Analiza łańcuchowa: obserwacja tych, którzy nas obserwują PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Chainalysis: obserwowanie tych, którzy nas obserwują

Niedawne wydarzenie zorganizowane przez firmę Chainalysis zajmującą się nadzorem blockchain wyjaśniło, w jaki sposób wykorzystywane są jej narzędzia, i zadało pytania, czy powinny być.

Firma Chainalysis zajmująca się analizą Blockchain niedawno zorganizowała jednodniowy „Linki do analizy łańcuchowej” konferencja z różnymi prelegentami, od byłych członków MI6, policji, instytucji finansowych i brytyjskiego Ministerstwa Skarbu po wewnętrznych prelegentów i moderatorów Chainalysis.

Konferencja nie przedstawiła wielu szczegółów na temat produktów Chainalysis ani metod monitorowania aktywności w łańcuchach blokowych, takich jak Bitcoin, ale zaoferowała spojrzenie na kontekst, zastosowania i potencjalną przyszłość różnych usług i produktów na wysokim poziomie, dając Bitcoinerom wgląd w tych, którzy ich obserwują.

Biznes Chainalysis

Jako jeden z aspektów swojej działalności, Chainalysis dostarcza dane rynkowe dotyczące pewnych wnikliwych wskaźników mierzących aktywność Bitcoin. Obejmowały one informacje na temat kryptowalut hacki, informacje o korzystaniu z Bitcoin dla pornografii dziecięcej, Bitcoiny metryki adopcji i jego zastosowania w aktywność kryminalna.

Kolejną usługą oferowaną przez Chainalysis jest pomoc firmom w przestrzeganiu zaleceń rządowych za pośrednictwem usługi który przeprowadza analizę łańcuchów bloków w czasie rzeczywistym.

Trzecim obszarem jest śledzenie i badanie transakcji za pomocą narzędzia o nazwie KYT oraz narzędzie o nazwie Reactor, które są używane do dochodzeń w sprawie Bitcoin i innych łańcuchów bloków.

Jeśli zastanawiasz się, jak wyglądają te platformy, oto kilka ekranów z publicznej strony internetowej:

Analiza łańcuchowa: obserwacja tych, którzy nas obserwują PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.
Źródło
Analiza łańcuchowa: obserwacja tych, którzy nas obserwują PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.
Źródło

Na marginesie w biznesie Chainalysis, niedawno kupił i włożył bitcoin w swoim bilansie. Ale jako Magazyn BitcoinNamcios napisał: „firma nie jest zbyt dobrze dostosowana do prawdziwego etosu Bitcoin, ponieważ jej model biznesowy opiera się na inwigilacja, umożliwiając swoim klientom uzyskiwanie informacji o transakcjach bitcoin w celu dyskryminacji.”

Definicje i uwagi klienta

Biorąc pod uwagę linie biznesowe Chainalysis i jego zdolność do zakłócania pseudonimowości, jaką ma zapewniać Bitcoin, udałem się na konferencję z pytaniami dotyczącymi trzech głównych obszarów:

  1. Jaka jest definicja „przestępstwa” w Chainalysis? W jaki sposób definiuje ona w ramach przestępczości takie kategorie, jak terroryzm, nielegalne produkty i podważanie demokracji?
  2. Jakim klientom sprzedaje swoją platformę dochodzeniową i komu nie będzie sprzedawać ani z kim nie będzie współpracować?
  3. Jak w szczegółach działają jej produkty?

Jeśli chodzi o pierwsze pytanie, odpowiedź udzielona na czacie podczas konferencji stwierdzała, że ​​rolą Chainalysis jest stworzenie narzędzia do wykorzystania w badaniach. Firma nie jest organem ścigania.

Po drugie, zapytany o to, czy Chanalysis ma kryteria dla podmiotów, którym nie będzie sprzedawać swoich produktów, odpowiedział, że kryterium „zazwyczaj” jest to, czy kraj lub inny klient podlega sankcjom.

Skontaktowałem się z Chainalysis, aby uzyskać potwierdzenie dotyczące odpowiedzi na czacie konferencyjnym, ale nie otrzymałem od nich odpowiedzi.

Podczas konferencji różne osoby rozmawiały o przypadkach użycia platform dochodzeniowych KYT i Reactor. Należą do nich:

  • Śledztwa MI6 podejrzanych o podważanie demokracji lub wykorzystywanie dzieci
  • Konkretne śledztwo w Wielkiej Brytanii dotyczące broni palnej zakupionej w darknecie
  • Dochodzenie w sprawie skradzionej kryptowaluty pranej za pomocą karty debetowej

Konferencja nie zajęła się zbyt konkretnymi ani ukrytymi szczegółami dotyczącymi jakichkolwiek produktów.

