加密貨幣

被偷的幣追得回來,洩漏的身分追不回來:別再幫 AI 代理蓋蜜罐了

Billions 執行長示警,鏈上資產被盜還能凍結追回,生物特徵與個資外洩卻無法重設。本文拆解中心化 KYC 蜜罐的困境,以及 AI 代理時代的身分難題。

這篇評論來自 Billions 共同創辦人 Evin McMullen,標題下得很狠:幣被偷了還有機會追回來,身分洩漏了就真的回不去了。我看完第一個感覺是,這句話戳破了加密貨幣圈長年的自我安慰。我們嘴上喊著去中心化,實際上卻把護照、臉部掃描、地址證明乖乖上傳到交易所和驗證商的資料庫。從硬體錢包客戶名單外洩,到各國電信商被駭,蜜罐一個比一個大。而現在,數十億個 AI Agent 準備上線幫你轉帳、簽約、跑任務,牠們也需要身分。如果照舊方法,等於把過去十年的錯誤複製貼上,規模再放大一千倍。

蜜罐都是我們親手蓋出來的

在我看來,最諷刺的地方在這裡:區塊鏈本來是要讓你自己保管資產、自己證明自己,結果為了合規跟方便,我們又走回老路。

你去任何一家主流交易所開戶,流程都差不多:上傳證件、自拍、甚至動態錄影。這些資料最後躺在某個雲端資料庫,等著被駭。駭客拿到你的幣,你還有機會靠鏈上追蹤凍結智能合約升級把錢卡住,以太坊歷史上就真的幹過這種事。但駭客拿到你的臉和護照號碼,你能換一張臉嗎?

McMullen 講的就是這個不對稱:資產是可替代、可撤銷的,身分是永久、不可重設的。我們卻用保護前者的輕率態度,在處理後者。

項目 鏈上資產(幣) 現實身分(人)
被偷後能否追回 有機會,靠凍結、黑名單、分叉 幾乎不可能,生物特徵無法更換
保管方式 私鑰多簽、冷錢包可自保管 被迫託管給交易所、KYC 廠商
外洩影響範圍 單次損失,換個新地址可重來 長期盜用,可拿去貸款、詐騙、洗錢
現行架構 越來越往去中心化 越來越往中心化蜜罐集中

這張表對照下來,你就知道問題有多歪。我們把最不該集中的東西,集中得最徹底。

幣丟了能喬,臉丟了沒得喬

我認為很多人低估了身分外洩的殺傷力。幣圈被盜幾千萬美金會上新聞,身分庫被盜幾千萬筆,大家好像麻痺了。

但邏輯完全不同。ERC-20 代幣轉錯了,項目方還能發新幣、做快照補償。你的虹膜、指紋、聲紋被拿去餵給 AI 模型,駭客可以無限次生成「你」。更可怕的是,這種攻擊不會只發生一次,它會跟著你一輩子。

我們注意到,過去的 KYC 設計有個預設:驗證商是可信的、資料庫是不會破的。現實證明兩個都錯。驗證商會被買通、會內鬼外洩,資料庫只要有價值,遲早會被敲開。McMullen 身為做身分基礎設施的人,講白了就是:別再把可驗證性建立在可複製的秘密上

幣被偷了,社群可以聯手把它擋下來。身分被偷了,沒有一條鏈能幫你分叉出一個新的人生。

這句話雖然是我的改寫,但我覺得這就是整篇文章的靈魂。

數十億 AI 代理要上線,難題才正要開始

如果只有人類要做 KYC,事情已經夠糟了,接下來是 AI Agent 大軍。

想一下,未來你的 AI 助理要幫你訂機票、調動流動性、在 DeFi 上自動套利,對方怎麼知道它是「你的代理」,而不是別人偽造的?最偷懶的做法,就是給每個 Agent 發一組固定的 API Key 加上一整包你的個資,再全部丟進某個平台統一管理。這不就是下一個超級蜜罐嗎?

在我看來,這會出現三個連鎖反應:

  1. 代理身分大通膨:一個人可能有幾十個 Agent,每個都要驗證,資料複製份數暴增。
  2. 責任歸屬崩壞:Agent 做壞事,算你的還是算模型的?沒有清晰的授權鏈,到時候法院跟節點營運者都會頭痛。
  3. 機器冒充人類:當生物驗證可以被 AI 輕鬆生成,傳統「證明你是人」的方法會直接失效。

McMullen 的警告很實際:我們如果把給人類用的那套中心化身分,直接套給機器,駭客根本不用駭你的錢包,駭你的 Agent 就夠了。

未來一兩年,我賭會往這三個方向走

先講我的判斷,純個人觀點,錯了別罵我。身分這題拖太久了,壓力已經大到非改不可,特別是美國、歐盟對 AI Agent 合規開始收緊之後。

第一,從「交出資料」變成「證明條件」。以後開戶不會再叫你上傳護照正反面,而是用零知識證明在手機本地證明一句話:「我是滿 18 歲的台灣居民,且不在制裁名單」。交易所只收到一個 Yes,不會收到你的生日跟地址。這才是DID 當初承諾的東西。

第二,人類跟 Agent 的身分會分開設計。人類用生物綁定加社群恢復,Agent 用授權憑證加額度限制。你的 Agent 只能花 0.5 顆 ETH,超過就要回來問你,而且每一動都有可驗證的簽名軌跡。這樣就算 Agent 被劫持,損失也是有限的。

第三,驗證會從平台手上拿回來。現在是 OpenAI、Google、交易所說了算,未來會出現中立的驗證網路,靠智能合約跟硬體 enclave 來發憑證,而不是靠某家公司的人品。這也是 Billions 這類項目想卡的位置,到底做不做得起來,還要看開發者買不買單。

老實說,身分比擴容難多了。擴容是數學問題,身分是人性跟政治問題。但 McMullen 點出的時間點是對的:趁 AI 代理還沒全面鋪開之前,把地基換掉,還來得及。

延伸思考與常見問題

  • Q1:什麼是身分蜜罐?

    指集中存放大量護照、臉部掃描與個資的中心化資料庫,因為價值極高,很容易成為駭客的頭號目標。

  • Q2:為什麼說幣被偷能追回,身分洩漏卻不行?

    鏈上資產可以靠凍結、黑名單或分叉攔截與補發,但生物特徵和證件號碼無法更換,一旦外流就會被長期冒用。

  • Q3:AI Agent 為什麼也需要身分驗證?

    因為 Agent 會代替你轉帳、簽約和操作帳戶,對方服務必須確認它是經你授權的合法代理,而不是偽造或被劫持的程式。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