馬斯克又放大招了——這次輪到 X 也加入 Rust 重寫潮了!
他宣布,X 內置的私信功能 XChat 已經完成 Rust 重構,并聲稱采用了“比特幣風格加密”。
圖片
這句“比特幣風格加密”,聽上去是一種“不明覺厲”的術語,普通用戶只覺得大概是更安全了,而玩幣圈的技術黨則一頭霧水。
Reddit 上,比特幣社區直接開貼發問:
馬斯克說 Rust 重構后帶有“比特幣風格加密”,這到底是什么意思?
圖片
一位Reddit網友直接“貼臉開大”,毫不留情地說:
馬斯克的技術水平很低。 如果他說了什么技術性的話,請忽略。
圖片
那回到技術本身——Rust,是否代表著安全?用Rust重構,是否正在成為“認真做系統”的象征”?
1.幣圈大佬集體懟:“比特幣根本沒加密”!
比特幣核心開發者 Luke Dashjr 發表評論稱:“比特幣甚至不使用加密。”他還補充說,使用 Rust 語言從安全角度來看“是個壞主意”。
圖片
Dashjr 的觀點反映了比特幣開發社區中一部分人的保守立場,即在安全關鍵的系統中應盡量避免引入新的編程語言和工具鏈,以符合比特幣強調的可審計性和最小依賴原則。
馬里蘭大學計算機科學助理教授 Ian Miers 也公開指出術語本身就不靠譜:“比特幣所謂的‘加密’,其實是數字簽名機制,不是真正意義上的加密。”
他更進一步指出:“‘比特幣風格’和‘Rust’,都不是加密方案的技術描述,也無法自動成為衡量通信安全性的標準。”
圖片
他還特別提醒:除非加密消息只在本地 App 內完成端到端處理,否則它的加密組件很可能不止使用 Rust。
換句話說,即使 XChat 的某些部分是用 Rust 實現的,只要它涉及服務端轉發、云端存儲或跨平臺通信,那它就必然依賴其他語言和系統組件協同工作。Rust 在其中的作用,可能只是構建鏈上的一環,而非決定安全性的“核心引擎”。
2.XChat 的 Rust 重寫細節尚不明確,或借鑒ECDSA 簽名機制
XChat 使用 Rust 語言重寫的實現細節尚未公開,而“比特幣風格加密”這一模糊術語,更是在技術社區引發了大量猜測與解讀。
在 Reddit 上,許多開發者認為,XChat 可能借鑒了比特幣的簽名機制,采用了 ECDSA(橢圓曲線數字簽名算法)來確保消息的完整性和不可否認性。這種機制在比特幣中用于驗證交易的有效性,而在通信系統中,則可以用于驗證消息的發送者身份和內容的未被篡改。
有網友評論道:
所以……XChat 將使用 ECDSA。 好的。 HTTPS 也使用 ECDSA。 SSH(遠程登錄協議) 也是。 并不新奇。
圖片
確實,在 Rust 生態中已有多個成熟的 ECDSA 實現庫,如 k256 與 ecdsa,支持 secp256k1 曲線(即比特幣所采用的曲線類型)。這些庫提供了密鑰管理、簽名生成與驗證等核心功能,適用于構建高性能、內存安全的加密通信系統。
當然,以上推測是基于公開術語與生態合理性進行的技術推測和解讀,如果能等來馬斯克本人的“官方揭秘”就更權威了。
3.“安全”不是用 Rust 就自動獲得的
Rust 常被譽為“更安全的語言”,確實有其技術優勢:
- 內存安全:編譯器在編譯期就能防止空指針、越界、懸掛引用等問題;
- 無數據競爭:并發模型設計得更穩,不容易踩多線程的坑;
- 無垃圾回收(GC):減少性能抖動,適合高性能通信場景;
但語言只是工具,真正決定安全性的,往往是“怎么用”它:
- 密鑰怎么存儲? 是不是明文寫在配置文件里?
