从 16 到 1.5 亿
这个数字就是结构性的新闻。
今天的门罗币协议建立在一种 2014 年的匿名原语之上,叫做环签名。交易签名者构造一个诱饵环,目前是 16 个。真正签名者的身份,在计算上无法与环中任何其他成员区分开。匿名集是 16。十年来,这一直是门罗币发送方隐私的结构性天花板。
FCMP++ 协议——带扩展的全链成员证明(Full-Chain Membership Proofs with extensions)——用一种密码学原语替换环签名,该原语可以证明成员身份属于整个当前 UTXO 集合。截至撰稿时约为 1.5 亿个交易输出。匿名集大致上就是链上曾经存在过、且仍未被花费的每一个交易输出。
扩张倍数约为 940 万倍。
这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。
只有在它交付之后,它才会成为最大的那一次。截至今天 5月22日,它尚未交付到主网。今天发生的,是两次独立第三方审计中第二次的收工——Trail of Bits 为期 11 天的委托(5月12日至22日),针对的是生产环境的集成代码(monero-project/monero 中的 FCMP++ 1a/1b),此前 Veridise 在 2025 年审计的是 FCMP++ 算法本身。
那个两家机构、两年的审计周期,就是新闻由头。
这篇文章写的是这个周期代表着什么。
两条流水线
本刊对 5月18日至22日这一周的报道,一直是对规模化运行的厂商打补丁流水线的报道。
5月19日:Verizon《数据泄露调查报告》2026 版发布。十九年来第一次,漏洞利用超过被窃凭据,成为头号泄露入口。占全部泄露事件的 31%。修补一个关键漏洞的时间中位数,从 2024 年的 32 天升到 2025 年的 43 天——增加了 34%。到 2025 年,CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改,低于前一年的 38%。第三方供应链泄露同比上升 60%,如今占全部泄露事件的 48%。AI 把漏洞从曝光到被武器化的时间从数月压缩到数小时。
5月20日:CISA 向 KEV 目录新增七个漏洞。七个里有五个来自 2008 至 2010 年。最老的 CVE-2008-4250——一个微软 Windows 缓冲区溢出——已经 18 岁。剩下两个是微软 Defender 的 CVE(CVE-2026-41091 提权,CVE-2026-45498 拒绝服务)。安全工具本身进了联邦的活跃利用目录。
5月19日:微软数字犯罪部门打掉了 Fox Tempest,一个出售伪造代码签名证书的签名即服务犯罪行动,已经运行了约一年。收网时有 1,000 多张伪造证书被吊销。客户为每张证书支付 5,000 至 9,000 美元。
5月19日至20日:GitHub TeamPCP 泄露事件浮出水面——3,800 个内部仓库通过一名 GitHub 员工安装的投毒 VS Code 扩展被外泄。在暗网勒索市场上标价 50,000 美元。
今天:微软 Exchange Server 的 CVE-2026-42897 进入活跃利用的第 8 天,仍无永久补丁。联邦文职行政部门的整改期限是 5月29日——距今七天。
那就是规模化运行的厂商流水线。
规模化运行的审计流水线,在结构上看起来不一样。
门罗币 FCMP++ 这条流水线已经可见了好几年。最初的论文可以追溯到 2024 年的社区工作;正式的协议论文经历了五次修订。Veridise 对算法的审计在 2025 年结束,并发布了报告。Trail of Bits 对生产集成代码的审计于 5月12日开启,今天收工。两家独立机构。两年。一项协议变更。审计流水线以审计通过为闸门——主网硬分叉的目标是 2026 年下半年,但取决于任何审计发现是否得到整改。
厂商流水线的结构属性:单一厂商掌控披露、打补丁、分发和整改,面对的是数以百万计、打补丁节奏各不相同的运营者。18 年长尾就是稳态。
审计流水线的结构属性:独立机构公开发布其发现;协议变更以整改为闸门;共识机制强制执行这道闸门;用户可以通过查阅已发布的报告和整改后的代码来自行验证。
