 拿到一个陌生协议,能判断它属于哪一类(借贷/DEX/衍生品/稳定币/桥/Rollup/预言机/NFT 市场/DAO 工具),并说出这一类的典型风险点。
  3. 看懂一笔链上交易的基本结构:谁发起、调用了哪个合约、转移了哪些资产、消耗了多少 Gas。
  4. 说清 16 个核心机制的三层解释,其中至少 10 个能画出示意图。
  5. 听到任何"新公链/新方案"的宣传,能自动追问三个问题:谁在验证?出问题谁承担损失?去中心化程度在哪个环节被牺牲了?

3.3 必修内容

3.3.1 比特币:世界上第一个能用的分布式账本

第一层:比特币是一套让互不认识的人共同维护同一本账、且没人能偷偷改账的系统。

第二层:想象一个村子,每十分钟由一个人负责在公共账本上写下这十分钟的所有转账。谁来写?大家比赛做一道极难又极容易验证的算术题,谁先算出来谁写,写完全村核对无误就接上去。想改历史记录,你得把那之后所有的题重做一遍,还要比全村剩下人加起来算得更快。——这个类比在哪里不成立:村子里的人是固定的,比特币的"记账人"随时可以加入退出;村里改账要说服人,比特币改账要消耗真实的电力和硬件成本。

第三层:比特币是一个基于工作量证明(Proof of Work)的、以 UTXO 为状态模型的公开账本。矿工不断尝试改变区块头中的随机数(nonce),使区块头的双 SHA-256 哈希小于当前目标值;难度每 2016 个区块调整一次,使出块间隔维持在约 10 分钟【事实】。区块奖励每 210000 个区块(约四年)减半,总量上限约 2100 万枚【事实】。安全性来自"重写历史的成本高于收益"这一经济假设,而不是密码学上的不可能——理论上掌握多数算力可以进行重组攻击【事实】。

必须理解的几个点

3.3.2 Ethereum 与 EVM:从"账本"到"世界计算机"

第一层:以太坊是一台所有人共享的计算机,任何人都能往上面部署一段永久运行、谁也关不掉的程序。

第二层:比特币像一个只能记"某某转给某某多少钱"的账本;以太坊像一台公共的自动售货机工厂——你可以造一台售货机放在广场上,写好规则(投币多少出什么),造好之后连你自己都改不了规则,谁来投币它都照章办事。——这个类比在哪里不成立:真实的智能合约可以被设计成"可升级",也就是背后留了管理员钥匙,这是极常见的中心化风险点,后面 Level 4 会专门查这个。

第三层:以太坊是一个复制状态机。全网节点维护同一份"世界状态"(所有账户的余额、合约代码、合约存储)。每笔交易是一次状态转换函数的输入,EVM(Ethereum Virtual Machine)是执行这个转换的字节码虚拟机。执行的每一个操作码消耗定额 Gas,Gas 上限防止无限循环。2022 年 9 月"合并"(The Merge)后,以太坊共识层从工作量证明切换为权益证明(Proof of Stake),验证者需质押 32 ETH【事实】。EIP-1559(2021 年 8 月上线)引入基础费销毁机制,使部分手续费被永久销毁【事实】。参见 assets/figures/ch03-2-ethereum.svg

必须理解的几个点

3.3.3 UTXO vs 账户模型:两种记账哲学

第一层:比特币记的是"一张张没花掉的钞票",以太坊记的是"每个人账户里的数字"。

第二层:UTXO 像现金——你有一张 100 元,买 30 元的东西,要把 100 元整张交出去,找回 70 元(一张新钞票)。账户模型像银行卡——余额直接从 100 变成 70,没有"钞票"的概念。——这个类比在哪里不成立:现金找零回到你手上是同一张纸,UTXO 的找零是一个全新的输出,可以指向一个全新地址,这正是比特币隐私实践的基础。

第三层:UTXO 模型下,账本状态是"未花费交易输出"的集合,每笔交易消费若干输入、创建若干输出,输入总额减输出总额即手续费。优点是天然并行验证、无需全局锁、隐私性可通过换地址提升;缺点是难以表达复杂状态逻辑。账户模型下,状态是"地址 → 余额/存储"的映射,天然适合智能合约,但每笔交易需要 nonce 来防重放,并且并行执行困难【事实】。

判断题训练:如果一条链宣称"同时支持高并发和复杂智能合约",你应该追问:它在并行执行时如何处理状态冲突?这通常是评估新公链性能宣传真伪的关键点【观点】。

3.3.4 Token 标准:为什么"发币"变成了填表格

第一层:Token 标准是一份接口约定,规定"一个代币合约至少要提供哪些功能",这样钱包和交易所才能自动识别它。

第二层:像国标插头。只要你的电器插头符合国标,全国的插座都能用;你可以造出各种奇形怪状的电器,但插头必须是那个形状。——这个类比在哪里不成立:插头国标由国家强制,Token 标准是社区自发的提案(ERC),没有任何机构强制执行;不符合标准的代币照样能部署,只是钱包可能显示不出来。

第三层:常见标准包括:ERC-20(同质化代币,定义 transferapprovebalanceOf 等接口)、ERC-721(非同质化代币,每个 tokenId 唯一)、ERC-1155(多代币标准,同一合约内可同时管理同质化与非同质化资产)、ERC-4626(收益金库标准,统一份额与资产的换算接口)【事实】。

必须理解的安全点:ERC-20 的 approve 授权是绝大多数"钱包被掏空"事故的技术根源之一——你授权给一个合约无限额度后,它可以在任何时候把你的代币转走【事实】。这就是为什么 Level 2 要求你学会定期检查并撤销授权。

3.3.5 稳定币:加密世界的美元入口

第一层:稳定币是一种试图始终等于 1 美元(或其他法币)的代币。

第二层:像商场的代金券,理论上 1 张换 1 元。问题在于:发券的商场账上到底有没有那么多钱?——这个类比在哪里不成立:代金券只能在这家商场用,稳定币可以在全球任何地方转移,这既是它的价值也是它的监管难点。

第三层:三种主要机制——(1) 法币抵押型(USDT、USDC),发行方持有法币或短期国债储备,靠储备与赎回机制维持锚定,风险是储备真实性与发行方合规风险;(2) 超额抵押型(DAI 等),用户抵押加密资产铸造稳定币,抵押率通常远高于 100%,风险是抵押品暴跌导致连环清算;(3) 算法型(如已崩溃的 UST),靠套利机制而非足额储备维持锚定【事实】。

必修案例:2022 年 5 月,UST 脱锚并在数日内基本归零,关联的 LUNA 从数十美元跌至接近零,整个生态市值蒸发数百亿美元【事实】。这是理解"算法稳定币为什么危险"的最重要案例。请阅读 content/history/chapter-06.mdassets/figures/ch06-1-luna-spiral.svg