Jednak powyższe przypadki użycia rodzą pytania dotyczące wykorzystania narzędzi i taktyk analizy łańcuchowej w rękach „złych aktorów”, gdzie cel dochodzenia można bardzo dobrze uznać za „dobrego faceta”. Aby odzwierciedlić podane przypadki użycia w bardziej skomplikowanych scenariuszach złego/dobrego faceta:

  • Co się stanie, jeśli śledczy jest dyktatorem, a celem jest ktoś, kto sprzeciwia się temu dyktatorowi?
  • A co, jeśli jest to śledztwo prowadzone przez dyktatora lub autorytarny reżim, który dokonuje czystki lub osacza mniejszości, a oni chcą się bronić, kupując broń lub inne zakazane mechanizmy bezpieczeństwa?
  • Co by było, gdyby zły kraj lub przywódca wykorzystywał śledzenie finansowe przeciwko uciskanej osobie lub grupie ludzi, aby ustalić, gdzie i co kupują?

Wszystkie te przypadki mogą również wystąpić w przypadku mniejszych podmiotów, takich jak organizacja lub osoba fizyczna.

Czy można zhakować łańcuchową analizę?

Jedną z głównych taktyk, do której stosuje się Chainalysis, jest śledzenie płatności ransomware i przepływu pieniędzy. Poniżej znajduje się wykres Reaktora Chainalysis przedstawiający proces prania pieniędzy dla pięciu odmian oprogramowania ransomware firmy Evil Corp (tak, to nazwa firmy notowanej na giełdzie).

Analiza łańcuchowa: obserwacja tych, którzy nas obserwują PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.
Źródło

(Jak na powyższym obrazku, możesz również spojrzeć na informacje o tym, jak Płatność za pomocą oprogramowania ransomware Colonial Pipeline została śledzona.)

Jeśli narzędzia Chainalysis są czasami używane do śledzenia pieniędzy firm zajmujących się oprogramowaniem ransomware, firmy te mogą być zmotywowane do zaatakowania platformy. Jeśli pomyślisz o wszystkich informacjach, które są agregowane dla subiektywnie dobrych lub złych celów, co się stanie, jeśli Chainalysis zostanie zhakowane?

W takim przypadku uzyskane informacje mogą zostać okupione. To wpłynęłoby na każdy jest Prywatność.

Produkty do analizy łańcuchowej, wykorzystanie kurzu i alerty behawioralne

Jednym z pytań, które pojawiło się w związku z Chainalysis, jest to, czy jego produkty wykorzystują pył Bitcoin (mikroskopijne transakcje poniżej minimalnego limitu) do korelacji adresów odbiorców. Jameson Lopp napisał niedawno że wierzy, że Chainalysis nie wykorzystuje pyłu w ten sposób, częściowo w oparciu o poniższe stwierdzenie i korzyści kosztowe z tego wynikające, dla CoinDesk artykuł:

„CoinDesk skontaktował się z Chainalysis i CipherTrace, aby zapytać, czy używają pyłu w swoich analizach. Obie firmy zaprzeczyły użyciu tej techniki, chociaż kierownik ds. analizy łańcucha dochodzeniowego Justin Maile dodał, że odkurzanie jest „częściej [używane] przez śledczych” do śledzenia nielegalnych funduszy. Maile kontynuował, że giełdy mogą używać odkurzania do śledzenia skradzionych funduszy po włamaniu.

Chainalysis oferuje również seminaria internetowe na temat swojej usługi „Alerty behawioralne” i sposobu ich konfiguracji.

Analiza łańcuchowa: obserwacja tych, którzy nas obserwują PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.
Źródło: Webinarium dotyczące alertów behawioralnych

Podczas seminarium internetowego prezenter zauważył, że większość nielegalnych podmiotów jest świadoma standardowych alertów behawioralnych i dokonuje transakcji z uwzględnieniem progów i czasu, aby uniknąć tych alertów.

Ale ilu typowych użytkowników blockchain wie, jakie reguły umieszczą ich na liście alertów?

