Jak by kolaps FTX mohl vystavit uživatele Blockfolio

By Bitcoin Časopis - před 1 rokem - Doba čtení: 7 minut

Jak by kolaps FTX mohl vystavit uživatele Blockfolio

Data nezbytná k analýze předchozích položek Blockfolio jsou nyní zamíchána do kolapsu masivní kryptoměnové burzy.

Toto je názorový úvodník od Morgana Rockwella, zakladatele Bitcoin Kinetika.

Údajně mě nezajímá Sam Bankman-Fried získání půjčky z Alamedy, což byly ve skutečnosti finanční prostředky zákazníků FTX převedené přes Alamedu, aby byly připsány na FTX. Nezajímá mě morální kompas osobnost investoři, kteří dali miliardy dítěti, které ve skutečnosti neznali nebo jim nerozuměli, a přesto podporovali bohatství a důvěryhodnost. Moc se nezabývám finančními a tržní efekty na mnoha společnostech, burzách a obchodníkech, kteří z nějakého důvodu záviseli na FTX v jakékoli formě.

Nejvíce mi jde o to, aby Sam Bankman-Fried získal osobní identifikační údaje milionů zákazníků a použil tato data k řetězové analýze v aplikaci Blockfolio, kterou si koupil a kterou používali mnozí. Bitcoiners a držitelé kryptoměn jako nástroj pro sledování Bitcoin, Ethereum a další peněženky s kryptoměnami pouze pro sledování.

Zdroj: Obrázky Google

Pokud si nejste vědomi, Blockfolio byla aplikace, kterou používali mnozí Bitcoin držitelé a další držitelé kryptoměn, aby měli přehled o směnném kurzu nebo cenách svých coinů uložených v chladírnách nebo na peněženkách, které chtěli pouze sledovat a ne mít aktivně na svém mobilním zařízení. Ukládání adres peněženky vlastně nebylo v aplikaci ani potřeba. Mohli jste prostě vložit množství určité kryptoměny, kterou jste chtěli sledovat, a říct, že jste ji měli – ale existovala také funkce pro připojení k burzám, abyste mohli sledovat všechny své coiny na všech burzách, na kterých jste je měli. jedna aplikace. To byla krása Blockfolio, protože nutně nevyžadovalo příliš mnoho osobních identifikačních údajů kromě e-mailu, které by vám pomohly sledovat váš účet, abyste se mohli přihlásit z více zařízení.

Většina z nás jako já se dozvěděla o Sam Bankman-Fried, protože nákupu of Blockfolio nově vytvořenou entitou s názvem FTX. Během několika týdnů byla aplikace Blockfolio přejmenována na aplikaci FTX, která nyní měla vlastní burzu. Předpokládali jsme, že má také novou sadu pravidel Poznej svého zákazníka, zásady proti praní špinavých peněz, nové podmínky služby a také vlastní peněženku pro úschovu držené společností FTX.

Zde si můžete prohlédnout podmínky služby Blockfolio ze dne 30. června 2017:

Zdroj: Zásady ochrany osobních údajů Blockfolio 2017

Blockfolio vášnivě tvrdili, že nejsou a nikdy nebudou prodávat uživatelská data. Blockfolio se dokonce pokusilo de-identifikovat uživatele pomocí hashovacího mechanismu pro ID, aby se ani nenechali identifikovat a propojit uživatelská portfolia s e-mailovými adresami; to se po koupi a transformaci na FTX zřejmě nikdy nestalo.

Zde můžete vidět výrazný rozdíl v nových zásadách ochrany osobních údajů FTX:

Zdroj: Zásady ochrany osobních údajů FTX 2022

Zde je to málo, co je zmíněno o osobních identifikačních údajích v podmínkách služby FTX, což je jiný dokument než zásady ochrany osobních údajů.

