首页 > 教程攻略 > web3.0 >Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的

Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的

来源:互联网 时间:2026-08-01 11:25:07
Worldcoin终于上线了。关于隐私保护,很多人都在问:它到底是怎么处理的?我们来拆解一下背后的Semaphore协议和ZK-SNARKs。 Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的 Worldcoin采用的是Orb专用硬件,通过扫描虹膜来验证身份。它本身是一个运行在以太坊上的Layer 2,扩展了Semaphore协议(后面会细说),并配合ZK-SNARKs使用。 Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的 由于引入了零知识证明(ZKP),用户可以在不暴露对应公钥的情况下,证明自己对数据库里某个私钥的所有权。也就是说,没有人能把任何操作和某个特定身份关联起来。 Orb扫描虹膜后,会发布一个哈希值——这个哈希不是常见的SHA256,而是一种基于Gabor滤波器的算法。原因很简单:同一只虹膜的两张照片不可能完全一样,所以必须用这种容错性更强的哈希方式。 Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的 除非你明确授权,否则原始生物识别数据不会离开Orb。而且,这个哈希值和你的用户档案或钱&包是分开存储的。最坏的情况是什么?如果攻击者扫描了你的虹膜,他最多能知道你是不是在数据库里——无法获取更多信息。 接下来看Semaphore协议——它本质上是一种匿名身份验证工具。工作流程是这样的: 1. 用户创建身份; 2. 身份被提交到一棵默克尔树中; 3. 当用户要执行某个操作时,生成一个ZK-SNARK; 4. 任何人都可以根据这棵默克尔树的根来验证操作的有效性。 Worldcoin用ZK Rollup对Semaphore做了扩展,具体步骤更细: 1. 身份承诺被转发到signup sequencer(签名排序器); 2. sequencer把承诺插入队列; 3. 一个固定的batcher处理整个队列,并计算默克尔树的更新证明; Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的 4. Prover用初始根、最终根和插入起始索引生成一个Groth16证明; 5. Batcher创建交易并提交给relayer(中继器); 6. Relayer分配手续费、签名,然后把交易提交到区块链节点; 7. World ID合约验证来自排序器的交易; 8. Groth16验证者合约检查零知识证明的完整性; 9. 旧根作废,新根正式写入合约。 有意思的是,V神在他关于Worldcoin的博文中提出了两条改进隐私的建议: - 第一,优化虹膜哈希算法,减小扫描时的误差。具体做法是用“辅助数据”(helper data)来替代存储完整的哈希值,从而减少存储量。 Worldcoin在隐私保护方面是如怎么做的?Worldcoin具体是如何处理隐私的 - 第二,把虹膜哈希数据库放到一个只有Orbs才能访问的多方计算(MPC)系统里。这样数据本身对外不可见,但会增加治理的复杂度。 当然,不会去扫描自己的眼球,但不得不承认这项技术确实很有趣。不过,当前那些末日论调,明显有些言过其实了。