照片在你看来没问题:人在画面里,灯开着,证件也是你在别处一直用的那一份,App 却仍然说这道检查没过。提示很少说明失败的是哪一半,而这两半失败的原因毫不相干。先弄清楚自己卡在哪一半,才知道该换一张更好的照片,还是换一份证件。
自拍这一步到底在检验什么
自拍不是一张拿去存档的照片。它是两道依次运行的检验的输入,过了其中一道,并不等于就过了另一道。
第一道是比对。镜头前的这张脸会与你上传的证件上印着的那张脸打一个相似度分,再对这个分数套一个阈值。第二道问的是另一件事:镜头前是否真的有一个活人,而不是屏幕、打印件、录像回放或面具。第二个问题在标准界有专门的名字,叫呈现攻击检测,美国国家标准与技术研究院对它的软件实现做了公开评测。
两道检验都在受监管平台放开交易与提币之前跑的那套账户验证流程里。任何一道都可能在另一道本来会通过的情况下拒绝你——这就是为什么关于光线的建议,有时正中要害,有时完全不着边。
一张活人的脸为什么会被读成回放
活体检测是一个分类器,而分类器有两种出错方式:它可能放过一次攻击,也可能拒绝一个真人。第二种错不是故障,它是第一种错很少发生所付出的代价。
假设一道检查在每 20 次真人尝试中放行 19 次。那就是每次尝试 95% 的通过率,而被拒的那 5% 并不是欺诈。他们落在分布的尾部,而任何一个晚上你都可能落在那里。把阈值收紧以拦下更多攻击,只会把人从第一组推进第二组,所以一个正在应对欺诈潮的平台,拒绝的真实客户会更多,而不是更少。
把一次真实采集推进那条尾巴的,是任何让真脸看起来像真脸复制品的东西:你身后的屏幕、眼镜上的反光、只从一侧打来的平光、严重的压缩、手抖造成的运动模糊。这些都不是你违反了什么规则。它们各自抹掉的,是分类器本来在读的纹理、深度线索或微动作。
决定结果的采集条件
要过掉一次活体拒绝,靠的是改变物理环境,而不是加尝试次数。在同一个房间里重复同一次采集,得到的是同一份输入。
| 画面里有什么 | 它为什么让你过不了 | 该改什么 |
|---|---|---|
| 身后的窗或灯 | 相机按亮处曝光,脸就丢了细节 | 把光源挪到你前面 |
| 眼镜、面罩、屏幕反光 | 反光被读成平面而不是脸 | 采集时摘掉眼镜 |
| 帽子、兜帽、口罩或厚刘海 | 被测量的特征落在可见区域之外 | 露出额头、耳朵和下颌线 |
| 画面里的第二个人或带人脸的海报 | 一个画面里两张脸让比对变得含混 | 用一面素墙做背景 |
| 网络不稳 | 压缩会毁掉分类器要读的细节 | 在稳定网络下采集 |
把设备端稳,保持一臂距离,让脸填满画面。屏幕上如果有指令,就严格照做:一道要你转头的检查测的就是那个动作,做成别的动作,那按定义就是拒绝,而不是误拒。
在平台自己的 App 或网站里完成采集。自拍的截图、照片的翻拍、通过视频通话拍下的画面,从分类器的角度看,恰恰就是它被造出来要识别的那些攻击。
当失败的那一半其实是证件
一次以自拍失败呈现的拒绝,可能是证件那一侧交不出东西,因为比对需要两端各有一张可用的脸。
证件影像会在这些情况下失败:覆膜的反光盖住了头像、有一个角落在画面之外、你上传的是复印件的扫描而不是证件实物、或者底部的机读区被切掉了。证件上的那张脸也比镜头前的这张更老,而一张早于十年变化的头像、一把胡子、或体重的大幅变化,都会拉低对一张明明就是你的脸的评分。
把证件平放在深色、不反光的台面上,用间接光拍摄,四个角都在画面里。如果平台接受不止一种证件,一本未过期的护照带着整页头像和标准机读区,能给识别程序的东西比一张在花纹底上印着小照片的卡片更多。
拒绝提示对应的是什么
| 你看到的 | 它指向哪里 | 能改变它的动作 |
|---|---|---|
| 人脸与证件不符 | 相似度低于阈值 | 在均匀光下重拍,或提交更新的证件 |
| 未能检测到活人 | 呈现攻击检测 | 换光线与背景,摘掉眼镜 |
