Đặc biệt cảm ơn nhóm Worldcoin, cộng đồng Proof of Humanity và Andrew Miller đã thảo luận.
Một trong những tiện ích phức tạp hơn nhưng có khả năng là một trong những tiện ích có giá trị nhất mà mọi người trong cộng đồng Ethereum đang cố gắng xây dựng là giải pháp chứng minh cá nhân phi tập trung. Bằng chứng về tư cách cá nhân, hay còn gọi là “vấn đề về con người duy nhất”, là một dạng nhận dạng giới hạn trong thế giới thực khẳng định rằng một tài khoản đã đăng ký nhất định được kiểm soát bởi một người thực (và một người thực khác với mọi tài khoản đã đăng ký khác), lý tưởng nhất là không có tiết lộ đó là con người thực sự nào.
Đã có một số nỗ lực nhằm giải quyết vấn đề này: Proof of Humanity, BrightID, Idena và Circles là những ví dụ. Một số trong số chúng đi kèm với các ứng dụng của riêng chúng (thường là mã thông báo UBI) và một số đã được sử dụng trong Gitcoin Passport để xác minh tài khoản nào hợp lệ cho việc bỏ phiếu bậc hai. Công nghệ không có kiến thức như Sismo bổ sung thêm quyền riêng tư cho nhiều giải pháp này. Gần đây hơn, chúng ta đã chứng kiến sự trỗi dậy của một dự án chứng minh nhân cách lớn hơn và tham vọng hơn nhiều: Worldcoin.
Worldcoin được đồng sáng lập bởi Sam Altman, người nổi tiếng là CEO của OpenAI. Triết lý đằng sau dự án rất đơn giản: AI sẽ tạo ra rất nhiều của cải và thịnh vượng cho nhân loại, nhưng nó cũng có thể giết chết rất nhiều việc làm của con người và khiến gần như không thể phân biệt được ai là con người chứ không phải robot, và vì vậy chúng ta cần bịt lỗ hổng đó bằng cách (i) tạo ra một hệ thống chứng minh nhân cách thực sự tốt để con người có thể chứng minh rằng họ thực sự là con người và (ii) cấp cho mọi người một UBI. Worldcoin độc đáo ở chỗ nó dựa vào sinh trắc học rất phức tạp, quét mống mắt của từng người dùng) bằng cách sử dụng một phần cứng chuyên dụng có tên là “Quả cầu”:
Mục tiêu là sản xuất một số lượng lớn các Quả cầu này và phân phối chúng rộng rãi trên khắp thế giới và đặt chúng ở những nơi công cộng để giúp mọi người dễ dàng lấy được ID. Đối với tín dụng của Worldcoin, họ cũng đã cam kết phân cấp theo thời gian. Đầu tiên, điều này có nghĩa là phân cấp kỹ thuật: trở thành L2 trên Ethereum bằng cách sử dụng ngăn xếp Optimism và bảo vệ quyền riêng tư của người dùng bằng ZK-SNARK và các kỹ thuật mã hóa khác. Sau đó, nó bao gồm việc phân quyền quản lý hệ thống.
Worldcoin đã bị chỉ trích vì những lo ngại về quyền riêng tư và bảo mật xung quanh Orb, các vấn đề về thiết kế trong “đồng xu” của nó và các vấn đề đạo đức xung quanh một số lựa chọn mà công ty đã đưa ra. Một số lời chỉ trích rất cụ thể, tập trung vào các quyết định của dự án mà lẽ ra có thể dễ dàng được thực hiện theo cách khác - và thực sự, bản thân dự án Worldcoin có thể sẵn sàng thay đổi. Tuy nhiên, những người khác nêu lên mối lo ngại cơ bản hơn về việc liệu sinh trắc học - không chỉ sinh trắc học quét mắt của Worldcoin, mà cả các trò chơi xác minh và tải lên video khuôn mặt đơn giản hơn được sử dụng trong Proof of Humanity và Idena - có phải là một ý tưởng hay hay không. tất cả. Và những người khác vẫn chỉ trích bằng chứng về tư cách con người nói chung. Rủi ro bao gồm rò rỉ quyền riêng tư không thể tránh khỏi, xói mòn hơn nữa khả năng điều hướng internet ẩn danh của mọi người, sự ép buộc của các chính phủ độc tài và khả năng không thể được bảo mật cùng lúc với việc được phân quyền.
Bài đăng này sẽ nói về những vấn đề này và đưa ra một số lập luận có thể giúp bạn quyết định xem có nên cúi đầu và quét mắt (hoặc khuôn mặt, giọng nói, hoặc…) trước các lãnh chúa hình cầu mới của chúng ta hay không là một ý tưởng hay, và liệu có hay không không phải những lựa chọn thay thế tự nhiên - hoặc sử dụng bằng chứng về tư cách cá nhân dựa trên biểu đồ xã hội hoặc từ bỏ hoàn toàn bằng chứng về tư cách cá nhân - đều tốt hơn.
Cách đơn giản nhất để xác định hệ thống bằng chứng cá nhân là: nó tạo một danh sách các khóa công khai trong đó hệ thống đảm bảo rằng mỗi khóa được kiểm soát bởi một con người duy nhất. Nói cách khác, nếu bạn là con người, bạn có thể đặt một phím vào danh sách, nhưng bạn không thể đặt hai phím vào danh sách và nếu bạn là bot, bạn không thể đặt bất kỳ phím nào vào danh sách.
Bằng chứng về tư cách cá nhân rất có giá trị vì nó giải quyết được rất nhiều vấn đề chống thư rác và chống tập trung quyền lực mà nhiều người gặp phải, theo cách tránh sự phụ thuộc vào các cơ quan tập trung và tiết lộ thông tin tối thiểu có thể. Nếu bằng chứng về tư cách cá nhân không được giải quyết, việc quản lý phi tập trung (bao gồm cả “quản trị vi mô” như phiếu bầu trên các bài đăng trên mạng xã hội) sẽ trở nên dễ dàng bị các tác nhân rất giàu có nắm bắt hơn , bao gồm cả các chính phủ thù địch. Nhiều dịch vụ chỉ có thể ngăn chặn các cuộc tấn công từ chối dịch vụ bằng cách đặt giá truy cập và đôi khi mức giá đủ cao để ngăn chặn những kẻ tấn công cũng quá cao đối với nhiều người dùng hợp pháp có thu nhập thấp.
Nhiều ứng dụng lớn trên thế giới ngày nay giải quyết vấn đề này bằng cách sử dụng các hệ thống nhận dạng được chính phủ hỗ trợ như thẻ tín dụng và hộ chiếu. Điều này giải quyết được vấn đề, nhưng nó gây ra sự hy sinh lớn và có lẽ không thể chấp nhận được đối với quyền riêng tư và có thể bị chính các chính phủ tấn công một cách tầm thường.
Có bao nhiêu bằng chứng về những người ủng hộ tư cách con người nhìn thấy rủi ro hai mặt mà chúng ta đang phải đối mặt. Nguồn hình ảnh.
Trong nhiều dự án chứng minh cá nhân - không chỉ Worldcoin, mà còn cả Proof of Humanity, Circles và các dự án khác - “ứng dụng hàng đầu” là một “mã thông báo N-mỗi người” được tích hợp sẵn (đôi khi được gọi là “mã thông báo UBI”) . Mỗi người dùng đã đăng ký trong hệ thống sẽ nhận được một số lượng token cố định mỗi ngày (hoặc giờ hoặc tuần). Nhưng còn rất nhiều ứng dụng khác:
Trong nhiều trường hợp, điểm chung là mong muốn tạo ra các cơ chế cởi mở và dân chủ, tránh sự kiểm soát tập trung của những người điều hành dự án cũng như sự thống trị của những người dùng giàu có nhất. Điều thứ hai đặc biệt quan trọng trong quản trị phi tập trung. Trong nhiều trường hợp, các giải pháp hiện có ngày nay dựa vào sự kết hợp nào đó của (i) các thuật toán AI có độ mờ cao, tạo ra nhiều khoảng trống để phân biệt đối xử một cách không thể phát hiện đối với những người dùng mà các nhà khai thác đơn giản là không thích và (ii) ID tập trung, hay còn gọi là “KYC” . Một giải pháp chứng minh cá nhân hiệu quả sẽ là giải pháp thay thế tốt hơn nhiều, đạt được các đặc tính bảo mật mà các ứng dụng đó cần mà không gặp phải những cạm bẫy của các phương pháp tập trung hiện có.
Có hai hình thức chứng minh nhân cách chính: dựa trên biểu đồ xã hội và sinh trắc học. Bằng chứng về tư cách cá nhân dựa trên biểu đồ xã hội dựa trên một số hình thức xác nhận: nếu Alice, Bob, Charlie và David đều là người đã được xác minh và tất cả họ đều nói rằng Emily là người đã được xác minh thì Emily có lẽ cũng là người đã được xác minh. Việc xác nhận thường được tăng cường bằng các biện pháp khuyến khích: nếu Alice nói rằng Emily là con người, nhưng hóa ra cô ấy không phải là con người, thì cả Alice và Emily đều có thể bị phạt. Bằng chứng sinh trắc học về nhân cách bao gồm việc xác minh một số đặc điểm thể chất hoặc hành vi của Emily, giúp phân biệt con người với robot (và từng cá nhân với nhau). Hầu hết các dự án sử dụng sự kết hợp của hai kỹ thuật.
Bốn hệ thống tôi đã đề cập ở đầu bài này hoạt động đại khái như sau:
Mỗi người dùng Worldcoin cài đặt một ứng dụng trên điện thoại của họ, ứng dụng này sẽ tạo khóa riêng và khóa chung, giống như ví Ethereum. Sau đó, họ đích thân đến thăm một “Quả cầu”. Người dùng nhìn chằm chằm vào camera của Orb, đồng thời hiển thị cho Orb một mã QR được tạo bởi ứng dụng Worldcoin của họ, mã này chứa khóa chung của họ. Orb quét mắt người dùng và sử dụng chức năng quét phần cứng phức tạp và phân loại học bằng máy để xác minh rằng:
Nếu cả hai lần quét đều thành công, Orb sẽ ký một thông báo phê duyệt hàm băm chuyên biệt của quá trình quét mống mắt của người dùng. Hàm băm được tải lên cơ sở dữ liệu - hiện là máy chủ tập trung, dự định sẽ được thay thế bằng hệ thống phi tập trung trên chuỗi khi họ chắc chắn rằng cơ chế băm hoạt động. Hệ thống không lưu trữ toàn bộ bản quét mống mắt; nó chỉ lưu trữ các giá trị băm và những giá trị băm này được sử dụng để kiểm tra tính duy nhất. Từ thời điểm đó trở đi, người dùng có “World ID”.
