開源之踵:兩個月9000顆星的Nofx與其多重危機的深度分析

By: crypto insight|2025/12/22 16:30:17
分享
copy

Key Takeaways

  • Nofx 遇到了三重危機:短短兩個月內,Nofx就因安全漏洞、內部爭鬥及開源協議爭議而陷入混亂。
  • 開源協議的爭議:從MIT到AGPL的轉變暴露了開源精神與商業利益間的深層次矛盾。
  • 股權糾紛突顯創業團隊的法律風險意識缺失:創始人間的股權分配引發了激烈爭執,沒有明確的法律依據。
  • 安全問題揭示技術能力與安全意識的脫節:Nofx的重大安全漏洞顯示知名開源項目也能成為安全重災區。
  • Amber 背書文化的泛濫:這暴露了加密行業中背書文化使用不當的問題,損害了行業信任基礎。

WEEX Crypto News, 2025-12-22 16:04:42

推動事件的寫作背景

在正視這一事件背後,我們先了解此文章作者的立場。本文作者以旁觀者和分析者的身份參與報導,曾在Nofx與其他相關項目的技術及開源協作上進行過交流,但沒有與其有商業關係。本內容基於透明且可查的公開資料,如GitHub記錄以及社交媒體發言,力求客觀中立,為的是完整記錄並探索Web3開源運動中的典型問題。

序幕:AI交易項目的爆紅

2025年10月底,名為Nof1的AI自動交易項目在推特上爆紅,隨即其一些開源版本如nof0、nofx等在GitHub上急速累積超過9000顆star,成為AI交易領域的矚目焦點。然而,僅僅兩個月後,這個前途無量的明星項目卻陷入困境:

  • 黑客門:區塊鏈安全公司SlowMist揭露Nofx存在嚴重安全漏洞,影響用戶交易所API密鑰和私鑰的安全,造成多家交易所如Binance和OKX需緊急介入以協助受影響用戶更換憑證。
  • 內鬥門:核心成員Tinkle指控聯合創始人Zack僅參與14天就索要50%股權,而Zack則以法律途徑反擊,曝出Tinkle侵吞資產的指控。
  • 開源門:Nofx指控ChainOpera AI (COAI) 違反AGPL協議,未開源而使用其代碼,而COAI辯稱在Nofx協議由MIT改為AGPL時其行為完全合規。

這些事件迫使我們深入探討:為什麼一個受歡迎的開源項目會在短時間內遭遇如此危機?是否反映出更深層的行業問題?

問題一:開源協議是否真的被違反?

MIT與AGPL的截然不同

在討論Nofx與COAI的開源協議爭論時,我們需要理解兩個協議的本質差異。MIT協議是開源界最寬鬆的協議之一,允許自由使用、修改和分發代碼。唯一要求是保留原作者的版權聲明。相對而言,AGPL v3.0是最嚴格的開源協議,要求使用者必須開源所修改的代碼,特別是當通過網絡提供服務時。

協議變更與時間爭議

Nofx開源協議的變更時間成為焦點。具體時間點決定著COAI應當適用的協議。Nofx提供了GitHub commit來證明改協議的時間,但COAI則指出時間的公開透明性存在疑問。

COAI的抄襲指控

Nofx社群發現COAI在未標註來源和未公開源碼的情況下使用了Nofx的代碼。根據AGPL協議,COAI依舊須公開修改後的代碼。然而,COAI表示當他們fork代碼時,Nofx的協議仍為MIT,無需開源。

這些爭議揭示了Web3開源生態中的一些深層次問題,包括協議變更的有效性、證據可信度、商業利益與共享精神平衡等問題。

問題二:14天的參與能值50%的股權嗎?

