StarkWare发布零知识身份验证原型,突破传统KYC数据瓶颈

StarkWare Ltd. 推出名为 Private KYC 的新型身份验证框架,允许用户在不向任何中心化机构披露原始个人信息的前提下完成合规性审查。该系统依托 Starknet 隐私层 STRK20 构建,通过重构身份认证逻辑,实现真正意义上的数据自主控制。

身份信息本地加密绑定,验证仅输出必要结论

用户可通过手机 NFC 功能读取护照信息,其敏感数据经加密后直接关联至个人 Starknet 账户,全程不上传至第三方服务器。在执行合规检查时,系统仅生成针对特定条件的零知识证明,如年龄达标或国籍确认,而姓名、出生日期、证件编号等核心内容始终处于不可解密状态。由于验证方未持有原始文件副本,攻击者无法通过数据库漏洞获取信息。

技术底座复用,构建可扩展的隐私基础设施

STRK20 于六月初上线,首次将零知识隐私功能集成至标准 ERC-20 代币体系,使用户可在不迁移资产至独立链的情况下实现余额隐藏与私密交易。其底层依赖 StarkWare 自研 Stwo 证明器及 Cairo 编程语言开发的客户端零知识证明模块。Private KYC 借鉴相同架构,将隐私能力延伸至身份领域,形成统一的技术支撑体系。

直面集中存储带来的永久性安全威胁

该原型的发布时机呼应当前行业痛点。尽管监管强制要求集中保存身份记录,但此类数据库极易成为黑客目标。2026 年 2 月,IDMerit 公布的数据泄露事件暴露约十亿条记录,其中包含逾两亿份美国公民资料。与可重置的密码不同,生物特征一旦外泄即无法恢复,导致受害者长期面临身份盗用风险。例如指纹或虹膜信息被窃取后,将造成长期不可逆的安全隐患。

设计层面杜绝数据泄露可能,但合规路径尚待明确

StarkWare 的方案从架构上消除了数据留存点,从根本上避免了因存储而引发的风险。公司首席执行官 Eli Ben-Sasson 指出,未来系统有望支持更细粒度的信息提取,仅向执法或审计机构提供最小必要数据。然而,该模式尚未经历广泛监管审查,各金融机构在采纳前仍需评估其法律适配性、技术稳健性及运营可行性。

目前,Private KYC 仍为面向政府与企业客户的演示版本,并非正式商用产品。尽管其技术原理已具备说服力,但监管机构是否认可零知识证明作为替代文档存档的合法依据,仍是待解议题。随着现有集中式身份系统持续遭受攻击,发展去中心化、无数据留存的身份验证机制,正日益成为迫切需求。