先把可查證的事實跟行銷用語分開
可交叉確認的部分:
行銷語言要留意:官方文案「像 CEX 一樣快、像區塊鏈一樣可驗證」是公司自己的定位敘述,「可驗證」具體指的是最終結算結果上鏈可查,不是撮合過程本身可查,兩者範圍不同,引用時要分清楚。
飛地(TEE)技術本身可靠嗎?它的安全保證建立在什麼基礎上?
飛地技術不是新技術,過去廣泛用於行動支付、生物辨識資料處理、數位版權保護等場景,安全模型有相當長的實務驗證歷史,但它有幾個結構性限制值得知道:
Ondo 這次轉向,跟業界其他「隱私交易」解決方案比起來,屬於哪一種思路?
區塊鏈產業處理「機構要隱私、又要可驗證」這個矛盾,大致有三種主流技術路徑:
Ondo 選擇飛地路線,反映的是這次轉向的優先順序——把「速度」放在跟中心化交易所看齊的位置,用硬體信任換取效能,這跟部分業界人士主張的「長期應該走向 ZK 或 MPC 這類數學可證明的隱私方案」是不同的技術哲學選擇,沒有絕對對錯,是不同的權衡。
接下來該觀察什麼,判斷這次轉向是不是真的可行?
幾個指標:
2026 年 7 月 27 日,代幣化資產發行商 Ondo Finance 宣布放棄先前規劃的「Ondo Chain」——一條專為機構與代幣化真實世界資產設計的獨立第一層公鏈計畫,改推出名為 Ondo Network 的私有執行層。Ondo 執行長 Ian de Bode 把它形容成「Ondo Chain 願景的演進」,官方宣傳詞是「像中心化交易所一樣快、一樣私密,但像區塊鏈一樣可驗證,設計上非託管」。首個上線的應用是永續期貨交易平台 Ondo Perps,讓用戶用代幣化股票與商品當抵押品進行 24 小時交易。
Ondo Chain 原本的定位,是一條專為機構代幣化資產設計的第一層區塊鏈,2025 年 2 月首度對外公布願景。這次轉向,官方說法是傳統區塊鏈模型對機構交易應用會引入不必要的延遲——典型區塊鏈需要多台電腦驗證每一筆交易並共同維護狀態,這個過程對追求極速成交的交易應用來說太慢。Ondo Network 改用「飛地」(enclave,一種硬體層級隔離的可信執行環境)來跑撮合軟體,把訂單流與部位資訊留在飛地內,只有最終的轉帳結果才寫回公開區塊鏈,兼顧速度與可驗證性。
飛地技術(Trusted Execution Environment, TEE)是一種處理器硬體層級隔離出來的安全區域,讓交易撮合這類邏輯可以在裡面執行,外部(包括伺服器本身的作業系統)都無法直接讀取裡面的資料,這項技術過去已廣泛用於行動支付、生物辨識、數位版權保護等場景,不是加密貨幣圈的新發明。Ondo 的設計是:交易撮合與部位管理在飛地內完成,一旦交易確認、金額最終敲定,轉帳結果才被記錄到以太坊這類公開區塊鏈上,這一步保留了機構要求的可稽核性。目前系統的結算狀態仍主要留在飛地內,官方表示會隨系統發展逐步把這份紀錄提交到公開區塊鏈;未來也計劃引入更多「證明者」(attestor,獨立監督角色)、要求參與者質押保證金、並加入更多密碼學證明機制。
官方給出的理由,是機構交易者想要區塊鏈結算帶來的信任保證,但不想讓自己的交易活躍度、部位、訂單流暴露給競爭對手看——這正是傳統公開區塊鏈的天生矛盾:透明度保障了可稽核性,但也讓機構的敏感交易策略無所遁形。Ondo 把它定位成一套通用基礎設施,不限於永續期貨交易,未來計劃支援現貨市場、借貸、結構型商品與結算系統,這代表 Ondo 的定位正在從「代幣化資產的發行方」延伸到「交易基礎設施的供應商」。
多家媒體的報導都指出同一件事:Ondo 目前沒有公開這些飛地節點實際由誰運營、有多少個獨立運營方,也沒有說明這項資訊未來會不會、或什麼時候會公開。飛地技術本身的信任基礎,最終仍然要回到硬體製造商本身——如果晶片製造商的根密鑰遭破解,或被政府要求植入後門,飛地的安全保證就會崩潰,這也是為什麼多數採用這項技術的去中心化網路,會刻意混用不同廠牌的硬體來分散這個風險。目前公開資訊還無法確認 Ondo Network 是否採取了類似的分散設計。
如果你持有或考慮持有 Ondo 發行的代幣化資產,這次轉向本身不改變你手上代幣對應的底層資產性質,但如果你未來要透過 Ondo Perps 或後續在 Ondo Network 上線的產品做交易,你的訂單流與部位資訊將主要留在一個不公開運營方身份的私有執行環境裡,只有最終結算結果才可以在公開鏈上查證——這代表傳統上「區塊鏈交易全程公開可查」這個預設,在這類產品上不再成立,你能驗證的只是結果,不是過程。查一個標榜「像區塊鏈一樣可驗證」的交易系統時,先確認清楚它可驗證的到底是哪一段,而不是假設整個流程都跟你熟悉的公開區塊鏈一樣透明。