Subscribe

ioID: Danh tính thiết bị trên chuỗi cho các DePIN có thể xác minh

ioID: Danh tính thiết bị trên chuỗi cho các DePIN có thể xác minh

Các thiết bị thông minh đang xuất hiện trong nhà, doanh nghiệp và thành phố của chúng ta với tốc độ chóng mặt, kết nối thế giới vật lý và kỹ thuật số theo cách chưa từng có. Đến năm 2030, McKinsey dự đoán số lượng thiết bị sẽ vượt số lượng con người theo tỷ lệ 10:1 và tạo ra hơn 12 nghìn tỷ đô la giá trị kinh tế. Những thiết bị ngày càng thông minh và mạnh mẽ này chính là nền tảng cho nền kinh tế toàn cầu trong tương lai, và Mạng lưới Cơ sở hạ tầng Vật lý Phi tập trung (DePIN) đại diện cho cơ hội đầu tiên để những người bình thường có thể sở hữu và kiểm soát thiết bị của họ, cũng như dữ liệu và tiện ích mà chúng tạo ra. Kể từ khi IoTeX ra mắt vào năm 2018, chúng tôi luôn tin rằng thiết bị một ngày nào đó sẽ trở thành người dùng lớn nhất của các blockchain. Với IoTeX 2.0, chúng tôi đang biến niềm tin này thành hiện thực bằng cách kết nối hàng triệu thiết bị thực tế với blockchain và xác minh dữ liệu, danh tính cũng như tiện ích của chúng để tạo ra sự tin cậy toàn diện từ đầu đến cuối.

Hôm nay, chúng tôi rất vui mừng ra mắt ioID, giải pháp danh tính on-chain tiên tiến nhất thế giới dành cho thiết bị thông minh. ioID không chỉ cung cấp cho các nhà phát triển DePIN một bộ công cụ để đăng ký và quản lý danh tính thiết bị trên chuỗi (on-chain) và ngoài chuỗi (off-chain), mà còn trang bị cho thiết bị ví hợp đồng thông minh và khóa riêng của chính chúng để ký dữ liệu ngay trên thiết bị và xác minh các hoạt động thực tế của chúng. Hơn nữa, ioID còn đóng vai trò là cổng kết nối để thiết bị tương tác với phần còn lại của hệ sinh thái công nghệ IoTeX 2.0, bao gồm Các Mô-đun Hạ tầng DePIN (DIMs) phục vụ kết nối, lưu trữ, tính toán và nhiều hơn nữa. Với ioID, chúng tôi đang đưa các thiết bị lên chuỗi như những tài sản tự chủ (self-sovereign) và mở ra một vũ trụ hoàn toàn mới các trường hợp sử dụng cho lĩnh vực DePIN.

Trong suốt năm 2024, chúng tôi đã thử nghiệm beta ioID với hơn 10 dự án DePIN, bao gồm GEODNET, Network3, Nubila, WatchX và Envirobloq, nhằm hiểu rõ các yêu cầu thực tế của các ứng dụng DePIN và chuẩn hóa giải pháp của mình để biến ioID trở thành giải pháp danh tính phổ quát cho toàn bộ lĩnh vực DePIN. Để phục vụ cho các DePIN nhắm đến nhiều ngành công nghiệp khác nhau và được xây dựng trên nhiều blockchain khác nhau, ioID được thiết kế như một giải pháp danh tính thống nhất, không phụ thuộc vào chuỗi (chain-agnostic), có tính xác minh được, lập trình được, có thể kết hợp, do người dùng sở hữu và chống giả mạo. Với nhiều tùy chọn triển khai (ví dụ: phần cứng, firmware, phần mềm), ioID có thể được bất kỳ DePIN nào sử dụng để mang lại khả năng xác minh và nhu cầu cho mạng lưới của họ, mở ra các trường hợp sử dụng mới, và tương tác với các DePIN khác. Trong bài viết này, chúng ta sẽ khám phá kiến trúc và thiết kế của ioID, các trường hợp sử dụng mới được mở khóa bởi ioID, và cách các DePIN đang sử dụng ioID ngày nay.

