Вкрадену монету можна повернути. Витік особистих даних — ні.

Ми продовжуємо створювати "honeypots" і незабаром передамо ту саму архітектуру мільярдам AI-агентів, пише Евін МакМаллен, CEO та співзасновник Billions.

Поділитися цією статтею
Hackers (Getty Images/Tunvarat Pruksachat)

7 вересня блокчейн, який використовується для переміщення біткоїна між біржами втратили близько 320 мільйонів доларів у єдиному експлойті. Це була драматична сума, яка домінувала протягом тижня. Водночас, це водночас, у дивний спосіб, відшкодований вид збитків. Кошти були переміщені на публічному реєстрі, тож кожна транзакція є видимою, і зловмисник, схоже, є білою шапкою, який уже веде переговори про їх повернення. Вкрадені кошти в ончейні, відкритий актив, іноді можна спостерігати, відслідковувати, заморожувати і навіть повертати.

Непоправні порушення, які повинні тривожити нас вночі, отримують набагато менші заголовки, саме тому, що те, що вони забирають, не може бути повернено. У той же проміжок часу, коли стався злом на $320 мільйонів Trezor підтвердив, що ще 67 000 клієнтів були опубліковані їхні імена, номери телефонів та домашні адреси через постачальника послуг доставки. A окреме витікання оприлюднила приблизно 200 000 записів, у яких поряд із перевіреними адресами гаманців містяться номери урядових посвідчень особи. Дані адрес, викрадені у виробника апаратних гаманців ще у 2020 році, ще надходить у вигляді паперової кореспонденції вимога до біткоїна, шість років потому. Ви можете змінити скомпроментований ключ. Водночас, ви не можете так само легко, швидко або безпечно змінити вашу домашню адресу, обличчя чи номер паспорта.

Евін МакМаллен є співзасновником та генеральним директором Мережа Billions, який створює цифрову ідентичність із збереженням конфіденційності для людей та агентів штучного інтелекту.

Це тертя — частина розмови про безпеку, яку ми постійно пропускаємо. Кожен рівень індустрії підключених технологій, що взаємодіє з реальним світом, збирає дані про ідентичність. Криптобіржі перевіряють, хто ви є. Виробники апаратних гаманців збирають вашу фізичну адресу доставки. Он-рампи зберігають ваші важливі документи. Кожен із них стає сховищем приватних даних, критично важливих для їхніх послуг і для життя їхніх клієнтів, кожен із них із зростанням масштабу перетворюється на окрему пастку: централізоване сховище надзвичайно чутливих даних, зростаюча купа статичної вартості, що акуратно лежить на якомусь сервері, чекаючи на злом. Викрадені 320 мільйонів доларів — це рана, яка потенційно може загоїтися — токени можуть бути повернені, подібні гроші можна заробити в майбутньому. Злитий файл з інформацією про ідентичність — це шрам, що розповсюджується, адже як тільки ваше ім’я пов’язане з адресою, баланс якої будь-хто може побачити в ончейні, це посилання є постійним і публічним.

Дискусія ведеться не в тому напрямку. Ми сперечаємося про те, чи були платформи достатньо безпечними, чи швидко вони оновлювалися, чи користувачі правильно зберігали свої ключі. Усе це припускає, що дані взагалі мали бути зібрані. Це не так. Перевірка факту про когось і збір їхньої ідентифікації — це різні операції, і ми вже багато років знаємо, як їх розділяти. Постачальник може підтвердити, що ви є реальним клієнтом, який не потрапляє під санкції, не зберігаючи ваш паспорт на сервері. Ви можете довести, що уповноважені на зняття коштів, не передаючи кожному контрагенту копію своєї особистості. Мінімальне розкриття: факт підтверджено і видалено. Відсутність зібраної ідентифікації означає, що не створюється "мишка", і немає нічого, що можна було б витекти, продати чи надіслати вам додому.

Ми вже неодноразово спостерігали за альтернативним розвитком подій. Коли регулятори вимагали від вебсайтів отримувати згоду, вони вказували на мету, а не на метод, і ринок відповів банером з файлами cookie — спливаючим вікном, яке ви відхиляєте сотні разів на тиждень, не читаючи. Крипто створило власну версію: завантажте своє посвідчення особи усім. Копія паспорта у сотні баз даних, що майже нікого не захищає і збагачує тих, хто зламає найслабшу з них.

І це лише репетиція. Інтернет перебудовується навколо програмного забезпечення, яке діє від нашого імені, і звичне сортування трафіку на «ботів» або «людей» вже руйнується. Виникає третя категорія: перевірені агенти, які здійснюють транзакції з дозволу реальних людей. Ці агенти будуть переміщувати гроші і повинні будуть доводити, що вони уповноважені та що їм дозволено робити, з машиною швидкістю та обсягом. Якщо вони успадкують сьогоднішню модель і будуть просувати повну ідентичність власника через кожен сервіс, з яким вони взаємодіють, у нас не буде кількох пасток. У нас буде мільярди таких, оновлюваних безперервно, які ніколи не сплять.

320 мільйонів доларів, найімовірніше, повернуться. Адреси, ідентифікатори та обличчя — ні. Урок цих тижнів полягає не в тому, що нам потрібні вищі стіни довкола даних, які ми накопичуємо. Він у тому, що ми накопичуємо дані, які ніколи й не потрібно було збирати. Технологія для підтвердження без розкриття вже існує: доказова, приватна та портативна, для людей сьогодні і для їхніх агентів завтра. Єдине питання — чи впровадимо ми її, перш ніж «скляна медівниця» стане постійною архітектурою обох.

Примітка: Погляди, висловлені в цьому стовпці, належать автору і не обов'язково відображають погляди CoinDesk, Inc. або її власників та афіліатів.

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
RLUSD OG Image

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Чому це важливо:

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.