跳到主要内容

157 篇博文 含有标签「Web3」

去中心化网络技术和应用

查看所有标签

Bonk.fun 域名劫持:前端攻击已成为加密领域增长最快的威胁向量

· 阅读需 11 分钟
Dora Noda
Software Engineer

2026 年 3 月 12 日,一个社区驱动的 Solana 发行平台(launchpad)每天处理数十万美元的手续费,却在短时间内变成了一个钱包盗取陷阱 —— 而为其提供动力的智能合约从未被触及。Bonk.fun 是由 Raydium 和 BONK DAO 支持的 letsBONK 品牌模因币(meme coin)平台。该平台的域名遭到劫持,前端被注入了虚假的“服务条款”签名提示,在团队标记该风险之前,约有 35 个钱包被清空。攻击者不需要零日漏洞(zero-day),他们只需要一个主机名(hostname)。

这一小时的混乱抓住了 DeFi 安全团队自 2023 年以来一直在私下议论、并在 14 亿美元 Bybit 劫案后大声疾呼的核心问题:Solidity 代码已不再是易受攻击的目标,前端才是。而行业集体的盲点给用户带来的损失,正超过历史上任何智能合约漏洞利用。

基于意图的钱包:账户抽象的终局

· 阅读需 13 分钟
Dora Noda
Software Engineer

十五年来,使用加密货币意味着一种极其奇怪的仪式:打开钱包,审视十六进制编码的交易,手动为账户充值正确的 Gas 代币,并用你个人负责永不丢失的密钥进行签名。到 2026 年,这种仪式正在消失——而处于领先地位的钱包根本不要求用户签署交易。它们在询问用户想要什么结果。

这种从“基于交易的钱包”向“基于意图的钱包”的转变,是账户抽象长期承诺的终局。它目前正由三个看似无关的部分组合而成:ERC-4337 智能账户、EIP-7702 EOA 可编程性,以及价值超过 100 亿美元的钱包即服务(WaaS)市场。在这个市场中,Coinbase、Privy(现为 Stripe 的一部分)、Dynamic(被 Fireblocks 收购)、Safe 和 Biconomy 正竞相构建 Web3 的默认消费端界面。将它们结合起来,你就会得到一个表现终于像 Apple Pay 一样的钱包:你表达愿望,其他人处理底层细节,而区块链则隐于无形。

最终形态:用户指定结果,而非交易

2020 年代加密钱包的心智模型是交易工厂。你选择链,选择 Gas 代币,设置滑点,检查调用数据(calldata),然后签名。每一个用户体验的刺点——错误的网络、Gas 费 ETH 不足、一个授权签名加上第二个交换签名——都源于用户是操作底层机器的人这一事实。

基于意图的架构反转了这种模型。正如 Anoma 对以意图为中心的拓扑结构研究所界定的,意图是一种 表达偏好的部分状态变更,由用户签名,并由求解器(solver)网络竞相履行。CoW Protocol 多年来一直沿用这一剧本,作为一个批量拍卖 DEX,用户签署“以至少 Y 的价格卖出 X”,而求解器负责路由。Flashbots 的 SUAVE 将同样的想法带入到区块构建中。跨链意图协议正在积极取代跨链桥,将“从 Arbitrum 跨链到 Base”转变为“在一分钟内让这些代币出现在 Base 上”。

钱包的关键点在于:一旦账户足够可编程,能够接受有条件的、多步指令并将其移交给求解器,UI 就不再需要看起来像 Etherscan。它可以像是一个聊天框、Shopify 结账页面,或者是消费级应用内置的“一键购买 PENGU”按钮。钱包变成了意图被验证的地方;执行则由其他部分完成。

ERC-4337 构建了执行管道

第一个启用组件是 ERC-4337,它于 2023 年 3 月 1 日在以太坊主网上线,并悄然成为了当今大多数智能钱包的执行基座。用户不再从外部拥有账户(EOA)发送交易,而是签署一个 UserOperation —— 这是一个更丰富的对象,指定了验证规则、可选的支付主(paymaster)以及要执行的调用。捆绑器(Bundlers)将这些打包成真实的交易并发送到规范的 EntryPoint 合约。Alchemy 对账户抽象的概述详细介绍了这一流程。

这种设计带来了三种能力,它们共同使得基于意图的 UX 真正具备了交付条件:

  • 通过支付主实现 Gas 抽象。 支付主合约可以同意代表用户支付 Gas,由应用程序赞助或从用户持有的任何 ERC-20 代币中兑换。这种体验是用户在创建账户后立即以零 ETH 进行交易——Nadcab 的 2026 年 Gas 抽象指南预测,这种模式到 2027 年将成为隐形的默认设置。
  • 会话密钥。 用户无需对每个动作重新授权,而是可以授予一个有范围限制、有时效性的密钥——“此 dApp 在未来一小时内最多可在 Base 上花费 100 USDC 进行交易”。这一原语使得链上游戏、AI 代理和高频 DeFi 无需每 30 秒弹出签名窗口即可使用。
  • 模块化验证。 由于验证是通过合约代码表达的,而不是由协议硬编码的,钱包可以在不更改底层账户的情况下切换通行密钥(passkeys)、多重签名逻辑、社交恢复或欺诈检查。

