Перейти к основному контенту

2 поста с тегом "Verifiable Credentials"

Verifiable credential systems

Посмотреть все теги

Токенизированная идентичность и ИИ-компаньоны сходятся как следующий рубеж Web3

· 1 мин чтения
Dora Noda
Software Engineer

Настоящее узкое место — это не скорость вычислений, а идентичность. Это прозрение Мэтью Грэма, управляющего партнера Ryze Labs, отражает фундаментальный сдвиг, происходящий на пересечении ИИ-компаньонов и блокчейн-систем идентификации. Поскольку рынок ИИ-компаньонов стремительно растет до $140,75 млрд к 2030 году, а децентрализованная идентичность увеличивается с $4,89 млрд сегодня до $41,73 млрд к концу десятилетия, эти технологии сходятся, чтобы создать новую парадигму: по-настоящему принадлежащие, портативные, сохраняющие конфиденциальность ИИ-отношения. Фирма Грэма вложила конкретный капитал — инкубируя персональную ИИ-платформу Amiko, поддерживая гуманоидного робота Eliza стоимостью $420 000, инвестируя в инфраструктуру TEE EdgeX Labs, насчитывающую более 30 000 устройств, и запуская фонд AI Combinator в размере $5 млн — позиционируя Ryze в авангарде того, что Грэм называет «самой важной волной инноваций со времен DeFi-лета».

Это сближение важно, потому что ИИ-компаньоны в настоящее время существуют в «огороженных садах», неспособные перемещаться между платформами, при этом пользователи не обладают истинным правом собственности на свои ИИ-отношения или данные. Одновременно с этим блокчейн-системы идентификации превратились из теоретических концепций в производственную инфраструктуру, управляющую рыночной капитализацией ИИ-агентов на сумму более $2 млрд. В сочетании токенизированная идентичность предоставляет уровень владения, которого не хватает ИИ-компаньонам, в то время как ИИ-агенты решают проблему пользовательского опыта блокчейна. Результат: цифровые компаньоны, которыми вы действительно владеете, можете брать с собой куда угодно и взаимодействовать с ними конфиденциально с помощью криптографических доказательств, а не корпоративного наблюдения.

Видение Мэтью Грэма: инфраструктура идентичности как фундаментальный слой

Интеллектуальный путь Грэма прослеживает эволюцию отрасли от энтузиаста Биткойна в 2013 году до крипто-венчурного капиталиста, управляющего 51 портфельной компанией, и до сторонника ИИ-компаньонов, пережившего «момент, когда все остановилось» с Terminal of Truths в 2024 году. Его прогресс отражает созревание сектора, но его недавний поворот представляет собой нечто более фундаментальное: признание того, что инфраструктура идентичности, а не вычислительная мощность или сложность модели, определяет, смогут ли автономные ИИ-агенты работать в масштабе.

В январе 2025 года Грэм прокомментировал «инфраструктурный слой вайфу» заявление Amiko о том, что «настоящая проблема не в скорости. Она в идентичности». Это ознаменовало кульминацию его мышления — переход от сосредоточения на возможностях ИИ к признанию того, что без стандартизированных, децентрализованных систем идентификации ИИ-агенты не могут проверять себя, безопасно совершать транзакции или сохраняться на разных платформах. Через стратегию портфеля Ryze Labs Грэм систематически строит этот инфраструктурный стек: аппаратный уровень конфиденциальности через распределенные вычисления EdgeX Labs, ИИ-платформы, осведомленные об идентичности, через Amiko, физическое проявление через Eliza Wakes Up и развитие экосистемы через 10–12 инвестиций AI Combinator.

Его инвестиционный тезис основан на трех сходящихся убеждениях. Во-первых, ИИ-агентам требуются блокчейн-рельсы для автономной работы — «им придется совершать транзакции, микротранзакции, что бы это ни было… это очень естественно для крипто-рельсовой ситуации». Во-вторых, будущее ИИ находится локально на устройствах, принадлежащих пользователям, а не в корпоративных облаках, что требует децентрализованной инфраструктуры, которая «не только децентрализована, но и физически распределена и способна работать локально». В-третьих, компаньонство представляет собой «одну из самых неиспользованных психологических потребностей в мире сегодня», позиционируя ИИ-компаньонов как социальную инфраструктуру, а не просто развлечение. Грэм назвал своего запланированного цифрового двойника «Марти» и предвидит мир, где у каждого есть глубоко личный ИИ, который знает его интимно: «Марти, ты знаешь обо мне все… Марти, что нравится маме? Иди закажи рождественские подарки для мамы».

Географическая стратегия Грэма добавляет еще одно измерение — сосредоточение на развивающихся рынках, таких как Лагос и Бангалор, откуда «придет следующая волна пользователей и разработчиков». Это позволяет Ryze захватить распространение ИИ-компаньонов в регионах, потенциально опережающих развитые рынки, подобно мобильным платежам в Африке. Его акцент на «лоре» и культурных явлениях предполагает понимание того, что распространение ИИ-компаньонов следует социальным динамикам, а не чистым технологическим достоинствам: проводя «параллели с культурными явлениями, такими как интернет-мемы и лор… интернет-лор и культура могут синергировать движения во времени и пространстве».

На выступлениях Token 2049, охватывающих Сингапур 2023 года и далее, Грэм изложил это видение глобальной аудитории. Его интервью Bloomberg позиционировало ИИ как «третий акт криптографии» после стейблкоинов, в то время как его участие в подкасте The Scoop исследовало, «как криптография, ИИ и робототехника сходятся в будущей экономике». Общая нить: ИИ-агентам нужны системы идентификации для доверенных взаимодействий, механизмы владения для автономной работы и транзакционные рельсы для экономической деятельности — именно то, что предоставляет блокчейн-технология.

Децентрализованная идентичность достигает производственного масштаба с работающими основными протоколами

Токенизированная идентичность эволюционировала от концепции в вайтпейпере до производственной инфраструктуры, управляющей миллиардами долларов. Технологический стек состоит из трех фундаментальных слоев: Децентрализованные идентификаторы (DIDs) как стандартизированные W3C, глобально уникальные идентификаторы, не требующие централизованного органа; Проверяемые учетные данные (VCs) как криптографически защищенные, мгновенно проверяемые учетные данные, образующие треугольник доверия между эмитентом, держателем и верификатором; и Soulbound-токены (SBTs) как непередаваемые NFT, представляющие репутацию, достижения и принадлежность — предложенные Виталиком Бутериным в мае 2022 года и теперь развернутые в таких системах, как токен Account Bound Binance и управление Citizens' House Optimism.

К октябрю 2025 года основные протоколы достигли значительного масштаба. Ethereum Name Service (ENS) лидирует с более чем 2 миллионами зарегистрированных доменов .eth, рыночной капитализацией $667–885 млн и предстоящей миграцией на L2 «Namechain», ожидающей сокращения комиссий за газ на 80–90%. Lens Protocol создал более 650 000 пользовательских профилей с 28 миллионами социальных связей на своем децентрализованном социальном графе, недавно получив $46 млн финансирования и переходя на Lens v3 в сети Lens Network на базе zkSync. Worldcoin (переименованный в «World») верифицировал 12–16 миллионов пользователей в более чем 25 странах с помощью сканирующих радужную оболочку глаз Orbs, хотя и сталкивается с регуляторными проблемами, включая запреты в Испании, Португалии и предписания о прекращении деятельности на Филиппинах. Polygon ID развернул первое решение для идентификации на основе ZK в середине 2022 года, а в октябре 2025 года Release 6 представил динамические учетные данные и частное доказательство уникальности. Civic предоставляет блокчейн-верификацию личности, ориентированную на соответствие требованиям, генерируя $4,8 млн годового дохода через свою систему Civic Pass, обеспечивающую проверки KYC/живости для dApp.

