题库与学习验证说明
配套数据文件:
data/quizzes.json(共 238 题)。本文件说明这套题库怎么用、每个字段是什么意思、错题如何反向定位到正文章节、以及各级的评分与通过标准。本文件与全书其余部分口径一致:教育用途,不构成投资、法律、税务或安全审计建议;所有练习只在本地模拟与测试网进行,任何环节都不得使用真实助记词或真实资金。
一、为什么要有一套题库:读懂了不等于会了
这本书有十七万字以上的正文、四十多个深度案例、二十九类风险分类学和两套投研框架。读完它们并不难,难的是读完之后回答三个问题:我到底记住了什么?我以为自己懂了但其实没懂的地方在哪里?如果明天真的要做一个决定,我能不能把书里的方法用出来?
这三个问题,只有靠"被问"才能暴露。人在阅读时的自我评估几乎总是过于乐观——这在认知心理学上叫"流畅性错觉":文字读起来顺畅,大脑就把"熟悉"误判为"掌握"。加密行业的特殊之处在于,这种误判的代价不是考试低分,而是不可逆的资产损失。一个人可以流利地复述"不要把助记词拍照上传",却在三个月后为了备份方便把它存进了云笔记;可以准确说出"FDV 是价格乘以最大供应量",却依然用 FDV 去推算"上涨空间"。知识与行为之间的断层,正是这套题库要打掉的东西。
因此本题库的设计原则不是覆盖考点,而是覆盖误判形态。每一道题的诞生方式都是反向的:先找出一个在历史上反复造成损失或反复被误读的判断,再把它包装成一道题。这就是为什么每道题都强制带一个 common_mistake 字段——它不是补充说明,而是这道题存在的理由。
题库共 238 题,覆盖六个学习层级,题型包括定义辨析、概念理解、横向对比、因果分析、风险识别、实践任务、来源核验、反方思考与不确定性表达九类认知动作。其中场景判断题 35 道、实践任务题 21 道、安全事故分析题 23 道、Tokenomics 分析题 16 道、监管权衡题 19 道、历史脉络与历史分析题 21 道。
二、入学诊断:10 题,先确定你从哪里开始
题库的前十道题(q001—q010)构成一组独立的入学诊断,它们的 level 统一标为 0、topic 统一标为"入学诊断"。这十题的选择标准不是难度,而是区分度:它们分别落在助记词纪律、托管结构、区块链本质、交易不可逆性、稳定币机制、自托管定义、估值口径、储备证明局限、杠杆算术、社会工程识别十个互不重叠的方向上。任何一个方向答错,都说明存在一个具体的、可命名的知识缺口。
诊断的用法是:先做,再读书;不要先读书,再做。它的目的不是给你一个分数,而是给你一张阅读地图。
- 答对 0—3 题:从第一章开始按顺序精读,不要跳章。特别注意第一章第四节(公钥、私钥、钱包、地址)与第八节(常见误区),这两节是后面所有内容的地基。
- 答对 4—6 题:概念框架已有雏形但存在结构性空洞。建议先读第十章(小白行动指南)建立全局地图,再回头补第一章中你答错的那几节。
- 答对 7—8 题:基础扎实,可以直接进入安全手册与历史主线。重点检查错的那两题属于哪一类——如果集中在估值与储备证明,说明你的欠缺在投研侧;如果集中在骗局识别与授权,说明欠缺在操作安全侧。
- 答对 9—10 题:跳过 Level 0,直接从 Level 1 的等级测试开始。
需要提醒的是:诊断题全部答对不代表安全。这十题考的是"你知道吗",而真正决定损失的是"你做吗"。第一次做诊断的读者中,答对全部十题却在实际操作中把助记词存进云端的比例,比人们想象的高得多。
三、六级等级测试:每一级只用一道题作闸门
q011—q016 是六道等级测试标记题,topic 分别为"等级测试·Level 0"至"等级测试·Level 5"。它们的作用不是评估,而是闸门:答对了才有必要花时间做该级的其余题目,答错了说明该级尚未开始。
六个层级的定义如下:
| 层级 | 名称 | 能力标准 | 主要覆盖 |
|---|---|---|---|
| Level 0 | 入门认知 | 能用自己的话说清账本、私钥、托管与非托管、链上不可逆 | 第一章、第十章 |
| Level 1 | 操作安全 | 能独立完成转账、授权清理、钱包分层,并识别主流骗局 | 用户指南、安全手册、第十章 |
