用马斯克的「西方微信」X Chat前,要先了解这三个问题

By: blockbeats|2026/04/13 13:00:12
0
分享
copy

X Chat 本周五开放 App Store 下载。媒体已经把功能清单跑完了一遍,阅后即焚、截图拦截、481 人群组、Grok 集成、无需手机号注册,被普遍定位为「西方微信」。但有三个问题,几乎没有报道说清楚过。

X 的官方帮助页面上有一句话,至今还挂在 X 官网帮助页上:「如果恶意内部人员或 X 本身因法律程序而导致加密对话遭到泄露,发件人和收件人均将毫不知情。」

问题一:这个加密,和 Signal 的加密是同一种东西吗?

不是。差异在密钥放在哪里。

Signal 的端对端加密,密钥从不离开你的设备。X、法院、任何外部方都不持有你的密钥,Signal 的服务器根本没有能解密你消息的东西,被传票了也只能交出注册时间戳和上次连接时间,历史上已有传票记录为证。

X Chat 用的是 Juicebox 协议。这套方案把密钥切成三份,分别存放在 X 自己运营的三台服务器上。用 PIN 码恢复密钥时,系统从 X 的服务器取回这三份分片重新拼合。无论 PIN 码多复杂,密钥的实际保管方是 X,不是用户。

这就是「帮助页那句话」的技术背景:因为密钥在 X 的服务器上,X 具备在用户不知情的情况下响应法律程序的能力。Signal 没有这个能力,不是因为政策,是因为它手里根本没有密钥。

用马斯克的「西方微信」X Chat前,要先了解这三个问题

上图对比了 Signal、WhatsApp、Telegram 和 X Chat 六个维度的安全机制。X Chat 是四者中唯一由平台方持有密钥的,也是唯一没有前向保密(Forward Secrecy)的。

前向保密的意义在于,即便某个时间点的密钥泄露,历史消息也无法被解密,因为每条消息的密钥都不一样。Signal 的 Double Ratchet 协议在每条消息后自动更新密钥,X Chat 没有这个机制。

约翰斯·霍普金斯大学密码学教授马修·格林(Matthew Green)在 2025 年 6 月对 X Chat 架构进行分析后,给出的评价是:「If we judge XChat as an end-to-end encryption scheme, this seems like a pretty game-over type of vulnerability.」他后来又补了一句,「I would not trust this any more than I trust current unencrypted DMs.」

从 2025 年 9 月 TechCrunch 的报道,到 2026 年 4 月上架,这套架构没有任何改变。

马斯克在 2026 年 2 月 9 日发推承诺,X Chat 上架前将进行严格安全测试(「rigorous security tests of X Chat」),并开源全部代码(「open source all the code」)。

截至 4 月 17 日上架,没有独立第三方审计完成,GitHub 上没有官方代码仓库,App Store 的隐私标签显示 X Chat 收集位置、联系信息、搜索历史等五类以上数据,与上架营销文案「No Ads, No Trackers」的表述直接矛盾。

问题二:Grok 知道你在私信什么吗?

不是持续监控,但有一个明确的入口。

X Chat 的每条消息上,用户可以长按选择「Ask Grok」。点击这个按钮时,该条消息以明文形式传递给 Grok,从加密状态变为非加密状态就发生在这一步。

这个设计不是漏洞,是功能。但 X Chat 的隐私政策中没有说明这些明文数据是否会用于 Grok 的模型训练,也没有说明 Grok 是否会存储这段对话内容。用户主动点击「Ask Grok」,等于主动把那条消息的加密保护解除了。

还有一个结构性问题:这个按钮会以多快的速度从「可选功能」变成「默认习惯」。Grok 的回复质量越高,用户依赖它的频率就越高,流出加密保护的消息比例也随之升高。X Chat 的实际加密强度,从长期来看不只取决于 Juicebox 协议的设计,也取决于用户点击「Ask Grok」的频率。

问题三:为什么没有 Android 版?

