Еірдропи, які ще до підключення гаманців реальних користувачів збирають боти. Голосування в DAO, де результат визначають тисячі фейкових акаунтів. Програми ліквідності DeFi, які висмоктує один гравець, що керує десятками тисяч адрес.
Це не гіпотетичні ризики.
Це буденна реальність для будь-якого криптопродукту, який намагається працювати з людьми, а не з анонімними парами ключів.
Базова проблема має чітку технічну назву — sybil‑атака — і відома ще з перших днів peer‑to‑peer‑мереж. Ринок контрзаходів теж сформувався: це proof of personhood, або «доказ людяності».
І ринок щойно показав, що це має значення.
На тлі зростання Worldcoin (WLD) більш ніж на 21% за останню добу та стрибка Humanity Protocol (H) понад 34% із виходом у топ трендів CoinGecko сигнал очевидний: ця тема перейшла в режим невідкладної.
Коротко
- Доказ людяності — це криптографічний спосіб довести у блокчейні, що ви унікальна, реальна людина, не обов’язково розкриваючи ім’я чи інші персональні дані.
- Головна проблема, яку це вирішує, — sybil‑атаки, коли одна особа створює багато фейкових ідентичностей, аби експлуатувати механіки, розраховані на унікальних користувачів.
- Провідні підходи спираються на біометрію (сканування райдужки, відбитки долонь, розпізнавання обличчя), аналіз соціального графа або їхні комбінації — з різними компромісами між приватністю, доступністю та децентралізацією.
- Zero‑knowledge‑докази дозволяють перевіряти «людяність», не розкриваючи сирі біометричні дані нікому.
- У світі, де ШІ‑боти онлайн дедалі важче відрізнити від людей, proof of personhood еволюціонує з вузької Web3‑проблеми у фундаментальне питання інтернет‑інфраструктури.
Що таке sybil‑атака і чому вона ламає моделі в Web3
Термін «sybil‑атака» походить від психіатричного кейсу 1973 року про жінку з 16 «альтер‑его». Комп’ютерний науковець Джон Дусер запозичив його в дослідженні Microsoft Research 2002 року, описуючи специфічний тип збою в розподілених системах. Суть проста: якщо мережа роздає вплив, ресурси чи винагороди за кількістю ідентичностей, а створення нової ідентичності майже нічого не коштує, один атакувальник може завалити систему масою фейків.
У Bitcoin (BTC) sybil‑атаки дорогі, бо вплив базується не на числі акаунтів, а на обчислювальній потужності. Один майнер з однією машиною отримує винагороду пропорційно до свого хешрейту, незалежно від того, скільки адрес він контролює. Але більшість Web3‑додатків влаштовані інакше. Еірдроп токенів роздає по одному алокаційному «квитку» на гаманець. Квадратичне голосування посилює голос дрібних донорів порівняно з «китами», стимулюючи дробити капітал між псевдоаккаунтами. Кредитні протоколи рахують заставу по адресі, а не по людині. У всіх цих випадках система неявно припускає: одна адреса = одна людина. Це припущення розсипається, щойно раціональний гравець розуміє, що генерувати тисячу гаманців дешевше, ніж створювати реальну цінність.
Sybil‑атака не вимагає зламу смартконтрактів чи вузлів. Потрібно лише, щоб вартість створення фейкових ідентичностей була меншою за очікувану вигоду. Для більшості Web3‑сервісів сьогодні ця математика різко на користь атакувальника.
Масштаб проблеми зростає швидше, ніж більшість розробників це усвідомлює. За оцінками ончейн‑аналітики, близько 20% еірдропу Arbitrum (ARB) у 2023 році отримали sybil‑гаманці. Модель стимулів Friend.tech була системно зафармлена протягом лічених днів після запуску. І все це сталося ще до нової хвилі ШІ‑агентів, які вже сьогодні здатні створювати гаманці, фінансувати їх, взаємодіяти з протоколами та обходити базові антибот‑фільтри майже без участі людини.