Wydaje się, że istnieje niezerowa możliwość, że dobrzy lub łagodni aktorzy zostaną przyłapani w tej analizie. Colin Harper pisał o tym problemie (w odniesieniu do miksowania konkretnie) w poprzednim Magazyn Bitcoin artykuł, „Sprawa mieszania bitcoinów w centrum walki o prywatność transakcji”:

„Uczciwi, świadomi prywatności użytkownicy Bitcoina nie powinni mieć się o co martwić prawnie, o ile nie mają nic do ukrycia, powiedział Jesse Spiro, szef polityki w Chainalysis Magazyn Bitcoin… Ale komentarz Spiro zdradza konsekwencje tego nadzoru: uczciwi użytkownicy mogą wpaść w krzyżowy ogień”.

Przyszłe kierunki: automatyzacja flag i fałszywych pozytywów

Jeśli kiedykolwiek spotkałeś się z awarią automatu sprzedającego z pozytywnym wynikiem, natrafiłeś na zaletę błędu i automatyzację tego błędu — automat nadal wydaje przekąski za darmo. (Tak, wiem, Bitcoinerzy tego nie jedzą).

Jako inny przykład, każdy, kto ma kartę kredytową, widział liczbę fałszywych alarmów dotyczących oszustwa. Kiedy coś automatyzujesz, jeśli metodologia jest niedoskonała, możesz zautomatyzować błędy w bardziej wydajny i szybszy sposób.

Aby platforma była bardziej wydajna i zdolna do obsługi większej liczby mniejszych spraw, w wielu sesjach mówiono o automatyzacji analizy danych i oznaczaniu problemów.

W przypadku fałszywych alarmów przy użyciu banku lub karty kredytowej problem stanowi niewielką niedogodność. Jednak bycie fałszywie oflagowanym za nikczemną działalność w innych systemach może umieścić cię pod kołami tego systemu i może być trudne do udowodnienia niewinności i wydobycia się. Wspomniane systemy obejmowały organizacje takie jak US Internal Revenue Service, policja i międzynarodowe jednostki przestępcze oraz systemy bankowe na całym świecie.

Podczas konferencji zauważono, że dane wejściowe z większej liczby systemów danych będą pozyskiwane, agregowane i wykorzystywane w inny sposób w ramach platformy Chainalysis. Nie wiadomo jeszcze, co to będzie oznaczać dla generowania fałszywych alarmów wokół tego, co platforma uważa za „przestępczą” działalność za pomocą platform takich jak Bitcoin.

Chainalysis, prywatność i odporność na cenzurę

W 2019, Analiza łańcuchowa wykonana publiczne oświadczenie swojej polityki prywatności w odpowiedzi na publiczną analizę dotyczącą wpływu deanonimizacji przejść na łańcuch bloków na prywatność. Jeśli nie masz prywatności finansowej, nie jesteś odporny na cenzurę. Bitcoin jest nie odporny na cenzurę bez prywatności.

Jest to sedno obaw związanych z narzędziami analizy łańcuchowej i ich zdolnością do nadzoru finansowego.

Chainalysis dostarcza użytecznych metryk, które przeciwdziałają fałszywym narracji. Obejmują one dane o tym, ile kryptowaluty faktycznie wykorzystuje się do działań „przestępczych” oraz dane o adopcji kryptowalut według kraju i danych demograficznych.

Jednak narzędzia analizy śledczej Chainalysis, które są używane przeciwko tym, co większość uważałaby za „złych aktorów”, mogą również z łatwością zostać użyte przeciwko każdemu. Jej narzędzia mogą być również wykorzystywane do tłumienia praw i wolności tam, gdzie pewne lub arbitralne przepisy nie zapewniają tych praw i wolności.

Wraz ze wzrostem światowej entropii, tym większe dobro byłoby, gdyby Chainalysis opracowała protokoły dotyczące tego, komu będzie sprzedawać swoje produkty i jaka jest jego definicja „przestępstwa”, aby zmniejszyć prawdopodobieństwo, że powodują one nieumyślne szkody.

Analiza łańcuchowa może umożliwiać innym śledzenie łańcuchów bloków pod kątem nikczemnych aktorów. Ale eksperci ds. prywatności i plebs Bitcoin powinni również obserwować i nadzorować Chainalysis pod kątem podobnie złych aktorów i działań.

To jest gościnny post Heidi Porter. Wyrażone opinie są całkowicie ich własnymi i niekoniecznie odzwierciedlają opinie BTC Inc lub Magazyn Bitcoin.

Znak czasu:

Więcej z Magazyn Bitcoin