新聞加密貨幣SEC委員Hester Peirce呼籲減少KYC資料收集,加強密碼學隱私保護

SEC委員Hester Peirce呼籲減少KYC資料收集,加強密碼學隱私保護

作者: Cryptopolitan·

重點速覽

  • •SEC委員Hester Peirce指出,KYC與反洗錢規則迫使金融機構累積大量保護不足、且日益容易遭受攻擊的個人資料。
  • •她推崇零知識證明與基於屬性的驗證等密碼學方法,讓人們無須揭露姓名、收入或住址即可證明資格。
  • •近期涉及Revolut以及服務硬體錢包製造商Trezor的供應商的資料外洩事件,加劇了外洩的KYC資料可能使加密貨幣持有者遭受人身「扳手攻擊」的恐懼。
  • •Peirce提議監管機構可將身分驗證外包給第三方,並向用戶核發可跨平台使用的可攜式密碼學憑證。
  • •她的言論屬於政策訊號而非正式規則,隨著其任期屆滿,能否落實取決於其他委員或SEC與國會的行動。
SEC委員Hester Peirce呼籲減少KYC資料收集,加強密碼學隱私保護

美國證券市場監管機構SEC的委員Hester Peirce在最後一場演講中指出,金融體系為了身分驗證收集了過多個人資訊,卻對資料所屬的當事人保護不足。她表示,密碼學可以同時解決這兩個問題。

這個議題攸關加密貨幣持有者,他們的護照與交易紀錄都存放在脆弱的資料庫中。此時正值一連串「認識你的客戶」(KYC)資料外洩事件,加劇了外界對這類資訊可能威脅人身安全的疑慮。

越來越大的資料乾草堆

在同一場會議上,Peirce批評了要求金融機構驗證客戶身分並監控帳戶活動的KYC與反洗錢規則,這些規則建立在一個假設之上:收集足夠多人的資訊將有助於當局從中識別犯罪分子。她認為這種做法已經過時。

「這就像打造越來越大的資料乾草堆,然後希望我們能從中找到一兩根針,」Peirce說。「但乾草堆越大,反而越不可能找到任何針。」

她題為「Looking for Change in Haystacks」的演講,描述了金融體系正處於十字路口。一條路徑是透過中介機構收集越來越多的資料,直到金融基礎設施變成一座全景監獄(panopticon)——一種所有人時刻都可能被監視的體系。另一條路徑則是運用新工具識別犯罪分子,同時收集更少的個人資訊。

Peirce也批評了她所稱的「資料極端主義者」。在她看來,這個群體不僅包括政府官員,也包括受僱收集客戶資料的私人企業,後者抱持著資訊永遠不嫌多的假設。

無須揭露身分的KYC

Peirce提出的替代方案涉及零知識證明——一種最早於1980年代正式化的密碼學技術——允許一方在不清除此基礎資料的情況下驗證某項陳述是否屬實。她並討論了「基於屬性的驗證」,即以單一屬性進行規檢查,而非儲存完整的身分檔案。

在一次訪談中,Peirce解釋:「你可以證明自己符合資格,而對方無須知道你的姓名、收入或住址。」類似技術被用於私密且安全的網路,以及Zcash這類注重隱私的加密資產。

Peirce也談到了公開區塊鏈上的隱私問題。她認為,公開區塊鏈提供了前所未有的透明度與不可篡改性,超越了傳統紀錄保存系統。她建議監管機構可以將身分驗證外包給第三方,並向用戶核發可在不同平台之間轉移的密碼學憑證。

SEC以「Looking for Change in Haystacks」為題發布了她的演講內容。

資料外洩加劇疑慮

Peirce的論點正值一連串資料外洩事件之際,使隱私議題更具體。近期事件包括Revolut洩露客戶的護照資訊與Bitcoin交易紀錄,以及服務硬體錢包製造商Trezor的供應商遭入侵。相關事件也加劇了所謂「扳手攻擊」(wrench attack)的疑慮——即攻擊者得知某人持有加密貨幣後,對其進行人身攻擊。

Peirce的論點是,為了滿足KYC要求而建立的每一個中心化資料庫,都可能成為攻擊這些規則本欲保護之人的途徑。

她還將自己的立場與該機構已在推進的計畫聯繫起來。Peirce引用了委員會在她演講前一週通過的「創新豁免」(Innovation Exemption)。該豁免允許代幣化證券透過自動做市商在加密貨幣網路上交易。Peirce表示,主席Paul Atkins將此措施視為邁向監管的墊腳石。

政策訊號,而非正式規則

Peirce的言論代表SEC委員發出的政策訊號,並非正式提案。沒有提出任何提案,委員會也未宣布具體指引。自2018年起任職於SEC並持續倡導數位資產創新的Peirce也表示,所表達的觀點屬於她個人意見,不一定會被委員會採納。

她推行該提案的能力可能也受限,因為她的任期即將屆滿——SEC委員實行錯開的五年任期——而且她計劃搬往維吉尼亞海灘。因此,該提案的前景取決於其他委員的反應,以及SEC或國會是否將其發展為正式指引。在此之前,Peirce所描述的全景監獄依然如故。