AI 机器人正淹没 Web3,「人格证明」或成唯一解法

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
AI 机器人正淹没 Web3,「人格证明」或成唯一解法

空投还没到真正用户手里,就已被脚本抢完;链上治理投票,被成千上万的假账号左右;DeFi 流动性激励,被一个人操控的一万多个地址薅干。

这些都不是理论风险,而是所有试图把用户当作「人」而非「地址」来设计的加密产品,正在面临的核心摩擦。

这一底层问题在技术上有个专门名词——「女巫攻击」(Sybil Attack),从最早的点对点网络时代就存在。如今,一个新的答案也逐渐浮出水面:人格证明(Proof of Personhood)。

而且,市场刚刚用价格表明:这件事,现在很要紧。

过去 24 小时里,Worldcoin (WLD) 上涨逾 21%,Humanity Protocol (H) 飙升超 34%,跻身 CoinGecko 热门资产榜前列——叙事信号已经非常明确:人格证明,从边缘话题变成了当务之急。

要点速览

  • 人格证明是一种密码学方案,让你在链上证明「我是唯一的真人」,却不必披露姓名等隐私信息。
  • 它要解决的核心难题是女巫攻击:同一个人批量生成假身份,薅走本应按「一人一份」设计的激励和权利。
  • 领先方案大致分为三类:生物特征(虹膜、掌纹、人脸)、社交图谱分析,或者二者结合;它们在隐私、可及性与去中心化上各有取舍。
  • 零知识证明可让系统在不暴露底层生物特征数据的前提下,验证「人类性」。
  • 随着 AI 生成的机器人在网上愈发难以与真人区分,人格证明正从 Web3 内部问题,升级为互联网基础设施级议题。

女巫攻击究竟是什么,为什么能「搞坏一切」

「女巫攻击」一词源自 1973 年一份关于多重人格患者的精神病学个案研究。计算机科学家 John Douceur 在 2002 年微软研究院的一篇论文中借用这个概念,来描述分布式系统中的一种特定失效模式。

逻辑很简单:只要一个网络是按「参与身份数量」来分配影响力、资源或奖励,而生成新身份的成本又足够低,那么单个攻击者就可以通过批量制造假身份,压垮整个系统。

在 比特币 (BTC) (BTC) 中,女巫攻击成本极高,因为影响力来自算力而非身份数。一个矿工一台机器,拿到的回报只和算力成正比,跟他控制多少地址无关。

但大多数 Web3 应用不是这样运作的:

  • 代币空投往往是「每个钱包一份额度」。
  • 二次投票机制强调「小额多样」的公民权重,鼓励持币人拆分到多个地址。
  • 借贷协议按地址计算抵押率,而不是按「人」计算。

所有这些,都隐含了一个假设:一个地址≈一个人。
一旦有理性参与者发现:批量生成地址比「真正提供价值」更便宜,这个假设就瞬间崩塌。

女巫攻击不需要黑掉任何系统,只需要做到一件事:
——伪造身份的成本,低于通过这些假身份获利的收益。
对今天的大多数 Web3 应用来说,这道算术题答案,严重偏向攻击者。

问题的规模正在以许多开发者尚未意识到的速度扩张:

  • 2023 年,据链上分析估算,Arbitrum (ARB) 约 20% 的空投流向了疑似女巫钱包。
  • Friend.tech 的激励计划上线几天内,就被系统性「农耕」完毕。
  • 这些还都发生在当前这代 AI 代理出现之前——如今的 AI 已能自动创建钱包、注资、与协议交互,并以极低人工介入通过常规反作弊检测。

延伸阅读:OpenAI 推出 Lockdown 模式,封堵提示注入攻击

人格证明如何实现「一人一号」的加密保障

人格证明不是某一项单一技术,而是一整套设计目标:
为每个真人创造一份「凭证」,这份凭证只能被一个真实的人持有,不能转让、不可复制,同时任何系统都可以验证它,而无需信任某个中心化权威。

可以把它类比为「互联网版出生证明」,只不过给你开证的系统不需要知道你叫什么。

关键洞见在于:人类本身天生带有难以伪造的「唯一性」特征——

  • 虹膜纹理在统计上对每个人都是独一无二的;
  • 面部特征、掌纹/掌静脉、行为模式、以及认识你并愿意为你作证的社交关系网络,都很难在大规模上伪造。

人格证明系统做的,就是把上述某类「难伪造属性」,转化为一份链上的「人类凭证」,它只需向外界证明:
「这个钱包背后是一个、且仅一个真人」——
而无须告诉任何人,这个真人是谁、长什么样、具有什么具体特征。

在不同项目里,这份凭证的技术形态也不同:

  • Worldcoin 向用户签发的是 World ID,本质上是一条零知识证明:证明你已经在该项目的 Orb 设备上完成了虹膜扫描,且未被重复注册。
  • Humanity Protocol 则采用掌静脉扫描,并向用户发放去中心化身份标识(DID)及可验证凭证(VC)。
  • Proof of Humanity(另一个基于 以太坊 (ETH) 的独立项目)则通过「视频 + 社交背书」模型:申请人提交短视频,已验证用户为其质押背书。

延伸阅读:Tether 的 USDT 八年来首次超越以太坊后又被反超

生物特征路径:虹膜、掌纹、人脸是如何上链的

基于生物特征的人格证明,通常要经历「采集—模板生成—上链承诺」三大步骤。

第一步:采集(Capture)
专用硬件负责采集你的生物特征:

  • Worldcoin 的 Orb 使用近红外相机,高分辨率拍摄双眼虹膜;
  • Humanity Protocol 的设备采集掌心内部的静脉纹路,这种结构肉眼不可见、难以伪造。

此阶段的关键要求,是「硬件必须可信」,这也是为何上述项目选择自研设备,或采用认证硬件合作伙伴,而非直接使用普通手机摄像头。

第二步:模板生成(Template Generation)
采集到的原始图像会被转换为数学意义上的「特征模板」:

  • 虹膜系统对应的是 IrisCode,
  • 或其它形式的高维特征向量。

IrisCode 将虹膜的纹理与结构压缩为一串二进制数据:

  • 同一只眼睛的两次扫描,其 IrisCode 差异通常小于 10%;
  • 不同个体间的 IrisCode 差异约在 45% 左右,统计意义上等同随机噪声。

正是这种「类随机、但对同一主体高度稳定」的特性,让系统无需肉眼比对,就能在数学上检验「唯一性」。

第三步:承诺与上链(Commitment)
模板生成后,会先被哈希处理,然后以某种形式记录到链上。

Worldcoin 在此基础上叠加了零知识证明协议:

  • Orb 对你的 IrisCode 生成一个密码学承诺;
  • 此后系统只需验证「新扫描」是否匹配既有承诺,而无需暴露 IrisCode 本身,甚至无需在明文层面暴露承诺值。
  • 链上只会存储一个「nullifier」(作废标识),它证明你使用过这份凭证,却不暴露你最初注册时的具体记录。

这在隐私上的实际效果非常关键:
旁观者在链上可以确认「某个合法 World ID 被用来完成了某个操作」,但无法知晓:

  • 这是谁的 ID;
  • 这只眼睛长什么样;
  • 又或用户的任何其他生物与身份信息。

延伸阅读:以太坊跌回 2023 年以来新低,跌势仍未止步

社交图谱路径:为何有项目完全避开生物识别

当然,并非所有团队都认同「硬件生物特征」是最佳解法。反对者主要有两类顾虑:

  • 可及性:Orb 之类设备需要线下部署与到场采集,天然排除了数十亿无法前往采集点的人。
  • 信任集中:硬件制造方变成整个身份系统的单点信任源,一旦被攻破或作恶,系统安全性会整体失效。

因此,另一条路线是绕开硬件和生物特征,转而利用「社交图谱」。

早期的以太坊项目 Proof of Humanity 的做法是:

  • 申请人提交一段自拍视频并缴纳押金;
  • 网络上已有的「真人账号」需为其作证,并为该申请质押一笔押金;
  • 若有人提出质疑并在争议中胜出,被质疑申请人会失去押金;
  • 为其作证的老用户在成功引入新人的情况下并不会受罚。

这一模式不需要任何专用硬件,智能手机即可完成全部流程,也不生成或存储生物特征模板。

Gitcoin Passport 则走的是「多信号聚合」路线,而非押注单一信号:

  • 用户从不同平台累积「Stamp」:GitHub 开源贡献、ENS 域名、Coinbase KYC、BrightID 连接等;
  • 每一个 Stamp 为「真人证据」加权;
  • 通过综合评分达到阈值后,用户即可获得资助项目的访问资格,更敏感的场景则会设定更高门槛。

BrightID 更直接地以社交网络为基础:

  • 用户通过视频会议与既有成员见面,后者确认确实是一位独立真人;
  • 网络采用图论算法识别看似被同一主体控制的帐号簇,并标记为疑似女巫攻击。
  • 其白皮书将这一模型称为「基于连接的唯一性证明」,而非生物特征证明。

Gitcoin Passport 等门槛模型背后的假设是:
当你需要在众多平台、多个维度上积累「信誉」,批量养号的经济性会逐渐恶化,直到不再划算——从而在不触碰生物特征的前提下,让大规模女巫攻击变得成本高昂。 同时,这一成本目前足以遏制女巫攻击,但在 AI 代理大规模涌现后,这点可能不再成立。

延伸阅读:两大 AI 对手,一张算力账单:深挖谷歌 300 亿美元 SpaceX 押注

零知识证明:让隐私与「真人认证」兼得的关键底层

所有基于生物特征的「真人认证」方案,先天都存在一个根本矛盾:
要验证你是你,就必须掌握关于你的某些真实信息;但一旦把这些信息存下来,又等于建了一座监控级的数据库。

零知识证明(ZKP)正是缓解这一矛盾的核心密码学工具:它允许一方向另一方证明「我知道某个事实」,但在此过程中不泄露这个事实本身的任何细节。

在身份场景中,ZKP 的逻辑大致如下:假设你想向某个防女巫攻击的 DeFi 协议证明「我是 Worldcoin 系统中的注册用户」。
在没有零知识证明的世界里,你可能需要提交自己的钱包地址,由协议去链上或数据库查询对应的 World ID 凭证。但这样一来,协议就能把你所有与该凭证绑定的历史行为打包在一起,形成一份可长期追踪的行为画像。

在引入 ZKP 的方案下,你只需生成一份数学证明,内容等价于「我拥有一个合法的 World ID 凭证」,但无需暴露具体是哪个凭证、最初绑定的是哪个钱包,以及任何可以识别你的附加信息。
协议只需在链上或本地验证这份证明的数学正确性,就能放行访问权限,而无需触碰你的底层隐私数据。

Worldcoin 采用的是 Semaphore 协议的变体——这一零知识协议最初由以太坊隐私与扩展性团队(Ethereum Privacy and Scaling Explorations)提出。Semaphore 允许一组成员在不暴露个体身份的情况下,对外证明「我是这个群体的一员」并发出信号或消息。
Worldcoin 在此基础上引入了「nullifier(作废标记)」机制:同一个 World ID 在同一应用上下文中只能使用一次,避免凭证被反复用于多次领取或多轮分发。

历史上,生成零知识证明的算力开销,一度让「链上身份」在日常使用场景中难以落地——复杂电路的证明在普通消费级设备上可能需要数分钟。
随着证明系统的快速演进,尤其是 STARK 体系和递归证明聚合技术的成熟,生成时间被显著压缩。Worldcoin 对外披露,目前 World ID 的零知识证明已可在智能手机上于 2 秒内完成生成。

零知识证明的价值不仅在于保护终端用户隐私,同样也在于让使用「真人认证凭证」的应用方,彻底规避持有生物特征数据库的合规与安全责任——因为这些底层敏感数据从未真正流入它们手中。

延伸阅读:AAVE 买盘承接沉重抛压,币价仍下挫 12%

中心化难题:为什么去中心化如此之难

「真人认证」领域最棘手的难题之一在于:只要方案依赖硬件采集生物特征,就必然需要某个主体来设计、生产和投放这些硬件设备。
这个主体天然就成了入口的「看门人」,也就把中心化风险写进了系统底层。

Worldcoin 的 Orb 眼球扫描仪由 Sam Altman 共同创立的 Tools For Humanity 设计和制造。每一个 World ID 的起点,都是一次 Orb 扫描。

这意味着,一旦 Tools For Humanity 改变业务策略、遭遇安全攻击,或在某国/地区被监管叫停,整套凭证基础设施都可能被连带波及。
项目方已将虹膜匹配算法与零知识电路部分开源,视作一定程度的风险缓释,并公开承诺未来会过渡到社区治理架构。但 Orb 实体设备的制造和供应链仍然高度集中。

Humanity Protocol 在结构上也面临类似困境,只不过硬件层不同:掌纹静脉识别需要特制的近红外成像设备,并非任何厂商都能随意复制。
项目方对外规划,是通过建立一个由多家机构组成的「认证验证方」网络来取代单一制造商,从而在一定程度上分散信任集中度,但对实体硬件依赖这一根本前提并未被消除。

相较之下,Proof of Humanity、BrightID 这类纯社交网络式方案虽然规避了硬件中心化问题,却引入了新的治理依赖:
谁来制定「互相担保/背书」的规则?谁来裁定一段视频提交是否造假?一旦发生争议,由谁最终说了算?
所有这些问题的答案,都必须通过某种治理结构给出,而治理结构本身同样暴露在多种攻击面前。

延伸阅读:XRP 与 Stellar 再度联袂走强,交易员发现了什么信号?

谁真正需要「真人认证」,它会如何落地应用?

理解「真人认证」在真实世界中的用法,与弄懂底层技术细节同样重要。其潜在应用远比多数新入场者想象得更广。

空投与代币分发 是当下最直观的场景。
希望把代币发到「真实用户」而非脚本农场的协议,可以要求用户提交 World ID 或 Proof of Humanity 这类凭证作为领取门槛。
这并不能完全杜绝薅羊毛——有心的攻击者依然可能通过欺诈手段收集凭证——但会显著抬高成本:攻击者必须安排本人或「肉身代理」在多个 Orb 站点完成实体打卡,才能批量囤积多个 ID。

二次方资助(Quadratic Funding) 可能是价值最高的应用场景之一。
在二次方资助模型中,来自「人数多、金额小」的捐赠,将较「人数少、金额大」的捐赠获得更高的配捐权重;这一设计的前提是每个捐赠者都是真实、唯一的个体。
自 2022 年起,Gitcoin 已将多种「真人认证」印章作为其资助轮中核心的女巫防御组件。

去中心化治理 有望因此获益最大。当前 DAO 投票高度「富豪统治」,代币即投票权,持币多者左右结果。
一旦能够可信地区分「一个人」与「一个地址」,「一人一票」式治理才真正具备可行性。
ENS、Optimism、Gitcoin 等项目已经在探索「混合治理」路径:传统代币投票权被部分对冲,引入以身份为门槛的机制作为平衡。

全民基本收入(UBI)与社会保障项目 则是最具雄心的方向。
Worldcoin 的公开愿景正是:构建一个覆盖全球的已验证人口库,并将未来 AI 生产力增量的一部分,以某种形式分配给每一个经验证的人类。
Humanity Protocol 通过 DID 与可验证凭证(VC)技术栈设计的架构,同样直指与各国政府及 NGO 合作,承载这类分配型社会项目。

AI 代理身份验证 则是正在浮现的前沿战场。
随着自动化 AI 代理开始积极参与 DeFi 和链上经济,它们模拟人类行为的能力提升速度,已明显快于现有检测技术的演进速度。
未来,链上协议可能不得不借助「真人认证凭证」,才能区分「代表真实人类行事的代理」与「全自动、自主决策的纯机器人活动」。
整合 NEAR Protocol AI 层等基础设施的项目,将率先在实战中直面这一问题。

延伸阅读:LUNC 暴跌 31%,全市场抛压拖累小市值代币

监管与伦理:至今没有成熟答案的灰色地带

「真人认证」位于隐私保护法、生物特征数据监管与金融合规三者交汇的灰区,目前在全球范围内尚无成熟范本。

在欧盟,生物特征数据在 GDPR 框架下被归类为「特殊敏感个人数据」,享受最高级别保护。
针对欧盟居民采集虹膜信息,不仅需要取得明示同意,还必须证明处理目的正当、必要,并配置与之匹配的技术与组织安全措施。

Worldcoin 此前已在包括巴伐利亚、葡萄牙在内的多地遭遇监管施压,被质疑在告知与同意流程上存在缺陷、对删除权与数据控制权保障不足,并因此在部分市场暂停运营,转而与监管机构进行沟通与调整。

在美国,生物特征隐私主要由各州立法规制,而非联邦统一立法。
其中,伊利诺伊州的《生物特征信息隐私法》(BIPA)约束最严,要求取得书面明示同意,并设定最长 5 年的数据存储上限;得州与华盛顿州也颁布了类似法规。
任何针对美国居民采集生物特征信息的「真人认证」项目,都必须在这套「拼图式」监管环境中小心行走。

伦理层面的难题更不容忽视。
「生物特征排斥」是真实存在的风险:老年人、某些疾病患者、虹膜受损者或掌静脉特征异常人群,很可能在硬件采集阶段被系统误判为「无法验证」,并非出于主观过错。
一旦主流 Web3 应用普遍把「真人认证」设为准入门槛,这部分群体将被系统性排除在外,形成一批新的「数字底层」人群。

延伸阅读:AI 是否正在逼近「不可回头点」?Anthropic 呼吁建立暂停框架

结语

「真人认证」可以说是整个密码学与加密金融领域中,技术门槛最高、社会影响最深远的开放难题之一。

它看似只是在追问一个朴素问题:
在没有一个「绝对可信中介」替你作保的前提下,如何证明「你是一个真实的人」?

答案却要求把硬件工程、前沿密码学、去中心化治理和精细的隐私设计整合在一起,而当下所有在轨项目离「完美组合」仍有不小距离。

可以确定的是,这个问题不会自然消失:

AI 生成代理的能力曲线正持续陡峭上升,而检测与防御手段却难以同步追赶;
随着更多价值通过 Web3 系统结算,发动女巫攻击的经济诱因也随之水涨船高。
与此同时,如果这一难题被攻克,其带来的潜在红利——从真正「中立可信」的治理机制,到向所有人开放的金融基础设施——足以支撑长周期、高投入的工程探索,也值得围绕种种权衡与代价,进行坦诚而持续的社会讨论。

在生物识别路径上,Worldcoin 与 Humanity Protocol 当前处于相对领先位置,它们在市场上的推进速度与话语权,也在一定程度上反映出行业对「可行解」的迫切需求。

下篇阅读:孙宇晨升级对 WLFI 的攻势,HTX 同步下架 USD1

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容主管。他专注于深度研究与学习类文章,重点关注分析性报道、行业背景,以及塑造加密行业的宏观力量——从 AI 时代与安全技术到金融科技创新。 他坚信一切数字化事物即将全面超越一切模拟事物,并正为推动这一愿景成为现实而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
AI 机器人正淹没 Web3,「人格证明」或成唯一解法 | Yellow