После недавней утечки данных с BitMEX юрист и главный юрисконсульт стартапа децентрализованного финансирования Compound Finance Джейк Червинский поднял вопрос о том, стоит ли подвергать людей риску данных, который влечет за собой требования Know Your Client (KYC).
Пришло время пересмотреть KYC
В своем твите, опубликованном 1 ноября, Червинский называет требования KYC «обоюдоострым мечом». Он пояснил, что KYC помогает правоохранительным органам отслеживать незаконные транзакции, но также подвергает общественность взлому, фишингу и краже личных данных.В конце концов, Червинский поднял вопрос:
«Пришло время пересмотреть вопрос, стоит ли компромисс».
Чрезмерные данные в отдельных точках отказа
Червинский также признал, что он не знает детально процедур идентификации, используемых BitMEX, но заявил, что «использование модели на основе учетной записи само по себе является формой KYC». Он объяснил, что хранение большого количества личной информации (PII)) на централизованных серверах имеет серьезные последствия:
«Я говорю, что мы должны рассмотреть вопрос о том, оправдывает ли выгода от сбора массовых сумм PII в отдельные точки отказа».
Биржа деривативов криптовалюты Вчера BitMEX признал, что случайно просочился в электронные письма пользователей, забыв использовать слепую копию в массовой электронной почте.Кроме того, как сообщалось в августе, Бинанс увидела, что документы KYC и фотографии лиц его клиента, обработанные сторонним поставщиком, были обнародованы в случае, когда были выявлены опасности проверки личности.