Revolut ID 盗窃暴露了 KYC 弱点——针对用户的关键修复
核心要点
- Billions Network 的 Evin McMullen 负责开发保护隐私的数字身份和 ZK 解决方案,他告诉杂志,该技术“目前正在运行并投入生产”,但部署受到限制,因为合规系统是围绕存储文档副本而不是以加密方式验证声明而设计的。
- 监管、解释和互操作性问题 欧盟已经在其数字身份和年龄验证设计中

本月发生的两起独立的安全事件——其中一起涉及数百万张驾驶执照,另一起针对身份验证请求——正在向加密行业及其他行业提出一个难题:如果 KYC 应该让金融系统更安全,为什么它经常为犯罪分子创建高价值数据“蜜罐”?
据路透社报道,FBI 正在调查有关超过 1.53 亿张美国和加拿大驾驶执照在网上泄露的报道,据报道,泄露的 ID 最终出现在名为 Nexus 的暗网身份服务上。在另一起案件中,金融科技 Revolut 披露,它被欺骗泄露了敏感的客户信息,包括护照和验证自拍照,并且正如 Cointelegraph 早些时候报道的那样,一名黑客在试图获得 10,000 比特币赎金的同时,一直在滴注属于 680 名客户的文件。
大规模的身份泄露表明,存储身份文件副本会将合规系统变成利润丰厚的目标。
零知识 (ZK) 证明可以允许用户证明事实(例如超过 18 岁),而无需移交或存储底层文档。
开发人员认为,阻碍采用的因素与其说是密码学,不如说是合规工作流程、治理激励和互操作性标准。
即使使用 ZK,隐私也取决于谁控制凭证以及证明最终与哪个数据库相关联。
机构对监管指导的解读通常会导致它们“过度收集”并保留过多的数据。
从身份验证到身份囤积
KYC 程序是围绕简单的工作流程构建的:机构收集客户的护照或驾驶执照、记录关键字段并存储检查证据。该模型对于审计很有用,但它也可以衡量风险。随着越来越多的供应商和合规层进入流程,身份提供商、数据库和服务提供商之间往往会积累更多敏感身份数据副本。
在 Revolut 事件中,所报道的机制强调了最薄弱的环节可以多快地成为程序性环节。黑客使用与看似合法的意大利执法地址相关的电子邮件请求来获取 KYC 材料。其他观察家指出,监管要求和执行压力是机构无法拒绝的部分原因,即使请求结构看起来不寻常。
在以隐私为中心的评论中反复出现的一个主题是“验证”和“保留身份”不是一回事。组织越将它们视为可互换的,就越会产生密码重置无法解决的问题:一旦身份证件或其图像泄露,它们就无法像凭据一样重新生成。
为什么零知识证明受到关注
对于加密货币内部的隐私倡导者来说,替代方案是明确定义的。零知识证明可以让用户证明某个陈述是真实的,而无需披露底层数据。实际上,这可能意味着证明驾照即可确认持有人已年满 18 岁,而无需发送出生日期或传输驾照本身的图像。
在这种情况下,ZK 并不是理论上的。 Billions Network 的 Evin McMullen 负责开发保护隐私的数字身份和 ZK 解决方案,他告诉杂志,该技术“目前正在运行并投入生产”,但部署受到限制,因为合规系统是围绕存储文档副本而不是以加密方式验证声明而设计的。
麦克马伦的观点得到了更广泛的框架的呼应:障碍不是“技术”,而是目前将身份证件视为最安全的证明形式的治理、标准和制度激励措施。正如她所描述的,挑战是“穿着技术服装的治理和标准问题”。
监管、解释和互操作性问题
欧盟已经在其数字身份和年龄验证设计中转向保护隐私的年龄验证概念。根据欧盟委员会的数字身份钱包材料,该系统支持选择性披露——允许用户仅披露特定交易所需的内容——同时还结合了保护隐私的年龄验证方法,不需要用户暴露其完整身份或确切的出生日期。
尽管如此,金融 KYC 部署仍然有限,McMullen 确定了两个核心障碍:监管和合规团队的内部理解。她强调的一个具体机制是团队可能将“看到身份证”与“保留身份证”等同起来,导致组织过度收集,因为在审计员和监管机构的审查下,这被认为更安全。
互操作性是第二个主要障碍。只有当依赖证据的一方能够验证它们而无需反复联系证书颁发者时,证据才会有帮助。这一要求推动行业走向共享标准——当不同地区、机构和身份提供商遵循不同的实施方式时,这是很难实现的。
ZK不会自动消除所有风险
虽然 ZK 可以减少传输和存储敏感文档的需求,但它本身并不能神奇地解决身份安全问题。 《You're The Voice》的主持人 Efrat Fenigson 强调了一个关键的依赖项:ZK 凭证所绑定的内容。在她看来,激励结构往往指向控制而不是隐私——因为证明一个事实(比如超过 18 岁或不在制裁名单上)可能仍然会导致证据被链接到其他人数据库中的帐户。
这种区别很重要,因为它决定了权力和数据风险的真正集中所在。如果隐私保护证明仍然与集中控制的身份记录相关联,则用户可能仍然依赖集中中介,这意味着系统的安全态势仍然可能因该中介的故障或攻击而受到破坏。
规则的要求与机构的做法
行业参与者强调的另一个矛盾是监管要求与操作习惯之间的差距。金融行动特别工作组 (FATF) 关于数字身份的指导重点是如何使用数字身份系统进行客户尽职调查,而不是要求机构依赖实物文件作为原始证据。
金融行动特别工作组的指导还通过基于风险的框架发挥作用,使各国能够通过当地法律结构实施标准。有鉴于此,麦克马伦认为,在许多制度中,规则通常是验证身份并保留验证发生的记录,而不一定要永远保留永久图像或原始文档。
然而,她还指出,该指南可能非常模糊,以至于机构默认采用最保守的方法:存储所有内容,因为合规团队相信审计师和审查员会接受它。英国比特币政策的董事兼联合创始人苏西·维奥莱特·沃德 (Susie Violet Ward) 将更广泛的问题描述为身份识别与放弃身份数据不必要的混淆。
沃德还以实际的方式阐述了监管本能:更多的信息通常被视为更多的控制,因此更安全。但最近大规模泄露的证据表明,从规模上看,“保留更多数据”可能会转化为更大的灾难性暴露。
对于关注这一领域的读者来说,下一个要跟踪的信号是合规框架是否从文档囤积演变为可验证的证明,尤其是那些支持选择性披露和更清晰的凭证绑定的框架。技术能力越来越强;悬而未决的问题是,监管、标准和机构激励措施将多快发生变化,以适应密码学已经可以提供的功能。
