稳健,是 Gate 持续增长的核心动力。
真正的成长,不是顺风顺水,而是在市场低迷时依然坚定前行。我们或许能预判牛熊市的大致节奏,但绝无法精准预测它们何时到来。特别是在熊市周期,才真正考验一家交易所的实力。
Gate 今天发布了2025年第二季度的报告。作为内部人,看到这些数据我也挺惊喜的——用户规模突破3000万,现货交易量逆势环比增长14%,成为前十交易所中唯一实现双位数增长的平台,并且登顶全球第二大交易所;合约交易量屡创新高,全球化战略稳步推进。
更重要的是,稳健并不等于守成,而是在面临严峻市场的同时,还能持续创造新的增长空间。
欢迎阅读完整报告:https://www.gate.com/zh/announcements/article/46117
Web3安全:未来十年的四大挑战与机遇
安全:Web3行业未来十年的关键议题
安全问题无疑将成为Web3行业未来十年内最受关注的话题之一。这一议题在去中心化和中心化两个方向上都存在矛盾和挑战。本文将从资产自主权、智能合约安全、抗审查性和钱包安全四个角度深入探讨这一问题。
资产自主权的双刃剑
去中心化系统在资产自主权方面显然优于中心化系统,用户能够完全掌控自己的资产。这一理念在DeFi爆发期间成为主流叙事,也引发了大规模的提币潮。
然而,随着智能合约遭受攻击和授权盗币事件的增多,我们发现资产自主权的提升并不必然等同于安全性的增强。许多普通用户缺乏识别风险的能力,而在链上安全地管理资产需要相当长的学习时间和丰富的经验。这导致了自主管理资产门槛的不断提高。
因此,许多新进入市场的用户仍倾向于将资产托管给交易平台或机构,希望将专业事务交给专业人士处理。这种选择虽然牺牲了资产自主权,但换来了中心化机构提供的托管服务。
目前,交易平台和区块链网络承载了不同的用户群体,两者都存在各自的风险,只是风险呈现方式不同。链上自主管理资产虽然赋予用户100%的资产控制权,但要求较高的经验和风险管理能力。而委托给交易平台管理则相对简单,但可能面临中心化风险。没有完美的解决方案,重要的是清楚了解风险所在,并始终保持敬畏之心。
智能合约安全:未知中的风险
除了资产管理,从DeFi项目的角度来看,不可升级且权限下放的智能合约被认为是去中心化和不可篡改的。但这是否意味着绝对的安全性?事实并非如此。由于智能合约的代码风险无法完全预知和模拟,一旦关键智能合约出现致命漏洞,而又无法进行中心化干预,那就可能造成无法挽回的损失。DeFi早期就发生过多起类似案例。
未来智能合约的安全性将如何发展?按照去中心化的初衷,简单的智能合约经过时间和市场的检验后,会最先完成"固化",即完全去中心化且不可篡改。随后,复杂程度将逐渐提升。在这个过程中,一些复杂的项目势必需要在关键环节设置应急机制,以防止重大事件中的损失。当然,这个过程中通常会使用各种权限约束来控制风险,防止过度中心化带来的问题。
智能合约安全问题需要经过时间的沉淀和检验。目前针对DeFi安全性的质疑实际上是对整个行业未来的质疑。智能合约面临的安全挑战是未来所有链上项目,无论是GameFi还是SocialFi,都将经历的过程。DeFi作为先行者,为后续发展铺平了道路。只有在前期建立了足够稳固的基础,未来的发展才能更加顺畅。
抗审查:去中心化的核心价值
抗审查性是许多人容易忽视的方面,因为大多数人认为自己只是进行简单的交易,与抗审查似乎相距甚远。然而,一旦经历过相关事件,就会深刻认识到抗审查的重要性。它直接让人意识到,如果没有去中心化,你的资产实际上并不能100%称之为你的。这一点不再赘述,但可以说抗审查是去中心化愿景中最重要的一项也不为过。
在这一方面,抗审查与资产自主权是相辅相成的,去中心化管理确实优于中心化管理。
钱包安全:私钥和权限的保护
在链上保存资产时,我们经常接触到冷钱包、热钱包和硬件钱包。
冷钱包是指私钥在创建和管理过程中全程离线的钱包。用户可以自行制作,比如利用旧手机制作冷钱包,网上有许多相关教程。这种方式目前在个人管理角度来说安全系数非常高,唯一需要注意的就是妥善保管记录助记词的纸张。
硬件钱包与冷钱包不同,它涉及多种硬件技术。总体来说,私钥生成也是离线的,但争议在于提供硬件的厂商也是中心化机构,理论上可能存在中心化风险。另一方面,硬件钱包通常在执行交易前增加了一步验证,类似于U盾或密保卡的保护措施。
热钱包是我们日常使用最多的钱包类型,使用起来更加便捷灵活。频繁进行链上交互会增加钱包的授权和签名次数,特别是如果授权了可升级合约,当前可能没有问题,但升级后的合约可能带来新的风险,为未来埋下隐患。
钱包的使用通常需要根据个人情况进行配置。钱包安全本质上就是私钥和权限的安全问题。