跳到主要内容

15 篇博文 含有标签「identity」

去中心化身份和自主身份

查看所有标签

96:1 问题:为什么 “了解你的代理”(KYA)将在几个月内走完 KYC 30 年的成熟曲线

· 阅读需 14 分钟
Dora Noda
Software Engineer

在金融服务领域,非人类身份——自动化交易系统、合规机器人、风险引擎,以及现在的自主 AI 智能体——的数量已经以约 96 比 1 的比例超过了人类员工。它们发起支付。它们开设账户。它们协商价格。它们代表机构签署协议。然而,几乎没有一个智能体拥有人类交易对手习以为常的东西:可验证的身份、注册负责人、审计线索,以及在出现问题时监管机构可以拨打的电话号码。

这种不对称性正是 a16z crypto 和一众分析师现在所称的 “金融系统中的幽灵” 问题。而 2026 年的一场豪赌——得到了以太坊基金会、Visa、MetaComp、Skyfire 以及一波合规初创公司的支持——其核心在于,修复方案必须在 几个月 内交付,而不是《了解你的客户》(KYC)在 1970 年《银行保密法》之后走向成熟所花费的 三十年

欢迎来到 “了解你的智能体”(KYA) 时代。

浏览器诉讼如何成为蓝图

法律底线于 2026 年 3 月 9 日在旧金山联邦法庭划定。

Amazon 诉 Perplexity 一案中,美国地区法院高级法官 Maxine Chesney 授予了 Amazon 一项初步禁令,阻止 Perplexity 的 Comet 浏览器智能体代表购物者访问 Amazon。法院发现,Amazon 很有可能在其指控上胜诉,即 Perplexity 违反了 《计算机欺诈与滥用法案》,将 Comet 伪装成普通的 Chrome 会话,并绕过了自 2024 年 11 月以来的至少五次勒令停止警告。

该裁决取决于合规团队现在随处打印并贴在墙上的一句话:

Comet 在获得 Amazon 用户许可的情况下访问了 Amazon 账户,“但未经 Amazon 授权”。

这种区别——用户授权不等于平台授权——现在已成为每个面向商家的智能体必须围绕其进行工程设计的准则。第九巡回法院已在等待上诉期间暂时中止了禁令,因此 Comet 今天在 Amazon 上仍然可以使用。但其推理不会消失。它告诉每个零售商、交易所、经纪人和银行,“用户说可以”不再是自主智能体在其领地内行为的充分法律辩护。

如果智能体不能 证明 自己是谁、是谁派遣的以及被允许做什么,平台就可以——而且越来越多地 必须——将其拒之门外。

96:1 的不对称性,量化分析

Perplexity 案点燃了导火索,但火药已经堆积多年。

  • 身份倒置。 在金融服务领域,机器账户(服务账户、API 令牌、自动化交易机器人、模型驱动的风险引擎)的数量与人类员工的比例接近 100 比 1,a16z 特别引用了智能体增强型细分领域的 96:1。
  • 运营足迹。 稳定币支付网络已经在智能体轨道上处理真实的交易量。彭博社 2026 年 3 月的报道指出,在最保守的测量中,x402 式的智能体支付每月约为 160 万美元,而在其他测量中则显著更高——虽然与数万亿美元的稳定币转账量相比很小,但正以每季度翻倍的速度增长。
  • 银行级交易,幽灵级身份。 智能体现在通过 API 访问进行谈判、结算微支付、签署智能合约意图,并使用从未经过合规人员审核、从未在指挥链文件中命名、且法庭目前不知道如何传唤的凭据开设交易所账户。

人类 KYC 花了三十年才实现规模化。1970 年通过了《银行保密法》,1990 年成立了 FinCEN,而客户识别规则的强制力则是随着 2001 年的《美国爱国者法案》 而出现的。从法律条文到可执行的身份基础设施:大约三十年。

智能体没有三十年的时间。它们已经以机器速度在针对人类速度的披露机制进行交易。Web3Caff Research 的论点——并且这正日益成为共识——是 KYA 必须在接下来的 12 到 24 个月内压缩这一成熟曲线,否则智能体经济将围绕任何首先交付的临时解决方案而钙化。

四种竞逐标准的原始方案

四个截然不同的阵营都在向堆栈中的同一个缺口汇合。目前还没有赢家,而聪明的资金认为最终的答案将由各方的碎片组成。

1. Skyfire 的 KYAPay —— 为支付而生的身份

Skyfire 的提议最为具体:将开放身份协议(KYAPay,现为 IETF 草案)与专为智能体构建的 USDC 结算支付轨道相结合。每个加入 KYAPay 的智能体都会经过提供商审查、运营政策审查、目的审查和安全审查,然后获得 KYA 验证的智能体 ID,该 ID 将作为兼容 ERC-8004 的存证记录在链上。

2025 年 12 月,Skyfire 公开演示了使用 Visa 智能商业(Visa Intelligent Commerce)进行的 KYAPay 介导购买——这意味着这是一笔 Visa 网络交易,其中的持卡人是具有可加密验证出处的自主智能体。该产品于 2026 年初退出 Beta 测试,协议的结算模式(即时 USDC,无退单往返)已被采纳为智能体间商业的参考架构。

