Эйрдропы, которые растаскивают боты ещё до того, как живые пользователи успевают подключить кошельки. Голосования по управлению протоколами, где итоги решают тысячи фейковых аккаунтов. Программы поощрения ликвидности в DeFi, которые выкачивает один участник, запустивший десять тысяч адресов.
Это не гипотетические угрозы.
Это системное трение, с которым сталкивается каждый криптопродукт, как только пытается относиться к пользователям как к людям, а не просто к анонимным парам ключей.
У проблемы есть техническое название — «сибил-атака» (sybil attack), и она известна ещё со времён первых p2p-сетей. Формирующееся решение также уже получило имя: «доказательство личности» (proof of personhood).
И рынок только что дал понять, что это стало по‑настоящему важно.
Токен Worldcoin (WLD) за последние сутки подскочил более чем на 21%, а Humanity Protocol (H) прибавил свыше 34% и вошёл в число самых трендовых активов на CoinGecko. Сигнал очевиден: этот нарратив вышел на передний план.
В этом материале — что такое proof of personhood на практике, какие системы уже его реализуют и почему корректная архитектура таких решений важна куда шире, чем просто для раздачи токенов.
Кратко
- Proof of personhood — это криптографический способ доказать, что вы уникальный реальный человек в блокчейне, не раскрывая имя и иные персональные данные.
- Ключевая задача, которую он решает, — сибил-атака, когда один человек создаёт множество фейковых идентичностей и эксплуатирует системы, рассчитанные на «один человек — один аккаунт».
- Лидирующие подходы опираются на биометрию (скан радужки, рисунок вен ладони, распознавание лица), анализ социального графа или гибриды этих методов — с разными компромиссами по приватности, доступности и децентрализации.
- Доказательства с нулевым разглашением (zero-knowledge proofs) позволяют таким системам подтверждать «человечность», не раскрывая исходные биометрические данные никому.
- По мере того как ИИ-боты online становятся неотличимы от людей, proof of personhood перестаёт быть нишевой Web3-проблемой и превращается в вопрос фундаментальной инфраструктуры интернета.
Что такое сибил-атака и почему она ломает любые системы
Термин «sybil attack» восходит к психиатрическому кейсу 1973 года о женщине с 16 разными личностями. Компьютерный учёный Джон Доусер перенёс его в распределённые системы в исследовании Microsoft 2002 года, описав специфический класс отказов в таких сетях. Схема проста: если сеть распределяет влияние, ресурсы или вознаграждения по числу идентичностей, а создать новую идентичность дешево, один злоумышленник может «залить» систему множеством подставных личностей.
В Bitcoin (BTC) (BTC) сибил-атака обходится дорого, потому что влияние определяется вычислительной работой, а не количеством аккаунтов. Один майнер с одной машиной получает вознаграждение пропорционально своему хешрейту, независимо от числа адресов. Но большинство Web3-приложений устроены иначе. Эйрдропы начисляют токены «на кошелёк». Квадратичное голосование усиливает голос мелких доноров по сравнению с «китами», подталкивая дробить капитал на множество адресов. Кредитные протоколы проверяют залог по адресу, а не по человеку. Везде неявно предполагается: один адрес = один человек. Это предположение рушится, как только рациональный участник понимает, что создать тысячу кошельков дешевле, чем принести системе реальную ценность.
Для сибил-атаки не нужно взламывать смарт-контракты. Достаточно, чтобы стоимость создания фейковой личности была ниже ожидаемой выгоды. Для большинства сегодняшних Web3-приложений математика на стороне атакующего.
Масштаб проблемы растёт быстрее, чем многие разработчики успевают это осознать. В 2023 году, по ончейн-анализу, около 20% эйрдропа Arbitrum (ARB) ушло на сибил-кошельки. Программа стимулов Friend.tech была системно «зафармлена» в считаные дни после запуска. И все эти кейсы относятся ещё к до‑ИИ эпохе — до того, как нынешнее поколение ИИ-агентов научилось само открывать кошельки, пополнять их, взаимодействовать с протоколами и проходить базовые антибот-фильтры почти без участия человека.
Читайте также: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks
Как proof of personhood обеспечивает принцип «один человек — одна сущность»
Proof of personhood — это не одна технология, а целевая архитектура: создать такой credential (удостоверение), которое может принадлежать только одному реальному человеку, не передаётся и не клонируется, но при этом может быть верифицировано любым протоколом без доверия к центральному регулятору.