然而,ERC-4337 本身存在一个结构性问题:智能账户是与大多数用户已经拥有的普通 EOA 分离的合约。将超过 2 亿个现有地址迁移到全新的账户中从未能干净利落地实现。这正是 EIP-7702 填补的空白。

EIP-7702 一夜之间升级了所有人的钱包

以太坊的 Pectra 升级于 2025 年 5 月 7 日启动,并引入了 EIP-7702 —— 这是一个看似简单却影响深远的改变,它允许普通 EOA 临时将其代码 委托 给智能合约。私钥仍然控制着账户,但在委托激活期间,EOA 的表现就像智能钱包一样:它可以批量调用、使用支付主、将会话密钥列入白名单,并接入 ERC-4337 基础设施。Turnkey 对 4337 到 7702 历程的深度分析抓住了核心见解:这两个标准是互补的,而非竞争关系。

对采用率的影响是巨大的。MetaMask、Ledger、Ambire 和 Trust Wallet 已经支持 EIP-7702,Ledger 已在 Flex、Stax、Nano Gen5、Nano X 和 Nano S Plus 硬件钱包中推出了该功能。BuildBear 的 ERC-4337 与 EIP-7702 对比指出,预计大多数主要钱包提供商将在 2025 年至 2026 年间跟进,而这正是目前的链上数据所显示的。

从实际角度来看,7702 意味着用户无需知道自己正在获得一个智能钱包。他们现有的地址继续有效;它只是开始发挥更多作用。这是面向大众市场的基于意图的 UX 的隐形前提:你不能要求数亿用户进行迁移,所以你升级了他们已有的账户。

$100 亿级 Wallet-as-a-Service 之战

如果说 ERC-4337 和 EIP-7702 是协议层,那么 “产品层” 的争夺战正在 Wallet-as-a-Service(钱包即服务,简称 WaaS)领域展开。在这里,消费级的入门体验、通行密钥(Passkeys)、嵌入式 UI 和意图路由被打包成一个任何应用都可以快速接入的 SDK。

各大领军者各具优势:

  • Coinbase Smart Wallet 是消费端的参考实现。Coinbase 的 公告 和 Base 的 推广计划 描述了一款具备通行密钥身份验证、默认免 Gas 交易和跨链部署能力的钱包 —— 发布时支持 8 个网络,并能够通过 Safe Singleton Factory 在 248 条链上使用相同的合约地址。它实际上是在尝试成为 Web3 领域的 “使用 Apple 登录”。
  • Privy 于 2025 年 6 月被 Stripe 收购,目前已与 Bridge 融合,旨在统一加密货币和法币支付,将嵌入式钱包深度推向主流金融科技流程。Openfort 的 Privy 替代方案指南 追踪了这次收购如何重塑了消费级加密货币的格局。
  • Dynamic 被 Fireblocks 收购,专注于开发者体验和多链适配器,将嵌入式钱包定位为企业级构建模块。
  • Safe 和 Biconomy 正在模块化账户方面展开竞争,特别是在 ERC-7579 标准周围。这是由 Rhinestone、Biconomy、ZeroDev 和 OKX 共同开发的模块化智能账户最低标准,允许验证器(Validators)、执行器(Executors)、钩子(Hooks)和回退处理器(Fallback handlers)插入任何合规账户。
  • 聚合器 如 WAGMI、Web3Modal、RainbowKit 和 Reown 已经在连接器层集成了智能钱包,这意味着大多数新 DApp 默认具备意图处理能力。

战略高地在于 Web3 的身份和意图层。谁拥有钱包,谁就拥有了用户发起的每笔交易、支付和代理操作的入口。Openfort 的 十大嵌入式钱包报告 以及 Stripe / Fireblocks 的并购浪潮表明,现有巨头现在将其视为具有战略意义且资源有限的领域。

实现意图钱包的四大原语

剥开营销的外衣,“隐藏区块链的钱包” 背后有四个具体的原语:

  1. 原生通行密钥 (EIP-7212)。 针对 secp256r1 签名验证的预编译,让钱包可以使用 iPhone、Android 设备和 YubiKey 已经支持的 WebAuthn 通行密钥进行身份验证。这消除了将助记词作为默认恢复模型的必要,并将其替换为用户已经信任的、设备安全且防网络钓鱼的凭证。
  2. 会话密钥(通常结构为 ERC-7579 验证器模块)。 限定范围、可撤销的权限支持一键游戏体验、定期付款和代理自主权,而不会让签名弹出窗口变成骚扰信息。
  3. Gas 抽象 (ERC-4337 Paymasters)。 应用赞助 Gas,用户使用持有的稳定币支付费用,“我需要先买 ETH” 不再是必经步骤。
  4. 批量执行 (ERC-7821)。 单个用户操作可以包含 授权 + 兑换 + 跨链 + 质押 的序列,要么全部成功,要么全不执行,从而消除了定义当今加密货币 UX 的那种半完成的多步操作灾难。

将这四者与解析器(Solver)网络结合,就构成了真正基于意图的钱包:用户只需说 “在最便宜的链上将 500 美元的 USDC 兑换成 ETH”,钱包就会在一次授权下处理跨链、Gas、授权和执行。

