新闻加密货币深度伪造之后的真人证明与数字身份

深度伪造之后的真人证明与数字身份

作者: CryptoDaily·

要点速览

  • •真人证明旨在确认人类唯一性,而 KYC 则通过更广泛的个人数据收集来建立法定身份。
  • •隐私结果取决于实现选择,例如设备端生物识别处理、零知识证明以及防止跨站关联的保护措施。
  • •在 Grayscale 提出现货 Worldcoin ETF 申请、Pantera 领投 5250 万美元私募融资后,World 仍是最受关注的生物识别优先项目。
  • •非生物识别方法包括 Gitcoin Passport、BrightID、Proof of Humanity 和 Idena,它们使用印章、社交图谱、注册表或验证仪式。
  • •EU AI Act 透明度义务以及 FBI 关于深度伪造冒名的警告,正在提高市场对区分人类活动与合成或自动化活动工具的需求。
深度伪造之后的真人证明与数字身份

真人证明,即 PoP,是一种用于验证某个账户由单一真实人类控制的方法,通常不要求该用户披露完整身份。随着 AI 生成的深度伪造、冒名尝试和自动化机器人活动让在线平台更难区分人类与机器,这一概念正受到关注。

其基本目标很明确:一个人、一个凭证,并尽可能少地使用个人数据。PoP 系统已被用于或被提议用于空投保护、垃圾信息控制、投票、声誉系统,以及其他 Sybil 攻击或机器人集群可能扭曲结果的场景。它们可能依赖生物识别、信任网络证明、活体检测或加密证明。其隐私属性在很大程度上取决于数据如何处理、证明是否在设备端生成,以及是否使用零知识证明。

PoP 不等同于了解你的客户,即 KYC。KYC 旨在根据法定身份记录确认某人是谁。PoP 旨在确认某人是否是一个独一无二的真人。进入 2026 年,随着监管机构推动对合成媒体进行更清晰的标注,平台也在寻求更强信号来确认某项在线操作背后是真人,这一区别变得越来越重要。内容标注和真人证明处理的是同一信任问题的不同层面:标签可以说明媒体是否由 AI 生成或修改,而 PoP 可以帮助验证某个人类账户正在执行某项操作。

真人证明如何运作

真人证明并没有单一设计。大多数系统结合两个步骤:首先,它们尝试在用户注册时验证其为真人;随后,它们将该验证绑定到一个难以复制的持久凭证上。

生物识别系统会扫描面部、虹膜或声音,然后进行活体检测。更强的实现方式会将生物识别模板保存在用户设备上,并只向验证方释放是或否的信号。较弱的实现方式可能会集中存储敏感的生物识别数据,从而带来更高的隐私和泄露风险。

信任网络系统采取不同方法。它们不依赖生物识别,而是使用社交图谱和证明。朋友、同行或此前已验证的用户为某个人背书。其抗 Sybil 能力来自于让创建和维持大型虚假网络变得成本高昂或不切实际。

其他方法使用旨在让自动化系统和生成式模型难以通过的挑战-响应测试。这些方法可以包括限时谜题、动作提示,或与设备绑定的加密挑战;对一个拿着手机的人来说很直接,但对机器人农场而言较为脆弱。

可复用的组件通常是可验证凭证或签名声明,可通过钱包出示。如果系统支持零知识证明,持有人可以证明自己拥有有效的 PoP 凭证,而无需暴露其他个人信息。

PoP 与 KYC 和身份钱包有何不同

KYC、PoP 和身份钱包经常被放在一起讨论,但它们回答的是不同问题。KYC 询问的是某人在法定身份框架下是谁。PoP 询问的是一个账户是否代表一个独一无二的真人。身份钱包存储凭证,并允许用户选择性地分享特定声明。

功能真人证明KYC/AML可验证凭证/DID
核心问题这是否是一个独一无二的真人?此人的法定身份是谁?我能否出示关于自己的特定事实?
数据暴露设计上最小化高,包括身份证件、自拍和个人信息可进行选择性披露
典型用途抗垃圾信息、投票和空投受监管服务的准入跨应用的声明可移植性
隐私技术零知识证明和设备端生物识别集中式数据库和审计W3C 标准和成对标识符
失效模式重复或被胁迫的凭证数据泄露和身份盗窃验证方之间的关联

这些系统可以组合使用。一个 DeFi 协议可以仅凭 PoP 允许较小额度,凭可验证凭证允许更高额度,并在 KYC 后提供完整访问权限。对用户而言,关键问题是理解共享了哪些信息、信息存储在哪里以及由谁控制。

