AI 機械人正「洗板」攻佔 Web3,「人格證明」或成唯一解方

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
AI 機械人正「洗板」攻佔 Web3,「人格證明」或成唯一解方

空投一啟動,就俾機械人搶晒,真用戶錢包都仲未接駁到。治理投票被幾千個假帳戶左右大局。DeFi 流動性獎勵計劃,最終畀一個人操控一萬個地址洗乾淨。

呢啲唔係風險預演,係而家 Web3 產品每日面對嘅現實:只要你想「當人」咁對待用戶,而唔係當佢哋係匿名私鑰,呢種摩擦就無處不在。

呢個根本問題喺計算機科學上早有名號——sybil 攻擊。而新一代解法,同樣有個清晰標籤:proof of personhood(人格證明)。

而市場,啱啱用資金投票,表示件事已經好迫切。

Worldcoin (WLD) 過去 24 小時急升超過 21%,Humanity Protocol (H) 狂飆逾 34%,躋身 CoinGecko 熱門資產之列,訊號相當明顯——有關「人格證明」嘅敘事,已經變成當下焦點。

重點整理

  • 人格證明係一套密碼學方法,喺區塊鏈上證明你係「獨一無二、真.人類」,而唔一定要公開你個名或者任何個人資料。
  • 佢針對嘅核心問題係 sybil 攻擊:一個人開無數假身份,去榨乾原本只係為「一人一額度」設計嘅系統。
  • 主流做法包括生物特徵(虹膜、掌紋、面容)、社交關係網分析,或者兩者混合,每種喺私隱、可及性、去中心化上都有取捨。
  • 零知識證明可以令系統驗證你係真人,而唔需要向任何人暴露底層生物特徵數據。
  • 隨住 AI 機械人在線上行為愈來愈似真人,人格證明正由一個 Web3 小眾議題,急速變成整個互聯網基礎設施層面嘅大問題。

乜嘢係 Sybil 攻擊?點解幾乎可以玩殘所有系統?

「sybil 攻擊」個名來自 1973 年一宗精神病學個案研究,講述一位擁有 16 個人格嘅女性。電腦科學家 John Douceur 喺 2002 年一篇 Microsoft Research 論文 入面借用呢個名字,去形容分散式系統入面一種特定失效模式。

邏輯好簡單:如果一個網絡係按「參與身份嘅數量」去分配影響力、資源或者獎勵,而開新身份嘅成本極低,咁一個敵對方只要批量建立大量假身份,就可以淹沒成個系統。

喺 Bitcoin (BTC) 世界,sybil 攻擊成本高,因為影響力來自算力工作,而唔係地址數量。一個礦工一部機,攞到嘅獎勵只同 hash 算力成正比,佢手上控制幾多個地址都無乜關係。

但大部分 Web3 應用唔係咁設計。空投通常係「每個錢包一次配額」。二次方投票特意加重細額捐贈者權重,結果令拆散資產、開假帳戶變成理性策略。借貸協議係按「每個地址」嘅抵押率做風控,而唔係按「每個人」。一切都隱含假設:一個地址就係一個真人。呢個假設,一俾人發現「開一千個錢包比提供真實價值更平、更掂數」,就會完全崩潰。

Sybil 攻擊唔需要駭入系統,只需要:造假身份嘅成本低過咁做可以攞到嘅好處。喺今日絕大部分 Web3 應用,條數幾乎都係嚴重傾向攻擊者。

呢個問題嘅規模,其實膨脹得比好多開發者想像中快。2023 年,鏈上分析估算,大概有 20% Arbitrum (ARB) 空投份額落入 sybil 錢包。Friend.tech 嘅激勵機制喺推出後幾日內就俾人有系統咁「農」到七七八八。而上述例子,全部都仲係出現喺「舊一代」AI 之前——而家嘅 AI agent 已經可以自動開錢包、入金、與協議互動,甚至輕鬆過一般 bot 檢測,只需極少人工監督。

延伸閱讀: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks

人格證明點樣建立「一人一身份」嘅底線?

人格證明唔係一項單一技術,而係一個設計目標:創造一種憑證,只能由「一個、而且只得一個」真實人類持有,不可轉讓、不可複製,而且任何系統都可以驗證其真偽,而唔需要信任某個中心化權威。

你可以當佢係互聯網版「加密出生證」,只不過發證者甚至唔需要知你叫咩名。

關鍵洞見係:人類身上有啲特徵,喺統計上幾乎難以偽造,而且無法喺大規模上複製。你嘅虹膜紋理對所有在世人類嚟講都係獨一無二。

你嘅面容、掌紋、在線行為模式、以及識你、願意為你擔保嘅社交關係圖,都係難以大規模偽造嘅資產。Proof-of-personhood 系統,就係將其中一啲特徵,轉化為一個鏈上憑證,向外界斷言:「呢個錢包背後係一個真.人類,而且只得一個」,但從來唔話呢個人係邊個,亦唔展示佢嘅具體特徵長乜樣。

憑證喺唔同系統入面有唔同形態。Worldcoin 發行嘅係 World ID,本質係一個零知識證明:證明你曾經喺官方 Orb 設備上完成虹膜掃描,並且唔係重複註冊。Humanity Protocol 則用掌靜脈掃描,發出去中心化身份標識(DID)同可驗證憑證(VC)。另一個基於 Ethereum (ETH) 嘅項目 Proof of Humanity,走社交路線:要求用戶上載自拍短片,再由已驗證成員以押注方式為新人擔保。

延伸閱讀: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back

生物特徵路線:虹膜、手掌、面容點樣「上鏈」?

採用生物特徵嘅人格證明,大致都經過三個階段:採集(capture)、模板生成(template generation)、承諾(commitment)。

採集階段,係用硬件裝置紀錄你嘅生物特徵。Worldcoin 嘅 Orb 用近紅外線鏡頭,高解像拍攝雙眼虹膜。

Humanity Protocol 用硬件捕捉你掌心內部靜脈紋路——呢啲係肉眼鏡頭睇唔到嘅內在結構,外部幾乎無法複製。呢度嘅關鍵要求係:硬件要可信,所以兩個項目都選擇自己造專用設備,或者同有認證嘅硬件夥伴合作,而唔係單靠一般手機鏡頭。

模板生成階段,係將原始影像轉換成數學表示——虹膜系統通常生成所謂 IrisCode,或者類似嘅特徵向量。IrisCode 將虹膜紋理結構壓縮成一串二進制碼。兩次對同一隻眼掃描,IrisCode 之間通常只有不足 10% bit 不同;但對兩個完全唔同嘅虹膜,IrisCode 大概有 45% bit 不同,統計上接近純隨機噪音。呢個特性,令「唯一性」可以用機器比較,而毋須肉眼對圖。

承諾階段,系統會對模板做雜湊(hash),再將雜湊值寫入鏈上。

Worldcoin 再進一步,用零知識證明協議:Orb 針對你嘅 IrisCode 生成一個承諾值,日後系統可以喺唔揭露 IrisCode、甚至唔公開承諾明文嘅情況下,驗證新掃描是否同一雙眼。鏈上真正留下嘅,只係一個「nullifier」——一次性代碼,用嚟證明你用過憑證,卻唔會將今次行為同你最初註冊綁死。

隱私上嘅實際效果非常關鍵:任何人喺鏈上只睇到——「有一個擁有有效 World ID 嘅人做咗某個動作」。佢哋無法知道呢個人係邊個,虹膜長咩樣,甚至無法將多次使用行為互相連結。

延伸閱讀: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding

社交圖譜路線:點解有人堅持完全唔碰生物特徵?

並唔係所有做人格證明嘅團隊都認為「硬件+生物特徵」係正解。反對聲音主要集中喺兩點:可及性同信任。

可及性方面:Orb 呢類專用設備要喺實體地點部署,短期內好難覆蓋幾十億人口,大量地區會被排除喺外。信任方面:一旦你要依賴某個硬件製造商,其實就變相令佢變成成個身份系統嘅「單點失效」。

所以,另一派改從社交關係網出發。

最早期嘅 Ethereum 項目 Proof of Humanity,要求申請人上載一段自拍短片,並且押一筆保證金。網絡上已驗證嘅成員,必須為新用戶作擔保,方法係為佢 staking 一筆押金。如果有第三方提出質疑並成功舉證,原申請人會被剔除,並失去押金。

成功介紹新用戶嘅擔保人,唔會因為擔保本身而損失任何資產。呢套機制唔需要任何專用硬件,只要有智能電話就做得到,亦唔會生成長期保存嘅生物特徵模板。

Gitcoin Passport 則採用「訊號聚合」思路,而唔靠任何單一來源。用戶可以累積來自不同平台嘅「印章」:例如 GitHub 貢獻紀錄、ENS 名稱、Coinbase KYC、BrightID 社交連結等等。每個印章都係你「似一個真人」嘅證據。系統按分數劃線,達標者先可參與資助計劃,更敏感應用會要求更高門檻。

BrightID 就更加徹底走社交圖譜路線。用戶參加線上視像聚會,由現有成員確認對面係「真.人類,而且係另一個獨立個體」。網絡再用圖論算法分析整體社交關係,識別出似乎由同一實體操控嘅帳戶集群,標記為可能 sybil。喺 BrightID whitepaper 中,佢哋將呢種設計描述為「基於連結」嘅唯一性證明,而唔係生物特徵證明。

呢類「閾值+多訊號」系統(例如 Gitcoin Passport)背後嘅假設係:要集齊大量跨平台憑證去扮一個「高可信真人」,成本會比隨便開幾千個冷冰冰嘅鏈上地址高得多,自然可以將大部分低成本 sybil 攻擊擋喺門外。 同時,這種做法的成本目前仍然足以嚇退女巫攻擊,不過隨着 AI 代理大量出現,這一點未必可以長期維持。

延伸閱讀:兩大 AI 勁敵,共用一張算力賬單:拆解 Google 300 億美元 SpaceX 交易內情

為何零知識證明是令整個架構可行的「私隱底層」

所有依賴生物辨識的「人類性證明」(proof-of-personhood)方案都有一個根本矛盾:系統要驗證你是誰,就要掌握一些真實關於你的資料;但一旦把這些真實資料存起來,就很容易變成一個監控資料庫。要拆解這個矛盾,就要靠零知識證明(Zero-Knowledge Proofs, ZKP)——一種密碼學技術,容許一方向另一方證明自己「知道某個事實」,而無須透露該事實本身是甚麼。

應用到身份上,流程大致如下:假設你想向某個 DeFi 協議證明,自己是 Worldcoin 系統內註冊過的真人,用以防範女巫式刷空投。如果沒有 ZKP,你要直接提交自己的錢包地址,由協議查詢你的 World ID 憑證。問題是,協議其後可以不斷以這個憑證為鍵,追蹤和拼湊你所有過往行為。

有了 ZKP,你改為產生一個「證明」,內容相當於:「我持有一個有效的 World ID 憑證」,但整個過程不會暴露是哪一個憑證、最初是哪個錢包註冊、甚至任何可識別你的細節。協議只需以數學方式驗證這份證明是否有效,若通過,就給你權限。

Worldcoin 採用的是經改良的 Semaphore 零知識協議,原版本由以太坊 Privacy and Scaling Explorations 團隊研發。Semaphore 容許一個群組內的成員,在不暴露具體是哪一個人的情況下,對外表明「我是群組成員」並傳送訊息。Worldcoin 其上再加入「nullifier」機制,令每個 World ID 在每個應用場景中只可使用一次,避免重複用同一憑證多次領取配額。

歷來最大瓶頸在於計算量:複雜電路的 ZKP 生成,一般用家硬件可能要跑幾分鐘,實務上根本難以做成日常「鏈上身份」功能。近年隨着新一代證明系統(特別是 STARKs 及遞迴聚合證明)成熟,生成時間大幅縮短。Worldcoin 指出,目前 World ID 的證明在智能電話上大概兩秒內即可完成。

零知識證明的意義不止於保障用戶私隱,亦把「持有生物特徵資料庫」的法律風險,從使用這些身份憑證的應用程式身上拿走——因為應用根本從來接觸不到底層生物數據。

延伸閱讀:AAVE 買盤強接拋壓,價格仍跌 12%

中央化的結構性問題:去中心化為何這麼難

「人類性證明」最棘手而未解的問題在於:只要是基於硬件的生物辨識系統,就一定有人要負責設計和鋪設這批硬件。這個「有人」自然變成閘門看守者,而所有閘門都代表中央化風險。

Worldcoin 的 Orb 掃描儀,由 Sam Altman 聯合創辦的 Tools For Humanity 設計及生產。每一個 World ID 的起點,都是一次 Orb 掃描。

若 Tools For Humanity 更改政策、遭駭客入侵,或因監管壓力被迫停運,整個憑證基建便可能出現系統性風險。

項目方已把虹膜比對程式碼和零知識電路開源,作為部分風險緩解措施,並承諾逐步移交社群治理。但 Orb 實體硬件的生產鏈,暫時仍高度集中在單一實體手上。

Humanity Protocol 面對的是同一結構性難題,只是落在另一層硬件:掌紋靜脈掃描需要專門的近紅外線設備,並非任何廠商都能輕易複製。團隊提出以「認證驗證夥伴網絡」,取代單一製造商,某程度分散了信任集中,但對實體硬件的依賴仍然存在。

至於純社交式方案,如 Proof of Humanity 和 BrightID,雖然避開了硬件中央化,但換來的是治理依賴:誰來制定互相擔保(vouching)的規則?誰來判斷一段自拍視頻是否造假?有爭議時誰作最終裁決?這些都要靠一套治理架構,而所有治理架構本身,亦有各種攻擊面和被俘風險。

延伸閱讀:XRP 與 Stellar 再度同向起落,交易員看到了甚麼信號?

誰真正需要「人類性證明」?實際應用場景在哪裡?

理解「人類性證明」如何在實務上落地,與掌握其技術原理同樣重要。現實世界的應用,比大多數新進者想像得更廣。

最顯眼的,是空投及代幣分發。不少協議希望把代幣派給「真正用家」,而非自動化農莊,就可以要求領取者持有 World ID 或 Proof of Humanity 等憑證。這當然不能杜絕所有薅羊毛——有心人仍可透過欺詐方式取得多個憑證——但成本會大幅提高:攻擊者必須親身(或找代理人)到多個 Orb 驗證點,才能累積多個身份。

**二次方資助(Quadratic Funding)**可說是目前最具經濟價值的應用場景。這種資助機制下,來自大量「獨立小額捐款」的項目,會比「少數大額捐款」獲得更多配對資金。這一套只在一個前提下才有效——每一位捐款者必須真的是不同的真人。Gitcoin 自 2022 年起,便把各種「人類性證明」標記作為其資助計劃抵抗女巫攻擊的關鍵一層。

去中心化治理亦會因此受惠。現時大部分 DAO 投票基本是「代幣加權制」:誰幣多誰話事,結果自然偏向財力雄厚的一方。

一旦能可靠驗證「一人一號」,真正的一人一票治理便有機會實現。包括 ENS、Optimism 和 Gitcoin 等項目,都在試驗混合模式:以代幣投票為基礎,再加入部分由身份門檻主導的平衡機制。

全民基本收入(UBI)及社會福利計劃,是最具野心的一個方向。Worldcoin 的公開使命,正是要建立一個全球驗證人口庫,未來把 AI 帶來的生產力紅利,以某種形式分配給每一位經驗證的人類。Humanity Protocol 則以 DID(去中心化身份)及可驗證憑證架構為核心,明確為政府及非政府組織合作的場景而設計。

AI 代理驗證則是剛剛浮現的前沿戰場。隨着自主 AI 代理走入 DeFi 等市場,它們模仿人類行為的能力正在以快於偵測技術的速度進步。未來,協議可能主要靠「人類性證明」來區分:哪一個代理是代表已驗證人類行事,哪一個則完全是自走機械。整合 NEAR Protocol AI 層等基礎設施的項目,會很快正面碰上這個問題。

延伸閱讀:LUNC 大跌 31%,小市值代幣在大市拋售中遭重挫

法規與倫理:至今仍無人給出完整答案

「人類性證明」位於私隱法、生物辨識監管,以及金融合規三者的交界,現階段在全球任何司法管轄區,都未有完全成熟的處理框架。

在歐盟,《通用數據保障條例》(GDPR)把生物辨識資料列為特別類別個人資料,屬於最高保護級別。

要向歐盟居民收集虹膜掃描,必須取得明確同意、具備合法處理目的,並採用相應的技術及組織保障措施。

Worldcoin 早前已在包括巴伐利亞及葡萄牙在內的多個歐盟司法區遭遇監管行動,監管機構質疑其同意流程是否充分,以及刪除權等機制是否真正落實。項目一度在部分市場暫停營運,以便與監管當局磋商。

在美國,生物辨識相關法規主要由各州自行立法而非聯邦層面。伊利諾伊州的《生物信息私隱法》(BIPA)最為嚴格,要求書面明示同意,並把資料保存期限上限定為五年。德州及華盛頓州亦有類似法律。任何向美國居民收集生物辨識的「人類性證明」系統,都要在這種拼圖式法規下謹慎導航。

倫理層面的問題同樣棘手,甚至超出現有監管框架。**「生物辨識排斥」**是真實風險:長者、部分病患者、虹膜受損人士、或靜脈圖樣異常的人,可能在毫無過錯之下,反覆未能通過硬件驗證。若 Web3 應用將「人類性證明」設為進入門檻,這批人便極有可能被排除在新一代金融及治理基建之外,成為另一種「數碼底層」。

延伸閱讀:AI 是否正接近「無可回頭點」?Anthropic 呼籲建立暫停框架

結語

「人類性證明」大概是整個密碼學及加密產業中,技術難度最高、社會影響最深遠的開放問題之一。

它提出一條看似簡單的問題:在不需要相信「某個中介幫你作證」的前提下,如何證明自己是人類?

要找到答案,需要把硬件工程、先進密碼學、去中心化治理設計,以及嚴謹的私隱架構揉合在一起,而且要以現階段沒有任何一個項目能完全做到的方式來組裝。

可以肯定的是,這個問題不會自己消失。

AI 代理的能力增長速度,明顯快於現有偵測工具的進步;隨着更多資本與價值流入 Web3,女巫攻擊的經濟誘因只會越來越大。與此同時,一旦找到一套相對正確的解法——從高度中立的治理機制,到真正普及、可接入的金融基建——其上行空間大得足以支撐龐大的工程投入,亦值得社會認真面對種種權衡。

在眾多路線當中,Worldcoin 與 Humanity Protocol 是目前最具代表性的生物辨識方案,其在市場上的動能,某程度反映出行業對「可行解決方案」的真實需求。

下一步閱讀:孫宇晨加碼與 WLFI 交鋒,HTX 宣佈下架 USD1

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管。他專注於撰寫深入的研究與教學文章,聚焦於分析式報導、行業背景,以及從 AI 時代與安全技術到金融科技創新等塑造加密貨幣領域的宏觀力量。他相信,一切數碼事物即將全面超越一切模擬事物,並正為推動這一目標成真而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
AI 機械人正「洗板」攻佔 Web3,「人格證明」或成唯一解方 | Yellow