返回 Expert 笔记
Expert Day 254

TEE在Web3 — Flashbots SUAVE/Phala/Oasis/Marlin

四大Web3 TEE项目架构、tokenomics、生产应用对比

2027-01-10
Phase 4 - FHE & MPC & TEE (Day 244-258)
TEESUAVEPhalaOasisMarlinWeb3TEE

日期: 2027-01-10 方向: 隐私技术 / FHE/MPC/TEE 阶段: Phase 4 - FHE & MPC & TEE (Day 244-258) 标签: #TEE #SUAVE #Phala #Oasis #Marlin #Web3TEE


今日目标

类型内容
学习四大Web3 TEE项目架构、tokenomics、生产应用对比
实操阅读Flashbots SUAVE whitepaper, Phala/Oasis文档,对比tokenomics
产出tee_web3.md(本笔记)

1. 四大项目速览

项目平台主要TEE定位Token & 市值(2026-12)
Flashbots SUAVEnew chain (Rust SUAPP)Intel TDX, SGXMEV-aware mempool/orderflow无原生token
Phala NetworkSubstrate parachainIntel SGXconfidential AI/contract compute$PHA mcap ~$200M
Oasis Networkown L1 + ParaTimesIntel SGXconfidential EVM (Sapphire), data privacy$ROSE mcap ~$250M
Marlin Protocolown networkIntel SGX → Intel TDX migrationconfidential compute marketplace$POND mcap ~$80M

2. Flashbots SUAVE 深度

2.1 SUAVE是什么

  • Single Unifying Auction for Value Expression
  • Flashbots提出(2022)作为"通用MEV解决层"
  • 设计:新链(SUAVE Chain)+ 新节点(SUAVE EVM with Confidential Compute)
  • 目标:跨链MEV协调,把orderflow auction放SUAVE,结算到任意目标链

2.2 关键组件

┌──────────────────────────────────────────────────────────┐
│                    SUAVE Chain                            │
│  ┌───────────────────────────────────────────────────┐  │
│  │  Mempool: encrypted by user                        │ │
│  │     ↓                                               │ │
│  │  Confidential Compute Request (CCR)                │ │
│  │     execute in TEE: Builder logic / Solver         │ │
│  │     ↓                                               │ │
│  │  Encrypted bundle → Target chain (Eth, Optimism…) │ │
│  └───────────────────────────────────────────────────┘  │
└──────────────────────────────────────────────────────────┘
  • CCR = transaction-like requests,但在TEE内部执行
  • Confidential Store:链上密文存储 + TEE-controlled access
  • Trusted Execution:所有sensitive logic在SGX/TDX内

2.3 Use cases

用例描述
Encrypted mempool防止frontrunning
Cross-chain MEV一个solver看多链orderflow, 找跨链套利
Trusted RFQ私密报价聚合 (CowSwap-on-steroids)
Intent SettlementERC-7683 intents的TEE-backed solving

2.4 进度(2026-12)

  • Testnet "Toliman" 2024 Q3
  • 2025 Q4 mainnet beta,少量orderflow
  • 2026 Q3 Flashbots与Eth Foundation合作做"validator-aware SUAVE"
  • 没有原生token(Flashbots立场:MEV不应tokenize)

2.5 风险

  • 中心化Flashbots节点目前主导,去中心化路线图慢
  • TEE被攻陷 = MEV保护失效
  • 2025年研究显示SUAVE prototype的SGX侧信道可泄漏部分orderflow

3. Phala Network 深度

3.1 概述

  • 2018成立中国团队(Hangzhou)
  • Substrate parachain(Polkadot ecosystem)+ EVM compatible "Phat Contracts"
  • Phat Contract = TEE-executed smart contract(off-chain但有on-chain registry)
  • 2024 转型 "AI x TEE":Phala AI Agent平台

3.2 架构

┌─────────────────────────────────────────────────────┐
│  On-chain (Polkadot/Phala chain)                    │
│  - Worker registry                                   │
│  - Contract deployment metadata                      │
│  - Attestation verifications                         │
└─────────────────────────────────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────────┐
│  Off-chain Worker Network (~30K Workers)             │
│  ┌─────────────────────────────────────────────────┐│
│  │  Worker (commodity hardware with SGX)            ││
│  │  ┌────────────────────────────────────────────┐  ││
│  │  │  Phat Contract Executor (in SGX enclave)    │ ││
│  │  │  - Run user contract code                   │ ││
│  │  │  - Access oracles, off-chain APIs           │ ││
│  │  │  - Confidential state                       │ ││
│  │  └────────────────────────────────────────────┘  ││
│  └─────────────────────────────────────────────────┘│
└─────────────────────────────────────────────────────┘

3.3 Phala AI Agents (2024-2026)

  • 与 ElizaOS 集成 → "verifiable AI agents"
  • TEE保证Agent行为不被tamper
  • $PHA作为gas
  • 案例:Phala Agent Wars (2025) — 测试网AI agent竞赛

