Skip to main content

我曾經是 ADA holder,研究完 Cardano 底層後決定賣掉

Opass
A life well lived

我曾經因為 D 大區塊鏈日報的緣故,成為 ADA 的信徒,並且 DCA 一陣子—後來我仔細研究之後,我決定把 ADA 賣了,ADA 海嘯我不配。

這篇想分享我為什麼——不是想爭辯 ADA 值不值得持有,純粹是分享有三件事讓我對 DCA ADA 這個決策失去了信心

先聲明:本文是我作為工程師的技術判斷,不是投資建議。我也不會在文章裡推薦其他幣,純粹分享我為什麼決定不再 DCA ADA。

一、先說清楚:D 大講的 Cardano 優點都是真的

我並不認為 D 大說的、關於 Cardano 的內容是錯的。Cardano 在很多面向確實有它的工程獨特性,先把這些優點誠實列出來:

1. 學院派研究底子。Cardano 的 PoS 共識協議 Ouroboros 是少數有 peer-reviewed paper 背書的設計,協議升級流程強調 formal methods、形式化驗證。這在 crypto 圈是非常少見的工程哲學。

2. EUTXO 是真的 deterministic。Cardano 的交易模型繼承 Bitcoin 的 UTXO,再加上 datum/redeemer/validator 支援智慧合約。一筆交易消耗哪些 UTXO、產生哪些新 UTXO、執行條件是什麼,全部可以在送出鏈上之前精確計算。

3. Native asset 設計乾淨。在 Cardano 上發行 token 不需要寫 smart contract——它是 ledger 等級的一等公民,跟 ADA 本身一樣被原生追蹤。比 ERC-20 每個 token 靠合約實作維護 balance mapping 的設計更乾淨。

4. Staking UX 友善。Cardano 的 staking 是 delegated staking——你的 ADA 不需要鎖定、不需要交給 pool operator、沒有 protocol-level slashing。對一般持幣者而言,這個體驗確實比 Ethereum solo staking 親民得多。

5. 去中心化參與度高。Cardano 用 delegated PoS——一般持幣者把 ADA「委託」給 stake pool、由 **stake pool operator(SPO)**跑驗證節點;你的 ADA 不離開錢包、隨時可解委託。Cardano 目前有 3,000+ 個 SPO 在跑,這個分散度是 Hoskinson 一直拿來吹的。Treasury 與 on-chain governance 機制完整,不是那種「團隊沒錢就死掉」的鏈。

這些都是真的。當初打動我的就是這套敘事——一個慢、穩、學院派、不譁眾取寵的 PoS 鏈,聽起來就是「未來能承載嚴肅金融的基底」。

但工程師看技術,不能只看「設計哲學」,要看「跑起來實際長什麼樣」。

二、但研究完底層後,有三件事讓我失去信心

D 大論述的核心是「Cardano 是未來金融基礎建設」。我深入研究後,有三件事讓我對這個論述產生疑問:

  1. EUTXO 讓每個 dApp 都必須自己處理去中心化的 batcher——鏈本身的去中心化沒辦法傳導到應用層
  2. BitcoinOS 最終沒做起來——Cardano 拿不到 BTC 流動性這個重要敘事,破滅了
  3. Midnight 就算成功,價值也不會回流到 ADA——Cardano 最大的 option value 是結構性斷裂的

任何一件單獨看可能還可以接受。三件加在一起,我對 DCA ADA 失去信心

三、第一件:EUTXO 讓每個 dApp 都必須自己處理去中心化

D 大論點的根基是「Cardano 鏈很去中心化」。這話本身成立。但工程師要追問的下一個問題是:鏈的去中心化,能不能傳導到使用者實際操作的應用層?

