zkMe 开发了一个平台,通过零知识身份预言机来维护DeFi中的合规标准,符合Web3的去中心化和隐私原则。该平台专注于构建去中心化身份预言机,促进安全的链上凭证验证,同时保护用户隐私。通过利用零知识证明 (ZKPs),zkMe 能够安全且匿名地实现 KYC 验证和其他与凭证相关的服务。 [1]
zkMe Technology Limited 成立于 2022 年 12 月,为去中心化金融 (DeFi) 开发身份解决方案,通过零知识证明实现合规性和隐私。他们的身份预言机允许用户在不泄露身份的情况下证明资格,将传统金融和互联网的可信凭证桥接到区块链生态系统。该基础设施支持机构和用户的安全、许可DeFi,确保数据隐私和对数字身份的控制。 [1]
2023 年 5 月 29 日,zkMe 完成了 200 万美元的 pre-seed 轮融资,Circle Ventures、Spartan Group、CMS Holdings、分布式资本、NGC Ventures 和 Arkstream Capital 参与了投资。 [2]
zkMe 采用零知识简洁非交互式知识论证 (zk-SNARK) 技术来创建证明 (ZKP),这些证明在不泄露敏感数据的情况下传达持有者的身份。这些证明直接在持有者的设备上运行,仅向验证者提供匿名结果(是/否声明)。这种策略通过限制数据暴露并确保敏感信息保持机密性来增强隐私和安全性。[3]
zkMe 的关键工具包括 SNARK JS 和 Circom。SNARK JS 是一个 JavaScript 库,使用 Groth16 和 PLONK 等各种证明系统处理 ZKP 的生成和验证。Circom 是一种领域特定语言 (DSL),有助于创建 ZKP 的电路约束,使开发人员能够高效地编写约束并无缝生成 ZKP。[3]
zkMe 利用 Groth16 算法,该算法需要一个可信的设置来为每个语句或电路生成一个公共参考字符串 (CRS)。一旦建立,此 CRS 就可以证明系统生命周期内的各种语句实例。Groth16 设置需要一个多方计算仪式,以确保 ZKP 系统的安全性,并依靠至少一个诚实的参与者来保证其完整性。[3]
zkMe App是一款安全的、去中心化的SSI钱包,使用MPC密码学存储和管理匿名身份信息,包括来自可信实体的VC。这允许在不泄露个人数据的情况下进行身份或属性证明。MPC将私钥分发到多个设备或节点,以降低未经授权访问的风险。该应用程序包括OCR和面部识别功能,用于移动凭证验证,增强安全性,并限制数据共享。用户会根据犯罪、恐怖分子或PEP名单进行筛选,以识别潜在风险。 [4]
验证证明以Soulbound Token (SBT)的形式从SSI钱包中铸造,并通过zkMe App或Widget访问到用户的资产钱包,该钱包通常是自我托管的,用于与web3 dApp交互。如果用户参与多个链生态系统,则为每个链铸造一个SBT副本,以确保无缝体验。zkMe使用zk-SNARKs生成匿名零知识证明(ZKP),代表用户的身份,而不泄露敏感数据,从而确保隐私和安全。 [4]
zkMe Widget 是一个 JavaScript SDK,使开发者能够将凭证验证功能集成到他们的应用程序中,提供用于与 zk-credential 网络交互的库和 API。它专为桌面浏览器设计,允许通过用户界面进行无缝用户验证,并提供移动二维码以实现与 Web3 服务的安全交互。zkMe SDK 提供了一种用户友好的验证方法,使验证者能够通过 zkMe web API、智能合约或通过弹出窗口提示用户提供新的证明来验证所提供的证明(用户资产钱包中的 SBT)。 [4]
zkMe 仪表板专为 dApp 用户资格检查而设计,允许验证者创建具有特定业务需求的“验证配置文件”,例如年龄或地理限制。它提供简化 KYC 流程、可定制的验证标准、分析和报告的工具。可配置的 API 密钥使开发人员能够将其 Web3 dApp 与 zkMe 凭证网络集成,从而确保合规性和流畅的用户体验。 [4]
zkMe OpenAPI允许开发者将凭证验证流程集成到他们的应用程序中,通过RESTful服务支持安全的用户交互和符合隐私标准。它为KYC和KYT程序提供API文档,包括用于检查API状态、编译用户列表、访问KYC信息、管理地址标签以及进行风险评估和交易分析的端点。OpenAPI提供使用商户号和API密钥进行身份验证的工具,详细说明请求结构和速率限制,以维护系统完整性和性能。[4]