为什么这不仅仅是 UX 的进步,更关乎安全

意图架构不仅是 UX 的升级,也是一种安全模式。考虑到 2026 年 3 月关于 2500 万美元 Resolv 攻击 的报道引起了投资者对意图层安全的关注,这一点比以往任何时候都重要。

有两个转变尤为突出。首先,由于意图是所需最终状态的表达性声明,钱包和解析器可以在执行前对其进行模拟和推理 —— 拒绝任何违反政策的结果,而不是依赖用户去发现恶意调用数据(Calldata)。其次,智能账户允许钱包进行分层深度防御:支出限额、地址白名单、大额流出的转账延迟以及异常活动的自动暂停都可以作为账户本身的模块,而不是埋在 UI 里的可选设置。

另一方面是新的风险面。解析器网络可能合谋,代付者(Paymasters)可能抢跑,权限范围不当的会话密钥可能会静默耗尽账户。意图钱包并没有消除风险,而是将风险从 “用户是否阅读了调用数据?” 转移到了 “钱包的模块和解析器是否运行正常?” 这是 2026 年更值得审计的问题。

开发者在未来 12 个月应关注什么

有三个拐点值得追踪:

  • EIP-7702 的普及。 随着更多钱包开启委托(Delegation),更多 DApp 开始默认具备智能钱包功能,仅限 EOA 的 UX 设计空间将会萎缩。仍要求用户手动存入 Gas、单独授权和签署跨链的应用将显得过时。
  • ERC-7579 模块生态系统。 预计会出现一个经过审计的验证器、会话密钥模块、恢复策略和合规钩子的真实市场,钱包可以像移动应用组合 SDK 一样组合这些功能。Thirdweb、OpenZeppelin 和 Rhinestone 已经在朝这个方向努力。
  • 意图结算标准。 跨链意图是下一个战场,谁能将结算标准化(ERC-7683 及其后续标准),谁就将影响 L2 之间的流动性和 MEV 的获取方式。

底层基础设施 —— 低延迟 RPC、捆绑器(Bundlers)、代付者(Paymasters)、索引器(Indexers) —— 必须跟上步伐。钱包接受的每一个意图在幕后都会转化为多个链上操作,这意味着服务这些钱包的提供商所看到的流量增长与用户数量呈非线性关系。

BlockEden.xyz 在 Ethereum、Base、Arbitrum、Sui、Aptos 以及意图钱包结算的其他网络上运营高可用性 RPC 和索引基础设施。如果你正在构建智能钱包 SDK、代付者、解析器或嵌入式钱包体验,请 探索我们的 API 市场,在为多链、意图驱动的未来而设计的基础设施上运行。

参考资料

Pi Network 的 1800 万 KYC 大军:潜伏的身份层如何重新定义 Web3 最重要的指标

· 阅读需 16 分钟
Dora Noda
Software Engineer

加密行业在过去十年中一直将钱包数量视为用户量,并为此欢庆。在 2026 年 4 月,一个大多数资深分析师在三年前就已放弃的网络悄然改写了得分表:Pi Network 确认了 1800 万名经过 KYC 验证的真人,并完成了 5.26 亿次同行验证任务——根据你的观察角度,这些数字要么揭露了 Web3 最大的衡量谎言,要么描述了地球上最被低估的身份层。就在同一周,BNB Chain 上一个由 5,800 个钱包组成的集群刷走了约 80% 的空投。这种对比并非巧合。

抗女巫攻击(Sybil-resistance)长期以来一直被视为空投猎人和 DAO 治理极客关注的小众问题,现在却突然成为了加密领域中最具影响力的设计难题。原因很简单:自主 AI 代理现在可以开设钱包、通过行为启发式算法,并以机器速度在链上进行交易。面对这样的攻击者,“一个钱包一票”不仅毫无用处,简直就是一张诚挚的邀请函。而那些能够在大规模、覆盖新兴市场的情况下证明其用户是真实人类的网络,将比那些只能证明其用户拥有 MetaMask 扩展程序的网络重要得多。

重新定义辩论的数字

Pi Network 2026 年 4 月的里程碑公告读起来像是一份乏味的运营更新,直到你将其与行业其他部分进行对比:

  • 1800 万名经过 KYC 验证的先锋(Pioneers)。 每份申请都要通过大约 30 项不同的检查,将 AI 预筛查与来自 100 多万名训练有素的验证者池的人工审核相结合。
  • 平台完成了 5.26 亿次同行验证任务。 每个身份被拆分为小的子任务(活体视频、文件检查、照片对比、姓名验证),并且需要至少两名独立的验证者达成一致才能通过。
  • 超过 1 亿次的应用程序下载量。 在全球安装量上超过了 Coinbase 和 OKX,每月活跃矿工约为 6000 万。
  • 2026 年 4 月 3 日首次发放验证者奖励。 支付额度为当前基础挖矿率的 22 倍,立即使 KYC 验证成为网络中最赚钱的活动。
  • 在 2026 年 3 月 5 日的快照中,已有 1657 万先锋迁移到主网。 此外,Pi 基金会还向第一轮奖励池贡献了 1000 万 Pi。

现在对比一下行业通常视为严肃对待的其他身份层:

  • World(原 Worldcoin) 报告称约有 2600 万注册用户,其中约有 1250 万完成了完整的 Orb 虹膜扫描验证。Orb Mini 的部署是该团队用来突破 1 亿目标的杠杆——这是一个目标,而非账面数字。
  • Human Passport(原 Gitcoin Passport) 在其凭证堆栈中拥有超过 200 万验证用户。在赠款资助圈中表现强劲,但与 Pi 积累的移动受众相比规模较小。
  • Civic Pass 和 BrightID 继续为特定的协议用例提供良好服务,但从未被设计为扩展到数亿人的规模。

对这些数字的诚实解读是,Pi 悄然构建了 Web3 中最大的 KYC 验证人类网络——而且它恰恰是在每一个其他人格证明(proof-of-personhood)项目要么无法触及、要么明确拒绝使用 Orb 扫描的市场(南亚、东南亚、非洲、拉美)中做到的。

为什么“验证的人类”突然变得至关重要

在加密货币的大部分历史中,行业的北极星指标一直是钱包数量。更多的地址意味着更多的用户,意味着更多的采用,意味着价格上涨。只要创建一个新钱包仍存在明显的摩擦(下载扩展程序、学习助记词、充值 gas 费),这个指标即使不完美,也是有效的。

2026 年的三项进展彻底打破了这一假设。

AI 代理现在可以自行开设钱包。 BNB Chain 的活跃 AI 代理数量从 2026 年 1 月初的约 337 个激增至 3 月中旬的 123,000 多个,在不到三个月的时间里增长了 36,000%。这些代理中每一个都至少拥有一个钱包,许多拥有多个,且没有一个是人类。钱包数量指标不仅被稀释了——它不再能够衡量它曾经衡量的事物。

空投女巫攻击已进入工业化阶段。 在 Apriori 在 BNB Chain 上的代币发行中,一个由 5,800 个钱包组成的单一集群捕获了约 80% 的供应量。Trusta Labs 的开源女巫检测框架、OKX 专用的空投保护工具,以及日益增长的共识(即空投应与存款或交易量挂钩,而非活跃度)都指向同一个结论:当攻击者可以创建 10,000 个具有独特交易模式、行为完美的 AI 代理时,基于活跃度的奖励机制就失效了。

治理法定人数假设开始崩溃。 一场以 70-30 反对“现任者”职位的 DAO 投票,只有在投票钱包代表不同的人类时才显得合法。当资金雄厚的攻击者可以可信地部署 50,000 个自主代理,每个代理都投出看似理性的个人选票时,一个钱包一票的模型就不再安全——这只是在角色扮演安全。

这些失效模式中的每一个都有一个共同的根本原因。行业一直在使用一种廉价、非唯一的标识符(钱包)来完成一项艰巨、唯一的标识符(人类)的工作。只要这两者之间的差距很小,这种近似就是有效的。AI 代理现在已将这两个信号拉开了几个数量级的差距,且再也无法回头。

Pi 究竟构建了什么(以及为什么它的运作方式与众不同)

Pi Network 的身份系统并不是为了应对 2026 年的 AI 智能体危机而设计的 —— 它早在几年前就已经存在。但那些曾经看起来像是 “面向大众的移动优先加密货币” 的设计选择,现在看来却是大规模实现人格证明(Proof-of-personhood)最务实的答案:

分布式人工验证,而非生物识别。 Worldcoin 的方案是 “我们将硬件设备运送到每个国家并扫描每个人的虹膜”,而 Pi 的方案是 “我们将向先锋(Pioneers)支付报酬,让他们在现有的智能手机上相互验证彼此的证件”。第一种模型在理论上很美好,但在实践中却是政治灾难 —— 多个政府已经禁止或暂停了 Orb 的运作。第二种模型虽然枯燥、循序渐进,但已经通过该系统处理了 5.26 亿次验证任务。

带有冗余的拆分任务审核。 每份 KYC 申请都被分解为独立的子任务:活体检测、证件检查、照片比对、姓名核实。至少需要两名验证者独立达成一致才能通过。这既是一种抗女巫攻击方案(没有单个验证者能大规模通过虚假账号),也是一种质量控制系统(通过一致性阈值在统计学上消除错误)。

AI 在内环,人工在外环。 Pi 的标准 KYC 流程集成了 AI 预筛查,使等待人工审核的申请队列减半。关键在于,AI 过滤掉明显的案例,并将模糊的案例交给人工验证者 —— 这颠覆了 Web3 典型的 “部署 AI 并祈祷” 的做法。人类是最终的权威;AI 是吞吐量的加速器。

掌纹生物识别作为可选的第二层。 Pi 正在 Beta 测试掌纹认证作为额外的抗女巫层。与虹膜扫描不同,掌纹可以通过消费级智能手机采集,无需专用硬件,这对于该网络在新兴市场的足迹至关重要。

大多数西方评论家忽略的权衡是,Pi 的系统在设计上就很缓慢。一名先锋从开始 KYC 到完整的主网迁移可能需要等待数周或数月。对于想要在下周二发布 NFT 的开发者来说,这令人抓狂。但对于一个想要确认其 1,800 万用户是 1,800 万个真实独立的人,而不是 200,000 个人操作着 90 个智能体钱包的协议来说,这正是正确的节奏。