Техническая архитектура обеспечивает проверку с сохранением конфиденциальности с помощью нескольких криптографических подходов. Доказательства с нулевым разглашением позволяют доказывать атрибуты (возраст, национальность, пороговые значения баланса счета) без раскрытия базовых данных. Выборочное раскрытие позволяет пользователям делиться только необходимой информацией для каждого взаимодействия, а не полными учетными данными. Внецепочечное хранение сохраняет конфиденциальные личные данные вне публичных блокчейнов, записывая только хеши и аттестации в цепочке. Эта конструкция решает кажущееся противоречие между прозрачностью блокчейна и конфиденциальностью личности — критическая проблема, которую портфельные компании Грэма, такие как Amiko, явно решают посредством локальной обработки, а не зависимости от облака.

Текущие реализации охватывают различные секторы, демонстрируя реальную полезность. Финансовые услуги используют многоразовые учетные данные KYC, сокращая затраты на онбординг на 60%, при этом Uniswap v4 и Aave интегрируют Polygon ID для проверенных поставщиков ликвидности и необеспеченного кредитования на основе кредитной истории SBT. Приложения для здравоохранения обеспечивают портативные медицинские записи и проверку рецептов, соответствующую HIPAA. Образовательные учетные данные в виде проверяемых дипломов позволяют мгновенно проверять работодателей. Государственные услуги включают мобильные водительские удостоверения (mDL), принимаемые для внутренних авиаперелетов TSA, и обязательное развертывание кошелька EUDI в ЕС к 2026 году для всех государств-членов. Управление DAO использует SBT для механизмов «один человек — один голос» и защиты от атак Сивиллы — Citizens' House Optimism стал пионером этого подхода.

Регуляторный ландшафт кристаллизуется быстрее, чем ожидалось. Европейский eIDAS 2.0 (Регламент ЕС 2024/1183), принятый 11 апреля 2024 года, обязывает все государства-члены ЕС предлагать кошельки EUDI к 2026 году с межотраслевым принятием, требуемым к 2027 году, создавая первую всеобъемлющую правовую базу, признающую децентрализованную идентичность. Стандарт ISO 18013 согласовывает мобильные водительские удостоверения США с системами ЕС, обеспечивая межконтинентальную совместимость. Проблемы GDPR, связанные с неизменностью блокчейна, решаются с помощью внецепочечного хранения и контролируемой пользователем минимизации данных. В Соединенных Штатах был принят Указ президента Байдена о кибербезопасности, финансирующий внедрение mDL, одобрение TSA для внутренних авиаперелетов и распространение реализаций на уровне штатов, начиная с пионерского развертывания в Луизиане.

Экономические модели, связанные с токенизированной идентичностью, выявляют несколько механизмов извлечения стоимости. Токены управления ENS предоставляют право голоса по изменениям протокола. Утилитарные токены CVC Civic приобретают услуги по проверке личности. WLD Worldcoin нацелен на распределение универсального базового дохода среди проверенных людей. Более широкий рынок идентичности Web3 составляет $21 млрд (2023 год) и, по прогнозам, достигнет $77 млрд к 2032 году — CAGR 14–16% — в то время как общие рынки Web3 выросли с $2,18 млрд (2023 год) до $49,18 млрд (2025 год), что представляет собой взрывной среднегодовой рост в 44,9%. Основные инвестиции включают привлечение Lens Protocol $46 млн, $250 млн Worldcoin от Andreessen Horowitz и $814 млн, поступивших в 108 Web3-компаний только в первом квартале 2023 года.

ИИ-компаньоны достигают 220 миллионов загрузок, поскольку динамика рынка смещается в сторону монетизации

Сектор ИИ-компаньонов достиг массового потребительского масштаба: 337 активных приложений, приносящих доход, сгенерировали $221 млн совокупных потребительских расходов к июлю 2025 года. Рынок достиг $28,19 млрд в 2024 году и, по прогнозам, вырастет до $140,75 млрд к 2030 году — CAGR 30,8%, обусловленный спросом на эмоциональную поддержку, приложениями для психического здоровья и развлекательными вариантами использования. Эта траектория роста позиционирует ИИ-компаньонов как один из самых быстрорастущих сегментов ИИ, при этом количество загрузок выросло на 88% в годовом исчислении до 60 миллионов только в первой половине 2025 года.

Лидеры платформ заняли доминирующие позиции благодаря дифференцированным подходам. Character.AI насчитывает 20–28 миллионов активных пользователей в месяц с более чем 18 миллионами чат-ботов, созданных пользователями, достигая среднего ежедневного использования в 2 часа и 10 миллиардов сообщений в месяц — на 48% более высокая удерживаемость, чем у традиционных социальных сетей. Сила платформы заключается в ролевых играх и взаимодействии с персонажами, привлекая молодую демографическую группу (53% в возрасте 18–24 лет) с почти равным гендерным распределением. После инвестиций Google в размере $2,7 млрд Character.AI достиг оценки в $10 млрд, несмотря на то, что в 2024 году выручка составила всего $32,2 млн, что отражает уверенность инвесторов в долгосрочном потенциале монетизации. Replika фокусируется на персонализированной эмоциональной поддержке с более чем 10 миллионами пользователей, предлагая настройку 3D-аватаров, голосовые/AR-взаимодействия и режимы отношений (друг/романтический партнер/наставник) по цене $19,99 в месяц или $69,99 в год. Pi от Inflection AI делает акцент на эмпатическом общении на нескольких платформах (iOS, веб, мессенджеры) без визуального представления персонажа, оставаясь бесплатным при создании нескольких миллионов пользователей. Friend представляет аппаратный фронт — носимое ИИ-ожерелье стоимостью $99–129, обеспечивающее постоянное прослушивание с помощью Claude 3.5, вызывающее споры из-за постоянного аудиомониторинга, но являющееся пионером физических ИИ-компаньонов.

Технические возможности значительно продвинулись, но остаются ограниченными фундаментальными ограничениями. Текущие системы превосходно справляются с обработкой естественного языка с сохранением контекста в разговорах, персонализацией путем изучения пользовательских предпочтений с течением времени, мультимодальной интеграцией, объединяющей текст/голос/изображение/видео, и подключением к платформам с устройствами IoT и инструментами повышения производительности. Продвинутый эмоциональный интеллект обеспечивает анализ настроений и эмпатические ответы, в то время как системы памяти создают непрерывность взаимодействий. Однако сохраняются критические ограничения: отсутствие истинного сознания или подлинного эмоционального понимания (симулированная, а не ощущаемая эмпатия), склонность к галлюцинациям и вымышленной информации, зависимость от подключения к Интернету для расширенных функций, трудности со сложными рассуждениями и нюансами социальных ситуаций, а также предубеждения, унаследованные от обучающих данных.

Варианты использования охватывают личные, профессиональные, медицинские и образовательные приложения с различными ценностными предложениями. Личные/потребительские приложения доминируют с долей рынка 43,4%, решая проблему эпидемии одиночества (61% молодых взрослых в США сообщают о серьезном одиночестве) через круглосуточную эмоциональную поддержку, ролевые развлечения (51% взаимодействий в фэнтези/научной фантастике) и виртуальные романтические отношения (17% приложений явно позиционируются как «ИИ-подруга»). Более 65% пользователей поколения Z сообщают об эмоциональной связи с ИИ-персонажами. Профессиональные приложения включают повышение производительности на рабочем месте (Zoom AI Companion 2.0), автоматизацию обслуживания клиентов (80% взаимодействий могут быть обработаны ИИ) и персонализацию продаж/маркетинга, такую как помощник по покупкам Rufus от Amazon. Медицинские реализации предоставляют напоминания о приеме лекарств, проверку симптомов, компаньонство для пожилых людей, снижающее депрессию у изолированных пожилых людей, и доступную поддержку психического здоровья между сеансами терапии. Образовательные приложения предлагают персонализированное обучение, практику изучения языков и ИИ-компаньона Google «Узнай о».

