AI 機械人湧入 Web3,「人格證明」或成唯一解方

Alexey Bondarev
Alexey BondarevSep, 06 2026 16:34
AI 機械人湧入 Web3,「人格證明」或成唯一解方

機械人比真用戶更快搶光空投,散戶未連上錢包已經「派完」。治理投票被成千上萬個假帳戶左右結果。DeFi 流動性獎勵計劃,被一個人操控過萬地址洗走大部分獎勵。

這些絕非紙上談兵,而是所有想把用戶當「真人」、而非冷冰冰公鑰地址的加密產品,今日共同面對的核心摩擦。

技術上,這個問題有個名字:女巫攻擊(Sybil attack),自點對點網絡早期已存在。近年的「解藥」也有名字:人格證明(Proof of Personhood)。

而市場剛剛用腳投票,表示這件事開始變得很重要。

Worldcoin (WLD) 過去 24 小時升逾 21%,Humanity Protocol (H) 更抽高 34% 以上,躋身 CoinGecko 熱門資產之列,訊號相當清晰——這條敘事,已經迫在眉睫。

下文會拆解什麼是人格證明、主流方案如何實現、以及為何它的重要性遠遠超越「公平派糖」這種應用。

重點整理

  • 人格證明是一套密碼學方法,讓你在區塊鏈上證明自己是「唯一真人」,而無須公開姓名或其他個人資料。
  • 它要處理的核心痛點是女巫攻擊:一個人造出大量假身份,從為「獨立個體」設計的系統中撈取超額利益。
  • 主流路線要麼依賴生物特徵(虹膜、掌紋/掌靜脈、人臉),要麼利用社交圖譜,或兩者混合,各自在私隱、可及性及去中心化上取捨。
  • 零知識證明(ZK)讓系統可以驗證你是「真人」,而無須把底層生物特徵暴露給任何人。
  • 當 AI 機械人在網上愈來愈像真人,人格證明正由小眾 Web3 問題,變成整個互聯網基建層面的關鍵課題。

什麼是女巫攻擊?為何會把系統玩殘?

「Sybil attack」一詞源自 1973 年一宗精神病學個案研究,主角據稱擁有 16 個人格。電腦科學家 John Douceur 在 2002 年微軟研究院一篇論文中,借用這個名字來描述分散式系統的一類失效模式:當一個網絡按「身份數量」去分配影響力、資源或獎勵,而創建新身份的成本又很低時,單一攻擊者便可透過大量偽造身份,壓倒整個系統。

Bitcoin (BTC) 網絡,女巫攻擊的成本很高,因為影響力來自算力工作,而非地址數量。一個礦工用一部機器挖礦,獎勵與其算力成正比,與手上開了多少地址無關。但大部分 Web3 應用並非如此運作。空投通常是「一個錢包一份」,二次方投票會給小額捐助者更高權重,誘因自然是拆散資產分身多開。借貸協議檢查的是每個地址的抵押率,而不是每一個「人」。在這些設計下,系統默認了一個前提:一個地址等於一個人。當任何理性參與者意識到,「開一千個錢包」比「提供真實價值」更便宜時,這個假設就全面崩潰。

女巫攻擊毋須駭入系統,只要「造假身份的成本」低於「這樣做的回報」,攻擊便成立。以今日大多數 Web3 應用的經濟模型計算,數學結果幾乎一面倒向攻擊者。

問題規模擴張的速度,遠超多數開發者的想像。鏈上分析顯示,2023 年 Arbitrum (ARB) 空投中,約兩成份額最終落入疑似女巫錢包。Friend.tech 的激勵計劃在推出數日內就被系統性「耕田」。而這些案例,都還發生在現代引入 AI 代理之前——如今 AI 已可自動開錢包、注資、與協議互動,輕鬆通過一般反機械人檢測。

延伸閱讀: OpenAI 推出 Lockdown Mode 阻擋提示注入攻擊

人格證明如何實現「一人一身份」?

人格證明並非單一技術,而是一個設計目標:打造一種憑證,只能由一個真人持有,不可轉移、不可複製,任何系統都能驗證其真偽,卻不必信任某個中央機構。

把它想像成「網絡版出世紙」,但簽發者不需要知道你的名字。

核心洞見在於:人類各自擁有獨特而難以偽造的「物理」或「社會」特徵。你的虹膜紋理在統計上對全世界都是唯一的;你的臉、掌紋/掌靜脈、網上行為模式、以及圍繞你的人際關係網,都很難在大規模下造假。人格證明系統,就是把其中一種特徵,變成一個上鏈憑證,對外只表明「這個錢包屬於一個、而且只屬於一個真人」,但不透露他是誰,或那個特徵長什麼樣。

憑證的具體形式視乎方案而定。Worldcoin 會發出 World ID,這是一個以零知識證明構成的聲明:你曾用該計劃的 Orb 裝置掃描虹膜,而且系統確認你未重覆註冊。Humanity Protocol 則採用掌靜脈掃描,發出去中心化識別碼(DID)及可驗證憑證(VC)。另一個獨立的 Ethereum (ETH) 項目 Proof of Humanity,則透過影片提交配合社會背書:現有已驗證用戶須「押注」支持新申請人。

理想的人格證明標準是:你知道這個憑證存在,只能得出一個事實——背後持有人是個真人——除此以外,什麼都推斷不到。

不同路線有一個共通點:把「驗證事件」與「鏈上記錄」徹底分離。系統在註冊那一刻需要檢查你的生物特徵;其後,上鏈憑證本身負責攜帶「我是真人」的證據,無須保留底層原始數據。

延伸閱讀: Tether 的 USDT 8 年來首度市值超越 Ethereum,隨後再被反超

生物特徵路線:虹膜、掌紋與人臉如何上鏈運作?

走生物特徵路線的人格證明,大致會經過三個階段:採集、模板生成、以及承諾(commitment)。

採集階段,硬件裝置會記錄你的生物特徵。Worldcoin 的 Orb 用近紅外線相機高解像拍攝雙眼虹膜;Humanity Protocol 的硬件則掃描掌心內部的靜脈紋路,這些結構肉眼不可見,幾乎不可能在外部複製。這一階段的關鍵,是硬件必須可被信任,因此項目不是自建專用裝置,就是只與經認證的硬件夥伴合作,而不倚賴一般手機鏡頭。

模板生成階段,系統把原始影像轉換為數學表示,例如虹膜系統中的 IrisCode,或類似的特徵向量。IrisCode 將虹膜紋理及結構壓縮成一串二進位碼:同一隻眼睛多次掃描,生成的 IrisCode 之間只有不足一成 bit 不同;不同人的虹膜掃描,差異約在 45% bit 左右,相當於隨機噪音。就是這種統計差異,令「唯一性」可以在不看圖像的情況下被機器驗證。

承諾階段,系統會對模板做雜湊處理,再把雜湊值寫入區塊鏈。

Worldcoin 更進一步,利用零知識證明協議:Orb 會基於你的 IrisCode 生成一個承諾(commitment),其後系統可以在不公開 IrisCode、甚至不公開原始承諾值的情況下,驗證新掃描是否匹配現有承諾。鏈上只儲存一個「nullifier」——一次性代碼——用來證明你已使用憑證,卻無法把這次使用行為,反向連結到最初註冊紀錄。

這在私隱上有實質含義:旁觀者即使全面監看區塊鏈,也只知道「有一位持有有效 World ID 的真人做了某個動作」,卻無從得知那是誰、他的虹膜長甚麼樣,或任何其他個人特徵。

延伸閱讀: Ethereum 跌回 2023 年以來低位,跌勢未止

社交圖譜路線:為何有項目完全避開生物識別?

並非所有建立人格證明的團隊都認為硬件生物識別是最佳解。一派反對意見主要集中在兩點:可及性與信任假設。Orb 這類裝置需要人親身到場掃描,天然排除了全球十多億無法輕易接觸部署點的人;而硬件製造商本身,又會變成整個身份系統的單一信任中心與潛在風險源。

社交圖譜路線的切入點則完全不同。

Ethereum 上最早的 Proof of Humanity 計劃,要求申請人上載一段短片,並同時繳交保證金;系統再要求一名已驗證用戶為這位申請人作背書,方式是為其申請 staking 押注。若有人提出挑戰並成功推翻該申請,申請人會被沒收保證金;背書人則在引薦成功時不承擔損失。這套機制只需要一部智能電話,不需任何專用硬件,也不建立生物特徵模板資料庫。

Gitcoin Passport 則走「訊號聚合」模式,而非依賴單一來源。用戶可以從多個已驗證的平台收集「印章」,例如 GitHub 貢獻紀錄、ENS 名稱、Coinbase KYC 身份驗證、BrightID 連結等。每一枚印章都是你是「真人」的額外證據,系統透過多維度訊號為用戶打分,只要分數跨過某個門檻,就能參與資助計劃或其他活動,而無須某一種強勢生物特徵作為唯一依據。 敏感度較高的應用場景,往往需要設定更高門檻。

BrightID 則更直接依賴社交網絡分析。用戶需要參加與現有成員一同出席的虛擬視像通話,由對方確認螢幕前是否一個真實、獨立的人。其網絡再運用圖論演算法,找出看似由同一實體操控的帳戶簇群,並將之標記為高疑似女巫帳戶。詳情可參閱 BrightID 白皮書,當中將這種方式形容為「基於連結」而非生物特徵的獨特性證明。

不過,每種社交式設計本身都帶來新的弱點。以圖譜為基礎的系統,可以被有組織的群體濫用──大家互相為大量假帳戶作保。視像通話同樣難防未來深偽(deepfake)技術,隨着 AI 生成影片愈來愈逼真,風險自然上升。

Gitcoin Passport 類型的「門檻制」假設,要同時搜集多個平台憑證的成本足以嚇退女巫攻擊。但隨着 AI 代理持續普及,這個假設未必長遠成立。

延伸閱讀:兩大 AI 宿敵,共用一張算力賬單:Google「300 億美元 SpaceX 計劃」內幕

為何零知識證明是令整個框架可行的關鍵私隱層

任何以生物特徵為本的「人格證明」系統,都繞不開一個基本張力:驗證要掌握你的真實資訊,但儲存該資訊,就等於建立了一個監控資料庫。破解這個矛盾的,是零知識證明(ZKP)──一種密碼學技術,容許一方向另一方證明自己知道某個事實,而無需披露該事實本身。

以身份認證為例,流程大致如下:假設你想向某個 DeFi 協議證明自己已登記 Worldcoin,以防止女巫式挖提。沒有 ZKP 的話,你要提交自己的錢包地址,由協議查閱你的 World ID 憑證;但協議同時可以藉此建立你所有相關操作的行為檔案。引入 ZKP 後,你只需生成一份「我持有一個有效 World ID 憑證」的數學證明,而無需透露具體是哪一個憑證、哪個錢包註冊、甚至任何可識別資訊。協議只需在鏈上驗證這份證明是否有效,通過即放行。

Worldcoin 採用的是 Semaphore 零知識協議的變種,而 Semaphore 最初由 Ethereum Privacy and Scaling Explorations 團隊設計,目的就是讓群組成員可以在不暴露具體身份的情況下,向外界證明自己屬於該群組,並發出訊號或訊息。Worldcoin 其後加上「nullifier」機制,確保每個 World ID 在每個應用場景中只能使用一次,避免同一憑證重複申領資源。

歷史上,生成 ZKP 的運算成本一直是「鏈上身份」無法廣泛落地的關鍵瓶頸──較複雜的電路,在一般消費級硬件上可能要運算數分鐘。隨着新一代證明系統(尤其是 STARKs 和遞迴證明聚合)成熟,生成時間已大幅縮短。Worldcoin 表示,World ID 的證明現時可以在智能電話上於兩秒內完成生成。

零知識證明不單只是保障用戶私隱,同時亦將儲存生物特徵數據的法律風險,從使用人格證明憑證的應用層抽走,因為這些應用從未接觸過底層敏感數據。

延伸閱讀:AAVE 買盤強接拋壓,幣價仍回吐 12%

中心化難題:為何去中心化如此棘手

人格證明領域最難解的深層問題,在於:凡是依賴硬件的生物認證系統,都必須有一個主體負責生產和部署設備;而這個主體,天然就成為閘門人,帶來中心化風險。

Worldcoin 的 Orb 由 Sam Altman 共同創辦的 Tools For Humanity 設計和製造,每一個 World ID 都要從一次 Orb 掃描開始。

一旦 Tools For Humanity 改變政策、被駭入,或遭監管機關勒令停運,整套憑證基建都面臨系統性風險。項目方面已將虹膜比對程式碼及 ZK 電路開源,並承諾逐步過渡到社群治理,以部分緩和風險,但 Orb 實體設備的生產權,仍然集中在單一供應鏈之中。

Humanity Protocol 在結構上遇到同一類問題,只是硬件層由虹膜轉為掌紋靜脈。掌靜脈掃描需要專用近紅外線設備,並非任何製造商都可輕易複製。項目提出未來會發展一個「認證驗證夥伴」網絡,而非依賴唯一製造商,確實有助分散信任,但始終無法徹底擺脫對物理硬件的依賴。

相反,像 Proof of Humanity、BrightID 這些純社交系統,就不會背負硬件中心化問題,卻引入了治理層的依賴:誰來制定「誰可以替誰擔保」的規則?誰決定哪段影片屬於造假?爭議如何裁決?這些問題都要靠一套治理架構去解決,而任何治理架構本身,同樣有其攻擊面。

理論上最去中心化的設計,是既不需要專用硬件,也不依靠社會擔保,而只基於「個體本身」可被密碼學量化的特性。現時學界已在研究行為式生物識別,例如打字節奏、滑鼠軌跡、行路步態(透過手機加速度感應器收集)等,作為潛在輸入來源。惟現階段準確度距離可獨立支撐一個人格證明系統仍有明顯距離,但相關研究方向持續活躍。

延伸閱讀:XRP 再度與 Stellar 同步熱炒,交易員看到了甚麼訊號?

誰真正需要「人格證明」?實際應用場景一覽

理解人格證明如何在實務上落地,與理解其技術原理同樣重要。實際應用範圍,比多數新進者想像中廣得多。

目前最顯眼的場景,是空投及代幣分發。若協議希望將代幣派發給「真正用戶」而非機械化農場,就可以要求領取者通過 World ID、Proof of Humanity 等憑證。這並不能完全杜絕刷量──有心攻擊者仍可通過欺詐方式取得多個憑證──但成本會明顯提高:攻擊者必須親身(或找代理人)在多個 Orb 地點完成認證,才能疊加身份。

二次方配對資助(quadratic funding) 可以說是目前經濟價值最高的應用。此模式下,來自「眾多小額捐款人」的款項,會獲得比「少數大戶」更優厚的配對金,前提是每位捐款者都是獨立實體。Gitcoin 自 2022 年起,已將人格證明憑證納入其資助計劃的關鍵女巫防禦層。

去中心化治理 有望成為最大受惠者之一。現時 DAO 的投票邏輯基本是「幣多即話事權多」,結果往往淪為財團主導。當你可以較可靠地確認每個成員都是獨一無二的自然人時,「一人一票」式治理才真正有機會落地。ENSOptimismGitcoin 等項目,均在嘗試將代幣投票與基於身份的機制混合使用,以降低純財富權重帶來的偏差。

全民基本收入(UBI)及社會福利項目 則是最具野心的一類應用。Worldcoin 的官方使命正是:先建立一個可驗證的全球人口基礎,再將未來 AI 生產力的一部分,按人頭回饋給每一個已驗證人類。Humanity Protocol 的 DID 及可驗證憑證架構,亦是明確為政府與 NGO 類別的合作而設計。

AI 代理驗證 則是剛剛浮現的前沿領域。隨着自動化 AI 代理開始直接參與 DeFi 和各類協議,其「擬人化」行為的精細程度往往跑在偵測技術之前。人格證明憑證,很可能會成為區分「代表真實人類行事的代理」與「完全自治機械人行為」的核心機制。正在整合 NEAR Protocol AI 模組等基建的項目,很快就會正面面對這道難題。

延伸閱讀:LUNC 暴跌 31%,小市值板塊在大市拋售潮下遭重挫

監管與倫理:一連串仍未有定論的問題

人格證明正好坐落於私隱法、生物特徵數據監管,以及金融合規三者的交叉點上,而全球尚未有任何司法管轄區,能給出一套完備答案。

在歐盟框架下,生物特徵數據在 GDPR 中被列為「特別類別個人資料」,享有最高級別保護。

要向歐盟居民收集虹膜掃描,必須取得當事人明示同意、具備正當處理目的,並配備足夠技術保障。Worldcoin 曾在包括巴伐利亞、葡萄牙在內的多個歐盟地區面臨監管行動,原因是當局質疑其同意流程是否合規,以及刪除權是否真正落實。項目方其後在部分市場暫停營運,以便與監管機構磋商。

在美國,生物特徵私隱屬州級而非聯邦層面監管。當中以伊利諾州的《生物識別資訊私隱法案》(BIPA)最為嚴格,要求書面明示同意,並對數據保留時間設下五年上限;德州和華盛頓州亦有類似法律。任何向美國居民收集生物特徵,用作人格證明的系統,都必須穿梭於這個州與州之間的合規迷宮。

倫理層面的爭議更不止於法律文本。所謂「生物特徵排除」(biometric exclusion)是真實風險──長者、某些病患者、眼角膜受損人士、或掌紋靜脈結構較異常的人,可能在無任何過錯下,多次未能通過硬件認證。如果未來要使用某些 Web3 應用必須先獲得人格證明,這類群體便很可能被推向一個新的「數碼底層階級」。

同時,圍繞「是否應該、以及是否有必要,以任何形式的生物特徵作為進入金融與數碼公共基建的先決條件」,全球也仍在進行一場尚未有結果的辯論。再怎樣以「零知識」方式加密保護,按 Worldcoin 所構想的規模去集中儲存這類資料庫,本身就極具爭議。多名資保專家警告,一個載有「虹膜碼」承諾(IrisCode commitments)的資料庫,只要底層雜湊函數日後被攻破,或者實作上出現資訊外洩漏洞,理論上都有可能被重新鏈接至個別身份。從資訊安全發展史看來,很難令人相信任何宣稱「永久私隱保障」的系統,真的可以長期維持萬無一失。

延伸閱讀:AI 是否正逼近「無法回頭」的臨界點?Anthropic 呼籲設立暫停框架

結語

「人格證明」(proof of personhood)可以說是整個密碼學領域中,技術門檻最高、社會影響最深遠的難題之一。

它表面上問的是一條非常簡單的問題:在毋須依賴任何第三方為你作保的情況下,你如何證明自己是真人?

要回答這條問題,需要硬件工程、先進密碼學、去中心化治理,以及審慎的私隱設計多管齊下,而且要以全新方式整合;目前所有項目都未算真正做得完善。

可以肯定的是,這個難題不會自行消失。

AI 生成代理的能力提升速度,已遠超現有偵測技術的追趕能力。隨着愈來愈多價值透過 Web3 系統流轉,發動女巫攻擊(sybil attack)的經濟誘因亦水漲船高。同時,一旦有人成功「解題」,由可信中立的治理架構,以至全民可及的金融基建等潛在紅利之大,足以支撐沉重的工程投入,亦值得社會正視當中的取捨。

WorldcoinHumanity Protocol 代表目前生物識別路線中的兩個領先方案,其市場動能亦反映出市場對相關解決方案確有實際需求。

不過,整個賽道仍非常早期。

到 2030 年,整套人格證明基建的底層架構,很大機會與今天任何一個在運作的方案都有明顯差異。

對所有在 Web3 生態上開發的人而言,緊貼這個領域的發展已非選擇題,而是必修課。能否在鏈上可靠地區分真人與機械人,將會是下一代去中心化應用程式的核心基石之一。

下一篇閱讀:孫宇晨加碼反擊 WLFI,HTX 下架 USD1

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
AI 機械人湧入 Web3,「人格證明」或成唯一解方 | Yellow