Des airdrops siphonnés par des bots avant même que les vrais utilisateurs aient le temps de connecter leur wallet. Des votes de gouvernance biaisés par des milliers de faux comptes. Des programmes de liquidité DeFi vidés par un seul opérateur contrôlant dix mille adresses.
Ce ne sont pas des scénarios théoriques.
C’est la friction centrale de tous les produits crypto qui tentent de traiter leurs utilisateurs comme des humains, et non comme de simples paires de clés anonymes.
Le problème sous-jacent a un nom technique — l’attaque sybil — et remonte aux premiers réseaux pair-à-pair. La solution émergente a, elle aussi, un nom : la preuve de personnalité (proof of personhood).
Et le marché vient de décider que c’est devenu crucial.
Avec Worldcoin (WLD) en hausse de plus de 21 % sur les dernières 24 heures et Humanity Protocol (H) qui bondit de plus de 34 % pour s’imposer parmi les actifs les plus tendance sur CoinGecko, le signal est limpide : ce récit vient de passer en mode urgence.
En bref
- La preuve de personnalité est une méthode cryptographique qui permet de prouver sur une blockchain que vous êtes un humain unique et réel, sans nécessairement révéler votre nom ni d’autres données personnelles.
- Elle s’attaque à un problème-clé : l’attaque sybil, où une seule personne crée de multiples identités factices pour exploiter des systèmes pensés pour des individus uniques.
- Les principales approches reposent sur la biométrie (scan d’iris, empreintes de paume, reconnaissance faciale), l’analyse du graphe social, ou des combinaisons des deux, avec des compromis distincts en matière de vie privée, d’accessibilité et de décentralisation.
- Les preuves à divulgation nulle de connaissance (zero-knowledge proofs) permettent de vérifier l’humanité sans exposer les données biométriques brutes à quiconque.
- À mesure que les bots dopés à l’IA deviennent indiscernables des humains en ligne, la preuve de personnalité passe d’un sujet de niche Web3 à un enjeu d’infrastructure fondamental pour tout l’internet.
Ce qu’est réellement une attaque sybil et pourquoi elle fait tout dérailler
Le terme « attaque sybil » vient d’une étude de cas psychiatrique de 1973 portant sur une patiente présentant 16 personnalités distinctes. L’informaticien John Douceur l’a repris dans un article de recherche Microsoft de 2002 pour décrire une classe précise de défaillances dans les systèmes distribués. Le mécanisme est le suivant : si un réseau attribue de l’influence, des ressources ou des récompenses en fonction du nombre d’identités participantes, et si créer de nouvelles identités ne coûte presque rien, alors un seul adversaire peut saturer le système en générant des identités fictives à la chaîne.
Dans Bitcoin (BTC) (BTC), les attaques sybil sont coûteuses, car l’influence provient du travail de calcul, pas du nombre d’identités. Un mineur avec une machine perçoit des récompenses proportionnelles à sa puissance de hash, quel que soit le nombre d’adresses qu’il contrôle. Or la plupart des applications Web3 ne fonctionnent pas ainsi. Les airdrops de tokens accordent une allocation par wallet. Le vote quadratique avantage les petits apporteurs de fonds par rapport aux baleines, ce qui crée un puissant incitatif à éclater ses avoirs sur une nuée de faux comptes. Les protocoles de prêt évaluent les ratios de collatéral par adresse, pas par personne. Dans tous les cas, le système suppose implicitement qu’une adresse équivaut à un humain. Cette hypothèse s’effondre dès qu’un acteur rationnel réalise qu’il est moins cher de créer mille wallets que d’apporter de la valeur réelle.
Une attaque sybil ne nécessite aucun piratage. Il suffit que le coût de création de fausses identités soit inférieur aux gains qu’elles permettent de capter. Pour la majorité des applications Web3 actuelles, l’arithmétique penche lourdement en faveur de l’attaquant.
L’ampleur du problème grandit plus vite que beaucoup de builders ne veulent l’admettre. En 2023, on estime qu’environ 20 % de l’airdrop d’Arbitrum (ARB) a été capté par des wallets sybil, selon des analyses on-chain. Le programme d’incitations de Friend.tech a été massivement farmé en quelques jours seulement après son lancement. Et tous ces exemples datent d’avant la génération actuelle d’agents d’IA, qui peuvent désormais créer des wallets, les financer, interagir avec des protocoles et contourner les vérifications anti-bot de base avec un minimum de supervision humaine.
