URnetwork vs Mysterium
Mysterium 是最成熟的付费住宅 dVPN;URnetwork 则过滤离开成员线路的东西,并把路径拆开,让出口永远不知道你是谁,运营方也读不了密封会话。
选 Mysterium,如果你想要这一类网络里运行时间最长的那个、一套即插即赚的硬件生态,以及按 GB 计费。选 URnetwork,如果你想要一条被拆分的路径、经过过滤的成员出口,以及一个无需邮箱、带免费档的账户。两者都向自愿参与的住宅出口付钱,这与 Hola 那种无声收割对等节点的做法正好相反。Mysterium 的供给侧更成熟。URnetwork 把可见性分割在运营方和成员运行的提供者之间。
Mysterium 自 2017 年运行至今,由瑞士楚格的 BlockDev AG 开发,开发团队在立陶宛。节点运行者共享自己的连接,赚取 MYST 代币;消费者用普通货币购买分档订阅。节点软件采用 GPL-3.0,处于活跃开发中。
URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。
影响选择的六个差异
| Mysterium | URnetwork | |
|---|---|---|
| 信任模型 | 直连你所选节点的隧道;那个节点能同时看到你的 IP 和你的目的地 | 两个中继方;出口永远看不到你的 IP,运营方读不了密封会话 |
| 参与的安全性 | 一份身份准入名单决定谁可以连接;节点里没有内容过滤;按其条款,使用风险完全由节点运行者自负 | 每个出口上的一道开源过滤器,在文件共享和攻击流量离开之前就丢弃它们;每个字节都在一份签署的合同之下移动 |
| 成熟度与覆盖 | 自 2017 年运行;按它自己的 API,2026 年 8 月有约 10,400 个活跃节点分布在 119 个国家(宣称 22,000+ / 135+) | 年轻的网络;一个位置只在有成员设备在那里在线时才被列出 |
| 供给侧 | 专用节点和即插即赚的盒子(Raspberry Pi、Avado、Nebra、DAppNode),以 MYST 支付 | 普通应用里的一个开关;提供者参与 UR protocol |
| 计量付款 | 旧版桌面应用里按 GB 计的 MYST 计费 | 以 USDC 定价的一次性流量包 |
| 账户与价格 | 绑定邮箱的订阅;按月 $10.49–18.49;没有免费档 | 一键开户,无需邮箱;每日免费额度;Pro 每月 $5 或每年 $40 |
表格之下的注意事项:
- 两边都开源:Mysterium 的 GPL-3.0 节点,以及 URnetwork 的应用和服务器代码。两者的协议或服务器代码都没有独立审计;细节见下面的局限一节。
- 住宅这个前提在 Mysterium 一侧只成立一部分。它自己的发现数据把约 60% 的活跃节点归为住宅,约三分之一归为托管或 CDN 地址段,其中 Oracle Cloud 是这支队伍里最大的单一网络,而它 119 个活跃国家里有六十个只有十个或更少的节点。
- 后量子加密这一项站在 URnetwork 这边。X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级;浏览器扩展没有密封会话,在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。Mysterium 没有做出任何后量子宣称。
- 平台在 Mysterium 一侧是分裂的:当前应用覆盖 Windows、macOS、iOS、Android 和一个 Chrome 扩展,而 Linux 只活在旧版应用里,那个旧版又没有 iOS 构建。URnetwork 在 Android、iOS、macOS、Windows、Linux、浏览器扩展和 Web 上都有,每一个都有明确的断网保护(kill switch)。
- 两支队伍的速度都随承载你的那些设备变化。URnetwork 给出的平均流媒体速度是 40 Mbps+。
一支队伍,两种客户
