Base Build lance Verify Onchain pour lutter contre les attaques Sybil des airdrops grâce à l’identité onchain
Base Build lance Verify Onchain pour lutter contre les attaques Sybil des airdrops grâce à l’identité onchain
Les airdrops sont devenus l’un des outils de croissance les plus puissants de la crypto, mais ils mettent aussi en lumière une faiblesse persistante de la conception des incitations dans Web3 : une seule personne peut contrôler des centaines, voire des milliers de portefeuilles. Lorsque les récompenses sont distribuées uniquement en fonction de l’activité des wallets, les bots et les professionnels du farming d’airdrops peuvent capter une part disproportionnée des jetons, tandis que les vrais utilisateurs — ceux qui testent réellement les produits, donnent leur avis et participent aux communautés — reçoivent beaucoup moins.
Base Build pousse désormais une nouvelle approche. Le 28 juillet, Base Build a annoncé Base Verify Onchain, un nouveau mécanisme de vérification d’identité conçu pour aider les applications décentralisées à appliquer directement dans les smart contracts des règles telles que « un vrai utilisateur, une seule réclamation ». La fonctionnalité est disponible sur le testnet Base Sepolia, offrant aux développeurs un moyen d’expérimenter des airdrops, des distributions de jetons, des votes de gouvernance et des systèmes de récompense plus résistants aux attaques Sybil.
Pourquoi la résistance aux attaques Sybil est importante pour les airdrops
Dans la crypto, une attaque Sybil se produit lorsqu’un acteur crée de nombreuses identités afin d’obtenir un avantage indu. Dans les campagnes d’airdrop, cela signifie souvent générer un grand nombre de wallets, automatiser des actions onchain et farmer les critères d’éligibilité avant le lancement d’un jeton.
Ce problème est devenu plus grave à mesure que les airdrops se sont imposés comme une stratégie de mise sur le marché majeure pour les réseaux de couche 2, les protocoles DeFi, les applications sociales et les produits crypto grand public. Le problème n’est pas seulement que les récompenses sont « gaspillées ». Une distribution mal conçue peut aussi nuire à la confiance de la communauté, fausser la gouvernance et attribuer une partie de l’offre de jetons à des utilisateurs peu alignés sur le projet à long terme.
L’ensemble du secteur cherche de meilleures réponses. Certains projets s’appuient sur des scores d’activité, d’autres sur des listes d’autorisation, des outils de proof-of-humanity, des graphes sociaux ou des revues manuelles. Chaque méthode implique des arbitrages entre équité, confidentialité, accessibilité et décentralisation. Base Verify Onchain s’inscrit dans cette réflexion en cherchant à rendre les signaux d’identité exploitables au niveau des smart contracts, tout en évitant une exposition inutile des données personnelles.
Pour les lecteurs qui souhaitent davantage de contexte sur les attaques Sybil dans les systèmes distribués, le concept est bien documenté par les communautés académiques et techniques, notamment dans cette vue d’ensemble de l’entrée attaque Sybil.
Qu’est-ce que Base Verify Onchain ?
Base Verify Onchain est conçu pour permettre aux applications de reconnaître si plusieurs wallets appartiennent vraisemblablement à la même personne vérifiée. Plutôt que de demander à une application de collecter des noms, des informations de compte ou d’autres données sensibles, le système génère un hash d’identité stable pour chaque véritable utilisateur.
En pratique, un utilisateur peut se vérifier via des comptes existants comme Coinbase, Instagram, X ou TikTok. Une fois la vérification effectuée, le système peut fournir une attestation qu’un smart contract peut lire et utiliser pour appliquer automatiquement des règles.
Par exemple, un projet pourrait configurer son contrat de sorte que :
- Une personne vérifiée ne puisse réclamer un airdrop qu’une seule fois
- Un vote de gouvernance soit limité par l’identité vérifiée plutôt que par le nombre de wallets
- Une campagne de récompenses applique des plafonds par personne
- Un mécanisme de réputation utilisateur intègre des signaux offchain dans la logique onchain
- Les bots et le farming multi-wallet deviennent moins rentables
Base indique que le produit de vérification a déjà été utilisé plus de 300 000 fois et qu’il est adopté par des projets comme Base App, Cody, Scratch et Bracket. Les développeurs peuvent actuellement tester la version onchain sur Base Sepolia, le réseau de test de l’écosystème Base. Davantage d’informations sur le développement sur le réseau sont disponibles dans la documentation officielle pour les développeurs Base.
