Airdropy zgarniane przez boty, zanim prawdziwi użytkownicy zdążą podłączyć portfele. Głosowania governance przechylane przez tysiące fałszywych kont. Programy płynności DeFi wysysane przez jednego gracza obsługującego dziesięć tysięcy adresów.
To nie są hipotetyczne zagrożenia.
To codzienność każdego produktu krypto, który próbuje traktować użytkownika jak człowieka, a nie wyłącznie anonimową parę kluczy.
Ten fundamentalny problem ma techniczną nazwę – atak sybil – i jest znany od najwcześniejszych dni sieci peer‑to‑peer. Wyłaniające się rozwiązanie ma także swoją nazwę: proof of personhood, czyli dowód osobowości.
Rynek właśnie pokazał, że to zaczyna naprawdę mieć znaczenie.
Kurs Worldcoin (WLD) wzrósł w ostatnich 24 godzinach o ponad 21%, a Humanity Protocol (H) skoczył o ponad 34%, trafiając do czołówki trendujących aktywów w rankingu CoinGecko. Sygnał jest wyraźny – ten narracyjny wątek nagle stał się pilny.
TL;DR
- Dowód osobowości to kryptograficzna metoda potwierdzenia, że jesteś unikalnym, prawdziwym człowiekiem w sieci blockchain, bez konieczności ujawniania imienia czy innych danych osobowych.
- Rozwiązuje kluczowy problem ataku sybil, w którym jedna osoba tworzy wiele fałszywych tożsamości, by drenować systemy projektowane dla pojedynczych, unikalnych użytkowników.
- Wiodące podejścia wykorzystują biometrię (skany tęczówki, linii papilarnych dłoni, rozpoznawanie twarzy), analizę grafu społecznego lub hybrydy obu metod, z różnymi kompromisami w zakresie prywatności, dostępności i decentralizacji.
- Dowody o zerowej wiedzy (zero‑knowledge proofs) pozwalają weryfikować „człowieczeństwo” bez ujawniania samych danych biometrycznych komukolwiek.
- W świecie, w którym boty generowane przez AI stają się nieodróżnialne od ludzi, dowód osobowości przestaje być niszowym problemem Web3, a zaczyna przypominać warstwę krytycznej infrastruktury całego internetu.
Na czym naprawdę polega atak sybil i dlaczego wszystko psuje
Termin „atak sybil” pochodzi z książkowego studium przypadku z 1973 r. o kobiecie z 16 odrębnymi osobowościami. Informatyk John Douceur zapożyczył tę nazwę w artykule Microsoft Research z 2002 r., by opisać konkretną klasę zawodności w systemach rozproszonych. Mechanizm jest prosty: jeśli sieć przyznaje wpływ, zasoby lub nagrody w oparciu o liczbę uczestniczących tożsamości, a tworzenie nowych tożsamości jest tanie, wówczas pojedynczy przeciwnik może zdominować system, generując masowo fałszywe konta.
W Bitcoinie (BTC) (BTC) ataki sybil są kosztowne, bo wpływ wynika z wykonanej pracy obliczeniowej, a nie z liczby identyfikatorów. Jeden górnik z jedną maszyną otrzymuje nagrody proporcjonalne do swojej mocy haszującej, niezależnie od tego, ile adresów kontroluje. Większość aplikacji Web3 działa jednak inaczej. Airdropy tokenów przydzielają pulę „na portfel”. Głosowanie kwadratowe (quadratic voting) premiuje mniejszych darczyńców kosztem „wielorybów”, co silnie zachęca do rozbijania środków na wiele fikcyjnych kont. Protokoły pożyczkowe badają wskaźniki zabezpieczenia na poziomie adresu, a nie osoby. W każdym z tych przypadków system milcząco zakłada, że jeden adres = jeden człowiek. To założenie rozsypuje się w chwili, gdy racjonalny uczestnik zorientuje się, że wygenerowanie tysiąca portfeli jest tańsze niż dostarczenie realnej wartości.
