Scalar Capital 合夥人談去中心化身份及聲譽
原文標題:《Decentralized identity and reputation》
原文作者: Linda Xie
原文翻譯:區塊律動BlockBeats-HQ
Linda Xie,區塊鏈投資機構 Scalar Capital 聯合創始人以及董事總經理,Coinbase 早期產品經理。Scalar Capital,專注於數字資產的投資管理公司,由 Jordan Clifford 與 Linda Xie 於 2017 年共同創辦,總部位於美國舊金山,投資項目包括:DFINITY、0x、NEAR 協議、StarkWare 等。
加密領域中最讓我興奮的話題之一,就是身份和聲譽系統。人們可以驗證自己的身份和聲譽,並在去中心化應用程序(dapps)中應用它們。這是一個複雜的話題,所以這篇文章涉及了一些關於去中心化身份及聲譽系統面臨的挑戰、以及有用的加密應用的想法。
身份
我曾與許多致力於在 Coinbase 上開發合規和反欺詐工具的身份系統團隊進行過溝通交流。事實上,要進行準確的身份驗證是很困難的,尤其是在那些沒有什麼基礎設施支持這一點的國家。由於 IDs 有很多不同的區域和類型,因此 IDs 的數量很大。很難確定提供非常規 ID 的人是否出示了合法身份證明,因此這就是為什麼驗證身份公司通常會要求用戶提供一系列在限定範圍內被接受的文件證明。
IDs 很容易被盜,在暗網的市場上也很容易買到,所以你並不總是能夠知道提供 ID 的人是不是真人。因此,有些服務應用會通過詢問一系列問題,比如你在哪條街上長大,哪些地址是你實際居住的地方等。但這也會帶來另外一些問題,比如有些人沒有足夠的歷史記錄來回答問題,有些人忘記了答案,或者這些信息很容易被試圖冒充他們的人發現並濫用等。
此外,還有 10 億人沒有官方 ID,低收入國家中有 1/2 的女性沒有 ID,因此許多人被排除在需要提供官方身份驗證的服務之外。
低收入國家(LICs)居民,特別是女性,因缺乏 ID 而受到很大影響。來源:世界銀行
要解決這些問題,要求政府擁有更好的系統來發布和跟蹤官方 IDs。而加密技術可以發揮作用的一個領域,就是確保使用應用程序的人是有正確身份的人。當一個人通過使用自己的私鑰簽署一項交易時,去中心化身份就能夠證明操作人是他們自己本身。請注意,這也意味著人們必須保護好自己的私鑰,或者需要有一個中心化的公司將這個過程抽象出來。
零知識證明也可用於驗證身份,同時確保隱私和保護敏感信息。例如,如果有一個人向應用程序提供一個 ID,該應用程序將檢查該 ID 是否來自受制裁的國家,但不會向應用程序提供關於更多該 ID 的詳細信息。另一件你用於證明的有趣的事情是,當你擁有一定的淨值成為一個合格的投資者後,不需要提供關於你持有資產總額的細節,例如,加密貨幣賬戶餘額等。
聲譽
在美國,目前有多個徵信機構(如 Experian、TransUnion、Equifax 等),其他機構則依靠這些機構來獲取個人信用的信息。徵信機構可能會使得某些群體處於不利地位,比如國際人士和年輕人。像點對點借貸公司 Lending Club 和加密公司 BTCJam 等,已經嘗試通過增加額外的數據點來改進這些系統。聲譽系統在去中心化金融(DeFi)領域中很有用。目前,當有人需要從 DeFi 借款時,他們需要對貸款進行過度抵押,這樣一旦借款人違約,貸款人就有足夠的抵押品。聲譽系統可以幫助降低對抵押品的要求。DeFi 的大部分活動都是公開的,因此你可以通過跟蹤貸款金額和還款情況,來建立信用記錄。未來可能會出現匯總這些數據並提供信用評級的公司,這樣一來,徵信機構就不是唯一能夠控制這些信息的機構。
然而,人們可以花費大量時間來建立自己的聲譽,以便日後用於出售或詐騙更大金額的資金,因此,重要的是要有適當的控制措施,例如對抵押品的要求和限制。人們還可以創建多個賬戶,並對所有賬戶都建立聲譽(例如,通過賬戶之間相互交流等),因此需要檢查這些賬戶是否由同一個人控制。一個檢查的方法是,通過要求某人連接他們的公共密鑰庫(Keybase)、GitHub、Twitter 等賬戶。
擁有法幣渠道的加密交易所會存在一個特別關於欺詐的問題,即加密交易是不可逆的,但購買該加密貨幣的支付方式卻是可逆的。提供法幣渠道,但沒有一個強大的反欺詐系統,可能會讓他們整個業務都遭到損失。因此,通過這些加密交易所的數據,可以識別出哪些賬戶有良好的活動歷史,哪些賬戶是存在欺詐可能性的。其中一些公司將可能會提供欺詐/聲譽分數(當然用戶最後會自己選擇),以幫助客戶向其他服務提供關於證明他們不是欺詐用戶的數據點。
像 hive.one 和 fifty.one 這樣的網站,也是能夠很好地作為開發聲譽系統的初始資源。這些網站會根據粉絲的影響力來為賬戶提供信譽評分。
hive.one網站截圖
( 注:hive.one,由一群有加密意識的研究人員、工程師、設計師等開發的一個算法平台,為用戶的社交渠道提供相關性評分;首先從 twitter 開始建立基線評分機制 peoplerank,工作原理類似於 google 的 pagerank,但該算法並沒有將相關性得分應用於網頁,而是將該得分應用於通過社交渠道發送的對話或消息;fifty.one,借助 Twitter 數據,根據人員、項目和新聞在加密社區中的 Twitter 影響力進行分類、評分和排名的算法平台)
這些聲譽得分甚至可以作為代幣投票權重的一部分,這樣擁有大量代幣的人就不會控制整個投票系統。然而,需要找到一個平衡點,這樣有影響力的人也不會成為能夠作出所有決策的人。這種機制設計當中有很多有趣的實驗。
你也可以建立聲譽系統,讓人們為其他人擔保,並基於這個系統開發出一個聲譽網絡。如果被擔保人的行為是消極的,那麼對那些為他們擔保的人的公共聲譽也會產生負面影響。然而,這是一個非常複雜的模型,為了讓人們願意冒著他們的聲譽風險,必須有正確的激勵機制。
還有另一種方式就是,在預測市場上人們押注一家公司或個人的聲譽得分。如果出了問題,可以把它當作對沖的手段。然而,這更多像是一個反烏托邦的思想實驗,因為引入了一些不正當的激勵措施。例如,為了減少某人的聲譽,可以通過花時間損害他們的聲譽來賺錢。
結論
總的來說,開發出高質量的身份和聲譽服務是一個困難的問題。我認為最終的結果,很可能是中心化和去中心化系統的結合。如果沒有一個中心化的實體來保證這些數據的正確性,將真實世界的身份鏈接到加密網絡上是特別困難的。例如,你可以通過一個中心化的身份服務,然後將其插入到加密應用程序中。你也可以通過一些中心化公司來收集信息,但沒有任何一家公司能夠控制人們的聲譽或擁有文檔。我很高興能夠看到更多這方面的實驗性做法,以及我非常樂意跟從事這個領域的人們進行交流。
感謝 Jordan Clifford 審閱本文,並感謝 Ali Yahya 對本文的一些想法進行了交流。