查看原文
其他

KYC背弃隐私信仰?不出意外的话,你的Web3.0资产会出「意外」

CertiK CertiK 2023-01-06
美国2013年马丁·斯科塞斯导演电影《华尔街之狼》上映,小李子莱昂纳多·迪卡普里奥领衔主演,这一电影讲述华尔街传奇人物乔丹·贝尔福特作为股票经纪人游走在法律边缘的发家生涯以及曾在三分钟内赚取1200万美元,31岁时坐拥亿万家产的故事
然而真正喜剧的是在现实生活中,《华尔街之狼》的制片人就因涉嫌洗钱和贪污公款被逮捕,涉案金额约2.48亿美元(约17亿人民币),小李子也没能逃过这场风波。
挪用资金拍摄电影大肆洗钱的新闻早已屡见不鲜,「一爽」的事件也尚还是大众茶余饭后的谈资,以往对于天价艺术品或收藏品拍卖的疑惑如今多数也变成了在吃瓜群众意味深长的眼神中被打上的「洗钱」💰标签。

反洗钱(AML)的前世今生
洗钱、逃税、资助恐怖主义是全球性公害的三类金融犯罪。
早在4000年前,古中国的商人就已经开始学会隐藏财产以避免被征税,或是通过其它方式将需被征税的财产转变为无需付税的财产。
这一行为多年以来转变了各种形式,但本质仍旧殊途同归,在其上还衍变出了洗钱等犯罪行为。
说到这里,就不得不提洗钱,也就是「Money Laundering」这一词汇的由来。

阿尔·卡彭(Al Capone)
1920年,芝加哥罪犯阿尔·卡彭(Al Capone)及其黑手党成员通过黑帮非法活动牟取了高额的黑色收入。鉴于当年美国自来水管道尚未普及,洗衣机更是难得,因此阿尔·卡彭选择开设自助洗衣房来使犯罪所得转化为合法的经营收入。
洗钱这个词"laundering"就是诞生于此。在随后的几年时间内,阿尔·卡彭的犯罪帝国每年洗钱超过一亿美元,这在当时是普通人完全无法想象的数字。
他的犯罪事实也直到1931年才被发现,同年10月24日,卡彭因隐瞒个人收入罪被判11年监禁,罚款5万美元。
但同一时期,犹太帮教父,同时被称为历史上最聪明的黑帮分子梅耶·兰斯基(Meyer Lansky)吸取了卡彭的“经验”。1940年左右,他干脆自己开设了一家瑞士银行用以洗钱。

梅耶·兰斯基(Meyer Lansky)

类似事件林林总总,这一状况直至1970年的《银行保密法》出台,以及1989年反洗钱金融行动特别工作组(FATF)正式成立才有所好转,同时出台的还有KYC法案。

KYC
通过参阅《反洗钱法》第十六条:“金融机构应当按照规定建立客户身份识别制度。任何单位和个人在与金融机构建立业务关系或者要求金融机构为其提供一次性金融服务时,都应当提供真实有效的身份证件或者其他身份证明文件”,我们可以看出身份验证也就是KYC之于反洗钱的重要性
KYC (Know Your Customer)的严格意义是指金融机构及其从业人员通过对客户风险状况评估后履行识别和报告义务的过程。因此KYC从本质上讲是一种“被动式”义务,以保护金融机构不被非法行为所侵害,达到防范金融风险的目的。
而从上述规定来看,即使客户已经提交了相关资料,也很难确定其真实身份或者了解该交易背景。这也就意味着通过哪怕进行反洗钱义务核实后仍旧并不能确定客户是否已经尽到了合理义务。
这一点在Web3.0领域尤为明显。
2012年,比特币作为一种支付方式进入了公众视野,成为首个获得广泛认可的Web3.0货币,也成为区块链在历史上首次实现了真正核心价值且最著名的应用之一。
随后数年,以太坊在技术上发展迅速,成为全球主要Web3.0货币之一。
然而,比特币和以太坊在一定程度上未能成为货币市场新的基石,其原因多在于传统金融体系无法满足人们对Web3.0货币发展的需求,也源于其在洗钱、逃税、资助恐怖主义中起到的关键作用,日前的Tornado Cash被全面制裁同样源自于此。
造成这一情况,其中很大一个原因即为Web3.0领域「不完善的KYC」。
在传统金融领域,针对个人的KYC验证已经发展出了非常成熟的体系,身份ID就是所有金融行为的通行证。
但在Web3.0领域并非如此,KYC的产生主要是因为合规和监管需要,但有许多隐私和匿名倡导者认为KYC是对隐私的侵犯。
但令人意想不到的是,高举「隐私」大旗并非个人信仰者,而是那些心怀不轨的匿名项目团队。
2022年6月,Forest Tiger Pro(TIGER)项目在TIGER-BSC-USD流动性资金池交易操纵了TIGER的价格,并在这段时间内使用TIGER交易了共计450万美元的BSC-USD,随后于7月13日移除了流动性。
本来这一事件应当到此为止,但离谱的是该项目并未「倒闭」,仅仅三个月后,该项目即被CertiK Skynet天网监测到项目价格暴跌96%,同一欺诈团伙再次获利至少113万美元
拙劣的手法、懒得更换的项目名称、仅仅间隔的三个月时间,无一不呈现了欺诈团队对整个Web3.0领域规则的挑战。
从这一欺诈事件中,我们可以看出目前Web3.0世界缺乏的非是针对个人投资者,而是针对项目团队的KYC调查
除此之外,对于大部分用户来说Web3.0领域的入门门槛主要在于信息壁垒。
信息不对称的鸿沟一直存在,由于互联网的介入,这个鸿沟在进一步地被加深,而Web3.0的出现,更是赋予了信息作为一个“客观事物”以更大的价值。
在价值数千亿的Web3.0,不对称的信息获取不止是会影响资产积累,更可以直接让用户倾家荡产。即便项目团队曾经犯下欺诈事实,但当用户和投资人都无从得知这一事实的时候,恶意欺诈团队就可以随意卷土重来。

