跳到主要内容

Aleo 与 Mercy Corps 刚刚解决了加密货币最严峻的人道主义难题

· 阅读需 13 分钟
Dora Noda
Software Engineer

在一个哥伦比亚边境城镇,武装团体仍在搜寻新抵达人员的信息,一名委内瑞拉难民刚刚收到了一笔稳定币付款。无论是捐赠者、审计员,还是监视着链上动态的卡特尔,都无法追踪到她。

这句话在六个月前还是不可能实现的。2026 年 4 月 21 日,Aleo、Mercy Corps Ventures、Humanity Link、GSR Foundation 和丹麦难民理事会(Danish Refugee Council)在哥伦比亚的北桑坦德省(Norte de Santander)和桑坦德省(Santander)边境地区启动了一项试点项目,终于破解了人道主义区块链实验追寻了近十年的难题:如何既让援助对捐赠者足够透明,又同时让接收者保持足够的隐私?

该试点规模较小 —— 约 300 名参与者,在六个月内通过具有隐私保护功能的 USDCx 稳定币转移约 15,000 美元。但其架构的重要性远超其规模。这是生产环境中的人道主义部署首次使用零知识证明(Zero-Knowledge Proofs)来验证资格、确认资金流向并满足捐赠者合规要求,而从未暴露接收者身份。这就是突破所在。

击碎了此前所有试点项目的透明度悖论

过去十年中,每一项人道主义区块链实验都撞上了同一堵墙。捐赠者和审计员要求可见性,而接收者需要隐形性。

世界粮食计划署(WFP)的 Building Blocks 系统于 2017 年 1 月在巴基斯坦启动了 100 人的试点,随后扩展到约旦阿兹拉克(Azraq)和扎塔里(Za'atari)难民营的 10,000 名叙利亚难民,证明了区块链可以高效地转移援助 —— 到 2023 年为 WFP 节省了超过 350 万美元的交易费。但 Building Blocks 运行在一个私有的、许可的以太坊网络上,正是因为对于逃离冲突地区的难民来说,公链的透明度从来不是一个选项。隐私是通过完全封闭链条来解决的,而不是通过密码学。

联合国难民署(UNHCR)2022 年与 Stellar 和 USDC 在乌克兰的部署在几分钟内将应急资金转移到了流离失所的家庭。但每笔转账都记录在公共账本上。任何拥有接收者钱包地址的人 —— 包括建立目标数据库的恶意行为者 —— 都可以准确地看到援助流向了哪里以及某人收到了多少钱。

联合国儿童基金会(UNICEF)的 CryptoFund 在 2019 年启动时是第一个持有和拨付加密货币的联合国机构,它通过将捐款路由给初创企业受助者而非个人受益人来避开这个问题。而 Celo 2022 年在肯尼亚的试验与 Stellar 的各种试点一样,都在智能手机和助记词(Seed Phrase)的用户体验(UX)上苦苦挣扎,这排除了这些工具本应服务的群体。

规律是一致的。要么通过牺牲开放链来获得隐私(Building Blocks),要么通过牺牲隐私来获得开放链(Stellar UNHCR),或者通过根本不直接向接收者付款来回避这种两难境地(CryptoFund)。没有人想出如何同时做到这三点。

零知识证明究竟改变了什么

Aleo 是一家 Layer-1 区块链,自 2024 年 9 月起已在主网运行,其核心是一个简单的架构承诺:默认零知识。每笔交易都是受保护的。每个智能合约的执行都会发出正确性证明而不暴露输入。开发者不会将隐私作为一种可选功能挂载;他们将披露视为例外而非规则。

在哥伦比亚试点中使用的具有隐私保护功能的稳定币 USDCx 于 2025 年 12 月在 Aleo 测试网上线,并于 2026 年 1 月 27 日到达主网。它由 Circle 的 xReserve 基础设施中持有的 USDC 提供 1:1 全额抵押 —— 流通中的每个 USDCx 都有等量的 USDC 锁定在以太坊上由 Circle 管理的智能合约中,通过密码学证明而非脆弱的第三方桥进行验证。对接收者来说,它的消费方式就像数字美元。对链来说,它不留痕迹。