没人预估到的新兴市场护城河

这是一个最重要的、讨论最少的数据点:Pi Network 的用户群恰恰集中在其他人格证明技术栈无法触及的地区。

Pi 在越南、印度尼西亚、菲律宾、尼日利亚和拉丁美洲拥有数千万用户 —— 这些群体通常难以获得传统的银行服务、西方 KYC 供应商接受的护照证件,或者能流畅运行浏览器扩展钱包的硬件。这些用户通常无法接触到 Orb(这需要前往 Worldcoin 的实体自助机),也没有足够的加密货币素养来摆弄 Gitcoin Passport 的印章生态。

实际上,Pi 构建的是一个 KYC 网络,其获客成本是一部 50 美元的智能手机和每天花几分钟打开 App 的意愿 —— 而不是护照,不是 1,200 美元的 iPhone,也不是访问专门的生物识别设备。对于下一个十亿加密货币用户来说,这是唯一能在大规模范围内奏效的入驻模型。

这对于任何试图设计真正的全球空投、治理投票或追溯性融资轮的协议来说都具有战略意义。一个意外排除了全球一半人口的抗女巫层并不是真正的抗女巫 —— 它是 “抗西方以外用户”,这是一个完全不同的属性。Pi 的地理分布是竞争对手难以复制的资产,因为所需的投资与其说是技术性的,不如说是运营性的:多年的社区建设、翻译文档、本地验证者培训,以及在移动货币渗透率为 30% 的国家行之有效的支付通道。

这对 2026 年的协议构建者意味着什么

如果你是一个计划在未来 18 个月内进行空投、治理投票、资助轮或 DeFi 接入层的协议团队,Pi 的里程碑带来了三个直接影响。

将人格证明视为一个技术栈,而非供应商的选择。 没有单一的 PoP 系统能很好地覆盖所有用例。Worldcoin 在其运营地区提供强大的生物识别唯一性。Human Passport 凭借强大的集成覆盖了西方的捐赠资助圈。BrightID 捕捉了加密原生的社交图谱。而 Pi 现在占据了新兴市场的 KYC 认证真人细分市场。对于一个严肃的 2026 年空投方案,正确的架构可能是接受来自多个系统的证明并进行相应评分,而不是将整个抗女巫策略押在单一的可信源上。

将 “经过验证的真人” 设计为一等公民原语。 2026 年 1 月 29 日在以太坊主网上线的 ERC-8004 为带有加密证明的智能体身份提供了链上注册表。人类身份的配套标准则相对滞后 —— 不是因为缺乏需求,而是因为全球人类身份注册表的政治性非常复杂。在此期间,务实的路径是接受可移植证明(Pi、Worldcoin、Human Passport、BrightID),并使 “仅限真人” 的准入成为任何受控访问界面的可配置策略。

停止将钱包数量视为严肃的指标。 如果一个协议报告有 500,000 个钱包,而竞争对手报告有 50,000 个经过验证的真人,那么竞争对手可能拥有更有价值的网络 —— 而且在抵御女巫攻击、治理劫持和监管压力方面肯定更具防御性。投资者、创始人核分析师应该开始在每份尽职调查报告中,明确地将验证真人数量作为与钱包数量并行的 KPI 进行追踪。

Pi 仍需回答的开放性问题

这一切并非尘埃落定。Pi Network 仍面临三个尖锐的问题,这些问题将决定 1800 万的 KYC 数量能否转化为实际的基础设施价值。

KYC 流程能否再扩展 10 倍? 增加 1.8 亿经过验证的人类用户,要么需要大规模扩张验证者池,要么需要通过激进的 AI 替代人工审核。每种选择都带有风险:验证者越多,人均奖励就越稀释,并会导致质量下降;而更多的 AI 审核则会削弱“分布式人工验证”的初衷。Pi 目前的答案是——内环 AI,外环人工——这很聪明,但尚未在 10 倍于当前吞吐量的压力下进行过测试。

PI 代币是否能累积身份层的价值? 大多数 Pi 的文化关注点仍将其视为一种投机性代币。为了让身份论点在经济上产生影响,PI 需要成为身份准入服务的支付单位:以 PI 定价的空投分配、以 PI 抵押的治理投票、以 PI 计量的人类专属 DeFi 池访问权。实现这一点的主网基础设施已经存在,但旨在落实这些功能的协议合作伙伴关系才刚刚开始。

主流 Web3 协议会真正集成吗? Pi 的新兴市场用户群是其最大的资产,但这也使得 Pi 对大多数以 Ethereum 为中心的开发者来说显得陌生。率先集成 Pi 人类验证证明用于空投或治理的网络,将在用户获取成本最低的地区获得防御性的分发优势。目前还没有人进行过大规模尝试。能在 18 个月内率先采取行动的团队将会显得非常有远见。

Web3 身份的新形态

这里更广泛的模式是 Web3 的身份层正在分层化——不是产生单一的赢家,而是形成一个原语组合,每个原语都针对不同的细分领域进行了优化。World 占据了西方硬件生物识别市场;Human Passport 占据了凭证化的资助身份市场;Civic 为企业入金提供服务;BrightID 为加密原生社区治理提供服务。而 Pi 则在新兴市场拥有规模无人能及的 KYC 验证人类用户。

