CipherTrace - это криптовалютная исследовательская фирма, базирующаяся за пределами США. Первоначально финансировалась двумя правительственными учреждениями: Министерством национальной безопасности США (DMS) и DARPA. В настоящее время фирма поддерживается рядом венчурных капиталистов Силиконовой долины. CipherTrace предоставляет ряд связанных с блокчейном решений для обеспечения безопасности, регулирования и исследований по части криминалистики. В апреле фирма подписала партнерство с ведущей платформой обмена цифровыми активами Binance, чтобы помочь с соблюдением нормативных требований.

Отчет о криптовалюте Q1 AML

CipherTrace публикует ежеквартальные отчеты, в которых оценивается криптосектор с точки зрения угроз, безопасности и регулирования. В ее новом отчете «Криминальная криптовалюта за 2019 год» говорится о некоторых проблемах безопасности, стоящих перед сектором. Основное внимание уделяется нарушениям безопасности, исходящим из крипто-организаций, отмечается большой объем средств, потерянных в результате этого вектора атаки.

CipherTrace обнаружила, что потери в результате краж криптовалюты и мошенничества превысили 1,2 миллиарда долларов в первом квартале 2019 года. Это включает в себя 356 миллионов долларов, украденных с бирж, и потерю 850 миллионов долларов биржей Bitfinex.

В отчете также говорится, что использование криптовалют облегчает проведение трансграничных платежей. В США пользователи криптовалют увеличили количество трансграничных платежей с поддержкой криптовалют более чем на 20% за последние два года. Исследователи предполагают, что это может указывать на использование криптоактивов в качестве инструментов для уклонения от уплаты налогов или несоблюдения финансовых правил.

В документе отмечается, что криптовалюты находят реальные случаи использования в традиционном финансовом секторе. Несколько бизнес-структур, связанных с распространением марихуаны в США, используют криптоактивы для хранения своих средств. При этом они ожидают банковских услуг и защиты от банков, которые не хотят предоставлять финансовые услуги предприятиям, находящимся вне закона в соответствии с федеральным законодательством. В феврале Ассамблея штата Калифорния представила закон AB-953, который позволил бы предприятиям, связанным с производством марихуаны, уплачивать свои налоги и сборы в стейблкоинах - криптовалюте, предназначенной для минимизации волатильности путем привязки ее стоимости к валюте или торгуемому товару.

В отчете написано, что SEC отправила свое первое письмо о бездействии в связи с ICO какой-то малоизвестной частной летной фирме. Токены, выпущенные компанией TurnKey, позволят состоятельным людям оплачивать частные перелеты в нерабочее время. Это первое письмо SEC об отказе от действий, подтверждающее, что токены TKJ не являются ценными бумагами, если они соблюдают условия, изложенные в письме.

Это несколько неожиданный шаг со стороны регулятора, и в отчете говорится, что такое «бездействие» указывает на недавнюю тенденцию SEC к смягчению корреляции между токеном и безопасностью.

Вина инсайдеров

Нарушения безопасности на криптобиржах - это, к сожалению, частое явление в отрасли. В 2019 году большинство из этих инцидентов происходят из-за действий собственных сотрудников.

Первый крупный инцидент 2019 года связан с канадской биржей QuadrigaCX. До этого QuadrigaCX была одной из ведущих платформ обмена цифровыми активами в Канаде. В декабре генеральный директор биржи Джеральд Коттен умер при подозрительных обстоятельствах во время поездки в Индию. После смерти Коттена выяснилось, что обмен осуществлялся с его зашифрованного ноутбука, и что только у него был доступ к холодным кошелькам, которые использовались для хранения средств клиентов. В результате клиенты не смогли получить доступ к своим средствам.

После того, как биржа в январе была переведена в режим ручного управления на несколько дней, QuadrigaCX объявила 31-го, что подает заявку на защиту кредиторов от канадских судов. Платформа утверждает, что ее проблемы возникают из-за трений, связанных с традиционным финансовым сектором.

