作者:sydney,加密KOL;翻譯:金色財(cái)經(jīng)xiaozou
Worldcoin上線了。它在隱私保護(hù)方面是如怎么做的?讓我們具體看下Semaphore協(xié)議和ZK-SNARKs。
Worlkcoin使用Orbs專用硬件,它可以掃描用戶虹膜來驗(yàn)證用戶身份。Worldcoin是一個(gè)運(yùn)行在以太坊上的L2,擴(kuò)展了Semaphore(稍后會(huì)詳細(xì)介紹)并使用ZK-SNARKs。
由于Worldcoin使用ZKP,用戶可以在不泄露相應(yīng)公鑰的情況下證明自己對(duì)數(shù)據(jù)庫私鑰的所有權(quán)。這意味著沒有人能將任何操作與特定的身份相關(guān)聯(lián)。
Orb掃描你的虹膜并發(fā)布一個(gè)哈希值。這不是典型的SHA256哈希值。它使用一種基于Gabor過濾器的算法,因?yàn)橥缓缒さ膬蓮堈掌⒉粫?huì)完全相同。
除非經(jīng)你批準(zhǔn),否則原始生物識(shí)別數(shù)據(jù)不會(huì)離開Orb,并且哈希值與你的profile或錢包是分開存儲(chǔ)的。最糟糕的情況是,如果攻擊者掃描了你的虹膜,他們就可以知道你是否在數(shù)據(jù)庫中。
Semaphore協(xié)議是一種匿名身份驗(yàn)證工具,其工作原理如下:
(1)用戶創(chuàng)建身份;
(2)身份被提交給一個(gè)默克爾樹;
(3)當(dāng)用戶想要執(zhí)行一個(gè)操作時(shí),會(huì)生成一個(gè)ZK-SNARK;
(4)任何人都可以根據(jù)默克爾樹的根來進(jìn)行驗(yàn)證。
Worldcoin使用ZK rollup擴(kuò)展Semaphore,具體如下:
(1)身份承諾被轉(zhuǎn)發(fā)到signup sequencer(簽名排序器);
(2)signup sequencer將承諾插入隊(duì)列;
(3)單個(gè)固定batcher處理隊(duì)列(當(dāng)前)并計(jì)算默克爾樹更新證明;
(4)Prover使用初始根、最終根和insertion start索引計(jì)算一個(gè)Groth16證明;
(5)Batcher創(chuàng)建交易并將其提交給relayer(中繼器);
(6)Relayer分配費(fèi)用,簽署交易,并將其提交給區(qū)塊鏈節(jié)點(diǎn);
(7)World ID合約驗(yàn)證來自排序器的交易;
(8)Groth16驗(yàn)證者合約檢查ZKP的完整性;
(9)舊根被棄用,新根被置入合約。
V神在其關(guān)于Worldcoin的博文中就如何改善隱私性提出了兩條建議:
· 一是改進(jìn)虹膜哈希算法,減小掃描差值。這將通過使用“helper data”(輔助數(shù)據(jù))而非存儲(chǔ)完整的哈希值來減少存儲(chǔ)的數(shù)據(jù)量。
· 二是將虹膜哈希數(shù)據(jù)庫存儲(chǔ)在一個(gè)只能由Orbs訪問的多方計(jì)算(MPC)系統(tǒng)中。這使得數(shù)據(jù)不可訪問,但會(huì)帶來治理復(fù)雜性。
就我個(gè)人而言,我不會(huì)掃描我的眼球,但這項(xiàng)技術(shù)很有趣。我確實(shí)認(rèn)為當(dāng)前這種末日論有點(diǎn)言過其實(shí)了。