冯煜教授谈Web3:用户不足成行业瓶颈

2024-11-01 17:31:00
冯煜教授在访谈中指出,尽管Web3行业基础设施不断成熟,但用户不足、安全性和可扩展性等问题仍是行业发展的最大瓶颈,同时强调了高校在培养Web3领域人才的重要性。

微小发报道:

冯煜,现任加州大学圣芭芭拉分校助理教授,2018 年在德克萨斯大学奥斯汀分校获得计算机科学博士学位。研究亮点包括区块链安全、编程语言及形式化验证,同时也是 Nubit 的创始人兼 CEO。

自 2011 年起,他便全心投入形式化验证,关注软件系统的安全性,覆盖从浏览器到手机应用的多个领域。在攻读博士学位期间,他深入探讨了分布式系统和安全协议,逐渐意识到区块链在构建安全且去中心化系统中的巨大潜力。随着虚拟货币资产管理的兴起,黑客攻击频繁,冯教授愈发坚定投身 Web3,以学术研究和实践推动区块链生态的安全与高效发展。

我们希望通过与全球高校背景的创业者访谈,借助他们的视角观察 Web3 行业的发展,同时挖掘他们在这一领域的经历,为高校学子提供就业与创业的参考。本期特别邀请冯煜教授作为《微小发高访谈》的嘉宾。

《微小发高访谈》是微小发特别推出的专题栏目,由官方社区大使 Mercy(@Mercy_okx)主持,旨在挖掘全球高校人士的行业视角,为 Web3 创业及求职者提供宝贵建议。


  1. 自我介绍一下呗。

我是冯煜,来自加州大学圣芭芭拉分校的助理教授,2018年在德克萨斯大学奥斯汀分校获得计算机科学博士学位。我的研究方向包括区块链安全、编程语言和形式化验证,同时也是 Nubit 的创始人和 CEO。

从 2011 年开始,我专注于形式化验证,关注软件系统的安全性,从浏览器到手机应用都在我的研究范围内。在攻读博士期间,我深入研究了分布式系统与安全协议,意识到区块链在建立安全、去中心化系统方面的巨大潜力。随着区块链的蓬勃发展,虚拟货币资产管理成为黑客的攻击目标,这让我下定决心投身于 Web3 努力,通过学术研究和实践推动区块链生态的安全与高效发展。 在2018年,我加入 UCSB 时,👀以太坊的价格仅有80美元。系主任当时半开玩笑地说:“小冯,这以太坊要归零了,你咋还研究这个?”美国的学术氛围真不错,能对院长的建议保持自己的观点(当然,不鼓励固执己见)。我那时对技术满怀热情,但对币价一窍不通,甚至连交易平台的账号都没有。

💡三年间,我和实验室的博士生们在区块链智能合约与零知识证明安全领域取得了一些进展。2022年,我通过前同事 Shumo(Manta 的联合创始人)认识了 Polychain 的 Luke。他提到:“DeFi Summer 确实很精彩,但频繁的黑客事件让投资人们很头疼,不如你来弄个 startup?”我回应:“我完全不懂开公司的流程,也没有资金啊……”Luke 却说:“我们支持你!”于是,我创立了 Veridise,正式开启了我的 Web3 创业之旅。

在创业初期,币圈的朋友们给了我很大的支持,让我能够艰难前行。💪依靠以太坊基金会和 0xparc 的支持,我们开展了多项零知识电路安全的研究和产品开发,还审计了几个领先的 ZK 项目。不过,事情并没有如我所愿,由于管理理念不合,今年初我决定退出 Veridise。那一刻,心情复杂,像是放弃了自己养大的孩子,未能好好守护。尤其遗憾的是,看着公司错失良机,无法实现我的理想,辜负了那些信任我的投资人。

经过几周的调整,我和博士生们成立了 Nubit,目标是为比特币生态开发数据层和执行层的基础设施,并结合我们在安全领域的专业知识。意外且感动的是,Veridise 的投资人在得知我新成立的 Nubit 项目后,几乎都主动表示支持。尽管在 Veridise 未能实现承诺,他们依然信任我,这份信任成为 Nubit 快速发展的重要动力。在 dao5 的 Tekin、Polychain 的 Luke 等老朋友的全力支持下,Nubit 在短短五个月内迅速成长,完成三轮融资,成为比特币生态中的一股新生力量。


2、您眼中的 Web3 行业现状是怎样的?行业未来的发展驱动力将会是什么?


