Chainalysis: Observando aqueles que estão nos observando PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.

Chainalysis: Observando aqueles que estão nos observando

Um evento recente da empresa de vigilância blockchain Chainalysis explicou como suas ferramentas são usadas e levantou questões sobre se deveriam ser usadas.

A empresa de análise Blockchain Chainalysis realizou recentemente o “Links de análise de cadeia”conferência com uma variedade de palestrantes, desde ex-membros do MI6, da força policial, de instituições financeiras e do Tesouro HM do Reino Unido até palestrantes e moderadores internos da Chainalysis.

A conferência não ofereceu muitos detalhes sobre os produtos ou métodos da Chainalysis para monitorar atividades em blockchains como o Bitcoin, mas ofereceu uma visão de alto nível do contexto, usos e futuro potencial de seus vários serviços e produtos, dando aos Bitcoiners um vislumbre naqueles que os estão observando.

O negócio de análise de cadeia

Como um aspecto de seu negócio, a Chainalysis fornece dados de mercado sobre algumas métricas perspicazes que medem a atividade do Bitcoin. Isso incluiu informações sobre criptomoedas baseadas hacks, informações sobre o uso do Bitcoin para pornografia infantilBitcoin métricas de adoção e seus usos em Atividade criminal.

Outro serviço que a Chainalysis oferece é ajudar as empresas a cumprir as recomendações governamentais através de um serviço que faz análises em tempo real de blockchains.

Uma terceira área é o rastreamento e investigação de transações, com uma ferramenta chamada KYT e uma ferramenta chamada Reactor, ambas usadas para investigações sobre Bitcoin e outros blockchains.

Caso você esteja se perguntando como são essas plataformas, aqui estão algumas telas do site público:

Chainalysis: Observando aqueles que estão nos observando PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.
fonte
Chainalysis: Observando aqueles que estão nos observando PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.
fonte

Como nota lateral sobre o negócio Chainalysis, recentemente comprou e colocou bitcoin em seu balanço. Mas como Bitcoin MagazineNamcios escreveu: “a empresa não se alinha muito bem com o verdadeiro espírito do Bitcoin, pois seu modelo de negócios é baseado em vigilância, permitindo que seus clientes obtenham informações sobre transações de bitcoin para fins de discriminação.”

Definições e considerações do cliente

Dadas as linhas de negócios da Chainalysis e sua capacidade de interromper o pseudonimato que o Bitcoin pretende fornecer, fui à conferência com perguntas sobre três áreas principais:

  1. Qual é a definição de “crime” da Chainalysis? Dentro do crime, como define categorias como terrorismo, produtos ilegais e subversão da democracia?
  2. Para quais clientes ela vende sua plataforma investigativa e para quem ela não vende ou com quem não trabalha?
  3. Como seus produtos funcionam em detalhes?

No que diz respeito à primeira questão, uma resposta dada a uma pergunta de chat durante a conferência afirmou que o papel da Chainalysis é produzir uma ferramenta para ser utilizada em investigações. A empresa não é uma agência de aplicação da lei.

Em segundo lugar, quando questionado se a Chanálise tem critérios para entidades às quais não venderá os seus produtos, respondeu que o critério é “normalmente” se o país ou outro cliente é ou não sancionado.

Entrei em contato com a Chainalysis para obter uma declaração de confirmação sobre essas respostas do chat da conferência, mas não recebi resposta deles.

Durante a conferência, várias pessoas falaram sobre casos de uso das plataformas investigativas KYT e Reactor. Estes incluíam:

  • Investigações do MI6 sobre pessoas suspeitas de subverter a democracia ou de abuso infantil
  • Uma investigação específica no Reino Unido sobre armas de fogo compradas na darknet
  • Uma investigação de criptomoeda roubada e lavada por meio do uso de cartão de débito

A conferência não entrou em detalhes muito específicos ou ocultos sobre nenhum produto.

Mas os casos de uso acima levantam questões sobre o uso de ferramentas e táticas da Chainalysis nas mãos de “maus atores”, onde o alvo da investigação poderia muito bem ser considerado o “mocinho”. Para espelhar os casos de uso declarados com cenários mais complicados de bandidos/mocinhos:

  • E se o investigador for um ditador e o alvo for alguém que se opõe a esse ditador?
  • E se se tratar de uma investigação levada a cabo por um ditador ou regime autoritário que expurga ou prende minorias e estes procuram defender-se através da compra de armas ou de outros mecanismos de segurança proibidos?
  • E se o país ou líder malfeitor estivesse usando o rastreamento financeiro contra uma pessoa ou grupo de pessoas oprimidos para determinar onde e o que eles compram?

Todos estes casos também podem ocorrer para entidades mais pequenas, como uma organização ou um indivíduo.

A Chainalysis pode ser hackeada?

Uma tática principal usada pelo Chainalysis é rastrear pagamentos de ransomware e movimentação de dinheiro. Abaixo está um gráfico do Chainalysis Reactor mostrando o processo de lavagem de dinheiro para cinco tipos de ransomware da Evil Corp (sim, esse é o nome da empresa listada).

Chainalysis: Observando aqueles que estão nos observando PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.
fonte

(Na imagem acima, você também pode ver algumas informações de como o O pagamento do ransomware Colonial Pipeline foi rastreado.)

Se às vezes as ferramentas Chainalysis forem usadas para rastrear o dinheiro das empresas de ransomware, essas empresas podem ser motivadas a atacar a plataforma. Se você pensar em todas as informações que estão sendo agregadas para propósitos subjetivamente bons ou ruins, o que acontecerá se o Chainalysis for hackeado?