Zdroj: Podmínky služby FTX 2022

Pro informaci, pokud jste nikdy předtím nečetli podmínky služby nebo zásady ochrany osobních údajů společnosti, důrazně vám doporučuji, abyste si dali silné pivo a vychutnali si tuto slovní polévku!

To vše vyvolalo otázky kolem této fúze a akvizice, ke které došlo v kryptoměnovém průmyslu jen před několika lety. Mám obavy, protože po pádu této burzy, kdy společnost FTX zkrachuje a veškerý její majetek bude potenciálně dán do aukce, bych rád věděl, v jakém stavu jsou osobní identifikační údaje, které byla společnost FTX nucena shromažďovat kvůli KYC a AML zákony. Zajímá mě obrovské množství shromážděných informací včetně pasů, telefonních čísel, IP adres, home adresy, adresy kryptoměnových peněženek, e-mailové adresy, hesla a vládní ID. To vše by bylo možné prodat v aukci jako zákaznická data nebo zákaznické profily tomu, kdo je shledá cennými.

Zdroj: Zásady ochrany osobních údajů FTX (zveřejnění v případě fúze, prodeje nebo jiného převodu aktiv)

Nyní aktiva držená FTX, zda to byla skutečně skutečná kryptoměna jako např bitcoin nebo vytvořené tokeny postavené na jiné síti první vrstvy, jako je ethereum, nejsou v tomto rozhovoru podle mého názoru příliš důležité. Důležitá jsou data, data o soukromí, operace dolování dat, která by mohla nebo bude provedena na všech těchto datech, která FTX shromáždila o zákaznících, buď to provedli oni, nebo to provede whomever kupuje tato data v aukci. A co víc, jurisdikce těchto dat je otevřena kdekoli na Zemi.

Zdroj: Zásady ochrany osobních údajů FTX (mezinárodní přenosy dat)

Jako někdo, kdo osobně pracoval na konceptech a technologii analýzy mincí pro armádu Spojených států, a také o tom konzultoval pro ministerstvo obrany jako takzvaný „odborník na předmět“, mohu osobně potvrdit, že je velmi snadné korelovat člověk jejich Bitcoin adresu peněženky pomocí nic jiného než částky bitcoin uchovávané na konkrétních adresách, stejně jako data zařízení, která sledují tato konkrétní množství na konkrétních adresách – jde o jednoduché SIGINT, MASINT nebo HUMINT, což jsou všechny různé formy shromažďování informací.

Zdroj: Wikipedia Hledat HUMINT

Pokud nějaké sledujete bitcoin na jakoukoli peněženku přes jakoukoli Bitcoin průzkumníka, který se dívá přes prohlížeč nebo aplikaci na jakémkoli zařízení, telefonu, notebooku nebo tabletu, nyní existuje záznam, který bude spojen s IP adresou, MAC číslem, telefonním číslem SIM, číslem VOIP, číslem kreditní karty, home adresu a jakékoli další osobní identifikační údaje, které jsou jakýmkoli způsobem připojeny k tomuto zařízení. Vím to, protože Edward Snowden unikl dokumentům, které ukazují, že NSA měla program nazvaný xkeyscore a aplikace byly použity jako OAKSTAR a jeho podprogram MONKEYROCKET konkrétně sledovat Bitcoin uživatelé v NSA.

Zdroj: https://theintercept.com/2018/03/20/the-nsa-worked-to-track-down-bitcoin-users-snowden-documents-reveal/

Nyní narážím na tato data, která byla FTX nucena shromažďovat podle zákona AML a KYC. Toto je potenciálně jedno z největších shromažďování tohoto typu dat v kryptoměnovém průmyslu, jaké kdy v historii proběhlo. Tato data v kombinaci s informacemi týkajícími se analýzy mincí bitcoin, ethereum a další částky v kryptoměnách sledované dříve nazvanou aplikací Blockfolio vytvořily situaci, kdy osobní identifikační údaje KYC lze nyní překrývat e-mailovými adresami Blockfolio, UTXO a sledovacími adresami, které spousta lidí používá na Blockfolio, aniž by byly vyzrazeny jakékoli osobní údaje do aplikace.

