Нашествие ИИ-ботов на Web3: почему «доказательство личности» — единственный реальный ответ

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
Нашествие ИИ-ботов на Web3: почему «доказательство личности» — единственный реальный ответ

Airdrop’ы, которые успевают забрать боты, пока реальные пользователи ещё только подключают кошельки. Голосования, исход которых решают тысячи фейковых аккаунтов. Программы DeFi-лиquidity, практически опустошённые одним игроком, управляющим десятками тысяч адресов.

Это не гипотетические угрозы.

Это повседневная реальность почти любого криптопродукта, который пытается работать с людьми, а не с анонимными парами «ключ–адрес».

У проблемы есть техническое название — сибил-атака (Sybil attack). Она сопровождает распределённые сети с самых ранних времён. И у зарождающегося ответа на неё тоже есть имя: «доказательство личности» (proof of personhood).

Рынок уже дал понять, что это важно.

Worldcoin (WLD) подскочил более чем на 21% за последние 24 часа, а Humanity Protocol (H) вырос свыше чем на 34%, войдя в число самых трендовых активов на CoinGecko. Игнорировать сигнал сложно: эта история стала срочной.

Кратко

  • Доказательство личности — это криптографический способ подтвердить в блокчейне, что вы уникальный реальный человек, не раскрывая имени и персональных данных.
  • Главная задача — защита от сибил-атак, когда один человек создаёт множество поддельных идентичностей и выкачивает системы, рассчитанные на принцип «один человек — один аккаунт».
  • Лидирующие подходы используют биометрию (скан радужки, ладони, лица), анализ социального графа или гибридные модели — с разными компромиссами по приватности, доступности и децентрализации.
  • Zero-knowledge-доказательства позволяют проверять «человечность», не раскрывая исходные биометрические данные никому.
  • По мере того как боты на основе ИИ становятся онлайн неотличимыми от людей, proof of personhood превращается из нишевой Web3-задачи в фундаментальный элемент инфраструктуры интернета.

Что такое сибил-атака и почему она ломает любые Web3-инセンтивы

Термин «сибил-атака» появился из психиатрического кейса 1973 года о женщине с 16 личностями. Компьютерный учёный Джон Дусур (John Douceur) использовал его в исследовании Microsoft 2002 года, чтобы описать тип отказа в распределённых системах. Суть: если сеть раздаёт влияние, ресурсы или награды в зависимости от числа идентичностей, а создать новую идентичность дёшево, один злоумышленник может «залить» систему поддельными аккаунтами и перехватить контроль.

В Bitcoin (BTC) (BTC) сибил-атаки дороги, потому что власть там определяется не количеством адресов, а вычислительной мощностью. Один майнер с одной машиной получает вознаграждение пропорционально хешрейту, независимо от числа контролируемых адресов. Большинство Web3-приложений так не устроены.

Airdrop’ы токенов чаще всего рассчитаны «один кошелёк — одна раздача». Квадратичное голосование усиливает влияние мелких доноров против «китов», стимулируя дробить капитал на множество кошельков. Лендинговые протоколы считают коэффициенты залога по адресу, а не по человеку. Везде по умолчанию предполагается: один адрес = один человек. Предположение рушится, как только рациональный участник понимает, что сгенерировать тысячу кошельков дешевле, чем принести системе реальную пользу.

Сибил-атака не требует взлома. Нужен лишь дисбаланс: стоимость создания фейков ниже, чем выгода. Для подавляющего большинства Web3-сценариев сегодня математика целиком на стороне атакующего.

Масштаб проблемы растёт быстрее, чем многие разработчики успевают осознать. По оценкам ончейн-аналитики, в 2023 году около 20% airdrop’а Arbitrum (ARB) ушло на сибил-кошельки. Модель стимулов Friend.tech была системно зафармлена в считаные дни после запуска. И все эти кейсы возникли ещё до новой волны ИИ-агентов, которые уже умеют создавать кошельки, пополнять их, взаимодействовать с протоколами и обходить базовые антибот-фильтры с минимальным участием человека.

