開源之踵:兩個月9000顆星的Nofx與其多重危機的深度分析

By: crypto insight|2025/12/23 00:30:17
0
分享
copy

Key Takeaways

  • Nofx 遇到了三重危機:短短兩個月內,Nofx就因安全漏洞、內部爭鬥及開源協議爭議而陷入混亂。
  • 開源協議的爭議:從MIT到AGPL的轉變暴露了開源精神與商業利益間的深層次矛盾。
  • 股權糾紛突顯創業團隊的法律風險意識缺失:創始人間的股權分配引發了激烈爭執,沒有明確的法律依據。
  • 安全問題揭示技術能力與安全意識的脫節:Nofx的重大安全漏洞顯示知名開源項目也能成為安全重災區。
  • Amber 背書文化的泛濫:這暴露了加密行業中背書文化使用不當的問題,損害了行業信任基礎。

WEEX Crypto News, 2025-12-22 16:04:42

推動事件的寫作背景

在正視這一事件背後,我們先了解此文章作者的立場。本文作者以旁觀者和分析者的身份參與報導,曾在Nofx與其他相關項目的技術及開源協作上進行過交流,但沒有與其有商業關係。本內容基於透明且可查的公開資料,如GitHub記錄以及社交媒體發言,力求客觀中立,為的是完整記錄並探索Web3開源運動中的典型問題。

序幕:AI交易項目的爆紅

2025年10月底,名為Nof1的AI自動交易項目在推特上爆紅,隨即其一些開源版本如nof0、nofx等在GitHub上急速累積超過9000顆star,成為AI交易領域的矚目焦點。然而,僅僅兩個月後,這個前途無量的明星項目卻陷入困境:

  • 黑客門:區塊鏈安全公司SlowMist揭露Nofx存在嚴重安全漏洞,影響用戶交易所API密鑰和私鑰的安全,造成多家交易所如Binance和OKX需緊急介入以協助受影響用戶更換憑證。
  • 內鬥門:核心成員Tinkle指控聯合創始人Zack僅參與14天就索要50%股權,而Zack則以法律途徑反擊,曝出Tinkle侵吞資產的指控。
  • 開源門:Nofx指控ChainOpera AI (COAI) 違反AGPL協議,未開源而使用其代碼,而COAI辯稱在Nofx協議由MIT改為AGPL時其行為完全合規。

這些事件迫使我們深入探討:為什麼一個受歡迎的開源項目會在短時間內遭遇如此危機?是否反映出更深層的行業問題?

-- 價格

--

問題一:開源協議是否真的被違反?

MIT與AGPL的截然不同

在討論Nofx與COAI的開源協議爭論時,我們需要理解兩個協議的本質差異。MIT協議是開源界最寬鬆的協議之一,允許自由使用、修改和分發代碼。唯一要求是保留原作者的版權聲明。相對而言,AGPL v3.0是最嚴格的開源協議,要求使用者必須開源所修改的代碼,特別是當通過網絡提供服務時。

協議變更與時間爭議

Nofx開源協議的變更時間成為焦點。具體時間點決定著COAI應當適用的協議。Nofx提供了GitHub commit來證明改協議的時間,但COAI則指出時間的公開透明性存在疑問。

COAI的抄襲指控

Nofx社群發現COAI在未標註來源和未公開源碼的情況下使用了Nofx的代碼。根據AGPL協議,COAI依舊須公開修改後的代碼。然而,COAI表示當他們fork代碼時,Nofx的協議仍為MIT,無需開源。

這些爭議揭示了Web3開源生態中的一些深層次問題,包括協議變更的有效性、證據可信度、商業利益與共享精神平衡等問題。

問題二:14天的參與能值50%的股權嗎?

內部矛盾的公開化、創始團隊之間的股權分配問題頗具代表性。Zack索要50%股權,引入Amber Group作為背書的承諾是其主要腦點。而Tinkle則認為股權授予的必要先決是技術貢獻。

極端對立的證據

Zack與Tinkle之間的爭議實質上在於技術貢獻與資源引薦的價值如何評定。從Zack的角度,其確實有法律文件證明其50%股權,而Tinkle則基於其自身的開發貢獻提出異議。

