互联网的创建没有为人们提供一个原生的身份层。正因为如此,数字身份的问题被归结为网站和应用程序。这种孤立的方法在互联网的早期可能是合适的,但随着现在数十亿人上网,它的缺点变得越来越明显。用户名和密码仍然是主流模式,尽管一再被证明是一种不安全的模式。平均每个人都要处理70到80个密码,导致用户体验明显下降。事实上,有一些价值数百万美元的企业就是围绕着帮助企业和个人管理他们零散的账户而建立的,例如Okta、1Password和Dashlane。最重要的是,用户实际上并不拥有他们的在线身份。相反,他们从公司和中心化实体那里租用。因此,他们很容易面临数字身份被黑客攻击、操纵、审查或简单丢失的风险。
Web3的出现,从根本上嵌入了经济转移,重新带来了对创建强大身份系统的重视。虽然与DeFi、NFT和DAO相比,去中心化身份(DID)在很大程度上是一个被忽视的话题,但我们认为它是实现Web3原生应用的关键技术基础。如果我们创建一个共享的、灵活的、有弹性的身份层,我们就可以通过创造一个更广泛的设计空间来大大释放创新的步伐。
在这份报告中,我们从高层次上介绍了关键的DID概念和当前的DID生态系统,并深入探讨了处于构建Web3身份基础最前沿的一些项目。
来自 W3C 的 DID 规范是被广泛接受的标准,确保身份系统可以在不同的网络和平台上互操作。
下面是 DID 架构的概述。DID 是互联网上的一个地址,某人可以直接拥有和控制。它可以用来寻找连接的 DID 文件,这些文件包含与 DID 相关的信息。DID 文件包含相关信息以实现用例,如签到、数据加密、通信等。加密证明,如数字签名,允许实体证明对这些标识符的控制。
DID 架构的基本组成部分
总而言之,DID 是身份中心。由于用户控制着他们的中枢,他们可以决定何时、与谁以及在什么条件下透露他们的数字身份要素。随着 DID 标准被更多人采用,个人不会被锁定在一个单一的生态系统或孤立的方法中。
在物理世界中,身份是一个良好运作的社会所不可或缺的。护照使政府能够识别他们的公民,驾驶执照使公民能够要求获得上路的权利,大学学位授予资格,等等。
同样地,DIDs 将使高价值的互联网经济活动成为可能。下面,我们强调了 DIDs 可以解决的一些当前 Web3 的痛点。
欺诈和抄袭依然继续困扰着艺术家和创作者。例如,Marvel's Super Hero Adventures 的数字艺术家和设计师 Derek Laufman 看到他的作品在他不知情的情况下被 NFT 平台 Rarible 拍卖了。类似这样的故事很常见。
一个强大的 DID 基础设施可以解决这个问题。应用程序可以建立在 DID 的基础上,让创作者可以证明代表数字或实物资产的 NFT 是由他们创造的。买家和卖家也将能够验证数字艺术品的来源。DID 还可以帮助促进艺术家和他们的社区之间更多的接触,例如将 NFT 的所有权限制在社区成员手中,以限制黄牛的投机行为,或为特定的持有人提供独家 NFT 内容。
更广泛地说,NFTs 可以作为去中心化身份的一个锚(anchor)。已经有一些用户不仅用用户名而且也用 NFT 项目来识别他们的在线存在。作为一个例子,Manifold 的联合创始人 @richerd 解释说,他拒绝了为他的加密朋克 NFT 提供的 950 万美元的报价,因为他认为他的加密朋克是他的身份和品牌。
来源: Twitter (@richerd)
迄今为止,抵押贷款一直是 DeFi 增长的支柱。但由于加密货币金融协议的目标是完全无信任和无许可性,它们往往需要过度抵押。例如,在 MakerDAO 上用 ETH 发放的贷款需要 130-170% 的抵押率。这为 DeFi 在过去一年的增长提供了动力,但抵押品要求将使用情况主要限制在希望承担杠杆的加密货币交易者上。对于大多数人来说,他们想要借款的原因是他们还没有自己需要的钱。
降低或完全取消抵押品要求是将 DeFi 引入大规模应用的关键。拥有一个强大的 DID 层可以允许 "链上 "信用评分,为用户提供基于信用的贷款机会。此外,由于用户直接控制他们的信用分数,他们可以更好地监测和调整他们的借贷行为。因此,DID 提供了使去中心化的金融系统进一步民主化的机会。
此外,在金融应用中拥有一个强大的身份层可以解决 DeFi 目前的其他问题,例如:
· 通过验证实际成员和减少机器人稀释空投事件的可能性来改善 Token 空投的公平分配。
· 使用 DID 对 DeFi 池的访问进行把关,以减少垃圾邮件/Sybil 攻击,或通过提供合规工具来识别对手方,使机构能够参与。
· 引导用户通过以太坊的黑暗森林,照亮可以信任的参与者以正和(positive——sum)的方式行事。
