Tiêu đề ban đầu:What do I think about biometric proof of personhood?
Tiêu đề ban đầu:
Tác giả gốc: Vitalik
Bản tổng hợp gốc: Qianwen, bayemon.eth, ChainCatcher
Đặc biệt cảm ơn nhóm Worldcoin, cộng đồng Proof of Humanity và Andrew Miller về các cuộc thảo luận.
Mọi người trong cộng đồng Ethereum đã làm việc chăm chỉ để xây dựng một giải pháp chứng minh tính cách phi tập trung và đó là một trong những tiện ích phức tạp hơn nhưng có khả năng có giá trị nhất hiện có. Bằng chứng về nhân cách, còn được gọi là bài toán cá nhân duy nhất, là một dạng nhận dạng giới hạn trong thế giới thực khẳng định rằng một tài khoản đã đăng ký nhất định được kiểm soát bởi một người thật (và một người thật khác), lý tưởng nhất là không tiết lộ đó là người thật nào. .
Đã có một số nỗ lực nhằm giải quyết vấn đề này: ví dụ: Bằng chứng về tính cách, BrightID, Idena và Vòng kết nối. Một số trong số chúng có ứng dụng riêng (thường là mã thông báo UBI) và một số được sử dụng trong GitcoinPassport để xác minh tài khoản nào hợp lệ trong cuộc bỏ phiếu bốn lần. Các công nghệ không có kiến thức như Sismo bổ sung thêm quyền riêng tư cho nhiều giải pháp này. Gần đây hơn, chúng ta đã chứng kiến sự trỗi dậy của một dự án chứng minh danh tính lớn hơn và đầy tham vọng hơn: Worldcoin.
Worldcoin được đồng sáng lập bởi SamAltman, người nổi tiếng là CEO của OpenAI. Ý tưởng đằng sau dự án này rất đơn giản: trí tuệ nhân tạo sẽ tạo ra rất nhiều của cải cho con người, nhưng nó cũng có thể khiến nhiều người mất việc. Làm cho mọi người gần như không thể phân biệt được ai là người đâu là robot, vì vậy chúng ta cần bịt lỗ hổng này bằng cách:
(i) tạo ra một hệ thống nhận dạng thực sự tốt để con người có thể chứng minh họ thực sự là con người;
(ii) Cung cấp các khoản vay không lãi suất cho mọi người.
Worldcoin độc đáo ở chỗ nó dựa vào sinh trắc học rất phức tạp, sử dụng một phần cứng chuyên dụng gọi là Quả cầu để quét mống mắt của mỗi người dùng: mục tiêu của họ là tạo ra một số lượng lớn Quả cầu và phân phối chúng rộng rãi trên toàn thế giới, đưa nó vào một nơi công cộng để bất cứ ai cũng có thể dễ dàng lấy được ID. Đối với uy tín của mình, Worldcoin cũng hứa hẹn sự phân cấp theo thời gian. Lúc đầu, điều này có nghĩa là phân cấp kỹ thuật: trở thành L2 trên Ethereum với ngăn xếp Optimism và sử dụng ZK-SNARK cũng như các loại mật mã khác để bảo vệ quyền riêng tư của người dùng. Sau đó, nó cũng bao gồm việc quản lý phi tập trung của chính hệ thống.
Worldcoin đã phải đối mặt với những lời chỉ trích về những lo ngại về quyền riêng tư và bảo mật của Orb, thiết kế mã thông báo của nó và một số lựa chọn đạo đức mà công ty đã thực hiện. Một số lời chỉ trích này rất cụ thể và tập trung vào các quyết định mà dự án đã đưa ra mà lẽ ra có thể dễ dàng được thực hiện theo cách khác - thực sự, bản thân dự án Worldcoin có thể sẵn sàng thay đổi những quyết định đó. Nhưng những câu hỏi cơ bản hơn cũng đã được đặt ra về việc liệu việc sử dụng sinh trắc học – không chỉ sinh trắc học quét mắt của Worldcoin, mà cả việc tải lên video khuôn mặt đơn giản hơn và các trò chơi xác minh không sử dụng robot, do Idena sử dụng – có phải là một ý tưởng hay hay không. Những người khác chỉ trích tất cả các bằng chứng về nhân cách, cho rằng rủi ro bao gồm các vi phạm quyền riêng tư không thể tránh khỏi, sự suy giảm hơn nữa khả năng duyệt internet ẩn danh của mọi người, sự ép buộc của các chính phủ độc tài và khả năng không thể đạt được an ninh trong khi phân quyền.
Bài viết này sẽ thảo luận về những câu hỏi này và đưa ra một số lập luận để giúp bạn quyết định xem có nên cúi đầu trước vị thần hình cầu này và quét mắt (hoặc khuôn mặt, giọng nói, v.v.) và các lựa chọn thay thế tự nhiên— — Liệu tốt hơn là nên sử dụng các bằng chứng về tính cách dựa trên biểu đồ xã hội hoặc từ bỏ hoàn toàn các bằng chứng về tính cách.
Bằng chứng về tính cách là gì và tại sao nó quan trọng?
Định nghĩa đơn giản nhất là: nó tạo ra một danh sách các khóa công khai, mỗi khóa được hệ thống đảm bảo sẽ được kiểm soát bởi một con người duy nhất. Nói cách khác, nếu bạn là con người, bạn có thể đặt một phím vào danh sách, nhưng bạn không thể đặt hai phím vào danh sách và nếu bạn là robot, bạn không thể đặt bất kỳ phím nào vào danh sách.