À lire aussi : OpenAI lance le « Lockdown Mode » pour bloquer les attaques par injection de prompts
Comment la preuve de personnalité garantit le « un humain, une identité »
La preuve de personnalité n’est pas une technologie unique. C’est un objectif de conception : créer un justificatif qu’un seul et unique être humain réel peut détenir, non transférable et non duplicable, vérifiable par n’importe quel système sans dépendre d’une autorité centrale de confiance.
Pensez-y comme à un acte de naissance cryptographique pour l’internet, à ceci près que l’émetteur n’a pas besoin de connaître votre nom.
L’intuition de base est que les êtres humains présentent des attributs physiques ou sociaux uniques et difficiles à imiter. Le motif de votre iris est statistiquement unique parmi tous les humains vivants.
Votre visage, les veines de votre paume, vos schémas de comportement en ligne, ou encore le graphe social des personnes qui vous connaissent et se portent garantes de vous, sont tous très difficiles à falsifier à grande échelle. Un système de preuve de personnalité convertit l’un de ces attributs en un justificatif on-chain qui affirme « ce wallet appartient à un humain réel, et à un seul » sans préciser lequel ni à quoi ressemble l’attribut en question.
Le justificatif prend des formes différentes selon les systèmes. Worldcoin émet un World ID, une preuve à divulgation nulle de connaissance attestant que vous avez fait scanner votre iris via l’Orb du projet et que vous n’êtes pas déjà enregistré. Humanity Protocol exploite un scan des veines de la paume et délivre un identifiant décentralisé (DID) assorti de « verifiable credentials » (VC). Proof of Humanity (un projet distinct basé sur Ethereum (ETH)) se fonde sur l’envoi de vidéos et un système de parrainage social, où des humains déjà vérifiés engagent une mise pour soutenir les nouveaux entrants.
À lire aussi : Le USDT de Tether détrône Ethereum pour la première fois en 8 ans, avant de repasser derrière
Les approches biométriques : comment iris, paume et visage se retrouvent on-chain
Les systèmes biométriques de preuve de personnalité suivent un pipeline en trois grandes étapes : capture, génération de gabarit, puis engagement on-chain.
Lors de la capture, un terminal enregistre votre biométrie. L’Orb de Worldcoin utilise des caméras proche infrarouge pour photographier vos deux iris en haute résolution.
Le matériel de Humanity Protocol capture les motifs veineux uniques de votre paume, des structures internes invisibles à l’œil nu et quasiment impossibles à reproduire de l’extérieur. L’exigence clé à ce stade est la confiance dans le hardware, d’où le choix de ces projets de développer leurs propres dispositifs ou de s’appuyer sur des partenaires matériels certifiés, plutôt que sur de simples caméras de smartphones.
Lors de la génération de gabarit, l’image brute est convertie en une représentation mathématique, un « IrisCode » (pour les systèmes à base d’iris) ou un vecteur de caractéristiques équivalent. Un IrisCode condense la texture et la structure de l’iris en une chaîne binaire compacte. Deux scans du même iris produisent des IrisCodes qui diffèrent de moins de 10 % de bits. Deux scans d’iris différents divergent d’environ 45 % des bits, soit l’équivalent statistique d’un bruit aléatoire. Cette propriété rend la vérification d’unicité biométrique possible sans inspection visuelle.
Lors de l’engagement, ce gabarit est haché, et le hash est inscrit on-chain.
Worldcoin va plus loin en recourant à un protocole de preuve à divulgation nulle de connaissance : l’Orb génère un engagement cryptographique de votre IrisCode, et le système peut ensuite vérifier qu’un nouveau scan correspond à un engagement existant, sans jamais révéler l’IrisCode lui‑même ni même l’engagement en clair. L’enregistrement on-chain se limite à un « nullifier », un code à usage unique qui prouve que vous avez utilisé votre justificatif sans rattacher cette utilisation à votre enregistrement initial.
L’effet pratique sur la vie privée est majeur. Un observateur scrutant la blockchain peut vérifier que quelqu’un muni d’un World ID valide a effectué une action. Il ne peut pas savoir de quel ID il s’agissait, ni à quoi ressemble l’iris correspondant, ni aucune autre caractéristique personnelle.
