作者:LoopyLu,Odaily星球日報
原文:《為什么我說“鏈上KYC”可能是Web3的一段歧途》
近日,Galxe宣布推出GalxePassport。Galxe稱該項目可作為用戶在Web3中的通用身份,且能夠安全且匿名地存儲身份信息。這一活動也借用了時下流行的“靈魂綁定”,GalxePassport將在錢包中以SBT的形式存在。
但在推出之后,這一項目卻引發了社區的廣泛討論,針對這一活動的討論不斷蔓延,并擴展至同類賽道。
在實際體驗之后,Odaily星球日報發現,鑄造GalxePassport需用戶提供身份ID,如身份證、護照等文件。如果你不是前10萬名鑄造的用戶,這一SBT甚至還需用戶自費繳納5美元,以此作為認證費。
美聯儲加強對銀行參與加密貨幣公司的監管:金色財經報道,美聯儲宣布推出“新活動監管計劃”,其中包括加密貨幣和其他新興資產類別。它還涵蓋了有可能對金融系統產生重大影響的分布式賬本技術的應用,以加強對銀行參與數字資產的監管,這是美國監管機構限制銀行參與加密貨幣的最新舉措。
根據已發布的計劃目標概要,作為美聯儲系統成員的銀行在發行、持有或交易用于促進支付的美元代幣(例如穩定幣)之前,應獲得美聯儲的書面監管不反對意見,此類銀行必須證明它們已采取適當措施來降低風險,包括流動性、網絡安全和非法金融風險,并表明它們可以持續監控這些問題。此外,監管機構將“加強對新活動的監管”,例如“加密資產托管、加密抵押貸款、促進加密資產交易以及參與穩定幣/美元代幣發行或分銷”。 該計劃還將重點關注分布式賬本技術(DLT)以及其他“與非銀行機構的技術驅動型合作伙伴關系,為客戶提供金融服務”。
美聯儲表示,正在制定一項新的監管計劃,以監督其系統內銀行在加密貨幣、區塊鏈技術和技術驅動的非銀行合作伙伴關系方面的活動,旨在補充其現有的監管流程,并加強對技術驅動的監管。[2023/8/9 21:33:11]
毫無疑問,GalxePassport試圖收集用戶身份信息,給錢包地址進行KYC認證。
Solana生態協議Marinade發布SOL流動性質押產品:金色財經報道,Solana生態協議Marinade Finance發布流動性質押產品Marinade Native,用戶能夠直接向節點質押SOL并獲得流動性代幣mSOL。開發者表示,通過Marinade Native服務,用戶能夠保留SOL托管權,同時獲得約為7%的質押收益。該質押將分布在多個驗證節點上,基于各驗證者的去中心化程度等各方面參數進行排名和質押。[2023/7/19 11:05:09]
無獨有偶,Galxe并不是第一這么做的。不久前,Binance宣布推出基于BNBChain上首個靈魂綁定通證:Binance賬戶綁定通證,作為Binance用戶已完成KYC認證的身份證明,未認證KYC用戶不可鑄造。該代幣不可轉讓,且具有唯一性。
分析:Genesis Trading的6個地址共持有3.64億美元資產,Alameda和3AC是其最大交易對手:1月6日消息,Lookonchain分析了Genesis Trading的6個地址后發現,Genesis目前持有3.64億美元的資產,包括219,749枚ETH(約合2.74億美元)、3500萬枚USDC、26,667枚BNB(680萬美元)、126,989枚COMP(400萬美元)、100萬枚APE(400萬美元)、814萬枚SAND(340萬美元)、290萬枚USDT、265萬枚USDP、40,448枚AAVE(220萬美元)、676萬枚MANA(210萬美元)和200萬枚BUSD等。
另外,Alameda Research和Three Arrows Capital(3AC)是Genesis最大的交易對手。Genesis Trading與Alameda Research和Three Arrows Capital的ETH、USDC、USDT、BUSD交易量接近70億美元。[2023/1/6 10:58:32]
SBT天然適合KYC?
