ioID:面向可验证 DePIN 的链上设备身份
Today we are excited to launch ioID, the world's most advanced on-chain identity solution for smart devices. ioID equips devices with their own smart contract wallet and private key to sign data on-device and verify their real world activities.
智能设备正以惊人的速度出现在我们的家庭、企业和城市中,以前所未有的方式连接物理世界与数字世界。到2030年,麦肯锡预测设备数量将以10:1的比例超过人类,并创造超过12万亿美元的经济价值。这些日益智能化、能力日益强大的设备是未来全球经济的基础,而去中心化物理基础设施网络(DePIN)代表着普通人首次有机会拥有并控制自己的设备,以及这些设备所产生的数据和效用。自2018年IoTeX成立以来,我们一直坚信设备终将成为区块链的最大用户。借助IoTeX 2.0,我们正将这一信念变为现实,通过将数百万台真实世界的设备连接到区块链,并验证它们的数据、身份和效用,实现端到端的信任。
今天,我们很高兴地推出ioID——全球最先进的智能设备链上身份解决方案。ioID不仅为DePIN构建者提供了一整套用于在链上和链下注册及管理设备身份的工具,还为设备配备了专属的智能合约钱包和私钥,使其能够在设备端对数据进行签名并验证其真实世界的活动。此外,ioID还作为设备与IoTeX 2.0技术栈其余部分(包括用于连接、存储、计算等的DePIN基础设施模块(DIMs))交互的门户。通过ioID,我们正将设备作为自主主权资产带上链,并为DePIN领域引入全新的应用场景。

在整个2024年,我们与10多个DePIN项目(包括GEODNET、Network3、Nubila、WatchX和Envirobloq)对ioID进行了测试,以了解DePIN应用的真实需求,并对我们的产品进行标准化,使ioID成为整个DePIN行业通用的身份解决方案。为了满足面向不同行业、构建在不同区块链上的DePIN的需求,ioID被设计为一个统一的、与链无关的身份解决方案,具备可验证性、可编程性、可组合性、用户自有性和防篡改性。凭借多种实现方式(例如硬件、固件、软件),任何DePIN都可以利用ioID为其网络带来可验证性和需求,开辟新的应用场景,并与其他DePIN实现互操作。在本篇博客中,我们将探讨ioID的架构与设计、ioID所解锁的新应用场景,以及DePIN目前如何使用ioID。
ioID设计原则
在过去几年中,IoTeX与研究机构、技术类高校、DePIN研究人员等密切合作,致力于设计一套能够经得起时间考验、适用于整个DePIN行业的身份标准。经过多年的研究与开发,我们很自豪地推出ioID——一个融合了身份认证、区块链以及物联网(IoT)研究社区创新成果的开源系统。我们的设计理念并非将ioID打造成仅供IoTeX网络专用的黑盒解决方案,而是打造一个开源、去中心化的工具包,对构建者和用户都同样具有价值。为了将这一理念转化为技术,我们在ioID的设计中融入了以下核心原则:

核心原则 | 描述 | ioID 设计 |
可验证 | 任何人都必须能够浏览DePIN项目的链上设备注册表,并验证设备数量、设备的链上和链下身份及其相关文档和映射关系 | 所有设备身份均使用一套经过审计的智能合约创建和管理,任何人都可以自行探索设备及其活动的链上历史记录 |
可编程 | 设备必须以可编程资产的形式在链上表示,使开发者能够构建用于借贷、质押以及转移设备及其产出(例如数据、服务)的应用 | |
可组合 | 必须整合开源软件,以确保ioID与各种链上和链下系统之间的兼容性;开发者必须能够在ioID的基础上进行构建,以满足其特定需求 | |
用户拥有 | 设备所有者必须能够以去中心化的方式拥有和控制自己的设备;用户在更新或使用其ioID执行操作时无需获得中心化实体的授权 | |
防篡改 | 将ioID集成到设备中以及处理设备数据和身份的方式必须以防篡改的方式进行,避免用户无法查看的可操纵的中心化“黑匣子” | IoTeX的ioID SDK使设备能够创建/存储DID私钥(TEE或闪存),并在设备上对其数据进行签名,以实现来源可追溯和可验证性;数据可以绕过云端,通过DIDComms直接发送到去中心化的数据可用性层(DA) |
ioID 架构
ioID 是一个通用身份系统,它为设备创建链上身份,然后通过智能合约将其与设备的链下身份以及所有者的链上身份进行可验证的绑定。在 ioID 的架构中,设备的链上身份表示为一个 ioID NFT(即ERC-6551 NFT),而设备的链下身份则表示为去中心化身份(DID)。设备的 ioID NFT 与 DID 的发行与绑定由 IoTeX Hub 网页门户以及 IoTeX L1 区块链上的一套智能合约共同完成。下图展示了 ioID 架构的高层概览。

