امن وحماية المعلومات

هل تعاني العملات الرقمية من مشكلة في “اعرف عميلك”؟ اختراق كوينبيز وتوثيق مؤسس سولانا يعيدان إشعال الجدل

لمستخدمي العملات الرقمية المهتمين بالخصوصية، قد لا توجد ثلاث أحرف أكثر إثارة للقلق من “KYC”.

ما هي عملية KYC؟

يشير الاختصار KYC، الذي يعني “اعرف عميلك”، إلى عملية تقديم معلومات شخصية مثل الاسم والعنوان لمقدمي خدمات معينين، خاصة منصات تبادل العملات الرقمية. في العديد من الدول، بما في ذلك الولايات المتحدة، هذا إلزامي بموجب القانون. ورغم أهميته في منع الأنشطة غير القانونية، إلا أن KYC يحمل مخاطر كبيرة – سواء للشركات التي تجمع البيانات أو للأفراد الذين يقدمونها.

أحدث حوادث تسريب بيانات KYC

في وقت سابق هذا الأسبوع، تعرض راج جوكال، المؤسس المشارك لـ Solana، وزوجته لاختراق بياناتهما الشخصية من قبل مجهولين طالبوا بدفع 40 بيتكوين (بقيمة 4.3 مليون دولار). وقال جوكال إن صور وثائقه الشخصية تم الحصول عليها من خلال عملية KYC، لكنه لم يقدم تفاصيل أكثر.

هل تعاني العملات الرقمية من مشكلة في "اعرف عميلك"؟ اختراق كوينبيز وتوثيق مؤسس سولانا يعيدان إشعال الجدل

يشير مصطلح “الدوكسينغ” إلى نشر المعلومات الشخصية على الإنترنت، وقد يشمل في أسوأ الحالات العناوين المنزلية أو التفاصيل المصرفية. في عالم العملات الرقمية، حيث ينتشر المستخدمون المجهولون، قد يكون كشف الهوية الحقيقية أو الصورة الشخصية كافيًا لاعتبار الشخص ضحية للدوكسينغ. في حالة جوكال، تم تسريب صور من هويته الحكومية التي تضمنت عنوان منزله.

جاء هذا بعد أسبوعين من كشف Coinbase، أكبر منصة مركزية للعملات الرقمية في الولايات المتحدة، عن تعرضها لخرق بيانات أدى إلى تسريب معلومات حساسة للعملاء إلى قراصنة. توقع مايكل أرينجتون، مؤسس TechCrunch وشركة Arrington Capital، أن يؤدي هذا إلى “وقوع ضحايا”، مع تزايد حالات محاولات الاختطاف في القطاع.

مخاطر KYC على المستخدمين

يتساءل الكثيرون عما إذا كان تسريب بيانات جوكال نتيجة لخرق بيانات Coinbase، رغم عدم تأكيد ذلك. ومع ذلك، جعلت هذه الحوادث مستخدمي العملات الرقمية أكثر حذرًا من إجبارهم على الكشف عن هوياتهم أمام المنصات.

غالبًا ما تتطلب عمليات KYC من المستخدمين تقديم صور لجواز السفر، وإثبات عنوان، وصورة شخصية مع الهوية. ومع تزايد حالات الاختطاف المرتبطة بالعملات الرقمية – خاصة بعد حوادث شهيرة في فرنسا والولايات المتحدة – يخشى المستخدمون من سرقة معلومات KYC الخاصة بهم واستخدامها للوصول إليهم.

قال نيك فايمان، المؤسس المشارك والرئيس التنفيذي لـ Bubblemaps: “عندما تجمع المنصة الكثير من بيانات KYC، تصبح هدفًا للهجمات. بمجرد حصول المهاجمين على هذه البيانات، يمكنهم شن هجمات تصيد شديدة التخصيص، أو الأسوأ، استخدام معلوماتك الشخصية لتعقبك في الواقع وسرقتك مباشرةً. بيانات KYC تخلق مخاطر – كلما زادت البيانات التي تمتلكها، زاد حجم الهدف الذي تمثله.”

هل يمكن الاستغناء عن KYC؟

قال أرنو دروز، المؤسس المشارك لـ Bubblemaps، إن مستقبلًا بدون KYC غير واقعي، لذا قد يبقى “شرًا ضروريًا” لمنع الجرائم على البلوكشين.