À lire aussi : Ethereum n’avait plus été aussi bas depuis 2023, et la chute continue
Les approches par graphe social et pourquoi certains refusent la biométrie
Tous les concepteurs de systèmes de preuve de personnalité ne croient pas que la biométrie matérielle soit la bonne réponse. Les critiques se regroupent autour de deux axes : l’accessibilité (les Orb et autres terminaux exigent une présence physique sur un site de déploiement, ce qui exclut des milliards de personnes) et la confiance (le fabricant du hardware devient un point de défaillance unique pour l’ensemble du système d’identité).
Les approches par graphe social empruntent une autre voie.
Le projet originel Proof of Humanity sur Ethereum demande à chaque candidat de soumettre une courte vidéo de lui‑même assortie d’un dépôt. Un membre déjà vérifié du réseau doit ensuite se porter garant en stakant un dépôt sur sa candidature. Si une contestation est lancée et jugée fondée, le candidat contesté perd son dépôt.
Le parrain, lui, ne perd rien si la procédure aboutit positivement. Ce système ne requiert aucun matériel spécifique au‑delà d’un smartphone, et ne collecte aucun gabarit biométrique.
Gitcoin Passport agrège plusieurs signaux plutôt que de s’appuyer sur un seul. Les utilisateurs accumulent des « tampons » issus de comptes vérifiés sur différentes plateformes : contributions GitHub, noms ENS, vérification d’identité sur Coinbase, connexions BrightID, et d’autres. Chaque tampon renforce la probabilité d’humanité. Le système fixe des seuils de score à franchir pour accéder à différents programmes de subventions, avec des niveaux plus élevés pour les usages sensibles.
BrightID s’appuie plus directement sur l’analyse de graphe social. Les utilisateurs rejoignent des appels vidéo collectifs avec des membres existants, qui confirment qu’ils ont bien en face d’eux une personne réelle et distincte. Le réseau applique ensuite des algorithmes de théorie des graphes pour repérer les grappes de comptes semblant contrôlés par la même entité et les marquer comme sybils probables. Le Livre blanc de BrightID décrit ce modèle comme une preuve d’unicité « basée sur les connexions » plutôt que sur la biométrie.
Les systèmes à seuil comme Gitcoin Passport partent du principe que multiplier les justificatifs de différentes plateformes… … devient suffisamment coûteux pour décourager les attaques sybil — une barrière qui pourrait s’éroder à mesure que les agents d’IA se multiplient.
À lire aussi : Deux rivaux de l’IA, une seule facture de calcul : dans les coulisses du pari spatial à 30 Md$ de Google avec SpaceX
Pourquoi les preuves à divulgation nulle de connaissance sont la brique de confidentialité qui rend tout cela viable
Tout système biométrique de « preuve d’humanité » se heurte à une tension de base : vérifier une identité suppose de connaître une information vraie sur vous, mais conserver cette information revient à constituer une base de données de surveillance. La sortie de ce piège passe par les preuves à divulgation nulle de connaissance (ZKPs), une technique cryptographique qui permet à une partie de prouver à une autre qu’elle connaît un fait… sans jamais révéler ce fait lui‑même.
Appliquée à l’identité, une ZKP fonctionne ainsi. Vous voulez prouver à un protocole DeFi, soucieux d’éviter le farming sybil, que vous êtes bien enregistré dans le système Worldcoin. Sans ZKPs, vous transmettriez votre adresse de portefeuille, et le protocole irait vérifier votre justificatif World ID. Mais ce même protocole pourrait ensuite reconstituer l’historique complet de toutes vos actions liées à ce justificatif. Avec une ZKP, vous générez à la place une preuve du type : « Je possède un justificatif World ID valide », sans révéler lequel, ni le portefeuille qui l’a enregistré, ni aucune autre donnée personnelle. Le protocole vérifie cryptographiquement la preuve, puis vous accorde l’accès.
Worldcoin met cela en œuvre via une variante de Semaphore, un protocole ZK initialement développé par l’équipe Ethereum Privacy and Scaling Explorations. Semaphore permet à un membre d’un groupe de signaler son appartenance et d’envoyer des messages, sans dévoiler quelle identité précise se cache derrière ce signal. Worldcoin y ajoute un mécanisme de « nullifier », qui garantit que chaque World ID ne peut être utilisé qu’une fois par contexte applicatif, empêchant ainsi un même justificatif de réclamer plusieurs allocations.
