在链上 KYC 与隐私保护并行的需求背景下,传统公开账户模型难以兼顾凭证管理与数据最小化披露。Manta Atlantic 通过公私地址并行与零知识灵魂绑定代币(Soulbound Token,SBT),将敏感身份数据留在链下或加密承诺中,仅向验证方提供可验证的零知识证明。
从 Manta Network 双链生态视角看,Atlantic 承担身份与凭证层,Pacific 承接 ZK 应用执行层;zkAddress 与 zkSBT 是 Atlantic 侧区别于 Pacific 模块化 L2 的关键机制,也是理解 Manta 隐私合规方案的认知入口。
zkAddress 是 Manta Atlantic 采用的 UTXO(未花费交易输出)式隐私地址系统,与公开账户地址并行运行。zkAddress 通过零知识电路隐藏 SBT 铸造记录、链上凭证状态及关联链下身份信息,使用户在需要隐私的场景下管理身份资产而不暴露完整账户画像。
与一次性隐私地址不同,zkAddress 具备可复用、可独立管理与可审计特性,并支持在同一隐私地址下挂载多个 NFT 类资产。用户可通过助记词(Seed Phrase)在多设备间同步 zkAddress,降低隐私身份管理的操作门槛。zkAddress 在 Manta Atlantic 身份层中承担「隐私容器」角色,zkSBT 等凭证最终绑定至 zkAddress 对应的零知识承诺。
| 特性维度 | 公开账户地址 | zkAddress |
|---|---|---|
| 地址模型 | 账户余额模型 | UTXO 隐私模型 |
| 交易可见性 | 链上公开可查 | 敏感操作经 ZK 屏蔽 |
| 凭证绑定 | 直接与账户关联 | 绑定至隐私承诺 |
| 复用性 | 单一公开身份 | 可复用、可跨设备同步 |
| 披露控制 | 全链历史可见 | 支持 Prove Key 选择性披露 |
上表表明,zkAddress 并非替代公开地址,而是在同一网络内提供平行的隐私身份通道。公开地址适合治理投票、质押等需透明可审计的操作;zkAddress 适合凭证铸造、隐私资产持有等需数据最小化的场景。
Manta Atlantic 同时维护公开账户地址体系与 zkAddress 隐私地址体系,用户可按交易性质选择对应通道。公开地址遵循 Polkadot 生态常见的账户模型,余额、nonce 与治理参与记录链上可见;zkAddress 遵循 UTXO 结构,凭证与资产以加密承诺形式存储,并由零知识证明验证。
两类地址在密钥管理上相互独立:公开地址由 Substrate 标准账户密钥控制;zkAddress 拥有独立助记词与 Prove Key 体系,可在不泄露公开账户关联的前提下完成凭证操作。这种双轨设计使用户在同一钱包内切换「透明操作」与「隐私操作」,避免将全部链上活动强制纳入单一可见身份。
Figure 1. Manta Atlantic dual address model: account-based public addresses alongside UTXO-based zkAddress for shielded credentials.
公私地址并行亦带来机制边界:公开地址上的 MANTA 转账、治理投票等行为无法自动获得隐私保护;zkAddress 内的凭证验证依赖零知识电路正确性与 Prove Key 安全保管。理解两类地址的分工,是正确使用 Atlantic 隐私身份功能的前提。
zkSBT(Zero-Knowledge Soulbound Token)是 Manta Atlantic 上的零知识灵魂绑定代币,代表不可转让的链上合规凭证。发行方完成链下 KYC 或合规审查后,通过零知识证明向用户 zkAddress 铸造 zkSBT,链上仅记录「满足某类条件」的可验证承诺,不暴露姓名、证件号等原始敏感字段。
zkSBT 与 zkNFT 均可在 zkAddress 体系内管理,但功能定位不同:zkSBT 强调不可转让与合规验证,适用于 KYC 证明、地区准入等场景;zkNFT 侧重隐私 NFT 能力,支持在隐私地址下持有数字资产。发行方可设定过期时间与撤销条件,Atlantic 运行时模块在链上强制执行。
| 凭证类型 | 可转让性 | 核心用途 | 典型验证场景 |
|---|---|---|---|
| zkSBT | 不可转让 | 合规身份凭证 | KYC、地区限制、机构准入 |
| zkNFT | 依合约设定 | 隐私 NFT 资产 | 隐私收藏、活动凭证 |
| 公开 SBT | 不可转让 | 公开链上声誉 | 公开成就、社区成员标识 |
上表对比显示,zkSBT 的价值在于「可验证但不可见原始数据」,而非资产流转。第三方项目可通过验证 zkSBT 对应的零知识证明,确认用户满足准入条件,而无需接触用户完整身份档案。Manta Pacific 侧亦支持 zkSBT 相关合规验证能力,Atlantic 与 Pacific 在凭证标准上形成跨链协同。
Prove Key 是 zkAddress 体系下的选择性披露密钥,允许凭证持有者向特定验证方证明「拥有某类 zkSBT 或满足某项条件」,而不暴露 zkAddress 内的其他凭证或完整隐私身份。验证方获得 Prove Key 或经持有者授权的证明请求后,可在不接触原始 KYC 材料的情况下完成链上或链下验证。
zkSBT 铸造流程中,敏感数据保留在链下,发行方在本地生成见证并构造 Groth16 零知识证明,通过 Atlantic 运行时模块提交铸造交易,将凭证绑定至用户 zkAddress 承诺。铸造完成后返回 Prove Key,持有者可分发给第三方项目;验证方确认凭证有效性,而无法反推其他隐私资产。
Figure 2. zkSBT issuance off-chain, on-chain ZK mint to zkAddress, and Prove Key selective disclosure to verifiers.
