Xác thực danh tính hoạt động như thế nào? Bảo mật sinh trắc học và an ninh Web3

13 thg 8, 2026

Hành trình của chúng ta

Liệu hệ thống Xác minh Danh tính của InterLink có thu thập, lưu trữ hoặc tải lên ảnh khuôn mặt thật của bạn không? Theo thiết kế của dự án, câu trả lời là không. Hệ thống được xây dựng để xác minh bạn là một người sống duy nhất thông qua quá trình xử lý trên thiết bị và bằng chứng mật mã, mà không lưu giữ hoặc truyền tải hình ảnh sinh trắc học gốc đến máy chủ trung tâm.

Tấn công Sybil là gì và tại sao nó lại quan trọng?

Tấn công Sybil xảy ra khi một kẻ tấn công tạo ra nhiều danh tính giả để giành được ảnh hưởng bất chính – thao túng phiếu bầu, chiếm đoạt nhiều phần thưởng được phân phát miễn phí hoặc chiếm đoạt phần thưởng dành cho người dùng thực. Trong Web3, nơi ví điện tử rẻ và ẩn danh, chống lại tấn công Sybil đã trở thành một trong những thách thức quan trọng nhất chưa được giải quyết.

Các hệ thống PoP nhằm mục đích tăng chi phí của các cuộc tấn công như vậy bằng cách yêu cầu mỗi người tham gia phải chứng minh họ là một cá nhân sống riêng biệt. Trong mô hình của Interlink, mỗi cá nhân được xác minh sẽ trở thành một Nút Người (Human Node). Tỷ lệ tham gia và phần thưởng được liên kết với trạng thái xác minh danh tính và hoạt động đang diễn ra chứ không phải sức mạnh tính toán của thiết bị.

Khái niệm chính: Tấn công Sybil xảy ra khi một kẻ tấn công tạo ra nhiều danh tính giả để giành được ảnh hưởng bất chính nhằm thao túng phiếu bầu, chiếm đoạt nhiều phần thưởng được phân phát miễn phí hoặc chiếm đoạt phần thưởng dành cho người dùng thật.

Hình minh họa về một cuộc tấn công Sybil cho thấy một kẻ chủ mưu điều khiển nhiều danh tính giả mạo trong mạng Web3.
Hình minh họa về một cuộc tấn công Sybil cho thấy một kẻ chủ mưu điều khiển nhiều danh tính giả mạo trong mạng Web3.

Interlink hướng đến việc xác minh danh tính duy nhất của con người như thế nào mà không cần thu thập dữ liệu thô?

Giao thức xác minh của Interlink được thiết kế với kiến ​​trúc ưu tiên quyền riêng tư. Khi bạn thực hiện quét xác minh khuôn mặt trong ứng dụng, hệ thống tuân theo quy trình không tiết lộ thông tin nghiêm ngặt, phi tập trung:

  • Kiểm tra sự hiện diện của người thật: Camera trước thực hiện kiểm tra trên thiết bị để xác nhận có người thật đang hiện diện (không phải ảnh chụp hoặc video đã quay sẵn).

  • Trích xuất đặc điểm: Dữ liệu hình học khuôn mặt trừu tượng được chuyển đổi thành dạng biểu diễn toán học (hàm băm).

  • Xử lý dữ liệu thô: Hình ảnh và khung hình video gốc sẽ bị xóa khỏi bộ nhớ cục bộ sau khi xử lý và không được gửi đến máy chủ.

  • Xác thực trên chuỗi: Chỉ có bằng chứng mật mã được mã hóa và không thể đảo ngược mới được sử dụng để xác minh trên mạng.

Khái niệm chính: Bằng chứng không tiết lộ thông tin cho phép một bên chứng minh một tuyên bố là đúng ("Tôi là một người sống duy nhất") mà không cần tiết lộ thông tin cá nhân cơ bản (khuôn mặt hoặc ảnh thật) được sử dụng để tạo ra bằng chứng đó.

Sơ đồ từng bước quy trình xác minh khuôn mặt trên thiết bị và bằng chứng không tiết lộ thông tin của Interlink.
Sơ đồ từng bước quy trình xác minh khuôn mặt trên thiết bị và bằng chứng không tiết lộ thông tin của Interlink.