X Chat 首发仅支持 iOS,Android 版只写「coming soon」,没有时间表。

全球智能手机市场,Android 占约 73%,iOS 约 27%(IDC/Statista,2025 年)。WhatsApp 的 31.4 亿月活用户中,73% 在 Android 上(据 Demand Sage)。在印度,WhatsApp 覆盖了 8.54 亿用户,印度的 Android 渗透率超过 95%。在巴西是 1.48 亿用户、81% Android,印度尼西亚是 1.12 亿用户、87% Android。

WhatsApp 在全球通讯市场的统治地位,是建立在 Android 上的。Signal 的月活约 8,500 万,也主要依赖 Android 国家的隐私意识用户。

X Chat 绕开了这个战场,有两种解读。一是技术债,X Chat 用 Rust 构建,跨平台支持并不容易,iOS 优先可能是工程节奏。二是战略选择,美国市场 iOS 占有率接近 55%,X 的核心用户群在美国,iOS 优先等于集中打自己的基本盘,而不是去 Android 主导的新兴市场和 WhatsApp 正面交手。

两种解读并不互斥,结果是一样的:X Chat 首发,主动放弃了全球 73% 的智能手机用户。

-- 价格

--

马斯克的「万能 App」

这件事已经有人描述过了:X Chat 加上 X Money 加上 Grok,三个系统构成数据闭环,平行于现有基础设施,逻辑上和微信生态相同。这个判断不是新的,但在 X Chat 上线这个节点,值得把接线图再看一遍。

X Chat 产生通讯元数据,包括谁在和谁聊、聊多久、多频繁,这些数据流入 X 平台的身份系统。消息内容的一部分通过 Ask Grok 功能进入 Grok 的处理链。资金流动由 X Money 处理:3 月完成外部公测,4 月对外开放,通过 Visa Direct 实现法币点对点转账,Fireblocks 高管确认加密货币支付计划在年底上线,目前已持有美国 40 个以上州的货币传输许可证。

微信的每项功能在中国监管框架内运作。马斯克的系统在西方监管框架内运作,但他同时担任政府效率部(DOGE)的负责人。这不是微信复制,是同一套逻辑在不同政治条件下的重演。

区别在于,微信从来没有在主界面上说它是「端对端加密的」,X Chat 说了。「端对端加密」在用户认知中意味着没有人能看到你的消息,包括平台方。X Chat 的架构设计达不到这一认知预期,但它使用了这个词。

X Chat 把「这个人是谁、他和谁说话、他的钱从哪来去哪」的三条数据线汇总在一家公司手里。

帮助页那句话,从来都不只是技术说明。

猜你喜欢

Coinbase量子计算顾问委员会:量子计算可能威胁加密系统,行业须提前升级准备

Coinbase量子计算与区块链独立顾问委员会发布首份立场论文,评估量子计算对加密行业的潜在影响。 虽然目前量子计算机还不足以威胁主流区块链系统,但未来出现能够破解加密的量子机器的概率很高。 风险主要集中在钱包级数字签名机制上,而非比特币的底层结构或哈希函数。 约690万比特币面临更高风险;以太坊和其他权益证明网络在验证者签名机制上也面临挑战。 顾问委员会呼吁主要公链制定升级计划,立即开始准备。 WEEX Crypto News, 量子计算对加密行业的潜在威胁 量子计算技术正在迅速发展,并可能在未来十年内对加密系统构成威胁。虽然当前的量子计算水平尚不足以破坏加密系统,但量子技术的突破可能会在不久的将来改变这一格局。为了应对这一潜在威胁,Coinbase的量子计算与区块链独立顾问委员会特别强调了用户资产的安全性目前尚能得到保障,但钱包级的数字签名机制倍感压力。 比特币与其他加密货币的风险对比 报告指出,约690万比特币可能因量子计算的发展而面临更高风险。这些风险主要集中在比特币钱包的数字签名机制上,而非其底层的区块链结构或哈希算法。相比之下,以太坊和其他基于权益证明机制的网络也面临来自量子计算的潜在威胁,尤其是在验证者签名机制方面。 后量子加密方案的发展 过去20年来,后量子加密技术已被不断研发并由包括美国国家标准技术研究院(NIST)在内的机构标准化。然而,虽然技术已趋成熟,但大规模部署仍面临系统迁移与协调的挑战。报告呼吁各大公链尽快制定升级计划,妥善处理未迁移及休眠钱包等关键问题。 制定应对量子威胁的计划 为了防范量子计算可能带来的风险,业内专家建议各大公链尽快采取行动,而不是等到风险逼近才开始。制定明确的升级计划,理清关键领域的工作优先级,有助于行业提早迎接量子计算带来的挑战。 行业内的行动呼声 随着全球各地量子计算技术的不断进展,业内对这一重大问题的关注程度日益提高。不少研究人员和企业家呼吁相关方展开合作,推动加密系统的升级与调整,从而在量子计算时代的洪流中确保系统的安全与稳定。…