По сути это криптографическое «свидетельство о рождении» для интернета, только без необходимости знать ваше имя.
Ключевой инсайт: у людей есть уникальные, трудно подделываемые физические и социальные параметры. Рисунок радужки статистически уникален для каждого живущего человека.
Ваше лицо, отпечаток или рисунок вен ладони, поведенческие паттерны online и социальный граф людей, готовых за вас поручиться, — всё это сложно масштабно фальсифицировать. Система proof of personhood преобразует один из таких атрибутов в ончейн-credential, который заявляет: «этот кошелёк принадлежит ровно одному реальному человеку» — без раскрытия того, кто это и как именно выглядит его атрибут.
Форма credential зависит от конкретного решения. Worldcoin выпускает World ID — доказательство с нулевым разглашением того, что вы прошли скан радужки через устройство Orb и не были зарегистрированы ранее. Humanity Protocol использует скан рисунка вен ладони и выпускает децентрализованный идентификатор (DID) плюс верифицируемые креденшелы (VC). Proof of Humanity (отдельный проект на Ethereum (ETH)) опирается на видеозаявки и социальное поручительство: уже проверенные пользователи «ставят на кон» свои токены, подтверждая новых участников.
Золотой стандарт для любой системы proof of personhood — чтобы сам факт наличия credential не раскрывал о человеке ничего, кроме одного: «он человек».
Общий знаменатель всех подходов — жёсткое разделение между моментом верификации и ончейн-записью. На этапе регистрации система обязана проверить ваш биометрический параметр. После этого on-chain живёт уже абстрактное доказательство, а не исходные данные.
Читайте также: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back
Биометрические подходы: как радужка, ладонь и лицо попадают в блокчейн
Биометрические системы доказательства личности обычно работают по трёхступенчатому конвейеру: захват данных, генерация шаблона и коммитмент.
На этапе захвата аппаратное устройство фиксирует биометрию. Orb от Worldcoin использует ближний инфракрасный диапазон, чтобы получить высокодетализированные снимки обеих радужек.
Оборудование Humanity Protocol снимает уникальный рисунок вен вашей ладони — внутренние структуры, невидимые обычной камере и почти не поддающиеся внешнему копированию. Критическое требование этого этапа — доверие к «железу», поэтому такие проекты создают собственные устройства или работают с сертифицированными вендорами, а не опираются на камеру смартфона.
Затем следует генерация шаблона: сырое изображение переводится в математическое представление — IrisCode (для систем на радужке) или иной вектор признаков. IrisCode кодирует текстуру и структуру радужки в компактную бинарную строку. Две съёмки одной и той же радужки будут отличаться менее чем на 10% бит, а снимки разных людей расходятся примерно на 45% бит — как случайный шум. На этой статистике и строится машинная проверка уникальности без визуального сравнения.
На этапе коммитмента полученный шаблон хэшируется, и хэш фиксируется в блокчейне.
Worldcoin идёт дальше и использует протоколы с нулевым разглашением: Orb формирует коммитмент к вашему IrisCode, а система затем может проверить соответствие нового скана уже существующему коммитменту, не раскрывая сам IrisCode и даже не показывая коммитмент в открытом виде. В ончейн-записи хранится только «нуллифаер» — одноразовый код, который подтверждает использование вашего credential, не связывая это использование с исходной регистрацией.
Практический вывод для приватности серьёзен. Наблюдатель за блокчейном может убедиться, что некое действие совершил владелец валидного World ID. Но он не узнает, кто именно, как выглядит его радужка и какими ещё свойствами он обладает.
Читайте также: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding
Подходы через социальный граф: почему часть команд принципиально избегает биометрии
Не все создатели систем proof of personhood считают аппаратную биометрию верным ответом. Возражения сводятся к двум блокам: доступность (устройства вроде Orb требуют физического присутствия в точке развёртывания и «по умолчанию» исключают миллиарды людей) и доверие (производитель железа превращается в единую точку отказа для всей идентификационной системы).
Подходы, основанные на социальном графе, идут другим путём.
Оригинальный проект Proof of Humanity в сети Ethereum требует от каждого заявителя короткое видео с собой и депозита. Уже верифицированный участник должен поручиться за новичка, застейкав депозит в его пользу. Если появляется оппонент и успешно оспаривает запись, заявитель лишается депозита.
Поручитель в случае успешной верификации ничего не теряет. Система не требует никакого специализированного железа, кроме смартфона, и не собирает биометрические шаблоны как таковые.