DAO 通常使用基于 Token 的治理来进行投票、影响和优先权。这通常是有道理的——大量的 Token 持有者在游戏中拥有最多的皮肤——但它可能会排斥或剥夺那些可能没有大量资本的积极贡献者的优先权。虽然成员可以在 DAO 中建立自己的声誉,但他们可能需要在新的环境中从头开始建立信誉。
DIDs 可以在多个 DAO 中保留一个用户的信誉。从一个 DAO 到另一个 DAO 的证书移植反映了我们在物理世界中已经享有的信誉可移植性,防止活跃的贡献者从零开始。此外,其他 Web3 背景,如参与 Gitcoin、在 Mirror 上发表文章或在 Radicle 上贡献代码,可以进一步帮助 DAO 找到合格的候选人。
DID 生态系统可以被分解成若干层,其中每一层都建立在底层协议之上。我们充分利用并略微修改了 DIF 的 4 层身份模型,按其主要重点来映射当前的 DID 项目,但要提醒的是,这是一个简化模型,大多数项目都超越了一层。
来源: DIF, Amber Group
· Layer 1:标识符和标准(Identifiers and Standerds)
标准、标识符和命名空间创建了公共信任层,确保标准化、可移植性和互操作性。它们还允许网络注册和管理 DID 方法,为开发者和用户提供网络 ID 系统的规则和背景。
去中心化身份基金会(DIF)是该层的关键角色,也是生态系统的基石。它作为开发、讨论和管理所有活动的中心,需要为 DID 堆栈(stack)创建和维护一个可互操作的开放生态系统。
· Layer 2:基础设施(Infrustructure)
基础设施和代理框架允许应用程序直接与对方和可验证的数据注册中心进行互动。这些解决方案包括通信、存储和密钥管理。我们强调 Ceramic 和 ENS 是处于建设 DID 基础设施第一线的项目(虽然 ENS 的分类可以争论,但我们把它放在基础设施层,因为我们预见到凭证和应用程序将来会建立在 ENS 之上)。
· Layer 3:凭证(Credentials)
凭证必须被管理、更新和交换。这一层的目的是设法解决 DID 如何协商控制和认证的证明,以及在身份所有者之间安全地传递数据。
BrightID 是这一领域的一个值得注意的项目。它是一个拥有超过 3 万名用户的社会身份网络,允许人们向应用程序证明他们没有使用多个账户,从而最大限度地减少 Sybil 攻击的机会。
来源:Twitter (@VitalikButerin)
· Layer 4:应用程序、钱包和产品(Apps、Wallets、and Products)
这一层可能是读者最熟悉的,打算为消费者提供现实世界的用例和价值。一些项目,如 Goldfinch(无抵押贷款),使用专有的唯一实体检查,但目的是在它们成熟时利用去中心化的 ID 解决方案。相比之下,其他应用已经利用了现有的 DID 技术,如 TrueFi(带有链上信用评分的无抵押贷款)、Gitcoin(为公共物品提供资金)和 Essign(去中心化的电子协议)。
· Layer X:横向的(Transversal)
这些项目在很大程度上超越了任何单独的层,并在多个层面产生了影响。例如,欧洲的 GDPR 数据保护法对生态系统的所有领域都有影响。
来源:CoinGecko, Coinmarketcap as of 22 November 2021
以太坊名称服务(ENS)是一个基础工具,它将能任何以太坊地址变成一个公共档案。它的主要工作是将人类可读的名字映射到机器可读的标识符。与其用 "0x7fc7a9694A09077e137f953108265ad59cCF5ba3 "进行交易,你可以输入 "amberfin.eth "来代替。而且,由于 ENS 的层次性,任何拥有该域名的人也可能拥有子域名。例如,因为 Amber Group 拥有 "amberfin.eth",它也可以创建 "pay.mberfin.eth"。ENS 域名也可以有文本记录,这使得用户可以存储各种各样的数据,且都只与一个标识符挂钩。在这种设置中,没有中心化的实体或公司参与。
· Amber Group's ENS Records
ENS 的用例在持续增长。今年 8 月启动了对 ENS 的全面 DNS 整合,因此你可以将加密货币发送到 "example.com "而不是 "example.eth"。此外,.eth 域名也可用于建立去中心化的网站。例如,以太坊联合创始人 Vitalik Buterin 利用这种 DNS 集成与 IPFS 一起创建了一个强大的、抗审查的网站。
