SBT:为什么我说“链上KYC”是Web3失败的前奏

近日,Galxe(原 Project Galaxy)宣布推出 Galxe Passport。Galxe 称该项目可作为用户在 Web3 中的通用身份,且能够安全且匿名地存储身份信息。这一活动也借用了时下流行的 “灵魂绑定”,Galxe Passport 将在钱包中以 SBT 的形式存在。

但在推出之后,这一项目却引发了社区的广泛讨论,针对这一活动的讨论不断蔓延,并扩展至同类赛道。

在实际体验之后,Odaily星球日报发现,铸造 Galxe Passport 需用户提供身份 ID,如身份证、护照等文件。如果你不是前 10 万名铸造的用户,这一 SBT 甚至还需用户自费缴纳 5 美元,以此作为认证费。

Hamilton Lane价值21亿美元基金通过Securitize在Polygon上向个人投资者开放:2月1日消息,据Polygon官方博客,全球资产管理公司Hamilton Lane价值21亿美元基金正在利用数字证券平台Securitize在Polygon网络上的代币化平台向个人投资者开放。Hamilton Lane正在通过一只新的代币化支线基金向个人投资者开放其Equity Opportunities Fund V的一部分,代币化基金为个人提供了一种投资私募股权资产类别的方式,最低投资额从平均500万美元降至2万美元。Securitize和Hamilton Lane共同计划在未来几个月推出另外两支支线基金。

此前金色财经报道,资管公司Hamilton Lane拟通过代币化基金以吸引个人投资者投资。[2023/2/1 11:40:07]

毫无疑问,Galxe Passport 试图收集用户身份信息,给钱包地址进行 KYC 认证。

金融科技人士Tyler Skelton已加入Gemini交易所担任财务主管:1月31日消息,据彭博报道,加密货币交易所 Gemini Trust 已聘请金融科技资深人士 Tyler Skelton 作为新的财务主管,Gemini 的前任财务主管 Jared Shaw 去年已离职并前往 Animoca Brands 担任首席财务官一职。本月早些时候加入 Gemini 的 Tyler Skelton 曾担任 Till Payments 的北美首席财务官,该公司帮助企业接受付款。他还曾在加密技术和服务提供商 Bakkt 担任财务主管,帮助完成了 SPAC 合并,并领导了一项收购的尽职调查。[2023/1/31 11:38:56]

无独有偶,Galxe 并不是第一这么做的。不久前,Binance 宣布推出基于 BNB  Chain 上首个灵魂绑定通证(Soulbound Token):Binance 账户绑定(BAB)通证,作为 Binance 用户已完成 KYC 认证的身份证明,未认证 KYC 用户不可铸造。该代币不可转让,且具有唯一性。

Visa提议使用StarkNet进行自动循环支付:金色财经报道,Visa表示,建立在以太坊之上的第2层区块链StarkNet可能有助于弥合加密货币和现实世界之间的差距,让使用自保管钱包的人更容易支付账单。根据Visa的一份加密思想领导力提案,虽然自动循环支付在传统的移动银行应用程序中很常见,但在区块链上是一项更难的任务。Visa使用StarkNet扩展平台实现了加密钱包Argent的概念验证,因为允许智能合约为用户执行交易的帐户抽象尚未在以太坊上上线。该提案概述了一种用户使用自保管钱包自动付款的方法,而无需签署每笔交易。(the block)[2022/12/20 21:55:35]

前段时间,V 神发布了一篇关于 “灵魂绑定” 的文章,将 NFT 带入到了一个无人涉足的新领域。虽然提出了很多关于 SBT 的可行用例,例如可信的声誉数据、技能证书、更优秀的 POAP 等等。但这些更具实用价值的用例仍大多处于实验之中,距离现实还太过遥远。

欧盟委员会将于2023年一季度提出数字欧元相关法律框架:9月29日消息,欧洲央行(ECB)发布《数字欧元调查阶段取得的进展》,在关于用于验证交易的转账机制的设计时,欧洲央行表示,欧元系统将进一步探索数字欧元的解决方案,其中交易将在网上进行,并由第三方验证,理事会还批准继续探索用于离线支付的点对点验证解决方案。

在引入数字欧元之前,还需要采取一些措施,在2023年第一季度,欧盟委员会将提出一项建立数字欧元的法律框架,下一步的设计必须在结算模式、分配模式、中介机构的作用以及筹 /注资等方面做出决定,理事会将在2023年秋季决定是否开始进入实现阶段,以开发和测试数字欧元的技术解决方案和业务安排。

此前7月份消息,欧洲央行表示,预计在2023年秋季完成数字欧元项目的调查阶段。8月份消息,欧洲央行管委Olli Rehn表示,欧洲央行将于明年10月结束调查后决定是否建立数字欧元。[2022/9/29 6:01:39]

而目前最为广泛的 SBT 用例,恐怕就是币安 BAB 和 Galxe Passport 了。而这二者又高度相似:他们都是链上 KYC。

A股收盘:深证区块链50指数下跌2.94%:金色财经消息,A股收盘,上证指数报3126.4点,收盘下跌2.3%,深证成指报11261.5点,收盘下跌2.3%,深证区块链50指数报2697.32点,收盘下跌2.94%。区块链板块收盘下跌1.79%,数字货币板块收盘下跌0.42%。[2022/9/16 7:01:13]

