Коллективный иск против Coinbase вызвал беспокойство по поводу практик сбора и хранения биометрических данных технологическими компаниями. Нанак Нихал Халса утверждает, что полагание на неизменяемые биометрические идентификаторы представляет собой постоянные риски, так как они не могут быть сброшены после компрометации.

Фрагментарные государственные регуляции по вопросам конфиденциальности

Недавний коллективный иск против криптовалютной биржи Coinbase снова привлек внимание к сбору и использованию биометрических данных технологическими компаниями. Хотя иск основан на предполагаемом нарушении Coinbase Закона о конфиденциальности биометрической информации штата Иллинойс, коллективный иск тем не менее подчеркивает проблемы, с которыми сталкиваются технологические фирмы, обслуживающие клиентов или пользователей в более чем одной юрисдикции.

Компании Web3 и технологические фирмы часто уверены, что их сбор или использование биометрических данных, полученных от клиентов, соответствует закону. Однако прошлые случаи, когда даже такие корпоративные гиганты, как Google, были вынуждены заплатить более 1,3 миллиарда долларов для урегулирования нарушений законов о конфиденциальности данных, кажутся подтверждением идеи о необходимости комплексного федерального закона о конфиденциальности, а не фрагментарной системы государственных регуляций.

Однако для клиентов или пользователей, чьи чувствительные биометрические данные захвачены ведущими компаниями Web3, включая криптобиржи, ставки еще выше. Увеличение случаев, когда пользователи криптовалют с крупными активами становятся мишенью для вооруженных банд, кажется, указывает на то, что киберпреступники могут обладать чувствительной информацией о пользователях, включая биометрические данные.

Как показывает недавний случай кибератаки на Coinbase, предоставление доступа к данным пользователей ненужным сотрудникам может обернуться значительными финансовыми затратами. Тем не менее, как недавно отметил Майкл Аррингтон, соучредитель Arrington Capital, человеческие потери могут оказаться гораздо выше, чем украденные 400 миллионов долларов. Это утверждение, по всей видимости, подкрепляется постоянными случаями, когда криптоинфлюенсеры или владельцы значительных криптоактивов становятся мишенью для вооруженных преступников.

В одном недавнем инциденте Фесто Иваиби, основатель крипто- и блокчейн-образовательной платформы в Уганде, был похищен преступниками, выдававшими себя за сотрудников правоохранительных органов страны. Во время испытаний Иваиби был подвергнут нападению преступников, которые, похоже, знали, что у него есть значительная сумма криптовалюты на его кошельке Binance. Основатель в конечном итоге потерял 500 000 долларов, но остался жив, чтобы рассказать эту историю. Как кибератака на Coinbase, так и встреча африканского основателя показывают, что важно, как хранятся чувствительные данные пользователей и кто имеет к ним доступ.

«Конфиденциальность через архитектуру, а не через надежду»

Тем временем призыв Аррингтона к наказанию, включая тюремное заключение для руководителей компаний, которые не справляются с обработкой данных пользователей, демонстрирует трудности, с которыми сталкиваются компании Web3 и технологические фирмы, собирающие и хранящие чувствительную информацию о клиентах. Проблема, с которой сталкиваются такие компании, как Coinbase и другие, также показывает, насколько ограничена защита для компаний Web3 в настоящее время. Так как же компании могут обеспечить безопасность систем идентификации Web3?

По мнению некоторых экспертов, решение заключается в модульной архитектуре конфиденциальности, которая ставит на первое место гибкость и контроль пользователя, а не жесткие, насыщенные биометрией модели. Вместо того, чтобы принуждать пользователей к системе, в которой их биометрические данные собираются и хранятся централизованно, эта архитектура позволяет использовать более адаптивные и ориентированные на пользователя настройки конфиденциальности. Это означает, что пользователи могут выбирать, как и когда подтверждать аспекты своей идентичности, не раскрывая при этом подлежащие сырые, чувствительные данные.

Нанак Нихал Халса, соучредитель проекта Web3 Holonym, является сторонником этого подхода. Он сказал Bitcoin.com News, что KYC без дизайна, сохраняющего конфиденциальность, особенно доказательства с нулевым знанием, - это ticking time bomb. Он добавил, что пока биржи и платформы хранят чувствительные данные пользователей в централизованных базах данных, они создают «медовые ловушки», которые неизбежно привлекают злоумышленников. Он объяснил, почему модульный подход является революционным.

«Модульный подход к архитектуре конфиденциальности меняет ситуацию. Доказательства с нулевым знанием и другие проверяемые удостоверения позволяют платформам соответствовать требованиям соблюдения норм, не храня и даже не видя наиболее чувствительную информацию пользователей. Идентичность становится доказательством, а не файлом.»

Соучредитель настаивает на том, что такие решения становятся все более важными, потому что данные, собираемые компаниями Web3, становятся только более личными. Он утверждает, что полагаться на биометрию, такую как отпечатки пальцев или ДНК, для идентификации представляет собой постоянный риск: однажды скомпрометированные уникальные персональные идентификаторы, в отличие от государственных удостоверений личности, не могут быть сброшены.

Holonym Халсы предлагает модульное решение цифровой идентичности, которое использует доказательства с нулевым знанием для обеспечения конфиденциальности и соблюдения норм, а не биометрию. Его протокол Human ID на сегодняшний день позволил более чем 125 000 псевдонимных пользователей в 180 странах подтвердить свою личность, не раскрывая свою идентичность. С дизайном, ориентированным на конфиденциальность и децентрализованным, Holonym стремится «принести цифровые права в мир», побуждая веб-сайты и даже правительства принять его протокол для проверки удостоверений. Этот модульный подход, по словам Holonym, помогает снизить риски безопасности и укрепляет доверие к цифровой идентичности.

Тем временем Халса признал, что такие инциденты, как недавняя утечка данных Coinbase, подчеркивают более глубокую проблему в инфраструктуре криптовалют и подчеркивают, насколько дефектны системы идентификации, построенные на централизованных, монолитных архитектурах.

«Будущее соблюдения норм не в сборе большего количества данных. Оно в том, чтобы доказывать больше с меньшими затратами. Приватность через архитектуру, а не через надежду», - сказал соучредитель.


#binance #wendy #BTC走势分析 $BTC