选择性披露机制亦包含撤销与过期逻辑:发行方可通过发布 nullifier 或更新撤销注册表使凭证失效;凭证可设定链上过期时间,过期后验证自动失败。监管或审计方可在不接触个人身份的前提下,查看聚合层面的发行与撤销统计,平衡隐私保护与合规可追溯性。
zkAddress 与 zkSBT 的应用覆盖去中心化 KYC、合规 DeFi 准入、跨项目身份互操作与隐私 NFT 管理四大方向。
在去中心化 KYC 场景中,发行方审查后向 zkAddress 铸造 zkSBT,后续协议通过 Prove Key 验证用户已通过 KYC,无需重复收集敏感信息。合规 DeFi 准入场景中,协议可要求证明「非受限地区用户」等条件,链上仅验证零知识证明结果。
其他 Polkadot 生态项目可集成 zkSBT 标准,复用已有凭证而无需自建密码学栈。隐私 NFT 场景下,用户可在 zkAddress 内持有活动徽章等资产,按需提供 Prove Key 完成验证。
Manta Atlantic 与 Manta Pacific 在隐私身份机制上分工明确:Atlantic 是 zkAddress 与 zkSBT 的原生部署链,承担凭证发行、隐私地址管理与 Prove Key 体系;Pacific 是以太坊生态模块化 L2,侧重 Universal Circuits 驱动的 ZK 应用执行与 Celestia 数据可用性扩容。
| 维度 | Manta Atlantic | Manta Pacific |
|---|---|---|
| 身份核心 | zkAddress、zkSBT 原生层 | 可集成 zkSBT 验证,非身份主链 |
| Gas 代币 | MANTA | ETH |
| 技术重心 | 链上合规凭证与隐私地址 | ZK 应用部署与模块化执行 |
| 典型用户操作 | 铸造 zkSBT、管理 zkAddress | 部署 dApp、调用 Universal Circuits |
Pacific 应用可通过凭证验证接口确认用户 zkSBT 状态,但凭证的铸造、撤销与 Prove Key 生成主要在 Atlantic 完成。MANTA 在 Atlantic 用于支付网络费与购买 zkSBT 等凭证,在 Pacific 用于治理与 Restaking 等机制,两链功能不可混谈。理解这一边界,有助于区分「在哪里管理隐私身份」与「在哪里运行 ZK 应用」。
zkAddress 作为 Manta Atlantic 的 UTXO 式隐私地址,与公开账户并行,为链上凭证提供可复用、可同步的隐私容器。zkSBT 将 KYC 等合规审查结果以不可转让的零知识凭证形式绑定至 zkAddress,Prove Key 使用户向验证方选择性披露特定条件而不暴露完整身份。Atlantic 专注身份与凭证层,Pacific 专注 ZK 应用执行层,二者在 Manta Network 双链生态中形成互补。掌握公私地址分工、zkSBT 铸造与验证流程及 Prove Key 披露逻辑,是理解 Manta 隐私合规方案的关键。
zkAddress 是什么?
zkAddress 是 Manta Atlantic 的 UTXO 式隐私地址,与公开账户地址并行。zkAddress 通过零知识电路隐藏 SBT 铸造、链上凭证及关联链下身份,支持助记词跨设备同步与多 NFT 挂载,是 Atlantic 隐私身份体系的基础容器。
zkSBT 与普通 SBT 有何区别?
zkSBT 是零知识灵魂绑定代币,链上仅记录可验证的零知识承诺,不暴露 KYC 等原始敏感数据。普通 SBT 的元数据与属性通常链上公开可见。zkSBT 不可转让,核心用途是隐私合规验证而非资产交易。
Prove Key 如何工作?
Prove Key 是 zkAddress 体系下的选择性披露密钥。凭证持有者向验证方提供 Prove Key 或经授权的证明,验证方可确认用户满足特定条件(如已通过 KYC),而无法查看 zkAddress 内其他凭证或完整隐私身份。
zkAddress 是否等于混币地址?
zkAddress 面向合规身份与凭证的选择性披露,而非隐藏资金来源或规避监管。zkSBT 将审查结果以可验证形式绑定至隐私地址,配合发行方撤销与过期机制,服务于 KYC 与合规准入场景。
zkSBT 在 Manta Pacific 上能否使用?
Manta Pacific 支持通过凭证验证接口确认 zkSBT 状态,供 DeFi 等应用做合规准入。zkSBT 的铸造、撤销与 Prove Key 生成主要在 Manta Atlantic 完成,Pacific 侧重 ZK 应用执行而非身份凭证原生层。
使用 zkAddress 有哪些注意事项?
Prove Key 与 zkAddress 助记词须安全保管,丢失可能导致无法向验证方披露凭证。零知识证明依赖电路正确性与发行方撤销策略;公开地址与 zkAddress 操作相互独立,隐私保护不会自动延伸至公开账户上的链上活动。