- ioID 软件开发工具包(SDK):IoTeX 自研的 ioID SDK 是一款专为 DePIN 硬件设计的轻量级嵌入式工具包,支持在设备端进行去中心化身份(DID)注册以及基于 DID 的加密通信。ioID SDK 可集成到 DePIN 设备的固件或嵌入式库中,并支持包括 Raspberry Pi、ESP32、Arduino、Linux 等多种主流芯片组。
- 链下身份(DID):设备启动后,会以去中心化的方式自动创建一个 DID 及其对应的 DID 文档。该 DID 的私钥存储于设备的安全元件或闪存中,用于在设备端对其产生的任何数据/活动进行签名。对于轻量级设备,DePIN 项目也可以选择使用托管服务器为设备签发 DID,并将其映射到设备现有的唯一标识符(例如序列号、IMEI)。
- IoTeX Hub(hub.iotex.io):该网页门户为用户提供了顺畅的注册流程,用于将其 DID 与用户身份绑定,并在链上注册其 ioID NFT 链上身份。在该门户中,设备所有者需存入 IOTX 以支付智能合约交互费用;设备通过有线(串口、USB)或无线(OTA、蓝牙)方式获取 DID 和 DID 文档;DID 文档会存储在 IPFS(去中心化数据库)上;最后,DID 及 DID 文档信息会被提交至链上的设备注册智能合约。
- 链上身份(ioID NFT,ERC-6551 钱包):一旦设备的 DID 信息提交至这套智能合约,系统便会铸造一个 ioID NFT 并发放到设备所有者的链上钱包中。ioID NFT 代表对该物理设备的链上所有权,使 ioID NFT 持有者能够代表设备执行操作、接收设备产生的奖励,并拥有/管理设备的数据。
- IoTeX L1 上的一套智能合约:共有四个智能合约,为去中心化身份管理、ioID NFT 发行及链上交互提供了强大的框架
- ioID 注册表智能合约:负责在链上注册设备,并作为 DID 解析器,用于在不同项目间验证设备身份。每个 DePIN 都拥有自己独立的 ioID 注册表智能合约来管理其 ioID,所有已注册的 ioID 均可公开查看和验证。
- 项目注册表智能合约:管理所有 DePIN 项目,确保每个项目都拥有唯一的项目 ID 并经过身份验证。
- ioID NFT 智能合约:由项目注册表智能合约直接管理,负责为设备创建并分配唯一的 ioID NFT
- ioID Store 智能合约:管理所有项目中 ioID 的激活流程,包括身份的生命周期管理(即设备的转移、退役)
为设备注册去中心化身份(DID)是免费的,而在链上激活 ioID 则需要支付一笔以 $IOTX 计价的押金费用,其中所收取的部分 ioID 费用将被销毁、注入 Marshall DAO,和/或重新分配给已配备 ioID 的设备所有者。ioID 的代币经济模型将在未来数周内通过全网治理投票进行初步确定和更新。
想开始使用 ioID 进行开发吗?请查看我们的 ioID 集成指南。
ioID:通往 DePIN 基础设施模块(DIM)的门户
除了为设备提供强大的链上身份解决方案外,ioID 还充当设备与 IoTeX 2.0 技术栈其余部分交互的门户,包括用于连接、存储、计算等的DePIN 基础设施模块(DIM)。设备及其在现实世界中的活动是 DePIN 的溯源起点——如果设备的身份不可验证且不可信,那么下游的所有活动(例如连接、存储、计算)都将无法验证,也无法被信任。因此,通过 ioID 为设备配备可验证的身份,是实现完全可验证的 DePIN 的关键前提。
配备 ioID 的设备将被授权与由 IoTeX 及顶级合作伙伴开发的 DePIN 基础设施模块(DIM)进行交互,这些模块是端到端 DePIN 价值链的一部分。来自配备 ioID 设备的数据将由 IoTeX 2.0 的合作伙伴(如 Streamr、Espresso、NEAR DA、Filecoin 等)以可验证的方式进行连接、排序和存储。在 DePIN 价值链的末端,IoTeX 的链下计算平台 W3bstream 将从经过验证的设备接收这些经过验证的数据,并运行零知识证明(ZKP),最终验证设备在现实世界中的活动,并将“现实世界活动证明”结算至区块链。

