為什麼自拍驗證總是不通過

2026-09-03

為什麼自拍驗證總是不通過

照片在你看來沒問題:人在畫面裡,燈開著,證件也是你在別處一直用的那一份,App 卻仍然說這道檢查沒過。提示很少說明失敗的是哪一半,而這兩半失敗的原因毫不相干。先弄清楚自己卡在哪一半,才知道該換一張更好的照片,還是換一份證件。

為什麼自拍驗證總是不通過:要點一覽

自拍這一步到底在檢驗什麼

自拍不是一張拿去存檔的照片。它是兩道依次運行的檢驗的輸入,過了其中一道,並不等於就過了另一道。

第一道是比對。鏡頭前的這張臉會與你上傳的證件上印著的那張臉打一個相似度分,再對這個分數套一個閾值。第二道問的是另一件事:鏡頭前是否真的有一個活人,而不是螢幕、列印件、錄影回放或面具。第二個問題在標準界有專門的名字,叫呈現攻擊偵測,美國國家標準與技術研究院對它的軟體實現做了公開評測。

兩道檢驗都在受監管平台放開交易與提幣之前跑的那套賬戶驗證流程裡。任何一道都可能在另一道本來會通過的情況下拒絕你——這就是為什麼關於光線的建議,有時正中要害,有時完全不著邊。

一張活人的臉為什麼會被讀成回放

活體偵測是一個分類器,而分類器有兩種出錯方式:它可能放過一次攻擊,也可能拒絕一個真人。第二種錯不是故障,它是第一種錯很少發生所付出的代價。

假設一道檢查在每 20 次真人嘗試中放行 19 次。那就是每次嘗試 95% 的通過率,而被拒的那 5% 並不是欺詐。他們落在分佈的尾部,而任何一個晚上你都可能落在那裡。把閾值收緊以攔下更多攻擊,只會把人從第一組推進第二組,所以一個正在應對欺詐潮的平台,拒絕的真實客戶會更多,而不是更少。

把一次真實採集推進那條尾巴的,是任何讓真臉看起來像真臉複製品的東西:你身後的螢幕、眼鏡上的反光、只從一側打來的平光、嚴重的壓縮、手抖造成的運動模糊。這些都不是你違反了什麼規則。它們各自抹掉的,是分類器本來在讀的紋理、深度線索或微動作。

決定結果的採集條件

要過掉一次活體拒絕,靠的是改變物理環境,而不是加嘗試次數。在同一個房間裡重複同一次採集,得到的是同一份輸入。

畫面裡有什麼 它為什麼讓你過不了 該改什麼
身後的窗或燈 相機按亮處曝光,臉就丟了細節 把光源挪到你前面
眼鏡、面罩、螢幕反光 反光被讀成平面而不是臉 採集時摘掉眼鏡
帽子、兜帽、口罩或厚瀏海 被測量的特徵落在可見區域之外 露出額頭、耳朵和下頜線
畫面裡的第二個人或帶人臉的海報 一個畫面裡兩張臉讓比對變得含混 用一面素牆做背景
網絡不穩 壓縮會毀掉分類器要讀的細節 在穩定網絡下採集

把裝置端穩,保持一臂距離,讓臉填滿畫面。螢幕上如果有指令,就嚴格照做:一道要你轉頭的檢查測的就是那個動作,做成別的動作,那按定義就是拒絕,而不是誤拒。

在平台自己的 App 或網站裡完成採集。自拍的截圖、照片的翻拍、通過視訊通話拍下的畫面,從分類器的角度看,恰恰就是它被造出來要識別的那些攻擊。

當失敗的那一半其實是證件

一次以自拍失敗呈現的拒絕,可能是證件那一側交不出東西,因為比對需要兩端各有一張可用的臉。

證件影像會在這些情況下失敗:覆膜的反光蓋住了頭像、有一個角落在畫面之外、你上傳的是影印件的掃描而不是證件實物、或者底部的機讀區被切掉了。證件上的那張臉也比鏡頭前的這張更老,而一張早於十年變化的頭像、一把鬍子、或體重的大幅變化,都會拉低對一張明明就是你的臉的評分。

把證件平放在深色、不反光的檯面上,用間接光拍攝,四個角都在畫面裡。如果平台接受不止一種證件,一本未過期的護照帶著整頁頭像和標準機讀區,能給識別程式的東西比一張在花紋底上印著小照片的卡片更多。

拒絕提示對應的是什麼

你看到的 它指向哪裡 能改變它的動作
人臉與證件不符 相似度低於閾值 在均勻光下重拍,或提交更新的證件
未能偵測到活人 呈現攻擊偵測 換光線與背景,摘掉眼鏡
證件無法識別或不受支援 證件那一側 平放重拍,或換一種受理的證件
資料與賬戶不符 註冊資料,而不是影像 改正賬戶上的姓名或出生日期
嘗試次數過多 嘗試次數上限 等視窗重置,然後改條件
人工審核中 一條人工佇列 等待;再提交一次會讓佇列重來