将身份视为一个“栈”而非一个“开关”的协议将构建出最稳健的系统。那些试图标准化单一供应商的协议将在 2027 年发现,他们的“全球”空投莫名其妙地排除了全球一半的人口,或者他们的“抗女巫攻击”治理实际上被少数资源丰富的、恰好能通过 Orb 验证的 AI 代理工厂所主导。

1800 万这个数字不仅是 Pi 的里程碑。它是行业发出的第一个诚实信号,表明人格证明(proof-of-personhood)不再是一个研究问题,而是一个大规模交付问题,且交付的系统形态与研究论文预测的截然不同。

BlockEden.xyz 为在 Sui、Aptos、Ethereum 和 BSC 上构建身份感知 Web3 产品的团队提供生产级区块链 RPC 基础设施。随着抗女巫攻击(Sybil-resistance)成为每个严肃的空投、治理系统和 AI 代理准入协议的关键原语,请探索我们的 API 市场,在专为验证人类时代设计的基石上进行构建。

来源

a16z 对阵 SEC 的经纪商监管网:决定 DeFi 命运的安全港

· 阅读需 12 分钟
Dora Noda
Software Engineer

美国每一位钱包开发者、DEX 界面构建者和 NFT 市场创建者,目前都面临同样的法律模糊地带:他们的非托管软件——在对 1934 年《证券交易法》进行最大化解读的情况下——可能使他们成为未注册的经纪商。这一分类的惩罚?刑事责任、民事执法,以及产品的实际消亡。

这正是 Andreessen Horowitz(a16z)和 DeFi 教育基金(DEF)试图划出警戒线的法律悬崖。2025 年 8 月,两家机构向 SEC 加密任务组提交了联合提案,要求委员会正式宣布非托管软件界面在性质上不属于经纪商。2026 年 4 月,前 SEC 首席经济学家 Craig Lewis 发布的一项支持性经济分析,在 SEC 起草其对加密领域最全面监管规则的关键时刻,重新点燃了这场辩论。

问题简单,赌注却极高:你编写的让用户控制自己资产的软件,是否应该受到与管理你祖母退休账户的摩根士丹利经纪商相同的监管?

Google 的 UCP 正在赢得协议之战 —— 而 Web3 正成为其秘密武器

· 阅读需 10 分钟
Dora Noda
Software Engineer

在谷歌于 NRF 2026 发布其通用商业协议 (Universal Commerce Protocol) 三个月后,有一点已经显而易见:在这场争夺 AI 原生商业基础设施主导权的竞赛中,领先者已经出现 —— 而最终的赢家可能并不取决于哪个大型科技平台拥有的用户最多,而取决于哪一个能以最快、最廉价且最无须信任的方式结算支付。

这个答案正越来越多地指向区块链。

Toss的「Money 3.0」豪赌:韩国最大金融科技公司如何用区块链押注3000万用户

· 阅读需 10 分钟
Dora Noda
Software Engineer

想象一个处理近60%全国人口银行、投资、保险和支付业务的应用程序。现在想象该应用悄然申请24个自研数字货币商标,并雇佣工程师搭建自有区块链。这正是韩国Toss自2025年中期以来的动作,其影响远超任何一家公司的产品路线图。

Toss由Viva Republica运营,不是追逐风险投资的加密原生创业公司。它是韩国主导的金融超级应用,拥有3000万注册用户,2025年营收近18亿美元(同比增长38%),并计划在美国IPO,目标估值超过100亿美元。当这种规模的公司转向区块链,它发出的信号与上一个周期的投机性上线截然不同——也不可避免地与每位韩国金融科技高管都熟知的一个警示故事形成对比。

Toss 走向链上:韩国百亿美元金融科技超级应用为何要自建区块链

· 阅读需 9 分钟
Dora Noda
Software Engineer

韩国每天有一半人口在使用的金融科技应用刚刚申请了 24 项稳定币商标,开始招募区块链工程师,并在一场座无虚席的大会上宣布"Money 3.0"运行在智能合约之上。Toss 并非在试水加密货币——它正在为 2400 万用户构建一套全新的金融基础设施。

DePAI:当机器人拥有区块链钱包并开始互相支付

· 阅读需 11 分钟
Dora Noda
Software Engineer

当一只名叫 Bits 的机器人狗发现电量不足时,它没有吠叫求救,也没有向人类操作员发送警报。它找到了最近的充电站,走过去,插上电源,并用 USDC 支付了电费——这一切都没有任何人类指令。这并不是科幻演示。这是 OpenMind 在 2026 年初运行在 x402 协议上的实时原型。

欢迎来到 DePAI:去中心化物理 AI(Decentralized Physical AI),这场融合正在将物理世界转变为一个自主的机器经济体。

协议战争:Google UCP、x402、ERC-8183 以及定义 AI 代理支付方式之争

· 阅读需 11 分钟
Dora Noda
Software Engineer

大约每十年左右,新的计算范式都会迫使支付行业从零开始重建。互联网带来了 PayPal。智能手机带来了 Stripe。现在,AI 智能体正带给我们一些更奇特的东西:一个软件自主购买和销售商品、服务和算力的世界——以机器的速度和规模,无需人类授权每笔交易。

决定未来十年商业的问题不是 AI 智能体是否会进行交易。它们已经在这么做了。问题是:它们将使用哪种协议?

