一文读懂ZK-KYC与ZK认证过程-ODAILY

2022年是Web3与Web2平行世界交错和焦灼发展的一年。前者经历了将Celsius,Luna和3AC连串洗劫的新次贷危机,后者代表滴滴在接受80亿罚款时也明确了其过度收集用户隐私数据的行为。在这两个平行世界中有一个共同需要解决的事情,就是如何能够解决用户隐私和用户认证的Dilemma问题。

在传统互联网与金融系统中,商家与金融机构为了确保服务对象的真实可靠与合格信用,会收集大量用户的信息对其进行KYC(KnowYourCustomer—”了解你的客户”),并对此进行深度的行为画像分析甚至是追踪预判并反馈迭代以实现KYC数据的精准化和有效性。在这个过程中,理论上商家与金融机构应该用数据脱敏的方式处理用户隐私,但由于为了简化工作难度、不合规后门、以及被他方盗取破译等诸多原因,隐私泄露的事件时有发生。被泄露的隐私一旦公开便成为了不可逆的过程,随着这样的黑天鹅不断增多,隐私暴露以及由其所引发的各个社会层次的安全和衍生问题便成为了不可回避的灰犀牛问题。

跨链桥deBridge新功能将允许Solana用户访问基于EVM的区块链:金色财经报道,跨链桥deBridge首席执行官兼联合创始人Alex Smirnov在接受采访时表示,deBridge的一项新功能将允许Solana用户以低费用轻松访问其他区块链上的应用程序,反之亦然。

Smirnov表示,该功能是Solana用户首次可以访问基于以太坊虚拟机(EVM)的区块链,比如Arbitrum,而无需依赖存在安全风险的衍生代币或封装代币。[2023/6/29 22:08:31]

随着Web2互联网与金融企业竞争的深度内卷,用户数据被更深层次地挖掘,并根据以上的循环不断暴露,灰犀牛问题愈发严重。而从另外一个方向,Web3发展至2022年,用户账户仍并没有与用户的真实身份挂钩,大量用户拥有多个账户进行多重杠杆操作,信用危机加成Ponzinomics带来的死亡螺旋在这一年集中爆发,没有信用锚点的金融借贷与衍生嵌套无法逃避泡沫的破裂。

Messari分析师:FTX存款人可能收回40-50%的资产:11月16日消息,数据分析机构Messari分析师Kunal Goel撰文称,在研究了FTX的“资产负债表”后,根据其计算,并不是所有的资产都消失了,存款人可能还会收回40-50%的资产。[2022/11/16 13:11:45]

Web3和Web2在用户隐私和用户认证的Dilemma问题上走了两个极端,这个时点必须要思考中和的解决方案,其中的平衡点在哪里,具体应该如何实现?

讲一个有趣的例子。小明在互利网交友平台上找对象,看到了小美的Profile,通过基础履历和照片视频,小明可以明确小美是他想要约会的对象,因为小美的这些信息都提供在明面上,小明可以直接做出判断。换一个情景:小明有一天在公司工作,他的同事小王和他说,他前两天见到有一位叫小美的女生,根据他对小明的多年了解,小美一定是小明喜欢的类型,小明微微一笑并没有在意;这时候,讲信用的小李走了过来,对小王说的表示非常肯定,他说小美太适合小明了,一定不会错;很快从不开玩笑的小张也站了起来,告诉小明,他们没有开玩笑,小美的确值得一见;这时候的小明就真的心动了,他相信小美是他想要约会的对象。后面的这一个情景,其实小明并没有获得小美的任何直接信息,但是他却完成了对小美的KYC过程。

西安电子科技大学获批建设区块链技术应用与评测教育部工程研究中心:金色财经报道,教育部公布了新一批教育部工程研究中心建设项目立项名单,由西安电子科技大学牵头申报的“区块链技术应用与评测教育部工程研究中心”获批立项建设。

据悉,区块链技术应用与评测教育部工程研究中心面向国家“十四五”规划数字经济建设和新基建重大战略需求,聚焦区块链技术应用与评测前沿技术的工程转化,建设区块链核心技术体系、区块链生态监管与治理体系、区块链综合评测体系和区块链产业创新发展模式四项核心任务,打造“产学研用管”一体化创新平台,促进区块链技术体系与产业体系良性发展。[2022/10/16 17:28:01]

在这里我们做个定义,在不知道客户的任何直接信息下做出对该客户的认证判断过程,叫做零知识了解你的客户,即ZK-KYC(ZeroKnowledge-KnowYourCustomer);其中在零知识的情况下做出判断的技术,叫做ZK认证技术(ZeroKnowledgeAuthenticationTechnology),使用ZK认证技术完成对客户、资产、事件等认证的过程,叫做ZK认证过程(ZeroKnowledgeAuthenticationProcess).ZK-KYC,ZK认证技术与ZK认证过程,对于互联网与区块链,Web3与Web2的进一步发展都会是非常重要的。

区块链车辆管理初创公司Champ Titles完成1290万美元B轮融资:金色财经报道,区块链车辆管理初创公司 Champ Titles 宣布完成 1290 万美元 B 轮融资,EOS Venture Partners 和四家未具名的上市公司参投。Champ Titles实现了车辆登记流程和相关文件储存链上化,大幅简化汽车所有权转让业务,该公司曾在去年八月完成 850 万美元的 A 轮融资,当时领投方是 W. R. Berkley Corporation。(crainscleveland)[2022/9/23 7:17:17]

