外观
ERC-8004 Agent 声誉信号的主网实证与 Sybil 风险
摘要
ERC-8004 通过 Identity、Reputation 和 Validation Registry 为开放 Agent 经济提供无需许可的信任层。本文首次对 Ethereum、BNB Smart Chain 和 Base 的链上事件、链下注册文件与 x402 支付进行系统测量,结论是:登记和反馈记录本身不能构成可靠声誉。
截至 2026-05-13,三条链只有 3%、4% 和 15% 的身份登记同时暴露有效注册文件与在线服务端点;被标记为协同 Sybil 的评审者占 73.5%、59.2% 和 90.6%。这些比例描述当前样本,不代表所有部署。
核心创新与差异
原站已有 Agent 身份、授权和协议发现的设计讨论,但缺少主网数据对“可登记”与“可验证信任”的差分。本文显示链上身份并不自动带来语义一致、证据支持或 Sybil 抵抗。
威胁模型与攻击链
使用 Agent 声誉的调用方把公开反馈当作对未知对手的授权依据。攻击者可低成本创建身份、互相反馈或操纵不可比的评分语义。首个失效控制是身份、反馈与可验证交互证据之间没有强绑定,修复责任在协议设计和 Registry 运营者。
实验设计与实际过程
作者抓取三条主网从部署到 2026-05-13 的 Identity/Rep事件、链下文件和支付交易,按服务端点有效性、反馈可比性、证据锚定和协同行为分析。Validation Registry 在采集窗口未发现主网部署,因此未被测量。
关键结果与实际影响
去除 Sybil 标记反馈后,Ethereum、BSC、Base 上分别有 15.8%、77.9% 和 86.8% 的被评级 Agent 没有有效反馈。登记数量和反馈数量不能作为生态成熟度代理;开放 Agent 发现应要求可验证交互、来源证明和抗操纵聚合。
防护措施与验证方法
协议实现应绑定反馈到可重放交互、明确评分语义和时间范围;对评审身份使用成本与关联分析,公开 Sybil 检测的不确定性;调用方应把声誉作为线索而非单独授权依据。
局限与待验证问题
仅覆盖三条高活跃链,且未测尚未部署的 Validation Registry。Sybil 识别是分析方法而非密码学证明,后续需跨链复测并验证证据型验证记录的实际改善。