Move 语言的主要设计者、Mysten Labs 联合创始人兼 CTO Sam Blackshear 已表示将离开公司并加入 Anthropic,从事防御性安全研究。对 Sui 开发者而言,这不是一条普通的人事新闻:Move 的资源模型、字节码验证和借用检查器,正是 Sui 智能合约“资产不会被随意复制或意外销毁”这类安全承诺的底层来源。

Blackshear 在 8 月 5 日的公开表态是目前最直接的确认。他写道,自己将离开 Mysten Labs,加入 Anthropic 的防御性安全研究团队。不过,截至 8 月 7 日,Mysten Labs 官网的团队页面仍把他列为联合创始人和 CTO;公司没有同步公布继任 CTO、离职生效日期、Move 维护权如何调整,或他是否仍保有顾问、董事或治理角色。这个时间差并不证明发生了争议,但说明 Sui 最关键的技术交接尚未被公开说明

Odaily TechFlow 将这件事放进“加密行业失去守门人”的叙事中,抓住了一个真实趋势,但也混合了几种性质不同的证据:个人离职、公开仓库活动下降、风险投资扩大赛道,以及 AI 辅助安全审计的能力跃升。它们共同指向人才和资本的重新配置,却还不足以证明加密开发已被 AI “掏空”。真正需要警惕的,是负责定义安全边界的人离开后,项目方有没有留下可验证的制度、代码审查和发布流程。

A silhouetted figure enters a futuristic AI and cybersecurity operations center surrounded by glowing digital networks.Move 的问题不在于少了一位名人​

把 Blackshear 简单类比为“Move 版 Vitalik”并不精确,但他在 Sui 的位置确实超过通常 CTO 的范畴。Sui Foundation 过去的访谈和技术材料都将他列为 Move 的创建者;他在 Meta 参与 Libra、后来的 Diem 相关工作时设计这门语言,随后与前 Meta 同事创建 Mysten Labs,并把 Move 带入 Sui 的对象模型和执行环境。

Move 的重要性也不在语法。它把链上资产表述为受约束的 resource,并通过类型系统、字节码验证和借用规则限制资产复制、丢弃和未经授权的变更。对 Windows 管理员来说,可以把它理解为:Move 不只是业务应用用的一层脚本,而更接近一套在编译、部署和运行时都参与拦截错误操作的安全策略语言。

这类设计当然不是一个人离职后就会失效。Move 有公开代码、维护者和多年积累的开发者工具,Sui 也不是只由一位创始人运行。真正的风险位于更难被 Git 提交记录量化的地方:谁为语言级兼容性破例负责,谁判断一个新功能是否绕开了资源安全假设,谁在协议升级中拥有足够权威叫停“能跑但不安全”的方案。

Mysten Labs 目前没有公开交接安排,使外部开发者无法判断这部分责任会由现有语言团队、协议团队还是新的技术负责人承担。对于一个把语言安全作为差异化卖点的链,这比一般高管变动更值得跟踪。


Anthropic 挖走的不是一个区块链职位​

Blackshear 转向 Anthropic 的岗位也解释了这次变动为何有现实逻辑。他的职业轨迹长期围绕静态分析、自动化找错和编程语言安全展开;Sui 在 2022 年发布的一次访谈中就记录了他在 Facebook 从事自动 bug 发现工具的经历。Anthropic 近年的安全产品和研究同样把漏洞管理、安全代码审查和事件响应列为 Claude 的部署方向。

因此,这更像是安全研究专长换了一个问题域,而不是一位协议工程师突然放弃技术工作。AI 公司现在需要的恰好是能够判断模型生成代码、自动化工具链和安全结论是否可信的人。模型可以快速遍历项目、提出漏洞假设、生成补丁和测试;但在生产级安全工作中,最昂贵的环节仍是确认假设、排除误报、理解攻击面,以及决定修复是否引入更糟的回归。

Odaily TechFlow 提到 Blackshear 曾让 Claude 协助把一套分析工具迁移到 Move,并发现潜在漏洞。这种经历很能说明 AI 编程工具为何对资深工程师有吸引力,但“Claude 促使他离职”是文章的推断,不是 Blackshear 已公开说明的因果关系。将一次令人震撼的工具体验写成职业决定的直接原因,容易把一个复杂的人才流动故事压缩成广告式叙事。

更重要的是,模型辅助审计的价值不应被误读为“人类安全专家不再需要”。恰恰相反,AI 让审计范围扩大得更快,也让需要人工验证的发现更多。懂语言语义、密码学边界和协议状态机的人,可能比过去更稀缺。

开发活动数据说明收缩,不能单独证明出走​

关于加密行业整体开发活动,Artemis 的公开指标确实显示了明显降温。3 月被多家加密媒体引用的数据称,受追踪的公开仓库周提交量从 2025 年初约 85 万次降至约 21 万次,降幅约为 75%;周活跃开发者估算也从约 8,700 人降到约 4,600 人。Artemis 自己说明,这类数据依赖于被纳入追踪范围的公开代码库,并将提交量作为生产力代理指标。

