TEE在Web3 — Flashbots SUAVE/Phala/Oasis/Marlin
四大Web3 TEE项目架构、tokenomics、生产应用对比
日期: 2027-01-10 方向: 隐私技术 / FHE/MPC/TEE 阶段: Phase 4 - FHE & MPC & TEE (Day 244-258) 标签: #TEE #SUAVE #Phala #Oasis #Marlin #Web3TEE
今日目标
| 类型 | 内容 |
|---|---|
| 学习 | 四大Web3 TEE项目架构、tokenomics、生产应用对比 |
| 实操 | 阅读Flashbots SUAVE whitepaper, Phala/Oasis文档,对比tokenomics |
| 产出 | tee_web3.md(本笔记) |
1. 四大项目速览
| 项目 | 平台 | 主要TEE | 定位 | Token & 市值(2026-12) |
|---|---|---|---|---|
| Flashbots SUAVE | new chain (Rust SUAPP) | Intel TDX, SGX | MEV-aware mempool/orderflow | 无原生token |
| Phala Network | Substrate parachain | Intel SGX | confidential AI/contract compute | $PHA mcap ~$200M |
| Oasis Network | own L1 + ParaTimes | Intel SGX | confidential EVM (Sapphire), data privacy | $ROSE mcap ~$250M |
| Marlin Protocol | own network | Intel SGX → Intel TDX migration | confidential compute marketplace | $POND mcap ~$80M |
2. Flashbots SUAVE 深度
2.1 SUAVE是什么
- Single Unifying Auction for Value Expression
- Flashbots提出(2022)作为"通用MEV解决层"
- 设计:新链(SUAVE Chain)+ 新节点(SUAVE EVM with Confidential Compute)
- 目标:跨链MEV协调,把orderflow auction放SUAVE,结算到任意目标链
2.2 关键组件
┌──────────────────────────────────────────────────────────┐
│ SUAVE Chain │
│ ┌───────────────────────────────────────────────────┐ │
│ │ Mempool: encrypted by user │ │
│ │ ↓ │ │
│ │ Confidential Compute Request (CCR) │ │
│ │ execute in TEE: Builder logic / Solver │ │
│ │ ↓ │ │
│ │ Encrypted bundle → Target chain (Eth, Optimism…) │ │
│ └───────────────────────────────────────────────────┘ │
└──────────────────────────────────────────────────────────┘
- CCR = transaction-like requests,但在TEE内部执行
- Confidential Store:链上密文存储 + TEE-controlled access
- Trusted Execution:所有sensitive logic在SGX/TDX内
2.3 Use cases
| 用例 | 描述 |
|---|---|
| Encrypted mempool | 防止frontrunning |
| Cross-chain MEV | 一个solver看多链orderflow, 找跨链套利 |
| Trusted RFQ | 私密报价聚合 (CowSwap-on-steroids) |
| Intent Settlement | ERC-7683 intents的TEE-backed solving |
2.4 进度(2026-12)
- Testnet "Toliman" 2024 Q3
- 2025 Q4 mainnet beta,少量orderflow
- 2026 Q3 Flashbots与Eth Foundation合作做"validator-aware SUAVE"
- 没有原生token(Flashbots立场:MEV不应tokenize)
2.5 风险
- 中心化Flashbots节点目前主导,去中心化路线图慢
- TEE被攻陷 = MEV保护失效
- 2025年研究显示SUAVE prototype的SGX侧信道可泄漏部分orderflow
3. Phala Network 深度
3.1 概述
- 2018成立中国团队(Hangzhou)
- Substrate parachain(Polkadot ecosystem)+ EVM compatible "Phat Contracts"
- Phat Contract = TEE-executed smart contract(off-chain但有on-chain registry)
- 2024 转型 "AI x TEE":Phala AI Agent平台
3.2 架构
┌─────────────────────────────────────────────────────┐
│ On-chain (Polkadot/Phala chain) │
│ - Worker registry │
│ - Contract deployment metadata │
│ - Attestation verifications │
└─────────────────────────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────┐
│ Off-chain Worker Network (~30K Workers) │
│ ┌─────────────────────────────────────────────────┐│
│ │ Worker (commodity hardware with SGX) ││
│ │ ┌────────────────────────────────────────────┐ ││
│ │ │ Phat Contract Executor (in SGX enclave) │ ││
│ │ │ - Run user contract code │ ││
│ │ │ - Access oracles, off-chain APIs │ ││
│ │ │ - Confidential state │ ││
│ │ └────────────────────────────────────────────┘ ││
│ └─────────────────────────────────────────────────┘│
└─────────────────────────────────────────────────────┘
3.3 Phala AI Agents (2024-2026)
- 与 ElizaOS 集成 → "verifiable AI agents"
- TEE保证Agent行为不被tamper
- $PHA作为gas
- 案例:Phala Agent Wars (2025) — 测试网AI agent竞赛
3.4 Tokenomics
| 项 | 数据 |
|---|---|
| Token | $PHA |
| Total supply | 1B (cap) |
| Mcap (2026-12) | ~$200M |
| 用途 | gas、worker stake、governance |
| Worker stake | 10K $PHA per worker |
| 节点数 | ~30,000 Workers (2026-12) |
3.5 主要客户
- Web3 wallet (Phat Contract作为后端)
- 跨链bridge messaging
- AI推理服务 (Phala AI)
4. Oasis Network 深度
4.1 概述
- 2018成立(前Anjuna创始人参与)
- 自己的L1,分Consensus Layer + ParaTime架构
- 三个主要ParaTime:
- Sapphire — confidential EVM(用SGX)
- Cipher — confidential WebAssembly
- Emerald — public EVM (no privacy)
4.2 Sapphire — Confidential EVM