zkMe zkVault是一个可验证的数据注册表,它利用基于IPFS的去中心化存储来防止单点故障和未经授权的访问。持有者的SBT中的单个ZKPs被存储,以实现证明的可重用性和防篡改性。当法律要求时,额外的阈值加密用于原始身份文件的加密,需要多方参与加密和解密,从而增强安全性。原始身份文件使用3/3阈值密码学和分离的私钥进行存储,以确保最大的隐私和符合法规。 [4]
zkMe 开发了用于去中心化验证的智能合约,允许协议和验证者自主处理验证。zkMe Mint 和 Delegate 合约将 DID 的原始副本和委托副本铸造到持有者的 钱包 中。zkMe Verify 和 Certify 合约使验证者能够与 zkMe 网络交互,并在必要时请求铸造特殊的 SBT 副本以进行合法数据访问。这些功能也可以通过 zkMe API 供非 Web3 原生验证者使用。[4]
zkMe zkKYC 使得用户能够在不泄露个人信息的情况下向服务提供商验证其身份,与传统的 eKYC 解决方案相比,增强了隐私和安全性。这种方法有助于服务提供商满足监管 KYC 义务,同时降低与数据泄露、身份盗窃和验证费用相关的风险。 [4]
在 Web3 生态系统中,传统的 KYC 流程可能难以实施,因为它们依赖于收集和存储个人数据,这与去中心化和数据自主的原则相冲突。然而,基于 ZKPs 的 KYC 提供了一种解决方案,允许企业在不损害用户隐私或生态系统去中心化性质的情况下验证用户身份。这种方法解决了关键的业务需求,包括隐私保护、法规遵从、安全增强、效率提高和用户体验增强。 [4]
通过基于 ZKPs 的 KYC,企业可以在不要求用户披露个人信息的情况下验证用户身份,从而保护他们的隐私。此外,它还能够在遵守 AML 和 KYC 等法规要求的同时,保持生态系统的去中心化性质。通过增强安全性和降低欺诈风险,基于 ZKPs 的 KYC 有助于为用户和企业创造更安全的环境。此外,它通过简化身份验证流程来提高效率,最终通过提供与 Web3 应用程序和服务的无缝且用户友好的交互来增强用户体验。 [4]
自主主权身份 (SSI) 提出了一种新颖的方法来解决隐私问题和身份滥用问题,它赋予个人对其数字身份的完全控制权,这与由组织主导的传统系统不同。借助 zkMe 的 SSI 模型,用户可以在安全的数字钱包中创建和管理经过验证的数字 ID 或凭据,从而确保唯一的拥有权和控制权。该系统允许用户有选择地共享数据、确定接收者并设置有效期,从而增强隐私和控制。与涉及 PII 共享的传统 eKYC 方法不同,zkMe 利用零知识证明来生成关于凭据的数学证明,而无需暴露实际数据。例如,zkMe 用户可以验证年龄资格,而无需披露出生日期或其他敏感的 PII,从而在满足验证要求的同时确保隐私。 [5][6]
“一人一面,一个数字身份”的原则通过使用zkMe的面部识别进行身份验证,有助于防止自动化脚本和女巫攻击。此过程为每个用户分配一个唯一的数字身份(DID),使恶意行为者难以创建欺诈账户。这种方法确保企业只与合法的人类参与者互动,保护他们免受不真实实体的风险。 [7]
CKKS 算法由 Cheon 等人在 2017 年提出,是一种全同态加密 (HE) 方案,专为涉及复数和实数数据的加密计算而设计。它提供高计算精度和最小的密文扩展,使其在同态加密中得到广泛应用。该方案在注册期间使用同态加密保护用户的面部特征数据,其中面部特征通过活体检测提取,加密后上传到服务器。服务器比较这些加密的特征,并发送回相似度密文以进行解密和验证。如果特征未注册,则存储 DID 标识符和加密的面部特征以完成注册。同态加密允许对加密数据进行安全计算,而活体检测可防止使用他人照片进行虚假帐户注册,从而确保用户隐私和安全的 DID 创建。 [8]
zkMe的身份预言机允许用户将个人数据,如信用评分和社交网络状态,引入区块链。Web3协议可以利用这些数据来创建定制功能,例如确定DeFi中的贷款资格或推荐社交网络上的内容。这为用户实现了更加个性化和高效的数字体验。 [9]
2024年6月3日,zkMe与YOIU合作,YOIU是一个IDO平台,连接早期采用者与创新的AI和区块链初创公司。通过此次合作,YOIU将zkMe的zkKYC解决方案和AML筛选集成到其平台中,为用户提供无缝且安全的KYC和AML体验,同时确保合规性。 [10]