Le coût de calcul nécessaire pour générer des ZKPs a longtemps rendu l’identité on‑chain impraticable au quotidien : produire une preuve pour des circuits complexes pouvait prendre plusieurs minutes sur du matériel grand public. Les avancées récentes sur les systèmes de preuve, en particulier les STARKs et l’agrégation récursive de preuves, ont fait chuter ces temps de calcul. Worldcoin affirme désormais que les preuves World ID peuvent être générées sur smartphone en moins de deux secondes.
Les ZKPs ne protègent pas seulement la vie privée des utilisateurs. Elles déchargent aussi les applications utilisant des justificatifs de « preuve d’humanité » de la responsabilité de conserver des bases biométriques, puisqu’elles n’accèdent jamais aux données brutes.
À lire aussi : Les acheteurs d’AAVE encaissent d’importantes ventes, mais le prix recule encore de 12 %
Le problème de la centralisation et pourquoi la décentralisation est si difficile
Le point dur non résolu de la preuve d’humanité est qu’un système biométrique fondé sur du hardware suppose que quelqu’un conçoive et déploie ce matériel. Ce « quelqu’un » devient un gardien de l’accès, et tout gardien réintroduit un risque de centralisation.
L’Orb de Worldcoin est conçu et fabriqué par Tools For Humanity, l’entreprise cofondée par Sam Altman. Chaque World ID commence par un scan via un Orb.
Si Tools For Humanity change ses règles, se fait pirater ou se retrouve sous le coup d’une interdiction réglementaire, c’est l’ensemble de l’infrastructure de justificatifs qui vacille.
Le projet a partiellement ouvert son cœur technologique en rendant open source son code de matching d’iris et ses circuits ZK, et s’est engagé vers une gouvernance plus communautaire. Mais la fabrication physique des Orbs reste, elle, totalement centralisée.
Humanity Protocol affronte la même contrainte structurelle à un autre niveau matériel. Les scanners de veines palmaires nécessitent du hardware proche infrarouge spécialisé, impossible à reproduire à l’identique par n’importe quel fabricant. Le projet évoque un réseau de partenaires de vérification certifiés plutôt qu’un fabricant unique, ce qui répartit le risque, sans supprimer la dépendance au matériel physique.
Les systèmes purement sociaux comme Proof of Humanity ou BrightID évitent la centralisation par le hardware, mais introduisent des dépendances de gouvernance. Qui fixe les règles de parrainage ? Qui décide qu’une vidéo est frauduleuse ? Qui tranche les litiges ? Ces décisions exigent une structure de gouvernance, et toute gouvernance ouvre de nouvelles surfaces d’attaque.
À lire aussi : XRP et Stellar repartent en tandem : ce que les traders ont repéré
Qui a réellement besoin de preuve d’humanité, et comment l’utiliser ?
Comprendre les usages concrets de la preuve d’humanité est aussi crucial que d’en saisir les ressorts techniques. Le champ d’application est bien plus large qu’on ne l’imagine souvent.
Les airdrops et distributions de tokens constituent aujourd’hui le cas d’usage le plus visible. Les protocoles qui veulent cibler de « vrais » utilisateurs plutôt que des fermes de bots peuvent conditionner la réclamation à un World ID ou à un justificatif Proof of Humanity. Cela ne bloque pas toutes les stratégies de farming — un attaquant déterminé peut toujours obtenir des justificatifs de manière frauduleuse — mais le coût grimpe en flèche. Il lui faut se présenter physiquement (ou envoyer un complice) à plusieurs Orbs pour accumuler plusieurs identités.
Le financement quadratique est sans doute l’application la plus riche en valeur. Dans un mécanisme quadratique, les petits dons de nombreux contributeurs uniques sont surpondérés par rapport aux gros dons d’un petit nombre d’adresses. Le système ne fonctionne comme prévu que si chaque donateur est réellement unique. Gitcoin utilise des tampons de preuve d’humanité comme couche clé de résistance sybil dans son programme de subventions depuis 2022.
La gouvernance décentralisée est un autre grand gagnant potentiel. Aujourd’hui, le vote dans les DAO reste largement ploutocratique : plus de tokens signifie plus de pouvoir de vote, au bénéfice des plus fortunés.
