作者:Alice@Foresight Ventures

長話短說

  1. DID的潛在價值非常大,將捕獲僅次於公鏈的巨大價值。

  2. 相較於Defi、gamefi等項目,DID的進入門檻和了解成本足夠低,且具有很強的馬太效應,有望成爲用戶進入web3的超級入口。

  3. DID能夠提供和web2一樣的個性化內容,同時能夠保證我們自己的身份、偏好、賬戶信息不被他人泄露和利用。

  4. 鏈上身份層帶來了新的可能性,它重新定義了身份的權益,重新改變了身份的權力,將數據變現的權力迴歸到用戶身上。

  5. 我們將DID身份棧分爲私鑰管理層-認證層-授權層-證明層,證明層擁有得天獨厚的數據優勢,是最有潛力做成統一DID的產品形態。

  6. 未來錢包的競爭會異常激烈,不僅僅有現有的EOA錢包、aa錢包的競爭,而且Proof層面的跨軌玩家也有可能加入競爭,爲用戶提供更完善的身份賬戶體系和DID生態。

1.什麼是DID去中心化身份

DID 是 Decentralized Identifiers 的縮寫,即去中心化身份。DID 的重點是去中心化,然後是身份。在 web3 的世界裏,我們如何在去中心化的環境中保持統一的身份,如何使用我們的身份,是我們這篇文章想要討論的。

a. 傳統的中心化身份

在web2.0的中心化平臺中,我們的每一句話,每一筆交易,每一個行爲,都被平臺收集記錄,分析我們的喜好和習慣,形成用戶畫像。對於web2.0平臺來說,這是他們收割流量的工具。精細化的用戶畫像加上大數據算法把文章、視頻,甚至下一個你可能會喜歡的產品推送到你的臉上,讓用戶留在這個平臺上,而中心化平臺有如何控制和變現流量的方法。這意味着

  • 平臺內容管控:對於任何想要爲平臺用戶提供內容的創作者來說,當他們的內容被視爲違反規定或不符合平臺標準時,他們就失去了分享觀點的機會。

  • 控制用戶數據:平臺上產生的所有數據,本質上都是寫入平臺數據庫的內容,數據庫歸中心化平臺所有。也就是說,平臺可以隨時修改甚至刪除用戶的個人信息和賬戶。例如,Gmail 曾因人工審覈錯誤刪除了用戶的 Gmail 賬戶和電子郵件,用戶一夜之間失去了所有人的聯繫方式。

b. 去中心化身份的分類

DID 提供了新的可能性,用戶對身份的生成和身份的使用擁有完全的控制權。從 DID 的提出到市場瘋狂討論的這一年中,我們看到了基於 DID 去中心化身份理解的不同解決方案,包括

數據類型角度除法包括

VC是Verifiable Credential的縮寫,是W3C在2022年3月提出的標準,驗證者可以證明其真實性。

在使用VC的過程中,會有三個角色,申領者(Claimer)持有證書,裏面的數據需要符合證書類型匹配的字段、數據類型、數據排序等要求,公證者(Attester)檢查數據,確認數據有效,然後使用私鑰對VC進行簽名,之後驗證者不需要接觸公證者,只需要看到簽名後的數據就可以驗證證書的真實性。

VC 本身是一個標準,爲不同的主體提供驗證數據的標準。雖然已經實現了一定的去中心化,但 VC 數據並不一定需要上鍊,因此用戶的數據所有權得不到保障。同時 VC 描述的並不是用戶的身份,而只是符合一定標準的證書,比如教育、醫保,所以長期來看 VC 可能會成爲互聯網驗證的標準,但它並不是去中心化的身份。

Soulbound NFT,Soulbound NFT 不支持鏈上轉賬,也就是說 SBT 只屬於特定的鏈上地址

基於Vitalik提出的Soulbound NFT,將NFT所承載的數據和信息“靈魂綁定”在用戶的錢包地址中,增加了不可轉讓的屬性,解決了用戶通過購買NFT或成就而誤以爲自己擁有成就或經驗的現象,從而綁定了用戶行爲與身份的統一性

但靈魂綁定的另一面是無法與 NFT 和用戶身份解綁,除了用戶主動展示 POAP 或 NFT 外,用戶地址可以被惡意空投 NFT 或惡意標記,在轉賬的情況下,用戶只能被強制接受,並會被公開展示在鏈上,造成用戶聲譽損失甚至交易失敗等。

