http://www.7klian.com

人格证明 (PoP) 先容|数字身份至今成长的坚苦点

链上的身份验证与抗女巫进攻 (sybil-resistance) 已经酿成 Web3 大局限回收的一大障碍,Volt Capital 指出基础原因出自于人格证明 (Proof Of Personhood, PoP) 的基本设施未完善,需有进一步的要领确认帐号的独一性与人类性,并一连更新,才有时机根治女巫进攻迎来财富成长。

Web3 身份危机

项目生长需要成立在完善的身份制度上

‍跟着 Web3 应用逐年变得引人注目,链上的身份鉴定问题却被严重低估,成长相对其他应用仍很是不敷,出格是抗女巫进攻手段 (一小我私家申请多钱包地点举办非预期的行为),链上的身份鉴定问题已经成为加密规模面向宽大消费者生长的瓶颈。

链上身份问题并不是一个新问题,可是固然颠末多年的成长,这个问题很洪流平上仍未办理。已经有很多项目仍然因为链上真实用户的判定不精准,错误地将无效钱包地点与非真实人类的利用行为视为产物到达 PMF 的指标,进而做堕落误的决定。

Web3 生态的大局限生长需要有完善的抗女巫法子与身份判定机制。尽量区块链常常因其开放性透明性受到传颂,,但对项目最要害的指标 (譬喻活泼钱包或数量) 大概是布满误导性甚至没有意义的。

假如仍没有抗女巫法子,这种环境大概会在即将到来的市场周期呈现沟通的弊病。

动态竞争使得女巫进攻无法根治

Uniswap 和 dYdX 等早期空投设定了一个不行一连的财富尺度,很多加密用户此刻已经开始等候与产物互动就能得到利润丰盛的空投,甚至呈现呆板人和多钱包操纵等完善的财富链。


市场已将加密与空投观念连结在一起

固然也开始呈现很多防御的步伐与东西,可是任何研究过抗女巫进攻的人城市认可:「这是一场不绝成长猫捉老鼠的游戏,」进攻方不绝会进修到新的能力以打破防守方的限制,永远没有止境的动态竞争。

Kerman Kohli 撰写的这篇令人震惊的文章,就是最极度的例子,果真先容包罗自动化钱包陈设和各类链上操纵的产物,同时提供针对加密团队大概用来排除假钱包的任何手段。

人格证明

上述的问题出在今朝财富的身份基本设施仍未完善。

人格证明是数位身份的基本

大大都数位身份验证的核心都会合在声誉、去中心化身份 (DID) 和隐私上,这些确实都很重要,但从基础上没有办理人格证明 (Proof Of Personhood, PoP) 的问题。

人格证明是一种基于小我私家的奇特性与人类属性的身份机制。需要有人格证明才可以怀孕份验证与授权的大概,因此人格证明被视为是成立数位身份最根基的组件。


数位身份层级 (资料来历)

当今市场上的大大都 PoP 办理方案都是为了冲击 AI 发生的虚假资讯和女巫进攻而设计的,但 Web3 好像出于雷同但差异的原因也需要 PoP 办理方案。

人格证明的架构下,有两个主要的要害需要满意,别离是独一性 (Uniqueness) 尚有人类性 (Humanness)。

独一性:确保每小我私家只有一个身份

独一性是指确保与 DAPP 互动的帐户,背后是独一的小我私家,且不是由单一人操纵多个帐户所衍生的。固然每个独一的用户只有一个钱包是最抱负的,可是今朝存在的加密钱包不适合强制执行这一点。

因此部门项目会利用已经颠末验证的方法,譬喻 KYC 带来有意义的衡量。也可以从中领略今朝的身份验证有所谓的不行能三角问题:


身份三难逆境
  • 利用者体验 (UX):过多的验证流程会带来庞大的摩擦,低落用户的转换率与后续的指标。
  • 用户主权 (sovereignty):利用 KYC 对付去中心化与自主的理念有很多斗嘴。
  • 可信度 (assurance):差异手段会带来差异的担保品级,美国国度尺度与技能研究所将担保品级分为三种,最基本 (譬喻信箱)、高可信度 (譬喻经过第三方认证)、最高可信度 (譬喻生物辨识、临柜验证)。

抱负的身份办理方案将提供最高品级的担保,而不会增加太多的摩擦或损害用户主权。然而,由于尚不存在这样的办理方案,项目被迫做出对其利用场景最有意义的衡量。

人类性:确保是人类而非呆板人

人类性要确保帐号背后是真人操纵。凡是可以借由帐号的勾当,借此判定背后是呆板人照旧真人。

已往人类性分辨本领可以说比分辨独一性更容易,因为人类利用者凡是比呆板人更巨大,利用者足迹凡是有明明的差异。

可是久远来看,分辨人类性大概会成为一个更具挑战的问题,部门原因是某些帐户大概在呆板人和人类之间摇摆。假如人类陈设呆板人 (署理) 来利用网路并代表本身举办生意业务,这种问题将会加剧。

因此有些身份办理方案会开始实验更精准判定人类性的手段,凡是也会有所争议。譬喻 Worldcoin利用扫描虹膜的方法。

‍一连更新

除了验证独一性和某人类性,人格证明机制要可以或许更康健地运行,一连举办身份验证至关重要。

仅有在身份建设时举办验证的办理方案,出格容易受到女巫进攻和欺诈行为,譬喻 Worldcoin 就需要面临虹膜贩卖验证的问题。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读