Các Nguyên tắc Thiết kế ioID

Trong những năm qua, IoTeX đã hợp tác chặt chẽ với các viện nghiên cứu, các trường đại học kỹ thuật, các nhà nghiên cứu DePIN, và nhiều đơn vị khác để thiết kế một tiêu chuẩn danh tính có thể trường tồn theo thời gian cho toàn bộ ngành công nghiệp DePIN. Sau nhiều năm nghiên cứu và phát triển, chúng tôi tự hào ra mắt ioID như một hệ thống mã nguồn mở kết hợp những đổi mới từ các cộng đồng nghiên cứu về danh tính, blockchain, và Internet of Things (IoT). Triết lý thiết kế của chúng tôi không phải là xây dựng ioID như một giải pháp hộp đen (black-box) độc quyền dành riêng cho Mạng lưới IoTeX, mà thay vào đó là một bộ công cụ mã nguồn mở và phi tập trung, phù hợp với cả nhà phát triển lẫn người dùng. Để biến triết lý này thành công nghệ, chúng tôi đã tích hợp các nguyên tắc cốt lõi sau vào thiết kế của ioID:

Nguyên tắc cốt lõi

Mô tả

Thiết kế ioID

Có thể xác minh

Bất kỳ ai cũng phải có thể khám phá sổ đăng ký thiết bị on-chain của một dự án DePIN và xác minh số lượng thiết bị, danh tính on-chain và off-chain của các thiết bị, cùng các tài liệu và ánh xạ liên quan

Tất cả danh tính thiết bị được tạo và quản lý bằng một bộ hợp đồng thông minh đã được kiểm toán, nơi bất kỳ ai cũng có thể tự mình khám phá lịch sử on-chain của các thiết bị và hoạt động của chúng

Có thể lập trình

Các thiết bị phải được đại diện on-chain dưới dạng tài sản có thể lập trình, cho phép các nhà phát triển xây dựng ứng dụng cho vay/mượn, staking, và chuyển nhượng thiết bị cùng các đầu ra của chúng (ví dụ: dữ liệu, dịch vụ)

Tiêu chuẩn ERC-6551 “tài khoản liên kết token NFT” và tiêu chuẩn W3C DID được sử dụng; NFT ioID (on-chain) và DID (off-chain) đại diện cho các thiết bị vật lý và có thể lập trình được thông qua ví hợp đồng thông minh

Có thể kết hợp

Phần mềm mã nguồn mở phải được tích hợp để đảm bảo khả năng tương thích giữa ioID và các hệ thống on-chain, off-chain khác nhau; các nhà phát triển phải có thể xây dựng dựa trên nền tảng ioID để đáp ứng nhu cầu cụ thể của họ

ioID tận dụng các thư viện mã nguồn mở từ World Wide Web Consortium (W3C), Decentralized Identity Foundation (DIF), Ethereum (ERC4337, ERC6551), và các tổ chức liên minh khác để cho phép khả năng kết hợp

Do người dùng sở hữu

Chủ sở hữu thiết bị phải có thể sở hữu và kiểm soát thiết bị của mình theo cách phi tập trung; người dùng không cần sự cho phép từ các thực thể tập trung để thực hiện cập nhật hoặc các hành động với ioID của họ

Danh tính phi tập trung (DID) được tích hợp vào thiết bị, cho phép chủ sở hữu toàn quyền kiểm soát danh tính off-chain của họ, trong khi NFT được phát hành vào ví của chủ sở hữu cho danh tính và quyền sở hữu thiết bị on-chain

Chống giả mạo

Việc tích hợp ioID vào thiết bị và xử lý dữ liệu, danh tính của thiết bị phải được thực hiện theo cách chống giả mạo, không có “hộp đen” tập trung có thể bị thao túng mà người dùng không có khả năng quan sát

ioID SDK của IoTeX cho phép thiết bị tạo/lưu trữ khóa riêng DID (TEE hoặc flash) và ký dữ liệu của nó ngay trên thiết bị để đảm bảo nguồn gốc và khả năng xác minh; dữ liệu có thể bỏ qua Cloud và được gửi trực tiếp đến DA phi tập trung thông qua DIDComms

