I bot AI stanno inondando il Web3, la prova di personhood è l’unica via d’uscita

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
I bot AI stanno inondando il Web3, la prova di personhood è l’unica via d’uscita

Airdrop intercettati dai bot prima che gli utenti reali riescano persino a connettere il wallet. Votazioni di governance ribaltate da migliaia di account fasulli. Programmi di liquidity mining DeFi svuotati da un singolo operatore che controlla diecimila indirizzi.

Non sono rischi teorici.

Sono l’attrito strutturale di qualunque prodotto crypto che provi a trattare gli utenti come persone, non come semplici coppie di chiavi anonime.

Il problema di fondo ha un nome tecnico — attacco sybil — ed è noto sin dagli albori delle reti peer‑to‑peer. La soluzione emergente ha a sua volta un nome: proof of personhood, prova di personhood.

E il mercato ha appena deciso che è una priorità.

Con Worldcoin (WLD) in rialzo di oltre il 21% nelle ultime 24 ore e Humanity Protocol (H) in crescita di oltre il 34%, entrato fra gli asset più di tendenza su CoinGecko, il segnale è difficile da ignorare: questa narrativa è diventata urgente.

In sintesi

  • La proof of personhood è un metodo crittografico per dimostrare on-chain che sei un essere umano reale e unico, senza dover rivelare nome o altri dati personali.
  • Il nodo centrale che risolve è l’attacco sybil, in cui una sola persona crea molte identità fasulle per sfruttare sistemi progettati per individui unici.
  • Gli approcci principali usano biometria (scansione dell’iride, impronta del palmo, riconoscimento facciale), analisi del grafo sociale o combinazioni di entrambi, con compromessi diversi fra privacy, accessibilità e decentralizzazione.
  • Le prove a conoscenza zero (zero‑knowledge proofs) consentono di verificare l’“umanità” senza esporre i dati biometrici sottostanti.
  • Via via che i bot generati dall’AI diventano indistinguibili dagli esseri umani online, la proof of personhood sta passando da nicchia del Web3 a questione di infrastruttura di base di internet.

Che cos’è davvero un attacco sybil e perché manda tutto in tilt

Il termine “attacco sybil” arriva da un caso clinico psichiatrico del 1973 su una donna con 16 personalità distinte. L’informatico John Douceur lo riprende in un paper Microsoft Research del 2002 per descrivere una specifica forma di fallimento nei sistemi distribuiti. Il meccanismo è questo: se una rete assegna influenza, risorse o ricompense in base al numero di identità partecipanti, e se creare nuove identità costa poco o nulla, allora un singolo attaccante può sovraccaricare il sistema generando una massa di identità false.

In Bitcoin (BTC) (BTC), gli attacchi sybil sono costosi perché l’influenza deriva dal lavoro computazionale, non dal conteggio delle identità. Un miner con una sola macchina riceve ricompense proporzionali al proprio hash power, indipendentemente da quanti indirizzi controlla. La maggior parte delle applicazioni Web3 non funziona così. Gli airdrop di token assegnano una quota per wallet. Il voto quadratico pesa di più i piccoli donatori rispetto alle whale, creando un forte incentivo a spezzettare le posizioni su più account fittizi. I protocolli di lending verificano i rapporti di collateralizzazione per indirizzo, non per persona. In tutti questi casi, il sistema dà per scontato che un indirizzo equivalga a un essere umano. Questa assunzione salta nel momento in cui un attore razionale capisce che è più economico generare mille wallet che creare vero valore.

Un attacco sybil non richiede di violare alcun sistema. Richiede solo che il costo di creare identità finte sia inferiore al beneficio di farlo. Per la maggior parte delle app Web3 di oggi, la matematica è ampiamente a favore dell’attaccante.

La portata del problema sta crescendo più velocemente di quanto molti builder immaginino. Nel 2023, si stima che circa il 20% dell’airdrop di Arbitrum (ARB) sia finito su wallet sybil, secondo analisi on-chain. Il programma di incentivi di Friend.tech è stato “farming‑ato” sistematicamente nel giro di pochi giorni dal lancio. E tutti questi esempi precedono la generazione attuale di agenti AI, che oggi possono creare wallet, finanziarli, interagire con i protocolli e superare i controlli anti‑bot di base con supervisione umana minima.