突破在于零知识对审计问题的处理。ZK 证明可以在数学上证明交易满足了某项规则 —— 资格已验证、金额在预算内、反欺诈检查已通过 —— 而无需透露哪个钱包、哪个人或哪笔付款。捐助机构可以证明每一美元都拨付正确。外部审计员可以确认计划合规性。反欺诈系统可以标记重复注册或受制裁的地址。他们都不会看到接收者是谁。

这就是人道主义区块链倡导者多年来一直宣称在理论上可行的事情。哥伦比亚是它在生产环境中真正存在的第一个地方。

真正起作用的用户体验层

架构赢得头条,UX 赢得试点。加密援助实验的坟场里装满了技术优雅但要求难民安装 MetaMask、管理助记词或拥有网络连接稳定的智能手机的系统 —— 这些都不符合被迫流离失所的现实。

哥伦比亚试点的入驻流程看起来一点也不像普通的加密产品。受益人通过 WhatsApp(拉丁美洲的主流消息应用)用西班牙语注册,通过对话式界面处理身份验证和账户创建,甚至从未用到“钱包”或“区块链”这些词。对于没有智能手机的参与者,NFC 智能贴纸让他们只需在合作商家的阅读器上轻碰一下即可完成交易。资金通过在当地提现点和合作伙伴商店扫描二维码获取。

没有助记词。没有应用安装。用户看不到 Gas 费用。加密层是真正无形的 —— 对于一个在错误的社区拿出智能手机可能会有危险的群体来说,这是唯一可以接受的设计。

这很重要,因为之前试点项目的失败模式几乎从未是密码学,而是摩擦。Stellar 2020 年在乌克兰的 UNHCR 试点在战争迫使转型前仅覆盖了一小部分预期受众。Celo 2022 年在肯尼亚的试验遇到了智能手机渗透率的限制。这两个项目的技术基础都可行。但人却无法适应。

为什么选择哥伦比亚,以及为何是现在

该试点的地理位置选择是经过深思熟虑的。哥伦比亚收容了约 290 万委内瑞拉移民和难民,这是西半球最大的流离失所危机。北桑坦德省(Norte de Santander)和桑坦德省(Santander)的边境地区集中了委内瑞拉遣返人员、哥伦比亚被驱逐者以及面临武装组织(包括 ELN 派系和前 FARC 反对派)压力的东道社区成员,这些武装组织将流离失所登记簿作为目标识别工具。

在这种环境下,援助接收者的公链钱包地址不仅是隐私困扰,更是安全威胁。向 Stellar 钱包支付的 USDC,因其永久可见性,成为武装组织可以传唤、抓取或购买的数字证据链。保护隐私的稳定币转账则完全改变了这一威胁模型。

时机也反映了传统援助资金的广泛崩溃。2025 年 USAID 的拆解削减了美国的双边人道主义资助,迫使救济委员会(Mercy Corps)和丹麦难民理事会(Danish Refugee Council)等组织寻找能够适应更小、更多元且日益加密原生化的捐赠池的交付轨道——其中许多捐赠者默认要求链上可审计性。零知识证明(ZK)稳定币援助让这些组织能够在满足加密捐赠者透明度预期的同时,不让接收者暴露在这些捐赠者所产生的公链监控之下。

第二个试点计划与在密西西比、非洲和拉丁美洲开展业务的爱尔兰人道主义机构 GOAL Global 合作,Aleo 团队已确认正与其他援助机构讨论 USDCx 的整合。该架构被定位为非政府组织(NGO)采购的默认轨道,而非一次性实验。

这对 ZK 类别意味着什么

零知识密码学在过去三年中一直在寻找能使其从投机性基础设施转变为具有持久需求的应用场景。ZK Rollups 通过捕捉以太坊(Ethereum)扩展需求率先达成了目标。隐私 DeFi 吸引了机构兴趣,但仍处于监管模糊地带。ZK 身份识别(ZK identity)很有前景,但进展缓慢。

