When details emerged about Coinbase’s blockchain analysis partnership with ICE, Bitcoiners were left wondering how safe their data really is.

This is an opinion editorial by Justin Ehrenhofer, the vice president of operations and multi-coin Cake Wallet, a Bitcoin privacy educator and a moderator of the r/CryptoCurrency subreddit.

Coinbase недавно подверглась критике после Запрос Закона о свободе информации от Технический запрос раскрыла детали своего контракта на предоставление Иммиграционной и таможенной полиции США (ICE) доступа к своему инструменту анализа блокчейна. Coinbase Трейсер.

Coinbase agreed to provide ICE with surveillance data on 12 blockchains (including Bitcoin’s). Among other tools, ICE gained access to Coinbase’s “multi-hop analysis,” “Lightning network investigation,” “historical geo tracking data” and “transaction demixing and shielded transaction analysis.” You can see a summary of the scope in this screenshot obtained by Tech Inquiry:


Для защитников конфиденциальности и специалистов по соблюдению требований в отношении криптовалют существование этих функций неудивительно. Chainaанализ, CipherTrace, Elliptic и другие фирмы, занимающиеся анализом блокчейнов, уже много лет продают подобные услуги. Согласно диаграмме ниже, ICE приобретает лицензии у Chainaанализ с 2016 года.

Источник: автор на основе данных USAspending.gov.

Масштабы слежки за блокчейном, которые когда-то были скрыты от общественности, теперь становятся широко известны. Chainalysis, CipherTrace, Эллиптических и Coinbase все рекламируют свои предложения инструментов обеспечения соответствия.

Цепной анализ предлагает Реактор для регулирующих органов и следователей, KYT («знай свою транзакцию») для автоматической проверки адресов и транзакций на соответствие требованиям, Kryptos для проверки высокого уровня, Маркет Интел для исследователей и инвесторов, Бизнес-данные для бирж для отслеживания деятельности своих клиентов в целях развития бизнеса, и Реагирование на крипто-инцидент для жертв программ-вымогателей и других угроз. Данные наблюдения за блокчейном продаются одной и той же компанией для соблюдения требований, исследований, инвестиций и маркетинга. И есть десятки других компаний, которые продают аналогичные данные для других целей.

Последствия ICE

Следующий волна отрицательного нажмите после того, как были обнародованы детали контракта Coinbase с ICE, биржа вновь что он «не продает частные данные клиентов» и что «Coinbase Tracer получает информацию из общедоступных источников и не использует данные пользователей Coinbase. Всегда."

Я принимаю утверждения Coinbase на первый взгляд, но даже если это правда, они все равно делятся данными о клиентах с правительством США.

Ваши «собственные» данные, вероятно, уже тайно переданы

Coinbase является требуется по закону подавать отчеты о подозрительной деятельности (SAR) в Сеть по борьбе с финансовыми преступлениями (FinCEN), если она считает, что определенные действия являются подозрительными. Эти отчеты могут включать такую ​​информацию о клиентах, как имена, физические адреса и даже данные о криптовалютных транзакциях и адресах, если это применимо.

BitAML, консалтинговая компания по соблюдению требований, специализирующаяся на регулировании борьбы с отмыванием денег (AML), имеет руководство по подаче SAR, связанных с криптовалютой, на свой веб-сайт, which you can use to get a feel for the information that bitcoin exchanges commonly submit. SARs can be filed for all sorts of things, including situations where a customer refuses to comply with information requests.

Банки подают отчеты о валютных операциях (CTR) для всех ежедневных депозитов или снятий наличных, превышающих 10,000 20,000 долларов США. CTR в настоящее время не требуются для переводов криптовалюты (например, вывода XNUMX XNUMX долларов США в BTC с обменной платформы), но FinCEN настаивает на этом. в прошлом. It’s likely that CTRs will be required for cryptocurrencies (as they allow users to hold their private keys and their ability to spend the coins, thus making them bearer instruments, like cash) in the near future. I can’t speak for Coinbase or whether it has submitted any CTRs, but Coinbase or other bitcoin exchanges may have already sent your information to FinCEN if you have deposited or withdrawn more than $10,000 in BTC via their platforms in a single day.

If Coinbase’s blockchain monitoring or compliance tools indicate that some bitcoin transaction on its platform is suspicious, it’s reasonable to expect that the exchange has submitted a SAR. ICE can easily use the blockchain analysis tool to find suspects of what it deems “financial crimes,” and then check to see if Coinbase or other exchanges have submitted SARs on those users.

