Tác giả gốc: Vitalik Buterin
Bản tổng hợp gốc: Huohuo, blockchain bản địa
Hôm nay, bởi người sáng lập OpenAI Sam Altman Người đồng sáng lập Dự án mã hóa Web3 WorldCoin chính thức công bố ra mắt. Được biết, nhóm Worldcoin đã thiết kế một hệ thống xác thực sinh trắc học có tên World ID, sử dụng máy quét mắt Orb để xác minh danh tính bằng cách quét mống mắt của người dùng.
Cùng ngày,Người sáng lập Ethereum Vitalik Buterin đã xuất bản một bài báo "Tôi nghĩ gì về bằng chứng sinh trắc học về tư cách con người?", giải thích sự hiểu biết của ông về sinh trắc học . Quan điểm về bằng chứng, sau đây là toàn bộ bản dịch:
Mọi người trong cộng đồng Ethereum đã và đang cố gắng xây dựng một The Proof phi tập trung. of Humanity (Bằng chứng về nhân loại), đây là một trong những câu đố khó nhưng có giá trị nhất mọi thời đại. Bằng chứng về nhân loại, là một dạng nhận dạng giới hạn trong thế giới thực, cho phép một tài khoản đã đăng ký nhất định được kiểm soát bởi một người thật (và một người thật khác với mọi tài khoản đã đăng ký khác), lý tưởng nhất là không tiết lộ người thật đó là người nào.
Trước đây đã có nhiều nỗ lực nhằm giải quyết vấn đề này: BrightID, Idena và Circles là những ví dụ điển hình. Một số trong số này đi kèm với quy trình đăng ký riêng (thường là Mã thông báo UBI) và một số đã tìm ra cách giải quyết trong Gitcoin Passport để xác minh tài khoản nào hợp lệ cho bỏ phiếu phụ. Các công nghệ không có kiến thức như Sismo bổ sung thêm quyền riêng tư cho nhiều giải pháp tương tự.
Chỉ gần đây chúng ta mới chứng kiến sự trỗi dậy của một dự án Bằng chứng về Nhân loại lớn hơn và đầy tham vọng hơn: Worldcoin.
Worldcoin được thành lập bởi Sam Altman, trước đây được biết đến là Giám đốc điều hành của OpenAI. Ý tưởng đằng sau dự án rất đơn giản: AI sẽ tạo ra rất nhiều của cải cho nhân loại, nhưng nó cũng có thể giết chết nhiều việc làm của con người vì cuối cùng hệ thống sẽ gần như không thể phân biệt được ai là con người hay không phải là robot. Vì vậy chúng ta cần lấp lỗ hổng này bằng cách:
(1) Tạo ra một hệ thống nhận dạng con người thật tốt để con người có thể chứng minh rằng họ thực sự là con người
(2) Cung cấp UBI cho mọi người. Worldcoin độc đáo ở chỗ nó dựa vào công nghệ sinh trắc học rất phức tạp, sử dụng phần cứng chuyên dụng gọi là “Quả cầu” để quét mống mắt của mỗi người dùng.

Mục tiêu của chúng tôi là sản xuất số lượng lớn những quả cầu này và phân phối chúng rộng rãi trên khắp trên khắp thế giới và dán chúng ở những nơi công cộng để bất kỳ ai cũng có thể dễ dàng lấy được giấy tờ tùy thân của riêng mình.
Với uy tín của mình, Worldcoin cũng cam kết phát triển cơ chế phân cấp. Điều này có nghĩa là phi tập trung hóa công nghệ: sử dụng ngăn xếp Optimism để trở thành L2 trên Ethereum và sử dụng ZK-SNARK cũng như các công nghệ mã hóa khác để bảo vệ quyền riêng tư của người dùng, đồng thời cũng phi tập trung hóa việc quản trị hệ thống.
Worldcoin đã bị chỉ trích vì những lo ngại về quyền riêng tư và bảo mật của Orb, thiết kế “Mã thông báo” và tính đạo đức của một số lựa chọn mà công ty đã đưa ra. Trên thực tế, bản thân dự án Worldcoin vẫn đang được sửa đổi và phát triển. Tuy nhiên, những người khác đã đưa ra những lo ngại cơ bản hơn về việc liệu sinh trắc học – không chỉ sinh trắc học quét mắt của Worldcoin mà còn cả các trò chơi xác minh và tải lên video khuôn mặt đơn giản hơn được sử dụng trong The Proof of Humanity và Idena – có thể được công chúng công nhận không?
Điều này chắc chắn có những lời chỉ trích, với những rủi ro bao gồm vi phạm quyền riêng tư không thể tránh khỏi, xói mòn hơn nữa khả năng duyệt Internet ẩn danh của mọi người, sự ép buộc từ các chính phủ độc tài và cách thức khả năng phân cấp trong khi vẫn đảm bảo an ninh, v.v.

Bài viết này sẽ thảo luận về những vấn đề này và đưa ra một số lập luận để giúp bạn quyết định trước khi công cụ hình cầu mới của chúng tôi có đang quét mắt của bạn hay không. ý tưởng tốt? Chúng ta có nên từ bỏ việc phát triển The Proof of Humanity và các lựa chọn thay thế là gì?
Bằng chứng về nhân loại có giá trị vì nó giải quyết được vấn đề tập trung quyền lực trên Internet truyền thống hiện nay, tránh sự phụ thuộc vào các cơ quan trung ương và ít bị rò rỉ thông tin cá nhân có thể. Nếu Bằng chứng về Nhân loại không được giải quyết, quản trị phi tập trung (bao gồm cả "quản trị vi mô" như bỏ phiếu trên các bài đăng trên mạng xã hội) sẽ là một lâu đài trên không.
