Acerca del autorGraeme Moore es el jefe de tokenización de la Asociación Polymesh, una organización sin fines de lucro dedicada al crecimiento del ecosistema blockchain de Polymesh. También es autor de «B is for Bitcoin», el primer libro de ABC sobre Bitcoin. Las opiniones expresadas aquí son suyas y no necesariamente representan las de Decrypt. Si bien está normalizada en el mundo Web2, la verificación de identidad no es una realidad en Web3, todavía. Dado que los reguladores mundiales, desde la Unión Europea hasta Corea del Sur, aprobaron leyes sobre activos virtuales este año, saber que su cliente en cadena se ha convertido en una inevitabilidad regulatoria. Conocido en la industria financiera como KYC, saber que su cliente verifica que un individuo es un ser humano válido y que son quienes dicen ser. Para blockchain, a menudo arruinada por los robots, esta confianza en un ser humano de la vida real ofrece una protección importante. Los robots maliciosos pueden canalizar millones de dólares de los ecosistemas en cuestión de semanas. Sin embargo, las finanzas descentralizadas (DeFi) necesitan algo más que una simple prueba de ser humanas. Sin controles adecuados, el entorno DeFi ofrece una libertad desenfrenada, y la falta de una regulación aplicable aumenta la tentación de explotar. Más que una prueba de identidad conocida, DeFi necesita una prueba de confianza. Web3 necesita una forma de verificar la identidad de un usuario y construir su reputación, con lo cual la confianza (percibida) está entrelazada. KYC no es suficiente. A menos que una identidad esté explícitamente en una lista de sanciones, KYC no puede dar fe (o probar) la confiabilidad de la identidad. Hasta que se aborde este problema, los casos de uso más valiosos de blockchain, como la votación descentralizada, no pueden despegar. «Esta es una de las razones por las que nueve años después, solo tenemos NFT y tokens de activos», dice Steve Dakh, miembro fundador de Ethereum.
Atestados, atestados, atestados
Dakh ahora está construyendo el Servicio de Atestación de Ethereum (EAS), una primitiva para que cualquier entidad realice certificaciones en el libro mayor sobre cualquier tema. De esas certificaciones, otras entidades pueden derivar una idea relativa de confianza. Dakh cree que este protocolo de capa base abre la puerta a todo lo que los miembros fundadores de Ethereum esperaban durante la fundación de Ethereum. “Cuando comenzamos a construir EAS, era importante encontrar el corazón de lo que realmente es la identidad. Y esto es un conjunto de testimonios sobre una entidad”, dice Dakh. Dakh y su equipo se dieron cuenta de que podían representar la identidad y la reputación en cadena como un agregado de certificaciones, de forma muy similar a cómo funciona la identidad en el mundo real. Las certificaciones son afirmaciones sobre una identidad, generalmente realizadas por otra identidad, que pueden verificarse de forma independiente. Por lo tanto, las certificaciones pueden proporcionar un método común para comunicar intenciones o afirmaciones sobre identidades que pueden usarse como prueba de confianza. Las certificaciones funcionan haciendo referencia a identificadores, como un nombre legal, dirección o número de seguro social. Por ejemplo, su pasaporte estadounidense utiliza identificadores como su nombre legal cuando certifica que es ciudadano de los Estados Unidos. Los agentes fronterizos pueden comprobar posteriormente la validez de esta reclamación escaneando su pasaporte para compararlo con una base de datos. El ejemplo del pasaporte muestra cómo funcionan las certificaciones en la vida cotidiana. En blockchain, las certificaciones están vinculadas a identificadores en cadena. Podría ser un identificador descentralizado (conocido como DID), una billetera, una pequeña dirección de firmas múltiples u otra cosa. La identidad y la reputación se vuelven representables como un agregado de certificaciones vinculadas a este identificador. El valor de las certificaciones (la reputación agregada de uno) es relativo a la confianza del receptor en las entidades que las elaboran. Los contratos inteligentes se pueden configurar para que solo interactúen con entidades que posean