Przejdź do treści
solscanner

Poradnik · Atestacje SAS

Solana Attestation Service: jak atestacje wyglądają w eksploratorach

Solana Attestation Service (SAS) pozwala zaufanym wystawcom dołączać do portfela weryfikowalne oświadczenia, takie jak „KYC zaliczone” albo „spoza regionu objętego ograniczeniami”, bez umieszczania danych osobowych on-chain. Solana Explorer dekoduje konta SAS bezpośrednio, a nasza wyszukiwarka pokazuje stojące za nimi surowe konto.

Regulowana giełda · rejestracja w FinCEN i FCA · od 2013 r. Aktualizacja · 7 min czytania

Na mainnecie od

maja 2025

Program SAS

22zo…4BdG

Typy kont

3

Typy danych schematu

26

Solana Attestation Service to wspólny system Solany dla poświadczeń on-chain: sposób, w jaki zaufana strona może stwierdzić „ten portfel przeszedł KYC” albo „ten portfel należy do inwestora kwalifikowanego” w formie, którą sprawdzi dowolna aplikacja. System wystartował na mainnecie w maju 2025 roku, ogłoszony przez Solana Foundation i Solana Identity Group, i działa jako jeden otwarty program. Ten poradnik wyjaśnia credentials, schematy i atestacje, pokazuje, jak wyświetla je Solana Explorer, do czego służą i co warto wiedzieć o prywatności, zanim twój portfel otrzyma taką atestację.

Czym jest Solana Attestation Service?

Solana Attestation Service (SAS) to otwarty protokół weryfikowalnych poświadczeń, dostępny dla każdego bez zezwoleń, który łączy oświadczenia z portfelami. Wystawca sprawdza coś poza łańcuchem, np. tożsamość, lokalizację albo status inwestora, i zapisuje wynik on-chain jako atestację, którą mogą odczytać inne aplikacje.

Program znajduje się pod adresem 22zoJMtdu4tQc2PzL74ZUT7FrwgB1Udec8DdW4yw4BdG, a jego kod jest otwarty w repozytorium solana-attestation-service. Wśród partnerów startowych wymienionych w ogłoszeniu Solana Foundation są m.in. Civic, Solid, Solana.ID, Trusta Labs, Sumsub i Range. Główna obietnica ogłoszenia to wielokrotne użycie: spełniasz wymóg raz, a potem przenosisz poświadczenie na inne platformy bez ponownej weryfikacji.

Dlaczego ma to znaczenie dla eksploratorów? Bo atestacje to zwykłe konta Solana. Każdy może je otworzyć, sprawdzić, kto je wystawił, i czy nadal są ważne. To daje dużą przejrzystość i właśnie dlatego musisz rozumieć, co jest w środku.

Credentials, schematy i atestacje w praktyce

SAS korzysta z trzech typów kont. Credential określa, kto może wystawiać, schemat określa, co zawiera atestacja, a atestacja to samo oświadczenie. Właścicielem wszystkich trzech jest program SAS.

Credential. To konto uprawnień wystawcy. Wymienia upoważnionych podpisujących, czyli klucze, które mogą tworzyć atestacje w imieniu tego wystawcy. Dostawca KYC zwykle prowadzi jeden credential i w razie potrzeby wymienia podpisujących.

Schemat. Schemat to szablon powiązany z credentialem. Nazywa każde pole i określa jego typ danych. Według kodu źródłowego programu schematy obsługują 26 typów danych, od liczb całkowitych takich jak U8 i I64 po wartości logiczne, ciągi znaków i wektory każdego z tych typów. Schemat może być tak prosty jak jedna wartość logiczna o nazwie kycPassed albo składać się z kilku pól, np. kodu kraju i poziomu weryfikacji. Schematy można wersjonować i wstrzymywać.

Atestacja. Atestacja to właściwe oświadczenie. Jej konto przechowuje nonce (często portfel podmiotu), credential i schemat, do których należy, bajty danych zgodne ze schematem, podpisującego, który ją wystawił, znacznik wygaśnięcia, gdzie zero oznacza brak terminu, oraz opcjonalne konto tokena, jeśli atestację stokenizowano, dzięki czemu może też pojawić się jako token w portfelu posiadacza (nasz przewodnik po eksploratorze tokenów wyjaśnia, jak działają konta tokenów). Adres konta to PDA wyprowadzone z credentialu, schematu i nonce’a, więc aplikacja znajdzie atestację dla danego portfela bez przeszukiwania.