Da leggere anche: OpenAI lancia la modalità Lockdown per bloccare gli attacchi di prompt injection

Come la proof of personhood costruisce la garanzia “una persona, una identità”

La proof of personhood non è una singola tecnologia. È un obiettivo di design: creare una credenziale che possa essere detenuta da una e una sola persona reale, non trasferibile né duplicabile, verificabile da qualunque sistema senza dover riporre fiducia in un’autorità centrale.

È, in sostanza, una sorta di certificato di nascita crittografico per internet, con una differenza chiave: l’emittente non ha bisogno di conoscere il tuo nome.

L’intuizione di base è che gli esseri umani possiedono attributi fisici o sociali unici e difficili da falsificare su larga scala. Il pattern della tua iride è statisticamente unico fra tutti gli esseri umani viventi.

Il tuo volto, l’impronta del palmo, i tuoi pattern comportamentali online e il grafo sociale delle persone che ti conoscono e si espongono per te sono tutti elementi complessi da contraffare a livello massivo. Un sistema di proof of personhood trasforma uno di questi attributi in una credenziale on‑chain che afferma “questo wallet appartiene a esattamente un essere umano reale” senza dire quale essere umano, né mostrare l’attributo stesso.

La credenziale può assumere forme diverse a seconda del sistema. Worldcoin emette una World ID, una prova a conoscenza zero che attesti che hai scansionato la tua iride con il dispositivo Orb del progetto e che non risulti già registrato. Humanity Protocol utilizza la scansione delle vene del palmo e rilascia un identificatore decentralizzato (DID) accompagnato da verifiable credentials (VC). Proof of Humanity (un progetto separato su Ethereum (ETH)) si basa invece su video di presentazione e su un sistema di referenze sociali, in cui gli utenti già verificati mettono stake a garanzia dei nuovi ingressi.

Da leggere anche: La stablecoin USDT di Tether supera Ethereum per la prima volta in 8 anni, poi cede il sorpasso

Approcci biometrici: come iride, palmo e volto arrivano on-chain

I sistemi biometrici di proof of personhood seguono una pipeline con tre fasi distinte: acquisizione, generazione del template, impegno (commitment) on‑chain.

Nella fase di acquisizione, un device hardware registra il dato biometrico. L’Orb di Worldcoin utilizza camere a infrarossi vicini per fotografare entrambe le iridi ad alta risoluzione.

L’hardware di Humanity Protocol rileva invece i pattern delle vene nel palmo, strutture interne invisibili alle normali fotocamere e quasi impossibili da replicare dall’esterno. Il requisito fondamentale in questa fase è la fiducia nell’hardware, motivo per cui entrambi i progetti costruiscono dispositivi proprietari o si affidano a partner certificati, anziché usare semplici smartphone.

Nella fase di generazione del template, l’immagine grezza viene convertita in una rappresentazione matematica: un IrisCode (per i sistemi basati sull’iride) o un vettore di caratteristiche equivalente. Un IrisCode condensa la trama e la struttura dell’iride in una stringa binaria compatta. Due scansioni della stessa iride produrranno IrisCode che differiscono per meno del 10% dei bit. Due iridi diverse differiranno per circa il 45% dei bit, un valore statisticamente assimilabile al rumore casuale. È questa distanza a rendere verificabile l’unicità biometrica senza bisogno di ispezione visiva.

Nella fase di commitment, il template viene sottoposto a hash crittografico e l’hash è registrato on‑chain.

Worldcoin spinge oltre il modello con un protocollo di prove a conoscenza zero: l’Orb genera un impegno (commitment) al tuo IrisCode, e il sistema può verificare in seguito che una nuova scansione corrisponda a un impegno esistente senza rivelare l’IrisCode né l’impegno in chiaro. On‑chain viene memorizzato solo un nullifier, un codice “una tantum” che prova l’uso della credenziale senza collegarlo alla registrazione originale.

Le implicazioni pratiche per la privacy sono rilevanti. Un osservatore che monitora la blockchain può constatare che qualcuno dotato di una World ID valida ha compiuto una determinata azione. Non può però capire di chi fosse l’ID, come sia fatta la sua iride né dedurre altri attributi personali.

