多时间尺度学习路线 + 毕业项目
本文是《从零到精通》上下篇的调度表。上下篇回答"学什么、怎么验收",本文回答"用多长时间、按什么顺序、每天做什么"。
口径说明:本文所有论断标注属性——【事实】可交叉验证;【观点】为判断;【行业宣传】为利益相关方自述;【推测】为推断。
安全与合规红线(贯穿所有路线,任何一条都不得突破): 1. 全部练习使用本地模拟器(
assets/sims/)、测试网或只读的公开数据,不涉及任何真实资金。 2. 永不使用真实助记词、真实私钥;需要钱包的练习一律新建学习专用测试钱包,且永不转入真实资产。 3. 本文不构成投资、法律、税务或安全审计建议。加密资产可能导致全部本金损失【事实】。 4. 中国大陆自 2021 年 9 月起明确将虚拟货币相关业务活动界定为非法金融活动【事实】。先确认你所在地的法律法规,合规永远排在收益前面。
怎么选路线
| 你的情况 | 选这条 | 总时长 | 结束时你能做到 |
|---|---|---|---|
| 完全没接触过,只想搞清楚"这到底是什么" | 路线 A:3 小时全景 | 3 小时 | 能听懂别人在聊什么,能识别最常见的三类骗局 |
| 想入门,愿意投入一周 | 路线 B:7 天入门 | 7 天 × 1–1.5 小时 | 能讲清基础概念,会用区块浏览器,知道自己该防什么 |
| 家人朋友在接触,我要保证不出事 | 路线 C:30 天安全用户 | 30 天 × 1 小时 | 能独立完成安全自查,能拆解常见骗局,能给别人做风险提醒 |
| 想系统掌握机制,能和从业者对话 | 路线 D:90 天系统掌握 | 90 天 × 1.5 小时 | 完成 Level 3 与 Level 4,能独立产出尽调笔记 |
| 想进入某个专业方向 | 路线 E:180 天专业 | 180 天 × 2 小时 | 完成 Level 5,交付一件可被外部检查的作品 |
选路建议:不确定就从 B 开始【观点】。A 的信息密度对完全新手是够的,但留存率低;B 结束后你会知道自己想不想继续。不要跳级——本书前面几级的成本是几个小时,跳级的代价可能是钱【观点】。
路线 A:3 小时全景
适合谁:家人突然说要买币、同事天天聊这个、新闻里反复出现但你完全没概念。 目标:不求会操作,只求"听得懂 + 不上当"。
| 时段 | 任务 | 预计时间 | 对应材料 |
|---|---|---|---|
| 0:00–0:30 | 读前言与"你不需要懂技术,但你需要懂账" | 30 分钟 | content/history/chapter-00.md、chapter-01.md 前半 |
| 0:30–0:50 | 看四张基础图,理解区块链/钥匙/交易所/Web1-2-3 | 20 分钟 | assets/figures/ch01-1-blockchain.svg、ch01-2-keys.svg、ch01-3-cex-dex.svg、ch01-4-web123.svg |
| 0:50–1:20 | 玩两个模拟器:改一个字,整条链失效 | 30 分钟 | assets/sims/hash-playground.html、assets/sims/blockchain-tamper.html |
| 1:20–1:40 | 看漫画封面 + 前三话,建立时间感 | 20 分钟 | assets/comics/ep-00-cover.svg、ep-01.svg–ep-03.svg |
| 1:40–2:10 | 读崩塌史:Luna 与 FTX 各看一节 | 30 分钟 | content/history/chapter-06.md(可只读前两节)+ assets/figures/ch06-1-luna-spiral.svg |
| 2:10–2:40 | 读生存法则与骗局图谱 | 30 分钟 | content/history/chapter-10.md、content/roles/user-safety-handbook.md |
| 2:40–3:00 | 自测 10 题 + 写三句话总结 | 20 分钟 | 见下方"A 路线小测" |
A 路线小测(自答即可):(1) 私钥和助记词是什么关系?(2) 交易所里的币和你钱包里的币有什么区别?(3) 为什么"改一个字整条链失效"?(4) 稳定币为什么可能不稳定?(5) 有人说"稳赚不赔的理财,年化 30%",你的第一反应是什么?(6) 什么是 Gas?(7) 什么情况下你的资产会永远找不回来?(8) "官方客服"主动私信你,正常吗?(9) 中国大陆对虚拟货币业务活动的定性是什么?(10) 你能说出两起历史上的重大崩塌事件吗?