这里的限定非常关键。提交次数不是开发人数,更不是安全能力的直接测量。一个团队把代码转到私有仓库、压缩多个提交、转向审计和测试、减少无效的自动生成提交,都会让图表下降。GitHub 的 2025 年 Octoverse 报告则显示,平台新增开发者超过 3,600 万,AI 项目达到 430 万个以上,使用大语言模型 SDK 的公开项目同比增长 178%。

两组数据并不矛盾。它们更准确的含义是:公开加密代码活动在下降,而软件开发的增量活动正在大量流向 AI 相关项目。不能仅凭此断定每一个链的核心工程人员都在离场;但当 Sui 的语言创建者、以太坊基金会前联合执行董事 Tomasz Stańczak 等具备协议或安全背景的人同时公开谈论 AI 和智能体系统时,人才竞争就不再是抽象的宏观说法。

Stańczak 在 2 月宣布卸任以太坊基金会联合执行董事时明确说,智能体系统和 AI 辅助发现正在重塑世界。不过,以太坊基金会的公告也称其协议和核心开发工作仍在推进。把他的离任直接计入“AI 挖空以太坊核心”的证据,同样超出了公开记录:他计划继续从事 Ethereum 和前沿技术相关的工作,而不是宣布加入某家 AI 公司。


资本正在扩大押注,却没有完全撤离加密​

资金端的变化更加清楚,也比“资本逃离加密”更微妙。TechCrunch、CoinDesk 和 The Block 均报道,Paradigm 在 7 月完成了 12 亿美元的新基金,并明确把 AI 和机器人纳入投资范围。Framework Ventures 也在 6 月宣布了 4 亿美元基金,覆盖加密、AI 和机器人。

这些基金不是将“crypto”从投资范围删除,而是在 AI 融资密度和项目周期的压力下扩大投资授权。Paradigm 对外表述仍包括继续投资加密市场和相关开发工具。资本的实际变化是,过去专门赌代币网络和链上协议的一批机构,现在可以把同一笔资金投向模型、机器人或安全基础设施。

这会改变加密项目的招聘条件。一个擅长分布式系统、形式化验证、编译器、GPU 计算或安全自动化的工程师,如今面对的不再只是不同公链之间的代币激励比较,还包括 AI 实验室的现金薪酬、算力资源、数据、研究同伴和更快的产品反馈。加密项目若继续把人才留存仅理解为发币、授予代币或提高融资估值,很可能会错过竞争已经转移到工程环境和研究影响力上的事实。

Coldcard 事件说明“用 AI 审计”并不是补丁​

Odaily TechFlow 用 7 月底 Coldcard 事件强调了风险压力,但这里需要把已确认事实和流传说法分开。多份社区安全通报和 Bitcoin Optech 的提醒指出,部分由受影响 COLDCARD 固件生成的密钥可能因随机数生成缺陷而处于风险中;持有相关钱包资金的用户需要将资产迁移到以未受影响设备生成的新种子,而不能只安装新版固件后继续使用旧种子。

关于“1,196 个钱包在 41 分钟内被转走 1,082 BTC”的数字,已有多处报道引用 Galaxy Research 的归因,但损失总额和受影响地址数量在事件发生后的连续统计中曾变化。至于“开发者只给 Claude Code 一句提示,八分钟便找到问题”的说法,目前没有看到 Coldcard、Coinkite 或独立安全研究团队公布完整可复现报告来确认模型、提示词、代码版本、运行环境与验证过程。它可以是一个值得关注的演示,不能被当作已完成的安全审计结论。

这一区别会直接影响企业和项目团队的操作。AI 可以把静态分析、模糊测试用例、依赖检查和代码阅读前移,但不能替代密钥生成流程的独立审计、硬件熵源验证、可重复构建、签名发布、外部披露机制和事故响应演练。安全工具发现一个问题,与组织在攻击者之前修好并让用户完成密钥迁移,是两件完全不同的事。

Blackshear 加入 Anthropic 因而应被视为一个信号,而不是 Sui 或加密行业衰退的判决书:AI 安全正在争夺最懂底层约束的人才。Mysten Labs 接下来需要公开回答的也不是 Move 会不会继续存在,而是谁将负责它的安全演进、哪些升级拥有最终审查权,以及 Sui 开发者在这段交接期该依据什么流程判断底层平台仍然值得信任。


References​

  1. Primary source: odaily.news
    Published: August 7, 2026 at 8:30 AM UTC
  2. Related coverage: anthropic.com
  3. Related coverage: sui.io
  4. Related coverage: blog.sui.io
  5. Related coverage: blog.sui.io
  6. Related coverage: owaspla.owasp.org