Da leggere anche: Ethereum non scambiava a questi livelli dal 2023, e il trend resta ribassista

Approcci basati sul grafo sociale e perché alcuni progetti evitano del tutto la biometria

Non tutti i team che lavorano sulla proof of personhood ritengono che l’hardware biometrico sia la risposta giusta. Le obiezioni rientrano in due grandi categorie: accessibilità (i device Orb richiedono presenza fisica in un luogo di distribuzione, escludendo di fatto miliardi di persone) e fiducia (il produttore dell’hardware diventa un single point of failure per l’intero sistema di identità).

Gli approcci basati sul grafo sociale seguono una strada diversa.

Il progetto originario Proof of Humanity su Ethereum chiede a ogni candidato di caricare un breve video di presentazione accompagnato da un deposito. Un membro già verificato deve poi fare da sponsor, mettendo in stake un deposito a supporto della richiesta. Se un challenger contesta una candidatura e vince, il richiedente perde il proprio deposito.

Lo sponsor non perde nulla in caso di introduzione andata a buon fine. Questo schema non richiede hardware dedicato oltre a uno smartphone e non raccoglie template biometrici.

Gitcoin Passport aggrega segnali, senza affidarsi a uno solo. Gli utenti accumulano “stamps” da account verificati su più piattaforme: contributi su GitHub, nomi ENS, verifica dell’identità su Coinbase, connessioni BrightID e altri. Ogni stamp aggiunge evidenza di “umanità”. Il sistema assegna un punteggio e gli utenti sopra una certa soglia ottengono accesso ai programmi di grant, con soglie più alte per applicazioni più sensibili.

BrightID utilizza l’analisi del grafo sociale in modo ancora più diretto. Gli utenti partecipano a videochiamate di gruppo con membri esistenti, che verificano di trovarsi davanti a una persona reale e distinta. La rete applica algoritmi di teoria dei grafi per individuare cluster di account che sembrano controllati dalla stessa entità e li segnala come probabili sybil. Il whitepaper di BrightID descrive questo modello come proof of uniqueness “basata sulle connessioni”, in contrapposizione alla biometria.

I sistemi a soglia come Gitcoin Passport partono dall’assunto che accumulare molte credenziali di piattaforma simultaneamente resta abbastanza costoso da scoraggiare gli attacchi sybil, un equilibrio che potrebbe però saltare con la proliferazione di agenti AI.

Da leggere anche: Due rivali dell’AI, un solo conto per il compute: dentro la mossa SpaceX da 30 miliardi di Google

Perché le zero-knowledge proofs sono lo strato di privacy che rende tutto questo praticabile

Ogni sistema biometrico di proof-of-personhood parte da una tensione di fondo: per verificarti serve conoscere qualcosa di vero su di te, ma conservarlo significa creare un database di sorveglianza. La risposta a questo paradosso arriva dalle zero-knowledge proofs (ZKP), una tecnica crittografica che consente a una parte di dimostrare di conoscere un’informazione senza rivelarne il contenuto.

Una ZKP per l’identità funziona così. Immagina di voler dimostrare a un protocollo DeFi, interessato a prevenire il sybil farming, di essere registrato nel sistema Worldcoin. Senza ZKP dovresti inviare il tuo indirizzo wallet e il protocollo andrebbe a interrogare il tuo World ID. Ma in questo modo potrebbe costruire un profilo completo di tutte le azioni associate a quella credenziale. Con una ZKP, invece, generi una prova che attesta “possiedo una credenziale World ID valida” senza rivelare quale credenziale, quale wallet l’ha registrata in origine o qualsiasi altro dato identificativo. Il protocollo verifica la prova matematicamente e ti concede l’accesso.

Worldcoin implementa questo meccanismo con una variante del protocollo ZK Semaphore, sviluppato originariamente dal team Ethereum Privacy and Scaling Explorations. Semaphore consente ai membri di un gruppo di segnalare l’appartenenza e inviare messaggi senza rivelare la propria identità specifica all’interno del gruppo. Worldcoin aggiunge il meccanismo del “nullifier”, che fa sì che ogni World ID possa essere usato una sola volta per ciascun contesto applicativo, impedendo di sfruttare la stessa credenziale per rivendicare più allocazioni.

