Airdrop disapu bersih bot sebelum pengguna asli sempat menyambungkan wallet. Voting tata kelola digeser ribuan akun palsu. Program insentif likuiditas DeFi dikuras satu pihak yang mengendalikan puluhan ribu alamat.
Ini bukan lagi skenario hipotetis.
Inilah friksi utama di hampir setiap produk kripto yang mencoba memperlakukan penggunanya sebagai manusia, bukan sekadar pasangan kunci anonim.
Masalah dasarnya punya istilah teknis — serangan sybil — dan sudah dikenal sejak era awal jaringan peer-to-peer. Solusi yang mulai mengemuka punya nama juga: proof of personhood, atau bukti keberadaan manusia.
Dan pasar baru saja memutuskan bahwa isu ini kini sangat penting.
Dalam 24 jam terakhir, Worldcoin (WLD) melonjak lebih dari 21%, sementara Humanity Protocol (H) terbang di atas 34% dan masuk deretan aset paling trending di CoinGecko. Sinyalnya jelas: narasi ini mendadak jadi urgen.
Ringkasnya
- Proof of personhood adalah metode kriptografi untuk membuktikan Anda manusia unik di blockchain tanpa harus mengungkap nama atau data pribadi lain.
- Masalah inti yang diselesaikannya adalah serangan sybil, ketika satu orang membuat banyak identitas palsu untuk mengeksploitasi sistem yang didesain bagi individu unik.
- Pendekatan utama menggunakan biometrik (pindai iris, telapak tangan, pengenalan wajah), analisis social graph, atau kombinasi keduanya, masing-masing dengan trade-off privasi, aksesibilitas, dan desentralisasi.
- Zero-knowledge proof memungkinkan sistem ini memverifikasi “kemampuan manusia” tanpa membuka data biometrik mentah ke pihak mana pun.
- Saat bot berbasis AI makin tak terbedakan dari manusia di dunia online, proof of personhood bergeser dari isu niche Web3 menjadi pertanyaan mendasar soal infrastruktur internet.
Apa Itu Serangan Sybil dan Mengapa Bisa Merusak Segalanya
Istilah "serangan sybil" berasal dari studi kasus psikiatri tahun 1973 tentang seorang perempuan dengan 16 kepribadian berbeda. Ilmuwan komputer John Douceur mengadopsi istilah ini dalam paper Microsoft Research 2002 untuk menggambarkan kelas kegagalan spesifik di sistem terdistribusi.
Mekanismenya sederhana: bila sebuah jaringan memberikan pengaruh, sumber daya, atau reward berdasarkan jumlah identitas yang berpartisipasi, dan biaya membuat identitas baru sangat murah, maka satu pihak bisa mendominasi sistem dengan menciptakan banyak identitas palsu.
Dalam Bitcoin (BTC) (BTC), serangan sybil mahal karena pengaruh berasal dari kerja komputasi, bukan jumlah identitas. Satu penambang dengan satu mesin menerima reward sebanding dengan hash power, tak peduli berapa banyak alamat yang ia kontrol. Tapi sebagian besar aplikasi Web3 tidak dirancang seperti ini.
Airdrop token umumnya memberi jatah per wallet. Skema quadratic voting memberi bobot lebih besar ke donatur kecil ketimbang whale, sehingga mendorong orang memecah kepemilikan ke banyak akun palsu. Protokol lending memeriksa rasio agunan per alamat, bukan per individu. Dalam semua kasus, sistem secara implisit mengasumsikan satu alamat sama dengan satu manusia. Asumsi itu runtuh begitu pelaku rasional menyadari lebih murah membuat seribu wallet baru ketimbang memberikan nilai nyata.
Serangan sybil tidak butuh peretasan teknis. Syaratnya hanya satu: biaya menciptakan identitas palsu lebih rendah daripada potensi imbalannya. Di banyak aplikasi Web3 hari ini, matematikanya amat menguntungkan penyerang.
Skalanya pun melebar lebih cepat dari yang disadari sebagian besar builder. Pada 2023, sekitar 20% airdrop Arbitrum (ARB) diperkirakan mengalir ke wallet sybil menurut analisis on-chain. Program insentif Friend.tech segera diborong para farmer hanya dalam hitungan hari sejak peluncuran. Dan semua contoh ini terjadi sebelum generasi terbaru agen AI, yang kini bisa membuat wallet, mengisinya, berinteraksi dengan protokol, dan lolos cek anti-bot dasar dengan campur tangan manusia minimal.