內部矛盾的公開化、創始團隊之間的股權分配問題頗具代表性。Zack索要50%股權,引入Amber Group作為背書的承諾是其主要腦點。而Tinkle則認為股權授予的必要先決是技術貢獻。

極端對立的證據

Zack與Tinkle之間的爭議實質上在於技術貢獻與資源引薦的價值如何評定。從Zack的角度,其確實有法律文件證明其50%股權,而Tinkle則基於其自身的開發貢獻提出異議。

Amber Group這張牌是否足夠價值交換50%股權?即使確實有過某種交流,未能轉化成投資只能保持在灰色地帶。

在重建解釋時,需要更多的內部交易細節。不過此案例也提醒著初創公司,應及早、書面化明確股權分配與重大決策。

問題三:開源項目被安全問題困擾

Nofx在發展過程中的重大安全漏洞引發行業關注,甚至推動了整體信任的崩解。這些不僅是Nofx的問題,而是整個開源運動中安全疏忽的典型代表。

安全漏洞的具體案例

Nofx的開發中,曾因為“零認證”和“默認密鑰”而讓用戶資金如同裸露於攻擊者面前。這表露出開源與安全細節的錯配,顯示出來的不是高深技術的缺失,而是基本常識的缺位。

愛開源≠安全

許多人錯誤認為開源就是安全,不料開源只是增加審核能力的一種方式,並不能完全迎擊攻擊。在開源項目中,安全審計是不可或缺的過程,對用戶尤其是金錢安全應有更高要求。

問題四:Amber等背書到底值多少?

在暴風中心,Zack利用Amber Group舉足輕重的地位向Tinkle索取股權。對於那些年輕公司背書的價值何在?Amber真正的支持值得深思,因無明確的實錘投資關係,似乎只是個“友好交流”。

背書文化:多與少之間的博弈

背書文化在加密項目中無處不在,企業名字重複出現在投資者名單上的情況亦然。這樣的行為背後,探討市場本身是否易受印象操控脆弱,明確建立解決此類模糊問題的規範是當務之急。

問題五:這場風波暴露的系統性缺陷

到頭來,整個Nofx事件反映出加密開源生態的五大系統性問題:開源精神的商業異化、創業團隊法律風險、技術與安全的錯配、背書文化的肆意和有效治理機制的缺位。這些都是當今行業急需思考並重塑規範的關鍵點。

開源運動中理想與現實的落差終究需要全行業的思考和共同努力來彌補。若不肯面對這些問題,那麼即便短期之內有驚人的成功,同樣短期內難免因根基不穩而陷入更大的危機。


FAQ

Nofx為何會遭遇三重危機?

Nofx兩個月內面臨黑客、內部鬥爭和開源協議爭議,主要源於快速開發中忽略的法律及安全標準。

開源協議變更有何爭議?

Nofx從MIT突然變更為AGPL,影響了使用其代碼的項目,造成時間點爭議使開源精神面臨挑戰。

安全意識為何會出問題?

開源項目因預設默認密鑰等簡單安全常識問題而受影響,顯示出安全審核被視作次要的錯誤。

Amber的背書值香蕉?

Zack以Amber的關係為談判條件不斷增值,結果卻發現許多熱捧其背書的公司並無切實支持。

對行業有何警醒作用?

通過Nofx事件,行業需要進一步加強對開源協議的守護、明確背書標準及促進整體法律範疇的合規性。

猜你喜歡

摩根大通探索為機構客戶提供加密交易

關鍵要點 摩根大通正在考慮擴展加密貨幣交易服務,專注於滿足機構客戶的需求。 這一舉措標誌著摩根大通對加密貨幣態度的重大轉變,尤其是其CEO Jamie Dimon對數位資產更開放的觀點。 受益於美國有利於加密行業的政策變化,摩根大通計畫包括現貨和衍生品交易在內的服務。 法國巴黎銀行和BNY Mellon也展現了對加密貨幣的興趣,計畫推出相關服務。 WEEX Crypto News, 2025-12-24 14:13:48 摩根大通(JPMorgan Chase)正考慮為其機構客戶提供加密貨幣交易服務,這一舉措對於這家傳統金融機構來說無疑是一個重大的擴張計畫,並且暗示著該公司在數位資產領域的野心。根據一份來自週一的彭博報導,該計畫至今仍處於初步階段,詳細的產品和服務正在評估中,包括數位資產的現貨與衍生品交易選項。 摩根大通的轉變及市場環境分析 這對摩根大通而言是一個令人關注的市場轉變,特別是在不久前的2023年,CEO Jamie…

