开篇:从一个被搞混的概念说起
2024 年底,币安 EVM 兼容链上出现过一个挺离奇的项目——名字叫 CryptoGraphy,白皮书里画满了对称加密、非对称加密的流程图,团队背景一栏写着三位密码学博士。但社区讨论到第三天,突然有人翻出 GitHub 代码,发现所谓的"链上加密传输"只是把用户的私钥 base64 编码了一下。这不是个例,这是加密圈对"密码学"这个词的集体误解。
很多玩家把"加密货币"和"密码学"当成了同一个东西,把 zk-SNARK、环签名、零知识证明当成营销话术,而不是真正理解它在底层做了什么。这篇文章想聊点不一样的——密码学作为一门学科,到底在加密货币里扮演什么角色,以及普通人最容易被哪些错误认知带偏。
误区一:把"加密"两个字理解成"数据是加密的"
这是最大、也最致命的误解。
很多人以为比特币交易是"加密"的,所以不能被追踪;但链上数据显示,FBI 在 2020 年追回 Bitfinex 被盗的 14 亿美元比特币,靠的恰恰是公开账本和地址聚类分析。
比特币到底"加"了什么
比特币的底层用到了 SHA-256 哈希、椭圆曲线数字签名算法(ECDSA),但这两者解决的不是"数据保密",而是"身份证明"和"数据完整性"。你的交易金额、收款地址在链上全是明文。
- 哈希:给数据算一个唯一指纹,用来防止篡改
- 数字签名:证明这笔钱确实是你发的
- 加密传输:这是 HTTPS、TLS 干的事,不是比特币的事
真正需要"加密交易内容"的场景,Monero、Zcash 用环签名和 zk-SNARK 才做得到;但代价是交易体积膨胀十倍、验证速度变慢。所以绝大多数公链主动放弃了这个特性,换来的是可审计性和效率。
误区二:认为"非对称加密"只用在钱包里
这个认知只摸到了一半。
非对称密钥(公钥/私钥对)确实是你钱包安全的基础,但它的戏份远不止于此。在以太坊的 EIP-712 协议里,用户签的每一笔授权、每一次登录 dApp,都是用同一套椭圆曲线算法完成。
签名复用带来的连锁风险
2024 年末的 Ledger Connect Kit 事件,就是一次典型的非对称加密被滥用案例。攻击者劫持了 dApp 的签名流程,用户本意是签一个普通转账,结果被诱导签下了"无限授权"——本质上,私钥没丢,但攻击者拿到了用私钥签发的"空白支票"。
这件事提醒我们:密码学的安全性,不只在于算法强度,更在于使用边界。OKX、币安这类头部交易所在 2025 年陆续上线了"授权范围可视化"功能,就是在补这块课。
误区三:零知识证明 = 绝对隐私
这是技术营销里被滥用最狠的概念。
提到 zk-SNARK 或 zk-STARK,很多人第一反应是"用了它就匿名了"。事实是,零知识证明解决的是"我不告诉你原始数据,但让你相信某个计算结果是对的"——它是一个验证工具,不是一个隐私工具。
zk-Rollup 为什么会火
2025 年第二季度,zkSync Era、Polygon zkEVM、Starknet 三条链的 TVL 合计突破了 50 亿美元,据公开数据显示,其中隐私类应用占比不到 5%。绝大多数 zk 项目不是为了藏数据,是为了压缩数据。
把几百笔交易打包成一个零知识证明,上传到主网验证——主网只需要验证一个证明,不用验证每笔交易,这才是 zk-Rollup 真正解决的问题。所以你买 ZK 系的代币之前,先问问自己:投资的是"隐私叙事"还是"扩容叙事"?这两个完全不是一码事。
误区四:量子计算 = 密码学即将崩溃
每隔半年,这种论调就会在中文加密社区翻红一遍。
量子计算机确实理论上能破解 ECDSA——理论上需要 4000 个左右的容错量子比特,2025 年 IBM 公布的 Heron 处理器达到了 156 个。从 156 到 4000,中间差的不是时间,是整个工程化的耐力赛。
抗量子密码学已经在路上
NIST 在 2024 年正式发布了 ML-DSA(基于格密码)和 SLH-DSA(基于哈希)两个抗量子签名标准。比特币社区里关于"是否要硬分叉升级"的讨论从 2023 年就开始了,但一直没有压倒性共识——因为成本太高、协调太难、利益太分散。
对于普通持币者,与其担心量子破解,不如先担心自己的助记词截图是不是发到了群里。2025 年上半年,慢雾科技披露的私钥泄露事件里,70% 以上都不是技术破解,而是社工和钓鱼。
误区五:把"密码学项目"等同于"有技术含量的项目"
这可能是对老韭菜杀伤力最大的一条。
过去三年,赛道里出现了一批标签为"全同态加密(FHE)""安全多方计算(MPC)"的项目。概念是真的,学术论文是真的,但落地场景往往是编的。
看团队要看哪三样
判断一个密码学项目到底有没有真功夫,看三个东西就够了:
- 代码提交记录:GitHub 最近三个月有没有实质性更新
- 审计报告:用的是哪家审计公司,Hacken、CertiK、Trail of Bits 的报告含金量差别很大
- 应用方清单:谁愿意把它集成进自己的产品里
如果一个项目只讲"我们的加密算法如何如何",却拿不出一个真实在跑的合作方——大概率是冲着那一波概念热度来圈钱的。
结尾:从被搞混的概念,到真正能用的认知
回到开头的 CryptoGraphy 项目,它后来被社区扒出来只是套了个密码学的壳,团队也没有兑现"链上加密通信"的承诺,最终代币归零。在加密世界里,密码学不是营销词,是地基。
你不需要会写零知识证明的电路,但你得知道哪些功能是"密码学真正在做"的,哪些只是"喊着密码学名字"在做事。下一波周期里,能活下来的从来不是最会讲概念的项目,而是最肯在代码和审计里下笨功夫的项目。这条规律,在密码学赛道里尤其成立。
Zyra