Coinbase не может напрямую передавать данные о клиентах в ICE, но при необходимости передает их в FinCEN, который может передавать их в ICE. Поэтому само собой разумеется, что ICE активно использует инструмент отслеживания Coinbase, чтобы отслеживать и узнавать личности определенных клиентов Coinbase.

Вы не получите уведомления о том, что ваша информация будет передана в SAR. ООБ явно обязан быть секретным. Биржам и банкам запрещено уведомлять вас. Удручающе, в качестве обязательной подачи, ни один из этих массовых сборов данных не требует ордера.

Ваши «собственные» данные общедоступны

People should understand that the only truly “proprietary” information to Coinbase is the information you share directly with it. When you deposit and withdraw cryptocurrencies, you create public records that are usually trivially traced. If you withdraw bitcoin from Coinbase to your noncustodial wallet, Coinbase’s tool will likely show that transaction leaving Coinbase.

IP address surveillance is a large industry on its own. Bitcoin nodes are ultimately public servers. When you send bitcoin, the transaction needs to make its way into a public database. Companies run Bitcoin nodes to собрать первый IP-адрес, который они смогут найти, связанный с транзакцией. In many cases, this gives these companies a good idea of your rough geographical location and sometimes even your home IP-адрес

That’s right: your home IP address, your wallet addresses and every transaction you ever make can be public information that is analyzed, packaged nicely and sold as tools to law enforcement. Per USAspending.gov, ICE alone has gotten access to these by issuing contracts currently valued at $6 million. The FBI and IRS have issued contracts to four analysis companies for $13.5 million and $17 million, respectively. The FBI contracts have a potential total value of over $40 million. Across all of these agencies and others, the cost to taxpayers could be as high as $79 million.

Гнев против Coinbase — не решение

На данный момент вы можете злиться на Coinbase. Не будь.

Ну, по крайней мере, не надо всего злиться на это. За годы работы Chainaанализ заработал гораздо больше денег на ICE и других агентствах, чем Coinbase, и если бы Coinbase не продавала ICE этот инструмент, ICE могла бы создать его сама.

Так что вам действительно следует злиться на блокчейны, которые позволяют осуществлять массовое наблюдение за всей этой информацией о транзакциях, и злиться на необоснованную массовую слежку, обеспечиваемую SAR и CTR.

So, what do we do from here? It takes three things to enable better Bitcoin Конфиденциальность:

Set the record straight about the usefulness of these tools. They enable mass surveillance on nearly everything you do with your bitcoin. Stop beating around the bush and accept that a privacy problem exists for the 12 listed blockchains (including Bitcoin’s and Ethereum’s), as well as nearly all others.

Incorporate meaningful and significant changes to break these tools. Hide the IP addresses being used to broadcast transactions better with tools like Dandelion++. Hide the amounts, addresses and transaction graphs. Bitcoin needs better default privacy protections to circumvent this mass surveillance. It’s almost impossible to kill these tools completely, but we can meaningfully reduce their surveillance scope by following Monero’s footsteps, for instance, of enabling sane privacy defaults across the board, not just for users of a niche tool.

Stop using regulated entities that need to report SARs and CTRs. Using a noncustodial wallet to send more than $10,000 in bitcoin could prevent your information from being shared automatically.

Почему это важно?

Bitcoin proponents have championed the usefulness of BTC для денежных переводов в Сальвадор и другие страны. Bitcoin is certainly useful in many of these circumstances. However, many migrant workers are going to be scared off by Bitcoin’s transparency and the millions of dollars being poured into tracing Bitcoin transactions annually. It’s harder for ICE to target individual users of the traditional, centralized remittance system than it is for ICE to observe every single bitcoin payment to find many going to El Salvador exchanges, IP addresses and services.

Migrant workers often escape dangerous situations back home. Regardless of your political views on immigration, one should understand how someone in this situation would take great caution in protecting their privacy for fear of being deported.

К сожалению, Bitcoin doesn’t protect the privacy of the vast majority of its users very well. Suppose El Salvador was to take the extreme (though very unlikely) step of Требующий remittances in itcoin. Would this be a net positive, breaking people away from centralized and regulated institutions that profit heavily off of the world’s poor? Or would this be a net negative, since one, most people will use regulated platforms to buy and sell bitcoin with fees anyways, and two, the vast majority of people will be surveilled by enemy actors (from the perspective of illegal immigrants) on the transparent blockchain?

The answer isn’t straightforward; there are positives and negatives, and Bitcoin will be the preferred option for some people. Still, I hope that loud voices in the Bitcoin community understand the challenges and risks associated with ICE watching every transaction, and that they loudly advocate for better default privacy protections on Bitcoin to protect the users they say Bitcoin был создан для.

This is a guest post by Justin Ehrenhofer.

