比特币:为什么我说“链上KYC”是Web3失败的前奏

近日,Galxe宣布推出GalxePassport。Galxe称该项目可作为用户在Web3中的通用身份,且能够安全且匿名地存储身份信息。这一活动也借用了时下流行的“灵魂绑定”,GalxePassport将在钱包中以SBT的形式存在。

但在推出之后,这一项目却引发了社区的广泛讨论,针对这一活动的讨论不断蔓延,并扩展至同类赛道。

在实际体验之后,Odaily星球日报发现,铸造GalxePassport需用户提供身份ID,如身份证、护照等文件。如果你不是前10万名铸造的用户,这一SBT甚至还需用户自费缴纳5美元,以此作为认证费。

香港财政司司长:推动香港发展成国际虚拟资产中心:10月17日消息,香港财政司司长陈茂波发表文章《香港的创科发展》。文章指出,要推动香港发展成国际虚拟资产中心。陈茂波称,本港金融科技发展蓬勃,有着充满活力的生态系统,目前已有逾600家金融科技公司,其中有约三分之一来自海外,它们的业务涵盖移动支付、跨境理财、机械理财顾问、财富及投资管理、合规科技、虚拟资产交易等范畴。

香港金融科技周将于10月31日至11月4日举行。陈茂波透露,今年香港金融科技周亦乘着第三代互联网(Web3)及元宇宙等构思而加入新元素,包括将以先到先得的方式,以非同质化代币(NFT)形式向参加者派发限量版的出席证明协议(POAP)代币。

此前消息,香港特区政府将在该活动上发布有关虚拟资产在港发展的政策宣言,内容涵盖愿景和策略、监管制度、对于开放投资者接触虚拟资产的取态,以及为把握虚拟资产带来的技术优势推出先导项目。[2022/10/17 17:28:28]

毫无疑问,GalxePassport试图收集用户身份信息,给钱包地址进行KYC认证。

动态 | 网络团伙搭建虚拟投资平台,最高被判刑13年:近日,安徽省芜湖市鸠江区人民法院一审公开宣判李冰等41名被告人案,法院经审理查明,2016年10月,福建闽侯县人李冰出资在福州市注册成立一家文化发展公司。2017年5月,被告人李冰与被告人李芳商议购买了一套自带控制盈亏功能的平台投资交易软件,搭建起虚拟投资“比特币”“莱特币”等项目的交易平台。由公司业务员通过微信扮演“高富帅”“白富美”等成功人士,采用性言语与网上异性聊天。在获取被害人信任后,通过发送虚假的投资盈利截图,引诱被害人到该公司搭建的虚拟投资平台投资。(人民网)[2019/11/19]

无独有偶,Galxe并不是第一这么做的。不久前,Binance宣布推出基于BNB?Chain上首个灵魂绑定通证:Binance账户绑定通证,作为Binance用户已完成KYC认证的身份证明,未认证KYC用户不可铸造。该代币不可转让,且具有唯一性。

动态 | 日本警察厅、金融厅和消费者厅联合提醒消费者注意虚拟货币相关纠纷:今日,日本警察厅、金融厅及消费者厅联合更新了关于“虚拟货币的相关纠纷”公告,公告指出,通过网络交易的 “加密资产(虚拟货币)”的纠纷在增加。另外,与加密资产(虚拟货币)的交易有关投资引起纠纷的也在增加。因此,消费者厅和金融厅、警察厅联名提醒消费呼吁消费者多加注意。[2019/4/17]

SBT天然适合KYC?

前段时间,V神发布了一篇关于“灵魂绑定”的文章,将NFT带入到了一个无人涉足的新领域。虽然提出了很多关于SBT的可行用例,例如可信的声誉数据、技能证书、更优秀的POAP等等。但这些更具实用价值的用例仍大多处于实验之中,距离现实还太过遥远。

而目前最为广泛的SBT用例,恐怕就是币安BAB和GalxePassport了。而这二者又高度相似:他们都是链上KYC。

动态 | Tech Bureau将专注区块链与虚拟货币业务:7月6日消息,据bitcoinexchangeguide消息,经营日本虚拟货币交易所Zaif的Tech Bureau宣布,将剥离其软件销售业务,并将区块链解决方案部门并入控股部门Tech-Bureau。公司将确保它将集中于虚拟货币交易所Zaif(Bbitcoinexchangeguide)。[2018/7/6]

SBT的特点决定了它可以用来存储或证明某些信息,从形式上来看,这一代币作为KYC是实用且方便的。

目前,Web3缺乏原生的链上KYC解决方案。在项目方进行“实人”认证时更多会采用基于Web2的验证方式,间接实现实人认证。例如验证Twitter账户、Discord账户等等。这在底层上是依赖于中心化的Web2基础设施,并存在一定的局限性。

美国商品期货交易委员会主席表示比特币是一种虚拟货币:美国商品期货交易委员会主席Chris Giancarlo表态,比特币是一种虚拟货币,与以往任何一种美国商品期货交易委员会处理的期货交易商品没什么不同。我们预计,通过信息共享协议,期货交易所将可以监控相关现金平台上的所有交易活动。[2017/12/3]

或许正是因此,基于SBT去做链上KYC成为了一个受到多个项目方青睐的赛道。加密世界的项目方们,似乎真的很需要一个加密原生的身份解决方案。但目前市场上却并无较好的选择。

钱包地址需要KYC吗?