وأضاف سلافا ديمتشوك، الرئيس التنفيذي لشركة AMLBot: “KYC ليس مجرد أداة للامتثال التنظيمي، بل أيضًا لمنع الجرائم. رغم أن المجرمين المحترفين قد يجدون طرقًا للالتفاف حوله، إلا أن KYC يزيد من صعوبة عملياتهم – وعند دمجه مع إجراءات مكافحة غسل الأموال مثل مراقبة المعاملات، يصبح دفاعًا قويًا.”

نظرًا لأهميته، فإن KYC مطلوب قانونيًا في معظم الدول، بما في ذلك الولايات المتحدة بموجب قانون باتريوت لعام 2001.

انتقادات متزايدة لـ KYC

رغم فوائده، زادت أصوات القادة في الصناعة المعارضة لمتطلبات KYC بعد اختراق Coinbase. وصف إريك فورهيس، مؤسس منصة ShapeShift، KYC المفروض حكوميًا بأنه “جريمة” على وسائل التواصل الاجتماعي، ووافقه بريان أرمسترونغ، الرئيس التنفيذي لـ Coinbase.

وأضاف فايمان: “المشكلة الأساسية هي أن المحتالين يمكنهم بسهولة تجاوز النظام بشراء هويات KYC مزيفة أو استخدام هويات الآخرين. مع تطور الذكاء الاصطناعي، أصبح تزوير الهويات أسهل، مما يجعل النظام بأكمله ضعيفًا. KYC لا يوقف المجرمين، ولكنه يعيق المستخدمين الشرفاء.”

هل هناك بدائل لـ KYC؟

قال جيف فنغ، المؤسس المشارك لـ Sei Labs: “نرى حلولًا مبتكرة مثل تقنيات الخصوصية ذات المعرفة الصفرية (ZK-proofs)، لكن يجب أن نكون واقعيين – الأنظمة المالية تحتاج إلى ضوابط ضد الأنشطة غير المشروعة.”

تسمح تقنية ZK-proofs للمستخدمين بإثبات شيء ما (مثل عدم العيش في دولة خاضعة لعقوبات) دون الكشف عن المعلومات مباشرةً. لكن ديمتشوك يعتقد أن تطبيق ZK-KYC صعب لأنه يتطلب تغييرات تنظيمية كبيرة، خاصة في الاتحاد الأوروبي حيث تفرض قوانين GDPR حفظ بيانات KYC لمدة خمس سنوات.

صراع بين الخصوصية والتنظيم

قالت شارلوت فانج، المؤسسة المجهولة لشركة Remilia: “القدرة على إجراء معاملات مجهولة هي أساس العملات الرقمية كتقنية ثورية تقاوم تدخل الحكومات. لقد ابتعدت صناعة العملات الرقمية عن مبادئ حركة سايفر بانك، ليس فقط في فرض KYC، ولكن كثقافة.”

يدافع مؤيدو الخصوصية عن المعاملات المجهولة بالكامل، بينما تحارب الجهات التنظيمية ذلك. مع ذلك، بعد رفع الخزانة الأمريكية العقوبات عن Tornado Cash، قد تتغير الأمور – على الأقل في واشنطن.

الأسئلة الشائعة

  • ما هو KYC في العملات الرقمية؟
    KYC (اعرف عميلك) هو عملية تقديم معلومات شخصية مثل الهوية والعنوان للمنصات المركزية للامتثال للقوانين ومنع الجرائم.
  • ما هي مخاطر KYC؟
    تسريب بيانات KYC يعرض المستخدمين لخطر الاختراق والاحتيال وحتى الاختطاف، حيث يمكن للمجرمين استخدام المعلومات للوصول إليهم.
  • هل هناك بدائل لـ KYC؟
    توجد تقنيات مثل ZK-proofs لإثبات الهوية دون الكشف عن البيانات، لكن تطبيقها صعب بسبب القوانين الحالية.

نجم العملات

خبير في التداول الإلكتروني، يقدم رؤى فريدة وتحليلات متجددة لأسواق العملات الرقمية المتغيرة.
زر الذهاب إلى الأعلى