CertiK KYC
了解Web3.0领域内蕴藏的欺诈风险后,你是否希望项目团队可以得到一个权威的背景审查结果?那有没有什么办法可以让所有投资者和用户公开透明的去查看这些项目是否可信,或是否有有“前科”?
鉴于Web3.0项目的透明度和问责制文化的重要性,今年年初CertiK推出了KYC项目背景调查服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
CertiK KYC项目背景调查服务通过四大方面验证项目团队的真实性:
1. 身份验证:CertiK安全团队要求项目方提供身份证件的验证,包括使用基于人工智能的检测系统对其进行ID真实性以及有效性检查。
2. KYC数据收集:项目组的所有成员都需要提供额外的可验证数据,以帮助我们进行深入的调查。所有数据由CertiK安全研究员进行隐私性的收集、评估和储存。
3. 背景调查:CertiK团队会对项目组成员进行背景调查,以确保其所提供的数据是真实有效的,并未在过往存在任何可疑风险行为。
4. 现场视频通话:除以上方式以外,CertiK还将与每个KYC的团队成员进行现场视频通话,以验证他们的身份及其他必需参数。

如何查看KYC验证结果?
点击文章左下角的「阅读原文」访问CertiK官网或复制链接https://www.certik.com/至浏览器即可登录CertiK安全排行榜。
在排行榜上查找或搜索你想要查看的项目后,点击项目主页,主页内将显示项目是否进行过审计、是否进行过KYC验证等信息。

一旦项目团队通过了CertiK KYC项目背景调查,CertiK将根据项目团队提供的可验证信息和信息的等级授予其KYC黄金徽章、KYC白银徽章或KYC青铜徽章。
在KYC徽章信息内,还注明了项目的地域风险(Geo Risk)、核实身份信息的核心成员人数(Core Team Members)以及项目起始日期(Project Started From)等关键信息。

除此之外,CertiK专家调查团队每90天也将为项目团队进行一次全面的重新评估,并根据评估结果改变徽章等级。当团队在此期间取得进展和积累了更多信用时,将会被授予额外奖励
CertiK的KYC项目背景调查服务由经验丰富的调查员和情报分析员执行,可评估项目恶意欺诈的风险,在专业性和可信任度上都毋庸置疑。
尽管这样的尽职调查无法100%消除欺诈,但筛选出的低风险团队大大降低了投资者受骗的风险。

写在最后
马斯克在谈到收购推特的初衷时曾说:让Twitter作为社交媒体更开放公平,而不是成为信息茧房;让用户能选择自己不同「分级」的体验,同时承担后果。
KYC也是一样,更加开放公平的,且可让用户自行选择「分级」的Web3.0才是具备更高可能性的Web3.0。
尽管目前的Web3.0和隐私信仰者们对KYC「疯狂抗拒」,但真正希望做出价值的项目团队,必然不会因小失大。
核心团队的可靠性是社区、投资者、平台和合作伙伴信任的基础。
CertiK在此承诺会确保项目团队的隐私,尊重开发者的匿名性——KYC徽章会表明我们知晓项目背后的团队并已经做过调查,但我们绝不会发布任何可以识别团队个人信息的资料。
CertiK KYC项目背景调查服务可提供高水平的验证,并在早期即发现潜在威胁。除了赋予社区信心、赋予项目透明度及可信度以外,也将为投资人、投资平台乃至投资机构提供最优质的项目见解。
而随着CertiK KYC项目背景调查服务逐渐成为Web3.0领域公认的最彻底的调查及审查服务,中心化交易所、去中心化交易所以及各类平台们都将其作为某种要求或准则,这也意味着获取CertiK KYC徽章将会同时获取Web3.0头部机构的关注和一定程度上的认可。
欢迎点击CertiK公众号底部对话框,留言免费获取KYC咨询及报价!

往期长文回顾

Web3安全公司CertiK完成20亿美元估值B3轮融资,Insight Partners,Tiger,高盛,红杉参投

软银愿景基金进军Web3安全行业,领投CertiK 6000万美元新一轮投资

红杉资本布局区块链安全赛道,以近10亿美元估值领投CertiK 8000万美元B2轮

Tiger布局区块链安全赛道,领投CertiK 2400万美元B+轮

区块链安全赛道最大单笔融资,CertiK B轮融资3700万美元

快到碗里来 | 微软等巨头企业领导者加入CertiK,共筑重量级管理团队

全球邀请函 | CertiK写给挣扎在理想和现实中的你的一封信

一键查询安全排行榜——DeFi的安全洞察数据库

CertiK Skynet天网扫描系统:绕道土狗,竟如此简单?

想知道项目的审计情况,看看项目的审计报告?攻略和入口在这!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存