一文读懂ZK-KYC与ZK认证过程-ODAILY_WEB:WEB3Token

2022年是Web3与Web2平行世界交错和焦灼发展的一年。前者经历了将Celsius,Luna和3AC连串洗劫的新次贷危机,后者代表滴滴在接受80亿罚款时也明确了其过度收集用户隐私数据的行为。在这两个平行世界中有一个共同需要解决的事情,就是如何能够解决用户隐私和用户认证的Dilemma问题。

在传统互联网与金融系统中,商家与金融机构为了确保服务对象的真实可靠与合格信用,会收集大量用户的信息对其进行KYC(KnowYourCustomer—”了解你的客户”),并对此进行深度的行为画像分析甚至是追踪预判并反馈迭代以实现KYC数据的精准化和有效性。在这个过程中,理论上商家与金融机构应该用数据脱敏的方式处理用户隐私,但由于为了简化工作难度、不合规后门、以及被他方盗取破译等诸多原因,隐私泄露的事件时有发生。被泄露的隐私一旦公开便成为了不可逆的过程,随着这样的黑天鹅不断增多,隐私暴露以及由其所引发的各个社会层次的安全和衍生问题便成为了不可回避的灰犀牛问题。

LBank Labs完成对基金管理公司Symbolic Capital的投资:据官方消息,LBank Labs宣布投资基金管理公司Symbolic Capital。Symbolic Capital是由Sandeep Nailwal和Kenzi Wang共同创立的风险投资基金。基于创始人们在早期克服融资障碍的亲身经验,Symbolic Capital特别关注识别和培养web3行业创始人。即使面对加密货币的“融资寒冬”,Symbolic Capital仍然对Web3的未来持乐观态度,将其视为数字生态系统的下一次进化。

Symbolic Capital是LBank Labs FOF战略投资的第十个基金,并计划在未来几个月继续扩张FOF投资,以加强投资组合之间的配合和网络效应。[2023/7/20 11:06:45]

随着Web2互联网与金融企业竞争的深度内卷,用户数据被更深层次地挖掘,并根据以上的循环不断暴露,灰犀牛问题愈发严重。而从另外一个方向,Web3发展至2022年,用户账户仍并没有与用户的真实身份挂钩,大量用户拥有多个账户进行多重杠杆操作,信用危机加成Ponzinomics带来的死亡螺旋在这一年集中爆发,没有信用锚点的金融借贷与衍生嵌套无法逃避泡沫的破裂。

Voyager破产法官:SEC反对Binance US的收购交易是一种掩饰:金色财经报道,Voyager Digital破产法院法官Michael Wiles在周四的法庭听证会表示,对美国证券交易委员会(SEC)试图阻止Binance US收购Voyager Digital资产持严重怀疑态度。SEC曾表示,这笔10.2亿美元的交易应该被阻止,因为Voyager的代币可能构成未注册的证券。

Michael Wiles表示,这是一种奇怪的反对意见,我觉得这种反对是一种掩饰,SEC可以具体解释究竟是哪些问题,但他们真的没有,我需要知道具体情况。代表美国证券交易委员会的William Uptegrove表示,债权人没有得到足够的监管风险警告,但拒绝就VGX是否为证券采取明确立场。[2023/3/3 12:39:27]

Web3和Web2在用户隐私和用户认证的Dilemma问题上走了两个极端,这个时点必须要思考中和的解决方案,其中的平衡点在哪里,具体应该如何实现?

Web3游戏Mech的Discord服务器遭攻击:金色财经报道,据CertiK监测,Web3游戏Mech.com的Discord服务器遭受攻击,请勿点击其Discord发布的任何链接。[2023/1/8 11:00:52]

讲一个有趣的例子。小明在互利网交友平台上找对象,看到了小美的Profile,通过基础履历和照片视频,小明可以明确小美是他想要约会的对象,因为小美的这些信息都提供在明面上,小明可以直接做出判断。换一个情景:小明有一天在公司工作,他的同事小王和他说,他前两天见到有一位叫小美的女生,根据他对小明的多年了解,小美一定是小明喜欢的类型,小明微微一笑并没有在意;这时候,讲信用的小李走了过来,对小王说的表示非常肯定,他说小美太适合小明了,一定不会错;很快从不开玩笑的小张也站了起来,告诉小明,他们没有开玩笑,小美的确值得一见;这时候的小明就真的心动了,他相信小美是他想要约会的对象。后面的这一个情景,其实小明并没有获得小美的任何直接信息,但是他却完成了对小美的KYC过程。

Aave创始人16小时前售出71.5万枚LDO 持有的200万枚已全部出售:金色财经报道,据Lookonchain监测,Aave创始人Stani Kulechov在16小时前售出71.5万枚LDO,价值约66万美元。据悉,Stani Kulechov是Lido种子投资者之一,目前他已经把2020年12月17日分配的200万枚LDO全部出售,平均售价为1.21美元。[2022/12/22 22:00:57]