鏈上聲譽 鏈上聲譽通過鏈上交互行爲體現用戶身份

一筆成功的交易意味着被寫入鏈上區塊,可以公開查看和驗證。當然,ZKP 提供了一種直接驗證交易結果的方法,而無需公佈具體的交易內容。但鏈上用戶的每筆交易和互動都可以被記錄和分析。鯨魚預警本身就是基於鏈上公開可見的數據來追蹤大戶的行爲。南森的 Smart Money 標籤可以說將《黑天鵝》作者納西姆·塔勒布所說的 Don't tell me what you think, show me your portfolio 展現得淋漓盡致。Degen 評分更進一步,通過分析鏈上數據,提取評分作爲用戶 Degen 的證明,提供了一種新的身份標籤,

但這些標籤本身缺乏合理的語境和背景介紹。比如被 smart money 標註的地址可能只是機構的錢包地址之一,單一地址的賣出或購買行爲可能無法完全推斷出機構的策略。也許這只是 delta neutra 策略的一條腿。單憑地址的行爲不足以形成完整的身份。而且,鏈上聲譽可能具有欺騙性,因爲用戶可以在事後進行互動補償,或者在二級市場購買形成的聲譽假象。當然,也可以通過時間線和 NFT 交易記錄來判斷是否是事後補償,但這種鏈上數據本身是一種滯後證明。

去中心化域名,ENS開設的去中心化域名可以說本身就是一個去中心化的身份,而ENS基於ETH的名稱定位和其巨大的財富效應已經成爲一種身份的象徵

ENS 通過將看似亂碼的錢包地址轉換爲可讀地址,可以直接通過地址名稱體現身份。同時 ENS 的首發效應和品牌影響力,基本成爲應用場景最多的域名。同時 ENS 可以編輯網站和子域名的內容,爲自定義身份提供了機會。同時 ENS 作爲鏈上合約是可組合的,不同的應用可以在鏈上組合。例如 Philand 通過 ENS 的相關信息生成用戶獨有的元宇宙,Kola lab 根據用戶的 ENS 生成音樂 NFT。信息的可視化可以說是 DID 可組合性的代表

但是ENS的交易屬性會解綁用戶身份和域名身份,失去了身份的連續性,同時基於錢包地址的交互依然侷限於鏈上的交易信息,同時ENS目前僅基於以太坊主網,面對目前Layer2、Layer3等多層級網絡、多鏈環境,可能並不全面,也未必能準確、完整地描述一個用戶的身份,詳情見錢包的討論。

錢包地址作爲用戶與鏈上dapp交互的入口,可以說對於DAPP來說,錢包地址就是用戶,鏈上的交易記錄就是用戶的畫像。

以鏈上錢包作爲身份,比如 Nansen 智能錢包,也可以理解爲用戶在交易場景中的 DID。但實際上一個用戶可能有多個錢包賬戶,每個賬戶的交易行爲都不一樣,比如某個機構其中一個錢包在做單邊策略,另一個錢包只做 delta 中性套利行爲,所以單個錢包無法完全代表用戶的實際行爲。而且在多鏈環境下,每個錢包也是一個獨立賬戶,用戶在不同的鏈上可能會有不同的交易行爲,所以某條鏈上的單個錢包無法完全代表用戶的 DID

同時,Lens、Galxe等也通過鏈上行爲衍生出了社交圖譜、Profile NFT社交畫像。但鏈上的互動行爲大多是交易,目前還缺少社交應用場景提供鏈上的社交行爲。當然我們認爲當數據基礎設施完善,上鍊成本降低,未來可以看到大量的社交數據,從而獲得更有價值的社交關係

隱身地址Vitalik提出的隱身地址可以將錢包地址的使用權和查看權分離,保證用戶身份與資產的隔離

區塊鏈的特性就是公開透明,對於用戶來說,通過鏈上的資產信息和行爲,可以推斷出用戶的身份,Vitalik 在最新的文章中提出了一種新的隱身地址,由發起轉賬的用戶通過橢圓曲線加密生成臨時的公鑰和私鑰,然後結合收款賬戶的地址生成一個祕密地址並轉賬到這個地址,收款用戶用自己的私鑰結合臨時公鑰就可以看到祕密地址的資產,收款之後就可以擁有控制這筆資產的權利。相當於用一次性的新地址就切斷了和用戶身份的聯繫。

