Was die Partnerschaft von Coinbase mit ICE über die Datenintelligenz von Bitcoin Surveillance PlatoBlockchain aussagt. Vertikale Suche. Ai.

Was die Partnerschaft von Coinbase mit ICE über Bitcoin-Überwachung aussagt

Dies ist ein Meinungskommentar von Justin Ehrenhofer, dem Vizepräsidenten für Betrieb und Multi-Coin-Cake Wallet, einem Bitcoin-Datenschutzpädagogen und Moderator des Subreddits r/CryptoCurrency.

Coinbase geriet kürzlich unter Beschuss, nachdem a Anfrage zum Informationsfreiheitsgesetz für Tech-Anfrage enthüllte Einzelheiten seines Vertrags, der US-Einwanderungs- und Zollbehörde (ICE) Zugang zu seinem Blockchain-Analysetool zu gewähren Coinbase Tracer.

Coinbase erklärte sich bereit, ICE Überwachungsdaten zu 12 Blockchains (einschließlich Bitcoins) zur Verfügung zu stellen. Unter anderem erhielt ICE Zugang zu Coinbases „Multi-Hop-Analyse“, „Lightning-Netzwerkuntersuchung“, „historischen Geo-Tracking-Daten“ und „Transaktions-Entmischung und abgeschirmter Transaktionsanalyse“. Eine Zusammenfassung des Umfangs finden Sie in diesem Screenshot, der von Tech Inquiry erhalten wurde:

Für Befürworter des Datenschutzes und Experten für Kryptowährungs-Compliance ist die Existenz dieser Funktionen nicht überraschend. Chainalysis, CipherTrace, Elliptic und andere Blockchain-Analysefirmen verkaufen seit vielen Jahren ähnliche Dienste. Gemäß der folgenden Tabelle hat ICE seit 2016 Lizenzen von Chainalysis erworben.

Als Details über die Blockchain-Analysepartnerschaft von Coinbase mit ICE bekannt wurden, fragten sich Bitcoiner, wie sicher ihre Daten wirklich sind.

Quelle: Autor, unter Verwendung von USAspending.gov-Daten.

Das Ausmaß der Blockchain-Überwachung, das früher der Öffentlichkeit verborgen blieb, wird nun allgemein bekannt. Chainalyse, CipherTrace, Elliptisch und Coinbase Alle preisen ihr Angebot an Compliance-Tools an.

Chainalysis-Angebote Reaktor für Aufsichtsbehörden und Ermittler, GATS („Know Your Transaction“) zur automatisierten Compliance-Überprüfung von Adressen und Transaktionen, Kryptos für die Überprüfung auf hohem Niveau, Markt Intel für Forscher und Investoren, Geschäftsdaten für Börsen, um die Aktivitäten ihrer Kunden zur Geschäftsentwicklung zu verfolgen, und Reaktion auf Krypto-Vorfälle für Opfer von Ransomware und anderen Bedrohungen. Blockchain-Überwachungsdaten werden von demselben Unternehmen zu Compliance-, Forschungs-, Investitions- und Marketingzwecken verkauft. Und es gibt Dutzende anderer Unternehmen, die ähnliche Daten für andere Zwecke verkaufen.

Der ICE-Fallout

folgende eine Welle von negativ Presse Nachdem die Einzelheiten des Vertrags von Coinbase mit ICE veröffentlicht wurden, wurde die Börse bekräftigt dass es „keine proprietären Kundendaten verkauft“ und dass „Coinbase Tracer seine Informationen aus öffentlichen Quellen bezieht und keine Coinbase-Benutzerdaten nutzt.“ Immer."

Ich akzeptiere die Behauptungen von Coinbase oberflächlich betrachtet, aber selbst wenn sie wahr wären, gibt das Unternehmen immer noch Kundendaten an die US-Regierung weiter.

Ihre „proprietären“ Daten werden wahrscheinlich bereits heimlich weitergegeben

Coinbase ist gesetzlich vorgeschrieben Meldungen über verdächtige Aktivitäten (SARs) an das Financial Crimes Enforcement Network (FinCEN) zu übermitteln, wenn bestimmte Aktivitäten verdächtig sind. Diese Berichte können Kundeninformationen wie Namen, physische Adressen und gegebenenfalls sogar Kryptowährungstransaktions- und Adressdaten enthalten.

BitAML, ein Compliance-Beratungsunternehmen, das sich auf die Regulierung der Geldwäschebekämpfung (AML) konzentriert, verfügt über einen Leitfaden für die Einreichung kryptowährungsbezogener SARs ihrer Website, mit dem Sie ein Gefühl für die Informationen bekommen können, die Bitcoin-Börsen üblicherweise übermitteln. SARs können für alles Mögliche eingereicht werden, auch für Situationen, in denen ein Kunde sich weigert, Auskunftsanfragen nachzukommen.