Amber Group這張牌是否足夠價值交換50%股權?即使確實有過某種交流,未能轉化成投資只能保持在灰色地帶。

在重建解釋時,需要更多的內部交易細節。不過此案例也提醒著初創公司,應及早、書面化明確股權分配與重大決策。

問題三:開源項目被安全問題困擾

Nofx在發展過程中的重大安全漏洞引發行業關注,甚至推動了整體信任的崩解。這些不僅是Nofx的問題,而是整個開源運動中安全疏忽的典型代表。

安全漏洞的具體案例

Nofx的開發中,曾因為“零認證”和“默認密鑰”而讓用戶資金如同裸露於攻擊者面前。這表露出開源與安全細節的錯配,顯示出來的不是高深技術的缺失,而是基本常識的缺位。

愛開源≠安全

許多人錯誤認為開源就是安全,不料開源只是增加審核能力的一種方式,並不能完全迎擊攻擊。在開源項目中,安全審計是不可或缺的過程,對用戶尤其是金錢安全應有更高要求。

問題四:Amber等背書到底值多少?

在暴風中心,Zack利用Amber Group舉足輕重的地位向Tinkle索取股權。對於那些年輕公司背書的價值何在?Amber真正的支持值得深思,因無明確的實錘投資關係,似乎只是個“友好交流”。

背書文化:多與少之間的博弈

背書文化在加密項目中無處不在,企業名字重複出現在投資者名單上的情況亦然。這樣的行為背後,探討市場本身是否易受印象操控脆弱,明確建立解決此類模糊問題的規範是當務之急。

問題五:這場風波暴露的系統性缺陷

到頭來,整個Nofx事件反映出加密開源生態的五大系統性問題:開源精神的商業異化、創業團隊法律風險、技術與安全的錯配、背書文化的肆意和有效治理機制的缺位。這些都是當今行業急需思考並重塑規範的關鍵點。

開源運動中理想與現實的落差終究需要全行業的思考和共同努力來彌補。若不肯面對這些問題,那麼即便短期之內有驚人的成功,同樣短期內難免因根基不穩而陷入更大的危機。


FAQ

Nofx為何會遭遇三重危機?

Nofx兩個月內面臨黑客、內部鬥爭和開源協議爭議,主要源於快速開發中忽略的法律及安全標準。

開源協議變更有何爭議?

Nofx從MIT突然變更為AGPL,影響了使用其代碼的項目,造成時間點爭議使開源精神面臨挑戰。

安全意識為何會出問題?

開源項目因預設默認密鑰等簡單安全常識問題而受影響,顯示出安全審核被視作次要的錯誤。

Amber的背書值香蕉?

Zack以Amber的關係為談判條件不斷增值,結果卻發現許多熱捧其背書的公司並無切實支持。

對行業有何警醒作用?

通過Nofx事件,行業需要進一步加強對開源協議的守護、明確背書標準及促進整體法律範疇的合規性。

猜你喜歡

加密巨頭 Kraken 的財技門道

Coinbase 之後,陸續有多家加密交易所進入資本市場,華爾街還會為同一個故事付溢價嗎?

當主動做市商開始主動出擊

三月末,幣安宣布對主動做市商進行監管,主動做市商開始採取行動。

匈牙利選舉震蕩:加密政策和監管或將重啟辯論

在2026年4月12日,彼得·馬加爾 (Péter Magyar)的親歐盟Tisza黨贏得壓倒性多數,結束了奧班16年的掌權,為打破匈牙利嚴苛的加密貨幣政策提供了可能。 政治上的改變已確認,但監管的逆轉尚未確定,這對交易者和運營者有深遠影響。 新政府若想撤銷現行措施,需要按序進行立法、監管和外交的三個機構行動。 歐盟的侵權程序是最可能快速解決匈牙利加密監管問題的途徑。 Tisza政黨的親歐立場可能加快與歐盟的和解進程,從而繞過全面的立法改革。 WEEX Crypto News, 匈牙利加密打壓背後的架構與選後改革需拆的障礙 匈牙利的加密打壓架構看似嚴厲,但實則更具針對性。從2025年7月1日起,新增了“加密濫用”和“未授權加密交易服務”兩項刑事罪,最高可處以2年監禁。這些措施主要針對大規模未經驗證的交易和未獲許可的平台,而不涉及比特幣持有或個人使用國際交易平台。 到2025年底,SARA許可證已成為實施交易所需的必要條件。這一狀況使得匈牙利成為以國家之力引導市場權力流向獲許可的本土運營商,而非國外的平台。像Revolut這樣的公司,因政策已完全禁止匈牙利用戶購買或存放加密貨幣。 任何政策逆轉需要先撤銷SARA驗證制度,然後修改或廢除刑事條款,最後還要與歐盟合作結束相關的違規程序。這三項並非一蹴而就,即便有新的政府提倡親歐政策,具體執行依然需要時間和多方協調。 [Place Image: SARA驗證流程示意圖] 歐盟對匈牙利監管架構影響…