翻译一下:Skyfire 正试图成为智能体经济中的 Plaid + Mastercard SecureCode

2. 以太坊的 ERC-8004 —— 作为公共基础设施的身份

2026 年 1 月 29 日,ERC-8004(“Trustless Agents”) 在以太坊主网上线。三个轻量级注册表承担了大部分工作:

  • 基于 ERC-721 构建的 身份注册表 (Identity Registry),为每个代理提供一个可移植、抗审查的链上句柄,并解析至其注册文档。
  • 声誉注册表 (Reputation Registry),用于处理链上(可组合)和链下(复杂)的反馈信号,支持评分、审计和保险等专业化服务。
  • 验证注册表 (Validation Registry),带有用于质押担保重新执行、zkML 证明或 TEE 证明的钩子 (hooks)。

以太坊基金会新成立的 去中心化 AI (dAI) 团队 已明确将 ERC-8004 列为战略路线图支柱。随后的 ERC-8220(链上 AI 治理标准接口) 已于 2026 年 4 月 7 日提出,并已吸引了开发者的实验。至关重要的是,ERC-8004 不对信任模型持有特定立场 —— 它提供注册表,而市场决定声誉、质押、zk 或 TEE 证明是否是给定场景下正确的验证原语。

这种中立性正是 ERC-8004 能够成为最接近公共利益身份层的原因。

3. MetaComp 的 StableX KYA —— 面向监管的治理

2026 年 4 月,总部位于新加坡的 MetaComp 推出了其声称的全球首个专为受监管金融服务构建的 KYA 框架,围绕四大支柱组织:

  1. 代理身份与注册
  2. 权限与许可控制
  3. 行为监控与风险情报
  4. 生态系统与交互治理

该框架最重要的设计选择是坚持 以人为本的问责制:授权和责任始终追溯到真实的、具名的个人。这一原则使得 KYA 能够被 MAS、SEC 和 FCA 所接受 —— 并且预计 FATF 旅行规则 (Travel Rule) 的未来扩展也将同样的原则应用于代理间的交易,要求在交易本身之外交换经过验证的委托人身份。

4. Billions Network 与去中心化身份阵营

第四个阵营并非单一产品,而是更广泛的去中心化身份技术栈(Billions Network、Civic、Polygon ID、World ID、W3C 可验证凭证社区),试图将人类级的去中心化身份原语扩展到代理层。其架构赌注是:代理的凭证应该看起来非常像人类的可验证凭证 —— 由注册的委托人签名、由明确的许可划定范围、可撤销且跨司法管辖区可移植。

无论哪种原语获胜,这四者都趋向于相同的三个属性:

  • 从代理到承担责任的具名委托人的 密码学链接
  • 平台可以在不信任代理的情况下验证的 明确许可范围
  • 监管机构(或交易对手)可以实时查询的 撤销与审计通道

为什么这种压缩必须在今年发生

三种力量正同时压缩时间线。

法律层面Amazon 诉 Perplexity 案。一旦有大型零售商在 CFAA(计算机欺诈和滥用法案)基础上获胜,每个平台的总法律顾问都会有强烈的动力要求提供可证明的代理授权,否则默认拦截。虽然禁令可能会延缓执行,但这一学说已被市场消化。

经济层面 是代理介导商业的爆发。Visa 首席执行官公开将代理支付视为战略重点。Circle 和 Stripe 正在竞相构建结算轨道。Coinbase、MoonPay 和 Skyfire 正在发布竞争性的钱包规范。这些技术栈中的每一个都需要 KYA 层来扩展;否则,每笔交易都会落入反欺诈团队的办公桌。

监管层面 是 FATF、FinCEN 和 SEC 正在悄悄扩展现有框架。旅行规则 (Travel Rule) 义务不会因为关于代理是否是“客户”的本体论辩论而暂停。如果稳定币发行方需要对代理介导的流向进行制裁筛选,它将向上游要求可验证的代理身份 —— 这种需求将产生级联效应。

KYC 耗费了三十年时间,那是模拟时代的奢侈。代理以毫秒为单位进行交易,对接万亿美元级的流动性池,具有实际上无限制的扇出能力。合规栈要么也以机器速度运行,要么这种差距就会变成系统性风险。

开发者现在该做什么

对于开发者和基础设施团队来说,接下来的 12 个月是极具杠杆作用的时期。三个具体的举措尤为突出:

  1. 将代理身份视为一等凭证,而非元数据。 如果你的服务接受代理流量,请从第一天起就为 KYA 风格的证明进行设计。支持 ERC-8004 查询的边际成本很小;但在类似 Perplexity 的裁决后进行追溯改装的边际成本将是巨大的。
  2. 深思熟虑地选择验证模型。 声誉、质押、zkML 和 TEE 各有不同的成本/延迟/保障特性。交易代理需要的保证与内容购买代理不同。不要随大流选择 —— 请根据威胁模型进行选择。
  3. 规划人机可追溯的责任。 即使你的技术栈是完全去中心化的,监管机构仍会想要一个名字。构建你的委托人绑定架构,使“谁授权了这个代理”这一问题始终能在不到一秒的时间内得到回答。