ENS 很可能在未来的便携式和去中心化身份中发挥关键作用。它被注册为 DID-representation,允许 ENS 名称被包装成 DID,以促进互操作性。许多 Web3 用户已经使用 ENS 作为他们的标识符。一个对~300 个以太坊用户的调查中发现,~64% 的用户已经有了一个 ENS,链上分析表明,ENS 用户平均拥有 2.5 个域名。随着额外功能的推出(如 NFT 头像支持)和 dApps 对 ENS 的日益采用,Web3 用户可能会越来越多地使用 ENS 作为他们在以太坊上的事实上的公共身份。
11 月 2 日,ENS 宣布它正在通过接受 DAO 代表的申请和空投 ENS 治理 Token 来进行去中心化治理。空投包括总最大供应量的 25%;余下的部分将用于社区财政和贡献者。该分配基本上是将总 Token 的一半提供给过去的人(以前的贡献者和用户),一半提供给未来的人(社区库房)。
ENS Token 持有者只持有 DAO 的治理权,并没有获得额外的货币价值。与众不同的是,ENS Token 持有者被要求签署 ENS 宪法,其中强调了关键的原则——如执行产权、避免寻租行为以及与全球命名空间的整合——以索取他们的 Token 。因此,ENS Token 中最令人兴奋的方面之一是,它是一个关于市场如何为数字公共产品定价的大实验。
ENS 已经产生了近 2000 万美元的收入,主要来自于新域名的注册,而这些收入将归入 DAO 国库。
来源: Dune Analytics (@makoto)
ENS 每笔交易的收入也在增加,这表明用户注册域名的时间更长,获得了更高价值的域名(即长度较短的域名),或者两者兼而有之。
来源:Dune Analytics (@makoto)
在创下约 84 亿美元的日内高点后,ENS 的全面摊薄(fully-diluted)市值目前为 [42 亿美元],意味着这是基于过去 12 个月的市盈率为 236 倍。
来源: CoinGecko
在新的技术范式中,用户最频繁互动的解决方案往往对行业的未来发展有着巨大的影响。类似于浏览器是 Web1 的战场(Netscape、Internet Explorer、Google Chrome)和 Web2 的应用程序(Facebook、Instagram、Netflix、Spotify),钱包可能会成为 Web3 的战场。
如果你曾经与 Web3 应用程序进行过互动,你很可能使用过 MetaMask 。 MetaMask 由 ConsenSys 在 2016 年推出,是一个非监管的加密货币钱包,允许用户与以太坊区块链和任何以太坊兼容网络(如 Polygon、Arbitrum、Avalanche)进行互动。
虽然没有严格关注去中心化的身份,但 MetaMask 作为超过 2100 万月度活跃用户访问他们的以太坊地址的事实上的应用程序。与 Web2 单点登录(SSO)选项平行,几乎所有兼容 EVM 的 Web3 应用程序都将提供 "用 MetaMask 登录"。
MetaMask 作为一个强大的心理模型,展示了一个更广泛的 DID 解决方案的样子,同时也强调了自我主权的承诺和危险。由于 MetaMask 用户持有自己的私钥,他们真正拥有自己钱包中的资产。没有必要相信第三方的安全和保管。此外,用户可以将资产从一个应用程序无缝转移到另一个应用程序。例如,在 SuperRare 上购买的 NFT 可以很容易地在 OpenSea 上出售,限制了平台的锁定,增强了可移植性。可以说,客户体验也得到了改善——用户不需要处理复杂的注册程序和管理多个用户名/密码,只需要连接他们的 MetaMask 钱包就可以尝试新的应用。而且,尽管看起来 "与钱包连接 "似乎是支离破碎的,但重要的是要记住,这些钱包只是用户界面,都使用相同的基本账户系统——你可以将你的 Web3 账户导入到其他钱包。
然而,黑客和骗局比比皆是。Web3 用户必须对其钱包的安全性保持高度警惕,以免失去对其所有资产的控制。即使只是丢失钱包的种子短语,也可能导致资金的永久损失。因此,一些用户可能仍然倾向于将账户安全和管理委托给第三方托管人。
MetaMask 预计将逐步过渡到去中心化的治理。ConsenSys 的创始人 Joseph Lubin 最近表示, MetaMask 将在不久的将来推出一种 Token 。 MetaMask 的高级软件工程师 Erik Marks 表示,该项目 "对使该项目归社区所有的想法绝对开放",尽管该团队希望 MetaMask Token 的使用案例具有说服力。一些人猜测,如果 MetaMask 确实进行了空投,使用过 MetaMask 的 swap 功能的用户将是主要的决定因素。
来源: Twitter (@ethereumJoseph)