但正如 Vitalik 所說,每次生成新地址都會面臨 Gas 支付的問題,雖然只有收款人才能掌控賬戶資產,但新地址沒有足夠的 Gas 來支付轉賬費用。同時,祕密地址的隱私只是收款人一面的隱私,對於付款人來說,依然是鏈上透明的操作。Gas 的問題可以通過抽象的錢包管理或者 Relayer 來支付,而 Vitalik 提出使用 ZKP 來證明用戶和祕密賬戶的所有權,甚至設想可以將不同的地址用於不同的 DAPP,讓用戶對 DAPP 的信息和資產管理看得見。當然,ZKP、跨鏈和錢包設計的實現,目前還有一定的難度,期待看到新的項目提出實現方案。

跨平臺頭像,立體的角色形象更符合我們對身份的想象,而且跨平臺頭像能保證身份的統一

雖然平面的 PFP NFT 也有頭像作爲身份的代表,但 NFT 本身具有可交易性,身份與 NFT 難以形成綁定關係。Avatar 的 3D 屬性提供了視覺形象,同時作爲我們元宇宙的化身,擁有獨一無二的身份。像 Ready Player Me 和 Lifeform 的 Avatar NFT 都可以支持用戶編輯外貌和形象,並且可以跨平臺使用。像 Lifeform 的 Avatar NFT 本身就是鏈上的 NFT,可以直接兼容鏈上的元宇宙,甚至包括 Zoom、Google 等鏈下會議也保證了身份的統一。之後,我們甚至可以期待個性化的元宇宙,在定製的個人元宇宙中展示更多關於自己身份的信息。

  • 雖然 Avatar NFT 是更爲立體的身份,但目前 Avatars NFT 展現的更多是外貌和樣子,僅僅是單一的身份形象,並沒有包含更多定義身份的行爲或其他信息。後期,我們可以期待 Avatar NFT 通過元數據或者可組合性展現出更多的信息。

c. DID 的關鍵屬性

  • 身份的可組合性

其實 DID 可以不止是一種身份,就像我們的身份可能由身份證、駕照、學歷等組成,單一的證件和產品形態可能不足以描述我們完整的身份,而是需要適用於不同場景的產品組合才能構成我們完整的身份。不同之處在於,鏈下的身份信息由於不同中心化通信系統的割裂,無法相互通信。數據上鍊後,具備流動性,可以支持不同的排列組合,將用戶的身份展現得更加立體,比如想象各種遊戲。SBT 的成就可以作爲可穿戴的勳章展現在用戶個人 Avatar NFT 中,或者基於錢包地址的鏈上資產和交易,在借貸協議中獲得更低的利息,這其中可以包括數據源的可組合性、不同應用場景的可組合性,甚至不同 DID 之間的可組合性

  • 身份數據的隱私和安全

同時,由於鏈上環境是公開可見的數據,我們需要注意

  1. 隱私性:在鏈上的黑暗森林中,泄露身份以及相關綁定的賬戶和資產信息是非常不安全的,尤其是對於以金融交易場景爲主的鏈上信息,暴露錢包地址和交易行爲是非常危險的,所以對關聯資產信息的 DID 隱私性應該是一個必需品。同時,保持匿名性是很多加密原生用戶的需求之一,目前我們已經看到了 semaphore 等開源插件以及 Firstbatch 等提供隱私性的 DID

  2. 安全:包括信息安全和資產安全。信息安全主要指個人信息的安全,可能包括鏈下的身份、住址、學歷等信息,鏈上的錢包地址、交易行爲等,這些信息的暴露有可能帶來人身安全問題,同時鏈上的授權行爲往往容易存在被黑客入侵或者惡意攻擊的可能性。因此對於個人信息數據的收集、存儲、使用必須保證妥善的數據處理和安全。雖然現在大部分項目方都保存在本地或者使用AWS,但依賴團隊的管理能力,AWS的宕機以及團隊管理能力層出不窮的問題讓我們希望這些個人敏感數據能夠存放在一個更加去中心化的現代化數據庫中,保障用戶的數據安全

  3. 審查風險:主要針對中心化存儲和管理數據可能存在的潛在風險,雖然不是我們看到的DID去中心化身份的常見風險,但還是需要提醒大家在採集過程中可能存在的審查風險

2. 爲什麼我們需要 DID

每個人的需求都是不一樣的,因爲不同的偏好和背景,因不同的風險偏好而體現在選擇不同的金融產品上,不同的交易習慣導致使用不同的交易平臺,不同的審美標準,因此選擇加入不同的 NFT 社區。對於項目方來說,DID 可以幫助團隊更好地瞭解用戶的需求並設計產品。對於用戶來說,大量的市場噪音和眼花繚亂的產品增加了找到真正符合自己需求的產品的難度。