| Level 2 | 历史与版图 | 能把 2008—2026 的主线事件、交易所兴衰与生态板块串成因果链 | 第二至第九章、案例库 |
| Level 3 | 机制与风险 | 能判断一个新事故属于 29 类风险中的哪一层,并说出防御动作 | 安全事故档案、开发者指南、技术番外 |
| Level 4 | 投研与复盘 | 能用 22 指标与 20 项框架拆解一个代币,并做事故的经济学复盘 | 投研指南、事故档案、Bitget 两章 |
| Level 5 | 权衡与表达 | 能在没有共识的议题上负责任地讨论:证据分级、双方最强论据、不确定性标注 | 监管、能源、社会文化、方法论各章 |
层级之间是递进的,但递进的方式不是难度叠加,而是认知动作的更换。Level 0 到 Level 2 主要考"你知道什么",Level 3 考"你能不能分类并推导",Level 4 考"你能不能拆解并证伪",Level 5 考"你能不能在信息不完整时仍然表达得体"。很多人在 Level 4 遇到的障碍不是知识不够,而是习惯了寻找答案、不习惯输出风险清单。
四、每道题的十个字段是什么意思
quizzes.json 是一个 JSON 数组,每个元素是一道题,固定包含以下字段:
id:题号,形如q001,在整个题库内唯一且连续。引用与记录错题时以它为准。type:题型,取值为single(单选)、multiple(多选)、judgment(判断)、scenario(场景判断)、analysis(分析)。scenario与analysis在形式上仍是选择题,但它们考察的是把知识用到具体情境中的能力,而不是复述。level:所属层级,0 至 5,与上一节的六级体系对应。topic:知识点标签,例如"钱包分层""安全事故分析·多签""Tokenomics·价值捕获""监管权衡·牌照含义"。这是错题定位中最重要的字段。difficulty:难度,取值为易、中、难。它衡量的是作答所需的推理步数,不是重要性——很多标为"易"的题,答错的代价远高于标为"难"的题。question:题干。场景题的题干会给出完整情境,请把自己真正代入其中再作答。options:选项数组,形如["A. ……", "B. ……"]。判断题使用["正确","错误"]。answer:答案。单选与场景题为单个字母(如"B"),多选题为字母数组(如["A","C"]),判断题为"正确"或"错误"。explanation:解析。它不只说明为什么这个选项对,更重要的是说明其他选项错在哪一步推理上,以及这个知识点在真实世界里对应过哪一次损失。common_mistake:常见错误。描述的是典型的错误心智模型,而不是错误答案本身。如果你的想法恰好落在这句话上,说明这是认知问题,不是粗心。review:建议复习章节,精确到章节或小节,例如"第九章 9.3.5 合规地图"。这是从错题回到正文的直接跳转路径。
五、如何用错题定位复习:三层聚类法
做完题后不要只看对错总数,那几乎没有信息量。正确的做法是把错题按三个维度聚类,每一类对应完全不同的处置。
第一层:按 topic 聚类,判断是不是知识点缺失。 把所有错题的 topic 列出来,统计频次。如果同一个 topic 下错了两题以上,说明这个知识点根本没有建立,而不是发挥失常。此时应当直接打开该题 review 字段指向的章节精读,读完后隔一天重做该 topic 下的全部题目。典型情形是:一个人在"授权风险"下连错三题,回去读安全手册第四部分才发现自己一直把 approve 理解成单次支付。
第二层:按 level 聚类,判断层级是否达标。 统计每个 level 的正确率。若某一级正确率低于 70%,说明该层级尚未达标,不应继续向上。这一条尤其重要:Level 3 的风险分类能力是 Level 4 事故复盘的前提,Level 4 的框架拆解能力又是 Level 5 权衡表达的前提。跳级学习的结果通常是能背结论、不能推导,遇到书里没写过的新情况就完全失灵。
第三层:按 type 聚类,判断是知识问题还是应用问题。 如果 single 与 judgment 正确率很高、而 scenario 与 analysis 正确率明显偏低,说明你的问题不在记忆而在迁移——知识是以"条目"而非"判据"的形式存储的。处置方法不是再读一遍正文,而是把每个知识点改写成一句可执行的判据:"看到 X,就做 Y,因为 Z"。反过来,如果 scenario 正确率反而更高,通常说明你有实操经验但概念体系松散,应当补定义与对比类题目。
