SEC 委员呼吁终结 KYC 蜜罐,稳定币隐私博弈升级
核心要点
SEC委员皮尔斯警告数据囤积风险,主张以可重复数字凭证替代传统KYC。随着《GENIUS法案》推进,Coinbase与Revolut泄露事件凸显隐私困境,监管规则制定成关键。
据 Woofun AI 消息,美国证券交易委员会专员海丝特·皮尔斯公开呼吁终止加密货币领域日益泛滥的'KYC 蜜罐'机制,主张在稳定币监管规则进一步固化前,全面转向可重复使用的数字凭证体系。皮尔斯指出,当前金融机构过度囤积客户身份数据的行为已构成系统性风险,其核心立场在于利用新技术在提升打击犯罪能力的同时,大幅削减对个人隐私信息的收集规模,从而避免金融体系演变为全景监视系统。
这一主张直接挑战了传统反洗钱框架下'数据越多越安全'的固有逻辑,将监管焦点从信息占有转向事实验证,标志着隐私保护与合规效率之间的深层博弈正式进入政策制定者的核心议程。
值得注意的是,皮尔斯强调这仅代表其个人观点,但鉴于其在加密监管领域的深远影响力,该言论已迅速引发行业对数据最小化原则的广泛共鸣,预示着未来合规技术路径可能发生重大转向。
深层原因在于,传统基于文档的身份验证模式在面临日益复杂的社会工程学攻击时显得脆弱不堪,而近期发生的多起安全漏洞事件为这一理论提供了残酷的实证。以金融科技巨头 为例,其近期遭遇的安全事件暴露出为满足客户身份验证和反洗钱要求而收集的敏感信息存在巨大隐患。攻击者利用合法的政府机构邮箱域名发送虚假的信息索取请求,导致 Revolut 被迫向未经授权的第三方公开了大量客户数据。
Woofun AI 整理数据显示,泄露内容涵盖身份证件、地址、护照、驾驶执照的复印件,以及根据不同客户情况可能包含的身份核验自拍图、账户对账单和交易记录。尽管 Revolut 声称其系统及客户资金未受直接影响,但此类事件恰恰印证了皮尔斯的担忧:一旦金融机构积累了大量客户身份记录,即便不窃取私钥或直接入侵财务账户,攻击者也能通过这些个人信息实施敲诈、冒充他人及后续攻击。皮尔斯进一步指出,监管机构应重新思考金融机构究竟是需要特定的原始信息,还是仅需确认这些记录所反映的事实即可。她提倡采用基于属性的凭证技术,该技术能够证明某人是否符合年龄要求、拥有何种国籍或是否被列入制裁名单,而无需透露其姓名、收入或地址等敏感细节。
这种技术路径旨在减少客户需要提供的信息量以及接收这些信息的机构数量,从根本上降低数据泄露后的连带风险,从而在保障合规的同时重塑隐私保护的技术边界。
更关键的变量在于,历史案例反复证明大规模数据囤积是行业安全的阿喀琉斯之踵,而 去年的重大泄露事件便是这一风险的典型缩影。去年,Coinbase 遭遇了一起精心策划的社会工程学攻击,攻击者通过贿赂在海外从事客户支持工作的承包商或员工,成功获取了该交易平台内部系统中的敏感信息。Coinbase 随后披露,共有 69,461 名客户受到此次事件影响,被泄露的信息范围极广,包括姓名、地址、电话号码、电子邮箱地址、部分社会安全号码、政府颁发的身份证明照片、账户余额以及交易记录。
虽然密码和私钥并未被盗,但 Coinbase 明确警告称,这些泄露的个人信息可能被用于针对客户的社会工程学攻击,进而导致更严重的资金损失。该公司首席执行官布莱恩·阿姆斯特朗随即将此次安全漏洞作为反对金融机构须保留过多信息的有力论据,他呼吁立法者重新审视《银行保密法》及反洗钱规定,甚至主张美国国会应当修改相关法律,否则这些法律将会面临宪法层面的挑战。阿姆斯特朗的立场显然比皮尔斯提出的改变信息收集与验证方式的建议要激进得多,他直接质疑现行法律框架在数字时代的合宪性,强调过度数据留存不仅无助于提升安全,反而增加了机构成为攻击目标的概率。

评论
暂无评论