匿名也能治理?Vitalik用Aztec做了一个“规则上链”的公告板Demo
提起链上隐私,行业过去几年最常讨论的是匿名转账、隐私资产和监管冲突。
但Vitalik Buterin最近发布的一个小型实验,把问题带到了更复杂、也更接近日常互联网的一层:
如果用户可以匿名发言,平台还能不能治理内容?
7月19日,Vitalik在Farcaster公布了一个基于Aztec构建的匿名公告板Demo。他将其称为此前“带有审核机制的匿名公告板”构想的玩具版本,并强调项目仍处于早期阶段。Vitalik的Farcaster动态
这个Demo看起来只是一个简单的留言板,但它试图同时处理三个长期存在冲突的问题:
- 用户身份如何保持隐私;
- 匿名环境如何限制垃圾信息和滥用;
- 审核者的权力如何被用户看见。
它并没有消灭内容审核,也没有把决定权完全交给AI。真正值得讨论的地方,是它尝试把隐私和治理从一道二选一的问题,变成一组可以公开配置的产品规则。
这个匿名公告板是怎么运行的?
整个流程可以概括为:存入ETH、匿名发帖、取回资金。
用户先在以太坊主网上存入ETH,再到Aztec上领取对应的私密凭证。之后,用户可以使用这份凭证发布消息,而公开调用数据中不会显示发帖地址,也不会直接暴露该帖子与最初存款之间的关系。
需要退出时,用户可以将资金从Aztec提回以太坊主网。
根据项目代码仓库的说明,存款地址和金额在以太坊上仍然公开,提款时接收资金的L1地址也会暴露。系统保护的核心是“某篇帖子由谁发布”,而不是让用户所有链上活动完全不可见。
用户的匿名集合主要由尚未提款的存款人组成。匿名集合越大,单个帖子与具体用户之间就越难被外界对应。项目代码及技术说明
这正是Aztec在Demo中承担的关键角色:用户可以证明自己拥有有效存款、满足发帖条件,却不必公开具体身份。
传统互联网通常依靠账号、手机号或者IP地址判断“谁在发言”;这个Demo则尝试把问题改成“你是否具备发言资格”,而不必首先回答“你是谁”。
匿名不代表可以无限发帖
完全匿名的留言板很容易面临女巫攻击、机器人刷屏和低成本滥用。
Vitalik的解决方法,是要求用户存入ETH,并根据存款金额设置不同的发帖冷却时间。
在默认参数下,存入0.001 ETH大约可以每小时发布一次;存入0.005 ETH可以每小时发布五次;存入0.01 ETH则可以每小时发布十次。
存入的资金并不是购买发言权后直接消耗掉,而是可以在完成相应流程后取回。它更像一种经济抵押:系统不用知道发言者的真实身份,也能提高批量制造账号和持续刷屏的成本。
这是一种很有代表性的隐私应用设计。
它不依赖实名制维持秩序,也不假设所有匿名用户都会自觉,而是通过零知识证明和经济约束,控制匿名身份能够执行的操作。
不过,这套机制同样存在争议。发帖频率与存款金额挂钩,意味着资金更充足的用户拥有更高的表达频率。它可以限制低成本垃圾信息,却也可能把资本差异带入公共讨论。
真正的新意,是把治理规则公开出来
这个Demo并非完全“抗审查”。
合约部署时会指定一个审核者。该审核者可以将帖子标记为不符合规范,被标记的帖子默认从信息流中隐藏,同时发帖者下一次发言需要等待更长时间。
但是,被标记的内容并没有彻底消失。用户仍然可以主动选择查看这些帖子,也可以看到审核者给出的回应。
更关键的是,审核者使用的文字版治理规则可以被存储在链上,最长约1488字节,并向用户界面、命令行工具和审核程序公开。
这意味着平台不能只告诉用户“你的内容违反了社区规则”,却拒绝说明规则究竟是什么。至少在设计上,用户可以提前查看政策,也可以监督政策何时发生变化。
这里需要注意一个容易被标题简化的地方:这并不是智能合约在自动理解内容。
自然语言内容由链下运行的本地LLM分析。当前Demo默认可以使用Qwen3.5-2B模型,通过llama.cpp在本地运行。程序读取链上保存的审核政策,将帖子和政策一起提交给模型,再根据模型给出的结果执行链上标记。
所以更准确的表述是:
审核规则上链,AI判断在链下完成,标记结果再写回链上。
这与“所有审查过程都由智能合约自动执行”有明显区别。
隐私和治理,真的可以同时存在吗?