而 DID 或許是連接產品和用戶的最短路徑,某種程度上,web2 各大平臺通過掌握的用戶畫像,比如你可能喜歡的商品,附近的人在看的推文,以最快的速度推送給我們,這也是我們無法離開這些平臺的原因。而 DID 或許是帶來同樣體驗的關鍵,更重要的是,這纔是用戶真正擁有數據主權的 Web3

a.  DID 值

對於 DID,我們認爲真正的潛力在於:

數據所有權帶來的數據付費可能性

數據所有權的歸屬意味着數據收費的選擇,當數據歸屬於一箇中心化的平臺時,平臺可以選擇如何變現用戶在平臺上的行爲或者個人偏好等數據,通過購買行爲推斷用戶懷孕的可能性,並將消息賣給母嬰用品賣家,精準推送廣告給用戶。用戶成爲平臺上出售的商品,從而獲得收益,我們可以免費使用平臺的產品和服務,其實就是因爲我們的行爲數據被平臺收集,產生了收入,補貼了平臺的成本,甚至盈利。

當用戶擁有數據主權的時候,用戶就可以拿回選擇數據交易的權利,可以選擇出售相關數據,也可以選擇不出售。不同於中心化平臺作爲連接數據生產者和用戶的中介,作爲數據搬運工進行數據價值交易,我們甚至可以想象一個連接數據生產者和消費者的數據市場,比如提供P2P交易模式,或者DAPP直接補貼用戶獲取用戶使用數據和消費習慣,DAPP付費用戶的新商業模式應運而生。這些都可以通過DID所蘊含的用戶數據和身份來實現,而這也有賴於我們下面討論的鏈。DID給出的類似Defi lego的組合

數據上鍊帶來的可組合性

數據上傳到鏈上之後,數據就開始具備流動性,可以通過鏈上的合約或者 API 進行讀取、使用、驗證,而數據的使用或者驗證的過程可以通過合約進行收費,就像讀寫 chainlink price Feed 需要付費一樣,而 DID 可能會針對用戶信息上傳到鏈上提出一種新的數據收費模型。如果 DAPP 想要讀取或者驗證用戶 DID 身份中包含的個人信息或者交易數據,需要付費之後才能獲取。比如 Firstbatch 的 SBT 就要求 DAPP 在合約驗證權益證明時需要付費

而且,DID 的設計甚至可以讓用戶選擇是否同意 DAPP 讀取相關信息,或者選擇性地披露個人信息。例如,對於 Defi 相關類型,DAPP 只選擇展示某條鏈上的錢包,或者展示其中某一個錢包的交易記錄。選擇 DAPP 的服務

  • 更重要的是,我們可能不需要在同一個平臺或 dapp 上擁有一個龐大完整的身份,而是可能在不同的場景下擁有不同的 DID,比如在遊戲場景中有王者地位的 SBT,在 defi dapp 上,可以是挖礦的 OG 或套利交易大師的鏈上聲譽,在鏡像上發佈小說研究大師的 NFT。就像人是多面的一樣,不同場景下的 DID 可以展現一個身份的不同側面,而鏈的可組合性讓不同場景可以獲得用戶其他身份的信息以開啓新的場景,或者用戶可以在不同的場景下選擇展現不同的 DID,選擇在保護自己的身份的同時,依然能夠獲得符合自己需求的產品和服務

b.DID應用場景

DID 作爲身份數據,主要看如何使用數據或者驗證身份信息。DAPP 可以利用身份信息來了解用戶需求,提供更加個性化的產品或者驗證用戶是否符合 DAPP 的要求。目前可以想到的場景包括:

  • 合規性要求:鏈下CEX基於合規性和安全性考慮,要求用戶KYC。鏈上也有借貸協議開始結合鏈下傳統金融KYC數據,幫助更好管理風險,主要基於監管、風控等合規KYC要求

  • 身份證明認證:最常見的就是白名單和空投中的反女巫攻擊,即同一個人可以創建多個賬戶或錢包地址或獲得白名單和空投。對於項目方來說,這增加了獲客成本,因爲同一個用戶獲得的這些權利原本可以獲得其他新用戶,所以對於項目方來說,需要驗證用戶的身份證明

  • 用戶畫像:這個跟我們平時討論的 DID 的理解和使用比較類似,在我們熟悉的 Web2 世界裏,大量的個人信息和行爲活動被中心化的公司收集、整理、提取,爲每個用戶精準推送內容和廣告,個性化的內容也會增加用戶對平臺的粘性。這也是我們認爲 DID 最大的潛力之一,DID 可以用來爲用戶設計、推薦、調整內容,包括社交場景和交易場景

