捐贈256ETH、Vitalik押注隱私通訊:為什麼是Session和SimpleX?
原文標題:《Vitalik 捐贈的隱私權通訊應用程式Session 和SimpleX 是什麼? 》
原文作者:ChandlerZ,Foresight News
以太坊聯合創始人Vitalik Buterin 最近把注意力投向了一個相對冷門的賽道:隱私即時通訊。他在X 上發文表示,端到端加密通訊對隱私保護至關重要,下一步關鍵在於「無需許可的帳戶創建」以及「更強的元資料隱私保護」,並公開點名兩款正在朝這個方向前進的應用程式——Session 與SimpleX。為此,他向這兩款應用程式各捐贈了128 枚ETH。
這讓一個問題變得具體起來,在微信、Telegram、WhatsApp 已經佔據用戶心智的今天,這幾款主打隱私的聊天工具,到底在做什麼差異化? Vitalik 又在押注什麼樣的技術路線?
Vitalik 為何出手:從內容加密到元資料隱私
相比「捐了多少錢」,Vitalik 這次強調的問題本身更值得關注。
在他的表述中,現有的端對端加密,只解決了「訊息內容」的保密問題,但還存在兩塊明顯的短板:
帳戶創建依賴手機號碼/ 郵箱,無法做到真正的“無需許可”
·主流IM(包括許多加密聊天工具)都要求用手機號碼註冊。
·這意味著電信業者、信箱服務商,甚至各國監管機構,都可能成為你數位身分的「單點依賴」。
元數據仍然高度暴露
·誰在跟誰聊天、什麼時候聊、聊多久,用的是哪台設備、哪條網絡,這些都屬於元資料。
·即便訊息內容是加密的,一張足夠精細的社交關係圖,依然可以勾勒出一個人的生活軌跡與關係網絡。
Vitalik 在推文中明確指出,要在這兩點上做突破,幾乎一定意味著走向更高程度的去中心化。 「元資料隱私保護需要去中心化,而去中心化本身就很難實現;用戶期望的多設備支援更是雪上加霜。此外,在訊息路由網路和用戶端(無需強制依賴電話號碼)抵禦女巫攻擊/ 拒絕服務攻擊也增加了難度。這些問題需要更多人關注。」
Session 和SimpleX 成為了他點名和捐贈的兩個項目。不過其也表示,這兩款軟體都不是完美無缺的,距離真正實現最佳使用者體驗和安全性還有很長的路要走。
Session 是什麼?
如果用一句話來概括Session,它更像是一款試圖把Signal 再向前推半步的加密聊天工具:在保持端到端加密的同時,盡量削弱手機號碼、中心化伺服器和可觀測元資料在系統中的存在感。表面上看,Session 的使用方式和普通IM 差異不大——安裝應用程式、產生帳號、新增聯絡人、建立群組、傳送文字和文件,這些路徑都很熟悉。但在底層,它對「帳號」和「訊息網路」做了幾個關鍵改變。
首先是帳戶體系。 Session 不要求使用者提供手機號碼或信箱,初次進入應用程式時,系統會為你產生一串隨機的Session ID,這個ID 就是你的唯一識別。平台既不掌握你的真實聯絡方式,也不需要依賴電信業者或信箱服務商來為你背書。這一點,直接繞過了當前主流IM 普遍依賴的實名或半實名註冊體系,讓帳戶創建在形式上更接近Vitalik 所說的無需許可。
其次是訊息的傳輸路徑。 Session 不是把所有資料都丟給一個中心化後端去轉發和存儲,而是建立在Oxen 區塊鍊及其Service Node 網路之上。
簡單理解,這些Service Node 既參與區塊驗證,又在網路中承擔訊息中繼和儲存的角色,形成一張去中心化的通訊網路。當訊息在節點之間傳遞時,會經過類似Tor 的洋蔥路由機制,每一跳節點只知道前一跳和後一跳,看不到完整路徑,從而在設計上盡量降低單點實體掌握你的通信關係圖的可能性。
當然,這種架構也帶來了很現實的體驗取捨。洋蔥路由和去中心化存儲,天然會讓延遲和穩定性不如一條直接連向中心伺服器的專用通道;在多設備使用和消息同步上,Session 目前也還做不到Telegram 或WhatsApp 那種隨便登錄一個新設備就自動拉全歷史的絲滑體驗。
今年5 月,Session 宣布正式推出原生代幣SESH 並移轉到Arbitrum,該代幣將用於激勵由2,000 多個節點組成的DePIN 網路。代幣經濟學上,SESH 代幣最大供應量為2.4 億枚,其中8,000 萬枚在初始發行時解鎖。節點業者需質押2.5 萬枚SESH 代幣參與網路維護。
