# 审计流水线收工

**Deck:** 今天，2026年5月22日星期五，Trail of Bits 针对门罗币 FCMP++ 1a/1b 集成的这次委托收工。十一天。两年内的第二家独立机构——此前 Veridise 已在 2025 年审计过 FCMP++ 算法本身。这次委托由 MAGIC Monero Fund 出资，那是一个在全球社区范围内协调捐赠的 501(c)(3) 组织。位于中心的那项协议变更：把现有的 16 个诱饵的环签名，换成一种全链成员证明，其匿名集就是整个 UTXO 集合——约 1.5 亿个交易输出。扩张倍数约为 940 万倍。这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。这个故事不是关于审计会不会查出什么，因为审计报告今天并不会出来——而且几周内都不会，这符合 Trail of Bits 委托结束后 2 至 6 周发布报告的惯例。这个故事是关于这次委托的收工代表着什么。在本刊此前四期的报道里，5月18日至22日这一周是厂商流水线失灵的一周：CVE-2008-4250——一个 18 年前的微软 Windows 缓冲区溢出——在星期三被加入 CISA 的已知被利用漏洞目录；CVE-2026-42897 Exchange Outlook Web Access 正遭活跃利用，今天进入第 8 天仍无永久补丁，联邦文职行政部门的整改期限还有 7 天；Verizon DBIR 2026 发现，修补一个关键漏洞的时间中位数升到了 43 天；到 2025 年，CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改（此前是 38%）；第三方供应链泄露同比跳升 60%；微软的 Fox Tempest 签名即服务行动在 5月19日被打掉之前运行了约一年，收网时有 1,000 多张伪造证书被吊销；GitHub TeamPCP 泄露事件中，一名 GitHub 员工安装的恶意 VS Code 扩展外泄了 3,800 个内部仓库。门罗币审计收工是那个架构上的反制。审计流水线：论文 → 算法审计（Veridise 2025）→ 集成审计（Trail of Bits 2026）→ 压力测试网（alpha 7 个多月，beta 自 5月6日起，区块 2,997,100）→ 以审计通过为闸门的共识升级 → 2026 年下半年主网硬分叉。资金流水线：MAGIC Monero Fund 这个 501(c)(3) 组织在两个年度周期里协调捐赠，2027 年那一轮是结构性的考验。审计与资金这两条流水线加在一起，并不是完美隐私的证明。它们是一种结构形态：隐私保证可以如何通过开源社区治理被验证并交付出去，而不需要那个制造出 18 年长尾的中心化厂商。Tor Browser 15.0.14 于 5月19日发布。GrapheneOS 2026050900 于 5月9日发布。CalyxOS 7.2.1.0 于 5月4日发布。Signal 的更新仍在继续。用户侧的原语栈处于运转状态。对本周厂商流水线失灵的架构反制，就是今天收工的这条审计流水线。收工是新闻由头。架构上的对照才是这篇文章。

**By:** URnetwork 编辑部
**Dateline:** 旧金山 — 2026年5月22日
**Category:** 新闻 / 分析

---

## 从 16 到 1.5 亿

这个数字就是结构性的新闻。

今天的门罗币协议建立在一种 2014 年的匿名原语之上，叫做环签名。交易签名者构造一个诱饵环，目前是 16 个。真正签名者的身份，在计算上无法与环中任何其他成员区分开。匿名集是 16。十年来，这一直是门罗币发送方隐私的结构性天花板。

FCMP++ 协议——带扩展的全链成员证明（Full-Chain Membership Proofs with extensions）——用一种密码学原语替换环签名，该原语可以证明成员身份属于整个当前 UTXO 集合。截至撰稿时约为 1.5 亿个交易输出。匿名集大致上就是链上曾经存在过、且仍未被花费的每一个交易输出。

扩张倍数约为 **940 万倍**。

这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。

只有在它交付之后，它才会成为最大的那一次。截至今天 5月22日，它尚未交付到主网。今天发生的，是两次独立第三方审计中第二次的收工——Trail of Bits 为期 11 天的委托（5月12日至22日），针对的是生产环境的集成代码（monero-project/monero 中的 FCMP++ 1a/1b），此前 Veridise 在 2025 年审计的是 FCMP++ 算法本身。

