在担任美国证券交易委员会(SEC)委员的最后一次演讲中,赫斯特·皮尔斯(Hester Peirce)指出,金融系统在身份识别方面收集了过多的个人数据,却未能保护足够多的个人,而密码学可以同时解决这两个问题。
这一信息对所有护照和交易历史存储在脆弱数据库中的加密货币持有者都至关重要,而且它出现在一系列 KYC 数据泄露使这些数据成为人身安全的威胁之际。
隐藏针的干草堆
在同一会议上,皮尔斯批评了基于以下假设的反洗钱和了解你的客户(KYC)法规:从足够多的人那里收集数据将使当局能够从中识别出罪犯,这是一种过时的方法。
她说:“这是关于建立越来越大的数据干草堆,然后希望能在其中找到一两根针。”“但数据干草堆越大,反而越不可能发现任何针。”
她在 SEC 活动上题为“在干草堆中寻找变化”(Looking for Change in Haystacks)的演讲中,将当前时刻描述为一个十字路口:一条路线是通过中介积累越来越多的数据,直到金融轨道变成全景监狱;另一条路线则是利用新工具在收集更少个人数据的同时抓获罪犯。皮尔斯特别指出了“数据最大化者”(data maximalists),在她看来,这不仅包括官员,还包括受雇收集客户数据的私营公司,其前提是数据永远不会有太多。
赫斯特·皮尔斯希望在不交出身份的情况下实现 KYC
她的替代方案涉及使用零知识证明,这允许一方在不披露任何数据的情况下验证陈述的准确性。皮尔斯将此与“基于属性的验证”(attribute-based verification)结合使用,这是一种基于单个属性而非存储整个身份文件来检查合规性的方案。
在一次采访中,皮尔斯解释说,“一个人可以证明自己符合条件,而对方不知道你的名字、收入或地址。”同样的技术为 Zcash 等私密且安全的网络和资产提供动力。
然而,皮尔斯确实详细阐述了公共区块链中的隐私问题。在她看来,这些区块链提供了前所未有的透明度和不可篡改性,这是任何传统记录保存系统都无法比拟的。她还建议允许监管机构将身份验证外包给第三方,然后为用户颁发可以在平台之间转移的加密证书。
为何时机敏感
这一论点出现在数据泄露事件频发的背景下,使得关于隐私的抽象争论变得非常现实。最近的泄露事件包括 Revolut 泄露客户的护照信息以及比特币交易历史,甚至包括 Trezor(硬件钱包制造商)的供应商也遭到入侵。这些攻击加剧了人们对所谓“扳手攻击”(wrench attack)的恐惧,即攻击者在查明谁持有加密货币后,对这些人进行人身攻击。为了遵守 KYC(了解你的客户)法规而集中化数据,每一个都成为了伤害其旨在保护的人的攻击向量。
此外,她将她的论点与该机构已经开展的项目联系起来。她引用了委员会在她演讲前一周制定的“创新豁免”(Innovation Exemption),该豁免允许代币化证券通过自动化做市商在加密货币网络上交易。皮尔斯表示,主席保罗·阿特金斯(Paul Atkins)将其视为走向监管的垫脚石。
是信号,而非规则
强调此次演讲的性质可能很重要。皮尔斯的演讲是来自 SEC 的政策风向标,但并非正式提案,因为没有提交提案,也没有宣布具体的指导方针。自 2018 年以来一直在 SEC 任职并始终倡导数字资产领域创新的皮尔斯,给出了自己的免责声明,称所表达的观点是她个人的,委员会不一定采纳。
她实施这一提案的权力也即将耗尽。这是因为皮尔斯的任期即将届满,她计划搬往弗吉尼亚海滩。因此,读者需要关注这一提案如何实施,以及其他委员将如何支持它,或由 SEC 或国会将其发展为指导方针。在此之前,皮尔斯所描述的“全景监狱”(Panopticon)仍维持原状。
最聪明的加密货币头脑已经阅读了我们的通讯。想加入吗?和他们一起吧。