Nhiều ứng dụng chính trên thế giới ngày nay giải quyết vấn đề này bằng cách sử dụng các hệ thống nhận dạng được chính phủ hỗ trợ như thẻ ID và hộ chiếu. Điều này giải quyết được vấn đề nhưng lại gây ra sự hy sinh to lớn và không thể chấp nhận được về quyền riêng tư.

Những rủi ro hai mặt mà hệ thống chứng nhận con người hiện tại của chúng ta phải đối mặt
Trong nhiều dự án chứng nhận danh tính con người - không chỉ Worldcoin mà cả những "ứng dụng hàng đầu" như Circles đều tích hợp sẵn mã "Token mà mỗi người có thể lấy" (còn gọi là "UBI Token"). Mỗi người dùng đăng ký trong hệ thống sẽ nhận được một số Token cố định hàng ngày (hoặc hàng giờ hoặc hàng tuần). Còn rất nhiều ứng dụng khác, bao gồm:
- Cơ chế airdrop để phân phối Token;
- Bán token hoặc NFT với các điều khoản có lợi hơn cho người dùng ít giàu có hơn;
- Bỏ phiếu trong DAO;
- Bỏ phiếu bậc hai (tiền và thanh toán sự chú ý);
- Bảo vệ khỏi các cuộc tấn công bot/sybil trên mạng xã hội;
- Một giải pháp thay thế hình ảnh xác thực để ngăn chặn các cuộc tấn công DoS.
Trên thực tế, mong muốn chung là tạo ra một cơ chế cởi mở, dân chủ để tránh sự kiểm soát tập trung của những người điều hành dự án và sự thống trị của những người sử dụng giàu có
mạnh>. Điều thứ hai đặc biệt quan trọng trong quản trị phi tập trung.
Trong những trường hợp như vậy, các giải pháp hiện có ngày nay dựa vào:
( 1) Độ mờ nhân tạo cao thuật toán thông minh
(2) ID tập trung, còn được gọi là "KYC".
Vì vậy, một giải pháp xác thực hiệu quả sẽ là giải pháp tốt hơn để đạt được các đặc tính bảo mật mà các ứng dụng này yêu cầu mà không gặp phải vấn đề. Có những cạm bẫy của cách tiếp cận tập trung.
Có hai hình thức nhận dạng con người chính: biểu đồ xã hội và sinh trắc học.
Nhận dạng con người dựa trên biểu đồ xã hội dựa trên một số hình thức đảm bảo: nếu Alice, Bob, Charlie và David Cả hai đều là con người đã được xác minh , và tất cả họ đều nói rằng Emily là một con người đã được xác minh, vì vậy Emily có lẽ cũng là một con người đã được xác minh.
Phiếu thưởng thường được củng cố bằng các biện pháp khuyến khích: Nếu Alice nói rằng Emily là con người, nhưng hóa ra cô ấy không phải là con người, thì Alice và Amy Lido có thể bị trừng phạt. Bằng chứng sinh trắc học về tính cách liên quan đến việc xác minh một số đặc điểm thể chất hoặc hành vi của Emily để phân biệt con người với robot (và từng cá nhân với nhau). Hầu hết các dự án sử dụng sự kết hợp của hai kỹ thuật này.
Bốn hệ thống tôi đề cập ở đầu bài viết đại khái như sau:
(1) Bằng chứng về tính nhân văn:Bạn tải lên video của chính mình và đặt cọc. Để được chấp thuận, người dùng hiện tại cần phải xác nhận cho bạn và những người thách thức khác sẽ thách thức bạn theo thời gian. Nếu có người thách đấu, tòa án phi tập trung Kleros sẽ xác minh xem video của bạn có xác thực hay không; nếu đó là giả mạo thì tiền đặt cọc sẽ bị mất và người thách đấu sẽ nhận được phần thưởng.
(2) BrightID:Bạn tham gia cuộc gọi điện video "bên xác minh" với những người dùng khác và mọi người sẽ xác minh lẫn nhau. Bitu cho phép mức xác minh cao hơn thông qua hệ thống này, nơi bạn có thể được xác minh nếu có đủ người dùng Bitu đã xác minh khác xác minh cho bạn.
(3) Idena: Bạn chơi trò chơi CAPTCHA tại một thời điểm cụ thể (để ngăn mọi người tham gia nhiều lần); Trò chơi CAPTCHA Một phần trong đó liên quan đến việc tạo và xác minh CAPTCHA, sau đó được sử dụng để xác minh người khác.
(4) Vòng kết nối: Người dùng Vòng kết nối hiện tại xác nhận cho bạn. Vòng kết nối độc đáo ở chỗ nó không cố gắng tạo "ID có thể xác minh toàn cầu"; thay vào đó, nó tạo ra một biểu đồ tin cậy trong đó mức độ tin cậy của ai đó chỉ có thể được đo lường từ góc độ vị trí của chính bạn trong biểu đồ đó.
Mỗi người dùng Worldcoin cài đặt một ứng dụng trên điện thoại của họ để tạo khóa riêng và khóa chung, giống như ví Ethereum. Sau đó, họ tự mình đến thăm "Quả cầu". Người dùng nhìn chằm chằm vào camera của Orb trong khi hiển thị cho Orb một mã QR được tạo bởi ứng dụng Worldcoin có chứa khóa chung của họ. Orb quét mắt người dùng và sử dụng các công cụ phân loại học máy và quét phần cứng phức tạp để xác minh:
(1) Liệu người dùng có phải là người thật hay không;
(2) Mống mắt của người dùng không khớp với mống mắt của bất kỳ người dùng nào khác đã sử dụng hệ thống trước đây.
