电子前沿基金会(EFF)周一发文称,从公民自由的角度来看,加密货币最重要的一个方面是它们可以为用户提供隐私保护。但EFF担心,美国 *** 越来越多地采取措施破坏加密货币交易的匿名性,并将传统银行系统的广泛金融监控导入加密货币。
上周五,美国财政部金融犯罪执法 *** (FinCEN)宣布了一项拟议法规,该法规将要求货币服务企业(其中包括加密货币交易所等)收集使用自助加密货币钱包或国外交易所与其客户进行交易的人的身份数据。拟议的法规将要求他们保留这些数据,并在某些情况下(例如,当一天内的交易金额超过某个阈值时)将其交给 *** 。
该提案似乎旨在成为在本届总统任期结束前推动通过的午夜法规,因为其15天的评论期异常短暂,且恰逢假期。该法规的作者写道,需要这个短暂的评论期来应对这些技术对“美国国家利益的威胁”,但他们没有为这一说法提供事实依据。
虽然EFF仍在审查该提案,但有几个初步的担忧。首先,该法规将意味着在自己的钱包中存储加密货币的人(而不是使用专业服务)将实际上无法与在货币服务企业存储加密货币的人进行匿名交易。该法规很可能会扼杀使用自营钱包进行现金隐私交易的能力。
其次,对于一些加密货币,如比特币,交易数据–包括用户的比特币地址–会永久记录在公共区块链上。这意味着,如果知道与特定比特币地址相关联的用户的名字,就可以搜集人们使用该地址的所有比特币交易信息。因此,拟议的法规要求货币服务企业收集与钱包地址相关的识别信息,这意味着 *** 可能会获得大量的数据,而不仅仅是法规声称的覆盖范围。
第三,该法规可能会阻碍更广泛地采用自托管钱包和依赖它们的技术,或者至少使这些技术难以与交易所等中介机构整合。该法规使自托管钱包用户与拥有受该法规约束的服务提供的钱包的其他用户进行无缝互动的难度大大增加。根据拟议的规则,这些托管钱包服务将不得不收集在某些情况下与其客户进行交易的自助钱包用户的某些信息。这可能会使智能合约等某些自动交易变得复杂,或者在涉及分散式交易所的场景中难以实施。尽管名字很好听,但 “钱包 “并不仅仅是个人的货币存储:它们是个人和计算系统在不依赖机构的情况下持有和发放货币的一种方式。为这些类型的交易增加摩擦,破坏了该技术在让个人控制其财务方面的重要性。它还可能会扼杀创新者创建具有广泛合法用途的去中心化金融平台的能力。
第四,虽然拟议的规则旨在简单地将涉及现金交易的现有法规适用于加密货币,但它们忽视了这些数字金融工具的存在部分是为了提供与传统现金相同甚至可能更多的金融隐私和匿名性。在这方面,拟议的法规是美国 *** 将传统银行系统的金融监控扩展到加密货币的更大令人不安的趋势的一部分。这项提案是在司法部公布其加密货币执法框架两个月后提出的,该框架非常清楚地表明,司法部希望破坏加密货币用户匿名交易的能力。
框架指出,仅仅使用Zcash和Monero这样的隐私币就“表明可能的犯罪行为”。框架还表示,操作混乱的人使加密货币交易更难追踪,可能要承担洗钱的刑事责任。金融监管机构,就像美国国家安全局一样,显然怀疑任何试图保护自己金融隐私的人都在做一些非法的事情。
该框架还针对去中心化交易所。去中心化交易所通常是一种开源软件,允许人们在没有其他方参与的情况下直接相互交换加密货币。司法部表示,这些项目必须向FinCEN注册,并且必须 “收集和维护客户和交易数据”,否则将受到民事和刑事处罚。
今年其他令人关注的事态发展包括:第五巡回法院决定,执法部门不需要获得搜查令就可以从加密货币交易所获得金融交易数据,以及FinCEN提议将机构必须收集和存储交易数据的门槛从3000美元降至250美元(加密货币或法币),以履行 “Travel Rule “义务。
这些发展是对私人在线交易能力的攻击,并试图将传统银行系统的广泛金融监控扩展到加密货币。金融记录包含了人们个人生活、信仰和所属机构的敏感信息。尽管如此,法院和立法者还是允许对传统银行系统进行广泛的无证金融监控。的《银行保密法》要求银行保存财务记录,因为这些记录对调查很有用,1976年,更高法院(在U.S. v. Miller案中)允许 *** 在没有搜查令的情况下获取银行客户的数据。EFF对美国 *** 试图将这种监控扩大到包括加密货币交易感到担忧。
加密货币之所以重要,还因为它能抵御审查。许多传统的金融中介机构进行了任意的金融审查,切断了成年人社交 *** 、成年人书商和有争议的网站对金融机构的访问,即使这些服务没有违反法律。
美国监管机构最近的行动,包括这次新的规则制定建议,有可能破坏点对点技术提供的隐私和公民自由保护。该规则制定要求公众在2021年1月4日前提出意见。EFF希望公民自由团体和希望保护其金融隐私的个人能够提交反对这一规则提案的意见,尽管事实上,部分原因是这一突然的截止日期。
(消息来源:cnBeta;封面来源于 *** )
在俄罗斯对乌克兰采取军事行动的几个月前,一队美国人在乌克兰各地寻找一种非常特殊的威胁。据悉,其中一些小组成员是美国陆军网络司令部的士兵,其他人则是民用承包商和一些美国公司的雇员,他们帮助保护关键基础设施免受俄罗斯机构对乌克兰采取的网络攻击。 自2015年乌克兰电网遭遇网络攻击进而导致基辅部分地区停...
网络安全专家认为 CVE-2021-44228 的普遍性以及容易被利用,这个 Log4j 中的远程代码执行漏洞可能需要数月甚至数年时间才能得到妥善解决。McAfee Enterprise 和 FireEye 的高级威胁研究主管 Steve Povolny 表示,Log4Shell 的破坏力完全和 S...
援引《纽约时报》记者 Nicole Perlroth 报道,成品油管道公司 Colonial Pipeline 的初期调查结果标明,该公司 IT 基础设施内“最可能的罪魁祸首”就是尚未修复的微软 Exchange 服务。虽然还有其他几个问题,但是研究人员将其描述为“缺乏网络安全的复杂性”。 Nico...
一个新的人工智能系统会生成假文件来欺骗对手。在第二次世界大战期间,英国情报人员在一具尸体上植入假文件,以愚弄纳粹德国,使其准备进攻希腊。这一名为”碎肉”的行动获得了成功,并成功掩护盟军对西西里岛的实际入侵。 间谍活动中的 “金丝雀陷阱”技术传播了多个版本的假文件以掩盖秘密,它可以用来嗅出信息的...
微软已经修补了一个关键的零日漏洞,朝鲜黑客正利用这个漏洞以恶意软件为目标对安全研究人员进行攻击。 1月份,谷歌和微软的帖子曝光了这些0day攻击。两篇帖子都说,受朝鲜政府支持的黑客花了数周时间与安全研究人员发展工作关系。为了赢得研究人员的信任,黑客创建了一个研究博客和Twitter角色,他们与研究人...
加州车辆管理局(DMV)日前警告说,在一个承包商遭遇勒索软件攻击后,可能出现数据泄露。总部位于西雅图的自动资金转移服务(AFTS)表示,自2019年以来,DMV一直用于与国家数据库核实地址变更,本月早些时候受到了一个不明勒索软件的攻击。 DMV在通过电子邮件发送的一份声明中表示,此次攻击可能已经泄...