  • 社交場景:雖然目前鏈上數據主要是交易數據,但我們認爲在 EIP4844 大大降低了鏈上存儲成本之後,再加上我們看到的海量數據存儲、檢索、分析項目上線之後,我們可以在應用層看到數據密集型的社交項目,通過 DID 等消息給用戶提供針對性的服務,提供 web2 的用戶體驗。在不同的賽道可能會有不同的形態:

  • DAO:之前經常討論的話題是鏈上聲譽。對於 DAO 成員來說,鏈上聲譽是體現成員貢獻程度的選項之一。但由於 DAO 的工作場景不僅限於鏈上,大量的溝通和工作成果,例如快照投票、社區提案、線下活動等,都出現在鏈下場景,而 VC 可能被用來證明鏈下的學歷、工作經驗等。

  • 信用借貸:作爲DID討論最廣泛的場景之一,信用借貸是傳統金融中非常常見的場景,我們熟悉的花唄、借貸本質就是支付寶收集用戶資產信息和行爲數據,通過DID的身份信息提供的信用借貸,而DID提供的用戶信息也可以支撐更多的借貸協議提供流動性,我們也看到一些協議已經開始提供非全額抵押的信用借貸

3. Web3 身份堆棧

Web3 身份棧從下到上可以分爲六層:存儲層-身份層-私鑰管理層-認證層-授權層-證明層。存儲層和身份層是基礎設施,定義了 DID 標準。大規模用戶交互從私鑰管理層開始:

  • 要獲得DID,用戶需要擁有一個私鑰管理賬戶(account),web3私鑰管理賬戶的形式通常是錢包,錢包是一個天然的身份信息容器。

  • 經過任何身份驗證(種子短語/MPC 登錄/生物識別)後,用戶成功登錄錢包

  • 現在,不同的 Dapp 可以在獲得授權簽名後請求連接錢包的權限並讀取有關帳戶的信息(例如:多鏈地址、交易、鏈上數據和 NFT 資產)。

  • 最終生成各類VC\SBT\Poap等存入錢包,用於證明用戶身份。

  • 在與Dapps交互時,用戶可以自主授權向項目方披露哪些數據。

  • 理想情況下,可以在上述環節採用ZK技術,隱藏用戶錢包地址與身份資產信息的直接聯繫。

a. 代理及密鑰管理

錢包提供了一個天然的身份容器,是連接Dapps和用戶持有的憑證的入口。

  • 理想的“DID錢包”應該是什麼樣的:聚合所有鏈的地址,在具備簽名、轉賬等交易等基本功能的同時,整合用戶的碎片化數據;其次,可以展示用戶所擁有的各種SBT/VC/PoP通證。當Dapps與錢包交互時,用戶可以自主授權披露哪些數據,從而幫助用戶維護數據主權。

1)智能合約錢包

目前大部分錢包如 Metamask 都不具備這些功能,一個重要原因是它們都是 EOA 錢包,只支持查詢、轉賬等最原生的操作。未來智能合約錢包(如:Unipass、Argent)有望實現更加多樣化的功能,比如:

  • 無需私鑰:用戶不再需要保留種子短語或私鑰;可以採用生物特徵驗證、設備驗證等多種驗證方式。

  • 賬號恢復:可通過生物識別、社交驗證等方式進行賬號恢復,確保社交身份不會丟失

  • 免Gas交互:用戶可以使用交易中涉及的ERC-20代幣進行Gas支付,也可以直接指定固定賬戶進行支付,無需提前準備ETH作爲Gas

  • 鏈上信用借貸:賬戶擁有完整的鏈上信用記錄,賬戶本身可直接憑藉信譽獲得貸款,無需任何抵押物,提升了市場的金融流動性;需要進一步思考的是,資產出借方如何對失信行爲進行適當的懲罰。

  • 子賬戶管理:用戶針對不同場景使用專屬賬戶體系,擁有更完善的賬戶管理體系。例如,一個賬戶只存放ETH作爲gas賬戶,其他所有賬戶的交互都可以通過gas賬戶支付;一個賬戶只存放藍籌NFT,不會輕易被使用;一個賬戶作爲gamefi賬戶,它們可以存放不同的資產,也可以將鏈上行爲數據存儲爲獨立的實體,從而最大程度地保護用戶隱私。

2)身份錢包

  • 智能合約錢包的主要功能是存儲和管理用於發送/接收資產和簽署交易的加密密鑰;另一類身份錢包專用於存儲身份並允許用戶提出聲明,這些聲明可以跨應用程序/平臺顯示。

  • Polygon ID 錢包:Polygon 推出了一款供用戶管理和存儲 PolygonID 的錢包,提供登錄、zkp 生成、隱私驗證等功能;目前用例較少,鼓勵開發者定製用例

