Wat de samenwerking van Coinbase met ICE zegt over Bitcoin Surveillance PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Wat het partnerschap van Coinbase met ICE zegt over Bitcoin-surveillance

Dit is een opinieartikel van Justin Ehrenhofer, de vice-president Operations en Multi-Coin Cake Wallet, een Bitcoin-privacy-opleider en een moderator van de r/CryptoCurrency-subreddit.

Coinbase kwam onlangs onder vuur te liggen na een Verzoek om wet op de vrijheid van informatie oppompen van Technisch onderzoek heeft details onthuld van zijn contract om de Amerikaanse Immigration and Customs Enforcement (ICE) toegang te geven tot zijn blockchain-analysetool Coinbase Tracer.

Coinbase stemde ermee in om ICE surveillancegegevens te verstrekken over 12 blockchains (inclusief die van Bitcoin). ICE kreeg onder andere toegang tot de ‘multi-hop analyse’, ‘Lightning netwerkonderzoek’, ‘historische geotrackinggegevens’ en ‘transactie-demixing en afgeschermde transactieanalyse’ van Coinbase. U kunt een samenvatting van de reikwijdte zien in deze schermafbeelding verkregen door Tech Inquiry:

Voor voorstanders van privacy en professionals op het gebied van de naleving van cryptocurrency is het bestaan ​​van deze functies niet verrassend. Chainalysis, CipherTrace, Elliptic en andere blockchain-analysebedrijven verkopen al jaren soortgelijke diensten. Volgens het onderstaande diagram heeft ICE sinds 2016 licenties gekocht van Chainalysis.

Toen er details naar voren kwamen over de blockchain-analysepartnerschap van Coinbase met ICE, vroegen Bitcoiners zich af hoe veilig hun gegevens werkelijk zijn.

Bron: auteur, met behulp van gegevens van USAspending.gov.

De omvang van blockchain-surveillance die ooit aan het publieke zicht werd onttrokken, wordt nu algemeen bekend. Chainalysis, CipherTrace, Elliptische en Coinbase ze maken allemaal reclame voor hun aanbod van compliance-tools.

Chainanalyse aanbiedingen Reactor voor toezichthouders en onderzoekers, GATS (“ken uw transactie”) voor geautomatiseerde nalevingscontrole van adressen en transacties, Kryptos voor doorlichting op hoog niveau, Markt Intel voor onderzoekers en investeerders, Bedrijfsgegevens voor uitwisselingen om de activiteiten van hun klanten te volgen voor bedrijfsontwikkeling, en Reactie op crypto-incident voor slachtoffers van ransomware en andere bedreigingen. Blockchain-bewakingsgegevens worden door hetzelfde bedrijf verkocht voor nalevings-, onderzoeks-, investerings- en marketingdoeleinden. En er zijn tientallen andere bedrijven die soortgelijke gegevens voor andere doeleinden verkopen.

De ICE-fall-out

volgend een golf van negatief pers nadat de details van het contract van Coinbase met ICE waren vrijgegeven, vond de uitwisseling plaats herhaalde dat het “geen eigen klantgegevens verkoopt” en dat “Coinbase Tracer zijn informatie uit openbare bronnen haalt en geen gebruik maakt van Coinbase-gebruikersgegevens. Ooit."

Op het eerste gezicht accepteer ik de beweringen van Coinbase, maar zelfs als het waar is, deelt het bedrijf nog steeds klantgegevens met de Amerikaanse overheid.

Uw ‘eigen’ gegevens worden waarschijnlijk al in het geheim gedeeld

Coinbase is wettelijk verplicht om Suspicious Activity Reports (SAR's) in te dienen bij het Financial Crimes Enforcement Network (FinCEN) als het van mening is dat bepaalde activiteiten verdacht zijn. Deze rapporten kunnen klantinformatie bevatten, zoals namen, fysieke adressen en zelfs cryptocurrency-transactie- en adresgegevens, indien van toepassing.

BitAML, een compliance-adviesbureau dat zich richt op de regulering van het witwassen van geld (AML), heeft een handleiding voor het indienen van cryptocurrency-gerelateerde SAR’s op haar website, die u kunt gebruiken om een ​​idee te krijgen van de informatie die bitcoin-uitwisselingen gewoonlijk indienen. SAR's kunnen voor allerlei zaken worden ingediend, inclusief situaties waarin een klant weigert aan informatieverzoeken te voldoen.