隐私取决于实现方式

真人证明可以保护隐私,但这并非自动成立。隐私取决于生物识别或身份相关声明在哪里处理、哪些信息离开用户设备,以及验证方需要多频繁地联系中央服务器。

更强的设计默认保护隐私。活体检测和匹配在设备上完成。网络只知道该设备持有一个有效的一人一证凭证,通常通过零知识证明实现。当凭证稍后被出示时,系统应避免创建可在无关应用之间被关联的标识符。

较弱的设计会集中存储模板、需要持续进行服务器检查,或泄露可在网络上跟踪用户的元数据。即使密码学本身很强,IP 地址、时间指纹或在多个服务中重复使用同一公钥等遥测数据也可能削弱匿名性。

一个实际的警示信号是缺乏文档。如果某个 PoP 应用无法提供清晰的数据流图,以及确认设备端处理和基于零知识验证的审计报告,就应将其视为高泄露风险系统。

正在构建真人证明的项目

过去一年,真人证明领域变得更加活跃。World,前身为 Worldcoin,仍然是最显眼的生物识别优先网络。

2026 年夏季,两项进展让 World 重新成为焦点。2026 年 7 月 20 日,Grayscale 提交申请,拟在 Nasdaq 推出现货 Worldcoin ETF,代码为 GWLD;该申请由 Decrypt 报道。在其三周年前后,World 还宣布完成由 Pantera 领投的 5250 万美元私募融资,用于扩展 World ID 和真人证明。CoinMarketCap 的 CMC AI 摘要在其 Worldcoin 最新动态中引用约 3900 万用户作为方向性指标。

其他项目采用非生物识别方法。Gitcoin Passport 将来自多个来源的印章组合起来以评估唯一性。BrightID 依赖社交图谱。Proof of Humanity 和 Idena 测试过将真人验证与链上注册表及限时仪式相连接的模型。Civic 和其他凭证提供商则在监管要求的场景中整合 KYC 和可验证凭证。

更广泛的环境也发生了变化。根据 FBI / IC3,FBI 的 Internet Crime Complaint Center 于 2026 年 7 月 20 日发布警报,提醒深度伪造视频和仿冒 IC3 网站被用于冒充探员。在欧洲,据 EU AI Act Service Desk 称,欧盟委员会在 7 月发布了 EU AI Act 的最终透明度指南和图标体系,Article 50 的标签义务将自 2026 年 8 月 2 日起生效。这些进展有助于解释为什么平台正在寻找更强的人类验证信号。

这并不意味着 PoP 可以取代来源证明、内容审核或欺诈控制。已验证真人仍然可以发布合成内容,而 AI 生成图像即使发布账户未验证,也仍然可以被准确标注。对平台而言,实际问题是某项具体操作需要哪种信号:人类唯一性、法定身份、内容来源,或三者的某种组合。

PoP 可以在哪些方面发挥作用,又可能在哪些方面失效

PoP 在机器人和 Sybil 攻击代价高昂的环境中最有用。空投和二次方融资轮可以使用一人一证凭证来减少重复参与。社交平台可以降低或隔离缺少真人标记的内容,尤其是在 AI 生成垃圾信息成本低廉的情况下。论坛可以要求发帖具备最低限度的 PoP,同时保持阅读开放。

市场平台也可能受益。与抗 Sybil 证明绑定的评论、评分和声誉系统更难被批量刷取。治理系统可以将 PoP 与权益权重或委托结合,让大持有人更难通过大量账户模拟广泛支持。

风险同样显著。一个能够宣称某人是人的系统,也可能被滥用来宣称某人不是人。这会给生物特征不典型、缺乏合适设备,或在相关社区中没有社交图谱的人带来排除风险。还存在监控风险。泄露元数据的 PoP 系统可能变成跟踪标签。

胁迫也是一个问题。如果雇主、房东或政府要求用户提供 PoP 凭证,用户可能被迫将线下身份与线上活动相连接。因此,撤销、不可关联性以及持有多个成对凭证的能力都是重要的设计特性。

如何评估一个 PoP 项目

用户不需要成为密码学家也能评估主要风险。一份基本清单可以暴露许多弱点:

  • 默认设备端处理: 活体检测和匹配是否在手机上执行,且只有是或否的结果离开设备?
  • 零知识证明: 用户能否在不暴露标识符或生物识别模板的情况下出示有效的 PoP 凭证?
  • 数据最小化: 服务器端存储了什么,存储多久,是否使用由用户控制的密钥加密?
  • 撤销与恢复: 如果凭证泄露或设备更换,用户能否轮换凭证而不丧失声誉?
  • 成对不可关联性: 钱包是否为每个应用创建唯一标识符,以防止跨站关联?
  • 标准与可移植性: 项目是否使用 W3C Verifiable Credentials 和 DIDs,以便用户日后迁移到其他地方?
  • 公开审计: 是否有可信公司近期发布的公开安全和隐私审计?
  • 治理与司法辖区: 谁可以更改规则,争议在哪个法律体系下处理?
  • 激励设计: 创建虚假账户的成本有多高,攻击者能否租用或出售已验证账户?
  • 合规姿态: 对在欧盟运营的项目而言,能否在不暴露用户的情况下满足 AI Act 的透明度要求?

