- 币安被勒索的KYC,凭啥值300个比特币
- 来源:区块链大本营
近日,币安再次陷入数据泄露事件,相传是内鬼所为。随后,黑客要挟用300个比特币的筹码换取1万个KYC信息+内鬼消息。因没有马上拿到勒索款,该身份不明人士就通过网络泄露所掌握的信息。
数据泄露时常发生,似乎从未间断。据公开数据显示,2019年上半年,全球出现了至少10起类似信息被盗事件。
此次的“币安KYC泄露事件”,再一次将行业内的安全问题推到台前。
KYC提升安全性,可以规避机构经营风险
KYC(Know Your Customer,了解你的客户)来源于巴塞尔银行监管委员会在1998年12月通过的《关于防止犯罪分子利用银行系统洗钱的声明》,该声明提出金融机构在提供服务时应当对用户信息和用户画像进行采集和识别。
随后,KYC被各国的监管机构所接受并推行,成为金融监管的一个重要程序。
国内,KYC是反洗钱法律制度的强制性要求,是金融机构及其工作人员必须履行的法律义务。
随着互联网金融的快速发展,监管对KYC提出了更高要求。KYC始于金融机构,而后渗透到各行各业,KYC也变得愈加重要。
最常见的就是去银行办理业务,会对每位用户做尽职调查,收集客户信息;其次就是手机APP的实名认证,就是各个机构进行KYC的一个方式。
之所以进行KYC,一方面是监管要求;另一方面通过手机KYC信息形成用户画像。
趣链科技北京分公司副总张贝龙在接受媒体采访时说道,在传统金融领域,KYC只是一个手段,主要是为了后面的AML(反洗钱),以及CFT(打击恐怖主义融资)。
溪塔科技市场总监孔庆阳表示,之所以实行KYC,一方面是监管要求,保证金融安全;其次,不少公司通过收集KYC信息形成用户画像,如果在KYC信息采集不完整,上层数据分析就无法顺利开展。
据了解,目前KYC收集方式分很多种,比较简单的是身份实名认证,即提供姓名、身份证、银行卡等信息,通过调用银联开放平台或是官方授权的身份数据库接口来进行校验。此外,还有人脸识别、活体检测等。而这些信息要么客户主动上传,要么通过其他平台进行授权获取。
然而,KYC数据收集只是第一步,更重要的是数据核验以及数据存储。PlatON创始人孙立林表示,尽管KYC提升了安全性,规避了机构的经营风险,但是却对用户隐私构成了威胁。
用户隐私遭受威胁
据悉,目前市场上惯用的KYC核验方式大概有三种:人工、调用公安的身份数据库或银联数据库开放的API接口比对、外包。
TEEX联合创始人余炀告诉我们,不论是人工审查,还是调用API,用户数据在整个过程中都是暴露的。企业内部员工,甚至是一些低权限的实习生操作员,都可以轻松拿走数据。
而采取外包审查形式,数据出了公司,泄漏风险无疑会变得更大。再加上数据本身极易二次拷贝和沉淀,因此一些不法分子可以非常容易地利用用户隐私数据进行牟利。
不仅核验阶段数据极易泄露,存储阶段也不例外。据了解,目前一般都是采用中心化存储在服务器,部分公司甚至直接是明文存储。
中心化的储存方式很脆弱,一旦遭遇攻击,信息就会全部泄露,因此对服务器的安全性要求极高。
而对于KYC的保护,则需要付出高昂的成本。汤森路透最近的报告显示,一些金融机构每年要花费5亿美元来做客户尽职调查以及保证KYC的合规,其中人工成本占大头,其次还有硬件设备和其他费用。
站在攻击者的角度保护KYC
目前,市场对于KYC信息最好的保护方式就是将数据的所有权和使用权进行分离,机构通过数据使用权来实现KYC。
余炀告知我们,从攻击者的角度出发,可以从两个方面保护KYC信息。一是防止外部黑客窃取。具体来说,需要加固KYC系统的安全性,最小化软件中的潜在漏洞。二是防止内部恶意员工的信息泄露,需要机构对KYC信息的访问权限进行严格的管控。
TEEX通过TEE技术结合GPU-TEE方案构建了一个可信KYC平台。据余炀介绍,该平台能够将整个自动化KYC过程保护起来。无论是谁都无法接触到验证过程中的KYC信息。对于人工审核,也可以通过可信显示技术,保证在将KYC信息显示给审核员的同时,信息本身不被窃取。
同时,对于调用第三方服务的机构则提供可信KYC服务调用前置机。利用TEE技术,将整个调用第三方服务的逻辑进行保护,包括第三方服务身份的验证、KYC信息的传递以及最终结果的获取。
另外,可信水印技术能够保证信息泄露之后,准确定位泄露主体。
PlatON则使用隐私计算,既能验证身份又能保护隐私的。据孙立林介绍,隐私计算主要采用多方安全计算(MPC),完全通过密码学的技术手段,在保护数据不被转移不被披露的情况下,还能计算并得到正确结果。