Bằng chứng về tính cách có giá trị vì nó giải quyết các vấn đề chống lừa đảo và chống tập trung hóa mà nhiều người phải đối mặt, tránh sự phụ thuộc vào các tổ chức tập trung và tiết lộ càng ít thông tin càng tốt. Nếu vấn đề về bằng chứng nhân cách không được giải quyết, quản trị phi tập trung (bao gồm cả quản trị vi mô, chẳng hạn như bỏ phiếu trên các bài đăng trên mạng xã hội) sẽ dễ bị các tác nhân rất giàu có, bao gồm cả các chính phủ thù địch, nắm bắt. Nhiều dịch vụ chỉ có thể ngăn chặn các cuộc tấn công từ chối dịch vụ bằng cách đặt giá truy cập và đôi khi mức giá đủ cao để ngăn chặn những kẻ tấn công là quá cao đối với nhiều người dùng hợp pháp có thu nhập thấp.

Nhiều ứng dụng chính trong thế giới ngày nay giải quyết vấn đề này bằng cách sử dụng các hệ thống nhận dạng được chính phủ hỗ trợ như thẻ tín dụng và hộ chiếu. Điều này giải quyết được vấn đề, nhưng phải trả giá bằng quyền riêng tư khổng lồ, có lẽ không thể chấp nhận được và một cuộc tấn công tầm thường vào quyền riêng tư của chính phủ.
Rất ít người ủng hộ bằng chứng nhân cách nhìn thấy những rủi ro hai mặt mà chúng ta phải đối mặt.
Trong nhiều dự án chứng minh nhân cách — không chỉ Worldcoin, mà cả các dự án khác (Circle, BrightID, Idena) — ứng dụng hàng đầu là mã thông báo N-per-người được tích hợp sẵn (đôi khi được gọi là mã thông báo UBI). Mỗi người dùng đăng ký vào hệ thống sẽ nhận được một lượng token nhất định mỗi ngày (hoặc giờ hoặc tuần). Nhưng còn có nhiều ứng dụng khác:
Airdrop phân phối token
Bán token hoặc NFT với các điều khoản tốt hơn cho người dùng ít giàu có hơn
Bỏ phiếu trong DAO
Phương pháp phát triển hệ thống danh tiếng dựa trên đồ thị
Bỏ phiếu gấp bốn lần (và tài trợ và xuất chi chú ý)
Bảo vệ chống lại các cuộc tấn công Bot/Dummy trên mạng xã hội
Các lựa chọn thay thế Captcha để ngăn chặn các cuộc tấn công DoS
Chủ đề chung trong nhiều trường hợp này là mong muốn tạo ra các cơ chế cởi mở và dân chủ nhằm tránh sự kiểm soát tập trung của các nhà điều hành dự án và sự thống trị của những người dùng giàu có nhất. Điều thứ hai đặc biệt quan trọng trong quản trị phi tập trung. Trong nhiều trường hợp, các giải pháp hiện có dựa vào sự kết hợp của:
(1) Các thuật toán trí tuệ nhân tạo có độ mờ đục cao, có nhiều chỗ cho sự phân biệt đối xử không thể nhận thấy đối với người dùng mà các nhà khai thác không hề thích;
(2) Xác minh danh tính tập trung, còn được gọi là KYC.
Một giải pháp chứng minh danh tính hiệu quả sẽ là giải pháp thay thế tốt hơn giúp đạt được các đặc tính bảo mật cần thiết cho các ứng dụng này mà không gặp phải những cạm bẫy của các phương pháp tập trung hiện có.
Một số nỗ lực ban đầu nhằm chứng minh nhân cách là gì?
Có hai hình thức chứng minh tính cách chính: bằng chứng dựa trên biểu đồ xã hội và bằng chứng sinh trắc học.
Bằng chứng về tính cách dựa trên biểu đồ xã hội dựa trên một số hình thức đảm bảo: nếu Alice, Bob, Charlie và David đều là những con người đã được xác minh và tất cả họ đều nói rằng Emily là một con người đã được xác minh thì Emily cũng có thể là một con người đã được xác minh. Những lời đảm bảo thường được củng cố bằng các biện pháp khuyến khích: nếu Alice nói Emily là con người, nhưng hóa ra cô ấy không phải là con người, thì cả Alice và Emily đều có thể bị trừng phạt. Xác minh tính cách sinh trắc học bao gồm việc xác minh một số đặc điểm thể chất hoặc hành vi nhất định của Emily để phân biệt con người với robot (và với từng cá nhân). Hầu hết các dự án sử dụng kết hợp cả hai kỹ thuật.
Bốn hệ thống tôi đề cập ở đầu bài viết hoạt động đại khái như sau:
Bằng chứng về nhân cách: Tải lên video của chính bạn và nộp tiền đặt cọc. Việc được phê duyệt yêu cầu người dùng hiện tại phải xác nhận cho bạn và một khoảng thời gian nhất định mà bạn có thể được thử thách. Nếu bị thách thức, tòa án phi tập trung Kleros sẽ quyết định xem video của bạn có xác thực hay không; nếu không, bạn sẽ mất tiền đặt cọc và người thách thức sẽ được thưởng.
BrightID: Bạn tham gia nhóm xác minh cuộc gọi video với những người dùng khác, nơi mọi người xác thực lẫn nhau. Mức độ xác minh cao hơn có sẵn thông qua Bitu, một hệ thống trong đó bạn có thể vượt qua xác minh nếu có đủ người dùng Bitu đã xác minh xác minh cho bạn.
Idena: Bạn chơi trò chơi hình ảnh xác thực tại một thời điểm cụ thể (để ngăn mọi người chơi nhiều lần); một phần của trò chơi hình ảnh xác thực bao gồm việc tạo và xác minh hình ảnh xác thực, sau đó sử dụng những hình ảnh xác thực đó để xác minh người khác.
Vòng kết nối: Người dùng vòng kết nối hiện tại xác nhận cho bạn. Vòng kết nối độc đáo ở chỗ nó không cố gắng tạo ID có thể xác minh trên toàn cầu; thay vào đó, nó tạo biểu đồ về các mối quan hệ tin cậy trong đó tính xác thực của ai đó chỉ có thể được xác minh từ vị trí của chính bạn trong biểu đồ.
