W3
5 个阶段 · 约 20–30 小时 · 5 个阶段

非技术路径

钱包用熟、DeFi 看懂、NFT 会买、DAO 会参与,全程守住资产安全底线。

适合谁
不会写代码,但真金白银在链上操作的人
先修条件
零基础可入
随堂练习
3 个可在线运行
1

钱包使用与自托管

含在线练习

把「私钥在自己手里」这件事真正落地,而不是停留在下载一个 App。

需要掌握的知识点
  • 热钱包 / 冷钱包 / 托管钱包的信任差异,什么金额该放哪一类
  • 助记词与私钥:离线双备份,永不输入任何网站,永不截图存相册
  • 网络配置:添加自定义 RPC、区分主网与测试网、看懂链切换提示
  • Gas 机制:为什么同样的转账有时 0.2 美元有时 20 美元
  • 转账实操:地址校验(前后 4 位)、小额试转、最小金额验证
完成标志

独立完成「创建钱包 → 备份 → 从交易所提币到自己地址 → 再转出」全流程,且没泄漏助记词。

这一段要让你看懂:生成一个「后 4 位相同」的地址只需要几万次尝试,成本几乎为零;「前后各 4 位都相同」才需要几十亿次。因此核对地址至少要同时看开头和结尾,金额大的时候核对全地址。

试一试 · 为什么只核对地址前后 4 位还不够

可直接改代码 · 在浏览器沙箱里真跑
playground.jsJavaScript
运行环境:iframe 沙箱(无 cookie 权限)。只支持纯 JS 片段,不支持 import / require;需要模块请用下方的完整示例复制到项目里。
检查点(跑完后逐条核对)
  • 后 4 位需要约 6.55e4 次尝试(毫秒级)
  • 前后各 6 位需要约 2.81e14 次尝试(数天量级)
  • 即使 GPU 算力,后 4 位也在 1 秒内被解出
2

DeFi 基础操作

含在线练习

分清「兑换、做市、借贷、质押」四件事各自赚什么钱、担什么风险。

需要掌握的知识点
  • DEX 兑换:滑点、价格影响、路由与 MEV 抢跑
  • 流动性做市:无常损失的数学直觉与手续费收益的平衡点
  • 借贷协议:超额抵押、抵押率、清算线与清算罚金
  • 质押与再质押:验证者收益来源、解锁队列、Slashing 风险
  • 稳定币:法币抵押 / 加密抵押 / 算法稳定币的失效模式
完成标志

能在 L2 上完成一次兑换 + 一次提供流动性,并说清自己承担的最大可能亏损。

这一段要让你看懂:无常损失衡量的是「做市」相比「什么都不做、拿着币」少赚了多少。价格偏离越大损失越大,但 2 倍以内都还在手续费能覆盖的量级,10 倍就是真亏。

试一试 · 无常损失到底有多大

可直接改代码 · 在浏览器沙箱里真跑
playground.jsJavaScript
运行环境:iframe 沙箱(无 cookie 权限)。只支持纯 JS 片段,不支持 import / require;需要模块请用下方的完整示例复制到项目里。
检查点(跑完后逐条核对)
  • ×2 时无常损失约 -5.72%
  • ×5 时约 -25.5%
  • ×1 时损失为 0(价格回到原点)
  • 手续费年化门槛被反推出来,用于判断值不值得做市
3

NFT 与数字资产

看懂 NFT 到底是「链上资产」还是「一张指向服务器的链接」,避免为空气付费。

需要掌握的知识点
  • ERC-721 与 ERC-1155 的区别,为什么游戏道具多用 1155
  • 元数据存储:链上 / IPFS / 中心化服务器的风险差异
  • 购买流程:挂单价、版税、Gas、假藏品与仿冒合约识别
  • 版税与稀有度:稀有度排名为什么不能当作价值判断
  • 出售与转移:挂单授权(approve)的隐藏风险
完成标志

能独立完成一次二手 NFT 购买:核验合约地址 → 检查元数据 → 挂单出价 → 确认成交。

4

DAO 治理参与

从「只会投票」进阶到「看得懂提案、算得清影响」。

需要掌握的知识点
  • 治理代币的作用:投票权、委托(delegate)与执行延迟
  • 提案生命周期:讨论 → 快照投票 → 链上投票 → Timelock → 执行
  • 多签金库:Safe 的签名阈值与执行流程
  • 提案风险:恶意提案、治理攻击、投票权集中
  • 如何委托投票权与被委托人的选择标准
完成标志

能在至少一个 DAO 里读完一份完整提案,判断它对自己持仓的影响,并完成一次委托或投票。

5

风险控制与安全习惯

含在线练习

前面四步带来的资产,靠这一阶段守住。这是非技术路径最值钱的一课。

需要掌握的知识点
  • 钓鱼手法:假域名、假客服、假空投、招聘骗局、搜索引擎广告位
  • 恶意签名:无限授权、setApprovalForAll、Permit 钓鱼的识别方法
  • 授权清理:定期撤销不再使用的 approve
  • 资产分层:长期持有放硬件钱包,交互用「小额热钱包」
  • 被盗后的前 30 分钟:断网、转移剩余资产、撤销授权、链上追踪与报案
完成标志

能对自己的钱包做完一次完整体检:授权清单、备份完整性、设备与插件检查。

这一段要让你看懂:签名前要能回答三个问题:签名对象是谁、授权金额是多少、这个地址是什么。看不懂的签名一律不签——这是零成本的自保动作。

试一试 · 读懂一笔签名请求

可直接改代码 · 在浏览器沙箱里真跑
playground.jsJavaScript
运行环境:iframe 沙箱(无 cookie 权限)。只支持纯 JS 片段,不支持 import / require;需要模块请用下方的完整示例复制到项目里。
检查点(跑完后逐条核对)
  • 第 1 笔只提示「风险可控」
  • 第 2 笔同时报出无限授权与无截止时间两个红灯
  • 第 3 笔被识别为整体授权(能搬走整个系列的 NFT)

走完这条路之后