我研究後的結論是:不能。而且這不是時間能解決的問題,是 EUTXO 模型選擇的結構性後果。

Cardano DEX 為什麼必須有一個「batcher」

想像 Cardano 上一個 AMM pool(類似 Uniswap):它在 Cardano 上是「一個 UTXO」,裡面記錄了 reserveA、reserveB、fee 等狀態。

當你做 swap,鏈上發生的事情是:

  1. 消耗(consume)這個 pool UTXO
  2. 產生一個新的 pool UTXO(reserve 已更新)

問題:如果同時有兩個人想 swap,他們的交易都要消耗同一個 pool UTXO。但 UTXO 一旦被消耗就不存在了——鏈上只能有一筆成功,另一筆會直接失敗(指向不存在的 UTXO)。

所以 Cardano 上的 DEX 不能讓使用者「直接送 swap 交易給鏈」。實際的解法是:在應用層放一個 batcher——Minswap 叫 Laminar batcher、SundaeSwap 叫 scoopers——由它把多筆使用者意圖合成一筆交易,再去消耗 pool UTXO。

換句話說,Cardano 上的 DeFi 使用者實際送出的不是 swap,是「order intent」(我想用 X 換 Y、限價多少)。這個 intent 必須等 batcher 取走、整合、執行。

Cardano 為什麼不直接把 batcher 做進協議?

讀到這裡可能會想:「那 Cardano 為什麼不把這個 batcher 也做進協議裡?」

因為 batcher 之所以需要存在,就是 EUTXO 模型的直接結果

Ethereum 的全域狀態模型讓排序這件事天然發生在協議層——validator 排序 block 內的交易時,順便就排序了對 Uniswap pool 的存取。Cardano EUTXO 因為沒有共享可變狀態,排序這件事結構性地被外推到應用層——這不是 Cardano 沒做、是不能做。

這帶來兩個更大的延伸後果:

第一,所有在 Ethereum 上跑得起來的「帳戶模型 DeFi」,通通不能直接搬到 Cardano。Uniswap、Aave、Compound、Curve、MakerDAO——這些設計的核心都是「共享可變狀態的池子」:AMM pool 是個 pool、lending pool 是個 pool、stable swap 是個 pool。在 EUTXO 上,每個 pool 都變成 UTXO、每筆交易都要消耗它再產生新的,並發直接死亡。要做出對應的東西,整套都得重新設計——這就是為什麼 Cardano DEX 全部都長成 batcher / order intent 模型、沒有直接的 Uniswap 移植。過去十年 Ethereum 上驗證過、調過、debugged 過的 DeFi 設計,到了 Cardano 上要重來一遍

第二,這個問題不是「等 AI 寫程式更便宜就會解決」。AI 解的是寫程式的成本——但 Cardano DEX 的問題不是寫不出來。Minswap、SundaeSwap 都寫得出來、運行很久了。問題是寫出來之後使用者實際信任的還是 batcher operator。用 AI 寫 100 個 Plutus DEX,每一個還是要長一個中心化 batcher。這是模型選擇的結果,不是工程進度的問題

那這些 batcher 是去中心化的嗎?

不是。

Minswap 的 Laminar batcher、SundaeSwap 的 scoopers——這些 batcher set 不是無權限加入。實際運作上,這些 batcher operators 是該 DEX 團隊自己跑或少數合作夥伴跑。

意義是:

你在 Minswap 上按下 Swap 的那一刻,你實際信任的不是 Cardano 主網——是 Minswap 的 batcher operator 不會 censor 你的訂單、不會 front-run 你、不會把你的 order 放著不處理。

你委託 ADA 給 SPO、SPO 分散度排名漂亮、Cardano Nakamoto coefficient 漂亮——這些跟你的 swap 體驗去中心化程度全部無關

在實務上,使用者就是直接信任 batcher operator

理論上 Cardano 社群可以期待未來某個團隊把 batcher 去中心化——但實際上沒人在認真做這件事。為什麼?因為對大多數使用者來說,他們就是直接信任 Minswap 或 SundaeSwap 的 batcher operator 不會作惡。這跟信任 Coinbase 不會跑路是同一回事——這些團隊有信譽、有商業誘因不亂搞,實務上就足夠了。

這在使用者體驗上 work。但對 D 大論述「Cardano 是去中心化金融基礎建設」這個賣點而言,它代表 Cardano DeFi 實際上是「跑在一條去中心化鏈上的中心化金融服務」——你的 swap 體驗的去中心化程度,取決於該 DEX 的 batcher operator,而不是 Cardano 鏈本身。