Nếu cả hai lần quét đều thành công, Orb sẽ ký một thông báo phê duyệt hàm băm riêng tư của quá trình quét mống mắt của người dùng. Các hàm băm được tải lên cơ sở dữ liệu - hiện là máy chủ tập trung dự định được thay thế bằng hệ thống phi tập trung trên chuỗi sau khi chúng xác định rằng cơ chế băm hoạt động. Hệ thống không lưu trữ toàn bộ quá trình quét mống mắt; nó chỉ lưu trữ các giá trị băm được sử dụng để kiểm tra tính duy nhất. Kể từ thời điểm đó, người dùng sẽ có "ID thế giới".
Người nắm giữ World ID có thể chứng minh rằng họ nắm giữ khóa riêng tương ứng với khóa chung trong cơ sở dữ liệu bằng cách tạo ZK-SNARK mà không tiết lộ rằng họ nắm giữ khóa nào chìa khóa, qua đó chứng tỏ họ là một con người độc nhất. Vì vậy, ngay cả khi ai đó quét lại mống mắt của bạn, họ sẽ không thể thấy bất kỳ hành động nào bạn thực hiện.
Mọi người chủ yếu lo lắng về bốn rủi ro:
(1) Quyền riêng tư
strong>Sổ đăng ký quét mống mắt có thể bị rò rỉ thông tin. Ít nhất nếu người khác quét mống mắt của bạn, họ có thể kiểm tra nó dựa trên cơ sở dữ liệu để xem bạn có World ID hay không. Quét mống mắt có thể tiết lộ nhiều hơn.
(2) Khả năng tiếp cận
Trừ khi có đủ quả cầu, bất kỳ ai trên thế giới đều có thể dễ dàng lấy được, nếu không thì ID thế giới sẽ không thể truy cập được một cách đáng tin cậy.
(3) Tập trung
Orb là một thiết bị phần cứng và chúng tôi không thể xác minh liệu nó có được xây dựng chính xác và Không có cửa sau. Do đó, ngay cả khi lớp phần mềm hoàn hảo và hoàn toàn phi tập trung, Worldcoin Foundation vẫn có khả năng chèn một cửa hậu vào hệ thống, cho phép nó tạo ra bao nhiêu danh tính con người giả tùy thích.
(4) Bảo mật
Điện thoại của người dùng có thể bị hack và người dùng có thể bị buộc phải tự quét iris, đồng thời hiển thị khóa chung thuộc về người khác và có thể in 3D một "hình nộm" có thể quét qua mống mắt và lấy ID thế giới.
Điều quan trọng là phải phân biệt:
(1) Các vấn đề cụ thể đối với những lựa chọn mà Worldcoin đã đưa ra;
(2) Các vấn đề không thể tránh khỏi trong bất kỳ chứng nhận sinh trắc học con người nào;
(3) Các vấn đề tồn tại trong bất kỳ chứng nhận nhận dạng con người nói chung nào. Ví dụ: ký "chứng nhận nhân đạo" có nghĩa là công bố khuôn mặt của bạn trên Internet.
Tham gia trình xác thực BrightID không thực hiện được điều này hoàn toàn nhưng nó vẫn có thể tiết lộ danh tính của bạn cho nhiều người. Việc tham gia Vòng kết nối sẽ hiển thị công khai biểu đồ xã hội của bạn. Worldcoin bảo vệ quyền riêng tư tốt hơn nhiều so với cả hai điều này.
Mặt khác, Worldcoin dựa vào phần cứng chuyên dụng, điều này đặt ra thách thức về việc liệu các nhà sản xuất Quả cầu có thể được tin cậy hoàn toàn để chế tạo quả cầu hay không. Thử thách này không có gì tương tự trong The Proof of Humanity, BrightID hoặc Circles. Có lẽ trong tương lai, những người khác ngoài Worldcoin sẽ tạo ra các giải pháp phần cứng chuyên dụng khác nhau với những đánh đổi khác nhau.
Sự vi phạm quyền riêng tư tiềm ẩn rõ ràng nhất và lớn nhất của bất kỳ hệ thống nhận dạng con người nào là liên kết mọi hành động của một cá nhân với danh tính trong thế giới thực Thay vì ký trực tiếp bằng khóa riêng có khóa chung tương ứng có trong cơ sở dữ liệu, người dùng có thể tạo ZK-SNARK để chứng minh rằng họ sở hữu khóa riêng và có khóa chung tương ứng nằm trong cơ sở dữ liệu, khóa chung của họ nằm ở đâu đó trong cơ sở dữ liệu mà không tiết lộ khóa cụ thể mà họ sở hữu. Điều này thường có thể được thực hiện thông qua một công cụ như Sismo và Worldcoin có triển khai tích hợp sẵn. Ở đây, điều quan trọng là phải cung cấp bằng chứng “gốc tiền điện tử” về danh tính con người: bước cơ bản này cung cấp tính ẩn danh mà về cơ bản tất cả các giải pháp nhận dạng tập trung đều không có. Sự tồn tại của cơ quan đăng ký công khai về quét sinh trắc học là một hành vi vi phạm quyền riêng tư tinh vi hơn. Trong trường hợp Bằng chứng về Nhân loại, điều này tập trung rất nhiều dữ liệu: bạn nhận được video của mọi người tham gia Bằng chứng về Nhân loại, thông tin này rất rõ ràng cho bất kỳ ai trên thế giới sẵn sàng điều tra tất cả những người tham gia Bằng chứng về Nhân loại. Trong trường hợp của Worldcoin, sự rò rỉ được hạn chế hơn nhiều: Orb chỉ tính toán cục bộ và công bố "băm" kết quả quét mống mắt của mỗi người. Hàm băm này không phải là hàm băm thông thường như SHA256; thay vào đó, nó là một thuật toán chuyên biệt dựa trên bộ lọc Gabor học máy để xử lý các điểm không chính xác vốn có trong bất kỳ lần quét sinh trắc học nào và đảm bảo nhận dạng cùng một người bằng cách băm liên tục bằng mống mắt có kết quả tương tự.