Người giữ World ID có thể chứng minh rằng họ là con người duy nhất bằng cách tạo ZK-SNARK chứng minh rằng họ giữ khóa riêng tương ứng với khóa chung trong cơ sở dữ liệu mà không tiết lộ khóa nào họ giữ. Do đó, ngay cả khi ai đó quét lại mống mắt của bạn, họ sẽ không thể thấy bất kỳ hành động nào bạn đã thực hiện.
Có bốn rủi ro chính xuất hiện ngay trong đầu bạn:
Điều quan trọng là phải phân biệt giữa (i) các vấn đề cụ thể đối với các lựa chọn của Worldcoin, (ii) các vấn đề mà bất kỳ bằng chứng sinh trắc học nào về tư cách cá nhân chắc chắn sẽ có và (iii) các vấn đề mà bất kỳ bằng chứng nào về tư cách cá nhân nói chung sẽ có. Ví dụ: đăng ký Proof of Humanity có nghĩa là xuất bản khuôn mặt của bạn trên internet. Việc tham gia nhóm xác minh BrightID không hoàn toàn làm được điều đó nhưng vẫn tiết lộ bạn là ai với nhiều người. Và việc tham gia Vòng kết nối sẽ hiển thị công khai biểu đồ xã hội của bạn. Worldcoin có khả năng bảo vệ quyền riêng tư tốt hơn đáng kể so với một trong hai thứ đó. Mặt khác, Worldcoin phụ thuộc vào phần cứng chuyên dụng, điều này mở ra thách thức về việc tin tưởng các nhà sản xuất quả cầu đã chế tạo quả cầu một cách chính xác - một thách thức không có điểm tương đồng trong Proof of Humanity, BrightID hoặc Circles. Thậm chí có thể hình dung rằng trong tương lai, một ai đó không phải Worldcoin sẽ tạo ra một giải pháp phần cứng chuyên dụng khác có sự cân bằng khác nhau.
Rò rỉ quyền riêng tư tiềm ẩn rõ ràng nhất và lớn nhất mà bất kỳ hệ thống bằng chứng nhận dạng cá nhân nào cũng gặp phải là liên kết từng hành động mà một người thực hiện với danh tính trong thế giới thực. Vụ rò rỉ dữ liệu này rất lớn, được cho là lớn đến mức không thể chấp nhận được, nhưng may mắn thay, nó rất dễ giải quyết bằng công nghệ chứng minh kiến thức bằng không . Thay vì trực tiếp tạo chữ ký bằng khóa riêng có khóa chung tương ứng nằm trong cơ sở dữ liệu, người dùng có thể tạo ZK-SNARK để chứng minh rằng họ sở hữu khóa riêng có khóa chung tương ứng nằm ở đâu đó trong cơ sở dữ liệu mà không tiết lộ khóa cụ thể nào họ có. Điều này có thể được thực hiện một cách tổng quát bằng các công cụ như Sismo (xem tại đây để biết cách triển khai cụ thể về Bằng chứng Nhân loại) và Worldcoin có triển khai tích hợp sẵn của riêng nó. Điều quan trọng là phải cung cấp bằng chứng về tín dụng cá nhân “có nguồn gốc từ tiền điện tử” ở đây: họ thực sự quan tâm đến việc thực hiện bước cơ bản này để cung cấp tính năng ẩn danh, trong khi về cơ bản tất cả các giải pháp nhận dạng tập trung thì không.
Một sự rò rỉ quyền riêng tư tinh vi hơn nhưng vẫn quan trọng là sự tồn tại đơn thuần của cơ quan đăng ký công khai về quét sinh trắc học. Trong trường hợp Bằng chứng về Nhân loại, đây là rất nhiều dữ liệu: bạn nhận được một video về từng người tham gia Bằng chứng về Nhân loại, giúp mọi người trên thế giới biết rõ tất cả những người tham gia Bằng chứng về Nhân loại là ai. Trong trường hợp của Worldcoin, sự rò rỉ bị hạn chế hơn nhiều: Orb tính toán cục bộ và chỉ xuất bản một “băm” kết quả quét mống mắt của mỗi người. Hàm băm này không phải là hàm băm thông thường như SHA256; đúng hơn, nó là một thuật toán chuyên biệt dựa trên các bộ lọc Gabor được máy học để xử lý tính không chính xác vốn có trong bất kỳ lần quét sinh trắc học nào và đảm bảo rằng các giá trị băm liên tiếp được lấy từ mống mắt của cùng một người sẽ có kết quả đầu ra tương tự nhau.
Màu xanh lam: phần trăm số bit khác nhau giữa hai lần quét mống mắt của cùng một người. Màu cam: phần trăm số bit khác nhau giữa hai lần quét mống mắt của hai người khác nhau.
Những băm mống mắt này chỉ rò rỉ một lượng nhỏ dữ liệu. Nếu kẻ thù có thể buộc (hoặc bí mật) quét mống mắt của bạn thì họ có thể tự tính toán hàm băm mống mắt của bạn và kiểm tra nó dựa trên cơ sở dữ liệu về hàm băm mống mắt để xem bạn có tham gia vào hệ thống hay không. Khả năng kiểm tra xem ai đó đã đăng ký hay chưa là cần thiết đối với bản thân hệ thống để ngăn mọi người đăng ký nhiều lần, nhưng luôn có khả năng nó sẽ bị lạm dụng bằng cách nào đó. Ngoài ra, có khả năng mã băm mống mắt làm rò rỉ một số dữ liệu y tế (giới tính, dân tộc, có thể là tình trạng bệnh lý), nhưng sự rò rỉ này nhỏ hơn nhiều so với những gì có thể được thu thập bởi hầu hết các hệ thống thu thập dữ liệu hàng loạt khác đang sử dụng hiện nay. (ví dụ. thậm chí cả máy ảnh đường phố). Nhìn chung, đối với tôi, sự riêng tư trong việc lưu trữ mã băm mống mắt dường như đã đủ.
Nếu những người khác không đồng ý với nhận định này và quyết định rằng họ muốn thiết kế một hệ thống có nhiều quyền riêng tư hơn nữa thì có hai cách để làm như vậy:
Thật không may, những kỹ thuật này không thể áp dụng cho Bằng chứng về Nhân loại, vì Bằng chứng về Nhân loại yêu cầu video đầy đủ của mỗi người tham gia phải được công khai để có thể thách thức nếu có dấu hiệu cho thấy đó là giả mạo (bao gồm cả video giả do AI tạo ra), và trong những trường hợp như vậy được điều tra chi tiết hơn.
Nhìn chung, mặc dù có “cảm giác lạc hậu” khi nhìn chằm chằm vào Quả cầu và để nó quét sâu vào nhãn cầu của bạn, nhưng có vẻ như các hệ thống phần cứng chuyên dụng có thể thực hiện khá tốt công việc bảo vệ quyền riêng tư. Tuy nhiên, mặt trái của điều này là các hệ thống phần cứng chuyên dụng gây ra mối lo ngại về tập trung hóa lớn hơn nhiều. Do đó, những người chơi cypherpunk như chúng ta dường như đang bị mắc kẹt trong một ràng buộc: chúng ta phải đánh đổi một giá trị cypherpunk được giữ vững lâu dài để lấy một giá trị khác.
Phần cứng chuyên dụng gây ra những lo ngại về khả năng truy cập bởi vì phần cứng chuyên dụng không dễ tiếp cận. Khoảng 51% đến 64% người châu Phi cận Sahara hiện có điện thoại thông minh và con số này dường như được dự đoán sẽ tăng lên 87% vào năm 2030. Nhưng trong khi có hàng tỷ chiếc điện thoại thông minh thì chỉ có vài trăm quả cầu. Ngay cả với nền sản xuất phân tán quy mô cao hơn nhiều, sẽ khó có thể đến được một thế giới nơi có một Quả cầu cách mọi người năm km.
Nhưng đối với sự tín nhiệm của nhóm, họ đã cố gắng!
Cũng cần lưu ý rằng nhiều hình thức chứng minh tư cách cá nhân khác có những vấn đề về khả năng tiếp cận thậm chí còn tồi tệ hơn. Rất khó để tham gia hệ thống chứng minh nhân cách dựa trên biểu đồ xã hội trừ khi bạn đã biết ai đó trong biểu đồ xã hội. Điều này khiến các hệ thống như vậy rất dễ bị hạn chế trong một cộng đồng duy nhất ở một quốc gia.
Tất nhiên, ngay cả các hệ thống nhận dạng tập trung cũng đã học được bài học này: Hệ thống ID Aadhaar của Ấn Độ dựa trên sinh trắc học, vì đó là cách duy nhất để nhanh chóng tiếp cận dân số khổng lồ của nước này trong khi tránh được gian lận lớn từ các tài khoản trùng lặp và giả mạo (dẫn đến tiết kiệm chi phí rất lớn). Toàn bộ hệ thống Aadhaar yếu hơn nhiều về quyền riêng tư so với bất kỳ thứ gì được đề xuất trên quy mô lớn trong cộng đồng tiền điện tử.
Các hệ thống hoạt động tốt nhất từ góc độ khả năng tiếp cận thực tế là các hệ thống như Proof of Humanity, mà bạn có thể đăng ký chỉ sử dụng điện thoại thông minh - tuy nhiên, như chúng ta đã thấy và sẽ thấy, những hệ thống như vậy đi kèm với tất cả các loại đánh đổi khác.
Có ba:
Bất kỳ hệ thống chứng minh nhân thân nào cũng phải đối mặt với (1), có lẽ ngoại trừ những hệ thống trong đó tập hợp ID “được chấp nhận” là hoàn toàn chủ quan. Nếu một hệ thống sử dụng các biện pháp khuyến khích bằng tài sản bên ngoài (ví dụ: ETH, USDC, DAI), thì không thể hoàn toàn chủ quan, rủi ro quản trị trở nên khó tránh khỏi.