而這種程度的 DeFi,不是「大企業、機構能夠信任的 DeFi」。對機構而言,盡職調查的對象變成「該 DEX 團隊靠不靠譜」,而不是「協議數學上怎麼保證」。

對比 Ethereum 上的 Uniswap、Aave、Compound——這些協議的設計核心是「使用者錢包直接和合約互動、不依賴任何中間人」,跑了多年、撐過多輪牛熊、撐過駭客攻擊、撐過 UST 崩盤、撐過監管不確定性。對我來說,撐過這種真實壓力測試的東西,才是真正能稱為金融基礎建設的 DeFi。Cardano DEX 的 batcher 模式還沒經過這個量級的考驗,而且設計上就不是為了這種考驗而生的。

對比 Ethereum L1 / L2

可能有人會反問:「Ethereum L2 不是也有 sequencer 問題嗎?」

簡短答案:有,但結構不同。Ethereum L1 的排序天然發生在協議層(沒有額外中心化點);Ethereum L2 的 sequencer 目前確實中心化,但有 L1 force inclusion 等 escape hatch、有明確的去中心化 roadmap(Espresso、shared sequencing 等)。Cardano DEX batcher 沒有對應的 escape hatch、也沒有明確 roadmap——因為這不是「還沒做」,是 EUTXO 模型本身的結果。

Ethereum L2 的中心化是過渡性的,Cardano DEX 的中心化是結構性的。

對長期投資人的意義

D 大論點賣的是「Cardano 是去中心化的金融基礎建設」。但實際上:

  • 鏈本身是去中心化的(這個 D 大講的對)
  • 跑在上面的金融應用,使用者實際信任的還是中心化的 batcher operator
  • 而且這不是「再給它幾年就會解」,是 EUTXO 的結構性後果

對短期交易者,這可能不重要——你想 swap 就 swap,誰是 batcher 你不在乎。但對 D 大論述的核心讀者——把 ADA 當「未來去中心化金融基礎建設股票」DCA 的長期投資人——這個賣點在使用者實際操作的那一層是空的。

四、第二件:BitcoinOS 最終沒做起來,Cardano 拿不到 BTC 流動性

Cardano 社群這兩年很喜歡講一個故事:「BitcoinOS 用 BitSNARK 做了 bridgeless 的 BTC 包裝,BTC 流動性可以無需信任地進 Cardano。」

這個敘事如果成真,Cardano 就有了一個真正能拿到主流流動性的入口。但深入研究後,我認為這個故事是失敗的。

BTC 要在別的鏈上用,本來就需要「保管庫」

BTC 不能離開 Bitcoin 主鏈。你想在 Cardano 上用 BTC,唯一的辦法是把 BTC 鎖在 Bitcoin、在 Cardano 上發行代表它的代幣

用個比喻:你有黃金在台灣、要在日本花。黃金不能瞬間搬,所以你想到——把黃金鎖進保管庫、拿一張憑證去日本花、回國再用憑證換回黃金。這張憑證有沒有價值,完全取決於保管庫會不會還你

所有 wrapped BTC 方案的差異,都在「保管庫是誰、會不會還、出事怎麼辦」。市面上分成四個等級:

等級代表方案信任假設如果出事
1. 單一公司wBTC(BitGo)、cbBTC(Coinbase)信任 BitGo / Coinbase 不破產、不被駭、不凍結公司倒了 → 廢紙
2. 多人多簽tBTC v2(Threshold)1100 人裡需要 51 人同意51 人合謀 → 錢沒了
3. 多人多簽 + 數學救援BitcoinOS平常 n 個人全部同意;如果有人作弊,一個誠實的人可以用數學證明阻止所有人都跑光 → 錢卡死
4. 完全無保管(不存在,除非改 Bitcoin 協議)

BitcoinOS 把自己賣成第 4 級(「bridgeless」「trustless」),但它實際上是第 3 級

BitcoinOS 的真實機制:MuSig2 federation

打開 BitSNARK & Grail 白皮書 第 4 頁,會看到:

"The active group of operators maintains a multi-signature identity that is used to pre-sign transactions... The bridge uses the MuSig2 two-round protocol to create Schnorr signatures approved by the full set of operators."