Baca Juga: OpenAI Luncurkan Lockdown Mode untuk Blokir Prompt Injection Attacks
Bagaimana Proof of Personhood Menciptakan Jaminan “Satu Manusia, Satu Identitas”
Proof of personhood bukan satu teknologi tunggal, melainkan tujuan desain: menciptakan kredensial yang hanya bisa dimiliki tepat satu manusia nyata, tak bisa dipindahkan atau digandakan, dan bisa diverifikasi sistem mana pun tanpa harus percaya pada otoritas pusat.
Bayangkan seperti akta kelahiran kriptografis untuk internet — tetapi penerbitnya tak perlu tahu nama Anda.
Inti idenya: manusia punya atribut fisik atau sosial yang unik dan sulit dipalsukan. Pola iris Anda secara statistik unik di antara seluruh manusia hidup.
Wajah, pola telapak tangan, pola perilaku online, dan jaringan sosial orang-orang yang mengenal serta menjamin Anda sangat sulit direplikasi dalam skala besar. Sistem proof of personhood mengonversi salah satu atribut ini menjadi kredensial on-chain yang menyatakan “wallet ini dimiliki tepat satu manusia nyata” tanpa mengungkap manusia yang mana atau seperti apa atributnya.
Bentuk kredensialnya berbeda-beda tergantung sistem. Worldcoin menerbitkan World ID, yakni zero-knowledge proof bahwa Anda telah memindai iris dengan perangkat Orb dan belum terdaftar sebelumnya. Humanity Protocol memakai pemindaian vena telapak tangan dan menerbitkan decentralized identifier (DID) beserta verifiable credentials (VC). Proof of Humanity (proyek terpisah berbasis Ethereum (ETH)) menggunakan video pendek dan sistem social vouching di mana manusia yang sudah terverifikasi memasang stake untuk pendatang baru.
Baca Juga: USDT Milik Tether Kalahkan Ethereum untuk Pertama Kali dalam 8 Tahun, Lalu Tergeser Lagi
Pendekatan Biometrik: Cara Kerja Pindai Iris, Telapak Tangan, dan Wajah di On-Chain
Sistem proof of personhood berbasis biometrik umumnya melalui tiga tahap: pengambilan (capture), pembentukan template, dan komitmen.
Pada tahap capture, perangkat keras merekam data biometrik Anda. Orb milik Worldcoin menggunakan kamera near-infrared untuk memotret kedua iris dalam resolusi tinggi.
Perangkat Humanity Protocol menangkap pola vena unik di telapak tangan Anda — struktur internal yang tak terlihat kamera biasa dan nyaris mustahil direplikasi dari luar. Kunci di tahap ini adalah keandalan hardware: karena itu, proyek-proyek ini membangun perangkat sendiri atau menggandeng mitra perangkat tersertifikasi, bukan mengandalkan kamera ponsel generik.
Pada tahap pembentukan template, citra mentah diubah menjadi representasi matematis seperti IrisCode (untuk sistem berbasis iris) atau vektor fitur serupa. IrisCode merangkum tekstur dan struktur iris sebagai string biner kompak. Dua pemindaian iris yang sama akan menghasilkan IrisCode dengan perbedaan kurang dari 10% bit. Dua iris berbeda akan berbeda sekitar 45% bit — setara derau acak secara statistik. Inilah yang membuat keunikan biometrik dapat diuji tanpa inspeksi visual.
Di tahap komitmen, template di-hash dan hash-nya direkam on-chain.
Worldcoin melangkah lebih jauh dengan protokol zero-knowledge: Orb membuat komitmen atas IrisCode Anda, dan sistem kemudian bisa memverifikasi bahwa pemindaian baru cocok dengan komitmen yang ada tanpa pernah mengungkap IrisCode ataupun komitmen itu dalam bentuk plaintext. Catatan on-chain hanya menyimpan nullifier, kode satu kali pakai yang membuktikan Anda menggunakan kredensial, tanpa mengaitkan penggunaan itu ke pendaftaran awal.
Konsekuensi privasinya signifikan. Pengamat yang memantau blockchain bisa memastikan bahwa seseorang dengan World ID yang valid melakukan sebuah aksi. Mereka tidak bisa mengetahui ID milik siapa, seperti apa irisnya, atau atribut lain apa pun.
Baca Juga: Ethereum Belum Pernah Serendah Ini Sejak 2023, dan Masih Terus Melemah
Pendekatan Social Graph dan Mengapa Sebagian Sistem Menolak Biometrik
Tidak semua tim yang membangun proof of personhood percaya biometrik hardware adalah jalan terbaik. Keberatan utamanya dua: aksesibilitas (perangkat Orb butuh kehadiran fisik di lokasi tertentu, otomatis mengecualikan miliaran orang) dan faktor kepercayaan (produsen hardware berpotensi jadi single point of failure bagi seluruh sistem identitas).
