Worldcoinを除いて、あなたが知っておくべき認証システム
原文作者:Biteye核心贡献者 Crush
原文编辑:Biteye 核心贡献者 Crush
原文来源:@BiteyeCN
エアドロップの軍団がますます拡大する中、プロジェクト側はエアドロップの配布に対して徐々に慎重になっています。最近の人気プロジェクトであるWorldcoinもその一例です。
OKXやBinanceなどの一流取引所がそのトークン$WLDを上場すると発表しましたが、全人類にエアドロップを行うプロジェクトとして、Worldcoinが直面するウィッチハント対策はさらに重くなります。そのため、賛否が分かれる虹彩認証が登場しました。
さらに、最近終了したLineaのテストネット活動でも、ウィッチ攻撃に対抗するために身分認証のプロセスが導入されました。身分認証を完了したユーザーは、追加で2500ポイントを獲得できます。
現在、プロジェクト側のウィッチに対する態度は明らかであり、アカウント認証をしっかり行うことが各プロジェクトのインタラクションにおいて必須の課題となっています。今日は、いくつかの人気のある身分認証とウィッチ対策のプロジェクトを紹介します。
01 World ID
イントロダクション
Worldcoinは、OpenAIの創設者サム・アルトマン(Aam Altman)によって2020年に設立された暗号プロジェクトで、ブロックチェーン技術を利用して、グローバルな金融の公平性と普遍性を実現するオープンソースプロトコルを構築することを目的としています。
ChatGPTの爆発的な人気に伴い、この2020年のプロジェクトも徐々に人々に知られるようになりました。しかし実際には、同年6月にWorldcoinは10億ドルの評価で2500万ドルの資金調達を行い、投資陣はDigital Currency Group、Coinbase Ventures、a16z、Multicoin Capital、LinkedInの創設者Reid Hoffman、FTXの創設者Sam Bankman-Friedなど豪華です。
2021年3月末には、Worldcoinは30億ドルの評価で1億ドルの資金調達を行いました。
現在、世界の多くの国には合法的な身分を持たない人々が多く存在し、Worldcoinが行うべきことは、これらの人々に唯一のデジタルアイデンティティを提供することです。
その目的は、誰もが参加できるデジタル経済を構築し、最終的にはこの分散型の共同所有から利益を得ることです。
この目標を達成するためには、まずそのトークンを多くの人に使用してもらう必要があり、したがってトークンのエアドロップは不可欠な操作です。
記事の冒頭で述べたように、Worldcoinはこのような大規模なエアドロップを行うため、ウィッチハント対策の負担がさらに重くなることは必至です。そのため、彼らはユーザーの虹彩情報を通じてリアルな身分を確認するというハードコアな認証を行いました。
Worldcoinは、トークン、World ID(DID)、World APP(ウォレット)の3つの部分で構成されています。World IDを使用してユーザーの唯一の身分を確認し、ウィッチ攻撃を防ぎ、World APPを通じて$WLDのエアドロップを受け取ります。
現在、リアルな認証方法は多くあり、顔認証、指紋、遺伝子などがありますが、Worldcoinは虹彩認証を採用しており、その唯一性と詐欺防止性を重視しています。簡単に言えば、虹彩の偽造は難しいのです。
World IDの普及と操作も比較的簡単で、Worldcoinは虹彩検査機器Orbを導入し、各国で地元の代理店を募集し、試験とトレーニングを経てOrbをこれらの代理店に配布し、代理店が虹彩収集の任務を遂行します。
代理店が収集する虹彩の数が多ければ多いほど、彼らが得る報酬も多くなります。さらに、ユーザーの虹彩を収集するたびに、ユーザーには小さなギフトやトークン報酬が与えられるため、全体的な効果は良好です。
その一方で、虹彩認証は非常にハードコアで、Orbがなければ完了できません。また、ユーザーの生体情報を収集することは非常に敏感な操作であり、多くの国の法律は機関によるユーザーの生体情報の無断収集を禁止し、これらの情報を国境を越えて持ち出すことを禁じています。
したがって、現在の虹彩認証の最大の障害は、Orbの数と主権国家のコンプライアンス制限です。
Worldcoinは、今年の夏と秋にOrbの数を1500台に増やす計画を立てており、アメリカ、メキシコ、中国香港、日本、シンガポールなど、より多くの国と地域でWorld IDを展開する予定です。