翻譯:BitcoinOS 的 BTC 鎖在 MuSig2 多簽地址裡。MuSig2 是讓 n 個人的簽名合成一個簽名的技術,從 Bitcoin 鏈上看不出多簽人數,但底層仍然是 n-of-n federation。

正常運作時需要全員簽名才能放錢。任何一個 operator 拒簽就過不了,全部跑光的話錢卡死(白皮書承認「至少需要 2 個 operator」)。

先理解 operator 在這個系統裡的角色:「先墊資的服務商」

要看懂 1-of-n 救援,必須先理解 operator 是什麼角色。很多人(包括我一開始)以為 operator 就是「使用者本身」——你自己 burn xBTC、自己要 BTC。。Operator 是一個獨立的服務商角色。

正常 happy path:

  1. 使用者 burn 10 xBTC on Cardano,要求贖回 10 BTC 到他的 Bitcoin 地址 X
  2. Operator 從自己口袋先墊 10 BTC 給使用者地址 X(使用者馬上拿到錢)
  3. Operator 向 bridge 多簽宣告:「我幫使用者墊了 10 BTC、請從鎖在這裡的 BTC 還我」
  4. Operator 必須鎖 20 BTC 當抵押品才能提出這個宣告
  5. 7 天挑戰期過去沒人反駁 → operator 拿回墊的 10 BTC + 抵押品 + 收手續費

為什麼要這樣設計?因為 Bitcoin script 沒辦法直接驗證 Cardano 鏈上發生了什麼(cross-chain 是死結)。所以 bridge 不能根據 Cardano 事件自動釋放 BTC——必須有 operator 樂觀地宣稱「這個事件發生了」、然後給時間讓別人反駁。抵押品就是讓「宣稱」可信的方式

那 operator 作弊長什麼樣?Alice / Bob 例子

理解 operator 角色之後再看作弊情境就清楚了。

假設 operator Alice 想偷錢。她沒有真的服務任何使用者、沒有人 burn 任何 xBTC,她直接虛假宣告:

「Cardano 區塊 100 有人 burn 了 10 xBTC,請從多簽釋放 10 BTC 到地址 X(她自己的地址)」

流程:

  1. 抵押品:Alice 鎖 20 BTC(每個宣告都要、不分誠實與否)
  2. 挑戰窗口:7 天內任何人可反駁
  3. Bob 在看:Bob 自己跑 Cardano 節點,發現區塊 100 根本沒人 burn,提交挑戰
  4. 對分遊戲:Bob 和 Alice 把 Alice 的證明對分(你錯在 1-1000 步、不對是 1-500 步、再不對是 250-500 步……),一路縮小到一個 Bitcoin script 能直接驗證的「單一運算步驟」
  5. Bitcoin script 判決:那一步算錯 → Alice 失去 20 BTC 給 Bob

關鍵是:Bitcoin script 沒辦法驗證整個 SNARK 證明(太複雜),但可以驗證「一個小步驟」。對分遊戲就是把「驗證複雜運算」逼到「驗證單一步驟」。

1-of-n 安全的意思是:只要有一個誠實的 Bob 在看,作弊就會被抓——Alice 不需要打敗所有人,她需要的是「沒有任何一個誠實的人盯著」。

這比 wBTC 進步在「作弊有經濟成本」,不是「不可能作弊」。它把「信任 BitGo」換成「信任至少有一個誠實守夜人」。

BitcoinOS 不是「沒有保管庫」,是「保管庫的後門有了數學鎖」。比 wBTC 進步,但離行銷話術中的「trustless」差距很大。

那誰會想當 operator?這就是 BitcoinOS 經濟模型的死結

回頭看誠實 operator 的損益。他要付出:

要付出的細節
墊資每筆提款金額;流動性壓力跟總使用量成正比
抵押品每筆宣告的 2 倍 BTC,鎖 7 天
技術成本24/7 跑 Bitcoin + Cardano 全節點 + SNARK prover
風險寫錯 SNARK 證明就被 slash

拿到的:

收益細節
手續費每筆提款抽一點 %

簡單算術:如果 bridge TVL 100 億美元、要 operators 用墊資 + 抵押撐起來,operators 集體要有 200+ 億美元的 BTC 鎖在這個系統裡——只賺手續費。

你會做這個生意嗎?

這正是 Tyler Whittle 的 "BitVM Bridges Considered Unsafe" 文章的核心批評:BitVM 系列 bridge 的資本效率是結構性災難——小規模 demo 可以,TVL 一上去就崩。需要的「願意鎖大量 BTC 換取微薄手續費」這個 operator 角色,在現實裡不太存在

主網現況:1 BTC 的 demo,一年前

OK 假設你接受「BitcoinOS 算是真實進步」。那它跑得怎麼樣?

