Permissionless blockchain
**无许可区块链**是一种分布式账本,只要遵守公开指定的协议规则,任何人都可以访问、使用并协助运行,包括为其开发和治理做出贡献,而无需获得中央机构的批准。[4] 其核心特征是缺乏看门人:除了执行协议自身的各种技术和程序约束外,没有任何实体可以监管谁加入网络或如何使用网络。[1][4]
此类系统通常是公开且开源的,允许任何拥有互联网连接设备的人在不提供身份证明的情况下加入、交易或验证,尽管在实践中,交易费用、硬件要求或技术知识等实际摩擦仍可能限制参与者。[2][4] 比特币、以太坊和门罗币是常被提及的例子。[1]
这一概念经常被描述为加密货币的基石,与许可系统(包括传统金融系统和企业区块链)形成鲜明对比,在许可系统中,某些实体会限制谁可以参与以及出于何种目的参与。[1] 学术和政策研究越来越多地将无许可性视为一个光谱而非绝对值,强调在使用、开发和治理方面的开放程度,而非简单的二元区别。[4][5]
核心特征
当一个系统没有任何实体可以监管谁可以使用它以及如何使用它时,该系统就被描述为“无需许可”的;该术语指的是只要参与者遵守协议公开指定的公开技术和程序规则,任何人都可以不受限制且无需事先批准地访问该协议。[1][4]
由于这些网络缺乏看门人,原则上任何人都可以使用它们,包括政治异见人士或被银行系统列入黑名单的组织——CoinMarketCap 明确指出维基解密(WikiLeaks)就是此类用户,同时也指出犯罪分子也可能利用这些网络。[1]
根据相关描述,这种中心化控制的缺失意味着没有任何国家可以审查无需许可的区块链上的交易,并且无论身份或所在地如何,每个人都有平等的参与机会。[1] 学术论述将这一属性描述为“抗审查性”:网络基础设施不允许因违反协议规则以外的原因任意禁止或将用户移出平台,尽管节点仍可能排除那些违反规则或威胁网络的对等点。[4] 与此同时,参与仍可能在链下层受到限制,例如受监管的交易所或基础设施提供商,即使底层协议在技术上保持开放,它们也可能阻止访问。[6]
无需许可的平台通常不要求用户在获得访问权限之前提供身份证明或完成“了解您的客户”(KYC)检查——即受监管金融机构用于确认客户身份的验证程序。[1]
Kraken 将这种开放性视为财务自主权的问题,认为在传统系统中,人们通常必须获得银行的授权才能提取、发送或使用自己的资金,而加密货币运行在公共、开源的账本上,这些账本“在设计上就是无需许可的”,对于谁可以加入、管理或修改它们没有任何限制。[2]
在这种模式下,用户可以自行托管自己的资产——直接持有而非通过中间机构——用 Kraken 的话来说,这让他们能够独享其数字财富,“无需担心被审查、没收或无法动用资金”。[2]
Kraken 还将传统支付与加密支付进行了直接对比。在许可式支付系统中,所有支付必须由银行授权;银行可以根据客户、机构和地理位置设置不同的交易限额;国际支付需支付额外费用;且交易数据由银行私下管理,外界无法查看或审计。[2]
相比之下,从自托管钱包进行的支付无需授权,对价值转移的金额或对象没有限制,跨境转账不收取额外费用,并且被描述为完全透明且可审计的——任何人都可以使用名为区块浏览器(读取区块链内容的公共界面)的在线工具实时查看支付情况。[2]
共识机制
由于无许可网络允许匿名的、未经审查的参与者加入,它们依赖于共识机制——即去中心化网络就其账本状态达成一致的规则——以便在没有中央运营商的情况下保持安全。
最常见的两种机制是 工作量证明 (PoW) 和 权益证明 (PoS)。在 PoW 中,矿工消耗计算能力来添加 区块;而在 PoS 中,验证者 通过锁定代币来获得添加区块的权利。[1]
在任何一种机制下,激励这些参与者(矿工和质押者)诚实行动并支持正常运行,被认为对系统的长期生存至关重要,因为网络的完整性取决于他们的行为,而不是取决于受信任的看门人。[1]
分布在世界各地的志愿者使用自己的计算机共同管理这些协议,任何人都可以加入,因为没有看门人决定谁可以或不可以参与。[2] 与此同时,针对 比特币 (Bitcoin) 和 以太坊 (Ethereum) 等大型无许可网络的研究描述了协议层级共识与链下治理流程之间的分离:协议变更提案通过开放的改进提案框架进行讨论,且只有一部分贡献者可以合并代码或批准升级。[5]
与许可系统的比较
无许可系统在很大程度上是根据其对立面来定义的。
许可系统拥有某些限制谁以及如何使用该系统的实体;日常生活中最清晰的例子是传统金融体系,它是许可制的,因为银行和国家限制了谁可以使用银行和其他金融实体以及出于什么目的。[1]