La complessità computazionale nella generazione delle ZKP ha a lungo reso impraticabile un’identità on-chain nell’uso quotidiano. Generare prove per circuiti complessi poteva richiedere minuti su hardware consumer. I progressi recenti nei sistemi di prova, in particolare STARK e le tecniche di aggregazione ricorsiva, hanno ridotto drasticamente i tempi di generazione. Worldcoin dichiara che oggi le prove World ID possono essere generate da uno smartphone in meno di due secondi.

Le zero-knowledge proofs non proteggono solo la privacy dell’utente. Eliminano anche il rischio legale per le applicazioni che usano credenziali di proof-of-personhood, perché queste non ricevono mai i dati biometrici grezzi.

Da leggere anche: I compratori di AAVE assorbono forti vendite, ma il prezzo scivola comunque del 12%

Il problema della centralizzazione e perché la decentralizzazione è così difficile

Il nodo irrisolto più profondo della proof-of-personhood è che i sistemi biometrici basati su hardware richiedono che qualcuno produca e distribuisca l’hardware. Quel “qualcuno” diventa un gatekeeper, e i gatekeeper introducono rischio di centralizzazione.

L’Orb di Worldcoin è progettato e prodotto da Tools For Humanity, la società cofondata da Sam Altman. Ogni World ID nasce da una scansione con l’Orb.

Se Tools For Humanity cambia policy, subisce un attacco informatico o viene fermata dai regolatori, l’intera infrastruttura di credenziali finisce sotto scacco.

Il progetto ha reso open source il codice per il matching dell’iride e i circuiti ZK come parziale mitigazione, e si è impegnato in una transizione verso una governance comunitaria. Ma la produzione fisica degli Orb resta centralizzata.

Humanity Protocol si scontra con la stessa fragilità strutturale, solo a un altro livello hardware. Gli scanner del sistema venoso del palmo richiedono dispositivi a infrarossi vicino al campo visibile che non possono essere replicati facilmente da qualunque produttore. Il progetto ha annunciato una rete di partner di verifica certificati invece di un unico produttore, distribuendo in parte il rischio di fiducia, ma senza eliminare la dipendenza dal componente fisico.

Sistemi puramente sociali come Proof of Humanity e BrightID evitano il problema della centralizzazione hardware, ma introducono dipendenze di governance. Chi definisce le regole di “vouching”? Chi decide quando un video è fraudolento? Chi gestisce le controversie? Queste scelte richiedono una struttura di governance, e ogni struttura di governance apre nuovi vettori di attacco.

Da leggere anche: XRP e Stellar tornano a muoversi insieme: ecco cosa hanno visto i trader

Chi ha davvero bisogno della proof-of-personhood e come viene applicata

Capire come la proof-of-personhood viene usata nella pratica è importante quanto comprenderne l’architettura tecnica. Le applicazioni coprono un perimetro più ampio di quanto molti si aspettino.

Airdrop e distribuzione di token sono l’uso più visibile oggi. I protocolli che vogliono distribuire token a utenti reali invece che a farm di bot possono subordinare le richieste a un World ID o a una credenziale Proof of Humanity. Non elimina ogni forma di farming – un attore determinato può sempre ottenere credenziali in modo fraudolento – ma ne alza drasticamente il costo. L’attaccante dovrebbe presentarsi fisicamente (o mandare un “prestanome”) in diversi punti Orb per accumulare più credenziali.

Il quadratic funding è probabilmente l’applicazione a maggior valore aggiunto. Nel quadratic funding, piccole donazioni provenienti da molti donatori unici vengono sovvenzionate in modo più generoso rispetto a grandi donazioni di pochi soggetti. Il sistema funziona come previsto solo se i donatori sono effettivamente univoci. Gitcoin utilizza timbri di proof-of-personhood come layer chiave di resistenza ai sybil nel proprio programma di grant dal 2022.

La governance decentralizzata è tra i principali beneficiari potenziali. Il voto nelle DAO oggi è in gran parte plutocratico: più token, più potere di voto; e chi ha più capitale orienta gli esiti.

Un modello one-person-one-vote diventa praticabile quando l’unicità umana dei membri è verificabile. Progetti come ENS, Optimism e Gitcoin hanno iniziato a sperimentare modelli ibridi, in cui il voto basato sui token è in parte controbilanciato da meccanismi legati all’identità.

Reddito di base universale e programmi sociali rappresentano l’applicazione più ambiziosa. La missione dichiarata di Worldcoin è esattamente questa: creare una popolazione globale verificata e distribuire a ogni essere umano registrato una quota della futura produttività dell’AI. L’architettura di Humanity Protocol, con DID e credenziali verificabili, è progettata proprio per abilitare questo tipo di partnership con governi e ONG.