记住这句话:稳定币的"稳定"是一个设计目标,不是一个物理属性【观点】。

3.3.6 DEX 与 AMM:没有订单簿的交易所

第一层:AMM 用一个数学公式代替买卖双方撮合,让你随时能跟一个资金池成交。

第二层:像一台自动兑换机,里面装着两种货币,你放进去 A 就按公式吐出 B;你放进去的 A 越多,价格就越差。——这个类比在哪里不成立:兑换机里的钱是店主的,AMM 池子里的钱是许多"流动性提供者"共同存入的,他们承担价格变动带来的损失(无常损失)。

第三层:最经典的是恒定乘积做市(x·y=k)。池中两种资产数量的乘积保持不变,交易者用一种资产换另一种,价格由池中比例决定,滑点随交易额增大而增大。流动性提供者(LP)按份额分享手续费,同时承担无常损失——当两种资产相对价格变化时,LP 持有池子份额的价值低于单纯持币【事实】。后续演进包括集中流动性(Uniswap V3 允许 LP 指定价格区间)等【事实】。参见 assets/figures/ch05-1-amm.svg

必须理解的风险点:滑点、无常损失、三明治攻击(见 MEV 一节)、假代币池(任何人都能创建交易对,合约地址才是唯一身份)【事实】。

3.3.7 借贷与清算:DeFi 里最容易连环爆炸的部分

第一层:你抵押 100 块的资产,借出 50 块;如果抵押品跌到某个线以下,系统会自动卖掉你的抵押品还债。

第二层:像典当行,但没有店员,全是自动执行的规则,而且全世界都能实时看到你的当票离爆仓还有多远。——这个类比在哪里不成立:典当行不会因为别人爆仓而影响你,DeFi 的清算是连锁的——大量清算同时砸向市场会进一步压低价格,触发更多清算。

第三层:核心参数是抵押率(LTV)、清算阈值、清算罚金、健康因子。当健康因子低于 1,任何人都可以调用清算函数,替借款人偿还部分债务并以折扣价拿走抵押品,这个折扣就是清算人的利润,也是激励清算及时发生的机制。利率通常按资金利用率动态调整【事实】。

必修案例:2022 年的连环爆雷(三箭资本、Celsius、Voyager 等)展示了"抵押物同源 + 杠杆叠加"如何把单一资产的崩盘放大成行业危机【事实】。参见 content/history/chapter-06.mdassets/figures/ch06-2-domino.svg

3.3.8 Oracle 预言机:链外世界的数据怎么进来

第一层:区块链看不到外面的世界,预言机负责把"ETH 现在多少钱"这类外部数据送上链。

第二层:像法庭上的证人。合约自己不知道外面发生了什么,只能听证人的。证人被收买或者看错了,判决就错了。——这个类比在哪里不成立:法庭可以传唤多个证人交叉质证,链上合约通常只按预设规则取数,缺乏"怀疑"的能力,所以设计时必须提前用多源聚合、时间加权等方式防操纵。

第三层:主流方案是去中心化预言机网络,由多个独立节点各自取数、链上聚合(取中位数等)后写入。关键攻击面是价格操纵:攻击者在流动性薄的市场上拉抬或砸低价格,使依赖该价格的借贷协议错误估值,从而超额借出资产。历史上多起 DeFi 攻击属于此类【事实】。防御手段包括时间加权平均价格(TWAP)、多源聚合、心跳与偏离阈值更新。

判断题训练:看到一个协议,第一件事是查它的价格从哪来。"用了知名预言机"不等于安全,还要看用的是哪个价格对、更新频率、以及极端行情下的降级策略【观点】。

3.3.9 NFT:所有权凭证与它的实际边界

第一层:NFT 是链上一条"这个编号归你"的记录。

第二层:像博物馆的藏品登记卡。卡上写着这幅画归谁,但画本身可能挂在别处,甚至可能挂在一个随时会关门的仓库里。——这个类比在哪里不成立:博物馆登记卡背后有法律体系支撑所有权,NFT 的"所有权"在多数司法辖区并没有自动对应的法律权利,链上记录与线下版权是两回事。

第三层:ERC-721 合约中记录 tokenId 到地址的映射,通常还有一个 tokenURI 指向元数据(图片、属性)。元数据经常存在中心化服务器或 IPFS 上,不在链上——服务器关停或 IPFS 无人 pin,图片就会消失【事实】。少数项目采用全链上(on-chain)存储 SVG 或属性,成本高但不依赖外部存储。

必读历史:2021 年 NFT 市场爆发、2022 年后大幅回落,多数项目地板价跌去绝大部分【事实】。参见 content/history/chapter-05.mdassets/figures/ch05-3-nft.svg。"NFT 代表数字所有权革命"是【行业宣传】;"NFT 是一种链上唯一编号的凭证,其法律效力取决于配套安排"是【事实】。

3.3.10 DAO:用代码组织人

第一层:DAO 是一个用智能合约管理金库和投票的组织。

第二层:像一个所有决议都公开、所有账目都公开、按持股比例投票的股东会,但没有工商注册、没有董事会秘书,也没有法院强制执行决议。——这个类比在哪里不成立:股东会的决议由法律保障执行,DAO 的决议由代码执行;代码没覆盖的部分,往往靠少数核心成员的自觉。

第三层:典型结构是治理代币 + 提案流程 + 时间锁 + 多签金库。治理代币按持仓计票,提案经论坛讨论、温度检查、正式投票后由时间锁合约延迟执行,给社区留出退出窗口。核心风险:投票率长期偏低、代币高度集中导致少数地址实质控制、以及"链下讨论决定一切、链上投票只是形式"的现象【观点,但有大量公开治理数据可验证投票集中度【事实】】。

必读历史:2016 年 The DAO 被攻击,导致以太坊硬分叉,分裂出 ETH 与 ETC【事实】。这是理解"代码即法律"这一口号边界的最重要案例。参见 content/history/chapter-03.mdassets/figures/ch03-3-dao-fork.svg

3.3.11 Layer2 与 Rollup:把计算搬到楼下,把证据留在楼上

第一层:Layer2 是建在以太坊之上的"快车道",交易在上面便宜快速地执行,最后把结果和证据提交回以太坊。

第二层:像大公司的分公司做账。日常几千笔业务在分公司内部记,每天下班把汇总和凭证送回总部存档。总部只审汇总,不逐笔审,所以效率高;但只要凭证在总部,分公司想做假账就能被查出来。——这个类比在哪里不成立:真实 Rollup 的"查账"能力取决于数据是否真的提交到主链,以及争议期与证明系统是否真的在运行;很多早期 Rollup 仍由单一排序器(sequencer)控制,这是重大中心化风险。

