身份及声誉服务,最终可能会是中心化和去中心化的混合?

转载
1859 天前
14644
区块律动

文章来源:区块律动 作者:Linda Xie

加密领域中最让我兴奋的话题之一,就是是身份和声誉系统。人们可以验证自己的身份和声誉,并在去中心化应用程序(dapps)中应用它们。这是一个复杂的话题,所以这篇文章涉及了一些关于去中心化身份及声誉系统面临的挑战、以及有用的加密应用的想法。

原文标题:《Scalar Capital 合伙人谈去中心化身份及声誉》

作者:Linda Xie,区块链投资机构Scalar Capital 联合创始人以及董事总经理,Coinbase 早期产品经理。Scalar Capital,专注于数字资产的投资管理公司,由Jordan Clifford 与Linda Xie 于2017 年共同创办,总部位于美国旧金山。


身份

我曾与许多致力于在Coinbase 上开发合规和反欺诈工具的身份系统团队进行过沟通交流。事实上,要进行准确的身份验证是很困难的,尤其是在那些没有什么基础设施支持这一点的国家。由于IDs 有很多不同的区域和类型,因此IDs 的数量很大。很难确定提供非常规ID 的人是否出示了合法身份证明,因此这就是为什么验证身份公司通常会要求用户提供一系列在限定范围内被接受的文件证明。

IDs 很容易被盗,在暗网的市场上也很容易买到,所以你并不总是能够知道提供ID 的人是不是真人。因此,有些服务应用会通过询问一系列问题,比如你在哪条街上长大,哪些地址是你实际居住的地方等。但这也会带来另外一些问题,比如有些人没有足够的历史记录来回答问题,有些人忘记了答案,或者这些信息很容易被试图冒充他们的人发现并滥用等。

此外,还有10 亿人没有官方ID,低收入国家中有1/2 的女性没有ID,因此许多人被排除在需要提供官方身份验证的服务之外。


低收入国家(LICs)居民,特别是女性,因缺乏ID 而受到很大影响。来源:世界银行

要解决这些问题,要求政府拥有更好的系统来发布和跟踪官方IDs。而加密技术可以发挥作用的一个领域,就是确保使用应用程序的人是有正确身份的人。当一个人通过使用自己的私钥签署一项交易时,去中心化身份就能够证明操作人是他们自己本身。请注意,这也意味着人们必须保护好自己的私钥,或者需要有一个中心化的公司将这个过程抽象出来。

零知识证明也可用于验证身份,同时确保隐私和保护敏感信息。例如,如果有一个人向应用程序提供一个ID,该应用程序将检查该ID 是否来自受制裁的国家,但不会向应用程序提供关于更多该ID 的详细信息。另一件你用于证明的有趣的事情是,当你拥有一定的净值成为一个合格的投资者后,不需要提供关于你持有资产总额的细节,例如,加密货币账户余额等。


声誉

在美国,目前有多个征信机构(如Experian、TransUnion、Equifax 等),其他机构则依靠这些机构来获取个人信用的信息。征信机构可能会使得某些群体处于不利地位,比如国际人士和年轻人。像点对点借贷公司Lending Club 和加密公司BTCJam 等,已经尝试通过增加额外的数据点来改进这些系统。声誉系统在去中心化金融(DeFi)领域中很有用。目前,当有人需要从DeFi 贷款时,他们需要对贷款进行过度抵押,这样一旦借款人违约,贷款人就有足够的抵押品。声誉系统可以帮助降低对抵押品的要求。DeFi 的大部分活动都是公开的,因此你可以通过跟踪贷款金额和还款情况,来建立信用记录。未来可能会出现汇总这些数据并提供信用评级的公司,这样一来,征信机构就不是唯一能够控制这些信息的机构。

然而,人们可以花费大量时间来建立自己的声誉,以便日后用于出售或诈骗更大金额的资金,因此,重要的是要有适当的控制措施,例如对抵押品的要求和限制。人们还可以创建多个账户,并对所有账户都建立声誉(例如,通过账户之间相互交流等),因此需要检查这些账户是否由同一个人控制。一个检查的方法是,通过要求某人连接他们的公共密钥库(Keybase)、GitHub、Twitter 等帐户。

拥有法币渠道的加密交易所会存在一个特别关于欺诈的问题,即加密交易是不可逆的,但购买该加密货币的支付方式却是可逆的。提供法币渠道,但没有一个强大的反欺诈系统,可能会让他们整个业务都遭到损失。因此,通过这些加密交易所的数据,可以识别出哪些账户有良好的活动历史,哪些账户是存在欺诈可能性的。其中一些公司将可能会提供欺诈/ 声誉分数(当然用户最后会自己选择),以帮助客户向其他服务提供关于证明他们不是欺诈用户的数据点。

像hive.one 和fifty.one 这样的网站,也是能够很好地作为开发声誉系统的初始资源。这些网站会根据粉丝的影响力来为帐户提供信誉评分。


hive.one 网站截图

(# 区块律动BlockBeats 注:hive.one,由一群有加密意识的研究人员、工程师、设计师等开发的一个算法平台,为用户的社交渠道提供相关性评分;首先从twitter 开始建立基线评分机制peoplerank,工作原理类似于google 的pagerank,但该算法并没有将相关性得分应用于网页,而是将该得分应用于通过社交渠道发送的对话或消息;fifty.one,借助Twitter 数据,根据人员、项目和新闻在加密社区中的Twitter 影响力进行分类、评分和排名的算法平台)

这些声誉得分甚至可以作为代币投票权重的一部分,这样拥有大量代币的人就不会控制整个投票系统。然而,需要找到一个平衡点,这样有影响力的人也不会成为能够作出所有决策的人。这种机制设计当中有很多有趣的实验。

你也通过可以建立声誉系统,让人们为其他人担保,并基于这个系统开发出一个声誉网络。如果被担保人的行为是消极的,那么对那些为他们担保的人的公众声誉也会产生负面影响。然而,这是一个非常复杂的模型,为了让人们愿意冒着他们的声誉风险,必须有正确的激励机制。

还有另一种方式就是,在预测市场上人们押注一家公司或个人的声誉得分。如果出了问题,可以把它当作对冲的手段。然而,这更多像是一个反乌托邦的思想实验,因为引入了一些不正当的激励措施。例如,为了减少某人的声誉,可以通过花时间损害他们的声誉来赚钱。


结论

总的来说,开发出高质量的身份和声誉服务是一个困难的问题。我认为最终的结果,很可能是中心化和去中心化系统的结合。如果没有一个中心化的实体来保证这些数据的正确性,将真实世界的身份链接到加密网络上是特别困难的。例如,你可以通过一个中心化的身份服务,然后将其插入到加密应用程序中。你也可以通过一些中心化公司来收集信息,但没有任何一家公司能够控制人们的声誉或拥有文档。我很高兴能够看到更多这方面的实验性做法,以及我非常乐意跟从事这个领域的人们进行交流。