Pendekatan social graph mengambil rute berbeda.
Proyek Proof of Humanity di Ethereum, misalnya, meminta setiap pelamar mengunggah video pendek dirinya beserta sejumlah deposit. Anggota jaringan yang sudah terverifikasi kemudian harus menjamin (vouch) pelamar dengan staking deposit atas klaim tersebut. Jika ada pihak lain yang menggugat dan menang, deposit pelamar yang dipermasalahkan akan hangus.
Pemberi jaminan tidak kehilangan apa-apa selama pengajuan sukses. Sistem ini tak membutuhkan perangkat lebih dari sekadar ponsel pintar, dan tidak mengoleksi template biometrik.
Gitcoin Passport mengumpulkan berbagai sinyal alih-alih bergantung pada satu sumber. Pengguna mengoleksi "stempel" dari akun-akun yang telah diverifikasi di berbagai platform: kontribusi GitHub, kepemilikan ENS, verifikasi identitas di Coinbase, koneksi BrightID, dan lainnya. Setiap stempel menambah bobot bukti bahwa akun tersebut manusia. Sistem kemudian memberi skor, dan hanya pengguna di atas ambang tertentu yang bisa mengakses program hibah, dengan ambang lebih tinggi untuk aplikasi yang lebih sensitif.
BrightID menggunakan analisis social graph secara lebih langsung. Pengguna bergabung ke panggilan video virtual dengan anggota yang sudah ada, yang memverifikasi bahwa mereka berhadapan dengan orang nyata yang berbeda. Jaringan lalu menggunakan algoritma teori graf untuk mengidentifikasi kluster akun yang tampak dikendalikan entitas sama dan menandainya sebagai kandidat sybil. Whitepaper BrightID menyebut pendekatan ini sebagai proof of uniqueness berbasis koneksi, bukan biometrik.
Sistem berbasis ambang seperti Gitcoin Passport berangkat dari asumsi: mengumpulkan banyak kredensial lintas platform jauh lebih sulit (dan mahal) bagi penyerang ketimbang membuat ratusan wallet kosong. ...secara simultan cukup mahal untuk menghalangi serangan sybil, sebuah kondisi yang bisa berubah seiring ledakan jumlah agen AI.
Baca juga: Dua Rival AI, Satu Tagihan Komputasi: Di Balik Langkah SpaceX US$30 Miliar Google
Mengapa Zero-Knowledge Proof Jadi Lapisan Privasi yang Membuat Semua Ini Layak Jalan
Setiap sistem biometrik proof-of-personhood berhadapan dengan dilema mendasar: verifikasi butuh fakta yang benar tentang diri Anda, tetapi menyimpan fakta itu berarti membangun basis data pengawasan. Jalan tengahnya datang dari zero-knowledge proofs (ZKP), teknik kriptografi yang memungkinkan satu pihak membuktikan bahwa ia mengetahui sebuah fakta kepada pihak lain tanpa mengungkapkan faktanya sendiri.
ZKP untuk identitas kurang lebih bekerja seperti ini. Bayangkan Anda ingin membuktikan bahwa Anda terdaftar di sistem Worldcoin kepada sebuah protokol DeFi yang ingin mencegah sybil farming. Tanpa ZKP, Anda akan mengirimkan alamat wallet, lalu protokol akan mengecek kredensial World ID Anda. Namun dari situ protokol bisa memprofilkan seluruh aktivitas yang pernah Anda lakukan dengan kredensial tersebut. Dengan ZKP, Anda malah menghasilkan sebuah bukti yang menyatakan “Saya memiliki kredensial World ID yang valid” tanpa mengungkap kredensial mana, wallet mana yang mendaftarkannya, atau informasi identitas lain apa pun. Protokol cukup memverifikasi buktinya secara matematis lalu memberikan akses.
Worldcoin menerapkan ini dengan varian protokol ZK Semaphore, yang awalnya dikembangkan tim Ethereum Privacy and Scaling Explorations. Semaphore memungkinkan anggota suatu kelompok menyatakan keanggotaan dan mengirim pesan tanpa membocorkan identitas spesifik di dalam kelompok itu. Worldcoin menambahkan mekanisme nullifier sehingga setiap World ID hanya bisa dipakai sekali per konteks aplikasi, mencegah satu kredensial dipakai untuk mengklaim banyak alokasi.
