亚洲财经

搜索

Revolut身份盗窃事件暴露KYC漏洞——用户关键修复措施

本月两起安全事件迫使加密行业反思:KYC为何常成为黑客眼中的“高价值诱饵”?

本月发生的两起独立安全事件——一起涉及数百万份驾照泄露,另一起针对身份验证请求——正在给加密货币行业乃至更广泛的领域抛出一个棘手的问题:如果了解你的客户(KYC)旨在让金融系统更安全,为什么它往往反而为犯罪分子创造了高价值的敏感数据“蜜罐”?

美国联邦调查局(FBI)正在调查有关超过1.53亿份美国和加拿大驾照在互联网上泄露的报告。据报道,这些泄露的身份信息最终流向了名为Nexus的暗网身份服务。在另一案例中,金融科技巨头Revolut披露其被欺骗,导致包括护照和验证自拍照在内的敏感客户信息外泄。此前有报道称,一名黑客通过逐步泄露680名客户的文件,试图勒索1万枚比特币。

核心要点

  • 大规模身份泄露表明,存储身份文档副本会使合规系统成为有利可图的目标。
  • 零知识证明(ZK)可能允许用户在不交出或存储基础文档的情况下证明事实(例如年满18岁)。
  • 开发者认为,阻碍技术采用的主要因素并非密码学本身,而是合规工作流程、治理激励机制以及互操作性标准。
  • 即使采用零知识证明,隐私性仍取决于谁控制凭证,以及该证明最终与哪个数据库绑定。
  • 监管指南往往被机构以导致“过度收集”并保留不必要数据的方式解读和执行。

从身份验证到身份囤积

KYC项目的构建围绕着一个简单的工作流程:机构收集客户的护照或驾照,记录关键字段,并存储检查证据。这种模式便于审计,但也放大了风险。随着更多供应商和合规层介入流程,敏感身份数据的副本倾向于在身份提供商、数据库和服务提供商之间不断累积。

在Revolut事件中,报告的机制凸显了最薄弱环节如何迅速演变为程序性漏洞。黑客利用看似属于合法意大利执法机构的电子邮件地址发起请求,从而获取KYC材料。其他观察人士指出,监管要求和执法压力也是部分原因,这使得机构在面对结构异常的请求时,往往感到无法拒绝。

隐私保护评论中反复出现的主题是,“验证”与“保留身份”并非同一回事。组织越是将两者混为一谈,就越会制造出密码重置也无法解决的问题:一旦身份文档或其图像泄露,它们就无法像凭据那样重新生成。

为何零知识证明备受关注

对于加密领域的隐私倡导者而言,替代方案已明确定义。零知识证明允许用户证明某个陈述为真,而无需披露底层数据。在实践中,这意味着可以证明驾照持有人年满18岁,而无需发送出生日期或传输驾照本身的图像。

在此背景下,零知识证明并非理论概念。Billions Network的Evin McMullen表示,其组织正在开发保护隐私的数字身份和零知识解决方案。她告诉媒体,该技术“目前已在生产环境中运行”,但部署受到限制,因为合规系统是围绕存储文档副本设计的,而非通过密码学手段验证声明。

McMullen的观点得到了更广泛视角的呼应:障碍不是“技术”,而是当前的治理、标准和机构激励机制,这些机制将身份证件视为最安全的证明形式。正如她所述,这是一个“披着技术外衣的治理和标准问题”。

监管、解释与互操作性难题

欧盟已在数字身份和年龄验证设计中向保护隐私的年龄验证概念迈进。根据欧盟委员会的数字身份钱包材料,该系统支持选择性披露——允许用户仅揭示特定交易所需的信息——同时纳入不要求用户暴露完整身份或确切出生日期的隐私保护年龄验证方法。

尽管如此,金融KYC的部署仍然有限。McMullen指出了两个核心阻碍:监管规定以及合规团队内部的理解偏差。她特别强调了一种机制,即团队可能将“看到证件”等同于“保留证件”,导致组织出于在审计师和监管机构审查下被视为更安全的心理,而进行过度收集。

互操作性是第二大障碍。只有当依赖证明的一方能够在无需反复联系凭证发行方的情况下验证证明时,证明才有意义。这一需求推动行业走向共享标准——而当不同地区、机构和身份提供商遵循不同的实现方式时,这很难实现。

零知识证明并非万能药

虽然零知识证明可以减少传输和存储敏感文档的需求,但它并不能独自神奇地解决身份安全问题。You’re The Voice主持人Efrat Fenigson强调了一个关键依赖项:零知识凭证与什么绑定。在她看来,激励机制往往指向控制权而非隐私——因为证明一个事实(如年满18岁或不在制裁名单上)仍可能导致该证明与某人数据库中的账户相关联。

这一区别至关重要,因为它决定了权力和数据风险的真正集中点。如果保护隐私的证明仍与中央控制的身份记录绑定,用户可能仍然依赖中心化中介——这意味着系统的安全态势仍可能因对该中介的失败或攻击而受到破坏。

规则要求 vs. 机构行为

行业参与者指出的另一个紧张关系是监管要求与操作习惯之间的差距。金融行动特别工作组(FATF)关于数字身份的指南侧重于如何使用数字ID系统进行客户尽职调查,而不是强制机构依赖物理文档作为原始证据。

FATF指南还通过基于风险的框架运作,留给各国通过当地法律结构实施标准。在此基础上,McMullen认为,在许多司法管辖区,规则通常是验证身份并保留已进行验证的记录——而不一定是永久保存图像或原始文档。

然而,她也指出,由于指南可能存在歧义,机构往往采取最保守的方法:存储所有数据,因为合规团队认为审计师和检查员会接受这种做法。Bitcoin Policy UK的董事兼联合创始人Susie Violet Ward将更广泛的问题描述为将身份识别与放弃身份数据的不必要混淆。

Ward也从实际角度框定了监管本能:更多信息通常被视为更多的控制和因此带来的安全感。但最近的大规模泄露证据表明,在大规模情况下,“保留更多数据”可能转化为更灾难性的暴露风险。

对于关注此领域的读者来说,下一个值得关注的信号是合规框架是否将从文档囤积转向可验证的声明——特别是那些支持选择性披露和更清晰凭证绑定的声明。技术在日益增强;开放的问题是监管、标准和机构激励机制将多快地改变,以匹配密码学已经能够交付的能力。