如果一个项目在其中三项或更多方面表现不佳,用户应保持谨慎。缺乏清晰文档本身就是一个警示信号。

欧盟委员会还发布了官方 AI 图标,包括“AI GENERATED”,用于标注 AI 生成或修改的内容。欧盟委员会将这些图标描述为与 Article 50 和 EU Code of Practice 相关的视觉合规工具,适用于识别深度伪造和合成媒体。来源为欧盟委员会关于 AI 生成内容标注的欧盟图标页面。

2026 年的 Web3 用例

对 Web3 用户而言,PoP 可能适用于更公平的空投、更少垃圾信息和更具韧性的治理等场景。其权衡是摩擦。用户可能需要完成扫描、参加验证仪式或连接社交证明。他们还必须相信具体实现能够正确处理隐私。

随着资本流向构建人类验证基础设施的团队,市场正在发展。正如 Decrypt 和 CoinMarketCap 的 CMC AI 更新所报道,与 World 相关的 Grayscale 申请以及 Pantera 领投的私募融资表明,真人证明已进入主流投资者讨论。与此同时,欧盟透明度要求和关于深度伪造的公共警告,正在增加平台区分人类活动与自动化或合成活动的压力。

对开发者而言,可选择性很重要。应用可以设计为无论用户是否使用 PoP 都能获得价值,同时为已验证真人提供额外权益。基于选择的模式可以降低 PoP 变成准入门槛的风险。

常见错误

一个常见错误是将 PoP 等同于 KYC。这两种工具解决的是不同问题。当一人一证标记已足够时,项目不应收集护照。

另一个错误是集中存储生物识别数据。在服务器端存储模板会增加泄露风险,并可能带来监管复杂性。设备端处理可以降低这些风险。

元数据也经常被忽视。即使密码学很强,如果公钥被重复使用或 IP 地址被记录,信息仍可能泄露。轮换标识符并最小化日志是重要防护措施。

治理可能成为单点故障。如果一家公司可以单方面更改谁算作人的规则,系统就会成为瓶颈。透明的多方参与流程可以降低这一风险。

恢复也至关重要。用户会丢失手机。如果没有撤销和重新签发机制,一次泄露可能会破坏用户身份,或让攻击者冒充用户。

最后,全有或全无的用户体验可能把有用功能变成准入门槛。分级访问和对益处的清晰解释可以减少胁迫和排除。

常见问题

PoP 凭证会向应用透露真实身份吗?

不应如此。设计良好的 PoP 凭证可以证明用户是一个独一无二的真人,而不披露姓名或身份证件号码。如果某个应用同时要求 PoP 和 KYC,两者应作为独立凭证处理,并提供清晰的同意界面。

PoP 账户可以在黑市上出售或出租吗?

攻击者可能会尝试。强健的系统通过活体检测、设备绑定和定期重新验证来提高转售难度。如果伪造真人的回报很高,而检查又不频繁,滥用仍可能发生。

如果设备被盗会怎样?

PoP 系统应支持撤销和恢复。理想情况下,用户可以使被盗凭证失效,并使用安全备份或多因素恢复在新设备上重新签发。无法解释这一流程的项目存在重大弱点。

EU AI Act 会要求所有人使用 PoP 吗?

不会。EU AI Act 的 Article 50 侧重于 AI 生成内容的标注和透明度,包括自 2026 年 8 月 2 日起用于标记合成媒体的图标和指南。这可能推动平台采用更好的来源证明信号,但 PoP 只是可能工具之一,而非强制要求。

生物识别 PoP 是唯一可行模式吗?

不是。生物识别是一条路径。信任网络系统、挑战-响应仪式,以及 Gitcoin Passport 等多来源声誉系统也在使用,尤其是在组合使用时。其权衡会因文化、威胁模型和应用风险承受度而异。

PoP 可以与硬件钱包一起使用吗?

通常可以。PoP 凭证可以存放在移动钱包中,并与一个用于签名的独立冷钱包关联。应避免在所有服务中重复使用同一公钥,因为这会增加关联风险。

空投如何在不暴露钱包身份的情况下使用 PoP?

空投可以基于唯一性的零知识证明发布允许名单,或允许用户在出示 PoP 证明后通过一个新的、未关联地址领取。目标是在不了解用户身份的情况下防止多次领取。