Atak sybil nie wymaga klasycznego „zhackowania” systemu. Wystarczy, że koszt tworzenia fałszywych tożsamości jest niższy niż otrzymywana za to nagroda. W dzisiejszym Web3 rachunek w zdecydowanej większości przypadków premiuje atakującego.
Skala problemu rośnie szybciej, niż większość deweloperów jest skłonna przyznać. W 2023 r. około 20% airdropu Arbitrum (ARB) trafiło do portfeli sybil – wynika z analiz on‑chain. Program zachęt Friend.tech został niemal natychmiast zdominowany przez farmy kont po starcie. A wszystkie te przykłady pochodzą sprzed obecnej generacji agentów AI, które potrafią samodzielnie tworzyć portfele, zasilać je środkami, wchodzić w interakcje z protokołami i przechodzić podstawowe testy anty‑botowe przy minimalnym nadzorze człowieka.
Zobacz też: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks
Jak dowód osobowości wprowadza gwarancję „jeden człowiek, jedna tożsamość”
Dowód osobowości to nie jedna konkretna technologia, lecz cel projektowy: stworzyć poświadczenie, które może posiadać dokładnie jeden prawdziwy człowiek, które nie jest zbywalne ani duplikowalne, i które dowolny system może zweryfikować bez konieczności ufania scentralizowanemu organowi.
Można o tym myśleć jak o kryptograficznym akcie urodzenia dla internetu – z tą różnicą, że wystawca nie musi znać twojego imienia.
Kluczowa obserwacja jest taka, że ludzie mają unikalne, bardzo trudne do sfałszowania cechy fizyczne lub społeczne. Wzór twojej tęczówki jest statystycznie unikalny na tle wszystkich żyjących osób.
Twoja twarz, linie i żyły w dłoni, wzorce zachowań online czy sieć znajomych, którzy mogą za ciebie poręczyć – wszystko to niezwykle trudno sklonować na dużą skalę. System dowodu osobowości bierze jedną z takich cech i przekształca ją w on‑chainowe poświadczenie, które mówi: „ten portfel należy do dokładnie jednego prawdziwego człowieka”, nie ujawniając, do którego, ani jak wygląda ta cecha.
Sam credential przybiera różne formy w zależności od projektu. Worldcoin wydaje World ID – dowód o zerowej wiedzy, że zeskanowałeś swoją tęczówkę za pomocą urządzenia Orb i nie jesteś już zarejestrowany. Humanity Protocol wykorzystuje skan żył dłoni i generuje zdecentralizowany identyfikator (DID) wraz z weryfikowalnymi poświadczeniami (VC). Proof of Humanity (odrębny projekt w sieci Ethereum (ETH)) opiera się na przesyłanych nagraniach wideo i systemie społecznego poręczenia: już zweryfikowani użytkownicy stakują tokeny, by ręczyć za nowych.
Zobacz też: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back
Biometria w praktyce: jak skany tęczówki, dłoni i twarzy działają on‑chain
Biometryczne systemy dowodu osobowości opierają się zazwyczaj na trzyetapowym łańcuchu: pozyskanie, wygenerowanie szablonu i utworzenie zobowiązania kryptograficznego.
W fazie pozyskania specjalne urządzenie rejestruje twoją biometrię. Orb Worldcoina używa kamer bliskiej podczerwieni do wykonania wysokiej rozdzielczości zdjęć obu tęczówek.
Sprzęt Humanity Protocol przechwytuje unikalny układ żył w twojej dłoni – struktury wewnętrzne, niewidoczne dla zwykłej kamery i w praktyce niemożliwe do wiernego odtworzenia z zewnątrz. Kluczowym wymogiem na tym etapie jest zaufanie do sprzętu, co tłumaczy, dlaczego oba projekty budują własne urządzenia lub korzystają z certyfikowanych partnerów, zamiast polegać na aparatach w smartfonach.
W fazie generowania szablonu surowy obraz jest przekształcany w matematyczną reprezentację – IrisCode (w systemach opartych na tęczówce) lub inny wektor cech. IrisCode koduje teksturę i strukturę tęczówki w postaci zwartego ciągu bitów. Dwa skany tej samej tęczówki dadzą kody różniące się na mniej niż 10% pozycji. Dwie różne tęczówki będą się różnić w około 45% bitów – statystycznie jak losowy szum. Ta różnica pozwala weryfikować unikalność biometrii bez oglądania obrazu.
