在鏈上 KYC 與隱私保護並行的需求下,傳統公開帳戶模型難以兼顧憑證管理與資料最小化揭露。Manta Atlantic 採用公私地址並行設計與零知識靈魂綁定代幣 (Soulbound Token, SBT),將敏感身分資料保留在鏈下或加密承諾中,僅向驗證方提供可驗證的零知識證明。
從 Manta Network 雙鏈生態的角度來看,Atlantic 負責身分與憑證層,Pacific 則承擔 ZK 應用執行層;zkAddress 與 zkSBT 是 Atlantic 側區別於 Pacific 模組化 L2 的核心機制,也是理解 Manta 隱私合規方案的關鍵切入點。
zkAddress 是 Manta Atlantic 採用的 UTXO(未花費交易輸出)隱私地址系統,與公開帳戶地址並行運作。zkAddress 透過零知識電路隱藏 SBT 鑄造記錄、鏈上憑證狀態及關聯的鏈下身分資訊,讓使用者在需要隱私的情境下管理身分資產,而不暴露完整的帳戶輪廓。
與一次性隱私地址不同,zkAddress 具備可重複使用、可獨立管理與可稽核等特性,並支援在同一隱私地址下掛載多個 NFT 資產。使用者可透過助記詞 (Seed Phrase) 在多個裝置間同步 zkAddress,降低隱私身分管理的操作門檻。zkAddress 在 Manta Atlantic 身分層中扮演「隱私容器」的角色,zkSBT 等憑證最終會綁定至 zkAddress 對應的零知識承諾。
| 特性維度 | 公開帳戶地址 | zkAddress |
|---|---|---|
| 地址模型 | 帳戶餘額模型 | UTXO 隱私模型 |
| 交易可見性 | 鏈上公開可查 | 敏感操作經 ZK 遮蔽 |
| 憑證綁定 | 直接與帳戶關聯 | 綁定至隱私承諾 |
| 重複使用性 | 單一公開身分 | 可重複使用、可跨裝置同步 |
| 揭露控制 | 全鏈歷史可見 | 支援 Prove Key 選擇性揭露 |
上表顯示,zkAddress 並非取代公開地址,而是在同一網路內提供平行的隱私身分通道。公開地址適合治理投票、質押等需要透明可稽核的操作;zkAddress 則適合憑證鑄造、隱私資產持有等需要資料最小化的場景。
Manta Atlantic 同時維護公開帳戶地址體系與 zkAddress 隱私地址體系,使用者可依交易性質選擇對應的通道。公開地址遵循 Polkadot 生態常見的帳戶模型,餘額、nonce 與治理參與記錄在鏈上均可見;zkAddress 遵循 UTXO 結構,憑證與資產以加密承諾形式儲存,並透過零知識證明進行驗證。
這兩類地址在金鑰管理上相互獨立:公開地址由 Substrate 標準帳戶金鑰控制;zkAddress 擁有獨立的助記詞與 Prove Key 體系,可在不揭露公開帳戶關聯的前提下完成憑證操作。這種雙軌設計讓使用者能在同一個錢包內切換「透明操作」與「隱私操作」,避免將所有鏈上活動強制綁定在單一可見身分上。
圖 1:Manta Atlantic 雙地址模型:基於帳戶的公開地址與基於 UTXO 的 zkAddress 隱私地址。
公私地址並行也帶來機制上的限制:公開地址上的 MANTA 轉帳、治理投票等行為無法自動獲得隱私保護;zkAddress 內的憑證驗證則依賴零知識電路的正確性與 Prove Key 的安全保管。理解這兩類地址的分工,是正確使用 Atlantic 隱私身分功能的前提。
zkSBT (Zero-Knowledge Soulbound Token) 是 Manta Atlantic 上的零知識靈魂綁定代幣,代表不可轉讓的鏈上合規憑證。發行方完成鏈下 KYC 或合規審查後,透過零知識證明向使用者的 zkAddress 鑄造 zkSBT,鏈上僅記錄「滿足某類條件」的可驗證承諾,不暴露姓名、證件號碼等原始敏感資料。