第三层:Rollup 在链下执行交易,将交易数据(或其承诺)发布到 L1,并通过两种方式保证正确性:

2024 年 3 月的 Dencun 升级引入 EIP-4844(blob 交易),显著降低了 Rollup 的数据发布成本【事实】。参见 content/history/chapter-07b.mdassets/figures/ch07b-1-rollup.svg

评估 Layer2 的必查项:排序器是否去中心化?是否有强制退出(escape hatch)机制?合约升级权限在谁手里?数据是发布到以太坊还是发布到外部数据可用层?最后一条决定了它到底是 Rollup 还是 Validium/侧链——很多项目自称 Layer2,实际是侧链【观点】。

3.3.12 跨链桥:整个行业被盗金额最集中的地方

第一层:桥让你把资产从一条链"搬"到另一条链——实际上是在 A 链锁住、在 B 链铸出一个凭证。

第二层:像出国换外汇。你把人民币交给一个窗口,它给你一张在国外能用的凭证。问题是:这个窗口的保险柜谁在看着?——这个类比在哪里不成立:银行有牌照、有存款保险、有监管兜底;桥的保险柜通常就是一个多签钱包或一组验证者,被攻破就没有兜底。

第三层:主流类型包括锁定-铸造型、流动性池型(两边各有资金池,本质是兑换而非搬运)、以及原生消息传递型。安全模型的核心问题是"谁来证明 A 链上真的锁了资产"——如果由一小组外部验证者签名确认,那么桥的安全性等于这组验证者的安全性,而不等于两条链的安全性【事实】。

必读事实:跨链桥是历史上被盗金额最集中的品类之一,多起单次损失达数亿美元级别的事件均发生在桥或跨链相关基础设施上【事实】。请阅读 content/roles/security-incidents.mdcontent/failures/failure-museum.md

3.3.13 MEV:区块里的排队特权

第一层:谁能决定交易的排列顺序,谁就能从中赚钱,这部分利润叫 MEV。

第二层:像超市收银台,收银员可以决定队伍的顺序。他看到你要买最后一袋打折米,就先让自己的同伙买走,再加价卖给你。——这个类比在哪里不成立:超市里插队是违规的,链上"插队"完全符合协议规则,只是你付的费用更高而已;这也是为什么 MEV 无法靠"禁止"解决,只能靠机制设计缓解。

第三层:MEV(最大可提取价值)指区块生产者通过包含、排除、重排交易可获得的额外收益。常见形式:套利(跨市场价差)、清算抢跑、三明治攻击(在你的买单前后各插一笔,抬高你的成交价)。缓解方案包括私有交易通道、批量拍卖、加密内存池、提案者-构建者分离(PBS)【事实】。

对普通用户的实际影响:设置合理滑点上限;大额交易拆分或走聚合器;理解"我明明看到价格是 X,成交却是 Y"很多时候不是平台坑你,而是滑点与 MEV【事实】。

3.3.14 零知识证明:证明我知道,但不告诉你是什么

第一层:零知识证明让你向别人证明某件事是真的,而不透露任何多余信息。

第二层:像证明你能进入一个房间——你不用把钥匙给对方看,只要当着他的面从房间里拿出一样只有里面才有的东西。——这个类比在哪里不成立:真实的零知识证明有严格的数学定义(完备性、可靠性、零知识性),而这个类比只体现了"不透露钥匙",没体现"数学上不可伪造"。

第三层:零知识证明系统允许证明者向验证者证明某个陈述为真,验证者除了"该陈述为真"之外学不到任何信息。在区块链上主要有两类用途:(1) 扩容——用简洁证明代替重复执行(ZK Rollup 的核心);(2) 隐私——隐藏交易金额、地址或身份属性。主流方案家族包括 SNARK(证明短、验证快,部分方案需可信设置)与 STARK(无需可信设置、抗量子假设更强、证明体积更大)【事实】。参见 assets/figures/ch07b-2-zk.svg

重要区分:ZK Rollup 里的 "ZK" 主要用的是"简洁性"而非"隐私性"——多数 ZK Rollup 的交易内容是公开的【事实】。这是一个被行业宣传长期混淆的点。

3.3.15 模块化区块链:把一条链拆成四层

第一层:把区块链的四件事(执行、结算、共识、数据可用性)拆开,各由不同的系统负责。

第二层:像做一顿饭。单体链是一个人买菜、洗菜、炒菜、洗碗全干;模块化是分工,各干各的最擅长的那一件。——这个类比在哪里不成立:分工做饭的协调成本很低,模块化区块链的跨层协调涉及信任假设的传递——任何一层被攻破,整体安全性就被拉低到那一层。

第三层:四个功能层——执行(跑交易改状态)、结算(争议裁决与跨域桥接)、共识(排序)、数据可用性(保证交易数据可被任何人获取以重建状态)。模块化路线主张各层独立、可组合;单体路线主张一条链做完全部以避免额外信任假设。"模块化必然优于单体"是【观点】,行业内存在长期争论,两条路线都有主流项目在推进【事实】。参见 content/history/chapter-07b.md

3.3.16 把 16 个概念串成一张图

学完上面 15 个机制后,请自己画一张全景图,把它们按层次排好:底层是共识与数据可用性,中层是执行环境与跨域通信,上层是应用(DEX、借贷、稳定币、NFT、DAO),旁路是预言机与 MEV 基础设施。可参考 assets/figures/ch09-1-ecosystem.svgassets/figures/ch07b-1-rollup.svg,但必须自己重画一遍,不要照抄。

3.4 选修内容

3.5 实操任务(全部为本地模拟 / 测试网 / 只读数据)

铁律:所有任务禁止使用真实助记词、真实私钥、真实资金。需要钱包的任务一律新建一个只用于学习的测试钱包,且永不向其转入真实资产。

任务 3-A|哈希与不可篡改(60 分钟) 打开 assets/sims/hash-playground.htmlassets/sims/blockchain-tamper.html。记录:改动第 2 个区块的一个字符后,第 3、4、5 区块的哈希各发生了什么变化。用 200 字写出"为什么修改历史需要重做后续所有工作量"。

任务 3-B|工作量证明的成本直觉(45 分钟) 打开 assets/sims/pow-mining.html,把难度从最低逐级调高,记录每一档找到有效区块所需的平均尝试次数。画一张"难度—尝试次数"的关系图,并解释为什么这是指数关系。

任务 3-C|签名与身份(45 分钟) 打开 assets/sims/keys-demo.htmlassets/sims/signature-quiz.html。完成签名测验,并回答:为什么"验证签名"不需要私钥?如果有人拿到你的公钥,他能做什么、不能做什么?