Tantangan komputasi dalam menghasilkan ZKP historisnya membuat identitas on-chain sulit dipakai secara rutin. Pembuatan proof untuk “sirkuit” kompleks bisa memakan waktu menit di perangkat konsumen. Terobosan terbaru di sistem proof, terutama STARK dan recursive proof aggregation, memangkas waktu ini secara drastis. Worldcoin melaporkan proof World ID kini bisa dihasilkan di smartphone dalam waktu kurang dari dua detik.
Zero-knowledge proof tidak hanya melindungi privasi pengguna. Mekanisme ini juga menghilangkan beban dan risiko hukum penyimpanan basis data biometrik dari aplikasi yang memakai kredensial proof-of-personhood, karena aplikasi tidak pernah menerima data mentahnya sama sekali.
Baca juga: Pembeli AAVE Menyerap Tekanan Jual Besar, Tapi Harga Tetap Turun 12%
Masalah Sentralisasi dan Mengapa Desentralisasi Begitu Sulit
Persoalan terdalam yang belum terpecahkan dalam proof-of-personhood adalah: sistem biometrik berbasis hardware butuh ada pihak yang membangun dan menyebarkan perangkatnya. Pihak inilah yang menjadi gatekeeper, dan keberadaan gatekeeper memunculkan risiko sentralisasi.
Orb milik Worldcoin dirancang dan diproduksi oleh Tools For Humanity, perusahaan yang ikut didirikan Sam Altman. Setiap World ID berawal dari pemindaian di Orb.
Jika Tools For Humanity mengubah kebijakan, diretas, atau terkena larangan regulator, seluruh infrastruktur kredensial ikut terancam.
Sebagai langkah mitigasi parsial, proyek ini sudah membuka kode pemadanan iris dan sirkuit ZK mereka sebagai open source, serta berkomitmen bertransisi ke tata kelola komunitas. Namun produksi fisik perangkat Orb tetap tersentralisasi.
Humanity Protocol menghadapi tantangan struktural serupa di lapisan hardware yang berbeda. Pemindai pembuluh darah telapak tangan (palm-vein scanner) memerlukan perangkat near-infrared khusus yang tidak bisa begitu saja direplikasi semua produsen. Proyek ini berencana membangun jaringan mitra verifikasi tersertifikasi alih-alih satu produsen tunggal, yang sedikit menyebar risiko kepercayaan, tetapi tidak menghapus ketergantungan pada hardware fisik.
Sistem murni sosial seperti Proof of Humanity dan BrightID memang menghindari sentralisasi hardware, namun membawa ketergantungan baru pada tata kelola. Siapa yang menetapkan aturan vouching? Siapa yang memutuskan sebuah video pengajuan itu palsu? Siapa yang menyelesaikan sengketa? Semua ini butuh struktur governance, dan struktur governance punya permukaan serangan tersendiri.
Baca juga: XRP dan Stellar Kembali Tren Bersamaan, Ini yang Dibaca Trader
Siapa Sebenarnya Butuh Proof-of-Personhood dan Bagaimana Penerapannya
Memahami bagaimana proof-of-personhood dipakai dalam praktik sama pentingnya dengan memahami teknologinya. Spektrum aplikasinya jauh lebih luas dari yang dibayangkan pemula.
Airdrop dan distribusi token adalah use case paling kasat mata saat ini. Protokol yang ingin membagikan token ke pengguna nyata, bukan ladang bot, bisa mensyaratkan World ID atau kredensial Proof of Humanity untuk klaim. Ini tidak menghapus semua praktik farming, karena pelaku yang gigih tetap bisa memperoleh kredensial secara curang, tapi biaya serangannya naik signifikan. Penyerang harus hadir secara fisik (atau mengirim proxy) ke banyak lokasi Orb untuk mengumpulkan banyak kredensial.
Quadratic funding mungkin adalah aplikasi bernilai tertinggi. Dalam quadratic funding, donasi kecil dari banyak donatur unik diberi insentif pencocokan (matching) lebih besar dibanding donasi besar dari sedikit donatur. Skema ini hanya bekerja sesuai desain jika setiap donatur benar-benar unik. Gitcoin menggunakan stempel proof-of-personhood sebagai lapisan utama anti-sybil di program hibahnya sejak 2022.
Tata kelola terdesentralisasi berpotensi mendapat manfaat besar. Pola voting DAO saat ini pada dasarnya plutokratis: jumlah token setara suara, sehingga pemegang besar mendominasi hasil.
Model satu-orang-satu-suara baru menjadi realistis ketika keanggotaan bisa diverifikasi sebagai manusia unik. Proyek seperti ENS, Optimism, dan Gitcoin sudah menguji model hibrida, di mana voting berbasis token sebagian diimbangi oleh mekanisme yang digerbangkan dengan identitas.