Kiến trúc ioID

ioID là một hệ thống danh tính phổ quát, tạo ra các danh tính on-chain cho các thiết bị, sau đó được ràng buộc một cách có thể xác minh thông qua các hợp đồng thông minh với danh tính off-chain của thiết bị và danh tính on-chain của chủ sở hữu. Trong kiến trúc của ioID, danh tính on-chain của một thiết bị được đại diện bởi một ioID NFT (tức là ERC-6551 NFT) trong khi danh tính off-chain của thiết bị được đại diện bởi một danh tính phi tập trung (DID). Việc phát hành và ràng buộc ioID NFT và DID của một thiết bị được thực hiện thông qua cổng thông tin web IoTeX Hub và bộ hợp đồng thông minh trên blockchain L1 của IoTeX. Trong sơ đồ dưới đây, chúng tôi cung cấp cái nhìn tổng quan cấp cao về kiến trúc ioID.

  • Bộ công cụ phát triển phần mềm ioID (SDK): ioID SDK nội bộ của IoTeX là một bộ công cụ nhúng nhẹ dành cho phần cứng DePIN, cho phép đăng ký Danh tính Phi tập trung (DID) ngay trên thiết bị và giao tiếp mã hóa dựa trên DID. ioID SDK được tích hợp vào firmware hoặc thư viện nhúng của thiết bị DePIN, và hỗ trợ nhiều loại chipset phổ biến bao gồm Raspberry Pi, ESP32, Arduino, Linux, và nhiều loại khác.
  • Danh tính off-chain (DID): Sau khi thiết bị khởi động, một DID sẽ được tự động tạo ra theo cách phi tập trung cùng với một tài liệu DID (DID document) tương ứng. Khóa riêng tư của DID được lưu trữ trong phần tử bảo mật (secure element) hoặc bộ nhớ flash của thiết bị và được sử dụng để ký trực tiếp trên thiết bị đối với bất kỳ dữ liệu/hoạt động nào do thiết bị tạo ra. Đối với các thiết bị nhẹ hơn, một dự án DePIN có thể thay thế bằng cách sử dụng máy chủ lưu trữ để phát hành DID cho các thiết bị và ánh xạ chúng với các định danh thiết bị duy nhất hiện có (ví dụ: số serial, IMEI).
  • IoTeX Hub (hub.iotex.io): Một cổng thông tin web cung cấp cho người dùng quy trình đăng ký liền mạch để ràng buộc DID của họ với danh tính người dùng và đăng ký danh tính on-chain ioID NFT. Trong cổng thông tin này, chủ sở hữu thiết bị nạp IOTX để chi trả phí cho các tương tác hợp đồng thông minh, DID + Tài liệu DID được truy xuất từ thiết bị qua kết nối có dây (cổng serial, USB) hoặc không dây (OTA, Bluetooth), Tài liệu DID được lưu trữ trên IPFS (cơ sở dữ liệu phi tập trung), và thông tin DID + Tài liệu DID cuối cùng được gửi tới hợp đồng thông minh đăng ký thiết bị trên chuỗi.
  • Danh tính on-chain (ioID NFT, ví ERC-6551): Sau khi thông tin DID của thiết bị được gửi tới bộ hợp đồng thông minh, một ioID NFT sẽ được đúc và cấp cho ví on-chain của chủ sở hữu thiết bị. ioID NFT đại diện cho quyền sở hữu on-chain đối với thiết bị vật lý và cho phép người nắm giữ ioID NFT thực hiện các hành động thay mặt cho thiết bị, nhận phần thưởng của thiết bị, cũng như sở hữu/quản lý dữ liệu của thiết bị.
  • Bộ hợp đồng thông minh trên IoTeX L1: bốn hợp đồng thông minh cung cấp một khung vững chắc cho việc quản lý danh tính phi tập trung, phát hành ioID NFT, và các tương tác on-chain
    • Hợp đồng thông minh ioID Registry: Đăng ký thiết bị on-chain và đóng vai trò là trình phân giải DID (DID resolver) để xác minh danh tính thiết bị trên các dự án khác nhau. Mỗi dự án DePIN sẽ có hợp đồng thông minh ioID registry riêng biệt để quản lý các ioID của mình, và tất cả các ioID đã đăng ký đều có thể được xem và xác minh công khai.
    • Hợp đồng thông minh Project Registry: Quản lý tất cả các dự án DePIN, đảm bảo mỗi dự án được xác định và xác thực duy nhất bằng một ID dự án.
    • Hợp đồng thông minh ioID NFT: Được quản lý trực tiếp bởi hợp đồng thông minh Project Registry và chịu trách nhiệm tạo và gán các ioID NFT duy nhất cho các thiết bị
    • Hợp đồng thông minh ioID Store: Quản lý việc kích hoạt các ioID trên tất cả các dự án, bao gồm quản lý vòng đời của danh tính (tức là chuyển nhượng, ngừng hoạt động thiết bị)

