新聞加密貨幣SEC即將離任委員Peirce呼籲以零知識證明取代KYC「全景敞視監獄」

SEC即將離任委員Peirce呼籲以零知識證明取代KYC「全景敞視監獄」

作者: Decrypt·

重點速覽

  • •Peirce在擔任SEC委員的倒數第二週發表演說,批評KYC與AML框架不斷建立更龐大的資料庫,她認為這不僅讓罪犯更難被找到,還使一般客戶暴露於風險之中。
  • •她支持零知識證明——一種於1980年代首次正式化、現已應用於Zcash等系統的密碼學技術——可在不揭露姓名、收入或地址的情況下驗證年齡或制裁狀態等事實。
  • •近期事件——Revolut在回應偽造資料請求後外洩客戶護照與Bitcoin紀錄,以及影響數萬名Trezor客戶的第三方資料外洩——凸顯了集中式身分資料的風險。
  • •Peirce提議監管機構應允許企業依賴共享的第三方身分驗證,而非各機構獨立複製並儲存相同的敏感紀錄,並警告針對身分曝光之加密貨幣持有者的「扳手攻擊」風險。
  • •由於KYC與AML義務已寫入聯邦法律與法規,用她所描述的屬性驗證模式需要國會或相關執行機構採取正式行動。
SEC即將離任委員Peirce呼籲以零知識證明取代KYC「全景敞視監獄」

即將離任的SEC委員Hester Peirce主張運用密碼學技術全面革新金融體系的犯罪防制作為,並指出監管機構對個人資料的渴求已建立起龐大且易遭駭的資料庫,反而危及這些制度原本想保護的對象。

Peirce週三在紐約舉行的證券業與金融市場協會(SIFMA)數位資產會議上表示,據她的書面講稿,「認識你的客戶」(KYC)與反洗錢(AML)制度建立在一個有缺陷的前提上:只要蒐集足夠多的人的足夠資訊,就能幫助當局找出藏匿於守法民眾中的罪犯。該框架可追溯至1970年《銀行保密法》,並經2001年《美國愛國者法》大幅擴張,要求金融機構識別客戶身分、保存紀錄並通報可疑活動。

「我們不斷建造越來越大的資料乾草堆,理論上能在裡面找到一兩根針,」她說。「然而,乾草堆越大,反而越難找到針。」

她認為,科技如今提供了更好的路徑。零知識證明是一種能在不揭露底層資料的情況下驗證某項事實的密碼學方法,可讓人們在證明自己符合某項條件的同時,無須交出敏感的個人細節。這項技術於1980年代由研究人員首次正式化,此後已從學術理論走進實際運作的區塊鏈系統;支撐Zcash等隱私加密貨幣網路與資產的正是同一種技術。

Peirce表示,一份證明可以告訴交易對方某人符合資格,「而對方無須知道你的姓名、收入或地址」,並呼籲建立鼓勵這類屬性驗證的監管框架——由憑證證明年齡或制裁狀態等具體事實,而非揭露完整的身分紀錄。這位被暱稱為「加密媽媽的監管官員指出,另一種選擇是「更多資料蒐集、更多中介機構監控、更多把金融軌道變成全景敞視監獄的『認識你的客戶』要求。」

這番言論發表之際,KYC資料本身正成為一種負債,背景令人憂心。金融科技公司Revolut近期在回應一起偽造的政府資料調取請求後,外洩了客戶護照與完整的Bitcoin交易紀錄;硬體錢包製造商Trezor則因第三方供應商遭駭而發生資料外洩,影響數萬名客戶,隨後更引發釣魚攻擊。

這類外洩事件加劇了對「扳手攻擊」的恐懼——犯罪分子鎖定財富與身分已被曝光的加密貨幣持有者並施以人身威脅。

Peirce長期以來是SEC內部對加密貨幣最友善的聲音,並以批評該機構過去「以執法代監管」的做法聞名。她警告所謂的「資料極大主義者」,即認定蒐集越多總是越好的人。她建議監管機構允許企業依賴第三方身分驗證,而非每家機構各自複製並儲存相同的敏感紀錄,「散布在數十家機構之間」。

這是她此前多次提出的倡議,包括在2025年8月的一場區塊鏈會議上。如今這番呼籲更具分量:她透露這場演講發表於她擔任委員的「倒數第二週」。個別委員的演講本身並不能改變規則,而她所批評的KYC與AML義務已寫入聯邦法律與法規——這意味著要轉向她所描述的屬性驗證模式,需要國會或執行相關規則的機構採取正式行動。

本文最初由Decrypt發布。