Un passage d’une logique centrée sur le wallet à une logique centrée sur l’utilisateur
Historiquement, la crypto a considéré l’adresse de wallet comme l’unité centrale de participation. Cette conception est puissante parce qu’elle est sans permission : n’importe qui peut créer un wallet et interagir avec un protocole. Mais cette même propriété rend aussi difficile la distinction entre un utilisateur très engagé et un farmer qui opère une ferme de wallets.
Verify Onchain reflète une tendance plus large de 2025 : les applications commencent à séparer la garde des actifs, l’identité et la réputation en différentes couches.
Un wallet reste l’outil de gestion des clés et l’interface de transaction de l’utilisateur. Les identifiants d’identité peuvent aider les applications à raisonner sur la participation de personnes réelles. Les systèmes de réputation peuvent ensuite s’appuyer à la fois sur le comportement onchain et sur des signaux vérifiés, sans obliger chaque application à collecter des données personnelles sensibles.
C’est particulièrement pertinent à mesure que la crypto dépasse les seuls cas d’usage financiers pour entrer dans les applications grand public, les réseaux sociaux, les plateformes de créateurs, le gaming, les marchés de prédiction et les communautés décentralisées. Ces produits ont souvent besoin d’un accès équitable, d’un vote crédible et d’incitations résistantes aux abus.
La confidentialité est la vraie question de conception
Tout système lié à l’identité dans la crypto doit répondre à une question difficile : comment réduire les abus sans transformer Web3 en environnement entièrement fondé sur la surveillance ?
Base Verify Onchain tente d’y répondre en renvoyant au smart contract une attestation vérifiée plutôt qu’en exposant les informations de compte personnelles à chaque application individuelle. L’objectif n’est pas de rendre publique l’identité réelle de chaque utilisateur. Le système donne plutôt aux développeurs un moyen d’appliquer des règles par personne à l’aide d’un signal d’identité respectueux de la vie privée.
Cela dit, les utilisateurs et les développeurs doivent évaluer ces systèmes avec attention. Parmi les questions importantes :
- Quelles données sont utilisées pour générer l’attestation d’identité ?
- Qui émet ou valide l’attestation ?
- Les utilisateurs peuvent-ils révoquer ou mettre à jour leur vérification ?
- À quel point le signal d’identité est-il portable d’une application à l’autre ?
- Que se passe-t-il si un utilisateur perd l’accès à un compte social lié ?
- Dans quelle mesure le système résiste-t-il à l’achat de comptes, à la location de comptes ou aux identités synthétiques ?
L’industrie crypto ne s’est pas encore accordée sur un modèle d’identité universel. À long terme, les solutions les plus solides combineront peut-être cryptographie préservant la confidentialité, identifiants décentralisés, abstraction de compte et systèmes de réputation. Les développeurs intéressés par les standards d’identité décentralisée peuvent consulter la spécification W3C des identifiants décentralisés pour davantage de contexte.
Ce que les développeurs peuvent construire avec Verify Onchain
Le cas d’usage le plus immédiat est la protection des airdrops. Plutôt que de récompenser chaque wallet éligible de manière égale, un projet peut limiter les réclamations à un utilisateur vérifié ou concevoir une formule d’allocation plus nuancée.
Mais ce mécanisme pourrait être utile bien au-delà des lancements de jetons.
Une distribution de jetons plus équitable
Un projet peut réduire l’influence des clusters de wallets en liant les limites de réclamation à des identifiants d’identité vérifiés. Cela n’élimine pas tous les abus, mais cela peut augmenter le coût du farming et améliorer les chances que les récompenses parviennent à de vrais participants.
Des contrôles de gouvernance
Le vote tokenisé favorise souvent la concentration du capital, tandis que le vote basé sur les wallets peut être manipulé par des stratégies Sybil. Un vote conscient de l’identité peut aider les communautés à expérimenter des modèles hybrides, comme des sondages un utilisateur-une voix, des pouvoirs de vote plafonnés ou un accès aux propositions réservé aux identités vérifiées.