幣安高管:散戶投資者紛紛涌入比特幣和加密貨幣:金色財經報道,據路透社(Reuters)的一份新報告,幣安(Binance)拉丁美洲負責人馬克西米蘭諾?辛茨(Maximiliano Hinz)表示,全球通脹的上升正推動投資者購買BTC和其他數字資產,作為保護財富的一種手段。
Hinz表示,由于通貨膨脹和美元走強,幣安的新用戶數量正在激增。阿根廷是這家加密交易所巨頭表現最好的市場之一,截至今年7月,該國的年通脹率為71%。巴西和墨西哥也是幣安最大的市場。監管是一個框架,但有些東西不受監管并不總是負面的。如果某些東西沒有被禁止,那么它就是合法的。(dailyhodl)[2022/8/15 12:25:08]
前段時間,V神發布了一篇關于“靈魂綁定”的文章,將NFT帶入到了一個無人涉足的新領域。雖然提出了很多關于SBT的可行用例,例如可信的聲譽數據、技能證書、更優秀的POAP等等。但這些更具實用價值的用例仍大多處于實驗之中,距離現實還太過遙遠。
加密礦企 Crusoe Energy Systems 收購電氣制造商 Easter-Owens:6月24日消息,比特幣礦企 Crusoe Energy Systems 宣布已收購總部位于美國丹佛的 Easter-Owens Electric Co. (Easter-Owens),財務條款未披露。Easter-Owens 是電氣系統模塊化數據中心和專業化數據中心的制造商,運營著 100 個模塊化數據中心,此次收購將使 Crusoe 能夠優化產能、成本、質量和供應鏈,還將有助于加快Crusoe新數據中心系統的設計過程。Easter-Owen的70多名員工將被整合到Crusoe團隊中。
Crusoe最近在 C 輪融資中籌集了5.05億美元,以加速其采礦業務的發展。當時,該公司表示計劃到今年年底將員工人數擴大到250人。[2022/6/24 1:28:14]
而目前最為廣泛的SBT用例,恐怕就是幣安BAB和GalxePassport了。而這二者又高度相似:他們都是鏈上KYC。
SBT的特點決定了它可以用來存儲或證明某些信息,從形式上來看,這一代幣作為KYC是實用且方便的。
目前,Web3缺乏原生的鏈上KYC解決方案。在項目方進行“實人”認證時更多會采用基于Web2的驗證方式,間接實現實人認證。例如驗證Twitter賬戶、Discord賬戶等等。這在底層上是依賴于中心化的Web2基礎設施,并存在一定的局限性。
或許正是因此,基于SBT去做鏈上KYC成為了一個受到多個項目方青睞的賽道。加密世界的項目方們,似乎真的很需要一個加密原生的身份解決方案。但目前市場上卻并無較好的選擇。
錢包地址需要KYC嗎?
當項目方紛紛試圖給我們的錢包地址發放KYC時,更為關鍵的一個問題或許值得引起我們的注意:錢包地址需要進行KYC嗎?
