DID和社交网络中的零知识证明
首先解释一下文中会使用到的词语的含义:
去中心化身份(DID)或个人主权身份(SSI):是一个基于开放标准的框架,它使用个人拥有的、独立的、可验证的凭证,并能实现可信的数据交换。
凭证Credential/证明Attestation/可验证凭证VerifiableCredential(VC)/POAP/SBT:是Web2或区块链中的文件,其中包含指向资格的详细信息。这些可以由权威机构发布或自行发布。
发行者Issuers:是颁发证书、证明或资格的实体、机构或组织。
验证者Verifiers:是查询凭证并对身份进行目标营销或参与活动的最终用户。
举一个简单的例子以便大家更清楚地理解这些词意:假设XYZ工作室想要将他们的NFT空投给所有UniswapV3LP。
验证者是XYZ工作室,他们将从事有针对性的参与活动,即空投
凭证是UniswapV3NFT,仅由UniswapLPs持有
发行者是Uniswap实验室
DID是参与Uniswap协议的数字钱包
当验证者查询区块链上的所有UniswapV3LP的NFT时,公共钱包地址对他们来说是已知的,该地址被认为是“可验证数据注册表”。
关键词语的含义已经确定,现在我们便可开始行文,来关注一下互联网/Web2公司中存在多少可验证的凭证和身份堆栈,以及Web3是否与之相关。
Web2中的身份,VC及社交网络
Meta、Twitter、Instagram、Reddit、Quora、微博、抖音都是社交媒体平台。他们将用户身份、发布的内容和社交网络耦合在一个干净的,便于使用的预打包平台中,进而可以收集用户个人数据,例如他们的爱好、活动、位置、兴趣等。
这背后的商业模式很简单——这些社交媒体平台将匿名用户数据出售给广告商后,广告商就能利用这些信息开展更有针对性的活动。Meta和Google甚至启用了一种拍卖模式,使营销人员对广告位进行竞价。
该商业策略能为社交平台带来巨额利润——美国顶级社交媒体公司通过广告赚取了大约1811亿美元。Google和Meta各自2021年总收入的81%和97.9%来自该策略。
当这个量级的利润被质押时,没有一家公司会有动力开源他们的身份数据库,使其更加用户友好。这就是Web3去中心化、透明、防篡改和保护隐私的社会解决方案哲学发挥作用的地方。
Web3社交基础设施的演变
区块链上的社交基础设施的一些主要原则如下图所示。数据所有权对完全控制其数字身份的终端用户至关重要。
Web3中社交基础设施的现状
目前的链上社交数据市场分为dStorage解决方案、社交图谱、证书发行方以及发行方和社交图谱的组合。
该行业面临的主要挑战包括:
链上数据缺乏粒度
链上数据如钱包持有量(ERC20&NFTs)、交易、dApp交互、交易频率等是可以收集的主要数据。
除了分析钱包购买的nft类型外,无法获取其它类型的个人数据。
缺少将链下数据带到区块链上的隐私保护方法:如Ceramic,它把链下数据带到链上会将用户数据暴露在公链上,并且可被索引。
缺乏用户留存:因为缺少能够继续传播社交图谱的应用,像CyberConnect或Lens这样的社交网络缺乏用户留存。
ZKP在社交基础设施中的作用
将Meta或Twitter等社交媒体网络的用户数据带到区块链的关键挑战是缺乏隐私。即使是存储在多个匿名节点上加密的数据也是有风险的,容易被黑客攻击或遭遇数据泄漏。
基于Zk的应用程序支持:
用户数据的去信任验证
保护用户数据的隐私
随着在DID系统中使用ZK验证,用户可以以ZK认证或凭据的形式向区块链引入更多粒度更细的社交数据,这些数据可以在没有太多数据泄露或中央数据库的情况下进行去信任的验证。
Sismo
Sismo的ZK证明是在这个方向上的一个有趣的实验。基于用户/钱包交互,Sismo允许用户申请ZK认证。使用Sismo的SDK,开发人员现在可以使用Sismo的认证来锁定用户群体。
Alpha测试(目前未经审核)允许用户在Polygon上铸造他们的ZK徽章。然而,这些证明是钱包中的以太坊活动的证明。下图是以太坊超级用户ZK徽章的一个例子。每个认证/徽章都是不可转让的SBT(ERC1155)。
FirstBatch
FirstBatch将Discord、Twitter、Reddit等的链下社交数据带到链上。他们使用TwitterOAuth来索引通过他们的AI系统运行的用户的链下数据。AI会给用户的个人资料打上如"咖啡爱好者"和"体育迷"之类的认证,进一步还会打上"Nespresso"和"湖人球迷"等标签。
这些标签会被转化为链上的ZK证明,dApp开发者可以在智能合约级别与之交互,而无需透露最终用户的真实身份。
FirstBatch的市场定位
TrinsicID
Trinsic的明星产品包括面向发行方的CredentialAPI、面向客户的ProviderAPI以及面向用户&消费者的钱包API。要使用Trinsic,终端用户必须创建一个数字钱包,并在钱包中生成在TrinsicStudio中设计的凭证。除凭据外,用户还必须生成验证策略来显示多个数据点,例如“用户已超过21岁”。
ProviderAPI可以访问VC和钱包API,以锁定他们的关键用户群,并进行空投等链上活动。
NotebookLabs
Notebook使用户能够设置一个“笔记本”,其中包含能表明他们是人类的数据,和一些其他个人数据,如姓名、地址、社会安全号码、居住国家等。V1中的用户笔记本存储在AWS服务器上.