Mỗi người dùng Worldcoin đều cài đặt một ứng dụng trên điện thoại của họ để tạo khóa riêng và khóa chung, giống như ví Ethereum. Sau đó, họ tự mình đến thăm một Quả cầu. Người dùng nhìn chằm chằm vào camera của Orb trong khi hiển thị cho Orb mã QR được tạo bởi ứng dụng Worldcoin chứa khóa chung của họ. Orb quét mắt người dùng và sử dụng các công cụ phân loại học máy và quét phần cứng phức tạp để xác minh hai điều:
1) Người dùng là người thật
2) Mống mắt của người dùng không khớp với mống mắt của bất kỳ người dùng nào khác đã sử dụng hệ thống trước đó
Nếu cả hai lần quét đều thành công, Orb sẽ ký một thông báo phê duyệt hàm băm duy nhất của quá trình quét mống mắt của người dùng. Các hàm băm được tải lên cơ sở dữ liệu (hiện là máy chủ trung tâm) và sau khi các hàm băm được xác định là hoạt động, chúng sẽ được thay thế bằng hệ thống phi tập trung trên chuỗi. Hệ thống không lưu trữ kết quả quét mống mắt đầy đủ mà chỉ lưu trữ các giá trị băm được sử dụng để kiểm tra tính duy nhất. Từ đó trở đi, người dùng có ID thế giới.
Những người nắm giữ World ID có thể chứng minh họ là con người duy nhất bằng cách tạo ZK-SNARK để chứng minh rằng họ giữ khóa riêng tương ứng với khóa chung trong cơ sở dữ liệu mà không tiết lộ khóa họ nắm giữ. Vì vậy, ngay cả khi ai đó quét lại mống mắt của bạn, họ sẽ không thể nhìn thấy bất cứ điều gì bạn làm.
Những vấn đề chính trong việc xây dựng Worldcoin là gì?
Bốn rủi ro chính:
o Quyền riêng tư. Sổ đăng ký quét mống mắt có thể tiết lộ thông tin. Nếu người khác quét mống mắt của bạn, họ có thể kiểm tra nó dựa trên cơ sở dữ liệu để xem bạn có World ID hay không. Quét mống mắt có thể tiết lộ thêm thông tin.
• Khả năng tiếp cận. Không thể đạt được quyền truy cập đáng tin cậy vào ID thế giới cho mọi người nếu có đủ quả cầu.
l Tập trung hóa. Orb là một thiết bị phần cứng và chúng tôi không có cách nào để xác minh rằng nó được xây dựng chính xác và không có cửa sau. Vì vậy, ngay cả khi lớp phần mềm hoàn hảo và phi tập trung hoàn toàn, Worldcoin Foundation vẫn có khả năng chèn một cửa sau vào hệ thống, cho phép nó tạo ra nhiều danh tính giả theo ý muốn.
l An ninh. Điện thoại di động của người dùng có thể bị hack, người dùng có thể bị buộc phải quét mống mắt, đồng thời hiển thị khóa chung của người khác, đồng thời cũng có thể in một hình nộm thông qua 3D để họ có được một thế giới Chứng minh nhân dân thông qua quét mống mắt.
Điều quan trọng là phải phân biệt giữa (i) các vấn đề cụ thể đối với sự lựa chọn của Worldcoin, (ii) các vấn đề không thể tránh khỏi với bất kỳ bằng chứng sinh trắc học nào về tính cách và (iii) các vấn đề với bất kỳ bằng chứng sinh trắc học nào về tính cách nói chung.
Ví dụ: đăng ký chứng chỉ nhân cách có nghĩa là công bố khuôn mặt của bạn trên Internet. Việc tham gia nhóm xác minh BrightID sẽ không tiết lộ đầy đủ khuôn mặt của bạn nhưng vẫn sẽ tiết lộ danh tính của bạn với nhiều người. Việc tham gia Vòng kết nối sẽ công khai biểu đồ xã hội của bạn.
So sánh, Worldcoin tốt hơn nhiều trong việc bảo vệ quyền riêng tư. Mặt khác, Worldcoin dựa vào phần cứng chuyên dụng, điều này đặt ra thách thức trong việc tin tưởng người tạo quả cầu để tạo ra quả cầu một cách chính xác - một thách thức không tồn tại trong Proof of Personal, BrightID hoặc Circles. Thậm chí có thể hình dung rằng trong tương lai, ngoài Worldcoin, ai đó sẽ tạo ra một giải pháp phần cứng chuyên dụng khác với những đánh đổi khác nhau.
Giải pháp chứng minh nhân cách sinh trắc học giải quyết các vấn đề về quyền riêng tư như thế nào?
Vi phạm quyền riêng tư rõ ràng nhất và có khả năng lớn nhất đối với bất kỳ hệ thống nhận dạng cá nhân nào là việc liên kết mọi hành động của một người với danh tính trong thế giới thực của họ. Loại vi phạm dữ liệu này nghiêm trọng đến mức có thể nói là nghiêm trọng không thể chấp nhận được, nhưng may mắn thay, công nghệ chứng minh không có kiến thức có thể dễ dàng giải quyết vấn đề này.
Người dùng không cần phải ký trực tiếp bằng khóa riêng (khóa chung tương ứng có trong cơ sở dữ liệu) mà có thể sử dụng ZK-SNARK để chứng minh rằng họ có khóa riêng và khóa chung tương ứng nằm ở đâu đó trong cơ sở dữ liệu. các khóa riêng cụ thể mà họ sở hữu. Điều này có thể đạt được bằng các công cụ như Sismo (xem tại đây để biết cách triển khai cụ thể bằng chứng về tính cách) và Worldcoin cũng có cách triển khai tích hợp sẵn của riêng nó. Kudos cho bằng chứng về tính cách gốc tiền điện tử ở đây: họ thực sự quan tâm đến việc thực hiện bước cơ bản này để cung cấp tính ẩn danh, điều mà về cơ bản tất cả các giải pháp nhận dạng tập trung đều không thực hiện được.
