AI-bots overspoelen Web3, bewijs van menselijkheid is de enige uitweg

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
AI-bots overspoelen Web3, bewijs van menselijkheid is de enige uitweg

Airdrops die door bots worden opgeëist nog voordat echte gebruikers hun wallet kunnen verbinden. Governance-stemrondes die kantelen door duizenden nepaccounts. DeFi-liquiditeitsprogramma’s die leeglopen door één partij die tienduizend adressen aanstuurt.

Dit zijn geen theoretische risico’s.

Het is de structurele frictie waar elk crypto­product tegenaan loopt zodra het gebruikers als mensen probeert te behandelen in plaats van als anonieme keypairs.

Het onderliggende probleem heeft een technische naam – de sybil-aanval – en bestaat al sinds de begintijd van peer‑to‑peer­netwerken. De oplossing die nu opkomt heeft óók een naam: proof of personhood.

En de markt heeft zojuist laten zien dat het ertoe doet.

Met Worldcoin (WLD) dat in 24 uur ruim 21% steeg en Humanity Protocol (H) meer dan 34% hoger en inmiddels een van de meest trending assets op CoinGecko, is het signaal niet te missen: deze narratief is urgent geworden.

TL;DR

  • Proof of personhood is een cryptografische methode om op een blockchain te bewijzen dat je een unieke, echte persoon bent, zonder noodzakelijkerwijs je naam of andere persoonlijke data prijs te geven.
  • De kernuitdaging die het oplost is de sybil-aanval, waarbij één persoon talloze nepidentiteiten creëert om systemen te misbruiken die zijn ontworpen voor unieke individuen.
  • Voornaamste benaderingen gebruiken biometrie (irisscans, handpalmafdrukken, gezichtsherkenning), sociale-grafiek-analyse, of combinaties daarvan, elk met eigen afwegingen rond privacy, toegankelijkheid en decentralisatie.
  • Zero-knowledge-proofs maken het mogelijk menselijkheid te verifiëren zonder de onderliggende biometrische data aan iemand bloot te stellen.
  • Nu AI-gestuurde bots online niet meer te onderscheiden zijn van mensen, verschuift proof of personhood van niche Web3-probleem naar fundamentele internetinfrastructuur.

Wat een sybil-aanval precies is – en waarom die alles ondermijnt

De term “sybil-aanval” is ontleend aan een psychiatrische casestudy uit 1973 over een vrouw met 16 verschillende persoonlijkheden. Computer­wetenschapper John Douceur gebruikte de term in een Microsoft Research-paper uit 2002 om een specifiek faalmechanisme in gedistribueerde systemen te beschrijven. Het werkt zo: als een netwerk invloed, middelen of beloningen toekent op basis van het aantal deelnemende identiteiten, en als nieuwe identiteiten aanmaken goedkoop is, dan kan één aanvaller het systeem domineren door massaal nepidentiteiten te creëren.

In Bitcoin (BTC) (BTC) zijn sybil‑aanvallen duur, omdat invloed voortkomt uit rekenwerk, niet uit het aantal identiteiten. Eén miner met één machine krijgt beloning naar rato van zijn hashpower, ongeacht hoeveel adressen hij beheert. De meeste Web3‑applicaties werken echter anders. Token‑airdrops keren per wallet uit. Quadratic voting weegt kleinere donoren zwaarder dan whales en creëert daarmee sterke prikkels om holdings over nepaccounts te verspreiden. Lendingprotocollen controleren de collateralratio per adres, niet per persoon. In al die gevallen gaat het systeem impliciet uit van: één adres = één mens. Die aanname klapt in elkaar zodra een rationele deelnemer ziet dat het goedkoper is duizend wallets te genereren dan echte waarde te leveren.

Een sybil-aanval vereist geen hack. Alleen dat het goedkoper is nepidentiteiten te maken dan de beloning die daartegenover staat. Voor de meeste Web3‑apps vandaag is de rekensom zwaar in het voordeel van de aanvaller.

De schaal van het probleem groeit bovendien sneller dan de meeste builders doorhebben. In 2023 zou ongeveer 20% van de Arbitrum (ARB)-airdrop naar sybil‑wallets zijn gegaan, volgens on‑chain analyse. Het incentiveprogramma van Friend.tech werd binnen dagen systematisch gefarmd. En al deze voorbeelden stammen nog van vóór de huidige generatie AI‑agents, die inmiddels wallets kunnen aanmaken, financieren, met protocollen interacteren en basale bot‑checks passeren met minimale menselijke tussenkomst.