Việc đăng ký danh tính phi tập trung (DID) cho một thiết bị là miễn phí, trong khi việc kích hoạt một ioID on-chain sẽ yêu cầu một khoản phí đặt cọc bằng $IOTX, trong đó một phần phí ioID thu được sẽ bị đốt bỏ, được thêm vào Marshall DAO, và/hoặc được phân phối lại cho các chủ sở hữu thiết bị được trang bị ioID. Cơ chế kinh tế token (tokenomics) của ioID ban đầu sẽ được xác định và cập nhật thông qua bỏ phiếu quản trị toàn mạng lưới trong những tuần tới.

Bạn muốn bắt đầu xây dựng với ioID? Hãy xem Hướng dẫn Tích hợp ioID.

ioID: Cổng vào các Mô-đun Hạ tầng DePIN (DIMs)

Bên cạnh việc cung cấp giải pháp định danh trên chuỗi mạnh mẽ cho các thiết bị, ioID còn đóng vai trò là cổng để các thiết bị tương tác với phần còn lại của ngăn xếp công nghệ IoTeX 2.0, bao gồm các Mô-đun Hạ tầng DePIN (DIMs) phục vụ kết nối, lưu trữ, tính toán và hơn thế nữa. Các thiết bị và hoạt động thực tế của chúng chính là điểm khởi nguồn cho các DePIN – nếu danh tính của thiết bị không thể xác minh và không đáng tin cậy, thì mọi hoạt động tiếp theo (ví dụ: kết nối, lưu trữ, tính toán) sẽ không thể xác minh và không đáng tin cậy. Do đó, việc trang bị cho các thiết bị danh tính có thể xác minh thông qua ioID là điều kiện tiên quyết quan trọng để hiện thực hóa các DePIN có thể xác minh hoàn toàn.

Các thiết bị được trang bị ioID sẽ được ủy quyền để tương tác với các Mô-đun Hạ tầng DePIN (DIMs) do IoTeX và các đối tác hàng đầu phát triển, vốn là một phần của chuỗi giá trị DePIN đầu-cuối. Dữ liệu từ các thiết bị được trang bị ioID sẽ được kết nối, sắp xếp theo trình tự và lưu trữ theo cách có thể xác minh bởi các đối tác IoTeX 2.0 như Streamr, Espresso, NEAR DA, Filecoin, và nhiều hơn nữa. Ở cuối chuỗi giá trị DePIN, nền tảng tính toán ngoài chuỗi của IoTeX W3bstream sẽ nhận dữ liệu đã được xác minh này từ các thiết bị đã được xác minh và chạy các bằng chứng không tiết lộ thông tin (ZKPs) để cuối cùng xác minh hoạt động thực tế của thiết bị và giải quyết “bằng chứng về hoạt động trong thế giới thực” lên blockchain.

Với ioID (Lớp Định danh), ioID SDK (Lớp Trừu tượng hóa Phần cứng), W3bstream (Lớp Tính toán Có thể Xác minh), và các đối tác DIM đa dạng của chúng tôi, IoTeX đang hiện thực hóa các DePIN có thể xác minh đầu-cuối đầu tiên trên thế giới với ioID là chất xúc tác! W3bstream DevNet hiện đã hoạt động và Testnet sẽ ra mắt trong vài tháng tới. Để biết thêm chi tiết về tầm nhìn của chúng tôi cho khả năng xác minh đầu-cuối của các DePIN, vui lòng xem bài blog gần đây của chúng tôi về Hạ tầng Mô-đun cho các DePIN Có thể Xác minh.