新「數據資產」法規:為何AI代理可能移居馬恩島

馬恩島的Tynwald通過了2025年《基礎法(修正案)》,開創全球首例承認數據為法律資產的法規。 該法規為去中心化AI協議提供了所需的法律基礎,以數據作為合法資產運營。 新法框架解決了AI項目的數據治理、數據所有權及資金獲取三大核心問題。 在全球主要法域缺乏統一法律框架的狀態下,馬恩島提供了一個獨特的法律環境。 這一改變使得數據從無形資產轉變為可在財務報表中體現的有形資產。 WEEX Crypto News, 2025年《基礎法(修正案)》對DeAI營運者的實質變革 《基礎法(修正案)》創建了一個新的法律實體——數據資產基金會(DAF),該實體根據2011年《基礎法》架構,將數據視為其主要資產。這不僅填補了法律縫隙,還賦予去中心化AI協議更大的權利和可能性。 DeAI協定可以將訓練數據集存放在DAF內,並賦予數據正式的法律地位。此外,這種框架提供了可審計且可執行的數據治理規則,保障社群成員貢獻數據時的所有權與透明度,並提供了一個穩固的法律機制來處理數據資產交易。 相比英國、美國和歐盟的做法,馬恩島的制度為AI公司提供了更為清晰的法律路徑。英國擬在2023年引入數字資產的第三類財產類別,但尚未實施具體立法;美國則在不同領域內各成一體,缺乏統一的法律框架;而歐盟則專注於數據存取與可攜性,而非數據的資產化。 DAF的設立對數據治理的影響 DAF提供的不是簡單的法律地位,而是實現了數據治理的跨越式變革。它不僅改善了AI模型的數據來源合法性,還為資本市場進一步融入提供了穩固基礎。 數據策略負責人Aga Strandskov指出,缺乏可信賴的法律框架一直是使用數據的最大障礙,新法案正是解決了這個問題。而曼恩Benham的總經理Miles Benham則進一步提到,馬恩島傳統的博彩業將從此受益,因為它們昔日的數據資產終於可以得到法律承認。 如同日本將加密貨幣重新分類為金融工具一樣,馬恩島的法規將數據從模糊不清的狀態轉變為法律承認的資產,這無疑為數據的商業化提供了可行的基礎。…

川普加密貨幣巨鯨聚集:午餐會前的幕後動作

TRUMP 代幣價格約為 $2.80,持有超過一百萬代幣的錢包已增至 83 個。 4月25日在佛羅里達的 Mar-a-Lago,將舉行限量 297 名代幣持有者參加的加密午餐會。 大鯨錢包“8DHkza”從 Bybit 提取了超過 85 萬枚 TRUMP 代幣。 供應數據顯示,91% 的…

以太坊價格預測:黃金三角形將使ETH呈拋物線上升

以太坊價格目前在2200美元上下波動,預示着可能出現劇烈上升。 分析師指出一個黃金三角形結構,通過ETH的圖表預測未來將突破12,000美元。 2026年底,以太坊可能會觸及7500美元。 宏觀市場中存在恐慌情緒,恐懼與貪婪指數顯示深度恐懼。 以太坊的供應量正在減少,且機構資金流入增多。 WEEX Crypto News, 以太坊價格預測:2026年底有望突破7500美元 ETH目前的價格在2000至2200美元之間整合,最近跌至2000美元後的波動率為3.89%。分析指出,雖然市場恐慌情緒高漲,但賣方的勢頭逐漸減弱。技術指標顯示,如果能有效持守2090美元的移動平均線,未來有望回升至2400美元,並挑戰黃金三角形以突破7500美元的目標,甚至在2027年升至15,000美元。[Place Image: ETH價格走勢圖] 擁有早期優勢的比特幣超目標 目標價格定在7500美元的ETH需要從目前的價格實現3.5倍的增長。就一些市場上的早期投資機會而言,比特幣超目標型項目已經吸引了大量的預售資金。該項目宣稱可以在比特幣的安全層上引入Solana的虛擬機整合,增加智能合約的速度和拓展能力。抵達迅速的期望是基於它的核心理念,訴求解決比特幣交易速度慢、費用高和缺少編程能力的問題,而不損害比特幣的信任模式。在預售期間,該項目已籌集超過3200萬美元,並提供代幣抵押。[Place Image: 比特幣超目標項目的圖示] 問題解答 預測中的黃金三角形是什麼?…

熱門幣種

最新加密貨幣要聞

閱讀更多