Также по теме: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks

Как «доказательство личности» закрепляет принцип «один человек — одна сущность»

Proof of personhood — не конкретный продукт, а целевая архитектура: нужно создать цифровой аттестат, который может принадлежать только одному реальному человеку, не подлежит передаче или клонированию и при этом может быть проверен любой системой без слепой веры в центральный орган.

По сути, это криптографическое «свидетельство о рождении» для интернета — только выпускающий его не обязан знать ваше имя.

Базовое наблюдение: у человека есть уникальные и крайне сложно подделываемые физические и социальные характеристики. Рисунок радужной оболочки статистически уникален для каждого живущего человека.

То же касается лица, рисунка вен в ладони, поведенческих паттернов онлайн и вашего «социального графа» — сети людей, которые вас знают и готовы поручиться. Система proof of personhood превращает одну из этих характеристик в ончейн-креденшл, который говорит: «этот кошелёк привязан ровно к одному реальному человеку» — не уточняя, к какому именно и как выглядит его биометрия.

Формат самого удостоверения зависит от протокола. Worldcoin выпускает World ID — zero-knowledge-доказательство того, что вы отсканировали радужку с помощью устройства Orb и не зарегистрированы повторно. Humanity Protocol использует скан вен ладони и выдаёт децентрализованный идентификатор (DID) вместе с верифицируемыми учётными данными (VC). Проект Proof of Humanity (отдельная инициатива на базе Ethereum (ETH)) работает через загрузку видео и социальное поручительство: уже верифицированные пользователи стейкают депозиты за новичков.

Также по теме: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back

Биометрия: как радужка, ладонь и лицо попадают «на чейн»

Биометрические системы proof of personhood строятся вокруг трёх этапов: сбор данных, генерация шаблона и криптографический коммитмент.

На этапе сбора специальное устройство фиксирует биометрию. Orb от Worldcoin использует ближний инфракрасный спектр и снимает обе радужки в высоком разрешении.

Аппарат Humanity Protocol сканирует уникальный рисунок вен в вашей ладони — это внутренние структуры, которые невозможно увидеть обычной камерой и крайне сложно воспроизвести. Ключевое требование здесь — доверие к железу, поэтому команды либо разрабатывают собственные устройства, либо работают с сертифицированными партнёрами, а не полагаются на смартфоны.

На этапе генерации шаблона «сырое» изображение переводится в математическое представление — IrisCode (для радужки) или иной вектор признаков. IrisCode сжимает текстуру и структуру радужки в компактную бинарную строку. Повторные сканы одной и той же радужки отличаются менее чем на 10% бит, а разные радужки — примерно на 45% бит, что статистически эквивалентно случайному шуму. Именно эта разница даёт возможность машинно проверять уникальность без визуального сравнения.

На этапе коммитмента шаблон хэшируется, а хэш фиксируется в блокчейне.

Worldcoin идёт дальше, используя протокол zero-knowledge-доказательств: Orb создаёт коммитмент к вашему IrisCode, и в дальнейшем система может проверить, что новый скан соответствует уже существующему коммитменту, ни разу не раскрывая сам IrisCode и даже не публикуя коммитмент в открытом виде. В ончейне хранится только нуллифаер — одноразовый код, который доказывает использование вашего аттестата, не связывая транзакцию с исходной регистрацией.

Практический эффект для приватности существенный. Наблюдатель, смотрящий на блокчейн, может убедиться, что действие совершил «кто-то» с валидным World ID. Но он не узнает, чей именно это ID, как выглядит радужка или какие-либо личные параметры.

Также по теме: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding

Социальный граф: почему часть команд принципиально отказывается от биометрии

Не все разработчики систем proof of personhood считают аппаратную биометрию правильным путём. Основные возражения — доступность (Orb и аналогичные устройства требуют личного присутствия в точке развертывания, что автоматически исключает миллиарды людей) и доверие (производитель железа превращается в единую точку отказа для всей идентификационной системы).