SimpleX 是什麼?
比起Session,SimpleX 的目標更激進一些:它不是在現有即時通訊的框架內增強隱私,而是幾乎從協定層重新設計了一套盡量不產生可聚合元資料的通訊方式。
在SimpleX 裡,通訊雙方不是兩個帳號在互相傳送訊息,而是透過一系列事先建立好的單向訊息佇列來收發。你可以把它想像成:每一段關係對應一組只為這段關係服務的管道,訊息沿著這些管道被中繼伺服器轉發,但伺服器看到的只是有資料從這個佇列流向那個佇列,卻很難從協定層級拼出一張完整的社交關係圖。
由於系統中沒有傳統意義上的全域使用者ID,外部觀察者也無法像在許多中心化IM 那樣,透過伺服器側的元資料分析還原出這個人最近都在跟誰聊天、交集如何、社群結構如何這種圖譜。
這種設計,對使用者體驗的影響也相當明顯。與Session 相比,SimpleX 更難給人一種上來就能當普通聊天軟體用的熟悉感。你不能像在Telegram 那樣搜尋一個用戶名加好友,而是更依賴一次性邀請連結、二維碼或其他out-of-band 管道來建立聯繫。多裝置使用、資料備份和遷移,也不再是輸入手機號碼或密碼就自動同步的範式,而需要使用者理解並配合這套設計為隱私而生的工作流程。
從一個追求極致隱私的視角來看,這些額外的步驟是必要的犧牲;但從大眾用戶的角度來看,則會直接轉化為較高的上手門檻和心智負擔。
也因此,SimpleX 更像是一款面向極度在意元資料暴露、願意為此承擔體驗成本的使用者的小眾工具。它可能很難在短時間內獲得大規模的主流用戶,但在技術路徑上卻提供了一個非常清晰的對照樣本。如果我們真的把減少可觀察元資料當成最高優先級,而不是功能、便利或使用者規模,那麼即時通訊協定可以被改造成什麼樣子。
Vitalik 選擇為它捐贈資金,很大程度上就是在為這種在協議層盡力抹掉用戶ID 和社交圖的實驗買單,讓這條相對理想主義的路線有更多時間去打磨和迭代。
回到那個簡單問題,這些工具值不值得一般使用者關心?
談Session 和SimpleX 時很難繞過Signal,後者過去幾年幾乎是「隱私聊天」的行業標竿。今天市面上大量加密通訊協議,其實都在不同程度上採用或借鑒了Signal Protocol,這套協議用雙重Ratchet、前向保密等機制,為端到端加密建立了一套相對成熟的工程標準。
對大部分使用者來說,只要聊天物件願意遷移平台,Signal 已經提供了一個在安全性、易用性和跨平台支援之間比較均衡的選擇。開源實作、內容端對端加密、介面接近主流IM、支援多平台使用,這些優點讓它成為記者、維權人士、開發者和隱私愛好者的首選工具之一。
Vitalik Buterin 在2025 上海區塊鏈國際週上演講稱,隨著ZK 技術的發展,隨著密碼學的發展,“Not your key, not your coin”將會變成“Not your silicon, not you key”,硬體的可信將會成為密碼學和安全領域發展的重點。目前已有包括Signal 在內的加密通訊應用,所採用的密碼學技術的邊際成本已經低到忽略不計,所以用戶沒有感知。
其認為隨著加密成本的進一步下降,未來將有越來越多的應用可以利用低成本的加密技術,從「為什麼用ZK」到「為什麼不用ZK」,其也期待能與全球的開發者共同探索新的使用場景。
但對業界從業人員和重視隱私的使用者來說,更現實的問題,恐怕已經不是哪一款工具會成為下一個微信,而是兩個更具體的選擇題。
你願不願意為隱私多付出一點點可用性成本?你接不接受在微信/Telegram 是預設世界之外,再多養一兩個只留給特定關係或場景使用的聊天入口?換句話說,我們關心的不是要不要把主力IM 全部換掉,而是能不能為那些真正敏感的對話,騰出一間額外的安全屋。
如果你的答案是肯定的,那這幾個名字大概就不必等到出圈之後才值得注意。即使它們短期內很難成為普通用戶的主力聊天工具,Vitalik 此番點名的Session 和SimpleX,至少已經提供了兩條清晰的路線:一條是在熟悉的IM 形態裡,把元數據和帳號依賴壓到最低;另一條則乾脆在協議層對用戶ID 開刀,不讓社交圖在系統裡盡量生成。
就是否值得普通人關心這個問題來說,它們或許還不需要佔據你手機裡最顯眼的那一排,但已經足夠值得在桌面騰出一個角落,用來安放那些你不希望交給大平台的那部分對話。
猜你喜歡