- EVM compatible,Solidity直接部署
- 关键:所有合约状态在TEE内加密执行
- 用户可choose encrypted calls or normal
- 密钥:Sapphire managers Network密钥分给validator nodes(在SGX中)
// Sapphire - 用 Sapphire.encryptCallData 加密调用
import "@oasisprotocol/sapphire-contracts/contracts/Sapphire.sol";
contract Game {
bytes32 private secret;
function setSecret(bytes32 s) public {
// s在TEE-encrypted calldata中,validator看不到
secret = s;
}
function reveal() public view returns (bytes32) {
// 只有合约自己能读
return secret;
}
}
4.3 主要应用
- Bored TripBoBaToken, YumaSwap — 隐私DeFi
- 隐私stablecoin (Mt Pelerin等机构客户)
- AI training data marketplace
4.4 Tokenomics
| 项 | 数据 |
|---|---|
| Token | $ROSE |
| Total supply | 10B |
| Mcap (2026-12) | ~$250M |
| 用途 | gas、staking, ParaTime fees |
| 节点数 | ~200 validators |
4.5 与Inco对比
| Sapphire (Oasis) | Inco | |
|---|---|---|
| 隐私技术 | TEE (SGX) | FHE |
| 信任 | Intel + Oasis validators | 数学 (LWE) + threshold MPC nodes |
| 性能 | ~5-10x slowdown | ~100-1000x slowdown |
| 攻击面 | SGX侧信道 | LWE参数选择,circular security |
| 适用 | 性能敏感、可接受TEE信任 | 强加密保证、可接受慢 |
5. Marlin Protocol 深度
5.1 概述
- 2017成立 "low-latency networking for Web3"
- 转向 TEE-based confidential compute marketplace (2023)
- 主推 Intel TDX(SGX的继承者,VM-level)
- "Marlin Oyster" — TEE compute network
5.2 Oyster 架构
- 任何人可注册TEE节点(SGX或TDX)
- 用户提交job → 选节点 → TEE内执行 → attestation返回
- Use cases: ZK proof generation, AI inference, MPC node, validator key signing
5.3 Tokenomics
| 项 | 数据 |
|---|---|
| Token | $POND (utility) + $MPond (governance) |
| Mcap (2026-12) | $POND ~$80M |
| 用途 | network fees、staking、bandwidth |
5.4 主要客户
- Skate Protocol — Oyster作为AVS运营backend
- Risc0/Succinct — 部分prover部署在Oyster TEE
- ZK rollup batch prover加速
6. 四大对比矩阵
| 维度 | SUAVE | Phala | Oasis | Marlin |
|---|---|---|---|---|
| 公司位置 | US (Flashbots) | China | Singapore | India/global |
| 链架构 | new SUAVE chain | Substrate parachain | own L1 + ParaTimes | own protocol |
| 主要TEE | TDX + SGX | SGX | SGX | TDX (migrating) |
| Token | 无 | $PHA | $ROSE | $POND/MPond |
| Mcap (2026-12) | — | $200M | $250M | $80M |
| 主用例 | MEV / orderflow | confidential AI/contract | confidential EVM | TEE marketplace |
| 节点规模 | ~50 (early) | 30K Workers | ~200 validators | ~1K Operators |
| 核心客户 | Eth solvers/builders | DeFi/AI项目 | DeFi/RWA | ZK prover/AVS |
| 主要风险 | TEE侧信道 = MEV暴露 | SGX deprecation, China监管 | TEE chain抢占 | 项目独立性、TEE厂商风险 |
| 区块浏览器 | suave-explorer.flashbots | phala explorer | explorer.oasis.io | scan.marlin.org |
7. 性能基准对比
| 操作 | SUAVE TEE | Phala | Oasis Sapphire | Marlin Oyster |
|---|---|---|---|---|
| Tx confidential exec | ~50 ms | ~200 ms | ~50 ms | depends on job |
| Attestation overhead | ~80 ms | ~100 ms | ~50 ms | ~80 ms |
| Throughput (TPS) | testnet limited | ~100 TPS | ~1000 TPS | depends |
| Cross-chain latency | depends target | N/A | ParaTime block time | N/A |
8. 真实token地址(2026-12)
| Token | Network | Address |
|---|---|---|
| $PHA | Ethereum | 0x6c5bA91642F10282b576d91922Ae6448C9d52f4E |
| $PHA | Phala | native |
| $ROSE | Ethereum (Wrapped) | 0x26B80FBfC01b71495f477d5237071242e0d959d7 |
| $ROSE | Oasis | native |
| $POND | Ethereum | 0x57B946008913B82E4dF85f501cbAeD910e58D26C |
| $MPond | Ethereum | 0x1c2eb9fda93Ed10C6Bb4f48ef33846E2EA22BE43 |
| (SUAVE) | — | no token |
9. 真实生产应用案例
9.1 SUAVE: Eth orderflow
- 2025 Q4 起部分search bot把orderflow路由SUAVE testnet
- ~5% of Ethereum mainnet bundle volume被SUAVE coordinator carry (early)
- 主要builders: Beaverbuild, Titan Builder在2026年加入
9.2 Phala: AI Agent
- ElizaOS整合(2024 Q4)
- ~5K Phat Contracts deployed
- AI Agent Wars 2025赛季活跃
9.3 Oasis: RWA tokenization
- Plumb (RWA platform) on Sapphire — encrypted KYC + on-chain transfer
- ~$50M RWA tokenized, 10K KYC-verified users
9.4 Marlin: ZK accelerator
- 与Risc0合作batched prover (~30%提速 vs commodity hardware)
- AVS infra for Eigenlayer-restaked services
10. 共同挑战
10.1 SGX EOL风险
Intel 2021年宣布 client SGX deprecation → 长期server SGX路线图不明 → 所有SGX-based项目都在考虑迁移到TDX/SEV。
10.2 中国监管
中国《密码法》要求商用密码进口审批 → SGX硬件在中国部署受限 → Phala(中国团队)需"中国版"hardware path(与海光/天数智芯合作?)
