OPSEC52 / Неделя 12 — Цепочки KYC: одна точка, постоянное заражение
KYC кажется дверью, через которую проходят один раз: отдал документ, прошёл верификацию, начал торговать. Это не дверь. Это постоянная метка, прикреплённая к каждому адресу, который биржа видела в вашем использовании, и — по арифметике блокчейн-анализа — к каждому адресу, которого те коснулись. Разверифицироваться нельзя. KYC, который вы прошли два года назад, до сих пор деанонимизирует кошелёк, что вы пополнили на прошлой неделе. Считайте каждую точку KYC маяком, который никогда не гаснет.
Модель угрозы: KYC-биржа и все, с кем она делится данными — оплачиваемые ею фирмы блокчейн-анализа, правоохранители с их повестками, партнёры по обмену данными, которых вы никогда не видите, — плюс почти неизбежность того, что её база KYC однажды утечёт или будет взломана. Итог — постоянная связь между вашей юридической личностью и каждым адресом ввода и вывода, что биржа записала; а кластеризация графа затем распространяет эту связь на адреса, которые вы считали не связанными.
О чём забывают: KYC — это событие графа, а не анкета
Когда вы проходите верификацию на бирже, вы не просто «представляетесь этой компании». Вы связываете своё юридическое имя, документ, селфи, а часто и адрес с IP — с набором блокчейн-адресов: тех, с которых вводите и на которые выводите. Эта связка — семя цепочки:
- Биржа знает: ваша личность ↔ адрес вывода A.
- Вы отправляете с A на B (ваш «личный» кошелёк). Эвристики общего владения входами и цепочки снятия слоёв (Неделя 10) уже кластеризуют A и B.
- B платит C. Кластер растёт. Каждый адрес внутри наследует метку личности, начавшуюся с A.
Так что KYC не остался на бирже. Он вышел за дверь вместе с вашими монетами и прилип ко всему, что ниже по течению. Одна точка — сколь угодно длинная цепочка.
Хранение, обмен, утечка — почему это не истекает
Три факта делают метку долговечной:
- Хранение. Записи KYC хранятся годами по регуляциям — обычно 5–7 лет после закрытия счёта, на практике нередко дольше. «Удаление аккаунта» стирает ваш доступ, а не их файл.
- Обмен. Биржи платят фирмам блокчейн-анализа и передают им метки адресов; отвечают на повестки; многие держат соглашения об обмене данными, на которые вы поимённо не соглашались. Ваша связь «личность ↔ адрес» — продукт, на котором они работают.
- Утечка. Базы KYC бирж утекают — регулярно, под именами, которые вы узнали бы. Когда это случается, ваш государственный документ, селфи и история адресов навсегда оседают в дампе, доступном для перекрёстной сверки кем угодно. Утечка через пять лет всё равно раскроет адрес, которым вы пользуетесь сегодня.
Это заострённый ретроспективный угол Недель 10–11: дело не только в том, что сегодняшний баланс могут переклассифицировать, — а в том, что ваша личность была прикреплена у истока, и это прикрепление переживает вашу память о нём.
Дисциплина: держите поверхность KYC малой и отрезанной
Отменить KYC нельзя. Что вы контролируете — как далеко уходит метка.
- Минимизируйте KYC-въезды. Каждая KYC-биржа, которой вы касаетесь, — ещё один вечный маяк. Сведите к минимуму — или к нулю.
- Никогда не мостите KYC-адрес в приватный. Самый частый саморазоблачающий ход — вывод с KYC-биржи прямо в кошелёк (или на один переход от него), который вы хотите приватным. Этот переход — мост, что вы построили для них сами.
- Отрежьте граф с помощью Monero. Конвертация без KYC в XMR рвёт след прозрачной цепи: кольцевые подписи и скрытые адреса не дают кластеру следовать за монетами дальше перехода. Даже если вышестоящий адрес был помечен KYC, след умирает здесь — при условии, что сам обмен не взял ваш KYC.
- Не сводите KYC- и чистые средства вместе. Слияние баланса KYC-происхождения с приватным под одним адресом отдаёт эвристике кластеризации оба — и заново метит чистый.
- Считайте, что биржа видела больше одного адреса. Вводы, выводы, повторное использование между сессиями — её взгляд на вас шире любого одного адреса, что вы помните.
Частые ошибки
- «Я верифицировался лишь раз, на мелкую сумму.» Размер неважен; полезная нагрузка — сама связь. Покупка на $20 с KYC привязывает вашу личность к тому адресу так же прочно, как на $20 000.
- «Они обещали удалить мои данные.» Закон о хранении важнее обещания, а утечка не читает их политику.
- Повторное использование KYC-адреса вывода для приёма в другом месте. Теперь новый контрагент — внутри того же опознанного кластера.
- KYC на самом обмене «конвертировать в Monero». Если обмен взял вашу личность, вы сами пометили приватный переход. Разрыв работает только через маршрут без KYC.
См. также
- Соседние недели OPSEC52: Неделя 10 — Ончейн-эвристики (как метка распространяется, оказавшись в цепи); Неделя 11 — Риск заморозки стейблкоинов (чему подвергает вас помеченный прозрачный баланс).
- xmr.club: каталог обменников без KYC существует именно для того, чтобы исток оставался непривязанным — вводите, выводите и конвертируйте, не засевая цепочку KYC с самого начала.
OPSEC52 — еженедельная серия по OPSEC от xmr.club. Указатель серии: /opsec. Куратор: Cyber Satoshi