zkSBT 與 zkNFT 均可在 zkAddress 體系內管理,但功能定位不同:zkSBT 強調不可轉讓與合規驗證,適用於 KYC 證明、地區准入等場景;zkNFT 則側重於隱私 NFT 能力,支援在隱私地址下持有數位資產。發行方可設定過期時間與撤銷條件,Atlantic 的執行時模組會在鏈上強制執行。
| 憑證類型 | 可轉讓性 | 核心用途 | 典型驗證場景 |
|---|---|---|---|
| zkSBT | 不可轉讓 | 合規身分憑證 | KYC、地區限制、機構准入 |
| zkNFT | 依合約設定 | 隱私 NFT 資產 | 隱私收藏、活動憑證 |
| 公開 SBT | 不可轉讓 | 公開鏈上聲譽 | 公開成就、社群成員標識 |
上表對比顯示,zkSBT 的價值在於「可驗證但原始資料不可見」,而非資產流轉。第三方專案可透過驗證 zkSBT 對應的零知識證明,確認使用者滿足准入條件,而無需接觸使用者的完整身分檔案。Manta Pacific 側也支援 zkSBT 相關的合規驗證功能,Atlantic 與 Pacific 在憑證標準上形成跨鏈協同。
Prove Key 是 zkAddress 體系下的選擇性揭露金鑰,允許憑證持有者向特定驗證方證明「擁有某類 zkSBT」或「滿足某項條件」,而不暴露 zkAddress 內的其他憑證或完整隱私身分。驗證方獲得 Prove Key 或經持有者授權的證明請求後,可在不接觸原始 KYC 資料的情況下完成鏈上或鏈下驗證。
在 zkSBT 的鑄造流程中,敏感資料保留在鏈下,發行方在本地端產生見證並建構 Groth16 零知識證明,透過 Atlantic 的執行時模組提交鑄造交易,將憑證綁定至使用者的 zkAddress 承諾。鑄造完成後會返回 Prove Key,持有者可將其分發給第三方專案;驗證方確認憑證有效性,但無法反推其他隱私資產。
圖 2:zkSBT 鏈下發行、鏈上 ZK 鑄造至 zkAddress,以及 Prove Key 選擇性揭露給驗證方。
選擇性揭露機制也包含撤銷與過期邏輯:發行方可透過發布 nullifier 或更新撤銷註冊表來使憑證失效;憑證也可設定鏈上過期時間,過期後驗證會自動失敗。監管或稽核方可在不接觸個人身分的前提下,檢視聚合層面的發行與撤銷統計,在隱私保護與合規可追溯性之間取得平衡。
zkAddress 與 zkSBT 的應用涵蓋去中心化 KYC、合規 DeFi 准入、跨專案身分互通操作與隱私 NFT 管理四大方向。
在去中心化 KYC 場景中,發行方完成審查後向使用者的 zkAddress 鑄造 zkSBT,後續協議可透過 Prove Key 驗證使用者已通過 KYC,無需重複收集敏感資訊。在合規 DeFi 准入場景中,協議可要求證明「非受限地區使用者」等條件,鏈上僅驗證零知識證明的結果。
其他 Polkadot 生態專案可整合 zkSBT 標準,重複使用既有憑證,而無需自行建置密碼學堆疊。在隱私 NFT 場景中,使用者可在 zkAddress 內持有活動徽章等資產,並按需提供 Prove Key 完成驗證。
Manta Atlantic 與 Manta Pacific 在隱私身分機制上分工明確:Atlantic 是 zkAddress 與 zkSBT 的原生部署鏈,負責憑證發行、隱私地址管理與 Prove Key 體系;Pacific 是以太坊生態的模組化 L2,專注於 Universal Circuits 驅動的 ZK 應用執行與 Celestia 資料可用性擴容。