10.3 OFAC / 监管对TEE的态度
- TEE-backed隐私服务可能被视为"obscuring transactions"
- 类似Tornado Cash判例风险(虽然TEE的"selective disclosure"更可辩护)
10.4 经济可持续性
- TEE-based项目TVL都不到$500M,远远落后ZK rollups($20B+)
- Token utility不强 — gas需求小,主要靠speculation
- 节点经济:worker奖励 vs hardware cost的精细tuning
11. 选型决策
你的Web3 TEE需求是什么?
├─ MEV保护 / 隐私orderflow ────► SUAVE
│
├─ Solidity合约直接加密 ────► Oasis Sapphire
│ (低门槛,类Inco但用TEE而非FHE)
│
├─ 大规模TEE worker pool ────► Phala
│ (适合Agent/AI推理/通用confidential compute)
│
└─ ZK prover/AI/通用TEE marketplace ────► Marlin Oyster
12. 关键速查
| 项目 | 一句话 |
|---|---|
| SUAVE | Flashbots的MEV-aware confidential mempool/SUAPP |
| Phala | Substrate-based, 30K Workers, AI Agent平台 |
| Oasis | 自有L1 + Sapphire confidential EVM |
| Marlin | TDX-based confidential compute marketplace |
13. 面试题
Q1:SUAVE vs CowSwap同样做"批量隐私交易"?
CowSwap是链下solver + 链上结算,没有TEE保护,solver看到所有orderflow(trust)。SUAVE是链上confidential mempool + TEE-executed solver,solver自己也是TEE内代码,密文orderflow → TEE解密+撮合 → 加密bundle到target chain。SUAVE提供密码学级别的隐私保证,CowSwap是trust-based。
Q2:Phala vs Oasis Sapphire比较?
Phala是off-chain TEE worker pool + 链上registry — 适合通用confidential compute(AI推理、跨链messaging、复杂逻辑)。Sapphire是链上TEE confidential EVM — 适合直接部署Solidity合约的隐私场景。Phala更通用,Sapphire更易迁移既有合约。
Q3:为什么TEE项目市值都不大($80-250M)相比ZK Rollup?
(1) 信任假设争议大(vendor + side-channel);(2) Token utility有限 — gas需求小,无TVL锁定(不像L2);(3) 应用场景受限 — 隐私需求虽大,但产品-市场匹配尚未爆发;(4) 监管不确定性。预期:随着AI Agent + RWA等场景成熟,TEE市值有翻倍空间。
Q4:SGX被Intel deprecate了,Web3 TEE项目怎么办?
三条路:(1) 迁移到Intel TDX(SGX的VM-level继承者)— Marlin已迁移,SUAVE主推;(2) 多TEE diversity — 同时支持Intel TDX + AMD SEV-SNP + AWS Nitro,单点厂商失效有备份;(3) ZK + TEE混合 — TEE做heavy compute,ZK做attestation transparency化。Phala同时探索全部三条。
Q5:TEE在AI Agent中的关键价值?
(1) Verifiable execution — agent行为不被tamper(重要因为agent控制资金/key);(2) Private model weights — 模型在TEE内运行,参数不泄漏;(3) Sealed memory — agent的对话历史/上下文加密保存;(4) Attestable to chain — on-chain合约可验证agent的确是某个版本的代码。Phala 2024-2026在这方向重金投入。
14. 明日预告
Day 255:TEE×ZK混合方案 — Aleo prover network、TEE-aided proof generation、混合方案的trade-off。
今日产出: tee_web3.md(本文 ~660行),含四项目深度分析、tokenomics、真实地址、应用案例 Lines: ~660