Подходы, основанные на социальном графе, предлагают другой путь.

Оригинальный проект Proof of Humanity в сети Ethereum предлагает каждому кандидату загрузить короткое видео и внести депозит. Уже верифицированный участник должен поручиться за новичка, застейкав депозит в его поддержку. Если заявку оспаривают и спор выигрывает оппонент, кандидат теряет залог.

Поручитель ничего не теряет, если верификация прошла честно. Система не требует специализированного железа — достаточно смартфона — и не собирает биометрические шаблоны.

Gitcoin Passport вместо одного сигнала собирает их множество. Пользователь накапливает «штампы» с проверенных платформ: контрибьюции в GitHub, наличие ENS-имени, верификация личности в Coinbase, связи в BrightID и другие. Каждый штамп усиливает «доказательство человечности». Система выставляет пороговые значения очков для доступа к грантовым программам, повышая порог для более чувствительных сценариев.

BrightID ещё более прямо использует анализ социального графа. Пользователи присоединяются к видеозвонкам с существующими участниками, которые убеждаются, что перед ними реальный отдельный человек. Сеть запускает графовые алгоритмы, выявляя кластеры аккаунтов, вероятно контролируемые одной сущностью, и помечает их как потенциальные сибилы. В whitepaper BrightID этот подход описан как «proof of uniqueness на основе связей», а не биометрии.

Пороговые системы, подобные Gitcoin Passport, исходят из того, что собрать множество глубоко верифицированных аккаунтов на разных платформах значительно сложнее и дороже, чем просто нагенерировать новые кошельки. …и одновременно остаётся достаточно дорогой, чтобы сдерживать сибил‑атаки — но по мере распространения AI‑агентов это перестаёт быть гарантией.

Читайте также: Два конкурирующих AI‑гиганта и один счёт за мощности: что стоит за сделкой Google–SpaceX на $30 млрд

Почему доказательства с нулевым разглашением — это слой приватности, без которого вся эта модель не взлетит

Любая биометрическая система «доказательства человечности» упирается в базовый конфликт: для верификации нужно знать о вас некий истинный факт, но его хранение превращает систему в потенциальную базу тотальной слежки. Разрешить это противоречие позволяют доказательства с нулевым разглашением (zero‑knowledge proofs, ZKP) — криптографический механизм, при котором одна сторона доказывает знание факта другой стороне, не раскрывая сам факт.

В случае идентичности ZKP работает так. Допустим, вы хотите подтвердить децентрализованному протоколу в DeFi, что вы зарегистрированы в Worldcoin, чтобы тот отсёк сибил‑фермеров. Без ZKP вы бы передали протоколу адрес кошелька, а он проверил бы по нему World ID. Но затем этот протокол мог бы выстроить полную историю всех ваших действий, связанных с этим идентификатором. С ZKP вы вместо этого генерируете доказательство утверждения «у меня есть валидный World ID», не раскрывая, какой именно ID, какой кошелёк его регистрировал и любые другие данные. Протокол математически проверяет доказательство — и предоставляет доступ.

Worldcoin реализует это через модифицированную версию протокола Semaphore, изначально разработанного командой Ethereum Privacy and Scaling Explorations. Semaphore позволяет участнику группы сигнализировать о своём членстве и отправлять сообщения, не раскрывая конкретную личность внутри группы. Worldcoin добавляет механизм «нуллифайеров», чтобы каждый World ID мог быть использован только один раз в рамках конкретного приложения и не позволял одному и тому же credential получать несколько раз одну и ту же выгоду.

Исторически вычислительная сложность ZKP делала ончейн‑идентичность практически непригодной для повседневного использования: генерация доказательств для сложных схем занимала минуты на потребительском «железе». Недавние прорывы в системах доказательств — прежде всего STARK и рекурсивная агрегация — радикально сократили это время. По данным Worldcoin, сегодня доказательство World ID можно сгенерировать на смартфоне менее чем за две секунды.