現在World IDを採用しているプロジェクト:
操作
World IDの認証にはOrbを使用して虹彩を収集する必要があります。もしあなたの国や地域がWorldcoinのサポート範囲外であれば、World IDを取得することはできません。したがって、ここでは操作可能な部分と認証の基本原理について説明します。
まず、ユーザーは彼らのウォレットWorld APPをダウンロードする必要があります。このAPPは現在、主要なアプリストアで利用可能です。
ウォレットをインストールすると、新しいウォレットを作成するか、既存のウォレットをインポートするかを選択するように求められます。新しいウォレットを作成する際に、電話番号の確認を求められますが、もちろんスキップすることもできます。後で確認することも可能です。
ここで即座に認証を行う場合は、VPNをオフにする必要があります。認証が完了すると、25個の$WLDトークンが付与されます。
認証の基本原理は、ユーザーが新しいウォレットを作成する際に、秘密鍵と公開鍵を含む鍵ペアを取得することです。ユーザーは公開鍵を虹彩検査機器Orbに提供し、Orbはアルゴリズムを使用して収集した虹彩画像に基づいて、ユニークな識別子であるIrisHashを計算します。
データベースにこのIrisHashが存在しない場合、それはそのユーザーが初めて登録することを意味します。このような認証を経て、ユーザーは新しいWorld IDを成功裏に登録することができます。
02 Gitcoin passport
イントロダクション
Gitcoin Passportは、最もよく知られている身分認証システムの一つです。Gitcoinは、Ethereumに基づくオープンソースの寄付プロジェクトで、主な目的はオープンソースプロジェクトの資金調達を支援し、プロジェクトとユーザーの間にコミュニケーションの橋を架けることです。
Gitcoinは2017年にアメリカのエンジニア兼起業家Kevin Owockiによって設立され、2021年4月にはParadigmから1130万ドルの資金調達を受け、同年11月にはEthereum財団から50万ドルを調達しました。
寄付プラットフォームとして、Gitcoinは多くの優れたプロジェクトに初期資金を調達し、これらのプロジェクトは寄付を行ったユーザーにエアドロップを提供しました。例えば、GTC、ENS、BrightIDなどです。
寄付行為はプロジェクトのエアドロップを受けるのが容易であるため、後にエアドロップを得るために寄付を行うユーザーが大量に現れました。そのため、Gitcoin Passportが登場しました。
Gitcoin Passportは、ウィッチ攻撃を防ぐためのWeb3身分認証アグリゲーターで、検証可能な証拠を収集し、ユーザーの身分と信頼性を証明し、同時にユーザーのプライバシーを保護します。
Gitcoin自体の二次寄付メカニズムには、マッチング寄付の概念があります。ユーザーが寄付を行うと、Gitcoinの資金プールはプロジェクトの寄付者数に応じて、追加で資金をそのプロジェクトにマッチング寄付します。
そして、Gitcoin Passportのスコアが21.76点を超えないと、マッチング寄付の資格を得ることができません。
Gitcoinの影響力が増すにつれて、そのPassportも他のプロジェクト側に受け入れられるようになりました。例えば、上記で言及した新しいブロックチェーンLineaです。
今後のいくつかのプロジェクトの操作では、Gitcoin Passportのスコアが基準として必要になる可能性が高いです。ユーザーとしては、相応の認証タスクを完了する必要があります。
Gitcoin Passportを採用しているプロジェクト:
操作
https://passport.gitcoin.co
Gitcoin Passportの全体的な操作は比較的簡単で、公式ウェブサイトを開くとすべてのタスクが明確に表示されます。
各タスクを完了すると、対応するスコアが与えられます。例えば、Googleアカウント、Facebookアカウント、Discordアカウントをバインドすることなどです。
これらのタスクの完了状況に基づいて、Gitcoinはユーザーの真実性を総合的に評価し、スコアが高いほど、あなたのウォレットアドレスが信頼できることを示します。
他のプロジェクトがGitcoin Passportのスコアを採用した場合、あなたがそのプロジェクトとインタラクションする際、スコアが高いほどウィッチと見なされる可能性が低くなります。