Gitcoin Passport агрегирует множество «сигналов», а не полагается на один источник. Пользователь накапливает «штампы» с проверенных аккаунтов и сервисов: активности на GitHub, наличия ENS-имени, прохождения KYC на Coinbase, связей в BrightID и других. Каждый штамп добавляет вес в пользу того, что перед нами реальный человек. Система выставляет пользователям скоринг; преодолевшие заданный порог получают доступ к грантовым программам, причём сам инструментарий контроля может эволюционировать по мере роста угроз со стороны ИИ-ботов и сибил-сетей. Пороговые значения для более «чувствительных» сценариев применения, соответственно, выше.
BrightID куда более прямо опирается на анализ социального графа. Пользователи подключаются к групповым видеозвонкам с действующими участниками, которые подтверждают, что перед ними реальный, уникальный человек. Сеть применяет графовые алгоритмы, чтобы выявлять кластеры аккаунтов, которые, по всей видимости, контролируются одним и тем же лицом, и помечать их как вероятные сибилы. В whitepaper BrightID это описывается как «connection-based» (основанное на связях) доказательство уникальности, а не биометрическая модель.
У каждого социального подхода — свои уязвимости. Графовые системы можно «взломать» скоординированными группами, которые массово поручаются друг за друга через фейковые личности. Видеозвонки становятся уязвимыми по мере того, как deepfake‑технологии и качество ИИ‑видео стремительно улучшаются.
Модели с порогами доверия, подобные Gitcoin Passport, исходят из того, что собрать сразу множество валидных учёток и «доверенных» логинов на разных платформах достаточно дорого, чтобы отбить охоту у сибил‑атак. Но это допущение может перестать работать по мере распространения автономных ИИ‑агентов.
Читайте также: Два конкурирующих ИИ, один счёт за вычисления: что стоит за сделкой Google и SpaceX на $30 млрд
Почему доказательства с нулевым разглашением — это слой приватности, без которого эта система просто не взлетит
Любая биометрическая система proof of personhood упирается в базовый конфликт: для верификации нужно знать о вас некий факт, но хранение этого факта автоматически создаёт инфраструктуру слежки. Разрешение этого конфликта даёт криптографический инструмент под названием zero‑knowledge proofs (доказательства с нулевым разглашением, ZKP), который позволяет одной стороне доказать другой, что она знает некий факт, не раскрывая сам факт.
ZKP для идентичности устроено так. Представим, вы хотите доказать DeFi‑протоколу, что зарегистрированы в системе Worldcoin, а протокол стремится защититься от сибил‑фарминга. Без ZKP вы бы отправили адрес своего кошелька, а протокол проверил бы по нему наличие World ID. Но тогда протокол мог бы выстроить полную историю всех действий, которые вы когда‑либо совершали с этой учёткой. С ZKP вы генерируете доказательство вида «я обладаю валидным World ID», не раскрывая, какой именно credential у вас, с каким кошельком он был изначально связан и любые другие идентификаторы. Протокол математически проверяет доказательство и допускает вас к участию.
Worldcoin реализует это на модификации протокола Semaphore, изначально разработанного командой Ethereum Privacy and Scaling Explorations. Semaphore позволяет участнику группы сигнализировать о своём членстве и передавать сообщения, не раскрывая, кто именно внутри группы их отправляет. Worldcoin добавляет механизм nullifier — уникальный «гаситель», который гарантирует, что один и тот же World ID можно использовать лишь один раз в заданном приложении, не позволяя одним и тем же credential’ам получать несколько аллокаций.
Исторически вычислительная сложность генерации ZKP делала ончейн‑идентичность малопригодной для повседневного использования: построение доказательства для сложных схем могло занимать минуты на обычном пользовательском устройстве. Прорыв в системах доказательств — прежде всего STARK и рекурсивная агрегация — радикально сократил время генерации. По данным Worldcoin, доказательство World ID сейчас можно собрать на смартфоне менее чем за две секунды.
Доказательства с нулевым разглашением защищают не только приватность пользователей. Они снимают и регуляторные риски с приложений, работающих с proof‑of‑personhood‑credential’ами, поскольку им никогда не передаются исходные биометрические данные.
Читайте также: Покупатели AAVE выкупают агрессивные распродажи, но цена всё равно падает на 12%
Проблема централизации и почему децентрализация здесь настолько сложна
Главная неразрешённая проблема proof of personhood в биометрическом исполнении — необходимость аппаратной инфраструктуры. Кто‑то должен спроектировать, произвести и развернуть это «железо». Этот «кто‑то» неизбежно становится воротарём. А там, где есть воротарь, есть и риск централизации.
