你手机上肯定装过几个App,下载之后用了两次就再也没打开过。没关系,它们最终会被你删掉,被应用商店下架,被服务器关停。但在区块链的世界里,有一种东西没有「删除」按钮。它一旦被创造出来,就会一直运行下去——直到这条链的最后一台电脑关机。而问题来了:如果它做的是坏事呢?
老师有没有告诉你,区块链上有一种东西一旦「出生」就永远死不了——哪怕全世界都忘了它
2026-08-02 · 🕐 约 8 分钟
由 丢笔哥 发布
2025年底,以太坊上一个叫做「Magnus Capital」的去中心化金融协议被发现存在致命漏洞——不是被黑客攻破的,是它的创建者在两年前就放弃了维护。但协议里的400万美元资金池依然在自动运转,任何人都能调用它的合约函数。好消息是:没人偷那笔钱。坏消息是:也没人能把那笔钱拿出来。
有一个程序,不需要服务器,不需要维护,不需要电费——而且你关不掉它
在正常的世界里,一个程序的生命周期是这样的:写代码 → 部署到服务器 → 有人用 → 没人用了 → 关停服务器 → 程序死了。但在区块链上,第三步到第五步不存在。你把合约写好,部署到链上。从那一秒开始,它就不依赖任何人。它不需要服务器——因为它的代码被复制到了全世界几千台电脑上。它不需要维护——因为它的逻辑已经被「烧」进了不可更改的交易记录里。它不需要电费——因为你为每次调用付的gas费里已经包含了全节点的运行成本。你唯一做不到的事就是——让它停下来。假设你写了一个自动发钱的合约,每天给某个地址转1个代币。你发布后,这个合约就会一直运行。即使你忘了它,即使全人类都忘了它,即使你设立的地址的主人在一百年后已经不存在了——它还是会在每天早上执行那行代码。这不是科幻。这就是以太坊上成千上万个「僵尸合约」的日常。
你可以理解为:它是一张无人能撕的欠条
想象你在一张纸上写:「每天早上8点,给张三10块钱。」然后你把这张纸复印了十万份,撒在全世界的图书馆里。现在你想反悔了。你能怎么做?你不能去图书馆撕掉那张纸——因为还有另外九万九千九百九十九张。你不能修改上面的字——因为每份复印件都是一模一样的。你甚至不能证明「这张纸是你写的」——因为上面根本没有你的签名,只有一个代码地址。这就是区块链上智能合约的处境。你创造了一个规则,这个规则立即被复制到几千个节点上。每一个节点都在独立执行一模一样的规则。你要改?你需要说服超过半数的人「同时撕掉」他们手里的复印件。而这个说服过程,需要他们相信你撕纸的理由比区块链的信条更重要。这种事发生过——以太坊在2016年就因为DAO事件做过一次「集体撕纸」,叫做硬分叉。而那次撕裂,至今仍是区块链世界最深的伤疤。
但「永不死亡」并不总是好事——它也可以是一个永恒的定时炸弹
2021年,一个叫做Poly Network的跨链协议被黑客利用了一行代码里的逻辑漏洞,转走了6亿美元。你可能记得当时的新闻——黑客最后把钱还了。但有一件事没被广泛报道:那个漏洞所在的合约,至今还在运行。不是开发者不想修。是修不了。合约一旦部署,代码不可更改。修bug的唯一方法是部署一个新合约——然后把所有用户「搬过去」。但用户不会自动搬家。旧的、有漏洞的合约会永远存在。就像一个被废弃的核电站,反应堆还在转,但已经没人看守。你可能会想:那如果在合约里预留一个「自杀」按钮呢?很多合约确实有——叫selfdestruct函数。但问题是:谁有权限按那个按钮?如果按钮在创建者手里,那就是中心化——这和区块链的整个理念打架。如果按钮在所有人手里,那就需要一个投票机制——这又是另一个合约。你发现了吗?解决一个不可停止的东西的问题,往往需要创造另一个不可停止的东西。这是一个无限递归的困境。
那怎么办?有三种思路,每一种都在挑战你对「安全」的认知
面对这些永远死不了的程序,区块链工程师想出了三种应对方案。方案一叫「可升级合约」——表面上的合约只是一个壳,实际逻辑藏在一个可以被替换的模块里。但这实际上是一种伪装:真正的「不可更改」被放弃了,换成了「可以改但所有人都看得见改了什么」。方案二叫「时间锁」——合约在创建时就设定一个到期日,到期后自动停用。但问题和自杀按钮一样:谁来设这个日期?设多久?方案三最激进,叫「形式化验证」——在合约部署之前,用数学证明它不可能出错。理论上完美,但现实中:证明一个复杂程序的正确性,比写程序本身难十倍。这三种方案,代表了人类面对「不可停止」时的三种态度:绕过去、提前终止、提前证明。但没有一种是完美的。因为完美的方案不存在——你不可能同时拥有「没人能控制」和「出了事有人兜底」。这两样东西,在逻辑上是互斥的。
但这恰恰是区块链最值钱的地方——它让你面对一个从不撒谎的系统
说句公道话。智能合约的「不可停止」虽然危险,但它背后有一个你每天都在渴望的东西:确定性。你今天存银行100块,明天银行告诉你「系统故障,钱没了」——你毫无办法,因为银行的数据库只对银行透明。但区块链上的合约不会这样。它对所有人透明。代码公开,每一步操作可查,任何修改需要全网见证。它可能出错——但出错的过程你全程可见。它可能被遗忘——但遗忘后它依然按原规则运行,不会「突然消失」。这就是为什么越来越多的人在把重要的协议搬到区块链上:不是因为区块链更安全,是因为区块链更诚实。诚实的代价是:你不能反悔。但想想你生活中那些反悔过的事——那些被改写的合同、被删除的记录、被「系统升级」吞掉的积分。也许有时候,一行永远死不了的代码,比一个随时可以翻脸的承诺更可靠。
关于丢笔哥
丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。
一支笔丢在桌上,一堂课就此开始。
📬 订阅丢笔哥 →📖 继续阅读
🤖 AI 前沿📬 不想错过下一堂丢笔课?
每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。
💬 讨论区