在 2026 年的前四个月里,出现了四个主要竞争者——Google 的通用商业协议 (UCP)、Coinbase 的 x402、以太坊的 ERC-8183 以及 Stripe 的机器支付协议 (MPP)。每一个都代表了关于谁控制自主商业未来的根本不同的哲学。对于任何在 AI 与加密货币融合领域进行开发的开发者、投资者或企业来说,了解它们的差异至关重要。

Google UCP:商业层

2026 年 1 月 11 日,Google 宣布了通用商业协议,同时宣布了包括 Shopify、Walmart、Target、Mastercard、Visa 和 Stripe 在内的 20 多家全球合作伙伴。其核心理念非常简洁:消除“N × N 集成瓶颈”——即目前阻止 AI 购物智能体在开放网络上运行的错综复杂的点对点集成。

UCP 通过一种简单的发现机制工作。商家发布一个 /.well-known/ucp JSON 清单,AI 智能体可以动态读取。该清单列出了可用的功能——结账、产品发现、订单管理、忠诚度——结构化为智能体可以组合的模块化函数。支付本身是单独处理的:UCP 支持 Google Pay、Shop Pay 和主要的卡网络,支付处理器 Adyen、Mastercard 和 Stripe 插入到一个灵活的支付处理层中。

实际的切入点是 Google 搜索中的 AI 模式和 Gemini 应用。当你要求 Gemini “从最近的烘焙店订购一个生日蛋糕”时,UCP 就是支撑该交易的管道,你无需访问任何网站。

使 UCP 强大的是它的分发能力,而非技术。Google 的 AI 界面触达数十亿用户。任何想要出现在 AI 介导的搜索结果中的零售商都有强烈的动力去实施 UCP。这种网络效应——通过 Google 实现的买家智能体分发,以及出于担心落后而实现的商家采用——是任何初创公司都难以复制的结构性护城河。

Web3 方面的担忧:UCP 通过 Google 的身份层和成熟的支付处理器路由交易。稳定币和链上结算不属于初始架构。目前,UCP 只是披着智能体外衣的现有支付轨道。

Coinbase x402:开放轨道

当 Google 致力于优化面向消费者的零售商业时,Coinbase 发现了另一个问题:当加入智能体时,API 经济学将失效。

卡网络的每笔交易最低费用约为 0.30 美元。当人类购买 50 美元的产品时,这没问题。但当 AI 智能体向不同的 API 发送数千个微请求时——获取一个天气数据点、运行一次快速的 LLM 推理、查询一个区块链节点——每个请求仅花费几分钱,这完全行不通。传统的支付轨道根本不是合适的工具。

Coinbase 的答案是与 Cloudflare 共同在 2026 年初正式确定的 x402 基金会,它重新利用了长期闲置的 HTTP 402 “需要付费 (Payment Required)” 状态码。以下是交易的工作流程:

  1. 智能体向付费资源发送 HTTP 请求
  2. 服务器响应 HTTP 402 —— 一种机器可读的支付需求,指定金额和接受的货币
  3. 智能体以稳定币支付(主要是 Base、Polygon 或 Solana 上的 USDC)
  4. 智能体重试请求;服务器授予访问权限

实现过程只是一个中间件包装器——几行代码。无需账户设置。支付本身不需要 API 密钥。在 L2 网络上结算是瞬时的且接近免费。在 EVM 链上,USDC 占 x402 交易的 98.6%。Coinbase 通过其开发者平台每月提供 1,000 次免费交易。

x402 对于开发者工具和 AI 基础设施市场特别有吸引力。例如,BlockEden.xyz 的区块链节点 API 正是 x402 旨在解锁的那种按调用付费服务——在这种服务中,机器对机器的 API 访问需要既细粒度又具备经济可行性。

诚实的挑战:尽管支持生态系统的估值约为 70 亿美元,但截至 2026 年 3 月的链上数据显示,x402 的每日交易量仅约为 28,000 美元。叙事领先于实际使用数年。该协议在技术上是完善的;其市场契合度仍有待大规模验证。

ERC-8183:智能体之间的信任

UCP 和 x402 都没有解决当智能体不仅是购买东西,而是互相 雇佣 时出现的问题。

设想一个需要完成复杂研究任务的编排智能体。它将任务分包给一个网页抓取智能体、一个总结智能体和一个事实核查智能体。每个分包商都需要获得报酬——但编排者如何信任工作确实完成了?分包商又如何信任自己会拿到钱?当工作是主观的且双方产生分歧时会发生什么?

