zkAPI der Ethereum Foundation startet datenschutzfreundliche API-Zahlungen auf dem Ethereum-Mainnet
Wichtige Erkenntnisse
- •Die Ethereum Foundation und das Open Anonymity Project haben zkAPI, ein datenschutzorientiertes Zahlungssystem, live auf dem Ethereum-Mainnet für die Bezahlung von KI- und anderen API-Diensten eingesetzt.
- •Nutzer zahlen Gelder in einen Ethereum-Vault ein und nutzen Zero-Knowledge-Beweise, um nachzuweisen, dass sie über ausreichendes Guthaben verfügen, ohne offenzulegen, welche Einzahlung ihnen gehört – eine Anwendung derselben Kryptografie, die hinter zk-Rollups steht.
- •zkAPI stellt kurzlebige API-Schlüssel mit vordefinierten Ausgabelimits aus, während Prompts direkt an die KI-Anbieter gehen und die Nutzung separat über die Zahlungsschicht abgerechnet wird – anders als bei konventioneller kontobasierter Abrechnung.
- •Der Mainnet-Implementierung folgt ein Vorschlag von Februar für ZK-basierte API-Nutzungsguthaben vom Ethereum-Foundation-Forscher Davide Crapis und Mitgründer Vitalik Buterin; ein lokaler Client, ein SDK und eine browserbasierte KI-Chat-Demo sind nun öffentlich verfügbar.
- •Der Datenschutz deckt nur die Zahlungsschicht ab, da Prompt-Inhalte und Netzwerk-Metadaten für Anbieter sichtbar bleiben und Nutzer potenziell über IP-Adressen oder Zeitpunkte über Sitzungen hinweg verknüpft werden können.

Die Ethereum Foundation gab am Donnerstag bekannt, dass zkAPI, ein datenschutzorientiertes Zahlungssystem, das in Zusammenarbeit mit dem Open Anonymity Project entwickelt wurde, nun auf dem Ethereum-Mainnet live ist. Das System soll es Nutzern ermöglichen, KI- und andere API-Dienste zu bezahlen, ohne ihre Abrechnungsidentitäten preiszugeben.
So funktioniert zkAPI
Nutzer zahlen Gelder in einen Ethereum-Vault ein und nutzen anschließend Zero-Knowledge-Beweise, um nachzuweisen, dass sie über ausreichendes Guthaben zur Bezahlung von API-Anfragen verfügen, ohne offenzulegen, welche der Einzahlungen ihnen gehören, wie aus einem Beitrag von Vittorio Rivabella, AI-Koordinator im dAI-Team der Ethereum Foundation, hervorgeht. Zero-Knowledge-Beweise sind eine etablierte kryptografische Technik, die es einer Partei ermöglicht, die Wahrheit einer Behauptung zu belegen, ohne die zugrunde liegenden Informationen offenzulegen; auf Ethereum bildet die Technologie auch die Grundlage für Skalierungssysteme, die als zk-Rollups bekannt sind. Im Fall von zkAPI wird dieselbe Technik auf Zahlungen statt auf die Transaktionsskalierung angewendet.
Das Design unterscheidet sich von der konventionellen API-Abrechnung, bei der die Nutzung typischerweise an ein Konto gebunden ist, das mit einer Zahlungsmethode hinterlegt ist, wodurch Anbieter eine direkte Verbindung zwischen Anfragen und der Identität des Zahlers erhalten. Einer der unmittelbaren Anwendungsfälle des Systems ist die Bezahlung von KI-Nutzung, ohne die Zahlung mit einem Nutzer zu verknüpfen. zkAPI stellt kurzlebige API-Schlüssel mit vordefinierten Ausgabelimits aus. Prompts werden direkt an den KI-Anbieter gesendet, während die Nutzung separat über die Zahlungsschicht abgerechnet wird.
Zusammen mit dem Mainnet-Deployment hat das Projekt einen lokalen Client und ein Software Development Kit (SDK) veröffentlicht, dazu eine browserbasierte KI-Chat-Implementierung.
Vom Vorschlag zum Mainnet
Der Start folgt auf einen Vorschlag von Februar für ZK-basierte API-Nutzungsguthaben vom Ethereum-Foundation-Forscher Davide Crapis und Ethereum-Mitgründer Vitalik Buterin. Das Konzept wurde als Weg vorgestellt, Nutzern einen privaten, vorausbezahlten Zugang zu KI und anderen nutzungsbasierten APIs zu ermöglichen. Die neue Veröffentlichung setzt dieses Design in eine funktionierende Mainnet-Implementierung um. Da Client, SDK und Browser-Demo nun öffentlich verfügbar sind, ist die Frage, wie Entwickler und API-Anbieter die Werkzeuge annehmen, die naheliegendste Entwicklung, die es beobachten gilt.
Grenzen des Datenschutzes
zkAPI verbirgt weder Prompt-Inhalte noch Netzwerk-Metadaten vor den Anbietern. Dadurch können Nutzer weiterhin möglicherweise über IP-Adressen, Zeitpunkte oder in ihren Anfragen enthaltene Informationen über Sitzungen hinweg verknüpft werden – das bedeutet, die Datenschutzzusage betrifft die Zahlungsschicht und nicht die KI-Interaktionen selbst.
Quelle: Cointelegraph