飆升50倍,FDV超過100億美元,為什麼選擇RaveDAO?

10億枚DOT憑空鑄造,但黑客只賺了23萬美元

解析Noise新推出的Beta版本,如何在鏈上「炒熱度」?

龍蝦已成過去式?梳理那些讓你產能100x的Hermes Agent工具

向AI宣戰?火燒奧特曼住所背後的末日敘事

加密VC將死?市場淘汰周期已經開啟

圖解Claude越用越笨:省錢的代價,是API帳單漲了100倍

邊緣地帶的回歸:一場圍繞海權、能源與美元的再博弈

Arthur Hayes 最新訪談:普通投資者如何應對伊朗戰爭?

剛剛,Sam Altman又被襲擊了,這次直接是開槍

加州州長簽署命令禁止預測市場內幕交易
加州州長Gavin Newsom頒布了一項行政命令,禁止州政府官員及其相關人員利用預測市場進行內幕交易。 該命令適用於“州長任命”的公職人員及其配偶、家庭成員和曾經的商業夥伴。 此措施旨在打擊內幕交易,避免以公職身份牟取不當利益。 美國國會也推出了類似法案,以進一步制止內幕交易行為。 南卡羅來納州等其他州份也開始關注並採用類似措施。 WEEX Crypto News, 預測市場內幕交易禁令概述 加州州長Gavin Newsom於2026年宣布了一項針對政府官員的嚴厲措施,旨在遏制他們利用內部信息牟取私利的行為。該命令明確禁止官員與他們的親屬使用工作中獲取到的任何非公開信息來參與預測市場,藉此從政治或經濟事件中獲利。這是一項旨在強化公職道德的重大舉措。 背景分析:內幕交易的風險與挑戰 內幕交易一直是金融市場的一大問題,而預測市場的興起更讓此問題變得複雜化。預測市場允許參與者就未來事件進行賭注,這種活動本身合法,但當公職人員利用職務便利獲取非公開信息賺取利益時,問題就變得敏感且嚴重。近期的幾起案例中,有人利用預測市場成功預測美國對伊朗的空襲,從中獲取巨額利益。這類事件引發了大眾和法律界的廣泛關注。 新法案與州政策的實施情況 在加州的帶動下,全美多州開始重新審視對預測市場的監管政策。美國國會議員Greg Casar和Chris Murphy提出的“BETS…

海峽封鎖,穩定幣補位|Rewire新聞早報

從高預期到爭議反轉,Genius空投「砍70%」引社區不滿

北京大興的小米汽車工廠,成了美國精英階層的新耶路撒冷

瘦Harness,胖Skill:100倍AI生產力的真正來源

奧特曼不怕豪宅遭襲,他還有一座地堡

封鎖霍爾木茲之後,戰爭何時才能結束?