Эволюция бизнес-моделей отражает переход от экспериментов к устойчивой монетизации. Модели Freemium/подписки в настоящее время доминируют: Character.AI Plus за $9,99 в месяц и Replika Pro за $19,99 в месяц предлагают приоритетный доступ, более быстрые ответы, голосовые вызовы и расширенную настройку. Доход на загрузку увеличился на 127% с $0,52 (2024 год) до $1,18 (2025 год), что свидетельствует об улучшении конверсии. Ценообразование на основе потребления становится устойчивой моделью — оплата за взаимодействие, токен или сообщение, а не фиксированные подписки — лучше согласуя затраты с использованием. Интеграция рекламы представляет собой прогнозируемое будущее по мере снижения затрат на вывод ИИ; ARK Invest прогнозирует, что доход в час увеличится с текущих $0,03 до $0,16 (аналогично социальным сетям), потенциально генерируя $70–150 млрд к 2030 году в их базовом и бычьем сценариях. Виртуальные товары и микротранзакции для настройки аватаров, доступа к премиум-персонажам и особых впечатлений, как ожидается, достигнут паритета монетизации с игровыми сервисами.

Этические проблемы вызвали регуляторные действия после задокументированных случаев вреда. Character.AI сталкивается с иском 2024 года после самоубийства подростка, связанного с взаимодействием с чат-ботом, в то время как Disney выпустил предписания о прекращении использования персонажей, защищенных авторским правом. FTC начала расследование в сентябре 2025 года, предписав семи компаниям отчитаться о мерах по обеспечению безопасности детей. Сенатор Калифорнии Стив Падилья внес законопроект, требующий мер безопасности, в то время как член Ассамблеи Ребекка Бауэр-Кахан предложила запретить ИИ-компаньонов для лиц моложе 16 лет. Основные этические проблемы включают риски эмоциональной зависимости, особенно касающиеся уязвимых групп населения (подростки, пожилые люди, изолированные люди), подлинность и обман, поскольку ИИ имитирует, но не испытывает искренних эмоций, конфиденциальность и наблюдение через обширный сбор личных данных с неясной политикой хранения, безопасность и вредные советы, учитывая склонность ИИ к галлюцинациям, и «социальную деквалификацию», когда чрезмерная зависимость подрывает человеческие социальные способности.

Прогнозы экспертов сходятся на продолжении быстрого развития с расходящимися мнениями о социальном воздействии. Сэм Альтман прогнозирует AGI в течение 5 лет, при этом GPT-5 достигнет «уровня доктора наук» (запущен в августе 2025 года). Илон Маск ожидает, что ИИ станет умнее самого умного человека к 2026 году, а роботы Optimus будут в коммерческом производстве по цене $20 000–30 000. Дарио Амодей предполагает сингулярность к 2026 году. Ближайшая траектория (2025–2027 годы) подчеркивает агентные ИИ-системы, переходящие от чат-ботов к автономным агентам, выполняющим задачи, улучшенное рассуждение и память с более длинными контекстными окнами, мультимодальную эволюцию с массовым созданием видео и аппаратную интеграцию через носимые устройства и физическую робототехнику. Консенсус: ИИ-компаньоны останутся с нами с огромным ростом впереди, хотя социальное воздействие остается предметом жарких дебатов между сторонниками, подчеркивающими доступную поддержку психического здоровья, и критиками, предупреждающими о технологиях, не готовых к ролям эмоциональной поддержки с неадекватными мерами безопасности.

Техническое сближение обеспечивает принадлежащих, портативных, частных ИИ-компаньонов через блокчейн-инфраструктуру

Пересечение токенизированной идентичности и ИИ-компаньонов решает фундаментальные проблемы, преследующие обе технологии — ИИ-компаньоны лишены истинного владения и портативности, в то время как блокчейн страдает от плохого пользовательского опыта и ограниченной полезности. При объединении через криптографические системы идентификации пользователи могут по-нанастоящему владеть своими ИИ-отношениями как цифровыми активами, переносить воспоминания и личности компаньонов между платформами и взаимодействовать конфиденциально с помощью доказательств с нулевым разглашением, а не корпоративного наблюдения.

Техническая архитектура основана на нескольких прорывных инновациях, развернутых в 2024–2025 годах. ERC-7857, предложенный 0G Labs, предоставляет первый стандарт NFT специально для ИИ-агентов с частными метаданными. Это позволяет хранить нейронные сети, память и черты характера в зашифрованном виде в цепочке, с безопасными протоколами передачи, использующими оракулы и криптографические системы, которые повторно шифруют данные при смене владельца. Процесс передачи генерирует хеши метаданных в качестве доказательств подлинности, расшифровывает в Доверенной среде исполнения (TEE), повторно шифрует с ключом нового владельца и требует проверки подписи перед выполнением смарт-контракта. Традиционные стандарты NFT (ERC-721/1155) не подходили для ИИ, потому что они имеют статические, публичные метаданные без безопасных механизмов передачи или поддержки динамического обучения — ERC-7857 решает эти ограничения.

Phala Network развернула крупнейшую в мире инфраструктуру TEE с более чем 30 000 устройств, обеспечивающих аппаратный уровень безопасности для ИИ-вычислений. TEE обеспечивают безопасную изоляцию, где вычисления защищены от внешних угроз, а удаленная аттестация предоставляет криптографическое доказательство невмешательства. Это единственный способ достичь истинного эксклюзивного владения цифровыми активами, выполняющими конфиденциальные операции. Phala обработала 849 000 внецепочечных запросов в 2023 году (по сравнению с 1,1 миллиона в цепочке Ethereum), демонстрируя производственный масштаб. Их ИИ-агентные контракты позволяют выполнять TypeScript/JavaScript в TEE для таких приложений, как Agent Wars — живая игра с токенизированными агентами, использующими управление DAO на основе стейкинга, где «ключи» функционируют как акции, предоставляющие права использования и право голоса.

Архитектура, сохраняющая конфиденциальность, накладывает несколько криптографических подходов для всесторонней защиты. Полностью гомоморфное шифрование (FHE) позволяет обрабатывать данные, сохраняя их полностью зашифрованными — ИИ-агенты никогда не получают доступ к открытому тексту, обеспечивая постквантовую безопасность с помощью криптографии на решетках, одобренной NIST (2024 год). Варианты использования включают частные консультации по портфелю DeFi без раскрытия активов, анализ зашифрованных медицинских записей без раскрытия данных в здравоохранении и рынки прогнозирования, агрегирующие зашифрованные входные данные. MindNetwork и Fhenix создают FHE-нативные платформы для зашифрованного Web3 и цифрового суверенитета. Доказательства с нулевым разглашением дополняют TEE и FHE, обеспечивая частную аутентификацию (доказательство возраста без раскрытия даты рождения), конфиденциальные смарт-контракты, выполняющие логику без раскрытия данных, проверяемые ИИ-операции, доказывающие выполнение задачи без раскрытия входных данных, и кросс-чейн конфиденциальность для безопасной совместимости. ZK Zyra + Ispolink демонстрируют производственные доказательства с нулевым разглашением для ИИ-игр Web3.