同一个工程问题——在把一项软件变更交付到实际使用之前,验证它的安全性。解决它的架构不同。
今天收工的这次 Trail of Bits 委托,是审计流水线执行其序列的一个实例。
资金流水线
审计流水线依赖一条资金流水线。
门罗币的审计由 MAGIC Monero Fund 出资,那是 MAGIC Grants 非营利组织的 501(c)(3) 子机构(母机构同时也资助比特币和其他面向隐私的自由软件工作)。捐赠是公开协调的。2025 年 Veridise 审计周期通过一轮公开募捐筹资;2026 年 Trail of Bits 委托通过另一轮筹资。这些报告是由全球捐赠协调所产生、供全球受益的公共品。
这种治理形态,就是本刊所说的审计流水线。
它不是厂商出资的。它不是协议基金会垄断出资的(门罗币出了名地没有基金会、没有预挖、没有内部人分配)。它是通过一个 501(c)(3) 组织协调捐赠的,该组织公开发布审计招标、以竞争方式挑选机构,并把交付物交给公众。
诚实的批评是:捐赠流水线在收入上是脆弱的。2025 和 2026 这两个周期,在一个协议的审计需求上连续两年展示了一种可持续的资金模式。2027 年那一轮,是这个模式能否放大的结构性考验。本轮的捐赠者包括通过小额捐款参与的全球门罗币社区,以及少数几位较大额的个人捐赠者;下一轮的捐赠者尚未确定。
捐赠模式在治理上也是诚实的。不存在这样一个厂商:它的商业利益要靠限制审计范围、扣下报告或者赶工打补丁来保护。审计方的工作是发布发现。出资方的工作是协调这项工作,并让报告公开。
这就是审计流水线在资金侧的结构。
它与厂商流水线有一处持久的差别:没有中心化的商业守门人。
审计不能告诉你什么
审计不能告诉你门罗币是完美私密的。
FCMP++ 提供全链成员证明,把发送方身份隐藏在整个 UTXO 集合之中。相对现有的 16 诱饵环签名,那是约 940 万倍的结构性改进。它并没有解决一笔交易面临的所有隐私威胁。
关于审计能验证什么、不能验证什么,诚实的清单是:
审计能验证:该协议的密码学构造与其形式化规范相符;生产集成代码与协议相符;证明系统没有已知的可靠性或知识提取缺陷;在标准威胁模型下,实现中没有会破坏该隐私属性的已知内存安全、侧信道或输入验证缺陷。
审计不能验证:未来的密码分析不会揭示某个原语的弱点;实现面对未知的对抗性输入是无缺陷的;技术栈的其他层(钱包软件、RPC 节点、网络层对手)不会泄露在实践中破坏交易隐私的元数据;已部署的主网用户群会正确使用该协议。
审计流水线处理的是第一组。审计流水线本身无法处理第二组。处理第二组的是其他原语——钱包设计、网络层隐私(Dandelion++、I2P、Tor)、节点-RPC 架构、用户操作安全。每一项都有自己的审计与开发流水线。
审计流水线并不能替代其中任何一项。它是一种结构形态:密码学协议层的变更可以如何在交付之前被验证。
这篇文章写的就是那条流水线。它不是在主张 FCMP++ 就是完美隐私。它主张的是:这条流水线通过开源社区治理产出可验证的密码学协议变更,其架构方案不同于那条制造出 18 年长尾的厂商流水线。
诚实的评估是:两条流水线都有失效模式。审计流水线的失效模式是捐赠可持续性、审计机构可获得性,以及从审计报告到主网激活之间的那段空档。厂商流水线的失效模式是 18 年长尾、43 天中位数、供应链被攻陷。
架构上的选择,是人愿意生活在哪一组失效模式之下。
这对用户意味着什么
Trail of Bits 的委托今天收工。Trail of Bits 的报告今天不会出现。惯常做法是 2 至 6 周的整改迭代之后再发布,最终报告会包含发现、严重程度、厂商回应和整改状态。
接着:门罗币研究实验室和核心开发者整合任何必要的整改。beta 压力测试网(自 5月6日起在区块 2,997,100 运行)继续对集成做实战演练。主网硬分叉的目标是 2026 年下半年,取决于审计通过和压力测试网的稳定性。
对今天持有 XMR 的用户来说:今天什么都不变。在硬分叉激活之前,现有的 16 诱饵环签名仍然是实际生效的匿名集。激活之后,FCMP++ 证明将成为新交易的强制要求,匿名集扩张到整个 UTXO 集合。钱包软件会更新以支持新的交易格式。与 FCMP++ 一同打包的新地址方案 Carrot,其设计与现有地址向后兼容,因此用户不需要迁移资金。
