为什么我说“链上KYC”是Web3失败的前奏

近日,Galxe宣布推出GalxePassport。Galxe称该项目可作为用户在Web3中的通用身份,且能够安全且匿名地存储身份信息。这一活动也借用了时下流行的“灵魂绑定”,GalxePassport将在钱包中以SBT的形式存在。

但在推出之后,这一项目却引发了社区的广泛讨论,针对这一活动的讨论不断蔓延,并扩展至同类赛道。

在实际体验之后,Odaily星球日报发现,铸造GalxePassport需用户提供身份ID,如身份证、护照等文件。如果你不是前10万名铸造的用户,这一SBT甚至还需用户自费缴纳5美元,以此作为认证费。

Voltage与Google Cloud合作扩展比特币和闪电网络基础设施:金色财经报道,闪电即服务 (LaaS) 提供商 Voltage 正在与 Google Cloud 合作以扩展托管服务提供商和地点。通过此次合作,客户可以在全球各地的谷歌云中创建比特币和闪电节点。通过使用 Voltage 和 Google Cloud,客户可以通过两家领先的提供商在全球范围内部署他们的工作负载。[2023/6/2 11:53:58]

毫无疑问,GalxePassport试图收集用户身份信息,给钱包地址进行KYC认证。

无独有偶,Galxe并不是第一这么做的。不久前,Binance宣布推出基于BNB?Chain上首个灵魂绑定通证:Binance账户绑定通证,作为Binance用户已完成KYC认证的身份证明,未认证KYC用户不可铸造。该代币不可转让,且具有唯一性。

数据:约6360万枚USDT从JustLendDAO转入孙宇晨钱包地址:金色财经报道,Whale Alert监测显示,北京时间今日21:40,63,613,056枚USDT(约6364万美元)从JustLendDAO转入孙宇晨钱包地址。[2023/5/30 9:49:39]

SBT天然适合KYC?

前段时间,V神发布了一篇关于“灵魂绑定”的文章,将NFT带入到了一个无人涉足的新领域。虽然提出了很多关于SBT的可行用例,例如可信的声誉数据、技能证书、更优秀的POAP等等。但这些更具实用价值的用例仍大多处于实验之中,距离现实还太过遥远。

而目前最为广泛的SBT用例,恐怕就是币安BAB和GalxePassport了。而这二者又高度相似:他们都是链上KYC。

Solana Labs CEO:Solana将面临形式验证、type-rich 字节码、存储动态定价等多重挑战:11月6日消息,Solana Labs首席执行官Anatoly Yakovenko 在 Solana Breakpoint里斯本峰会中表示,Solana将面临三个艰巨的挑战,首先是形式验证,即网络上的安全保证;其次是type-rich字节码,这指的是网络的不同部分如何相互通信;第三是存储动态定价,这是一种让验证者节点管理Solana区块链大小增长多少的方法。未来最大的挑战是如何让多个区块生产者同时运行,如果可以解决这个问题,应该能让网络运行得更快。Yakovenko表示,他还希望看到区块生产与交易执行分离,实现更快地处理Solana区块链上的交易。[2022/11/6 12:21:44]

SBT的特点决定了它可以用来存储或证明某些信息,从形式上来看,这一代币作为KYC是实用且方便的。

Meta与高通签署定制虚拟现实芯片协议:金色财经消息,Meta(原Facebook)已与芯片制造商高通公司签署一项协议,为其Quest虚拟现实(VR)设备生产定制芯片组。两家公司的工程和产品团队将合作生产由高通公司Snapdragon平台驱动的芯片。

扎克伯格表示:我们仍处于元宇宙的早期阶段,这种深度技术整合将有助于VR朝着成为多功能计算平台的方向发展。(路透社)[2022/9/3 13:06:55]

目前,Web3缺乏原生的链上KYC解决方案。在项目方进行“实人”认证时更多会采用基于Web2的验证方式,间接实现实人认证。例如验证Twitter账户、Discord账户等等。这在底层上是依赖于中心化的Web2基础设施,并存在一定的局限性。

或许正是因此,基于SBT去做链上KYC成为了一个受到多个项目方青睐的赛道。加密世界的项目方们,似乎真的很需要一个加密原生的身份解决方案。但目前市场上却并无较好的选择。

数字B2B支付网络CoreChain完成420万美元种子轮融资,Ulu Ventures领投:4月30日消息,基于区块链的数字B2B支付网络CoreChain完成420万美元种子轮融资,Ulu Ventures领投,Connecticut Innovations、Bloccelerate VC、New Form Capital、Motivate Venture Capital、SaaS Venture Capital、Next Coast Ventures、Angeles Investors等参投。(Help Net Security)[2022/4/30 2:41:19]

钱包地址需要KYC吗?

当项目方纷纷试图给我们的钱包地址发放KYC时,更为关键的一个问题或许值得引起我们的注意:钱包地址需要进行KYC吗?