那个两家机构、两年的审计周期，就是新闻由头。

这篇文章写的是这个周期代表着什么。

## 两条流水线

本刊对 5月18日至22日这一周的报道，一直是对规模化运行的厂商打补丁流水线的报道。

5月19日：Verizon《数据泄露调查报告》2026 版发布。十九年来第一次，漏洞利用超过被窃凭据，成为头号泄露入口。占全部泄露事件的 31%。修补一个关键漏洞的时间中位数，从 2024 年的 32 天升到 2025 年的 43 天——增加了 34%。到 2025 年，CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改，低于前一年的 38%。第三方供应链泄露同比上升 60%，如今占全部泄露事件的 48%。AI 把漏洞从曝光到被武器化的时间从数月压缩到数小时。

5月20日：CISA 向 KEV 目录新增七个漏洞。七个里有五个来自 2008 至 2010 年。最老的 CVE-2008-4250——一个微软 Windows 缓冲区溢出——已经 18 岁。剩下两个是微软 Defender 的 CVE（CVE-2026-41091 提权，CVE-2026-45498 拒绝服务）。安全工具本身进了联邦的活跃利用目录。

5月19日：微软数字犯罪部门打掉了 Fox Tempest，一个出售伪造代码签名证书的签名即服务犯罪行动，已经运行了约一年。收网时有 1,000 多张伪造证书被吊销。客户为每张证书支付 5,000 至 9,000 美元。

5月19日至20日：GitHub TeamPCP 泄露事件浮出水面——3,800 个内部仓库通过一名 GitHub 员工安装的投毒 VS Code 扩展被外泄。在暗网勒索市场上标价 50,000 美元。

今天：微软 Exchange Server 的 CVE-2026-42897 进入活跃利用的第 8 天，仍无永久补丁。联邦文职行政部门的整改期限是 5月29日——距今七天。

那就是规模化运行的厂商流水线。

规模化运行的审计流水线，在结构上看起来不一样。

门罗币 FCMP++ 这条流水线已经可见了好几年。最初的论文可以追溯到 2024 年的社区工作；正式的协议论文经历了五次修订。Veridise 对算法的审计在 2025 年结束，并发布了报告。Trail of Bits 对生产集成代码的审计于 5月12日开启，今天收工。两家独立机构。两年。一项协议变更。审计流水线以审计通过为闸门——主网硬分叉的目标是 2026 年下半年，但取决于任何审计发现是否得到整改。

厂商流水线的结构属性：单一厂商掌控披露、打补丁、分发和整改，面对的是数以百万计、打补丁节奏各不相同的运营者。18 年长尾就是稳态。

审计流水线的结构属性：独立机构公开发布其发现；协议变更以整改为闸门；共识机制强制执行这道闸门；用户可以通过查阅已发布的报告和整改后的代码来自行验证。

同一个工程问题——在把一项软件变更交付到实际使用之前，验证它的安全性。解决它的架构不同。

今天收工的这次 Trail of Bits 委托，是审计流水线执行其序列的一个实例。

## 资金流水线

审计流水线依赖一条资金流水线。

门罗币的审计由 **MAGIC Monero Fund** 出资，那是 MAGIC Grants 非营利组织的 501(c)(3) 子机构（母机构同时也资助比特币和其他面向隐私的自由软件工作）。捐赠是公开协调的。2025 年 Veridise 审计周期通过一轮公开募捐筹资；2026 年 Trail of Bits 委托通过另一轮筹资。这些报告是由全球捐赠协调所产生、供全球受益的公共品。

这种治理形态，就是本刊所说的审计流水线。

它不是厂商出资的。它不是协议基金会垄断出资的（门罗币出了名地没有基金会、没有预挖、没有内部人分配）。它是通过一个 501(c)(3) 组织协调捐赠的，该组织公开发布审计招标、以竞争方式挑选机构，并把交付物交给公众。