2025 年 5 月 4 日,BitcoinOS 在主網執行過一次 demo:1 BTC 進 Cardano、退回。所有報導Decrypt、Coingape、Coincentral)一致用 "demo" 形容——不是 production deployment。

之後呢?

  • DefiLlama 上沒有 BitcoinOS / Grail Bridge 的 protocol 條目(查會 404)
  • Minswap、SundaeSwap day-one 整合的是 USDCx,不是 xBTC
  • 一年過去找不到「目前 Cardano 上有 X BTC 的 xBTC 流通」這類有意義的鏈上數據

團隊發現了更輕鬆的賺錢方式

bitsnark/bitsnark-lib 是 BitcoinOS 的核心密碼學程式庫——所有「BitSNARK 證明系統」的實作都在這裡。它最後一次 commit 是 2025 年 3 月 19 日。14 個月沒動。README 自己寫「This repository is currently aimed at allowing anyone to run a prover-verifier demo locally」——demo, not production。

同期 bitsnark org 下活躍的 repo 是什麼?florin-fe(前端)和 cardano-bos-token(Cardano 上的 BOS 代幣合約)。

時間軸對照:

  • 2025-10:BitcoinOS 拿了 1000 萬美元 Series A、發 $BOS token、上 Binance Alpha 和 Kraken
  • 從那之後 bitsnark-lib 就沒動
  • 但代幣與前端 repo 持續更新

對外,BitcoinOS 仍然在說「即將全面主網上線」、「合作 Emurgo」、「機構接入」。但這些是 PR,不是 GitHub。對工程師來說,GitHub 的時間線比任何官方部落格都誠實——當「核心技術突破」的 repo 停了 14 個月、而「賣幣的前端」和「代幣合約」持續在動,這代表什麼意思你心知肚明。

這是 crypto 圈非常熟悉的「token-out, build-down」模式:

  • 發幣前:團隊賺錢方式 = 把產品做完、吸引使用者、累積估值
  • 發幣後:團隊賺錢方式 = 維持代幣價格、發 narrative、做交易所上架
  • 一旦這個 incentive 結構切換,產品優先級就被代幣經濟取代

我不是說 BitcoinOS 團隊不誠實。從投資人和創辦人角度看,發完幣之後把精力轉去經營代幣本身是合理的選擇——你的最大持幣者就是你的最大利益相關者,把代幣 narrative 維持好比把核心技術做完更直接賺錢。這在 crypto 圈反覆發生,幾乎是這個產業的結構性宿命。

但對 ADA holder 來說最重要的事實是:

你在等的那個「BTC 流動性進來 Cardano」的技術,主要的開發者已經把注意力放在他們自己的代幣價格上了。

「Cardano 拿到 BTC 流動性」這個敘事——至少 BitcoinOS 這條路徑——是失敗的。

五、第三件:Midnight 就算成功,價值也不會回流到 ADA

OK 假設前面兩件事都沒讓你動搖。最後一件是關於 Cardano 派最常拿出來的「未來牌」——Midnight。

Cardano 派常說:「Midnight 主打 privacy / compliance / RWA,是 Cardano 生態的隱私金融解方,未來機構金融會在 Midnight 上跑,這個成功會回饋給 ADA。」

這個論點聽起來合理。但它默認 Midnight 跟 Cardano 有深度連接——而仔細看 Midnight 的架構,這個連接比想像中淺得多。

Midnight 是什麼?

一句話描述:

Midnight 是一條獨立的 Polkadot 系 Substrate 鏈,技術上借用 Cardano 的 SPO 排名當 validator weight、行銷上包裝成「Cardano 的隱私 partner」——僅此而已。

拆開來看:

  • 獨立的鏈:有自己的 state、共識、finality、token(NIGHT + DUST)、fee 市場、treasury、governance
  • Substrate 框架:用 Polkadot 開發團隊(Parity)做的 Rust 框架蓋的——跟 Cardano 自家 Haskell 程式碼基礎是兩個世界
  • 借 SPO 排名:Midnight 的 Ariadne 共識用 Cardano 的 stake distribution 當 input,opt-in 的 SPO 可以同時跑 Midnight 區塊
  • 行銷包裝:IOG 自創「partner chain」這個詞、Hoskinson 同推、NIGHT 50% 空投給 ADA holder(一次性)