Instrukcje programu odzwierciedlają tę strukturę: utworzenie credentialu, utworzenie schematu, utworzenie atestacji, zamknięcie atestacji, zmiana upoważnionych podpisujących, zmiana statusu lub wersji schematu oraz warianty tokenizowane. Oficjalna dokumentacja atestacji opisuje model i zawiera link do SDK.

Jak eksplorator obsługuje atestacje SAS

Solana Explorer, utrzymywany przez Solana Foundation, natywnie dekoduje konta SAS. Gdy otwierasz konto należące do programu SAS, rozpoznaje, czy to atestacja, credential czy schemat, i pokazuje pola w czytelnych kartach zamiast surowych bajtów.

Ta obsługa jest widoczna w otwartym kodzie eksploratora, który do dekodowania trzech typów kont używa oficjalnego pakietu sas-lib i zawiera karty atestacji zarówno dla kont, jak i dla instrukcji. W praktyce oznacza to, że:

  • Otwarcie atestacji pokazuje jej credential, schemat, podpisującego, termin wygaśnięcia i zdekodowane dane.
  • Otwarcie schematu pokazuje nazwy i typy pól, więc widzisz dokładnie, co zapisuje wystawca.
  • Otwarcie credentialu pokazuje uprawnienia wystawcy i upoważnionych podpisujących.
  • Otwarcie transakcji wywołującej SAS pokazuje instrukcję w czytelnej formie.

Pasuje to do ogólnej mocnej strony Solana Explorer jako punktu odniesienia dla surowych, zdekodowanych danych kont; resztę jego funkcji omawiamy w recenzji Solana Explorer. Range, jeden z partnerów startowych, pokazuje kontekst atestacji we własnych narzędziach analitycznych. Obsługi w Solscanie, Orb i innych eksploratorach nie potwierdziliśmy przy naszym sprawdzeniu, więc jeśli na nich polegasz, najpierw przetestuj je na znanym adresie atestacji. Nasz ranking eksploratorów Solana opisuje, co każde narzędzie dobrze dekoduje.

Wskazówka: żeby sprawdzić, czy portfel ma konkretną atestację, potrzebujesz od wystawcy adresów credentialu i schematu. Mając je i portfel jako nonce, adres atestacji jest deterministyczny, więc możesz otworzyć go bezpośrednio w Solana Explorer albo wkleić go do naszej wyszukiwarki, żeby potwierdzić, że istnieje.

Zastosowania: flagi KYC, uprawnienia i reputacja

Główne zastosowania to wielokrotnie używalne KYC, uprawnienia regionalne, weryfikacja statusu inwestora, odporność na ataki Sybil i reputacja. W każdym przypadku aplikacja odczytuje oświadczenie typu tak/nie albo niewielką porcję danych, zamiast samodzielnie zbierać dokumenty.

Flagi KYC. Regulowana aplikacja może wymagać, żeby portfel miał atestację od zatwierdzonego wystawcy KYC. Użytkownik przechodzi KYC raz u wystawcy, a każda zgodna z przepisami aplikacja odczytuje tę samą flagę. Uprawnienia geograficzne. Niektórych produktów nie można oferować w określonych krajach. Atestacja mówiąca „nie jest rezydentem regionu X objętego ograniczeniami” pozwala aplikacji ograniczyć dostęp bez przechowywania paszportu. Status inwestora. Stokenizowane papiery wartościowe i niektóre fundusze są dostępne tylko dla inwestorów kwalifikowanych lub profesjonalnych, a atestacja może przenosić taki status.

Odporność na ataki Sybil. Airdropy i głosowania governance cierpią na to, że jedna osoba prowadzi setki portfeli. Atestacja typu proof-of-personhood pozwala projektowi liczyć ludzi, a nie adresy. Reputacja. DAO mogą wystawiać atestacje za wkład w projekt, a sieci DePIN mogą poświadczać urządzenia lub lokalizacje. Ponieważ atestacje są kontami, programy mogą sprawdzać je wewnątrz transakcji, a nie tylko w webowym front-endzie.