mạnh>. Sự rò rỉ dữ liệu này rất lớn và có thể nói là lớn đến mức không thể chấp nhận được. Nhưng may mắn thay, thật dễ dàng để giải quyết bằng cách sử dụng các kỹ thuật chứng minh không có kiến thức.

Màu xanh lam: tỷ lệ phần trăm các chữ số khác nhau giữa hai lần quét mống mắt của cùng một người
Màu cam: Tỷ lệ phần trăm các chữ số khác nhau giữa hai lần quét mống mắt của hai người khác nhau
Việc băm mống mắt này chỉ rò rỉ một lượng nhỏ dữ liệu. Nếu kẻ thù có thể cưỡng bức (hoặc ngấm ngầm) quét mống mắt của bạn, thì họ có thể tự tính toán hàm băm mống mắt của bạn và kiểm tra nó dựa trên cơ sở dữ liệu về hàm băm mống mắt để xác định xem bạn có tham gia vào hệ thống hay không.
Khả năng kiểm tra xem ai đó đã đăng ký hay chưa là cần thiết đối với bản thân hệ thống để ngăn chặn mọi người đăng ký nhiều lần, nhưng nó cũng có khả năng bị lạm dụng. Ngoài ra, băm mống mắt có khả năng làm rò rỉ một lượng dữ liệu y tế nhất định (giới tính, chủng tộc và có thể cả tình trạng y tế), nhưng sự rò rỉ này ít hơn nhiều so với hầu hết mọi hệ thống thu thập dữ liệu lớn khác đang được sử dụng hiện nay (ví dụ: đường phố máy ảnh ) có thể thu thập dữ liệu. Nhìn chung, sự riêng tư của việc lưu trữ băm mống mắt dường như là đủ đối với tôi.
Phần cứng chuyên dụng gây ra các vấn đề về khả năng truy cập vì phần cứng chuyên dụng không thể truy cập được. Từ 51% đến 64% người châu Phi cận Sahara hiện sở hữu điện thoại thông minh và con số này dự kiến sẽ tăng lên 87% vào năm 2030.
Nhưng trong khi có hàng tỷ điện thoại thông minh thì chỉ có vài trăm quả cầu. Ngay cả với nền sản xuất phân tán quy mô lớn hơn, sẽ khó đạt được một thế giới nơi có một Quả cầu cách mọi người năm km.

Nhưng điều đáng khen ngợi là Worldcoin đã làm việc rất chăm chỉ!
Cũng cần lưu ý rằng nhiều hình thức nhận dạng con người khác có vấn đề về khả năng tiếp cận tồi tệ hơn. Trừ khi bạn đã biết ai đó trong biểu đồ xã hội, việc tham gia hệ thống nhận dạng con người dựa trên biểu đồ xã hội là rất khó khăn. Điều này làm cho các hệ thống như vậy dễ dàng bị giới hạn trong một cộng đồng duy nhất ở một quốc gia.
Ngay cả các hệ thống nhận dạng tập trung cũng đã học được bài học này: Hệ thống ID Aadhaar của Ấn Độ dựa trên sinh trắc học vì nước này nhanh chóng gia nhập cộng đồng dân số khổng lồ của mình. Cách duy nhất để làm điều này, đồng thời tránh gian lận lớn từ các tài khoản trùng lặp và giả mạo (do đó tiết kiệm chi phí lớn), là do toàn bộ hệ thống Aadhaar yếu hơn nhiều về quyền riêng tư so với bất kỳ hệ thống nào được đề xuất trên quy mô lớn trong cộng đồng tiền điện tử.
Các hệ thống hoạt động tốt nhất từ góc độ khả năng tiếp cận thực tế là các hệ thống như Bằng chứng hiện tại nơi bạn chỉ cần sử dụng đăng ký điện thoại thông minh của mình. Tuy nhiên, như chúng ta đã thấy và sẽ thấy, những hệ thống như vậy đi kèm với nhiều sự đánh đổi khác.
Có ba vấn đề chính:
(1) Rủi ro tập trung hóa trong quản trị cấp cao nhất của hệ thống ;
(2) Rủi ro tập trung hóa chỉ có ở các hệ thống sử dụng phần cứng chuyên dụng;
(3) Nếu các thuật toán độc quyền được sử dụng để xác định ai là người tham gia thực sự thì sẽ có nguy cơ tập trung hóa.
Bất kỳ hệ thống nhận dạng con người nào cũng phải đối mặt với (1) nếu hệ thống sử dụng các biện pháp khuyến khích bằng tài sản bên ngoài (ví dụ: ETH, USDC, DAI), thì nó không thể hoàn toàn chủ quan, do đó rủi ro quản trị là không thể tránh khỏi.