o no posean ciertas certificaciones, o criterios complejos de las mismas. Puede optar por confiar en una entidad o en varias, empresas o individuos, o afirmaciones de X o Y. En ciertos casos de uso, como la votación, puede optar por confiar únicamente en certificaciones comprobadas firmadas por una autoridad poderosa, como un gobierno. Para otros casos de uso, como la propiedad intelectual, puede optar por confiar en miles de autoridades dispares. Puede optar por interactuar con identidades con certificaciones comprobadas firmadas por determinadas entidades pero no por otras. Por ejemplo, un gobierno puede optar por confiar en las certificaciones de un grupo selecto de otros gobiernos, pero no en los de su lista de sanciones. Lo que una empresa quiere excluir, otra puede incluirlo por completo. Por ejemplo, las instituciones heredadas pueden optar por confiar únicamente en las certificaciones realizadas por ellas mismas o por uno o unos pocos proveedores tradicionales de KYC, pero ciertamente no en los individuos. Es posible que otros casos de uso, como demostrar la confianza social, solo se preocupen por las certificaciones firmadas por personas individuales. Combinadas con las pruebas de conocimiento cero, que proporcionan un mecanismo para demostrar la validez de los datos sin revelar los datos en sí, las certificaciones también permiten a las entidades probar facetas de identidad. información sin revelar todo el contenido. Esto es útil para KYC, ya que significa que las personas pueden verificar de forma independiente diferentes aspectos de su identidad según sea necesario para el cumplimiento. Por ejemplo, pueden compartir su número de seguro social sin compartir su nombre legal. Un caso de uso más valioso universalmente es proporcionar una identificación para comprar alcohol o boletos de lotería, o ingresar a un lugar. En lugar de mostrarle a un cajero o portero su identificación completa, puede simplemente mostrarles una prueba sin conocimiento de que el gobierno realizó una certificación de su cumpleaños, que pueden verificar.
Modelos de identidad flexibles
Lo bueno de las certificaciones en cadena es que se pueden realizar para prácticamente cualquier cosa, lo que permite una interacción mucho más significativa a gran escala de lo que es posible actualmente. Pueden modelarse según las certificaciones tradicionales (como la fecha de nacimiento o el estado de inversionista acreditado), pero también cualquier otra cosa que uno considere importante: gusto musical, perfil de Twitter, prueba de autoría, reunión en la vida real, historial laboral. Esta flexibilidad permite a los participantes no solo elegir en qué entidades confían, pero también cuán cuantitativa o cualitativa quieren que sea esa confianza. Es posible ir más allá de que una entidad haga afirmaciones verificables verdaderas o falsas sobre otras identidades (por ejemplo, que el gobierno considere que su número de pasaporte es verdadero o una plataforma en la que realmente publicó una publicación) y crear datos de identidad relativos reales. Las certificaciones también potencian la modularidad. Es posible decidir que poseer las certificaciones 1 y 2 (digamos, amigo de Graeme y más de 10.000 seguidores en Twitter) hace que una identidad sea confiable incluso cuando no te gusta la certificación 3, gusto musical. Protocolos como EAS permiten que estas interacciones entre identidades y reputación sean representado en cadena, e interoperable entre plataformas, con una unidad atómica. Otras soluciones, como Intuition, están experimentando con modelos de identidad de igual a igual que aprovechan estos protocolos para gamificar la producción de metadatos útiles relacionados con la identidad más allá de las afirmaciones deterministas uno a uno. Imagine poder analizar interacciones basadas en la identidad con tanta flexibilidad y modularidad, simplemente activando o desactivando ciertas entidades firmantes o tipos de reclamos. Si bien aún no está claro exactamente cómo será esto a nivel técnico (la infraestructura está apenas en su infancia), aquí es hacia donde se dirige blockchain. Preparen sus cohetes: después de todo, las finanzas descentralizadas despegarán.

