Модели владения, использующие блокчейн-токены, достигли значительного рыночного масштаба. Virtuals Protocol лидирует с рыночной капитализацией более $700 млн, управляя рыночной капитализацией ИИ-агентов на сумму более $2 млрд, что составляет 85% активности на рынке и генерирует $60 млн протокольного дохода к декабрю 2024 года. Пользователи приобретают токены, представляющие доли агентов, что позволяет совместное владение с полными правами на торговлю, передачу и распределение дохода. SentrAI фокусируется на торгуемых ИИ-персонах как на программируемых ончейн-активах, сотрудничая со Stability World AI для визуальных возможностей, создавая экономику от социальных сетей до ИИ с кросс-платформенными монетизируемыми впечатлениями. Grok Ani Companion демонстрирует массовое внедрение с токеном ANI по цене $0,03 (рыночная капитализация $30 млн), генерируя ежедневный объем торгов $27–36 млн через смарт-контракты, обеспечивающие взаимодействия и ончейн-хранение метаданных.

Владение на основе NFT предоставляет альтернативные модели, подчеркивающие уникальность, а не взаимозаменяемость. FURO на Ethereum предлагает 3D ИИ-компаньонов, которые учатся, запоминают и развиваются за NFT стоимостью $10 плюс токены $FURO, с персонализацией, адаптирующейся к стилю пользователя и отражающей эмоции — планируется интеграция с физическими игрушками. AXYC (AxyCoin) интегрирует ИИ с GameFi и EdTech, используя сбор AR-токенов, рынок NFT и образовательные модули, где ИИ-питомцы функционируют как репетиторы по языкам, STEM и когнитивному обучению с вознаграждениями за достижения, стимулирующими долгосрочное развитие.

Портативность данных и интероперабельность остаются в стадии разработки с важными оговорками. Рабочие реализации включают кросс-платформенную идентичность Gitcoin Passport с «штампами» от нескольких аутентификаторов, управление ончейн-идентичностью Civic Pass в dApp/DeFi/NFT и T3id (Trident3), агрегирующий более 1000 технологий идентификации. Ончейн-хранилища метаданных неизменно хранят предпочтения, воспоминания и вехи, в то время как блокчейн-аттестации через Ceramic и KILT Protocol связывают состояния ИИ-моделей с идентификаторами. Однако текущие ограничения включают отсутствие универсального соглашения SSI, портативность, ограниченную конкретными экосистемами, развивающиеся регуляторные рамки (GDPR, DMA, Закон о данных) и требование общесистемного внедрения, прежде чем бесшовная кросс-платформенная миграция станет реальностью. Более 103 экспериментальных методов DID создают фрагментацию, при этом Gartner прогнозирует, что 70% внедрения SSI зависит от достижения кросс-платформенной совместимости к 2027 году.

Возможности монетизации на пересечении позволяют создавать совершенно новые экономические модели. Ценообразование на основе использования взимает плату за вызов API, токен, задачу или время вычислений — Hugging Face Inference Endpoints достигли оценки $4,5 млрд (2023 год) по этой модели. Модели подписки обеспечивают предсказуемый доход, при этом Cognigy получает 60% из $28 млн годового регулярного дохода от подписок. Ценообразование на основе результатов согласует оплату с результатами (сгенерированные лиды, решенные заявки, сэкономленные часы), как демонстрируют Zendesk, Intercom и Chargeflow. Агент как услуга позиционирует ИИ как «цифровых сотрудников» с ежемесячной платой — Harvey, 11x и Vivun являются пионерами корпоративной ИИ-рабочей силы. Комиссии за транзакции берут процент от торговли, осуществляемой агентами, что появляется на агентных платформах, требующих большого объема для жизнеспособности.

Блокчейн-специфичные модели дохода создают токеномику, где стоимость растет вместе с ростом экосистемы, вознаграждения за стейкинг компенсируют поставщикам услуг, права управления предоставляют премиум-функции держателям, а роялти NFT генерируют доходы на вторичном рынке. Экономика «агент-к-агенту» позволяет автономные платежи, где ИИ-агенты компенсируют друг другу, используя USDC через Программируемые кошельки Circle, платформы-маркетплейсы берут процент от межагентных транзакций, а смарт-контракты автоматизируют платежи на основе проверенной выполненной работы. Рынок ИИ-агентов, по прогнозам, вырастет с $5,3 млрд (2024 год) до $47,1 млрд (2030 год) с CAGR 44,8%, потенциально достигнув $216 млрд к 2035 году, при этом Web3 ИИ привлек $213 млн от крипто-венчурных капиталистов только в третьем квартале 2024 года.

Инвестиционный ландшафт показывает, что тезис о конвергенции получает институциональное подтверждение

Размещение капитала в токенизированную идентичность и ИИ-компаньоны резко ускорилось в 2024–2025 годах, поскольку институциональные инвесторы осознали возможность конвергенции. ИИ привлек более $100 млрд венчурного финансирования в 2024 году — что составляет 33% от всего мирового венчурного капитала — с ростом на 80% по сравнению с $55,6 млрд в 2023 году. Генеративный ИИ конкретно привлек $45 млрд, почти удвоившись по сравнению с $24 млрд в 2023 году, в то время как сделки GenAI на поздних стадиях в среднем составляли $327 млн по сравнению с $48 млн в 2023 году. Эта концентрация капитала отражает убежденность инвесторов в том, что ИИ представляет собой вековой технологический сдвиг, а не циклический хайп.

Финансирование Web3 и децентрализованной идентичности следовало параллельной траектории. Рынок Web3 вырос с $2,18 млрд (2023 год) до $49,18 млрд (2025 год) — среднегодовой темп роста 44,9% — при этом 85% сделок находились на стадиях seed или Series A, что сигнализирует о фазе создания инфраструктуры. Токенизированные реальные активы достигли $24 млрд (2025 год), что на 308% больше за три года, с прогнозами до $412 млрд по всему миру. Децентрализованная идентичность конкретно выросла со $156,8 млн (2021 год) до прогнозируемых $77,8 млрд к 2031 году — CAGR 87,9%. Токенизация частного кредита обеспечила 58% потоков токенизированных RWA в первой половине 2025 года, в то время как токенизированные казначейские и денежные рыночные фонды достигли $7,4 млрд с ростом на 80% в годовом исчислении.

Ryze Labs Мэтью Грэма является примером инвестиционного тезиса о конвергенции через систематическое построение портфеля. Фирма инкубировала Amiko, персональную ИИ-платформу, объединяющую портативное оборудование (устройство Kick), домашний хаб (Brain), локальный вывод, структурированную память, скоординированных агентов и эмоционально осведомленный ИИ, включая персонажа Eliza. Позиционирование Amiko подчеркивает «высокоточные цифровые двойники, которые фиксируют поведение, а не только слова» с локальной обработкой, ориентированной на конфиденциальность — напрямую addressing тезис Грэма об инфраструктуре идентичности. Ryze также инкубировала Eliza Wakes Up, воплощая ИИ-агентов в жизнь через гуманоидную робототехнику, работающую на ElizaOS, с предзаказами на $420 000 для гуманоида ростом 5'10" с силиконовым аниматронным лицом, эмоциональным интеллектом и способностью выполнять физические задачи и блокчейн-транзакции. Грэм консультирует проект, называя его «самым продвинутым гуманоидным роботом, когда-либо виденным за пределами лаборатории» и «самым амбициозным со времен робота Софии».

Стратегические инвестиции в инфраструктуру были сделаны через поддержку EdgeX Labs в апреле 2025 года — децентрализованные граничные вычисления с более чем 10 000 активных узлов, развернутых по всему миру, обеспечивающих основу для многоагентной координации и локального вывода. Программа AI Combinator запущена в 2024/2025 годах с финансированием в размере $5 млн для 10–12 проектов на пересечении ИИ/крипто в партнерстве с Shaw (Eliza Labs) и a16z. Грэм описал ее как нацеленную на «кембрийский взрыв инноваций ИИ-агентов» как «самое важное развитие в отрасли со времен DeFi». Технические партнеры включают Polyhedra Network (проверяемые вычисления) и Phala Network (доверительные вычисления), а партнеры по экосистеме, такие как TON Ventures, привносят ИИ-агентов в несколько блокчейнов первого уровня.