使用马斯克的「西部微信」X Chat前,要先了解这三个问题
X Chat 本週五開放 App Store 下載。媒體已經把功能清單跑完了一遍,閱後即焚、截圖攔截、481 人群組、Grok 整合、無需手機號碼註冊,被普遍定位為「西方微信」。但有三個問題,幾乎沒有報導說清楚過。
X 的官方幫助頁面上有一句話,至今還掛在 X 官網幫助頁上:「如果惡意內部人員或 X 本身因法律程序而導致加密對話遭到洩露,發件人和收件人均將毫不知情。」
不是。差異在密鑰放在哪裡。
Signal 的端對端加密,密鑰從不離開你的設備。X、法院、任何外部方都不持有你的密鑰,Signal 的伺服器根本沒有能解密你訊息的東西,被傳票了也只能交出註冊時間戳和上次連線時間,歷史上已有傳票記錄為證。
X Chat 用的是 Juicebox 協議。這套方案把密鑰切成三份,分別存放在 X 自己運營的三台伺服器上。用 PIN 碼恢復密鑰時,系統從 X 的伺服器取回這三份分片重新拼合。無論 PIN 碼多複雜,密鑰的實際保管方是 X,不是用戶。
這就是「幫助頁那句話」的技術背景:因為密鑰在 X 的伺服器上,X 具備在用戶不知情的情況下響應法律程序的能力。Signal 沒有這個能力,不是因為政策,是因為它手裡根本沒有密鑰。
上圖對比了 Signal、WhatsApp、Telegram 和 X Chat 六個維度的安全機制。X Chat 是四者中唯一由平台方持有密鑰的,也是唯一沒有前向保密(Forward Secrecy)的。
前向保密的意義在於,即便某個時間點的密鑰洩露,歷史訊息也無法被解密,因為每條訊息的密鑰都不一樣。Signal 的 Double Ratchet 協議在每條訊息後自動更新密鑰,X Chat 沒有這個機制。
約翰斯·霍普金斯大學密碼學教授馬修·格林(Matthew Green)在 2025 年 6 月對 X Chat 架構進行分析後,給出的評價是:「If we judge XChat as an end-to-end encryption scheme, this seems like a pretty game-over type of vulnerability.」他後來又補了一句,「I would not trust this any more than I trust current unencrypted DMs.」
從 2025 年 9 月 TechCrunch 的報導,到 2026 年 4 月上架,這套架構沒有任何變化。
馬斯克在 2026 年 2 月 9 日發推承諾,X Chat 上架前將進行嚴格安全測試(「rigorous security tests of X Chat」),並開源全部代碼(「open source all the code」)。
截至 4 月 17 日上架,沒有獨立第三方審計完成,GitHub 上沒有官方代碼倉庫,App Store 的隱私標籤顯示 X Chat 收集位置、聯絡資訊、搜索歷史等五類以上資料,與上架行銷文案「No Ads, No Trackers」的表述直接矛盾。
不是持續監控,但有一個明確的入口。
X Chat 的每條訊息上,用戶可以長按選擇「Ask Grok」。點擊這個按鈕時,該條訊息以明文形式傳遞給 Grok,從加密狀態變為非加密狀態就發生在這一步。
這個設計不是漏洞,是功能。但 X Chat 的隱私政策中沒有說明這些明文資料是否會用於 Grok 的模型訓練,也沒有說明 Grok 是否會存儲這段對話內容。用戶主動點擊「Ask Grok」,等於主動把那條訊息的加密保護解除了。
還有一個結構性問題:這個按鈕會以多快的速度從「可選功能」變成「默認習慣」。Grok 的回覆品質越高,用戶依賴它的頻率就越高,流出加密保護的訊息比例也隨之升高。X Chat 的實際加密強度,從長期來看不只取決於 Juicebox 協議的設計,也取決於用戶點擊「Ask Grok」的頻率。
X Chat 首發僅支持 iOS,Android 版只寫「coming soon」,沒有時間表。
全球智慧型手機市場,Android 佔約 73%,iOS 約 27%(IDC/Statista,2025 年)。WhatsApp 的 31.4 億月活用戶中,73% 在 Android 上(據 Demand Sage)。在印度,WhatsApp 覆蓋了 8.54 億用戶,印度的 Android 滲透率超過 95%。在巴西是 1.48 億用戶、81% Android,印度尼西亞是 1.12 億用戶、87% Android。
WhatsApp 在全球通訊市場的統治地位,是建立在 Android 上的。Signal 的月活約 8,500 萬,也主要依賴 Android 國家的隱私意識用戶。
X Chat 繞開了這個戰場,有兩種解讀。一是技術債,X Chat 用 Rust 構建,跨平台支援並不容易,iOS 優先可能是工程節奏。二是戰略選擇,美國市場 iOS 佔有率接近 55%,X 的核心用戶群在美國,iOS 優先等於集中打自己的基本盤,而不是去 Android 主導的新興市場和 WhatsApp 正面交手。
兩種解讀並不互斥,結果是一樣的:X Chat 首發,主動放棄了全球 73% 的智能手機用戶。
這件事已經有人描述過了:X Chat 加上 X Money 加上 Grok,三個系統構成數據閉環,平行於現有基礎設施,邏輯上和微信生態相同。這個判斷不是新的,但在 X Chat 上線這個節點,值得把接線圖再看一遍。
X Chat 產生通訊元數據,包括誰在和誰聊、聊多久、多頻繁,這些數據流入 X 平台的身份系統。消息內容的一部分通過 Ask Grok 功能進入 Grok 的處理鍊。資金流動由 X Money 處理:3 月完成外部公測,4 月對外開放,通過 Visa Direct 實現法幣點對點轉帳,Fireblocks 高管確認加密貨幣支付計劃在年底上線,目前已持有美國 40 個以上州的貨幣傳輸許可證。
微信的每項功能在中國監管框架內運作。馬斯克的系統在西方監管框架內運作,但他同時擔任政府效率部(DOGE)的負責人。這不是微信複製,是同一套邏輯在不同政治條件下的重演。
區別在於,微信從來沒有在主界面上說它是「端對端加密的」,X Chat 說了。「端對端加密」在用戶認知中意味着沒有人能看到你的消息,包括平台方。X Chat 的架構設計達不到這一認知預期,但它使用了這個詞。
X Chat 把「這個人是誰、他和誰說話、他的錢從哪來去哪」的三條數據線匯總在一家公司手裡。
幫助頁那句話,從來都不只是技術說明。