Dla polskich użytkowników to na razie przede wszystkim zapowiedź. Czy i w jakim zakresie takie atestacje będą uznawane w regulowanych usługach w Unii Europejskiej, zależy od podejścia nadzorców, na poziomie UE ESMA, a w Polsce KNF, która według dostępnych informacji nie ma jeszcze uprawnień do wydawania licencji CASP, bo krajowa ustawa o kryptoaktywach była wielokrotnie wetowana.

Prywatność: co jest publiczne, a co nie

SAS zaprojektowano tak, żeby wrażliwe dane osobowe zostawały u wystawcy, a on-chain trafiało tylko oświadczenie. Wszystko, co trafia on-chain, jest jednak publiczne, na stałe zapisane w historii księgi i powiązane z adresem portfela.

Solana Foundation opisuje cel jako przenośne poświadczenia bez ujawniania wrażliwych danych on-chain. Mechanizm zależy od dobrze zaprojektowanego schematu. Pole danych atestacji zawiera to, co określa schemat. Jeśli wystawca zaprojektuje schemat z jedną wartością logiczną, łańcuch dowiaduje się tylko, że portfel przeszedł jakąś weryfikację u jakiegoś wystawcy. Jeśli schemat zapisuje datę urodzenia albo imię i nazwisko, każdy z eksploratorem może te dane odczytać. W kontekście europejskiego RODO to szczególnie ważne: danych zapisanych on-chain nie da się później usunąć z historii księgi.

Kilka praktycznych uwag, zanim przyjmiesz atestację:

  • Przeczytaj schemat. Otwórz go w Solana Explorer i sprawdź nazwy oraz typy pól. Im mniej i im bardziej ogólnych pól, tym lepiej.
  • Pamiętaj o powiązaniu. Nawet wartość logiczna zdradza, że portfel zweryfikował konkretny wystawca. Jeśli chcesz, żeby część aktywności pozostała niepowiązana, używaj do niej osobnego portfela.
  • Historia nie znika. Zamknięcie atestacji usuwa konto, ale transakcje, które ją utworzyły i zamknęły, zostają w księdze i w eksploratorach indeksujących historię.
  • Sprawdź termin ważności. Atestacja bez terminu wygaśnięcia (wartość zero) pozostaje ważna, dopóki wystawca jej nie zamknie.

To ten sam kompromis, który dotyczy całego łańcucha: przejrzystość w zamian za weryfikowalność. Nasz przewodnik po eksploratorze portfeli pokazuje, jak dużą część historii portfela każdy może zobaczyć już dziś, co jest przydatnym kontekstem przed dodaniem do niego oświadczeń o tożsamości.

Jak przeczytać atestację SAS krok po kroku

Odczytanie atestacji wymaga czterech sprawdzeń: kto ją wystawił, co mówi, czy nadal jest ważna i czy podpisujący był upoważniony. Solana Explorer pokazuje wszystkie cztery na jednym ekranie.

Zacznij od adresu atestacji. Potwierdź, że właścicielem konta jest program SAS 22zo…4BdG; jeśli nie, to nie jest atestacja SAS, bez względu na to, co twierdzi strona. Otwórz powiązany credential i porównaj wystawcę z tym, którego się spodziewasz; wystawcy publikują adresy swoich credentiali w dokumentacji. Otwórz powiązany schemat i przeczytaj pola. Wróć do atestacji, przeczytaj zdekodowane dane i termin wygaśnięcia i sprawdź, czy podpisujący znajduje się na liście upoważnionych podpisujących w credentialu.

Jeśli pracujesz programowo, te same sprawdzenia to kilka wywołań getAccountInfo i dekodowanie za pomocą SDK. Nasz przewodnik po API eksploratorów Solana porównuje opcje RPC i indekserów do pobierania kont na dużą skalę, a przewodnik po eksploratorze programów wyjaśnia, jak obejrzeć sam program SAS, łącznie z jego upgrade authority i statusem weryfikacji. Przy naszym sprawdzeniu 23 września 2026 roku API weryfikacyjne OtterSec podawało powiązany commit repozytorium dla programu SAS, ale jeszcze nie oznaczało go jako zweryfikowanego.

Miejsce SAS w ekosystemie Solany

SAS to infrastruktura, a nie aplikacja. Daje wystawcom i aplikacjom wspólny format, a eksploratorom jeden program do dekodowania. Jego wartość rośnie wraz z liczbą wystawców i aplikacji, które zgodzą się z niego korzystać.