在 Mysterium 上,你一旦运行节点,你的机器就是出口:一个付费的陌生人请求什么,就顶着你的 IP 从你的线路出去,而滥用和版权投诉会寄到被观察到的那个地址。Mysterium 的默认保护是一份准入名单。它的信任服务发布了一条策略,标题为"白名单流量",描述为"经商业合同审核的流量";处于默认模式的节点会拒绝任何不在名单上的消费者身份,我们查询时这份名单上约有 194,000 个身份。接受公共流量,也就是那个开放的消费级 VPN,是另一个单独的选择。帮助中心写明,它带着"更高的滥用风险,因为它对任何人开放",收益也相应更高,并点出了七个它不建议开放出口的国家:加拿大、美国、英国、意大利、澳大利亚、德国和印度。这份披露比大多数买带宽的方案做得都清楚。
局限同样在案。准入名单决定谁可以连接,从不决定他们可以做什么:节点的开源代码里没有任何形式的文件共享、版权或攻击流量过滤,可选的主机名准入名单默认关闭,而一个被允许的客户发出的请求会未经检查地离开运行者的线路。条款自己就这么写。Mysterium"无法保证没有非法或犯罪流量进入或穿过本网络,也无法保证你永远不会面临任何法律责任",使用是"风险完全由你自负",而且运行者要为公司提供补偿。用词是另一个缺口。默认的客户是商业数据采集类客户,Mysterium 的开发者文档里就有一份网页抓取工作坊,把节点描述为住宅网络上的 HTTP 代理,然而"代理"和"抓取"这两个词,在节点运行者的注册流程里一次也没出现过(那个流程问的是你希望如何把"你的互联网数据"卖给"经过验证的企业"),在运行者接受的条款里也一次都没出现。这些事实是公开的,只是不在你点头同意的地方。
URnetwork 的工程是为共享的那个人做的。共享是普通应用里的一个开关,成员不打开就一直关着,还可以选择面向谁:公共网络,或者只面向你自己账户下的设备。每个字节都在一份签署的合同之下计量。在流量离开成员的连接之前,成员自己设备上的一道开源过滤器会丢弃让共享者惹上麻烦的那两类东西:文件共享特征和攻击模式。命中就丢弃数据包,任何地方都不记录目的地、域名或负载;明文的文件共享特征还会向运营方标记发送方设备,字段正好两个,一个设备 id 和一个布尔值,而运营方收到后什么都不存储。成员线路上承载的需求,就是应用和 SDK 产生的那些计量流量;成员的线路上没有另一个数据采集产品被转售。
节点看到什么,记录又说明什么
去中心化改变的是谁有可能记录日志,是成千上万个小运营者而不是一家公司,但它没有改变什么东西能被看到。你借以出网的那个 Mysterium 节点承载你的隧道并转发你的流量:这是一个能同时看到你的地址和你的目的地的位置,和一台常规 VPN 服务器看到两端的视野完全一样。Mysterium 自己面向消费者的帮助文章对什么在起保护作用讲得很直白:节点运行者读不了你的流量,是因为几乎一切都是 HTTPS,靠的是站点的加密而不是隧道的加密,因为隧道到节点就结束了。
"无日志"是压在上面的政策,而这份政策自相矛盾。面向消费者的隐私政策承诺不存储"你访问的网站、你的 IP 地址、浏览历史或会话数据",随后又披露它会处理邮箱地址、带宽用量和会话时间戳、包含你 IP 地址的服务器日志,以及一份包括 Google Analytics、Firebase、Microsoft Clarity、Hotjar、Reddit 和 X Corp 在内的处理方名单。节点运行者的条款禁止运行者保存时间戳、带宽数字或用户 IP,而 Mysterium 自己的安全文章却告诉运行者,那些 IP 会出现在节点日志里,而且软件里没有任何东西在执行这条禁令。
带日期的记录:2026 年 7 月,节点本身被公布了一个严重漏洞(CVE-2026-31309,CVSS 9.8)。一个未经身份验证的请求发到节点的本地管理端点,就可能改写它的配置并接管这个节点。该问题自 2023 年 5 月的一个版本起存在,并于 2025 年 11 月在 1.36.0 版中修复,比 2026 年 7 月的披露早八个月,这是通常的协调披露顺序,而不是一个被放着不管的缺口。存在公开的概念验证。没有任何公开证据表明它被利用过,或用户流量被暴露过,风险落在节点运行者自己的机器上。除此之外,将近十年里没有出现过任何被证实的 Mysterium 用户数据泄露。
