Про що говорить партнерство Coinbase з ICE Bitcoin Спостереження

By Bitcoin Журнал - 1 рік тому - Час читання: 7 хвилини

Про що говорить партнерство Coinbase з ICE Bitcoin Спостереження

Коли з'явилися подробиці про партнерство Coinbase з аналізу блокчейну з ICE, BitcoinКористувачам залишилося гадати, наскільки безпечними є їхні дані.

Це редакційна стаття Джастіна Еренхофера, віце-президента з операцій і мультимонетного гаманця Cake Wallet, Bitcoin вчитель конфіденційності та модератор субредіту r/CryptoCurrency.

Coinbase нещодавно зазнав критики після того, як a Запит Закону про свободу інформації від Технічний запит оприлюднив деталі свого контракту щодо надання імміграційній та митній службі США (ICE) доступу до свого інструменту аналізу блокчейнів Coinbase Tracer.

Coinbase погодилася надати ICE дані стеження за 12 блокчейнами (включаючи Bitcoin's). Серед інших інструментів ICE отримав доступ до «аналізу кількох стрибків», «дослідження мережі Lightning», «даних історичного геовідстеження» та «деміксування транзакцій і аналізу екранованих транзакцій» Coinbase. Ви можете побачити підсумок обсягу на цьому знімку екрана, отриманому Tech Inquiry:

Source

Для прихильників конфіденційності та фахівців із дотримання вимог щодо криптовалют існування цих функцій не дивує. Chainalysis, CipherTrace, Elliptic та інші фірми з аналізу блокчейнів продають подібні послуги протягом багатьох років. Згідно з діаграмою нижче, ICE придбав ліцензії у Chainalysis з 2016 року.

Джерело: Автор, використання даних USAspending.gov.

Масштаби стеження за блокчейном, які колись були приховані від громадськості, тепер стають широко відомими. Chainalysis, CipherTrace, Еліптичних та Coinbase усі рекламують свої пропозиції інструментів відповідності.

Пропозиції Chainalysis Реактор для регуляторів і слідчих, КІТ («знай свою транзакцію») для автоматизованої перевірки відповідності адрес і транзакцій, Криптос для перевірки високого рівня, Ринок Intel для дослідників та інвесторів, Дані бізнесу для бірж для відстеження діяльності своїх клієнтів для розвитку бізнесу та Реагування на криптоінциденти для жертв програм-вимагачів та інших загроз. Одна й та сама компанія продає дані стеження за блокчейном для забезпечення відповідності, дослідження, інвестицій і маркетингу. І є десятки інших компаній, які продають подібні дані для інших цілей.

The ICE Fallout

Після хвиля негативного press після оприлюднення деталей контракту Coinbase з ICE, біржа знову що він «не продає власні дані клієнтів» і що «Coinbase Tracer отримує інформацію з публічних джерел і не використовує дані користувачів Coinbase. Коли-небудь».

Я прийму заяви Coinbase на поверхні, але навіть якщо це правда, вона все одно ділиться даними клієнтів з урядом США.

Ймовірно, ваші «власні» дані вже таємно надано

Монета база є вимагається законом подавати звіти про підозрілу діяльність (SAR) до Мережі боротьби з фінансовими злочинами (FinCEN), якщо вона вважає, що певна діяльність є підозрілою. Ці звіти можуть містити інформацію про клієнтів, таку як імена, фізичні адреси та навіть дані про транзакції та адреси криптовалюти, якщо це можливо.

BitAML, консалтингова компанія з питань відповідності, яка зосереджена на регулюванні боротьби з відмиванням грошей (AML), має посібник із подання SAR, пов’язаних із криптовалютою, на свій веб-сайт, який ви можете використовувати, щоб отримати відчуття інформації, яка bitcoin біржі зазвичай подають. SAR можна подавати за будь-яких речей, включаючи ситуації, коли клієнт відмовляється виконувати запити на інформацію.

Банки подають звіти про валютні операції (CTR) для всіх щоденних депозитів або зняття готівки понад 10,000 20,000 доларів США. CTR наразі не є обов’язковим для переказів криптовалюти (наприклад, зняття XNUMX XNUMX доларів США в BTC з обмінної платформи), але FinCEN наполягає на цьому в минулому. Цілком імовірно, що CTR будуть потрібні для криптовалют (оскільки вони дозволяють користувачам зберігати свої приватні ключі та можливість витрачати монети, таким чином роблячи їх інструментами на пред’явника, як готівка) у найближчому майбутньому. Я не можу говорити за Coinbase або про те, чи подала вона CTR, але Coinbase чи інше bitcoin біржі могли вже надіслати вашу інформацію до FinCEN, якщо ви внесли або зняли понад 10,000 XNUMX доларів США в BTC через їхні платформи за один день.

Якщо інструменти моніторингу блокчейну або відповідності Coinbase вказують на те, що деякі bitcoin транзакція на її платформі є підозрілою, розумно очікувати, що біржа подала SAR. ICE може легко використовувати інструмент аналізу блокчейну, щоб знайти підозрюваних у тому, що він вважає «фінансовими злочинами», а потім перевірити, чи надіслали Coinbase або інші біржі SAR для цих користувачів.

Coinbase може не ділитися даними клієнтів напряму з ICE, але вони передають дані клієнтів, якщо потрібно, з FinCEN, який може надавати їх ICE. Тож цілком зрозуміло, що ICE активно використовує інструмент відстеження Coinbase, щоб допомогти відстежити та дізнатися особу певних клієнтів Coinbase.

Ви не отримаєте сповіщення про те, що ваша інформація передається в SAR. САР є явно повинні бути секретними. Обмінникам і банкам забороняється повідомляти вас. гнітюче, як обов'язкові документижоден із цих масових зборів даних не вимагає ордера.