Orb от Worldcoin спроектирован и выпускается компанией Tools For Humanity, сооснованной Сэмом Альтманом. Каждый World ID начинается с прохода через Orb.
Если Tools For Humanity изменит политику, станет жертвой хакерской атаки или столкнётся с жёстким регуляторным запретом, под угрозой окажется вся система credential’ов. В проекте частично пытаются нивелировать этот риск: открыты исходники алгоритмов сопоставления радужки и ZK‑контуров, задекларирован курс на передачу управления сообществу. Но производство физических Orb по‑прежнему централизовано.
Humanity Protocol сталкивается с той же структурной проблемой, только на другом уровне железа. Сканеры вен на ладони требуют специализированных near‑infrared‑компонентов, которые нельзя просто воспроизвести на любом заводе. Команда проекта объявила, что будет строить сеть сертифицированных верификационных партнёров, а не одного производителя, — это распределяет доверие, но не устраняет зависимость от физического оборудования.
Чисто социальные системы — Proof of Humanity и BrightID — уходят от аппаратной централизации, но получают взамен зависимость от управления. Кто формулирует правила «поручительства»? Кто решает, что конкретное видео — мошенничество? Кто разбирает споры? Все эти вопросы упираются в дизайн governance, а любые governance‑механизмы сами по себе становятся поверхностью для атак и захвата контроля.
Максимально децентрализованная, теоретически возможная модель вообще не использовала бы ни специализированного железа, ни социального поручительства — только криптографически устойчивые свойства самого человека. Исследователи уже пробуют поведенческую биометрию: паттерны набора текста, движения мыши, походку, зафиксированную акселерометром смартфона. Пока надёжности этих методов недостаточно, чтобы положить на них фундамент всей системы proof of personhood, но направление разработки активно.
Читайте также: XRP и Stellar снова ходят синхронно — что заметили трейдеры
Кому на самом деле нужен proof of personhood и как он применяется
Понимание практических сценариев использования proof of personhood не менее важно, чем технические детали. Круг кейсов шире, чем обычно представляют новички.
Эйрдропы и дистрибуция токенов — сегодня самый заметный драйвер. Протоколы, которые хотят раздать токены реальным пользователям, а не ботнетам, могут ограничивать доступ, привязывая к World ID или Proof of Humanity. Это не блокирует фарминг полностью: мотивированный атакующий может нелегально собирать учётки. Но стоимость атаки резко растёт: нужно физически появиться (или прислать подставных людей) к нескольким Orb‑точкам, чтобы получить пачку credential’ов.
Квадратичное финансирование — возможно, наиболее экономически значимый сценарий. В нём небольшие донаты от многих уникальных участников субсидируются заметно сильнее, чем крупные переводы от немногих. Механизм работает так, как задумано, только если донорам можно доверять как уникальным личностям. Gitcoin с 2022 года использует proof‑of‑personhood‑штампы как ключевой слой защиты от сибил‑атак в своей грантовой программе.
Децентрализованное управление способно выиграть ещё больше. Сейчас голосование в DAO по сути остаётся плутократией: один токен — один голос, и повестку определяют крупнейшие держатели.
Механика «один человек — один голос» становится технически реализуемой, когда можно верифицировать уникальное человеческое участие. Такие проекты, как ENS, Optimism и Gitcoin, уже тестируют гибриды, где голоса токенов частично компенсируются механизмами, завязанными на идентичность.
Безусловный базовый доход и социальные программы — самый амбициозный пласт кейсов. Декларированная миссия Worldcoin — как раз создать глобальный реестр верифицированных людей и распределять между ними часть будущей «ренты» от ИИ. Архитектура Humanity Protocol, со стеком DID и verifiable credentials, во многом заточена под партнёрства с государствами и НКО именно в таком формате.
Верификация ИИ‑агентов — формирующийся фронтир. По мере того как автономные ИИ‑агенты становятся полноправными участниками DeFi, их способность имитировать человеческое поведение растёт быстрее, чем развиваются методы детекции. Proof‑of‑personhood‑credential’ы могут превратиться в основной инструмент, позволяющий протоколам отличать агентов, действующих от имени верифицированных людей, от полностью автономных ботов. Проекты, интегрирующие ИИ‑уровень NEAR Protocol и аналогичную инфраструктуру, столкнутся с этим вопросом в первую очередь.
