链上签名和创作者认证不是一回事:Metaplex Core 两个签名插件的分工 图 1
链上签名和创作者认证不是一回事:Metaplex Core 两个签名插件的分工 · 图 1

“这张 NFT 有艺术家亲笔签名”和“这张 NFT 由认证创作者发行”,在 Solana 的 Metaplex Core 体系里是两个不同的插件、两套不同的链上事实。Core 把功能做成插件挂到资产上,其中与“签名”相关的就有两个:Autograph 与 Verified Creators。官方文档用一张对照表讲清了分工,本文顺着这张表把验证方法一并说清。

先看对照表的四个维度。谁能签:Autograph 对任何人开放——只要插件在,持有钱包地址的用户都能把“自己的签名”加到资产上;Verified Creators 只允许名单内的创作者署名。启用插件要谁的许可:Autograph 由资产所有者(Owner)授权启用,Verified Creators 则由更新方(Update Authority)管理。签名者能不能把自己撤下:Autograph 的签名列表有一个关键约束——签名者只能添加自己的地址,但也因此不能替别人删;文档在对比表里标注 Autograph 一方“不能自我移除”而 Verified Creators 一方“可以自我撤销”,两者的撤出语义不对称。用途定位:Autograph 面向“收藏品签名”场景(文档列举:艺术家在活动上签名、粉丝在限量件上留念、现实物品的创作者给数字孪生签名、会议演讲者签活动纪念、多位名人签慈善拍品),Verified Creators 面向“证明创作者身份”的场景。

机制细节里最值得留意的是签名列表的规则:插件必须已经添加,签名才谈得上生效;每位签名者只能添加自己的地址——这一条同时是防伪设计(防止有人把名人的地址塞进别人的签名列表)和操作约束(签名是单向落账的动作)。读取侧,签名与认证信息都是资产解析结果的一部分,支持 Core 插件的资产浏览器与 SDK 都能把列表原样呈现,任何人都无需签名即可核对。

对收藏者,两个插件的核验动作分别是:查 Autograph 列表——签名字符串是一串 Solana 地址,核对“这位艺术家的公开地址是否出现在列表里”需要你另外持有其地址的可信来源(本人主页、认证的社交账号等),链上插件只保证“该地址在何时签了名”,身份映射仍靠链外共识;查 Verified Creators——看创作者地址是否在名单里,以及名单由谁维护。一个实用习惯:把“艺术家的地址”当作和作品同等重要的公开信息去存档,日后核验全靠它。

对发行方,选择逻辑同样清楚:想要“粉丝与名人共同留名的纪念页”,上 Autograph,并预期列表只增不减带来的治理问题;想给作品挂“官方出品”的铭牌,用 Verified Creators,并接受更新方对名单的管理权。两者可以共存——一枚资产既有认证创作者署名、又收各方签名,插件组合正是 Core 的设计初衷。

最后划一条边界:这两个插件都是 Solana Core 体系内的机制,别的链上“签名”语义(智能合约钱包的 ERC-1271、比特币的消息签名)与它们互不相通。看到“签名版”标签时先问一句签在哪、谁在管,答案自然指向正确的验证入口。

落到验证工程上,两个插件还有实现层差异值得记录。Autograph 的签名列表存在资产插件数据里,随资产解析一起返回,读取是单次、无状态的——任何支持 Core 的工具都能独立复核,不存在“只有某市场显示得出来”的情况;Verified Creators 的名单则更接近一份“名册”,核对时要区分“地址在名册上”与“名册被谁更新过”两层信息,后者对判断作品的官方性更关键。两种插件都没有到期概念:签名与认证都是长期落账的记录,纠错方式不是过期,而是由持有撤销权的一方显式动作——这正是文档对比表把“能否自我移除”列为关键差异的原因:撤销路径的不对称,决定了你该把哪类信任押在地址自持上、哪类押在发行方治理上。

本文为机制说明,不构成任何投资建议。

链上签名和创作者认证不是一回事:Metaplex Core 两个签名插件的分工 图 2
链上签名和创作者认证不是一回事:Metaplex Core 两个签名插件的分工 · 图 2