以太坊推 zkAPI:AI 支付隐私新解法
核心要点
以太坊基金会联合Open Anonymity Project推出zkAPI,利用零知识证明实现AI服务匿名支付,解决传统API密钥泄露用户账单身份及咨询历史的问题。
据 Woofun AI 消息,以太坊基金会与 于 10 月 1 日在以太坊主网正式上线 系统,旨在通过零知识证明技术重构 AI 服务支付逻辑。该工具的开发源于 与 在 2 月 11 日提出的方案,核心目标是切断 API 请求与用户永久性账单身份之间的直接关联,从而在享受 AI 服务的同时保护个人财务与咨询隐私。
在技术机制层面,zkAPI 通过将资金验证与对话内容分离,解决了传统模式下服务提供方可通过 API 密钥追踪用户工作、财务及个人事务咨询历史的风险。当写作应用发起 API 请求时,系统不再依赖暴露账户信息的传统密钥,而是要求用户向以太坊钱包存入 作为资金池。软件私下记录余额及支取信息,这类记录被称为'笔记',由于余额以 ETH 计价,其美元价值会随市场波动而变化。为了启动会话,软件生成一份零知识证明,仅验证资金充足性而不暴露具体存款细节,同时利用'取消标记'这一唯一支出标识符防止重复授权。证明通过后,服务器发放带有支出限额的临时 API 密钥,使应用能直接与 AI 服务通信,将对话过程与支付层隔离。例如,若用户授权上限为 1 美元,实际仅消耗 0.30 美元,剩余资金仍保留在钱包中可用。
值得注意的是,支付证明与账务处理均在链下进行,同一笔存款可支持多次使用,仅在充值或结清余额时触发以太坊交易,避免了每次请求都需进行区块链支付的低效模式。然而,这种直接对接模式存在隐私泄露隐患:AI 服务虽无法看到支付信息,但仍能获取包含姓名和雇主的简历等文本内容,重复文档或对话历史可能关联不同会话,IP 地址和时间戳也可能成为追踪线索。相比之下,通过支付服务器转发请求的代理选项虽能增强监控能力,但牺牲了部分隐私。用户可通过 或兼容应用的本地客户端访问该系统,鉴于代码仓库将其标注为实验性版本,Woofun AI 整理数据显示,用户在充值前需仔细评估提现规则与安全假设,包括需服务器授权的余额结清选项,以及默认设置 24 小时等待期的独立提现途径。
此外,'笔记'具有有效期,到期未处理的笔记将被基金方收回,用户必须据此规划资金提取时间。该证明系统的安全性依赖于初始加密参数的生成方,公开文件无法证明敏感信息已销毁,用户需信任其妥善处理。2 月的提案还探讨了按使用次数收费的区块链查询服务等模式,钱包或自动化应用也可通过相同原理获取服务权限,支出额度受限于可用信用。以太坊提供资金与结算基础设施,远程服务执行需求,这种分工使 zkAPI 与更广泛的加密证明应用形成关联。
Coindoo 记者 自 2020 年起深耕加密货币市场及区块链基础设施报道,凭借六年实践经验,擅长分析比特币链上数据、机构 ETF 资金流向及数字资产价格走势。他撰写了 6,000 多篇涵盖加密货币及金融科技行业的文章,引用 、 和 等平台数据,结合在丹麦获得的营销管理专业学位,以数据驱动方式深入剖析行业生态与技术监管因素,其报道常被其他新闻机构引用,强调透明度与数据对区块链生态的关键作用。
未来,zkAPI 的普及取决于应用能否清晰展示费用信息与提现截止日期,并在后台自动处理证明生成,使用户无需管理加密技术即可了解成本与隐私风险。

评论
暂无评论