2021,區塊鏈因DeFi 風靡全球,目前DeFi 的服務產品和TVL 繼續以指數增長。鏈上財富的爆炸性增長逐漸聚焦了監管的目光,包括對個人身份越來越多的被暴露在互聯網上的關注。有人擔心新的、嚴厲的隱私法規會擾亂甚至摧毀DeFi 和其他區塊鏈技術支持的應用,但我認為DeFi 將和未來的隱私法規共生共存。

某種程度上,在你登錄互聯網的那一刻,你可以成為任何你想要成為的人。大多數人會藉此機會'做自己',填寫真實的個人信息,但也有人為了獲取經濟利益而在互聯網上呈現虛假身份。這也是為什麼幾乎所有的傳統金融機構,以及越來越多的加密貨幣交易所和DeFi 平台,都實施了監管對KYC 和AML 要求的原因。有趣的是,加密貨幣交易所和DeFi 平台中存儲的價值越多,他們就越有可能成為網絡攻擊的目標。

實際上,每一個要求其用戶在註冊賬戶或提取資金之前完成KYC/AML 程序的平台,本質上都是迫使用戶在某種程度上暴露自己的身份。這對許多加密貨幣擁護者來說,是對區塊鏈技術與生俱來的隱私性和自治性等核心特質的冒犯,話雖如此,但區塊鏈技術創造一個更加分散和開放的互聯網的能力不應成為包容有違法活動存在的理由——尤其是我們還希望看到加密貨幣能被更廣泛的採用、希望更多的企業可以建立高質量的DeFi 產品和服務。 KYC/AML 政策不僅是為了防止用戶的身份被盜取,也是為了防止企業參與非法交易和其他某種形式的惡意的網絡活動,這些政策背後的想法歸根結底是為了保護組織和其用戶。但這些政策將如何實施則是另一種敘事。

準確的說,區塊鏈技術在開創了具有透明性和可組合性的金融工具的同時,也幫助了用戶保護其線上個人信息和身份的隱秘和安全;所以,基於區塊鏈技術建立的組織,既是惡意線上活動的攻擊目標,也是對互聯網上存在的多種隱私問題的潛在補救措施。雖然這聽起來很矛盾,但區塊鏈行業基於對公鑰密碼學(PKC)的應用,使這一切通過使用數字簽名而成為可能。數字簽名是一個基於“陷門函數(trapdoor functions)”的概念,即所謂的單向數學函數,即其在一個計算方向上極易被破解,但幾乎不可能被反向破解。這些函數幫助用戶證明他們擁有無需外部授權即可轉移某些鏈上資產的權力。

此外,部分更新一代的區塊鏈項目計劃實施零知識證明和安全的多方計算協議,這使得一個用戶有可能向另一個用戶或一組用戶,證明某個給定的陳述為真的同時而不洩露除了有關該陳述為真以外的任何信息。換句話說,你不再需要向服務方透露任何超出其要求你提供的信息。比如,你可以證明你的歷史信用記錄良好而不透露記錄的任何細節,或者證明你超過21歲而不透露你的確切年齡。

這一技術突破不容小覷。零知識證明為DeFi 等基於區塊鏈技術的應用,能夠在隱私法規趨緊後繼續持續增長提供了動力。因為,隱私增強的身份系統,在滿足未來各平台及監管對KYC 的要求的同時,又保證了用戶無需再向要求KYC 的服務透露任何實際個人信息。用戶只需要其加密憑證證明他們是他們所說的人。

毋庸置疑,區塊鏈技術在許多方面有助於加強線上隱私,但該行業仍有一些監管挑戰必須克服。歐洲的《通用數據保護條例》(GDPR)等隱私框架要求企業監測某些客戶的數據記錄,並確定哪個法律實體有權代表客戶行事。這些政策會給部分公有鏈項目帶來一些挑戰,不過這些著重於隱私的問題大多可通過有效加密用戶數據的方式來解決,以便在需要時可以輕鬆地、有選擇地、安全地與監管機構共享信息。如此,公有鏈既可作為隱私性的增強方,也可以作為透明度的保證方。

此外,由於公有鏈的結構可以使應用程序和它們所需提取的基礎數據存儲在不同的層中,企業可通過公有鏈部署私有的智能合約,以有利於其組織和最終客戶的方式,自動地進行更細化的數據交換和訪問權限。雖然像GDPR 這樣的隱私政策框架對消費者數據在完全自動化過程中的利用程度有嚴格的規定,但這些數據可以再次通過公鑰加密技術被有效地匿名。

基於對大西洋兩岸的政策討論的持續關注,我認為,大多數監管機構對於區塊鏈能否在保護消費者隱私的同時確保法律合規的擔憂有些過猶不及了。一些加密貨幣項目已經比許多傳統企業更好地平衡了這兩點。綜合來看,發生在現有全球金融系統的金融犯罪,多於發生在現在區塊鍊網絡中的金融犯罪的總和。也就是說,加密貨幣領域需要積極主動地消除現實世界對其身份盜竊和洗錢的擔憂,DeFi 開發者有將其網絡上的有害社會活動降到最低的道德責任。

區塊鏈已經創造出大量現實世界的價值,任何負責任的監管機構,無論是通過通常的金融市場形式抑或是通過在線身份管理的形式來進行監管,都不會對其置若罔聞。也就是說,呼之欲出的在用戶隱私角度“更嚴格”的加密貨幣法律,將被用於阻止惡意行為,而不是扼殺創新。區塊鏈之光永不磨滅,而類似DeFi 這樣的應用將不斷進化以適應新的政策,同時加速走向未來。

END




zCloak Network 是基於波卡生態的隱私計算服務平台,使用zk-STARK 虛擬機為通用計算進行零知識證明的生成與驗證。基於獨創的自主權數據自證明計算技術,可以讓用戶在無需對外發送數據的情況下,實現對數據的分析和計算。通過波卡跨鏈消息傳遞機制,可以為波卡生態內的其它平行鏈以及其它公鏈提供數據隱私保護支持。項目會採用“零知識證明即服務”的商業模式,打造一站式的多鏈隱私計算基礎設施。

原文出自Nasdaq,原文鏈接:https://www.nasdaq.com/articles/beyond-kyc%3A-stricter-privacy-policies-are-looming-but-defi-is-here-to-stay

轉載請註明原文與本文出處及翻譯團隊zCloak Network