W fazie zobowiązania szablon jest haszowany, a hash trafia do łańcucha bloków.
Worldcoin idzie krok dalej, wykorzystując protokół dowodów o zerowej wiedzy: Orb generuje zobowiązanie do twojego IrisCode, a system może później sprawdzić, czy nowy skan pasuje do istniejącego zobowiązania, nie ujawniając samego IrisCode ani nawet jego jawnej postaci. W łańcuchu przechowywany jest jedynie tzw. nullifier – jednorazowy kod dowodzący, że użyłeś swojego poświadczenia, bez powiązania użycia z pierwotną rejestracją.
Z perspektywy prywatności ma to ogromne znaczenie. Obserwator śledzący blockchain może zobaczyć, że jakaś osoba posiadająca ważny World ID wykonała daną akcję. Nie jest jednak w stanie ustalić, czyj to ID, jak wygląda tęczówka tej osoby ani wyczytać żadnych dalszych cech.
Zobacz też: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding
Graf społeczny zamiast biometrii, czyli dlaczego część projektów unika sprzętu
Nie wszystkie zespoły pracujące nad dowodem osobowości wierzą, że sprzęt biometryczny to właściwa droga. Zastrzeżenia zwykle mieszczą się w dwóch kategoriach: dostępność (urządzenia Orb wymagają fizycznej obecności w konkretnej lokalizacji, co wyklucza miliardy ludzi) oraz zaufanie (producent sprzętu staje się pojedynczym punktem potencjalnej porażki całego systemu tożsamości).
Podejścia oparte na grafie społecznym idą inną ścieżką.
Oryginalny Proof of Humanity na Ethereum prosi każdego kandydata o przesłanie krótkiego wideo z samym sobą oraz wniesienie depozytu. Już zweryfikowany członek sieci musi następnie poręczyć nową osobę, stakując depozyt za jej zgłoszeniem. Jeśli ktoś skutecznie zakwestionuje zgłoszenie, kandydat traci swój depozyt.
Poręczyciel nie ponosi konsekwencji, o ile wprowadził do systemu prawdziwą osobę. Taki model nie wymaga specjalistycznego sprzętu poza smartfonem i nie kolekcjonuje szablonów biometrycznych.
Gitcoin Passport zamiast jednego, twardego sygnału zbiera ich cały koszyk. Użytkownicy budują swój „paszport” poprzez stemple z różnych zweryfikowanych środowisk: kontrybucje na GitHubie, posiadanie nazwy ENS, weryfikacja tożsamości w Coinbase, połączenia w BrightID i wiele innych. Każdy stempel dokładana cegiełkę do dowodu „człowieczeństwa”. System ocenia użytkowników względem progów punktowych, które warunkują dostęp do programów grantowych – im wyższy próg, tym pilniejsze zastosowanie.
BrightID wykorzystuje analizę grafu społecznego w jeszcze bardziej bezpośredni sposób. Użytkownicy dołączają do wideo‑spotkań na żywo z już istniejącymi członkami, którzy sprawdzają, czy mają do czynienia z prawdziwą, odrębną osobą. Sieć stosuje algorytmy teorii grafów, by wykrywać skupiska kont prawdopodobnie kontrolowanych przez jedną jednostkę i oznaczać je jako potencjalne sybile. Whitepaper BrightID opisuje to podejście jako „dowód unikalności oparty na połączeniach”, a nie na biometrii.
Systemy progowe, takie jak Gitcoin Passport, opierają się na założeniu, że zdobycie wielu wiarygodnych poświadczeń z różnych platform jest dla pojedynczego atakującego kosztowne i trudne, zwłaszcza na masową skalę. jednocześnie pozostaje na tyle kosztowna, by zniechęcać do ataków sybil – co może przestać być prawdą, gdy agentów AI zacznie gwałtownie przybywać.