在今天的新闻(审计收工)和实际收益(匿名集扩张)之间,存在一段可测量的用户侧空档。本文不把这段空档合并掉。本文把它指认为任何密码学协议变更都具有的属性。
厂商流水线也有同样的属性——微软在 2008 年 10 月发布了 CVE-2008-4250 的补丁,而 CISA 在本周三把未打补丁的系统群体加入了活跃利用目录。在某些运营部门,厂商发布与用户侧收益之间的空档是十八年。
审计流水线在今天的新闻与用户侧收益之间的空档,是等报告的若干周,加上等共识激活的若干个月。从今天到匿名集实际扩张,大约是六到十二个月,取决于整改。
两条流水线都有空档。审计流水线的空档以审计与共识的时间表为界。厂商流水线的空档以运营者行为的长尾为界。
架构上的反制
审计流水线今天收工,其背景是一系列朝相反架构方向推进的国家政策动作。
美国 —— TAKE IT DOWN 法案今天进入执法的第四天(5月19日开始执法)。5月11日警示信中点名的十五家平台仍处于合规姿态。联邦贸易委员会的消费者举报门户 takeitdown.ftc.gov 于 5月20日上线。该法案对非自愿私密影像规定的 48 小时下架义务,在第 230 条豁免基线上切出了一种新的法定下架原语。来自 EFF、ACLU、CDT、R Street Institute 和 Free Speech Center 的公民自由批评依然成立:下架义务比刑事 NCII 定义更宽;端到端加密平台(Signal、Matrix、Briar、Threema、Tuta、Proton)在结构上无法遵守。架构上的看法是这构成先例——下架义务这一原语,如今在法律上已经就位,可供未来扩大适用范围。
《外国情报监视法》第 702 条将在 21 天后日落失效——2026年6月12日。外国情报监视法庭 3月17日关于 FBI 第 702 条查询做法的意见书仍属机密。参议员怀登谈成的那扇 15 天加速解密窗口——4月30日作为同意 45 天延期的条件而谈成——大约在 5月15日关闭,没有发布。司法部没有解密。国家情报总监没有解密。参议员科顿对附带解密条款的一致同意通过所提的反对,站住了。国会正在没有 FISC 对 FBI 查询做法之看法的情况下重新授权监视。
欧盟 —— 在 2025年11月26日输掉 Chat Control 2.0 之后,欧盟委员会转向了“Going Dark”/ ProtectEU 路线图,其明示的 2030 年目标是 "lawful access to encrypted data"(对加密数据的合法访问)。Netzpolitik 获得的 2025 年 11 月理事会文件提议,对在线服务实行为期一年的强制元数据留存制度,部分成员国提议把 VPN 纳入。2026 年夏天是预期的立法提案窗口。欧盟《人工智能法案》针对通用人工智能义务的执法期限 2026年8月2日还有 72 天。
墨西哥 —— CURP Biométrica 的期限还有 39 天。2026年6月30日。约 1.27 亿条移动电话线路必须在那之前登记生物特征 CURP(人脸、指纹、虹膜),否则面临停机。5月18日纽约市 Health + Hospitals 的泄露事件——180 万份指纹和掌纹落入对手之手——就是那个威胁模型。
在这些已提出或正在执行的制度中,架构方向是朝着国家对通信、身份和元数据有更多可见性、可用的匿名原语更少的方向走。
门罗币审计收工,是相反那个架构方向的一个实例——协议层的密码学隐私原语,以独立验证为闸门,通过社区治理交付。
共同的视角是:两个方向都是架构选择。哪一个都不是注定的。两者都有代价。
承接国这一层
架构上的反制,在承接国这一层有着最锋利的部署。
伊朗——今天第 84 天(锚定在 2月28日与打击相关的断网加剧;底层的限制性制度可追溯到 2026年1月8日的起点)。只放行境内白名单服务的“白色互联网”等级仍在运行。面向伊斯兰革命卫队和 MCI 关联白名单人员的“Internet Pro”等级仍在继续,德黑兰各办事处有记录的 SIM 卡转换排队时间为 3 至 4 小时。面向富裕用户的商业 VPN 等级体系依然存在。经济成本估计每天约 2.5 亿美元。自最初起点以来的累计损失超过 50 亿美元。