[2] là rủi ro lớn hơn nhiều đối với Worldcoin so với Proof of Humanity (hoặc BrightID), vì Worldcoin phụ thuộc vào phần cứng chuyên dụng còn các hệ thống khác thì không.
[3] là một rủi ro, đặc biệt là trong các hệ thống “ <a href="https://medium.com/@VitalikButerin/the-medium-of-decentralization-a0c92b76a274"> tập trung hóa một cách hợp lý “ trong đó có một hệ thống duy nhất thực hiện việc xác minh, trừ khi tất cả các thuật toán đều là nguồn mở và chúng tôi đảm bảo rằng chúng thực sự đang chạy mã mà chúng tuyên bố. Đối với các hệ thống hoàn toàn dựa vào việc người dùng xác minh những người dùng khác (như Proof of Humanity), điều đó không phải là rủi ro.
Hiện tại, một thực thể liên kết với Worldcoin có tên Tools for Humanity là tổ chức duy nhất đang tạo ra Orbs. Tuy nhiên, mã nguồn của Orb hầu hết đều được công khai: bạn có thể xem thông số phần cứng trong kho github này và các phần khác của mã nguồn dự kiến sẽ sớm được xuất bản. Giấy phép này là một trong những giấy phép “nguồn chia sẻ nhưng không phải là nguồn mở về mặt kỹ thuật cho đến bốn năm kể từ bây giờ” tương tự như Uniswap BSL , ngoại trừ việc ngăn chặn việc phân nhánh, nó còn ngăn chặn những gì họ coi là hành vi phi đạo đức - họ liệt kê cụ thể việc giám sát hàng loạt và ba tuyên bố quốc tế về quyền công dân .
Mục tiêu đã nêu của nhóm là cho phép và khuyến khích các tổ chức khác tạo Quả cầu và theo thời gian chuyển đổi từ Quả cầu do Tools for Humanity tạo ra sang có một số loại DAO phê duyệt và quản lý những tổ chức nào có thể tạo Quả cầu được hệ thống công nhận.
Có hai cách mà thiết kế này có thể thất bại:
Để làm cho hệ thống trở nên mạnh mẽ hơn trước các nhà sản xuất Orb xấu, nhóm Worldcoin đang đề xuất thực hiện kiểm tra thường xuyên trên Orbs, xác minh rằng chúng được xây dựng chính xác và các thành phần phần cứng chính được xây dựng theo thông số kỹ thuật và không bị giả mạo sau thực tế. Đây là một nhiệm vụ đầy thách thức: về cơ bản nó giống như cơ quan thanh tra hạt nhân của IAEA nhưng đối với Orbs. Hy vọng là ngay cả việc thực hiện chế độ kiểm toán rất không hoàn hảo cũng có thể cắt giảm đáng kể số lượng Quả cầu giả.
Để hạn chế tác hại do bất kỳ Quả cầu xấu nào lọt qua gây ra, việc áp dụng biện pháp giảm thiểu thứ hai là điều hợp lý. ID Thế giới được đăng ký với các nhà sản xuất Quả cầu khác nhau và lý tưởng nhất là với các Quả cầu khác nhau, phải có khả năng phân biệt được với nhau. Sẽ không sao nếu thông tin này là riêng tư và chỉ được lưu trữ trên thiết bị của chủ sở hữu World ID; nhưng nó cần phải được chứng minh theo yêu cầu. Điều này giúp hệ sinh thái có thể ứng phó với các cuộc tấn công (không thể tránh khỏi) bằng cách loại bỏ các nhà sản xuất Orb riêng lẻ và thậm chí cả các Orb riêng lẻ khỏi danh sách trắng theo yêu cầu. Nếu chúng ta thấy chính phủ Triều Tiên đi khắp nơi và buộc mọi người phải quét nhãn cầu của họ, thì những Quả cầu đó và bất kỳ tài khoản nào do họ tạo ra có thể bị vô hiệu hóa ngay lập tức.
Ngoài các vấn đề cụ thể đối với Worldcoin, còn có những lo ngại ảnh hưởng đến thiết kế bằng chứng cá nhân nói chung. Những cái chính mà tôi có thể nghĩ đến là:
[1] dành riêng cho các hệ thống sinh trắc học chứng minh nhân cách. [2] và [3] là chung cho cả thiết kế sinh trắc học và phi sinh trắc học. [4] cũng chung cho cả hai trường hợp, mặc dù các kỹ thuật được yêu cầu sẽ khá khác nhau trong cả hai trường hợp; trong phần này tôi sẽ tập trung vào các vấn đề trong trường hợp sinh trắc học.
Đây là những điểm yếu khá nghiêm trọng. Một số đã được giải quyết trong các giao thức hiện có, một số khác có thể được giải quyết bằng những cải tiến trong tương lai và một số khác dường như vẫn là những hạn chế cơ bản.
Điều này ít rủi ro hơn đối với Worldcoin so với các hệ thống giống như Proof of Humanity: quét trực tiếp có thể kiểm tra nhiều đặc điểm của một người và khá khó để giả mạo so với việc chỉ làm giả sâu một video. Phần cứng chuyên dụng vốn đã khó bị đánh lừa hơn phần cứng thông thường, do đó lại khó bị đánh lừa hơn các thuật toán kỹ thuật số xác minh hình ảnh và video được gửi từ xa.
Liệu cuối cùng ai đó có thể in 3D thứ gì đó có thể đánh lừa cả phần cứng chuyên dụng không? Có lẽ. Tôi hy vọng rằng đến một lúc nào đó chúng ta sẽ thấy căng thẳng ngày càng tăng giữa mục tiêu giữ cho cơ chế mở và giữ an toàn cho nó: các thuật toán AI nguồn mở vốn dễ bị tấn công bởi học máy đối nghịch hơn. Các thuật toán hộp đen được bảo vệ tốt hơn, nhưng khó có thể nói rằng thuật toán hộp đen không được đào tạo để bao gồm các cửa sau. Có lẽ công nghệ ZK-ML có thể mang lại cho chúng ta những điều tốt nhất của cả hai thế giới. Mặc dù tại một thời điểm nào đó trong tương lai xa hơn, có khả năng ngay cả những thuật toán AI tốt nhất cũng sẽ bị đánh lừa bởi những kẻ giả mạo được in 3D tốt nhất.
Tuy nhiên, từ các cuộc thảo luận của tôi với cả nhóm Worldcoin và Proof of Humanity, có vẻ như ở thời điểm hiện tại, cả hai giao thức đều chưa chứng kiến các cuộc tấn công giả mạo sâu đáng kể, vì lý do đơn giản là việc thuê nhân công thực sự có mức lương thấp để đăng ký thay mặt bạn là điều không thể chấp nhận được. khá rẻ và dễ dàng.
Trong ngắn hạn, việc ngăn chặn loại hình gia công này là khó khăn, bởi vì hầu hết mọi người trên thế giới thậm chí không biết về các giao thức bằng chứng cá nhân và nếu bạn yêu cầu họ giơ mã QR lên và quét mắt với giá 30 đô la, họ sẽ làm như vậy. làm việc đó đi. Khi nhiều người biết về các giao thức chứng minh nhân cách là gì, một biện pháp giảm thiểu khá đơn giản sẽ có thể thực hiện được: cho phép những người có ID đã đăng ký đăng ký lại, hủy ID trước đó. Điều này làm cho việc "bán ID" kém đáng tin cậy hơn nhiều, bởi vì ai đó bán cho bạn ID của họ có thể đăng ký lại và hủy ID mà họ vừa bán. Tuy nhiên, để đạt đến điểm này đòi hỏi giao thức phải được biết đến rộng rãi và Orbs phải có khả năng truy cập rất rộng rãi để biến việc đăng ký theo yêu cầu trở nên thiết thực.
Đây là một trong những lý do tại sao việc tích hợp đồng xu UBI vào hệ thống bằng chứng cá nhân lại có giá trị: đồng xu UBI mang lại động cơ dễ hiểu để mọi người (i) tìm hiểu về giao thức và đăng ký, và (ii) ngay lập tức đăng ký lại nếu họ đăng ký thay mặt người khác. Đăng ký lại cũng ngăn chặn việc hack điện thoại.
Điều này phụ thuộc vào loại cưỡng chế mà chúng ta đang nói đến. Các hình thức ép buộc có thể bao gồm:
Tất cả UBI và quyền biểu quyết của bạn đều thuộc về chúng tôi. Nguồn hình ảnh.
Đặc biệt là trong tay những người dùng không có kinh nghiệm, việc ngăn chặn hoàn toàn những tình huống này có vẻ khá khó khăn. Người dùng có thể rời khỏi quốc gia của họ để đăng ký (lại) tại Orb ở một quốc gia an toàn hơn, nhưng đây là một quá trình khó khăn và chi phí cao. Trong một môi trường pháp lý thực sự thù địch, việc tìm kiếm một Orb độc lập dường như quá khó khăn và rủi ro.
Điều khả thi là làm cho loại lạm dụng này trở nên khó thực hiện và dễ bị phát hiện hơn. Cách tiếp cận Bằng chứng Nhân loại về việc yêu cầu một người nói một cụm từ cụ thể khi đăng ký là một ví dụ điển hình: nó có thể đủ để ngăn chặn việc quét ẩn, yêu cầu ép buộc trắng trợn hơn nhiều và cụm từ đăng ký thậm chí có thể bao gồm một tuyên bố xác nhận rằng người trả lời biết rằng họ có quyền đăng ký lại một cách độc lập và có thể nhận được đồng UBI hoặc các phần thưởng khác. Nếu phát hiện hành vi ép buộc, các thiết bị được sử dụng để thực hiện đăng ký cưỡng bức hàng loạt có thể bị thu hồi quyền truy cập. Để ngăn các ứng dụng liên kết ID hiện tại và ID trước đó của mọi người cũng như cố gắng để lại “hồ sơ vĩnh viễn”, ứng dụng bằng chứng cá nhân mặc định có thể khóa khóa của người dùng trong phần cứng đáng tin cậy, ngăn bất kỳ ứng dụng nào sử dụng khóa trực tiếp mà không có lớp ZK-SNARK ẩn danh ở giữa . Nếu chính phủ hoặc nhà phát triển ứng dụng muốn giải quyết vấn đề này, họ cần phải bắt buộc sử dụng ứng dụng tùy chỉnh của riêng họ.