在当前的 Web3 行业中,挑战和机遇并存。🤔 尽管市场经历了几轮起伏,基础设施和生态系统却在逐渐成熟。最近,对基础设施项目的批评,尤其是以太坊生态的声音日渐增多。确实,过去几年间,Web3 行业在基础建设上投入了大量人力和财力。然而,当前整个行业面临着大规模应用的瓶颈——用户稀缺。舆论似乎有些走极端,开始质疑技术的价值,转而炒作 meme 文化等现象。部分项目虽然高喊技术口号,却未能交出实质成果,导致投资者和用户对高估值的基础设施项目心存戒备。

这时候,保持清晰的认知尤为重要。古人云:“以史为鉴,可以知兴替。”我还记得20多年前,家里的小平房第一次通过拨号上网,打开浏览器看到的都是广告弹窗,点击后更是无数窗口涌现,最终只能硬关机。虽然当时互联网基础设施已存在,但谁也无法预见它会为普通生活带来什么变化。如今,传统互联网已经彻底改变了我们的生活。我的意思是,我们需要以开放、包容和辩证的态度看待行业发展,给创业者更多时间,也许几年后,我们会看到 Web3 的 Google、Facebook 和 Twitter。

当然,我并不是在逃避行业面临的问题。Web3 确实存在一些亟待解决的挑战,比如安全性、可扩展性和用户体验。安全性至关重要,区块链系统和智能合约的漏洞可能导致严重的经济损失。有些 OG 认为当前黑客事件减少是因为审计公司的作用,实际上,上个周期频繁的黑客事件正是因为 DeFi Summer 的百花齐放,创新与漏洞并存。而在这一轮周期,许多项目只是在进行质押等简单业务,黑客们也无从下手(尽管仍有 bedrock hack 这样的事件)。这也是我持续关注区块链安全与形式化验证的原因,旨在提升整个生态的安全和可靠性。

展望未来,行业的发展驱动力主要集中在以下几个方面:

  1. 技术创新: 在学术界,AI 技术在短短几年内渗透多个领域,AI+区块链成为了热门话题。但到目前为止,还没有出现 AI 与区块链的杀手级应用,部分项目借 AI 之名却行 meme 之实。不过,我相信 AI+区块链的应用终将落地。

  2. 安全保障: 通过智能合约审计与形式化验证等手段,提升系统的安全性与可靠性。🔒 · 用户体验提升: 简化区块链应用架构,让用户和开发者更轻松上手,助力真正的大规模应用崛起。

· 监管合规性: 清晰的监管框架提升行业信任,有助于健康发展。

· 跨链互通性: 打破不同区块链间的壁垒,消除数据孤岛,增强生态系统的协作能力。


  1. 高校学生选择投身 Web3 行业的比例如何?您对当前 Web3 人才市场有何看法?

全球高校,特别是北美的整体趋势我不敢妄下定论(可能在上升中)。不过就我在加州大学圣塔芭芭拉分校(UCSB)的观察,选择进军 Web3 的学生人数在稳步上升。虽然没具体数据,但明显感觉到学生们对区块链和去中心化应用的热情越来越高,这和比特币价格的波动如影随形。

简单举个例子,UCSB 的计算机系拥有全国顶尖的安全实验室之一,由安全领域大咖 Chris 和 Giovanni 领导的 Shellphish 战队,常年在各大 CTF 竞赛中风光无限。趣的是,刚入职时,这俩教授对区块链不屑一顾,觉得它只是洗钱和毒品交易的工具,没必要关注安全问题。我当时引用了句老话:「水能载舟,亦能覆舟」。现在,他们的实验室里,超过 50% 的博士生都在研究区块链安全。面对新兴事物,保持开放的学术态度很重要,技术本身是把双刃剑,没什么正邪之分。