Читайте также: LUNC падает на 31% на фоне общей распродажи в сегменте малых капов
Регуляторные и этические вопросы, на которые пока нет внятных ответов
Proof of personhood лежит на пересечении права о персональных данных, регулирования биометрии и финансового комплаенса — и во всех трёх плоскостях остаётся много серых зон.
В Евросоюзе биометрия отнесена к «особой категории» персональных данных в рамках GDPR и пользуется максимальной степенью защиты.
Сбор биометрии радужки у резидентов ЕС требует явного согласия, чётко сформулированной и легитимной цели обработки и надлежащих технических гарантий безопасности. Worldcoin уже сталкивался с претензиями регуляторов в ряде стран ЕС, включая Баварию и Португалию: возникли сомнения, насколько корректно собирается согласие и реализовано ли право на удаление данных. Проект приостанавливал операции на отдельных рынках, чтобы выстроить диалог с надзорными органами.
В США защита биометрии регулируется не на федеральном, а на уровне штатов. Самым жёстким законом считается Illinois Biometric Information Privacy Act (BIPA): он требует явного письменного согласия и ограничивает срок хранения биометрических данных пятью годами. Похожие акты действуют в Техасе и Вашингтоне. Любая система proof of personhood, собирающая биометрию у резидентов США, вынуждена лавировать в этом регуляторном «лоскутном одеяле».
Этика выходит далеко за рамки чисто юридических аспектов. Риск биометрической дискриминации реален: пожилые люди, пациенты с рядом заболеваний, пользователи с повреждениями радужки или нестандартным рисунком вен могут не пройти аппаратную верификацию, не будучи при этом нарушителями. Если доступ к Web3‑сервисам, требующим proof of personhood, станет для них закрыт, сформируется новая «цифровая нижняя каста».
Кроме того, идёт серьёзная дискуссия, допустимо ли вообще возводить любую биометрию в основу глобальной экономической инфраструктуры — даже при наличии ZKP и формальных гарантий приватности.Никакая база биометрических данных, какой бы продвинутой ни была её шифровка и насколько бы строго ни соблюдался принцип «zero-knowledge», не должна существовать в масштабах, о которых мечтает Worldcoin. Эксперты по кибербезопасности предупреждают: массив IrisCode-коммитментов теоретически может быть деанонимизирован, если будет скомпрометирована используемая хеш-функция или если уязвимости реализации приведут к утечке служебной информации. История информационной безопасности не даёт поводов верить, что системы, изначально спроектированные как полностью приватные, останутся такими навсегда.
Также читайте: Приближается ли ИИ к точке невозврата? Anthropic призывает к «рамкам паузы»
Выводы
Proof of personhood — одна из самых технически сложных и социально значимых задач во всей современной криптографии.
По сути, она сводится к коварно простому вопросу: как доказать, что ты человек, не полагаясь ни на какого централизованного гаранта?
Ответ требует сочетания аппаратной инженерии, продвинутой криптографии, децентрализованных механизмов управления и тонко выверенной архитектуры приватности — в конфигурации, которую ни одному из существующих проектов пока не удалось реализовать без изъянов.
Очевидно одно: эта проблема сама по себе не исчезнет.
Генеративные ИИ-агенты развиваются быстрее, чем успевают совершенствоваться методы их выявления. Экономические стимулы для sybil-атак растут по мере того, как через Web3-инфраструктуру проходит всё больше капитала. А потенциальный выигрыш от корректного решения задачи — от подлинно нейтральных моделей управления до по-настоящему универсального доступа к финансовой инфраструктуре — достаточно велик, чтобы оправдать и масштаб инженерных вложений, и честный разбор неизбежных компромиссов.
Worldcoin и Humanity Protocol сегодня являются флагманами биометрического подхода, а их рыночная динамика отражает реальный спрос на работающий механизм proof of personhood.
Но рынок находится в зачаточном состоянии.
К 2030 году архитектура инфраструктуры доказательства «человечности» с высокой вероятностью будет существенно отличаться от всего, что развёрнуто сейчас.
Для тех, кто строит продукты в Web3, следить за этой темой — не вопрос выбора, а необходимость. Надёжное различение людей и ботов on-chain станет базовым конструктивным элементом следующего поколения децентрализованных приложений.
Читайте далее: Джастин Сан обостряет конфликт с WLFI на фоне делистинга USD1 с HTX