阶段成果:一张写有三句话的便签——"我理解的区块链是_""我最需要防的是_""我下一步想搞清楚的是____"。
下一步:想继续 → 路线 B;只是想能跟家人解释清楚风险 → 直接读 content/roles/user-safety-handbook.md 全文并跳到毕业项目的第 1–8 项。
路线 B:7 天入门
适合谁:愿意一周每天投入 1–1.5 小时。 目标:完成 Level 0–1,建立完整的基础概念地图,能安全地"看",暂不操作。
| 天 | 主题 | 任务 | 预计时间 | 对应材料 | 当日产出 |
|---|---|---|---|---|---|
| D1 | 账本与信任 | 读第一章前半,理解"记账"是核心 | 60 分钟 | chapter-01.md、assets/figures/ch01-1-blockchain.svg |
用自己的话写 200 字"区块链在解决什么问题" |
| D2 | 钥匙与身份 | 私钥/公钥/地址/助记词 | 75 分钟 | chapter-01.md 后半、assets/sims/keys-demo.html、signature-quiz.html |
完成签名测验,截图记录得分 |
| D3 | 哈希与不可篡改 | 动手改数据看链断裂 | 75 分钟 | assets/sims/hash-playground.html、blockchain-tamper.html |
记录"改第 2 块后第 3–5 块发生了什么" |
| D4 | 挖矿与共识 | 工作量证明的成本直觉 | 75 分钟 | chapter-02.md、assets/sims/pow-mining.html、assets/figures/ch02-2-halving.svg |
画"难度—尝试次数"关系图 |
| D5 | 交易所与托管 | CEX vs DEX,钱由谁保管 | 75 分钟 | assets/figures/ch01-3-cex-dex.svg、chapter-07c.md 开头 |
列出"托管风险"的 5 个具体表现 |
| D6 | 崩塌与教训 | Mt.Gox、Luna、FTX | 90 分钟 | chapter-03.md 相关节、chapter-06.md、assets/figures/ch03-1-mtgox.svg、ch06-2-domino.svg |
三起事件各写 100 字:谁的钱、怎么没的 |
| D7 | 安全与复盘 | 骗局图谱 + 自测 | 90 分钟 | content/roles/user-safety-handbook.md、chapter-10.md |
完成 B 路线测验 + 写周总结 |
B 路线测验(15 题,自评):涵盖 D1–D6 的全部要点,重点考三项:托管区别、助记词安全、常见骗局识别。答错超过 5 题,请把对应那天重做一遍再往下走。
阶段成果:一份 7 天笔记(每天 200 字以上)+ 一份个人风险清单(至少 10 条我绝不会做的事)。
下一步:想真正安全地操作 → 路线 C;想直接搞机制原理 → 路线 D(但建议先花 3 天补完 C 的第 1 周)。
路线 C:30 天安全用户
适合谁:自己或家人已经在接触,必须把安全打扎实。 目标:完成 Level 0–2,成为"不会因为无知而损失"的用户。
第 1 周:基础重铸(每天 60 分钟)
| 天 | 任务 | 对应材料 | 产出 |
|---|---|---|---|
| D1–D2 | 重走路线 B 的 D1–D3(账本、钥匙、哈希) | chapter-01.md + 三个模拟器 |
概念卡片 12 张 |
| D3 | 地址与交易结构 | chapter-01.md、区块浏览器(只读) |
看懂一笔转账的 6 个字段 |
| D4 | Gas 与手续费 | chapter-01.md、chapter-07b.md 相关节 |
解释"为什么转 1 块和转 100 万手续费一样" |
| D5 | 钱包类型对比 | content/roles/guide-user.md |