Các Trường hợp Sử dụng Mới với ioID

Lĩnh vực DePIN đã phát triển nhanh chóng trong những năm qua, nhưng vẫn còn một tiềm năng chưa được khai thác vô cùng lớn do thiếu khả năng xác minh từ phía những người tham gia bên cầu. Cách duy nhất để khắc phục điều này là cho phép bất kỳ ai cũng có thể tự mình xác minh rằng danh tính và tính hữu ích của các thiết bị đóng góp cho DePIN là thật và đáng tin cậy. Vì vậy, trường hợp sử dụng đầu tiên và quan trọng nhất của ioID chính là khả năng xác minh nhằm thúc đẩy nguồn cung và nhu cầu mới cho các DePIN. Với danh tính thiết bị có thể xác minh, người dùng cuối sẽ sẵn sàng hơn trong việc trả tiền cho dữ liệu/dịch vụ từ DePIN, các sàn giao dịch sẽ thoải mái hơn khi niêm yết token DePIN, các cơ quan quản lý sẽ có thể xây dựng các quy định có ý nghĩa hơn xung quanh DePIN, và còn nhiều hơn thế nữa.

Bên cạnh việc mang lại tính hợp pháp và nhu cầu cho DePIN, ioID còn giới thiệu các nguyên thủy mới cho các nhà xây dựng DePIN, mở khóa những trường hợp sử dụng thú vị. Với ioID, các nhà xây dựng DePIN có thể chuyển đổi các thiết bị vật lý thành tài sản có thể lập trình, tự chủ, có thể được ủy quyền thông qua các quyền trên chuỗi để tương tác với nhiều Dapp khác nhau cũng như được giao dịch, cho vay/vay mượn, tài trợ, và hơn thế nữa:

  • Ủy quyền & Kiểm soát Truy cập: Các thiết bị có ioID có thể được cấp Chứng chỉ Có thể Xác minh (VCs) để chỉ ủy quyền cho các thiết bị/chủ sở hữu cụ thể tương tác với các hợp đồng thông minh, Dapp, phần thưởng khai thác, và hơn thế nữa
  • Khai thác Kép & Phân phối Phần thưởng: Các DePIN có thể tận dụng ioID để thực hiện phân phối token chi tiết, theo từng dự án cụ thể theo cách minh bạch hơn nhiều so với các phương thức phân phối mờ đục hiện nay được tính toán trên Cloud/bảng tính. Các thiết bị được tích hợp ioID cũng có thể được lập trình để đóng góp cho nhiều DePIN/Dapp cùng một lúc, tạo ra cơ hội khai thác kép.
  • Sở hữu Phân đoạn & Tài trợ Thiết bị: Vì ioID có thể lập trình được, các cấu trúc và hệ thống phân cấp sở hữu tùy chỉnh có thể được triển khai cho việc sở hữu phân đoạn các thiết bị. Ví dụ, phần vốn gốc và dòng tiền của một thiết bị có thể được chia trên chuỗi bởi một nhóm chủ sở hữu đóng góp theo nhiều cách khác nhau (ví dụ: tài trợ, lắp đặt, bảo trì), điều này mang lại sự linh hoạt to lớn cho sự tăng trưởng nguồn cung của DePIN.
  • Cho vay, Vay mượn, và Giao dịch Thiết bị: Vì ioID được đại diện trên chuỗi dưới dạng NFT ioID (ERC-6551), ioID có thể được xem như tài sản trên chuỗi và được giao dịch, cho vay, vay mượn giống như bất kỳ NFT nào khác. Điều này mở ra các trường hợp sử dụng như một nhà lắp đặt thiết bị có thể bán các thiết bị đã lắp đặt sẵn cho các nhà đầu tư thụ động, một thợ đào DePIN cần tiền mặt trước có thể cho vay NFT của họ và dòng tiền liên quan cho người dùng khác, và còn nhiều hơn thế nữa.

