月份彙整: 2025 年 11 月

以太坊為何是 DeFiPunk 的主場?從財庫政策看 Cypherpunk 精神落地(Ethereum Privacy Stack, Devconnect ARG)

Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)

Devconnect ARG 的「Ethereum Privacy Stack」議程軌中,這場題目為「Ethereum is for DefiPunk」,由以太坊執行董事 Hsiao-Wei Wang 所帶來的議程。

Hsiao-Wei 將「DeFiPunk」定義為:把 Cypherpunk(密碼龐克)的價值觀套用到 DeFi(去中心化金融) 的精神,也就是打造一個在 DeFi 世界中,仍然堅持隱私、無許可、開源協作與使用者主權的生態。

她認為,這條路是以太坊未來應該走的方向。為了在實際運作上對齊這些價值,以太坊基金會(Ethereum Foundation, EF)在 6 月發布了一份財庫政策文件(Treasury Policy),說明基金會會如何依據這套政策來配置與管理資產,包括微觀層級政策(micro-policy)與再平衡(rebalancing)機制,以確保財務策略與以太坊的核心價值一致。

EF 希望以「永續財庫」的方式來管理資金,一方面確保自身財務穩健,另一方面利用這些資源,長期支持以太坊生態系的健康發展,而不是只是追逐短期的財務報酬。

在實際投資與支持的方向上,財庫政策強調要支持:

  • 最高程度安全的、去中心化的、開源的、具 Cypherpunk 精神的應用
  • 理想中的 DeFi 協議應該是:信任最小化(trust-minimized)、可組合(composable)、重視隱私(privacy-friendly),並且投資的是長期價值,而非單純財務上漲空間。

她也點出現實困境:在今天的 DeFi 生態中,要做到「真正的 Cypherpunk、DeFiPunk 風格」往往成本很高,特別是隱私工具的使用成本。設計協議時會有很多「捷徑」,容易導致中心化傾向,因此目前許多自稱去中心化的專案,其實內部有大量中心化元素。


以下是針對 Hsiao-Wei 演講中提到的 DeFiPunk 作額外的整理,在 Treasury Policy 中有明確的定義。

什麼是 DeFiPunk Criteria?

Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)

在這份 Treasury Policy 中,所謂的 DeFiPunk Criteria,是指 EF 在運用財庫資產時,會用來判斷某個協議、資產「值不值得支持或持有」的一套價值導向標準,而不是單純看「報酬率高不高」。

核心是:財庫運用要能同時賺取合理收益,又不背離以太坊的 cypherpunk / DeFiPunk 價值觀。

去中心化與信任最小化(Decentralization & Maximally-Trustless)

  • 是否有明顯的「單一控制點」:協議是否依賴中心化營運方、管理者多簽、可單方面升級合約?
  • 治理與權限設計:升級權、凍結權、參數調整權分散在多方,還是集中在少數人?
  • 信任假設:使用者需要「相信團隊不作惡」的程度有多高?邏輯是否主要寫在合約(code is law),而非 off‑chain 承諾?

EF 傾向支持信任最小化、權限分散、可審計的協議,而不是「一按按鈕就能改規則」的假 DeFi。

安全性與韌性(Security & Robustness)

  • 有沒有經過嚴謹的 程式碼審計(audit)?是否開源、可供社群審視?
  • 智能合約設計是否盡量簡潔,減少複雜度與攻擊面?
  • 對極端市場、黑天鵝事件有沒有防護機制(清算機制、風險參數、保險或安全模組等)?

EF 的 Treasury Policy 明確把「安全性與資產保全」放在首要考量。

隱私友善與 Cypherpunk 精神(Privacy & Cypherpunk Ethos)

  • 協議對隱私的態度:有沒有保護使用者交易或頭寸資訊的設計?是否避免不必要的資料收集、追蹤?
  • 是否符合 Cypherpunk / DeFiPunk 的價值觀:幫助使用者在敵對、壓迫環境下保有金融主權與抗審查能力?不配合任意凍結資產、黑名單式審查,除非在非常嚴格、透明的規則下?

這點是 EF 特別強調的:不是只玩 DeFi,而是要做「對弱勢使用者有實質保護力的 DeFi」

無許可、開源協作(Permissionless & Open Source Collaboration)

  • 是否無許可(permissionless):任何人都能自由使用協議,不需 KYC、白名單或由中心化方批准?
  • 是否開源(open source):主要合約與前端程式碼是否公開?是否鼓勵其他協議基於其進行二次開發、整合(可組合性 composability)?