  • ONTO錢包:旨在幫助用戶創建DID,並通過加密算法充分保護用戶隱私,集鏈上+鏈下身份、NFT、資產管理等功能於一體;

  • Nugget:主要針對電商支付場景,利用生物識別技術對用戶臉部進行多角度掃描,結合身份證掃描與光學字符識別技術,完成KYC身份驗證流程及鏈上零知識存儲。

b. 認證層

爲了吸引用戶大規模使用 web3 DID,一種更加用戶友好、低門檻、安全的認證方法至關重要。

  • 使用以太坊登錄

Sign-In with Ethereum(SIWE)是由 Spruce、ENS 和以太坊基金會率先提出的身份驗證標準。SIWE 標準化了一種消息格式(類似於 jwt),供用戶使用基於區塊鏈的賬戶登錄服務。在此基礎上,Sign-In with X(CAIP-122)將 SIWE 打造成以以太坊爲中心的 SIWx 實現,並將該標準推廣到跨區塊鏈。

  • 聯合通票

Unipss 成功開發了郵箱登錄的鏈上解決方案,並部署了 zk,隱藏了郵箱賬戶與錢包地址的對應關係。相比之下,web3auth 的郵箱登錄方案並沒有鏈上結構那麼去中心化,私鑰存儲在瀏覽器前端存儲中,存在賬戶安全隱患。

  • 六角形

Hexlink 作爲身份預言機,將用戶身份數據加密傳輸至身份服務器,服務器解密數據並構建零知識證明的 merkle 證明來驗證用戶身份,可兼容網頁和移動端應用,支持 web2 身份驗證、社交賬戶和 web3 EOA 賬戶、AA 抽象錢包,提供零門檻的 web3 賬戶體驗

  • 筆記本

用戶身份KYC+登錄解決方案,註冊筆記本賬戶並完成生物特徵信息驗證後,可生成zkp證明用戶身份。近期正在與Near合作進行Notebook Auth集成。

c. 訪問控制和授權

身份驗證解決方案有助於確認用戶的身份,而訪問控制解決方案則決定實體應該能夠訪問哪些資源以及他們被允許使用這些資源做什麼。

1)訪問控制管理

社區可以根據訪問者的代幣持有量、鏈上活動或社交驗證以編程方式授予訪問權限,而不是手動分配訪問權限。

  • 點亮

基於 MPC 密鑰管理和訪問控制協議,公鑰/私鑰對由 PKP(可編程密鑰對)NFT 表示。當滿足指定條件時,PKP 的所有者可以觸發網絡聚合,以便他們能夠識別以解密文檔或簽署消息。潛在用例:代幣門控會議和 Gathertown 空間、直播和 Google Drive 訪問。

  • 合作地

Discord 自動化機器人的管理,並根據代幣所有權管理會員資格。

2)用戶授權管理

用戶在與Dapp交互時也應該能夠自主授權披露哪些數據,並通過統一的界面管理各個Dapp的權限。

  • EverRise 錢包

EverRise 錢包上線全新產品 EverRevoke,幫助用戶管理授權。EverRevoke 聚合了 5 條區塊鏈的 token & NFT 授權狀態,用戶可以隨時管理和撤銷自己的 token 權限。

  • AA賬戶的授權管理有望進一步完善,開發者可以爲每個私鑰定義不同的讀寫權限和資產權限,或者設置交易的最低交易門檻和自動觸發條件。

d. 證明

認證解決方案可以幫助錢包地址產生自己的“證明”、“聲譽”和“憑證”。基於可驗證的鏈上數據,這種聲譽不侷限於某個平臺。我們認爲認證層最接近加密用戶,從而可持續地產生有價值的數據。它最有可能成爲統一的 DID 層。

1)數據證明

數據證明協議最大的特點就是可以吸引用戶產生新的數據,通過用戶數據的拉動,可以自然演化爲通用的身份標準。

  • 加爾克塞

Galxe ID通過發行通證的方式給每個地址打上標籤,將用戶數據整合到不同的鏈上,數據來源涵蓋Web2、Web3;目前Galxe ID用戶超過420萬。

2023年上半年,Galxe將發佈新產品:Galxe Protocol,一款無需許可的數據協議產品,開發者可以訪問Galxe生成的數據,並開始在其生態系統上構建應用程序。