Banken erstellen Währungstransaktionsberichte (CTRs) für alle täglichen Bargeldeinzahlungen oder -abhebungen über 10,000 US-Dollar. Für Kryptowährungstransfers (z. B. Abhebungen von 20,000 USD in BTC von einer Börsenplattform) sind derzeit keine CTRs erforderlich, FinCEN hat jedoch darauf gedrängt in der Vergangenheit. Es ist wahrscheinlich, dass CTRs in naher Zukunft für Kryptowährungen erforderlich sein werden (da sie es Benutzern ermöglichen, ihre privaten Schlüssel zu behalten und die Münzen auszugeben, was sie zu Inhaberinstrumenten wie Bargeld macht). Ich kann nicht für Coinbase sprechen oder ob das Unternehmen CTRs übermittelt hat, aber Coinbase oder andere Bitcoin-Börsen haben Ihre Informationen möglicherweise bereits an FinCEN gesendet, wenn Sie über deren Plattformen an einem einzigen Tag mehr als 10,000 US-Dollar in BTC eingezahlt oder abgehoben haben.

Wenn die Blockchain-Überwachungs- oder Compliance-Tools von Coinbase darauf hinweisen, dass eine Bitcoin-Transaktion auf der Plattform verdächtig ist, kann man davon ausgehen, dass die Börse eine Verdachtsmeldung eingereicht hat. ICE kann das Blockchain-Analysetool problemlos verwenden, um Verdächtige zu finden, die seiner Meinung nach „Finanzverbrechen“ begangen haben, und dann prüfen, ob Coinbase oder andere Börsen Verdachtsmeldungen zu diesen Benutzern eingereicht haben.

Coinbase gibt Kundendaten möglicherweise nicht direkt an ICE weiter, gibt Kundendaten jedoch bei Bedarf an FinCEN weiter, das sie an ICE weitergeben kann. Es liegt also nahe, dass ICE das Coinbase-Tracing-Tool in großem Umfang nutzt, um dabei zu helfen, die Identität bestimmter Coinbase-Kunden zu verfolgen und herauszufinden.

Sie erhalten keine Benachrichtigung darüber, dass Ihre Daten in einem SAR weitergegeben werden. SARs sind explizit erforderlich, um geheim zu bleiben. Es ist Börsen und Banken untersagt, Sie zu benachrichtigen. Deprimierend, als PflichterklärungenFür diese Massendatenerfassung ist keine Genehmigung erforderlich.

Ihre „proprietären“ Daten sind öffentlich

Die Leute sollten verstehen, dass die einzigen wirklich „proprietären“ Informationen für Coinbase die Informationen sind, die Sie direkt mit Coinbase teilen. Wenn Sie Kryptowährungen einzahlen und abheben, erstellen Sie öffentliche Aufzeichnungen, die normalerweise trivial nachverfolgt werden können. Wenn Sie Bitcoin von Coinbase auf Ihr nicht verwahrtes Wallet abheben, zeigt das Tool von Coinbase wahrscheinlich an, dass die Transaktion Coinbase verlässt.

Die Überwachung von IP-Adressen ist eine große Branche für sich. Bitcoin-Knoten sind letztlich öffentliche Server. Wenn Sie Bitcoin senden, muss die Transaktion in eine öffentliche Datenbank gelangen. Unternehmen betreiben Bitcoin-Knoten Sammeln Sie die erste IP-Adresse, die sie im Zusammenhang mit einer Transaktion finden können. In vielen Fällen erhalten diese Unternehmen dadurch einen guten Überblick über Ihren ungefähren geografischen Standort und manchmal sogar über Ihre private IP-Adresse.

Das ist richtig: Ihre private IP-Adresse, Ihre Wallet-Adressen und jede Transaktion, die Sie jemals tätigen, können öffentliche Informationen sein, die analysiert, hübsch verpackt und als Werkzeuge an die Strafverfolgungsbehörden verkauft werden. Laut USAspending.gov hat allein ICE durch die Vergabe von Verträgen im Wert von derzeit 6 Millionen US-Dollar Zugang zu diesen erhalten. Das FBI und das IRS haben Verträge über 13.5 Millionen US-Dollar bzw. 17 Millionen US-Dollar an vier Analyseunternehmen vergeben. Die FBI-Verträge haben einen potenziellen Gesamtwert von über 40 Millionen US-Dollar. Bei all diesen und anderen Behörden könnten die Kosten für den Steuerzahler bis zu 79 Millionen US-Dollar betragen.

Wut gegen Coinbase ist nicht die Lösung

An dieser Stelle könnten Sie sauer auf Coinbase sein. Sei es nicht.

Nun ja, zumindest nicht nur sei wütend darüber. Chainalysis hat im Laufe der Jahre viel mehr Geld mit ICE und anderen Agenturen verdient als Coinbase, und wenn Coinbase dieses Tool nicht an ICE verkaufen würde, könnte ICE es selbst entwickeln.