Vai trò của bằng chứng không tiết lộ thông tin (Zero-Knowledge Proofs - ZKP)

Bằng chứng không tiết lộ thông tin (Zero-Knowledge Proofs - ZKP) cho phép một bên chứng minh một tuyên bố là đúng, ví dụ như “Tôi là một người sống duy nhất”, mà không cần tiết lộ thông tin cá nhân được sử dụng để tạo ra bằng chứng đó. Trong thiết kế của Interlink, ZKP (kết hợp với các kỹ thuật như băm và cam kết) cho phép mạng lưới xác nhận tính duy nhất và sự sống của người dùng trong khi hạn chế việc tiết lộ dữ liệu sinh trắc học.

Phương pháp này nhằm mục đích giảm thiểu rủi ro về quyền riêng tư liên quan đến các cơ sở dữ liệu sinh trắc học tập trung. Mức độ hiệu quả thực tế của các đảm bảo này phụ thuộc vào chất lượng triển khai, các cuộc kiểm toán độc lập và việc sử dụng thực tế.

So sánh giữa PoP và các mô hình đồng thuận thay thế: Những ưu điểm chính

Để hiểu cách thức hoạt động của bằng chứng về danh tính cá nhân trong thực tế, việc so sánh phương pháp PoP của Interlink với cả các mô hình đồng thuận truyền thống và các dự án xác thực danh tính phụ thuộc vào phần cứng vật lý sẽ rất hữu ích:

TIẾP CẬN

NGUỒN TIN CHÍNH

ĐẶC ĐIỂM CHÍNH VÀ SỰ ĐÁNH ĐỔI

PoW / PoS

Năng lực tính toán hoặc vốn

Mức tiêu thụ năng lượng cao hoặc tập trung của cải cao; dễ bị tấn công bởi các trang trại bot.

Sinh trắc học dựa trên phần cứng

Các thiết bị vật lý chuyên dụng

Đặc điểm vật lý độc đáo nhưng bị hạn chế bởi nguồn cung phần cứng và chi phí.

PoP dựa trên phần mềm (Thiết kế liên kết)

Camera điện thoại thông minh tiêu chuẩn + mật mã

Khả năng truy cập rộng rãi; dựa trên trí tuệ nhân tạo trên thiết bị và việc triển khai dự án.

Interlink định vị mô hình của mình là hoàn toàn dựa trên phần mềm. Dự án này cho biết mô hình xác thực Người-AI của họ đã đạt được thứ hạng 51 trên bảng xếp hạng chuẩn NIST FRTE của Hoa Kỳ. Thứ hạng này đến từ thông tin do chính Interlink cung cấp và đề cập đến các chỉ số hiệu suất nhận diện khuôn mặt. Việc xác minh độc lập trên các bảng xếp hạng công khai của NIST được khuyến nghị.

Xác minh PoP so với KYC truyền thống: Sự khác biệt là gì?

Nhiều người dùng nhầm lẫn Xác minh danh tính cá nhân (Proof of Personhood) với quy trình xác thực danh tính truyền thống "Biết khách hàng của bạn" (KYC). Mặc dù cả hai đều xác minh thông tin cá nhân, nhưng cấu trúc và triết lý bảo mật của chúng về cơ bản là trái ngược nhau.

TÍNH NĂNG

KYC TRUYỀN THỐNG

CHỨNG MINH NHÂN THÂN (THIẾT KẾ INTERLINK)

Dữ liệu được thu thập

Hộ chiếu, chứng minh thư, tên đầy đủ theo pháp luật, địa chỉ

Mã băm sinh trắc học toán học ẩn danh

Kho

Máy chủ doanh nghiệp tập trung

Mã hóa dữ liệu trên thiết bị; dự án khẳng định không có kho lưu trữ dữ liệu thô tập trung.

Mục đích chính

Tuân thủ pháp luật và các yêu cầu chống rửa tiền

Bảo vệ chống bot và phân phối tài nguyên công bằng hơn

Tác động của thiết bị

Tải lên tài liệu và kiểm tra thủ công

Được thiết kế để xử lý dữ liệu nhẹ trên thiết bị.

Hai hệ thống này phục vụ các mục tiêu khác nhau. KYC thiết lập danh tính pháp lý cho mục đích quản lý. PoP tập trung vào việc chứng minh tính duy nhất và tính người thật, đồng thời hướng đến việc giảm thiểu rủi ro lộ dữ liệu cá nhân.

Xác minh sinh trắc học bảo vệ quyền riêng tư bằng camera điện thoại thông minh và bằng chứng mật mã.
Xác minh sinh trắc học bảo vệ quyền riêng tư bằng camera điện thoại thông minh và bằng chứng mật mã.

