“证明你是人,而不是十个小号”——Passport 这类人格证明工具的答案不靠人脸识别一锤定音,而是把一堆可验证凭证加权求和,再和一条阈值线比大小。理解这台打分机的结构,比争论”我的分数凭什么这么低”有用得多。
第一块积木是 Stamp,可验证凭证。你证明对某个 GitHub 账号、某个邮箱、某条链上历史的控制权,Passport 的身份服务验完发一枚 Stamp 作为凭据。关键点在于它证明的是”控制权”而不是”身份”——系统不需要知道你是谁,只需要确信这些资源背后是同一个真实的人。
第二块是权重。每枚 Stamp 的分值不是平均分。官方公开的权重表能看出设计取向:需要身份证件或线下生物特征的重磅凭证(政府证件核验、双人验证之类)一枚就有十几分,而一枚 ENS 域名、一段链上活跃记录只有零点二分上下。分布是刻意做成”头部极重、长尾极轻”的:官方文档解释,最重的凭证恰恰是最难伪造、最贵的,让每个想凑分的钱包都必须先迈过这道成本墙;长尾凭证则负责给没有豪华资料的普通用户留一条能爬到及格线的小路。
第三块是阈值——求和之后与谁比。默认及格线历史上取过 20 分,文档把不同阈值写成一排明码标价的取舍:线提高,防女巫更有效,但把真人误判成机器人的概率同步上升;线放低则相反。集成方可以自定义阈值,这条线因此是运营者的风险偏好旋钮,不是自然规律。同一份资料在 A 活动过线、在 B 活动被拒,通常就是两家拉的线不同,而不是分数变了。
维护这条线靠动态调价。凭证的价值会衰减:社交账号二级市场成熟之后,“老账号”不再等于”真人”,权重表必须持续重校,官方为此维护着带日期的变更记录。凭证本身也会过期——离线与链上凭证大体遵循九十天规则,过期需要重新验证;链上分数不显式过期,文档建议按同样周期重新打分。换句话说,Passport 不是一次性考试,是持续缴纳信用利息的过程。
用户视角核对清单由此而来:在某个领奖、投票、申领场景被拦时,先看活动方公布的阈值,再看自己哪些凭证临近过期,然后对照官方权重表算”若重新验证还差几分”。要提防的也正好是这套结构的影子:出售”已过阈值账号”的中介、以”帮你养号提分”为名索要私钥或助记词的脚本——任何人格证明工具都不会、也不应该需要你交出钱包密钥。
最后校准预期。这类系统防的是”批量低成本小号”,不是”愿意为冒充你而花钱的人”;它对没有主流互联网足迹的真人存在结构性不友好,这是文档承认的误伤面。把它当成概率性的过滤器而不是身份真理,理解它打分、调价、过期的节奏,是使用者和开发者共同的功课。
把计分机制翻译成人人可用的操作与预期清单。对参与资格判定的人:先查当期权重表,把常见凭证的分值排出来,大多数达标路径是两三枚高权重加数枚低权重的组合物,别指望单枚万金油凭证;权重会调整,动手前从当期文档取值,别按去年的帖子凑组合。对怀疑被误杀的人:分数低先分方向——是没有登记、登记过期,还是验证接口当时故障拉低了某枚凭证的贡献;重新验证前先记录当前分数与时间,重验后再对比,能区分补登记见效和系统抖动两种原因。对活动组织方:阈值不是防女巫强度的全部,权重结构决定攒够分数的真实成本,同样阈值下高权重凭证占比高则伪造贵、低权重泛滥则批量号便宜,公布活动规则时把当期阈值说清楚,比事后解释个案申诉更公平。对所有人的一句话:这套体系衡量的永远只是可验证足迹的加权投影,分数边缘的调整不代表系统变严变松,只代表某条足迹的价格变了。
本文为机制说明,不构成任何投资建议。权重与阈值持续调整,以官方文档当期数值为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。