重拍之前,先讀提示裡點名的是哪一側。關於證件的拒絕,不會被一張更好的自拍回答,反過來也一樣成立。

重拍夠不到的那些不符

有些拒絕說的是賬戶記錄,而不是相機。如果你資料裡的姓名是簡寫、婚後姓、或與證件不同的轉寫方式,那麼無論照片多好,兩份檔案之間的比對都過不了。出生日期順序填錯、證件已過期、證件來自平台不支援的簽發國,也是同一回事。

身份重複是另一種情形。如果一個身份已經綁在同平台的另一個賬戶上,第二份申請可能被拒絕而不給出任何理由,因為告訴申請人某個身份已被註冊,本身就是一種披露。如果你多年前開過一個賬戶又忘了,路徑是在原來那份資料上走找回,而不是再做一次驗證。

這裡的拒絕還帶著一個你以後會感受到的後果。驗證等級決定你的提幣限額,所以一道沒解決的檢查不只是註冊被擋,它還是一個停在原地的上限。

最後一次嘗試之後會發生什麼

嘗試次數上限之所以存在,是因為無限重試正是攻擊者把一張影像調到能過的辦法。到達上限時,案子會進到一條由人來讀卷的佇列,而歐洲的資料保護法規定了你在那裡能要求什麼:如果一項決定產生法律效果或類似的重大影響,且僅由自動化處理作出,受影響的人有權要求控制者進行人工干預、表達自己的觀點並對該決定提出異議。

注意它給了你什麼、又沒給你什麼。它給你一個人來讀,給你陳述自己情況的權利。它不承諾你想要的結果,也不會讓佇列變短。在審核開著的時候把同一份採集再發一遍,只會讓它重來。

對待這些文件,要配得上它們的法律身份。為唯一識別一個自然人而處理的生物識別資料,落在《通用資料保護條例》第 9 條原則上禁止處理的那一類特殊類別裡,僅有該條列出的例外。這正是平台為什麼要在自己的 App 裡採集,而不是在聊天視窗裡接收。

一道卡住的檢查正是冒充會附著上來的地方,因為一個過不了驗證的賬戶,屬於一個正在到處找幫助的人。一條說能幫你推過去的訊息、一個要你把證件發電郵過去的客服、一項承諾給你一份通過的 KYC 檔案的付費服務,收走的恰好是以你的名義開戶所需要的那一整套文件。帶著你防釣魚碼的電郵,才是平台真的發出的;沒有它的電郵,除了它到了你信箱之外什麼都證明不了。Bitbase 客服不會在平台之外索取你的文件,也沒有任何費用能推動一次審核。

小結

一次失敗的自拍檢查,是兩道檢驗穿著同一條報錯訊息。一道把你的臉與證件比對,它會因為光線不勻、頭像太舊或掃描太差而退化。另一道判斷眼前是否有活人,它拒絕真人的比率,正是拒絕攻擊的直接代價。

先讀提示點的是哪一側,然後改物理條件而不是加嘗試次數:光在你前面、背景乾淨、不戴眼鏡、證件平放且四角完整。如果擋住你的是姓名、日期、過期證件或已經在冊的身份,重拍夠不到它,路徑在賬戶記錄或人工審核那邊。只在官方 App 裡提交文件,任何聲稱能加快流程的提議,就當成它本來的樣子。想繼續打好基礎,請繼續關注 Bitbase 學院。

相關閱讀

幣貝上與本主題相關的其他文章:

- 加密貨幣交易所帳戶被限制,申訴該怎麼做

- 代幣下架之後的小額餘額轉換

- 聚合、跨所與隱藏流動性

- 機構級與許可制 DeFi

- 雙頂與雙底形態

風險披露:本文為 Bitbase(幣貝)學院的科普內容,僅供教育與資訊參考,不構成任何投資、交易、稅務或財務建議。加密資產波動劇烈,請自行評估風險。本文撰寫於 2026 年 9 月,請以官方最新資訊為準。

參考資料

[1] 歐盟第 2016/679 號條例(《通用資料保護條例》),第 9 條,特殊類別個人資料的處理 gdpr-info.eu

[2] 歐盟第 2016/679 號條例(《通用資料保護條例》),第 22 條,自動化個人決策,包括剖析 gdpr-info.eu

[3] 美國國家標準與技術研究院,人臉分析技術評測(FATE)PAD pages.nist.gov

相關推薦

更多推薦