币灵灵财经
首页 > 币圈新闻 > 文章正文

浅析 Worldcoin:如何保护隐私?有哪些风险

币灵灵财经 2024-11-19 17:32 1385

欧易交易所

欧易交易所

软件大小:268.26MB

软件版本:v3.4.2

Worldcoin 由 OpenAI 创始人 Sam Altman 创立,近期其背后的开发公司 Tools for Humanity 宣布完成 1.15 亿美元 C 轮融资,由 Blockchain Capital 领投,a16z、Bain Capital Crypto 和 Distributed Global 参投。另外,2021 年 10 月,Tools for Humanity 便以 10 亿美元的估值筹集了 2500 万美元,a16z、Coinbase、Multicoin Capital、1confirmation 等知名投资机构参与投资。

1. World ID:保护隐私的去中心身份协议,无需透露用户的姓名邮件等隐私数据便可证明用户的唯一性和真实性。

2. Worldcoin(WLD):免费分发给人们的 Token ,发挥效用治理价值。

3. World App:完全自托管的官方生态钱包,允许使用 Worldcoin Token、数字资产和传统货币在全球范围内进行支付、购买和转账。

那么如何迅速建立好 Worldcoin 的网络效应呢?Worldcoin 的方案是向所有真人用户进行 Token 分发。所有人都能免费领取一定份额的 Worldcoin Token,而这里所面临的挑战就是在不侵犯用户隐私的前提下,解决 “人机验证” 问题。

浅析 Worldcoin:如何保护隐私?有哪些风险

● 用户下载 World App 钱包,生成 Semaphore 密钥对(可理解为 World ID 的密钥对)。

● 用户出示密钥对公钥二维码给 Orb 扫描,同时进行真人虹膜扫描。

● Orb 将包括公钥和用户虹膜代码的消息数据发送给注册排序器节点。

● 注册排序器节点验证消息数据,检查虹膜数据是否已存在,若不存在,保存公钥和虹膜代码,注册成功。

领取 Worldcoin Token

● 用户的 World App 钱包会在本地生成一个钱包地址。

● 钱包还会生成一个零知识证明消息发送给排序器,在不关联钱包地址和 World ID 的前提下,验证用户的确拥有其 World ID,并发送空投 Token 。

浅析 Worldcoin:如何保护隐私?有哪些风险

World ID

Worldcoin Token(WLD)

● 80 亿 Token 的固定供应量提供给社区;

● 10 亿将用于长期资助 Worldcoin 协议,包括开发者赠款;

● 10 亿将提供给协议的贡献者协议,投资方;

Worldcoin Network:以太坊 L2 & OP 超级链

Worldcoin 目前对自身加密网络形态的定位并不是另起炉灶,而是构建基于以太坊主网的 optimistic rollup L2 网络,以利用以太坊网络的可组合性。值得一提的是, 5 月 11 日,Worldcoin 官方宣布了其 OP 超级链愿景。

问题与挑战

● 线下地推引流用户参与 Ord 虹膜识别是否能够大规模执行:地区监管的可行性以及用户个人对这种虹膜扫描生物识别方式的抗拒。目前 Worldcoin 的已注册用户近 180 万,主要集中在阿根廷、印度、西班牙等国家。

● 虹膜代码相关技术的长期可行性:针对 Ord 硬件、ZKP 验证等是否存在漏洞这类假设性问题我们暂且按下不表,从长期来看,随着人年龄的变化,所扫描生成的虹膜代码是否一致也是潜在隐患。(目前官方的回应是这种情况下虹膜代码会非常相似以至于系统会将其判断为同个虹膜,即同个人。)

● 虹膜代码的管理:结合目前的信息来看,虹膜代码数据是上传给了注册排序器节点,这些节点现阶段大概率由官方运行,由于使用了 ZKP 技术,所以虹膜数据(或者 World ID)不会与用户的钱包地址产生关联,所以即使虹膜数据被泄露盗取也并不涉及用户隐私问题,当然,这里存在对官方存储以及 ZKP 技术应用的信任假设。