为什么身份验证SDK可能成为关键的DeFi基础设施
要点速览
- •身份验证SDK让DeFi开发者无需从零构建身份基础设施,即可将凭证签发和验证集成到应用中。
- •可复用的可验证凭证可能取代重复的KYC流程,W3C可验证凭证数据模型等标准已在Web2和Web3中支持这一方式。
- •包括零知识证明在内的隐私保护技术使用户能够证明特定属性,而无需披露底层个人数据。
- •欧盟eIDAS 2.0及其规划中的欧洲数字身份钱包等监管进展,加上反洗钱规则,正加大加密服务对身份框架的压力。
- •可复用凭证可以支撑一个身份经济,签发方、用户和应用围绕验证进行交易,使已验证信息成为数字金融中的一种可组合资源。

多年来,去中心化金融一直在围绕智能合约、无需许可的市场和数字资产重建金融基础设施。然而,金融体系中的一个基本要素仍然难以迁移到链上:身份。
随着DeFi从加密原生交易扩展到支付、借贷、代币化资产和机构金融,应用程序越来越需要方法来确立关于用户的事实,同时又不必重建Web3原本要摆脱的中心化数据库。这催生了围绕身份验证SDK的新基础设施类别,它为开发者提供了一种将验证和可复用数字凭证直接集成到金融应用中的方式。
DeFi的身份问题越来越不容忽视
早期的DeFi协议主要围绕钱包而非个人设计。一个区块链地址可以将资产存入流动性池、兑换代币或与借贷协议交互,而无需透露其控制者是谁。这一模式仍然重要,但DeFi市场正变得更加多元化。
代币化现实世界资产可能涉及资格要求。链上信贷市场可能需要借款人的信息。金融科技应用需要区分真实用户与机器人和欺诈账户。扩展到受监管金融产品的协议还可能需要判断用户是否满足特定要求的机制。监管压力是这一图景中日益重要的一部分:欧盟等司法管辖区已转向强制性身份框架,包括eIDAS 2.0法规及其规划中的欧洲数字身份钱包,而多个市场的反洗钱规则也在持续影响加密服务处理用户信息的方式。
挑战在于引入验证的同时,不强迫每个应用收集和存储大量个人信息。身份验证SDK提供了另一种思路。开发者无需独立构建身份基础设施,而是可以将凭证签发和验证集成到现有应用中。更重要的是,新兴架构可以让应用程序验证特定信息,而不必接收底层的原始数据。
从重复KYC到可复用凭证
如今,数字金融体系常常要求用户在多个服务中重复相同的验证流程。客户可能向一个平台证明自己的年龄、居住地或其他信息,然后在加入另一个平台时几乎重复相同的流程。因此,每家公司都可能维护另一个包含敏感用户信息的数据库——这种模式使得中心化的个人数据存储在整个金融行业中反复成为数据泄露的目标。
可验证凭证可以改变这一模式。受信任的组织可以基于其已验证的信息签发凭证。用户随后可以在其他服务需要确认相同属性时出示该凭证。这种通用方法已在加密领域之外被标准化:万维网联盟(W3C)发布了可验证凭证数据模型,它支撑着Web2和Web3中的许多凭证项目。
应用程序无需再问“这个人的全部信息是什么”,而是可以越来越多地问更具体的问题,例如:
- “该用户是否已完成所需的验证?”
- “该用户是否满足某项资格要求?”
- “该账户是否关联到一个已验证的个人?”
身份验证SDK可以提供连接凭证签发方、用户和请求验证的应用程序的技术层。对DeFi而言,这一区别很重要:验证成为可移植的基础设施,而不是每个协议都必须重建的入门流程。
隐私保护验证契合DeFi的架构
身份系统还面临一个重要的设计挑战:验证不应自动意味着披露。传统身份系统通常通过将个人数据从用户传输到中心化数据库来运作。而隐私保护凭证系统可以让用户证明特定属性,而不必不必要地披露其背后的所有信息。零知识证明技术是区块链系统中密码学研究和部署的活跃领域,是实现这种选择性披露的工具之一。
这一模式与DeFi天然契合。智能合约旨在根据定义的条件是否得到满足来执行,而身份凭证可以将这种逻辑扩展到纯金融条件之外。
例如,一个借贷市场可以基于已验证的资格设立不同的资金池。代币化资产平台可以在授予访问权限之前确认参与者是否满足指定要求。其他应用可以使用凭证来帮助区分人类参与者与自动化账户——随着机器人和女巫攻击成为空投、治理投票和激励计划中反复出现的问题,这种需求已经增长。在每种情况下,应用程序不一定需要完整的身份档案——它需要的是对特定验证请求的可靠答复。
身份可以变得可组合
可组合性一直是DeFi的标志性特征之一。开发者在创建应用时,无需每次都从零构建去中心化交易所、稳定币、借贷市场和钱包;他们集成现有基础设施,将不同协议组合成新产品。
身份验证可以走同样的道路。身份验证SDK可以抽象掉凭证签发、存储和验证过程中涉及的许多复杂性,让开发者专注于金融应用本身。这还可能使身份在链上经济的不同部分之间可移植。
设想一个用户通过某个受信任平台完成了验证。在访问另一个应用时,该用户无需从头开始,而是可以持有一个证明相关信息已经确立的凭证。其结果可能是形成一个更具互操作性的身份层,凭证随用户在不同金融服务之间流动。
验证可能成为经济层
还有一个对DeFi尤其相关的后果:验证本身可以成为可编程的经济活动。组织已经在获取、验证和维护用户信息上花费资金——合规和入门成本是各类金融机构的一项重要支出。如果已验证凭证可以在整个生态系统中复用,签发这些凭证的组织或许能够在其他应用请求验证时获取价值。
这就产生了身份经济的可能性。凭证签发方提供可信证明。用户控制凭证的出示方式。应用程序为有用的验证付费,而不是重建底层基础设施。身份验证SDK可以作为协调这些交互的连接性基础设施。
这一模式最终可能使已验证信息成为数字金融中与流动性、结算和支付并列的另一种可组合资源。
DeFi的下一阶段需要的不仅是钱包地址
DeFi不需要为了支持身份而放弃匿名性。相反,这个行业可能需要一个交互光谱:一些应用可以保持完全无需许可,而另一些应用可以在必要时请求特定凭证。
随着基于区块链的金融与支付、代币化现实世界资产、机构市场和消费金融科技交汇,连接这些模式的基础设施将变得越来越重要。身份验证SDK为开发者提供了一种添加该功能的方式,而无需将每个DeFi应用都变成一家身份公司。
因此,更广阔的机遇不仅仅是更好的KYC,而是让身份本身变得可编程、可移植和可组合。如果DeFi能在保护用户隐私的同时做到这一点,已验证凭证可能成为链上经济的又一个基础构建模块。