Một hành vi vi phạm quyền riêng tư tinh vi hơn nhưng vẫn nghiêm trọng là việc đăng ký công khai các bản quét sinh trắc học. Về mặt bằng chứng tính cách, đó là rất nhiều dữ liệu: bạn có được một video về mọi người tham gia bằng chứng tính cách và bất kỳ ai trên thế giới quan tâm đến việc điều tra những người tham gia bằng chứng tính cách đều rõ ràng. Trong Worldcoin, dữ liệu bị rò rỉ bị hạn chế hơn nhiều: Orb chỉ tính toán cục bộ và công bố hàm băm quét mống mắt của mọi người. Hàm băm này không phải là hàm băm thông thường như SHA 256 mà là một thuật toán chuyên biệt dựa trên bộ lọc Gabor học máy để xử lý sự thiếu chính xác cố hữu trong bất kỳ lần quét sinh trắc học nào và để đảm bảo rằng cùng một người. Các hàm băm liên tiếp do iris thực hiện đều có kết quả đầu ra tương tự.
Màu xanh lam: Tỷ lệ phần trăm các bit trong đó hai lần quét mống mắt của cùng một người khác nhau.
Màu cam: Sự khác biệt về tỷ lệ phần trăm bit giữa hai lần quét mống mắt của hai người khác nhau.
Những băm mống mắt này chỉ rò rỉ một lượng nhỏ dữ liệu. Nếu kẻ thù có thể dùng vũ lực (hoặc ngấm ngầm) quét mống mắt của bạn, thì họ có thể tự tính toán hàm băm mống mắt của bạn và kiểm tra nó dựa trên cơ sở dữ liệu băm mống mắt để xác định xem bạn có tham gia vào hệ thống hay không. Khả năng kiểm tra xem ai đó đã được đăng ký hay chưa là cần thiết đối với bản thân hệ thống để ngăn mọi người đăng ký nhiều lần, nhưng luôn có khả năng loại chức năng này bị lạm dụng.
Ngoài ra, băm mống mắt có khả năng rò rỉ một lượng dữ liệu y tế nhất định (bao gồm giới tính, chủng tộc và có lẽ cả tình trạng y tế), nhưng sự rò rỉ này ít hơn nhiều so với hầu hết mọi hệ thống thu thập dữ liệu quy mô lớn khác đang được sử dụng hiện nay (ví dụ: thậm chí Camera đường phố) có thể thu thập dữ liệu.
Nhìn chung, theo tôi, việc lưu trữ băm mống mắt là đủ để đảm bảo quyền riêng tư. Nếu những người khác không đồng ý với nhận định này và quyết định họ muốn thiết kế một hệ thống riêng tư hơn, thì có hai cách để thực hiện việc này:
1) Nếu thuật toán băm mống mắt có thể được cải thiện để sự khác biệt giữa hai lần quét của cùng một người thấp hơn đáng kể (ví dụ: số lần lật bit đáng tin cậy là dưới 10%), thì thay vào đó, hệ thống có thể lưu trữ ít bản sửa lỗi hơn cho các bit băm mống mắt lưu trữ toàn bộ hàm băm iris (xem: bộ trích xuất mờ). Nếu chênh lệch giữa hai lần quét nhỏ hơn 10% thì số bit cần xuất bản ít hơn ít nhất 5 lần.
2) Nếu muốn tiến thêm một bước, chúng ta có thể lưu trữ cơ sở dữ liệu băm iris trong hệ thống tính toán nhiều bên (MPC) mà chỉ Orb mới có thể truy cập được (có giới hạn tốc độ), khiến dữ liệu hoàn toàn không thể truy cập được ở chi phí quản lý tính toán nhiều bên Độ phức tạp về giao thức và độ phức tạp xã hội của những người tham gia là rất lớn. Ưu điểm của việc này là ngay cả khi người dùng muốn thì cũng không có cách nào để chứng minh mối liên hệ giữa hai ID thế giới khác nhau mà họ có ở những thời điểm khác nhau.
Nhìn chung, khi nhìn chằm chằm vào Quả cầu và để nó quét sâu vào nhãn cầu của bạn, bạn có cảm giác không tưởng, các hệ thống phần cứng chuyên dụng dường như làm khá tốt việc bảo vệ quyền riêng tư. Tuy nhiên, điều này cũng cho thấy từ một khía cạnh khác rằng các hệ thống phần cứng chuyên dụng đã mang lại những vấn đề tập trung lớn hơn. Vì vậy, chúng ta dường như bị mắc kẹt trong một tình thế tiến thoái lưỡng nan: chúng ta phải đánh đổi giữa loại giá trị này và loại giá trị khác.
danh hiệu cấp một
Các vấn đề về khả năng tiếp cận với hệ thống ID sinh trắc học là gì?
Phần cứng chuyên dụng gây ra vấn đề về khả năng tiếp cận vì phần cứng chuyên dụng không thuận tiện cho việc sử dụng. Khoảng 51% đến 64% người dân ở châu Phi cận Sahara hiện đang sở hữu điện thoại thông minh và con số này dự kiến sẽ tăng lên 87% vào năm 2030. Nhưng trong khi trên thế giới có hàng tỷ chiếc điện thoại thông minh thì chỉ có vài trăm quả cầu. Ngay cả với nền sản xuất phân tán quy mô lớn hơn, sẽ khó đạt được một thế giới mà mọi người đều có một quả cầu cách nhau 5 km.
Điều đáng chú ý là nhiều hình thức chứng thực tính cách khác có vấn đề nghiêm trọng hơn về khả năng tiếp cận. Thật khó để tham gia hệ thống bằng chứng về tính cách dựa trên biểu đồ xã hội trừ khi bạn đã biết ai đó trong biểu đồ xã hội. Điều này làm cho các hệ thống như vậy dễ dàng bị giới hạn trong một cộng đồng ở một quốc gia.