MetaMask 主要通过其嵌入式 swap 功能实现盈利(monetizes),该功能聚合了来自去中心化交易平台聚合器、做市商和 DEX 的数据,并在上面增加了 0.85% 的 swap 费用。自今年年初以来,swap 功能的采用已大幅增长—— MetaMask 在上个月从其 swaps 中获得了大约 4000 万美元的 swap 费。
来源: Dune Analytics (@tomhschmidt)
事实上, MetaMask 的 swap 功能的收入增长明显超过了 Sushiswap 和 Curve 的收入增长。
来源: Dune Analytics (@momir)
Uniswap 和 1inch,分别是领先的以太坊 DEX 和 DEX 聚合器,构成了 MetaMask 的大部分流动性来源。
来源: Dune Analytics (@momir), November 21, 2021
MetaMask Token 的潜在估值范围很广。股票估值没有直接可比性,但 ConsenSys 最近的股权融资(2 亿美元,估值 32 亿美元)可以提供 MetaMask Token 可能价值的粗略估计(当 Sky Mavis 以 30 亿美元的估值进行股权融资时,AXS Token 价值约 40 至 50 亿美元)。直接 Token 的可比性也表明范围很广。应用每 MAU 500 美元至 1000 美元的倍数,表明潜在的估值范围为 105 亿美元至 210 亿美元。
来源:Public filings, Capital IQ, CoinGecko, Amber Group estimates
Ceramic 是一个公共的、去中心化的数据网络,用于管理互联网上的动态和可变信息。它为开发者提供了通过创建一个名为 Ceramic streams 的灵活基元在没有数据库或服务器的情况下建立应用程序的能力。
在 Ceramic 上,每条信息都被表示为一个只附加的(append-only)提交日志,称为流(stream)。每个流(stream)都是一个存储在 IPLD 中的有向无环图(DAG),有一个不可改变的名称,称为 StreamID,和一个可验证的状态,称为 StreamState。一个流(stream)在概念上类似于 Git 树,每个流(stream)可以被认为是它自己的区块链、分类帐或事件日志。Tile Documents 是 Ceramic StreamType 的一种,经常被用作身份元数据(如档案、社交图、链接的社交账户)、用户生成的内容(如博客文章、社交媒体)、DID 文件、可验证的凭证等的数据库替代物。
该协议并不依赖任何特定的区块链。相反,它可以被概念化为一个 "文档链",其中验证一个特定文档的状态只需要用户同步给定文档的数据。用户不需要像大多数区块链网络(如比特币、以太坊)通常做的那样来同步整个网络的状态。因此,不存在全局性的文件分类账。
Ceramic 的关键工具之一是 IDX,这是一个跨链身份协议,提供了一个统一的存储库,所有的应用程序都可以注册并发现与用户的 DID 相关的数据源。它可以被认为是一个去中心化的用户表。因此,IDX 允许用户控制他们的身份和数据,而不锁定任何单一的应用程序,并轻松地保护和移植他们的跨应用程序的数据。同时,它允许开发人员建立数据丰富的应用程序,而不强迫用户在每个应用程序上重新创建相同的数据。
Ceramic 是 DID 技术栈(stack)中的一个重要的中间件。一些建立在 Ceramic 网络之上的项目已经看到了牵引力和市场适应性,其中包括:
· Boardroom:一个 DAO 的治理管理平台,使用 Ceramic 的平台来存储提案评论。
· Rabbithole:鼓励人们使用 Web3 项目的应用程序,允许他们获得积分和加密货币。Rabbithole 使用 Ceramic 的网络将多个 Web2 和· Web3 账户连接成一个统一的、跨链的 DID,并允许用户的声誉跨越其他 Web3 应用程序。
· ArcX:一个去中心化的应用程序,通过发行 "DeFi 护照 "来提供链上信用评分和身份。
互联网也许是本世纪最重要的发明。在过去的二十年里,它改变了社会中信息流的基本性质:媒体、政治、新闻、教育、社会互动等等。然而,即使经济活动越来越多地从原子转移到字节,我们的在线身份仍然缺乏真正的所有权,仍然被孤立在平台内。
随着价值互联网的出现,将需要强大的 DID 解决方案,使 Web3 通过实现新的使用案例而成为主流。我们仍然处于早期阶段,但未来是光明的。由于 DID 标准的可组合性和互操作性,每一个新的应用所产生的动力都会影响到另一个应用。我们预计 DID 解决方案的重要性将在未来几年内持续成倍增长,并开启 Web3 应用的下一个主要周期。