Universal basic income (UBI) dan program sosial adalah aplikasi paling ambisius. Misi Worldcoin secara eksplisit mengarah ke sana: membangun populasi global yang terverifikasi dan menyalurkan porsi produktivitas AI di masa depan kepada setiap manusia yang terverifikasi. Arsitektur Humanity Protocol dengan DID dan tumpukan verifiable credential memang dirancang untuk menunjang kemitraan jenis ini dengan pemerintah dan lembaga non-profit.
Verifikasi agen AI menjadi frontier baru. Saat agen AI otonom ikut bermain di DeFi, kemampuan mereka meniru perilaku manusia berkembang lebih cepat daripada metode deteksinya. Kredensial proof-of-personhood berpotensi menjadi cara utama bagi protokol untuk membedakan agen yang bertindak mewakili manusia terverifikasi dari bot sepenuhnya otonom. Proyek yang mengintegrasikan lapisan AI NEAR Protocol dan infrastruktur sejenis akan berhadapan langsung dengan pertanyaan ini.
Baca juga: LUNC Anjlok 31% Seiring Aksi Jual Massal Menekan Token Kapitalisasi Kecil
Pertanyaan Regulasi dan Etika yang Belum Terjawab Tuntas
Proof-of-personhood berada di persimpangan hukum privasi, regulasi data biometrik, dan kepatuhan keuangan, dalam konfigurasi yang belum benar-benar terjawab di yurisdiksi mana pun.
Di Uni Eropa, data biometrik diklasifikasikan sebagai kategori khusus data pribadi di bawah GDPR dan mendapat tingkat perlindungan tertinggi.
Mengumpulkan data iris warga UE mensyaratkan persetujuan eksplisit, tujuan pemrosesan yang sah, dan perlindungan teknis yang memadai.
Worldcoin menghadapi aksi regulator di beberapa negara UE, termasuk Bavaria dan Portugal, terkait kekhawatiran bahwa mekanisme persetujuan kurang memadai dan hak penghapusan data tidak dijalankan dengan benar. Proyek ini menangguhkan operasi di sejumlah pasar sambil berdialog dengan regulator.
Di Amerika Serikat, hukum privasi biometrik ada di level negara bagian, bukan federal. Illinois dengan Biometric Information Privacy Act (BIPA) punya aturan paling ketat, mewajibkan persetujuan tertulis eksplisit dan batas retensi data lima tahun. Texas dan Washington memiliki undang-undang serupa. Setiap sistem proof-of-personhood yang mengumpulkan biometrik warga AS harus menavigasi mosaik regulasi ini.
Isu etisnya melampaui soal hukum. Risiko eksklusi biometrik nyata adanya: lansia, orang dengan kondisi medis tertentu, atau mereka yang mengalami kerusakan iris atau pola pembuluh yang tak lazim bisa gagal lolos verifikasi biometrik hardware tanpa kesalahan di pihak mereka. Jika mereka kemudian tak bisa mengakses aplikasi Web3 yang mensyaratkan proof-of-personhood, akan tercipta kelas baru “underclass” digital.
Baca juga: Apakah AI Mendekati Titik Tidak Kembali? Anthropic Serukan Kerangka Jeda
Penutup
Proof-of-personhood adalah salah satu masalah paling ambisius secara teknis dan paling berdampak secara sosial di seluruh ranah kriptografi.
Ia berangkat dari satu pertanyaan sederhana: bagaimana membuktikan bahwa Anda manusia tanpa harus mempercayai siapa pun untuk menjamin Anda?
Jawabannya menuntut kombinasi rekayasa hardware, kriptografi tingkat lanjut, tata kelola terdesentralisasi, dan desain privasi yang cermat — dirangkai dalam format yang sejauh ini belum disempurnakan proyek mana pun.
Yang pasti, masalah ini tidak akan hilang.
Agen berbasis AI berkembang lebih cepat daripada teknik deteksinya. Insentif ekonomi untuk serangan sybil terus membesar seiring makin banyak nilai yang mengalir di sistem Web3. Dan potensi upside jika ini berhasil — dari tata kelola yang netral secara kredibel hingga infrastruktur keuangan yang benar-benar inklusif — cukup besar untuk membenarkan upaya rekayasa masif sekaligus diskusi jujur soal trade-off-nya.
Worldcoin dan Humanity Protocol saat ini menjadi pendekatan biometrik terdepan, dan momentum pasar keduanya mencerminkan besarnya permintaan akan solusi.
Baca selanjutnya: Justin Sun Naikkan Eskalasi Sengketa dengan WLFI Saat HTX Menghapus USD1

