零知识技术可以让公司在不存储您的身份证件的情况下验证您的身份。那么为什么它还没有成为标准做法呢?

本月早些时候,超过 1.53 亿张美国和加拿大驾驶执照被大规模盗窃,这应该充分说明一件事:存放驾驶执照副本的最安全的地方根本就是无处可去。

泄露的 ID 似乎来自身份验证提供商,最终与数百万其他被盗身份和旅行证件一起出现在名为 Nexus 的暗网身份服务上。

本周,金融科技公司 Revolut 透露,该公司被黑客欺骗,交出了大量敏感的客户数据,包括护照副本和验证自拍照,这一危险进一步凸显。黑客现在正在将 680 名客户的身份证件滴注到网络上,试图获得 10,000 比特币的赎金。

讽刺之处显而易见:了解你的客户 (KYC) 流程旨在通过确定客户身份并确保他们不会从事邪恶行为,从而使金融系统更加安全。

但 KYC 的实施方式通常要求公司存储大量敏感信息,这为犯罪分子创造了宝贵的蜜罐。

而且这个问题正变得越来越难以忽视。根据隐私权信息交换所的数据,仅 2026 年上半年,美国数据泄露事件就影响了至少 3.43 亿人。更令人沮丧的是,已经可以使用零知识证明在不存储身份证件的情况下验证个人的身份:

Efrat Fenigson 是 You're The Voice 播客的主持人,广泛撰写和演讲有关隐私和 KYC 的内容。她告诉