谈到 Web3 行业的人才现状,我觉得这领域正在迅速发展,专业人才需求旺盛。然而,由于区块链和 Web3 技术仍然是新兴领域,具备深厚知识和实践经验的人才依然匮乏,导致供不应求。为了解决这个问题,我们正在努力开设相关课程和研究机会,满足学生需求。比如,2019 年我在 UCSB 开设了第一门区块链课程,只有 15 名学生。经过几年的投入,现在每门课程的学生人数稳定在 100 人以上。虽然这个增长速度比虚拟货币的波动小,但这也是个不错的开始。 整体来看,web3 行业的迅猛发展确实让人眼前一亮,不过,基础设施和人才储备还是有点跟不上,尤其是管理和技术层面,相比于传统的 web2 来说,真心薄弱。这给 web3 的项目团队带来了不小的挑战。比如在 Nubit,我们更喜欢从那些大牌的 web2 公司(像 Google、字节跳动、阿里巴巴、腾讯)招募一些职业素养高但缺乏区块链背景的工程师和管理者,而不是那些短期突击的 web3 从业者。毕竟,任何行业的核心本质是一样的嘛。

为了解决这个问题,我们得从教育和培训着手。高校和研究机构应该加大对区块链和 web3 技术的研究与教学,培养更多的专业人才。同时,企业可以通过实习项目和培训计划,帮助新人更快地适应行业需求。总的来说,随着 web3 行业的不断成熟,对人才的需求会继续上升。我对未来充满信心,坚信各方共同努力下,人才短缺的问题会逐步缓解,推动整个行业健康发展。💪


4、对于即将进入 web3 行业的年轻一代,有啥建议呢?🤔


根据我这些年在科研和创业的经历,想给大家提几点建议:

a. 夯实技术基础: 虽然短期内通过炒币获得的快感很刺激,但对年轻创业者,尤其是技术研发人员来说,扎实掌握计算机科学的核心知识是关键,特别是对区块链技术、分布式系统和密码学的深入理解。保持对行业最新发展的敏锐度,定期阅读学术论文、技术博客和新闻,参加行业会议、研讨会和黑客松活动,这些都能帮助你紧跟前沿技术与趋势。同时,实践也很重要。参与开源项目、开发去中心化应用(DApp)或在测试网部署智能合约都是提升实际技能的好方法。

b. 强化安全意识: 在 web3 领域,安全问题尤为突出。学习安全编码实践,了解常见漏洞及防范措施,这能帮助你在开发过程中避免重大错误。作为从事十几年安全研究并创立了 web3 审计公司的我深知,绝大多数黑客的智商和常人差不多,很多安全事件的漏洞超过 80% 都源于从业人员对基本安全机制的疏忽。因此,提高 web3 的安全水平,不仅要开发更强大的安全工具,更需要全行业人员普及安全意识。🔒

  • 创业如做人:Web3初创公司面临的风险比传统行业要高得多,很多投资最终都成了泡影💥。所以,年轻的创始人们,拿到风险投资时一定要保持头脑清醒,因为你在透支投资人对你的信任。得意时别自满,行业瞬息万变,风险随时可能降临;失意时也别自怨自艾。记住,曾经风光无限的项目,现在也可能在默默无闻中寻找投资。尊重同行、合伙人和每一个辛勤工作的员工,别为了短期利益牺牲长远目标。

  • 保持饥饿感与创新精神:Web3技术每天都在变化,持续学习的热情和能力非常重要🔥。不要盲目追逐新技术,而是对任何新事物保持渴望,这样能在项目遇到困难时快速反应。我最喜欢Web3的地方就是它充满机会,鼓励创新与创业。不管你听到的技术有多奇怪,在这个领域总能找到应用的场景。如果你有独特的想法,不妨尝试实施,可能会有意想不到的收获哦!

  • 注重用户体验:相比Web2,Web3项目在用户体验和黏性上还有很大差距📱。关掉手机或电脑后,人们可以完全不接触Web3,但离开Uber、微信或亚马逊等传统Web2服务,生活会受到影响。年轻创业者在开发技术解决方案时,切勿为了技术炫耀而忽视用户体验。成功的产品不仅需要强大的技术支撑,还必须易用并能满足用户需求。走出办公室,多和潜在客户交流,加速产品迭代,及时找到产品的PMF(产品市场契合点)。

  • 遵守道德和法规:了解并遵守相关法律法规与道德准则,确保你的工作推动行业健康发展🛡️。

保持对这个领域的热情与好奇心是最重要的!


未来5-10年Web3领域最有可能产生的重大变革是什么呢?


