Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
zkPass whitepaper

zkPass: Giao thức xác thực dữ liệu riêng tư từ Web2 sang Web3

Whitepaper zkPass được đội ngũ zkPass phát hành ngày 22/5/2023, nhằm giải quyết vấn đề người dùng không thể chứng minh với bên thứ ba rằng dữ liệu lấy từ một trang web cụ thể mà vẫn bảo vệ quyền riêng tư, đồng thời nỗ lực thu hẹp khoảng cách dữ liệu giữa Web2 và Web3.


Chủ đề whitepaper của zkPass là “Giao thức zkPass: Whitepaper kỹ thuật dựa trên TLS, MPC và ZKP 2.0”, với điểm nổi bật là tích hợp sáng tạo ba công nghệ: bảo mật tầng truyền tải ba bên (3P-TLS), tính toán đa bên (MPC) và bằng chứng không tiết lộ tương tác (IZK), xây dựng nên giao thức zkTLS, cho phép người dùng xác thực thông tin từ bất kỳ trang web HTTPS nào mà không tiết lộ dữ liệu gốc. Ý nghĩa của zkPass là đưa dữ liệu riêng tư của Web2 vào Web3, đặt nền móng cho Internet có thể xác minh, cung cấp năng lực xác thực dữ liệu bảo vệ quyền riêng tư cho các ứng dụng phi tập trung.


Mục tiêu ban đầu của zkPass là xây dựng một “Internet có thể xác minh”, cho phép người dùng xác thực dữ liệu riêng tư của mình một cách an toàn mà không tiết lộ thông tin nhạy cảm. Quan điểm cốt lõi trong whitepaper zkPass là: bằng cách kết hợp 3P-TLS, MPC và công nghệ bằng chứng không tiết lộ, zkPass có thể chuyển đổi dữ liệu riêng tư Web2 thành bằng chứng mã hóa có thể di chuyển, bảo vệ quyền riêng tư và xác thực xuyên mạng, cân bằng giữa quyền riêng tư và tính xác thực dữ liệu, hiện thực hóa xác thực dữ liệu không cần trung gian tin cậy.

Các nhà nghiên cứu quan tâm có thể truy cập zkPass whitepaper gốc. Link zkPass whitepaper: https://paper.zkpass.org/tech.pdf

Tóm tắt zkPass whitepaper

Tác giả: Priya Narayanan
Cập nhật mới nhất: 2025-12-02 14:18
Sau đây là tóm tắt whitepaper zkPass, được diễn đạt bằng những thuật ngữ đơn giản để giúp bạn nhanh chóng hiểu được whitepaper zkPass và hiểu rõ hơn về zkPass.

zkPass là gì

Các bạn thân mến, hãy tưởng tượng rằng khi chúng ta lướt web hàng ngày, dù là đăng nhập tài khoản ngân hàng, mạng xã hội hay trang mua sắm, đều để lại rất nhiều thông tin cá nhân. Những thông tin này giống như “chứng minh thư số” hoặc “sổ cái số” của bạn, vô cùng quan trọng nhưng cũng rất dễ bị rò rỉ hoặc lạm dụng. zkPass (tên dự án viết tắt: ZKP) là một dự án blockchain nhằm giải quyết vấn đề này.

Nói một cách đơn giản, zkPass giống như một “trình xác thực dữ liệu riêng tư”. Chức năng cốt lõi của nó là cho phép bạn chứng minh với người khác rằng bạn sở hữu một thông tin nào đó (ví dụ như tuổi tác, số dư ngân hàng hoặc bằng cấp), nhưng không cần phải tiết lộ chính xác thông tin nhạy cảm đó. Điều này giống như bạn có một bí mật, bạn có thể chứng minh mình biết bí mật đó mà không cần nói ra bí mật.