Palmer Luckey的Erebor達到43億美元估值:加密與AI銀行漸破浪而出

Erebor獲得美國貨幣監理署(OCC)和聯邦存款保險公司(FDIC)的初步批准。 資金募集3.5億美元後,Erebor估值達到43.5億美元。 Erebor成為融合集合服務的數位資產銀行新領頭羊。 Erebor的出現是對2023年矽谷銀行倒閉後創業金融需求的回應。 WEEX Crypto News, 2025-12-24 14:13:48 Erebor,由科技創業家Palmer Luckey與億萬富翁Peter Thiel共同創立的數位銀行,近期在一輪由Lux Capital領銜的融資中籌集了3.5億美元,估值達到了43.5億美元,這顯示出資金市場對加密與人工智慧(AI)銀行模式的強烈渴求。Erebor的成功也反映了行業內對於結合傳統銀行業務與數字資產基礎設施的金融機構的日益興奮。 Erebor的崛起與金融市場風雲變幻 Erebor的核心理念是滿足市場對於兼顧新興技術與穩定財務管理的綜合需求。隨著美國貨幣監理署為其頒發的預先條件批准,Erebor邁出了成為全資運營銀行的重要一步。這種預先批准對Erebor意義深遠,證明了其經營理念的潛在可靠性和市場需求的真實存在。 Erebor的成功來自多位知名背書者與投資者的支持,例如Founders Fund、Haun Ventures與8VC等早期支持者,這些投資者的信心顯示出數位銀行業務在金融市場中未來的巨大潛力。同時,FDIC最近也核准了Erebor的存款保險申請,預計在該保險有效期12個月內,Erebor可望進一步深化其銀行資格。…

三大加密巨鯨的秘密:Trend Research,BitMine及SharpLink的以太坊戰略

關鍵要點 Trend Research 神秘購入 46,379 ETH,使其在以太坊的持倉量達到約 580,000 ETH。 BitMine 擁有超過 4 百萬 ETH,致力於在“美國驗證者網絡”中增加其收益。 SharpLink Gaming 和 BitMine Immersion…

薩爾瓦多比特幣夢想接近現實:2025年的挑戰與機遇

薩爾瓦多四年前開啟了比特幣作為法定貨幣的策略,成為全球首個此舉的國家。 官方推出的Chivo錢包推廣效果不如預期,多數民眾在拿到免費比特幣後即離開。 國際貨幣基金組織(IMF)對於薩爾瓦多的比特幣政策表示擔憂,條件為減少法律應用範圍。 儘管獲得IMF貸款,薩爾瓦多不斷擁抱比特幣,並持續購買BTC。 政府與企業對比特幣的熱情是否最終能促進實質經濟增長仍有待觀察。 WEEX Crypto News, 2025-12-24 14:13:49 薩爾瓦多的比特幣策略初露端倪 在2021年,薩爾瓦多成為全球首個將比特幣列為法定貨幣的國家,該策略讓世界矚目。當時立法會批准了一項法案,要求所有商家必須接受比特幣作為支付方式。這一舉措使不少人期望薩爾瓦多成為帶動全球比特幣採用的先鋒國家,並提升該國的經濟實力。 然而,這場比特幣革命在起步階段遇到了不如預期的推廣效果。政府推出了Chivo錢包,這是薩爾瓦多官方推動比特幣使用的行動,並鼓勵市民注冊並獲得30美元的比特幣。然而,許多人在領取免費比特幣後便不再使用該錢包,導致真正的使用率遠低於預期。 另一方面,國際貨幣基金組織對於薩爾瓦多此政策所帶來的金融穩定性問題表示擔憂。該國需要尋求IMF的貸款來增強其經濟緩衝能力和外匯儲備,而IMF則要求薩爾瓦多在比特幣立法上做出讓步。 IMF的條件與比特幣購買 面對這些挑戰,薩爾瓦多不得不在比特幣政策上作出調整,以獲取IMF的1.4億美元貸款。於2025年初,政府將比特幣的接受變為自願,稅收仍然只接受美元支付。儘管如此,薩爾瓦多總統布克爾並沒有完全放棄比特幣發展計劃。在IMF的“建議”之下,薩爾瓦多依然在進行比特幣的買入活動,這一系列行動引發了外界的諷刺與質疑,有評論指出這或許是他在IMF协议生效前最後的比特幣大舉行動。 隨著時間推移,儘管IMF在貸款協議中要求停止購買比特幣,薩爾瓦多繼續利用巧妙的方式迴避這些限制。根據部分專家的分析,這些購買交易也許是由非公共部門機構或重新分類的資產進行,以求在技術層面上保持合規。目前薩爾瓦多擁有的比特幣價值已經大幅增值,這一點又進一步刺激了其政府對此項目的推崇。 比特幣的商業機遇與國際影響…