2024年5月28日,zkMe宣布与Xion Global建立战略合作伙伴关系,Xion Global是一个基于区块链的支付平台,该平台位于Polygon网络上。 Xion Global将zkMe的零知识身份预言机集成到其支付生态系统中,为其用户实现无缝且安全的了解你的客户 (KYC)和了解你的交易 (KYT) 流程。 [11]
2024年5月24日,zkMe宣布与去中心化运营平台Data Ownership Protocol (DOP)建立合作伙伴关系。此次合作将zkMe先进的身份验证和管理服务集成到DOP中,为用户提供增强的安全性、隐私性和合规性功能。 [12]
2024年5月17日,zkMe宣布与领先的去中心化金融(DeFi)平台Impossible Finance建立战略合作伙伴关系。通过此次合作,Impossible Finance正在利用zkMe的先进身份解决方案来增强合规性和安全性。[13]
2024年5月10日,zkMe 宣布与 Hinkal 建立战略合作伙伴关系,以增强 区块链 的匿名性和安全性。此次合作将 zkMe 的身份解决方案与 Hinkal 的 zk 协议相结合,增加了 zkKYC 和 AML 筛选,以防止未经授权的访问,并确保安全、保密的交易。 [14]
2024年4月17日,全球资本协调协议StationX宣布采用zkMe的KYC工具包,在其现有基础设施之上,以确保安全且经过验证的用户环境。StationX促进链上特殊目的实体(SPV)的创建,以无缝地汇集资本并作为单个实体进行部署。与zkMe的本地集成通过率先使用零知识证明(ZKPs)来保证用户身份的隐私和安全,同时确保符合不断变化的金融法规。[15]
2024年3月22日,专注于重塑零工经济和自由职业的区块链平台THE GUILD宣布与zkMe建立战略合作伙伴关系,将其反女巫和反机器人技术整合到他们的SocialFi平台中。此次合作标志着对诚信的承诺,确保交易的安全和社区的结构。 [16]
2023年12月20日,zkMe宣布与SlowMist的先进交易认知系统MistTrack建立合作伙伴关系。此次合作标志着zkMe在区块链领域保护用户身份隐私和安全方面取得了重大进展,同时坚持严格遵守新兴法规。 [17]
2023年11月22日,zkMe宣布与Dextr合作,Dextr是一个基于账户抽象技术构建的创新非托管交易所。此次合作代表着zkMe在增强加密货币用户身份隐私和安全方面的承诺迈出了一步。[18]
2023年11月3日,新兴的在线医疗资源Hippocrat宣布与zkMe合作,实施保护隐私的凭证,确保其医疗建议平台的安全环境。此外,zkMe的身份预言机可能被用于验证医疗执照,从而增强用户访问医疗信息的信任和安全性。 [19]
2023年8月29日,GasZero和zkMe合作提供高效的预言机和KYC服务,为市场树立了新标准。此次合作也暗示了扩展其预言机服务的可能性。 [20]
2023年7月10日,zkMe将其zk-proof凭证验证和身份预言机与Mantle Network的扩展基础设施集成。此次合作旨在解决监管问题,重点关注去中心化、隐私和安全。zkMe的凭证与Mantle Network的rollup架构相结合,为DeFi平台、社交应用程序等提供了一类新的身份解决方案,在确保高性能的同时保护用户隐私。身份Soulbound Token以保护隐私的方式封装了年龄、地址和资格等身份信息。[22]
2023年7月4日,zkMe与Linea合作,在Linea网络上推出了身份灵魂绑定代币。此次合作旨在为身份验证提供变革性的解决方案,解决当前方法中的关键问题。身份灵魂绑定代币使用户能够在Linea网络上快速完成反机器人和女巫攻击检查,而无需连接钱包,从而使用户能够直接从其身份数据中受益。 [23]
2023年6月15日,ZetaChain与zkMe合作,以实现跨链生态系统中用户凭证的高效和匿名验证。此次合作通过利用zkMe的零知识身份预言机和全链灵魂绑定代币(Omni SBTs),促进了去中心化世界中无缝、注重隐私、可互操作的身份验证。zkMe与ZetaChain合作开发的全链灵魂绑定代币代表了经过验证的用户凭证,这些凭证不可转让,并且可以通过ZetaChain的全链方法在连接的所有链上使用。[21]