Dla użytkowników widoczną zmianą będzie mniej powtarzanych weryfikacji tożsamości i więcej aplikacji, które mogą oferować regulowane produkty on-chain. Dla deweloperów SAS zastępuje jednorazowe allowlisty standardowym układem konta. Oficjalna strona attest.solana.com zbiera dokumentację i narzędzia. Jeśli czytanie kont on-chain to dla ciebie nowość, zacznij od naszego wprowadzenia dla początkujących, czym jest eksplorator Solana, a potem wróć do atestacji, a jej pola szybko staną się zrozumiałe.

Zespół badawczy SolscannerAktualizacja · Metodologia recenzji

Najczęściej zadawane pytania

Czym jest Solana Attestation Service?

Solana Attestation Service (SAS) to otwarty protokół weryfikowalnych poświadczeń na Solanie, dostępny dla każdego bez zezwoleń, który Solana Foundation i Solana Identity Group ogłosiły jako działający na mainnecie w maju 2025 roku. Wystawcy, np. dostawcy KYC, tworzą atestacje łączące oświadczenie z portfelem. Aplikacje sprawdzają je on-chain, zamiast ponownie weryfikować użytkownika. Program ID to 22zoJMtdu4tQc2PzL74ZUT7FrwgB1Udec8DdW4yw4BdG.

Który eksplorator Solana obsługuje atestacje SAS?

Wbudowaną obsługę ma Solana Explorer, utrzymywany przez Solana Foundation: gdy otwierasz konto należące do programu SAS, dekoduje je jako atestację, credential albo schemat i pokazuje pola w czytelnych kartach. Range, jeden z partnerów startowych, pokazuje kontekst atestacji we własnych narzędziach analitycznych. Obsługi w innych eksploratorach w chwili pisania nie potwierdziliśmy, więc sprawdź ich dokumentację.

Czy atestacja umieszcza moje dane osobowe na blockchainie?

Nie powinna. Konstrukcja zakłada, że wrażliwe dane, np. dokumenty tożsamości, zostają u wystawcy, a atestacja zawiera tylko oświadczenie zdefiniowane przez schemat, np. flagę logiczną albo kod kraju. Wszystko, co zapisano w polu danych atestacji, jest jednak publiczne, jak wszystkie dane kont na Solanie. Zanim przyjmiesz atestację, przeczytaj schemat i wybieraj wystawców, którzy zapisują minimum pól.

Czym różni się credential, schemat i atestacja?

Credential to konto uprawnień wystawcy, które wymienia podpisujących upoważnionych do wystawiania atestacji. Schemat to szablon określający pola i typy danych, jakie musi zawierać atestacja. Atestacja to właściwe oświadczenie o podmiocie, podpisane przez upoważnionego podpisującego w ramach credentialu i zgodne ze schematem. Wszystkie trzy to konta należące do programu SAS.

Czy atestacja może wygasnąć albo zostać usunięta?

Tak. Każde konto atestacji ma pole wygaśnięcia, gdzie zero oznacza brak terminu, więc aplikacja może odrzucać nieaktualne oświadczenia. Program zawiera też instrukcje zamknięcia, którymi wystawca usuwa atestację, np. gdy zmieni się status KYC. W eksploratorze zamknięte konto atestacji przestaje istnieć, ale transakcje, które je utworzyły i zamknęły, zostają w historii księgi.

Link partnerski

Zweryfikowany raz, gotowy do handlu

Atestacje mogą wkrótce zastąpić powtarzane KYC w aplikacjach Solany. Na razie zwykłym sposobem na zakup SOL wciąż jest regulowana giełda.

Załóż konto

Zajmuje kilka minut · wymagana weryfikacja tożsamości

Nasza giełda partnerska, CEX.IO, działa od 2013 roku. Jest zarejestrowana w FinCEN jako Money Services Business, posiada licencje przekazu pieniężnego (money transmitter) w 38 stanach USA oraz w Dystrykcie Kolumbii (DC), jest zarejestrowana w brytyjskim FCA (FRN 1007192) i posiada certyfikat PCI DSS Level 1. Dostępność zależy od Twojego kraju. Kryptowaluty są zmienne: inwestuj tylko tyle, ile możesz stracić.

Czytaj dalej

Powiązane poradniki i recenzje z indeksu