Thế giới mã hóa vẫn chưa thực sự giải quyết tốt vấn đề "danh tính" này. Hầu hết các dự án hoặc hoàn toàn bỏ qua nó, hoặc đi đến một cực đoan khác - KYC nặng nề, rồi giả vờ mọi thứ đều bình thường. Nhưng dù theo cách nào, về bản chất đều là đổi lấy quyền riêng tư để có được sự tuân thủ, và cả hai đều không thực sự thuyết phục.
Đây cũng là lý do tại sao Sign đã thu hút sự quan tâm của tôi. Nó không coi danh tính là một chức năng phụ, mà đặt "chứng minh (attestations)" vào vị trí cốt lõi của hệ thống. Kết hợp công nghệ mã hóa, chứng minh không kiến thức và tiết lộ có chọn lọc, điều này giống như đang giải quyết vấn đề từ gốc rễ, chứ không chỉ đơn giản là che giấu nó.
Cốt lõi của nó thực sự rất đơn giản: schema và attestation.
Schema giống như một mẫu dữ liệu có thể tái sử dụng, định nghĩa dữ liệu là gì, cách tổ chức và cách đọc nó. Còn attestation thì là phiên bản đã được điền - đã được ký, xác minh và lưu trữ trên chuỗi. Khái niệm rất đơn giản, nhưng tác dụng thực tế rất mạnh mẽ.
Hơn nữa, đây không chỉ là khái niệm. Dữ liệu cũng đã chứng minh tất cả: đến năm 2024, số lượng schema đã đạt khoảng 400.000, attestation vượt quá 6.800.000. Điều này cho thấy các nhà phát triển không chỉ đang thử nghiệm, mà thực sự đang xây dựng ứng dụng dựa trên nó.
Thú vị hơn là thiết kế về quyền riêng tư của nó.
Thông qua chứng minh không kiến thức, bạn có thể chứng minh một số sự thật - như bạn đã đủ 18 tuổi, hoặc sống ở một quốc gia nào đó - nhưng không cần phải nộp tài liệu gốc. Bạn không phải là đang "chia sẻ dữ liệu", mà là "chứng minh một kết luận". Điều này hoàn toàn khác với cách truyền thống.
Còn một điều tôi nghĩ là rất quan trọng: khả năng thu hồi.
Chứng nhận không phải là vĩnh viễn, tình hình thực tế sẽ thay đổi. Nếu một attestation không thể được cập nhật hoặc thay thế, nó sẽ cố định thông tin lỗi thời. Cách làm của Sign rất sạch sẽ - không xóa bản ghi cũ, mà thay vào đó là dùng attestation mới để thay thế, mọi thứ vẫn có thể kiểm toán và theo dõi.
Phần liên chuỗi cũng đáng được nhắc đến.
Sign sử dụng Môi trường Thực thi Đáng tin cậy (TEE) kết hợp với Giao thức Lit để xác minh attestation liên chuỗi. Những môi trường bảo mật này chỉ yêu cầu dữ liệu cần thiết, hoàn thành xác minh sau đó trả về kết quả ký, mà không tiết lộ toàn bộ thông tin. Thậm chí có thể xác minh dữ liệu cụ thể như một trường JSON trên Arweave mà không cần mở toàn bộ tệp. Có thể hiểu là: xác nhận một dòng nội dung có đúng hay không mà không mở toàn bộ tài liệu đã niêm phong.
Một thành phần quan trọng khác là SignPass, tương đương với lớp danh tính trên chuỗi.
Nó cho phép địa chỉ ví liên kết với nhiều chứng nhận khác nhau, chẳng hạn như trạng thái KYC, chứng chỉ, v.v., và có thể được xác minh ngay lập tức. Người dùng không phải tải lên cùng một thông tin nhiều lần giữa các ứng dụng khác nhau. Trong bối cảnh lộ dữ liệu thường xuyên như hiện nay, điều này là rất quý giá.
Điều khiến tôi khá ngạc nhiên là một số chính phủ đã bắt đầu thử nghiệm sử dụng nó.
Như Kyrgyzstan và Sierra Leone, đều đang khám phá hệ thống danh tính số dựa trên Sign. Đặc biệt là Sierra Leone, họ hy vọng xây dựng một danh tính số có thể tái sử dụng, có thể dùng cho cả lĩnh vực công và tư, để công dân không cần phải nộp cùng một tài liệu nhiều lần. Thậm chí còn có khái niệm "dịch vụ công lập trình được", chẳng hạn như xác minh đủ điều kiện phúc lợi mà không tiết lộ thông tin cá nhân.
Tất nhiên, mọi thứ này không phải là không có vấn đề.
TEE tự nó đã đưa ra giả thuyết tin cậy mới, và phần cứng bảo mật trước đây cũng không thiếu các trường hợp thất bại. Đồng thời, hệ thống này còn phụ thuộc vào việc các nhà phát triển thiết kế schema hợp lý, cũng như liệu các cơ quan có sẵn sàng công nhận những tiêu chuẩn này hay không. Nếu thiếu sự công nhận bên ngoài, thì ngay cả công nghệ mã hóa mạnh mẽ nhất cũng khó có thể triển khai.
Ngay cả như vậy, Sign vẫn đại diện cho một hướng đi khác.
Nó không hoàn toàn ẩn danh, cũng không phải là giám sát toàn diện, mà đang cố gắng tìm ra một con đường trung gian - cho phép danh tính có thể lưu chuyển giữa các hệ thống khác nhau, được xác minh khi cần thiết, đồng thời bảo vệ quyền riêng tư càng nhiều càng tốt.
Liệu nó có trở thành xu hướng chính thống hay không vẫn chưa rõ. Nhưng ít nhất lần này, nó không giống như một sự thổi phồng vô nghĩa, mà giống như đang nghiêm túc thực hiện một việc.
@SignOfficial #Sign地缘政治基建 $SIGN