Крупные венчурные капиталисты опубликовали явные инвестиционные тезисы о крипто+ИИ. Coinbase Ventures сформулировала, что «крипто- и блокчейн-системы являются естественным дополнением к генеративному ИИ», при этом эти «две вековые технологии будут переплетаться, как двойная спираль ДНК, чтобы создать основу для нашей цифровой жизни». Портфельные компании включают Skyfire и Payman. a16z, Paradigm, Delphi Ventures и Dragonfly Capital (привлекающие фонд в размере $500 млн в 2025 году) активно инвестируют в инфраструктуру агентов. Появились новые специализированные фонды: Gate Ventures + Movement Labs ($20 млн фонд Web3), Gate Ventures + ОАЭ ($100 млн фонд), Avalanche + Aethir ($100 млн с акцентом на ИИ-агентов) и aelf Ventures ($50 млн специализированный фонд).

Институциональное внедрение подтверждает нарратив токенизации, при этом гиганты традиционных финансов развертывают производственные системы. BUIDL от BlackRock стал крупнейшим токенизированным частным фондом с AUM в $2,5 млрд, в то время как генеральный директор Ларри Финк заявил: «Каждый актив может быть токенизирован… это революционизирует инвестирование». FOBXX от Franklin Templeton достиг AUM в $708 млн, USYC от Circle/Hashnote — $488 млн. Goldman Sachs более года эксплуатирует свою сквозную инфраструктуру токенизированных активов DAP. Платформа Kinexys от J.P. Morgan интегрирует цифровую идентичность в Web3 с блокчейн-верификацией личности. HSBC запустил платформу Orion для выпуска токенизированных облигаций. Bank of America планирует выйти на рынок стейблкоинов после одобрения, имея активы в $3,26 трлн, предназначенные для инноваций в цифровых платежах.

Региональная динамика показывает, что Ближний Восток становится центром капитала Web3. Gate Ventures запустил фонд ОАЭ в размере $100 млн, а Абу-Даби инвестировал $2 млрд в Binance. Конференции отражают созревание отрасли — TOKEN2049 в Сингапуре привлек 25 000 участников из более чем 160 стран (70% — высшее руководство), в то время как ETHDenver 2025 привлек 25 000 человек под темой «От хайпа к воздействию: Web3 становится ценностно-ориентированным». Инвестиционная стратегия сместилась от «агрессивного финансирования и быстрого масштабирования» к «дисциплинированным и стратегическим подходам», подчеркивающим прибыльность и устойчивый рост, что сигнализирует о переходе от спекуляций к операционной направленности.

Проблемы сохраняются, но технические решения появляются в области конфиденциальности, масштабируемости и интероперабельности

Несмотря на впечатляющий прогресс, необходимо решить значительные технические проблемы и проблемы внедрения, прежде чем токенизированная идентичность и ИИ-компаньоны достигнут массовой интеграции. Эти препятствия формируют сроки разработки и определяют, какие проекты преуспеют в создании устойчивой пользовательской базы.

Компромисс между конфиденциальностью и прозрачностью представляет собой фундаментальное противоречие — прозрачность блокчейна конфликтует с потребностями ИИ в конфиденциальности при обработке конфиденциальных личных данных и интимных разговоров. Решения появились благодаря многоуровневым криптографическим подходам: изоляция TEE обеспечивает аппаратный уровень конфиденциальности (работают более 30 000 устройств Phala), вычисления FHE позволяют зашифрованную обработку, исключающую раскрытие открытого текста с постквантовой безопасностью, проверка ZKP доказывает корректность без раскрытия данных, а гибридные архитектуры сочетают ончейн-управление с внецепочечными частными вычислениями. Эти технологии готовы к производству, но требуют общесистемного внедрения.

Вычислительные проблемы масштабируемости возникают из-за дороговизны вывода ИИ в сочетании с ограниченной пропускной способностью блокчейна. Решения масштабирования второго уровня решают эту проблему с помощью zkSync, StarkNet и Arbitrum, обрабатывающих внецепочечные вычисления с ончейн-верификацией. Модульная архитектура с использованием XCM Polkadot обеспечивает кросс-чейн координацию без перегрузки основной сети. Внецепочечные вычисления, пионером которых является Phala, позволяют агентам выполнять операции вне цепочки, а расчеты производить в цепочке. Специализированные цепочки оптимизированы специально для операций ИИ, а не для общих вычислений. Текущая средняя пропускная способность публичных цепочек в 17 000 TPS создает узкие места, что делает миграцию на L2 необходимой для приложений потребительского масштаба.

Сложность владения данными и лицензирования проистекает из неясных прав интеллектуальной собственности на базовые модели, данные для донастройки и результаты ИИ. Лицензирование смарт-контрактов встраивает условия использования непосредственно в токены с автоматическим исполнением. Отслеживание происхождения через Ceramic и KILT Protocol связывает состояния моделей ИИ с идентификаторами, создавая аудиторские следы. Владение NFT через ERC-7857 обеспечивает четкие механизмы передачи и правила хранения. Автоматизированное распределение роялти через смарт-контракты обеспечивает надлежащее извлечение стоимости. Однако правовые рамки отстают от технологий, а регуляторная неопределенность сдерживает институциональное внедрение — кто несет ответственность, когда децентрализованные учетные данные дают сбой? Могут ли появиться глобальные стандарты интероперабельности или возобладает регионализация?

Фрагментация интероперабельности с более чем 103 методами DID и различными экосистемами/стандартами идентификации/фреймворками ИИ создает «огороженные сады». Протоколы кросс-чейн обмена сообщениями, такие как Polkadot XCM и Cosmos IBC, находятся в разработке. Универсальные стандарты через W3C DIDs и спецификации DIF медленно продвигаются, требуя достижения консенсуса. Мультичейн-кошельки, такие как смарт-аккаунты Safe с программируемыми разрешениями, обеспечивают некоторую портативность. Уровни абстракции, такие как проект NANDA MIT, создающий агентные веб-индексы, пытаются объединить экосистемы. Gartner прогнозирует, что 70% внедрения SSI зависит от достижения кросс-платформенной совместимости к 2027 году, что делает интероперабельность критически важной зависимостью.

Сложность пользовательского опыта остается основным барьером для внедрения. На этапе настройки кошелька 68% пользователей отказываются от использования при генерации сид-фразы. Управление ключами создает экзистенциальный риск — потерянные приватные ключи означают безвозвратную потерю личности без механизма восстановления. Баланс между безопасностью и восстанавливаемостью оказывается неуловимым; системы социального восстановления добавляют сложности, сохраняя при этом принципы самостоятельного хранения. Когнитивная нагрузка от понимания концепций блокчейна, кошельков, комиссий за газ и DID перегружает нетехнических пользователей. Это объясняет, почему институциональное внедрение B2B продвигается быстрее, чем потребительское B2C — предприятия могут поглощать затраты на сложность, в то время как потребители требуют бесшовного опыта.

Проблемы экономической устойчивости возникают из-за высоких инфраструктурных затрат (GPU, хранилище, вычисления), необходимых для операций ИИ. Децентрализованные вычислительные сети распределяют затраты между несколькими поставщиками, конкурирующими по цене. DePIN (Децентрализованные сети физической инфраструктуры) с более чем 1170 проектами распределяют бремя предоставления ресурсов. Модели на основе использования согласуют затраты с предоставляемой ценностью. Экономика стейкинга предоставляет токен-стимулы для предоставления ресурсов. Однако стратегии роста, поддерживаемые венчурным капиталом, часто субсидируют привлечение пользователей с неустойчивой экономикой единицы — переход к прибыльности в инвестиционной стратегии 2025 года отражает признание того, что проверка бизнес-модели важнее, чем чистый рост числа пользователей.

