作者:Ethan,zkPass
在互聯網時代,我們通過域名、網名、電子郵件等方式塑造身份,并將社交關系、聲譽和學歷等信息存儲在中心化的Web2網絡世界中。與此同時,中心化的Web2實體也可以控制我們如何訪問外部世界,掌握我們的密碼數據,而這些數據常常成為網絡犯罪的誘因。
相比之下,在Web3世界中,除了鏈上地址以及相應的鏈上活動外,無從掌握對方的真實身份。如果能將Web2的身份信息融入Web3,Web3用戶也就更具“靈魂”。但區塊鏈本身與現實世界的數據相隔離,而99.99%的社會資本數據又都存于現實世界的互聯網中,如何可以將其引入Web3,豐富Web3用戶的“靈魂”呢?
去中心化社會、隱私、靈魂、zkPass
在將Web2社會身份引入Web3時,我們還面臨著可信與隱私的問題。論文《去中心化社會:尋找Web3的靈魂》提到,“隱私對DeSoc來說是一個關鍵挑戰。一方面,太多公開SBT可能泄露靈魂的過多信息,使其面臨社會控制的危險。
zkSync Era的TVL突破5億美元,一周內增長12%:金色財經報道,根據數據源L2Beat的數據,周一早些時候,zkSync Era上鎖定的總價值(TVL)升至5億美元以上,一周內增長了12%。Matter Labs的zkSync Era是一個旨在擴展以太坊的零知識(ZK)匯總。[2023/6/19 21:47:25]
另一方面,過多的純私有SBT也可能使私人通信渠道得以規避治理和社會協作中的關聯度降權調整,這就帶來了激勵兼容性的重要問題。與隱私問題密切相關的是欺騙問題:靈魂們可能虛假陳述他們的社會聯結,同時以私下或旁路渠道進行協同。”
基于此,zkPass探索用多方計算和零知識證明去解決去中心化社區會遇到的隱私和作弊行為。零知識證明通過對SBT進行計算來證明靈魂的特征,同時引入多方計算技術予以進一步擴展,從而使此類測試具有雙重私密性:求證者不用向驗證者透露他們是誰,?驗證者不會向求證者透露其驗證機制。雙方一起進行計算,只知道輸出的結果。
以太坊基金會Q3共分配804萬美元獎勵給69個項目及社區:金色財經報道,以太坊基金會公布第三季度受贈項目及分配信息,第三季度分配的總獎勵資金約為 804 萬美元,受贈類別分為社區與教育、共識層、密碼學和零知識證明、開發人員經驗和工具、一般研究、間接資助、Layer 2 等。獲贈項目包括 Gitcoin、clr.fund、ETHPlanet、Kiln、斯坦福區塊鏈研究中心等。[2022/12/8 21:31:31]
傳統身份驗證的現狀
我們可以看到傳統的身份驗證中一般包含三方關系,分別是Prover,即要證明自己身份的一方,我們通常理解為普通用戶;Verifier,即要驗證Prover身份的一方,我們可以想象成項目方交易平臺或者KYC服務平臺等;Server,是Verifier在驗證Prover身份的過程中所用到的可信數據源,我們可以簡單理解成Web2數據源。
NFT分析公司Zash將與幣安合作推出NFT數據支持產品:8月17日消息,周二,NFT分析公司Zash宣布將與幣安合作推出NFT數據跟蹤和智能工具產品套件,幣安將幫助zash測試并推出產品。Zash通過收集NFT買家和賣家、Twitter、Discord關注者等相關信息,并將其打包為可索引的API以提供數據服務。幣安營銷和產品數據分析經理Demis Bhojoo表示,Zash非常貼近客戶,同時Zash旨在強強調NFT社區的需求,并改進他們的產品,以快速有效地推動洞察發現。(TheBlock)[2022/8/17 12:29:59]
而在驗證過程中,三方都或多或少存在一定問題。比如,用戶端數據造假或過度披露,驗證方掌握一切數據可能引發的數據泄露或私售數據,web2數據源不可定制化服務等。如果想要提供一種理想的身份驗證,應當如何做呢?