Sie sollten sich also wirklich über Blockchains ärgern, die die Massenüberwachung all dieser Transaktionsinformationen ermöglichen, und über die unbefugte Massenüberwachung, die SARs und CTRs ermöglichen.

Was machen wir also von hier aus? Es sind drei Dinge erforderlich, um einen besseren Bitcoin-Datenschutz zu ermöglichen:

  1. Machen Sie deutlich, wie nützlich diese Tools sind. Sie ermöglichen eine Massenüberwachung von nahezu allem, was Sie mit Ihrem Bitcoin tun. Hören Sie auf, um den heißen Brei herumzureden und akzeptieren Sie, dass für die 12 aufgeführten Blockchains (einschließlich Bitcoins und Ethereums) sowie für fast alle anderen ein Datenschutzproblem besteht.
  2. Integrieren Sie sinnvolle und bedeutende Änderungen, um diese Tools zu zerstören. Mit Tools wie Dandelion++ können Sie die IP-Adressen, die zur Übertragung von Transaktionen verwendet werden, besser ausblenden. Blenden Sie die Beträge, Adressen und Transaktionsdiagramme aus. Um diese Massenüberwachung zu umgehen, benötigt Bitcoin einen besseren Standard-Datenschutz. Es ist fast unmöglich, diese Tools vollständig zu vernichten, aber wir können ihren Überwachungsumfang erheblich reduzieren, indem wir in die Fußstapfen von Monero treten und beispielsweise vernünftige Datenschutzstandards auf breiter Front ermöglichen, nicht nur für Benutzer eines Nischentools.
  3. Hören Sie auf, regulierte Unternehmen zu nutzen, die SARs und CTRs melden müssen. Die Verwendung einer nicht verwahrten Wallet zum Senden von Bitcoins im Wert von mehr als 10,000 US-Dollar kann dazu führen, dass Ihre Informationen nicht automatisch weitergegeben werden.

Warum ist das wichtig?

Bitcoin-Befürworter haben sich für die Nützlichkeit von Bitcoin eingesetzt BTC für Überweisungen nach El Salvador und andere länder. Bitcoin ist in vielen dieser Situationen sicherlich nützlich. Allerdings werden viele Wanderarbeiter durch die Transparenz von Bitcoin und die Millionen von Dollar, die jedes Jahr in die Nachverfolgung von Bitcoin-Transaktionen fließen, abgeschreckt. Für ICE ist es schwieriger, einzelne Benutzer des traditionellen, zentralisierten Überweisungssystems anzusprechen, als dass es für ICE ist, jede einzelne Bitcoin-Zahlung zu beobachten, um viele an El Salvador gerichtete Börsen, IP-Adressen und Dienste zu finden.

Wanderarbeiter entkommen oft gefährlichen Situationen in ihrer Heimat. Unabhängig von Ihrer politischen Einstellung zur Einwanderung sollte man verstehen, dass jemand in dieser Situation aus Angst vor einer Abschiebung beim Schutz seiner Privatsphäre große Vorsicht walten lassen würde.

Leider schützt Bitcoin die Privatsphäre der überwiegenden Mehrheit seiner Benutzer nicht sehr gut. Angenommen, El Salvador würde den extremen (wenn auch sehr unwahrscheinlichen) Schritt unternehmen erfordern Überweisungen in Itcoin. Wäre dies ein Nettogewinn, der die Menschen von zentralisierten und regulierten Institutionen abbringen würde, die stark von den Armen der Welt profitieren? Oder wäre dies insgesamt negativ, da erstens die meisten Menschen sowieso regulierte Plattformen nutzen werden, um Bitcoin gegen Gebühren zu kaufen und zu verkaufen, und zweitens die überwiegende Mehrheit der Menschen von feindlichen Akteuren (aus der Perspektive illegaler Einwanderer) überwacht wird transparente Blockchain?

Die Antwort ist nicht einfach; Es gibt Vor- und Nachteile, und für manche Menschen wird Bitcoin die bevorzugte Option sein. Dennoch hoffe ich, dass laute Stimmen in der Bitcoin-Community die Herausforderungen und Risiken verstehen, die mit der Überwachung jeder Transaktion durch ICE verbunden sind, und dass sie sich lautstark für einen besseren standardmäßigen Datenschutz bei Bitcoin einsetzen, um die Benutzer zu schützen, für die Bitcoin angeblich gemacht wurde.

Dies ist ein Gastbeitrag von Justin Ehrenhofer. Die geäußerten Meinungen sind ausschließlich ihre eigenen und spiegeln nicht unbedingt die von BTC Inc oder dem Bitcoin Magazine wider.

Zeitstempel:

Mehr von Bitcoin Magazin