如果用户想证明他们的人格,Notebook会验证他们的钱包地址并连接到他们的笔记本。客户端生成一个证明,证明他们在默克尔树中有一个叶节点,该证明会被发送到智能合约验证。
该应用程序将是预先批准KYCAML(Anti-moneylaundering)并可在未来轻松将其集成到dApp中的绝佳解决方案。使用基于ZK的DID非常适合用于保护用户隐私,并允许用户控制编辑他们的数据,而无需将整个数据存储在链上。
Humannode
Humannode是一个反女巫攻击的Layer1区块链,它使用唯一性证明和存在证明作为其基础共识层。该区块链是一个与EVM兼容的底层链。每个节点都有平等的投票权,作恶会被列入黑名单。该团队表明,他们已经收集超过10,000人的数据。
Humannode团队专门从事加密生物识别认证,结合加密安全匹配和有效性检测机制,以验证真实人类身份的唯一性和存在性。他们使用ZKP向协议提供唯一性和活体性的证明。
PolygonID
Polygon最近宣布了他们的PolygonID产品,工作方式与Sismo类似。他们专注于Polygon链上钱包的活动证明,并帮助生成ZK证明作为验证机制。用户侧的关键产品是下图所示的身份应用和ID客户端工具包,其中有相关的API和SDK供开发者/dApps/用户整合。
Worldcoin
最后是由OpenAI的CEO联合创始人SamAltman开发的Worldcoin。Worldcoin的定位是提供保护隐私的人格证明协议,并由Semaphores驱动。他们已经与一个名为Hubble的OptimisticRollup整合,以实现他们"向十亿人空投"的愿景。
他们创造了一个名为"Orb"的产品,捕捉一个人的眼睛图像,并将其转换为一个简短的数字代码,从而检查这个人是否已经注册了。如果没有,他们会收到免费的Worldcoin份额。
结语
社交基础设施是建立任何形式的可持续社会网络或Web3应用程序的关键。隐私、安全和数据所有权是基础设施领域的关键。目前已经有多家公司正在努力解决这个问题,而几乎所有关注身份隐私的公司,都以零知识证明作为验证的来源。
随着行业的发展,这些公司的关键挑战将是占领市场——这主要涉及到用户数据,而用户数据只能通过需要用户"注册"的社交应用来扩大规模。Worldcoin是他们进入市场的一个例外,但除了他们之外,所有公司都在积极争取开发者和DApp的注意力。对于这些基础设施供应商来说,创建一个功能性的SDK来使开发者加入是最重要的。他们可能在自己的前端有一些游戏化的东西,但这规模有限,因为大规模的用户迁移发生在加密货币的"娱乐"、"内容"或"投机"概念上。
近两年的加密领域有几个关键叙事,其中之一就是L2的兴起。L2只用了很短的时间就吸引了数十亿的TVL,仅Arbitrum上的交易量就可以与主网以太坊相媲美.
KakarotzkEVM是什么?为什么它能得到V神和StarkWare的支持?Kakarot把EVM带到Starknet之上,促进了EVMdApp的扩展.
随着去年10月《关于香港虚拟资产发展的政策宣言》的提出,香港虚拟资产VASP制度“加密新政”已于2023年6月1日正式施行,这是有史以来我国虚拟资产行业的重大利好,各方势力早已蠢蠢欲动.
摘要 随着更多的以太币被质押以保障网络安全,质押收益率正在下降最近的年度质押收益率为5%,预计到年底将降至3%.
概述:在监管治理和政策领域里人们最常问我的一个问题是,清晰的监管到底该是什么样子的。我在本文中概述了一个现实可行的蓝图,以确保我们对中心化主体的监管透明度,并在交易所之间建立公平的竞争环境,同时.
比特币不仅仅是加密货币 在加密货币领域中,比特币被广泛认知为最大且最安全的区块链。其安全性得益于独特的工作量证明共识算法,而其设计的简洁性则使得理解和使用比特币变得相对容易.