给活人发唯一凭证,World ID 选择扫描生物特征,BrightID 选择了一条完全不同的路:让用户的社交关系自己长出一张图,再从图上算出每个身份有多像”一个真实且独立的人”。官方对它的概括很能代表这套设计的哲学——只用一个账号参与、不用任何个人数据或生物特征做验证、由一组你信任的熟人和一个去中心化图数据库共同背书,一个丢失或被盗的身份还能靠重新连接恢复。
核心机制是连接。用户在 App 里两两建立连接,可以是线下面对面扫对方的二维码,也可以是已经认识的人之间的远程连接。每一次连接在图上多加一条边。单看一条边毫无意义,图的形状才说明问题:一个真人通常处在一小群彼此也相互认识的朋友中间(图上呈现”三角形”式的闭合),而批量注册的工作号很难在真实社群里长出这种闭合结构——它们要么孤零零没有连接,要么挂在一堆同样没有闭合关系的节点上。BrightID 的分数算法就是在给每个节点算它周围有没有这种自然的社交纹理。
第二类信号来自认证员(Authenticator),一些被纳入名单的应用可以作为认证者给身份盖章,比如”这个身份在某个支付应用里活跃过""在某个社交应用里真实使用过”。这些第三方章叠加到图上,让一个身份的可信度不再只依赖朋友圈大小,也吸收它在多个真实应用里的行为足迹。空投或治理投票要设门槛时,项目方读的就是这个身份分与分数构成,门槛设多高是项目方自己的风控选择。
这套设计的取舍需要如实讲。它的好处是隐私——没有人交出虹膜或证件,参与成本只是认识几个人并互建连接。代价是冷启动与可被渗透:新用户如果没有熟人带,很难在短时间内攒出可信分数;反过来,有组织的工作者如果能批量制造看似闭合的小圈子,理论上能欺骗图谱——所以分数从来不是”证明你是唯一的人”的硬保证,更接近”你看起来像不像一个社交意义上真实的人”的概率判断。这与生物特征路线是两种信任模型:一个赌物理唯一性,一个赌社交唯一性,二者各有失灵的场景。
对普通持有人,BrightID 的实际用法很具体:装 App、和现实中认识且只用这一个账号的人互建连接、维持分数达到参与门槛,然后在空投或治理页用分数申领”一人一份”的资格。可核实的自查点是分数构成——它显示的是你连接的强度与认证员盖章,你能大致回忆起来历;分数如果莫名其妙很低,通常是连接都落在同样的孤立账号上,图里没长出闭合。需要警惕的信号是任何要求你先交钱、先授权钱包资产或把私钥贴进”提分工具”的页面——提分靠的是社交连接与认证盖章,与你的资产授权毫无关系,把两件事挂钩的界面基本可以判定为仿冒。
放回 NFT 与空投的语境里,BrightID 代表的路线提醒我们:反女巫没有一劳永逸的答案。生物特征贵且隐私敏感,社交图谱便宜但可被操纵,地址行为分析精准但侵犯隐私画像。实际项目常常几种并用。理解 BrightID 的价值不在于要不要用它,而在于理解”证明你是你”这件事,在链上可以被拆成多少种不同的信任假设。机制细节与分数规则以 BrightID 官方文档与白皮书当前版本为准。
本文为机制说明,不构成任何投资建议。

发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。