·
SEC的加密妈妈临走前说:KYC稻草堆越大,针越难找
SEC 委员 Peirce 提议用零知识证明与基于属性的凭证替代 KYC 式数据收集,并呼吁机构间相互采信身份验证。同期 Revolut 与 Trezor 合作方的泄露正好印证她的判断。
她本可以说点别的。
9 月 23 日,SEC 委员 Hester Peirce 在 SIFMA 数字资产大会演讲,开场第一句是:这是她作为委员的倒数第二周。整场她没谈代币化豁免,也没谈 ETF,谈的是 KYC。
KYC 的逻辑很简单:让金融机构收集足够多人的足够多信息,执法就能在守法的大多数里挑出那几个罪犯。她的原话是:「我们按这个理论堆出越来越大的稻草堆,以为能从里面找到一两根针。可稻草堆越大,针越难找。」
她不是从「隐私是权利」那一侧切的,是从账本那一侧:身份核实、持续监控、现金与可疑活动报告,每一份都装着详细的个人信息,运行成本早就大过抓坏人的效果;而被入库的守法用户,没人替他们算过账。
替代方案不复杂:基于属性的凭证,由可信签发方核过原始材料后签发加密凭据,用户放在自己钱包里;配上零知识证明,就只回答「这个人满足你的要求」,而不让对方知道你叫什么、赚多少、住哪。
还有一条更实在的。现在 CIP 规则要求每家受监管机构各自独立收集核实客户信息,哪怕这个人上周刚在另一家被审过——同一份资料被复制、暴露在几十家机构里。她说,既然已经在一家可信机构验证过,为什么不让后面的机构默认采信?
因为数据已经开始反过来咬人。
就在她演讲前后:Revolut 收到一份伪造的政府数据请求后,交出了客户的护照和完整比特币交易史;Trezor 的物流合作方被一个分析平台的 SQL 注入零日打穿,八万多条客户记录外泄,姓名、邮箱、电话、收货地址、订单号一应俱全。其中 2019 到 2021 年的旧订单数据本该按 90 天保留政策删掉,Trezor 说反复索要过、也拿到了书面保证,数据就是没删。
这些清单的用途很具体:精准钓鱼,以及更物理的上门攻击。存下来的身份数据,从合规资产变成了负债凭证。
折扣也要打:她要走了,11 月去弗吉尼亚的 Regent 大学法学院教书;SEC 只剩三名委员、全是共和党,两个民主党席位空着没人提名。她也没提出任何具体规则修改:这是方向声明,不是路线图。
但有句话值得记住:「新技术给的是真正的机会,不是放松监管的借口。」过去十年 KYC 和加密隐私几乎是互斥的词,现在有人公开说,用密码学做 KYC 可以收集得更少、反而更准。落地只有一个硬判据:CIP 什么时候允许机构相互采信验证结果。在那之前,这些都还是演讲。
免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。
Repost this post?
Share with your followers.
Reply