Đối với Worldcoin, rủi ro lớn hơn nhiều so với The Proof of Humanity (hay BrightID) vì Worldcoin dựa vào phần cứng chuyên dụng, trong khi các hệ thống khác thì không phụ thuộc.
Đặc biệt trong các hệ thống "tập trung về mặt logic" nơi chỉ có một hệ thống để xác minh, trừ khi tất cả các thuật toán đều là nguồn mở và chúng tôi có thể đảm bảo rằng chúng thực sự hoạt động. mã mà họ yêu cầu. Đối với những hệ thống hoàn toàn dựa vào người dùng để xác thực người dùng khác thì đây không phải là rủi ro.
Hiện tại, một thực thể liên kết với WorldCom (Tools for Humanity) là tổ chức duy nhất sản xuất Orbs. Tuy nhiên, mã nguồn của Orb hầu hết đều được công khai: bạn có thể xem thông số phần cứng trong kho github này và các phần khác của mã nguồn dự kiến sẽ sớm được phát hành.
Giấy phép này là một trong những giấy phép "mã nguồn được chia sẻ, nhưng không phải là nguồn mở về mặt kỹ thuật" tương tự như Uniswap BSL, ngoài việc ngăn chặn fork, nó còn ngăn chặn hành vi mà họ coi là vô đạo đức - họ liệt kê cụ thể sự giám sát hàng loạt và ba tuyên bố quốc tế về quyền công dân.
Mục tiêu đã nêu của nhóm là cho phép và khuyến khích các tổ chức khác tạo ra các Quả cầu và theo thời gian, chuyển đổi từ các Quả cầu do Công cụ dành cho Nhân loại tạo ra để có một số quả cầu loại DAO để phê duyệt và quản lý những tổ chức nào có thể tạo ra các Quả cầu được hệ thống phê duyệt.
Thiết kế này dễ bị tấn công:
Nó thực sự đã không thể giải tán được. Điều này có thể là do nhược điểm chung của các thỏa thuận chung: một nhà sản xuất luôn chiếm ưu thế trong thực tế, dẫn đến sự tập trung hóa hệ thống.
Hóa ra cơ chế sản xuất phân tán này khó đảm bảo an toàn. Ở đây, tôi thấy có hai rủi ro:
(1) Sự xuất hiện của các nhà sản xuất quả cầu xấu: Ngay cả khi một trong những nhà sản xuất Orb là độc hại hoặc bị hack, nó cũng có thể tạo ra số lượng băm quét mống mắt giả không giới hạn và cung cấp cho họ ID thế giới.
(2) Các hạn chế của chính phủ đối với Orb: Các chính phủ không muốn công dân của mình tham gia vào hệ sinh thái Worldcoin có thể cấm Orb từ việc vào đất nước của họ. Ngoài ra, họ thậm chí có thể buộc công dân quét mống mắt của họ, cấp cho chính phủ quyền truy cập vào tài khoản của họ và công dân sẽ không thể phản hồi.
Để hệ thống có thể xác định và chống lại các nhà sản xuất Orb xấu, nhóm Worldcoin khuyến nghị nên kiểm tra thường xuyên các Orb để xác minh rằng chúng được xây dựng chính xác , liệu các thành phần phần cứng quan trọng có được xây dựng theo thông số kỹ thuật và đảm bảo rằng chúng không bị giả mạo sau đó hay không. Đó là một nhiệm vụ đầy thách thức: Về cơ bản nó giống như bộ máy quan liêu thanh tra hạt nhân của IAEA, nhưng đối với Orbs. Hy vọng rằng ngay cả việc triển khai hệ thống kiểm toán rất không hoàn hảo cũng có thể làm giảm đáng kể số lượng quả cầu sai.
Để hạn chế thiệt hại do bất kỳ nhà sản xuất Quả cầu xấu nào gây ra, việc áp dụng biện pháp giảm thiểu thứ hai là điều hợp lý. ID thế giới được đăng ký với các nhà sản xuất Orb khác nhau, tốt nhất là với các đăng ký Orb khác nhau, phải được phân biệt với nhau. Sẽ không sao nếu thông tin này ở chế độ riêng tư và chỉ được lưu trữ trên thiết bị của chủ sở hữu World ID nhưng nó yêu cầu bằng chứng theo yêu cầu. Điều này cho phép hệ sinh thái phản ứng với các cuộc tấn công (không thể tránh khỏi) bằng cách loại bỏ các nhà sản xuất Orb riêng lẻ hoặc thậm chí các Orb riêng lẻ khỏi danh sách trắng theo yêu cầu. Nếu chúng ta thấy chính phủ Triều Tiên đi khắp nơi buộc mọi người phải quét Quả cầu, thì mọi tài khoản do việc này gây ra có thể bị vô hiệu hóa ngay lập tức.
Ngoài các vấn đề cụ thể đối với Worldcoin, còn có các vấn đề ảnh hưởng đến thiết kế ID con người. Những cái chính tôi có thể nghĩ đến là:
(1) hình nộm in 3D: Mọi người có thể sử dụng AI để tạo ảnh hoặc thậm chí là 3D bản in, những bức ảnh này đủ thuyết phục để được chấp nhận vào phần mềm Orb. Ngay cả khi chỉ một nhóm thực hiện việc này, họ có thể tạo ra số lượng danh tính không giới hạn.