热钱包/冷钱包/托管钱包三列对比表 |
| D6 | 助记词的物理安全 | assets/figures/ch10-1-seedphrase.svg |
写出你的备份方案(不要写真实助记词) |
| D7 | 周测 + 复盘 | — | 10 题自测 |
第 2 周:识骗与防骗(每天 60 分钟)
| 天 | 任务 | 对应材料 | 产出 |
|---|---|---|---|
| D8 | 钓鱼网站与假域名 | content/roles/user-safety-handbook.md |
列出 8 个域名辨伪要点 |
| D9 | 授权(approve)风险 | 本书 Level 3 的 3.3.4 节 | 说清"无限授权"为什么危险 |
| D10 | 签名钓鱼 | user-safety-handbook.md |
区分"转账签名"与"授权签名" |
| D11 | 假客服与社工 | content/roles/security-incidents.md |
复述 3 起社工案例 |
| D12 | 假空投与假代币 | chapter-05.md、chapter-10.md |
说清"合约地址才是唯一身份" |
| D13 | 杀猪盘与荐股群 | content/culture/society.md、chapter-10.md |
写出杀猪盘的 6 个阶段 |
| D14 | 周测 + 给家人做一次 20 分钟讲解 | — | 讲解录音 |
第 3 周:机制入门(每天 60 分钟)
| 天 | 任务 | 对应材料 | 产出 |
|---|---|---|---|
| D15 | 稳定币三类机制 | level-3-5.md 3.3.5、assets/figures/ch07-3-stablecoin.svg |
三类对比表 |
| D16 | Luna/UST 崩塌复盘 | chapter-06.md、ch06-1-luna-spiral.svg |
时间线 + 螺旋原理图 |
| D17 | DEX 与 AMM | level-3-5.md 3.3.6、ch05-1-amm.svg |
手算一次滑点 |
| D18 | 借贷与清算 | level-3-5.md 3.3.7 |
手算一次清算价 |
| D19 | NFT 与它的边界 | level-3-5.md 3.3.9、ch05-3-nft.svg |
说清"图片存在哪" |
| D20 | 交易所简史 | chapter-07c.md、chapter-07d.md |
列出 5 家所的关键风险事件 |
| D21 | 周测 | — | 12 题自测 |
第 4 周:安全实操与固化(每天 60 分钟)
| 天 | 任务 | 对应材料 | 产出 |
|---|---|---|---|
| D22 | 建立测试钱包(测试网,零真实资产) | guide-user.md |
记录创建全过程 |
| D23 | 在测试网完成一次转账 | 测试网水龙头 + 区块浏览器 | 交易哈希与解读 |
| D24 | 授权与撤销演练(测试网) | — | 授权前后的链上状态对比 |
| D25 | 设备与账号安全 | user-safety-handbook.md |
二次验证、独立邮箱、设备隔离清单 |
| D26 | 家庭资产安全预案 | — | 写一份"我出事了家人怎么办"的一页纸 |
| D27 | 事故应急流程 | security-incidents.md |
写出被盗后前 30 分钟的 8 个动作 |
| D28 | 完整安全自查 | — | 完成 25 项自查表(毕业项目第 1–10 项) |
| D29 | 给一位新手做完整培训 | — | 培训提纲 + 对方的 10 题测验成绩 |
| D30 | 总结与下一步 | chapter-10.md、assets/figures/ch10-2-cycle.svg |
30 天总结 2000 字 |