Đối tượng người dùng mục tiêu của zkPass rất rộng, bất kỳ ai hoặc ứng dụng nào cần xác thực tính xác thực của dữ liệu mà không tiết lộ quyền riêng tư đều có thể sử dụng nó. Các kịch bản ứng dụng điển hình bao gồm:

  • Xác thực danh tính số (KYC): Trong thế giới Web3, bạn cần chứng minh mình là ai nhưng lại không muốn tải lên ảnh chứng minh thư, địa chỉ,... ở khắp nơi. zkPass cho phép bạn chứng minh đáp ứng yêu cầu danh tính mà không tiết lộ các chi tiết này.
  • Tài chính phi tập trung (DeFi): Ví dụ bạn muốn vay tiền, cần chứng minh tín dụng hoặc tài sản nhưng không muốn nền tảng thấy toàn bộ lịch sử giao dịch. zkPass giúp bạn tạo ra một bằng chứng “tôi đủ điều kiện vay” mà không cần tiết lộ con số cụ thể.
  • Y tế sức khỏe: Chứng minh hồ sơ sức khỏe hoặc tình trạng tiêm chủng mà không tiết lộ chi tiết y tế cụ thể.
  • Game và mạng xã hội: Chứng minh thành tích game hoặc tính xác thực tài khoản mạng xã hội, đồng thời bảo vệ quyền riêng tư cá nhân.

Quy trình sử dụng điển hình là: Người dùng trên thiết bị của mình lấy dữ liệu từ một trang web HTTPS đáng tin cậy (ví dụ trang ngân hàng của bạn), sau đó sử dụng zkPass để tạo ra một “bằng chứng không tiết lộ”. Bằng chứng này chỉ chứa “sự thật” bạn muốn xác thực, không chứa dữ liệu gốc. Cuối cùng, bạn có thể chia sẻ bằng chứng này cho bên thứ ba cần xác thực, bên thứ ba xác minh bằng chứng sẽ biết “sự thật” bạn nói là đúng mà vẫn không biết dữ liệu gốc của bạn là gì.

Tầm nhìn dự án & Giá trị cốt lõi

Tầm nhìn của zkPass là xây dựng một “Internet có thể xác minh” (Verifiable Internet), trở thành cầu nối dữ liệu giữa Web2 (Internet truyền thống) và Web3 (Internet phi tập trung).

Vấn đề cốt lõi mà zkPass muốn giải quyết là: Trong thế giới Internet truyền thống, việc xác thực thông tin thường phải giao dữ liệu gốc cho bên thứ ba, dẫn đến rủi ro rò rỉ quyền riêng tư và lạm dụng dữ liệu nghiêm trọng. Ví dụ, bạn gửi ảnh chứng minh thư cho một trang web, trang web đó sẽ có thông tin của bạn, có nguy cơ bị hacker tấn công hoặc nhân viên nội bộ lạm dụng.

Giá trị cốt lõi của zkPass là cung cấp một phương thức hoàn toàn mới, cho phép bạn “chứng minh tính xác thực của dữ liệu mà không tiết lộ dữ liệu gốc”. Điều này giống như bạn không cần đưa chìa khóa nhà cho người khác mà vẫn chứng minh được bạn sở hữu căn nhà đó.

So với các dự án cùng loại, điểm độc đáo của zkPass là có thể lấy dữ liệu và tạo bằng chứng từ “bất kỳ trang web HTTPS nào”. Điều này có nghĩa là nó không cần trang web tích hợp đặc biệt, không cần bạn cung cấp API key hoặc phụ thuộc vào tổ chức trung gian tập trung. zkPass kết hợp nhiều công nghệ mã hóa tiên tiến, cho phép người dùng tạo bằng chứng ngay trên thiết bị cá nhân, tối đa hóa bảo vệ quyền riêng tư.

Đặc điểm kỹ thuật

Những gì zkPass làm được là nhờ vào các công nghệ tiên tiến phía sau, chúng giống như “vũ khí bí mật” của zkPass:

  • Giao thức bảo mật tầng truyền tải ba bên (3P-TLS)

    Khi lướt web, tiền tố “HTTPS” nghĩa là “giao thức bảo mật tầng truyền tải” (TLS), đảm bảo dữ liệu truyền giữa bạn và trang web được mã hóa và an toàn. zkPass nâng cấp lên “giao thức bảo mật tầng truyền tải ba bên” (3P-TLS). Trong giao tiếp truyền thống hai bên (bạn và trang web), zkPass bổ sung các “nút tính toán đa bên” phi tập trung, giúp quá trình lấy dữ liệu an toàn và đáng tin cậy hơn.