Przeczytaj także: Dwóch rywali w AI, jeden rachunek za moc obliczeniową: kulisy wartego 30 mld dol. ruchu Google z SpaceX
Dlaczego dowody zerowej wiedzy są warstwą prywatności, która sprawia, że to wszystko ma sens
Każdy biometryczny system „proof of personhood” mierzy się z tym samym dylematem: weryfikacja wymaga poznania o tobie jakiegoś prawdziwego faktu, ale przechowywanie tego faktu tworzy bazę danych idealną do nadzoru. Rozwiązaniem są dowody zerowej wiedzy (ZKP – zero-knowledge proofs), technika kryptograficzna, która pozwala jednej stronie udowodnić znajomość pewnego faktu drugiej stronie, nie ujawniając samego faktu.
ZKP dla tożsamości działa następująco. Załóżmy, że chcesz udowodnić protokołowi DeFi, który chce ograniczyć farmienie sybil, że jesteś zarejestrowany w systemie Worldcoin. Bez ZKP przekazałbyś swój adres portfela, a protokół sprawdziłby przypisany do niego World ID. Taki protokół mógłby jednak z czasem zbudować szczegółowy profil wszystkich działań wykonanych przy użyciu tego identyfikatora. Przy ZKP generujesz zamiast tego dowód stwierdzający w praktyce: „posiadam ważny World ID”, bez ujawniania, który dokładnie identyfikator, który portfel go zarejestrował ani żadnych innych danych pozwalających cię zidentyfikować. Protokół weryfikuje dowód matematycznie i dopuszcza cię do działania.
Worldcoin wykorzystuje do tego zmodyfikowany protokół Semaphore, pierwotnie opracowany przez zespół Ethereum Privacy and Scaling Explorations. Semaphore pozwala członkom danej grupy sygnalizować członkostwo i wysyłać komunikaty, nie zdradzając swojej konkretnej tożsamości w tej grupie. Worldcoin dodaje mechanizm „nullifiera”, dzięki któremu każdy World ID może być użyty tylko raz w danym kontekście aplikacyjnym, co uniemożliwia wielokrotne zgłaszanie roszczeń na podstawie jednego poświadczenia.
Wyzwania obliczeniowe związane z generowaniem ZKP przez lata czyniły tożsamość on-chain mało praktyczną w codziennym użyciu. Wygenerowanie dowodu dla złożonych obwodów potrafiło zajmować na sprzęcie konsumenckim całe minuty. Postęp w systemach dowodów – szczególnie w STARK-ach i rekursywnej agregacji dowodów – radykalnie skrócił ten czas. Worldcoin podaje, że dowód World ID można dziś wygenerować na smartfonie w mniej niż dwie sekundy.
Dowody zerowej wiedzy nie tylko chronią prywatność użytkowników. Zdejmują też z aplikacji korzystających z poświadczeń proof-of-personhood odpowiedzialność za przechowywanie baz danych biometrycznych, bo te aplikacje w ogóle nie mają dostępu do danych źródłowych.
Przeczytaj także: Kupujący AAVE wchłaniają silną podaż, ale kurs i tak spada o 12%
Problem centralizacji i dlaczego decentralizacja jest tak trudna
Najgłębszy, wciąż nierozwiązany problem proof of personhood polega na tym, że biometryczne systemy sprzętowe wymagają od kogoś zaprojektowania i wdrożenia fizycznych urządzeń. Ten ktoś staje się strażnikiem dostępu, a strażnicy z definicji generują ryzyko centralizacji.
Orb Worldcoina jest zaprojektowany i produkowany przez Tools For Humanity, spółkę współzałożoną przez Sama Altmana. Każdy World ID zaczyna się od skanu w Orbie.
Jeśli Tools For Humanity zmieni politykę działania, padnie ofiarą włamania lub zostanie zatrzymane przez regulatorów, zagrożona jest cała infrastruktura poświadczeń.
Projekt jako częściowe zabezpieczenie upublicznił kod dopasowywania tęczówek i obwody ZK oraz zapowiedział przejście w stronę modelu zarządzania przez społeczność. Fizyczna produkcja urządzeń Orb pozostaje jednak scentralizowana.