阶段成果:(1) 30 天笔记;(2) 一份个人与家庭安全预案;(3) 一次成功的对他人培训记录;(4) 测试网操作全记录。
下一步:路线 D。若你只想做"安全用户"到此为止,请每季度重做一次 D28 的自查表——安全不是一次性成果,是维护性工作【观点】。
路线 D:90 天系统掌握
适合谁:已完成路线 C 或具备同等基础,每天可投入 1.5 小时。 目标:完成 Level 3 与 Level 4,能独立产出带来源的尽调笔记。
第 1 月(第 1–4 周):Level 3 上半——底层与资产层
| 周 | 主题 | 每周任务 | 预计时间 | 对应材料 | 周成果 |
|---|---|---|---|---|---|
| W1 | 比特币机制 | 精读 3.3.1,完成任务 3-A、3-B、3-C | 10.5 小时 | level-3-5.md 3.3.1、chapter-02.md、三个模拟器 |
5 分钟讲解录音 + 难度关系图 |
| W2 | 以太坊与 EVM | 精读 3.3.2、3.3.3,完成任务 3-D | 10.5 小时 | 3.3.2–3.3.3、chapter-03.md、ch03-2-ethereum.svg |
一笔真实交易的完整解读 |
| W3 | Token 标准与稳定币 | 精读 3.3.4、3.3.5 | 10.5 小时 | 3.3.4–3.3.5、chapter-06.md、ch07-3-stablecoin.svg |
三类稳定币对比表 + UST 复盘 |
| W4 | 月测 + 补漏 | 重做本月最弱的两节 | 10.5 小时 | — | 月度自测 15 题 |
第 2 月(第 5–8 周):Level 3 下半——应用层与扩容层
| 周 | 主题 | 每周任务 | 预计时间 | 对应材料 | 周成果 |
|---|---|---|---|---|---|
| W5 | DEX/AMM 与借贷清算 | 精读 3.3.6、3.3.7,完成任务 3-E、3-F | 10.5 小时 | 3.3.6–3.3.7、ch05-1-amm.svg、ch06-2-domino.svg |
滑点与清算的两份手算 |
| W6 | 预言机、NFT、DAO | 精读 3.3.8–3.3.10 | 10.5 小时 | 3.3.8–3.3.10、chapter-03.md(The DAO)、ch03-3-dao-fork.svg |
预言机攻击路径图 |
| W7 | Layer2、Rollup、跨链桥 | 精读 3.3.11、3.3.12 | 10.5 小时 | 3.3.11–3.3.12、chapter-07b.md、ch07b-1-rollup.svg |
两种 Rollup 的提现时序图 |
| W8 | MEV、零知识、模块化 + Level 3 验收 | 精读 3.3.13–3.3.16,完成任务 3-G、3-H,做 Level 3 测验 | 12 小时 | 3.3.13–3.3.16、ch07b-2-zk.svg、ch09-1-ecosystem.svg |
全景图 + Level 3 通过证明 |
第 3 月(第 9–13 周):Level 4 独立分析
| 周 | 主题 | 每周任务 | 预计时间 | 对应材料 | 周成果 |
|---|---|---|---|---|---|
| W9 | 四属性与来源核验 | 精读 4.3.1、4.3.7,完成任务 4-A | 10.5 小时 | level-3-5.md 4.3.1、4.3.7、research/ 台账 |
一篇 2000 字文章的逐句标注 |
| W10 | 一手材料六来源 | 精读 4.3.2,完成任务 4-D、4-G | 10.5 小时 | 4.3.2、公开审计报告 | 审计报告精读笔记 + 三方叙述对比 |
| W11 | Tokenomics 与协议收入 | 精读 4.3.3、4.3.4,完成任务 4-B、4-F | 10.5 小时 | 4.3.3–4.3.4 | Tokenomics 全表 + 收入补贴对比 |