在实现ZK认证过程中,最重要的是找到对应问题的零知识认证处理器—ZKPU(ZeroKnowledgeProcessingUnit),做到①证明其认证问题的有效性,并且保证②不会对外泄露或被攻破获取实际数据。

在上面的简单例子中小王等三位朋友分别担当了小明关心问题的ZKPU,并且可以把他们视作一条联盟链上的三个节点,分别向问题发出了认证确认,是一个模拟的区块链ZK认证过程。而这个例子的问题是,做为自然人验证的节点,他们很难真的做到守口如瓶,不描述泄露任何关于小美的数据。

数据:自4月1日以来专业投资人在NFT交易中净赚12717 ETH:5月7日消息,据CoinDesk引援区块链分析公司Nansen的数据,自4月1日以来,专业投资人(smart money)地址已在NFT上投资了4864 ETH,并获得了17581 ETH的回报,在NFT交易中净赚了12717 ETH。在这期间,smart money有27天盈利,9天亏损。而smart money钱包交易NFT的最大损失发生在5月1日,也就是Yuga Labs发布其Otherdeed NFT系列的那一天,投资者仅在费用上就花费了超过64,000 ETH。

据悉,Nansen对专业投资人(smart money)地址的定义需满足至少满足以下条件之一:1.在当前NFT投资组合的利润估计排名前100名,以及在内部“持有者得分指标”排名前100名。2.在过去 60个月内铸造的多个NFT收藏品的已实现利润至少超过或等于5倍。3.在去中心化的交易所进行一笔本质上获利的多笔交易。4.属于投资和管理加密货币的投资基金。[2022/5/7 2:56:26]

在未来专业的ZK认证过程中,ZKPU需要同时做到上述①②两个条件,并且以多点认证的方式进行确认。对于每一个ZKPU单元,需要掌握足够的基础信息和数据,通过算法与加密处理掌握信息的整体结构,并向提问者Q或输入问题x,在不披露任何信息数据端内容的情况下给出相应的问题答案A或输出计算结果F(x)。(注:在这里通常提问者端的问题Q或输入问题x是基于信息数据端所询问的总结性问题,例如用户信用或者是否满足某类匹配,而非直接问询原始输入信息数据中的具体信息。)

实现ZK认证过程的ZKPU所面对的情景是多样和复杂的。这其中可能需要应用到的技术包括但不限于:边缘计算,区块链协议,ZK认证算法,加密算法,AI算法,异步计算,数据清洗与标签化,图像识别与NLU,以及各类硬件传感技术等。根据具体情况需要认证的人事物的不同,ZKPU将呈现不同的方式以实现ZK认证过程。ZKPU的形态也可以是多样的,例如是服务器中的算法函数,封装完成的芯片或可编译的FPGA,区块链上的节点,网络次终端或以基站服务器为单元的边缘侧计算力,甚至于是与线下规则结合的预言机等等。

ZK-KYC其实只是ZK认证过程在对客户认证上的一个特殊过程。人的各类生物特征例如人脸、指纹、声纹、虹膜、笔迹甚至于血液和DNA等与人直接相关的信息,在不久的未来都有可能直接成为私钥,作为ZK-KYC处理器ZKPU的输入信息。通过ZKPU处理过的基础生物特征私钥,变成了对外公开的公钥,可以作为DID或CID的基础身份认证信息,即可解决保护用户隐私和完成用户认证的Dilemma问题。此外,ZK-KYC对用户的认证,还可以直接夹带用户的历史行为信息、资产信息与信用信息,在一套标准Protocol的约定下,ZKPU通过对各类信息的处理与向标准Protocol的核对,丰富用户基于基础公钥的数据维度,以ZK认证过程的方式实现在用户DID或CID的基础身份上定义和认证输出其关联资产增信与信用核实等信息的各项工作。

在ZK-KYC以外,ZK认证过程还包括更多有意义的社会金融价值。

ZK-POW(ZeroKnowledge-ProofofWork)是基于用户ZK-KYC的基础,使用ZK认证过程对该用户的工作证明进行零知识认证的重要过程,该过程对于Web3中各类应用场景实现对用户链上和线下的各类价值脱敏评定起着至关重要的作用。例如边缘计算AI芯片会担当ZKPU的角色,在隔离信息不向商家境外服务器传输的条件下,做到在境内本地对用户工作量完成的认证。

此外,对于实体资产与数字资产实现ZK-POA(ZeroKnowledge-ProofofAsset)的价值也不容小觑。ZK-POA同样以ZK-KYC为基础,作为ZK-KYC的延展认证,使用ZK认证过程对用户的各类型资产进行评定认证。接受ZK-POA的用户将不担心自己的资产信息在网络和区块链上被盗取泄露,同时向商家传递其所需要的合格信息。

最后,需要提及一下VitalikButerin在今年4月提到的SBT设想。对于无论是DID还是CID的建设,灵魂绑定都是基础必要的,只有锚定具体信息的用户,才有可能成为在金融信用系统中活跃的一员。然而将用户进行灵魂绑定,在保护用户隐私的基础下进行用户认证是不可回避的发展问题,ZK-KYC与ZK认证过程将在其中成为发展铸造的基石。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

USDCJZL Capital区块链行业周报第21期-ODAILY

本周摘要: -LUNA崩塌背后原因是什么?惨剧发生后,它还有什么机会?-稳定币市场也受到了冲击。USDT经历“惊魂一跳”,它将如何脱锚?会像UST一样脆弱吗?-JZL正在与多个世界级公司合作,即将在元宇宙上推出新项目,敬请期待.

[0:46ms0-1:178ms