此外,每次做完题请记录三样东西:错题的 id、你当时的理由(不是你选了什么,而是你为什么这么选)、以及读完解析后你认为自己错在哪一步。第二样最有价值——一个月后回看这些理由,你会发现自己的错误高度集中在两三种固定的思维习惯上,而修正思维习惯的收益远大于多背几个知识点。
六、评分与通过标准
单级通过标准。 某一层级视为通过,需同时满足三个条件:该级等级测试题答对;该级题目整体正确率不低于 75%;该级中所有 type 为 scenario 与 analysis 的题目正确率不低于 70%。第三个条件单列,是因为选择题的整体正确率很容易被定义类题目拉高,而真正决定行为的是场景与分析题。
全书结业标准。 六级全部通过,且额外满足两项:所有 topic 中包含"安全事故分析"与"实操"的题目正确率不低于 85%;不存在任何一个 topic 连续两轮测试都出错。前一项的理由很直白——安全类知识的错误不可逆,75% 的通过线在这里不够用;后一项是为了防止"这次蒙对了"被记为掌握。
难度加权(可选)。 若希望得到一个单一分数,可采用加权:易 1 分、中 2 分、难 3 分,多选题答不全按半分计、答错任一错项不得分。加权总分的意义仅在于纵向自比(这个月与上个月),不建议在人与人之间横向比较——不同背景的读者在不同层级上的强弱结构差异极大,一个开发者可能在 Level 3 满分而在 Level 1 的操作纪律上失分。
关于多选题的判分。 本题库的多选题正确项数量不固定(两项或三项),且干扰项通常是"正确但不相关"或"部分正确"的表述,而非明显错误的表述。这是刻意设计:现实中最难的判断从来不是区分对错,而是在几个都像是对的说法里挑出真正相关的那一个。
一条纪律:不要为了分数放弃诚实。 做题时若你其实是在两个选项之间猜的,即使猜对也请标记为"未掌握"。这套题库的唯一用户是你自己,虚高的正确率没有任何收益,却会让你跳过真正需要补的章节。
七、四种典型的"假会"
在使用这套题库的过程中,有四种情况最容易被误判为掌握,请特别注意。
第一种,记住了结论但不知道边界。 例如记住"硬件钱包更安全",却不知道它防的是私钥泄露、不防你自己批准恶意交易。检验方法:能否说出这条结论在什么情况下不成立。
第二种,能复述术语但不能换算。 例如能背出 FDV 的定义,却不能在看到"流通量占比 6%、未来 12 个月解锁量超过当前流通量"时立刻意识到这意味着什么。检验方法:能否把一个定义变成一次计算或一个动作。
第三种,知道要问问题但不知道去哪查。 例如知道要看"价值捕获",却不知道要去读费用开关的治理状态与收入分配合约地址。本题库的解析中大量保留了"去哪查"的部分,正是为了补这一环。
第四种,把立场当作分析。 在监管、能源、犯罪使用比例这类议题上,能说出一个明确态度,却说不出反方最强论据、现有证据的等级、以及自己这个判断在什么条件下会被推翻。Level 5 的题目几乎全部针对这一种。
八、样卷:从题库中精选的 20 题
以下 20 题从 quizzes.json 中精选,覆盖六个层级与全部五种题型,按层级由浅入深排列。建议先遮住答案独立作答,再逐题对照解析。
样卷第 1 题(q001·Level 0·判断·易)
任何页面、客服或「安全团队」要求你输入 12/24 个助记词的场景,无一例外都是诈骗。
选项:正确 / 错误
答案:正确
解析: 助记词是私钥的人类可读种子,一组词就能在任何设备上重建整个钱包及其派生的全部地址。合法场景中只有你自己主动重装钱包时才会在官方客户端里录入助记词,任何由他人引导的输入都是抢劫。本项目把这一条列为新手生存第一法则。
常见错误: 以为「官方验证钱包资格」「同步节点解决异常」是特殊的合法例外。
建议复习: 第十章 法则一;roles/user-safety-handbook.md 第六部分「四句保命话」
样卷第 2 题(q002·Level 0·单选·易)
行业老话「Not your keys, not your coins」最准确的含义是什么?