Читати також: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks
Як proof of personhood забезпечує принцип «одна людина — одна ідентичність»
Proof of personhood — це не конкретний продукт, а ціль проєктування: створити облікові дані, якими може володіти тільки одна реальна людина, які неможливо передати чи клонувати, і які будь-яка система може перевірити без довіри до централізованого реєстру.
Фактично це криптографічне «свідоцтво про народження» для інтернету, але емітенту не обов’язково знати ваше ім’я.
Базова ідея спирається на те, що люди мають унікальні, складні для підробки фізичні та соціальні характеристики. Візерунок вашої райдужки статистично унікальний серед усіх живих людей.
Ваше обличчя, малюнок судин на долоні, поведінкові патерни онлайн і соціальний граф людей, які вас знають і готові поручитися, — усе це вкрай важко відмасштабувати у вигляді фейків. Система proof of personhood перетворює одну (або кілька) з цих ознак на ончейн‑кредит, який сигналізує: «цей гаманець належить рівно одній реальній людині» — без розкриття того, якій саме людині і як виглядає її біометрія.
Реалізація таких облікових даних відрізняється від проєкту до проєкту. Worldcoin видає World ID — zero‑knowledge‑доказ того, що ви пройшли сканування райдужки через девайс Orb і не зареєстровані вдруге. Humanity Protocol використовує сканування вен долоні та випускає децентралізований ідентифікатор (DID) разом із верифікованими обліковими даними (VC). Proof of Humanity (окремий проєкт на базі Ethereum (ETH)) працює через відеосабміти й соціальне поручительство: уже верифіковані учасники ризикують власним стейком, підтверджуючи нових.
Читати також: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back
Біометричні моделі: як райдужка, долоня й обличчя потрапляють на блокчейн
Біометричні системи proof of personhood зазвичай працюють у три етапи: зчитування, побудова шаблону та криптографічне «закріплення» (commitment).
На етапі зчитування спеціальний девайс фіксує вашу біометрію. Orb від Worldcoin використовує ближнє інфрачервоне випромінювання, аби зробити високоякісні знімки обох райдужок.
Апаратне рішення Humanity Protocol сканує унікальний візерунок вен усередині долоні — це внутрішні структури, невидимі звичайним камерам і практично непідробні. Ключова вимога цього етапу — довіра до «заліза», тому обидва проєкти або створюють власні девайси, або працюють із сертифікованими партнерами, не покладаючись на камери смартфонів.
Далі йде побудова шаблону: зображення перетворюють на математичне представлення, наприклад IrisCode для райдужки, або інший вектор ознак. IrisCode кодує текстуру та структуру райдужки у компактний двійковий рядок. Два зчитування однієї й тієї ж райдужки відрізняються менш ніж на 10% бітів; дві різні райдужки — приблизно на 45% бітів, що статистично еквівалентно випадковому шуму. Саме ця різниця робить перевірку унікальності можливою без «людського ока».
На етапі commitment шаблон хешується, і хеш фіксується в блокчейні.
Worldcoin йде далі, застосовуючи протокол zero‑knowledge‑доказів: Orb генерує криптографічне зобов’язання щодо вашого IrisCode, а система може пізніше підтвердити, що новий скан відповідає вже існуючому зобов’язанню, не розкриваючи сам IrisCode і навіть не виносячи на публіку «голий» хеш. Ончейн‑запис зберігає лише нуліфайєр — одноразовий код, який доводить, що ви скористалися своїм ID, не пов’язуючи цю дію з початковою реєстрацією.
Практичний ефект для приватності суттєвий. Спостерігач, який моніторить блокчейн, бачить, що певна дія виконана власником валідного World ID. Але він не може визначити, кому належав цей ID, як виглядає райдужка користувача чи будь-які інші персональні параметри.
Читати також: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding
Соціальні графи: чому частина екосистеми принципово уникає біометрії
Не всі команди, що працюють над proof of personhood, вважають апаратну біометрію правильним шляхом. Критика зосереджена навколо двох тем: доступність (Orb‑пристрої вимагають фізичної присутності в точці розгортання, а це виключає мільярди людей) і довіра (виробник апаратури стає єдиною точкою відмови для всієї системи ідентичності).