| W12 | 权限与安全清单 | 精读 4.3.5、4.3.6,完成任务 4-C、4-E | 10.5 小时 | 4.3.5–4.3.6、security-incidents.md、failure-museum.md |
权限地图 + 一起事故复盘 |
| W13 | 综合尽调 + 验收 | 完成任务 4-H,做 Level 4 测验 | 12 小时 | 全部 | 2000 字尽调笔记 + Level 4 通过证明 |
阶段成果:(1) Level 3、Level 4 双通过;(2) 一张手绘机制全景图;(3) 一份 2000 字带来源尽调笔记;(4) 一套可复用的"20 个必查问题"清单。
下一步:路线 E,或直接开始公共毕业项目。
路线 E:180 天专业
适合谁:已完成路线 D,每天可投入 2 小时,目标是进入某个方向。 目标:完成 Level 5,交付一件可被外部检查的作品。
阶段一(第 1–4 周):方向选择与地基
| 周 | 任务 | 预计时间 | 对应材料 | 周成果 |
|---|---|---|---|---|
| W1 | 五方向试读 + 完成任务 5-A | 14 小时 | level-3-5.md 5.3–5.7、content/roles/guide-*.md |
五段 300 字自评 + 主辅方向确定 |
| W2 | 主方向必修知识清单第一轮 | 14 小时 | 对应方向的必修清单 | 知识缺口表(我不会的 20 项) |
| W3 | 补齐缺口前 10 项 | 14 小时 | 自选一手材料 | 10 份带来源笔记 |
| W4 | 完成任务 5-B(12 周计划表) | 14 小时 | 本文 | 逐周交付物计划 |
阶段二(第 5–12 周):能力构建
| 周 | 通用任务 | 开发与安全 | 产品与运营 | 投资研究 | 政策与合规 | 创业与协议设计 |
|---|---|---|---|---|---|---|
| W5–W6 | 补齐缺口后 10 项 | 搭本地链、跑通部署与测试 | 完成 8 位用户访谈 | 建立行业赛道地图 | 三法域框架对照表起草 | 问题陈述与竞品分析 |
| W7–W8 | 第 1 次公开输出 | 写第一版合约 + 单测 | 用户旅程地图 | 3 个可比项目横向表 | 一起执法案例原文精读 | 机制设计初稿 |
| W9–W10 | 第 2 次公开输出 | 威胁模型文档 | 改版方案与线框 | 机制拆解 + Tokenomics 全表 | 15 条合规风险清单 | 攻击面分析(8 种) |
| W11–W12 | 第 3 次公开输出 + 中期检查 | 3 个漏洞分支 + 利用测试 | 安全体验设计 12 条 | 收入补贴对比 + 反方章节 | 整改方案与优先级 | 反飞轮分析 |
中期检查(W12 末):把在建作品交给至少两位同行,收集反馈并记录。如果没人能提出实质意见,说明你找的人不对或作品太笼统【观点】。
阶段三(第 13–20 周):作品交付
| 周 | 任务 | 预计时间 | 周成果 |
|---|---|---|---|
| W13–W14 | 按中期反馈重构作品主体 | 28 小时 | 修订记录表 |
| W15–W16 | 补齐作品清单中尚缺的交付项 | 28 小时 | 交付清单打钩 ≥80% |
| W17 | 第 4 次公开输出 | 14 小时 | 1500 字笔记 |
| W18 | 完成作品的"我最可能失败的三种方式"章节 | 14 小时 | 诚实自评 |
| W19 | 提交作品接受方向指定的检查方式 | 14 小时 | 检查记录 |
| W20 | 按检查意见修复 | 14 小时 | 修复日志 |
阶段四(第 21–26 周):验收与公共毕业项目
| 周 | 任务 | 预计时间 | 周成果 |
|---|---|---|---|
| W21 | Level 5 阶段测验 | 14 小时 | 测验成绩 |
| W22 | 第 5 次公开输出 | 14 小时 | 1500 字笔记 |