诚实的批评是：捐赠流水线在收入上是脆弱的。2025 和 2026 这两个周期，在一个协议的审计需求上连续两年展示了一种可持续的资金模式。2027 年那一轮，是这个模式能否放大的结构性考验。本轮的捐赠者包括通过小额捐款参与的全球门罗币社区，以及少数几位较大额的个人捐赠者；下一轮的捐赠者尚未确定。

捐赠模式在治理上也是诚实的。不存在这样一个厂商：它的商业利益要靠限制审计范围、扣下报告或者赶工打补丁来保护。审计方的工作是发布发现。出资方的工作是协调这项工作，并让报告公开。

这就是审计流水线在资金侧的结构。

它与厂商流水线有一处持久的差别：没有中心化的商业守门人。

## 审计不能告诉你什么

审计不能告诉你门罗币是完美私密的。

FCMP++ 提供全链成员证明，把发送方身份隐藏在整个 UTXO 集合之中。相对现有的 16 诱饵环签名，那是约 940 万倍的结构性改进。它并没有解决一笔交易面临的所有隐私威胁。

关于审计能验证什么、不能验证什么，诚实的清单是：

**审计能验证**：该协议的密码学构造与其形式化规范相符；生产集成代码与协议相符；证明系统没有已知的可靠性或知识提取缺陷；在标准威胁模型下，实现中没有会破坏该隐私属性的已知内存安全、侧信道或输入验证缺陷。

**审计不能验证**：未来的密码分析不会揭示某个原语的弱点；实现面对未知的对抗性输入是无缺陷的；技术栈的其他层（钱包软件、RPC 节点、网络层对手）不会泄露在实践中破坏交易隐私的元数据；已部署的主网用户群会正确使用该协议。

审计流水线处理的是第一组。审计流水线本身无法处理第二组。处理第二组的是其他原语——钱包设计、网络层隐私（Dandelion++、I2P、Tor）、节点-RPC 架构、用户操作安全。每一项都有自己的审计与开发流水线。

审计流水线并不能替代其中任何一项。它是一种结构形态：密码学协议层的变更可以如何在交付之前被验证。

这篇文章写的就是那条流水线。它不是在主张 FCMP++ 就是完美隐私。它主张的是：这条流水线通过开源社区治理产出可验证的密码学协议变更，其架构方案不同于那条制造出 18 年长尾的厂商流水线。

诚实的评估是：两条流水线都有失效模式。审计流水线的失效模式是捐赠可持续性、审计机构可获得性，以及从审计报告到主网激活之间的那段空档。厂商流水线的失效模式是 18 年长尾、43 天中位数、供应链被攻陷。

架构上的选择，是人愿意生活在哪一组失效模式之下。

## 这对用户意味着什么

Trail of Bits 的委托今天收工。Trail of Bits 的报告今天不会出现。惯常做法是 2 至 6 周的整改迭代之后再发布，最终报告会包含发现、严重程度、厂商回应和整改状态。

接着：门罗币研究实验室和核心开发者整合任何必要的整改。beta 压力测试网（自 5月6日起在区块 2,997,100 运行）继续对集成做实战演练。主网硬分叉的目标是 2026 年下半年，取决于审计通过和压力测试网的稳定性。

对今天持有 XMR 的用户来说：今天什么都不变。在硬分叉激活之前，现有的 16 诱饵环签名仍然是实际生效的匿名集。激活之后，FCMP++ 证明将成为新交易的强制要求，匿名集扩张到整个 UTXO 集合。钱包软件会更新以支持新的交易格式。与 FCMP++ 一同打包的新地址方案 Carrot，其设计与现有地址向后兼容，因此用户不需要迁移资金。

在今天的新闻（审计收工）和实际收益（匿名集扩张）之间，存在一段可测量的用户侧空档。本文不把这段空档合并掉。本文把它指认为任何密码学协议变更都具有的属性。

厂商流水线也有同样的属性——微软在 2008 年 10 月发布了 CVE-2008-4250 的补丁，而 CISA 在本周三把未打补丁的系统群体加入了活跃利用目录。在某些运营部门，厂商发布与用户侧收益之间的空档是十八年。