Lees ook: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks

Hoe proof of personhood “één mens, één identiteit” af kan dwingen

Proof of personhood is geen enkele technologie, maar een ontwerpdoel: creëer een credential die door precies één echte persoon kan worden bezeten, niet overdraagbaar of dupliceerbaar is, en door elk systeem kan worden geverifieerd zonder vertrouwen in een centrale autoriteit.

Zie het als een cryptografische geboorteakte voor het internet – met dit verschil dat de uitgever je naam niet hoeft te kennen.

De kerninzicht: mensen hebben unieke, moeilijk te vervalsen fysieke of sociale kenmerken. Je irispatroon is statistisch uniek onder alle levende mensen.

Je gezicht, je handpalm, je onlinegedrag en het sociale netwerk van mensen die jou kennen en voor je willen instaan: al die signalen zijn op schaal lastig te faken. Een proof‑of‑personhood‑systeem zet een van die attributen om in een on‑chain credential die stelt: “deze wallet hoort bij precies één echte mens” zonder erbij te zeggen bij wie, of hoe het onderliggende kenmerk eruitziet.

De vorm van die credential verschilt per systeem. Worldcoin geeft een World ID uit, een zero‑knowledge‑proof dat je je iris hebt laten scannen met de Orb van het project en niet al geregistreerd bent. Humanity Protocol gebruikt handpalm‑aderscans en verstrekt een decentralized identifier (DID) plus verifiable credentials (VC). Proof of Humanity (een apart project op Ethereum (ETH)) werkt met videogetuigenissen en een sociaal “vouching”-mechanisme, waarbij reeds geverifieerde mensen stake op nieuwe aanmelders.

Lees ook: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back

Biometrische aanpakken: hoe iris-, handpalm- en gezichts­scans on‑chain werken

Biometrische proof‑of‑personhood‑systemen doorlopen grofweg drie stappen: capture, templategeneratie en commitment.

In de capture‑fase legt een hardware‑device je biometrie vast. De Worldcoin Orb gebruikt nabij‑infraroodcamera’s om beide irissen in hoge resolutie te fotograferen.

De hardware van Humanity Protocol registreert de unieke aderpatronen in je handpalm, interne structuren die onzichtbaar zijn voor gewone camera’s en bijna niet extern te repliceren. Cruciaal in deze fase is de betrouwbaarheid van de hardware – daarom bouwen beide projecten eigen apparaten of gebruiken gecertificeerde partners in plaats van willekeurige smartphonecamera’s.

Bij templategeneratie wordt het ruwe beeld omgezet in een wiskundige representatie: een IrisCode (voor iris‑systemen) of een vergelijkbare feature vector. Een IrisCode comprimeert textuur en structuur van de iris tot een compacte binaire string. Twee scans van dezelfde iris leveren IrisCodes op die voor minder dan 10% van de bits verschillen. Twee scans van verschillende irissen verschillen voor circa 45% van de bits – statistisch vergelijkbaar met willekeurige ruis. Dat verschil maakt het mogelijk uniciteit biometrisch te toetsen zonder visuele inspectie.

In de commitment‑fase wordt de template gehasht en de hash vastgelegd op de blockchain.

Worldcoin gaat een stap verder met een zero‑knowledge‑protocol: de Orb genereert een commitment op je IrisCode, en het systeem kan later verifiëren dat een nieuwe scan bij een bestaande commitment hoort zonder de IrisCode zelf of zelfs de commitment in platte tekst prijs te geven. On‑chain blijft alleen een “nullifier” achter, een eenmalige code die bewijst dat je je credential gebruikte zonder dat dit te herleiden is naar je oorspronkelijke registratie.

De praktische privacy‑implicatie is groot. Iemand die de blockchain observeert, kan zien dát iemand met een geldige World ID een actie uitvoert. Maar niet wíe, hoe diens iris eruitziet, of welke andere kenmerken erbij horen.

Lees ook: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding

Sociale‑grafiekbenaderingen: waarom sommige systemen biometrie volledig mijden

Niet elk team dat aan proof of personhood bouwt, gelooft dat hardware‑biometrie de juiste route is. De bezwaren vallen grosso modo uiteen in twee categorieën: toegankelijkheid (Orb‑achtige devices vereisen fysieke aanwezigheid op een locatie, wat miljarden mensen uitsluit) en vertrouwen (de hardwareproducent wordt een single point of failure voor het hele identiteits­systeem).

Benaderingen gebaseerd op de sociale grafiek kiezen een andere weg.