人道主义援助是 ZK 路线图中没有人优先考虑的类别——而它可能是最具防御性的一个。援助预算规模巨大(2024 年全球人道主义呼吁超过 500 亿美元)。透明度要求是强制性的。隐私风险是关乎生存的。一旦 NGO 标准化了采购轨道,切换成本极高。而且,“保护难民的稳定币援助”这一公益形象对于隐私技术类别来说非常有益,该类别目前仍在努力摆脱“所有链上隐私都服务于非法融资”的假设。

如果哥伦比亚试点成功——如果 300 人的群体在六个月的转账中未发生安全事件,如果反欺诈在真实的对抗条件下保持稳健,如果 NGO 财务团队接受 ZK 证明的审计报告作为他们曾经要求的电子表格的替代品——Aleo 将确立 USDCx 作为权威的援助稳定币。这将使其领先于任何附加在基于以太坊的援助基础设施上的改装版隐私层。

竞争性的关键在于,其他 ZK 生态系统和隐私保护稳定币是否能在 Aleo 锁定标准之前赶上。Aztec、Penumbra 和各种基于 FHE(全同态加密)的隐私项目都有可靠的技术路线图。但目前还没有一个拥有人道主义生产环境的部署。

开放性问题

该试点并非没有风险。其中三个最为关键。

首先,可审计性问题在某种程度上仍是理论性的。捐助机构原则上签署了 ZK 证明方案,但它尚未经过要求传统抽样交易可见性的主要外部审计师的压力测试。如果在这里失败,将迫使采取临时的披露豁免,从而削弱隐私保证。

其次,出金(Off-ramp)取决于合作伙伴商家接受 USDCx 进行法币兑换。该试点已在边境地区确定了当地合作伙伴,但人道主义项目经常在兑现层面上失败。如果受益人无法以可用的汇率和地点可靠地将 USDCx 兑换为哥伦比亚比索,那么链上环节的隐私就变得无关紧要。

第三,NGO 的采购周期缓慢。即使试点成功,其他机构也可能需要 18 到 24 个月才能将 USDCx 整合到他们的现金援助计划中。在这个窗口期内,传统轨道(移动货币、借记卡发放)和竞争性的加密解决方案将继续占据援助流。

寂静中的重大意义

十年来,区块链人道主义援助一直被描绘成一个变革性的用例,但实际表现却一直平平。每一次主要的试点都以同样的结论告终:技术很有前景,实施很有前景,下一次试点肯定会有所不同。

哥伦比亚的部署在一个关键方面与众不同。这是第一次通过密码学层解决了困扰此前每个项目的隐私与可审计性之间的权衡,而不是通过许可链、信任假设或缩减范围来掩盖问题。哥伦比亚边境城镇的 300 名难民现在正在使用一种支付系统,其架构是任何非 ZK 人道主义轨道都无法复制的。

如果这能够规模化——扩展到 GOAL Global 的试点,扩展到更多的 NGO,扩展到全球发展中国家的灾难响应、难民安置和有条件的现金转移——零知识密码学将找到一个证明其十年理论工作价值的用例。不是因为它让去中心化金融更高效,而是因为它让援助对接收者来说真正安全。

下一个值得关注的里程碑是与 GOAL Global 的第二个试点是否按计划启动,以及 Aleo 是否会在 2026 年之前宣布更多的援助机构整合。如果这两者都实现了,USDCx 将成为基础设施。如果都没有,这仍将是一个未能真正规模化、但颇有前景的人道主义区块链实验。接下来的 12 个月将决定结果。

BlockEden.xyz 为跨 27 个以上区块链网络(包括专注于隐私的链和稳定币轨道)的开发者提供可靠的 RPC 和索引基础设施。探索我们的 API 市场,为下一代合规且尊重隐私的金融应用提供动力。

参考来源