Проблемы доверия и верификации сосредоточены на обеспечении того, чтобы ИИ-агенты действовали так, как задумано, без манипуляций или отклонений. Удаленная аттестация от TEE выдает криптографические доказательства целостности выполнения. Ончейн-аудиторские следы создают прозрачные записи всех действий. Криптографические доказательства через ZKP проверяют корректность вычислений. Управление DAO обеспечивает надзор сообщества через голосование с весом токенов. Тем не менее, проверка процессов принятия решений ИИ остается сложной задачей, учитывая непрозрачность LLM — даже с криптографическими доказательствами правильного выполнения, понимание того, почему ИИ-агент принял конкретные решения, оказывается трудным.

Регуляторный ландшафт представляет как возможности, так и риски. Обязательные цифровые кошельки eIDAS 2.0 в Европе к 2026 году создают огромный канал распространения, в то время как сдвиг в политике США в сторону поддержки криптовалют в 2025 году устраняет трения. Однако запреты Worldcoin в нескольких юрисдикциях демонстрируют обеспокоенность правительств по поводу сбора биометрических данных и рисков централизации. «Право на забвение» GDPR конфликтует с неизменностью блокчейна, несмотря на обходные пути внецепочечного хранения. Правосубъектность ИИ-агентов и рамки ответственности остаются неопределенными — могут ли ИИ-агенты владеть собственностью, подписывать контракты или нести ответственность за вред? Эти вопросы не имеют четких ответов по состоянию на октябрь 2025 года.

Взгляд в будущее: создание инфраструктуры в ближайшей перспективе обеспечивает внедрение потребителями в среднесрочной перспективе

Прогнозы сроков от отраслевых экспертов, рыночных аналитиков и технической оценки сходятся вокруг многофазного развертывания. В ближайшей перспективе (2025–2026 годы) ожидается регуляторная ясность от прокриптовых политик США, выход крупных институтов на токенизацию RWA в масштабе, появление универсальных стандартов идентификации через конвергенцию W3C и DIF, а также переход многих проектов из тестовой сети в основную. Основная сеть Sahara AI запускается во втором-третьем квартале 2025 года, миграция ENS Namechain завершается в четвертом квартале 2025 года с сокращением комиссий за газ на 80–90%, развертывается Lens v3 на zkSync, и SDK агентов Ronin AI выходит в публичный доступ. Инвестиционная активность по-прежнему на 85% сосредоточена на ранних стадиях (seed/Series A) инфраструктурных проектов, при этом $213 млн поступило от крипто-венчурных капиталистов в ИИ-проекты только в третьем квартале 2024 года, что сигнализирует об устойчивом капитальном вложении.

В среднесрочной перспективе (2027–2030 годы) ожидается, что рынок ИИ-агентов достигнет $47,1 млрд к 2030 году с $5,3 млрд (2024 год) — CAGR 44,8%. Кросс-чейн ИИ-агенты станут стандартом по мере созревания протоколов интероперабельности. Экономика «агент-к-агенту» будет вносить измеримый вклад в ВВП по мере масштабирования автономных транзакций. Комплексные глобальные правила установят правовые рамки для операций и ответственности ИИ-агентов. Децентрализованная идентичность достигнет $41,73 млрд (2030 год) с $4,89 млрд (2025 год) — CAGR 53,48% — с массовым внедрением в финансах, здравоохранении и государственных услугах. Улучшения пользовательского опыта через уровни абстракции сделают сложность блокчейна невидимой для конечных пользователей.

В долгосрочной перспективе (2030–2035 годы) рынок ИИ-агентов может достичь $216 млрд к 2035 году с истинной кросс-платформенной миграцией ИИ-компаньонов, позволяющей пользователям брать свои ИИ-отношения куда угодно. Потенциальная интеграция AGI преобразует возможности за пределы текущих узких ИИ-приложений. ИИ-агенты могут стать основным интерфейсом цифровой экономики, заменяя приложения и веб-сайты в качестве уровня взаимодействия. Рынок децентрализованной идентичности достигнет $77,8 млрд (2031 год), став стандартом для цифровых взаимодействий. Однако эти прогнозы несут значительную неопределенность — они предполагают продолжение технологического прогресса, благоприятную регуляторную эволюцию и успешное решение проблем UX.

Что отличает реалистичные видения от спекулятивных? В настоящее время операционны и готовы к производству: более 30 000 устройств TEE Phala, обрабатывающих реальные рабочие нагрузки, стандарт ERC-7857 официально предложен с текущими реализациями, Virtuals Protocol управляет рыночной капитализацией ИИ-агентов на сумму более $2 млрд, несколько рынков ИИ-агентов работают (Virtuals, Holoworld), ИИ-агенты DeFi активно торгуют (Fetch.ai, AIXBT), рабочие продукты, такие как игра Agent Wars, компаньоны NFT FURO/AXYC, Grok Ani с ежедневным объемом торгов $27–36 млн, и проверенные технологии (TEE, ZKP, FHE, автоматизация смарт-контрактов).

Все еще спекулятивны и пока не реализованы: универсальная портативность ИИ-компаньонов на ВСЕХ платформах, полностью автономные агенты, управляющие значительным богатством без надзора, экономика «агент-к-агенту» как значительный процент мирового ВВП, полная регуляторная база для прав ИИ-агентов, интеграция AGI с децентрализованной идентичностью, бесшовное соединение идентичности Web2-Web3 в масштабе, широко развернутые квантово-устойчивые реализации и ИИ-агенты как основной интернет-интерфейс для масс. Рыночные прогнозы ($47 млрд к 2030 году, $216 млрд к 2035 году) экстраполируют текущие тенденции, но зависят от предположений о регуляторной ясности, технологических прорывах и темпах массового внедрения, которые остаются неопределенными.

Позиция Мэтью Грэма отражает этот нюансированный взгляд — развертывание капитала в производственную инфраструктуру сегодня (EdgeX Labs, партнерства Phala Network) при инкубации потребительских приложений (Amiko, Eliza Wakes Up), которые созреют по мере масштабирования базовой инфраструктуры. Его акцент на развивающихся рынках (Лагос, Бангалор) предполагает терпение в отношении регуляторной ясности на развитых рынках, одновременно захватывая рост в регионах с более легким регуляторным бременем. Комментарий о «инфраструктурном слое вайфу» позиционирует идентичность как фундаментальное требование, а не как приятную функцию, подразумевая многолетнее строительство, прежде чем портативность ИИ-компаньонов потребительского масштаба станет реальностью.

Консенсус в отрасли сосредоточен на высокой технической осуществимости (7–8/10) — технологии TEE, FHE, ZKP доказаны и развернуты, существует множество рабочих реализаций, масштабируемость решается через Layer-2, и стандарты активно развиваются. Экономическая осуществимость оценивается как средне-высокая (6–7/10) с появлением четких моделей монетизации, постоянным притоком венчурного финансирования, снижением затрат на инфраструктуру и подтвержденным рыночным спросом. Регуляторная осуществимость остается средней (5–6/10), поскольку США переходят к прокриптовой политике, но ЕС медленно разрабатывает рамки, правила конфиденциальности нуждаются в адаптации, а права интеллектуальной собственности ИИ-агентов остаются неясными. Осуществимость внедрения находится на среднем уровне (5/10) — ранние пользователи вовлечены, но проблемы UX сохраняются, текущая интероперабельность ограничена, и требуется значительное обучение/построение доверия.

