Một vụ kiện tập thể chống lại Coinbase đã dấy lên lo ngại về việc thu thập và lưu trữ dữ liệu sinh trắc học bởi các công ty công nghệ. Nanak Nihal Khalsa lập luận rằng việc dựa vào các định danh sinh trắc học không thể thay đổi đặt ra những rủi ro vĩnh viễn, vì chúng không thể được đặt lại một khi đã bị xâm phạm.

Mảnh ghép của các quy định về quyền riêng tư cấp bang
Một vụ kiện tập thể gần đây được nộp chống lại sàn giao dịch tiền điện tử Coinbase đã một lần nữa làm nổi bật vấn đề thu thập và sử dụng dữ liệu sinh trắc học bởi các công ty công nghệ. Mặc dù vụ kiện được dựa trên cáo buộc rằng Coinbase không tuân thủ hoặc từ chối tuân thủ Đạo luật Quyền riêng tư Thông tin Sinh trắc học của bang Illinois, vụ kiện tập thể vẫn làm nổi bật những thách thức mà các công ty công nghệ phải đối mặt khi phục vụ khách hàng hoặc người dùng ở hơn một khu vực pháp lý.
Các công ty Web3 và công nghệ thường tự tin rằng việc thu thập hoặc sử dụng dữ liệu sinh trắc học từ khách hàng của họ tuân thủ pháp luật. Tuy nhiên, những trường hợp trước đây, ngay cả những gã khổng lồ như Google cũng bị buộc phải chi hơn 1,3 tỷ đô la để giải quyết các vi phạm luật về quyền riêng tư dữ liệu, dường như ủng hộ ý tưởng có một đạo luật quyền riêng tư liên bang toàn diện thay vì một mảnh ghép của các quy định cấp bang.
Tuy nhiên, đối với khách hàng hoặc người dùng mà dữ liệu sinh trắc học nhạy cảm bị thu thập bởi các công ty Web3 hàng đầu bao gồm các sàn giao dịch tiền điện tử, mức độ rủi ro thậm chí còn cao hơn. Số vụ việc ngày càng gia tăng mà người dùng tiền điện tử có tài sản lớn bị các băng nhóm có vũ trang nhắm đến dường như cho thấy rằng tội phạm mạng có thể đang nắm giữ thông tin nhạy cảm của người dùng, bao gồm cả dữ liệu sinh trắc học.
Như vụ tấn công mạng Coinbase gần đây đã chứng minh, cho phép những nhân viên không thiết yếu truy cập vào dữ liệu người dùng có thể tốn kém về mặt tài chính. Tuy nhiên, như Michael Arrington, người đồng sáng lập Arrington Capital, gần đây đã nói, chi phí con người của điều này có thể sẽ cao hơn nhiều so với 400 triệu đô la đã bị đánh cắp. Khẳng định này dường như được hỗ trợ bởi những sự cố ngày càng nhiều khi các ảnh hưởng tiền điện tử hoặc những người nắm giữ khối lượng tài sản tiền điện tử lớn bị tội phạm có vũ trang nhắm đến.
Trong một sự cố gần đây, Festo Ivaibi, người sáng lập một nền tảng giáo dục về tiền điện tử và blockchain có trụ sở tại Uganda, đã bị bắt cóc bởi những kẻ tội phạm giả mạo thành viên của lực lượng an ninh nước này. Trong suốt cuộc đối đầu, Ivaibi đã bị tấn công bởi những kẻ tội phạm dường như biết rằng ông có một lượng tiền điện tử lớn trong ví Binance của mình. Người sáng lập cuối cùng đã mất 500.000 đô la nhưng vẫn sống sót để kể lại câu chuyện. Cả vụ tấn công mạng vào Coinbase và cuộc gặp gỡ của người sáng lập châu Phi đều chứng minh rằng việc lưu trữ dữ liệu nhạy cảm của người dùng và ai có quyền truy cập vào nó là rất quan trọng.