在整個加密世界中,KYC有著充分的必要性。這對合規、監管、投資者保護等等多領域來說,
去中心化是加密世界的基石,以錢包地址作為身份ID構建的賬戶體系長期以來一直穩定的運轉著。“無需信任”、“去中心化”這些詞語不只是說說而已,在建設者長期的努力下,加密原住民真的構建出了一個無需銀行卡和護照的鏈上的自由世界。智能合約、DeFi、NFT,技術的進步讓去中心化的世界得以流暢的運行。
自然,無KYC的秩序也有其糟糕的一面。例如社區治理更為困難、假號盛行、可能蘊含女巫攻擊的風險。但這些問題業界正致力于通過各種途徑來解決。而對錢包地址進行KYC,或許是其中最差的一種選擇。
比資產被盜更可怕的,是身份被盜
將錢包地址進行KYC認證,并不是一勞永逸的辦法。甚至可能還會產生完全相反的負面后果。
在中心化平臺KYC,似乎并沒有什么太糟糕的事情發生。但這恰恰是由于“中心化”所導致的,而非KYC固有的優勢。
在中心化平臺KYC之后,一旦發生密碼遺失等安全事故,用戶可以靠身份自行凍結、鎖定賬戶,也可確認賬戶的最終所屬權。KYC之后,用戶被“驗明真實”。雖然數據交由中心化平臺保管,但依托中心化的流程,用戶的所有權和身份不容置疑,一切中心化數據都是可凍結、找回、注銷的。
而對于平臺來說,平臺也可掌握用戶身份,滿足合規要求、確認用戶真實性、排除機器人干擾等等。在中心化平臺進行KYC認證,并不是一項壞事。
但當這一套流程到了鏈上,又會怎么樣呢?錢包的所有權并非由中心化機構依據身份證件提供擔保,而是由私鑰完全控制。這也意味著,KYC幾乎失去了它最大的意義:確認用戶真實性。
盡管SBT是不可轉讓、無法交易的,但錢包地址卻是可以共享的。若借助智能合約錢包,錢包地址甚至還可實現所有權的交易。
如果用戶使用非本人KYC的鏈上地址,這一結果近乎是災難性的。對于項目方來說,首先是協議獲取的關于用戶數據可能會失真。因為地址的實控人是可以變更的,所以用戶實際鏈上行為與綁定地址行為差異可能會較大。
而對于用戶來說,因為SBT的特點,這一KYC是無法消除、甚至無法轉移的。一旦發生私鑰泄露的事情,用戶失去的將不只是財產,甚至還丟失了自己的身份,這一后果尤為可怕。
還有哪些問題?
此外,數據安全問題也值得引起足夠的重視。當用戶在鏈上進行諸如KYC之類的操作之后,身份認真信息儲存在哪里?
在未來,隨著技術的演進,是否的我們的指紋、人臉、證件都需要向項目方提交?毫無疑問,這些數據的傳輸和儲存仍然是Web2的,盡管我們獲得了SBT作為數據憑證,但數據安全的風險卻仍然是一個Web2的問題。此外,項目方對于用戶數據仍然有巨大道德風險——無人知道這些數據會被項目方如何利用。
毫無疑問,鏈上KYC是一個用Web3封裝數據憑證的Web2式數據收集動作。這已經距離與用戶具有數據主權的Web3理念相去甚遠。
而在加密世界,我們通常都擁有不止一個錢包。單個地址不能代表用戶,且面臨更換地址、私鑰丟失等風險。將用戶身份信息封裝在特定的某一個鏈上地址中,這一結果是失真的。單一鏈上地址的數據行為往往不能完全代表用戶本身。
盡管加密世界需要一個可信的身份系統、一個更可靠的DID。但對錢包地址進行KYC,這真的是最好的選擇么?識別與偽造虛假身份的對抗一直在持續進行著,卻無一項目方敢冒天下之大不韙要求用戶“持身份證領取空投”。
Web3就是這樣承諾的——一個自由、開放、無需許可的去中心化互聯網。
鏈捕手消息,據官方推特,GoPlusSecurityNFT安全檢測API新增兩個字段,針對目前市面新型作惡手段“限制授權對象”與“NFT合約自毀”進行風險檢測.
1900/1/1 0:00:00據TheBlock報道,Celsius破產案的獨立審查員ShobaPillay已提交初步調查計劃,預計調查總成本將在300萬至500萬美元之間.
1900/1/1 0:00:00鏈捕手消息,據Theblcok報道,NEAR生態EVM擴容網絡Aurora向發現關鍵漏洞的兩位黑客支付200萬美元賞金.
1900/1/1 0:00:003A級鏈游Delysium今日宣布獲1000萬美元戰略輪融資,AnthosCapital?領投.
1900/1/1 0:00:00撰文:jonlai,a16z合伙人編譯:Claudia,深潮TechFlow在區塊鏈或者Web3的敘事中,最常見的一個思路是,用“Token”激勵行為,因此很多創業者的常見敘事是.
1900/1/1 0:00:00作者:@Katherine,BuidlerDAO未來在?Web3的金融世界中,Web2傳統金融/金融科技力量vs?Web3?原生的機構之間的關系會如何演變.
1900/1/1 0:00:00