А современные биржи функционируют совсем в другой среде, в которой о полной прозрачности никто и не заикается. Наоборот, все пытаются что-то друг от друга скрыть. В такой мутной среде биржам очень непросто. Не пытаешься узнать своего клиента - значит, встаёшь на ту же сторону, на которой люди всё друг от друга скрывают. Пытаешься узнать - всё равно ничего не меняется, потому что если в сообществе нет полной прозрачности, то единственное, что ты реально можешь узнать, - это какое имя и какой адрес написаны у человека в паспорте. Но это только видимость знания о клиенте. Если я знаю, что написано у тебя в паспорте, то значит ли это, что я знаю тебя? Нет. Ведь всё, что за пределами этих сведений, по-прежнему остаётся непрозрачным.
Всего за несколько долларов в даркнете можно приобрести чью-то личность, которая включает в себя всю необходимую информацию об этом человеке. Причина низкой цены связана с обилием предложений и наличием документов.
Можно задаться вопросом, откуда у этих преступников столько документов, чтобы продавать их по такой низкой цене. Ответ кроется в утечке сайтов и соответствующих документов. Если бы эти платформы не требовали от своих пользователей предоставления документов, то и воровать было бы нечего.
Поэтому KYC фактически способствует мошенничеству, пусть и косвенно, а не обеспечивает защиты от него.
Список некоторых известных утечек данных компаний, в которых пользователи проходили KYC в прошлом:Как видите, это все крупные и известные компании, которым, как утверждают некоторые, можно доверять. Uber: в 2016 году хакеры получили доступ к личной информации 57 миллионов пассажиров и водителей Uber, включая имена, адреса электронной почты и номера телефонов. Информация KYC не была скомпрометирована в результате этого нарушения.
Equifax: в 2017 году хакеры получили доступ к личной информации 143 миллионов человек, включая номера социального страхования, даты рождения и адреса. Нарушение также затронуло данные KYC некоторых клиентов, включая номера водительских прав.
Cathay Pacific: в 2018 году хакеры получили доступ к личной информации 9,4 миллиона клиентов, включая номера паспортов и удостоверений личности. Нарушение также затронуло данные KYC некоторых клиентов.
Aadhaar: в 2018 году одна индийская газета сообщила, что личные данные более миллиарда индийцев, зарегистрированных в программе биометрической идентификации Aadhaar, были скомпрометированы, включая информацию KYC, такую как имена, адреса и данные банковского счета.
MyHeritage: в 2018 году MyHeritage, служба генеалогии и тестирования ДНК, пострадала от утечки данных, в результате которой были скомпрометированы адреса электронной почты и хешированные пароли 92 миллионов пользователей. Нарушение также включало данные KYC некоторых пользователей, включая имена, адреса и номера телефонов.
Ticketfly: в 2018 году на платформе продажи билетов Ticketfly произошла утечка данных, в результате которой была скомпрометирована личная информация 27 миллионов пользователей, включая имена, адреса и номера телефонов. Нарушение также включало данные KYC некоторых пользователей, включая номера водительских прав.
Chegg: в 2018 году компания Chegg, занимающаяся образовательными технологиями, столкнулась с утечкой данных, в результате которой была скомпрометирована личная информация 40 миллионов пользователей, включая имена, адреса электронной почты и адреса доставки. Нарушение также включало данные KYC некоторых пользователей, включая номера социального страхования.
Quest Diagnostics: в 2019 году в клинической лаборатории Quest Diagnostics произошла утечка данных, в результате которой была скомпрометирована личная информация 11,9 миллиона пациентов, включая имена, даты рождения и медицинские данные. Нарушение также включало данные KYC некоторых пациентов, включая финансовую информацию и номера социального страхования.
Truecaller: в 2019 году Truecaller, популярное приложение для идентификации вызывающего абонента и блокировки спама, подверглось утечке данных, в результате которой была скомпрометирована личная информация 47,5 миллионов пользователей, включая имена, номера телефонов и адреса электронной почты. Нарушение также включало данные KYC некоторых пользователей, в том числе фотографии государственных удостоверений личности.
Telegram: в 2020 году в Интернете была опубликована база данных, содержащая личную информацию миллионов пользователей Telegram, включая данные KYC, такие как сканы паспортов и удостоверения личности государственного образца. Непонятно, как были получены данные.
T-Mobile: в 2021 году в T-Mobile произошла утечка данных, в результате которой была скомпрометирована личная информация более 50 миллионов текущих, бывших и потенциальных клиентов, включая имена, адреса, даты рождения и номера социального страхования. Нарушение также включало данные KYC некоторых клиентов, включая информацию о водительских правах.
Cathay United Bank: в 2021 году в тайваньском банке Cathay United Bank произошла утечка данных, в результате которой была скомпрометирована личная информация более 1 миллиона клиентов, включая имена, адреса и номера телефонов. Нарушение также включало данные KYC некоторых клиентов, в том числе выданные государством удостоверения личности и финансовую информацию.
Криптобиржи Bitfloor: в 2012 году на американской биткойн-бирже Bitfloor произошла утечка данных, в результате которой хакеры украли около 24 000 биткойнов на сумму более 250 000 долларов в то время. Хакеры использовали украденные данные для создания фальшивых личных данных и получения кредитов на клиентов Bitfloor.