具体的に各タスクに対応するスコアや、最低コストで20点以上を獲得する戦略については、以前Biteyeが発表したマインドマップと攻略を参考にできます。
《一图教你如何快速省钱提高 Gitcoin Passport 分数》
03 Nomis
イントロダクション
Nomisは、数日前に突然注目を集めたオンチェーンの評判プロジェクトで、Web3証明データネットワークGalxeによって提供され、ブロックチェーンの透明性を利用してオープンなWeb3オンチェーンデータ評判システムを構築することを目的としています。
エアドロップ活動において、ウィッチユーザーはさまざまな方法で利益を得ており、通常、プロジェクト側やコミュニティメンバーに大きな困難をもたらしています。
ブロックチェーンにはその透明性があり、これらのウィッチユーザーが複数のウォレット間で同額のトークンを移動させる様子を見ることができますが、適切なツールがなければ、これらの情報は無用です。
Nomisはそのようなツールとして、カスタマイズされたウォレットスコアモデルを使用してアドロップ資格を評価します。このスコアは30以上のパラメータに基づいており、さまざまなタイプのウォレット活動を考慮に入れています。
このモデルを通じて、プロジェクト側はパラメータと重みをカスタマイズしてユーザーのスコアを計算でき、ユーザーのスコアが特定のレベルを下回ると、ウィッチとして明確にマークされます。
Nomisは常に、ウォレットの所有者がウィッチでない場合でも、Nomisのようなツールを使用することで、手動審査の作業量を大幅に減らすことができると考えています。
同様に、ウィッチユーザーの考えを変えることはできませんが、少なくとも彼らの操作を無効化することができるのがNomisの目的です。
このプロジェクトが注目を集めた理由は、現在人気の二層ブロックチェーンzkSyncに関連しています。皆がzkSyncとインタラクションしている最中、zkSyncの公式が突然Nomisのツイートをリツイートし、多くの人が不安を抱き始め、zkSyncもウィッチアカウントを厳しく取り締まるのではないかと心配し始めました。
Nomisの公式も関連する記事を発表し、自らがzkSync上に最初に展開された身分プロトコルであることを示し、彼らにとって重要な意味を持つと述べました。
しかし、プロジェクト側がウィッチを取り締まることを心配するよりも、事前に準備を整え、スコアを向上させることがより賢明な選択です。
Nomisを採用しているプロジェクト:
https://nomis.cc/multichain
公式ウェブサイトを開くと、左側に私たちがバインドしたウォレットのマルチチェーン総合スコアが表示されます。40点を超えるユーザーは、右側のScore SBTをミントできます。このSBTは費用がかかります。言い換えれば、40点は合格点かもしれません。
ここでスコアを向上させたい場合、スコアの構成要素を確認することができます。スコアの下にあるStatsで見ることができます。
右側の説明に基づいて、スコアを向上させるための操作を以下のようにまとめることができます:
ウォレット資金を増やす
取引量を増やす
取引頻度を上げる
ウォレットのNFT数を増やす
NFTの総価値を向上させる
https://mirror.xyz/0x nomis.eth/nevvBn04A0OmInI2ssirP4iMCwbE0jNZcV8znQ9go
プロジェクト自体の操作に加えて、上記で紹介したzkSync上での公式のMirrorで発表された記事もミントすることができ、記念的な瞬間となります。Optimismの手数料は非常に安く、約0.1U程度で、現在は28人しかミントしていません。
04 Degenscore
イントロダクション
Degenscoreは、オンチェーンの行動に基づく分散型身分システムで、上記のNomisとは異なり、DegenscoreのスコアはすべてEthereumメインネット上の行動から構成されています。
700点を超えるユーザーは、Degenscore BeaconのSBTをミントできますが、700点に達するのは簡単ではありません。
難易度は高いですが、一度Degenscoreの認証を通過すれば、多くの特典があります。
多くのプロジェクトがDegenscoreと提携し、ユーザーにホワイトリストの特典を提供しています。最も有名なのはLensのホワイトリストで、ピーク時には1つのLensが約270Uの価値がありました。
