如果你关注过区块链预言机赛道,大概率听说过Chainlink、Pyth这些名字,它们主要负责把公开的市场价格、天气数据等送上链。但有一个问题长期被搁置:那些真正有价值、却属于个人隐私的数据,比如银行流水、信用评分、医疗记录,怎么才能安全地用到链上?
zkPass给出的答案是:数据可以不上链,但数据的证明可以上链。
一、zkPass到底是什么?
简单来说,zkPass是一个去中心化的隐私数据预言机协议。它做的事情可以这样理解——你不需要把自己的银行账单发给任何人,却能向别人证明“我的月收入超过2万”这个事实。
传统预言机的任务是“把数据从链下搬到链上”。zkPass的目标更刁钻:在数据本身完全不离开用户设备的前提下,把关于数据的“事实”变成可验证的证明,然后放到链上。
这个定位让zkPass区别于绝大多数预言机项目。它不是数据的搬运工,而是数据的“公证员”,而且这个公证员看不见你的原始材料,只负责验证你声称的事实是否成立。

二、它凭什么能做到?
zkPass的技术核心是一个叫 zkTLS 的东西。要理解它,得先搞清楚TLS是什么。
你每天上网用的HTTPS,那个“S”就是TLS(传输层安全协议),它负责在你和网站之间建立一条加密通道,防止别人偷看你的登录密码或银行余额。但TLS有个“缺陷”:它能保护数据不被外人看到,却不能帮你向第三方证明这些数据确实来自某个网站。
zkTLS把原来的两方(你和网站)变成了三方(你、网站、验证节点)。验证节点参与通信过程,能看到加密数据的“数学指纹”,却看不到数据内容本身。然后你可以在本地生成一个零知识证明(ZKP),这个证明能告诉验证者“某个事实成立”,而不暴露任何额外信息。
打个比方:传统TLS是给你和网站之间拉了一条拉链窗帘,外面的人看不见里面;zkTLS则是在窗帘外面加了一台仪器,它能确认里面的人在做什么交易,但交易的金额、账户这些细节一概不知,只输出一个“交易属实”的结论。
zkPass目前采用混合零知识证明方案,结合了交互式(VOLE-ZK)和非交互式协议。VOLE-in-the-Head算法让证明生成能在毫秒级完成。实际测试中,用户在浏览器里生成一个私有数据的零知识证明,耗时不到一秒。
三、zkPass的运作架构
整个协议涉及三个角色:
| 角色 | 说明 |
|---|---|
| Prover(证明者) | 即用户,持有自己的私密数据,需要生成证明 |
| Verifier(验证者) | zkPass节点,负责验证证明的合法性 |
| DataSource(数据源) | HTTPS服务器,如银行网站、社交媒体平台等 |
工作流程大致如下:
-
用户用自己的访问凭证(比如账号密码)登录数据源网站
-
zkPass节点作为“第三方”参与TLS握手,见证通信过程但看不到明文数据
-
用户在本地浏览器中生成零知识证明
-
证明被提交到链上,智能合约或应用端进行验证
zkPass还设计了混合模式(Hybrid Mode) ,包含代理模式(Proxy Mode)和MPC模式。大部分情况下走代理模式,效率更高;遇到某些限制同一账号多IP访问的服务器时,自动切换到MPC模式。

四、能用来做什么?
zkPass的应用场景覆盖范围相当广:
身份与合规验证
-
证明年龄大于18岁或21岁,无需出示身份证原件
-
验证学历、职业资格,不暴露证书编号等细节
-
满足KYC/AML合规要求,同时保护用户隐私

DeFi与信用借贷
这是目前最受关注的场景之一。传统DeFi借贷普遍要求超额抵押,因为协议根本不知道借款人的信用状况。有了zkPass,用户可以证明自己的链下信用评分、银行余额或收入水平,从而实现不足额抵押借贷。
声誉与成就系统
用户在Web2平台上的行为数据(社交媒体活跃度、游戏成就、电商信誉等)可以生成可验证的证明,在不同Web3应用间迁移和使用。
治理与防女巫攻击
在DAO投票或空投分配中,用户可以证明自己拥有某个社交媒体账号且活跃度达标,防止批量注册的机器人账号刷票。
AI与数据经济
AI模型训练需要高质量数据,但敏感数据不能直接交出。zkPass让数据持有者能证明数据的真实性和特定属性,而不暴露原始数据。
医疗与保险
证明疫苗接种记录、体检结果等,无需交出完整病历。
五、和传统预言机有什么不同?
| 维度 | 传统预言机(如Chainlink) | zkPass |
|---|---|---|
| 数据类型 | 公开数据(价格、天气、比赛结果) | 私人数据(银行、信用、身份) |
| 数据来源 | 需要数据源配合或API接口 | 任意HTTPS网站,无需授权 |
| 隐私保护 | 数据明文传输,节点可见 | 零知识证明,节点看不到原始数据 |
| 验证方式 | 多方数据聚合+共识 | 密码学证明(ZKP) |
传统预言机解决的是“公开数据上链”的问题,zkPass解决的是“私密数据可验证”的问题。两者不是替代关系,而是互补——一个管公开的,一个管私密的。
六、市场进展
zkPass由Binance Labs孵化,2024年10月完成了1250万美元的A轮融资,投资方包括dao5、Animoca Brands、Flow Traders、Amber Group等。至此项目总融资额达到1500万美元。
截至2026年中期,zkPass生态已累积超过100万独立认证用户。项目方提供了SDK、开发者中心(DevHub)和Schema市场等工具,方便开发者快速集成。
项目链接
网站:https://zkp.com/
ZKP代币是什么类型?二层隐私验证协议zkPass Protocol解析
总结
zkPass的核心价值可以用一句话概括:它让“证明”这件事不再依赖信任,只依赖数学。
过去,你想证明自己有某个资质或满足某个条件,要么出示原始文件(牺牲隐私),要么找一个可信第三方来背书(引入信任风险)。zkPass用密码学绕开了这两个选项,证明有效,是因为算法保证了它的有效性,而不是因为你信任某个机构。
从这个角度看,zkPass不仅仅是一个预言机项目,它更像是在为Web3世界搭建一套 “隐私时代的信任基础设施” 。当越来越多的真实世界数据需要与链上应用交互时,这套基础设施的价值可能会越来越清晰。
当然,从技术概念到大规模应用,中间还有很长的路要走。但至少,zkPass已经在这个方向上迈出了实质性的一步。