Mt.Gox: В 2014 году японская криптовалютная биржа Mt.Gox объявила о банкротстве после сообщения о том, что хакеры украли около 850 000 биткойнов (на тот момент это стоило около 450 миллионов долларов) и другие пользовательские данные.
Bitstamp: в 2015 году европейская биржа биткойнов Bitstamp столкнулась с утечкой данных, в результате которой хакеры украли личную информацию клиентов. Хакеры использовали украденные данные для создания поддельных личных данных и совершения различных форм мошенничества.
Bitfinex: в августе 2016 года популярная биржа криптовалют Bitfinex сообщила, что хакеры украли 120 000 биткойнов (на тот момент это стоило около 72 миллионов долларов) и другие пользовательские данные, включая имена, адреса электронной почты и зашифрованные пароли.
Bithumb: в июне 2017 года на южнокорейской бирже Bithumb произошла утечка данных, в ходе которой хакеры украли данные клиентов, включая имена, адреса электронной почты и номера телефонов. Хакеры также украли различные криптовалюты на сумму более 1 миллиона долларов.
Coincheck: в январе 2018 года Coincheck, японская биржа криптовалют, сообщила о нарушении безопасности, в результате которого хакеры украли криптовалюту на сумму более 500 миллионов долларов, а также данные клиентов, включая имена, адреса и даты рождения.
Bitflyer: в ноябре 2018 года на японской бирже Bitflyer произошла утечка данных, в результате которой хакеры украли данные клиентов, включая имена, адреса электронной почты и номера телефонов
Cryptopia: в январе 2019 года Cryptopia, базирующаяся в Новой Зеландии биржа криптовалют, подверглась нарушению безопасности, в результате которого хакеры украли криптовалюту на миллионы долларов, а также данные клиентов, включая адреса электронной почты и зашифрованные пароли.
Binance: в 2019 году хакер украл информацию KYC неизвестного числа клиентов, включая фотографии паспортов и удостоверений личности государственного образца.
BitMEX: в 2020 году регуляторы США подали в суд на платформу криптодеривативов BitMEX по различным обвинениям, в том числе за непринятие надлежащих мер для защиты личных данных клиентов. В иске утверждалось, что слабые меры безопасности BitMEX привели к тому, что хакеры смогли получить доступ и украсть личные данные тысяч пользователей, которые впоследствии использовались для различных преступлений.
KuCoin: в сентябре 2020 года сингапурская криптовалютная биржа KuCoin сообщила о нарушении безопасности, в результате которого хакеры украли криптовалюту на сумму более 200 миллионов долларов, а также данные клиентов, включая адреса электронной почты и закрытые ключи.
Celsius Network: в августе 2021 года платформа крипто-кредитования и заимствования Celsius Network подверглась нарушению безопасности, в результате которого хакеры украли информацию о клиентах, включая имена, адреса электронной почты и номера телефонов. При взломе средства не были украдены.
FTX: в 2022 году FTX объявила, что хакер получил несанкционированный доступ к одной из их баз данных и украл информацию о клиентах, включая имена, адреса электронной почты, номера телефонов и физические адреса.
Другие инциденты Ledger: в июле 2020 года производитель аппаратных кошельков Ledger столкнулся с утечкой данных, в результате которой хакеры украли данные клиентов, включая имена, адреса электронной почты и номера телефонов. Хакеры также опубликовали список из более чем миллиона адресов электронной почты, связанных с продуктами Ledger.
Upbit: в ноябре 2019 года на южнокорейской бирже Upbit произошла брешь в системе безопасности, в ходе которой хакеры украли различные криптовалюты на сумму более 50 миллионов долларов.
Zaif: в сентябре 2018 года японская биржа Zaif подверглась взлому, в результате которого хакеры украли различных криптовалют на сумму более 60 миллионов долларов.
ShapeShift: в апреле 2016 года криптовалютная биржа ShapeShift подверглась взлому, в результате которого хакеры украли различные криптовалюты на сумму более 200 000 долларов.
GateHub: в июне 2019 года сервис криптовалютных кошельков GateHub подвергся взлому, в ходе которого хакеры украли различных криптовалют на сумму более 10 миллионов долларов.
Bitrue: в июне 2019 года криптобиржа Bitrue подверглась взлому, в результате которого хакеры украли различных криптовалют на сумму более 4 миллионов долларов.
Livecoin: в декабре 2020 года криптовалютная биржа Livecoin подверглась взлому, в ходе которого хакеры получили контроль над серверами биржи и украли различных криптовалют на сумму более 2 миллионов долларов.
YoBit: в январе 2021 года российская биржа YoBit подверглась взлому, в результате которого хакеры украли различных криптовалют на сумму более 5 миллионов долларов.
Liquid: В августе 2021 года криптовалютная биржа Liquid подверглась взлому, в результате которого хакеры украли различные криптовалюты на сумму более 94 миллионов долларов.
Poly Network: в августе 2021 года платформа децентрализованного финансирования (DeFi) Poly Network подверглась взлому, в результате которого хакеры украли различные криптовалюты на сумму более 600 миллионов долларов.
Cream Finance:в августе 2021 года протокол DeFi Cream Finance подвергся взлому, в результате которого хакеры украли различных криптовалют на сумму более 29 миллионов долларов.
Обратите внимание, что это не исчерпывающий список, и могут быть другие нарушения и утечки данных, которые не были обнародованы или широко не освещались.