我认为,未来五到十年,Web3领域可能会经历以下几项重大变革:

  • 大规模应用与主流化:随着技术逐渐成熟和用户体验提升,Web3应用将被更广泛的用户接受🚀。去中心化金融(DeFi)、稳定币等领域将从小众走向主流,影响力扩展至更多行业。同时,传统Web2应用也会逐步向去中心化方向拓展,Web2与Web3之间的界限将逐渐模糊,最终趋于融合。

  • 跨链互操作性与链抽象 🌐:不同区块链之间的连接将逐渐实现,跨链技术发展将打破孤立,资产与数据能在不同网络中自由流动,提升整体生态的协同效应。就像微信小程序的生态一样,区块链基础设施的抽象层将更加完善,让传统Web2开发者更快地开发出复杂的去中心化应用。

  • 人工智能渗透与安全标准化 🤖:人工智能将逐步渗透到区块链技术中,提升系统性能、安全性和应用的多样性。同时,Web3安全将告别现在的“乱枪打鸟”阶段,走向标准化,规范各细分领域的安全机制,增强用户对Web3应用的信任,推动更广泛的采用。

  • 监管与合规框架的建立 🏛️:各国政府和国际组织可能会推出明确的监管政策,为Web3行业提供法律保障。这将消除不确定性,吸引更多机构投资者和传统企业入场。回顾互联网发展历史,20年前人们不敢轻易把银行卡信息交给在线服务;而如今,连上一代人也离不开微信支付等在线支付方式。

  • 高校人才与创业团队的关键角色 🎓:就像哈佛孕育了Facebook,斯坦福造就了Google,伯克利孵化了OpenAI,北美高校在Web2领域扮演了重要角色。展望未来,区块链领域的高校人才和创业团队将在Web3的变革中发挥关键作用。回顾区块链十余年的发展,我将其分为三个阶段:

    • 2009年比特币诞生至2021年:这一阶段是区块链创业团队的“草莽时代”,无论是割韭菜的还是踏实做项目的团队,都是在争分夺秒地站稳脚跟,基础设施依然薄弱。2017年我刚开始研究智能合约安全时,和Solidity开发主管交流过,提到该语言设计的问题,建议他们在编译时引入中间语言(IR)层,以优化生成的EVM字节码。他当时回应:“That’s a genius idea! We will do that in the next version”(也就是今天的YUL),这让我意识到基础设计的疏忽竟如此显著。

    • 2021年DeFi夏季至2023年:这一阶段是百花齐放的时期,各类创新层出不穷。与此同时,北美高校的教授和科研团队逐渐入场,我在编程语言和形式化验证领域的同行们大多成立了自己的区块链公司。 · 2023 年至今: 行业逐渐稳定,北美的区块链初创企业中,创始人或顾问若没有高校背景,几乎难以吸引投资者的目光。

高校背景的创业团队虽然有时会遇到市场反应不灵活、执行力不足的问题,但就像诚信是西方国家的基石,高校团队常常能为 Web3 领域带来两大稀缺资源:底线与创新。底线简单易懂,这类团队遵循学校和政府的严格监管,任何违规都可能遭到严厉惩罚;创新则是北美高校的强项。这可不是说教授和学生更聪明,而是高校环境相对纯粹,少了复杂的领导关系与外界干扰,专注于科研创新,营造出一种“通宵达旦、初生牛犊不怕虎”的科研氛围。

未来,高校人才与创业团队将在 Web3 变革中扮演创新引擎与实践推动者的角色。他们的研究和实践能帮助克服当前技术与应用的障碍,加速 Web3 的普及与发展,推动整个行业走向一个更加开放、去中心化和可信赖的未来。

风险提示及免责声明

本文仅供参考,代表个人观点,不代表微小发报道立场。本文并不提供(i) 投资建议或推荐;(ii) 购销或持有数字资产的要约;(iii) 财务、法律或税务建议。信息的准确性、完整性或有用性不作保证。持有的数字资产(包括稳定币和 NFTs)存在高风险,可能会大幅波动。您应根据自身财务状况仔细考虑交易或持有数字资产是否适合您。具体情况请咨询法律/税务/投资专业人士,并自行负责遵守当地适用法律法规。

Reminder: Develop a sound understanding of currency and investment, approach blockchain rationally, and stay aware of risks. Report any illegal activities to the authorities
温馨提醒,请广大读者树立正确的货币观念和投资理念,理性看待区块链,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。
  • English ·
  • 简体中文 ·
  • 繁體中文 ·