- A. 没有私钥就无法查询余额
- B. 币放在交易所时,你在法律与技术意义上持有的是平台的一张欠条,而不是资产本身
- C. 交易所账户不安全,所以应该只用现金
- D. 只有矿工才真正拥有加密货币
答案:B
解析: 交易所余额是它数据库里的一行记录,用户是平台的债权人而非资产所有者,这就是对手方风险。Mt.Gox、FTX 都是这条规则的代价演示。链上余额任何人都能查询,所以 A 错;C、D 与原意无关。
常见错误: 把这句话简化成「交易所都是骗子」,从而忽略了它真正指向的托管结构问题。
建议复习: 第九章 9.7.3;第十章 法则五
样卷第 3 题(q009·Level 0·单选·易)
使用 100 倍杠杆做多,价格反向波动大约多少就可能被强制平仓?
- A. 约 0.01%
- B. 约 1%
- C. 约 10%
- D. 约 50%
答案:B
解析: 杠杆倍数与爆仓所需的反向波动大致成倒数关系:10 倍约 10%,100 倍约 1%。而加密市场单日波动 5% 是家常便饭,再叠加插针(瞬时异常波动)与资金费率成本,新手用高杠杆的实际存活时间以小时计。本项目对新手的建议是直接绕行合约与杠杆。
常见错误: 以为「方向判断对了就不会爆仓」,忽略插针会在方向正确的情况下先把仓位打掉。
建议复习: 第十章 法则四
样卷第 4 题(q011·Level 0 等级测试·单选·易)
关于私钥、公钥与地址的关系,下列哪项正确?
- A. 由私钥可以推导出公钥和地址,但由地址无法反推私钥
- B. 地址和私钥是同一串字符的两种写法
- C. 由地址可以反推出私钥,所以地址必须保密
- D. 公钥必须保密,私钥可以公开
答案:A
解析: 这是非对称密码学的基本性质:私钥单向推出公钥、公钥单向推出地址,反向在计算上不可行。因此地址可以公开用于收款,私钥与助记词必须离线保管。理解这条单向性,才能明白为什么「泄露地址」不危险而「泄露助记词」等于交出全部资产。
常见错误: 担心把收款地址发给别人会被盗,同时又不介意在联网设备里保存助记词——恰好把两件事的风险搞反了。
建议复习: 第一章 §四 公钥、私钥、钱包、地址
样卷第 5 题(q022·Level 0·判断·中)
把全部资产转入硬件钱包之后,即使在钓鱼网站上按下硬件设备的确认键,资产依然是安全的。
选项:正确 / 错误
答案:错误
解析: 硬件钱包防的是私钥泄露,不防你自己批准一笔恶意交易。设备只负责证明「这确实是你按的」,不负责判断「这么做对不对」。正确用法是把它当作最后一道人工审核关:在按确认前逐项核对设备屏幕上显示的目标地址与操作内容,若设备无法完整显示交易内容(盲签),对不熟悉的合约应直接放弃。
常见错误: 把硬件钱包当成万能保险箱,从而放松对签名内容的审查。
建议复习: roles/guide-user.md 自测第 5 题
样卷第 6 题(q012·Level 1 等级测试·场景判断·中)
你在某 NFT 市场挂单,钱包弹出一个签名请求并标明「无需 Gas 费」。你据此判断这个操作是安全的。这个判断对吗?