Với sự kết hợp của những kỹ thuật này và sự cảnh giác tích cực, việc ngăn chặn những chế độ thực sự thù địch và giữ sự trung thực cho những chế độ chỉ ở mức độ xấu trung bình (như hầu hết các nước trên thế giới), dường như có thể thực hiện được. Điều này có thể được thực hiện bằng một dự án như Worldcoin hoặc Proof of Humanity duy trì bộ máy quan liêu của riêng mình cho nhiệm vụ này hoặc bằng cách tiết lộ thêm thông tin về cách đăng ký ID (ví dụ: trong Worldcoin, Orb đến từ đâu) và rời khỏi phân loại này nhiệm vụ đối với cộng đồng.
Việc cho thuê ID của bạn không bị ngăn cản khi đăng ký lại. Điều này ổn trong một số ứng dụng: chi phí cho thuê quyền thu thập phần đồng xu UBI trong ngày của bạn sẽ chỉ bằng giá trị phần chia sẻ đồng xu UBI trong ngày. Nhưng trong các ứng dụng như bỏ phiếu, việc bán phiếu bầu dễ dàng là một vấn đề lớn.
Các hệ thống như MACI có thể ngăn cản bạn bán phiếu bầu của mình một cách đáng tin cậy, bằng cách cho phép bạn bỏ phiếu sau đó làm mất hiệu lực phiếu bầu trước đó của bạn, theo cách mà không ai có thể biết liệu bạn có thực sự bỏ phiếu như vậy hay không. Tuy nhiên, nếu kẻ hối lộ kiểm soát chìa khóa bạn nhận được tại thời điểm đăng ký thì điều này không giúp ích được gì.
Tôi thấy hai giải pháp ở đây:
Các hệ thống dựa trên biểu đồ xã hội thực sự có thể hoạt động tốt hơn ở đây vì chúng có thể tự động tạo ra các quy trình đăng ký phi tập trung cục bộ như một sản phẩm phụ của cách chúng hoạt động.
Bên cạnh các phương pháp tiếp cận sinh trắc học, đối thủ chính khác cho bằng chứng về tư cách cá nhân cho đến nay là xác minh dựa trên biểu đồ xã hội. Tất cả các hệ thống xác minh dựa trên biểu đồ xã hội đều hoạt động theo cùng một nguyên tắc: nếu có cả đống danh tính đã được xác minh hiện có đều chứng thực tính hợp lệ của danh tính của bạn, thì bạn có thể hợp lệ và cũng sẽ nhận được trạng thái đã được xác minh.
Nếu chỉ có một số người dùng thực (vô tình hoặc cố ý) xác minh người dùng giả thì bạn có thể sử dụng các kỹ thuật lý thuyết đồ thị cơ bản để đặt giới hạn trên về số lượng người dùng giả được hệ thống xác minh. Nguồn: https://www.sciencedirect.com/science/article/abs/pii/S0045790622000611.
Những người ủng hộ xác minh dựa trên biểu đồ xã hội thường mô tả nó như một giải pháp thay thế tốt hơn cho sinh trắc học vì một số lý do:
Quan điểm của tôi về những lập luận này là tôi phần lớn đồng ý với chúng! Đây là những lợi thế thực sự của cách tiếp cận dựa trên biểu đồ xã hội và cần được xem xét nghiêm túc. Tuy nhiên, cũng cần tính đến những điểm yếu của các phương pháp tiếp cận dựa trên biểu đồ xã hội:
Về nguyên tắc, bằng chứng về tư cách cá nhân tương thích với mọi loại bút danh. Các ứng dụng có thể được thiết kế theo cách mà ai đó có một bằng chứng ID cá nhân duy nhất có thể tạo tối đa năm hồ sơ trong ứng dụng, chừa chỗ cho các tài khoản có bút danh. Người ta thậm chí có thể sử dụng công thức bậc hai: N có chi phí là $N2. Nhưng liệu họ có làm được không?
Tuy nhiên, một người bi quan có thể lập luận rằng thật ngây thơ khi cố gắng tạo ra một dạng ID thân thiện với quyền riêng tư hơn và hy vọng rằng nó sẽ thực sự được áp dụng theo cách đúng đắn, bởi vì các quyền lực hiện tại không thân thiện với quyền riêng tư và nếu một diễn viên quyền lực có được một công cụ có thể được sử dụng để lấy thêm nhiều thông tin về một người, họ sẽ sử dụng nó theo cách đó. Lập luận cho rằng trong một thế giới như vậy, thật không may, cách tiếp cận thực tế duy nhất là ném cát vào bánh răng của bất kỳ giải pháp nhận dạng nào và bảo vệ một thế giới hoàn toàn ẩn danh và các hòn đảo kỹ thuật số của các cộng đồng có độ tin cậy cao.
Tôi hiểu lý do đằng sau lối suy nghĩ này, nhưng tôi lo rằng cách tiếp cận như vậy, ngay cả khi thành công, sẽ dẫn đến một thế giới mà không ai có cách nào làm bất cứ điều gì để chống lại sự tập trung của cải và tập trung quản lý, bởi vì một người luôn có thể giả vờ phải là mười nghìn. Ngược lại, những điểm tập trung hóa như vậy sẽ dễ dàng bị các thế lực tương lai nắm bắt. Thay vào đó, tôi thích một cách tiếp cận vừa phải, trong đó chúng tôi ủng hộ mạnh mẽ các giải pháp bằng chứng cá nhân để có được quyền riêng tư mạnh mẽ, thậm chí có thể bao gồm cơ chế “N tài khoản cho $N2” ở lớp giao thức, và tạo ra thứ gì đó có quyền riêng tư- những giá trị thân thiện và có cơ hội được thế giới bên ngoài chấp nhận.
Không có hình thức chứng minh tư cách con người lý tưởng nào cả. Thay vào đó, chúng ta có ít nhất ba mô hình tiếp cận khác nhau, tất cả đều có điểm mạnh và điểm yếu riêng. Một biểu đồ so sánh có thể trông như sau:
Điều lý tưởng nhất chúng ta nên làm là coi ba kỹ thuật này như sự bổ sung cho nhau và kết hợp tất cả chúng. Như Aadhaar của Ấn Độ đã thể hiện trên quy mô lớn, sinh trắc học phần cứng chuyên dụng có lợi ích là được bảo mật trên quy mô lớn. Họ rất yếu trong việc phân cấp, mặc dù điều này có thể được giải quyết bằng cách yêu cầu các cá nhân Orb chịu trách nhiệm. Sinh trắc học đa năng có thể được áp dụng rất dễ dàng ngày nay, nhưng tính bảo mật của chúng đang suy giảm nhanh chóng và chúng có thể chỉ hoạt động được trong 1-2 năm nữa. Các hệ thống dựa trên biểu đồ xã hội được khởi động từ vài trăm người gần gũi với nhóm sáng lập về mặt xã hội có thể phải đối mặt với sự cân bằng liên tục giữa việc hoàn toàn thiếu các khu vực rộng lớn trên thế giới và dễ bị tấn công trong các cộng đồng mà họ không có tầm nhìn. Tuy nhiên, một hệ thống dựa trên biểu đồ xã hội đã khởi động được hàng chục triệu người sở hữu ID sinh trắc học thực sự có thể hoạt động. Khởi động sinh trắc học có thể hoạt động tốt hơn trong thời gian ngắn và các kỹ thuật dựa trên biểu đồ xã hội có thể mạnh mẽ hơn về lâu dài và đảm nhận phần trách nhiệm lớn hơn theo thời gian khi thuật toán của chúng được cải thiện.
Một con đường lai có thể.
Tất cả các nhóm này đều có thể mắc nhiều sai lầm và không thể tránh khỏi những căng thẳng giữa lợi ích kinh doanh và nhu cầu của cộng đồng rộng lớn hơn, vì vậy điều quan trọng là phải hết sức cảnh giác. Với tư cách là một cộng đồng, chúng ta có thể và nên thúc đẩy vùng an toàn của tất cả những người tham gia về việc cung cấp nguồn mở cho công nghệ của họ, yêu cầu kiểm toán của bên thứ ba và thậm chí cả phần mềm do bên thứ ba viết cũng như các hoạt động kiểm tra và cân bằng khác. Chúng tôi cũng cần nhiều lựa chọn thay thế hơn trong mỗi loại trong số ba loại.
Đồng thời, điều quan trọng là phải thừa nhận công việc đã được thực hiện: nhiều nhóm vận hành các hệ thống này đã thể hiện sự sẵn sàng coi trọng quyền riêng tư hơn bất kỳ hệ thống nhận dạng chính phủ hoặc doanh nghiệp lớn nào và đây là một thành công mà chúng tôi nên xây dựng tiếp.
Vấn đề tạo ra một hệ thống chứng minh nhân cách hiệu quả và đáng tin cậy, đặc biệt là trong tay những người ở xa cộng đồng tiền điện tử hiện tại, có vẻ khá khó khăn. Tôi chắc chắn không ghen tị với những người đang cố gắng thực hiện nhiệm vụ đó và có thể sẽ mất nhiều năm để tìm ra một công thức hiệu quả. Khái niệm về bằng chứng cá nhân về nguyên tắc có vẻ rất có giá trị, và mặc dù việc triển khai khác nhau đều có rủi ro, nhưng việc không có bất kỳ bằng chứng cá nhân nào cũng có những rủi ro: một thế giới không có bằng chứng về cá nhân dường như có nhiều khả năng xảy ra hơn trở thành một thế giới bị thống trị bởi các giải pháp nhận dạng tập trung, tiền bạc, các cộng đồng nhỏ khép kín hoặc sự kết hợp nào đó của cả ba. Tôi mong muốn được thấy nhiều tiến bộ hơn về tất cả các loại bằng chứng về tư cách cá nhân và hy vọng sẽ thấy các cách tiếp cận khác nhau cuối cùng kết hợp với nhau thành một tổng thể mạch lạc.