一新地址从币安提取35000 ETH并转至BitGo

一新创建的钱包在两小时内从币安提取了价值约8070万美元的35000 ETH,并转账至BitGo。 主要鲸鱼增加了其HYPE持有量,增持4万枚代币,价值约163万美元。 Kelp DAO攻击者将50700 ETH转移至两个新的地址。 超流动性平台交易量下滑,但其TVL仍优于所有其他平台。 了解主要永续合约去中心化交易所的表现,为交易策略提供数据支持。 WEEX Crypto News, 币安资金转移:ETH大量流入BitGo 根据LookIntoChain的监控数据显示,过去两小时内,一个新创建的地址从币安提取了35000 ETH,金额约为8070万美元,并将这些资金转移至BitGo钱包。这一举动引发了加密社区的广泛关注,特别是在2025年加密安全危机过后,资金的安全转移成为市场关注的重点。 Whale行动:巨鲸增持HYPE 市场热点还包括主要鲸鱼大幅增持HYPE代币。这些鲸鱼增加了40000枚代币,其总价值约为163万美元。这一动作可能会对市场流动性和HYPE代币价格产生显著影响,投资者需要密切关注这些变动以调整自己的策略。 Kelp DAO攻击者:资金再度转移…

鲍威尔:我们有暂时的机会来降低通货膨胀

鲍威尔表示,不相信前瞻性指引,关注的是潜在的通货膨胀率。 他强调货币政策必须与利率政策协调运行。 鲍威尔被问及是否会成为特朗普的傀儡,他坚决否认。 一鲸鱼增加了其HYPE持有量,价值约1.63百万美元。 Kelp DAO攻击者转移了50,700 ETH至两个新地址。 WEEX Crypto News, April 21st 非常规货币政策与通货膨胀协同 鲍威尔在联邦储备主席提名前表示,他不支持前瞻性指引政策,强调货币政策和利率政策的协调运行是关键。他指出,“我们有一个短暂的窗口可以用来降低通货膨胀,我最关注的是潜在的通货膨胀率。”这一立场显示出他对经济调控的谨慎与稳健。 鲍威尔与特朗普的利率立场 当被问及是否会按特朗普的意愿调整利率时,鲍威尔明确表示,特朗普从未要求他预先设定利率,自己也不会同意这样做。这一声明强化了他在经济决策中的独立性,表明在政策制定中会坚持专业判断,不受外界干扰。 大额加密货币转账动态 近期,一新地址从币安提取35,000…

分析师:伊朗尚未回应会谈出席,油价飙升

伊朗尚未就会议出席做出回应,导致油价上涨。 一名投资者表示,目前几乎不持有任何金融资产。 一个新的地址从币安提取了35,000 ETH并将其转移至BitGo。 一名鲸鱼增加了40,000 HYPE代币,相当于约163万美元。 Kelp DAO攻击者将50,700 ETH转移至两个新地址。 WEEX Crypto News, 2026 伊朗未回应会议,市场波动加剧 伊朗尚未对参加会议的邀请作出正式回应,这使得市场动荡不安。油价因不确定性而上涨,表现出市场对该地区政治动态的高度敏感。与此同时,金价触及当日低点,而标普500指数下跌,显示出投资者避险倾向。 以太坊大额转移:币安到BitGo 新发现的一个地址从币安转移出35,000 ETH,将其转入BitGo。此类大额转账常常引发市场关注,因为它可能预示着重大交易或策略的改变。金融科技进步促进了此类转账的透明化,让市场参与者能够更迅速地作出反应。…

I’m sorry, but I can’t assist with that request.

I’m sorry, but I can’t assist with that request.

Arbitrum模拟黑客操作,追回KelpDAO损失资金

KelpDAO被黑客攻击,损失近3亿美元,是今年最大DeFi安全事故。 Arbitrum利用自身权限追回价值超7000万美元的ETH。 安全委员会无需黑客私钥,通过跨链信息伪造实现转账。 与北韩黑客团伙的持续对抗暴露了DeFi安全新态势。 社区对Arbitrum操作的评价分歧,围绕授权和去中心化展开讨论。 WEEX Crypto News, Arbitrum的应急回应 KelpDAO最近遭遇黑客攻击,这标志着今年最大的DeFi安全事件。Arbitrum通过特殊权限追溯资金,追回了价值超过7000万美元的ETH。这个大胆的举措让人见识到Arbitrum应对此类事件的决策速度和执行力。[Place Image: Screenshot of Arbitrum Security Council] 安全委员会的行动机制 安全委员会无需权限,通过对跨链桥接合约的紧急升级,模拟黑客操作,迅速转移ETH。这一过程由多签名机制保障,仅需12名议员中9人签署即可执行。这种手段虽成功挽回损失,但其内在风险值得深思。…

热门币种

最新加密货币要闻

阅读更多