Підходи, засновані на соціальному графі, йдуть іншим шляхом.
Оригінальний проєкт Proof of Humanity в Ethereum вимагає від кожного претендента короткого відео та застави. Існуючий верифікований учасник має поручитися за новачка, стейкаючи депозит на його користь. Якщо хтось оскаржує заявку й доводить шахрайство, кандидат втрачає заставу.
Поручитель нічого не втрачає, якщо його рекомендація виявляється коректною. Для такого підходу не потрібне спеціальне «залізо», вистачає смартфона, і система не накопичує біометричні шаблони.
Gitcoin Passport агрегує безліч сигналів замість того, щоб покладатися на один. Користувачі збирають «штампи» з перевірених акаунтів на різних платформах: коміти в GitHub, наявність ENS‑імені, верифікація особи в Coinbase, зв’язки в BrightID та інше. Кожен штамп додає «ваги» вашій людяності. Далі система виставляє порогові значення для доступу до грантових програм, підвищуючи поріг для чутливіших кейсів.
BrightID застосовує аналіз соцграфа напряму. Користувачі приєднуються до відеодзвінків з існуючими учасниками, які перевіряють, що перед ними реальна, окрема людина. Мережа використовує графові алгоритми, щоб знаходити кластери акаунтів, які виглядають так, ніби їх контролює один суб’єкт, і позначає їх як імовірні sybil‑вузли. У whitepaper BrightID цей підхід описано як «proof of uniqueness на основі зв’язків», а не біометрії.
Порогові системи на кшталт Gitcoin Passport виходять з припущення, що зібрати багато валідних платформних облікових даних… водночас залишаючись достатньо дорогою, щоб стримувати сібіл-атаки, — що може перестати бути правдою в міру масового поширення AI-агентів.
Також читайте: Двоє AI-суперників і один чек за обчислення: що стоїть за угодою Google–SpaceX на $30 млрд
Чому докази з нульовим розголошенням — це «шар приватності», який робить усю цю модель життєздатною
Будь-яка біометрична система доказу «людяності» стикається з базовою дилемою: верифікація потребує правдивих даних про вас, але їхнє зберігання неминуче створює базу для стеження. Розв’язання цієї суперечності дають докази з нульовим розголошенням (Zero-Knowledge Proofs, ZKP) — криптографічний підхід, що дозволяє одній стороні довести знання певного факту іншій, не розкриваючи сам факт.
ZKP для ідентичності працює так. Припустімо, ви хочете довести DeFi‑протоколу, який захищається від сібіл-фармингу, що зареєстровані в системі Worldcoin. Без ZKP ви б надсилали адресу гаманця, а протокол перевіряв би ваш World ID у своїй базі. Але таким чином протокол отримав би можливість будувати повний профіль усіх дій, пов’язаних із цією ідентичністю. Із ZKP ви натомість генеруєте криптографічний доказ твердження «я маю валідний World ID», не розкриваючи, який саме ID, який гаманець його зареєстрував і жодних інших ідентифікаторів. Протокол лише математично перевіряє доказ і надає доступ.
Worldcoin реалізує це через модифікований протокол Semaphore, розроблений командою Ethereum Privacy and Scaling Explorations. Semaphore дає змогу учасникам групи сигналізувати про членство та надсилати повідомлення, не розкриваючи власну конкретну особу в межах групи. Worldcoin додає механізм «нуліфайера», щоб кожен World ID можна було використати лише один раз у межах конкретного застосунку — це блокує повторне використання того ж самого облікового запису для багаторазових отримань.
Історично обчислювальна складність генерації ZKP робила ончейн-ідентичність непрактичною для щоденного використання: побудова доказів для складних схем могла тривати хвилини навіть на звичайному «домашньому» залізі. Прориви в доказових системах — насамперед STARK та рекурсивна агрегація доказів — різко скоротили час генерації. Worldcoin заявляє, що докази World ID сьогодні можна побудувати на смартфоні менш ніж за дві секунди.