(2) Khả năng bán danh tính: Ai đó có thể cung cấp khóa công khai của người khác thay vì của chính họ khi đăng ký, cho phép người đó kiểm soát thẻ ID đã đăng ký của họ để đổi lấy tiền. Điều này dường như đã xảy ra rồi. Ngoài việc bán, ID cũng có thể được thuê để sử dụng ngắn hạn trong quá trình đăng ký.
(3) Hack điện thoại: Nếu điện thoại của ai đó bị hack, hacker có thể đánh cắp chìa khóa kiểm soát ID thế giới của họ.
(4) Chính phủ ép buộc đánh cắp danh tính: Chính phủ có thể buộc công dân của mình thực hiện xác minh trong khi xuất trình mã QR thuộc về chính phủ. Bằng cách này, một chính phủ độc hại có thể có quyền truy cập vào hàng triệu ID. Trong các hệ thống sinh trắc học, điều này thậm chí có thể được thực hiện một cách bí mật: các chính phủ có thể sử dụng quả cầu che giấu để trích xuất ID thế giới của tất cả những người nhập cảnh vào đất nước của họ tại các quầy kiểm soát hộ chiếu.
Dành riêng cho hệ thống nhận dạng sinh trắc học con người. (2) và (3) phổ biến trong cả thiết kế sinh trắc học và phi sinh trắc học. (4) là chung cho cả hai, mặc dù công nghệ được yêu cầu trong hai trường hợp sẽ rất khác nhau; trong phần này tôi sẽ tập trung vào vấn đề trong trường hợp sinh trắc học.
Đây là những điểm yếu rất nghiêm trọng. Một số đã được giải quyết trong các giao thức hiện có, một số có thể được giải quyết thông qua các cải tiến trong tương lai và một số dường như là những hạn chế cơ bản đang chờ được giải quyết.
Chúng ta đối phó với những kẻ giả tạo như thế nào?
Đối với Worldcoin, điều này ít rủi ro hơn nhiều so với một hệ thống như The Proof of Humanity: so với chỉ các video deepfake, Trực tiếp -quét khuôn mặt có thể kiểm tra nhiều đặc điểm của một người và rất khó giả mạo. Phần cứng chuyên dụng vốn khó giả mạo hơn phần cứng thông thường, do đó khó giả mạo hơn các thuật toán kỹ thuật số xác thực hình ảnh và video được gửi từ xa.
Có ai có thể in 3D thứ gì đó thậm chí có thể đánh lừa phần cứng chuyên dụng không? khả thi. Tôi dự đoán rằng đến một lúc nào đó chúng ta sẽ thấy sự căng thẳng ngày càng tăng giữa các mục tiêu giữ cho cơ chế mở và giữ an toàn cho chúng: Thuật toán AI nguồn mở vốn dễ bị ảnh hưởng bởi công nghệ học máy đối nghịch hơn . Một thời điểm nào đó trong tương lai, ngay cả những thuật toán AI tốt nhất cũng có thể bị đánh lừa bởi những hình nộm in 3D tốt nhất.
Tuy nhiên, từ các cuộc thảo luận của tôi với nhóm Worldcoin và The Proof of Humanity, có vẻ như cho đến nay, cả hai giao thức đều chưa chứng kiến các cuộc tấn công deepfake đáng kể. Lý do rất đơn giản, rất rẻ và dễ dàng để thuê những người lao động thực sự có mức lương thấp để đăng ký thay mặt bạn.
Chúng ta có thể ngăn chặn việc bán chứng minh nhân dân không?
Trong ngắn hạn, việc ngăn chặn việc gia công này là khó khăn vì hầu hết mọi người trên thế giới thậm chí không biết về Giao thức nhận dạng con người, và nếu bạn cho biết Họ có thể kiếm được 30 đô la bằng cách giữ mã QR và quét mắt, họ làm như vậy.
Khi có thêm nhiều người biết Giao thức nhận dạng con người là gì, một biện pháp giảm thiểu khá đơn giản sẽ có thể thực hiện được: Cho phép những người có ID đã đăng ký đăng ký lại, hủy bỏ các lần đăng ký trước đó ID. Điều này làm cho việc "bán ID" kém tin cậy hơn nhiều vì người bán ID cho bạn có thể đăng ký lại và hủy ID họ vừa bán. Tuy nhiên, để đi đến điểm này, giao thức cần phải được biết rõ và Orbs cần có khả năng truy cập rất rộng rãi để khiến việc đăng ký theo yêu cầu trở nên thiết thực.
Đây là một trong những lý do tại sao việc tích hợp UBI Token vào hệ thống nhận dạng con người lại có giá trị : Đồng xu UBI cung cấp một khuyến khích dễ hiểu để mọi người hiểu giao thức và đăng ký, cũng như hủy tài khoản của chính họ nếu họ đăng ký thay mặt người khác.
Chúng ta có thể ngăn chặn việc thực thi các hệ thống nhận dạng sinh trắc học của con người không?
Nó phụ thuộc vào loại cưỡng chế mà chúng ta đang nói đến. Các hình thức cưỡng chế có thể bao gồm:
- Chính phủ quét mắt (hoặc khuôn mặt) của người dân tại các trạm kiểm soát biên giới và các trạm kiểm soát thông thường khác của chính phủ và sử dụng nó để đăng ký công dân của họ ; p>
- Chính phủ cấm Orb trong nước để ngăn cản người dân đăng ký lại độc lập;
- Ứng dụng (có thể do chính phủ điều hành) yêu cầu mọi người "đăng nhập" bằng cách đăng nhập trực tiếp bằng khóa chung của họ, cho phép họ xem bản quét sinh trắc học tương ứng có thể xem ID hiện tại của người dùng so với bất kỳ ID nào họ nhận được từ việc đăng ký lại Liên kết giữa các ID trong tương lai.
