AI 机器人正淹没 Web3,「人类性证明」或成唯一解法

Alexey Bondarev
Alexey BondarevSep, 06 2026 16:34
AI 机器人正淹没 Web3,「人类性证明」或成唯一解法

还没等真实用户连上钱包,空投额度已被机器人抢光;
治理投票被成千上万个虚假账号左右结果;
DeFi 流动性激励被一个操控上万地址的参与者「洗劫一空」。

这些都不是假想风险,而是几乎所有试图按「人」而非按 「地址」服务用户的加密产品,正面临的核心摩擦。

在技术上,这个问题有一个经典名称——女巫攻击(Sybil Attack)。 它自点对点网络诞生之初就存在。而眼下崛起的解法,也有了自己的 名字——「人类性证明」(Proof of Personhood)。

市场已经给出了态度。

Worldcoin (WLD) 过去 24 小时大涨逾 21%, Humanity Protocol (H) 暴涨逾 34%,跻身 CoinGecko 热门资产榜前列。 信号非常清晰——这个叙事已经从边缘议题,变成了迫在眉睫的主线。

本文将拆解:什么是人类性证明、头部项目如何落地这一机制, 以及为什么它的重要性远远超出「防空投刷子」本身。

要点速览

  • 人类性证明是一套密码学方法,用来在区块链上证明你是 独一无二的真人,而无需暴露姓名等个人隐私数据。
  • 它要解决的核心问题是女巫攻击:同一人批量伪造账号, 借此薅走本应按「自然人」分配的资源与权利。
  • 主流路线大致分三类:生物特征(虹膜、掌纹、脸部)、社交图谱, 以及两者的组合,它们在隐私、可达性与去中心化方面权衡各异。
  • 零知识证明让系统可以「验证你是人」,而无需向任何人暴露你的 原始生物特征数据。
  • 随着 AI 生成的机器人在网上与真人愈发难以区分, 人类性证明正从 Web3 垂直领域问题,升级为互联网底层基础设施议题。

女巫攻击究竟是什么,为什么会把一切搞坏?

「Sybil Attack」一词源自 1973 年一则关于多重人格患者的精神病学 个案研究。计算机科学家 John Douceur 在 2002 年微软研究院论文 中借用了这一名称,用来描述分布式系统中一类特定失效模式:

只要一个网络是根据「参与身份数量」分配影响力、资源或奖励, 且新建身份的成本足够低,那么单一攻击者就可以通过批量创建假身份, 轻松压制整个系统。

Bitcoin (BTC) 这类系统中, 女巫攻击代价高昂,因为影响力来自算力工作量,而不是地址数量。 一个矿工配一台机器,得到的回报只与算力成正比, 与他控制多少个地址无关。

但绝大多数 Web3 应用不是这么设计的:

  • 空投通常是「一个钱包一份额度」;
  • 二次投票机制刻意提高小额捐赠者权重,结果极易被拆分成无数小号;
  • 借贷协议按地址校验抵押率,而非按「人」校验真实风险敞口。

这些设计都隐含了一个前提——「一个地址 ≈ 一个人」。
一旦有理性参与者意识到:「生成一千个钱包」比「真正提供价值」 更便宜时,这一前提就彻底崩塌。

女巫攻击不需要「黑进系统」,它只需要伪造身份的成本 低于通过造假可获得的收益。对当下大部分 Web3 应用来说, 这笔账对攻击者极为合算。

问题的规模,也在以远超多数开发者预期的速度扩张。
2023 年,链上分析估算,Arbitrum (ARB) 空投中约 20% 的份额被疑似女巫地址薅走。
Friend.tech 的激励机制上线数日内就被系统性「农耕」。 而这些案例都发生在当前这一代 AI Agent 普及之前——如今的智能代理 已能自动创建钱包、注资、与协议交互,并在极少人工干预下通过 传统反机器人检测。

延伸阅读:OpenAI 推出「Lockdown Mode」,防御提示注入攻击

人类性证明如何构建「一人一身份」的承诺?

人类性证明并不是单一技术,而是一项设计目标:

打造一种只属于「一个真实自然人」的凭证,这个凭证不可转让、 不可复制,任何系统都能独立验证其有效性,而无需完全信任某个 中央权威机构。

可以把它理解为「互联网上的密码学出生证」,但签发方不需要也 不必知道你的姓名。

关键洞见在于:人类具备一些天然「难以伪造、难以批量复制」的 物理或社会属性:

  • 虹膜纹理在统计意义上对每个个体都唯一;
  • 脸部特征、掌纹(或掌静脉)、上网行为模式;
  • 以及围绕你形成、并为你背书的社交关系网络(social graph),
    这些都难以在大规模上被伪造。

人类性证明系统做的事情,是把其中某一种(或多种)属性, 转换成链上的一个凭证,向外表达的唯一语义是:
「这个钱包背后,确实有且仅有一个真人存在」,
但不会说明「他是谁」以及这些属性本身长什么样。

凭证的具体形态,因项目而异:

  • Worldcoin 为用户签发 World ID,本质是一份零知识证明: 它证明你已经通过项目硬件 Orb 完成虹膜扫描,并且此前从未注册。
  • Humanity Protocol 使用掌静脉识别,为用户颁发去中心化身份标识 (DID)以及一系列可验证凭证(VC)。
  • Proof of Humanity(另一个基于 Ethereum (ETH) 的独立项目)则采用自拍视频 + 社交担保模式:既有认证用户需要 为新申请者「押注式担保」。

对任何人类性证明系统而言,隐私「金标准」是:
外界只因凭证存在,就能确信「他是人」,除此之外,对这个人本身 一无所知。

这些路径的共通点,是将「验证行为」与「链上记录」彻底解耦: 系统在注册时必须接触你的生物特征以完成比对,但此后, 链上的凭证只承载「已验证」这一事实,而不再保留底层原始数据。

延伸阅读:Tether 的 USDT 八年来首次市值反超 Ethereum,后又回落

生物识别路线:虹膜、掌纹与人脸如何上链?

采用生物特征的人类性证明,大致可以拆为三步:采集、模板生成、 承诺(commitment)。

第一步:采集
专用硬件负责记录你的生物特征。Worldcoin 的 Orb 使用近红外相机, 以高分辨率拍摄双眼虹膜;Humanity Protocol 的设备则捕捉你掌心静脉 的独特形态——这是肉眼或普通摄像头难以识别、几乎无法外部仿造的 内部结构。

这一阶段的核心要求是:硬件本身必须值得信赖。因此,无论是 Worldcoin 还是 Humanity Protocol,都倾向于自研专用设备, 或与通过认证的专业硬件厂商合作,而不是直接依赖普通手机相机。

第二步:模板生成
将原始图像转化为数学意义上的特征表示,例如虹膜识别中的 IrisCode, 或其它特征向量。IrisCode 会把虹膜的纹理与结构编码成紧凑的二进制串:

  • 同一只眼睛的两次扫描,生成的 IrisCode 只有不到 10% 的比特位不同;
  • 不同个体的虹膜,IrisCode 之间大约有 45% 比特位不同, 在统计上接近完全随机。

正是这种「同一人内差异小、不同人间差异大」的特性, 让系统可以在不看图片的情况下,完成唯一性校验。

第三步:承诺与上链
系统会对模板进行哈希处理,并将哈希结果记录在链上。

Worldcoin 在此基础上引入了零知识证明协议:Orb 先对你的 IrisCode 生成一个承诺(commitment),系统之后只需验证「新一次扫描生成的 模板,是否与某个已存在的承诺匹配」,而无须泄露 IrisCode 本身, 甚至连明文承诺值都无需公开。链上只会存储一个「nullifier」 (作废码)——它是一种一次性代码,证明你使用过自己的 World ID, 却不会把这次使用行为,与最初注册事件关联起来。

对隐私的现实意义非常直接:
旁观者在链上可以确认「有一位拥有有效 World ID 的用户完成了某项操作」, 却无法推断出那是谁、他的虹膜长什么样,乃至任何其他个人属性。

延伸阅读:Ethereum 创下自 2023 年以来新低,跌势仍未止步

社交图谱路线:为什么有些系统完全避开生物识别?

并非所有构建人类性证明的团队都认可「硬件 + 生物特征」是最优解。 质疑主要集中在两点:

  • 可达性:需要到线下 Orb 设备等地点打卡,这天然排除了数十亿 难以接触实体终端的人;
  • 信任集中:硬件制造与分发方,事实上成了整个身份体系的 潜在「单点故障」。

因此,另一些项目选择了社交图谱路径。

早期的 Ethereum 项目 Proof of Humanity 要求申请者提交一段自拍视频, 同时缴纳一笔押金;网络中已认证的存量用户需通过 staking 抵押的方式, 为其身份背书。如果有挑战者提出异议并最终胜诉,被质疑的申请人将 失去押金。担保人若引入的是真人,则无损失。

这一模式只需要智能手机,不采集可被模板化的生物特征数据。

Gitcoin Passport 则采取「多源信号聚合」策略,而非押注某一种 单点证明。用户通过跨平台的「Stamp」累积可信度:

  • GitHub 贡献记录;
  • ENS 域名;
  • Coinbase 实名验证结果;
  • BrightID 社交连结等。

每一枚 Stamp 都是「你更像真人」的一份证据。系统根据累计得分设置 阈值,达到阈值的账户才有资格参与特定资助或激励计划。 更高敏感度的应用场景,往往会设置更高的验证门槛。

BrightID 则更加直接地依赖社交关系图。用户需要加入与既有成员的视频会议,由对方当场确认其为“真实且独立的个人”。随后,网络通过图论算法分析社交关系结构,识别出那些疑似由同一主体控制的账号簇,并将其标记为高概率女巫账户。根据 BrightID 白皮书 的说法,这是一种基于“连接关系”的唯一性证明,而非生物特征识别。

每一种社交式方案都自带新的攻击面。基于社交图的系统,可能被精心组织的团伙操纵,大家相互为对方的虚假身份作担保。视频通话验证,也会随着 AI 深度伪造视频质量提升而越来越容易被攻破。

类似 Gitcoin Passport 的“阈值制”方案,隐含的假设是:在多平台同时获取大量凭证的成本足够高,可以有效抑制女巫攻击。但在 AI Agent 大规模涌现的世界里,这个假设很可能不再成立。

延伸阅读:两大 AI 对手,却共用一份算力账单:谷歌 300 亿美元 SpaceX 大单背后


为什么零知识证明是让这一切“可落地”的隐私底层

所有基于生物特征的“人身证明”(Proof of Personhood)系统,都绕不开一个根本张力:验证需要掌握关于你的某个真实信息,但保存这条信息本身,又在制造一个潜在的“监控数据库”。这一矛盾的解法,是零知识证明(ZKP)——一种密码学技术,使证明者可以向验证者证明“我知道某个事实”,却无需泄露该事实本身。

身份场景中的 ZKP 大致是这样运作的:假设你想向某个 DeFi 协议证明“我在 Worldcoin 系统中已注册”,以便对方屏蔽女巫刷号。如果没有 ZKP,你需要提交自己的钱包地址,让协议去查询你的 World ID 凭证;问题在于,对方随后就能围绕这条凭证,构建起你链上所有行为的“画像”。

有了 ZKP,你只需生成一份证明:“我拥有一枚有效的 World ID 凭证”,却不暴露它到底是哪一枚、最初绑定的是哪个钱包、以及任何其他可识别信息。协议只需通过数学方式验证这份证明是否有效,验证通过即放行。

Worldcoin 使用的是 Semaphore 协议的变体,这一协议最初由以太坊 Privacy and Scaling Explorations 团队提出。Semaphore 允许群体成员在不暴露自己具体身份的前提下,对外证明“我属于这个群体”,并在群体中匿名发出讯息。Worldcoin 在此基础上增加了“nullifier(作废符)”机制,使每一枚 World ID 在特定应用场景中只能使用一次,防止同一凭证重复领多次额度。

历史上,生成 ZKP 的计算开销一直是“链上身份”难以日常化的关键瓶颈:复杂电路的证明,在普通消费级硬件上可能需要数分钟。近年来,随着证明系统(尤其是 STARK 及递归聚合证明)的进步,证明生成时间被显著压缩。Worldcoin 称,目前其 World ID 证明已可在智能手机上于 2 秒内完成生成。

零知识证明的意义不只在于保护用户隐私。同样重要的是,它把存储生物特征数据库的法律责任,从使用“人身证明”凭证的应用身上拿了下来——因为这些应用从未直接接触到底层原始数据。

延伸阅读:AAVE 买盘艰难承接抛压,币价仍下跌 12%


中心化困局:为什么“真正去中心化”如此困难

在“人身证明”领域,最棘手且尚未解决的问题在于:只要是硬件驱动的生物识别系统,就必须有某个主体负责设计和部署这套硬件,而这个主体天然变成“闸门人(gatekeeper)”,从而引入中心化风险。

Worldcoin 的 Orb 由 Sam Altman 联合创立的 Tools For Humanity 负责设计和生产,每一个 World ID 的生成都要从一次 Orb 扫描开始。

如果 Tools For Humanity 更改策略、遭受黑客攻击、或因监管压力被迫停运,整套凭证基础设施都可能随之陷入风险。项目方已将虹膜匹配代码与 ZK 电路开源,作为部分缓释措施,并承诺逐步过渡到社区治理。但 Orb 设备的实体制造链条,依然是集中的。

Humanity Protocol 面临的是同构难题,只不过集中点位于另一层硬件:掌静脉识别需要专门的近红外扫描设备,并非任何厂商都能即取即用。项目方提出,将通过“认证验证伙伴网络”而非单一厂商来发放设备,确实在一定程度上分散了信任,但对物理硬件的依赖本身仍然存在。

像 Proof of Humanity、BrightID 这类“纯社交”方案,虽然避开了硬件制造的中心化问题,却引入了治理层面的集中依赖:谁来制定担保规则?谁裁定一段视频提交是否造假?争议如何仲裁?所有这些问题,都需要一套治理结构来回答,而治理结构本身同样存在被攻防、被俘获的攻击面。

理论上“最去中心化”的系统,应该既不依赖专用硬件,也不依赖他人担保,只基于“个人本身的可加密性质”来证明其唯一性。研究者正在探索诸如行为生物特征、键盘输入节奏、鼠标轨迹、手机加速度计记录的步态等信号,作为潜在输入要素。目前来看,这些特征都远未达到可单独支撑一套“人身证明”系统的可靠度,但相关研究方向仍在快速推进中。

延伸阅读:XRP 与 Stellar 再度同步走强,交易员看到了什么?


谁真正需要“人身证明”,以及它如何落地到应用层

理解“人身证明”的实际应用场景,与理解底层技术原理同样重要。现实中的用例,比许多新入场者想象得要宽泛得多。

空投与代币分发 目前是最直观的场景之一。希望将代币分配给真实用户、而非脚本农场的协议,可以要求领取方必须持有 World ID 或 Proof of Humanity 凭证。这并不能完全消灭薅羊毛:下定决心的攻击者,仍可能通过欺诈手段获取多份凭证。但成本会显著抬升——攻击者需要本人(或代理人)亲自前往多处 Orb 站点,才能累积多枚凭证。

二次资助(Quadratic Funding) 可能是当前价值含量最高的场景。在二次资助机制下,来自众多小额捐赠者的资金,往往会比少数大额捐赠者获得更高匹配倍数。前提是,每一位捐赠者都是真正“独立”的个体。Gitcoin 从 2022 年起,就在其资助项目中引入人身证明凭证作为核心女巫防护层。

去中心化治理 的潜在收益同样巨大。当前 DAO 治理高度“富豪统治”:代币数量等于投票权重,持币越多,话语权越大。

一旦能够可靠验证“一个人就是一票”,基于“人”的治理模式才有可能真正落地。ENSOptimismGitcoin 等项目,都在尝试通过引入身份门槛,让代币投票与“按人计票”的机制形成某种混合制衡。

普惠基本收入(UBI)与社会保障项目 则代表了更长远、更宏大的应用方向。Worldcoin 公开宣称的长期使命,本质上就是:构建一个全球“已验证人口”库,并将未来 AI 生产力的一部分,定期分配给每一位已验证人。Humanity Protocol 借助其 DID 与可验证凭证(VC)技术栈,架构上也十分适合承接政府与 NGO 在这一方向的合作。

AI Agent 验证 则是刚刚浮出水面的新战场。随着自主 AI Agent 逐步参与 DeFi 活动,其模拟人类行为的能力进化速度,已经超过了传统检测手段的进步速度。未来,按人计票的“人身证明”凭证,很可能成为协议区分“为真人代理操作的 Agent”与“完全自主的机器人行为”的关键机制。正在集成 NEAR Protocol AI 模块等基础设施的项目,很快就会直面这一问题。

延伸阅读:LUNC 暴跌 31%,全市场抛售潮重挫小盘币


监管与伦理:一大堆问题,至今没人给出完整答案

“人身证明”正处在隐私法、生物特征数据监管和金融合规的交叉地带,而相关问题在全球范围内尚未形成定论。

在欧盟,生物特征数据在 GDPR 框架下被归类为“特殊类别个人数据”,享受最高等级的保护。

收集欧盟居民虹膜数据,必须满足明确的知情同意、正当合法的处理目的,以及相应的技术防护措施。Worldcoin 此前在包括德国巴伐利亚州、葡萄牙等多个司法辖区,遭遇监管审查,焦点涉及同意收集流程是否充分、删除权是否落实到位等。项目方其后暂停了部分市场的运营,以便与监管机构进一步沟通。

在美国,生物特征隐私法规主要存在于州一级,而非联邦层面。其中伊利诺伊州的《生物特征信息隐私法案》(BIPA)最为严格,要求显式书面同意,并设定 5 年的数据保留上限;德州、华盛顿州也有类似立法。任何向美国居民采集生物特征数据的“人身证明”方案,都必须在这张“州法拼图”之间谨慎穿行。

伦理层面的挑战则更加深远。生物特征排斥 是一个真实风险:老年人、某些疾病患者、以及虹膜损伤或静脉特征异常人群,可能在硬件生物识别中屡屡“被机器拒绝”,并非他们的过错。如果 Web3 应用在关键功能上普遍要求“人身证明”,而这一机制系统性排斥上述群体,等同于在数字世界里创造出一批“新数字贱民”。

此外,还有一个尚无定论的核心争议:任何形式的生物特征采集与存储——即便经过加密、去标识化、用零知识证明包裹——是否在本质上就越界了?这一问题,当前无论在监管层面、技术社区还是公众层面,都还远未形成共识。在 Worldcoin 设想的规模下,即便是加密得再严密、号称“零知识保护”的数据库,也不应轻易存在。安全研究人员已经指出,一旦底层哈希函数被攻破,或者实现过程中出现信息泄露漏洞,虹膜编码(IrisCode)承诺的数据库就有可能被重新关联、反向还原。信息安全的发展史并不足以让人相信:那些被设计为“永久私密”的系统,真的能一直保证隐私不被打破。

延伸阅读:AI 是否正在接近“不可回头点”?Anthropic 呼吁建立“暂停框架”

结语

“人格证明”(Proof of Personhood)是整个密码学领域里技术门槛最高、社会影响也最深远的问题之一。

它提出了一个看似简单却极具挑战的问题:在不依赖任何中心化背书的前提下,你如何证明自己是一个真实的人类?

要实现这一点,必须将硬件工程、前沿密码学、去中心化治理以及精细的隐私设计深度融合,而且这种组合方式迄今为止还没有任何一个项目真正做到成熟可靠。

可以肯定的是,这个难题不会自行消失。

AI 生成代理的能力提升速度,已经远超现有的检测手段;随着更多价值在 Web3 体系中沉淀,女巫攻击(Sybil attack)的经济激励也迅速变大。而一旦这一问题得到较好解决,其潜在收益——从“可信中立”的治理机制,到“普惠可达”的金融基础设施——都足以支撑庞大的工程投入,以及对各种制度与技术权衡的坦诚审视。

WorldcoinHumanity Protocol 代表了当前主流的生物特征识别路径,它们在市场上的声量与发展势头,体现出市场对“人格证明”方案的真实需求。

但整个赛道仍处在早期。

到 2030 年,全球“人格证明”基础设施的技术架构,很可能会与今天所有已上线的方案大相径庭。

对任何在 Web3 领域构建应用的团队而言,紧密跟踪这一方向都不再是“可选项”。能否在链上稳定区分“真人”与“机器人”,将成为下一代去中心化应用最核心的基础构件之一。

下篇阅读:孙宇晨与 WLFI 之争升级,HTX 下线 USD1

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
AI 机器人正淹没 Web3,「人类性证明」或成唯一解法 | Yellow