当项目方纷纷试图给我们的钱包地址发放KYC时,更为关键的一个问题或许值得引起我们的注意:钱包地址需要进行KYC吗?

在整个加密世界中,KYC有着充分的必要性。这对合规、监管、投资者保护等等多领域来说,

去中心化是加密世界的基石,以钱包地址作为身份ID构建的账户体系长期以来一直稳定的运转着。“无需信任”、“去中心化”这些词语不只是说说而已,在建设者长期的努力下,加密原住民真的构建出了一个无需银行卡和护照的链上的自由世界。智能合约、DeFi、NFT,技术的进步让去中心化的世界得以流畅的运行。

自然,无KYC的秩序也有其糟糕的一面。例如社区治理更为困难、假号盛行、可能蕴含女巫攻击的风险。但这些问题业界正致力于通过各种途径来解决。而对钱包地址进行KYC,或许是其中最差的一种选择。

比资产被盗更可怕的,是身份被盗

将钱包地址进行KYC认证,并不是一劳永逸的办法。甚至可能还会产生完全相反的负面后果。

在中心化平台KYC,似乎并没有什么太糟糕的事情发生。但这恰恰是由于“中心化”所导致的,而非KYC固有的优势。

在中心化平台KYC之后,一旦发生密码遗失等安全事故,用户可以靠身份自行冻结、锁定账户,也可确认账户的最终所属权。KYC之后,用户被“验明真实”。虽然数据交由中心化平台保管,但依托中心化的流程,用户的所有权和身份不容置疑,一切中心化数据都是可冻结、找回、注销的。

而对于平台来说,平台也可掌握用户身份,满足合规要求、确认用户真实性、排除机器人干扰等等。在中心化平台进行KYC认证,并不是一项坏事。

但当这一套流程到了链上,又会怎么样呢?钱包的所有权并非由中心化机构依据身份证件提供担保,而是由私钥完全控制。这也意味着,KYC几乎失去了它最大的意义:确认用户真实性。

尽管SBT是不可转让、无法交易的,但钱包地址却是可以共享的。若借助智能合约钱包,钱包地址甚至还可实现所有权的交易。

如果用户使用非本人KYC的链上地址,这一结果近乎是灾难性的。对于项目方来说,首先是协议获取的关于用户数据可能会失真。因为地址的实控人是可以变更的,所以用户实际链上行为与绑定地址行为差异可能会较大。

而对于用户来说,因为SBT的特点,这一KYC是无法消除、甚至无法转移的。一旦发生私钥泄露的事情,用户失去的将不只是财产,甚至还丢失了自己的身份,这一后果尤为可怕。

还有哪些问题?

此外,数据安全问题也值得引起足够的重视。当用户在链上进行诸如KYC之类的操作之后,身份认真信息储存在哪里?

在未来,随着技术的演进,是否的我们的指纹、人脸、证件都需要向项目方提交?毫无疑问,这些数据的传输和储存仍然是Web2的,尽管我们获得了SBT作为数据凭证,但数据安全的风险却仍然是一个Web2的问题。此外,项目方对于用户数据仍然有巨大道德风险——无人知道这些数据会被项目方如何利用。

毫无疑问,链上KYC是一个用Web3封装数据凭证的Web2式数据收集动作。这已经距离与用户具有数据主权的Web3理念相去甚远。

而在加密世界,我们通常都拥有不止一个钱包。单个地址不能代表用户,且面临更换地址、私钥丢失等风险。将用户身份信息封装在特定的某一个链上地址中,这一结果是失真的。单一链上地址的数据行为往往不能完全代表用户本身。

尽管加密世界需要一个可信的身份系统、一个更可靠的DID。但对钱包地址进行KYC,这真的是最好的选择么?识别与伪造虚假身份的对抗一直在持续进行着,却无一项目方敢冒天下之大不韪要求用户“持身份证领取空投”。

Web3就是这样承诺的——一个自由、开放、无需许可的去中心化互联网。?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

Gate.ioTOR:虚拟服装 元宇宙中皇帝的新衣

最近打开小红书,日常穿搭分享、美食安利、店铺打卡已经越来越难以吸引小蓝的视线。就在无聊的刷刷刷时,几个新奇的tag吸引了小蓝的注意:中国国际时装周、元宇宙、虚拟服饰.

[0:15ms0-3:98ms