加密投資公司Polychain Capital宣布起訴 Shipyard Software:金色財經報道,加密投資公司Polychain Capital將Shipyard Software告上法庭,原因是一項明顯的股權交易出現問題。DEX制造商 Shipyard Software去年 7 月為其基于以太坊的零售平臺Clipper籌集了2100萬美元。作為 Shipyard 融資的一部分,Polychain 領投了 400 萬美元的股權融資。
根據Law360發現的最近在特拉華州法院提交的一份投訴,Polychain 在投資一年多后聲稱它從未收到過其 Shipyard Software 的股份。Polychain 現在正在尋求要求 Shipyard “歸還和發行數字資產”的訂單。[2022/8/15 12:26:25]
zkPass身份驗證協議
加密音樂應用Inflow完成150萬美元種子輪融資,ConsenSys和Protocol Labs參投:5月15日消息,加密音樂應用 Inflow 宣布完成 150 萬美元種子輪融資,本輪融資由 ConsenSys、Protocol Labs 等參投。
Inflow 主要幫助音樂人推出自己的加密貨幣并通過 Token 來獲利,Inflow 同時啟動了一個藝術家基金,為音樂人拍攝音樂視頻、推出視頻播客、舉辦音樂會提供資金支持。[2022/5/16 3:17:34]
在zkPass中,我們將三方位置進行重新排列,將用戶端置于驗證的中心位置,再結合多方隱私計算和零知識證明技術,重構TLS協議,并引入zk-SBT重新平衡隱私安全和信任問題。用戶無需信任任何中介機構,可以無準入地進行身份驗證。
具體而言,在整個驗證過程中,個人用戶只需要直接通過自己的授權令牌訪問web2數據源,生成零知識證明zk-SBT,再將本地端生成的零知識證明提供給企業平臺驗證正確與否即可。那么,即使平臺方驗證通過,也不知道除了yesorno結果外的用戶任何真實身份信息。這樣就可以解決去中心化社會隱私泄露的風險,同時防止用戶虛假陳述其社會資本。整體的技術架構如下圖所示:
通過以上內容,我們可以概括出zkPass具有以下幾個特點:
1)隱私性
區別于傳統身份識別系統,用戶無需向中心化第三方提交簽發和規管的文件或身份證件,驗證過程全程密碼學加密無信息泄露風險;
2)可拓展性
傳統身份驗證的種類比較單一,對于不同驗證需求需要與不同產品開展業務。例如,大型KYC服務商每增加一項認證業務,必須和web2數據提供方進行冗長地商務洽談。而zkPass重構了TLS,99.9%的Web2和Web3數據源都可無須準入,不需API授權和調用,即可完成數據的獲取。適配數據源廣泛,協議兼容性強,更可以根據需求提供一站式定制服務;
3)可驗證性
個人的學歷證書、工作履歷、銀行信用、歸屬關系、資產余額等社會資本,經過驗證的zk憑證均可溯源,確保其真實性,憑證可重復使用。
4)反欺詐性
直接從數據源頭尋找所需驗證信息對應的字段,并進行加密算法。用戶即證明者持有數據機密性密鑰和數據完整性密鑰份額,企業驗證者持有數據完整性密鑰的另一半份額。這里的數據機密性密鑰是用來加解密信息的,企業驗證者并不持有,所以無從掌握用戶信息。而數據完整性密鑰兩方各執一半,也就是用戶知道本該屬于自己的身份信息卻無法篡改,否則會被驗出,這將保證用戶無法進行數據欺詐行為。
zkPass用例及展望
zkPass基于多方安全計算和零知識證明提出的全新Web3.0驗證方案,旨在“VerifyEverything”。zkPass作為基礎設施,在解決現有在線數字身份的安全、隱私、互操作、所有權等問題的同時,希望能促進Web3應用的更好發展。
無抵押借貸/借貸利率優惠
傳統金融生態系統支持多種形式的無抵押貸款,但依靠中心化的信用評級來衡量借款人的信用,而這些借款人幾乎沒有動力共享其信用記錄。
例如:某DeFi借貸協議舉辦“借貸利率優惠“活動,借款人可驗證中心化信用評級機構獲得借貸利率優惠。在zkPass發起驗證請求后,借款人Bob可登錄自己的支付寶網站,輸入自己帳號密碼獲取芝麻信用分,并且生成由零知識證明生成的憑證。如果向此DeFi協議申請無抵押借貸或者借貸利率減免,DeFi協議獲取的結果只有芝麻分是否大于800。
學歷證明
Superrare平臺追求高品質的藝術作品,所以對藝術家入駐門檻要求較高,只有受邀的藝術家才可以加入網絡創建藝術作品。
例如:Alice通過zkpass平臺學歷驗證模塊,登陸學歷網站生成巴黎美術學院的零知識證明。在填寫申請時,可以將其一同提交給平臺方,既提高了平臺背調審核的效率,又無需過度暴露其他畢業信息。
當然,zkPass不止可以驗自然人的身份,還可以驗學歷、飛行記錄、銀行余額、工作經歷等。在Web2+Web3互聯網上,你能訪問到的任何個人數據都可以生成零知識證明,生成可驗證的zkSBT。用例涉及用戶拉新、存量激活,也包含反斯詐、反電詐、匿名投票、防女巫攻擊、zkKYC、背調輔助、學歷驗證、參與證明等,一切盡在zkPass。
結語
作為Web2互聯網向Web3演進的先鋒,zkPass保護了用戶的個人數字主權,在提供一個更加透明、民主、私密和可信賴的信息、數據交換方案的同時,更好地推動了數字經濟,并創造了新的區塊鏈應用場景。
此外,zkSBT提供了廣泛的應用程序來優化目前使用Web3的方式。可以說,在共同建設去中心化社會的道路上,zkPass是非常重要的身份驗證類基礎設施。
作者:PandaJackson,Web3數據分析師編譯:隔夜的粥,DeFi之道Blur剛剛做出了改變游戲規則的舉動,以繞過OpenSea的黑名單控制.
1900/1/1 0:00:00蕾哈娜(Rihanna)2015年熱門單曲“B****BetterHaveMyMoney”近日通過Web3音樂初創公司anotherblock,以NFT形式發行,首次發行數量300個.
1900/1/1 0:00:00撰文:深潮TechFlow毫無疑問,Aptos是這個新年冬天加密世界最亮的仔,在短短20天內,從4美元直竄20美元,每天醒來都被APT漲服.
1900/1/1 0:00:00原文鏈接:https://cryptohayes.medium.com/be-present-aff45d6421b4編譯:Ehan,吳說區塊鏈 活在當下 我們現代人從事許多活動,更加活在當下.
1900/1/1 0:00:00原文標題:《IntroducingLidoV2—NextStepInDecentralization》 編譯:DeFi之道 2月7日,Lido正式發布了LidoV2提案.
1900/1/1 0:00:00Web3憑據協議Gateway完成420萬美元融資,RecipualVentures領投,6thManVentures、SpartanGroup、Figment.
1900/1/1 0:00:00