  • Tính toán đa bên (MPC)

    Tính toán đa bên (MPC) là một công nghệ mã hóa kỳ diệu, cho phép nhiều bên cùng thực hiện một phép tính mà không tiết lộ dữ liệu riêng của từng bên. Hãy tưởng tượng có nhiều người muốn biết mức lương trung bình của tất cả, nhưng không ai muốn tiết lộ lương của mình. Công nghệ MPC giúp họ tính ra trung bình mà không ai biết lương của ai. Trong zkPass, các nút MPC đóng vai trò quan trọng trong quá trình xác thực dữ liệu, giúp đảm bảo tính toàn vẹn và xác thực của dữ liệu, ngăn chặn sửa đổi dữ liệu, đồng thời không thể truy cập dữ liệu gốc của bạn.

  • Bằng chứng không tiết lộ (ZKP)

    Bằng chứng không tiết lộ (ZKP) là lõi của zkPass. Nguyên lý là, một người chứng minh có thể chứng minh cho người xác thực rằng một mệnh đề là đúng mà không tiết lộ bất kỳ thông tin nào ngoài mệnh đề đó. Giống như bạn xuất trình hộ chiếu cho hải quan, nhân viên xác nhận bạn là khách du lịch hợp pháp mà không cần biết mọi thông tin trên hộ chiếu. zkPass sử dụng “hệ thống bằng chứng không tiết lộ lai” (Hybrid ZK), bao gồm thuật toán VOLE-ZK và zk-SNARKs, hệ thống này rất hiệu quả, có thể tạo bằng chứng nhanh trong môi trường trình duyệt của người dùng và chiếm ít bộ nhớ.

Các công nghệ này cùng tạo nên sản phẩm “TransGate” của zkPass, là công cụ nền tảng giúp kết nối dữ liệu riêng tư của thế giới Web2 sang Web3 một cách an toàn. Đặc điểm kỹ thuật của zkPass còn bao gồm: bảo vệ quyền riêng tư, dữ liệu có thể xác minh, tương thích rộng với các trang HTTPS, cơ chế chống gian lận và sử dụng bộ nhớ hiệu quả.

Kinh tế học token

Token gốc của dự án zkPass là ZKP, phát hành theo tiêu chuẩn ERC-20, tổng cung 1 tỷ token.

Token ZKP đóng nhiều vai trò trong hệ sinh thái zkPass, là “nhiên liệu” và “phần thưởng” cho toàn bộ hệ thống:

  • Phương tiện thanh toán: Trong giao thức zkPass, việc tạo và xác thực bằng chứng cần dùng token ZKP để thanh toán.
  • Staking xác thực viên: Các xác thực viên tham gia vận hành mạng cần stake token ZKP để đảm bảo hành vi đúng đắn và sự ổn định của mạng.
  • Điểm mạng lưới: Token ZKP cũng dùng để ghi nhận và thưởng cho các hành vi đóng góp cho mạng lưới.
  • Truy cập dịch vụ: Doanh nghiệp và lập trình viên muốn sử dụng API xác thực không tiết lộ và hạ tầng dữ liệu riêng tư của zkPass cũng cần dùng token ZKP.
  • Quản trị: Người nắm giữ token ZKP có thể tham gia vào tổ chức tự trị phi tập trung (DAO) của dự án, bỏ phiếu cho các quyết định quan trọng như định hướng phát triển, phân bổ quỹ,...

Kế hoạch phân bổ token ZKP như sau:

  • Cộng đồng: 48,5%. Trong đó, 12,5% mở khóa tại sự kiện tạo token (TGE), 6% mở khóa tuyến tính trong 3 tháng đầu, 30% còn lại mở khóa hàng tháng trong 5 năm tới. Phần này chủ yếu dùng cho phát triển hệ sinh thái, airdrop, khuyến khích mạng lưới, bán cộng đồng và hợp tác chiến lược.
  • Nhà đầu tư sớm: 22,5%. Khóa 12 tháng, sau đó mở khóa tuyến tính trong 18 tháng.
  • Đóng góp cốt lõi: 14%. Khóa 24 tháng, sau đó mở khóa tuyến tính trong 24 tháng.
  • Quỹ DAO: 10%. Mở khóa tuyến tính trong 5 năm.
  • Thanh khoản: 5%. 100% mở khóa tại TGE, dùng để cung cấp thanh khoản thị trường.