Un modèle « une personne, une voix » devient envisageable dès lors que l’unicité des membres peut être vérifiée de manière robuste. Des projets comme ENS, Optimism et Gitcoin explorent déjà des modèles hybrides où le vote fondé sur les tokens est partiellement compensé par des mécanismes d’identité vérifiée.
Les revenus de base universels et programmes sociaux représentent l’ambition ultime. La mission affichée de Worldcoin est précisément celle‑ci : constituer un registre mondial de population vérifiée et redistribuer une part de la productivité future de l’IA à chaque individu authentifié. L’architecture de Humanity Protocol, avec sa couche DID et ses justificatifs vérifiables, a été pensée pour faciliter ce type de partenariats avec États et ONG.
La vérification des agents d’IA ouvre un nouveau front. À mesure que des agents autonomes s’invitent dans la DeFi, leur capacité à imiter le comportement humain progresse plus vite que les outils de détection. Les justificatifs de preuve d’humanité pourraient devenir le principal moyen pour les protocoles de distinguer les agents opérant pour le compte d’humains vérifiés de l’activité purement autonome de bots. Les projets intégrant la couche IA de NEAR Protocol et des infrastructures similaires seront en première ligne.
À lire aussi : LUNC décroche de 31 % alors que la vente massive touche les small caps
Les questions réglementaires et éthiques que personne n’a vraiment tranchées
La preuve d’humanité se situe au croisement du droit de la protection des données, de la régulation des biométries et de la conformité financière, dans une zone grise qui n’est clairement balisée dans aucune juridiction.
Dans l’Union européenne, les données biométriques sont classées comme catégorie spéciale de données personnelles au sens du RGPD, bénéficiant du niveau de protection le plus élevé.
La collecte de scans d’iris sur des résidents européens nécessite un consentement explicite, une finalité de traitement légitime et des garanties techniques appropriées.
Worldcoin a été ciblé par plusieurs autorités nationales, notamment en Bavière et au Portugal, sur des soupçons de consentement insuffisamment éclairé et de mauvaise mise en œuvre du droit à l’effacement. Le projet a suspendu ses opérations sur certains marchés le temps de dialoguer avec les régulateurs.
Aux États‑Unis, les lois encadrant la biométrie se situent au niveau des États plus que du fédéral. L’Illinois, avec le Biometric Information Privacy Act (BIPA), dispose du texte le plus strict : consentement écrit explicite, et limite de rétention des données fixée à cinq ans. Le Texas et l’État de Washington ont des cadres voisins. Tout système de preuve d’humanité collectant des biométries de résidents américains doit naviguer dans ce patchwork réglementaire.
Les questions éthiques dépassent le seul champ juridique. Le risque d’exclusion biométrique est réel : personnes âgées, individus atteints de certaines pathologies, personnes aux iris abîmés ou aux motifs veineux atypiques peuvent échouer de façon répétée aux vérifications, sans faute de leur part. Un système qui conditionnerait l’accès à la Web3 à une preuve d’humanité biométrique risquerait de créer une nouvelle forme de sous‑classe numérique.
À lire aussi : L’IA approche‑t‑elle d’un point de non‑retour ? Anthropic appelle à un cadre de mise en pause
Conclusion
La preuve d’humanité est l’un des problèmes les plus ambitieux techniquement et les plus lourds de conséquences sociales de toute la cryptographie.
Elle part d’une question trompeusement simple : comment prouver que vous êtes humain sans dépendre de la caution de qui que ce soit ?
La réponse exige un mélange inédit d’ingénierie hardware, de cryptographie avancée, de gouvernance décentralisée et de design de confidentialité — une combinaison qu’aucun projet actuel n’a encore parfaitement maîtrisée.
Ce qui est certain, c’est que ce problème ne disparaîtra pas.
Les agents générés par l’IA progressent plus vite que les méthodes de détection. Les incitations économiques à lancer des attaques sybil augmentent à mesure que la valeur en jeu sur les systèmes Web3 gonfle. Et l’upside d’une solution robuste — d’une gouvernance réellement neutre à une infrastructure financière universellement accessible — est suffisamment important pour justifier l’effort d’ingénierie comme l’examen lucide des compromis à accepter.
Worldcoin et Humanity Protocol incarnent aujourd’hui les approches biométriques les plus avancées, et leur traction sur le marché témoigne d’une demande réelle pour une solution.
À lire ensuite : Justin Sun hausse le ton face à WLFI alors que HTX retire USD1