- A. 对,不花钱的操作不可能转走资产
- B. 错,链下签名虽不上链所以不花 Gas,但被签出的挂单或 Permit 类签名可被攻击者提交并转走资产
- C. 对,只有上链交易才有风险
- D. 错,因为所有签名都会立即扣款
答案:B
解析: 安全与否取决于签名的内容而不是是否收费,「不花 Gas」恰恰是常见的危险信号之一。要逐字段读结构化数据:spender 是谁、amount 多少、有没有 setApprovalForAll: true、deadline 多长。任何看不懂的字段都是拒绝的充分理由。此外链下签名一旦签出,传统的 revoke 通常无效,最可靠的补救是把相关资产整体迁移到新地址。
常见错误: 把「免费」等同于「无害」,也误以为所有误签都能靠 revoke 撤回。
建议复习: roles/user-safety-handbook.md 第二部分与第五部分场景三
样卷第 7 题(q042·Level 1·单选·中)
签名前检查五步清单的正确顺序是?
- A. 情绪自检 → 域名核对 → 动作对账 → 内容解析 → 模拟结果
- B. 域名核对 → 动作对账 → 内容解析 → 模拟结果 → 情绪自检
- C. 内容解析 → 模拟结果 → 域名核对 → 动作对账 → 情绪自检
- D. 模拟结果 → 内容解析 → 情绪自检 → 域名核对 → 动作对账
答案:B
解析: 五步速记:域名对不对 → 动作对不对 → 字段看不看得懂 → 模拟结果怎么说 → 我现在急不急。全程约二十秒。把域名放在最前面是因为一旦入口就是假的,后面所有检查的对象都是伪造的;把情绪自检放在最后,是因为倒计时、限量、熬夜、酒后是所有失误的共同放大器。
常见错误: 只看钱包弹窗内容而不回头核对域名,等于在假房子里检查真锁。
建议复习: roles/user-safety-handbook.md 第二部分
样卷第 8 题(q045·Level 1·场景判断·中)
网上认识三个月的朋友向你推荐一个「内部量化平台」,你小额入金后确实赚到并顺利提现。接下来最合理的判断是?
- A. 提现成功证明平台可靠,可以加大投入
- B. 这正是杀猪盘最关键的一步——用小额顺利提现建立信任,随后在你加大投入时以各种理由拒绝提现
- C. 应当先让对方提供营业执照再决定
- D. 只要控制在总资产 10% 以内就没问题
答案:B
解析: 杀猪盘流程高度模板化:社交平台建立感情或信任 → 透露内部渠道 → 引导小额入金并让你赚到、顺利提现 → 你加大投入 → 以账户异常、需缴税、风控冻结为由拒绝提现 → 继续要钱解冻 → 消失。识别要点只有一条:只要是网上认识的人推荐的投资平台,无论对方多真诚,都是骗局,真的没有例外。
常见错误: 把「能提现」当作平台真实性的证明,而它恰恰是骗局设计中的成本项。
建议复习: 第十章 法则二(4);roles/user-safety-handbook.md 第一部分
样卷第 9 题(q013·Level 2 等级测试·单选·中)
被本项目视为加密行业「历史分水岭」的 2024 年 1 月 10 日,发生了什么?
- A. 以太坊完成合并(The Merge)
- B. 美国 SEC 一次性批准 11 只比特币现货 ETF
- C. 比特币首次突破 10 万美元
- D. 《GENIUS 法案》签署成法
答案:B
解析: 2024 年 1 月 10 日 SEC 一次性批准 11 只比特币现货 ETF,含贝莱德与富达的产品,解决了困扰行业十年的「主流资金入场通道」问题。The Merge 在 2022 年 9 月 15 日;BTC 首破 10 万美元在 2024 年 12 月 5 日;GENIUS 法案签署在 2025 年 7 月 18 日。
常见错误: 把 ETF 获批、首破 10 万、立法落地三件事的时间顺序记混。
建议复习: 第七章 §2.1 与 2023–2026 大事记速查表
样卷第 10 题(q077·Level 2·单选·中)
关于 Mt.Gox 事件,下列哪项符合本项目的口径?