Доказательства с нулевым разглашением защищают не только приватность пользователя. Они снимают и регуляторные риски с приложений, использующих биометрические credentials: им никогда не попадают в руки сами исходные биометрические данные.

Читайте также: Покупатели AAVE выкупают агрессивные продажи, но цена всё равно проседает на 12%

Проблема централизации и почему децентрализация здесь особенно тяжело даётся

Главная нерешённая проблема proof of personhood в том, что биометрические системы, основанные на «железе», требуют, чтобы кто‑то это железо спроектировал, произвёл и развернул. Этот «кто‑то» становится привратником, а привратники всегда означают риск централизации.

Orb от Worldcoin спроектирован и производится компанией Tools For Humanity, сооснованной Сэмом Альтманом. Каждый World ID начинается со скана через Orb.

Если Tools For Humanity сменит политику, подвергнется взлому или столкнётся с регуляторной блокировкой, под угрозой окажется вся инфраструктура идентификаторов.

Проект выложил в открытый доступ код алгоритмов сверки радужки и ZK‑цепочек и декларирует постепенный переход к моделью комьюнити‑управления. Но физическое производство устройств Orb остаётся централизованным.

Humanity Protocol сталкивается со структурно той же проблемой, но на другом аппаратном уровне. Сканеры рисунка вен на ладони требуют специализированного ближнего ИК‑оборудования, которое нельзя просто так клонировать любым производителем. Команда заявила о планах создать сеть сертифицированных партнёров‑верификаторов вместо одного единственного производителя, что частично распределяет доверие, но не устраняет зависимость от специфического «железа».

Чисто социальные системы наподобие Proof of Humanity и BrightID избегают аппаратной централизации, но получают вместо неё зависимость от механизмов управления. Кто определяет правила поручительства? Кто решает, что видео‑заявка фейковая? Кто разбирает споры? Все эти вопросы требуют формализованного управления — а любая governance‑модель открывает новые векторы атак.

Читайте также: XRP и Stellar снова ходят синхронно: что заметили трейдеры

Кому на самом деле нужен proof of personhood и как он применяется

Понимание практических сценариев использования proof of personhood не менее важно, чем разбор его технической стороны. Диапазон приложений куда шире, чем обычно ожидают новички.

Эйрдропы и распределение токенов — сегодня самый заметный кейс. Протоколы, стремящиеся раздать токены реальным пользователям, а не бот‑фермам, могут ограничить получение через World ID или Proof of Humanity. Это не убирает фарминг полностью — упорный атакующий может добыть credentials обманным путём, — но резко повышает его себестоимость. Злоумышленнику придётся физически появляться (самому или через подставное лицо) на нескольких точках с Orb, чтобы собрать несколько идентификаторов.

Квадратичное финансирование — возможно, самый ценный сценарий. В этой модели небольшие взносы от множества уникальных доноров субсидируются сильнее, чем крупные переводы от немногих участников. Механизм работает как задумано только в том случае, если доноры действительно уникальны. Gitcoin использует штампы proof of personhood как ключевой слой защиты от сибил‑атак в своей грантовой программе с 2022 года.

Децентрализованное управление может выиграть радикально. Текущая модель голосования в DAO по сути плутократична: один токен — один голос, и исход определяют крупные держатели.

С появлением надёжного one‑person‑one‑vote возможно выстраивать системы, где членство подтверждено как «уникальный человек». Проекты ENS, Optimism и Gitcoin уже экспериментируют с гибридными моделями, в которых голосование токенами частично уравновешивается механизмами, завязанными на идентичность.

Безусловный базовый доход и социальные программы — самый амбициозный горизонт. Декларируемая миссия Worldcoin ровно об этом: создать глобальный реестр верифицированных людей и распределять между ними долю будущей добавленной стоимости от AI. Архитектура Humanity Protocol с его DID и стеком верифицируемых credentials как раз рассчитана на такого рода партнёрства с государствами и НКО.