Ваші «захищені» дані є загальнодоступними

Люди повинні розуміти, що єдина справді «конфіденційна» інформація для Coinbase — це інформація, якою ви ділитеся безпосередньо з нею. Коли ви вносите та знімаєте криптовалюти, ви створюєте загальнодоступні записи, які зазвичай тривіально відстежуються. Якщо ви знімете bitcoin з Coinbase у ваш гаманець без опікуна, інструмент Coinbase, швидше за все, покаже цю транзакцію, що виходить з Coinbase.

Спостереження за IP-адресами є окремою великою галуззю. Bitcoin вузли в кінцевому підсумку є публічними серверами. Коли ви відправляєте bitcoin, транзакція повинна потрапити в загальнодоступну базу даних. Компанії бігають Bitcoin вузли до збирають першу IP-адресу, яку вони можуть знайти, пов’язану з транзакцією. У багатьох випадках це дає цим компаніям гарне уявлення про ваше приблизне географічне розташування, а іноді навіть про ваше home IP-адреса.

Правильно: ваш home IP-адреса, адреси вашого гаманця та кожна транзакція, яку ви коли-небудь робили, можуть бути загальнодоступною інформацією, яка аналізується, гарно упаковується та продається як інструмент правоохоронним органам. За даними USAspending.gov, лише ICE отримала доступ до них, уклавши контракти на 6 мільйонів доларів США. ФБР і IRS уклали контракти з чотирма аналітичними компаніями на 13.5 і 17 мільйонів доларів відповідно. Контракти ФБР мають потенційну загальну вартість понад 40 мільйонів доларів. У всіх цих та інших установах вартість платників податків може досягати 79 мільйонів доларів.

Злість проти Coinbase не є рішенням

У цей момент ви можете розсердитися на Coinbase. Не будь.

Ну принаймні не треба просто злитися на це. За ці роки Chainalysis заробила набагато більше грошей від ICE та інших агентств, ніж Coinbase, і якби Coinbase не продала ICE цей інструмент, ICE могла б створити його сама.

Тож вам варто сердитися на блокчейни, які дозволяють масово стежити за всією цією інформацією про транзакції, а також сердитися на безпідставне масове стеження, яке дають SAR і CTR.

Отже, що нам робити далі? Щоб стати кращим, потрібні три речі Bitcoin конфіденційність:

Зазначте корисність цих інструментів. Вони дозволяють здійснювати масове спостереження майже за всім, що ви робите зі своїм bitcoin. Припиніть ходити навколо куща і визнайте, що проблема конфіденційності існує для 12 перерахованих блокчейнів (включаючи Bitcoinі Ethereum), а також майже всі інші.

Внесіть значні та значні зміни, щоб зламати ці інструменти. Краще приховати IP-адреси, які використовуються для трансляції транзакцій, за допомогою таких інструментів, як Dandelion++. Приховати суми, адреси та графіки операцій. Bitcoin потребує кращого захисту конфіденційності за умовчанням, щоб обійти це масове стеження. Повністю припинити роботу цих інструментів майже неможливо, але ми можемо суттєво зменшити обсяг їх стеження, наслідуючи приклад Monero, наприклад, увімкнувши нормальні стандартні параметри конфіденційності для всіх, а не лише для користувачів нішевих інструментів.

Припиніть використовувати регульовані установи, які повинні повідомляти SAR і CTR. Використання гаманця без опіки для надсилання понад 10,000 XNUMX доларів США bitcoin може запобігти автоматичному обміну вашою інформацією.

Чому це має значення?

Bitcoin прихильники відстоювали корисність BTC для грошових переказів до Сальвадору та інші країни. Bitcoin безперечно корисний у багатьох із цих обставин. Однак багато трудових мігрантів будуть налякані Bitcoinпрозорість і мільйони доларів, що витрачаються на відстеження Bitcoin операцій щорічно. Для ICE важче націлитися на окремих користувачів традиційної централізованої системи грошових переказів, ніж для ICE спостерігати за кожним bitcoin платіж, щоб знайти багато бірж, IP-адрес і послуг, що йдуть до Сальвадору.

Трудові мігранти часто рятуються від небезпечних ситуацій home. Незалежно від ваших політичних поглядів на імміграцію, слід розуміти, як хтось у цій ситуації буде дуже обережно захищати своє приватне життя через страх бути депортованим.

На жаль, Bitcoin не дуже добре захищає конфіденційність переважної більшості своїх користувачів. Припустімо, що Сальвадор зробить крайній (хоча й дуже малоймовірний) крок що вимагає грошові перекази в itcoin. Чи буде це чистим позитивним результатом, відриваючи людей від централізованих і регульованих установ, які отримують значні прибутки від бідних у світі? Або це буде чистим негативом, оскільки більшість людей використовуватимуть регульовані платформи для купівлі та продажу bitcoin у будь-якому випадку з оплатою, і по-друге, за переважною більшістю людей стежитимуть ворожі актори (з точки зору нелегальних іммігрантів) через прозорий блокчейн?

Відповідь не є простою; є позитиви і негативи, і Bitcoin буде кращим варіантом для деяких людей. Все-таки я сподіваюся, що гучні голоси в Bitcoin спільнота розуміє проблеми та ризики, пов’язані з ICE, які спостерігають за кожною транзакцією, і що вони голосно виступають за кращий захист конфіденційності за умовчанням на Bitcoin щоб захистити користувачів, кажуть вони Bitcoin був створений для.

Це гостьовий допис Джастіна Еренгофера. Висловлені думки повністю належать їм і не обов’язково відображають думку BTC Inc Bitcoin Журнал

Оригінальний джерело: Bitcoin журнал