以太坊 zkAPI 讓 AI 付款與用戶身分脫鉤
重點速覽
- •zkAPI 由以太坊基金會與 Open Anonymity Project 於 10 月 1 日推出,讓用戶能從存有 ETH、USDC 或其他支援額度的以太坊金庫支付 AI API 存取費用,而不暴露帳務身分。
- •系統採用零知識證明、32 層 Merkle 樹與基於 nullifier 的重複花費防護,使伺服器得以授權消費卻無法將其連結至特定存款。
- •zkAPI 不發放永久 API 金鑰,而是產生設有美元上限的短期金鑰,並由供應商提交簽名的使用收據,僅從私密票據中扣除實際消耗金額。
- •zkAPI 無法隱藏提示內容或網路中繼資料,基金會提醒提示中反覆出現的個人細節可能成為識別指紋,並建議使用 Tor 以獲得更強的網路匿名性。
- •除 AI 之外,同一機制未來也可支援區塊鏈 RPC 查詢、圖像與影片任務、VPN 頻寬,以及自主軟體代理之間的支付。

每一個發送到商用 AI 模型的請求,留下的足跡可能比多數用戶想像的更長。API 金鑰連結到帳戶,帳戶連結到金錢,提示內容則累積在兩者背後。以太坊基金會(EF)直白地點出問題:「如今每一次 AI API 呼叫都帶有身分。」基金會新推出的工具 zkAPI,正是為了打破這道連結而生。
zkAPI 由以太坊基金會與 Open Anonymity Project 於 10 月 1 日推出,讓用戶將 ETH、USDC——一種以美元為擔保的穩定幣——或其他支援的額度存入以太坊金庫,之後支付 AI 請求時無需告知支付伺服器自己是誰。AI 供應商收到請求,卻不知道其背後的帳務身分。
這層顧慮不只涉及金錢,也關乎個人隱私。基金會在題為「Introducing zkAPI: private usage credits for any API」的部落格文章中寫道:「提示內容是私人的。人們會向 AI 模型詢問健康、財務與內心的疑慮。」當足夠多的這類問題累積在同一個帳戶下,供應商手中就不只是一張帳單——而可能是長達數年、關於某人思緒的紀錄。
金庫、私密票據與零知識證明
zkAPI 的機制始於一筆普通的以太坊交易。用戶將額度存入金庫合約後,資金便以一張私密票據代表,可在不揭露是哪筆原始存款提供資金的情況下花費。正如 EF 的說明:「zkAPI 將支付與身分分離。」
接著,運行於用戶裝置上的軟體會產生零知識證明,顯示某張有資金支持的票據足以支付所請求的消費、且尚未被花費。零知識證明是一類密碼學技術,可讓一方在不揭露背後資料的前提下證明某項陳述為真,如今已成為區塊鏈隱私與擴容設計中常見的基礎元件。此處的證明僅證明有效性,因此伺服器可以授權消費,卻不知道哪張票據屬於該用戶。
底層技術相當專業。存款是深度 32 層的 Merkle 樹——一種讓任何人都能驗證某筆存款存在、卻無法看出是哪一筆的結構——中的承諾。費會產生稱為 nullifier 的單向序號,而 BN254 曲線上的 Groth16 證明與 Poseidon 雜湊則負責繁重的密碼學運算。nullifier 扮演防止重複花費的角色:若試圖花費同一筆餘額兩次,重複的序號便會暴露;只要在餘額範圍內使用,協議便設計成讓票據無法被關聯。用基金會的話說:「在餘額範圍內使用的用戶,將保持無法被關聯。」
以一次性金鑰取代永久帳戶
最精巧的部分出現在支付授權之後。zkAPI 的伺服器不會向 AI 供應商發放綁定於普通客戶帳戶的永久 API 金鑰,而是核驗支付證明後,產生一組附有美元消費上限的全新短期金鑰。該金鑰僅存在於用戶裝置的記憶體中,提示內容則直接送往 AI 供應商。
基金會解釋:「處理金錢的伺服器永遠看不到內容,而看得到內容的一方永遠無法得知金鑰背後的帳務身分。」
當臨時金鑰到期時,供應商會以簽名的使用收據記錄實際消耗的金額。zkAPI 會從用戶的私密票據中扣除該金額,而非自動扣取全部消費上限,因此一次授權即可涵蓋整個對話過程,而不需要每個問題都發起一筆以太坊交易。
這種切分是有意為之:支付系統知道有人付了錢,AI 知道有人提了問,但兩者都不應掌握足夠的資訊將兩者連結起來。以太坊本身看到的更少。公開區塊鏈能觀察到存款、關閉與提款,卻看不到餘額購買了什麼。若 zkAPI 伺服器消失,資金仍可取回。EF 的部落格文章說明:「即使所有 zkAPI 伺服器都消失,你仍可關閉餘額並在鏈上提款。」
隱私斗篷的極限
然而,這裡並沒有隱形斗篷。zkAPI 將帳務身分與 API 使用分離,但無法隱藏人們輸入 AI 模型的內容。供應商仍會收到提示與回應,因為它必須運行模型。網路資訊也可能出賣另一端的人——固定的 IP 位址、時間模式或重複的行為,都可能讓原本看似分離的工作階段重新被連結。
基金會同樣坦率地指出一個更細微的風險:「共享的提示內容,對任何能讀取提示的人而言,都可能成為指紋。」若不斷提到同一位雇主、家庭成員、寫作習慣、專案文件或舊對話紀錄,內容本身就可能逐漸拼湊出身分。尋求更強網路匿名的用戶,可使用歷史悠久的匿名網路 Tor,並為不同工作階段使用全新線路;該協議的程式庫也將 zkAPI 標記為實驗性——這項標註意味著設計仍有隨開發持續演進的空間。
超越 AI
AI 只是率先走進這扇門。同一套系統也可處理區塊鏈 RPC 查詢、圖像與影片任務、VPN 頻寬,以及軟體代理在無需維護傳統客戶帳戶的情況下工作付費的機器對機器服務。
這使 zkAPI 的定位比「匿名 AI」更窄、卻也更有意思。它不承諾無人知曉任何事情,而是設法確保無人知曉所有事情。