过去关于隐私平台的讨论经常走向两个极端。
一种观点认为,只要保留审核权,就谈不上真正的隐私和抗审查;另一种观点则认为,一旦用户匿名,平台就必然成为垃圾信息、诈骗和违法内容的温床。
Vitalik这个Demo提供了第三种思路:
平台可以不知道发言者是谁,但仍然对公开内容执行一套可见规则。
隐私保护的是身份与行为之间的连接;治理约束的是公开内容带来的影响。两者并不一定必须由同一个机构、使用同一套数据完成。
如果这种设计成熟,它可能被用于DAO内部讨论、匿名投票、员工反馈、公共意见征集、举报系统和敏感议题社区。
例如,一名组织成员可以证明自己属于某个群体,却不用暴露具体身份;系统可以限制每个有效成员的发言次数,也可以按照公开规则隐藏违规内容。
这比单纯的匿名转账更能体现隐私计算的产品价值:零知识证明不只是隐藏金额,也可以重新设计数字身份、资格证明与平台治理之间的关系。
但“规则透明”不等于“治理公平”
把审核政策写到链上,只解决了规则是否公开的问题,并没有自动解决谁制定规则、谁解释规则,以及谁能更换审核者。
在当前设计中,审核者在部署时被指定,可以把审核权转移给另一个地址。原部署者在完成初始化后不能直接替换审核者,但审核权本身仍然集中在特定地址手中。
这意味着平台依然存在一个明确的权力中心。
此外,LLM对自然语言规则的理解也不稳定。同一句讽刺、隐喻或者政治表达,不同模型可能给出完全不同的判断。即使政策文本没有变化,模型版本、提示词和运行参数发生改变,也可能产生不同审核结果。
政策可以上链,但模型推理过程未必能被普通用户完整验证。
未来如果这类系统进入真实使用场景,还需要回答几个问题:
- 模型版本和提示词是否也应公开;
- 审核结果能否被申诉;
- 多个模型或审核者之间如何形成制衡;
- 谁可以更新治理政策;
- 政策变更是否需要延迟生效;
- 恶意审核者能否被社区更换;
- AI误判造成的惩罚能否撤销。
这些问题不会因为使用了区块链就自然消失。
“70个定理”也不等于产品已经安全
项目还包含一部分形式化验证工作。
代码仓库显示,团队使用Lean 4和Verity,对发帖频率、审核筛查、隐私属性、存款安全及跨层桥接等性质建立了70项证明,暂未留下未完成的证明占位。
这是一项值得重视的工程信号,但不能被理解为整个产品已经获得完整安全证明。
形式化验证只能证明特定模型和假设下的性质。浏览器界面、钱包管理、本地环境、权限配置、跨层通信、LLM输出以及实际部署过程,仍然可能产生模型之外的风险。
项目仓库也明确将其定义为早期实验,部分浏览器流程尚未充分测试,访问控制等问题仍待完善。The Block报道
因此,这个Demo的意义不在于它已经可以承载真实社交网络,而在于它证明了一组原本停留在文章和研究中的机制,已经能够被组合成可运行的软件。
Aztec叙事为什么因此变得更具体?
隐私基础设施长期面临一个传播难题:技术听起来很重要,但用户很难说清它具体能做什么。
“可编程隐私”“私密智能合约”和“零知识执行”对于开发者很有吸引力,却很难直接转化成普通用户能够理解的产品体验。
匿名公告板则提供了一个非常直观的例子:
你可以证明自己有资格发言,却不用公开自己的身份;平台可以治理内容,却不用先掌握你的钱包地址、账户历史和全部链上活动。
这让Aztec的价值从“提供更强隐私的Layer 2”,进一步变成“让开发者重新设计身份、资产和应用规则之间的关系”。
但这还不能直接证明Aztec已经实现规模化采用。一个由Vitalik制作的实验性Demo,距离成熟产品仍然隔着性能、用户体验、钱包基础设施、安全审计、治理机制和合规等多道门槛。
它带来的更多是一种产品方向,而不是商业结论。
隐私应用的下一步,不是取消治理
Vitalik这次实验最有价值的地方,并不是做出了一个匿名留言板。
类似产品过去并不少见。真正不同的是,它把私密身份、经济约束、公开政策、本地AI和链上执行放在了同一个系统里。
它表达了一种值得继续验证的设计理念:
隐私不必等于无法治理,治理也不必建立在全面识别和持续监控用户之上。
未来真正有生命力的隐私应用,可能不会承诺“这里没有任何规则”,而会让用户清楚知道规则是什么、谁在执行、修改留下了什么记录,以及自己是否拥有退出或申诉的权利。
Aztec让发言者隐藏了身份,却没有隐藏平台的治理政策。
这可能比单纯追求“绝对匿名”更接近隐私技术真正进入大众产品的那一天。
风险提示:该项目仍是实验性Demo,不代表Aztec已经拥有成熟的匿名社交产品。其审核权、LLM判断、权限控制和前端流程仍存在明显的不确定性,相关进展也不应被直接延伸为代币价值或价格判断。