de
Zurück zur Liste

Eine gestohlene Münze kann zurückgegeben werden. Eine geleakte Identität hingegen nicht.

source-logo  coindesk.com 6 S
image

Am 7. September wurde eine Blockchain verwendet, um Bitcoin zwischen Börsen zu transferieren verlor rund 320 Millionen US-Dollar in einem einzigen Exploit. Es war eine dramatische Zahl und dominierte die Woche. Es ist auch auf seltsame Weise die wiederherstellbare Art von Verlust. Die Gelder wurden auf einem öffentlichen Ledger bewegt, sodass jede Transaktion sichtbar ist, und der Angreifer scheint ein White-Hat zu sein, der bereits über die Rückgabe verhandelt. Gestohlene Gelder onchain, ein auffindbares konkurrierendes Gut, können manchmal beobachtet, verfolgt, eingefroren und sogar zurückgegeben werden.

Die nicht behebbaren Sicherheitsverletzungen, die uns nachts wachhalten sollten, machen deutlich kleinere Schlagzeilen, gerade weil das, was sie entnehmen, nicht zurückgegeben werden kann. Im gleichen Zeitraum des 320-Millionen-Dollar-Hacks Trezor bestätigte, dass weitere 67.000 Kunden hatten ihre Namen, Telefonnummern und Privatadressen durch einen Versanddienstleister offengelegt. Ein separater Leak haben ungefähr 200.000 Datensätze offengelegt, wobei Regierungs-ID-Nummern neben verifizierten Wallet-Adressen stehen. Adressdaten, die 2020 von einem Hersteller von Hardware-Wallets gestohlen wurden, sind kommt weiterhin als physische Post an Bitcoin nach sechs Jahren zu verlangen. Sie können einen kompromittierten Schlüssel austauschen. Ihre Heimatadresse, Ihr Gesicht oder Ihre Passnummer können Sie nicht so einfach, schnell oder sicher ändern.

Evin McMullen ist Mitbegründer und CEO von Billions Network, das datenschutzfreundliche digitale Identitäten für Menschen und KI-Agenten entwickelt.

Diese Reibung ist der Teil der Sicherheitsdiskussion, den wir ständig überspringen. Jede Ebene der vernetzten Technologiebranche, die mit der realen Welt in Berührung kommt, sammelt Identitätsdaten. Krypto-Börsen verifizieren, wer Sie sind. Hersteller von Hardware-Wallets erfassen Ihre physische Versandadresse. On-Ramps speichern Ihre wichtigen Dokumente. Jede davon wird zu einem Speicherort für private Daten, die für ihre Angebote und das Leben ihrer Kunden von entscheidender Bedeutung sind, und jede verwandelt sich mit wachsendem Umfang in einen separaten Honigtopf: eine zentralisierte Sammlung hochsensibler Daten, ein wachsender Stapel statischen Werts, der sauber auf einem Server irgendwo liegt und darauf wartet, gehackt zu werden. Die gestohlenen 320 Millionen Dollar sind eine Wunde, die potenziell geheilt werden kann – Tokens können zurückgegeben, identisches Geld in der Zukunft verdient werden. Eine geleakte Identitätsdatei ist eine Narbe, die sich ausbreitet, denn sobald Ihr Name mit einer Adresse verknüpft ist, deren Kontostand jeder onchain lesen kann, ist diese Verbindung dauerhaft und öffentlich.

Die Debatte verläuft auf der falschen Achse. Wir diskutieren darüber, ob Plattformen sicher genug waren, ob sie schnell genug gepatcht wurden und ob Nutzer ihre Schlüssel korrekt verwahrt haben. All dies setzt voraus, dass die Daten überhaupt erst gesammelt werden mussten. Das war nicht der Fall. Die Überprüfung einer Tatsache über jemanden und das Sammeln seiner Identität sind unterschiedliche Vorgänge, und wir wissen seit Jahren, wie man sie trennt. Ein Anbieter kann bestätigen, dass Sie ein echter, sanktionierter Kunde sind, ohne Ihren Reisepass auf einem Server zu speichern. Sie können nachweisen, dass Sie berechtigt sind, eine Auszahlung vorzunehmen, ohne jeder Gegenpartei eine Kopie Ihrer Identität zu übergeben. Minimale Offenlegung: Die Tatsache wird verifiziert und verworfen. Keine gesammelte Identität bedeutet kein Köder, der erstellt wird, und nichts, das geleakt, verkauft oder zu Ihnen nach Hause geschickt werden kann.

coindesk.com