但TEE的硬件设备成本较高,再加上用户接受度方面的问题,可能在商业银行乃至互联网金融领域,都不是一个比较好的应用点,更适合于数字货币领域。据张贝龙介绍,而纯密码学是一件非常“乌托邦”的事情,目前大规模商用还存在问题,也难以解决KYC难题。
趣链科技则采用“密码学+工程学”并行的方式推出BitXMesh。
张贝龙还介绍道,BitXMesh使用智能合约控制数据使用权限并且仅在L1层中传输数据模型,把如KYC信息等大量数据存放在L2层,从而实现“数据可用不可见”,控制数据交易,进而在数据隐私与数据共享中找寻更合适的平衡点。该产品目前主要用于不同银行间黑名单数据的共享。
技术还需不断完善,新的商业模式正在酝酿。区块链技术有去中心化、可追溯、不可篡改等特性,或许能为KYC带来新的发展空间。
根据余炀总结,目前KYC都是依靠中心化机构去实现的。区块链独特的去中心化信任体系,能够搭建一个公开的信任网络,让数据共享更可信。
孔庆阳则表示,区块链技术是一个构建信用体系的工具,做访问控制和存证,能够追溯到数据使用的全流程,对KYC起到一个监管的作用,但可能需要政府部门、监管机构和科技公司三方的介入来共同维护。
此外,区块链是可以帮助搭建统一的数字身份,来解决不同国家KYC标准和审查机制的差异。
数据只有流通起来才会发挥最大价值,不管是对机构还是用户,保护KYC数据不被泄露的同时实现共享是趋势也是目标。
【2019 AI开发者大会】
#你的优惠仅剩4天# 2019 AI开发者大会(AI ProCon)全日程信息
9月5日:伯克利大学名师精髓课程移师北京,《动手学深度学习》作者、亚马逊首席科学家李沐线下亲授「深度学习实训营」,免费GPU资源,现场还有限量书籍赠送!
9月6-7日:高文院士、李沐、驭势科技联合创始人吴甘沙、微软(中国)首席技术官韦青、华为诺亚方舟实验室语音语义首席科学家刘群、Google Bain TensorFlow.js项目负责人俞玶联合 7 位出品人集结60+技术大咖,探秘9大技术论坛,深剖行业痛点,助力企业和开发者实现技术跃迁。
五折票倒计时仅剩4天,团购票立减600/人,扫码即刻抢购!
推荐阅读:意大利黑手党四大家族做了条"犯罪链", 把家族的权利被分的明明白白的…CSDN & 火星财经, 联手发起Libra超级节点竞选干货!学霸用12个决策模型告诉你,如何判断你到底需不需要区块链
10 步教你接手同事的代码!重磅!全球首个可视化联邦学习产品与联邦pipeline生产服务上线大咖云集、精彩议题、独家内容,2019 AI ProCon震撼来袭!(日程出炉)Istio 庖丁解牛六:多集群网格应用场景程序员破解推荐系统瓶颈,带来超百亿收入增量!
猛戳""有惊喜哟
杨思佳
扫一扫下载订阅号助手,用手机发文章
赞赏
长按二维码向我转账
受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。
已同步到看一看
取消
发送
我知道了
朋友会在“发现-看一看”看到你“在看”的内容
确定
已同步到看一看写下你的想法
最多200字,当前共字
发送
已发送
朋友将在看一看看到
确定
写下你的想法...
取消
发布到看一看
确定
最多200字,当前共字
发送中
微信扫一扫
使用小程序
取消
允许
即将打开一个新页面
取消
允许
确定
-
-
- BiKi持续进击,着力打造“新锐资产圣地”
- 养成随手关 注的好习惯 币圈走过了公链元年后,迎来了交易所平台币元年,平台币持有者也迎来了春天。交易所行业看似欣欣向荣的背后,实则暗流涌动,交易所作为区块链初期发展阶段的超级流量入口吸引了众多资本和玩
- 区块链早餐
-
-
-
- 比原项目周报(2019.08.23更新)
- 点击蓝字关注 比原链公众号 技术开发进展 Bytom: 1. 完成基于比原智能合约的资产交换后台程序; Vapor: 1. 上线7日年化,节点发币统计等信息; 2. 优化vapor浏览器C
- 比原链Bytom
-
-
-
- 币安被勒索的KYC,凭啥值300个比特币
- 锌链接(ID:xinlianjie-) 作者 | 杨思佳 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 近日,币安再次陷入数据泄露事件,相传是内鬼所为。随后,黑客
- 区块链大本营
-
-
-
- 什么是密码银行?它们是如何工作的?