Une réputation onchain
Les signaux d’identité vérifiée peuvent devenir un input parmi d’autres dans un système de réputation plus large. Par exemple, une application peut combiner la vérification d’une personne réelle avec l’historique de participation, la qualité des contributions et le comportement transactionnel.
Des incitations pour les applications grand public
Pour les applications de gaming, sociales et créatives, les récompenses utilisateur sont souvent vulnérables aux bots. Une couche de vérification par personne peut aider à garantir que les campagnes ciblent de vrais utilisateurs plutôt que des fermes automatisées.
Avantages et compromis pour l’écosystème Base
Base se positionne comme un réseau destiné aux applications onchain grand public, avec un accent mis sur les transactions à faible coût, les outils pour développeurs et des expériences pensées pour le grand public. La vérification d’identité s’inscrit dans cette stratégie, car les applications consumer ont souvent besoin de contrôles anti-abus plus forts que les protocoles DeFi traditionnels.
Il existe toutefois des compromis. Si la vérification devient obligatoire pour trop d’interactions essentielles, elle pourrait réduire l’ouverture pour les utilisateurs qui préfèrent une participation pseudonyme. La meilleure implémentation sera probablement sélective : utiliser les contrôles d’identité là où l’équité et la prévention des abus comptent le plus, tout en préservant autant que possible l’accès sans permission.
Un modèle équilibré pourrait ressembler à ceci :
- Aucune vérification requise pour les interactions de base avec le wallet
- Vérification facultative pour les récompenses de plus grande valeur
- Limites basées sur l’identité pour les airdrops et le financement de biens publics
- Identifiants préservant la confidentialité plutôt que données personnelles publiques
- Consentement clair de l’utilisateur et logique de vérification transparente
Cette approche permettrait aux développeurs de réduire les manipulations sans porter atteinte à la nature ouverte des réseaux crypto.
Ce que cela signifie pour les utilisateurs
Pour les utilisateurs ordinaires, Verify Onchain pourrait rendre les airdrops et les campagnes de récompense moins arbitraires. Si un projet parvient mieux à identifier les vrais participants, les utilisateurs qui interagissent réellement avec une application pourraient faire face à moins de concurrence de la part d’opérations de farming à l’échelle industrielle.
Cela dit, les utilisateurs doivent rester prudents. Vérifier son identité via des comptes sociaux ou liés à un exchange introduit une nouvelle couche de confiance. Avant de participer, les utilisateurs doivent comprendre ce qu’ils vérifient, les autorisations qu’ils accordent et la manière dont leur activité de wallet peut être associée à une attestation d’identité.
Les utilisateurs doivent aussi distinguer la vérification d’identité de la garde des actifs. Se connecter à une application, prouver la propriété d’un compte ou réclamer un airdrop ne devrait jamais exiger de révéler une seed phrase ou des clés privées. Une application légitime ne devrait jamais demander une phrase de récupération.
La sécurité commence toujours par la self-custody
Les outils d’identité peuvent rendre les applications Web3 plus équitables, mais ils ne remplacent pas la sécurité des wallets. Les airdrops, les réclamations de jetons et la participation à la gouvernance exigent tous que les utilisateurs signent des transactions. Une bonne gestion des clés reste donc essentielle.
Pour les utilisateurs qui interagissent avec Base et d’autres réseaux EVM, un hardware wallet comme OneKey peut aider à conserver les clés privées hors ligne tout en permettant de se connecter aux applications décentralisées, de vérifier les détails des transactions et de gérer ses actifs avec davantage de confiance. À mesure que les airdrops fondés sur l’identité se généralisent, la configuration la plus sûre est celle qui permet de vérifier sa participation sans compromettre la garde de ses fonds.
La vue d’ensemble
Base Verify Onchain s’inscrit dans un mouvement plus large vers des applications blockchain plus responsables et plus conscientes de l’utilisateur. La première ère des airdrops récompensait les wallets. La prochaine pourrait récompenser la participation vérifiée, la réputation et la contribution réelle.
Le défi consiste à construire ces systèmes sans sacrifier les valeurs qui ont fait l’importance de la crypto dès le départ : la propriété par l’utilisateur, la confidentialité, l’accès ouvert et la résistance à la censure. Si elle est mise en œuvre avec soin, l’identité onchain pourrait aider les projets à réduire les attaques Sybil tout en offrant aux vrais utilisateurs une part plus équitable des incitations de Web3.