Mời người khác bỏ phiếu
Nội dung
Đặc biệt cảm ơn nhóm Worldcoin, cộng đồng Proof of Humanity và Andrew Miller đã thảo luận.
Một trong những tiện ích phức tạp hơn nhưng có khả năng là một trong những tiện ích có giá trị nhất mà mọi người trong cộng đồng Ethereum đang cố gắng xây dựng là giải pháp chứng minh cá nhân phi tập trung. Bằng chứng về tư cách cá nhân, hay còn gọi là “vấn đề về con người duy nhất”, là một dạng nhận dạng giới hạn trong thế giới thực khẳng định rằng một tài khoản đã đăng ký nhất định được kiểm soát bởi một người thực (và một người thực khác với mọi tài khoản đã đăng ký khác), lý tưởng nhất là không có tiết lộ đó là con người thực sự nào.
Đã có một số nỗ lực nhằm giải quyết vấn đề này: Proof of Humanity, BrightID, Idena và Circles là những ví dụ. Một số trong số chúng đi kèm với các ứng dụng của riêng chúng (thường là mã thông báo UBI) và một số đã được sử dụng trong Gitcoin Passport để xác minh tài khoản nào hợp lệ cho việc bỏ phiếu bậc hai. Công nghệ không có kiến thức như Sismo bổ sung thêm quyền riêng tư cho nhiều giải pháp này. Gần đây hơn, chúng ta đã chứng kiến sự trỗi dậy của một dự án chứng minh nhân cách lớn hơn và tham vọng hơn nhiều: Worldcoin.
Worldcoin được đồng sáng lập bởi Sam Altman, người nổi tiếng là CEO của OpenAI. Triết lý đằng sau dự án rất đơn giản: AI sẽ tạo ra rất nhiều của cải và thịnh vượng cho nhân loại, nhưng nó cũng có thể giết chết rất nhiều việc làm của con người và khiến gần như không thể phân biệt được ai là con người chứ không phải robot, và vì vậy chúng ta cần bịt lỗ hổng đó bằng cách (i) tạo ra một hệ thống chứng minh nhân cách thực sự tốt để con người có thể chứng minh rằng họ thực sự là con người và (ii) cấp cho mọi người một UBI. Worldcoin độc đáo ở chỗ nó dựa vào sinh trắc học rất phức tạp, quét mống mắt của từng người dùng) bằng cách sử dụng một phần cứng chuyên dụng có tên là “Quả cầu”:
Mục tiêu là sản xuất một số lượng lớn các Quả cầu này và phân phối chúng rộng rãi trên khắp thế giới và đặt chúng ở những nơi công cộng để giúp mọi người dễ dàng lấy được ID. Đối với tín dụng của Worldcoin, họ cũng đã cam kết phân cấp theo thời gian. Đầu tiên, điều này có nghĩa là phân cấp kỹ thuật: trở thành L2 trên Ethereum bằng cách sử dụng ngăn xếp Optimism và bảo vệ quyền riêng tư của người dùng bằng ZK-SNARK và các kỹ thuật mã hóa khác. Sau đó, nó bao gồm việc phân quyền quản lý hệ thống.
Worldcoin đã bị chỉ trích vì những lo ngại về quyền riêng tư và bảo mật xung quanh Orb, các vấn đề về thiết kế trong “đồng xu” của nó và các vấn đề đạo đức xung quanh một số lựa chọn mà công ty đã đưa ra. Một số lời chỉ trích rất cụ thể, tập trung vào các quyết định của dự án mà lẽ ra có thể dễ dàng được thực hiện theo cách khác - và thực sự, bản thân dự án Worldcoin có thể sẵn sàng thay đổi. Tuy nhiên, những người khác nêu lên mối lo ngại cơ bản hơn về việc liệu sinh trắc học - không chỉ sinh trắc học quét mắt của Worldcoin, mà cả các trò chơi xác minh và tải lên video khuôn mặt đơn giản hơn được sử dụng trong Proof of Humanity và Idena - có phải là một ý tưởng hay hay không. tất cả. Và những người khác vẫn chỉ trích bằng chứng về tư cách con người nói chung. Rủi ro bao gồm rò rỉ quyền riêng tư không thể tránh khỏi, xói mòn hơn nữa khả năng điều hướng internet ẩn danh của mọi người, sự ép buộc của các chính phủ độc tài và khả năng không thể được bảo mật cùng lúc với việc được phân quyền.
Bài đăng này sẽ nói về những vấn đề này và đưa ra một số lập luận có thể giúp bạn quyết định xem có nên cúi đầu và quét mắt (hoặc khuôn mặt, giọng nói, hoặc…) trước các lãnh chúa hình cầu mới của chúng ta hay không là một ý tưởng hay, và liệu có hay không không phải những lựa chọn thay thế tự nhiên - hoặc sử dụng bằng chứng về tư cách cá nhân dựa trên biểu đồ xã hội hoặc từ bỏ hoàn toàn bằng chứng về tư cách cá nhân - đều tốt hơn.
Cách đơn giản nhất để xác định hệ thống bằng chứng cá nhân là: nó tạo một danh sách các khóa công khai trong đó hệ thống đảm bảo rằng mỗi khóa được kiểm soát bởi một con người duy nhất. Nói cách khác, nếu bạn là con người, bạn có thể đặt một phím vào danh sách, nhưng bạn không thể đặt hai phím vào danh sách và nếu bạn là bot, bạn không thể đặt bất kỳ phím nào vào danh sách.
Bằng chứng về tư cách cá nhân rất có giá trị vì nó giải quyết được rất nhiều vấn đề chống thư rác và chống tập trung quyền lực mà nhiều người gặp phải, theo cách tránh sự phụ thuộc vào các cơ quan tập trung và tiết lộ thông tin tối thiểu có thể. Nếu bằng chứng về tư cách cá nhân không được giải quyết, việc quản lý phi tập trung (bao gồm cả “quản trị vi mô” như phiếu bầu trên các bài đăng trên mạng xã hội) sẽ trở nên dễ dàng bị các tác nhân rất giàu có nắm bắt hơn , bao gồm cả các chính phủ thù địch. Nhiều dịch vụ chỉ có thể ngăn chặn các cuộc tấn công từ chối dịch vụ bằng cách đặt giá truy cập và đôi khi mức giá đủ cao để ngăn chặn những kẻ tấn công cũng quá cao đối với nhiều người dùng hợp pháp có thu nhập thấp.
Nhiều ứng dụng lớn trên thế giới ngày nay giải quyết vấn đề này bằng cách sử dụng các hệ thống nhận dạng được chính phủ hỗ trợ như thẻ tín dụng và hộ chiếu. Điều này giải quyết được vấn đề, nhưng nó gây ra sự hy sinh lớn và có lẽ không thể chấp nhận được đối với quyền riêng tư và có thể bị chính các chính phủ tấn công một cách tầm thường.
Có bao nhiêu bằng chứng về những người ủng hộ tư cách con người nhìn thấy rủi ro hai mặt mà chúng ta đang phải đối mặt. Nguồn hình ảnh.
Trong nhiều dự án chứng minh cá nhân - không chỉ Worldcoin, mà còn cả Proof of Humanity, Circles và các dự án khác - “ứng dụng hàng đầu” là một “mã thông báo N-mỗi người” được tích hợp sẵn (đôi khi được gọi là “mã thông báo UBI”) . Mỗi người dùng đã đăng ký trong hệ thống sẽ nhận được một số lượng token cố định mỗi ngày (hoặc giờ hoặc tuần). Nhưng còn rất nhiều ứng dụng khác:
Trong nhiều trường hợp, điểm chung là mong muốn tạo ra các cơ chế cởi mở và dân chủ, tránh sự kiểm soát tập trung của những người điều hành dự án cũng như sự thống trị của những người dùng giàu có nhất. Điều thứ hai đặc biệt quan trọng trong quản trị phi tập trung. Trong nhiều trường hợp, các giải pháp hiện có ngày nay dựa vào sự kết hợp nào đó của (i) các thuật toán AI có độ mờ cao, tạo ra nhiều khoảng trống để phân biệt đối xử một cách không thể phát hiện đối với những người dùng mà các nhà khai thác đơn giản là không thích và (ii) ID tập trung, hay còn gọi là “KYC” . Một giải pháp chứng minh cá nhân hiệu quả sẽ là giải pháp thay thế tốt hơn nhiều, đạt được các đặc tính bảo mật mà các ứng dụng đó cần mà không gặp phải những cạm bẫy của các phương pháp tập trung hiện có.
Có hai hình thức chứng minh nhân cách chính: dựa trên biểu đồ xã hội và sinh trắc học. Bằng chứng về tư cách cá nhân dựa trên biểu đồ xã hội dựa trên một số hình thức xác nhận: nếu Alice, Bob, Charlie và David đều là người đã được xác minh và tất cả họ đều nói rằng Emily là người đã được xác minh thì Emily có lẽ cũng là người đã được xác minh. Việc xác nhận thường được tăng cường bằng các biện pháp khuyến khích: nếu Alice nói rằng Emily là con người, nhưng hóa ra cô ấy không phải là con người, thì cả Alice và Emily đều có thể bị phạt. Bằng chứng sinh trắc học về nhân cách bao gồm việc xác minh một số đặc điểm thể chất hoặc hành vi của Emily, giúp phân biệt con người với robot (và từng cá nhân với nhau). Hầu hết các dự án sử dụng sự kết hợp của hai kỹ thuật.
Bốn hệ thống tôi đã đề cập ở đầu bài này hoạt động đại khái như sau:
Mỗi người dùng Worldcoin cài đặt một ứng dụng trên điện thoại của họ, ứng dụng này sẽ tạo khóa riêng và khóa chung, giống như ví Ethereum. Sau đó, họ đích thân đến thăm một “Quả cầu”. Người dùng nhìn chằm chằm vào camera của Orb, đồng thời hiển thị cho Orb một mã QR được tạo bởi ứng dụng Worldcoin của họ, mã này chứa khóa chung của họ. Orb quét mắt người dùng và sử dụng chức năng quét phần cứng phức tạp và phân loại học bằng máy để xác minh rằng:
Nếu cả hai lần quét đều thành công, Orb sẽ ký một thông báo phê duyệt hàm băm chuyên biệt của quá trình quét mống mắt của người dùng. Hàm băm được tải lên cơ sở dữ liệu - hiện là máy chủ tập trung, dự định sẽ được thay thế bằng hệ thống phi tập trung trên chuỗi khi họ chắc chắn rằng cơ chế băm hoạt động. Hệ thống không lưu trữ toàn bộ bản quét mống mắt; nó chỉ lưu trữ các giá trị băm và những giá trị băm này được sử dụng để kiểm tra tính duy nhất. Từ thời điểm đó trở đi, người dùng có “World ID”.