- A. 全部损失由 2014 年 2 月发现的交易延展性漏洞一次性造成
- B. 账面缺失约 85 万枚 BTC,后在旧钱包找回约 20 万枚,净损失约 65 万枚;链上取证显示大部分币是在 2011—2013 年间被持续盗走的
- C. 债权人从未获得任何偿付
- D. 事故主因是智能合约漏洞
答案:B
解析: 交易延展性只是压垮骆驼的最后一根稻草:Mt.Gox 用交易 ID 判定提现是否成功,导致误判补发。真正主因是私钥保管失控与组织管理失败——没有资产隔离、没有独立审计、发现窟窿后用新用户存款掩盖旧缺口。2024 年 7 月破产管理人开始向债权人偿付,距事发整整十年。比特币当时没有智能合约。
常见错误: 把技术解释当作全部真相,忽视组织失控才是主因。
建议复习: roles/security-incidents.md 档案一;cases/cases-a-origins.md 案例5
样卷第 11 题(q081·Level 2·单选·中)
2022 年 Terra/UST 崩塌的机制被本项目概括为什么?
- A. 智能合约被黑客攻破
- B. 一场「左脚踩右脚」的算法稳定币死亡螺旋:UST 与 LUNA 互为价值来源,信心崩溃后铸销机制加速双向下跌
- C. 交易所挪用用户资产
- D. 预言机被操纵
答案:B
解析: 这是一起没有黑客的四百亿美元蒸发。UST 靠销毁 LUNA 铸造、赎回时增发 LUNA 的机制维持锚定,当赎回压力超过市场吸收能力,LUNA 增发导致价格下跌,进一步削弱 UST 的支撑,形成自我强化的螺旋。此外 Anchor 约 20% 的补贴收益率长期缺乏可持续来源,是需求侧的助燃剂。
常见错误: 把它归因为攻击事件,从而错失「收益由谁支付」这一根本追问。
建议复习: 第六章 §二;roles/security-incidents.md 档案六
样卷第 12 题(q014·Level 3 等级测试·分析·难)
某合约的领奖函数按「读取应领金额 → 校验大于零 → 转账给调用者 → 把应领金额清零」的顺序执行。它属于哪一类漏洞,正确的写法应当如何调整?
- A. 整数溢出;应改用更大的整型
- B. 重入;应改为 Checks-Effects-Interactions,即先清零再转账,并叠加重入锁
- C. 权限配置错误;应加上 onlyOwner
- D. 预言机操纵;应改用时间加权价格
答案:B
解析: 转账把控制权交给了调用者,若调用者是合约,可在收款回调里再次进入该函数;此时状态尚未清零,校验依然通过,于是重复领取。修复的标准范式是 Checks-Effects-Interactions:先校验、再改状态、最后做外部交互,并额外加重入锁;还要检查跨函数重入与只读重入(是否有 view 函数在中间状态被外部当作数据源)。The DAO 2016 年被攻击的正是这一类顺序错误。
常见错误: 只加一个重入锁就认为万事大吉,忽略跨函数与只读重入的变体。
建议复习: roles/guide-dev.md 自测第 3 题;roles/security-incidents.md 风险 6 与档案二
样卷第 13 题(q112·Level 3·分析·难)
2022 年 Ronin 桥 5-of-9 的多签为何形同虚设?这个案例给多签设计留下的判据是什么?
- A. 因为门槛设得太低;判据是门槛越高越好
- B. 9 个验证节点中有 4 个由 Sky Mavis 直接控制,第 5 个签名权是 Axie DAO 为应对流量高峰临时授权后忘记撤销的,一个实体独自跨过门槛;判据是「攻破它需要同时突破几个彼此独立的世界」
- C. 因为使用了过时的签名算法;判据是定期更换算法
- D. 因为签名者人数是奇数;判据是应设为偶数
答案:B
解析: 多签的正确读法是把一把钥匙拆成 N 把、需要凑齐 M 把才能开门,它防的是「某一个人叛变或某台电脑中毒」,防不了「这 M 把钥匙都插在同一个锁芯上」。判断标准只有一条:攻破它需要同时突破几个彼此独立的世界?答案是 1,它就是单签。签名者必须跨组织、跨设备、跨地域,并设置定期权限复核与自动过期。
常见错误: 只看 M-of-N 的数字,不看签名者的独立性与临时授权的回收机制。
建议复习: roles/security-incidents.md 风险 4、档案四;cases/cases-c-collapse.md 案例1
样卷第 14 题(q133·Level 3·单选·难)
验证一个 L2「完全继承以太坊安全性」这句话,本项目建议只问哪一个问题?