Các Nghiên Cứu Điển Hình về ioID

ioID không chỉ là một giải pháp toàn diện về danh tính thiết bị, mà còn linh hoạt để đáp ứng bản chất đa dạng của các dự án DePIN. Sự khác biệt chính trong các tùy chọn triển khai là cách các danh tính phi tập trung (DID) được tạo ra và nơi lưu trữ khóa riêng tư của DID được sử dụng để ký dữ liệu thiết bị. Đối với nhiều dự án, cách tiếp cận được ưa chuộng là tạo một DID bằng cách tích hợp ioID SDK vào phần cứng hoặc firmware của thiết bị, và lưu trữ khóa riêng tư trên chính thiết bị trong phần tử bảo mật (TEE) hoặc bộ nhớ flash của thiết bị. Ngoài ra, có thể sử dụng một máy chủ được lưu trữ để tạo DID, ánh xạ DID với một định danh hiện có của thiết bị (ví dụ: số serial, IMEI), và lưu trữ khóa riêng tư trên máy chủ. Chúng tôi chia sẻ ba nghiên cứu điển hình dưới đây về các dự án tích hợp ioID bằng các phương pháp triển khai phần cứng, firmware và phần mềm cho các dự án DePIN của họ.

Tiếp Theo Là Gì?

Việc ra mắt ioID thể hiện cam kết của IoTeX trong việc cung cấp hạ tầng tiên tiến nhất để mở rộng những gì có thể thực hiện được cho các nhà phát triển DePIN. Trong những tháng tới, ioID sẽ được tích hợp vào nhiều dự án hơn đã có trong lộ trình và thúc đẩy một nỗ lực trên toàn ngành nhằm ưu tiên khả năng xác minh cho DePIN. Hơn nữa, ioID sẽ được tích hợp liền mạch với W3bstream để kết hợp “bằng chứng danh tính” thông qua DID với “bằng chứng tiện ích” thông qua các bằng chứng không kiến thức (zero-knowledge proofs). Kỷ nguyên của các DePIN có thể xác minh đang đến gần và sẽ được xây dựng trên nền tảng công nghệ IoTeX! Để biết thêm về tầm nhìn của IoTeX, hãy xem bài viết mới nhất của chúng tôi về Hạ Tầng Mô-đun cho Các DePIN Có Thể Xác Minh.

Trong những tuần tới, một đề xuất quản trị về tokenomics của ioID sẽ được công bố tới cộng đồng IoTeX để thảo luận và bỏ phiếu. Cộng đồng sẽ cùng nhau quyết định mức phí đặt cọc $IOTX để kích hoạt một ioID trên blockchain IoTeX, cũng như cách các khoản phí $IOTX này sẽ được đốt, stake, và phân phối cho các quỹ token thuộc sở hữu của hệ sinh thái như Marshall DAO và quỹ thưởng Roll-DPoS. Mục tiêu của tokenomics ioID là khuyến khích các dự án DePIN áp dụng ioID, giảm tổng cung $IOTX thông qua cơ chế đốt giảm phát tương ứng với số lượng đăng ký ioID, và thưởng cho những người dùng chọn tham gia xác minh danh tính và hoạt động của thiết bị DePIN của họ.

Một sáng kiến sắp tới khác sẽ thúc đẩy việc áp dụng ioID nhanh chóng là việc giới thiệu phần thưởng khai thác kép cùng với các dự án DePIN hàng đầu. Với khai thác kép, chủ sở hữu các thiết bị được trang bị ioID sẽ có thể khai thác hai loại token cùng lúc (tức là $IOTX và các dự án đối tác) khi cung cấp tiện ích cho DePIN đối tác và đóng góp dữ liệu/bằng chứng thiết bị có thể xác minh của họ cho IoTeX. Các chương trình thử nghiệm khai thác kép đã đang được triển khai với Network3 và WatchX cùng nhiều dự án khác sắp tới – hãy đón chờ!

Muốn tích hợp ioID vào dự án DePIN của bạn? Xem hướng dẫn từng bước của chúng tôi và liên hệ với đội ngũ Developer Relations của chúng tôi.

IoTeX