Galxe 計劃推出一個標準的證明系統,包括存儲模塊、驗證模塊、使用模塊和隱私管理。

  • Lens Protocol——社交花園的出現

Lens Protocol 是一個基於 Polygon 構建的去中心化社交圖譜協議,由 Aave 創始團隊推出。關於押注 Web3 社交媒體的目標,Aave 創始人 Stani 曾公開表示,最終目標是將 Web3 社交媒體與 DeFi 結合起來,將社交圖譜變成信任圖譜,並通過 Aave 提供低支付率的貸款。

Lens 迄今已通過黑客馬拉松 LFGrow 和兩輪捐贈計劃,累計用戶數超過 10 萬,擁有包括 Lenster、Phaver、Orb、SteamDAO 等衆多創新項目。

  • Farcaster——去中心化可信中立社交協議

支持去中心化客戶端的開放社交協議。Farcaster 採用鏈上+鏈下混合架構,身份存儲在以太坊上,使用以太坊保證其安全性、可組合性和一致性。

身份通過以太坊地址控制,鏈下消息通過以太坊賬戶簽名。用戶的數據經過身份加密簽名後存儲在用戶控制的服務器(Farcaster Hubs)上。之所以不將數據存上鍊,是因爲大多數L1、L2網絡上的結算成本太高,速度需要更快。

  • Nostr——被Twitter禁用的信息中繼傳輸協議

Nostr的全名是“Notes and Other Stuff Transmitted by Relays”,是一種社交媒體信息的中繼傳輸協議。Nostr成立於2020年11月,作爲通用互聯網基礎設施,目前還處於早期階段。

Nostr 分爲兩個組件:客戶端和中繼器。客戶端用於對信息進行簽名和驗證,由用戶運行;中繼器負責傳遞消息,可以由任何設置服務器的人運行。客戶端內部存儲用戶的密鑰。每條消息都必須簽名併發送給中繼器。中繼器不會更改數據。這些消息的真實性驗證由客戶端完成,因此用戶不需要信任中繼器,更符合去中心化的精神。

Nostr 起源於 BTC 社區,與 web3 社區關係密切,未來可能會針對存儲發佈代幣激勵,營銷方面由 Jack Dorsey 扛起大旗,不過前段時間被推特官方封殺。

2)域名服務

域名與錢包均可視爲身份信息的容器:錢包可以使用域名代替錢包賬戶名,作爲與應用端交互的“名字”;而域名可以整合多個鏈地址甚至多個錢包賬戶,也是天然的身份聚合器。

  • 致我們

它擁有 180 萬註冊用戶,正在與 SpruceID 合作推進 EIP-4361:使用以太坊登錄。

如果該提案成功實施,這將取代 Connect Wallet 的功能,讓域名成爲錢包地址之上的 Web3 入口。此外,ENS 還希望通過域名中一系列身份的融合來完成其“Web3 名稱”的願景。

  • 空間ID

Space ID:提供.bnb後綴域名的註冊服務。Space ID也希望將.bnb域名與用戶的多個鏈上地址、Twitter等Web2賬戶進行關聯,成爲Web3通用域名。

3)3D視覺識別

人們總是追求體驗的升級,我們可以合理地假設我們將逐步看到從二維身份到三維身份的演進,元宇宙的沉浸式體驗和可玩性將遠遠優於網頁交互。

  • 菲蘭德

用戶可以通過Phi將鏈上行爲可視化,並根據鏈上行爲(捐贈、協議交互等)獲得相應的組件,像搭樂高積木一樣搭建自己的聲譽世界。擁有ENS域名的用戶可以根據自己的鏈上行爲、社交網絡等自動生成土地,並組合自己的web3世界。

Phi 此前曾獲得 ETH Global 黑客馬拉松 NFT HACK2022 和 BuildQuest 的冠軍,還獲得過 Lens Hack 大獎得主 Uniswap 的資助。

  • 生命形態-3D可視化DID

Lifeform 是一家獲得幣安種子輪投資的 3D 數字身份解決方案提供商,專注於可視化 DID 綜合解決方案的開發。核心產品包括 3D 超逼真虛擬人編輯器、可視化 DID 協議、安全智能合約套件、原生去中心化身份 SaaS 系統服務、適合 Web3 跨應用開發的元宇宙底層引擎等。

4) 其他認證

  • 聯合重組

Unirep 是建立在以太坊上的不可否認聲譽協議。允許用戶匿名給予他人正面或負面的聲譽,同時不能拒絕接受該聲譽(不可否認),並可以通過 zk 技術自願證明自己具有一定的聲譽,但不透露具體金額。此類解決方案也可以抽象成智能合約,利用區塊鏈的可組合性爲其他項目方提供加密方案。