‘Quyền riêng tư dựa trên Kiến trúc, Không phải Quyền riêng tư dựa trên Hy vọng’
Trong khi đó, lời kêu gọi của Arrington về hình phạt, bao gồm cả thời gian tù cho các giám đốc điều hành của các công ty không xử lý đúng cách dữ liệu người dùng, thể hiện những khó khăn mà các công ty Web3 và công nghệ gặp phải khi thu thập và lưu trữ thông tin nhạy cảm của khách hàng. Nỗi băn khoăn mà các công ty như Coinbase và những công ty khác cũng cho thấy mức độ hạn chế của các biện pháp bảo vệ cho các công ty Web3 hiện tại là như thế nào. Vậy các công ty có thể đảm bảo an toàn cho các hệ thống danh tính Web3 như thế nào?
Theo một số chuyên gia, giải pháp nằm ở kiến trúc quyền riêng tư mô-đun, ưu tiên tính linh hoạt và quyền kiểm soát của người dùng, thay vì các mô hình cứng nhắc, nặng nề về sinh trắc học. Thay vì buộc người dùng vào một hệ thống nơi dữ liệu sinh trắc học của họ được thu thập và lưu trữ tập trung, kiến trúc này cho phép thiết lập quyền riêng tư linh hoạt và dựa trên người dùng hơn. Điều này có nghĩa là người dùng có thể chọn cách và khi nào xác minh các khía cạnh của danh tính của họ mà không nhất thiết phải tiết lộ dữ liệu nhạy cảm, thô cần thiết.
Nanak Nihal Khalsa, người đồng sáng lập dự án Web3 Holonym, là một người ủng hộ cách tiếp cận này. Ông nói với Bitcoin.com News rằng KYC mà không có thiết kế bảo vệ quyền riêng tư, đặc biệt là các bằng chứng không biết, là một quả bom hẹn giờ. Ông thêm rằng miễn là các sàn giao dịch và nền tảng lưu trữ dữ liệu nhạy cảm của người dùng trong các cơ sở dữ liệu tập trung, họ tạo ra các 'honey pot' mà chắc chắn sẽ thu hút kẻ tấn công. Ông giải thích lý do tại sao một cách tiếp cận mô-đun là đột phá.
“Một cách tiếp cận mô-đun đối với kiến trúc quyền riêng tư thay đổi phương trình. Các bằng chứng không biết và các chứng chỉ có thể xác minh khác cho phép các nền tảng đáp ứng các yêu cầu tuân thủ mà không bao giờ lưu trữ hoặc thậm chí nhìn thấy thông tin nhạy cảm nhất của người dùng. Danh tính trở thành một bằng chứng, không phải là một tệp.”
Người đồng sáng lập nhấn mạnh rằng các giải pháp như vậy ngày càng quan trọng vì dữ liệu mà các công ty Web3 đang thu thập chỉ ngày càng trở nên cá nhân hơn. Ông lập luận rằng việc dựa vào sinh trắc học như dấu vân tay hoặc DNA để xác định danh tính đặt ra một nguy cơ vĩnh viễn: một khi bị xâm phạm, khác với các ID của chính phủ, những thông tin định danh cá nhân độc nhất này không thể được đặt lại.
Holonym của Khalsa cung cấp một giải pháp danh tính kỹ thuật số mô-đun sử dụng ZKPs cho quyền riêng tư và tuân thủ, thay vì sinh trắc học. Giao thức Human ID của nó đến nay đã cho phép hơn 125.000 người dùng bí danh ở 180 quốc gia xác minh nhân thân mà không tiết lộ danh tính của họ. Với thiết kế ưu tiên quyền riêng tư và phân quyền, Holonym nhằm mục đích “đem quyền kỹ thuật số đến với thế giới,” bằng cách khuyến khích các trang web và thậm chí cả chính phủ áp dụng giao thức của mình cho việc xác minh danh tính. Cách tiếp cận mô-đun này, theo Holonym, giúp giảm thiểu rủi ro an ninh và xây dựng lòng tin trong danh tính kỹ thuật số.
Trong khi đó, Khalsa thừa nhận rằng những sự cố như vụ vi phạm Coinbase gần đây làm nổi bật một vấn đề sâu sắc hơn trong cơ sở hạ tầng tiền điện tử và nhấn mạnh rằng các hệ thống danh tính bị lỗi được xây dựng trên các kiến trúc tập trung, đơn khối là như thế nào.
“Tương lai của việc tuân thủ không phải là thu thập nhiều dữ liệu hơn. Mà là chứng minh nhiều hơn với ít hơn. Quyền riêng tư dựa trên kiến trúc, không phải quyền riêng tư dựa trên hy vọng,” người đồng sáng lập cho biết.
