Если вы заботитесь о внедрении криптовалюты, «не ваши ключи, не ваши монеты» — это катастрофа.

Крипто-мошенничество представляет собой кризис, и если мы выйдем из медвежьего рынка на бычий, мошенничество вернется с ревом. 

Несмотря на то, что отчет Chainaанализа о криптопреступлениях за 2023 год показал, что доходы от мошенничества с криптовалютой в 2022 году упали по сравнению с 2021 годом, это ни в коем случае не означает, что мы свернули за угол и что текущие усилия сделать мошенничество убыточным работают. 

Чтобы представить этот отчет в контексте, вы должны принять во внимание, что цена биткойнов упала с почти 69,000 2021 долларов США в 16,000 году до минимума менее 2022 2022 долларов США в 2021 году. мошенничества останется меньше, чем в 2021 году. Кроме того, многие люди, пострадавшие от мошенничества в XNUMX году, вероятно, уйдут из криптоиндустрии, по крайней мере, до следующего бума. И последнее замечание: когда цены на криптовалюту падают, мошенникам гораздо сложнее убедить своих клиентов в том, что они приносят фантастическую прибыль. 

Кроме того, хотя потери в 2022 году были меньше, чем в 2021 году, давайте не упускать из виду общую форму кривой: Федеральная торговая комиссия сообщила, что потери от крипто-мошенничества в 2021 году были в 60 раз больше, чем в 2018 году. 

Нет сомнений в том, что растущая ценность и рыночный интерес к криптовалюте сделали использование этой отрасли выгодной возможностью для киберпреступников. Но не совершайте ошибку, считая жертв мошенничества с криптовалютой глупыми: эти мошенничества сложны, и мошенники усовершенствовали свою игру методом проб и ошибок. Новые инструменты, такие как OpenAI и другие LLM, также сделают предложения мошенников более убедительными и заслуживающими доверия.

Вместо этого вина за мошенничество лежит в широко распространенной идее о том, что пользователи криптовалюты должны быть единственными, кто отвечает за свои деньги. 

«Ни твои ключи, ни твои монеты» — это неправильно.

«Не ваши ключи, не ваши монеты» (NYKNYC) — это лозунг, приписываемый Андреасу Антонопулосу, который использовался, чтобы отговорить держателей токенов хранить свои биткойны на кастодиальных биржах. За первые 10 лет существования Биткойна многие биржи (например, Mt Gox и Coincheck) были взломаны хакерами — в то время действительно казалось, что использование криптовалютной биржи представляет собой угрозу безопасности. 

Однако девиз NYKNYC теперь приобрел большее значение, по сути предполагая, что одна из основополагающих ценностей криптовалюты заключается в том, что отдельные лица должны нести единоличную ответственность за безопасность своих токенов.

Именно эту более широкую интерпретацию я нахожу все более неуместной, особенно потому, что: 

  • Биржи значительно улучшили свою безопасность;
  • Страховые продукты играют все большую роль в обеспечении безопасности биржевых кошельков;
  • Многие из крупнейших недавних взломов на самом деле были направлены против смарт-контрактов и платформ DeFi, где люди использовали кошельки с самостоятельным хранением.

Когда совет «не ваши ключи» применяется против жертв мошенничества, это особенно смешно. Это люди, которые охотно отправляли токены мошенникам: отправляли ли они токены с кастодиальных счетов или с некастодиальных кошельков — вопрос спорный. 

Если вы действительно верите, что отдельные лица должны нести единоличную ответственность за свою криптовалюту, задайте себе следующие вопросы:  

  • Проверяли ли вы лично исходный код кошельков с открытым исходным кодом, которые вы используете? Или вы просто полагаетесь на мысль, что это одитировал кто-то другой?
  • Проверяли ли вы лично смарт-контракты с открытым исходным кодом, которые поддерживают децентрализованные биржи, которые вы часто посещаете? Или вы просто полагаетесь на идею, чужую? 
  • Вы даже исследовали, являются ли используемые вами кошельки открытыми или закрытыми, или решили не использовать кошелек с закрытым исходным кодом, потому что вы не можете его проверить? 

Что надо сделать?

Постоянно растущая изощренность мошенников представляет собой проблему для местных правоохранительных органов, у которых нет подготовки или финансирования для надлежащего расследования преступлений, связанных с криптовалютой, особенно потому, что мошенничество с криптовалютой в основном происходит за пределами системы правовой защиты и регулируемых финансовых учреждений, которые работают над защитой клиенты.

Подробнее читайте в разделе «Наше мнение»: Без конфиденциальности управление DAO терпит неудачу

А отслеживание глобальной сети преступников, стоящих за мошенничеством, создает серьезные проблемы как для правоохранительных органов, так и для следователей. В результате они зачастую вряд ли будут продолжать расследование, поскольку не имеют четкого представления о фактическом преступлении или не имеют реальной сущности, которую можно преследовать. 

Но хотя большинство самых громких ответов на этот кризис требуют инвестиций в образование, мы должны признать реальность того, что информирование людей о рисках не снижает его. Другими словами, образование защищает только самых искушенных инвесторов. Люди, которых нам действительно нужно защитить и предложить поддержку, — это те жертвы, у которых инстинкт доверия срабатывает раньше, чем инстинкт скептицизма. 

Отрасли либо необходимо найти способы замедлить распространение мошенничества и хакерских атак, либо ожидать, что регулирующие органы примут плохо продуманные решения. Политики, законодатели и регуляторы уже выступают за то, что криптовалюта является синонимом мошенничества, и их ответы на сегодняшний день включают ограничение криптовалюты. Ответ заключается не в том, чтобы ужесточить меры, а в том, чтобы найти способы обеспечить защиту наименее искушенных пользователей. 

Нравится нам это или нет, но основополагающие инструменты, которые мы используем в криптографии, требуют доверия — веры в то, что другие люди выполнили свою работу правильно. 

Если мы хотим привлечь миллиард пользователей к криптовалюте, каждый игрок в отрасли должен признать, что мы должны делать больше, чтобы сделать «не ваши ключи, не ваши монеты» описанием старых плохих дней, а не рецептом на будущее. .


Крис Брукс основал Crypto Asset Recovery в 2017 году, чтобы помочь владельцам цифровых активов восстановить потерянные активы. Крис был программистом в Fidelity Investments, вице-президентом по технологиям в компании Carescout, поддерживаемой венчурным капиталом (которая была продана GenWorth, дочерней компании General Electric), а также основал и продал три уже готовые интернет-компании.


Не пропустите следующую важную новость – подпишитесь на нашу бесплатную ежедневную рассылку новостей.

Источник: https://blockworks.co/news/crypto-adoption-private-keys-disaster.