Lưu ý, mô hình kinh tế học token trên dựa trên thiết kế ban đầu, tương lai có thể điều chỉnh theo quyết định của DAO.

Đội ngũ, quản trị & tài chính

  • Đội ngũ

    Dự án zkPass thành lập năm 2022. Thành viên cốt lõi gồm đồng sáng lập kiêm CEO Bing Jiang và đồng sáng lập kiêm CTO Joshua Peng. Bing Jiang có kinh nghiệm phong phú về phát triển di động và công nghệ phân tán, từng phụ trách phát triển và quản lý nhiều sản phẩm cốt lõi. Joshua Peng có bằng tiến sĩ kỹ thuật kết cấu và tính toán tại Đại học Missouri. Tính đến hiện tại, đội ngũ zkPass có 26 nhân viên và dự kiến tiếp tục tuyển dụng ở các mảng kỹ thuật, marketing và phát triển kinh doanh.

  • Quản trị

    zkPass dự kiến thực hiện quản trị cộng đồng thông qua tổ chức tự trị phi tập trung (DAO). Điều này có nghĩa người nắm giữ token ZKP có thể tham gia vào quyết định dự án, bao gồm đề xuất và bỏ phiếu phân bổ quỹ DAO, cơ chế khuyến khích,... cùng thúc đẩy phát triển dự án.

  • Tài chính

    Dự án zkPass đã trải qua nhiều vòng gọi vốn, tổng cộng huy động được 15 triệu USD.

    • Vòng hạt giống: Tháng 8/2023, huy động 2,5 triệu USD, nhà đầu tư gồm Binance Labs, Sequoia China, OKX Ventures,...
    • Vòng A: Tháng 10/2024 (thực tế hoàn thành vào tháng 5), huy động 12,5 triệu USD. Vòng này không có nhà đầu tư dẫn đầu, mà do nhiều tổ chức cùng tham gia như dao5, Animoca Brands, Flow Traders, Amber Group, IOBC Capital, Signum Capital, MH Ventures, WAGMI Ventures,...

    Vòng A định giá pha loãng hoàn toàn token zkPass đạt 100 triệu USD.

Lộ trình phát triển

Lộ trình của zkPass thể hiện kế hoạch từ giai đoạn nghiên cứu ban đầu đến phát triển tương lai:

  • Các mốc quan trọng trong quá khứ

    • Quý 1-2/2022: Thiết kế kiến trúc kỹ thuật, phân tích khả thi và thử nghiệm giải pháp sơ bộ.
    • Quý 3-4/2022: Xây dựng nguyên mẫu giao thức zkPass đa bên, triển khai PLONK19 và giao thức TLS 1.2.
    • Quý 1-2/2023: Tiếp tục triển khai giao thức TLS ba bên, mở rộng mạng MPC, ra mắt testnet dự đoán zkPass.
    • Quý 3-4/2023: Tăng cường mạng phi tập trung zkPass, ra mắt testnet Alpha, triển khai mainnet zkPass v1 tương thích EVM.
  • Kế hoạch quan trọng tương lai (đến 2025)

    • Quý 1/2025: Tập trung vào giao thức lõi và hạ tầng cho lập trình viên, gồm nâng cấp giao thức zkTLS, audit zkTLS, phát hành zkPass SDK v2.0, bộ công cụ trải nghiệm bằng chứng và DevHub v2.
    • Quý 2/2025: Mở rộng ứng dụng bằng chứng và hệ sinh thái.
    • Quý 3/2025: Tập trung vào quản trị và dự án thử nghiệm cho tổ chức, ví dụ bộ công cụ tuân thủ không tiết lộ, thử nghiệm doanh nghiệp với ngân hàng và tổ chức y tế, chương trình hợp tác quốc gia dựa trên chứng chỉ có thể xác minh không tiết lộ.
    • Quý 4/2025: Dự kiến tổ chức sự kiện tạo token (TGE) và hoàn thiện mạng lưới, kích hoạt đầy đủ chức năng token ZKP, mở rộng cơ chế quản trị, mở rộng mạng lưới hỗ trợ nhiều người dùng và doanh nghiệp hơn.