Humanity Protocol mierzy się z tym samym strukturalnym problemem, ale na innym poziomie sprzętowym. Skanery żył dłoni wymagają wyspecjalizowanego sprzętu bliskiej podczerwieni, którego nie da się po prostu skopiować przez dowolnego producenta. Projekt ogłosił więc plany stworzenia sieci certyfikowanych partnerów weryfikacyjnych zamiast jednego producenta, co rozkłada zaufanie na więcej podmiotów, ale nie eliminuje zależności od fizycznego hardware’u.
Systemy czysto społeczne, jak Proof of Humanity czy BrightID, omijają problem centralizacji sprzętu, za to wprowadzają własne zależności od mechanizmów governance. Kto ustala zasady poręczeń? Kto decyduje, że nagrane wideo jest oszustwem? Kto rozstrzyga spory? Wszystko to wymaga struktury zarządzania, a każda taka struktura ma własne wektory ataku.
Przeczytaj także: XRP i Stellar znów poruszają się razem. Oto co zauważyli traderzy
Kto faktycznie potrzebuje proof of personhood i jak się go wykorzystuje
Zrozumienie, jak proof of personhood jest używany w praktyce, jest równie ważne jak znajomość technikaliów. Zastosowania są znacznie szersze, niż zwykle zakładają nowi uczestnicy rynku.
Airdropy i dystrybucja tokenów to dziś najbardziej widoczny przypadek użycia. Protokoły, które chcą przekazać tokeny realnym użytkownikom zamiast farmom botów, mogą ograniczyć możliwość zgłaszania roszczeń do posiadaczy World ID lub poświadczeń Proof of Humanity. Nie blokuje to całkowicie farmingu, bo zdeterminowany atakujący może pozyskać poświadczenia w sposób nieuczciwy, ale radykalnie podnosi koszt ataku. Musiałby fizycznie pojawić się (lub wysłać pełnomocników) do wielu lokalizacji z Orbami, aby zebrać wiele poświadczeń.
Finansowanie kwadratowe (quadratic funding) to być może najcenniejsze zastosowanie. W tym modelu niewielkie wpłaty od wielu unikalnych darczyńców są dofinansowywane proporcjonalnie hojniej niż duże darowizny od niewielkiej liczby osób. System działa zgodnie z założeniami tylko wtedy, gdy darczyńcy są rzeczywiście unikalni. Gitcoin od 2022 r. wykorzystuje znaczniki proof-of-personhood jako kluczową warstwę odporności na ataki sybil w swoim programie grantowym.
Zdecentralizowane zarządzanie może na tym skorzystać w ogromnym stopniu. Obecne głosowanie w DAO jest w praktyce plutokratyczne: liczba tokenów równa się liczbie głosów, więc o wynikach decydują najzamożniejsi.
Model „jedna osoba – jeden głos” staje się realny, gdy można wiarygodnie potwierdzić, że każdy uczestnik jest odrębnym człowiekiem. Projekty takie jak ENS, Optimism czy Gitcoin testują hybrydowe modele, w których głosowanie tokenowe jest częściowo równoważone przez mechanizmy oparte na zweryfikowanej tożsamości.
Powszechny dochód podstawowy i programy społeczne to najbardziej ambitne zastosowanie. Deklarowaną misją Worldcoina jest właśnie to: stworzyć globalnie zweryfikowaną populację i dystrybuować do każdego zweryfikowanego człowieka część przyszłej produktywności AI. Architektura Humanity Protocol z wykorzystaniem DID i weryfikowalnych poświadczeń jest zaprojektowana z myślą dokładnie o tego typu partnerstwach z rządami i organizacjami międzynarodowymi.
Weryfikacja agentów AI to rodząca się nowa granica. Wraz z tym, jak autonomiczne agenty AI zaczynają uczestniczyć w DeFi, ich zdolność do naśladowania ludzkich zachowań rośnie szybciej niż skuteczność metod wykrywania. Poświadczenia proof-of-personhood mogą stać się podstawowym mechanizmem odróżniania agentów działających w imieniu zweryfikowanych ludzi od w pełni autonomicznych botów. Projekty integrujące warstwę AI NEAR Protocol i podobną infrastrukturę zmierzą się z tym problemem wprost.