EF 把這些當作 DeFiPunk 的基本條件:沒有開源與無許可,很難談 cypherpunk。

對齊以太坊長期發展(Alignment with Ethereum’s Long-Term Health)

  • 協議是否:建立在以太坊或其 L2 上,強化 Ethereum 的網路效應?有助於提高以太坊的安全性、流動性、基礎設施成熟度?
  • 是否會製造系統性風險:高槓桿、脆弱的清算機制、過度集中風險等,會不會拖累整個生態?

Treasury Policy 強調:EF 是「生態系的長期管家」,投資要能增強而不是削弱以太坊的長期健康。

財務面:永續、風險可控,而非只拼高收益(Sustainability over Yield-Chasing)

追求的是「風險調整後的合理收益」,而不是最高 APY(年化收益率)。不會為了多幾個 % 收益,去承擔:過度中心化對手方風險、不透明結構性商品、無法評估的合約風險。

財庫要能長期運作(sustainable treasury),支撐多年開發與資助,而不是短線操作。

議程影片


Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)
Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)

透明之外的安全:Tor 思維如何改變以太坊的隱私設計(Ethereum Privacy Stack, Devconnect ARG)

Devconnect ARG 2025
Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), 2025/11/22 11:30-12:00

Devconnect ARG 的「Ethereum Privacy Stack」議程軌中,這場題目為「Onionizing Ethereum1」的對談,由以太坊共同創辦人 Vitalik Buterin 與 Tor 專案共同創辦人 Roger Dingledine 一起討論「隱私」、「去中心化」與「基礎設施控制權」之間的關係,特別放在以太坊與 Tor 這兩個網路層、協議層專案如何互相借鏡。

Vitalik 一方面談到以太坊目前面臨的結構性風險:隨著華爾街大型機構(如:BlackRock)透過現貨 ETF 與公司財報持有愈來愈多 ETH,以太坊的所有權與治理影響力逐漸集中到少數金融機構手中,可能動搖它原本「去中心化、無許可、抗審查」的核心價值。

另一方面,Roger 則從 Tor 的角度出發,說明過去十多年在匿名通訊、流量保護與抗監控方面的經驗:早期只要使用 Tor 就已經算是高標準的隱私保護,但今天僅有「傳輸層隱私」已經不夠,因為網路與應用層攻擊、流量分析、以及大規模監控的技術都大幅進步,必須把隱私視為系統設計一開始就要考量的核心,而不是事後補強。

整場談話的主軸,是把「Onion(洋蔥式分層)」的概念從通訊匿名(Tor)擴展到以太坊的整個技術範疇2:從網路連線、節點運行、交易廣播、到應用介面,如何一層一層地減少可被追蹤與可被控制的節點,讓一般人也能在不犧牲使用體驗的情況下取得強而有力的隱私與抗審查保護。

從「世界電腦」到「隱私優先的世界電腦」

  • 早期以太坊比較聚焦在「可程式化區塊鏈、世界電腦」的能力,隱私多半是事後才想到的議題。
  • 現在社會對監控、人權與數位隱私的關注提高,以太坊社群開始認真面對:「公開鏈上資料=一切都被永久記錄」,對使用者其實非常不利。
  • 因此需要借鏡像 Tor 這樣的匿名通訊系統,把「隱私」當作設計一開始的核心要素,而不是補丁。

Tor 的經驗:隱私不只是「極權國家」才需要

  • Roger 分享 Tor 多年來的觀察:人們常以為只有「有什麼見不得光的事」才需要匿名,但實際上隱私是基本人權。史諾登揭露稜鏡計畫之後,全世界才驚覺國家級監控的普遍性。
  • Tor 的使用者包含:記者、維權人士、在高風險地區的普通公民、少數族群(例如 LGBTQ 社群)在法規或社會壓力非常大的地方,需要靠 Tor 才能安全溝通、組織行動。