机会与义务是对称的:率先交付可信代理身份基础设施的团队,将处于代理签署的每一笔支付、每一次 API 调用和每一个智能合约意图的底层。这是一个非常广阔的领域。

信任的静默且重要的重塑

2026 年的故事并非真正的“AI 智能体即将到来”——它们已经存在。核心故事是,金融系统正被实时重塑,以便 识别 它们、约束 它们,并为它们所需的信任 定价

KYC 花了 30 年时间,因为出错的代价只是一系列合规罚款和信誉的缓慢侵蚀。KYA 不能花 30 年时间,因为出错的代价是一个具备自主性、机器速度、无名、无边界且无法关闭的反向交易方。

好消息是:基础原语已经存在。ERC-8004 已在主网上线。KYAPay 正在 IETF 草案审批流程中。MetaComp 已在市场上推出了监管级框架。Billions Network 和更广泛的 DID 社区正在将人类级别的身份识别扩展到智能体层。现在的艰巨工作是组合——将这些组件整合进真正移动资金、数据和决策的轨道中。

96:1 问题是真实存在的。好消息是,应对措施正以前所未有的速度(与威胁相同的频率)被构建出来。


BlockEden.xyz 在 Sui、Aptos、以太坊及 25+ 条其他链上运营着生产级的 RPC 和索引基础设施——这些正是智能体证明查找、ERC-8004 注册查询和 KYA 验证支付流程运行的轨道。随着智能体身份成为一级基础设施原语,探索我们的 API 市场,在为机器速度经济而设计的轨道上进行开发。

来源

POAP 步入尾声:Web3 最受欢迎身份原语的落幕揭示了链上声誉的哪些启示

· 阅读需 12 分钟
Dora Noda
Software Engineer

2026 年 3 月 16 日,Web3 失去了其最知名的原语之一。POAP —— 出席证明协议(Proof of Attendance Protocol),它曾将会议手环、DAO 投票和社区时刻转化为 720 万个链上徽章 —— 静静地进入了维护模式。没有戏剧性的关停,没有代币崩盘,也没有官司。只有一篇博客文章、联合创始人的一条简短推文,以及新发行方注册的终止。

自主身份市场规模达到 70 亿美元:为什么 eIDAS 2.0 是 Web3 的隐形采用事件

· 阅读需 13 分钟
Dora Noda
Software Engineer

2026 年 11 月 21 日,欧盟的每个政府都将被法律要求为其每位公民提供一个数字身份钱包。这一截止期限将使 4.5 亿欧洲人成为 Web3 默默构建了十年的凭证基础设施的强制用户——而加密推特(Crypto Twitter)上几乎没有人讨论这件事。

这是本周期的“沉睡型”采用事件。当注意力在 AI 代理、ETF 资金流向和 L2 吞吐量战争之间循环时,自主主权身份(SSI)已从一个利基的“W3C 标准”对话成长为一个市场价值在 2026 年预计达到 68.7 亿至 74 亿美元的类别,高于 2025 年的约 37.8 亿美元——其 82% 的复合年增长率(CAGR)是大多数行业梦寐以求的。截止到 2030 年的预测甚至更为激进:Research and Markets 预计 SSI 市场将在四年内达到 748.8 亿美元,而更广泛的去中心化身份市场预计到 2032 年将以 84.5% 的复合年增长率突破 449.8 亿美元。

然而,这些数字并不是故事的全部。故事的核心在于它们为什么现在正在具体化,以及谁将捕获这些价值。

监管的洪流:eIDAS 2.0 将身份转化为基础设施

《欧洲数字身份法规》——简称 eIDAS 2.0——已于 2024 年 5 月生效,并设定了一个硬性期限:到 2026 年 12 月底,欧盟 27 个成员国中的每一个都必须向其公民和居民免费提供至少一个经过认证的数字身份钱包(即 EUDI 钱包)。第一个钱包必须在 2026 年 12 月 6 日前准备好投入生产。从 2027 年开始,在欧盟运营的公共和私人服务都将被法律要求接受这些钱包进行身份验证。

这不是一个试点项目。这不是一个自愿标准。这是数字身份历史上规模最大的强制采用事件。

规模:超过 4.5 亿欧盟公民和居民。目标:根据欧盟的“数字十年”政策,到 2030 年有 80% 的欧洲人使用数字 ID 解决方案。轨迹:ABI Research 预测到 2025 年底将有 8300 万个钱包在流通,到 2026 年将翻一番以上,达到 1.69 亿个。(ABI 还认为 80% 的目标将推迟到 2032 年而非 2030 年——但即使是“缓慢”的情况也令人震惊。)

三件事让这次尝试与以往所有的身份推进不同:

  1. 钱包是产品,而非后端。 凭证持有者——而不是发行方,也不是依赖方——第一次拥有了用户体验。公民将下载一个钱包,在其中存储驾驶执照、大学毕业证、银行 KYC 证明和年龄验证凭证,并选择性地向任何要求的服务出示这些凭证。
  2. 成员国设定底线;市场构建上限。 最低限度是国家发行的钱包。上限是任何能够达到认证门槛并在用户体验上进行竞争的私营部门钱包。这为区块链原生发行方、加密钱包和 Web3 身份协议直接接入相同的轨道打开了大门。
  3. 默认跨境。 德国公民将能够使用同一个钱包入驻西班牙银行、在葡萄牙租车并在爱尔兰签署合同——这种互操作性是现有国家 ID 方案从未实现的。

