币圈界报道:

Starknet 发布隐私型身份验证原型,推动合规流程去中心化革新

StarkWare 近期发布 Starknet 平台上的“隐私 KYC”功能演示,旨在构建一种新型身份核验机制。该系统基于零知识证明技术,使用户可在不提交完整证件的情况下,向第三方证明其符合特定合规条件,如年龄达标或文件有效。

以属性验证替代全量信息披露,降低数据泄露风险

该方案通过链上注册的加密属性与零知识证明相结合,实现对用户关键特征的精准验证。例如,只需确认“年满十八岁”这一事实,而无需展示护照全文。整个流程依赖 STRK20 的隐私能力与 STARK 证明结构,确保验证方无法获取底层身份数据。

从中心化托管到自我控制:重构身份数据管理逻辑

传统身份验证通常要求用户提供整套文件,机构随之承担长期存储与防护责任。而 StarkNet 的新架构将流程拆解为本地扫描、加密绑定至钱包、链上注册属性及生成针对性证明四步。验证方仅需查阅公开注册表并核验证明,即可完成合规判断,无需接触原始数据。

设计原则:验证应仅聚焦必要事实,而非完整档案

StarkWare 强调,当前许多法规仅需确认单一事实,却要求提供整份文件,造成信息过度暴露。其解决方案的核心理念是“最小披露”——即系统应只揭示达成合规所必需的信息,避免创建冗余的身份副本。此举有助于消除因集中存储带来的安全负担。

背景驱动:数据泄露激增催生隐私验证需求

据最新数据显示,2025 年美国数据泄露事件达 3322 起,五年内增幅高达 79%;全球平均单次泄露成本已达 440 万美元。在这一背景下,敏感身份信息成为攻击者重点目标。因此,该系统的推出不仅是技术演进,更是对现有合规模式中数据滥用风险的回应。

对比生物识别中心化模式,倡导用户自主掌控身份

StarkWare 将其方案与 Sam Altman 的 World ID 对比,指出后者依赖虹膜等生物识别数据的硬件绑定,存在中心化托管隐患。相比之下,隐私 KYC 倡导“自我托管”模式,用户始终掌握身份数据的控制权,避免重复授权与长期暴露。

未来展望:从演示走向实际集成,仍待落地细节明确

尽管目前该功能仍处于演示阶段,但已勾勒出一个可扩展的身份验证框架。后续发展将取决于零知识证明工具、链上属性注册机制及验证接口如何被整合进主流应用。尤其对于需要持续审计合规状态又不愿反复提交完整文件的场景,该系统具备显著潜力。