Het oorspronkelijke Proof of Humanity‑project op Ethereum vraagt elke aanmelder om een kort videofragment plus een borg. Een al geverifieerd lid van het netwerk moet vervolgens voor diegene instaan door een borg te staken op diens claim. Als een challenger het profiel betwist en die challenge wint, verliest de betwiste aanmelder zijn borg.

De voucher verliest niets bij een geslaagde introductie. Dit systeem vereist geen andere hardware dan een smartphone en slaat geen biometrische templates op.

Gitcoin Passport werkt met een bundeling van signalen in plaats van één enkele bron. Gebruikers verzamelen “stamps” van geverifieerde accounts op diverse platformen: GitHub‑bijdragen, ENS‑namen, Coinbase‑identificatie, BrightID‑connecties en meer. Elke stamp versterkt het bewijs van menselijkheid. Het systeem kent scores toe, met drempelwaarden voor toegang tot grants, en hogere drempels voor gevoeliger toepassingen.

BrightID past sociale‑grafiekanalyse directer toe. Gebruikers nemen deel aan virtuele videogesprekken met bestaande leden, die verifiëren dat ze met een echt, uniek persoon spreken. Het netwerk gebruikt grafentheoretische algoritmen om clusters van accounts op te sporen die vermoedelijk door één entiteit worden aangestuurd en markeert die als waarschijnlijke sybils. In het BrightID whitepaper wordt dit gepositioneerd als “connection‑based” bewijs van uniciteit, in plaats van biometrisch.

Dergelijke drempelsystemen – zoals Gitcoin Passport – gaan ervan uit dat het duurder wordt om veel platformcredentials te verzamelen dan om je als gewoon individu te gedragen. …tegelijkertijd nog duur genoeg is om grootschalige sybil‑aanvallen af te schrikken – iets wat kan veranderen naarmate AI‑agenten zich verder verspreiden.

Ook lezen: Twee AI‑rivalen, één reusachtige rekeningenpost: binnen Googles $30 mrd‑deal met SpaceX

Waarom zero‑knowledge‑bewijzen de privacy‑laag zijn die dit allemaal mogelijk maakt

Elke biometrische proof‑of‑personhood‑oplossing kampt met een fundamentele spanning: verificatie vereist dat er een waar feit over jou bekend is, maar het opslaan van dat feit creëert een potentiële surveillancedatabase. De uitweg uit die spanning ligt bij zero‑knowledge‑bewijzen (ZKP’s), een cryptotechniek waarmee de ene partij kan bewijzen dat zij een bepaald feit kent, zonder dat feit zelf prijs te geven.

Voor identiteit werkt een ZKP ongeveer zo. Stel: je wilt aantonen dat je in het Worldcoin‑systeem geregistreerd staat tegenover een DeFi‑protocol dat sybil‑farming wil voorkomen. Zonder ZKP’s zou je je wallet‑adres indienen, waarna het protocol je World ID‑credential opzoekt. Dat protocol kan vervolgens een profiel opbouwen van elke actie die je ooit met die credential hebt uitgevoerd. Met een ZKP genereer je in plaats daarvan een bewijs dat neerkomt op: “ik bezit een geldige World ID‑credential”, zónder prijs te geven wélke credential, welke wallet die oorspronkelijk registreerde of andere identificerende gegevens. Het protocol verifieert het bewijs wiskundig en verleent vervolgens toegang.

Worldcoin implementeert dit met een variant op het Semaphore‑ZK‑protocol, oorspronkelijk ontwikkeld door het Ethereum Privacy and Scaling Explorations‑team. Semaphore maakt het mogelijk dat leden van een groep hun lidmaatschap signaleren en berichten versturen zonder hun specifieke identiteit binnen de groep te onthullen. Worldcoin voegt daar een zogeheten “nullifier‑mechanisme” aan toe, zodat elke World ID slechts één keer per applicatiecontext gebruikt kan worden. Dat voorkomt dat dezelfde credential meerdere keren aanspraak kan maken op dezelfde toewijzing.

De rekenintensiteit van ZKP‑generatie maakte on‑chain identiteit historisch gezien nauwelijks geschikt voor dagelijks gebruik. Het genereren van bewijzen voor complexe circuits kon minuten duren op consumentenhardware. Recente doorbraken in bewijssystemen, met name STARKs en recursieve proof‑aggregatie, hebben de rekentijd drastisch teruggebracht. Volgens Worldcoin kunnen World ID‑bewijzen inmiddels in minder dan twee seconden op een smartphone worden gegenereerd.