  • 第一批

利用AI分析web2數據並制定數據標籤,通過ZK驗證用戶興趣的同時保證用戶隱私。其用例包括1.內容推薦 2.線下活動 3.權限活動。

  • 人工智能方面

面向 web3 開發者的領英。它利用一些 AI 算法對 Github 用戶數據進行處理、分類和標記,爲每個 Github 用戶生成用戶畫像。開發者身份可能比通用身份具有更多的用途,包括線上求職、代碼貢獻管理、線下 hackathon、開發者社區等。

e. 隱私

我們不能在不考慮隱私技術原語的情況下討論身份基礎設施,因爲隱私在身份堆棧的所有層面都很重要。在過去十年中,區塊鏈的採用加速了 zk-proof 等加密原語的發展。

  • Iden3

zk-native 身份協議爲 zk 身份原語、身份驗證和聲明證明生成提供了 zk 框架和開源庫。該協議使用 Baby JubjubElliptic 曲線,爲每個身份生成密鑰對,旨在與 zk-SNARK 高效配合使用,後者用於以隱私保護的方式證明身份所有權和聲明。PolygonID 目前利用此協議構建其身份錢包

  • 多面體

zk全棧協議,其跨鏈橋zkbridge可以解決多鏈身份管理問題。Polyhedra推出了zkbridge中繼網絡+兩層遞歸證明,保證跨鏈橋安全性的同時減少時間和gas費用。還爲Gamefi項目開發了DID容器,將玩家資產打包到一個nft下,一鍵轉移。未來計劃讓用戶交互變得簡單甚至無感。

  • 信號

以太坊開發者的零協議。用戶可以證明自己的羣組成員身份,併發送投票或支持等信號,而無需透露其原始身份。Semaphore 不是面向用戶的應用程序,而是旨在爲以太坊開發人員提供強大而簡單的工具並構建 DApp。

  • 應用層的zkp也備受關注:

  • 私人空投:Steethdrop

  • 匿名交流:heyanon

  • 匿名投票:Melo

  • KYC: Zkpass, Outdid

4. 身份將成爲 web3 的下一個入口點

縱觀Web2門戶的發展,從門戶網站——搜索引擎——PC應用——移動應用,可以看出用戶正在從單一功能、被動、複雜的門戶網站向綜合門戶網站轉變,再到主動、簡單的入門工具。在人性化的驅動下,用戶總是傾向於選擇一站式集成入口作爲探索加密世界的觸點。

我們樂觀預測這個流量入口會具有以下幾個特點:

  • 通用身份:一個統一且可互操作的身份層,可描繪鏈上的所有用戶交互

  • 一體化前端:我們認爲會出現一個或者幾個類似微信的超級賬號體系,最合理的形式就是錢包

  • 去中心化後端:依託區塊鏈的可組合性,錢包後端可集成社交/遊戲/Defi/身份/支付等多種協議,方便用戶安全使用

  • 隱私保護:應結合多種隱私中間件,提供強大的端到端通信加密、身份授權和個人信息保護功能。

  • 多樣化的安全設置:隨着zk和AA的發展,可以發明和實施更好的安全機制;應該有多種密鑰管理機制(MPC/多重簽名/無助記詞)供用戶選擇,滿足不同類型客戶的需求

  • 用戶自有數據:個人信息/社交數據/身份憑證存儲在Arweave或IPFS等去中心化存儲解決方案中,僅由用戶自己的密鑰控制。

  • 原生商業化:支持原生web3支付、簡化跨鏈交互和gas費支付。

  • 反審查:用戶將不再被任何中心化機構(如Meta或地方政府)禁止。

關於 Foresight Ventures

Foresight Ventures 致力於支持區塊鏈未來幾十年的顛覆性創新。我們管理多支基金:一支 VC 基金、一支主動管理型二級基金、一支多策略 FOF 和一支私募二級基金,資產管理規模超過 4 億美元。Foresight Ventures 秉承“獨特、獨立、積極、長期思維”的信念,爲不斷髮展的生態系統中的投資組合公司提供廣泛的支持。我們的團隊由來自紅杉資本、中金公司、谷歌、比特大陸等頂級金融和技術公司的資深人士組成。

網站:https://www.foresightventures.com/

Twitter:https://twitter.com/ForesightVen

媒介:https://foresightventures.medium.com

Substack:https://foresightventures.substack.com

Discord:https://discord.com/invite/maEG3hRdE3

Linktree:https://linktr.ee/foresightventures