La verifica degli agenti AI è il nuovo fronte. Man mano che agenti AI autonomi entrano nell’ecosistema DeFi, la loro capacità di imitare il comportamento umano migliora più velocemente dei metodi di detection. Le credenziali di proof-of-personhood potrebbero diventare il principale strumento con cui i protocolli distinguono tra agenti che operano per conto di individui verificati e pura attività bot autonoma. I progetti che integrano il layer AI di NEAR Protocol e infrastrutture analoghe dovranno affrontare la questione in prima linea.

Da leggere anche: LUNC crolla del 31% mentre il selloff generalizzato abbatte le small cap

Le domande regolamentari ed etiche ancora senza risposta

La proof-of-personhood si colloca all’incrocio tra diritto alla privacy, regolazione dei dati biometrici e compliance finanziaria in un modo che nessun ordinamento ha ancora chiarito del tutto.

Nell’Unione Europea i dati biometrici sono classificati dal GDPR come categoria speciale di dati personali, soggetti al massimo livello di tutela.

Raccogliere scansioni dell’iride di residenti UE richiede consenso esplicito, una finalità di trattamento legittima e misure tecniche adeguate.

Worldcoin ha affrontato interventi regolatori in vari Paesi UE, tra cui Baviera e Portogallo, per timori legati a modalità di raccolta del consenso considerate insufficienti e alla mancata implementazione dei diritti di cancellazione. Il progetto ha sospeso le operazioni in alcuni mercati mentre dialogava con le autorità.

Negli Stati Uniti, le leggi sulla privacy biometrica sono statali, non federali. Il Biometric Information Privacy Act (BIPA) dell’Illinois è il più rigoroso: richiede consenso scritto esplicito e fissa un limite di conservazione dei dati di cinque anni. Texas e Washington hanno normative simili. Qualsiasi sistema di proof-of-personhood che raccolga dati biometrici da residenti USA deve muoversi in questo mosaico regolatorio.

I temi etici vanno oltre il perimetro legale. Il rischio di esclusione biometrica è concreto: anziani, persone con determinate condizioni mediche, individui con danni all’iride o pattern venosi atipici possono fallire la verifica hardware senza alcuna colpa. Un sistema che escludesse queste fasce dall’accesso alle applicazioni Web3 che richiedono proof-of-personhood creerebbe una nuova sottoclasse di esclusi digitali.

Da leggere anche: L’AI sta avvicinandosi a un punto di non ritorno? Anthropic invoca un framework di pausa

Conclusioni

La proof-of-personhood è uno dei problemi più tecnicamente ambiziosi e socialmente decisivi dell’intera crittografia.

Parte da una domanda solo in apparenza semplice: come dimostrare di essere umani senza affidarsi a qualcuno che “metta la firma” per noi?

La risposta richiede un mix di ingegneria hardware, crittografia avanzata, governance decentralizzata e design della privacy estremamente rigoroso — integrati in modo che nessuno dei progetti attuali ha ancora pienamente raggiunto.

Una cosa è certa: il problema non scomparirà.

Gli agenti generati dall’AI migliorano più rapidamente dei metodi di rilevazione. Gli incentivi economici per gli attacchi sybil crescono con l’aumentare del valore che transita sui sistemi Web3. E il potenziale di una soluzione ben progettata — da una governance credibilmente neutrale a un’infrastruttura finanziaria universalmente accessibile — è sufficiente a giustificare sia l’investimento ingegneristico, sia un confronto onesto sui trade-off.

Worldcoin e Humanity Protocol incarnano oggi le principali traiettorie biometriche, e la loro trazione di mercato riflette una domanda reale di soluzioni a questo problema.

Da leggere dopo: Justin Sun alza il tiro nello scontro con WLFI mentre HTX rimuove USD1

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è Head of Content presso Yellow.com. È specializzato in approfonditi articoli di ricerca e contenuti formativi, con un'attenzione particolare all'analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo cripto, dall’era dell’IA e dalle tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora sodo per contribuire a renderlo realtà.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
I bot AI stanno inondando il Web3, la prova di personhood è l’unica via d’uscita | Yellow