- A. 你们的 TPS 是多少?
- B. 交易数据发布在哪里?如果你们所有服务器今晚永久下线,我能否仅凭以太坊上的公开数据重建状态并取回资产?
- C. 你们用的是哪家审计公司?
- D. 你们的代币经济模型是什么?
答案:B
解析: 这一个问题同时检验数据可用性与逃生舱两件最关键的事。若数据发在以太坊上(blob 或 calldata),任何人都能重建 L2 状态并通过 L1 合约强制提款;若数据发在项目方服务器或独立 DA 委员会上,其安全性上限就是那个委员会。补充追问:强制包含(force inclusion)通道是否已实现并被测试过——否则你能算出余额,却发不出提款交易。
常见错误: 把「基于以太坊」当成安全承诺,忽略活性与抗审查取决于排序器。
建议复习: roles/guide-dev.md 自测第 1 题;误区十
样卷第 15 题(q015·Level 4 等级测试·分析·难)
某新代币上线,价格 × 最大供应量得到的 FDV 很高,但流通量只占总量的 6%,且链上 vesting 合约显示未来 12 个月新增流通量将超过当前流通量。作为投研人员,你最应该先做的一步是什么?
- A. 计算它相对同赛道龙头的市值上涨空间
- B. 逐月列出解锁数量、解锁对象与其成本基础,估算每一档抛压相对当日成交深度的比例
- C. 统计其社交媒体粉丝增长速度
- D. 等待项目方发布下一版路线图
答案:B
解析: 高 FDV 低流通结构的核心风险不在估值本身,而在于未来的供给曲线:谁的币在哪个月能卖、他们的成本是多少、当月流动性能否吸收。危险信号包括单月释放超过 5%、解锁表只有饼图没有时间轴、文档与链上合约不一致。用 FDV 反推「上涨空间」是本项目明确点名的头号误读。
常见错误: 把 FDV 与龙头对标当作估值方法,忽略解锁节奏与真实成交深度。
建议复习: roles/guide-research.md 指标 5、6 与框架第 7、8 项
样卷第 16 题(q151·Level 4·分析·难)
本项目认为 Token 研究二十项框架中最重要的一项是价值捕获机制。下列哪一项属于它的危险信号?
- A. 协议收入通过代码强制路径分配给质押者,合约地址公开
- B. 「未来治理可以开启费用分成」——因为未来治理也可以永远不开启
- C. 费用开关已开启且分配比例写在合约中
- D. 收入进入协议合约而非公司实体
答案:B
解析: 价值捕获要问的是:协议产生的经济价值,通过什么具体的、代码强制的路径流向 Token 持有人。三类危险信号是:把分成寄托于未来治理;收入进入公司实体而非协议合约;分成需要长期锁仓才能拿到且锁仓期长于解锁周期(实质是延缓抛压而非分享价值)。这一项回答的是「这东西凭什么值钱」。
常见错误: 把路线图里的分红承诺当作已存在的价值捕获。
建议复习: roles/guide-research.md 框架第 5 项
样卷第 17 题(q180·Level 4·分析·难)
下列哪一项不属于本项目列出的 PoR 五条局限?
- A. 它是快照而非连续监控,存在披露前临时借入资产的 window dressing 空间
- B. 它证明资产但不证明负债的完整性
- C. 它不证明资产的归属与是否已被抵押
- D. 它无法证明用户余额被计入统计,因此完全没有价值
答案:D
解析: D 与事实相反:默克尔树的作用恰恰是让每个用户独立验证自己的余额被计入了负债统计,这是 PoR 唯一真正做到的事。另外两条局限是「超过 100% 不等于安全」(资产种类错配时可能瞬间不足)与「通常没有第三方审计」。正确态度是:有 PoR 优于没有 PoR,但它不是保险、不是存款保障、也不是免疫证明。
常见错误: 因为知道了局限就全盘否定 PoR,走向另一个极端。
建议复习: 第九章 9.3.3
样卷第 18 题(q016·Level 5 等级测试·分析·难)
某国监管机构对一家离岸交易所发布「公开警示」。这条信息最准确的法律含义是什么?