| W23–W25 | 完成公共毕业项目《独立完成一个 Web3 项目全景调查》 | 42 小时 | 25 项清单全打钩 |
| W26 | 第 6 次公开输出 + 180 天总结 | 14 小时 | 总结 5000 字 + 下一步计划 |
阶段成果:(1) Level 5 通过;(2) 主方向综合作品交付并通过检查;(3) 6 次公开输出与第三方反馈记录;(4) 公共毕业项目完成。
下一步:把辅方向作为下一个 180 天的主方向;或进入长期维护模式——每季度重做一次安全自查,每月产出一篇带来源的笔记。
公共毕业项目:《独立完成一个 Web3 项目全景调查》
项目说明:任选一个你此前完全不了解的已上线项目(禁止选你持有的资产,避免立场污染),独立完成一份全景调查。全程只使用公开信息、只读链上数据、本地模拟与测试网,不得投入任何真实资金。
交付物:一份不少于 8000 字的调查报告 + 一份附件包(截图、数据表、来源台账)。
25 项检查清单
A. 基础与定位(1–5)
- 用三层解释法说清这个项目在做什么,第三层不超过 200 字且包含关键前提。
- 明确它属于哪一类(DEX/借贷/稳定币/桥/Rollup/预言机/NFT/DAO 工具/其他),并说明分类依据。
- 列出它的直接竞品至少 3 个,并说明各自差异点(不能只写"更快更便宜")。
- 梳理项目时间线:成立、融资、主网上线、重大升级、重大事故,每条标注来源与日期。
- 说清"去掉代币,这个系统还能不能运转",并给出理由。
B. 机制与技术(6–10)
- 画出核心机制流程图,标出资金流与信息流。
- 找到主网核心合约地址,并在区块浏览器上确认源码已验证。
- 说明合约是否可升级、采用哪种代理模式。
- 找到并记录预言机来源、更新频率、依赖的价格对(若不适用,说明为什么)。
- 列出该项目依赖的外部协议或基础设施,并说明其中任一失效的后果(组合性风险)。
C. 权限与治理(11–15)
- 画出完整权限地图:谁能升级、谁能暂停、谁能改参数、谁能动金库。
- 记录多签地址、门限(几选几)、成员是否公开、成员独立性评估。
- 记录时间锁是否存在、延迟时长、覆盖哪些函数、不覆盖哪些。
- 统计最近 12 个月的治理提案数量、平均投票率、前 5 大投票地址占比。
- 回答一句话:"如果掌握最高权限的人今晚全部作恶,用户最多损失多少?"
D. 经济与数据(16–20)
- 制作 Tokenomics 全表:总量、最大量、流通量、流通比例、MC、FDV,每项标来源与日期。
- 制作未来 24 个月逐月解锁表,并计算解锁量相对日均真实成交额的倍数。
- 区分并列出:总费用、协议收入、代币激励支出(至少覆盖可查的最近 6 个可比期间)。
- 分析 TVL 构成:多少是自家代币、多少是主流资产、多少来自单一大户。
- 找出至少 3 个可被操纵的"虚荣指标",并说明操纵方式与识别方法。
E. 风险、合规与自省(21–25)
- 汇总该项目及其同类项目的历史安全事故,每起标注损失金额与统计来源。
- 精读至少一份审计报告:审计 commit、问题分级分布、未修复项、审计范围之外的合约。
- 评估法律状况:运营主体、注册法域、已知监管动作或诉讼;并说明你所在地对相关活动的定性。
- 写"反方论证"章节:至少 8 条看空/证伪理由,逐条评估强弱。
- 写"我不知道什么"章节:至少 5 条你查不到或无法验证的关键信息,以及它们对结论的影响。
格式硬要求:全文每条结论必须标注【事实】【观点】【行业宣传】【推测】之一;每个数字必须带 [来源类型 | 链接或标识 | 获取日期];文末必须有利益披露与免责声明。
公共毕业项目评分量表(总分 100)
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 来源严谨性 | 25 | 每个数字均可追溯到一手来源并带日期;关键结论有至少两个独立来源交叉验证 | 大部分数字有来源,少量依赖二手转述 | 存在无来源的关键数字,或大量引用未溯源的转述 |