Zero‑knowledge‑bewijzen beschermen niet alleen de privacy van gebruikers. Ze halen ook de aansprakelijkheid rond het opslaan van biometrische databestanden weg bij de applicaties die proof‑of‑personhood‑credentials gebruiken, omdat die applicaties de onderliggende ruwe data nooit te zien krijgen.

Ook lezen: AAVE‑kopers vangen zware verkoopdruk op, maar koers zakt toch 12%

Het centralisatieprobleem – en waarom decentralisatie zo lastig is

De hardnekkigste onopgeloste vraag rond proof of personhood is dat biometrische systemen met hardware altijd iemand nodig hebben die die hardware bouwt en uitrolt. Die “iemand” wordt een poortwachter, en poortwachters creëren centralisatierisico.

De Orb van Worldcoin wordt ontworpen en geproduceerd door Tools For Humanity, het bedrijf mede opgericht door Sam Altman. Elke World ID begint met een scan via zo’n Orb.

Als Tools For Humanity zijn beleid wijzigt, wordt gehackt of door toezichthouders wordt stilgelegd, komt de hele credential‑infrastructuur op losse schroeven te staan.

Als gedeeltelijke mitigatie heeft het project de iris‑matchingcode en de ZK‑circuits als open source vrijgegeven en toegezegd toe te groeien naar community‑governance. Maar de fysieke productie van Orb‑apparaten blijft gecentraliseerd.

Humanity Protocol kampt met een vergelijkbare structurele uitdaging, maar dan op een andere hardware‑laag. Handpalm‑aderscanners vereisen gespecialiseerde nabij‑infraroodcomponenten die niet zomaar door elke fabrikant zijn te kopiëren. Het project werkt aan een netwerk van gecertificeerde verificatiepartners in plaats van één fabrikant, wat het vertrouwen enigszins spreidt maar de afhankelijkheid van specifieke hardware niet wegneemt.

Puur sociale systemen zoals Proof of Humanity en BrightID omzeilen het hardware‑centralisatieprobleem, maar introduceren hun eigen governance‑afhankelijkheden. Wie bepaalt de vouch‑regels? Wie beslist wanneer een video‑inzending frauduleus is? Wie hakt knopen door bij geschillen? Zulke keuzes vereisen een governance‑structuur, en governance‑structuren hebben hun eigen kwetsbaarheden en aanvalsoppervlak.

Ook lezen: XRP en Stellar bewegen weer in elkaars kielzog – dit is wat traders zien

Wie daadwerkelijk proof of personhood nodig heeft – en hoe het wordt toegepast

Minstens zo belangrijk als de techniek is hoe proof of personhood concreet wordt ingezet. De toepassingen zijn breder dan veel nieuwkomers verwachten.

Airdrops en tokendistributie zijn momenteel het zichtbaarste gebruik. Protocollen die tokens willen uitkeren aan echte gebruikers in plaats van botfarms, kunnen claims koppelen aan een World ID of Proof of Humanity‑credential. Dat voorkomt niet alle farming – een vastberaden aanvaller kan nog steeds frauduleus credentials bemachtigen – maar het verhoogt de kosten fors. Een aanvaller moet fysiek (of via een stromansconstructie) op meerdere Orb‑locaties verschijnen om meerdere credentials te verzamelen.

Quadratic funding is waarschijnlijk de economisch meest interessante toepassing. Bij quadratic funding worden kleine donaties van veel unieke donoren veel royaler gematcht dan grote bedragen van een handvol adressen. Dat werkt alleen zoals bedoeld als donoren echt unieke personen zijn. Gitcoin gebruikt sinds 2022 proof‑of‑personhood‑stempels als cruciale laag van sybil‑resistentie in zijn grants‑programma.

Decentrale governance kan er enorm van profiteren. Huidige DAO‑stemming is in de praktijk vaak plutocratisch: tokens zijn stemmen, en wie het meeste bezit drukt zijn wil door.

Eén‑mens‑één‑stem‑governance wordt haalbaar zodra je lidmaatschap als unieke mens kunt verifiëren. Projecten als ENS, Optimism en Gitcoin experimenteren al met hybride modellen waarin token‑stemmen deels worden gecompenseerd door identiteits‑gebaseerde mechanismen.

Universeel basisinkomen en sociale programma’s vormen de meest ambitieuze use case. De geformuleerde missie van Worldcoin is precies dit: een mondiaal, geverifieerd bevolkingsregister opbouwen en elk geverifieerd mens een deel van toekomstige AI‑productiviteit uitkeren. De architectuur van Humanity Protocol – met zijn DID‑laag en verifiable credentials‑stack – is expliciet ontworpen om samenwerkingen met overheden en NGO’s van dit type te ondersteunen.