- 比特币曾承诺,它将有助于实现让个人成为“自己的银行”的崇高目标。理解银行真正提供的许多服务,也是为了认识到2008年比特币白皮书发表时这种说法是多么荒谬。十多年后,祖父级密码货币仍处于传统金融的边缘,
- 菜鸟区块链
-
-
-
- 比特币Vs黄金:比特币真的是新的“避风港”资产吗?
- 前言:比特币未来的角色是什么?它能作为价值存储吗?它只会作为价值存储吗?社区存在很多争论。那么,仅仅从价值存储的角度,它能理解为“数字黄金”吗?即使这一点,大家也是有很大的不同看法。有人则认为,经过最
- 蓝狐笔记
-
-
-
- 发展“上链”促进连锁企业的采用?
- 根据普华永道全球区块链调查,在过去十年中,区块链和分布式分类账技术对许多行业产生了巨大影响,84%的组织在试验这种技术,超过一半(52%)的区块链项目处于研发阶段。 与区块链一起取得重大进展的行业
- 菜鸟区块链
-
-
-
- 意大利黑手党四大家族做了条"犯罪链", 把家族的权利被分的明明白白的……
- 来源 | thenextweb 编译 | 火火酱 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 黑手党一词,起源于1282年3月30日情人节前一天的西西里起义。
- 区块链大本营
-
-
-
- 比原链CTO朗豫 | “联邦”设计是一主多侧重点,Bystack首度披露OFMF规范
- 点击蓝字关注 比原链公众号 8月21日,在火星财经主办的POW’ER 2019全球开发者大会上,比原链首席技术官朗豫以《区块链未来:Bystack一主多侧架构》为题进行了分享。 他对比了201
- 比原链Bytom
-
-
-
- 立志成为区块链界的Oracle,这个项目有何过人之处? | Unitimes AMA
- 点击上方“Unitimes” 可以订阅哦! unitimes.io 全球视角,独到见解 Unitimes AMA(Ask Me Anything)是Unitimes重点打造的微信群线上问答系列活动
- Unitimes
-
-
-
- 万向区块链与长安福特、长安民生物流达成项目合作
- 点击上方“蓝色字”可关注我们! 作者:万向区块链 近日,上海万向区块链股份公司(下称“万向区块链”)与长安福特汽车有限公司(下称“长安福特”)、重庆长安民生物流股份有限公司(下称“民生物流”)
- 区块链铅笔Blockchain
-
-
-
- 币!鞋!股!房!离万物皆可炒还有多远?
- 关注我们 后台接收最新白皮书及研究报告 关注 文 |李安嶙 最近2年,什么东西火,毫无疑问是虚拟经济。即不生产,也不加工,更不创造任何价值,却能够斩获大量财富,虚拟经济的火爆,让眼下的实体经济,看
- 区委会
-
-
-
- 用加密货币支付工资?其实很多人已经这样做了
- 学习福利:在白话区块链公众号对话框中回复 福利,可领取区块链零基础课程优惠券哦! 对于大多数习惯了法定货币的人来说,把价格高度不稳定的加密货币作为劳动报酬的工资,实在有些难以接受。 然而,现在越来越
- 白话区块链
-
-
-
- 全球区块链早讯(8.22)
- 每日行情快讯:BTC现于10100美元附近横盘调整 BTC经过昨日持续下跌,目前于10100美元附近横盘调整。BTC在Gate.io现报10077.59美元,24h跌幅6.98%。 1.全球数字货币市
- 全球区块链早讯
-
-
-
- 服饰+智能化场景,看服装大牌们如何玩智慧门店?
- 针对中小创业者,病毒先生推出一套个人品牌打造的打包服务,内含十大超值营销权益,有兴趣戳 来源 | 病毒先生 文 | 刘晓悦 万物智能,零售不好做,试试智慧门店。 传统零售依靠线下门店卖货的
- 病毒先生
-
-
-
- “垃圾分类”成7月产品新风口,俄罗斯“变脸”应用FaceApp爆火
- 燕妮 产品猎人(ID:qqchanpin) 七麦数据 刘硕 这是产品猎人第六期 App Store 榜单报告,请各位读者查收。每个月、每个季度以及每半年和每年,我们都将推出此类报告。 在数据维度和
- 区块链探长
-