如果你仔细观察,这种架构看起来非常像硬件钱包、链无关的凭证格式和证明注册表。Web3 自 2017 年以来一直在交付正是这些原语。

准备好接入的 Web3 技术栈

在监管机构起草 eIDAS 2.0 的同时,加密原生身份生态系统已悄然成熟为一个连贯的技术栈。主要组件现在已具备生产牵引力:

可验证凭证(Verifiable Credential)发行方。 微软的 Entra Verified ID——一个使用 did:web 签署的 W3C 可验证凭证的 REST API——已在企业级 Azure 部署中成为主流,并正通过 2026-2027 年扩展到医疗保健提供者凭证和供应链认证领域。IBM 和谷歌正在构建平行的企业栈。可验证凭证平台市场在 2025 年的市场规模为 18 亿美元,预计到 2034 年将以 24% 的复合年增长率达到 126 亿美元。

零知识(Zero-knowledge)凭证钱包。 Billions Network(原名 Privado ID,曾隶属于 Polygon ID)在 2024 年 6 月从 Polygon Labs 剥离后筹集了 3000 万美元,并在五个月内验证了 200 万用户——在 X 上拥有 55 万社区成员,在 Discord 上拥有 65 万成员。它的卖点很简单:证明一项主张(超过 18 岁、欧盟居民、合格投资者)而无需泄露底层数据,使用 zk-SNARKs 将凭证检查压缩到几千字节。

人格证明(Proof-of-humanity)网络。 World(原名 Worldcoin)在 2026 年 4 月推出了其所谓的“全栈人格证明”——集成了 Tinder(约会验证)、Zoom(其“Deep Face”反深伪功能)和 Docusign(真人签署的协议)。与此同时,Holonym Foundation 在 2025 年初收购了 Gitcoin Passport 并将其更名为 Human Passport,整合了最大的非生物识别型人格证明图谱。

链上声誉与访问控制。 Galxe Passport、ENS、Unstoppable Domains、Civic 和 Dock 完善了一个成熟的层级,用于选择性披露、凭证撤销和门控访问——这正是 eIDAS 2.0 钱包所需要的原语。

这些项目最初都不是作为“eIDAS 工具”诞生的。它们诞生的初衷是为了解决空投、抗女巫攻击和 DAO 投票问题。但它们开发的架构——DID、VC、选择性披露、ZK 证明——几乎是偶然地成为了欧洲监管机构目前所强制要求的、最简洁的实现方案。

AI 驱动:深度伪造打破旧有身份层

第二个推动这一 70 亿美元市场的催化剂并非监管,而是生成式 AI 重压之下“照片 + 密码”身份体系的崩溃。

德勤(Deloitte)研究预测,到 2027 年,仅在美国,由深度伪造(Deepfake)导致的金融欺诈就将达到 400 亿美元。那个著名的案例已经人尽皆知:2024 年,一名香港财务人员在一次由深度伪造生成的视频会议中,被其首席财务官(CFO)和几名同事说服,转账了 2500 万美元。那些同事是合成的,CFO 也是合成的,但转账却是真实的。

这将身份从一个“不错的隐私功能”转变为一个“强制性的完整性原语”。它创造了 24 个月前尚不存在的需求:

  • 视频会议需要人类证明(Proof-of-human)。 Zoom 结合 World ID 推出 Deep Face 是第一个生产规模的解决方案。
  • 数字签名需要签署者证明(Proof-of-signer)。 Docusign 集成 World ID 解决了此前被默认假设的“这是否确实由人类签署”的问题。
  • 内容平台需要来源证明(Proof-of-origin)。 每一次深度伪造都将 YouTube、TikTok 和 X 推向对上传内容实施加密出处验证的境地。
  • AI 代理需要授权证明(Proof-of-authorization)。 随着自主代理代表人类进行交易,协议需要知道哪个人授权了哪个代理去做什么——2026 年 1 月 29 日在以太坊主网上线的 ERC-8004 协议,正试图通过其身份、信誉和验证注册表来回答这一问题。上线后几周内就有超过 45,000 个代理注册,预计到 2026 年底,跨多链的 ERC-8004 兼容代理将达到 130,000 个。

身份不再是 AI 的附属问题,它是控制平面。

争夺钱包入口的架构竞争

三种架构方法正在竞逐每个公民口袋里的默认位置:

生物识别锚定(World,虹膜扫描)。 拥有最强的唯一性保证,但隐私说明最弱。肯尼亚、西班牙和菲律宾的监管机构已暂停或禁止了 Orb 的运营,且生物识别数据不可更改——一旦泄露将成为永久性的安全风险。

凭证图谱锚定(Human Passport、Galxe、Billions)。 单个凭证的唯一性保证较弱,但隐私保护更强。用户汇集多种凭证——Gitcoin 贡献历史、ENS 名称、KYC 认证、权益证明(Proof-of-stake)——即使单个凭证较弱,综合起来也很难伪造。

政府锚定(EUDI 钱包)。 具有最高的法律地位,但与非欧盟系统和链上应用的互操作性最低。该钱包将接受第三方凭证,但信任锚点是成员国。

2026-2028 年有趣的看点不在于谁胜出,而在于哪些组合会被采用。一个可能的终局是:EUDI 钱包持有政府颁发的基础信息(驾照、护照、学位证),银行颁发符合 VC 格式的 KYC 认证并加载到同一钱包中,Web3 应用接受该认证以及来自 Human Passport 的零知识人类证明,而代表你运行的 AI 代理则出示一个衍生凭证,证明其“已由通过 eIDAS 2.0 入网审核的人类授权”,且无需透露具体身份。