俄罗斯 —— 4月15日 Roskomnadzor 要求 ISP 检测并报告 VPN 使用的强制令,仍在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 和俄罗斯铁路运行。据 Meduza,俄罗斯最受欢迎的 30 款安卓应用中,如今有 22 款在应用层监测 VPN 状态。国家控制的 MAX 通讯应用尽管有记录在案的监控功能和有限的实际使用量,仍在被持续推广。Telegram 仍被封锁(没有 VPN 时 95% 的 Telegram 连接失败),不过 4 月那次把流量伪装成标准浏览器流量的更新,在数小时内恢复了访问。
尼日尔——今天第 14 天,起于 5月8日至9日全国传播观察局对九家国际媒体的停播令:France 24、Radio France International、Agence France Presse、TV5 Monde、Jeune Afrique、Mediapart、LSI Africa、TF1 Info、France Afrique Média。这些禁令仍然有效。据保护记者委员会 2025年12月1日的普查,尼日尔是撒哈拉以南非洲关押记者第二多的国家。
布基纳法索——5月5日永久封禁 TV5 Monde 的第 17 天。无国界记者组织 5月6日的报告记录了布基纳法索记者 Atiana Serge Oulon 被拘押一事。
墨西哥——距 CURP Biométrica 还有 39 天。
坦桑尼亚 —— 关于 2025年10月29日选举后暴力(518 人死亡,其中平民 502 人、安全人员 16 人、儿童 21 人)的调查委员会报告,仍未向公众发布。X(推特)仍处于停用状态。
在所有这些制度里,审计流水线这套架构之所以重要,是因为已部署的替代方案是内容可见和身份暴露。默认隐私的协议架构(Tor、门罗币、Signal、Matrix、GrapheneOS、URnetwork 点对点覆盖网络)是对已部署监控制度的实际对冲。架构上的反制不是等到政策环境有利时才变得可能——它之所以可能,是因为这套架构已经存在。
门罗币审计收工,是这套架构以协议节奏被维护下去的一个实例。
门罗币之外的流水线模式
审计流水线并非密码学协议工作所独有。其他领域也已开始交付可比的治理形态。
微软 AI 红队的 RAMPART(AI 红队风险评估与缓解流程)框架于 5月20日随微软的 Clarity 工具包一同开源。RAMPART 把这样一种理念编码进流程:AI 安全是一门持续的工程学科,而不是一次周期性的检查点。其形态与密码学审计流水线是平行的:持续评估、方法论公开、独立于厂商的可复现性。实现方式与密码学审计不同;治理形态是可比的。
NIST 人工智能风险管理框架剖面(2026年4月7日发布)在 AI RMF 1.0 的基础上,把厂商和独立审计方都能应用的模型级评估方法论固定下来。
微软 Semantic Kernel 中的 CVE-2026-25592 —— 5 月中旬公布,SQL 数据适配器中的一个 SQL 注入,允许由提示词控制的 SQL 执行。这个缺陷是智能体架构风险的示范案例;产生这次披露的流水线遵循标准的 CVE / 协调披露形态。智能体架构扩大了攻击面;披露流水线至少还遵循已知的模式。
欧盟《人工智能法案》的通用人工智能义务自 2026年8月2日起执行——还有 72 天。欧盟的执法流水线是审计流水线的一个由监管者驱动的类比;它能否针对实际的能力主张真正执行下去,是下个季度的考验。
这种架构模式——对安全性主张进行持续、公开、多方参与的验证——正在密码学协议、智能体 AI 安全和监管执法这几个领域中普遍化。实现方式不同。结构形态是可比的。
用户侧这一栈
今天、本周,在厂商流水线之外的用户侧跑着什么:
Tor Browser 15.0.14 于 5月19日发布,在 5月7日紧急版本的基础上带来安全更新。
GrapheneOS 2026050900 于 5月9日发布,其 2026030501 预览版支持 Android 16 上的 Pixel 6+(2026 年 4 月至 8 月的 Android 安全公告)。
CalyxOS 7.2.1.0 测试版于 5月4日发布,同样是 Android 16。