    Lưu ý, token ZKP đã được niêm yết giao dịch trên nhiều sàn vào khoảng ngày 19/12/2025.

Nhắc nhở rủi ro thường gặp

Bất kỳ dự án blockchain nào cũng tiềm ẩn rủi ro, zkPass cũng không ngoại lệ. Khi tìm hiểu dự án, chúng ta cần nhận thức rõ các rủi ro có thể gặp phải:

  • Rủi ro kỹ thuật & bảo mật

    • Độ phức tạp tính toán: Quá trình tính toán bằng chứng không tiết lộ khá phức tạp, có thể ảnh hưởng đến hiệu suất và chi phí.
    • Lỗ hổng hợp đồng thông minh: Dự án blockchain phụ thuộc vào hợp đồng thông minh, hợp đồng có thể có lỗ hổng hoặc lỗi chưa biết, nếu bị khai thác có thể gây mất tiền hoặc sự cố hệ thống.
    • Giao dịch không thể đảo ngược: Giao dịch trên blockchain khi đã gửi thường không thể thu hồi, nghĩa là nếu xảy ra lỗi hoặc bị tấn công rất khó lấy lại tài sản.
    • Phụ thuộc nguồn dữ liệu bên thứ ba: zkPass phụ thuộc vào các trang HTTPS làm nguồn dữ liệu, tính khả dụng, chính xác và tin cậy của các trang này có thể ảnh hưởng đến chất lượng dịch vụ zkPass.
    • Kiểm toán bảo mật & vận hành nút: Là một hệ thống phức tạp, zkPass cần kiểm toán bảo mật liên tục và vận hành nút mạnh mẽ để đảm bảo độ tin cậy và niềm tin vào bằng chứng tạo ra.
  • Rủi ro kinh tế

    • Biến động thị trường: Thị trường tiền mã hóa biến động mạnh, giá token ZKP có thể bị ảnh hưởng bởi tâm lý thị trường, yếu tố vĩ mô và tiến độ dự án.
    • Mức độ chấp nhận & tin tưởng: Việc zkPass được chấp nhận rộng rãi phụ thuộc vào tích hợp doanh nghiệp và niềm tin của người dùng vào bằng chứng mã hóa. Việc chuyển đổi từ “ốc đảo dữ liệu” Web2 sang xác thực phi tập trung có thể cần thời gian.
    • Mở khóa & pha loãng token: Kế hoạch mở khóa token ZKP có một lượng lớn token sẽ được phát hành dần ra thị trường, có thể gây áp lực bán và rủi ro pha loãng trong ngắn hạn.
    • Thanh khoản thấp: Giai đoạn đầu token niêm yết, thanh khoản thị trường có thể thấp, dẫn đến biến động giá lớn.
  • Rủi ro tuân thủ & vận hành

    • Không chắc chắn về pháp lý: Công nghệ blockchain và bằng chứng không tiết lộ chưa có vị thế pháp lý rõ ràng trên toàn cầu, chính sách quản lý ở các quốc gia/vùng lãnh thổ có thể thay đổi, ảnh hưởng đến hoạt động của zkPass.
    • Trải nghiệm người dùng & khả năng tương tác: Việc phổ cập công nghệ mới cần trải nghiệm người dùng tốt và tích hợp liền mạch với hệ thống khác, điều này rất quan trọng với zkPass.
    • Cân bằng quyền riêng tư & khả năng truy vết: Bảo vệ quyền riêng tư nhưng trong một số trường hợp đặc biệt (ví dụ chống tội phạm) cần đảm bảo khả năng truy vết cần thiết, đây là một thách thức cần cân nhắc.
    • Trách nhiệm người dùng: Người dùng tự chịu trách nhiệm quản lý private key, thiết bị và bằng chứng tạo ra. Nếu tự nguyện tiết lộ bằng chứng cho bên thứ ba, zkPass không kiểm soát được việc sử dụng tiếp theo.