审计流水线在今天的新闻与用户侧收益之间的空档，是等报告的若干周，加上等共识激活的若干个月。从今天到匿名集实际扩张，大约是六到十二个月，取决于整改。

两条流水线都有空档。审计流水线的空档以审计与共识的时间表为界。厂商流水线的空档以运营者行为的长尾为界。

## 架构上的反制

审计流水线今天收工，其背景是一系列朝相反架构方向推进的国家政策动作。

**美国** —— TAKE IT DOWN 法案今天进入执法的**第四天**（5月19日开始执法）。5月11日警示信中点名的十五家平台仍处于合规姿态。联邦贸易委员会的消费者举报门户 takeitdown.ftc.gov 于 5月20日上线。该法案对非自愿私密影像规定的 48 小时下架义务，在第 230 条豁免基线上切出了一种新的法定下架原语。来自 EFF、ACLU、CDT、R Street Institute 和 Free Speech Center 的公民自由批评依然成立：下架义务比刑事 NCII 定义更宽；端到端加密平台（Signal、Matrix、Briar、Threema、Tuta、Proton）在结构上无法遵守。架构上的看法是这构成先例——下架义务这一原语，如今在法律上已经就位，可供未来扩大适用范围。

**《外国情报监视法》第 702 条**将在 **21 天**后日落失效——2026年6月12日。外国情报监视法庭 3月17日关于 FBI 第 702 条查询做法的意见书仍属机密。参议员怀登谈成的那扇 15 天加速解密窗口——4月30日作为同意 45 天延期的条件而谈成——大约在 5月15日关闭，没有发布。司法部没有解密。国家情报总监没有解密。参议员科顿对附带解密条款的一致同意通过所提的反对，站住了。国会正在没有 FISC 对 FBI 查询做法之看法的情况下重新授权监视。

**欧盟** —— 在 2025年11月26日输掉 Chat Control 2.0 之后，欧盟委员会转向了“Going Dark”/ ProtectEU 路线图，其明示的 2030 年目标是 "lawful access to encrypted data"（对加密数据的合法访问）。Netzpolitik 获得的 2025 年 11 月理事会文件提议，对在线服务实行为期一年的强制元数据留存制度，部分成员国提议把 VPN 纳入。2026 年夏天是预期的立法提案窗口。欧盟《人工智能法案》针对通用人工智能义务的执法期限 2026年8月2日还有 **72 天**。

**墨西哥** —— CURP Biométrica 的期限还有 **39 天**。2026年6月30日。约 1.27 亿条移动电话线路必须在那之前登记生物特征 CURP（人脸、指纹、虹膜），否则面临停机。5月18日纽约市 Health + Hospitals 的泄露事件——180 万份指纹和掌纹落入对手之手——就是那个威胁模型。

在这些已提出或正在执行的制度中，架构方向是朝着国家对通信、身份和元数据有更多可见性、可用的匿名原语更少的方向走。

门罗币审计收工，是相反那个架构方向的一个实例——协议层的密码学隐私原语，以独立验证为闸门，通过社区治理交付。

共同的视角是：两个方向都是架构选择。哪一个都不是注定的。两者都有代价。

## 承接国这一层

架构上的反制，在承接国这一层有着最锋利的部署。

**伊朗——今天第 84 天**（锚定在 2月28日与打击相关的断网加剧；底层的限制性制度可追溯到 2026年1月8日的起点）。只放行境内白名单服务的“白色互联网”等级仍在运行。面向伊斯兰革命卫队和 MCI 关联白名单人员的“Internet Pro”等级仍在继续，德黑兰各办事处有记录的 SIM 卡转换排队时间为 3 至 4 小时。面向富裕用户的商业 VPN 等级体系依然存在。经济成本估计每天约 2.5 亿美元。自最初起点以来的累计损失超过 50 亿美元。