| 維度 | Manta Atlantic | Manta Pacific |
|---|---|---|
| 身分核心 | zkAddress、zkSBT 原生層 | 可整合 zkSBT 驗證,非身分主鏈 |
| Gas 代幣 | MANTA | ETH |
| 技術重心 | 鏈上合規憑證與隱私地址 | ZK 應用部署與模組化執行 |
| 典型使用者操作 | 鑄造 zkSBT、管理 zkAddress | 部署 dApp、呼叫 Universal Circuits |
Pacific 應用可透過憑證驗證介面確認使用者的 zkSBT 狀態,但憑證的鑄造、撤銷與 Prove Key 生成主要在 Atlantic 完成。MANTA 在 Atlantic 用於支付網路費與購買 zkSBT 等憑證,在 Pacific 則用於治理與 Restaking 等機制,兩條鏈的功能不可混為一談。理解這項區別,有助於釐清「在哪裡管理隱私身分」與「在哪裡執行 ZK 應用」。
zkAddress 作為 Manta Atlantic 的 UTXO 隱私地址,與公開帳戶並行,為鏈上憑證提供可重複使用、可同步的隱私容器。zkSBT 將 KYC 等合規審查結果以不可轉讓的零知識憑證形式綁定至 zkAddress,Prove Key 則讓使用者能向驗證方選擇性揭露特定條件,而不暴露完整身分。Atlantic 專注於身分與憑證層,Pacific 專注於 ZK 應用執行層,兩者在 Manta Network 雙鏈生態中形成互補。掌握公私地址的分工、zkSBT 的鑄造與驗證流程,以及 Prove Key 的揭露邏輯,是理解 Manta 隱私合規方案的關鍵。
zkAddress 是什麼?
zkAddress 是 Manta Atlantic 的 UTXO 隱私地址,與公開帳戶地址並行。zkAddress 透過零知識電路隱藏 SBT 鑄造、鏈上憑證及關聯的鏈下身分,支援助記詞跨裝置同步與多 NFT 掛載,是 Atlantic 隱私身分體系的基礎容器。
zkSBT 與普通 SBT 有何區別?
zkSBT 是零知識靈魂綁定代幣,鏈上僅記錄可驗證的零知識承諾,不暴露 KYC 等原始敏感資料。普通 SBT 的中繼資料與屬性通常鏈上公開可見。zkSBT 不可轉讓,核心用途是隱私合規驗證,而非資產交易。
Prove Key 如何運作?
Prove Key 是 zkAddress 體系下的選擇性揭露金鑰。憑證持有者向驗證方提供 Prove Key 或經授權的證明,驗證方即可確認使用者滿足特定條件(例如已通過 KYC),但無法查看 zkAddress 內的其他憑證或完整隱私身分。
zkAddress 是否等於混幣地址?
zkAddress 是面向合規身分與憑證的選擇性揭露,而非隱藏資金來源或規避監管。zkSBT 將審查結果以可驗證形式綁定至隱私地址,並搭配發行方的撤銷與過期機制,服務於 KYC 與合規准入場景。
zkSBT 在 Manta Pacific 上能否使用?
Manta Pacific 支援透過憑證驗證介面確認 zkSBT 狀態,供 DeFi 等應用進行合規准入。zkSBT 的鑄造、撤銷與 Prove Key 生成主要在 Manta Atlantic 完成,Pacific 則側重 ZK 應用執行,而非身分憑證的原生層。
使用 zkAddress 有哪些注意事項?
Prove Key 與 zkAddress 助記詞需安全保管,遺失可能導致無法向驗證方揭露憑證。零知識證明依賴電路的正確性與發行方的撤銷策略;公開地址與 zkAddress 的操作相互獨立,隱私保護不會自動延伸到公開帳戶上的鏈上活動。