在 URnetwork 一侧,顶事的是分割:提供者永远收不到你的来源 IP,运营方中继的是一段自己读不了的密封会话,所以没有任何单独一方同时握有你的身份和你的活动。位置按严格的方式计数,只在有成员设备在其中在线时才存在,城市由网络观察到的连接推导,而不是由节点申报;看起来像托管、VPN 或被重新通告网段的地址会在排序中被降级,而不是被排除。URnetwork 给出的是 2,000 多个城市;把它当作一个公司自己的数字来读,可核实的部分是机制。
支付通道
Mysterium 把它的消费级产品拆在两个应用里。当前应用是用普通货币购买的分档订阅,注册会创建一个绑定你邮箱地址的账户。旧版桌面应用则从 MYST 钱包按 GB 计费,是它两条路径中更私密的那条。宣传中大约每月 $2.59 到 $4.79 的价格需要预付两年;截至 2026 年 8 月,同样的档位按月计约为 $10.49 到 $18.49,而且没有免费档。节点运行者以 MYST 获得报酬。
URnetwork 这边对应的计量方式是链上 USDC:Pro 可以用钱包里的 USDC 支付,一次性流量包也是同样买法,以 USDC 定价且不挑链,所以你可以在不附上身份的情况下买下一份 GB 额度。按量购买在两边都只是便利;谁都没有因此比对方更匿名。账户本身可以完全不带邮箱:即时账户(Instant Account)一键创建,它唯一的凭证是一份由 URnetwork 生成、只显示一次的恢复短语。用钱包签名登录(Solana 或 Bittensor)是另一条路,钱包签署一条挑战消息,URnetwork 收到的是一个地址、一条消息和一个签名。URnetwork 永远不索要钱包的助记词或私钥;恢复短语是 URnetwork 自己的凭证,仅此而已。URnetwork 的基础档免费,带每日额度,Pro 是每月 $5 或每年 $40(当前数字见 ur.io/products)。提供者参与 UR protocol,ur.xyz 有完整说明。
Mysterium 胜出之处
- 成熟度:这一类网络里运行时间最长的那个,拥有最成熟的付费住宅队伍和非常活跃的开源开发。
- 一套货真价实的即插即赚硬件生态:放在架子上就能赚钱的专用盒子。
- 旧版桌面应用里从 MYST 钱包按 GB 计费,是订阅之外一个按量计费的选择。
- 对节点运行者的披露比大多数同类方案更清楚:商业流量这个默认设置写在它的帮助中心里,同时列出了它不建议开放出口的那些国家。
URnetwork 胜出之处
- 参与的安全性是被工程化的,不只是被同意的:每个出口都有针对文件共享和攻击流量的特征过滤,有签署的计量合同,成员的线路上也没有另一个数据采集产品被转售。
- 分割。提供者永远看不到你的 IP,运营方读不了密封会话。没有任何单独一方同时握有身份和目的地;而一个 Mysterium 节点能看到它所终止的那条隧道的两端。
- 存储最小化由开源的服务器代码执行,你和这项服务之间没有任何分析或会话回放类的处理方。
- 位置只在有成员设备在其中在线时才存在,城市由观察到的连接推导,而不是自行申报。
- 一份每日免费额度、一个一键即得且无需邮箱的账户,以及每个平台上都有的明确断网保护。
局限与证据
URnetwork 的主要局限:
- 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
- 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,也没有外部方测量过这支队伍。见威胁模型 §6.1。
- 兼容 WireGuard 的后备端点分配一个固定的隧道地址,所以几个提供者可以跨会话认出同一个客户端。原生隧道才是推荐路径。
- 覆盖数字在两边都是自行发布的。Mysterium 的至少可以通过它公开的发现 API 实时查询;URnetwork 的没有任何外部测量,可核实的部分是机制。
Mysterium 的局限是结构性的。隧道终止在你挑的那个节点上,所以一个小运营者就站在能同时看到你的真实 IP 和你的目的地的位置上,而让内容读不到的是 HTTPS 而不是隧道,正如 Mysterium 自己的帮助中心所说。对运行那个节点的人来说,保护是一份关于谁可以连接的准入名单,对被允许的客户发送什么则不做任何过滤。Mysterium 同样没有任何被点名的独立审计;两边的代码库都是开放的。
试用 URnetwork 不花什么:即时账户一键即得、无需邮箱,所以你可以先拿自己常用的站点测试两个网络,再决定为哪个付钱。更多问题在 FAQ 有答案。