- 加密邏輯實現是否可靠? 用的算法有沒有已知漏洞?
- 有沒有做沙箱隔離? 能否防止越權訪問、接口暴露?
- 依賴項有沒有審計? 第三方庫會不會成為供應鏈攻擊入口?
簡單地說,Rust 提供的是“更穩的地基”,但房子是否牢靠,還得看設計圖和施工隊。如果實現草率、權限設計混亂,再安全的語言也救不了系統。
4.OpenAI 的 Codex CLI 也用Rust重寫了:但理由比較“務實”
Rust 近年來確實在開發者社區中受到了越來越多的關注。
馬斯克的老對手 Sam Altman 也開始“擁抱 Rust”——不過方式和理由都給的更加明確。
據報道,OpenAI 已將即將發布的 AI 命令行編碼工具 Codex CLI 用 Rust 語言重寫,目標是提升性能與安全性,同時擺脫對 Node.js 的依賴。
Codex CLI 是一款 AI 編程助手,可運行在 macOS、Linux 及 Windows(通過 WSL)平臺,目前已開源托管在 GitHub 上。當前版本主要使用 TypeScript 編寫,運行依賴 Node.js。
項目的主要維護者 Fouad Matin 表示,Rust 重寫的一個直接動機就是繞過 Node.js 帶來的環境依賴問題:“Node.js 對一些用戶來說既令人沮喪,也可能成為使用障礙。”
Matin 總結了選擇 Rust 的四大理由:
- 零依賴安裝:當前版本要求 Node.js 22 或以上,對部分用戶是門檻;
- 沙箱機制需求:在 macOS 上,Codex CLI 使用 Apple Seatbelt 的 sandbox-exec 命令執行沙箱化;在 Linux 上默認沒有沙箱,OpenAI 建議放入容器中運行。而 Rust 版本已支持在 macOS 上繼續使用 sandbox-exec,在 Linux 上使用Landlock 實現隔離;
- 優化性能:Rust 無需運行時垃圾回收,內存開銷更低;
- 兼容模型上下文協議(MCP):Rust 版本可同時作為 MCP 客戶端和服務器使用,而這對 CLI 的擴展至關重要。
5.寫在最后:Rust 是趨勢,但別神化它
Rust 是為系統級編程設計的語言,運行效率遠高于基于 V8 引擎的 JavaScript。但代價是開發難度更高,因此生產力可能不如 TypeScript 或 JavaScript。在各大編程語言流行度調查中,Rust 的熱度雖穩步上升,但仍屬于“小眾中的明星”。
但即便如此,Rust 的優勢已經讓許多開發團隊心甘情愿為其效率和安全性“付出代價”。
除了 X 和 OpenAI,Vue.js 作者 Evan You 最近也宣布,其前端構建工具 Vite 將逐步以 Rust 編寫的新打包器 Rolldown 替代現有的 Rollup.js。他表示,這一切帶來了“3 到 16 倍的構建加速,以及高達 100 倍的內存占用下降”。
可見,這一波 Rust 重寫潮可能會持續很久,也會逐步向前端、工具鏈、AI 開發平臺等多個方向快速滲透。
當然,Rust 并非“萬能鑰匙”,并不是每個項目都適合強行遷移。工程選型,永遠要回到產品目標、團隊能力和長期可維護性的平衡。
有網友在討論中反駁比特幣開發者Dashjr:
“Rust 不夠安全?我倒覺得十年之內比特幣也會用 Rust 重寫!”
你怎么看?
Rust 會成為下一代底層語言的標準答案,還是又一個被神話的“技術信仰”?歡迎在評論區聊聊你的判斷。
參考鏈接:
1.https://zycrypto.com/elon-musk-announces-launch-of-xchat-but-tech-experts-question-its-supposed-bitcoin-style-encryption/
2.https://devclass.com/2025/06/02/node-js-frustrating-and-inefficient-openai-rewrites-ai-coding-tool-in-rust/