规模先例:为什么印度是最近的类比

怀疑论者的观点是,政府强制执行的数字身份总是会产生中心化、易受监控的系统。拥有 14 亿用户的印度 Aadhaar 是规模化的先例,也是一个警示案例:中心化的生物识别数据库、影响数亿人的数据泄露,以及围绕强制注册的政治争议。

eIDAS 2.0 的赌注在于,该架构能否以 SSI 风格的去中心化实现 Aadhaar 级的普及:公民持有凭证,国家进行签名但不存储出示记录,而零知识证明则最大限度地减少了任何依赖方获取的信息。布鲁塞尔是能兑现这一赌注,还是会悄然退回到中心化的备选方案,是该领域最重要的治理问题。

Web3 技术栈在去中心化路径的胜出中拥有切身利益。如果成功,行业构建的每个 DID、VC 和 zk-credential 原语都将成为默认的欧洲身份轨道的一部分。

对开发者而言意味着什么

对于基础设施运营商,在 2026 年有三个具体的举措变得合理:

  1. 在钱包、SDK 和 API 中支持 VC 格式的凭证。 W3C 可验证凭证(Verifiable Credentials)数据模型不再是学术探讨,而是各成员国将要颁发的标准。
  2. 在入网流程中构建 ZK 证明流。 在不泄露 PII(个人身份信息)的情况下进行 KYC/AML 是 2026 年的基本预期,而非 2028 年的路线图规划。
  3. 将产品匹配 AI 代理身份原语。 ERC-8004 加上选择性披露是代理授权的发展方向;服务于能够验证代理身份并核实背后人类身份的服务将获得信任溢价。

6.87 亿美元的 SSI 市场是一个领先指标。其背后的浪潮——欧洲监管、AI 倒逼的身份强化,以及来自微软、IBM 和谷歌的企业级工具——将推动数字从今年的 70 亿美元增长到 2030 年的 740 亿美元。

加密货币领域花了十年时间争论用户应该拥有自己的密钥、资金和数据。eIDAS 2.0 刚刚让这一论点成为了 4.5 亿人的法律。

BlockEden.xyz 在构建身份、凭证和代理授权协议的各条链上提供企业级 RPC 和索引基础设施——从以太坊 (ERC-8004) 到 Aptos、Sui 等。探索我们的服务,在为代理化和凭证验证的 Web3 设计的轨道上构建具有身份意识的应用。

资料来源

Bluesky 的 1 亿美元 B 轮融资以及对 AT Protocol 作为身份基础设施的沉静押注

· 阅读需 13 分钟
Dora Noda
Software Engineer

一位 WordPress 老兵现在正运营着加密行业并未要求、但却得到的社交网络。2026 年 3 月 19 日,Bluesky 披露了由 Bain Capital Crypto 领投的 1 亿美元 B 轮融资——这轮融资在 2025 年 4 月悄然完成,从未公开宣布——与此同时,创始人 Jay Graber 已转任首席创新官,并将首席执行官一职交给了 Toni Schneider。Schneider 是一位经验丰富的运营者,曾扩展了 Automattic,并帮助将 WordPress 变成了支撑全球 40% 网页的开源基石。

仔细观察,这是本周期中最重要的去中心化身份(Decentralized Identity)押注。而加密圈几乎没人在谈论它。

Pi Network 的 1800 万 KYC 大军:潜伏的身份层如何重新定义 Web3 最重要的指标

· 阅读需 16 分钟
Dora Noda
Software Engineer

加密行业在过去十年中一直将钱包数量视为用户量,并为此欢庆。在 2026 年 4 月,一个大多数资深分析师在三年前就已放弃的网络悄然改写了得分表:Pi Network 确认了 1800 万名经过 KYC 验证的真人,并完成了 5.26 亿次同行验证任务——根据你的观察角度,这些数字要么揭露了 Web3 最大的衡量谎言,要么描述了地球上最被低估的身份层。就在同一周,BNB Chain 上一个由 5,800 个钱包组成的集群刷走了约 80% 的空投。这种对比并非巧合。

抗女巫攻击(Sybil-resistance)长期以来一直被视为空投猎人和 DAO 治理极客关注的小众问题,现在却突然成为了加密领域中最具影响力的设计难题。原因很简单:自主 AI 代理现在可以开设钱包、通过行为启发式算法,并以机器速度在链上进行交易。面对这样的攻击者,“一个钱包一票”不仅毫无用处,简直就是一张诚挚的邀请函。而那些能够在大规模、覆盖新兴市场的情况下证明其用户是真实人类的网络,将比那些只能证明其用户拥有 MetaMask 扩展程序的网络重要得多。

重新定义辩论的数字

Pi Network 2026 年 4 月的里程碑公告读起来像是一份乏味的运营更新,直到你将其与行业其他部分进行对比:

  • 1800 万名经过 KYC 验证的先锋(Pioneers)。 每份申请都要通过大约 30 项不同的检查,将 AI 预筛查与来自 100 多万名训练有素的验证者池的人工审核相结合。
  • 平台完成了 5.26 亿次同行验证任务。 每个身份被拆分为小的子任务(活体视频、文件检查、照片对比、姓名验证),并且需要至少两名独立的验证者达成一致才能通过。
  • 超过 1 亿次的应用程序下载量。 在全球安装量上超过了 Coinbase 和 OKX,每月活跃矿工约为 6000 万。
  • 2026 年 4 月 3 日首次发放验证者奖励。 支付额度为当前基础挖矿率的 22 倍,立即使 KYC 验证成为网络中最赚钱的活动。
  • 在 2026 年 3 月 5 日的快照中,已有 1657 万先锋迁移到主网。 此外,Pi 基金会还向第一轮奖励池贡献了 1000 万 Pi。

现在对比一下行业通常视为严肃对待的其他身份层:

  • World(原 Worldcoin) 报告称约有 2600 万注册用户,其中约有 1250 万完成了完整的 Orb 虹膜扫描验证。Orb Mini 的部署是该团队用来突破 1 亿目标的杠杆——这是一个目标,而非账面数字。
  • Human Passport(原 Gitcoin Passport) 在其凭证堆栈中拥有超过 200 万验证用户。在赠款资助圈中表现强劲,但与 Pi 积累的移动受众相比规模较小。
  • Civic Pass 和 BrightID 继续为特定的协议用例提供良好服务,但从未被设计为扩展到数亿人的规模。

对这些数字的诚实解读是,Pi 悄然构建了 Web3 中最大的 KYC 验证人类网络——而且它恰恰是在每一个其他人格证明(proof-of-personhood)项目要么无法触及、要么明确拒绝使用 Orb 扫描的市场(南亚、东南亚、非洲、拉美)中做到的。

为什么“验证的人类”突然变得至关重要

在加密货币的大部分历史中,行业的北极星指标一直是钱包数量。更多的地址意味着更多的用户,意味着更多的采用,意味着价格上涨。只要创建一个新钱包仍存在明显的摩擦(下载扩展程序、学习助记词、充值 gas 费),这个指标即使不完美,也是有效的。

2026 年的三项进展彻底打破了这一假设。

AI 代理现在可以自行开设钱包。 BNB Chain 的活跃 AI 代理数量从 2026 年 1 月初的约 337 个激增至 3 月中旬的 123,000 多个,在不到三个月的时间里增长了 36,000%。这些代理中每一个都至少拥有一个钱包,许多拥有多个,且没有一个是人类。钱包数量指标不仅被稀释了——它不再能够衡量它曾经衡量的事物。

空投女巫攻击已进入工业化阶段。 在 Apriori 在 BNB Chain 上的代币发行中,一个由 5,800 个钱包组成的单一集群捕获了约 80% 的供应量。Trusta Labs 的开源女巫检测框架、OKX 专用的空投保护工具,以及日益增长的共识(即空投应与存款或交易量挂钩,而非活跃度)都指向同一个结论:当攻击者可以创建 10,000 个具有独特交易模式、行为完美的 AI 代理时,基于活跃度的奖励机制就失效了。

治理法定人数假设开始崩溃。 一场以 70-30 反对“现任者”职位的 DAO 投票,只有在投票钱包代表不同的人类时才显得合法。当资金雄厚的攻击者可以可信地部署 50,000 个自主代理,每个代理都投出看似理性的个人选票时,一个钱包一票的模型就不再安全——这只是在角色扮演安全。

这些失效模式中的每一个都有一个共同的根本原因。行业一直在使用一种廉价、非唯一的标识符(钱包)来完成一项艰巨、唯一的标识符(人类)的工作。只要这两者之间的差距很小,这种近似就是有效的。AI 代理现在已将这两个信号拉开了几个数量级的差距,且再也无法回头。

Pi 究竟构建了什么(以及为什么它的运作方式与众不同)

Pi Network 的身份系统并不是为了应对 2026 年的 AI 智能体危机而设计的 —— 它早在几年前就已经存在。但那些曾经看起来像是 “面向大众的移动优先加密货币” 的设计选择,现在看来却是大规模实现人格证明(Proof-of-personhood)最务实的答案:

分布式人工验证,而非生物识别。 Worldcoin 的方案是 “我们将硬件设备运送到每个国家并扫描每个人的虹膜”,而 Pi 的方案是 “我们将向先锋(Pioneers)支付报酬,让他们在现有的智能手机上相互验证彼此的证件”。第一种模型在理论上很美好,但在实践中却是政治灾难 —— 多个政府已经禁止或暂停了 Orb 的运作。第二种模型虽然枯燥、循序渐进,但已经通过该系统处理了 5.26 亿次验证任务。

带有冗余的拆分任务审核。 每份 KYC 申请都被分解为独立的子任务:活体检测、证件检查、照片比对、姓名核实。至少需要两名验证者独立达成一致才能通过。这既是一种抗女巫攻击方案(没有单个验证者能大规模通过虚假账号),也是一种质量控制系统(通过一致性阈值在统计学上消除错误)。

AI 在内环,人工在外环。 Pi 的标准 KYC 流程集成了 AI 预筛查,使等待人工审核的申请队列减半。关键在于,AI 过滤掉明显的案例,并将模糊的案例交给人工验证者 —— 这颠覆了 Web3 典型的 “部署 AI 并祈祷” 的做法。人类是最终的权威;AI 是吞吐量的加速器。