To znamená, že lidé, kteří používali Blockfolio ke sledování množství kryptoměny, kterou měli, chtěli koupit nebo z jakéhokoli důvodu sledovali, budou nyní moci být korelováni s velmi podrobnými osobními identifikačními údaji. Nemám obavy z toho, zda FTX a její stovky dceřiných společností sledovaly tyto informace z Blockfolio nebo je nějakým způsobem využívaly, ale to, že jejich obrovský nový fond zákaznických informací a dat bude v budoucnu vázán na data Blockfolio. Nepředpokládám, že FTX byl dostatečně inteligentní, aby to udělal pro jakýkoli účel, jako je reklama nebo sdílení dat s hedgeovým fondem, jako je Robin Hood byl přistižen, ale předpokládám, že možná uvažovali o prodeji těchto dat orgánům činným v trestním řízení, inzerentům nebo aktérům ve zpravodajské komunitě, jak SBF uvedla, že ve FTX jsou otevřené dveře pro regulační orgány a orgány činné v trestním řízení.

Nyní musíme myslet na to, až aktiva FTX půjdou do aukce, což se stane, že nejen digitální měny a tokeny, stejně jako licence, budou prodány nějaké nové straně, ale budou to samotní zákazníci. osobní identifikační údaje a masivní dolování dat, které mohlo být nebo bude s těmito údaji prováděno.

Nikdy jsem nebyl uživatelem FTX, nikdy jsem si nevytvořil účet u FTX nebo FTX.us a nikdy jsem neposílal žádné peníze do Alamedy. Bohužel kvůli mé dlouhověkosti v Bitcoin prostoru, použil jsem Blockfolio jako mnoho jiných Bitcoin uživatelů přede mnou, abych měl přehled o množství Bitcoin Měl jsem na více místech a jejich celkovou hodnotu. Nyní, když data, o kterých jsem si myslel, že jsou soukromá, budou připojena k datům KYC kohokoli, koho znám, budou interagovat přes drát a jakékoli zařízení, které použili, zvláště pokud přes více připojení vedou jakýmkoli způsobem zpět do FTX.

Nyní musíme klást vážné otázky a nezaměřovat se na finanční závazky nebo nesprávné zacházení ze strany SBF a FTX. Ale musíme se zeptat, kdo má tato data? Co bylo s těmito daty provedeno a kdo bude v budoucnu tato data vlastnit? Realita je taková, že rozpuštění FTT v nic není „událostí vyšší moci“, takže většina uživatelů je v háji.

Zdroj: Podmínky služby FTX 2022

Pokud se vás to vůbec týká nebo se vás to týká, navrhoval bych, abychom všichni našli správné kanály, jak se chránit před nejhorším možným scénářem z tohoto výpadku dat. Toto je největší problém zákonů KYC a AML, protože po celém tom finančním chaosu nyní existuje kriminální burza, která vlastní osobní údaje milionů lidí o jejich zařízeních, jejich homes, jejich finanční údaje a další, vše k dispozici uchazeči s nejvyšší nabídkou.

Poznámky:

Blockfolio TOS & Privacy Policy jdou na mrtvé odkazy na webu FTX.com, ale našel jsem verzi z roku 2017.
Pro zobrazení chybějících Blockfolio TOS/PP a nového FTX TOS/PP se musíte přihlásit přes Zendesk, což znamená, že jsem musel dát e-mail a PPI, abych vůbec viděl dokumenty.

Toto je příspěvek hosta od Morgana Rockwella. Vyjádřené názory jsou zcela jejich vlastní a nemusí nutně odrážet názory BTC Inc nebo Bitcoin Časopis.

Původní zdroj: Bitcoin Časopis