任务 3-D|读懂一笔真实交易(90 分钟,只读) 在区块浏览器上任选一笔已完成的合约交互交易(不要连接钱包,纯浏览)。写出:交易发起地址、目标合约、调用的方法名、涉及的代币转移列表、Gas 用量与费用、以及这笔交易在做的事的一句话总结。

任务 3-E|AMM 定价手算(60 分钟) 假设池中有 100 个 A 和 10000 个 B(x·y=k)。手算:买入 10 个 A 需要付多少 B?成交均价与初始价格相差多少(滑点)?如果有人在你之前买走 20 个 A,你的成交价变成多少?这一题就是三明治攻击的数学原理。

任务 3-F|清算模拟(60 分钟) 设抵押品价值 1000 美元,清算阈值 80%,你借出 700 美元。计算:抵押品跌到多少会被清算?如果清算罚金 8%,清算人赚多少?再算一遍:如果同一时刻全网有 1 亿美元同类抵押品被清算,对市场价格的二阶影响是什么?(定性回答即可)

任务 3-G|机制讲解录音(90 分钟) 从 16 个机制中随机抽 3 个,各录一段 5 分钟的语音讲解,要求包含三层解释法的全部三层。自己回放,标出哪些地方你说得含糊。含糊的地方就是你没懂的地方

任务 3-H|画全景图(60 分钟) 完成 3.3.16 的全景图,手绘或用任意工具,需包含至少 14 个机制及其连线关系。

注:content/labs/ 目录用于存放本书配套实验说明。若你所在版本该目录为空,以上任务可直接依据 assets/sims/ 的五个模拟器与本节文字独立完成,不影响任何一步。

3.6 阶段测验(5 题)

第 1 题(多选)|以下哪些说法是准确的? A. 比特币的总量上限由代码规定,约 2100 万枚 B. 以太坊合并后改为权益证明,验证者需质押 32 ETH C. EVM 兼容意味着这条链和以太坊一样安全 D. UTXO 模型天然更适合复杂智能合约

第 2 题(单选)|某借贷协议使用了一个流动性很浅的交易对作为价格来源。攻击者最可能怎么做? A. 直接调用合约的管理员函数 B. 在该交易对上拉高抵押品价格,然后超额借出资产 C. 修改链上历史记录 D. 破解协议的私钥

第 3 题(简答)|Optimistic Rollup 提现为什么通常要等待约 7 天?如果一个项目宣称"我们的 Optimistic Rollup 提现只要 10 分钟",你应该追问什么?

第 4 题(判断并说明理由)|"ZK Rollup 因为用了零知识证明,所以我的交易内容是保密的。"

第 5 题(综合)|有人向你介绍一个新项目:跨链桥 + 高收益质押,年化 40%,宣传语是"资金 100% 安全,由智能合约保障"。请列出你要问的至少 6 个问题,并标注这句宣传语中哪部分属于【行业宣传】。

参考答案

第 1 题:AB。C 错——EVM 兼容只说明字节码可执行,安全性取决于该链自身的共识、验证者分布与合约权限【事实】。D 错——UTXO 难以表达复杂全局状态,账户模型才更适合智能合约。

第 2 题:B。这是典型的预言机价格操纵攻击。历史上多起 DeFi 被攻击事件属于此类【事实】。A 和 D 属于权限/密钥问题,是另一类攻击;C 在有效共识下不可行。

第 3 题:因为 Optimistic Rollup 默认相信提交的状态是对的,只有在争议期内其他人提交欺诈证明才能推翻它。争议期就是留给挑战者的时间窗口,取消它等于取消了纠错机会。若项目宣称提现只要 10 分钟,应追问:(1) 是协议原生提现,还是第三方流动性提供者垫资的"快速提现"(后者你承担的是垫资方的信用风险,不是协议的安全性);(2) 欺诈证明系统是否已经上线并允许无许可挑战;(3) 排序器是否单点。

第 4 题:错误。多数 ZK Rollup 使用零知识证明的"简洁性"来压缩验证成本,交易数据仍然是公开发布的,任何人都能看到金额和地址【事实】。隐私是另一类专门设计的应用,两者不能混为一谈。

第 5 题:应问的问题包括但不限于:(1) 40% 年化的收益来源是什么,是协议收入、通胀发币还是新入金?(2) 桥的资产托管由谁控制,是多签还是外部验证者组,签名门限是多少、成员是谁?(3) 合约是否可升级,升级权限在谁手里,有没有时间锁?(4) 是否有审计报告,审计范围覆盖了当前部署的版本吗,未修复问题有哪些?(5) 代币解锁曲线如何,团队与投资人占比多少,未来 12 个月抛压有多大?(6) 出现损失时的赔付机制是什么,有没有真实可执行的保险?(7) 项目方主体在哪个法域,是否有可被追责的实体?——"资金 100% 安全,由智能合约保障"整句都是【行业宣传】:"100% 安全"在工程上不存在;"由智能合约保障"回避了合约本身可能有漏洞、可能被升级、以及桥的验证者可能作恶这三重风险。

3.7 未通过怎么补

3.8 完成标准

同时满足以下五条,才算通过 Level 3:

  1. 阶段测验 5 题中至少答对 4 题,且第 5 题能独立列出 6 个以上追问。
  2. 任务 3-A 至 3-H 全部完成,其中 3-G 的三段录音自评"无明显含糊处"。
  3. 能在 10 分钟内不看稿讲清比特币记账流程与以太坊状态转换流程。
  4. 手绘全景图包含至少 14 个机制且连线正确。
  5. 面对任何新协议,能在 5 分钟内说出它属于哪一类、典型风险在哪、以及你要查的前三份材料是什么。

Level 4 · 独立分析:从"听别人说"到"自己查证"

4.1 前置知识

4.2 学习目标

  1. 拿到任何一个项目,能在 4 小时内独立产出一份结构化尽调笔记,且每条结论都能追溯到一手来源。
  2. 能分辨一句话属于【事实】【观点】【行业宣传】【推测】中的哪一类,准确率在自测中达到 90% 以上。
  3. 能读懂 Tokenomics 表,算出 FDV、流通比例、未来 12 个月解锁抛压。
  4. 能查到并解读:协议真实收入、TVL 构成、持币集中度、合约升级权限、多签成员与门限。
  5. 面对一份审计报告,能说出它的审计范围、未修复问题、以及"审计过"这三个字实际保证了什么、没保证什么。
  6. 养成"结论后面必须挂来源"的写作习惯。