Degenscoreを採用しているプロジェクト:
など…
Degenscoreの提携プロジェクトは多く、公式ウェブサイトで確認できます。Cafeにリストされているプロジェクトは基本的にDegenscoreを採用しています。
操作
https://degenscore.com
Degenscoreの公式ウェブサイトを開くと、Cafeインターフェースが表示されます。ここにはOpportunities、Abilities、Jobsの3つの部分が含まれており、Beaconを持つユーザーにどのような利点があるかを明確に示しています。
Opportunities:Beaconを持つユーザーは、これらの提携プロジェクトのベータ機能を事前に体験できます。
Abilities:Beaconを持つユーザーは、提携プロジェクトで特別な権利を持ちます。
Jobs:Beaconを持つユーザーは、推奨されたプロジェクトや企業で優先的な就職機会を得ることができます。
上部メニューのBeaconをクリックし、Overviewを選択すると、申請画面が表示されます。ミントプロセスは簡単で、唯一の要件はアドレスが700点を超えていることです。
スコアを向上させるのは簡単で、上部メニューのBeaconの下にあるLeaderboardを見つけ、上位100名の高得点ユーザーがインタラクションしたプロジェクトとインタラクションするだけで済みます。
メインネットで操作するため、ユーザーはGASとしていくつかのETHを準備する必要があります。
05 Sismo
イントロダクション
Sismoは、ゼロ知識証明に基づくオンチェーンの評判プロジェクトで、Aaveの元従業員が起業したプロジェクトとされています。2021年12月には1000万ドルの資金調達を完了しました。
投資陣は強力で、Framework Ventures、Delphi Digital、Fabric Ventures、Global Coin Research、Seed Club Venturesなどが含まれています。
その大きな特徴は、ユーザーが自分のウォレットアドレスを公開せずに、特定の資産を所有していることを証明できる点です。
これは、実力を示したいがプライバシーが漏れることを恐れるユーザーにとって非常に魅力的です。例えば、Ethereumの創設者Vitalikは彼のブログで、身分エコシステムに非常に期待していると述べ、Sismoを特に挙げて説明しました。
(Vitalikのブログ、https://vitalik.eth.limo/general/2022/12/05/excited.html)
では、Sismoはこの問題をどのように解決しているのでしょうか?多くのユーザーは暗号の世界で単一のウォレットだけを持っているわけではありません。例えば、あるウォレットに100ETH、別のウォレットに100UNIを持っている場合、対応する会議に参加する際には、2回資産証明を提示する必要があります。
ここには2つの問題があります。1つは、2つのアドレスを公開する必要があり、プライバシーが保証されないことです。もう1つは、2回資産証明を提示する必要があり、非常に煩雑です。
Sismoの公式紹介では、シングルサインオンの概念が提唱されています。つまり、ユーザーは1回ログインするだけで、他の場所ではログインなしで直接検証を通過できるということです。例えば、Googleアカウントに一度ログインすれば、Gmail、YouTube、Google翻訳、Googleドキュメントなどが自動的にログインされ、ユーザーは何度もアカウントとパスワードを入力して再ログインする必要がありません。
Sismoのバッジはこの役割を果たします。ユーザーは一度の認証を経てバッジを生成し、このバッジを資産を持たない新しいアドレスに送信できます。
このように、新しいアドレスがその資産を持っていなくても、このバッジがあれば、あなたのオンチェーンの身分を証明できます。また、バッジはすべて1つのアドレスにあるため、ユーザーは複数のウォレットを使用して何度も認証を行う必要がありません。
Sismoを採用しているプロジェクト:
操作
Sismoの操作は現在、バッジを取得することです。主なバッジには2種類あり、1つは公式のバッジ、もう1つは第三者が発行するバッジです。例えば、G15に寄付したユーザーが取得できるバッジです。
https://app.sismo.io/
上記のリンクを開くと、最初にG15のバッジが表示されます。見つからない場合は、左側の検索ボックスでキーワードを検索できます。