在整个加密世界中,KYC有着充分的必要性。这对合规、监管、投资者保护等等多领域来说,

去中心化是加密世界的基石,以钱包地址作为身份ID构建的账户体系长期以来一直稳定的运转着。“无需信任”、“去中心化”这些词语不只是说说而已,在建设者长期的努力下,加密原住民真的构建出了一个无需银行卡和护照的链上的自由世界。智能合约、DeFi、NFT,技术的进步让去中心化的世界得以流畅的运行。

自然,无KYC的秩序也有其糟糕的一面。例如社区治理更为困难、假号盛行、可能蕴含女巫攻击的风险。但这些问题业界正致力于通过各种途径来解决。而对钱包地址进行KYC,或许是其中最差的一种选择。

比资产被盗更可怕的,是身份被盗

将钱包地址进行KYC认证,并不是一劳永逸的办法。甚至可能还会产生完全相反的负面后果。

在中心化平台KYC,似乎并没有什么太糟糕的事情发生。但这恰恰是由于“中心化”所导致的,而非KYC固有的优势。

在中心化平台KYC之后,一旦发生密码遗失等安全事故,用户可以靠身份自行冻结、锁定账户,也可确认账户的最终所属权。KYC之后,用户被“验明真实”。虽然数据交由中心化平台保管,但依托中心化的流程,用户的所有权和身份不容置疑,一切中心化数据都是可冻结、找回、注销的。

而对于平台来说,平台也可掌握用户身份,满足合规要求、确认用户真实性、排除机器人干扰等等。在中心化平台进行KYC认证,并不是一项坏事。

但当这一套流程到了链上,又会怎么样呢?钱包的所有权并非由中心化机构依据身份证件提供担保,而是由私钥完全控制。这也意味着,KYC几乎失去了它最大的意义:确认用户真实性。

尽管SBT是不可转让、无法交易的,但钱包地址却是可以共享的。若借助智能合约钱包,钱包地址甚至还可实现所有权的交易。

如果用户使用非本人KYC的链上地址,这一结果近乎是灾难性的。对于项目方来说,首先是协议获取的关于用户数据可能会失真。因为地址的实控人是可以变更的,所以用户实际链上行为与绑定地址行为差异可能会较大。

而对于用户来说,因为SBT的特点,这一KYC是无法消除、甚至无法转移的。一旦发生私钥泄露的事情,用户失去的将不只是财产,甚至还丢失了自己的身份,这一后果尤为可怕。

还有哪些问题?

此外,数据安全问题也值得引起足够的重视。当用户在链上进行诸如KYC之类的操作之后,身份认真信息储存在哪里?

在未来,随着技术的演进,是否的我们的指纹、人脸、证件都需要向项目方提交?毫无疑问,这些数据的传输和储存仍然是Web2的,尽管我们获得了SBT作为数据凭证,但数据安全的风险却仍然是一个Web2的问题。此外,项目方对于用户数据仍然有巨大道德风险——无人知道这些数据会被项目方如何利用。

毫无疑问,链上KYC是一个用Web3封装数据凭证的Web2式数据收集动作。这已经距离与用户具有数据主权的Web3理念相去甚远。

而在加密世界,我们通常都拥有不止一个钱包。单个地址不能代表用户,且面临更换地址、私钥丢失等风险。将用户身份信息封装在特定的某一个链上地址中,这一结果是失真的。单一链上地址的数据行为往往不能完全代表用户本身。

尽管加密世界需要一个可信的身份系统、一个更可靠的DID。但对钱包地址进行KYC,这真的是最好的选择么?识别与伪造虚假身份的对抗一直在持续进行着,却无一项目方敢冒天下之大不韪要求用户“持身份证领取空投”。

Web3就是这样承诺的——一个自由、开放、无需许可的去中心化互联网。?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

DOT华东政法大学刘宪权:元宇宙空间犯罪刑法规制的新思路

刘宪权:华东政法大学教授,法学博士,上海市法学会刑法学研究会会长 要目 一、不同发展阶段的元宇宙空间犯罪类型二、元宇宙空间犯罪与现有犯罪类型的比较与区分三、元宇宙空间犯罪对传统刑法理论的冲击四、元宇宙空间犯罪的刑法规制路径 五、结语.

XMR金色观察|零知识证明经典文献大汇总(可收藏)

?a16zcrypto出过一系列经典文献,从去年的DAO经典到更早的NFT经典。本文,?a16zcrypto为那些寻求理解、深入和构建零知识的人挑选了一组资源:强大的基础技术,这些基础技术掌握着区块链可扩展性的关键,代表着隐私应用程序.

BNB如何免费领取a16z的“合并证明”NFT

今日早间,a16zCrypto工程合伙人MichaelBlau和a16zCrypto合伙人MasonHall宣布推出一款动态NFT“ProofofMerge”,用于证明以太坊网络是否已顺利完成合并.

[0:15ms0-2:497ms