Người giữ World ID có thể chứng minh rằng họ là con người duy nhất bằng cách tạo ZK-SNARK chứng minh rằng họ giữ khóa riêng tương ứng với khóa chung trong cơ sở dữ liệu mà không tiết lộ khóa nào họ giữ. Do đó, ngay cả khi ai đó quét lại mống mắt của bạn, họ sẽ không thể thấy bất kỳ hành động nào bạn đã thực hiện.
Có bốn rủi ro chính xuất hiện ngay trong đầu bạn:
Điều quan trọng là phải phân biệt giữa (i) các vấn đề cụ thể đối với các lựa chọn của Worldcoin, (ii) các vấn đề mà bất kỳ bằng chứng sinh trắc học nào về tư cách cá nhân chắc chắn sẽ có và (iii) các vấn đề mà bất kỳ bằng chứng nào về tư cách cá nhân nói chung sẽ có. Ví dụ: đăng ký Proof of Humanity có nghĩa là xuất bản khuôn mặt của bạn trên internet. Việc tham gia nhóm xác minh BrightID không hoàn toàn làm được điều đó nhưng vẫn tiết lộ bạn là ai với nhiều người. Và việc tham gia Vòng kết nối sẽ hiển thị công khai biểu đồ xã hội của bạn. Worldcoin có khả năng bảo vệ quyền riêng tư tốt hơn đáng kể so với một trong hai thứ đó. Mặt khác, Worldcoin phụ thuộc vào phần cứng chuyên dụng, điều này mở ra thách thức về việc tin tưởng các nhà sản xuất quả cầu đã chế tạo quả cầu một cách chính xác - một thách thức không có điểm tương đồng trong Proof of Humanity, BrightID hoặc Circles. Thậm chí có thể hình dung rằng trong tương lai, một ai đó không phải Worldcoin sẽ tạo ra một giải pháp phần cứng chuyên dụng khác có sự cân bằng khác nhau.
Rò rỉ quyền riêng tư tiềm ẩn rõ ràng nhất và lớn nhất mà bất kỳ hệ thống bằng chứng nhận dạng cá nhân nào cũng gặp phải là liên kết từng hành động mà một người thực hiện với danh tính trong thế giới thực. Vụ rò rỉ dữ liệu này rất lớn, được cho là lớn đến mức không thể chấp nhận được, nhưng may mắn thay, nó rất dễ giải quyết bằng công nghệ chứng minh kiến thức bằng không . Thay vì trực tiếp tạo chữ ký bằng khóa riêng có khóa chung tương ứng nằm trong cơ sở dữ liệu, người dùng có thể tạo ZK-SNARK để chứng minh rằng họ sở hữu khóa riêng có khóa chung tương ứng nằm ở đâu đó trong cơ sở dữ liệu mà không tiết lộ khóa cụ thể nào họ có. Điều này có thể được thực hiện một cách tổng quát bằng các công cụ như Sismo (xem tại đây để biết cách triển khai cụ thể về Bằng chứng Nhân loại) và Worldcoin có triển khai tích hợp sẵn của riêng nó. Điều quan trọng là phải cung cấp bằng chứng về tín dụng cá nhân “có nguồn gốc từ tiền điện tử” ở đây: họ thực sự quan tâm đến việc thực hiện bước cơ bản này để cung cấp tính năng ẩn danh, trong khi về cơ bản tất cả các giải pháp nhận dạng tập trung thì không.
Một sự rò rỉ quyền riêng tư tinh vi hơn nhưng vẫn quan trọng là sự tồn tại đơn thuần của cơ quan đăng ký công khai về quét sinh trắc học. Trong trường hợp Bằng chứng về Nhân loại, đây là rất nhiều dữ liệu: bạn nhận được một video về từng người tham gia Bằng chứng về Nhân loại, giúp mọi người trên thế giới biết rõ tất cả những người tham gia Bằng chứng về Nhân loại là ai. Trong trường hợp của Worldcoin, sự rò rỉ bị hạn chế hơn nhiều: Orb tính toán cục bộ và chỉ xuất bản một “băm” kết quả quét mống mắt của mỗi người. Hàm băm này không phải là hàm băm thông thường như SHA256; đúng hơn, nó là một thuật toán chuyên biệt dựa trên các bộ lọc Gabor được máy học để xử lý tính không chính xác vốn có trong bất kỳ lần quét sinh trắc học nào và đảm bảo rằng các giá trị băm liên tiếp được lấy từ mống mắt của cùng một người sẽ có kết quả đầu ra tương tự nhau.
Màu xanh lam: phần trăm số bit khác nhau giữa hai lần quét mống mắt của cùng một người. Màu cam: phần trăm số bit khác nhau giữa hai lần quét mống mắt của hai người khác nhau.
Những băm mống mắt này chỉ rò rỉ một lượng nhỏ dữ liệu. Nếu kẻ thù có thể buộc (hoặc bí mật) quét mống mắt của bạn thì họ có thể tự tính toán hàm băm mống mắt của bạn và kiểm tra nó dựa trên cơ sở dữ liệu về hàm băm mống mắt để xem bạn có tham gia vào hệ thống hay không. Khả năng kiểm tra xem ai đó đã đăng ký hay chưa là cần thiết đối với bản thân hệ thống để ngăn mọi người đăng ký nhiều lần, nhưng luôn có khả năng nó sẽ bị lạm dụng bằng cách nào đó. Ngoài ra, có khả năng mã băm mống mắt làm rò rỉ một số dữ liệu y tế (giới tính, dân tộc, có thể là tình trạng bệnh lý), nhưng sự rò rỉ này nhỏ hơn nhiều so với những gì có thể được thu thập bởi hầu hết các hệ thống thu thập dữ liệu hàng loạt khác đang sử dụng hiện nay. (ví dụ. thậm chí cả máy ảnh đường phố). Nhìn chung, đối với tôi, sự riêng tư trong việc lưu trữ mã băm mống mắt dường như đã đủ.
Nếu những người khác không đồng ý với nhận định này và quyết định rằng họ muốn thiết kế một hệ thống có nhiều quyền riêng tư hơn nữa thì có hai cách để làm như vậy:
Thật không may, những kỹ thuật này không thể áp dụng cho Bằng chứng về Nhân loại, vì Bằng chứng về Nhân loại yêu cầu video đầy đủ của mỗi người tham gia phải được công khai để có thể thách thức nếu có dấu hiệu cho thấy đó là giả mạo (bao gồm cả video giả do AI tạo ra), và trong những trường hợp như vậy được điều tra chi tiết hơn.
Nhìn chung, mặc dù có “cảm giác lạc hậu” khi nhìn chằm chằm vào Quả cầu và để nó quét sâu vào nhãn cầu của bạn, nhưng có vẻ như các hệ thống phần cứng chuyên dụng có thể thực hiện khá tốt công việc bảo vệ quyền riêng tư. Tuy nhiên, mặt trái của điều này là các hệ thống phần cứng chuyên dụng gây ra mối lo ngại về tập trung hóa lớn hơn nhiều. Do đó, những người chơi cypherpunk như chúng ta dường như đang bị mắc kẹt trong một ràng buộc: chúng ta phải đánh đổi một giá trị cypherpunk được giữ vững lâu dài để lấy một giá trị khác.
Phần cứng chuyên dụng gây ra những lo ngại về khả năng truy cập bởi vì phần cứng chuyên dụng không dễ tiếp cận. Khoảng 51% đến 64% người châu Phi cận Sahara hiện có điện thoại thông minh và con số này dường như được dự đoán sẽ tăng lên 87% vào năm 2030. Nhưng trong khi có hàng tỷ chiếc điện thoại thông minh thì chỉ có vài trăm quả cầu. Ngay cả với nền sản xuất phân tán quy mô cao hơn nhiều, sẽ khó có thể đến được một thế giới nơi có một Quả cầu cách mọi người năm km.
Nhưng đối với sự tín nhiệm của nhóm, họ đã cố gắng!
Cũng cần lưu ý rằng nhiều hình thức chứng minh tư cách cá nhân khác có những vấn đề về khả năng tiếp cận thậm chí còn tồi tệ hơn. Rất khó để tham gia hệ thống chứng minh nhân cách dựa trên biểu đồ xã hội trừ khi bạn đã biết ai đó trong biểu đồ xã hội. Điều này khiến các hệ thống như vậy rất dễ bị hạn chế trong một cộng đồng duy nhất ở một quốc gia.
Tất nhiên, ngay cả các hệ thống nhận dạng tập trung cũng đã học được bài học này: Hệ thống ID Aadhaar của Ấn Độ dựa trên sinh trắc học, vì đó là cách duy nhất để nhanh chóng tiếp cận dân số khổng lồ của nước này trong khi tránh được gian lận lớn từ các tài khoản trùng lặp và giả mạo (dẫn đến tiết kiệm chi phí rất lớn). Toàn bộ hệ thống Aadhaar yếu hơn nhiều về quyền riêng tư so với bất kỳ thứ gì được đề xuất trên quy mô lớn trong cộng đồng tiền điện tử.
Các hệ thống hoạt động tốt nhất từ góc độ khả năng tiếp cận thực tế là các hệ thống như Proof of Humanity, mà bạn có thể đăng ký chỉ sử dụng điện thoại thông minh - tuy nhiên, như chúng ta đã thấy và sẽ thấy, những hệ thống như vậy đi kèm với tất cả các loại đánh đổi khác.
Có ba:
Bất kỳ hệ thống chứng minh nhân thân nào cũng phải đối mặt với (1), có lẽ ngoại trừ những hệ thống trong đó tập hợp ID “được chấp nhận” là hoàn toàn chủ quan. Nếu một hệ thống sử dụng các biện pháp khuyến khích bằng tài sản bên ngoài (ví dụ: ETH, USDC, DAI), thì không thể hoàn toàn chủ quan, rủi ro quản trị trở nên khó tránh khỏi.