Nesse caso, as informações obtidas poderão ser resgatadas. Isso afetaria todo mundo está privacidade.

Produtos Chainalysis, uso de poeira e alertas comportamentais

Uma das questões que surgiram em torno da Chainalysis é se seus produtos usam Bitcoin Dust (transações microscópicas abaixo do limite mínimo) para correlacionar endereços de destinatários. Jameson Lopp escreveu recentemente que ele acredita que a Chainalysis não usa poeira dessa forma, com base em parte na declaração abaixo e nos benefícios de custo de fazê-lo, por um CoinDesk artigo:

“A CoinDesk entrou em contato com Chainalysis e CipherTrace para perguntar se eles usam poeira em suas análises. Ambas as empresas negaram o uso desta técnica, embora o gerente de investigação da Chainalysis, Justin Maile, tenha acrescentado que a varredura é “mais frequentemente [usada] pelos investigadores” para rastrear fundos ilícitos. Maile continuou que as exchanges podem usar a varredura para rastrear fundos roubados após um hack.”

Chainalysis também oferece webinars sobre seu serviço “Alertas Comportamentais” e como você pode configurá-los.

Chainalysis: Observando aqueles que estão nos observando PlatoBlockchain Data Intelligence. Pesquisa Vertical. Ai.
Fonte: Webinar sobre Alertas Comportamentais

No webinar, o apresentador observou que a maioria dos intervenientes ilícitos estão cientes dos alertas comportamentais padrão e fazem as suas transações com limites e prazos para evitar esses alertas.

Mas quantos usuários típicos de blockchain sabem quais regras os colocarão na lista de alertas?

Parece haver uma possibilidade diferente de zero de atores bons ou benignos serem apanhados nesta análise. Colin Harper escreveu sobre esta questão (com relação à mixagem especificamente) em um artigo anterior Bitcoin Magazine artigo, “O caso de mistura de Bitcoin no centro da luta pela privacidade das transações”:

“Usuários honestos e que entendem de privacidade do Bitcoin não devem ter nada com que se preocupar legalmente, desde que não tenham nada a esconder”, disse Jesse Spiro, chefe de política da Chainalysis. Bitcoin Magazine… Mas o comentário de Spiro trai a consequência desta vigilância: usuários honestos podem ser pegos no fogo cruzado.”

Direções Futuras: Automação de Sinalizadores e Falsos Positivos

Se você já encontrou um mau funcionamento de uma máquina de venda automática com resultado positivo, você se deparou com um erro e a automação desse erro – a máquina continua a distribuir lanches de graça. (Sim, eu sei, os Bitcoiners não comem essas coisas).

Como outro exemplo, qualquer pessoa com cartão de crédito viu o número de falsos positivos em relação à fraude. Quando você automatiza qualquer coisa, se a metodologia for imperfeita, você poderá automatizar os erros de uma forma mais eficiente e rápida.

Para tornar a plataforma mais eficiente e capaz de lidar com um maior número de casos menores, muitas sessões falaram sobre a automatização da análise de dados e sinalização de problemas.

Para falsos positivos com banco ou cartão de crédito, o problema é um pequeno inconveniente. No entanto, ser falsamente sinalizado por atividades nefastas em outros sistemas pode colocá-lo sob as rodas desse sistema e pode ser difícil provar a inocência e libertar-se. Os sistemas mencionados incluíam organizações como a Receita Federal dos EUA, a polícia e unidades criminais internacionais e sistemas bancários em todo o mundo.

Foi observado durante a conferência que as informações de mais sistemas de dados serão obtidas, agregadas e utilizadas de outra forma na plataforma Chainalysis. Ainda não se sabe o que isso significará para a geração de falsos positivos em torno do que a plataforma considera ser uma atividade “criminosa” usando plataformas como o Bitcoin.

Chainalysis, Privacidade e Resistência à Censura

Em 2019, Chainalysis fez um declaração pública de sua política de privacidade em resposta ao escrutínio público em torno das implicações de privacidade da desanonimização das transições de blockchain. Se você não tem privacidade financeira, não é resistente à censura. Bitcoin é não resistente à censura sem privacidade.

Isto está no centro da preocupação em torno das ferramentas Chainalysis e da sua capacidade de fazer vigilância financeira.

Chainalysis fornece métricas úteis que neutralizam narrativas falsas. Isso inclui dados sobre quanta criptomoeda é realmente usada para atividades “criminosas” e dados sobre a adoção de criptomoedas por país e dados demográficos.

No entanto, as ferramentas de análise investigativa da Chainalysis usadas contra o que a maioria consideraria “maus atores” também podem ser facilmente usadas contra qualquer pessoa. As suas ferramentas também poderiam ser utilizadas para suprimir direitos e liberdades onde certas leis ou arbitrárias não permitem esses direitos e liberdades.

À medida que a entropia mundial aumenta, um bem maior seria servido se a Chainalysis desenvolvesse protocolos sobre a quem venderá os seus produtos e qual é a sua definição de “crime”, a fim de reduzir a probabilidade de causarem danos involuntariamente.

A Chainalysis pode estar permitindo que outros monitorem as blockchains em busca de atores nefastos. Mas os especialistas em privacidade e a plebe do Bitcoin também deveriam estar observando e vigiando o Chainalysis em busca de atores e ações igualmente mal-intencionadas.

Este é um post convidado por Heidi Porter. As opiniões expressas são inteiramente próprias e não refletem necessariamente as da BTC Inc ou Bitcoin Magazine.

Carimbo de hora:

Mais de Bitcoin Magazine