9 月 7 日,用于在交易所之间转移比特币的区块链在一次攻击中损失了约 3.2 亿美元。这是一个戏剧性的数字,并且占据了本周的主导地位。奇怪的是,它也是一种可恢复的损失。资金在公共分类账上转移,因此每笔交易都是可见的,攻击者似乎是已经在谈判回报的白帽黑客。链上被盗的钱是一种可发现的竞争品,有时可以被观察、追踪、冻结,甚至归还。

那些本来应该让我们彻夜难眠的无法修复的违规行为,在头条新闻中的地位要小得多,因为它们所拿走的东西无法归还。在遭受 3.2 亿美元黑客攻击的同一时间内,Trezor 证实,另外 67,000 名客户的姓名、电话号码和家庭地址通过运输供应商被泄露。另一次泄露将大约 200,000 条记录公开,政府身份证号码位于经过验证的钱包地址旁边。六年后,2020 年从硬件钱包制造商那里窃取的地址数据仍然以实物邮件的形式到达,要求比特币。您可以轮换受损的密钥。您无法轻松、快速或安全地轮换您的家庭住址、脸部或护照号码。

Evin McMullen 是 Billions Network 的联合创始人兼首席执行官,该公司为人和人工智能构建保护隐私的数字身份。代理。

这种摩擦是我们一直跳过的安全对话的一部分。涉及现实世界的互联技术行业的每一层都会收集身份数据。加密货币交易所验证您的身份。硬件钱包制造商收集您的实际送货地址。入口坡道可存放您的重要文件。每个都成为对其产品和客户生活至关重要的私人数据存储库,每个都随着规模的扩大而转变为一个单独的蜜罐:高度敏感数据的集中存储,越来越多的静态价值整齐地存放在某个服务器上,等待被破坏。被盗的 3.2 亿美元是一个有可能治愈的伤口——代币可以归还,未来可以赚到同样的钱。泄露的身份文件是一个会蔓延的伤疤,因为一旦你的名字链接到任何人都可以在链上读取余额的地址,该链接就是永久且公开的。

争论陷入了错误的轴心。我们争论平台是否足够安全,补丁是否足够快,用户是否正确持有密钥。所有这些都假设首先必须收集数据。但事实并非如此。验证某人的事实和收集他们的身份是不同的操作,多年来我们已经知道如何将它们分开。供应商可以确认您是真正的、通过制裁的客户,而无需将您的护照保留在服务器上。您可以证明您有权撤回,而无需向每个交易对手提供您的身份副本。最低披露:事实得到验证并被丢弃。不收集身份意味着不会创建蜜罐,也不会留下任何东西可以泄露、出售或邮寄到您家门口。

我们之前已经看过另一种选择的上演。当监管机构要求网站获得同意时,他们指定了目标而不是方法,而市场则以 cookie 横幅作为回应,您每周都会在不阅读的情况下忽略数百次弹出窗口。 Crypto 构建了自己的版本:将您的 ID 上传给每个人。一百个数据库中的护照副本,几乎没有保护任何人,却让破坏其中最薄弱部分的人获利。

而这还只是排练。互联网正在围绕代表我们行事的软件进行重建,而熟悉的“机器人”或“人类”流量分类已经被打破。第三类正在出现:经过验证的代理在获得许可的情况下为真人进行交易。这些代理将转移资金,他们必须证明他们已获得授权,并且可以以机器速度和机器容量做什么。如果他们继承今天的模式,并通过他们接触的每一项服务来拖拽其所有者的完整身份,我们将不会有少量的蜜罐。我们将拥有数十亿个不断刷新、永不休眠的计算机。

3.2 亿美元很可能会回来。地址、身份证件和面孔都不会。这几周的教训并不是我们需要在我们囤积的数据周围设置更高的围墙。我们正在囤积我们从未需要收集的数据。无需放弃即可证明的技术已经存在:可证明、私密且可移植,适用于今天的人们和明天的代理人。唯一的问题是,在蜜罐成为双方的永久架构之前我们是否采用它。

注:本专栏中表达的观点仅代表作者的观点,并不一定反映 , Inc. 或其所有者和关联公司的观点。

随着稳定币进入受监管的金融领域,亚太地区正在成为一个关键的试验场。本报告描绘了该地区的规则、用例和 RLUSD 的角色。