A Fundação Ethereum e o Open Anonymity Project lançaram o zkAPI, um sistema que permite que as pessoas paguem antecipadamente por serviços de IA e outros serviços cobrados por uso, sem precisar associar sua identidade de cobrança a cada solicitação. Em operação na rede principal do Ethereum desde 1º de outubro, o zkAPI utiliza provas de conhecimento zero e chaves de API descartáveis para separar a pessoa que está pagando do que ela está comprando. Mas há um porém. A IA ainda vê o prompt, e o anonimato pode ser comprometido em outros pontos.
A zkAPI do Ethereum oferece aos pagamentos baseados em IA uma camada de privacidade, mas com uma ressalva

Pontos principais
- O zkAPI da Fundação Ethereum (EF) entrou em operação em 1º de outubro, separando os pagamentos de API da identidade.
- O Open Anonymity usa provas de conhecimento zero para que as solicitações de API pagas permaneçam não rastreáveis.
- Os provedores de IA ainda veem as solicitações, enquanto os usuários da zkAPI podem revelar sua identidade por meio de dados de IP.
O Ethereum quer eliminar o rastro digital da IA
Cada pergunta enviada a um modelo comercial de IA pode deixar mais rastros do que a maioria dos usuários provavelmente imagina. Uma chave de API se conecta a uma conta. A conta se conecta ao dinheiro. As solicitações se acumulam por trás de ambos. A Fundação Ethereum (EF) expõe o problema de forma clara: “Hoje, toda chamada de API de IA carrega uma identidade.” Esse é o rastro que a zkAPI está tentando eliminar.
Lançada em 1º de outubro pela Fundação Ethereum e pelo Open Anonymity Project, a zkAPI permite que alguém deposite ETH, USDC ou outros créditos compatíveis em um cofre do Ethereum e, posteriormente, pague por solicitações de IA sem revelar ao servidor de pagamento quem é. O provedor de IA recebe a solicitação, mas não a identidade de cobrança por trás dela.
A descrição da Fundação é impressionante devido ao caráter pessoal que esse histórico de cobrança pode assumir. “As solicitações são pessoais. As pessoas perguntam aos modelos de IA sobre sua saúde, suas finanças, suas dúvidas”, afirma a postagem no blog da Fundação intitulada “Apresentando a zkAPI: créditos de uso privado para qualquer API”. Acumule um número suficiente dessas perguntas em uma única conta e o provedor não terá apenas uma fatura. Ele poderá ter um registro de anos sobre o que alguém tem pensado.
Coloque o dinheiro no cofre e, em seguida, desapareça da fatura
O truque do zkAPI começa com uma transação normal no Ethereum. Um usuário deposita créditos em um contrato de cofre. Depois disso, os fundos são representados por uma nota privada que pode ser gasta sem identificar qual depósito original forneceu o dinheiro. Conforme explica a descrição da EF, “o zkAPI separa o pagamento da identidade”.

O software em execução no dispositivo do usuário produz então uma prova de conhecimento zero, demonstrando que uma nota com saldo disponível pode cobrir o gasto solicitado e ainda não foi gasta. O servidor verifica a declaração sem saber qual nota pertence ao usuário. A parte técnica se torna complexa rapidamente. Os depósitos são compromissos dentro de uma árvore de Merkle com 32 níveis de profundidade. Os gastos geram números de série unidirecionais chamados “nullifiers”, enquanto as provas Groth16 na curva BN254 e o hash Poseidon cuidam da parte mais complexa da criptografia.
O anulador é o policial de ronda. Tente gastar o mesmo saldo duas vezes e a duplicação vai revelar a fraude. Fique dentro do saldo, e o protocolo foi projetado para manter a nota não rastreável. Ou, nas palavras da Fundação:
“Um usuário que permanece dentro do seu saldo permanece não rastreável.”
A IA recebe uma chave descartável
A parte mais engenhosa acontece após a autorização do pagamento. Em vez de fornecer ao provedor de inteligência artificial (IA) uma chave de API permanente vinculada a uma conta comum de cliente, o servidor da zkAPI verifica a prova de pagamento e cria uma chave nova e de curta duração com um limite em dólares. A chave permanece apenas na memória do dispositivo do usuário. Em seguida, a solicitação segue diretamente para o provedor de IA.
“O servidor que lida com dinheiro nunca vê o conteúdo, e o provedor que vê o conteúdo nunca descobre a identidade de cobrança por trás de uma chave”, explicou a Fundação.
Quando essa chave temporária expira, o provedor registra o valor efetivamente consumido em um recibo de uso assinado. A zkAPI deduz esse valor da nota privada do usuário, em vez de retirar automaticamente todo o limite de gastos. Isso significa que uma única autorização pode cobrir uma sessão, em vez de exigir uma transação de Ethereum para cada pergunta. O sistema de pagamento sabe que alguém pagou. A IA sabe que alguém fez a pergunta. Nenhum dos dois deve saber o suficiente para conectar as duas informações.
O próprio Ethereum tem uma visão ainda mais restrita. A blockchain pública pode ver depósitos, encerramentos e saques, mas não o que foi comprado com o saldo. O dinheiro também pode ser recuperado caso os servidores da zkAPI desapareçam. “Você pode encerrar seu saldo e sacar na blockchain, mesmo que todos os servidores da zkAPI desapareçam”, explica a postagem no blog da EF.
O truque de privacidade tem uma brecha
No entanto, não há aqui nenhuma capa de invisibilidade. A tecnologia zkAPI separa a identidade de cobrança do uso da API. Ela não esconde magicamente o que alguém digita em um modelo de IA. O provedor ainda recebe solicitações e respostas, pois precisa executar o modelo. Informações da rede também podem revelar a identidade da pessoa do outro lado. Um endereço IP estável, padrões de tempo ou comportamentos repetitivos podem ajudar a reconectar sessões supostamente separadas.
A Fundação é muito franca sobre outro problema, afirmando:
“Conteúdos compartilhados de prompts podem funcionar como impressões digitais para qualquer pessoa capaz de ler os prompts.”
Basta mencionar repetidamente o mesmo empregador, membros da família, hábitos de escrita, documentos de projetos ou histórico de conversas antigas, e o próprio conteúdo pode começar a recompor o Humpty Dumpty. Usuários que buscam maior anonimato na rede são orientados a usar o Tor e circuitos novos para sessões separadas. O repositório do protocolo também classifica o zkAPI como experimental.
Ainda assim, a IA é apenas a primeira a entrar nessa área. O mesmo sistema poderia lidar com consultas RPC de blockchain, tarefas de imagem e vídeo, largura de banda de VPN e serviços máquina a máquina, nos quais agentes de software pagam pelo trabalho sem manter contas de clientes convencionais. Isso torna a proposta da zkAPI tanto mais restrita quanto mais interessante do que a IA anônima. Ela não promete que ninguém saiba de nada. Ela tenta garantir que ninguém saiba de tudo.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.












