Skip to content

Commit 7a670a5

Browse files
committed
Add study notes for 2025-08-17
1 parent 8827f3d commit 7a670a5

1 file changed

Lines changed: 44 additions & 0 deletions

File tree

Nascar131.md

Lines changed: 44 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -15,6 +15,50 @@ hello,我是Nascar,来自ZUEL,想要学习web3技术以及运营 + 意向
1515
## Notes
1616

1717
<!-- Content_START -->
18+
# 2025-08-17
19+
20+
ERC-3643 标准本身并不强制要求身份信息保存在链上,它采用的是一种“链下身份验证 + 链上权限控制”的混合模型(off-chain identity verification + on-chain access control),从而在保护隐私的同时实现合规性。
21+
22+
下面是具体如何实现投资者身份验证、安全性和隐私保护的机制:
23+
24+
🔐 核心机制:身份验证与权限管理分离
25+
26+
身份信息保存在链下(off-chain)
27+
28+
投资者的真实身份(如姓名、护照、KYC 文件)不会直接存储在区块链上。
29+
30+
身份验证由一个或多个「身份验证机构」(Identity Providers 或叫 Trusted Claim Issuers)完成。
31+
32+
这些机构对投资者进行 KYC/AML 审查,生成一个“权限证明”(claim),例如:“Haipeng 先生是一名合格投资者”。
33+
34+
权限令牌(claim)在链上表现为访问控制凭证
35+
36+
ERC-3643 合约将这些链下的验证结果映射为链上的「访问控制」,即“这个地址是否被允许购买/赎回某个代币”。
37+
38+
通常通过 ERC-734(身份管理)和 ERC-735(声明管理)实现这部分逻辑。
39+
40+
🛡️ 安全性与隐私如何保障?
41+
42+
身份信息仅由受信任的机构保存,采用加密存储,并遵守 GDPR/AML 等法规;
43+
44+
用户的钱包地址和链上操作不会泄露真实身份,除非在司法介入或监管审查中解密;
45+
46+
如果身份提供者被撤销授权或身份过期,链上权限会被自动撤销;
47+
48+
多方验证支持:“一个用户需要多个机构共同确认身份”可用于高安全场景;
49+
50+
支持零知识证明(ZKP)扩展:可以通过 zk 技术只验证投资者“符合要求”而无需披露身份详情(Tokeny 已探索此方向)。
51+
52+
🌍 类比理解
53+
54+
ERC-3643 的身份验证流程,就像登机前通过海关:
55+
56+
海关(身份机构)验证你是合法旅客(合格投资者);
57+
58+
登机系统(智能合约)只检查你是否持有登机许可(权限证明);
59+
60+
它不会关心你的护照号码(隐私未暴露)。
61+
1862
# 2025-08-16
1963

2064
https://blog.wssh.trade/posts/uniswap-math/

0 commit comments

Comments
 (0)