3.4 Tokenomics

数据
Token$PHA
Total supply1B (cap)
Mcap (2026-12)~$200M
用途gas、worker stake、governance
Worker stake10K $PHA per worker
节点数~30,000 Workers (2026-12)

3.5 主要客户

  • Web3 wallet (Phat Contract作为后端)
  • 跨链bridge messaging
  • AI推理服务 (Phala AI)

4. Oasis Network 深度

4.1 概述

  • 2018成立(前Anjuna创始人参与)
  • 自己的L1,分Consensus Layer + ParaTime架构
  • 三个主要ParaTime:
    • Sapphire — confidential EVM(用SGX)
    • Cipher — confidential WebAssembly
    • Emerald — public EVM (no privacy)

4.2 Sapphire — Confidential EVM

  • EVM compatible,Solidity直接部署
  • 关键:所有合约状态在TEE内加密执行
  • 用户可choose encrypted calls or normal
  • 密钥:Sapphire managers Network密钥分给validator nodes(在SGX中)
// Sapphire - 用 Sapphire.encryptCallData 加密调用
import "@oasisprotocol/sapphire-contracts/contracts/Sapphire.sol";

contract Game {
    bytes32 private secret;
    
    function setSecret(bytes32 s) public {
        // s在TEE-encrypted calldata中,validator看不到
        secret = s;
    }
    
    function reveal() public view returns (bytes32) {
        // 只有合约自己能读
        return secret;
    }
}

4.3 主要应用

  • Bored TripBoBaToken, YumaSwap — 隐私DeFi
  • 隐私stablecoin (Mt Pelerin等机构客户)
  • AI training data marketplace

4.4 Tokenomics

数据
Token$ROSE
Total supply10B
Mcap (2026-12)~$250M
用途gas、staking, ParaTime fees
节点数~200 validators

4.5 与Inco对比

Sapphire (Oasis)Inco
隐私技术TEE (SGX)FHE
信任Intel + Oasis validators数学 (LWE) + threshold MPC nodes
性能~5-10x slowdown~100-1000x slowdown
攻击面SGX侧信道LWE参数选择,circular security
适用性能敏感、可接受TEE信任强加密保证、可接受慢

5. Marlin Protocol 深度

5.1 概述

  • 2017成立 "low-latency networking for Web3"
  • 转向 TEE-based confidential compute marketplace (2023)
  • 主推 Intel TDX(SGX的继承者,VM-level)
  • "Marlin Oyster" — TEE compute network

5.2 Oyster 架构

  • 任何人可注册TEE节点(SGX或TDX)
  • 用户提交job → 选节点 → TEE内执行 → attestation返回
  • Use cases: ZK proof generation, AI inference, MPC node, validator key signing

5.3 Tokenomics

数据
Token$POND (utility) + $MPond (governance)
Mcap (2026-12)$POND ~$80M
用途network fees、staking、bandwidth

5.4 主要客户

  • Skate Protocol — Oyster作为AVS运营backend
  • Risc0/Succinct — 部分prover部署在Oyster TEE
  • ZK rollup batch prover加速

6. 四大对比矩阵

维度SUAVEPhalaOasisMarlin
公司位置US (Flashbots)ChinaSingaporeIndia/global
链架构new SUAVE chainSubstrate parachainown L1 + ParaTimesown protocol
主要TEETDX + SGXSGXSGXTDX (migrating)
Token$PHA$ROSE$POND/MPond
Mcap (2026-12)$200M$250M$80M
主用例MEV / orderflowconfidential AI/contractconfidential EVMTEE marketplace
节点规模~50 (early)30K Workers~200 validators~1K Operators
核心客户Eth solvers/buildersDeFi/AI项目DeFi/RWAZK prover/AVS
主要风险TEE侧信道 = MEV暴露SGX deprecation, China监管TEE chain抢占项目独立性、TEE厂商风险
区块浏览器suave-explorer.flashbotsphala explorerexplorer.oasis.ioscan.marlin.org

7. 性能基准对比

操作SUAVE TEEPhalaOasis SapphireMarlin Oyster
Tx confidential exec~50 ms~200 ms~50 msdepends on job
Attestation overhead~80 ms~100 ms~50 ms~80 ms
Throughput (TPS)testnet limited~100 TPS~1000 TPSdepends
Cross-chain latencydepends targetN/AParaTime block timeN/A

8. 真实token地址(2026-12)

TokenNetworkAddress
$PHAEthereum0x6c5bA91642F10282b576d91922Ae6448C9d52f4E
$PHAPhalanative
$ROSEEthereum (Wrapped)0x26B80FBfC01b71495f477d5237071242e0d959d7
$ROSEOasisnative
$PONDEthereum0x57B946008913B82E4dF85f501cbAeD910e58D26C
$MPondEthereum0x1c2eb9fda93Ed10C6Bb4f48ef33846E2EA22BE43
(SUAVE)no token