ZKP захищають не лише приватність користувачів. Вони ще й знімають із додатків, які працюють із біометричними credential’ами, відповідальність за зберігання баз чутливих даних — адже ці дані до них взагалі не потрапляють.
Також читайте: Покупці AAVE викуповують агресивний «дамп», але ціна все одно падає на 12%
Проблема централізації і чому децентралізація тут настільки складна
Найглибше нерозв’язане питання в proof of personhood — це залежність від апаратної біометрії: хтось має спроєктувати й розгорнути фізичні пристрої. Цей «хтось» автоматично стає воротарем, а воротар — це завжди ризик централізації.
Orb від Worldcoin спроєктований та виготовляється компанією Tools For Humanity, співзаснованою Сэмом Альтманом. Кожен World ID починається зі сканування через Orb.
Якщо Tools For Humanity змінює політику, зазнає хакерської атаки чи регуляторного тиску аж до блокування діяльності, під загрозою опиняється вся інфраструктура цих credential’ів.
Проєкт частково пом’якшує ризики, відкривши сирцевий код алгоритмів розпізнавання райдужки та ZK‑схем і задекларувавши перехід до спільнотного врядування. Але фактичне апаратне виробництво Orb залишається централізованим.
Humanity Protocol має ту саму структурну проблему, але на іншому апаратному рівні. Сканери вен долоні потребують спеціалізованої near‑infrared‑оптики, яку не може довільно виготовити будь-який виробник. Команда анонсувала мережу сертифікованих партнерів із верифікації замість єдиного виробника — це частково розподіляє довіру, але не прибирає залежність від фізичного «заліза».
Чисто соціальні системи — на кшталт Proof of Humanity чи BrightID — обходять апаратну централізацію, зате додають свої власні ризики управління. Хто встановлює правила взаємних поручительств? Хто вирішує, що відеозаявка — фейкова? Хто виступає арбітром у конфліктах? Усі ці питання потребують інституційного врядування, а будь-яка модель governance має власні вразливості та точки тиску.
Також читайте: XRP і Stellar знову рухаються в унісон — ось що помітили трейдери
Кому реально потрібен proof of personhood і як його застосовують
Розуміти, як proof of personhood застосовується на практиці, не менш важливо, ніж розуміти криптографію під капотом. Спектр кейсів значно ширший, ніж зазвичай уявляють новачки.
Еірдропи та розподіл токенів — поки що найбільш видимий сценарій. Протоколи, які хочуть віддати токени реальним користувачам, а не фермам ботів, можуть обмежити отримання через World ID або Proof of Humanity. Це не ліквідовує фарминг повністю: достатньо вмотивований зловмисник може здобути credentials шахрайським шляхом. Але вартість атаки різко зростає: доведеться фізично приїжджати (особисто або через підставних осіб) у декілька локацій із Orb, щоб накопичити кілька ідентичностей.
Квадратичне фінансування — ймовірно, найбільш цінний із погляду суспільного ефекту кейс. У моделі quadratic funding сукупний матчинг розподіляється так, що невеликі внески від великої кількості унікальних донорів підтримуються щедріше, ніж великі донати від небагатьох. Це працює правильно лише тоді, коли донори дійсно є окремими людьми. Gitcoin із 2022 року використовує різні proof-of-personhood‑штампи як ключовий шар захисту від сібіл-атак у своїй грантовій програмі.
Децентралізоване врядування може виграти колосально. Нинішнє голосування в DAO де-факто плутократичне: один токен — один голос, і великі стейкхолдери формують результати.
Модель «одна людина — один голос» стає технічно можливою, коли можна гарантовано відрізнити унікальних людей. Такі проєкти, як ENS, Optimism і Gitcoin, експериментують із гібридними схемами, де голосування токенами частково врівноважується механізмами, обмеженими за ідентичністю.