4.3 必修内容

4.3.1 信息的四种属性:本级最重要的一课

这是 Level 4 的核心技能,请务必吃透。

第一层:同一件事有四种说法——发生过的、有人这么认为的、卖东西的人这么说的、猜的。把它们分开,你的判断力就上了一个台阶。

第二层:像法庭上的证据分级。物证(事实)、证人意见(观点)、被告的自我辩护(宣传)、检方的推论(推测)。四者都可以出现在案卷里,但法官绝不会把它们等同看待。——这个类比在哪里不成立:法庭有质证程序强制分级,网络信息里四者混在同一段话、甚至同一个句子里,需要你自己逐句拆。

第三层:操作定义如下——

属性 判定标准 典型标志词 你该做什么
【事实】 有链上数据、官方文档、法院文书、监管公告或多家独立媒体可交叉验证 具体日期、具体金额、具体地址、可查编号 记录来源链接与获取时间
【观点】 某个人或机构的判断,无法被证伪或尚未被验证 "我认为""长期看好""更优的方案" 记录是谁说的、他的立场是什么
【行业宣传】 由利益相关方发布、且无独立验证 "行业领先""100% 安全""下一代""革命性" 默认降权,找第三方数据核对
【推测】 基于已知信息的推断 "可能""预计""如果……那么" 标出前提,检查前提是否成立

训练方法:找一篇项目公告或一条 KOL 推文,逐句给每一句打标签。一开始你会发现大部分句子难以归类,这正是训练的价值所在【观点】。

4.3.2 一手材料的六个来源,以及各自的坑

(1)白皮书 读法:先读"要解决什么问题"和"机制设计"两节,跳过愿景与市场规模。重点找:代币在系统中的必要性(去掉代币系统还能不能运转?)、参与者激励是否自洽、失败模式有没有被讨论。 坑:白皮书是营销文件与技术文件的混合体【观点】。很多项目的白皮书与实际部署的合约存在差异,以链上代码为准

(2)官方文档 / Docs 读法:文档比白皮书更新更及时,通常包含真实的参数(费率、阈值、地址列表)。找"Security""Risks""Governance""Contracts"几个板块。 坑:文档可能落后于代码;合约地址列表要与区块浏览器交叉核对。

(3)GitHub 看什么:最近一次提交时间、活跃贡献者数量(不是 star 数)、issue 是否有真实讨论、是否有测试、release 与链上部署版本是否对得上。 坑:star 数、fork 数极易伪造或买卖【事实:刷 star 服务公开存在】。仓库活跃 ≠ 主网合约在更新,很多活跃提交只在文档或前端。

(4)治理论坛与提案 看什么:真实讨论密度、反对意见是否存在且被回应、投票参与率、通过提案的执行是否有时间锁。 坑:论坛热闹但投票被少数地址决定,是常见现象【事实:治理投票分布可在链上核实】。

(5)审计报告 看什么:审计公司、审计时间、审计的具体 commit 哈希、发现问题的严重级别分布、未修复(Acknowledged / Won't Fix)条目、以及审计范围之外的部分。 坑:这是被误读最严重的材料。"经过审计"只意味着某家公司在某个时间点看过某个版本的某几个文件【事实】。它不保证:当前部署的版本相同、经济模型合理、管理员不会作恶、依赖的外部合约安全。

(6)链上数据 看什么:合约创建时间与创建者、持币地址分布、大额转账流向、TVL 的资产构成(是不是全靠自家代币撑起来的)、真实交易笔数与独立地址数。 坑:地址数可以刷;TVL 可以通过左手倒右手放大;"锁仓"的资产可能是项目方自己存进去的【观点,但可通过地址关联在链上部分验证【事实】】。

4.3.3 Tokenomics:把代币表读成现金流表

第一层:Tokenomics 就是"这个代币一共多少、现在流通多少、谁拿着、什么时候会解锁、有什么用"。

第二层:像看一家公司的股本结构和限售解禁表。你买股票之前会想知道大股东什么时候能卖,代币也一样。——这个类比在哪里不成立:股票有法律强制的信息披露与锁定期,代币的解锁承诺通常只是项目方的自述,随时可以改,且没有强制披露义务【事实】。

第三层:必须算清的五个量——

  1. 总供应量(Total Supply)与最大供应量(Max Supply):有没有增发权限?增发由谁触发?
  2. 流通量(Circulating Supply):注意不同数据源口径不同,团队锁仓、基金会金库、跨链桥锁定资产算不算流通,各家不一致【事实】。
  3. 市值(MC)= 价格 × 流通量完全稀释估值(FDV)= 价格 × 最大供应量
  4. 流通比例 = 流通量 / 最大供应量。低流通高 FDV 是一个需要高度警惕的结构:未来的每一次解锁都是新增卖压,而买盘不会自动增长【观点,但解锁时间表本身是【事实】】。
  5. 未来 12 个月解锁量:把解锁时间表逐月列出,除以当前日均真实成交额,得到"需要多少天的成交量才能吸收"。这个数字比任何叙事都实在【观点】。

代币效用的四问:这个代币是用来支付手续费的吗?是用来质押保障安全的吗?是用来治理投票的吗?还是只是一个"参与凭证"?如果去掉代币,系统仍然能正常运转,那么代币的价值支撑就主要来自预期而非需求【观点】。

4.3.4 协议收入:区分"发钱"与"赚钱"

必须分清三个数:

关键判断:如果代币激励支出长期大于协议收入,那么这个协议的增长是买来的【观点】。当补贴停止时,用户和资金是否会留下,是判断真实需求的试金石。这个现象在 2020–2021 年的"流动性挖矿"浪潮中大规模出现,许多协议在补贴退坡后 TVL 大幅下滑【事实】。参见 content/history/chapter-05.md

4.3.5 治理权限:谁能在半夜改掉规则

这是尽调中最容易被跳过、但最要命的一环。必须查清:

  1. 合约是否可升级(代理模式 Proxy)。可升级意味着逻辑随时可换。
  2. 升级权限归谁:EOA 单签地址?多签?多签是几选几?成员是谁、是否公开、是否互相独立?
  3. 是否有时间锁(Timelock),延迟多久?时间锁是给用户的逃跑窗口。
  4. 紧急暂停(Pause)权限归谁,能暂停哪些功能,会不会连提现也一起暂停。
  5. 参数修改权限:利率、抵押率、手续费、预言机地址能不能被单方面改?改预言机地址是可以直接掏空协议的权限【事实:多起事故源于此类权限被滥用或被盗用】。

一句话原则去中心化程度的下限,等于权限最集中的那一环【观点】。

4.3.6 安全风险清单:尽调时逐项打钩

4.3.7 来源核验:五个动作

  1. 溯源到底:看到"据报道"就往上追,直到找到最初发布者。多数二手转述会丢失限定条件【观点】。
  2. 交叉验证:至少两个独立来源。同一集团旗下的多个媒体不算独立。
  3. 看时间:加密行业信息半衰期极短,两年前的参数很可能已经作废。
  4. 看利益关系:作者/机构是否持有该资产、是否是投资方、是否收费推广。
  5. 看原始数据:能查链上就不要看截图。截图可以伪造,链上地址可以自己复核【事实】。

记录格式建议:每条结论后面写 [来源类型 | 链接或标识 | 获取日期]。本书 research/ 目录采用的就是这种台账式记录方式。

4.4 选修内容

4.5 实操任务

任务 4-A|四属性标注(120 分钟) 选择一篇不少于 2000 字的项目公告或行业分析文章,逐句标注【事实】【观点】【行业宣传】【推测】。统计四类占比。写 300 字总结:这篇文章最想让你相信的是什么?它用哪一类句子承载了这个目的?

