DID:零知识证明的第一个应用试验场

taotaotao2022-08-23 00:03:54金色财经

DID和社交网络中的零知识证明

作者:Ishanee,IOSG Ventures

首先解释一下文中会使用到的词语的含义:

  • 去中心化身份 (DID) 或个人主权身份 (SSI) :是一个基于开放标准的框架,它使用个人拥有的、独立的、可验证的凭证,并能实现可信的数据交换。

  • 凭证 Credential / 证明 Attestation / 可验证凭证 Verifiable Credential (VC) / POAP / SBT:是 Web2 或区块链中的文件,其中包含指向资格的详细信息。这些可以由权威机构发布或自行发布。

  • 发行者 Issuers:是颁发证书、证明或资格的实体、机构或组织。

  • 验证者 Verifiers:是查询凭证并对身份进行目标营销或参与活动的最终用户。

举一个简单的例子以便大家更清楚地理解这些词意:假设 XYZ 工作室想要将他们的 NFT 空投给所有 Uniswap V3 LP。

  • 验证者是XYZ工作室,他们将从事有针对性的参与活动,即空投

  • 凭证是Uniswap V3 NFT,仅由Uniswap LPs持有

  • 发行者是Uniswap实验室

  • DID是参与Uniswap协议的数字钱包

当验证者查询区块链上的所有 Uniswap V3 LP 的 NFT 时,公共钱包地址对他们来说是已知的,该地址被认为是“可验证数据注册表”

关键词语的含义已经确定,现在我们便可开始行文,来关注一下互联网/Web2 公司中存在多少可验证的凭证和身份堆栈,以及 Web3 是否与之相关。

Web2 中的身份, VC 及社交网络

Meta、Twitter、Instagram、Reddit、Quora、微博、抖音都是社交媒体平台。他们将用户身份、发布的内容和社交网络耦合在一个干净的,便于使用的预打包平台中,进而可以收集用户个人数据,例如他们的爱好、活动、位置、兴趣等。

这背后的商业模式很简单——这些社交媒体平台将匿名用户数据出售给广告商后,广告商就能利用这些信息开展更有针对性的活动。Meta 和 Google 甚至启用了一种拍卖模式,使营销人员对广告位进行竞价。

该商业策略能为社交平台带来巨额利润——美国顶级社交媒体公司通过广告赚取了大约 1811 亿美元。Google 和 Meta 各自2021 年总收入的 81% 和 97.9% 来自该策略。

当这个量级的利润被质押时,没有一家公司会有动力开源他们的身份数据库,使其更加用户友好。这就是Web3去中心化、透明、防篡改和保护隐私的社会解决方案哲学发挥作用的地方。

Web3社交基础设施的演变

区块链上的社交基础设施的一些主要原则如下图所示。数据所有权对完全控制其数字身份的终端用户至关重要。

Web3中社交基础设施的现状

目前的链上社交数据市场分为dStorage解决方案、社交图谱、证书发行方以及发行方和社交图谱的组合。

该行业面临的主要挑战包括:

  1. 链上数据缺乏粒度

    1. 链上数据如钱包持有量(ERC20 & NFTs)、交易、dApp交互、交易频率等是可以收集的主要数据。

    2. 除了分析钱包购买的nft类型外,无法获取其它类型的个人数据。

  2. 缺少将链下数据带到区块链上的隐私保护方法:如Ceramic,它把链下数据带到链上会将用户数据暴露在公链上,并且可被索引。

  3. 缺乏用户留存:因为缺少能够继续传播社交图谱的应用,像CyberConnect或Lens这样的社交网络缺乏用户留存。

ZKP在社交基础设施中的作用

将Meta或Twitter等社交媒体网络的用户数据带到区块链的关键挑战是缺乏隐私。即使是存储在多个匿名节点上加密的数据也是有风险的,容易被黑客攻击或遭遇数据泄漏。

基于 Zk 的应用程序支持:

  • 用户数据的去信任验证

  • 保护用户数据的隐私

随着在DID系统中使用ZK验证,用户可以以ZK认证或凭据的形式向区块链引入更多粒度更细的社交数据,这些数据可以在没有太多数据泄露或中央数据库的情况下进行去信任的验证。