Mối lo ngại chung là điều này khiến việc tạo ra "hồ sơ vĩnh viễn" ở bên một người trở nên quá dễ dàng trong suốt cuộc đời của họ.

Đặc biệt là trong tay những người dùng chưa trưởng thành, dường như rất khó để ngăn chặn hoàn toàn những điều này Tình trạng. Người dùng có thể rời khỏi quốc gia của họ và (đăng ký lại) với Orb ở một quốc gia an toàn hơn, nhưng đây là một quá trình khó khăn và tốn kém. Trong một môi trường pháp lý thực sự thù địch, việc tìm kiếm một Orb độc lập dường như quá khó khăn và rủi ro.
Phương pháp nhận dạng yêu cầu một người phải nói một cụm từ cụ thể khi đăng ký là một ví dụ điển hình: nó đủ để ngăn chặn việc quét bí mật và thậm chí còn yêu cầu các biện pháp cưỡng chế hơn, việc đăng ký cụm từ thậm chí là một tuyên bố xác nhận rằng người trả lời biết về quyền đăng ký lại độc lập của họ và có thể nhận được Mã thông báo UBI hoặc các phần thưởng khác.
Nếu phát hiện thấy việc thực thi, thiết bị được sử dụng để thực hiện đăng ký bắt buộc có thể bị thu hồi quyền truy cập. Để ngăn các ứng dụng liên kết ID hiện tại và ID trước đó của mọi người cũng như cố gắng để lại "bản ghi vĩnh viễn", ứng dụng ID con người mặc định có thể khóa khóa của người dùng trong phần cứng đáng tin cậy, ngăn chặn bất kỳ quy trình ứng dụng nào sử dụng khóa này trực tiếp mà không cần lớp ZK-SNARK ẩn danh trung gian. Nếu chính phủ hoặc nhà phát triển ứng dụng muốn giải quyết vấn đề này, họ cần buộc phải sử dụng ứng dụng tùy chỉnh của riêng họ.
Thông qua sự kết hợp của những kỹ thuật này và cảnh báo chủ động, hãy nhắm vào những chế độ thực sự thù địch và giữ những chế độ chỉ trung lập (như trường hợp của phần lớn thế giới) Sự trung thực dường như có thể. Điều này có thể được thực hiện bằng các dự án như Worldcoin hoặc The Proof of Humanity duy trì bộ máy quan liêu của riêng họ hoặc bằng cách tiết lộ thêm thông tin về cách đăng ký ID (ví dụ: trong Worldcoin, nó đến từ đâu Orb), và giao nhiệm vụ phân loại này cho cộng đồng .
Chúng tôi có thể ngăn chặn việc cho thuê giấy tờ tùy thân (ví dụ: bán phiếu bầu) không?
Việc đăng ký lại sẽ không ngăn cản việc cho thuê ID của bạn. Điều này chấp nhận được trong một số ứng dụng: chi phí thuê quyền nhận phần xu UBI của ngày hôm đó sẽ chỉ bằng giá trị của phần chia xu UBI của ngày hôm đó. Nhưng trong các ứng dụng như bình chọn, việc bán vé lại là một vấn đề lớn.
Các hệ thống như MACI có thể ngăn bạn bán phiếu bầu của mình, cho phép bạn bỏ phiếu khác sau đó, làm mất hiệu lực phiếu bầu trước đó của bạn nên không ai có thể biết liệu bạn có thực sự hay không đã bỏ phiếu theo cách đó. Tuy nhiên, điều này sẽ không giúp ích gì nếu kẻ hối lộ kiểm soát chìa khóa mà bạn được cấp khi đăng ký.
Tôi thấy có hai giải pháp ở đây:
(1) Chạy toàn bộ quy trình đăng ký trong MPC. Điều này cũng bao gồm quá trình đăng ký lại: khi một người đăng ký với MPC, MPC sẽ gán cho họ một ID riêng biệt và không thể liên kết với ID nhận dạng của họ và khi một người đăng ký lại, chỉ MPC mới biết ID nào cần hủy kích hoạt tài khoản . Điều này ngăn người dùng chứng thực hành động của họ vì mỗi bước quan trọng được hoàn thành trong MPC bằng cách sử dụng thông tin cá nhân mà chỉ MPC mới biết.
(2) Lễ đăng ký phân cấp. Về cơ bản, triển khai một giao thức tương tự như giao thức đăng ký khóa trực tiếp, yêu cầu bốn người tham gia cục bộ được chọn ngẫu nhiên để cùng đăng ký một ai đó. Điều này đảm bảo rằng đăng ký là một quy trình "đáng tin cậy" mà kẻ tấn công không thể rình mò.
Các hệ thống dựa trên biểu đồ xã hội thực sự có thể hoạt động tốt hơn ở đây vì chúng có thể tự động tạo quy trình đăng ký phi tập trung cục bộ như một sản phẩm phụ của cách chúng hoạt động.
Ngoài phương pháp sinh trắc học, ứng cử viên chính khác cho việc nhận dạng con người cho đến nay là xác minh dựa trên biểu đồ xã hội. Tất cả các hệ thống xác minh dựa trên biểu đồ xã hội đều hoạt động theo cùng một nguyên tắc: Bạn có thể đạt được trạng thái xác minh hợp lệ nếu có nhiều danh tính đã được xác minh hiện có chứng thực tính hợp lệ của danh tính của bạn.

