灵魂绑定代币是什么?不可转让 NFT 与链上凭证 图 1
灵魂绑定代币是什么?不可转让 NFT 与链上凭证 · 图 1

一句话理解

灵魂绑定代币(Soulbound Token,SBT)指“不可转让的 NFT”:像 NFT 一样可以公开验证、可以被某个地址持有,但不能被卖出或转走。名字来自游戏里“绑定角色、无法交易”的装备。它的目标是把信任关系——学历、工作履历、会员资格、借贷记录——编码到链上,而不是把一切都做成可以倒卖的金融资产。

概念从哪来

2022 年 1 月,Vitalik Buterin 发表《Soulbound》一文,讨论“不可转让 NFT”这个被忽视的设计空间:治理权、公民身份、信用这类东西一旦能自由买卖,反而会被最有钱最激进的人买走。同年 5 月,他与 E. Glen Weyl、Puja Ohlhaver 合著论文《Decentralized Society: Finding Web3’s Soul》(SSRN 编号 4105763),系统提出 SBT 与“Soul(灵魂钱包)”的概念,也明确警告:生态设计不当可能滑向“黑镜式”的社会评分体系。

为什么“不可转让”比听起来难

论文和博客都承认一个现实:天真地禁止转账并不安全——持有人可以把 NFT 装进一个智能合约账户,再把账户所有权卖掉,等于变相交易。POAP(会议纪念徽章)就是现成的反例:官方选择不禁止转让,但只要有经济利益,POAP 就会被挂到市场上卖给出价最高的人。所以实践中存在一个“转让限制强度”的光谱:从纯约定,到项目方检查“当前持有人是否等于原始领取人”,到绑定 ENS 域名,再到带吊销机制的身份类协议。

论文还提出“原型 SBT(Proto-SBT)”:先做可撤销、可转让的代币,靠发行方随时销毁再重发的能力维持秩序,等生态成熟再收紧转让。

两个落地接口

  • ERC-5192(Minimal Soulbound NFTs):极简方案,扩展 ERC-721,加一个 locked() 查询函数返回该代币是否被锁定为不可转移,转让函数在锁定时直接报错,让第三方可以“先查再转”而不是靠试错。
  • ERC-5484(Consensual Soulbound Tokens):强调“经接收方同意”的模型。所有权不可变,但烧毁权限在铸造时就确定,分四种:仅发行方可烧(IssuerOnly,如贷款记录)、仅持有人可烧(OwnerOnly,如付费会员)、双方皆可(Both,如凭证)、双方皆不可(Neither,如信用记录)。发行时发出 Issued 事件,市场仍能把它当普通 ERC-721 兼容处理。

ERC-5484 的设计里还有一个实用细节:因为存在“可烧”的情形,密钥轮换是可行的——旧地址的凭证被发行方销毁,再向新地址重发一份,避免了“凭证绑死在丢失的私钥上”。

隐私与滥用争议

可转让资产要保护隐私,可以混币、换新地址;SBT 恰恰强调“跟定一个地址”,天然形成一张公开的社会关系图谱:哪些证书、哪些社区、哪些借贷都摊在同一个地址名下。这既是 SBT 的承诺(可验证的信誉),也是它的阴影——论文原文就把它可能被用来“工程化社会结果、强化歧视”列为最坏情况。评估一个 SBT 应用时,值得先问:这些凭证是否必须永久公开、发行方能不能撤销、我能否整体迁走。

和 NFT 的关系

SBT 在技术上多数仍是 ERC-721 的特例,因此也常被归入 NFT 家族,但它刻意反对“一切皆可炒”的定位:不可转让意味着没有地板价、没有二级市场,也就基本退出了投机叙事。理解这点后,再回看链上所有权与版权的边界NFT 流动性风险,会对“持有不等于能变现”有更完整的认识。

常见问答

问:SBT 能当身份验证用吗?别人替我持有凭证怎么办?

凭证的有效性只取决于合约里的签发记录,不取决于“像不像真人”。地址可以被转手(把整个地址连同 SBT 打包出售在技术上并不可行,但人可以把整个钱包的操作权交给别人),所以 SBT 类应用在关键场景通常还要叠加链下核验,论文作者也把伪冒与身份绑定强度列为未决问题。把 SBT 当成“可公开验证的账面记录”,而不是“人脸识别”。

问:我怎么知道自己持有的 NFT 是不是 SBT?

最直接的信号是转账函数一直报错;技术层面可查合约是否实现 ERC-5192 的 locked 查询或 ERC-5484 的 burnAuth 查询。部分市场会对不可转移代币做单独标注,但平台识别并非可靠,以合约状态为准。

风险提示

本文为概念科普,不构成投资建议。凭证类代币涉及隐私暴露、发行方权力过大、状态误读等风险;持有或参与前请核验相关合约与发行条款。