即将离任的SEC委员皮尔斯呼吁以零知识证明取代KYC“全景监狱”
要点速览
- •皮尔斯在担任SEC委员的倒数第二周发表讲话,批评KYC和AML框架不断堆积越来越大的数据集合,她认为这不仅让罪犯更难被发现,还使普通客户面临风险。
- •她支持零知识证明——这项密码学技术于20世纪80年代首次形式化,现已被Zcash等系统采用——它可以验证年龄或制裁状态等事实,而无需透露姓名、收入或地址。
- •近期事件——Revolut在响应一项欺诈性数据请求后泄露了客户护照和比特币历史,以及影响数万名Trezor客户的第三方入侵——说明了集中式身份数据的风险。
- •皮尔斯建议监管机构允许公司依赖共享的第三方身份验证,而不是每家机构各自独立复制和存储同样的敏感记录,并警示针对身份数据暴露的加密货币持有者的"扳手攻击"。
- •由于KYC和AML义务已写入联邦法律和监管规定,采用她所述的基于属性的验证模式将需要国会或执法监管机构采取正式行动。

即将离任的SEC委员皮尔斯(Hester Peirce)正在论证利用密码学手段彻底革新金融系统打击犯罪的方式,她认为监管机构对个人数据的渴求已经建立起庞大而易于被攻破的数据宝库,反而危及了这些制度本欲保护的人群。
皮尔斯周三在纽约举行的证券业与金融市场协会(SIFMA)数字资产会议上表示,根据她的 prepared remarks,"了解你的客户"(KYC)和反洗钱(AML)制度建立在一个有缺陷的前提之上:即只要收集到足够多的人的足够多的信息,当局就能发现隐藏在守法者之中的罪犯。这一框架可追溯至1970年的《银行保密法》,并由2001年的《美国爱国者法案》大幅扩展,该法案要求金融机构识别客户身份、保存记录并标记可疑活动。
"我们不断堆砌越来越大的数据草堆,理论上是为了在里面找到一两根针,"她说。"然而,草堆越大,找针反而越难。"
她认为,技术如今提供了一条更好的路径。零知识证明是一种在不暴露底层数据的情况下验证事实的密码学方法,可以让人们在不交出敏感个人细节的前提下证明自己符合某项要求。这项技术由研究人员于20世纪80年代首次形式化,此后已从学术理论走向实际运行的区块链系统;它正是支撑Zcash等隐私加密货币网络和资产的底层技术。
皮尔斯表示,一份证明可以告诉交易对手某人有资格,"而该交易对手无需知道你的姓名、收入或地址,"她呼吁建立一个鼓励这种基于属性的验证的监管框架——即凭证证明年龄或制裁状态等具体事实,而不是暴露完整的身份记录。这位被亲切称为"加密妈妈"的监管者认为,另一种选择是"更多的数据收集、更多的中介监控、更多的"了解你的客户"要求,这些要求把我们的金融基础设施变成了一座全景监狱。"
这些言论的背景是KYC数据本身正在变成一种负担。科技公司Revolut最近泄露了客户的护照和完整的比特币交易历史,此前其响应了一项欺诈性的政府数据请求;而硬件钱包制造商Trezor则遭遇了第三方供应商的入侵,导致数万名客户的数据泄露,随后还引发了钓鱼攻击。
此类泄露事件加剧了人们对"扳手攻击"的担忧,即罪犯对财富和身份被暴露的加密货币持有者进行人身侵害。
皮尔斯长期以来一直是SEC内部对加密货币最友好的声音,并因批评该机构过去"以执法代监管"的做法而闻名。她警告不要成为她所称的"数据至上主义者",即认为收集越多总是越好的人。她建议监管机构允许公司依赖第三方身份验证,而不是每家机构都各自独立地复制并存储同样的敏感记录,"分散在数十家机构之中。"
这是皮尔斯此前多次强调的主题,包括在2025年8月的一次区块链会议上。如今这一主张更具分量:她透露,这次演讲正值她担任委员的"倒数第二周"。各委员个人的演讲本身并不会改变规则,而她所批评的KYC和AML义务已写入联邦法律和监管规定——这意味着任何向她所述的基于属性的验证模式的转变,都需要国会或执行这些规则的监管机构采取正式行动。
本文最初由Decrypt发布。