币圈界报道:

Starknet 发布隐私导向型身份验证原型,聚焦最小化数据披露

StarkWare 近期发布了一项名为“Private KYC”的演示功能,专为 Starknet 平台设计,旨在实现合规要求下的用户身份核验,同时最大限度减少敏感信息的暴露。该系统依托零知识证明机制,使验证方能够在不获取原始文件或个人数据的前提下,确认用户满足特定条件——如年龄达标或证件有效。

以属性验证替代全量文件提交,重构传统合规流程

该方案通过 STRK20 隐私能力与零知识 STARK 证明相结合,实现对关键事实的可信验证。用户只需上传护照扫描件并经由设备本地验证其真实性,随后将加密后的身份属性绑定至 Starknet 钱包,并在公开注册表中登记所需声明。验证方可通过链上记录与证明完成资格审核,无需接触原始数据。

从中心化风险到自我托管:构建可审计但不存储的验证体系

传统 KYC 流程常导致机构积累大量高价值身份数据,形成潜在攻击目标。StarkWare 强调,每一份集中存储的身份资料自诞生起即构成安全负担。其提出的架构主张:验证应仅聚焦于具体规则是否成立,而非复制整个身份档案。该模式有效规避了因数据冗余而带来的长期风险。

技术路径解析:本地处理 + 链上声明 + 证明核验

整个流程分三步进行:首先在用户端利用摄像头与 NFC 芯片完成证件真伪检测;其次将结构化身份信息加密并关联钱包地址,在链上注册属性;最后生成针对性零知识证明供第三方验证。整个过程确保原始文件不出本地,且每次核验仅暴露必要信息。

应对数据泄露激增趋势,推动合规模式革新

据最新数据显示,2025 年美国数据泄露事件达 3322 起,五年内增长逾七成,全球平均成本高达 440 万美元。在此背景下,隐私型身份验证成为迫切需求。StarkWare 的方案正是回应这一现实挑战,试图改变机构收集和保管身份数据的惯性逻辑。

与生物识别中心化模型对比,倡导去中心化自我控制

该方案被视作对 Sam Altman 提出的 World ID 等依赖生物特征中心化托管系统的替代路径。尽管后者同样使用零知识证明,但其虹膜数据集中存储引发隐私担忧。StarkWare 倡导“自我托管”理念,强调用户对其身份元数据的完全掌控权,避免重复创建新的敏感数据集。

迈向实际部署:仍处原型阶段,未来集成待观察

目前该功能仅为演示版本,尚未进入全面部署阶段。后续进展取决于零知识证明工具链、链上属性注册机制以及第三方验证接口的实际整合进度。对于需频繁进行合规审计的应用场景而言,其能否在保持隐私的同时实现可追溯性,将是关键考量因素。