| 证件无法识别或不受支持 | 证件那一侧 | 平放重拍,或换一种受理的证件 |
| 信息与账户不符 | 注册资料,而不是影像 | 改正账户上的姓名或出生日期 |
| 尝试次数过多 | 尝试次数上限 | 等窗口重置,然后改条件 |
| 人工审核中 | 一条人工队列 | 等待;再提交一次会让队列重来 |
重拍之前,先读提示里点名的是哪一侧。关于证件的拒绝,不会被一张更好的自拍回答,反过来也一样成立。
重拍够不到的那些不符
有些拒绝说的是账户记录,而不是相机。如果你资料里的姓名是简写、婚后姓、或与证件不同的转写方式,那么无论照片多好,两份档案之间的比对都过不了。出生日期顺序填错、证件已过期、证件来自平台不支持的签发国,也是同一回事。
身份重复是另一种情形。如果一个身份已经绑在同平台的另一个账户上,第二份申请可能被拒绝而不给出任何理由,因为告诉申请人某个身份已被注册,本身就是一种披露。如果你多年前开过一个账户又忘了,路径是在原来那份资料上走找回,而不是再做一次验证。
这里的拒绝还带着一个你以后会感受到的后果。验证等级决定你的提币限额,所以一道没解决的检查不只是注册被挡,它还是一个停在原地的上限。
最后一次尝试之后会发生什么
尝试次数上限之所以存在,是因为无限重试正是攻击者把一张影像调到能过的办法。到达上限时,案子会进到一条由人来读卷的队列,而欧洲的数据保护法规定了你在那里能要求什么:如果一项决定产生法律效果或类似的重大影响,且仅由自动化处理作出,受影响的人有权要求控制者进行人工干预、表达自己的观点并对该决定提出异议。
注意它给了你什么、又没给你什么。它给你一个人来读,给你陈述自己情况的权利。它不承诺你想要的结果,也不会让队列变短。在审核开着的时候把同一份采集再发一遍,只会让它重来。
对待这些文件,要配得上它们的法律身份。为唯一识别一个自然人而处理的生物识别数据,落在《通用数据保护条例》第 9 条原则上禁止处理的那一类特殊类别里,仅有该条列出的例外。这正是平台为什么要在自己的 App 里采集,而不是在聊天窗口里接收。
一道卡住的检查正是冒充会附着上来的地方,因为一个过不了验证的账户,属于一个正在到处找帮助的人。一条说能帮你推过去的消息、一个要你把证件发邮件过去的客服、一项承诺给你一份通过的 KYC 档案的付费服务,收走的恰好是以你的名义开户所需要的那一整套文件。带着你防钓鱼码的邮件,才是平台真的发出的;没有它的邮件,除了它到了你信箱之外什么都证明不了。Bitbase 客服不会在平台之外索取你的文件,也没有任何费用能推动一次审核。
小结
一次失败的自拍检查,是两道检验穿着同一条报错信息。一道把你的脸与证件比对,它会因为光线不匀、头像太旧或扫描太差而退化。另一道判断眼前是否有活人,它拒绝真人的比率,正是拒绝攻击的直接代价。
先读提示点的是哪一侧,然后改物理条件而不是加尝试次数:光在你前面、背景干净、不戴眼镜、证件平放且四角完整。如果挡住你的是姓名、日期、过期证件或已经在册的身份,重拍够不到它,路径在账户记录或人工审核那边。只在官方 App 里提交文件,任何声称能加快流程的提议,就当成它本来的样子。想继续打好基础,请继续关注 Bitbase 学院。
相关阅读
币贝上与本主题相关的其他文章:
- 双顶与双底形态
风险披露:本文为 Bitbase(币贝)学院的科普内容,仅供教育与信息参考,不构成任何投资、交易、税务或财务建议。加密资产波动剧烈,请自行评估风险。本文撰写于 2026 年 9 月,请以官方最新信息为准。
参考资料
[1] 欧盟第 2016/679 号条例(《通用数据保护条例》),第 9 条,特殊类别个人数据的处理 gdpr-info.eu
[2] 欧盟第 2016/679 号条例(《通用数据保护条例》),第 22 条,自动化个人决策,包括画像 gdpr-info.eu
[3] 美国国家标准与技术研究院,人脸分析技术评测(FATE)PAD pages.nist.gov