Từ quan điểm khả năng tiếp cận, các hệ thống hoạt động tốt nhất thực sự là những hệ thống như Bằng chứng nhân cách, nơi bạn chỉ cần sử dụng điện thoại thông minh để đăng ký.
danh hiệu cấp một
Vấn đề tập trung hóa với hệ thống ID sinh trắc học là gì?
1. Rủi ro tập trung trong quản lý cấp cao của hệ thống (đặc biệt, nếu những người tham gia khác nhau trong hệ thống không đồng ý về các đánh giá chủ quan thì hệ thống sẽ đưa ra quyết định cấp cao cuối cùng).
2. Rủi ro tập trung chỉ xảy ra đối với các hệ thống sử dụng phần cứng chuyên dụng.
3. Nếu một thuật toán độc quyền được sử dụng để xác định ai là người tham gia thực sự thì sẽ có nguy cơ tập trung hóa.
Bất kỳ hệ thống chứng minh nhân cách nào cũng phải vật lộn với điểm (1), có lẽ ngoại trừ những hệ thống trong đó tập hợp ID được chấp nhận là hoàn toàn chủ quan. Nếu một hệ thống sử dụng các ưu đãi bằng tài sản bên ngoài (chẳng hạn như Ethereum, USDC, DAI), thì hệ thống đó không thể hoàn toàn chủ quan, do đó rủi ro quản trị là không thể tránh khỏi.
Rủi ro thứ ba đặc biệt tồn tại trong các hệ thống tập trung về mặt logic, trừ khi tất cả các thuật toán đều là nguồn mở và chúng tôi có thể đảm bảo rằng chúng thực sự đang chạy mã mà chúng yêu cầu, nếu không thì việc xác minh bằng một hệ thống duy nhất sẽ đặc biệt rủi ro. Đây không phải là rủi ro đối với các hệ thống hoàn toàn dựa vào người dùng để xác minh những người dùng khác (chẳng hạn như bằng chứng về tư cách cá nhân).
danh hiệu cấp một
Worldcoin giải quyết vấn đề tập trung phần cứng như thế nào?
Hiện tại, một thực thể liên kết với Worldcoin có tên Tools for Humanity là nhóm duy nhất chế tạo quả cầu. Tuy nhiên, hầu hết mã nguồn của Orb đều được công khai: bạn có thể xem thông số phần cứng trong kho github này và các phần khác của mã nguồn dự kiến sẽ sớm được xuất bản. Giấy phép là một nguồn chia sẻ khác, nhưng bốn năm sau, giấy phép nguồn mở, tương tự như UniswapBSL, ngoài việc ngăn chặn phân nhánh, nó còn ngăn chặn những gì họ cho là phi đạo đức - họ liệt kê cụ thể sự giám sát hàng loạt và ba Tuyên bố Quốc tế về Quyền Công dân.
Mục tiêu đã nêu của nhóm là cho phép và khuyến khích các tổ chức khác tạo Quả cầu và theo thời gian, chuyển đổi từ các công cụ do con người tạo ra Quả cầu sang một số loại DAO phê duyệt và quản lý những tổ chức nào có thể tạo Quả cầu được hệ thống xử phạt.
Có một vấn đề với thiết kế này:
1) Nó có thể không thực sự được tập trung hóa do một cạm bẫy phổ biến trong các giao thức liên kết: Theo thời gian, một nhà sản xuất có thể thống trị hoạt động, khiến hệ thống quay trở lại trạng thái tập trung hóa trở lại. Mặc dù cơ quan quản trị có thể giới hạn số lượng Quả cầu hợp lệ có thể được sản xuất bởi mỗi nhà sản xuất, nhưng điều này cần phải được quản lý cẩn thận và điều này gây áp lực lớn lên cơ quan quản trị trong việc vừa phân cấp, giám sát hệ sinh thái vừa ứng phó hiệu quả với các mối đe dọa. Điều này khó hơn nhiều so với DAO tĩnh chỉ xử lý các nhiệm vụ giải quyết tranh chấp cấp cao nhất.
2) Về cơ bản không thể đảm bảo tính bảo mật của cơ chế sản xuất phân tán này, ở đây có hai rủi ro:
Khả năng chống chịu cực kỳ yếu đối với các Trình tạo quỹ đạo xấu: Ngay cả khi chỉ một Trình tạo quỹ đạo độc hại hoặc bị tấn công, nó vẫn có thể tạo ra số lượng băm quét mống mắt giả không giới hạn và cấp cho họ ID thế giới.
Các hạn chế của chính phủ đối với Orb: Các chính phủ không muốn công dân của mình tham gia vào hệ sinh thái Worldcoin có thể cấm Orb vào đất nước của họ. Ngoài ra, họ thậm chí có thể buộc công dân phải quét mống mắt, cấp cho chính phủ quyền truy cập vào tài khoản của họ và công dân sẽ không thể kháng cáo.
Để hạn chế thiệt hại mà bất kỳ quả cầu xấu nào lọt qua và gây hại cho hệ thống, cần phải có biện pháp giảm thiểu thứ hai. Nghĩa là, các Quả cầu có thể được phân biệt một cách hiệu quả bằng cách đăng ký ID Thế giới được đăng ký với các nhà sản xuất Quả cầu khác nhau. Sẽ không sao nếu thông tin đó là riêng tư và chỉ được lưu trữ trên thiết bị của chủ sở hữu WorldID, chỉ cần yêu cầu họ chứng minh thông tin đó nếu cần. Bằng cách này, hệ sinh thái có thể phản ứng với các cuộc tấn công (không thể tránh khỏi) và loại bỏ các nhà sản xuất quả cầu riêng lẻ, hoặc thậm chí các quả cầu riêng lẻ, khỏi danh sách trắng theo yêu cầu. Ví dụ: nếu chúng tôi phát hiện ra rằng chính phủ Triều Tiên ở khắp mọi nơi buộc mọi người phải quét nhãn cầu, thì những Quả cầu đó và bất kỳ tài khoản nào do chúng tạo ra sẽ bị vô hiệu hóa ngay lập tức.