[2] là rủi ro lớn hơn nhiều đối với Worldcoin so với Proof of Humanity (hoặc BrightID), vì Worldcoin phụ thuộc vào phần cứng chuyên dụng còn các hệ thống khác thì không.
[3] là một rủi ro, đặc biệt là trong các hệ thống “ <a href="https://medium.com/@VitalikButerin/the-medium-of-decentralization-a0c92b76a274"> tập trung hóa một cách hợp lý “ trong đó có một hệ thống duy nhất thực hiện việc xác minh, trừ khi tất cả các thuật toán đều là nguồn mở và chúng tôi đảm bảo rằng chúng thực sự đang chạy mã mà chúng tuyên bố. Đối với các hệ thống hoàn toàn dựa vào việc người dùng xác minh những người dùng khác (như Proof of Humanity), điều đó không phải là rủi ro.
Hiện tại, một thực thể liên kết với Worldcoin có tên Tools for Humanity là tổ chức duy nhất đang tạo ra Orbs. Tuy nhiên, mã nguồn của Orb hầu hết đều được công khai: bạn có thể xem thông số phần cứng trong kho github này và các phần khác của mã nguồn dự kiến sẽ sớm được xuất bản. Giấy phép này là một trong những giấy phép “nguồn chia sẻ nhưng không phải là nguồn mở về mặt kỹ thuật cho đến bốn năm kể từ bây giờ” tương tự như Uniswap BSL , ngoại trừ việc ngăn chặn việc phân nhánh, nó còn ngăn chặn những gì họ coi là hành vi phi đạo đức - họ liệt kê cụ thể việc giám sát hàng loạt và ba tuyên bố quốc tế về quyền công dân .
Mục tiêu đã nêu của nhóm là cho phép và khuyến khích các tổ chức khác tạo Quả cầu và theo thời gian chuyển đổi từ Quả cầu do Tools for Humanity tạo ra sang có một số loại DAO phê duyệt và quản lý những tổ chức nào có thể tạo Quả cầu được hệ thống công nhận.
Có hai cách mà thiết kế này có thể thất bại:
Để làm cho hệ thống trở nên mạnh mẽ hơn trước các nhà sản xuất Orb xấu, nhóm Worldcoin đang đề xuất thực hiện kiểm tra thường xuyên trên Orbs, xác minh rằng chúng được xây dựng chính xác và các thành phần phần cứng chính được xây dựng theo thông số kỹ thuật và không bị giả mạo sau thực tế. Đây là một nhiệm vụ đầy thách thức: về cơ bản nó giống như cơ quan thanh tra hạt nhân của IAEA nhưng đối với Orbs. Hy vọng là ngay cả việc thực hiện chế độ kiểm toán rất không hoàn hảo cũng có thể cắt giảm đáng kể số lượng Quả cầu giả.
Để hạn chế tác hại do bất kỳ Quả cầu xấu nào lọt qua gây ra, việc áp dụng biện pháp giảm thiểu thứ hai là điều hợp lý. ID Thế giới được đăng ký với các nhà sản xuất Quả cầu khác nhau và lý tưởng nhất là với các Quả cầu khác nhau, phải có khả năng phân biệt được với nhau. Sẽ không sao nếu thông tin này là riêng tư và chỉ được lưu trữ trên thiết bị của chủ sở hữu World ID; nhưng nó cần phải được chứng minh theo yêu cầu. Điều này giúp hệ sinh thái có thể ứng phó với các cuộc tấn công (không thể tránh khỏi) bằng cách loại bỏ các nhà sản xuất Orb riêng lẻ và thậm chí cả các Orb riêng lẻ khỏi danh sách trắng theo yêu cầu. Nếu chúng ta thấy chính phủ Triều Tiên đi khắp nơi và buộc mọi người phải quét nhãn cầu của họ, thì những Quả cầu đó và bất kỳ tài khoản nào do họ tạo ra có thể bị vô hiệu hóa ngay lập tức.
Ngoài các vấn đề cụ thể đối với Worldcoin, còn có những lo ngại ảnh hưởng đến thiết kế bằng chứng cá nhân nói chung. Những cái chính mà tôi có thể nghĩ đến là:
[1] dành riêng cho các hệ thống sinh trắc học chứng minh nhân cách. [2] và [3] là chung cho cả thiết kế sinh trắc học và phi sinh trắc học. [4] cũng chung cho cả hai trường hợp, mặc dù các kỹ thuật được yêu cầu sẽ khá khác nhau trong cả hai trường hợp; trong phần này tôi sẽ tập trung vào các vấn đề trong trường hợp sinh trắc học.
Đây là những điểm yếu khá nghiêm trọng. Một số đã được giải quyết trong các giao thức hiện có, một số khác có thể được giải quyết bằng những cải tiến trong tương lai và một số khác dường như vẫn là những hạn chế cơ bản.
Điều này ít rủi ro hơn đối với Worldcoin so với các hệ thống giống như Proof of Humanity: quét trực tiếp có thể kiểm tra nhiều đặc điểm của một người và khá khó để giả mạo so với việc chỉ làm giả sâu một video. Phần cứng chuyên dụng vốn đã khó bị đánh lừa hơn phần cứng thông thường, do đó lại khó bị đánh lừa hơn các thuật toán kỹ thuật số xác minh hình ảnh và video được gửi từ xa.
Liệu cuối cùng ai đó có thể in 3D thứ gì đó có thể đánh lừa cả phần cứng chuyên dụng không? Có lẽ. Tôi hy vọng rằng đến một lúc nào đó chúng ta sẽ thấy căng thẳng ngày càng tăng giữa mục tiêu giữ cho cơ chế mở và giữ an toàn cho nó: các thuật toán AI nguồn mở vốn dễ bị tấn công bởi học máy đối nghịch hơn. Các thuật toán hộp đen được bảo vệ tốt hơn, nhưng khó có thể nói rằng thuật toán hộp đen không được đào tạo để bao gồm các cửa sau. Có lẽ công nghệ ZK-ML có thể mang lại cho chúng ta những điều tốt nhất của cả hai thế giới. Mặc dù tại một thời điểm nào đó trong tương lai xa hơn, có khả năng ngay cả những thuật toán AI tốt nhất cũng sẽ bị đánh lừa bởi những kẻ giả mạo được in 3D tốt nhất.
Tuy nhiên, từ các cuộc thảo luận của tôi với cả nhóm Worldcoin và Proof of Humanity, có vẻ như ở thời điểm hiện tại, cả hai giao thức đều chưa chứng kiến các cuộc tấn công giả mạo sâu đáng kể, vì lý do đơn giản là việc thuê nhân công thực sự có mức lương thấp để đăng ký thay mặt bạn là điều không thể chấp nhận được. khá rẻ và dễ dàng.
Trong ngắn hạn, việc ngăn chặn loại hình gia công này là khó khăn, bởi vì hầu hết mọi người trên thế giới thậm chí không biết về các giao thức bằng chứng cá nhân và nếu bạn yêu cầu họ giơ mã QR lên và quét mắt với giá 30 đô la, họ sẽ làm như vậy. làm việc đó đi. Khi nhiều người biết về các giao thức chứng minh nhân cách là gì, một biện pháp giảm thiểu khá đơn giản sẽ có thể thực hiện được: cho phép những người có ID đã đăng ký đăng ký lại, hủy ID trước đó. Điều này làm cho việc "bán ID" kém đáng tin cậy hơn nhiều, bởi vì ai đó bán cho bạn ID của họ có thể đăng ký lại và hủy ID mà họ vừa bán. Tuy nhiên, để đạt đến điểm này đòi hỏi giao thức phải được biết đến rộng rãi và Orbs phải có khả năng truy cập rất rộng rãi để biến việc đăng ký theo yêu cầu trở nên thiết thực.
Đây là một trong những lý do tại sao việc tích hợp đồng xu UBI vào hệ thống bằng chứng cá nhân lại có giá trị: đồng xu UBI mang lại động cơ dễ hiểu để mọi người (i) tìm hiểu về giao thức và đăng ký, và (ii) ngay lập tức đăng ký lại nếu họ đăng ký thay mặt người khác. Đăng ký lại cũng ngăn chặn việc hack điện thoại.
Điều này phụ thuộc vào loại cưỡng chế mà chúng ta đang nói đến. Các hình thức ép buộc có thể bao gồm:
Tất cả UBI và quyền biểu quyết của bạn đều thuộc về chúng tôi. Nguồn hình ảnh.
Đặc biệt là trong tay những người dùng không có kinh nghiệm, việc ngăn chặn hoàn toàn những tình huống này có vẻ khá khó khăn. Người dùng có thể rời khỏi quốc gia của họ để đăng ký (lại) tại Orb ở một quốc gia an toàn hơn, nhưng đây là một quá trình khó khăn và chi phí cao. Trong một môi trường pháp lý thực sự thù địch, việc tìm kiếm một Orb độc lập dường như quá khó khăn và rủi ro.
Điều khả thi là làm cho loại lạm dụng này trở nên khó thực hiện và dễ bị phát hiện hơn. Cách tiếp cận Bằng chứng Nhân loại về việc yêu cầu một người nói một cụm từ cụ thể khi đăng ký là một ví dụ điển hình: nó có thể đủ để ngăn chặn việc quét ẩn, yêu cầu ép buộc trắng trợn hơn nhiều và cụm từ đăng ký thậm chí có thể bao gồm một tuyên bố xác nhận rằng người trả lời biết rằng họ có quyền đăng ký lại một cách độc lập và có thể nhận được đồng UBI hoặc các phần thưởng khác. Nếu phát hiện hành vi ép buộc, các thiết bị được sử dụng để thực hiện đăng ký cưỡng bức hàng loạt có thể bị thu hồi quyền truy cập. Để ngăn các ứng dụng liên kết ID hiện tại và ID trước đó của mọi người cũng như cố gắng để lại “hồ sơ vĩnh viễn”, ứng dụng bằng chứng cá nhân mặc định có thể khóa khóa của người dùng trong phần cứng đáng tin cậy, ngăn bất kỳ ứng dụng nào sử dụng khóa trực tiếp mà không có lớp ZK-SNARK ẩn danh ở giữa . Nếu chính phủ hoặc nhà phát triển ứng dụng muốn giải quyết vấn đề này, họ cần phải bắt buộc sử dụng ứng dụng tùy chỉnh của riêng họ.