把 Tor 的思維帶進 Ethereum:Onionizing Ethereum

  • 網路層隱私
    • 現在很多區塊鏈節點、錢包與 dApp(分散式應用程式)都直接暴露使用者 IP,讓鏈上的行為可以與真實身分綁在一起。
    • 構想之一:讓節點或錢包預設就走 Tor / onion service,減少把使用者 IP 直接暴露給伺服器或其他節點的情況。
  • 應用層、協議層的隱私標準
    • 設計 dApp 時,要有新的「隱私標準」,例如:盡量避免把個人相關資料直接寫死在鏈上。如果一定要寫入,也要結合密碼學(零知識證明等)來保護細節。
    • 把「不蒐集不必要資料」當成預設,而不是把所有事情都公開。
  • 從「單一使用者」改成「整體生態系」的隱私防護
    • 過去大家談隱私,常停留在使用者端設定(例如自己開 Tor 自己用隱私錢包)。
    • 這場對談更強調:生態系(協議設計者、dApp 開發者、節點營運者)要共同提高隱私標準,讓「安全、私密的使用模式」變成預設值,而不是進階選項。

現實世界的應用場景與案例

區塊鏈與隱私技術不是 geek 玩具,而是真實世界弱勢族群的生存工具

  • 非洲等地的新興使用案例3:人們用加密貨幣與去中心化服務來逃避惡性通膨、資本管制或金融排除。但如果沒有隱私保護,這些使用者反而很容易被政府或其他勢力鎖定。
  • LGBTQ 等少數族群:在法規敵對或社會保守的國家,個人身份一旦被鏈上資料或 IP 關聯,就可能遭受迫害。所以對他們來說,「金融隱私」與「通訊隱私」都不是抽象概念,而是關乎人身安全。

總結

  1. 問題意識
    • 「公開區塊鏈=預設所有資料永久公開」,可被追蹤和關聯。
    • 在高風險國家、情境,這種「完全透明」會直接危害人權與安全。
  2. Tor 帶來的啟發
    • 隱私應被視為基本人權,而非犯罪工具。
    • 匿名通訊技術已在真實世界拯救許多記者、行動者與少數族群。
  3. Onionizing Ethereum 的核心概念
    • 在網路層:讓節點與使用者透過 Tor / onion services 溝通,避免 IP 暴露。
    • 在協議/應用層:把「少蒐集資料、強預設隱私」納入 dApp 設計原則。擴大使用密碼學工具(例如零知識證明)來在可驗證與隱私間取得平衡。
  4. 從個人設定到系統性設計
    • 不只叫使用者「自己去用 Tor、自己去開隱私錢包」,而是要讓整個 Ethereum 生態系的預設行為就有高標準隱私保護。
  5. 全球與人權視角
    • 對很多地區的普通人、記者、LGBTQ 等群體來說:沒有隱私=沒有安全。所以把 Tor 式的匿名性帶進 Ethereum,不只是技術升級,而是人權工程。

對談影片


註解

  1. Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), 2025/11/22 11:30-12:00 ↩︎
  2. 在對談到這裡時,有一個很令人振奮的對話,當 Roger 在解釋 onion 的運作時,Vitalik 突然冒出一句:其實以太坊節點也可以將 Tor 包入一起運作,換句話說,Tor Relay 的節點數量就可以瞬間增加! ↩︎
  3. 提及 RightsCon 2026 舉辦地點目前面臨到的問題 ↩︎

Roc Camera 透過零知識證明(Zero Knowledge Proofs)驗證資訊

在網路上看到一台很酷的相機 Roc Camera,用 Raspberry Pi 4 再加上 3D 列印出來的外殼組裝起來就可以拍照,如果僅止於此,那和一般相機沒什麼差別。這台相機在拍照完後建立零知識證明(Zero Knowledge Proofs)的資訊,未來可以透過他們的 SDK 來驗證相片是否真實、是否被串改過。

作者覺得以前照片可以擔任事實呈現(證據)的重要角色,但是現在越來越多 AI 產出的虛假影像,已經讓拍照真實呈現失去其功能,需要一個驗證的方式來加強。目前這台相機還在 Beta 測試階段,看起來之後也會與 IPFS 整合,拍攝完成的作品直接上到 IPFS 鏈紀錄。

這台相機我覺得可以有其他用途,如果只是用在一般生活拍照,稍微有點可惜。例如這相機是用在特定現場的取證,需要關注在影像的正確性的場景下,這台相機才能發揮他的重要性。

撇除以上軟體的部分,透過 Raspberry Pi 4 建立起來的相機模組,這台看起來不錯,前陣子有考慮要不要來添購一台 3D 列印機,滿想建立一些模組板塊來自建一個機房!

持續關注這個小產品,一台 $399,運送預計 2 ~ 3 週的時間。