- A. 该机构已认定该平台存在欺诈行为
- B. 该平台未在本辖区注册,因此不受该机构监管,本地用户出事时得不到该机构的保护
- C. 该平台已被判处罚款并需赔偿用户
- D. 该平台在全球范围内被禁止运营
答案:B
解析: 绝大多数公开警示的实质是风险提示:这家公司没在我这里注册,所以我不监管它、出事我保护不了你。它通常不是罚款、不是刑事指控,也不代表认定欺诈。把它读成「该平台违法了」是过度解读;读成「该平台在这个国家没有任何合规义务对你负责」则完全准确,而后者才是对用户真正重要的。同时牌照按辖区与业务分别授予,拿到 A 国牌照不会让 B 国的警示自动消失。
常见错误: 把「被警示」与「被认定违法」划等号,或反过来因为平台持有多国牌照就以为自己受保护。
建议复习: 第九章 9.3.5 合规地图;roles/guide-research.md 框架第 13 项
样卷第 19 题(q207·Level 5·分析·难)
关于比特币能耗,本项目认为可以负责任地说的是什么?
- A. 它精确等于某个具体数字
- B. 它处在百 TWh 的量级上,这个量级本身不存在争议;争议在于是接近一百还是接近两百,以及年度波动应归因于价格、能效还是地理迁移
- C. 它的能耗可以忽略不计
- D. 它的能耗每年翻倍
答案:B
解析: 所有主流指数都是自下而上的建模估算而非计量:先猜矿机型号构成、再猜电价、反推有多少机器在盈利线以上运转,因此给出的是区间而非点值。任何精确到个位数的引用都超出了当前方法论所能支撑的精度。这是本项目在不确定性表达上的样板段落。
常见错误: 引用区间的中位数并把它当作测量值。
建议复习: culture/energy.md 争议一
样卷第 20 题(q226·Level 5·分析·难)
本项目认为「这个项目去中心化吗」是一个没有答案的问题。更好的提问方式是什么?
- A. 它的节点有多少个?
- B. 在哪个维度上、由谁控制、我能不能无需许可地退出——因为去中心化的分布是不均匀的:共识层可能由几十万节点维护,但 RPC 集中在几家公司、索引跑在某台云服务器、前端托管在第三方、排序权在项目方、升级权在一个多签里
- C. 它的代币持有人有多少?
- D. 它是否使用了 PoS?
答案:B
解析: 这个提问方式的价值在于它可以直接转化为核查动作:查 RPC 供应商、查前端托管、查排序器归属、查升级多签与时间锁、查是否存在强制提款通道。相比之下「是否去中心化」只能得到一个立场表态。
常见错误: 用单一维度(节点数、持币人数、共识机制)给整个系统贴标签。
建议复习: roles/guide-dev.md 一页总结
九、使用节奏建议
- 第一周:做入学诊断,按结果确定起点章节,只读不做题。
- 第二至第四周:每读完一个层级对应的正文,做该级等级测试,通过后做该级全部题目,按三层聚类法处理错题。
- 第五周:重做全部错题,记录哪些是第二次仍然错的——这些才是真正的知识缺口。
- 此后每季度:随机抽取 40 题复测,重点观察"安全事故分析"与"实操"两类的正确率是否维持在 85% 以上。安全知识的遗忘曲线比想象中陡峭,而它的遗忘代价不可逆。
最后重复一次全书的立场:这套题库能检验你是否理解了本书的内容,但它无法检验你在真实压力下是否仍会遵守纪律。判断一个人是否真的学会了,标准从来不是他能不能答对题,而是当页面上出现倒计时、当群里所有人都在喊错过就没了、当他已经连续熬了两夜的时候,他还会不会先把域名逐字符看一遍。