Сближение токенизированной идентичности и ИИ-компаньонов представляет собой не спекулятивную фантастику, а активно развивающийся сектор с реальной инфраструктурой, действующими рынками, проверенными технологиями и значительными капитальными вложениями. Производственная реальность показывает более $2 млрд управляемых активов, более 30 000 развернутых устройств TEE, $60 млн протокольного дохода только от Virtuals и ежедневные объемы торгов в десятки миллионов. Статус разработки включает предложенные стандарты (ERC-7857), развернутые технологии (TEE/FHE/ZKP) и операционные фреймворки (Virtuals, Phala, Fetch.ai).

Сближение работает, потому что блокчейн решает проблему владения ИИ — кто владеет агентом, его воспоминаниями, его экономической ценностью? — в то время как ИИ решает проблему UX блокчейна, связанную с тем, как пользователи взаимодействуют со сложными криптографическими системами. Технологии конфиденциальности (TEE/FHE/ZKP) обеспечивают это сближение без ущерба для суверенитета пользователя. Это развивающийся, но реальный рынок с четкими техническими путями, проверенными экономическими моделями и растущим внедрением экосистемы. Успех зависит от улучшений UX, регуляторной ясности, стандартов интероперабельности и дальнейшего развития инфраструктуры — все это активно развивается в 2025 году и далее. Систематические инвестиции Мэтью Грэма в инфраструктуру позиционируют Ryze Labs для извлечения выгоды, поскольку «самая важная волна инноваций со времен DeFi-лета» переходит от технического строительства к массовому внедрению потребителями.

От паролей к портативным доказательствам: Руководство по Web3-идентификации для разработчиков в 2025 году

· 10 мин чтения
Dora Noda
Software Engineer

Большинство приложений по-прежнему привязывают идентификацию к именам пользователей, паролям и централизованным базам данных. Эта модель хрупка (утечки), негерметична (перепродажа данных) и неуклюжа (бесконечные повторения KYC). Новая архитектура, формирующаяся вокруг децентрализованных идентификаторов (DIDs), проверяемых учетных данных (VCs) и аттестаций, указывает на другое будущее: пользователи несут криптографические доказательства фактов о себе и раскрывают только то, что необходимо — ни больше, ни меньше.

Этот пост описывает текущую ситуацию и предлагает практический план, который вы можете реализовать уже сегодня.


Сдвиг: От аккаунтов к учетным данным

Ядро этой новой архитектуры идентификации построено на двух основополагающих стандартах W3C, которые кардинально меняют подход к обработке пользовательских данных.

  • Децентрализованные идентификаторы (DIDs): Это контролируемые пользователем идентификаторы, которые не требуют центрального реестра, такого как система доменных имен. Думайте о DID как о постоянном, самостоятельном адресе для идентификации. DID разрешается в подписанный «DID-документ», содержащий публичные ключи и конечные точки сервисов, что позволяет осуществлять безопасную, децентрализованную аутентификацию. Стандарт v1.0 стал официальной рекомендацией W3C 19 июля 2022 года, что ознаменовало важную веху для экосистемы.
  • Проверяемые учетные данные (VCs): Это защищенный от подделки цифровой формат для выражения утверждений, таких как «возраст старше 18 лет», «имеет диплом Университета X» или «прошел проверку KYC». Модель данных VC 2.0 стала рекомендацией W3C 15 мая 2025 года, заложив современную основу для того, как эти учетные данные выдаются и проверяются.

Что меняется для разработчиков? Сдвиг глубок. Вместо хранения конфиденциальной персонально идентифицируемой информации (PII) в вашей базе данных, вы проверяете криптографические доказательства, предоставленные кошельком пользователя. Вы можете запросить только ту конкретную информацию, которая вам нужна (например, проживание в определенной стране), не видя базового документа, благодаря мощным примитивам, таким как выборочное раскрытие.


Где это встречается с уже используемыми вами логинами

Этот новый мир не требует отказа от привычных способов входа. Напротив, он их дополняет.

  • Ключи доступа (Passkeys) / WebAuthn: Это ваш выбор для аутентификации, устойчивой к фишингу. Ключи доступа — это учетные данные FIDO, привязанные к устройству или биометрическим данным (например, Face ID или отпечатку пальца), и они теперь широко поддерживаются во всех основных браузерах и операционных системах. Они предлагают бесшовный, безпарольный вход в ваше приложение или кошелек.
  • Вход с помощью Ethereum (SIWE / EIP-4361): Этот стандарт позволяет пользователю доказать контроль над блокчейн-адресом и связать его с сеансом приложения. Он работает через простое, подписанное сообщение на основе nonce, создавая чистый мост между традиционными сеансами Web2 и управлением Web3.

Лучшая практика — использовать их вместе: внедрить ключи доступа для основного, повседневного входа и предложить SIWE для потоков, связанных с кошельком, где пользователю необходимо авторизовать крипто-нативное действие.


Основы для выдачи и проверки учетных данных

Чтобы учетные данные были полезными, нам нужны стандартизированные способы их выдачи пользователям и их представления пользователями приложениям. OpenID Foundation предоставляет для этого два ключевых протокола.

  • Выдача: OpenID для выдачи проверяемых учетных данных (OID4VCI) определяет API, защищенный OAuth, для получения учетных данных от эмитентов (таких как государственное учреждение или поставщик KYC) в цифровой кошелек пользователя. Он разработан как гибкий, поддерживающий несколько форматов учетных данных.
  • Представление: OpenID для проверяемых представлений (OID4VP) стандартизирует, как ваше приложение делает «запрос доказательства» и как кошелек пользователя на него отвечает. Это может происходить через классические перенаправления OAuth или через современные API браузера.

При разработке вы столкнетесь с несколькими ключевыми форматами учетных данных, разработанными для различных экосистем и вариантов использования:

  • W3C VC с наборами целостности данных (JSON-LD): Часто сочетается с криптографией BBS+ для обеспечения мощного выборочного раскрытия.
  • VC-JOSE-COSE и SD-JWT VC (IETF): Эти форматы созданы для экосистем на основе JWT и CBOR, также обладая мощными возможностями выборочного раскрытия.

К счастью, совместимость быстро улучшается. Профили, такие как OpenID4VC High Assurance, помогают сузить технические варианты, делая интеграции между различными поставщиками гораздо более разумными для разработчиков.


Методы DID: Выбор правильной схемы адресации

DID — это просто идентификатор; «метод DID» определяет, как он привязан к корню доверия. Вам захочется поддерживать несколько распространенных методов.

  • did:web: Этот метод поддерживает DID с доменом, который вы контролируете. Он невероятно прост в развертывании и является отличным выбором для предприятий, эмитентов и организаций, которые хотят использовать свою существующую веб-инфраструктуру в качестве якоря доверия.
  • did:pkh: Этот метод выводит DID непосредственно из блокчейн-адреса (например, адреса Ethereum). Это очень полезно, когда ваша пользовательская база уже имеет криптокошельки, и вы хотите связать их личность с ончейн-активами.

Практическое правило: Поддерживайте как минимум два метода — did:web для организаций и did:pkh для индивидуальных пользователей. Используйте стандартную библиотеку DID-резолвера для обработки поиска и консультируйтесь с официальными реестрами для оценки безопасности, постоянства и управления любым новым методом, который вы рассматриваете для добавления.


Полезные строительные блоки, которые вы можете подключить

Помимо основных стандартов, несколько инструментов могут улучшить вашу архитектуру идентификации.