Верификация AI‑агентов — новая, быстро растущая область. По мере того как автономные AI‑агенты становятся полноправными участниками DeFi, их способность имитировать поведение людей растёт быстрее, чем развиваются методы детекта. Proof‑of‑personhood‑credentials могут стать базовым механизмом, с помощью которого протоколы будут отличать агентов, действующих в интересах верифицированных людей, от полностью автономных ботов. Проекты, интегрирующие AI‑слой NEAR Protocol и аналогичную инфраструктуру, столкнутся с этим вызовом в ближайшую очередь.

Читайте также: LUNC теряет 31% на фоне распродажи в «малышах» крипторынка

Регуляторные и этические вопросы, на которые пока нет внятных ответов

Proof of personhood лежит на пересечении норм о защите приватности, регулирования биометрии и требований финансового комплаенса — и ни в одной юрисдикции эта комбинация ещё по‑настоящему не проработана.

В Европейском союзе биометрические данные отнесены к особой категории персональных данных по GDPR и получают максимальный уровень защиты.

Сбор сканов радужки у резидентов ЕС требует явного согласия, легитимной цели обработки и надлежащих технических гарантий.

Worldcoin столкнулся с претензиями регуляторов в ряде стран ЕС, включая Баварию и Португалию: под вопросом оказались корректность процедуры получения согласия и реализация права на удаление данных. Проект приостанавливал операции на отдельных рынках в ходе консультаций с надзорными органами.

В США регулирование биометрии живёт на уровне штатов, а не федерации. Закон штата Иллинойс Biometric Information Privacy Act (BIPA) — один из самых жёстких: он требует явного письменного согласия и ограничивает срок хранения биометрических данных пятью годами. Схожие законы действуют в Техасе и штате Вашингтон. Любая система proof of personhood, работающая с биометрией жителей США, вынуждена лавировать в этом пёстром правовом поле.

Этика выходит далеко за рамки формального комплаенса. Реален риск биометрической эксклюзии: пожилые люди, пациенты с рядом заболеваний, люди с повреждениями радужки или нетипичным рисунком вен могут не пройти аппаратную верификацию по причинам, от них не зависящим. Если такие пользователи окажутся отрезаны от Web3‑сервисов, требующих proof of personhood, это создаст новый класс «цифрового нижнего сословия».

Читайте также: Подходит ли AI к «точке невозврата»? Anthropic предлагает рамку для паузы

Выводы

Proof of personhood — один из технически самых сложных и социально самых значимых вызовов во всей современной криптографии.

Он упирается в наивно звучащий вопрос: как доказать, что вы человек, не полагаясь ни на чьё ручное поручительство?

Ответ требует сочетания аппаратного инжиниринга, продвинутой криптографии, децентрализованного управления и тщательно продуманной приватности — и пока ни один из текущих проектов не смог собрать идеальный пазл.

Понятно одно: проблема не рассосётся сама собой.

AI‑агенты эволюционируют быстрее, чем методы их отлова. Экономические стимулы к сибил‑атакам только растут по мере того, как через Web3‑системы протекает всё больше капитала. А потенциальный выигрыш от правильного решения — от подлинно нейтрального управления до по‑настоящему универсальной финансовой инфраструктуры — достаточно велик, чтобы оправдать и инженерные усилия, и честный разговор о компромиссах.

Worldcoin и Humanity Protocol сегодня представляют собой флагманские биометрические подходы, а их рыночная динамика говорит о реальном, не теоретическом спросе на подобное решение.

Читайте далее: Джастин Сан обостряет конфликт с WLFI, HTX листингует USD1

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель контента в Yellow.com. Он специализируется на глубоких материалах формата Research и Learn, с акцентом на аналитическую отчетность, отраслевой контекст и крупные силы, формирующие криптоиндустрию — от эпохи ИИ и технологий безопасности до финтех-инноваций. Он убежден, что все цифровое в ближайшее время окончательно превзойдет все аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Связанные статьи для обучения
Нашествие ИИ-ботов на Web3: почему «доказательство личности» — единственный реальный ответ | Yellow