(筆者注:app.sismo.ioというURLは将来的に無効になる可能性があるため、apps.sismo.ioを代わりに使用できます。)
バッジの詳細ページに入ると、直接取得できます。もしウォレットが条件を満たさない場合は、別のウォレットに切り替えるように求められます。
現在、多くのバッジの取得には時間制限があり、取得できるバッジは限られています。Sismoは更新後、バッジ作成機能も提供しています。
下記のウェブサイトを開き、「Create a Data Group」をクリックすると、自分のバッジを作成できます。このように自分で作成したバッジはあまり重みがないかもしれませんが、プロジェクトを体験するものとして楽しんでください。
https://factory.sismo.io/
06 まとめ
以上で紹介したいくつかのプロジェクトは、身分認証分野で比較的注目されているプロジェクトですが、他にも同様のプロジェクトは多数存在します:
Binance Account Bound(BAB):Binanceウォレットアカウントの身分認証に使用され、KYCを完了すればよい。Binance関連プロジェクトの基準。
Galxe Passport:Galxeが提供するパスポートで、KYCを完了すればよい。Galxe上の一部プロジェクトの基準。
Debank:マルチチェーン統合DeFiウォレットで、最近バッジ機能を導入し、独自のWEB3 IDを持っていますが、96ドルの支払いが必要です。
上記の5つのプロジェクトについて、以下のようにまとめます:
1. World IDは現在最大の論争に直面しています。ウィッチ対策の観点から見ると、その虹彩認証は大部分のウィッチをフィルタリングできますが、認証が難しすぎるため、一部のリアルユーザーもフィルタリングされています。
しかし、ユーザーの生体情報の収集は非常に敏感な操作であり、Worldcoinはユーザーの虹彩画像を保存しないと声明していますが、アルゴリズムが最適化されるとこれらの画像が削除されることになります。しかし、いつ最適化されるのか、現地代理店による収集プロセスで漏洩が発生する可能性があるかどうかは不明です。
同時に、Orbの数に制約されているため、このオフチェーン認証の効率はオンチェーンに比べてはるかに劣ります。したがって、World IDが信頼できる、効果的で安全な身分認証ツールであるかどうかは、まだ検証が必要です。
2. 最も広く使用されているのはGitcoin Passportでしょう。多くのタスクを使用してユーザーの身分を検証し、オンチェーンとオフチェーンの両方を含んでいます。ユーザーの身分評価は比較的完璧で、信頼性も高いです。
今後、多くのプロジェクト側がその検証をウィッチフィルタリングツールとして採用するでしょう。エアドロップを狙うユーザーは、Gitcoin Passportのスコアを向上させることに注目する必要があります。
3. 操作が最も簡単で、コストが最も低いのはNomisです。ユーザーがさまざまなタスクを完了する必要はなく、オンチェーンで多くの操作を行い、資金を増やし、NFTを購入するだけで総合スコアを向上させることができます。
さらに、これはマルチチェーンの総合スコアであり、二層チェーン上で操作できるため、コストを節約でき、ユーザーの評価もより多様化します。
4. 操作が最も難しく、コストが最もかかるのはDegenscoreです。タスクが多く、メインネットで操作する必要があり、ユーザーはインタラクションを支えるためにかなりの手数料を準備する必要があります。コストが高すぎます。
資金量はある程度アドレスの真実性を判断することができますが、プロジェクトにとっては、リアルユーザーを選別するための前提はリアルであり、資金量だけではありません。
Degenscoreのスコアをウィッチ判断ツールとして使用することは、その結果が大きく歪むことになります。筆者の見解では、Degenscoreは富裕層のクラブのようなものであり、またその名前が示すように、Degen(老手、重度ユーザー)クラブです。したがって、一般ユーザーはそのスコアの高低にあまりこだわる必要はありません。
5. 最後のSismoは、ゼロ知識証明を採用し、プライバシー保護に重点を置いているのが強みです。しかし、現在Sismoは比較的初期の段階にあり、提携プロジェクトは少なく、技術路線も変化しています。そのため、ユーザーが体験できるものはあまり多くありません。しばらくはバッジを取得したり、バッジ作成機能を体験したりしながら、新しい動向を随時注視することができます。