Với sự kết hợp của những kỹ thuật này và sự cảnh giác tích cực, việc ngăn chặn những chế độ thực sự thù địch và giữ sự trung thực cho những chế độ chỉ ở mức độ xấu trung bình (như hầu hết các nước trên thế giới), dường như có thể thực hiện được. Điều này có thể được thực hiện bằng một dự án như Worldcoin hoặc Proof of Humanity duy trì bộ máy quan liêu của riêng mình cho nhiệm vụ này hoặc bằng cách tiết lộ thêm thông tin về cách đăng ký ID (ví dụ: trong Worldcoin, Orb đến từ đâu) và rời khỏi phân loại này nhiệm vụ đối với cộng đồng.
Việc cho thuê ID của bạn không bị ngăn cản khi đăng ký lại. Điều này ổn trong một số ứng dụng: chi phí cho thuê quyền thu thập phần đồng xu UBI trong ngày của bạn sẽ chỉ bằng giá trị phần chia sẻ đồng xu UBI trong ngày. Nhưng trong các ứng dụng như bỏ phiếu, việc bán phiếu bầu dễ dàng là một vấn đề lớn.
Các hệ thống như MACI có thể ngăn cản bạn bán phiếu bầu của mình một cách đáng tin cậy, bằng cách cho phép bạn bỏ phiếu sau đó làm mất hiệu lực phiếu bầu trước đó của bạn, theo cách mà không ai có thể biết liệu bạn có thực sự bỏ phiếu như vậy hay không. Tuy nhiên, nếu kẻ hối lộ kiểm soát chìa khóa bạn nhận được tại thời điểm đăng ký thì điều này không giúp ích được gì.
Tôi thấy hai giải pháp ở đây:
Các hệ thống dựa trên biểu đồ xã hội thực sự có thể hoạt động tốt hơn ở đây vì chúng có thể tự động tạo ra các quy trình đăng ký phi tập trung cục bộ như một sản phẩm phụ của cách chúng hoạt động.
Bên cạnh các phương pháp tiếp cận sinh trắc học, đối thủ chính khác cho bằng chứng về tư cách cá nhân cho đến nay là xác minh dựa trên biểu đồ xã hội. Tất cả các hệ thống xác minh dựa trên biểu đồ xã hội đều hoạt động theo cùng một nguyên tắc: nếu có cả đống danh tính đã được xác minh hiện có đều chứng thực tính hợp lệ của danh tính của bạn, thì bạn có thể hợp lệ và cũng sẽ nhận được trạng thái đã được xác minh.
Nếu chỉ có một số người dùng thực (vô tình hoặc cố ý) xác minh người dùng giả thì bạn có thể sử dụng các kỹ thuật lý thuyết đồ thị cơ bản để đặt giới hạn trên về số lượng người dùng giả được hệ thống xác minh. Nguồn: https://www.sciencedirect.com/science/article/abs/pii/S0045790622000611.
Những người ủng hộ xác minh dựa trên biểu đồ xã hội thường mô tả nó như một giải pháp thay thế tốt hơn cho sinh trắc học vì một số lý do:
Quan điểm của tôi về những lập luận này là tôi phần lớn đồng ý với chúng! Đây là những lợi thế thực sự của cách tiếp cận dựa trên biểu đồ xã hội và cần được xem xét nghiêm túc. Tuy nhiên, cũng cần tính đến những điểm yếu của các phương pháp tiếp cận dựa trên biểu đồ xã hội:
Về nguyên tắc, bằng chứng về tư cách cá nhân tương thích với mọi loại bút danh. Các ứng dụng có thể được thiết kế theo cách mà ai đó có một bằng chứng ID cá nhân duy nhất có thể tạo tối đa năm hồ sơ trong ứng dụng, chừa chỗ cho các tài khoản có bút danh. Người ta thậm chí có thể sử dụng công thức bậc hai: N có chi phí là $N2. Nhưng liệu họ có làm được không?
Tuy nhiên, một người bi quan có thể lập luận rằng thật ngây thơ khi cố gắng tạo ra một dạng ID thân thiện với quyền riêng tư hơn và hy vọng rằng nó sẽ thực sự được áp dụng theo cách đúng đắn, bởi vì các quyền lực hiện tại không thân thiện với quyền riêng tư và nếu một diễn viên quyền lực có được một công cụ có thể được sử dụng để lấy thêm nhiều thông tin về một người, họ sẽ sử dụng nó theo cách đó. Lập luận cho rằng trong một thế giới như vậy, thật không may, cách tiếp cận thực tế duy nhất là ném cát vào bánh răng của bất kỳ giải pháp nhận dạng nào và bảo vệ một thế giới hoàn toàn ẩn danh và các hòn đảo kỹ thuật số của các cộng đồng có độ tin cậy cao.
Tôi hiểu lý do đằng sau lối suy nghĩ này, nhưng tôi lo rằng cách tiếp cận như vậy, ngay cả khi thành công, sẽ dẫn đến một thế giới mà không ai có cách nào làm bất cứ điều gì để chống lại sự tập trung của cải và tập trung quản lý, bởi vì một người luôn có thể giả vờ phải là mười nghìn. Ngược lại, những điểm tập trung hóa như vậy sẽ dễ dàng bị các thế lực tương lai nắm bắt. Thay vào đó, tôi thích một cách tiếp cận vừa phải, trong đó chúng tôi ủng hộ mạnh mẽ các giải pháp bằng chứng cá nhân để có được quyền riêng tư mạnh mẽ, thậm chí có thể bao gồm cơ chế “N tài khoản cho $N2” ở lớp giao thức, và tạo ra thứ gì đó có quyền riêng tư- những giá trị thân thiện và có cơ hội được thế giới bên ngoài chấp nhận.
Không có hình thức chứng minh tư cách con người lý tưởng nào cả. Thay vào đó, chúng ta có ít nhất ba mô hình tiếp cận khác nhau, tất cả đều có điểm mạnh và điểm yếu riêng. Một biểu đồ so sánh có thể trông như sau:
Điều lý tưởng nhất chúng ta nên làm là coi ba kỹ thuật này như sự bổ sung cho nhau và kết hợp tất cả chúng. Như Aadhaar của Ấn Độ đã thể hiện trên quy mô lớn, sinh trắc học phần cứng chuyên dụng có lợi ích là được bảo mật trên quy mô lớn. Họ rất yếu trong việc phân cấp, mặc dù điều này có thể được giải quyết bằng cách yêu cầu các cá nhân Orb chịu trách nhiệm. Sinh trắc học đa năng có thể được áp dụng rất dễ dàng ngày nay, nhưng tính bảo mật của chúng đang suy giảm nhanh chóng và chúng có thể chỉ hoạt động được trong 1-2 năm nữa. Các hệ thống dựa trên biểu đồ xã hội được khởi động từ vài trăm người gần gũi với nhóm sáng lập về mặt xã hội có thể phải đối mặt với sự cân bằng liên tục giữa việc hoàn toàn thiếu các khu vực rộng lớn trên thế giới và dễ bị tấn công trong các cộng đồng mà họ không có tầm nhìn. Tuy nhiên, một hệ thống dựa trên biểu đồ xã hội đã khởi động được hàng chục triệu người sở hữu ID sinh trắc học thực sự có thể hoạt động. Khởi động sinh trắc học có thể hoạt động tốt hơn trong thời gian ngắn và các kỹ thuật dựa trên biểu đồ xã hội có thể mạnh mẽ hơn về lâu dài và đảm nhận phần trách nhiệm lớn hơn theo thời gian khi thuật toán của chúng được cải thiện.
Một con đường lai có thể.
Tất cả các nhóm này đều có thể mắc nhiều sai lầm và không thể tránh khỏi những căng thẳng giữa lợi ích kinh doanh và nhu cầu của cộng đồng rộng lớn hơn, vì vậy điều quan trọng là phải hết sức cảnh giác. Với tư cách là một cộng đồng, chúng ta có thể và nên thúc đẩy vùng an toàn của tất cả những người tham gia về việc cung cấp nguồn mở cho công nghệ của họ, yêu cầu kiểm toán của bên thứ ba và thậm chí cả phần mềm do bên thứ ba viết cũng như các hoạt động kiểm tra và cân bằng khác. Chúng tôi cũng cần nhiều lựa chọn thay thế hơn trong mỗi loại trong số ba loại.
Đồng thời, điều quan trọng là phải thừa nhận công việc đã được thực hiện: nhiều nhóm vận hành các hệ thống này đã thể hiện sự sẵn sàng coi trọng quyền riêng tư hơn bất kỳ hệ thống nhận dạng chính phủ hoặc doanh nghiệp lớn nào và đây là một thành công mà chúng tôi nên xây dựng tiếp.
Vấn đề tạo ra một hệ thống chứng minh nhân cách hiệu quả và đáng tin cậy, đặc biệt là trong tay những người ở xa cộng đồng tiền điện tử hiện tại, có vẻ khá khó khăn. Tôi chắc chắn không ghen tị với những người đang cố gắng thực hiện nhiệm vụ đó và có thể sẽ mất nhiều năm để tìm ra một công thức hiệu quả. Khái niệm về bằng chứng cá nhân về nguyên tắc có vẻ rất có giá trị, và mặc dù việc triển khai khác nhau đều có rủi ro, nhưng việc không có bất kỳ bằng chứng cá nhân nào cũng có những rủi ro: một thế giới không có bằng chứng về cá nhân dường như có nhiều khả năng xảy ra hơn trở thành một thế giới bị thống trị bởi các giải pháp nhận dạng tập trung, tiền bạc, các cộng đồng nhỏ khép kín hoặc sự kết hợp nào đó của cả ba. Tôi mong muốn được thấy nhiều tiến bộ hơn về tất cả các loại bằng chứng về tư cách cá nhân và hy vọng sẽ thấy các cách tiếp cận khác nhau cuối cùng kết hợp với nhau thành một tổng thể mạch lạc.