Przeczytaj także: LUNC traci 31%, gdy szeroka wyprzedaż spycha w dół segment small capów
Nierozstrzygnięte pytania regulacyjne i etyczne
Proof of personhood leży na przecięciu prawa ochrony danych osobowych, regulacji dotyczących biometrii i przepisów z zakresu zgodności finansowej – i na całym świecie brakuje tu jeszcze jednoznacznych ram.
W Unii Europejskiej dane biometryczne są w myśl RODO klasyfikowane jako szczególna kategoria danych osobowych i podlegają najwyższemu poziomowi ochrony.
Zbieranie skanów tęczówek od rezydentów UE wymaga wyraźnej zgody, istnienia uzasadnionego celu przetwarzania oraz wdrożenia odpowiednich zabezpieczeń technicznych.
Worldcoin spotkał się z reakcją regulatorów m.in. w Bawarii i Portugalii, gdzie pojawiły się obawy, że mechanizmy pozyskiwania zgody są niewystarczające, a prawo do usunięcia danych nie jest prawidłowo realizowane. Projekt zawiesił działalność na niektórych rynkach, prowadząc rozmowy z nadzorcami.
W Stanach Zjednoczonych prawo dotyczące biometrii funkcjonuje na poziomie stanowym, a nie federalnym. Ustawa BIPA z Illinois (Biometric Information Privacy Act) jest najbardziej rygorystyczna – wymaga pisemnej, wyraźnej zgody oraz przewiduje pięcioletni limit przechowywania danych. Podobne regulacje obowiązują w Teksasie i Waszyngtonie. Każdy system proof-of-personhood zbierający dane biometryczne od amerykańskich użytkowników musi poruszać się w tym rozdrobnionym otoczeniu regulacyjnym.
Kwestie etyczne wykraczają daleko poza same przepisy. Realnym ryzykiem jest wykluczenie biometryczne: osoby starsze, ludzie z określonymi schorzeniami czy z uszkodzeniami tęczówki lub niestandardowym układem żył mogą nie przejść weryfikacji sprzętowej bez własnej winy. System, który wykluczy te grupy z dostępu do aplikacji Web3 wymagających proof of personhood, stworzy nową klasę cyfrowo wykluczonych.
Przeczytaj także: Czy AI zbliża się do punktu bez powrotu? Anthropic wzywa do ram czasowego „pauzowania”
Zakończenie
Proof of personhood to jedno z najbardziej ambitnych technicznie i społecznie doniosłych wyzwań w całej kryptografii.
W istocie sprowadza się do pozornie prostego pytania: jak udowodnić, że jesteś człowiekiem, nie prosząc nikogo o poręczenie?
Odpowiedź wymaga połączenia inżynierii sprzętowej, zaawansowanej kryptografii, zdecentralizowanego zarządzania i przemyślanego projektowania prywatności – w konfiguracji, której żadnemu z obecnych projektów nie udało się jeszcze w pełni dopracować.
Jedno jest jednak pewne: problem nie zniknie.
Agenci generowani przez AI rozwijają się szybciej, niż metody ich wykrywania. Bodźce ekonomiczne sprzyjające atakom sybil rosną wraz z tym, jak coraz większa wartość przepływa przez systemy Web3. A potencjalne korzyści z rozwiązania tego problemu – od wiarygodnie neutralnego governance po powszechnie dostępne usługi finansowe – są na tyle duże, że uzasadniają zarówno wysiłek inżynieryjny, jak i uczciwą dyskusję o nieuniknionych kompromisach.
Worldcoin i Humanity Protocol są dziś wiodącymi biometrycznymi podejściami do tego zagadnienia, a ich rynkowa trakcja odzwierciedla realny popyt na działające rozwiązanie.
Przeczytaj następnie: Justin Sun zaostrza spór z WLFI, gdy HTX usuwa USD1