特朗普家族穩定幣USD1因Binance推廣計劃增長1.5億美元

USD1穩定幣的市值因Binance的收益計劃上升了1.5億美元。 這一計劃提供高達20%的年化收益率(APR),將在2026年1月23日結束。 Binance的支持使USD1成為第七大穩定幣,僅次於PayPal USD。 關於USD1與Binance的關係,並非所有問題都已解決,籍此惹來立法者的關注。 WEEX Crypto News, 2025-12-24 14:15:49 Binance計劃帶來的巨大影響 美元與數字貨幣的融合正引領金融市場的新潮流,而其中的佼佼者便是由特朗普家族支持的USD1穩定幣。最近,該幣迎來了重大利好,市場接受度顯著上升。這一現象背後的重要推手便是全球大型加密貨幣交易平台Binance推廣的系列收益計劃。這一收益計劃提供高達20%的年化收益率,吸引了數以萬計的投資者。 從數據來看,USD1穩定幣的市值因此增加了1.5億美元,從2,740億美元提升至2,890億美元(截至2025年12月)。更值得注意的是,這一增長僅在Binance於2025年12月的一次公告之後便得以實現。Binance的“加速計劃”為超過5萬美元的USD1靈活資產持有者提供優厚獎勵,直接在用戶的收益賬戶內每日發放。 USD1的崛起:進入穩定幣前列 USD1穩定幣的崛起並非偶然。在發佈這一雄心勃勃的推廣計劃之前,Binance已經逐步為USD1創造了一個更有利的生態系統。該交易所於2025年12月11日擴大了對USD1的支持,推出了其與主流加密貨幣的免手續費交易對,並承諾將Binance USD(BUSD)的所有抵押資產按照1:1的比例轉換為USD1。 在此之前,USD1被用來結算MGX公司向Binance交易所的20億美元投資,這一消息由埃瑞克·特朗普在杜拜Token2049會議的一次小組討論上公佈。USD1通過與主要金融事件的綁定以及能獲得投資者高額收益的能力,逐漸鞏固了其作為第七大穩定幣的地位,僅次於PayPal USD。…

香港推進虛擬資產交易商和託管商的持牌制度

香港金管局(FSTB)及證券及期貨事務監察委員會(SFC)推出虛擬資產交易和託管業務的持牌要求,拓展穩定幣和代幣化指導的政策推進。 經過諮詢,香港將立法要求加密貨幣交易商和託管商需獲得營業執照,進一步加強市場監管。 在2025年初,香港生效了穩定幣條例,針對穩定幣發行者創建新的持牌規範,目前已有11家公司憑藉2020年推出的自願性政策取得SFC許可。 香港正全力發展成為加密資產中心,除了持牌規條外,還測試了代幣化策略,以期在全球數位資產市場中保持領先。 證監會發布諮詢文件,徵求公眾對加密顧問和管理服務提供商持牌制度引入的意見,以便結合反洗錢法案(AML)和反恐怖主義融資條例(CFT)的框架。 WEEX Crypto News, 2025-12-24 14:15:49(today’s date,foramt: day, month, year) 在數位資產變革的潮流中,香港正迅速向世界展示其作為加密貨幣先驅的雄心。有朝一日,在這場環繞著極高價值和信譽的賭局中,香港的名字可能會與硅谷等地位齊名,而這次推行的虛擬資產持牌制度無疑是其中的重要一步。 推進虛擬資產持牌制度的背景 香港,這座擁有高度經濟活力的城市,已經制定了一系列政策,以提高對加密貨幣市場的控制和監管能力。近年來,技術革新促使全球金融環境發生劇變,虛擬資產在此背景下脫穎而出。然而,如同所有新生事物,發展的過程可能會面臨種種挑戰。為此,穩定的監管機制成為了促進市場健康運行的必要條件。 持牌制度的詳細內容…

熱門幣種

最新加密貨幣要聞

閱讀更多