凭借 ioID(身份层)、ioID SDK(硬件抽象层)、W3bstream(可验证计算层)以及我们各个 DIM 合作伙伴,IoTeX 正以 ioID 为催化剂,打造全球首个端到端可验证的 DePIN!W3bstream 开发网(DevNet)目前已经上线,测试网(Testnet)也将于未来几个月内推出。有关我们对 DePIN 端到端可验证性愿景的更多细节,请参阅我们近期发布的博客《面向可验证 DePIN 的模块化基础设施》。
ioID 带来的新用例
多年来,DePIN 行业发展迅速,但由于需求方参与者缺乏可验证性,仍存在大量尚未被挖掘的潜力。解决这一问题的唯一方法,是让任何人都能够自行验证参与 DePIN 的设备的身份和用途是真实且可信的。因此,ioID 的首要且最重要的用例就是可验证性本身,以此推动 DePIN 供需两端的新增长。有了可验证的设备身份,终端用户将更愿意为来自 DePIN 的数据/服务付费,交易所也会更放心地上线 DePIN 代币,监管机构也能够围绕 DePIN 制定更有意义的法规,等等。
除了为 DePIN 带来合法性和需求外,ioID 还为 DePIN 构建者引入了新的原语,从而解锁令人兴奋的用例。借助 ioID,DePIN 构建者可以将实体设备转变为可编程的、自我主权的资产,这些资产可以通过链上权限被授权与各种 Dapp 交互,也可以被交易、借贷、融资等:
- 授权与访问控制:拥有 ioID 的设备可以被颁发可验证凭证(Verifiable Credentials,VC),从而仅授权特定的设备/所有者与智能合约、Dapp、挖矿奖励等进行交互
- 双重挖矿与奖励分配:DePIN 项目可以利用 ioID 以比当今在云端/电子表格上计算的不透明分配方式更加透明的方式,进行精细化、针对特定项目的代币分配。启用 ioID 的设备还可以被编程为同时为多个 DePIN/Dapp 做出贡献,从而实现双重挖矿的机会。
- 设备的部分所有权与融资:由于 ioID 是可编程的,因此可以为设备的部分所有权实现自定义的所有权结构和层级关系。例如,一台设备的本金和现金流可以在链上由一组提供不同贡献(例如融资、安装、维护)的所有者进行拆分,这为 DePIN 供给端的增长带来了极大的灵活性。
- 设备的借贷与交易:由于 ioID 以 ioID NFT(ERC-6551)的形式在链上表示,因此 ioID 可以像任何 NFT 一样被视为链上资产进行交易、出借和借入。这使得诸如设备安装商可以将预装设备出售给被动投资者、需要预付现金的 DePIN 矿工可以将其 NFT 及相关现金流出借给其他用户等用例成为可能。

ioID 案例研究
ioID 不仅是一套全面的设备身份解决方案,而且具有足够的灵活性,能够满足 DePIN 项目多样化的需求。实现方式的主要差异在于去中心化身份(DID)的创建方式,以及用于签署设备数据的 DID 私钥的存储位置。对于许多项目而言,首选方法是通过将 ioID SDK 集成到设备的硬件或固件中来创建 DID,并将私钥存储在设备本地的安全元件(TEE)或闪存中。另一种方式是使用托管服务器来创建 DID,将该 DID 映射到设备现有的标识符(例如序列号、IMEI),并将私钥存储在服务器端。下面我们分享三个案例研究,展示项目分别通过硬件、固件和软件三种实现方式,将 ioID 集成到其 DePIN 项目中。



接下来会怎样?
ioID 的推出彰显了 IoTeX 致力于为 DePIN 建设者提供最先进基础设施、拓展其可能性的坚定承诺。在接下来的几个月里,ioID 将被集成到更多已在筹备中的项目中,并推动整个行业将可验证性作为 DePIN 的优先事项。此外,ioID 还将与 W3bstream 无缝集成,将通过 DID 实现的“身份证明”与通过零知识证明实现的“效用证明”结合起来。可验证 DePIN 的时代已经到来,而这一切都将植根于 IoTeX 的技术之中!有关 IoTeX 愿景的更多信息,请参阅我们最新的博客文章《面向可验证 DePIN 的模块化基础设施》。
在接下来的几周内,我们将向 IoTeX 社区发布一项关于 ioID 代币经济学的治理提案,供社区讨论和投票。社区将共同决定在 IoTeX 区块链上激活 ioID 所需缴纳的 $IOTX 押金费用,以及这些 $IOTX 费用将如何被销毁、质押,并分配给诸如 Marshall DAO 和 Roll-DPoS 奖励池等生态系统所有的代币池。ioID 代币经济学的目标是激励 DePIN 项目采用 ioID,通过与 ioID 注册数量成比例的通缩性销毁来减少 $IOTX 的总供应量,并奖励那些选择验证其 DePIN 设备身份和活动的用户。
另一项即将推出、能够推动 ioID 快速普及的举措是与顶级 DePIN 项目共同推出双重挖矿奖励。通过双重挖矿,配备 ioID 的设备所有者将能够在为合作 DePIN 项目提供效用、并向 IoTeX 贡献可验证的设备数据/证明的同时,同时挖出两种代币(即 $IOTX 与合作项目代币)。目前,双重挖矿测试计划已与 Network3 和 WatchX 展开合作,未来还会有更多合作项目加入——敬请期待!