Сообщается, что ряд платежных систем удерживает средства платформы до тех пор, пока суды не примут решение. Однако из-за множества подозрительных красных флагов, окружающих разворачивающуюся историю биржи QuadrigaCX, CipherTrace пришла к выводу, что инцидент, скорее всего, произошел в результате мошенничества, которое обошлось пользователям биржи в 250 миллионов долларов.

Также в январе новозеландская Cryptopia приостановила торговлю после того, как воры похитили с платформы криптовалюту на 16 миллионов долларов. Эта сумма составила 9,4 процента от биржевых авуаров. Cryptopia заявляет, что все компенсирует пользователям, которые потеряли средства. Воров еще не поймали. Ходили слухи, что необычная природа нарушения могла быть связана с инсайдерской информацией, но это остается неизвестным.

Следующая биржа, которая столкнулась с противоречиями, оказалась Bitfinex, обвиненная в прошлом месяце в подстрекательстве к мошенничеству на 850 миллионов долларов. По словам генерального прокурора Нью-Йорка, Bitfinex потеряла 850 миллионов долларов, а затем использовала средства компании эмитента стейблкоинов Tether для покрытия дефицита. Tether и Bitfinex находятся под эгидой IFinex, оператора, против которого генеральный прокурор Нью-Йорка вынес решение о прекращении и воздержании от судебного решения. Bitfinex и Tether опровергают все претензии.

На этой неделе крупнейшая в отрасли биржа Binance подверглась серьезному нарушению безопасности. В своем блоге генеральный директор Binance Чангпенг Чжао сказал: «Сегодня, 7 мая 2019 года, в 17:15:24 мы обнаружили крупное нарушение безопасности. Хакерам удалось получить большое количество ключей API пользователей, кодов 2FA и потенциально другой информации. Хакеры использовали различные методы, включая фишинг, вирусы и другие виды атак». В сообщении говорится, что хакеры смогли вывести 7000 BTC, или 2% от общего объема BTC на бирже. Binance будет использовать свой фонд SAFU для покрытия убытков.

Несмотря на характер этих продолжающихся инцидентов, Дейв Джеванс, генеральный директор CipherTrace, говорит, что сектор движется в правильном направлении. «Хотя в этом отчете отмечены некоторые негативные явления в крипто-экосистеме, важно рассматривать их как маркеры для улучшения», - сказал он. «Криптовалюта созревает, и это означает, что у нее есть несколько проблем с ростом. Как только мы выявим проблемы, мы сможем найти решения. Криптовалютные проекты должны расти, прежде чем они смогут двигаться вперед».

Необходимость совершенствования регулирования криптовалют во всем мире

В докладе говорится, что предприятиям в криптовалютном секторе иногда приходится иметь дело с менее чем желаемыми платежными сервисами, поскольку действующее законодательство не позволяет традиционным финансовым учреждениям работать с криптовалютными компаниями.

Биржи и криптопроекты, которые работают в менее регулируемых странах, как в случае с Tether и Bitfinex, обычно испытывают трудности в установлении традиционных банковских отношений. Это вынуждает компании, занимающиеся цифровыми активами, иметь дело с «сомнительными» операторами, часто в таких странах, как Панама, где ослаблена регулирующая защита.

Например, каким-то странным образом, Crypto Capital, панамский платежный процессор, оказался участником дел, связанных как с Bitfinex, так и с QuadrigaCX. Сервис платежей имеет довольно мрачное прошлое, и, как сообщает Decrypt, большинство криптовалютных компаний решили использовать Crypto Capital лишь потому, что не могут работать с более авторитетными финансовыми организациями.

В отчете говорится, что глобальные регуляторы все больше осознают необходимость усиления регулирования криптолвалютного сектора. Исследователи пишут, что «в наступающем году крипто-ландшафт накроет цунами жестких новых глобальных правил по борьбе с отмыванием денег (AML) и финансированием борьбы с терроризмом (CTF)».