Banken dienen valutatransactierapporten (CTR's) in voor alle dagelijkse contante stortingen of opnames van meer dan €10,000. CTR's zijn momenteel niet vereist voor overdrachten van cryptocurrency (bijvoorbeeld opnames van $20,000 in BTC van een uitwisselingsplatform), maar FinCEN heeft hierop aangedrongen in het verleden. Het is waarschijnlijk dat CTR's in de nabije toekomst nodig zullen zijn voor cryptocurrencies (omdat ze gebruikers in staat stellen hun privésleutels te bewaren en de munten uit te geven, waardoor ze dragers worden van instrumenten, zoals contant geld). Ik kan niet spreken voor Coinbase of het CTR's heeft ingediend, maar Coinbase of andere bitcoin-uitwisselingen hebben uw informatie mogelijk al naar FinCEN gestuurd als u op één dag via hun platforms meer dan €10,000 aan BTC hebt gestort of opgenomen.

Als de blockchain-monitoring- of compliance-instrumenten van Coinbase aangeven dat een bitcoin-transactie op zijn platform verdacht is, is het redelijk om te verwachten dat de beurs een SAR heeft ingediend. ICE kan de blockchain-analysetool eenvoudig gebruiken om verdachten te vinden van wat zij als ‘financiële misdaden’ beschouwt, en vervolgens controleren of Coinbase of andere beurzen SAR’s over die gebruikers hebben ingediend.

Coinbase deelt mogelijk niet rechtstreeks klantgegevens met ICE, maar deelt waar nodig klantgegevens met FinCEN, die deze kan delen met ICE. Het spreekt dus voor zich dat ICE de traceringstool van Coinbase veel gebruikt om de identiteit van bepaalde Coinbase-klanten te helpen achterhalen en achterhalen.

U krijgt geen melding dat uw gegevens worden gedeeld in een SAR. SAR's zijn expliciet verplicht geheim te zijn. Het is beurzen en banken verboden u hiervan op de hoogte te stellen. Deprimerend, als verplichte aangiftenVoor deze massale gegevensverzameling is geen bevelschrift vereist.

Uw ‘eigen’ gegevens zijn openbaar

Mensen moeten begrijpen dat de enige echte ‘eigen’ informatie voor Coinbase de informatie is die u er rechtstreeks mee deelt. Wanneer u cryptocurrencies stort en opneemt, creëert u openbare gegevens die doorgaans triviaal getraceerd kunnen worden. Als u bitcoin van Coinbase opneemt naar uw niet-bewaarbare portemonnee, zal de tool van Coinbase waarschijnlijk laten zien dat de transactie Coinbase verlaat.

IP-adresbewaking is een grote industrie op zichzelf. Bitcoin-knooppunten zijn uiteindelijk openbare servers. Wanneer u bitcoin verzendt, moet de transactie in een openbare database terechtkomen. Bedrijven gebruiken Bitcoin-knooppunten het eerste IP-adres verzamelen dat ze aan een transactie kunnen koppelen. In veel gevallen geeft dit deze bedrijven een goed idee van uw ruwe geografische locatie en soms zelfs uw thuis-IP-adres.

Dat klopt: uw thuis-IP-adres, uw portemonnee-adressen en elke transactie die u ooit doet, kunnen openbare informatie zijn die wordt geanalyseerd, mooi verpakt en verkocht als hulpmiddelen aan wetshandhavingsinstanties. Volgens USAspending.gov heeft alleen ICE hiertoe toegang gekregen door contracten uit te geven die momenteel op $ 6 miljoen worden gewaardeerd. De FBI en de IRS hebben contracten uitgegeven aan vier analysebedrijven voor respectievelijk $13.5 miljoen en $17 miljoen. De FBI-contracten hebben een potentiële totale waarde van ruim $40 miljoen. Voor al deze en andere instanties zouden de kosten voor de belastingbetaler wel 79 miljoen dollar kunnen bedragen.

Woede tegen Coinbase is niet de oplossing

Mogelijk bent u op dit moment boos op Coinbase. Wees niet.

Nou ja, tenminste niet voor slechts wees er boos op. Chainalysis heeft in de loop der jaren veel meer geld verdiend aan ICE en andere bureaus dan Coinbase, en als Coinbase deze tool niet aan ICE zou verkopen, zou ICE deze zelf kunnen bouwen.