Sismo

Sismo的ZK证明是在这个方向上的一个有趣的实验。基于用户/钱包交互,Sismo允许用户申请ZK认证。使用Sismo的SDK,开发人员现在可以使用Sismo的认证来锁定用户群体。

Alpha测试(目前未经审核)允许用户在Polygon上铸造他们的ZK徽章。然而,这些证明是钱包中的以太坊活动的证明。下图是以太坊超级用户ZK徽章的一个例子。每个认证/徽章都是不可转让的SBT (ERC1155)。

First Batch

First Batch 将 Discord、Twitter、Reddit 等的链下社交数据带到链上。他们使用 Twitter OAuth 来索引通过他们的 AI 系统运行的用户的链下数据。AI 会给用户的个人资料打上如 "咖啡爱好者 "和 "体育迷"之类的认证,进一步还会打上 "Nespresso "和 "湖人球迷 "等标签。

这些标签会被转化为链上的 ZK 证明,dApp 开发者可以在智能合约级别与之交互,而无需透露最终用户的真实身份。

First Batch 的市场定位

Trinsic ID

Trinsic的明星产品包括面向发行方的Credential API、面向客户的Provider API以及面向用户&消费者的钱包API。要使用Trinsic,终端用户必须创建一个数字钱包,并在钱包中生成在Trinsic Studio中设计的凭证。除凭据外,用户还必须生成验证策略来显示多个数据点,例如“用户已超过 21 岁”。

Provider API可以访问 VC 和钱包 API,以锁定他们的关键用户群,并进行空投等链上活动。

Notebook Labs  

Notebook 使用户能够设置一个“笔记本(notebook)”,其中包含能表明他们是人类的数据,和一些其他个人数据,如姓名、地址、社会安全号码(可选填)、居住国家等。V1 中的用户笔记本存储在 AWS 服务器上.

如果用户想证明他们的人格,Notebook会验证他们的钱包地址并连接到他们的笔记本。客户端生成一个证明,证明他们在默克尔树(Merkle tree)中有一个叶节点,该证明会被发送到智能合约验证。

该应用程序将是预先批准 KYC AML(Anti-money laundering) 并可在未来轻松将其集成到 dApp 中的绝佳解决方案。使用基于 ZK 的 DID 非常适合用于保护用户隐私,并允许用户控制编辑他们的数据,而无需将整个数据存储在链上。

Humannode 

Humannode是一个反女巫攻击的 Layer1 区块链,它使用唯一性证明(proof of uniqueness)和存在证明(proof of existence)作为其基础共识层。该区块链是一个与 EVM 兼容的底层链。每个节点都有平等的投票权,作恶会被列入黑名单。该团队表明,他们已经收集超过 10,000 人的数据。

Humannode 团队专门从事加密生物识别认证,结合加密安全匹配和有效性检测机制,以验证真实人类身份的唯一性和存在性。他们使用ZKP向协议提供唯一性和活体性的证明。

Polygon ID  

Polygon最近宣布了他们的Polygon ID产品,工作方式与Sismo类似。他们专注于Polygon链上钱包的活动证明,并帮助生成ZK证明作为验证机制。用户侧的关键产品是下图所示的身份应用和ID客户端工具包,其中有相关的API和SDK供开发者/dApps/用户整合。

Worldcoin 

最后是由Open AI的CEO联合创始人Sam Altman开发的Worldcoin。Worldcoin的定位是提供保护隐私的人格证明协议,并由Semaphores(AppliedZK开发的ZK实现)驱动。他们已经与一个名为Hubble的Optimistic Rollup整合,以实现他们 "向十亿人空投"的愿景。

他们创造了一个名为 "Orb "的产品,捕捉一个人的眼睛图像,并将其转换为一个简短的数字代码,从而检查这个人是否已经注册了。如果没有,他们会收到免费的Worldcoin份额。

结语

社交基础设施是建立任何形式的可持续社会网络或Web3应用程序的关键。隐私、安全和数据所有权是基础设施领域的关键。目前已经有多家公司正在努力解决这个问题,而几乎所有关注身份隐私的公司,都以零知识证明作为验证的来源。