任务 4-B|Tokenomics 拆解(180 分钟) 任选一个已上线两年以上的项目,制作一张表:总量/最大量/流通量/流通比例/MC/FDV/未来 12 个月逐月解锁量/解锁量占当前日均成交额的倍数。所有数字标注来源与获取日期。最后写 200 字结论,并明确标注哪些是【事实】、哪些是你的【推测】。

任务 4-C|权限地图(120 分钟) 任选一个 DeFi 协议,画出它的权限地图:哪些合约可升级、升级权限归谁、多签门限、时间锁时长、暂停权限范围。用一句话回答:"如果控制这些权限的人今晚全部作恶,用户最多损失多少?"

任务 4-D|审计报告精读(120 分钟) 找一份公开的审计报告,回答:审计了哪个 commit?发现了几个高危、几个中危?有几条被标记为 Acknowledged 而未修复?未修复的原因是什么?审计范围之外还有哪些合约在主网运行?

任务 4-E|事故复盘(180 分钟)content/roles/security-incidents.mdcontent/failures/failure-museum.md 中任选一起事故,独立复盘:时间线、攻击路径、根本原因、损失规模(标注是谁统计的)、事后处置、行业从中改了什么。要求区分【事实】与【推测】。

任务 4-F|收入 vs 补贴(90 分钟) 任选一个协议,找出它最近可查期间的总费用、协议收入、代币激励支出,做成对比。回答:这个协议目前是在赚钱还是在买增长?

任务 4-G|对同一件事的三种叙述(120 分钟) 就同一起事件,找三份来源:项目方公告、独立媒体报道、社区讨论。列出三者说法不一致的地方,并判断哪一处最可能是真相、依据是什么。

任务 4-H|写一份 2000 字尽调笔记(240 分钟) 综合以上方法,对一个你此前不了解的项目,产出一份结构化尽调笔记,包含:项目定位、机制原理、Tokenomics、收入结构、权限地图、安全历史、法律状况、风险清单、以及一段明确写着"我不知道什么"的部分。"我不知道什么"这一节是本任务最重要的部分【观点】。

4.6 阶段测验(5 题)

第 1 题(判断并说明)|"这个项目通过了知名机构审计,所以合约是安全的。"

第 2 题(计算)|某代币当前价格 2 美元,流通量 1 亿枚,最大供应量 10 亿枚。请计算 MC、FDV、流通比例。若未来 12 个月将解锁 2 亿枚,而当前日均真实成交额为 500 万美元,需要多少天的成交量才能吸收这批解锁?

第 3 题(多选)|以下哪些证据可以支撑"该协议有真实用户需求"这一判断? A. Twitter 粉丝数增长很快 B. 停止代币补贴后 TVL 与活跃地址基本保持 C. GitHub star 数超过 1 万 D. 协议收入连续多期覆盖运营与激励支出

第 4 题(简答)|你看到一个协议的合约是可升级代理,升级权限归一个 3/5 多签,无时间锁。请写出这个结构的三个具体风险,以及你会追问的三个问题。

第 5 题(属性标注)|给下面五句话各标一个属性,并说明依据: (1) "该链在 2025 年 6 月完成主网升级,区块时间从 2 秒降至 1 秒。" (2) "我认为模块化路线在三年内会成为主流。" (3) "我们是全球最安全的跨链解决方案。" (4) "如果美联储降息,加密市场大概率进入新一轮牛市。" (5) "该项目团队代币占比 20%,将在 TGE 后 12 个月开始线性解锁,为期 24 个月。"

参考答案

第 1 题:错误。审计只覆盖特定时间点的特定代码版本与特定范围【事实】。它不保证当前部署版本一致、不覆盖经济模型缺陷、不约束管理员权限、也不覆盖前端与运营层风险。正确说法是:"该版本经过某机构审计,报告中有 N 条未修复项,当前部署版本与审计 commit 是否一致需另行核对。"

第 2 题:MC = 2 × 1 亿 = 2 亿美元;FDV = 2 × 10 亿 = 20 亿美元;流通比例 = 10%。解锁市值 = 2 亿枚 × 2 美元 = 4 亿美元;4 亿 ÷ 500 万 = 80 天的全额成交量。注意:这只是一个粗略的压力指标,实际抛压取决于持有人是否卖出,因此该结论属于【推测】,但输入数据属于【事实】。低流通高 FDV 结构下,此类比值往往很高。

第 3 题:BD。A 和 C 都是极易被操纵的虚荣指标【事实:刷粉与刷 star 的服务公开存在】。B 是判断真实需求的经典测试。D 说明协议具备自我造血能力。

第 4 题:三个风险——(1) 3 个签名者共谋或被同时攻破即可替换合约逻辑,直接转走全部资产;(2) 无时间锁意味着用户没有任何反应时间,升级可在一个区块内完成;(3) 多签成员若在同一组织、同一地区、使用同类设备或同一托管服务,其"5 个人"的独立性是名义上的。三个追问——多签成员身份是否公开、彼此是否独立?是否有引入时间锁的路线图与时间表?升级历史上执行过几次,每次做了什么、有无提前公告?