danh hiệu cấp một
Các vấn đề bảo mật phổ biến trong bằng chứng nhân cách
Ngoài những vấn đề cụ thể do hệ thống Worldcoin đặt ra, còn có những vấn đề ảnh hưởng đến thiết kế chứng minh nhân cách nói chung. Các vấn đề chính tôi có thể nghĩ đến là như sau:
Hình nộm được in 3D: Người ta có thể sử dụng AI để tạo ra ảnh của hình nộm hoặc thậm chí là hình nộm được in 3D đủ tin cậy để phần mềm Orb chấp nhận. Chỉ cần có những nhóm làm việc này, họ có thể tạo ra vô số danh tính.
Bán ID: Ai đó có thể cung cấp khóa công khai của người khác thay vì của mình khi đăng ký, cho phép người khác kiểm soát ID đã đăng ký của chính họ để đổi lấy tiền. Có vẻ như vậy, ngoài việc bán còn có thể xảy ra trường hợp cho thuê CMND.
Hack điện thoại: Nếu điện thoại của một người bị hack, hacker có thể đánh cắp chìa khóa điều khiển WorldID của họ.
Ép buộc chính phủ đánh cắp tài liệu nhận dạng: Chính phủ có thể buộc công dân xác minh khi họ xuất trình mã QR thuộc về chính phủ. Bằng cách này, các chính phủ độc hại có thể lấy được hàng triệu thẻ căn cước. Trong các hệ thống sinh trắc học, điều này thậm chí có thể được thực hiện một cách bí mật: Chính phủ có thể sử dụng các Quả cầu bị xáo trộn để trích xuất ID thế giới của mọi người nhập cảnh vào quốc gia khi hộ chiếu được xác nhận tại hải quan.
Đây là những vấn đề khá nghiêm trọng, một số vấn đề đã được giải quyết tốt trong các giao thức hiện có, những vấn đề khác có thể được loại bỏ bằng những cải tiến trong tương lai và những vấn đề khác dường như là những hạn chế cơ bản.
danh hiệu cấp một
Làm thế nào để giải quyết các vấn đề do hình nộm in 3D gây ra?
Liệu cuối cùng ai đó có thể in 3D thứ gì đó mà ngay cả phần cứng chuyên dụng cũng có thể đánh lừa được không? khả thi. Tôi kỳ vọng rằng tại một thời điểm nào đó trong tương lai, sẽ có sự căng thẳng ngày càng tăng giữa việc đảm bảo tính mở và bảo mật: Các thuật toán AI nguồn mở vốn dễ bị ảnh hưởng bởi học máy đối nghịch hơn. Các thuật toán hộp đen được bảo vệ nhiều hơn nhưng khó đảm bảo rằng các thuật toán hộp đen không thêm thông tin độc hại riêng tư trong quá trình huấn luyện. Có lẽ, công nghệ ZK-ML trong tương lai có thể đạt được những thành tựu tốt nhất của cả hai thế giới, nhưng từ một góc độ khác, ngay cả thuật toán trí tuệ nhân tạo tốt nhất cũng có thể bị đánh lừa bởi hình nộm in 3D tốt nhất.
danh hiệu cấp một
Làm thế nào để bảo vệ chống lại việc bán ID?
Đây là một trong những lý do tại sao việc tích hợp UBI Coin vào hệ thống chứng minh nhân cách lại có giá trị: UBI Coin cung cấp một động cơ dễ hiểu để một, mọi người tìm hiểu về giao thức và đăng ký, và hai, nếu họ đăng ký thay người khác, cơ chế đăng ký lại sẽ được kích hoạt ngay lập tức và việc đăng ký lại cũng có thể hack điện thoại một cách hiệu quả.
danh hiệu cấp một
Chúng ta có thể ngăn chặn sự ép buộc trong hệ thống nhận dạng sinh trắc học không?
Nó phụ thuộc vào loại ép buộc mà chúng ta đang nói đến. Các hình thức ép buộc có thể bao gồm:
Các chính phủ quét mắt (hoặc khuôn mặt, v.v.) của người dân tại các trạm kiểm soát biên giới và các trạm kiểm soát thông thường khác của chính phủ và sử dụng thông tin này để đăng ký và thường đăng ký lại công dân.
Chính phủ cấm Orbs trong nước để ngăn người dân đăng ký lại độc lập
Cá nhân mua CMND rồi đe dọa người khác sẽ làm hại người đăng ký lại nếu CMND hết hạn do đăng ký lại

Ứng dụng (có thể do chính phủ điều hành) yêu cầu mọi người đăng nhập trực tiếp bằng khóa chung của họ, cho phép họ xem bản quét sinh trắc học tương ứng và do đó, liên kết giữa ID hiện tại của người dùng và bất kỳ ID nào trong tương lai có được sau khi đăng ký lại. Mối quan tâm chung là điều này giúp dễ dàng tạo các bản ghi vĩnh viễn tồn tại suốt đời.
Đặc biệt trong tay những người dùng không tinh vi, việc ngăn chặn hoàn toàn những tình trạng này dường như khá khó khăn. Người dùng có thể rời khỏi quốc gia của họ và đăng ký (lại) trên Orb quốc gia an toàn hơn, nhưng đây là một quá trình khó khăn và tốn kém. Việc tìm kiếm một Quả cầu độc lập là quá khó và quá rủi ro trong một môi trường pháp lý thực sự thù địch.