AI‑agent‑verificatie is de nieuwe frontier. Naarmate autonome AI‑agenten actief worden in DeFi, neemt hun vermogen om menselijk gedrag na te bootsen sneller toe dan de detectiemethoden zich ontwikkelen. Proof‑of‑personhood‑credentials kunnen uitgroeien tot het primaire mechanisme waarmee protocollen onderscheid maken tussen agenten die handelen namens geverifieerde mensen en volledig autonome bots. Projecten die NEAR Protocols AI‑laag en vergelijkbare infrastructuur integreren, krijgen deze vraag direct op hun bord.

Ook lezen: LUNC zakt 31% weg nu brede uitverkoop small caps meesleurt

De regulatoire en ethische vragen waar nog niemand echt uit is

Proof of personhood bevindt zich op het snijvlak van privacyrecht, biometriewetgeving en financiële compliance – precies de domeinen waar wereldwijd nog weinig uitgekristalliseerde kaders voor bestaan.

In de Europese Unie geldt biometrische data als een bijzondere categorie persoonsgegevens onder de AVG, met de hoogste beschermingsgraad.

Het verzamelen van irisscans van EU‑inwoners vereist expliciete toestemming, een gerechtvaardigd verwerkingsdoel en passende technische waarborgen.

Worldcoin kreeg in meerdere EU‑landen, waaronder Beieren en Portugal, te maken met ingrijpen door toezichthouders. Reden: twijfel of toestemming wel rechtsgeldig werd verkregen en of rechten op wissing goed waren ingebed. Het project stopte daarop tijdelijk in sommige markten en ging in gesprek met autoriteiten.

In de Verenigde Staten bestaat biometriewetgeving vooral op staatsniveau, niet federaal. De Biometric Information Privacy Act (BIPA) van Illinois is het strengst: die vereist expliciete schriftelijke toestemming en schrijft een bewaartermijn van maximaal vijf jaar voor. Texas en Washington kennen vergelijkbare regels. Elk proof‑of‑personhood‑systeem dat biometrische data van Amerikaanse gebruikers verzamelt, moet door dit lappendeken van regelgeving navigeren.

De ethische vraagstukken reiken verder dan wat de wet nu voorschrijft. Biometrische uitsluiting is een reëel risico: ouderen, mensen met bepaalde aandoeningen en mensen met beschadigde irissen of atypische aderpatronen kunnen ten onrechte voor de hardware‑scan zakken. Een ecosysteem dat zulke groepen buitensluit van Web3‑diensten die proof of personhood vereisen, creëert de facto een nieuwe digitale onderklasse.

Ook lezen: Nadert AI een point of no return? Anthropic pleit voor pauzekader

Conclusie

Proof of personhood is een van de technisch meest ambitieuze én maatschappelijk meest beladen vraagstukken binnen de cryptografie.

De kernvraag lijkt bedrieglijk simpel: hoe bewijs je dat je mens bent, zonder dat je iemand hoeft te vertrouwen die voor je instaat?

Het antwoord vergt een combinatie van hardware‑engineering, geavanceerde cryptografie, decentrale governance en zorgvuldig privacy‑ontwerp – in een configuratie die geen enkel huidig project al volledig beheerst.

Duidelijk is vooral dat het vraagstuk niet verdwijnt.

AI‑gegenereerde agenten worden sneller beter dan detectietools zich ontwikkelen. De financiële prikkels voor sybil‑aanvallen nemen toe naarmate er meer waarde door Web3‑systemen stroomt. En de potentiële opbrengst van een goede oplossing – van geloofwaardig neutrale governance tot breed toegankelijke financiële infrastructuur – is groot genoeg om zowel het enorme engineeringwerk als een eerlijke afweging van de bijbehorende trade‑offs te rechtvaardigen.

Worldcoin en Humanity Protocol belichamen vandaag de leidende biometrische benaderingen, en hun marktdynamiek weerspiegelt een reële, groeiende vraag naar een werkbare oplossing.

Lees verder: Justin Sun voert strijd met WLFI op nu HTX USD1 schrapt

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is Head of Content bij Yellow.com. Hij specialiseert zich in diepgaande Research- en Learn-artikelen, met een focus op analytische rapportage, industriële context en de grotere krachten die de crypto-industrie vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overtreffen en werkt er hard aan om dat te laten uitkomen.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
AI-bots overspoelen Web3, bewijs van menselijkheid is de enige uitweg | Yellow