一些区块链本身在本质上也是许可制的:它们不能被任何人出于任何原因使用,通常由企业为单一目的运营,仅允许白名单地址进行交易。[1]
Facebook 的 Diem 和企业区块链被引用为许可网络,它们可以限制或审查用户及某些类型的活动,并要求声明和记录用户的身份。大多数此类网络由少数获得授权的验证者通过加密方式保护,这些验证者负责生成区块并为网络做出贡献。[1]
Blockworks 在更广泛的范围内界定了同样的区别,将无许可定义为任何人都可以参与而无需满足他人条件的系统,这与需要批准、许可或精选成员身份的许可系统形成鲜明对比。[3]
它认为,虽然许可制可以促进秩序和安全,但它经常导致排斥、低效和权力集中,并引用世界银行的数据称“超过 17 亿成年人仍然没有银行账户”,以此作为许可金融系统排他性的证据。[3]
技术领域中许可式门禁的例子包括苹果的 iOS 生态系统(要求开发者提交应用进行审批、遵守规则并通常需要支付费用),以及审核谁可以发帖以及哪些内容可以接受的社交媒体平台。[3]
应用与前沿
无许可系统的实际吸引力通常通过那些被传统准入渠道排除在外的人群来体现。
例如,内罗毕的一位艺术家在没有画廊批准的情况下铸造并销售非同质化代币(NFT);阿根廷农村的一位农民在没有开设银行账户的情况下将储蓄存入 DeFi 借贷池;以及马尼拉的一位开发者在不向交易所或平台申请上市权的情况下发布代币或去中心化应用程序。[3]
还有一个平行的观点认为,无许可加密货币通过消除中间机构并赋予个人对其资产的直接控制权,提供了财务自主权、透明度和去信任化,从而赋能全球民众,特别是那些被传统系统排除在外的人群。[2]
Blockworks 也承认了无许可性带来的挑战,包括诈骗、黑客攻击和公开的失败案例;在没有中心化控制的情况下解决争议和协调升级的困难;以及可扩展性障碍。[3]
针对无许可区块链的研究强调了核心的隐私与安全博弈:透明的公共账本实现了独立验证和问责,但交易历史、余额和资产流向的永久可见性增加了去匿名化、针对性攻击和行为画像的风险。[6] 最近的分析识别了多类隐私和安全威胁,包括粉尘攻击、交易关联技术、远程过程调用(RPC)基础设施暴露、最大可提取价值(MEV)策略、签名劫持、智能合约漏洞以及私钥管理失效。在 2024 年和 2025 年初记录的漏洞利用中,这些威胁共同导致了数十亿美元的损失。[6] 作为回应,研究人员提出并在某些情况下部署了隐私增强工具,如零知识证明、环签名和隐身地址,同时也观察到这些技术在文献中的成熟度与它们在生产系统中持续、安全的集成之间存在差距。[6]
展望未来,它预测了几个前沿领域:基于去中心化标识符(DID)和可验证凭证构建的去中心化身份,这将让个人拥有自己的数字身份,并自主选择何时以及如何共享信息,而无需中心化发行机构;通过开源 AI 网络以及数据、算法和算力市场实现人工智能的去中心化,其中 SingularityNET 被列为愿景化共享 AI 开发的项目;一个由互操作虚拟空间组成的开放元宇宙,用户拥有的资产和身份可以在不同环境间自由移动;以及房地产和债券等代币化现实世界资产向去中心化平台的迁移,该观点认为这最终可能将财产权、投资和公共基础设施资金置于无许可的轨道上。[3]
其核心论点是,无许可的理想将问题从“谁允许你这样做?”转变为“你能想象到什么,以及你将如何实现它?”[3]
Permissionless 大会
Blockworks 采用“Permissionless”(无需许可)作为其旗舰级开发者活动的名称,并表示该名称体现了任何人都可以构建、创新和参与,而无需听命于权威的精神。[3]
该公司将该会议的使命描述为创建一个开放论坛,让加密货币和 Web3 领域的建设者能够面对面交流、分享想法、挑战规范并想象未来——用其自己的话来说,这“不是精英的聚会,而是建设者的聚会”。[3]
首届 Permissionless 大会于 2022 年举行。据 Blockworks 报道,共有 5,000 多名与会者参加,小组讨论涵盖了 DeFi 的演变、NFT 的创意以及去中心化自治组织 (DAO) 的兴起。[3] 该系列会议持续举办,Permissionless III 于 2024 年 10 月 9 日至 11 日在盐湖城举行,Permissionless IV 于 2025 年 6 月 24 日至 26 日在纽约布鲁克林的 Industry City 举行。