| 属性标注准确度 | 15 | 全文标注一致,抽查 20 句无误标 | 抽查 20 句误标不超过 3 句 | 误标超过 3 句,或将【行业宣传】当【事实】使用 |
| 机制理解深度 | 20 | 三层解释准确,流程图能反映真实资金流与失败模式 | 机制描述基本正确,流程图有遗漏 | 复述官方文档,未体现独立理解 |
| 权限与风险分析 | 20 | 权限地图完整,第 15 项回答具体到金额量级并有推导 | 权限地图基本完整,风险描述较笼统 | 未查权限结构,或只写"有审计所以安全" |
| 反方与自省 | 20 | 反方论证 8 条以上且有力,"我不知道什么"具体且诚实 | 反方论证 5–7 条,自省章节偏形式 | 无反方章节,或自省流于套话 |
通过线:总分 ≥70,且"来源严谨性"与"反方与自省"两项均不低于该项满分的 60%。任何一项为 0(如完全没有反方章节)直接不通过。
五条专业毕业项目
专业项目一:开发与安全《可审计的最小金库系统》
交付物:开源仓库 + 测试网部署 + 威胁模型文档 + 三个漏洞复现分支 + 三层解释法 README。所有内容仅用于学习,必须在 README 顶部声明未经专业审计、禁止用于真实资金。
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 功能完整性 | 15 | 金库、权限、时间锁、清算或提现全链路可用 | 核心功能可用,边缘功能缺失 | 关键路径跑不通 |
| 测试质量 | 25 | 覆盖率 ≥90%,≥5 个不变量测试,含模糊测试 | 覆盖率 ≥75%,有基本单测 | 覆盖率 <60% 或无有效断言 |
| 威胁模型 | 20 | ≥10 个攻击面,每个都能在代码中指到具体防御行 | ≥6 个攻击面,防御位置基本清楚 | 罗列通用风险,与本项目无关联 |
| 漏洞复现分支 | 20 | 3 个分支各有可复现的利用测试与修复提交,说明根因 | 2 个分支可复现 | 无法复现或只有描述没有代码 |
| 工程与文档 | 20 | 一条命令跑通全部测试;README 三层解释清晰;有免责声明 | 需少量手动步骤;文档基本完整 | 无法本地跑通或无免责声明 |
通过线:≥70,且"测试质量"与"漏洞复现分支"均不低于该项满分的 60%。
专业项目二:产品与运营《新用户零事故上手方案》
交付物:8 份用户访谈记录 + 用户旅程地图 + 改版方案与线框 + 12 条安全体验设计 + 增长与女巫防御方案 + 指标定义文档。
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 用户研究真实性 | 25 | ≥8 位真实访谈,卡点定位到具体界面与文案 | 5–7 位访谈,卡点描述较粗 | 无真实访谈或纯凭想象 |
| 旅程与流失分析 | 20 | 每步流失假设都有依据(访谈或公开数据) | 有旅程图但依据薄弱 | 只有流程图,无流失分析 |
| 安全体验设计 | 25 | ≥12 条且可实现,覆盖签名、授权、大额、地址、钓鱼五类 | 8–11 条,覆盖三类以上 | <8 条或只是复述通用建议 |
| 增长可持续性 | 15 | 有女巫防御机制与"补贴停后为何留存"的论证 | 有激励设计但可持续性论证弱 | 只有拉新手段,无防作弊设计 |
| 指标诚实度 | 15 | 明确定义真实用户,写清作弊方式与检测手段 | 有定义但未考虑作弊 | 使用地址数等虚荣指标作为核心 KPI |
通过线:≥70,且"安全体验设计"不低于该项满分的 70%(这是本方向的红线项)。
专业项目三:投资研究《一个赛道的深度研究报告》
本项目是研究方法训练,不以任何收益率作为评分依据,不构成投资建议。
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 数据口径统一 | 20 | 所有对比指标口径一致并注明差异处理方式 | 大部分口径统一 | 直接混用不同来源的不可比数字 |
| 机制拆解 | 15 | 三层解释准确,能指出官方文档未讲清的部分 | 机制描述正确 | 复述白皮书 |