掌纹生物识别作为可选的第二层。 Pi 正在 Beta 测试掌纹认证作为额外的抗女巫层。与虹膜扫描不同,掌纹可以通过消费级智能手机采集,无需专用硬件,这对于该网络在新兴市场的足迹至关重要。

大多数西方评论家忽略的权衡是,Pi 的系统在设计上就很缓慢。一名先锋从开始 KYC 到完整的主网迁移可能需要等待数周或数月。对于想要在下周二发布 NFT 的开发者来说,这令人抓狂。但对于一个想要确认其 1,800 万用户是 1,800 万个真实独立的人,而不是 200,000 个人操作着 90 个智能体钱包的协议来说,这正是正确的节奏。

没人预估到的新兴市场护城河

这是一个最重要的、讨论最少的数据点:Pi Network 的用户群恰恰集中在其他人格证明技术栈无法触及的地区。

Pi 在越南、印度尼西亚、菲律宾、尼日利亚和拉丁美洲拥有数千万用户 —— 这些群体通常难以获得传统的银行服务、西方 KYC 供应商接受的护照证件,或者能流畅运行浏览器扩展钱包的硬件。这些用户通常无法接触到 Orb(这需要前往 Worldcoin 的实体自助机),也没有足够的加密货币素养来摆弄 Gitcoin Passport 的印章生态。

实际上,Pi 构建的是一个 KYC 网络,其获客成本是一部 50 美元的智能手机和每天花几分钟打开 App 的意愿 —— 而不是护照,不是 1,200 美元的 iPhone,也不是访问专门的生物识别设备。对于下一个十亿加密货币用户来说,这是唯一能在大规模范围内奏效的入驻模型。

这对于任何试图设计真正的全球空投、治理投票或追溯性融资轮的协议来说都具有战略意义。一个意外排除了全球一半人口的抗女巫层并不是真正的抗女巫 —— 它是 “抗西方以外用户”,这是一个完全不同的属性。Pi 的地理分布是竞争对手难以复制的资产,因为所需的投资与其说是技术性的,不如说是运营性的:多年的社区建设、翻译文档、本地验证者培训,以及在移动货币渗透率为 30% 的国家行之有效的支付通道。

这对 2026 年的协议构建者意味着什么

如果你是一个计划在未来 18 个月内进行空投、治理投票、资助轮或 DeFi 接入层的协议团队,Pi 的里程碑带来了三个直接影响。

将人格证明视为一个技术栈,而非供应商的选择。 没有单一的 PoP 系统能很好地覆盖所有用例。Worldcoin 在其运营地区提供强大的生物识别唯一性。Human Passport 凭借强大的集成覆盖了西方的捐赠资助圈。BrightID 捕捉了加密原生的社交图谱。而 Pi 现在占据了新兴市场的 KYC 认证真人细分市场。对于一个严肃的 2026 年空投方案,正确的架构可能是接受来自多个系统的证明并进行相应评分,而不是将整个抗女巫策略押在单一的可信源上。

将 “经过验证的真人” 设计为一等公民原语。 2026 年 1 月 29 日在以太坊主网上线的 ERC-8004 为带有加密证明的智能体身份提供了链上注册表。人类身份的配套标准则相对滞后 —— 不是因为缺乏需求,而是因为全球人类身份注册表的政治性非常复杂。在此期间,务实的路径是接受可移植证明(Pi、Worldcoin、Human Passport、BrightID),并使 “仅限真人” 的准入成为任何受控访问界面的可配置策略。

停止将钱包数量视为严肃的指标。 如果一个协议报告有 500,000 个钱包,而竞争对手报告有 50,000 个经过验证的真人,那么竞争对手可能拥有更有价值的网络 —— 而且在抵御女巫攻击、治理劫持和监管压力方面肯定更具防御性。投资者、创始人核分析师应该开始在每份尽职调查报告中,明确地将验证真人数量作为与钱包数量并行的 KPI 进行追踪。

Pi 仍需回答的开放性问题

这一切并非尘埃落定。Pi Network 仍面临三个尖锐的问题,这些问题将决定 1800 万的 KYC 数量能否转化为实际的基础设施价值。

KYC 流程能否再扩展 10 倍? 增加 1.8 亿经过验证的人类用户,要么需要大规模扩张验证者池,要么需要通过激进的 AI 替代人工审核。每种选择都带有风险:验证者越多,人均奖励就越稀释,并会导致质量下降;而更多的 AI 审核则会削弱“分布式人工验证”的初衷。Pi 目前的答案是——内环 AI,外环人工——这很聪明,但尚未在 10 倍于当前吞吐量的压力下进行过测试。

PI 代币是否能累积身份层的价值? 大多数 Pi 的文化关注点仍将其视为一种投机性代币。为了让身份论点在经济上产生影响,PI 需要成为身份准入服务的支付单位:以 PI 定价的空投分配、以 PI 抵押的治理投票、以 PI 计量的人类专属 DeFi 池访问权。实现这一点的主网基础设施已经存在,但旨在落实这些功能的协议合作伙伴关系才刚刚开始。

主流 Web3 协议会真正集成吗? Pi 的新兴市场用户群是其最大的资产,但这也使得 Pi 对大多数以 Ethereum 为中心的开发者来说显得陌生。率先集成 Pi 人类验证证明用于空投或治理的网络,将在用户获取成本最低的地区获得防御性的分发优势。目前还没有人进行过大规模尝试。能在 18 个月内率先采取行动的团队将会显得非常有远见。