在这里我们做个定义,在不知道客户的任何直接信息下做出对该客户的认证判断过程,叫做零知识了解你的客户,即ZK-KYC(ZeroKnowledge-KnowYourCustomer);其中在零知识的情况下做出判断的技术,叫做ZK认证技术(ZeroKnowledgeAuthenticationTechnology),使用ZK认证技术完成对客户、资产、事件等认证的过程,叫做ZK认证过程(ZeroKnowledgeAuthenticationProcess).ZK-KYC,ZK认证技术与ZK认证过程,对于互联网与区块链,Web3与Web2的进一步发展都会是非常重要的。

Matter Labs发布下半年路线图,宣布将在100天内发布zkSync2.0到主网:金色财经消息,zkSync的开发组织Matter Labs发布今年剩余时间的路线图,宣布将在100天内发布zkSync2.0到主网。

zkSync2.0的功能功能包括,zkSync与EVM和Web3兼容,支持Solidity和Vyper,99%的工具开箱即用等。[2022/7/21 2:27:05]

在实现ZK认证过程中,最重要的是找到对应问题的零知识认证处理器—ZKPU(ZeroKnowledgeProcessingUnit),做到①证明其认证问题的有效性,并且保证②不会对外泄露或被攻破获取实际数据。

在上面的简单例子中小王等三位朋友分别担当了小明关心问题的ZKPU,并且可以把他们视作一条联盟链上的三个节点,分别向问题发出了认证确认,是一个模拟的区块链ZK认证过程。而这个例子的问题是,做为自然人验证的节点,他们很难真的做到守口如瓶,不描述泄露任何关于小美的数据。

在未来专业的ZK认证过程中,ZKPU需要同时做到上述①②两个条件,并且以多点认证的方式进行确认。对于每一个ZKPU单元,需要掌握足够的基础信息和数据,通过算法与加密处理掌握信息的整体结构,并向提问者Q或输入问题x,在不披露任何信息数据端内容的情况下给出相应的问题答案A或输出计算结果F(x)。(注:在这里通常提问者端的问题Q或输入问题x是基于信息数据端所询问的总结性问题,例如用户信用或者是否满足某类匹配,而非直接问询原始输入信息数据中的具体信息。)

实现ZK认证过程的ZKPU所面对的情景是多样和复杂的。这其中可能需要应用到的技术包括但不限于:边缘计算,区块链协议,ZK认证算法,加密算法,AI算法,异步计算,数据清洗与标签化,图像识别与NLU,以及各类硬件传感技术等。根据具体情况需要认证的人事物的不同,ZKPU将呈现不同的方式以实现ZK认证过程。ZKPU的形态也可以是多样的,例如是服务器中的算法函数,封装完成的芯片或可编译的FPGA,区块链上的节点,网络次终端或以基站服务器为单元的边缘侧计算力,甚至于是与线下规则结合的预言机等等。

ZK-KYC其实只是ZK认证过程在对客户认证上的一个特殊过程。人的各类生物特征例如人脸、指纹、声纹、虹膜、笔迹甚至于血液和DNA等与人直接相关的信息,在不久的未来都有可能直接成为私钥,作为ZK-KYC处理器ZKPU的输入信息。通过ZKPU处理过的基础生物特征私钥,变成了对外公开的公钥,可以作为DID或CID的基础身份认证信息,即可解决保护用户隐私和完成用户认证的Dilemma问题。此外,ZK-KYC对用户的认证,还可以直接夹带用户的历史行为信息、资产信息与信用信息,在一套标准Protocol的约定下,ZKPU通过对各类信息的处理与向标准Protocol的核对,丰富用户基于基础公钥的数据维度,以ZK认证过程的方式实现在用户DID或CID的基础身份上定义和认证输出其关联资产增信与信用核实等信息的各项工作。

在ZK-KYC以外,ZK认证过程还包括更多有意义的社会金融价值。

ZK-POW(ZeroKnowledge-ProofofWork)是基于用户ZK-KYC的基础,使用ZK认证过程对该用户的工作证明进行零知识认证的重要过程,该过程对于Web3中各类应用场景实现对用户链上和线下的各类价值脱敏评定起着至关重要的作用。例如边缘计算AI芯片会担当ZKPU的角色,在隔离信息不向商家境外服务器传输的条件下,做到在境内本地对用户工作量完成的认证。

此外,对于实体资产与数字资产实现ZK-POA(ZeroKnowledge-ProofofAsset)的价值也不容小觑。ZK-POA同样以ZK-KYC为基础,作为ZK-KYC的延展认证,使用ZK认证过程对用户的各类型资产进行评定认证。接受ZK-POA的用户将不担心自己的资产信息在网络和区块链上被盗取泄露,同时向商家传递其所需要的合格信息。

最后,需要提及一下VitalikButerin在今年4月提到的SBT设想。对于无论是DID还是CID的建设,灵魂绑定都是基础必要的,只有锚定具体信息的用户,才有可能成为在金融信用系统中活跃的一员。然而将用户进行灵魂绑定,在保护用户隐私的基础下进行用户认证是不可回避的发展问题,ZK-KYC与ZK认证过程将在其中成为发展铸造的基石。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:46ms0-0:903ms