SBT 跟一般 NFT 最根本的差異,除了不能轉移之外,還有什麼?
除了無法轉移這個技術特性之外,兩者最根本的差異在於它們代表的東西完全不同。一般 NFT 代表的是「所有權」——你擁有一件數位資產,這個所有權可以憑證明轉移給任何人,資產本身的價值由市場的供給與需求決定。SBT 代表的是「證言」(attestation)——某個發行方(可能是交易所、機構、社群)為你這個特定的錢包背書,證明你完成了某件事、通過了某項驗證、或具備某種資格。
這個差異決定了兩者的用途完全不同:NFT 適合收藏品、藝術品、遊戲道具這類「你擁有什麼」比「你是誰」更重要的場景;SBT 則適合學歷證明、KYC 驗證、社群信譽這類必須綁定特定個人、且一旦能轉手就會失去意義的場景——如果一張畢業證書可以賣給別人,它就不再是證明「你」畢業了。
幣安的 BAB 代幣跟一般在幣安完成 KYC 有什麼不同?直接在中心化資料庫記錄不就好了?
差異在於「可攜性」與「可組合性」。如果 KYC 驗證結果只存在幣安自己的中心化資料庫裡,這個驗證結果只對幣安這一個平台有意義——你要是想在另一個要求身分驗證的協議上證明自己是真人、通過了驗證,就得重新走一次那個協議自己的 KYC 流程,你的驗證歷史無法被其他系統直接讀取或信任。
BAB 代幣把這個驗證結果變成一筆公開、可驗證、但不洩漏你實際身分資料的鏈上記錄——其他協議只需要檢查你的錢包地址上有沒有這枚代幣,就能確認「這是一個通過幣安 KYC 的真人」,不需要幣安開放資料庫存取權限,也不需要你把身分證再上傳一次給另一個平台。這正是文中提到的多個 Web3 專案願意直接整合 BAB 驗證的原因——他們借用了幣安已經做過的驗證工作,而不必自己重新建立一套實名認證系統。
Gitcoin Passport 提到的「戳記」(stamps)具體是怎麼運作的,能防住所有的女巫攻擊嗎?
戳記的運作邏輯是「累積多個獨立訊號、拼湊出一個信任分數」,而不是單一一次驗證就定生死。使用者可以透過連結社群帳號(例如 Twitter、GitHub)、展示鏈上活動歷史、或完成生物特徵驗證等多種方式,各自取得一枚不可轉移的戳記,系統再把持有的戳記種類與數量匯總成一個分數,分數越高,代表這個錢包背後是獨立真人的可能性越高。
但這套機制本身也坦承無法做到百分之百防堵——攻擊者如果願意投入足夠的時間成本,去偽造社群帳號歷史或建立看起來自然的鏈上活動軌跡,理論上仍有可能拿到部分戳記、墊高分數。這正是為什麼像 Gitcoin 這樣的平台會持續更新偵測機制、甚至把戳記系統跟其他鏈上分析方法(例如群聚偵測)搭配使用——女巫攻擊與防禦手段之間,本質上是一場持續進行中的攻防賽局,沒有一次性、永久有效的解法。
如果我的錢包遺失了,我持有的 SBT 真的完全沒救嗎?有沒有辦法事先預防?