第 5 题:(1)【事实】——有具体时间与可验证的链上参数;(2)【观点】——"我认为",且属于尚未发生、无法当下证伪的判断;(3)【行业宣传】——利益相关方的自我表述,"最安全"无可验证标准;(4)【推测】——含条件句与概率表述,前提本身也未发生;(5)【事实】——解锁条款可在官方文档与合约中核实,但需注意"承诺可被修改",因此核实时要标注获取日期。

4.7 未通过怎么补

4.8 完成标准

  1. 测验至少答对 4 题,其中第 5 题属性标注全对。
  2. 任务 4-A 至 4-H 全部完成,4-H 的尽调笔记不少于 2000 字,每条结论挂来源。
  3. 你的尽调笔记中有明确的"我不知道什么"章节,且列出至少 5 条。
  4. 能在 30 分钟内对任意陌生项目产出一份"要查的 20 个问题"清单。
  5. 让一位懂行的人审阅你的 4-H 笔记,他指出的事实性错误不超过 2 处。

Level 5 · 专业方向:从"能判断"到"能交付"

5.1 前置知识(五个方向通用)

5.2 学习目标(通用)

  1. 在一个方向上,能独立完成一件可被外部检查的作品。
  2. 你的作品能经受住同行的具体质疑,而不是靠"感觉不错"通过。
  3. 建立可持续的信息输入渠道与输出节奏。
  4. 知道自己能力的边界,并能说清"这件事我不做,因为我不懂"。

5.3 方向一:开发与安全

学什么

必修知识清单:EVM 存储布局、代理模式(透明代理/UUPS)与存储冲突、CEI 模式(检查-生效-交互)、重入锁、ERC-20 的非标准实现坑(返回值缺失、手续费代币)、预言机集成的正确姿势。

综合作品要求(可检查)

交付一个完整的开源项目仓库,包含以下全部内容,缺一不可:

  1. 一个功能明确的合约系统(建议:一个带治理与时间锁的简易金库,或一个带清算逻辑的借贷小系统)。
  2. 测试覆盖率不低于 90%,包含至少 5 个不变量测试。
  3. 一份自写的威胁模型文档:列出至少 10 个攻击面及对应防御。
  4. 至少 3 个"故意引入漏洞的分支",每个分支附带一个能成功利用该漏洞的测试用例(在本地链上复现),以及修复提交。
  5. 部署到测试网并公开合约地址与验证源码。
  6. 一份 README,用三层解释法向非技术读者说明这个系统在做什么。
  7. 明确的免责与范围声明:说明未经专业审计、不得用于真实资金。

检查方式:让另一位开发者克隆仓库,一条命令跑通全部测试;随机指定你威胁模型中的一条,你需要现场指出代码里对应的防御在哪一行。

5.4 方向二:产品与运营

学什么

必修知识清单:账户抽象对新用户体验的意义、法币出入金的现实摩擦、KYC 与合规对产品流程的约束、错误信息与风险提示的写法、如何在产品里内置"防钓鱼"设计。

综合作品要求(可检查)

交付一份完整的产品方案包:

  1. 对至少 8 位真实用户(可以是身边的非从业者)的访谈记录,标注他们在首次使用时卡住的具体位置。
  2. 一张完整的用户旅程地图,标出每一步的流失率假设与依据。
  3. 一个具体产品的改版方案:现状问题、设计原则、关键界面线框(手绘可)、变更前后对比。
  4. 一份安全体验设计清单:至少 12 条可执行的防骗设计(如签名内容人话化、地址白名单、大额二次确认)。
  5. 一份增长方案:包含激励设计、女巫防御机制、以及"补贴停止后为什么用户还会留"的论证。
  6. 一份指标定义文档:写清你如何定义真实用户,并说明这个定义会被怎样作弊、你如何检测。

检查方式:把你的改版方案给一个完全没用过 Web3 产品的人看,他能否照着流程独立走完(在测试网上)而不需要你解释。

5.5 方向三:投资研究

重要:本方向的作品是研究方法训练,不是投资建议,也不以收益率作为评价标准。本书不构成任何投资建议,且中国大陆对虚拟货币相关业务活动有明确的法律界定【事实】。

学什么

必修知识清单:MC 与 FDV 的误用、TVL 的可操纵性、"链上收入"的口径差异、稳定币流通量作为宏观指标的局限、ETF 资金流数据的读法与滞后性、以及"叙事驱动"与"基本面驱动"如何在同一资产上并存。

综合作品要求(可检查)

交付一份 8000 字以上的深度研究报告,必须包含:

  1. 行业赛道地图:该赛道的所有主要参与者、市占率数据及其来源。
  2. 至少 3 个可比项目的横向对比表,指标口径统一并注明每个数字的来源与日期。
  3. 一份完整的机制拆解(用三层解释法)。
  4. Tokenomics 全表 + 未来 24 个月解锁压力测算。
  5. 收入与补贴的历史对比图。
  6. 反方论证章节:列出至少 8 条看空/证伪本项目的理由,并逐条评估。没有反方章节的研究报告不合格
  7. 前提失效清单:写清"如果发生什么,我的整个结论就不成立"。
  8. 全文每条结论标注【事实】【观点】【行业宣传】【推测】。
  9. 利益披露:你是否持有相关资产。

检查方式:把报告交给一位持相反立场的读者,请他找出你最弱的三条论证。如果他找不到,说明你的论证太模糊而不是太强【观点】。

5.6 方向四:政策与合规

学什么

必修知识清单:反洗钱三要素(客户尽调、可疑交易报告、记录保存)在加密场景的落地难点、跨境监管套利的历史与后果、制裁合规对协议层的影响、以及"技术中立"抗辩在实践中的有效边界。

综合作品要求(可检查)

交付一份合规分析包:

  1. 三个法域的监管框架对照表(维度:主管机关、牌照类型、稳定币规则、交易平台义务、税务处理、罚则),每一格标注法规名称与生效日期。
  2. 一份针对某类具体业务(如稳定币发行、DEX 前端运营、NFT 市场)的合规风险清单,至少 15 条,每条注明触发条件与后果。
  3. 一起真实执法案例的完整复盘:事实认定、法律依据、处罚结果、行业影响,全部基于原始文件。
  4. 一份"如果我是这家公司的合规负责人"的整改方案,包含优先级排序与不可妥协项。
  5. 一份给非法务同事看的一页纸摘要,用大白话讲清"什么绝对不能做"。
  6. 明确的时效声明:法规随时变化,本文档的有效期与更新责任人。

检查方式:任选清单中一条,你需要立刻说出它出自哪部法规的哪一条,以及最近一次修订时间。

5.7 方向五:创业与协议设计

学什么

必修知识清单:冷启动的三种路径(补贴、集成、独占供给)及各自的退坡风险;代币不是商业模式,是融资与协调工具【观点】;护城河在加密行业的特殊性(代码可复制,流动性与品牌不易复制)【观点】;创始人风险即协议风险。

综合作品要求(可检查)

交付一份完整的协议设计文档 + 可运行原型:

  1. 问题陈述:你要解决的问题是什么,现有方案为什么不够好,用数据支撑。
  2. 机制设计文档:参与者角色、激励结构、攻击面分析(至少 8 种攻击方式及防御)、以及"如果代币价格跌 90%,机制还能运转吗"的压力测试。
  3. 反飞轮分析:明确写出你的增长飞轮在什么条件下会反转,以及反转时的止损设计。
  4. 一个最小可运行原型(测试网或本地模拟均可),能演示核心机制的一个完整循环。
  5. 治理与权限设计:初始权限集中在哪,逐步去中心化的具体路线与触发条件(写清时间或指标,不能只写"未来会")。
  6. 危机预案:被盗、脱锚、预言机失效、团队核心成员离职四种场景各一页。
  7. 合规评估:主体结构、目标法域、不做什么业务。
  8. 一份诚实的"我们最可能失败的三种方式"。

检查方式:请三位不同背景的人(一位开发、一位研究、一位完全的新用户)各读一遍,三人都能说清"这个系统靠什么赚钱、靠什么防作弊",才算通过。

5.8 Level 5 通用实操任务

任务 5-A|方向选择(120 分钟) 对五个方向各写一段 300 字:"我为什么会选它 / 我为什么不选它"。然后选定一个主方向和一个辅方向。辅方向的作用是防止你的判断被单一视角锁死【观点】。

任务 5-B|三个月计划表(90 分钟) 把主方向的综合作品拆成 12 周的周任务,每周有明确交付物。参见 routes.md 的 90 天与 180 天路线。

任务 5-C|公开输出(持续) 每两周产出一篇不少于 1500 字的公开笔记,全部结论挂来源、标属性。连续 6 次。

任务 5-D|被质疑训练(持续) 每次输出后,主动找至少一位比你懂的人提出反驳,把反驳意见和你的回应记录下来。记录被驳倒的次数,它比你的点赞数更有价值【观点】。

任务 5-E|完成综合作品 按 5.3–5.7 中你选定方向的要求交付,接受该方向的检查方式。

5.9 阶段测验(5 题)

第 1 题(单选)|以下哪一项最能证明一个协议具备可持续性? A. 融资金额大、投资方知名 B. 代币价格在过去半年上涨 C. 停止代币补贴后,协议收入仍能覆盖运营支出且用户留存稳定 D. TVL 排名进入前十

第 2 题(简答)|为什么"研究报告必须有反方论证章节"?请从认知偏差和利益结构两个角度回答。

第 3 题(简答)|一个项目宣称"我们会逐步去中心化"。请写出你要求它补充的三项具体信息,使这句话变得可检验。

第 4 题(判断并说明)|"我们在合约里加了时间锁,所以用户资金是安全的。"

第 5 题(综合)|你是某协议的负责人,凌晨 3 点被告知资金池出现异常转出,金额约占 TVL 的 30%。请写出你在最初 60 分钟内的行动顺序(至少 8 步),并说明每一步的目的与代价。

参考答案

第 1 题:C。A 是背书不是基本面,历史上有大量知名机构投资的项目归零【事实】;B 是价格,不是可持续性证据;D 的 TVL 可被激励与自有资金放大【事实】。

第 2 题:认知角度——确认偏差使人只收集支持自己既有结论的证据,反方章节是强制的对冲机制;沉没成本与持仓会进一步扭曲判断。利益角度——研究者若持有该资产、受项目方资助或有职业绑定,其结论天然偏多;公开的反方论证与利益披露是让读者能够对结论"打折"的必要信息。没有反方章节的报告,读者无法判断作者是否认真找过反例【观点】。

第 3 题:三项例如——(1) 具体的权限移交时间表或触发指标(如"排序器在 X 个月内或达到 Y 个独立验证者后开放");(2) 每一阶段具体移交哪些权限、移交给谁(多签→治理合约→无许可);(3) 已完成部分的链上可验证证据(合约地址、交易哈希、时间锁参数)。没有这三项,"逐步去中心化"只是【行业宣传】。

第 4 题:不完整。时间锁只延迟了"通过治理路径的变更",它不覆盖:紧急暂停等被豁免的函数、合约本身的漏洞、预言机被操纵、私钥被盗后攻击者仍可发起并等待时间锁到期(若无人监控则无人阻止)、以及依赖的外部协议风险。时间锁的价值在于给用户提供了逃跑窗口,前提是有人在监控并且用户真的能及时退出【观点】。

第 5 题:合理的顺序示例(顺序可有差异,关键是目的清晰):(1) 确认异常真实性,避免误报导致的自伤操作;(2) 若有暂停权限,评估暂停的代价后决定是否暂停关键合约,止血优先于查因;(3) 组建应急小组,指定单一决策人与单一对外发声口径;(4) 保全证据:记录交易哈希、区块高度、攻击者地址;(5) 通知交易所与相关基础设施方,请求协助监控与冻结(仅对可冻结资产有效);(6) 通知审计方/安全公司介入分析攻击路径;(7) 对外发布第一条公告——只讲已确认的事实,明确说明尚未确认的部分,给出下次更新时间;(8) 评估用户资金敞口与是否需要引导用户撤销授权(如涉及 approve 风险,必须立刻告知);(9) 内部排查是否为内部人员或私钥泄露;(10) 准备后续赔付与法律路径。代价说明:暂停会损害信任与可用性并可能被解读为中心化,但延迟止血的损失通常更大【观点】;过早发布未确认信息会造成二次恐慌和后续更正的信誉损失。

5.10 未通过怎么补

5.11 完成标准

  1. 测验至少答对 4 题,第 5 题能列出 8 步以上且每步说明目的。
  2. 完成任务 5-A 至 5-E。
  3. 主方向的综合作品交付完毕,并通过该方向规定的检查方式。
  4. 连续 6 次双周公开输出,且每次都有第三方反馈记录。
  5. 你能清楚说出:我在这个方向能做什么、不能做什么、以及下一步要补的三项能力是什么。

附:贯穿三级的十条铁律

  1. 助记词与私钥永不输入任何网站、永不拍照、永不上传云端【事实:这是绝大多数个人资产损失的直接原因】。
  2. 所有练习使用测试网、本地模拟器或只读数据,永不使用真实资金。
  3. 结论后面必须挂来源,来源必须带日期。
  4. 分不清【事实】【观点】【行业宣传】【推测】时,默认按最低可信度处理。
  5. "审计过"不等于安全;"开源"不等于安全;"知名机构投资"不等于安全【事实】。
  6. 去中心化程度的下限,等于权限最集中的那一环。
  7. 收益率高到看不懂来源时,你就是收益的来源【观点,但历史案例充分】。
  8. 任何要你转账、要你连接钱包、要你签名的"客服"和"空投",先默认是骗局。
  9. 合规排在收益前面。先确认你所在地的法律法规。
  10. 学不动的时候,回到上一级,而不是硬撑着往前走。

本文与 content/learning/routes.md 配套使用:本文回答"学什么、怎么验收",routes.md 回答"用多长时间、按什么顺序"。