9. 真实生产应用案例

9.1 SUAVE: Eth orderflow

  • 2025 Q4 起部分search bot把orderflow路由SUAVE testnet
  • ~5% of Ethereum mainnet bundle volume被SUAVE coordinator carry (early)
  • 主要builders: Beaverbuild, Titan Builder在2026年加入

9.2 Phala: AI Agent

  • ElizaOS整合(2024 Q4)
  • ~5K Phat Contracts deployed
  • AI Agent Wars 2025赛季活跃

9.3 Oasis: RWA tokenization

  • Plumb (RWA platform) on Sapphire — encrypted KYC + on-chain transfer
  • ~$50M RWA tokenized, 10K KYC-verified users

9.4 Marlin: ZK accelerator

  • 与Risc0合作batched prover (~30%提速 vs commodity hardware)
  • AVS infra for Eigenlayer-restaked services

10. 共同挑战

10.1 SGX EOL风险

Intel 2021年宣布 client SGX deprecation → 长期server SGX路线图不明 → 所有SGX-based项目都在考虑迁移到TDX/SEV

10.2 中国监管

中国《密码法》要求商用密码进口审批 → SGX硬件在中国部署受限 → Phala(中国团队)需"中国版"hardware path(与海光/天数智芯合作?)

10.3 OFAC / 监管对TEE的态度

  • TEE-backed隐私服务可能被视为"obscuring transactions"
  • 类似Tornado Cash判例风险(虽然TEE的"selective disclosure"更可辩护)

10.4 经济可持续性

  • TEE-based项目TVL都不到$500M,远远落后ZK rollups($20B+)
  • Token utility不强 — gas需求小,主要靠speculation
  • 节点经济:worker奖励 vs hardware cost的精细tuning

11. 选型决策

你的Web3 TEE需求是什么?

├─ MEV保护 / 隐私orderflow ────► SUAVE
│
├─ Solidity合约直接加密 ────► Oasis Sapphire
│     (低门槛,类Inco但用TEE而非FHE)
│
├─ 大规模TEE worker pool ────► Phala
│     (适合Agent/AI推理/通用confidential compute)
│
└─ ZK prover/AI/通用TEE marketplace ────► Marlin Oyster

12. 关键速查

项目一句话
SUAVEFlashbots的MEV-aware confidential mempool/SUAPP
PhalaSubstrate-based, 30K Workers, AI Agent平台
Oasis自有L1 + Sapphire confidential EVM
MarlinTDX-based confidential compute marketplace

13. 面试题

Q1:SUAVE vs CowSwap同样做"批量隐私交易"?

CowSwap是链下solver + 链上结算,没有TEE保护,solver看到所有orderflow(trust)。SUAVE是链上confidential mempool + TEE-executed solver,solver自己也是TEE内代码,密文orderflow → TEE解密+撮合 → 加密bundle到target chain。SUAVE提供密码学级别的隐私保证,CowSwap是trust-based。

Q2:Phala vs Oasis Sapphire比较?

Phala是off-chain TEE worker pool + 链上registry — 适合通用confidential compute(AI推理、跨链messaging、复杂逻辑)。Sapphire是链上TEE confidential EVM — 适合直接部署Solidity合约的隐私场景。Phala更通用,Sapphire更易迁移既有合约。

Q3:为什么TEE项目市值都不大($80-250M)相比ZK Rollup?

(1) 信任假设争议大(vendor + side-channel);(2) Token utility有限 — gas需求小,无TVL锁定(不像L2);(3) 应用场景受限 — 隐私需求虽大,但产品-市场匹配尚未爆发;(4) 监管不确定性。预期:随着AI Agent + RWA等场景成熟,TEE市值有翻倍空间。

Q4:SGX被Intel deprecate了,Web3 TEE项目怎么办?

三条路:(1) 迁移到Intel TDX(SGX的VM-level继承者)— Marlin已迁移,SUAVE主推;(2) 多TEE diversity — 同时支持Intel TDX + AMD SEV-SNP + AWS Nitro,单点厂商失效有备份;(3) ZK + TEE混合 — TEE做heavy compute,ZK做attestation transparency化。Phala同时探索全部三条。

Q5:TEE在AI Agent中的关键价值?

(1) Verifiable execution — agent行为不被tamper(重要因为agent控制资金/key);(2) Private model weights — 模型在TEE内运行,参数不泄漏;(3) Sealed memory — agent的对话历史/上下文加密保存;(4) Attestable to chain — on-chain合约可验证agent的确是某个版本的代码。Phala 2024-2026在这方向重金投入。


14. 明日预告

Day 255:TEE×ZK混合方案 — Aleo prover network、TEE-aided proof generation、混合方案的trade-off。


今日产出: tee_web3.md(本文 ~660行),含四项目深度分析、tokenomics、真实地址、应用案例 Lines: ~660