Việc kết hợp các kỹ thuật này với cảnh giác chống lạm dụng ID nhằm nhắm vào các chế độ thực sự thù địch và duy trì các chế độ chỉ ôn hòa (như trường hợp ở hầu hết các nước trên thế giới) dường như có thể thực hiện được. Điều này có thể được thực hiện bởi các dự án như Worldcoin hoặc Proof of Personal duy trì bộ máy quan liêu của riêng họ hoặc bằng cách tiết lộ thêm thông tin về cách đăng ký ID (ví dụ: trong Worldcoin, nó đến từ Orb nào), và giao nhiệm vụ phân loại này cho cộng đồng.
danh hiệu cấp một
Làm thế nào để bảo vệ chống lại việc cho thuê ID (chẳng hạn như vấn đề bán phiếu bầu)?
Việc đăng ký lại không ngăn cản việc cho thuê ID. Điều này không thành vấn đề trong một số ứng dụng: chi phí thuê quyền nhận UBI Coin trong ngày sẽ đơn giản là giá trị của UBI Coin trong ngày. Nhưng trong các ứng dụng như bỏ phiếu cộng đồng, việc bán phiếu bầu là một vấn đề lớn.
Một hệ thống như MACI ngăn bạn bán phiếu bầu của mình một cách đáng tin cậy, cho phép bạn bỏ phiếu khác sau đó, vô hiệu hóa phiếu bầu trước đó của bạn để không ai có thể phát hiện ra liệu bạn có thực sự bỏ phiếu như vậy hay không. Nhưng điều đó chẳng ích gì nếu ai đó có trái tim kiểm soát chìa khóa bạn nhận được khi đăng ký.
Tôi nghĩ có hai giải pháp:
Chạy toàn bộ ứng dụng bên trong MPC: Điều này cũng bao gồm quá trình đăng ký lại, tức là khi một người đăng ký với MPC, MPC sẽ gán cho anh ta một ID riêng biệt chứ không phải khi đăng ký, chỉ MPC mới biết tài khoản nào cần hủy kích hoạt. Điều này ngăn người dùng chứng minh hành động của họ vì mọi bước quan trọng đều được thực hiện bên trong MPC bằng cách sử dụng thông tin cá nhân mà chỉ MPC mới biết.
Trên thực tế, các hệ thống dựa trên biểu đồ xã hội có thể làm tốt hơn việc này vì chúng có thể tự động tạo các quy trình đăng ký phân bổ cục bộ như một sản phẩm phụ của cách chúng hoạt động.
danh hiệu cấp một
Sinh trắc học và xác thực dựa trên biểu đồ xã hội
Bên cạnh các phương pháp sinh trắc học, cho đến nay, phương pháp chính khác để chứng minh danh tính của một cá nhân là xác minh dựa trên biểu đồ xã hội. Tất cả các hệ thống xác minh dựa trên biểu đồ xã hội đều dựa trên cùng một nguyên tắc: nếu có cả đống danh tính đã được xác minh hiện có chứng minh tính hợp lệ của danh tính của bạn thì tính hợp lệ này sẽ được giữ nguyên và bạn cũng sẽ nhận được danh tính đã được xác minh.
Nếu chỉ một số ít người dùng thực (vô tình hoặc độc hại) xác minh người dùng giả mạo thì người ta có thể sử dụng các kỹ thuật lý thuyết đồ thị cơ bản để đặt giới hạn trên cho số lượng người dùng giả mạo mà hệ thống có thể xác minh.
Những người ủng hộ xác minh dựa trên biểu đồ xã hội thường mô tả nó như một giải pháp thay thế tốt hơn cho sinh trắc học vì nhiều lý do:
Nó không phụ thuộc vào phần cứng có mục đích đặc biệt, giúp triển khai dễ dàng hơn
Nó tránh được cuộc chạy đua vũ trang lâu dài giữa các nhà sản xuất hình nộm 3D và Orb
Không cần thu thập dữ liệu sinh trắc học, điều này có lợi hơn cho việc bảo vệ quyền riêng tư
Nó có thể thân thiện với tính ẩn danh hơn, vì nếu ai đó chọn chia cuộc sống internet của họ thành nhiều danh tính độc lập lẫn nhau, thì cả hai danh tính đều có thể được xác minh (nhưng việc duy trì nhiều danh tính thực và riêng biệt sẽ hy sinh hiệu ứng mạng. Và nó rất tốn kém nên không dễ dàng để kẻ tấn công để làm điều đó).
Phương pháp sinh trắc học, đưa ra điểm nhị phân có hoặc không, rất mong manh vì những người vô tình bị từ chối cuối cùng sẽ không nhận được UBI và có thể không thể tham gia vào cuộc sống trực tuyến. Cách tiếp cận dựa trên biểu đồ xã hội có thể cho điểm số nhiều sắc thái hơn, điều này tất nhiên có thể hơi bất công đối với một số người tham gia, nhưng không có khả năng khiến ai đó hoàn toàn không thể tham gia vào cuộc sống trực tuyến.
Đối với những lập luận này, về cơ bản tôi đồng ý với chúng. Đây là những điểm mạnh thực sự của cách tiếp cận dựa trên biểu đồ xã hội và cần được xem xét nghiêm túc. Tuy nhiên, các phương pháp tiếp cận dựa trên biểu đồ xã hội cũng có những nhược điểm cần xem xét:
Kết nối ban đầu: Để tham gia hệ thống dựa trên biểu đồ xã hội, người dùng phải biết ai đó trong biểu đồ. Điều này gây khó khăn cho việc áp dụng trên quy mô lớn và có nguy cơ loại trừ toàn bộ các khu vực không may mắn trong quá trình khởi động ban đầu.
Quyền riêng tư: Mặc dù các phương pháp tiếp cận dựa trên biểu đồ xã hội có thể tránh việc thu thập dữ liệu sinh trắc học nhưng chúng thường tiết lộ thông tin về các mối quan hệ xã hội của một người, điều này có thể dẫn đến rủi ro lớn hơn. Tất nhiên, các kỹ thuật không có kiến thức có thể làm giảm bớt vấn đề này (ví dụ, xem đề xuất của Barry Whitehat), nhưng sự phụ thuộc lẫn nhau vốn có trong biểu đồ và nhu cầu phân tích biểu đồ về mặt toán học khiến việc tiếp cận dữ liệu giống như sinh trắc học trở nên khó khăn.