Danh sách xác thực

Để hiểu rõ hơn về dự án zkPass, bạn có thể xác thực và nghiên cứu thêm qua các kênh sau:

  • Địa chỉ hợp đồng trên block explorer:
    • Ethereum Mainnet:
      0xe1be424f442d0687129128c6c38aace44f8c8dbc
    • BNB Smart Chain (BSC):
      0xd89B7dD376E671c124352267516BEF1C2cc231a3

    Qua các địa chỉ này, bạn có thể xem phân bổ holder, lịch sử giao dịch token ZKP trên block explorer tương ứng.

  • Hoạt động GitHub:

    Trang chính thức zkPass cung cấp link GitHub repo. Kiểm tra tần suất commit code, số lượng contributor và tình trạng giải quyết issue để đánh giá sơ bộ mức độ phát triển và minh bạch của dự án.

  • Whitepaper & tài liệu chính thức:

    Đọc kỹ whitepaper và tài liệu kỹ thuật chính thức của zkPass để hiểu chi tiết kỹ thuật, triết lý thiết kế và kế hoạch tương lai.

  • Diễn đàn cộng đồng & mạng xã hội:

    Theo dõi tài khoản chính thức và thảo luận cộng đồng của zkPass trên Reddit, X (Twitter cũ),... để cập nhật ý kiến cộng đồng, tiến độ dự án và tương tác giữa đội ngũ với cộng đồng.

Tổng kết dự án

zkPass là một dự án blockchain rất tiềm năng, kết hợp các công nghệ mã hóa tiên tiến như giao thức bảo mật tầng truyền tải ba bên (3P-TLS), tính toán đa bên (MPC) và bằng chứng không tiết lộ (ZKP) để giải quyết vấn đề quyền riêng tư và xác thực dữ liệu giữa Web2 và Web3. Nó cho phép người dùng chứng minh tính xác thực dữ liệu với bên thứ ba mà không tiết lộ thông tin cá nhân nhạy cảm, có tiềm năng ứng dụng lớn trong xác thực danh tính số, tài chính phi tập trung, y tế sức khỏe,...

Điểm sáng tạo của zkPass là giao thức zkTLS độc đáo, có thể tạo bằng chứng riêng tư xác minh được từ bất kỳ trang web HTTPS nào mà không cần OAuth, API key hay trung gian tập trung. Token ZKP là lõi của hệ sinh thái, đảm nhận nhiều chức năng như thanh toán, staking, khuyến khích và quản trị, hướng tới xây dựng một nền kinh tế niềm tin tự duy trì.

Tuy nhiên, là một dự án blockchain mới nổi, zkPass cũng đối mặt với nhiều rủi ro như độ phức tạp kỹ thuật, mức độ chấp nhận thị trường, sự không chắc chắn về pháp lý và biến động kinh tế học token. Dù dự án đã nhận được đầu tư từ các tổ chức lớn và có lộ trình rõ ràng, thành công lâu dài vẫn phụ thuộc vào triển khai kỹ thuật, xây dựng cộng đồng và sự chấp nhận của thị trường.

Xin lưu ý, thông tin trên chỉ nhằm giới thiệu và phân tích dự án zkPass, không phải là lời khuyên đầu tư. Trước khi đưa ra bất kỳ quyết định đầu tư nào, hãy tự nghiên cứu độc lập và đánh giá rủi ro đầy đủ. Thông tin chi tiết, vui lòng tự tìm hiểu thêm.

Tuyên bố miễn trừ trách nhiệm: Những diễn giải trên chỉ là ý kiến cá nhân của tác giả. Vui lòng tự xác minh tính chính xác của mọi thông tin. Những diễn giải này không đại diện cho quan điểm của nền tảng và không nhằm mục đích là lời khuyên đầu tư. Để biết thêm chi tiết về dự án, vui lòng tham khảo whitepaper của dự án.

Bạn cảm thấy thế nào về dự án zkPass?

TốtTệ
Không