零知識身分技術的應用與局限:超越隱私的挑戰

robot
摘要生成中

零知識證明技術在數字身份中的應用及局限性

近年來,零知識證明在數字身份系統中的應用日益普及。多個零知識證明護照項目正在開發用戶友好的軟件包,讓用戶無需透露身分細節就能證明自己持有有效身分。採用生物識別技術和零知識證明的 World ID 用戶數量已突破 1000 萬。中國臺灣和歐盟的數字身份項目也越來越重視零知識證明技術。

乍看之下,基於零知識證明的數字身份廣泛採用似乎是去中心化加速主義(d/acc)的一大勝利。它能在不犧牲隱私的前提下,保護社交媒體、投票系統及各類互聯網服務免受女巫攻擊和機器人操縱。但事實並非如此簡單。基於零知識證明的身分仍存在一些風險,本文將對此進行探討。

Vitalik:數字身份+ZK技術下的多重困境

零知識證明身分的局限性

無法實現真正的匿名性

即便零知識證明身分平台按預期運行,嚴格執行所有邏輯,也找到了方法在不依賴中心化機構的情況下長期保護非技術用戶的私密信息。但現實中,應用程序往往不會主動配合隱私保護,而是傾向於有利於自身政治和商業利益的設計方案。

在這種情況下,社交媒體應用可能會爲每個用戶分配唯一的應用專屬ID,而由於身分系統遵循"一人一身分"規則,用戶只能擁有一個帳戶。這與目前的"弱身分"形成對比,例如谷歌帳戶,普通人可以輕鬆註冊多個。現實中,匿名性的實現通常需要多個帳戶:一個用於常規身分,其他用於各類匿名身分。因此,在這種模式下,用戶實際獲得的匿名性可能低於當前水平。

Vitalik:數字身份+ZK技術下的多重困境

無法防止脅迫

即使用戶不公開自己的祕密值,沒人能看到各帳戶之間的公開關聯,但如果有人強制要求公開呢?政府可能會強制要求透露祕密值,以便查看所有活動。美國政府已開始要求籤證申請人公開社交媒體帳戶。僱主也可能將透露完整公開資料作爲僱傭條件。某些應用甚至可能在技術層面要求用戶透露其他應用上的身分才允許註冊使用。

在這些情況下,零知識證明的價值蕩然無存,但"一人一帳戶"的弊端卻依然存在。

無法解決非隱私類風險

所有身分形式都存在邊緣案例:

  • 基於政府發行的身分無法覆蓋無國籍人士和尚未獲得證件的人羣。
  • 多重國籍持有者可能獲得獨特特權。
  • 護照籤發機構可能遭遇黑客攻擊,敵對國家甚至可能僞造大量虛假身分。
  • 生物識別身分對某些傷病人士可能完全失效。
  • 生物識別身分可能被仿制品欺騙。

這些邊緣案例在試圖維持"一人一身分"屬性的系統中危害最大,且與隱私無關。因此,零知識證明對此無能爲力。

Vitalik:數字身份+ZK技術下的多重困境

財富證明的局限性

純粹依賴"財富證明"來防範女巫攻擊,而非構建身分系統,在某些場景下是不夠的。我們需要某種形式的身分體系,特別是在以下兩類場景中:

類全民基本收入場景

這類場景需要向極廣泛的用戶羣體發放一定數量資產或服務,且不考慮其支付能力。例如Worldcoin定期向World ID持有者發放WLD代幣。這種"小型全民基本收入"可以解決的問題是:讓人們獲得足夠數量的加密貨幣,以完成一些基礎的鏈上交易和在線購買。

另一種實現類似效果的方式是"全民基本服務":爲每個擁有身分的人提供在特定應用內發送有限數量免費交易的權限。這種方式可能更符合激勵機制,且資本效率更高。

類治理場景

在投票系統中,如果用戶A的資源是用戶B的10倍,那麼其投票權也會是B的10倍。但從經濟角度看,每單位投票權給A帶來的收益,是給B帶來的10倍。因此,A會投入多得多的精力參與投票、研究如何投票才能最大化自身目標,甚至可能會戰略性地操縱算法。

更普遍的原因在於:治理系統不應將"一人掌控10萬美元"與"1000人共持10萬美元"賦予同等權重。後者代表着1000個獨立個體,包含更豐富的有價值信息,而非小體量信息的高度重復。

這表明,類治理系統需要了解資金束的內部協調程度,而非簡單地"同等規模的資金束一視同仁"。

Vitalik:數字身份+ZK技術下的多重困境

理想狀態:獲得N個身分的成本爲N²

從上述論點中,我們可以看到有兩種壓力從相反的兩端限制了身分系統中獲取多個身分的期望難度:

  1. 不能對"能輕鬆獲取的身分數量"設置硬性限制,否則將損害匿名性並增加被脅迫風險。
  2. 身分不能完全與財務掛鉤(即獲取N個身分的成本爲N),因爲這會讓大型主體輕易獲得過大的影響力。

綜合考慮,理想的情況是:獲取N個身分的成本應爲N²。這不僅適用於類治理應用,也適用於類全民基本收入應用。

Vitalik:數字身份+ZK技術下的多重困境

多元身分體系:實現理想狀態的可行方案

多元身分體系指不存在單一主導發行機構的身分機制。這可通過兩種方式實現:

  1. 顯性多元身分(也稱爲"基於社交圖譜的身分"):通過社群中其他人的證明來證實自己的身分。
  2. 隱性多元身分:當前的現狀,存在衆多不同的身分提供者,大多數應用會兼容多種身分認證。

多元身分體系具有以下優勢:

  • 自然具備匿名性
  • 具有更強的容錯性
  • 能爲治理攻擊和其他濫用行爲提供必要的遏制作用
  • 確保脅迫者無法要求(且無法合理預期)你透露某一套固定的身分

需要注意的是,若某一種身分形式的市場佔有率接近100%,且成爲唯一的登入選項,那麼上述特性就會失效。這是那些過於追求"普適性"的身分系統可能面臨的最大風險。

理想情況下,"一人一身分"項目應與基於社交圖譜的身分體系融合。"一人一身分"體系可用於爲社交圖譜提供初始支撐,創造數百萬個"種子用戶",從而爲全球分布式社交圖譜的發展奠定基礎。

Vitalik:數字身份+ZK技術下的多重困境

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 4
  • 分享
留言
0/400
元宇宙包租公vip
· 07-12 10:50
隐私匿名难兼顾
回復0
地板价观察员vip
· 07-10 17:41
匿名终归是纸老虎
回復0
GateUser-a606bf0cvip
· 07-09 20:08
隐私问题仍需探索
回復0
GasGasGasBrovip
· 07-09 19:52
隐私防范最关键
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)