Signal 一直在持续发布更新;稀疏后量子棘轮(SPQR)与既有的双棘轮和 PQXDH 结合,构成了 Signal 的“三重棘轮”后量子加固。2026 年春季系列一直在增量发布。
FIDO2 硬件认证在 5月7日的 FIDO 联盟世界通行密钥日跨过了全球 50 亿个通行密钥。YubiKey 的累计出货量超过 3,000 万。
比特币 BIP352 静默支付在 Core 28.0+ 的部署中继续推开。BIP324 v2 加密的 P2P 流量自 Core 27.0 起就默认开启(如今已占全球比特币点对点流量的多数)。
Zcash Crosslink 里程碑 4(PoW + BFT 终局性)仍在开发中;Vitalik Buterin 于 2月6日对 Shielded Labs 的第二笔捐赠支持了这项升级工作。
闪电网络 BOLT12 报价编码标准化仍在推进;nostr 私信 / NIP-44 / Cashu 的采用在更广的比特币隐私生态中继续。
URnetwork 点对点覆盖网络运行着抗审查的传输层;2026年2月19日发布的 MCP 服务器,让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话,把传输从运营商层抽象出来。
W3C 可验证凭证 2.0(自 2025 年 5 月起为推荐标准);eIDAS 2.0 BBS+ 选择性披露的 IETF 定稿工作正在进行。
Briar 1.5.17(2026年3月12日发布)运行在蓝牙、Wi-Fi 和 Tor 之上,作为网状网络层的替代方案。
ML-KEM、ML-DSA、SLH-DSA 后量子原语——标准自 2024 年 8 月起生效。FIPS 140-2 于 2026年9月21日日落失效(还有 123 天)。Q 日目标 2029 年。
用户侧的原语栈跨协议地跑在审计流水线这套架构上。同样的治理形态——开放代码库、公开审阅、多方验证、由捐赠协调或社区协调的开发——产出了厂商流水线之外的可用替代方案。
收尾
Trail of Bits 对门罗币 FCMP++ 1a/1b 集成的审计今天收工。
报告即将到来。整改流水线开始运转。主网激活还有数月之遥。
架构上的论证,跨过这段空档依然成立。
在本刊的报道里,5月18日至22日这一周记录了厂商流水线在每一个时间尺度上的失灵——长尾处的十八年(5月20日 CISA KEV)、中位数处的四十三天(5月19日 Verizon DBIR)、当前危机处距 FCEB 期限的七天(今天 Exchange OWA 第 8 天)、被打掉之前运行了约一年的签名即服务(5月19日微软 Fox Tempest)。
审计流水线今天让一次委托收工。这个结构性的模式跨越两年被记录下来——Veridise 2025 年的算法审计、Trail of Bits 2026 年的集成审计、MAGIC Monero Fund 这个 501(c)(3) 组织在两个周期里的协调、公开的报告、以整改为闸门的共识、取决于稳定性的主网激活。
两条流水线都在跑。两条都有失效模式。架构上的选择就在两者之间。
承接国这一层里那一栏已部署的架构——伊朗第 84 天、俄罗斯 ISP 层 VPN 检测、尼日尔第 14 天、布基纳法索第 17 天、墨西哥 39 天、坦桑尼亚被扣下的报告——证明了架构上的选择并不抽象。国家级监控制度正在大规模部署。
用户侧的原语栈——开放客户端、开放固件、硬件密钥、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、密码敏捷性——今天就跑在审计流水线这套架构上。
门罗币审计收工,是这套架构执行其序列的一个实例。
更大的故事是:这套架构存在着,今天记录了它被维护的一次节拍,而用户拥有一个不依赖部署方的选项,可以替代那条制造出十八年长尾的厂商流水线。
审计流水线今天收工。
架构上的反制持续运转。
URnetwork 是一个用于抗审查传输的点对点覆盖网络。2026年2月19日发布的 MCP 服务器,让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话,把传输从运营商层抽象出来。URnetwork 未出现在本文所提及的任何一部法规的公共服务运营者登记名录中。
https://ur.io