  • ENS (Ethereum Name Service): Предоставляет удобочитаемые имена (yourname.eth), которые могут быть сопоставлены с блокчейн-адресами и DIDs. Это бесценный инструмент для улучшения пользовательского опыта, уменьшения ошибок и предоставления простого слоя профиля.
  • Аттестации: Это гибкие, проверяемые «факты о чем угодно», которые могут быть записаны ончейн или офчейн. Ethereum Attestation Service (EAS), например, предоставляет надежную основу для построения репутации и графов доверия без хранения PII в публичном реестре.

Регуляторные факторы, за которыми следует следить

Регулирование часто рассматривается как препятствие, но в этой области оно является мощным ускорителем. Рамочная программа цифровой идентификации ЕС (eIDAS 2.0), официально принятая в качестве Регламента EU 2024/1183 20 мая 2024 года, является наиболее значимым событием. Она обязывает все государства-члены ЕС предлагать гражданам бесплатный Цифровой кошелек ЕС (EUDI). С публикацией имплементационных регламентов 7 мая 2025 года это является мощным сигналом для внедрения учетных данных на основе кошельков как в государственных, так и в частных службах Европы.

Даже если вы не работаете в ЕС, ожидайте, что кошелек EUDI и его базовые протоколы будут формировать ожидания пользователей и стимулировать внедрение кошельков по всему миру.


Рабочие паттерны проектирования в продакшене (2025)

  • Сначала без пароля, кошельки опционально: По умолчанию используйте ключи доступа для входа. Это безопасно, просто и привычно. Вводите SIWE только тогда, когда пользователям необходимо выполнить крипто-связанное действие, такое как минтинг NFT или получение выплаты.
  • Запрашивайте доказательства, а не документы: Замените неуклюжую загрузку документов четким запросом доказательства VC с использованием OID4VP. Вместо запроса водительских прав, запросите доказательство «возраста старше 18 лет» или «страны проживания X». Принимайте учетные данные, поддерживающие выборочное раскрытие, такие как использующие BBS+ или SD-JWT.
  • Не храните PII на своих серверах: Когда пользователь что-то доказывает, записывайте аттестацию или кратковременный результат проверки, а не сами исходные учетные данные. Ончейн-аттестации — это мощный способ создания аудируемой записи — «Пользователь Y прошел KYC у Эмитента Z в дату D» — без хранения каких-либо персональных данных.
  • Позвольте организациям быть эмитентами с did:web: Предприятия, университеты и другие организации уже контролируют свои домены. Позвольте им подписывать учетные данные в качестве эмитентов, используя did:web, что позволит им управлять своими криптографическими ключами в рамках их существующих моделей веб-управления.
  • Используйте ENS для имен, а не для идентификации: Рассматривайте ENS как удобный для пользователя дескриптор и указатель профиля. Это отлично подходит для UX, но сохраняйте авторитетные заявления об идентичности в учетных данных и аттестациях.

Стартовая архитектура

Вот план современной системы идентификации на основе учетных данных:

  • Аутентификация
    • Вход по умолчанию: Ключи доступа (FIDO/WebAuthn).
    • Крипто-связанные сеансы: Вход с помощью Ethereum (SIWE) для действий, связанных с кошельком.
  • Учетные данные
    • Выдача: Интегрируйтесь с конечными точками OID4VCI от выбранных вами эмитентов (например, поставщика KYC, университета).
    • Представление: Запускайте запросы доказательств OID4VP из вашего веб- или нативного приложения. Будьте готовы принимать как W3C VCs (с BBS+), так и SD-JWT VCs.
  • Разрешение и доверие
    • DID-резолвер: Используйте библиотеку, которая поддерживает как минимум did:web и did:pkh. Поддерживайте список разрешенных доверенных DID эмитентов для предотвращения спуфинга.
  • Аттестации и репутация
    • Надежные записи: Когда вам нужен аудируемый сигнал о проверке, создайте аттестацию, содержащую хеш, DID эмитента и метку времени, вместо хранения самого утверждения.
  • Хранение и конфиденциальность
    • Минимализм: Резко минимизируйте PII, которую вы храните на сервере. Шифруйте все данные в состоянии покоя и устанавливайте строгие политики времени жизни (TTL). Отдавайте предпочтение эфемерным доказательствам и активно используйте доказательства с нулевым разглашением или выборочное раскрытие.

Уроки UX

  • Начинайте незаметно: Для большинства пользователей лучший кошелек — это тот, о котором им не нужно думать. Используйте ключи доступа для бесшовного входа и отображайте взаимодействия с кошельком только контекстуально, когда они абсолютно необходимы.
  • Прогрессивное раскрытие: Не запрашивайте все сразу. Запрашивайте наименьшее возможное доказательство, которое разблокирует непосредственную цель пользователя. При выборочном раскрытии вам не нужен полный документ пользователя для проверки одного факта.
  • Восстановление ключей имеет значение: Учетные данные, привязанные к одному ключу устройства, являются уязвимостью. Планируйте перевыпуск и переносимость между устройствами с первого дня. Это одна из ключевых причин, по которой современные профили принимают такие форматы, как SD-JWT VC и привязка держателя на основе утверждений.
  • Удобочитаемые дескрипторы помогают: Имя ENS гораздо менее пугающе, чем длинный шестнадцатеричный адрес. Оно уменьшает ошибки пользователя и добавляет слой узнаваемого контекста, даже если истинный авторитет находится в базовых учетных данных.

Что выпустить в следующем квартале: Прагматичная дорожная карта

  • Недели 1–2:
    • Добавьте ключи доступа для вашего основного потока входа.
    • Защитите все крипто-нативные действия проверкой SIWE.
  • Недели 3–6:
    • Проведите пилотный проект по простой проверке возраста или региона с использованием запроса OID4VP.
    • Принимайте учетные данные VC 2.0 с выборочным раскрытием (BBS+ или SD-JWT VC).
    • Начните создавать аттестации для событий «проверка пройдена» вместо логирования PII.
  • Недели 7–10:
    • Подключите партнера-эмитента (например, вашего поставщика KYC), используя did:web, и реализуйте список разрешенных DID.
    • Предложите связывание имени ENS в профилях пользователей для улучшения UX адресов.
  • Недели 11–12:
    • Разработайте модель угроз для ваших потоков представления и отзыва. Добавьте телеметрию для распространенных режимов отказа (истекшие учетные данные, недоверенный эмитент).
    • Опубликуйте четкую политику конфиденциальности, объясняющую, что именно вы запрашиваете, почему, как долго вы это храните и как пользователи могут это проверить.

Что быстро меняется (следите за этим)

  • Развертывание кошельков EUDI в ЕС: Внедрение и тестирование на соответствие этих кошельков значительно повлияют на возможности и UX верификации по всему миру.
  • Профили OpenID4VC: Совместимость между эмитентами, кошельками и верификаторами постоянно улучшается благодаря новым профилям и наборам тестов.
  • Криптографические наборы для выборочного раскрытия: Библиотеки и руководства для разработчиков как для BBS+, так и для SD-JWT VC быстро развиваются, что упрощает их реализацию.

Принципы, которыми следует руководствоваться при разработке

  • Доказывайте, не храните: По умолчанию проверяйте утверждения, а не храните необработанные PII.
  • Совместимость по умолчанию: Поддерживайте несколько форматов учетных данных и методов DID с первого дня, чтобы обеспечить перспективность вашей архитектуры.
  • Минимизируйте и раскрывайте: Запрашивайте наименьшее возможное утверждение. Будьте прозрачны с пользователями относительно того, что вы проверяете и почему.
  • Сделайте восстановление скучным: Планируйте потерю устройства и смену эмитента. Избегайте хрупкой привязки ключей, которая оставляет пользователей в затруднительном положении.

Если вы создаете финтех-, социальные или платформы для авторов, идентификация на основе учетных данных — это уже не ставка на будущее, а кратчайший путь к снижению рисков, более плавному онбордингу и глобальной совместимости.