| Tokenomics 与压力测算 | 20 | 24 个月解锁表完整,含吸收天数与敏感性分析 | 有解锁表但无压力测算 | 只写总量与流通量 |
| 反方论证 | 25 | ≥8 条且切中要害,逐条评估强弱与触发条件 | 5–7 条,评估偏浅 | <5 条或只是形式性列举 |
| 前提失效与披露 | 20 | 明确列出结论失效条件;有完整利益披露与免责声明 | 有失效条件但不具体 | 无失效清单或无利益披露 |
通过线:≥70,且"反方论证"不低于该项满分的 70%。无利益披露直接不通过。
专业项目四:政策与合规《三法域监管对照与整改方案》
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 法规溯源 | 30 | 每一格标注法规名称、条款与生效/修订日期,均引自原始文件 | 大部分有法规名称,少数依赖转述 | 主要依赖媒体解读,无原文出处 |
| 风险清单质量 | 25 | ≥15 条,每条有触发条件与法律后果 | 10–14 条,后果描述较粗 | <10 条或只列风险名词 |
| 案例复盘 | 20 | 基于起诉书/处罚决定原文,事实与法律依据分离清晰 | 基于原文但分析较浅 | 仅复述新闻报道 |
| 整改方案可执行性 | 15 | 有优先级、责任人、时限与不可妥协项 | 有措施但无优先级 | 泛泛而谈"加强合规" |
| 时效与本地适用 | 10 | 明确有效期、更新责任人,并说明所在地(含中国大陆)的定性 | 有时效声明 | 无时效声明或忽略所在地法律 |
通过线:≥70,且"法规溯源"不低于该项满分的 70%。未说明所在地法律定性直接不通过。
专业项目五:创业与协议设计《一份能被拆穿的协议设计文档》
| 维度 | 权重 | 优秀(90–100) | 合格(70–89) | 不合格(<70) |
|---|---|---|---|---|
| 问题与必要性 | 15 | 用数据证明问题真实存在,且说清现有方案为何不够 | 问题清楚但论证依赖假设 | 问题是臆想的或"因为要发币" |
| 机制设计严谨性 | 25 | ≥8 种攻击方式及防御,含价格跌 90% 的压力测试 | 5–7 种攻击分析 | 只有正向流程,无对抗分析 |
| 反飞轮分析 | 20 | 明确写出反转条件、传导路径与止损设计 | 提到反转风险但无止损 | 只有正向飞轮叙事 |
| 原型可运行 | 15 | 测试网或本地可演示核心循环,有操作说明 | 原型可跑但演示不完整 | 无原型 |
| 去中心化路线可检验 | 15 | 每阶段有时间或指标触发条件与链上可验证证据 | 有阶段划分但条件模糊 | 只写"未来会去中心化" |
| 危机预案与自省 | 10 | 四种危机各有一页预案;"最可能失败的三种方式"具体诚实 | 有预案但较笼统 | 无预案或自省流于套话 |
通过线:≥70,且"机制设计严谨性"与"反飞轮分析"均不低于该项满分的 60%。
全局提醒
- 进度不是目的,能否交付才是【观点】。三个月学完但交不出东西,不如六个月交出一份能被人挑毛病的作品。
- 每一级的验收都要有第三方。自评容易通过,他评才有信息量。
- 被驳倒是收益,不是损失。记录每一次被指出的错误,它们构成你真正的能力曲线。
- 所有练习永远不碰真实资金、不碰真实助记词。这条规则没有例外,不因为"只试一次"而放松。
- 法规和数据都会变。本文与配套章节的资料截至 2026-07-30【事实】,任何具体参数在使用前请重新核实。
- 学不动就回上一级,而不是硬撑。卡住通常不是因为这一节难,而是因为上一节没懂【观点】。
配套阅读:
content/learning/level-3-5.md(Level 3–5 的完整内容与验收标准)、content/history/chapter-10.md(术语大全与生存法则)、content/roles/user-safety-handbook.md(安全手册)、content/failures/failure-museum.md(失败博物馆)。