Nguy cơ rơi vào tình trạng tập trung hóa: Hầu hết mọi người không bận tâm đến việc dành thời gian để báo cáo cho các ứng dụng internet ai là thật và ai không. Vì vậy, theo thời gian, hệ thống có khả năng thiên về việc dễ dàng tiếp nhận dựa vào cơ quan trung ương và biểu đồ xã hội của người dùng hệ thống sẽ trở thành biểu đồ xã hội trong đó các quốc gia công nhận ai là công dân—cung cấp cho chúng tôi một cách hiệu quả với một trung tâm sẽ đơn giản hóa KYC nhưng bổ sung thêm các bước bổ sung không cần thiết.
danh hiệu cấp một
Bằng chứng về tính cách có tương thích với bút danh trong thế giới thực không?
Về nguyên tắc, chứng chỉ nhân cách tương thích với nhiều bút danh khác nhau. Các ứng dụng có thể được thiết kế theo cách mà một người có một ID có thể tạo tối đa năm hồ sơ trong chương trình, chừa chỗ cho các tài khoản ẩn danh hoặc thậm chí sử dụng công thức bậc hai sẽ khiến N tài khoản phải trả là N2 đô la. Nhưng liệu họ có làm được điều đó không?
Tuy nhiên, một người bi quan có thể nói rằng việc cố gắng tạo ra một dạng ID thân thiện với quyền riêng tư hơn và hy vọng nó được áp dụng đúng cách là không thực tế, bởi vì những người nắm quyền không quan tâm đến quyền riêng tư của người dân bình thường. Nếu một người có quyền lực có được một công cụ mà họ có thể sử dụng để lấy thêm thông tin cá nhân, họ buộc phải sử dụng nó theo cách đó. Thật không may, trong một thế giới như vậy, cách thực tế duy nhất là ngăn chặn việc triển khai bất kỳ giải pháp nhận dạng nào nhằm bảo vệ một thế giới kỹ thuật số hoàn toàn ẩn danh và có độ tin cậy cao.
Tôi nhận thức rõ lý do cơ bản của cách tiếp cận này, nhưng tôi lo lắng rằng ngay cả khi nó thành công, nó sẽ dẫn đến một thế giới trong đó không ai có thể làm gì chống lại sự tập trung của cải và quản lý bởi vì người ta luôn có thể giả vờ là Mười nghìn người . Đổi lại, sự tập trung hóa này có thể dễ dàng nằm trong tay những người nắm quyền lực. Thay vào đó, tôi thích cách tiếp cận vừa phải trong đó chúng tôi ủng hộ mạnh mẽ giải pháp chứng minh nhân cách với quyền riêng tư mạnh mẽ và nếu muốn, thậm chí thêm các cơ chế ở lớp giao thức trong đó chi phí N2 đô la để đăng ký N tài khoản và tạo thứ gì đó có quyền riêng tư - Giá trị thân thiện và cơ hội được thế giới bên ngoài chấp nhận.
Lý tưởng nhất là chúng ta coi ba công nghệ này là sự bổ sung và kết hợp chúng. Như Aadhaar của Ấn Độ đã chỉ ra, sinh trắc học phần cứng chuyên dụng có ưu điểm là bảo mật trên quy mô lớn, nhưng chúng rất yếu về mặt phân quyền, mặc dù điều này có thể được giải quyết bằng cách yêu cầu các cá nhân Orb phải chịu trách nhiệm. Ngày nay, sinh trắc học phổ quát đã được áp dụng rộng rãi, nhưng tính bảo mật của chúng đang suy giảm nhanh chóng và việc sử dụng trong tương lai dự kiến chỉ còn 1-2 năm nữa. Các hệ thống dựa trên biểu đồ xã hội có thể được bắt đầu chỉ với vài trăm người thân thiết với nhóm sáng lập, nhưng đối với hầu hết các lĩnh vực, luôn có sự đánh đổi giữa việc phớt lờ chúng hoàn toàn hoặc chấp nhận chúng và dễ bị tổn thương. Tuy nhiên, hệ thống dựa trên biểu đồ xã hội có thể thực sự hoạt động nếu nó bắt nguồn từ hàng chục triệu người sở hữu ID sinh trắc học. Hướng dẫn sinh trắc học có thể hiệu quả hơn trong thời gian ngắn, trong khi các công nghệ dựa trên biểu đồ xã hội có thể mạnh mẽ hơn về lâu dài và có triển vọng ứng dụng rộng hơn khi các thuật toán được cải thiện.
danh hiệu cấp một
Một giải pháp lai có thể thực hiện được
Tất cả các đội đều có khả năng mắc nhiều sai lầm và chắc chắn sẽ có sự căng thẳng giữa lợi ích thương mại và nhu cầu của cộng đồng rộng lớn hơn, vì vậy chúng ta phải luôn cảnh giác. Với tư cách là một cộng đồng, chúng ta nên thúc đẩy sự thoải mái của tất cả những người tham gia khi nói đến công nghệ nguồn mở, với các bên thứ ba thực hiện kiểm toán, viết phần mềm hoặc các hoạt động kiểm tra và cân bằng khác. Chúng ta cũng cần nhiều lựa chọn thay thế hơn trong mỗi loại công nghệ trong số ba loại công nghệ này.
Đồng thời, chúng tôi cũng phải công nhận công việc đã được thực hiện: nhiều nhóm vận hành các hệ thống này đã chứng minh rằng họ coi trọng quyền riêng tư hơn nhiều so với bất kỳ hệ thống nhận dạng nào do chính phủ hoặc tập đoàn lớn điều hành, đó là những gì chúng ta Những phẩm chất tốt nên được phát huy.


