La Ethereum Foundation e l'Open Anonymity Project hanno sviluppato zkAPI, un protocollo a conoscenza zero che consente agli utenti di pagare per servizi di IA e altre API a pagamento senza collegare la propria identità alle proprie richieste.
Attivo sulla mainnet di Ethereum, il sistema separa i registri di pagamento dai prompt e dalle query inviati ai fornitori di servizi, sebbene non nasconda tutta l'attività di rete né i contenuti inviati dagli utenti.
Come zkAPI separa i pagamenti dalle richieste API
L'Open Anonymity Project ha annunciato la sua collaborazione con la Ethereum Foundation in un post del 25 settembre 2026 che introduceva i suoi servizi pubblici di chat IA, OA-chat. La fondazione ha anche promosso zkAPI il 2 ottobre, descrivendolo come “un mezzo per l'IA privata”.
Il protocollo è stato originariamente proposto dal ricercatore di Ethereum Davide Crapis e dal co-fondatore Vitalik Buterin, mentre il team di Open Anonymity ha costruito il client, il server, gli smart contract e l'integrazione con il browser.
Gli utenti depositano prima ETH nel contratto ZkAPIVault sulla mainnet di Ethereum. Il deposito viene poi trasformato in un commitment tramite l'uso di un albero di Merkle, che è una struttura dati crittografica, mentre il saldo di spesa viene conservato come nota privata sul dispositivo dell'utente.
All'inizio di una sessione, il browser genera una prova a conoscenza zero che dimostra che l'utente ha fondi sufficienti per pagare e non ha ancora speso il denaro. La verifica del pagamento viene effettuata senza conoscere il deposito specifico utilizzato per il pagamento e l'identità dell'utente.
Una volta completata la verifica, viene emessa una chiave API con un limite di spesa, con il prompt che va direttamente dal browser al fornitore di IA. Quando la chiave API scade, si riceve una ricevuta di utilizzo. Il sistema detrae quindi tale importo dal saldo privato, con un numero seriale unidirezionale chiamato nullifier che impedisce che gli stessi fondi vengano spesi due volte.
Il protocollo utilizza prove Groth16, crittografia BN254 e hashing Poseidon per rendere il sistema di pagamento sia privato che verificabile, e gli utenti possono prelevare i fondi rimanenti direttamente tramite il contratto vault, anche se i server zkAPI smettono di funzionare.
Cosa zkAPI non nasconde
Il protocollo nasconde il collegamento al pagamento, non il contenuto. Un fornitore vede comunque i prompt e i dettagli di rete come un indirizzo IP, e può provare a far corrispondere le sessioni in base ai tempi. Gli sviluppatori suggeriscono Tor con un circuito nuovo per ogni sessione, poiché la cronologia delle conversazioni riutilizzata, lo stile di scrittura o i dettagli personali possono consentire a un fornitore di ricollegare le singole sessioni.
Questo progetto è vicino agli interessi recenti di Buterin. Ricordiamo che alla fine del mese scorso ha condiviso una roadmap di Ethereum a più lungo termine che poneva maggiore enfasi sulle prove crittografiche e sulla verifica. zkAPI applica questo approccio generale ai pagamenti quotidiani, consentendo a un servizio di verificare la spesa senza ricevere un'identità di conto convenzionale.
Il post Ethereum Foundation e OA lanciano zkAPI per il pagamento privato dell'IA è apparso per la prima volta su CryptoPotato.