SBT 的特点决定了它可以用来存储或证明某些信息,从形式上来看,这一代币作为 KYC 是实用且方便的。

目前,Web3 缺乏原生的链上 KYC 解决方案。在项目方进行 “实人” 认证时更多会采用基于 Web2 的验证方式,间接实现实人认证。例如验证 Twitter 账户、Discord 账户等等。这在底层上是依赖于中心化的 Web2 基础设施,并存在一定的局限性。

或许正是因此,基于 SBT 去做链上 KYC 成为了一个受到多个项目方青睐的赛道。加密世界的项目方们,似乎真的很需要一个加密原生的身份解决方案。但目前市场上却并无较好的选择。

当项目方纷纷试图给我们的钱包地址发放 KYC 时,更为关键的一个问题或许值得引起我们的注意:钱包地址需要进行 KYC 吗?

在整个加密世界中,KYC 有着充分的必要性。这对合规、监管、投资者保护等等多领域来说,

去中心化是加密世界的基石,以钱包地址作为身份 ID 构建的账户体系长期以来一直稳定的运转着。“无需信任”、“去中心化” 这些词语不只是说说而已,在建设者长期的努力下,加密原住民真的构建出了一个无需银行卡和护照的链上的自由世界。智能合约、DeFi、NFT,技术的进步让去中心化的世界得以流畅的运行。

自然,无 KYC 的秩序也有其糟糕的一面。例如社区治理更为困难、假号盛行、可能蕴含女巫攻击的风险。但这些问题业界正致力于通过各种途径来解决。而对钱包地址进行 KYC,或许是其中最差的一种选择。

将钱包地址进行 KYC 认证,并不是一劳永逸的办法。甚至可能还会产生完全相反的负面后果。

在中心化平台 KYC,似乎并没有什么太糟糕的事情发生。但这恰恰是由于 “中心化” 所导致的,而非 KYC 固有的优势。

在中心化平台 KYC 之后,一旦发生密码遗失等安全事故,用户可以靠身份自行冻结、锁定账户,也可确认账户的最终所属权。KYC 之后,用户被“验明真实”。虽然数据交由中心化平台保管,但依托中心化的流程,用户的所有权和身份不容置疑,一切中心化数据都是可冻结、找回、注销的。

而对于平台来说,平台也可掌握用户身份,满足合规要求、确认用户真实性、排除机器人干扰等等。在中心化平台进行 KYC 认证,并不是一项坏事。

但当这一套流程到了链上,又会怎么样呢?钱包的所有权并非由中心化机构依据身份证件提供担保,而是由私钥完全控制。这也意味着,KYC 几乎失去了它最大的意义:确认用户真实性。

尽管 SBT 是不可转让、无法交易的,但钱包地址却是可以共享的。若借助智能合约钱包,钱包地址甚至还可实现所有权的交易。

如果用户使用非本人 KYC 的链上地址,这一结果近乎是灾难性的。对于项目方来说,首先是协议获取的关于用户数据可能会失真。因为地址的实控人是可以变更的,所以用户实际链上行为与绑定地址行为差异可能会较大。

而对于用户来说,因为 SBT 的特点,这一 KYC 是无法消除、甚至无法转移的。一旦发生私钥泄露的事情,用户失去的将不只是财产,甚至还丢失了自己的身份,这一后果尤为可怕。

此外,数据安全问题也值得引起足够的重视。当用户在链上进行诸如 KYC 之类的操作之后,身份认真信息储存在哪里?

在未来,随着技术的演进(以及项目方 KYC 要求的提高),是否的我们的指纹、人脸、证件都需要向项目方提交?毫无疑问,这些数据的传输和储存仍然是 Web2 的,尽管我们获得了 SBT 作为数据凭证,但数据安全的风险却仍然是一个 Web2 的问题。此外,项目方对于用户数据仍然有巨大道德风险——无人知道这些数据会被项目方如何利用。

毫无疑问,链上 KYC 是一个用 Web3 封装数据凭证的 Web2 式数据收集动作。这已经距离与用户具有数据主权的 Web3 理念相去甚远。

而在加密世界,我们通常都拥有不止一个钱包。单个地址不能代表用户,且面临更换地址、私钥丢失等风险。将用户身份信息封装在特定的某一个链上地址中,这一结果是失真的。单一链上地址的数据行为往往不能完全代表用户本身。

尽管加密世界需要一个可信的身份系统、一个更可靠的 DID。但对钱包地址进行 KYC,这真的是最好的选择么?识别与伪造虚假身份的对抗一直在持续进行着,却无一项目方敢冒天下之大不韪要求用户 “持身份证领取空投”。

Web3 就是这样承诺的——一个自由、开放、无需许可的去中心化互联网。 

Odaily星球日报

媒体专栏

阅读更多

财经法学

成都链安

金色早8点

Bress

链捕手

PANews

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

LTC区块链:加密热潮降温 区块链发展前景如何?

众所周知,区块链是一种可以安全地存储数据的公共数字账本,几乎不可能在未经授权的情况下遭受黑客攻击或篡改。区块链自诞生以来,已经发生了巨大的变化,并在加密货币世界起到了重要的作用.

[0:0ms0-0:909ms