**俄罗斯** —— 4月15日 Roskomnadzor 要求 ISP 检测并报告 VPN 使用的强制令，仍在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 和俄罗斯铁路运行。据 Meduza，俄罗斯最受欢迎的 30 款安卓应用中，如今有 22 款在应用层监测 VPN 状态。国家控制的 MAX 通讯应用尽管有记录在案的监控功能和有限的实际使用量，仍在被持续推广。Telegram 仍被封锁（没有 VPN 时 95% 的 Telegram 连接失败），不过 4 月那次把流量伪装成标准浏览器流量的更新，在数小时内恢复了访问。

**尼日尔——今天第 14 天**，起于 5月8日至9日全国传播观察局对九家国际媒体的停播令：France 24、Radio France International、Agence France Presse、TV5 Monde、Jeune Afrique、Mediapart、LSI Africa、TF1 Info、France Afrique Média。这些禁令仍然有效。据保护记者委员会 2025年12月1日的普查，尼日尔是撒哈拉以南非洲关押记者第二多的国家。

**布基纳法索——5月5日永久封禁 TV5 Monde 的第 17 天**。无国界记者组织 5月6日的报告记录了布基纳法索记者 Atiana Serge Oulon 被拘押一事。

**墨西哥——距 CURP Biométrica 还有 39 天**。

**坦桑尼亚** —— 关于 2025年10月29日选举后暴力（518 人死亡，其中平民 502 人、安全人员 16 人、儿童 21 人）的调查委员会报告，仍未向公众发布。X（推特）仍处于停用状态。

在所有这些制度里，审计流水线这套架构之所以重要，是因为已部署的替代方案是内容可见和身份暴露。默认隐私的协议架构（Tor、门罗币、Signal、Matrix、GrapheneOS、URnetwork 点对点覆盖网络）是对已部署监控制度的实际对冲。架构上的反制不是等到政策环境有利时才变得可能——它之所以可能，是因为这套架构已经存在。

门罗币审计收工，是这套架构以协议节奏被维护下去的一个实例。

## 门罗币之外的流水线模式

审计流水线并非密码学协议工作所独有。其他领域也已开始交付可比的治理形态。

**微软 AI 红队的 RAMPART**（AI 红队风险评估与缓解流程）框架于 5月20日随微软的 Clarity 工具包一同开源。RAMPART 把这样一种理念编码进流程：AI 安全是一门持续的工程学科，而不是一次周期性的检查点。其形态与密码学审计流水线是平行的：持续评估、方法论公开、独立于厂商的可复现性。实现方式与密码学审计不同；治理形态是可比的。

**NIST 人工智能风险管理框架剖面**（2026年4月7日发布）在 AI RMF 1.0 的基础上，把厂商和独立审计方都能应用的模型级评估方法论固定下来。

**微软 Semantic Kernel 中的 CVE-2026-25592** —— 5 月中旬公布，SQL 数据适配器中的一个 SQL 注入，允许由提示词控制的 SQL 执行。这个缺陷是智能体架构风险的示范案例；产生这次披露的流水线遵循标准的 CVE / 协调披露形态。智能体架构扩大了攻击面；披露流水线至少还遵循已知的模式。