Web3 身份的新形态

这里更广泛的模式是 Web3 的身份层正在分层化——不是产生单一的赢家,而是形成一个原语组合,每个原语都针对不同的细分领域进行了优化。World 占据了西方硬件生物识别市场;Human Passport 占据了凭证化的资助身份市场;Civic 为企业入金提供服务;BrightID 为加密原生社区治理提供服务。而 Pi 则在新兴市场拥有规模无人能及的 KYC 验证人类用户。

将身份视为一个“栈”而非一个“开关”的协议将构建出最稳健的系统。那些试图标准化单一供应商的协议将在 2027 年发现,他们的“全球”空投莫名其妙地排除了全球一半的人口,或者他们的“抗女巫攻击”治理实际上被少数资源丰富的、恰好能通过 Orb 验证的 AI 代理工厂所主导。

1800 万这个数字不仅是 Pi 的里程碑。它是行业发出的第一个诚实信号,表明人格证明(proof-of-personhood)不再是一个研究问题,而是一个大规模交付问题,且交付的系统形态与研究论文预测的截然不同。

BlockEden.xyz 为在 Sui、Aptos、Ethereum 和 BSC 上构建身份感知 Web3 产品的团队提供生产级区块链 RPC 基础设施。随着抗女巫攻击(Sybil-resistance)成为每个严肃的空投、治理系统和 AI 代理准入协议的关键原语,请探索我们的 API 市场,在专为验证人类时代设计的基石上进行构建。

来源

World Chain 的 3000 万人类用户 vs 123,000 个 AI 代理:为何人格证明已成为 DeFi 最紧迫的原语

· 阅读需 14 分钟
Dora Noda
Software Engineer

2026 年 1 月,区块链网络上大约有 337 个活跃的 AI 代理。到 3 月 11 日,这一数字爆炸式增长,超过了 123,000 个——在 90 天内激增了 36,000%。就在同一个季度,World Chain 悄然跨越了 3000 万次 World ID 验证,并开始通过其“人类专用”优先区块空间路由 OP Stack 主网约 44% 的活动。这两条曲线即将碰撞,届时,每个 DeFi 协议、预测市场、空投和 DAO 治理投票都必须回答一个在一年前听起来还很学术的问题:当机器人拥有钱包、声誉评分且在线时间比你还长时,你如何将人类与机器人区分开来?

简而言之:你无法区分——除非链本身划定界限。这正是 Worldcoin 的 World Chain 试图成为的角色。这也是为什么人格证明(Proof of Personhood)已从一种小众的好奇心,转变为 Web3 基础设施中最具争议的原语。

Bluesky 获 1 亿美元 B 轮融资,开放社交网络正悄然兴起

· 阅读需 12 分钟
Dora Noda
Software Engineer

当 Jack Dorsey 在 2019 年首次将 Bluesky 作为 Twitter 内部研究项目启动时,一个拥有数千万用户的去中心化社交网络听起来像是科幻小说。七年后,Bluesky 披露了由 Bain Capital Crypto 领投的 1 亿美元 B 轮融资,注册用户增长到 4300 多万,并推出了一个由 AI 驱动的应用,让任何人都能“氛围编程 (vibe-code)” 自己的社交动态。去中心化社交网络不再是一个小众实验——它正在成为基础设施。

但真正的故事不在于融资。而是领导层的过渡、协议架构以及竞争动态,这些将决定 Bluesky 是成为新一代社交互联网的基石,还是又一个巅峰期过早、资金充足的项目。

从 KYC 到 KYA:为什么 “了解你的代理”(Know Your Agent)是自主经济不可或缺的身份层

· 阅读需 10 分钟
Dora Noda
Software Engineer

在当今的金融服务领域,非人类身份与人类员工的数量比例已达到 96:1。然而,正如 a16z 所称,这些机器身份中的大多数仍然是“无银行账户的幽灵(unbanked ghosts)”——它们是执行数十亿美元交易的软件实体,却没有任何标准化的方式来证明它们是谁、被授权做什么,或者在出现问题时谁来承担责任。

这个花费数十年时间构建“了解你的客户(KYC)”基础设施的行业,现在只有几个月的时间来弄清楚如何实现“了解你的代理(KYA)”。

Bluesky 的 AT Protocol 用户量突破 4300 万 —— 为什么加密建设者正关注去中心化社交身份

· 阅读需 9 分钟
Dora Noda
Software Engineer

Bluesky 从不希望成为一个 Web3 项目。前首席执行官 Jay Graber 曾竭力让该平台与加密货币保持距离,她指出 “Web3 与加密货币产生了高度关联”,而 Bluesky 则是为了 “将社交媒体演变为开放且分布式的形式”。然而到 2026 年,随着 AT Protocol (AT 协议) 的用户量突破 4300 万,且其身份层在 IETF 获得标准化,加密领域的开发者们悄然发现,Bluesky 可能已经构建出了区块链自身无法大规模实现的去中心化身份基础设施。

这充满了讽刺意味:一个明确拒绝代币和链上结算的社交协议,如今却在后平台时代,影响着 AI 代理、DAO 和信誉系统对于可移植、自主主权身份的思考方式。