真實連接 vs 行銷連接

你以為的實際上
Midnight 是 Cardano 的 L2❌ Midnight 不寫資料回 Cardano、不依賴 Cardano 結算
Midnight 是 Cardano 的 sidechain❌ 沒有雙向 peg、ADA 不能變 m-ADA
Midnight 是 Cardano 的 parachain❌ 不需要 bond ADA(連 Polkadot 那個弱機制都沒有)
Midnight 的 fee 會回到 Cardano❌ DUST 燒掉、NIGHT 進 Midnight treasury
Cardano 治理涵蓋 Midnight❌ 兩條鏈各自有 governance
Cardano 掛了 Midnight 跟著掛❌ Midnight 還能用非 SPO validator 跑下去

剩下的「連接」是什麼?

  • ADA holder 拿過一次空投(已發完)
  • 部分 SPO 可以 opt-in 多跑一個 Midnight 節點賺 NIGHT 獎勵
  • 共用 Hoskinson 這個品牌

換個方式想:如果 Vitalik 突然推出 "EthShadow"

想像 Vitalik 突然宣布做一條叫 EthShadow 的隱私鏈:跟 Ethereum 完全獨立、有自己的 token、自己的 fee、自己的 state——但 validator 借用 Ethereum 的 validator set、新 token 50% 空投給 ETH holder。

你會覺得「EthShadow 成功 → ETH 漲」嗎?

不會。你會覺得 Vitalik 是用 ETH 的品牌做一條本質上獨立的鏈。EthShadow 收的所有 fee、捕獲的所有價值,都不是 ETH 的

Midnight 跟 Cardano 的關係,就是這樣。

收尾

「Midnight 成功會回到 ADA」這個論點要成立,需要 Midnight 在結構上跟 ADA 有 value 流動的管道。但 Midnight 跟 Cardano 結構上幾乎完全獨立——沒有管道,就沒有流動

就算未來 Midnight 真的成為機構隱私金融的標準解方,這個成功捕獲的是 NIGHT 而不是 ADA。對 DCA ADA 的人來說,這條最大的 option value 是結構性斷裂的。

六、所以我不再 DCA ADA

三件事合起來:

  • 第一件告訴我,Cardano「去中心化金融基礎建設」這個賣點在使用者層級是空的,因為應用層結構性必須中心化
  • 第二件告訴我,Cardano 拿到 BTC 流動性的故事——至少 BitcoinOS 這條路徑——是失敗的
  • 第三件告訴我,就算 Cardano 派最強的未來牌(Midnight)成真,捕獲價值的不是 ADA

任何一件單獨看,可能還可以說「再等等」。三件加在一起,我看不到「DCA ADA 是正確選擇」的論據還有什麼底。

我不是說 ADA 必死、也不是說 Cardano 沒未來。它有 treasury、有社群、有研究 pipeline,某個敘事輪動裡可能會漲。但作為長期 DCA 標的——也就是 D 大論點的核心——我需要的論據,這三件事都沒給我。

所以我把 ADA 賣了。

就算是這樣,其實 ADA 有沒有可能接下來某一天突然漲 3 倍?完全有可能。加密貨幣的世界就是如此不可理喻——市場敘事、流動性輪動、Hoskinson 推特一條,都可能讓任何幣短時間內飆漲。但我在研究之後,並不認為 ADA 是個好的投資標的


我不是說 D 大錯。他講的 Cardano 優點都是真的——學院派、PoS 去中心化、staking 友善、native asset 設計乾淨。這些都是事實。

我只是覺得——對一個工程師來說,「鏈本身好」和「這個鏈未來會捕獲價值」是兩件不同的事。前者 Cardano 有,後者上面三件事告訴我答案是「不會」。

再次聲明:以上是我作為工程師的技術判斷,不是投資建議。每個人的風險偏好、投資組合、時間框架都不同,請自己做決定。

Footnotes

  1. tBTC v2 是 Threshold Network 推的「去中心化 wBTC 替代品」——TVL 巔峰約幾億美元,比 wBTC(~100 億)小兩個量級,知名度也低很多。我擺進來是為了在「單一託管 → 多人多簽 → BitcoinOS」這個 spectrum 裡有個中間位置的具體例子。