**欧盟《人工智能法案》的通用人工智能义务**自 2026年8月2日起执行——还有 72 天。欧盟的执法流水线是审计流水线的一个由监管者驱动的类比；它能否针对实际的能力主张真正执行下去，是下个季度的考验。

这种架构模式——对安全性主张进行持续、公开、多方参与的验证——正在密码学协议、智能体 AI 安全和监管执法这几个领域中普遍化。实现方式不同。结构形态是可比的。

## 用户侧这一栈

今天、本周，在厂商流水线之外的用户侧跑着什么：

**Tor Browser 15.0.14** 于 5月19日发布，在 5月7日紧急版本的基础上带来安全更新。

**GrapheneOS 2026050900** 于 5月9日发布，其 2026030501 预览版支持 Android 16 上的 Pixel 6+（2026 年 4 月至 8 月的 Android 安全公告）。

**CalyxOS 7.2.1.0** 测试版于 5月4日发布，同样是 Android 16。

**Signal** 一直在持续发布更新；稀疏后量子棘轮（SPQR）与既有的双棘轮和 PQXDH 结合，构成了 Signal 的“三重棘轮”后量子加固。2026 年春季系列一直在增量发布。

**FIDO2 硬件认证**在 5月7日的 FIDO 联盟世界通行密钥日跨过了全球 50 亿个通行密钥。YubiKey 的累计出货量超过 3,000 万。

**比特币 BIP352 静默支付**在 Core 28.0+ 的部署中继续推开。**BIP324 v2** 加密的 P2P 流量自 Core 27.0 起就默认开启（如今已占全球比特币点对点流量的多数）。

**Zcash Crosslink 里程碑 4**（PoW + BFT 终局性）仍在开发中；Vitalik Buterin 于 2月6日对 Shielded Labs 的第二笔捐赠支持了这项升级工作。

**闪电网络 BOLT12** 报价编码标准化仍在推进；nostr 私信 / NIP-44 / Cashu 的采用在更广的比特币隐私生态中继续。

**URnetwork 点对点覆盖网络**运行着抗审查的传输层；2026年2月19日发布的 MCP 服务器，让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话，把传输从运营商层抽象出来。

**W3C 可验证凭证 2.0**（自 2025 年 5 月起为推荐标准）；**eIDAS 2.0 BBS+** 选择性披露的 IETF 定稿工作正在进行。

**Briar 1.5.17**（2026年3月12日发布）运行在蓝牙、Wi-Fi 和 Tor 之上，作为网状网络层的替代方案。

**ML-KEM、ML-DSA、SLH-DSA** 后量子原语——标准自 2024 年 8 月起生效。FIPS 140-2 于 2026年9月21日日落失效（还有 123 天）。Q 日目标 2029 年。

用户侧的原语栈跨协议地跑在审计流水线这套架构上。同样的治理形态——开放代码库、公开审阅、多方验证、由捐赠协调或社区协调的开发——产出了厂商流水线之外的可用替代方案。

## 收尾

Trail of Bits 对门罗币 FCMP++ 1a/1b 集成的审计今天收工。

报告即将到来。整改流水线开始运转。主网激活还有数月之遥。

架构上的论证，跨过这段空档依然成立。

在本刊的报道里，5月18日至22日这一周记录了厂商流水线在每一个时间尺度上的失灵——长尾处的十八年（5月20日 CISA KEV）、中位数处的四十三天（5月19日 Verizon DBIR）、当前危机处距 FCEB 期限的七天（今天 Exchange OWA 第 8 天）、被打掉之前运行了约一年的签名即服务（5月19日微软 Fox Tempest）。

审计流水线今天让一次委托收工。这个结构性的模式跨越两年被记录下来——Veridise 2025 年的算法审计、Trail of Bits 2026 年的集成审计、MAGIC Monero Fund 这个 501(c)(3) 组织在两个周期里的协调、公开的报告、以整改为闸门的共识、取决于稳定性的主网激活。

两条流水线都在跑。两条都有失效模式。架构上的选择就在两者之间。

承接国这一层里那一栏已部署的架构——伊朗第 84 天、俄罗斯 ISP 层 VPN 检测、尼日尔第 14 天、布基纳法索第 17 天、墨西哥 39 天、坦桑尼亚被扣下的报告——证明了架构上的选择并不抽象。国家级监控制度正在大规模部署。

用户侧的原语栈——开放客户端、开放固件、硬件密钥、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、密码敏捷性——今天就跑在审计流水线这套架构上。

门罗币审计收工，是这套架构执行其序列的一个实例。

更大的故事是：这套架构存在着，今天记录了它被维护的一次节拍，而用户拥有一个不依赖部署方的选项，可以替代那条制造出十八年长尾的厂商流水线。

审计流水线今天收工。

架构上的反制持续运转。

---

*URnetwork 是一个用于抗审查传输的点对点覆盖网络。2026年2月19日发布的 MCP 服务器，让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话，把传输从运营商层抽象出来。URnetwork 未出现在本文所提及的任何一部法规的公共服务运营者登记名录中。*

*https://ur.io*