Nếu chỉ có một số ít người dùng thật (vô tình hoặc cố ý) giúp xác minh những người dùng giả mạo,
thì Bạn có thể sử dụng các kỹ thuật lý thuyết đồ thị cơ bản để đặt giới hạn trên cho số lượng người dùng giả mạo mà hệ thống có thể xác minh.
Những người ủng hộ xác thực dựa trên biểu đồ xã hội thường mô tả nó như một giải pháp thay thế tốt hơn cho sinh trắc học vì những lý do sau:
p>
- Nó không dựa vào phần cứng chuyên dụng, giúp triển khai dễ dàng hơn
- Nó tránh việc sản xuất cố gắng tạo ra hình nộm Một vũ khí vĩnh viễn chạy đua giữa các nhà cung cấp và Orb cần được cập nhật để loại bỏ những hình nộm đó;
- Không cần thu thập dữ liệu sinh trắc học, thân thiện với quyền riêng tư hơn;
p>
- Việc sử dụng bút danh có thể thân thiện hơn vì nếu ai đó chọn chia cuộc sống internet của họ thành nhiều danh tính riêng biệt với nhau mặt khác, cả hai danh tính đều có thể là Xác thực (nhưng việc duy trì nhiều danh tính thực và độc lập sẽ hy sinh hiệu ứng mạng và tốn kém, vì vậy đây không phải là điều mà kẻ tấn công có thể thực hiện dễ dàng).
Các phương pháp sinh trắc học cho điểm nhị phân "là con người" hoặc "không phải là con người", điểm này là duy nhất: những người vô tình bị từ chối sẽ không thể lấy được UBI và có thể không tham gia được vào cuộc sống trực tuyến. Các phương pháp dựa trên biểu đồ xã hội có thể cho điểm số chi tiết hơn, tất nhiên điều này có thể hơi không công bằng đối với một số người tham gia, nhưng ít có khả năng đánh giá ai đó là hoàn toàn "phi cá nhân".
Tôi cho rằng về cơ bản tôi đồng ý với những lập luận này! Đây là những lợi thế thực sự của cách tiếp cận dựa trên biểu đồ xã hội và cần được xem xét nghiêm túc. Tuy nhiên, cũng đáng xem xét những điểm yếu của các phương pháp dựa trên biểu đồ xã hội: hạn chế về khu vực, rò rỉ quyền riêng tư, rủi ro tập trung không đồng đều, v.v.
Về nguyên tắc, nhận dạng con người tương thích với nhiều bút danh khác nhau. Không có hình thức nhận dạng con người lý tưởng. Thay vào đó, chúng ta có ít nhất ba mô hình phương pháp luận khác nhau, mỗi mô hình đều có điểm mạnh và điểm yếu riêng. Biểu đồ so sánh có thể trông như thế này:

Lý tưởng nhất là chúng ta ba công nghệ nên được xem là bổ sung và kết hợp. Như Aadhaar của Ấn Độ chứng minh, sinh trắc học phần cứng chuyên dụng có lợi thế về bảo mật trên quy mô lớn. Họ rất yếu trong việc phân quyền, mặc dù điều này có thể được giải quyết bằng cách giao cho từng lĩnh vực riêng lẻ phụ trách.
Ngày nay, công nghệ sinh trắc học phổ quát rất dễ áp dụng nhưng tính bảo mật của nó đang suy giảm nhanh chóng và có thể chỉ còn hiệu quả trong 1-2 năm nữa. Các hệ thống dựa trên biểu đồ xã hội, được hướng dẫn bởi hàng trăm người gần gũi với nhóm sáng lập về mặt xã hội, có thể phải đối mặt với sự đánh đổi liên tục là bỏ lỡ hoàn toàn phần lớn thế giới hoặc dễ bị tấn công từ các cộng đồng mà họ không thể nhìn thấy. Tuy nhiên, một hệ thống dựa trên biểu đồ xã hội được khởi động bởi hàng chục triệu người sở hữu ID sinh trắc học thực sự có thể hoạt động. Hướng dẫn sinh trắc học có thể hoạt động tốt hơn trong thời gian ngắn, trong khi các công nghệ dựa trên biểu đồ xã hội có thể mạnh mẽ hơn về lâu dài và đảm nhận trách nhiệm lớn hơn theo thời gian khi các thuật toán được cải thiện.

Có thể có con đường phát triển hỗn hợp trong tương lai
Vấn đề tạo ra một hệ thống nhận dạng con người hiệu quả và đáng tin cậy, đặc biệt là trong tay của một người nào đó xa rời cộng đồng tiền điện tử hiện tại, có vẻ khá khó khăn. Tôi chắc chắn không ghen tị với những người cố gắng thực hiện nhiệm vụ này và có thể mất nhiều năm để tìm ra phương pháp hiệu quả.
Về nguyên tắc, khái niệm nhận dạng con người có vẻ rất có giá trị, mặc dù nhiều cách triển khai khác nhau đều có rủi roNhưng không có Danh tính con người nào có rủi ro: một thế giới không có nhận dạng con người dường như có nhiều khả năng là một thế giới bị chi phối bởi các giải pháp nhận dạng tập trung, tiền bạc, các cộng đồng khép kín nhỏ hoặc sự kết hợp của cả ba. Tôi mong muốn được thấy nhiều tiến bộ hơn trong tất cả các loại nhận dạng con người và được thấy các cách tiếp cận khác nhau cuối cùng tạo thành một tổng thể mạch lạc.
Liên kết nguồn
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia