zk-SNARKs TANIMLAMA'nın avantajları ve endişeleri: Çoklu TANIMLAMA sistemi geleceğin yolu olabilir.

Vitalik: Dijital Kimlik + ZK Teknolojisi Altındaki Çoklu Zorluklar

Son yıllarda, sıfır bilgi kanıtı teknolojisinin dijital kimlik sistemlerindeki kullanımı giderek ana akım haline gelmiştir. Sıfır bilgi kanıtına dayalı çeşitli dijital kimlik projeleri, kullanıcıların kimlik detaylarını ifşa etmeden geçerli bir kimlik sahibi olduklarını kanıtlayabilecekleri kullanıcı dostu yazılımlar geliştirmektedir. World ID gibi biyometrik ve sıfır bilgi kanıtı kullanan projelerin kullanıcı sayısı on milyonun üzerine çıkmıştır. Bazı hükümetler ve bölgeler de dijital kimlik alanında sıfır bilgi kanıtı teknolojisinin uygulanmasını keşfetmeye başlamıştır.

Yüzeyde, sıfır bilgi kanıtlarına dayanan dijital kimliğin geniş çapta benimsenmesi, teknolojik bir ilerlemenin zaferi gibi görünmektedir. Bu, sosyal medya, oylama sistemleri gibi alanları cadı avları ve robot manipülasyonlarından korurken mahremiyetten ödün vermeden mümkün olmaktadır. Ancak gerçek bu kadar basit değildir; bu kimlik sisteminin hala bazı riskleri bulunmaktadır. Bu makale aşağıdaki görüşleri açıklayacaktır:

  • Sıfır bilgi kanıtı paketlemesi birçok önemli sorunu çözüyor, ancak hala riskler var. Bu riskler esasen "bir kişi bir tanım" özelliğinin sıkı bir şekilde korunmasından kaynaklanıyor.
  • Sadece "zenginlik kanıtı" kullanmak, cadı saldırılarına karşı çoğu senaryoda yeterli değildir, bir çeşit "kimlik benzeri" çözümüne ihtiyacımız var.
  • İdeal durum, N kimliğin maliyetinin N² olmasıdır.
  • Pratikte bu ideal durumu gerçekleştirmek zor olsa da, çoklu tanımlama daha gerçekçi bir çözümdür.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu zorluklar

Sıfır bilgi kanıtı TANIMLAMASI'nin çalışma prensibi

Hayal edin, biyometrik veriler veya pasaport taraması ile sıfır bilgi kanıtına dayalı bir tanım elde ettiniz. Telefonunuzda bir gizli değer s var, küresel kayıt defterinde buna karşılık gelen bir açık hash değeri H(s) bulunuyor. Uygulamaya giriş yaptığınızda, uygulamaya özgü bir kullanıcı kimliği oluşturacaksınız, yani H(s, app_name) ve bu kimliği, kayıt defterindeki bir açık hash değeri ile aynı gizli değer s'den kaynaklandığını doğrulamak için sıfır bilgi kanıtı ile onaylayacaksınız. Bu şekilde, her açık hash değeri için her uygulama yalnızca bir kimlik üretebilir, ancak uygulamaya özel kimliğin hangi açık hash değeri ile eşleştiğini ifşa etmez.

Gerçek tasarım daha karmaşık olabilir; örneğin, World ID'de uygulamaya özgü ID, oturum ID'sini de içerir, böylece aynı uygulama içindeki farklı işlemler de birbirinden bağlantısını koparabilir.

Bu kimlik sistemi, geleneksel yöntemlere göre büyük bir avantaja sahiptir. Geleneksel kimlik doğrulama genellikle kullanıcının tam yasal kimliğini açıklamasını gerektirir, bu da "en az ayrıcalık ilkesi"ni ciddi şekilde ihlal eder. Ancak sıfır bilgi kanıtı paketleme teknolojisi bu sorunu büyük ölçüde çözmüştür. Yine de, "bir kişi bir kimlik" katı kısıtlaması nedeniyle çözülmemiş bazı sorunlar vardır ve bu durum daha da kötüleşebilir.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu çıkmaz

Sıfır bilgi kanıtı tam anonimlik sağlayamaz.

Bir sıfır bilgi kanıtı kimlik platformunun tamamen beklendiği gibi çalıştığını varsayalım, ancak uygulama daha pragmatik bir yaklaşım benimsemiştir. Sosyal medya uygulamaları, her bir kullanıcıya benzersiz bir uygulama özel kimliği atayabilir ve kimlik sistemi "bir kişi bir kimlik" kuralına uyduğundan, kullanıcıların yalnızca bir hesabı olabilir. Bu, mevcut kullanıcıların birden fazla hesap kaydetme konusundaki kolaylığıyla zıtlık oluşturur.

Gerçek hayatta, anonimliğin sağlanması genellikle birden fazla hesap gerektirir: biri normal kimlik için, diğerleri anonim kimlikler için. Bu nedenle, bu modelde, kullanıcıların gerçekten elde ettiği anonimlik mevcut seviyenin altında olabilir. Hatta sıfır bilgi kanıtları ile paketlenmiş "bir kişi bir kimlik" sistemi bile, bizi tüm faaliyetlerin tek bir kamu kimliğine bağlı olması gereken bir dünyaya götürebilir. Risklerin giderek arttığı bir dönemde, insanları anonimlik yoluyla kendilerini koruma hakkından mahrum bırakmak ciddi olumsuz etkilere yol açacaktır.

Sıfır bilgi kanıtı zorlamayı önleyemez.

Sır değerlerini açığa çıkarmasan bile, kimse hesapların arasındaki açık bağlantıları göremez, ama biri seni zorla açığa çıkarmaya çalışırsa ne olur? Hükümet, tüm faaliyetleri görebilmek için sır değerlerini açıklamanı zorlayabilir. Bu boş bir konuşma değil: ABD hükümeti, vize başvurusunda bulunanlardan sosyal medya hesaplarını açıklamalarını istemeye başladı. İşverenler de tam açık bilgileri açıklamayı işe alım şartı olarak talep edebilir. Hatta bazı uygulamalar, kullanıcıların kayıt olabilmesi için diğer uygulamalardaki kimliklerini açıklamalarını teknik düzeyde talep edebilir.

Bu durumlarda, sıfır bilgi kanıtı özelliklerinin değeri kaybolur, ancak "bir kişi bir hesap" adlı yeni özelliğin dezavantajları hala mevcuttur.

Zorlayıcı riskleri azaltmak için tasarım optimizasyonu yoluyla çalışabiliriz, örneğin her uygulama için özel bir kimlik üretmek amacıyla çok taraflı hesaplama mekanizmaları kullanarak. Bu, başkalarının tam kimliklerini açıklamalarını zorlaştıracaktır, ancak bu olasılığı tamamen ortadan kaldırmaz ve bu tür çözümlerin başka dezavantajları da vardır.

Sıfır bilgi kanıtı, gizlilik dışı riskleri çözemiyor.

Tüm TANIMLAMA biçimlerinin kenar vakaları vardır:

  • Hükümet tarafından verilen kimlik temelli sistem, vatansız kişileri kapsamaz ve bu tür belgeleri henüz almamış olanları da içermez.
  • Bu tür kimlik sistemleri, çoklu vatandaşlık sahiplerine benzersiz ayrıcalıklar verecektir.
  • Pasaport düzenleme kurumları siber saldırılara maruz kalabilir, düşman ülkelerin istihbarat servisleri hatta büyük miktarda sahte dijital kimlik üretebilir.
  • Yaralanma veya hastalık nedeniyle ilgili biyometrik özellikleri hasar görmüş olanlar için biyometrik tanımlama tamamen geçersiz olacaktır.
  • Biyometrik TANIMLAMA muhtemelen taklitler tarafından kandırılabilir. Eğer biyometrik TANIMLAMA'nın değeri çok yüksek hale gelirse, belki de sadece bu tür TANIMLAMA'ları "toplu üretmek" amacıyla insan organları yetiştirenler görebiliriz.

Bu kenar durumlar, "bir kişi bir kimlik" özelliğini sürdürmeye çalışan sistemlerde en büyük zararı verir ve gizlilikle hiçbir ilişkisi yoktur. Bu nedenle, sıfır bilgi kanıtı bununla başa çıkamaz.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu zorluklar

Varlık belgesi sorunu çözmek için yeterli değildir.

Şifre punkları topluluğunda, yaygın bir alternatif tamamen "zenginlik kanıtına" güvenmektir, bu da cadı avlarından korunmak için herhangi bir kimlik sistemi inşa etmek yerine tercih edilmektedir. Her hesap için belirli bir maliyet oluşturarak, birinin kolayca çok sayıda hesap oluşturmasını engelleyebilirsiniz. Bu uygulama, bazı forumların kayıtlı hesapların bir kez ödenecek bir ücret talep etmesi gibi, internet üzerinde daha önce de var olmuştur.

Teorik olarak, ödemelerin koşullu hale getirilmesi bile mümkün: Hesap kaydı sırasında sadece fonların stake edilmesi gerekir, yalnızca hesap kapatıldığında bu fonların kaybı olacaktır. Bu, saldırı maliyetini önemli ölçüde artırabilir.

Bu çözüm birçok senaryoda etkili, ancak bazı tür senaryolarda tamamen işe yaramaz. "Kamu Temel Gelir Benzeri Senaryolar" ve "Yönetim Benzeri Senaryolar" olmak üzere iki tür senaryoyu detaylı bir şekilde ele alacağım.

Herkes için temel gelir senaryosunda TANIMLAMA ihtiyacı

"Herkese Açık Temel Gelir Senaryosu" çok geniş bir kullanıcı grubuna belirli bir miktar varlık veya hizmet dağıtılması gereken ve ödeme yeteneklerinin dikkate alınmadığı senaryoları ifade eder. Worldcoin, bunu sistematik bir şekilde uygulamaktadır: World ID'si olan herkes, düzenli olarak az miktarda WLD tokeni alabilmektedir. Birçok token airdrop'u da benzer hedefleri gayri resmi bir şekilde gerçekleştirmektedir.

Bu tür "küçük ölçekli evrensel temel gelir" çözümleri şunlardır: İnsanların bazı temel zincir üzerindeki işlemleri ve çevrimiçi satın alımları gerçekleştirmek için yeterli miktarda kripto para elde etmelerini sağlamak. Özellikle şunları içerebilir:

  • ENS adını al
  • Bir sıfır bilgi kanıtı TANIMLAMA'sını başlatmak için zincir üzerinde bir hash yayınlayın
  • Sosyal medya platformu ücretlerini öde

Eğer kripto para birimleri dünya genelinde yaygın olarak benimsenirse, bu sorun ortadan kalkacaktır. Ancak kripto paraların henüz yaygınlaşmadığı şu anda, bu, insanların zincir üzerindeki finansal olmayan uygulamalara ve ilgili çevrimiçi ürün hizmetlerine erişimlerinin tek yolu olabilir.

Benzer bir etki yaratmanın bir diğer yolu "Herkes için Temel Hizmetler"dir: Kimliği olan her kişiye belirli bir uygulama içinde sınırlı sayıda ücretsiz işlem gönderme yetkisi sağlamaktır. Bu yöntem, teşvik mekanizmasıyla daha uyumlu olabilir ve sermaye verimliliği daha yüksek olabilir, ancak evrenselliği azaltacaktır. Yine de, sistemin istenmeyen mesaj saldırılarına maruz kalmaması ve dışlayıcılığın önlenmesi için bir dijital kimlik çözümüne ihtiyaç vardır.

Son önemli kategori "Herkese Açık Temel Teminat"tır. TANIMLAMA'nın işlevlerinden biri, kullanıcıların teşvik ölçeğine eşit bir miktarda fon teminat göstermesine gerek kalmadan, hesap vermek için kullanılabilecek bir hedef sağlamaktır. Bu, bireysel sermaye miktarına olan katılım eşiğini azaltmaya yardımcı olur.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu çıkmaz

sınıf yönetimi senaryosunda TANIMLAMA talebi

Oylama sisteminde, eğer kullanıcı A'nın kaynakları kullanıcı B'nin 10 katıysa, o zaman A'nın oy hakkı da B'nin 10 katı olacaktır. Ancak ekonomik açıdan, her birim oy hakkının A'ya sağladığı kazanç, B'ye sağladığı kazancın 10 katıdır. Bu nedenle, A'nın oyu, B'nin oyu için kendi faydalarının 100 katıdır. Bu, A'nın oylamaya daha fazla enerji harcamasına, oy verme yöntemlerini araştırmasına ve kendi hedeflerini maksimize etmek için stratejik olarak algoritmayı manipüle etmesine yol açabilir.

Daha derin bir sebep, yönetim sisteminin "bir kişinin 100.000 dolar kontrol etmesi" ile "1.000 kişinin 100.000 doları ortak sahiplenmesi"ne eşit ağırlık vermemesi gerektiğidir. İkincisi, 1.000 bağımsız bireyi temsil eder; bu nedenle daha değerli ve zengin bilgi içerir, küçük ölçekli bilgilerin yüksek tekrarı yerine. 1.000 kişiden gelen sinyaller genellikle daha "ılımlı" olur, çünkü farklı bireylerin görüşleri genellikle birbirini dengeleyebilir.

Bu durum hem resmi oylama sistemleri hem de insanların kültürel evrime katılma yetenekleri gibi "resmi olmayan oylama sistemleri" için geçerlidir.

Bu, yönetişim benzeri sistemlerin "fon kaynağına bakılmaksızın, eşit ölçekli fon gruplarının aynı şekilde muamele görmesi" uygulamasından gerçekten tatmin olmayacağını gösteriyor. Sistem aslında bu fon gruplarının iç koordinasyon düzeyini anlamalıdır.

Dikkat edilmesi gereken, eğer yukarıda bahsedilen iki tür senaryo için tanım çerçevesini kabul ediyorsanız, o zaman teknik anlamda "bir kişi bir oy" gibi net bir kuralın gereksinimi kalmamıştır.

  • Toplumun her kesimine yönelik temel gelir senaryoları için gerçekten gerekli olan kimlik çözümü: İlk kimlik ücretsizdir ve erişilebilecek kimlik sayısında bir sınır vardır. Daha fazla kimlik edinmenin maliyeti, sistemi saldırmak için yapılan eylemleri anlamsız hale getirecek kadar yüksek olduğunda, sınırlama etkisi sağlanmış olur.
  • Yönetim benzeri senaryolar için temel ihtiyaç şudur: Karşılaştığınız bu kaynağın arkasında tek bir kontrol sahibi mi yoksa belirli bir "doğal oluşum" ve koordinasyon düzeyi düşük bir grup mu olduğunu, bir tür dolaylı göstergeler aracılığıyla belirleyebilmek.

Bu iki senaryoda da dijital kimlik hala çok kullanışlıdır, ancak "bir kişi bir kimlik" gibi katı kurallara uyma gerekliliği artık mevcut değildir.

Vitalik: dijital kimlik + ZK teknolojisi altındaki çoklu çıkmaz

Teorik olarak ideal durum: N adet TANIMLAMA edinme maliyeti N².

Yukarıdaki argümanlardan, kimlik sisteminde birden fazla kimlik edinme beklentisini sınırlayan iki farklı baskının zıt uçlardan geldiğini görebiliriz:

Öncelikle, "kolayca elde edilebilen kimlik sayısı" için belirgin bir katı sınır koyulmamalıdır. Eğer bir kişi sadece bir kimliğe sahip olabiliyorsa, o zaman anonimlikten bahsedilemez ve kimliğinin ifşa edilmesi için zorlanabilir. Aslında, 1'den büyük sabit bir sayının bile riskleri vardır: eğer herkesin 5 kimliği olduğunu biliyorsa, o zaman tüm 5'inin ifşa edilmesi için zorlanabilirsiniz.

Bunu destekleyen bir diğer neden ise, anonimliğin kendisinin oldukça kırılgan olmasıdır; bu nedenle yeterince büyük bir güvenlik tampon alanına ihtiyaç vardır. Modern AI araçları sayesinde, platformlar arası kullanıcı davranışlarını ilişkilendirmek oldukça kolaylaşmıştır. Kelime alışkanlıkları, gönderi zamanları, gönderi aralıkları, tartışma konuları gibi kamuya açık bilgilerle, sadece 33 bitlik bir bilgi ile birini kesin şekilde belirlemek mümkündür. İnsanlar AI araçları ile savunma yapabilir, ancak yine de tek bir hata ile anonimliklerini tamamen sona erdirmek istemezler.

İkincisi, TANIMLAMA tamamen finansal bağlantılı olamaz (, yani N adet TANIMLAMA edinmenin maliyeti N )'dir, çünkü bu büyük varlıkların aşırı etki elde etmesini kolaylaştırır. Twitter Blue'un yeni mekanizması bunu göstermektedir: aylık 8 dolarlık doğrulama ücreti çok düşük, kötüye kullanımları etkili bir şekilde sınırlayamaz, günümüzde kullanıcılar bu doğrulama işaretini neredeyse görmezden geliyor.

Ayrıca, N katı bir kaynağa sahip olan tarafların, N katı uygunsuz davranışlarda bulunmasını istemiyor olabiliriz.

Yukarıda belirtilen noktaları birleştirerek, ben

ZK4.75%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
ParallelChainMaxivip
· 2h ago
Bu zk eyewash her yerde dolaşıyor.
View OriginalReply0
ImaginaryWhalevip
· 2h ago
zk bu tuzağa düştüm
View OriginalReply0
PumpDetectorvip
· 3h ago
mt gox'tan beri zk'dayım... teknoloji mevcut ama balinalar her zaman anlatıyı kontrol ediyor smh
View OriginalReply0
AirdropHuntressvip
· 3h ago
Yine V神 karamsar, bu bir eski alışkanlık.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)