2026 年 3 月 10 日,由以太坊基金会的 dAI 团队和 Virtuals Protocol 宣布的 ERC-8183 解决了这一层级的问题。以太坊基金会 AI 负责人 Davide Crapis 称其为“开放智能体经济中缺失的组件之一”。

该标准定义了三个角色:

  • 客户 (Client):在链上发布任务,将资金存入托管账户
  • 提供者 (Provider):执行工作的智能体,提交完成证明
  • 评价者 (Evaluator):判断工作是否完成并触发结算的参与方

评价者是核心创新。它是模块化的:它可以是另一个 AI 智能体、一个零知识验证器智能合约(用于确定性任务)、一个多签 DAO(用于高价值工作),或者任何可以调用 completereject 的地址。协议本身是中立的——它只是观察结算信号。

工作生命周期流经四个状态:开放 (Open) → 已注资 (Funded) → 已提交 (Submitted) → 终端 (Terminal)。钩子 (Hook) 系统允许开发者使用自定义逻辑扩展核心生命周期:执行前提条件、管理复杂的资本流动、集成外部声誉检查。

ERC-8183 并不是在与 x402 或 MPP 竞争——它运行在不同的层级。新兴的技术栈如下所示:

层级协议功能
商业/发现Google UCP买什么、向谁买、在什么条款下买
HTTP 支付原语x402按请求付费的 API 访问
结算/桥接Stripe MPP法币 + 加密货币结算
智能体合约/托管ERC-8183智能体对智能体的分包与纠纷解决
身份/声誉ERC-8004这个智能体值得信赖吗?

Stripe MPP:桥梁

Stripe 的机器支付协议(Machine Payments Protocol,简称 MPP)于 2026 年 3 月 18 日与 Tempo 区块链(与 Paradigm 共同孵化)同步推出,是这四种协议中最务实的一种。它被设计为法币到加密货币的桥梁,允许智能体根据商家的偏好以任一货币进行交易。

该流程反映了熟悉的模式:智能体请求资源,服务响应支付请求,智能体授权支付,资源交付。值得注意的是接下来的环节:MPP 交易在商家仪表板中与标准 Stripe 支付完全一致 —— 相同的税务计算、相同的欺诈保护、相同的会计集成、相同的退款流程。

早期用例涵盖了各种机会。Browserbase 使用 MPP,以便智能体可以按无头浏览器会话付费。Postalform 让智能体付费打印和邮寄实物信件。一家食品供应商允许智能体在纽约市订购三明治。

Stripe 还支持 x402(“Stripe 接入 Base 以支持 AI 智能体 x402 支付协议”),这表明该公司正刻意将自己定位为 任何 智能体支付协议的基础设施,而不是仅押注于自己的标准。这是一个经典的平台策略:无论哪个协议在应用层获胜,都要控制结算层。

赌注:谁能捕获 3–5 万亿美元?

麦肯锡预测,到 2030 年,AI 智能体可能会调解 3–5 万亿美元的全球商业。协议之战之所以重要,是因为谁控制了支付层,谁就控制了该市场的经济。

根本分歧在于两种愿景:

现有巨头的愿景(Google UCP、Stripe MPP、Visa 的 Trusted Agent Protocol):智能体支付是现有商业基础设施的延伸。商家采用新协议是因为分销优势和合规保证。稳定币可能会参与结算层,但身份、欺诈保护和商家关系仍由现有玩家把持。

开放的加密原生愿景(x402、ERC-8183):智能体是一类根本性的新参与者,不符合现有的身份和支付假设。软件智能体没有信用记录,没有社会安全号码,没有账单地址。唯一合理的身份系统是加密钱包。唯一合理的支付通道是不需要人类账户持有者的通道。稳定币不仅是一种替代支付方式 —— 它们是正确的原语(primitive)。

万事达卡(Mastercard)以 18 亿美元收购稳定币基础设施公司 BVNK —— 这是有记录以来最大的稳定币基础设施交易 —— 表明现有巨头意识到了这一威胁。他们并没有放弃稳定币层,而是通过收购进入这一领域。

蚂蚁集团的区块链部门于 2026 年 4 月 2 日加入竞争,推出了 Anvita,这是一个能够让 AI 智能体在极少人工干预的情况下持有资产、交易和处理事务的平台 —— 将中国金融科技带入了一场此前似乎由美国主导的竞赛。

这对 Web3 建设者意味着什么

协议之战并非赢家通吃 —— 至少在每个层级上不会同时发生。更有可能的是,不同的协议将主导不同的细分领域:

  • 消费者零售:Google UCP 凭借分销优势获胜,至少在短期内如此
  • API/开发者工具支付:如果 x402 在 AI 基础设施提供商中达到临界规模,它将获胜
  • 智能体对智能体的分包:ERC-8183 默认获胜 —— 现有巨头在这一用例上没有竞争标准
  • 混合商家支付:Stripe MPP 在 Stripe 现有的商家群中获胜

加密原生协议面临的生存问题是,在现有巨头将稳定币集成到自己的标准并消除差异化之前,x402 每天 28,000 美元的交易量是否能成长为真正的规模。

对于当下的开发者来说,实际的答案是:为 API 变现实施 x402(集成成本低),关注 ERC-8183 以进行智能体间的商业活动,并接受 Google UCP 在消费者零售领域占主导地位,除非事实证明并非如此。

定义 AI 智能体如何支付的竞赛是目前科技界最重要的基础设施竞争。赢家将不仅仅是处理支付 —— 他们将制定自主经济的条款。

BlockEden.xyz 在 20 多个网络中提供企业级区块链 API 和节点基础设施,专为 AI 智能体应用所需的规模而构建。随着 x402 和智能体原生支付协议的成熟,我们的 API 优先架构使开发者能够以机器速度的细粒度实现变现并访问区块链数据。探索我们的 API 市场,构建专为自主未来设计的基础设施。