Універсальний базовий дохід та соціальні програми — найамбітніший, макрорівневий застосунок. Декларована місія Worldcoin — саме це: сформувати глобальний реєстр верифікованих людей і розподіляти між ними частку майбутньої доданої вартості, створеної ШІ. Архітектура Humanity Protocol із використанням DID та верифікованих credential’ів фактично заточена під партнерства з урядами та великими НУО в подібних сценаріях.
Верифікація AI‑агентів — новий рубіж. У міру того, як автономні AI‑агенти виходять у DeFi та імітують людську поведінку швидше, ніж розвиваються методи детекції, proof-of-personhood може стати базовим способом відокремити агентів, що діють від імені реальних верифікованих людей, від повністю автономних ботів. Командам, які інтегрують AI‑шар NEAR Protocol та подібну інфраструктуру, доведеться безпосередньо відповідати на це запитання.
Також читайте: LUNC просідає на 31% на тлі загальноринкового розпродажу малих капів
Регуляторні та етичні питання, на які поки що немає вичерпних відповідей
Proof of personhood знаходиться на перетині права на приватність, регулювання біометрії та фінансового комплаєнсу — і по жодному з цих напрямів світ ще не виробив цілісної рамки.
У ЄС біометричні дані віднесені GDPR до «особливої категорії» персональних даних із найвищим ступенем захисту.
Збір сканів райдужки в резидентів ЄС вимагає чітко вираженої згоди, легітимної мети обробки та належних технічних і організаційних гарантій.
Worldcoin уже отримував претензії від регуляторів у низці юрисдикцій, включно з Баварією та Португалією, — через побоювання, що згода користувачів збиралася неналежним чином, а права на видалення даних реалізовані не повністю. У відповідь проєкт тимчасово призупиняв операційну діяльність на окремих ринках та вступав у діалог із регуляторами.
У США захист біометрії регулюється не на федеральному, а на рівні окремих штатів. Найжорсткіша норма — Biometric Information Privacy Act (BIPA) в Іллінойсі, яка вимагає письмової згоди та встановлює п’ятирічний ліміт зберігання даних. Подібні закони діють у Техасі й Вашингтоні. Будь-який proof-of-personhood‑проєкт, який працює з біометрією громадян США, вимушений орієнтуватися в цьому нормативному «клаптиковому ковдрі».
Етичні питання виходять далеко за межі формального комплаєнсу. «Біометрична ексклюзія» — цілком реальний ризик: літні люди, люди з певними медичними станами, із травмами очей чи нестандартними венозними візерунками можуть не пройти апаратну верифікацію взагалі — без жодної власної провини. Якщо доступ до Web3‑сервісів, які потребують доказу «людяності», стане для них заблокованим, це фактично сформує новий цифровий «нижчий клас».
Також читайте: Чи наближається ШІ до «точки неповернення»? Anthropic закликає до рамки «паузи»
Висновки
Proof of personhood — одна з технічно найскладніших і водночас соціально найзарядженіших задач у сучасній криптографії.
У центрі стоїть на диво просте запитання: як довести, що ти людина, не покладаючись на чиюсь довіру чи авторитет?
Відповідь вимагає поєднати апаратну інженерію, передову криптографію, децентралізовані моделі врядування та продуманий дизайн приватності — і зробити це так, як жодному з поточних проєктів ще не вдалося.
Ясно одне: проблема не зникне сама собою.
AI‑агенти розвиваються швидше, ніж засоби їхнього виявлення. Економічні стимули до сібіл-атак лише посилюються в міру того, як усе більше капіталу проходить через Web3‑системи. А потенційний виграш у разі успішного вирішення задачі — від справді нейтрального врядування до глобально доступної фінансової інфраструктури — достатньо великий, щоб виправдати і витрати на розробку, і відверту дискусію про компроміси.
Worldcoin та Humanity Protocol сьогодні задають тон у біометричному підході, і їхня ринкова динаміка відображає реальний попит на масштабоване рішення.
Читайте далі: Джастін Сан загострює конфлікт із WLFI на тлі делістингу USD1 біржею HTX