随着行业的发展,这些公司的关键挑战将是占领市场——这主要涉及到用户数据,而用户数据只能通过需要用户 "注册 "的社交应用来扩大规模。Worldcoin是他们进入市场的一个例外,但除了他们之外,所有公司都在积极争取开发者和DApp的注意力。对于这些基础设施供应商来说,创建一个功能性的SDK来使开发者加入是最重要的。他们可能在自己的前端有一些游戏化的东西,但这规模有限,因为大规模的用户迁移发生在加密货币的 "娱乐"、"内容 "或 "投机 "概念上。

4年募资10亿美元 揭秘加密基金蜻蜓资本的投资逻辑

据区块链日报记者不完全统计,截至目前,DragonflyCapital已投资了近80家公司,且今年以来投资节奏明显加快,截至目前今年已投了28个项目。近日,DragonflyCapital(蜻蜓资本)宣布其6.5亿美元的加密基金获得超额认...

元宇宙+NFT+戛纳 这个线上电影节是噱头还是新趋势

因受新冠疫情影响,从2020年开始,世界各大知名电影节及其电影市场纷纷转至线上举办。无论是第73届戛纳国际电影节,还是第51届鹿特丹国际电影节,亦或第45届多伦多国际电影节,将曾经吸引众多影迷及产业人士的节展活...

晚间必读5篇 | 还原Nomad被攻击始末

1.金色观察|“首次去中心化抢劫”:还原Nomad被攻击始末</h1>8月2日7时,加密KOL@0xfoobar发推称,跨链互操作性协议Nomad桥正在被黑客攻击,WETH和WBTC正以每次百万美元的频次转出,合约中仍有1.26亿美元可能存在风...

DeFiEdge: 熊市项目评估框架,哪类项目能够穿越牛熊

熊市是项目的试金石,有些项目将走向归零,而有些项目依旧能够穿越牛熊,持续构建坚持到牛市到来价格再创新高。推特用户@thedefiedge发表了他的熊市项目筛选评估框架,吴说整理如下:1、项目是否能够产生现金流收入...

BTC跌破2万美元:矿工卖币求生 熊市何时休?

涨涨跌跌,比特币自6月23日以来再度跌破2万美元。熊市之下,加密货币市场艰难求生。关机、卖币,矿工难捱随着哈希率保持在历史高位,BTC徘徊在2万美元左右,矿工们正努力实现收支平衡。Intheblock数据显示,自6月12...

金色观察|矿工分叉PowETH 业内作何评价?

经几次延迟后,以太坊似乎终于将在2022年9月开启合并进程。然而,伴随着合并的到来,PoWETH的呼声与争议声也越来越大。在此背景下,早期比特币布道者郭宏才(宝二爷)建立以太坊分叉讨论群,鼓吹以太坊分叉,并透过...

洞悉DeFi的未来:对25个协议的分析而来的七大趋势

加密货币的熊市突如其来,大多数DeFi代币的情况比BTC或ETH都要糟糕。撰写:Ignas编译:TechFlowintern2022年,加密货币的熊市突如其来,大多数DeFi代币的情况比BTC或ETH都要糟糕。自2020年10月以来,DeFi代币兑ETH的...

Web3.0的反思与展望

当下互联网正在进行一场Web3.0革命。2022年,我们可以看到,人们可以在元宇宙内听音乐会,可以通过稳定币进行跨境转账,也可以玩网络游戏赚钱,一个接一个的创新,似乎正在昭示着以太坊联合创始人加文·伍德(GavinW...

比特币市场现状分析:你要如何应对这场熊市

本文将介绍您需要了解的有关比特币市场现状的所有信息。比特币目前较去年11月的历史最高点下跌了70%,这是其在其短短12年生命周期中最深的价格修正之一。本文不打算做任何宏观的批评和鹦鹉学舌众所周知的事情。全球...

Bankless:反驳“以太坊合并被夸大”的四个论点

原作者:DavidHoffman,来源:Bankless上周,JordiAlexander在Bankless上发表一篇题为《合并是否被过度炒作?》的文章。自从Jordi加入Bankless并帮助我们打开了Terra的定时炸弹(大约在它崩溃前一个月),我就很欣赏...

TAG:DeFi
上一篇:金色观察|BendDAO流动性危机对DeFi和NFT有何启示
下一篇:ETHGlobal 墨西哥入围项目揭晓:一览 12 个获胜项目