為什麼身分驗證 SDK 可能成為關鍵的 DeFi 基礎設施
重點速覽
- •身分驗證 SDK 讓 DeFi 開發者能將憑證簽發與驗證整合進應用程式,而無需從零建立身分基礎設施。
- •可重複使用的可驗證憑證有望取代重複的 KYC 流程,W3C 可驗證憑證資料模型等標準已在 Web2 與 Web3 中支援此做法。
- •零知識證明等隱私保護技術,讓使用者能證明特定屬性而不揭露底層個人資料。
- •歐盟 eIDAS 2.0 及其規劃中的歐洲數位身分錢包等監管發展,加上反洗錢規則,正加大對加密服務身分框架的壓力。
- •可重複使用的憑證可支撐一種身分經濟,簽發者、使用者與應用程式圍繞驗證進行交易,使經過驗證的資訊成為數位金融中可組合的資源。

去中心化金融多年來一直圍繞智能合約、無許可市場與數位資產重建金融基礎設施。然而,金融體系中有一個基本組成部分仍難以在鏈上實現:身分。
隨著 DeFi 從加密原生交易擴展至支付、借貸、代幣化資產與機構金融,應用程式越來越需要建立關於使用者的事實,而又不必重建 Web3 原本旨在擺脫的中心化資料庫。這正催生出一個圍繞身分驗證 SDK 的新基礎設施類別,讓開發者能將驗證功能與可重複使用的數位憑證直接整合進金融應用程式。
DeFi 的身分問題越來越難以忽視
早期的 DeFi 協議大多是圍繞錢包而非「人」設計的。一個區塊鏈地址可以將資產存入流動性池、兌換代幣,或與借貸協議互動,而無需揭露其背後的控制者是誰。這個模式依然重要,但 DeFi 市場正變得更加多元。
代幣化的現實世界資產可能涉及資格要求。鏈上信貸市場可能需要借款人的資訊。金融科技應用需要區分合法使用者與機器人及詐欺帳戶。擴展至受監管金融產品的協議,也可能需要判斷使用者是否符合特定要求的機制。監管壓力是這一趨勢的重要推手:歐盟等地區已走向強制性身分框架,包括 eIDAS 2.0 法規及其規劃中的歐洲數位身分錢包,而多個市場的反洗錢規則也持續影響加密服務處理使用者資訊的方式。
挑戰在於引入驗證機制,同時又不迫使每個應用程式收集並儲存大量個人資訊。身分驗證 SDK 提供了另一種做法。開發者不必自行建立身分基礎設施,而是可以將憑證的簽發與驗證整合到現有應用程式中。更重要的是,新興架構可讓應用程式驗證特定資訊,而不必然接收底層的原始資料。
從重複 KYC 到可重複使用的憑證
如今的數位金融體系經常要求使用者在多個服務中重複相同的驗證流程。客戶可能向某一平台證明自己的年齡、居住地或其他資訊,然後在加入另一個平台時幾乎重複同樣的流程。每家公司因而可能又維護一個包含敏感使用者資訊的資料庫——這種模式使中心化的個人資料儲存在整個金融業中屢屢成為資料外洩的目標。
可驗證憑證有望改變這一模式。受信任的組織可以根據其已驗證的資訊簽發憑證,使用者之後可以在其他服務需要確認同一屬性時出示該憑證。這種通用做法在加密領域之外已逐步標準化:全球資訊網協會(W3C)已發布可驗證憑證資料模型,支撐著 Web2 與 Web3 中的許多憑證專案。
應用程式不再需要問「這個人的所有資訊是什麼?」,而是越來越能提出更聚焦的問題,例如:
- 「該使用者是否已完成必要的驗證?」
- 「該使用者是否符合某項資格要求?」
- 「該帳戶是否與已驗證的真實人士相關聯?」
身分驗證 SDK 可提供連接憑證簽發者、使用者與請求驗證之應用程式的技術層。對 DeFi 而言,這一區別至關重要:驗證將成為可攜式的基礎設施,而非每個協議都必須重新建置的上線流程。
隱私保護式驗證契合 DeFi 架構
身分系統還面臨一項重要的設計挑戰:驗證不應自動等同於揭露。傳統身分系統通常將個人資料從使用者傳輸至中心化資料庫。隱私保護式憑證系統則可讓使用者證明特定屬性,而不必不必要的揭露其背後的全部資訊。零知識證明技術是實現這種選擇性揭露的工具之一,也是區塊鏈系統中密碼學研究與部署的活躍領域。
這一模式與 DeFi 天然契合。智能合約的設計是根據既定條件是否滿足來執行,而身分憑證可將這種邏輯延伸至純金融條件之外。
舉例而言,借貸市場可根據已驗證的資格建立不同的資金池。代幣化資產平台可在授予存取權之前確認參與者是否符合特定要求。其他應用則可利用憑證協助區分真人參與者與自動化帳戶——隨著機器人與女巫攻擊成為空投、治理投票與激勵計畫中層出不窮的問題,這類需求日益增長。在每種情況下,應用程式未必需要完整的身分檔案,它需要的是針對特定驗證請求的可靠答案。
身分可以變得可組合
可組合性一直是 DeFi 的定義性特徵之一。開發者每次建立應用程式時,不必從零開始打造去中心化交易所、穩定幣、借貸市場與錢包,而是整合現有基礎設施,將不同協議組合成新產品。
身分驗證可能走上相同的道路。身分驗證 SDK 可以抽象化憑證簽發、儲存與驗證所涉及的大部分複雜性,讓開發者專注於金融應用本身。這也可能讓身分在鏈上經濟的不同環節之間可攜。
設想一位使用者透過某個受信任平台完成驗證。當他存取另一個應用程式時,不必重新開始,而是可以持有一份憑證,證明相關資訊已經確立。其結果可能是更具互通性的身分層,憑證隨使用者在各項金融服務之間流動。
驗證可能成為經濟層
還有一項與 DeFi 特別相關的影響:驗證本身可能成為可程式化的經濟活動。組織早已在取得、驗證與維護使用者資訊上投入資金——合規與客戶上線成本是金融機構普遍的一大支出項目。如果已驗證的憑證可以在整個生態系中重複使用,簽發這些憑證的組織或可在其他應用請求驗證時獲取價值。
這創造了身分經濟的可能性。憑證簽發者提供受信任的證明;使用者控制憑證的出示方式;應用程式為有用的驗證付費,而非重建底層基礎設施。身分驗證 SDK 可作為協調這些互動的連結性基礎設施。
這一模式最終可能使經過驗證的資訊成為數位金融中另一項可組合的資源,與流動性、結算和支付並列。
DeFi 的下一階段需要的不只是錢包地址
DeFi 不需要為了支援身分而放棄匿名性。相反,產業可能需要一系列多元的互動方式:部分應用可以保持完全無許可,而其他應用則可在必要時請求特定憑證進行驗證。
隨著基於區塊鏈的金融與支付、代幣化現實世界資產、機構市場與消費者金融科技交會,連接這些模式的基礎設施將日益重要。身分驗證 SDK 為開發者提供了添加這類功能的方式,而無需將每個 DeFi 應用都變成一家身分公司。
因此,更宏觀的機會並不僅是更好的 KYC,而是讓身分本身變得可程式化、可攜且可組合。如果 DeFi 能在保護使用者隱私的同時做到這一點,經過驗證的憑證可能成為鏈上經濟的另一個基礎建構區塊。