要看發行方有沒有實作復原機制。文中提到的社交復原模型只是一個被提出的解決方向,不是所有 SBT 都有實作——有些發行方(例如某些機構型的憑證系統)可能提供由發行方主導的復原流程,你可以聯繫發行方、透過重新驗證身分的方式取得一枚新代幣;但如果是完全去中心化、沒有中心發行方介入機制的 SBT,一旦錢包私鑰真的遺失,很可能就是永久性的損失,沒有事後補救的辦法。
事先預防的作法跟保護任何重要資產的邏輯一致:使用硬體錢包、妥善備份助記詞、避免把承載重要 SBT 的錢包用於高風險的日常操作(例如頻繁跟未經審核的合約互動)、並在取得任何 SBT 之前,先確認這枚代幣未來對你可能有多重要,值不值得為它額外提高這個錢包的安全等級。換句話說,SBT 把「錢包管理的重要性」直接與你的身分和信譽掛鉤,這意味著你對這個特定錢包的保管標準,應該要比一般拿來日常交易的錢包更高。
大多數你在錢包裡看到的 NFT 都可以賣掉——一張數位圖片、一個遊戲道具、一張門票,本質上都是可以轉手的資產。靈魂綁定代幣(Soulbound Token,簡稱 SBT)反過來問了一個問題:如果有一種代幣的價值恰好來自「不能被轉手」,它能拿來做什麼?答案已經在真實世界裡運作了三年多——從交易所的實名驗證,到防止空投被同一個人用假帳號刷爆,SBT 悄悄變成了 Web3 世界處理「這是同一個人嗎」這個難題的工具。
SBT 的概念由以太坊創辦人 Vitalik Buterin 與 E. Glen Weyl、Puja Ohlhaver 在 2022 年的論文《去中心化社會:尋找 Web3 的靈魂》中正式提出,名字借用自角色扮演遊戲裡「綁定後無法交易」的裝備概念。技術上,SBT 通常是修改過的 ERC-721(NFT 標準)或專門的新標準,例如 EIP-5484(需要持有者同意才能鑄造的「合意型」靈魂綁定代幣)或 EIP-5192(最簡化的靈魂綁定 NFT 標準),核心差異只有一點:一旦鑄造到某個錢包地址,這枚代幣就無法被轉移、出售或贈與,只能留在原地,或被發行方銷毀。它代表的不是「你擁有什麼」,而是「你是誰、你做過什麼、誰為你背書」。
幣安(Binance)在 2022 年 10 月推出的「幣安帳戶綁定代幣」(BAB)是第一個大規模落地的 SBT 應用:使用者完成幣安的 KYC(實名驗證)流程後,會獲得一枚無法轉移的 BAB 代幣作為鏈上憑證,讓其他協議不需要重複要求使用者上傳身分證件,就能確認「這是一個通過驗證的真人」。當時有 14 個以上的 Web3 專案宣布支援 BAB 持有者的專屬福利,PancakeSwap、Galxe 等平台也將 BAB 驗證整合進自己的產品邏輯。另一個更具規模的案例是 Gitcoin Passport——現已更名為 Human Passport——這是為了解決 Gitcoin 二次方募資機制長期被「女巫攻擊」(同一人用大量假錢包灌票)濫用的問題而生。使用者透過驗證社群帳號、鏈上活動歷史、生物特徵等方式收集一系列不可轉移的「戳記」,匯總成一個信任分數,用來判斷這個錢包背後是否為獨立真人。這套系統目前運行在 EigenLayer 的一個主動驗證服務(AVS)之上,由超過 14 億美元的再質押資產提供經濟擔保,是 SBT 概念與其他基礎設施結合的具體例子。
SBT 最新的落地案例出現在一個意想不到的領域——線上博弈。庫拉索(Curaçao)在 2026 年 4 月生效的新博弈法規中,明確將「區塊鏈身分驗證機制」列為可接受的 KYC(實名認證)方式之一,條件是發證方持有適當認證資格,且能在監管機關要求後 24 小時內完成撤銷。這使庫拉索成為第一個正式在發牌框架中承認 SBT 驗證的主要博弈監管轄區,代表 SBT 已經從純技術實驗,走到了被具體法規正式承認的階段。
SBT 最大的結構性風險,正好來自它最核心的特性:無法轉移。一般 NFT 如果私鑰遺失,你損失的是資產的金錢價值;但 SBT 綁定的是身分與信譽,如果錢包私鑰遺失或遭竊,理論上你會永久失去這個錢包上累積的所有憑證與信譽記錄,而且沒有辦法把它們轉移到新錢包——因為「無法轉移」正是這個代幣存在的意義。Buterin 等人在原始論文中提出「社交復原」(social recovery)模型作為解方:使用者可以指定一組「守護者」(可以是朋友、機構或其他可信實體),當錢包遺失時由這群守護者的法定多數共同確認身分後協助復原。但這個機制本身仍高度仰賴社交網路的可靠性,尚未成為業界統一標準,不同項目對「復原」的實作方式也各不相同,互通性問題依然存在。
如果你正在考慮参與某個要求先取得 SBT 驗證(例如 KYC 憑證、社群信譽戳記)才能使用的產品或活動,值得先確認兩件事:第一,這個 SBT 綁定的錢包,是不是你已經有妥善備份助記詞、且長期會持續使用的錢包——因為一旦這個錢包出問題,你很可能需要重新走一次整套驗證流程,而不是像一般資產一樣轉移到新錢包就好。第二,值得了解該 SBT 的發行方是否提供任何復原機制,以及這個機制的觸發條件是什麼;如果完全沒有復原路徑,你等於是把一項可能長期需要用到的憑證,綁在一個沒有備援的單點上。SBT 解決的是「怎麼證明這是同一個人」這個困難問題,但它把賭注押在你能不能長期妥善保管一個錢包上——這是使用前就該想清楚的取捨,而不是出事之後才發現的意外。