Je zou dus echt boos moeten zijn op blockchains die de massale surveillance van al deze transactie-informatie mogelijk maken, en boos zijn op de ongegronde massale surveillance die wordt geboden door SAR’s en CTR’s.

Wat doen we vanaf hier? Er zijn drie dingen nodig om betere Bitcoin-privacy mogelijk te maken:

  1. Maak duidelijk wat het nut van deze tools is. Ze maken massale surveillance mogelijk van bijna alles wat u met uw bitcoin doet. Houd op met ronddraaien en accepteer dat er een privacyprobleem bestaat voor de twaalf genoemde blockchains (waaronder die van Bitcoin en Ethereum), evenals bijna alle andere.
  2. Integreer betekenisvolle en significante veranderingen om deze tools te doorbreken. Verberg de IP-adressen die worden gebruikt om transacties beter uit te zenden met tools zoals Dandelion++. Verberg de bedragen, adressen en transactiegrafieken. Bitcoin heeft betere standaardprivacybescherming nodig om dit massale toezicht te omzeilen. Het is bijna onmogelijk om deze tools volledig uit te bannen, maar we kunnen hun surveillance-reikwijdte aanzienlijk verkleinen door bijvoorbeeld in de voetsporen van Monero te treden door gezonde privacystandaarden over de hele linie mogelijk te maken, en niet alleen voor gebruikers van een nichetool.
  3. Stop met het gebruik van gereguleerde entiteiten die SAR’s en CTR’s moeten rapporteren. Als u een niet-bewaarbare portemonnee gebruikt om meer dan €10,000 aan bitcoin te verzenden, kan dit voorkomen dat uw informatie automatisch wordt gedeeld.

Waarom doet dit er toe?

Voorstanders van Bitcoin hebben het nut ervan verdedigd BTC voor overmakingen naar El Salvador en andere landen. Bitcoin is zeker nuttig in veel van deze omstandigheden. Veel arbeidsmigranten zullen echter worden afgeschrikt door de transparantie van Bitcoin en de miljoenen dollars die jaarlijks worden gestoken in het traceren van Bitcoin-transacties. Het is voor ICE moeilijker om zich te richten op individuele gebruikers van het traditionele, gecentraliseerde geldoverboekingssysteem dan voor ICE om elke afzonderlijke bitcoinbetaling te observeren en te ontdekken dat velen naar beurzen, IP-adressen en diensten in El Salvador gaan.

Arbeidsmigranten ontsnappen vaak aan gevaarlijke situaties thuis. Ongeacht uw politieke opvattingen over immigratie, u moet begrijpen dat iemand in deze situatie grote voorzichtigheid in acht zou nemen bij het beschermen van zijn privacy, uit angst om te worden gedeporteerd.

Helaas beschermt Bitcoin de privacy van de overgrote meerderheid van zijn gebruikers niet zo goed. Stel dat El Salvador de extreme (hoewel zeer onwaarschijnlijke) stap zou zetten vereisen overmakingen in itcoin. Zou dit per saldo positief zijn en mensen losmaken van gecentraliseerde en gereguleerde instellingen die zwaar profiteren van de armen in de wereld? Of zou dit per saldo negatief zijn, aangezien de meeste mensen sowieso gereguleerde platforms zullen gebruiken om bitcoin tegen vergoeding te kopen en verkopen, en ten tweede de overgrote meerderheid van de mensen in de gaten zal worden gehouden door vijandelijke actoren (vanuit het perspectief van illegale immigranten) op het gebied van transparante blockchain?

Het antwoord is niet eenvoudig; er zijn positieve en negatieve kanten, en Bitcoin zal voor sommige mensen de voorkeursoptie zijn. Toch hoop ik dat luide stemmen in de Bitcoin-gemeenschap de uitdagingen en risico’s begrijpen die gepaard gaan met het in de gaten houden van elke transactie door ICE, en dat ze luidkeels pleiten voor betere standaardprivacybescherming op Bitcoin om de gebruikers te beschermen voor wie Bitcoin volgens hen is gemaakt.

Dit is een gastpost van Justin Ehrenhofer. De geuite meningen zijn volledig hun eigen meningen en weerspiegelen niet noodzakelijkerwijs die van BTC Inc of Bitcoin Magazine.

Tijdstempel:

Meer van Bitcoin Magazine