Skip to content

ERC-8004 Agent 声誉信号的主网实证与 Sybil 风险 ​

摘要 ​

ERC-8004 通过 Identity、Reputation 和 Validation Registry 为开放 Agent 经济提供无需许可的信任层。本文首次对 Ethereum、BNB Smart Chain 和 Base 的链上事件、链下注册文件与 x402 支付进行系统测量,结论是:登记和反馈记录本身不能构成可靠声誉。

截至 2026-05-13,三条链只有 3%、4% 和 15% 的身份登记同时暴露有效注册文件与在线服务端点;被标记为协同 Sybil 的评审者占 73.5%、59.2% 和 90.6%。这些比例描述当前样本,不代表所有部署。

核心创新与差异 ​

原站已有 Agent 身份、授权和协议发现的设计讨论,但缺少主网数据对“可登记”与“可验证信任”的差分。本文显示链上身份并不自动带来语义一致、证据支持或 Sybil 抵抗。

威胁模型与攻击链 ​

使用 Agent 声誉的调用方把公开反馈当作对未知对手的授权依据。攻击者可低成本创建身份、互相反馈或操纵不可比的评分语义。首个失效控制是身份、反馈与可验证交互证据之间没有强绑定,修复责任在协议设计和 Registry 运营者。

实验设计与实际过程 ​

作者抓取三条主网从部署到 2026-05-13 的 Identity/Rep事件、链下文件和支付交易,按服务端点有效性、反馈可比性、证据锚定和协同行为分析。Validation Registry 在采集窗口未发现主网部署,因此未被测量。

关键结果与实际影响 ​

去除 Sybil 标记反馈后,Ethereum、BSC、Base 上分别有 15.8%、77.9% 和 86.8% 的被评级 Agent 没有有效反馈。登记数量和反馈数量不能作为生态成熟度代理;开放 Agent 发现应要求可验证交互、来源证明和抗操纵聚合。

防护措施与验证方法 ​

协议实现应绑定反馈到可重放交互、明确评分语义和时间范围;对评审身份使用成本与关联分析,公开 Sybil 检测的不确定性;调用方应把声誉作为线索而非单独授权依据。

局限与待验证问题 ​

仅覆盖三条高活跃链,且未测尚未部署的 Validation Registry。Sybil 识别是分析方法而非密码学证明,后续需跨链复测并验证证据型验证记录的实际改善。

参考链接 ​