Bối cảnh dự án và các khiếu nại liên quan

Cơ sở hạ tầng định danh của Interlink được đánh giá là phát triển hơn so với các dự án tiền điện tử giai đoạn đầu thông thường. Các điểm chính dựa trên thông tin công khai bao gồm:

  • Tham gia chương trình Google for Startups (hỗ trợ ươm tạo, bao gồm tín dụng điện toán đám mây và cố vấn) bắt đầu vào khoảng tháng 6 năm 2025.

  • Việc xuất hiện trên truyền thông, bao gồm cả nội dung được quay phim hợp tác với các chương trình liên kết với Sở Giao dịch Chứng khoán New York. Đây chỉ là sự tiếp xúc với truyền thông chứ không phải là sự công nhận chính thức hoặc niêm yết trên NYSE.

  • Số liệu người dùng tự báo cáo (trước đây được trích dẫn ở mức hàng triệu) và các tuyên bố về sự quan tâm của các tổ chức đối với $ITLG. Những số liệu này đến từ các thông tin công bố của dự án và nên được xem xét như vậy.

Cũng như bất kỳ dự án nào ở giai đoạn đầu, người dùng nên xem xét kỹ các tài liệu chính thức, chính sách bảo mật và bất kỳ báo cáo kiểm toán độc lập nào có sẵn, thay vì chỉ dựa vào các tài liệu tiếp thị.

Tại sao bằng chứng xác thực nhân cách lại thiết yếu đối với trí tuệ nhân tạo và thu nhập cơ bản phổ quát dựa trên tiền điện tử?

Khi các tác nhân AI ngày càng tự động hóa các hoạt động trực tuyến, khả năng phân biệt sự tham gia của con người với hoạt động của máy móc trở thành cơ sở hạ tầng nền tảng. PoP có thể hỗ trợ:

  • Phân phối phần thưởng công bằng hơn hoặc các cơ chế kiểu UBI trong tương lai bằng cách tăng chi phí nuôi bot.
  • Hệ thống quản trị và bỏ phiếu đáng tin cậy hơn.
  • Các lớp người dùng đã được xác minh có thể tương tác với các tính năng mã hóa tài sản thế giới thực (RWA) và thanh toán.

Interlink kết nối lớp nhận dạng này với mô hình token kép, trong đó $ITLG hoạt động như một điểm đóng góp trước TGE, dự định chuyển đổi thành $ITL. Cũng như bất kỳ dự án giai đoạn đầu nào, giá trị dài hạn của các token như vậy phụ thuộc vào việc thực hiện, mức độ chấp nhận, cơ chế tokenomics và điều kiện thị trường.

Bản tóm tắt

Proof of Personhood cố gắng giải quyết một vấn đề thực tế của Web3 - khả năng chống lại tấn công Sybil - đồng thời sử dụng các kỹ thuật mã hóa (bao gồm cả các phương pháp Zero-Knowledge) để hạn chế việc lộ dữ liệu sinh trắc học thô. Việc triển khai của Interlink được thiết kế dựa trên quá trình xử lý trên thiết bị và camera của điện thoại thông minh thay vì phần cứng chuyên dụng.

Cũng như bất kỳ dự án giai đoạn đầu nào, các đảm bảo về quyền riêng tư, bảo mật và hiệu quả lâu dài thực tế phụ thuộc vào chất lượng mã nguồn, các cuộc kiểm toán độc lập và việc sử dụng thực tế. Người dùng nên xem xét tài liệu chính thức và chính sách bảo mật trực tiếp.

Tuyên bố miễn trừ trách nhiệm: Hướng dẫn này chỉ nhằm mục đích giáo dục và cung cấp thông tin, không phải là lời khuyên tài chính hoặc đầu tư. Thông tin về InterLink Labs và hệ sinh thái token Web3 của công ty được cung cấp để tham khảo chung. Luôn tự nghiên cứu kỹ lưỡng trước khi đưa ra bất kỳ quyết định đầu tư hoặc tham gia nào.

Bạn đã sẵn sàng bảo mật danh tính Web3 của mình chưa? Hãy tìm hiểu cách thiết lập ID Interlink và bắt đầu khai thác $ITLG chỉ trong vòng chưa đầy 5 phút.

InterLink Core Team

More blogs

No similar blogs found.