ارائه توسط

افشای ۱۵۳ میلیون گواهینامهٔ رانندگی موجی انفجاری از واکنش‌های منفی علیه KYC به راه انداخت

این هفته، جامعهٔ کریپتو دربارهٔ این موضوع بحث می‌کند که کارشناسان امنیت سایبری، بر پایهٔ یافته‌های پژوهشگر و روزنامه‌نگار «Krebs on Security» برایان کِرِبز، یک سرویس دارک‌وب با نام «Nexus» را کشف کرده‌اند که مدعی است اسکن‌های بیش از ۱۵۳ میلیون گواهینامهٔ رانندگیِ افراد ساکن ایالات متحده و کانادا را می‌فروشد. این گفت‌وگو موجی از اعتراض علیه سیاست «شناخت مشتری» (KYC) و اینکه چگونه مردم عادی را تهدید می‌کند برانگیخته است.

نویسنده
اشتراک
افشای ۱۵۳ میلیون گواهینامهٔ رانندگی موجی انفجاری از واکنش‌های منفی علیه KYC به راه انداخت

نکات کلیدی

  • Nexus مدعی است ۱۵۳ میلیون رکورد گواهینامهٔ رانندگیِ ایالات متحده و کانادا و همچنین انبوهی از اسناد دیگر را در اختیار دارد.
  • اریک وورهیز، بنیان‌گذار Venice.ai و Shapeshift، مدل KYC را به‌شدت مورد انتقاد قرار داد؛ زیرا نشت ادعایی، خشم گسترده‌ای را میان حامیان کریپتو و فین‌تک برانگیخت.
  • گزارش شده است که FBI در ۱ سپتامبر تحقیقاتی را آغاز کرده، اما اینکه داده‌ها از کجا آمده و این ماجرا واقعاً چقدر بزرگ است، هنوز روشن نیست.

Nexus مدعی است ۱۵۳ میلیون گواهینامهٔ رانندگی برای فروش عرضه شده‌اند

در ۳۱ اوت، روزنامه‌نگار امنیت سایبری برایان کِرِبز از یک سرویس جدید سرقت هویت در دارک‌وب مطلع شد. نام این پلتفرم دیپ‌وب «Nexus» است و گفته می‌شود در انجمن روسی‌زبان موسوم به Exploit تبلیغ شده بود. طبق گزارش کِرِبز، ۱۵۳ میلیون گواهینامهٔ رانندگیِ شهروندان آمریکایی و کانادایی برای فروش گذاشته شده است. علاوه بر این، میلیون‌ها سند هویتی دیگر نیز برای خرید در دسترس است.

در ۱ سپتامبر، کِرِبز همچنین نوشت که تیم «اطلاع یافته است که دفتر میدانی نیواورلئانِ ادارهٔ تحقیقات فدرال (FBI) امروز یک تحقیق رسمی دربارهٔ منشأ تصاویر آغاز کرده است.»

Nexus ادعا می‌کند ۱۵۳,۳۴۷,۴۳۹ رکورد گواهینامهٔ رانندگی از افراد هر دو کشور را در اختیار دارد. همچنین فروشندگان دارک‌وب می‌گویند ۱۰,۳۳۵,۶۷۸ رکورد کارت شناسایی، ۳,۳۰۴,۰۳۰ سند مسافرتی و گذرنامه، و ۵۷۹,۰۰۰ کارت پزشکی نیز دارند. گزارش‌ها می‌گویند بخش عمدهٔ رکوردها مربوط به افراد آمریکایی بوده است. هم‌زمان، کِرِبز با اجازهٔ افراد، اصالت این اسکن‌ها را نیز راستی‌آزمایی کرد و افراد واقعی شناسایی شدند.

Krebs on Security blog screenshot.
گزارش کِرِبز نشان می‌دهد فروشندهٔ دارک‌وب مدعی است مدرک شناساییِ وزیر دفاع ایالات متحده، پیت هگسِث، را می‌فروشد. منبع تصویر: وبلاگ Krebs on Security.

در گزارش امنیت سایبری آمده است که تصاویر گواهینامه‌ها هم نمای رو و هم پشت را شامل می‌شدند و بسیاری از آن‌ها نسخه‌های مادون‌قرمز و فرابنفش هم داشتند. سارقان همچنین لاف زده‌اند که این مجموعهٔ اسکن‌ها شامل یک مدرک شناسایی متعلق به وزیر دفاع ایالات متحده، پیت هگسِث است؛ مشخصاً گواهینامهٔ رانندگی او.

پس از نشت عظیم هویت، صداهای کریپتو علیه KYC فوران کرد

نشت و کشف این ماجرا در شبکه‌های اجتماعی مانند X، فیسبوک و ردیت به موضوعی داغ تبدیل شده است. اعضای جامعهٔ کریپتو نیز نظرشان را مطرح می‌کنند. اریک وورهیز، بنیان‌گذار Venice.ai و Shapeshift، مقررات «شناخت مشتری» (KYC) را به‌شدت محکوم کرد. «KYC یک کلاهبرداری مزخرفِ تمام‌عیار است که میلیون‌ها انسان بی‌گناه را به خطر می‌اندازد تا تنظیم‌گران احساس کنند دارند به دنیا ارزش ارائه می‌کنند»، وورهیز در X دربارهٔ نشت گواهینامه‌های رانندگیِ آمریکا و کانادا اظهار کرد.

حساب کاربری محبوب کریپتو در X با نام TFTC بیان کرد: «سیاست KYC و AML بسیار بیشتر از آنکه به گرفتن مجرمان کمک کند، افراد بی‌گناه را در معرض خطر قرار می‌دهد. مجرمانِ باانگیزه با استفاده از هویت‌های سرقت‌شده، افراد واسطه، شرکت‌های صوری و عوامل داخلی فاسد، از مسیر انطباق دور می‌زنند. فرد قانون‌مدار همان کاری را می‌کند که صفحه از او می‌خواهد. گواهینامه‌اش را اسکن می‌کند. بعد چهره‌اش را. بعد به شرکتی که هرگز نامش را نشنیده اعتماد می‌کند چون یک پیشخوان اجاره یا صرافی آن را مطالبه کرده است.»

TFTC افزود:

«مجرم یک مانع دیگر برای دور زدن به دست می‌آورد. فرد بی‌گناه به یک تلهٔ عسل دیگر اضافه می‌شود.»

زک ادواردز، پژوهشگر تهدید در Infoblox، در گفت‌وگو با رسانهٔ خبری Hawaii Tribune Herald این رخداد را بی‌سابقه خواند. این پژوهشگر اصرار کرد: «هیچ‌وقت نشت گواهینامهٔ رانندگی در این مقیاس رخ نداده است.» او همچنین استدلال کرد که این نشت «ریسک‌های واقعی امنیت ملی برای افراد شناخته‌شده ایجاد کرده است.»

تحقیق FBI میلیون‌ها نفر را در انتظار پاسخ‌ها گذاشته است

در حالی که FBI به برخی از پژوهشگران امنیت سایبری اظهارنظر کرده، هنوز بیانیهٔ رسمی در وب‌سایت رسمی خود منتشر نکرده است. بازرسان منبع قطعی داده‌ها یا شمار واقعی گواهینامه‌هایی را که نشت آن‌ها تأیید شده، افشا نکرده‌اند. این موضوع میلیون‌ها آمریکایی و کانادایی را در وضعیت حدس و گمان گذاشته است. تا زمان نگارش این مطلب، مشخص نیست آیا مقامات فدرال اجرای قانون این موضوع را با فهرستی از افراد یا سازمان‌های آسیب‌دیده بیشتر پیگیری خواهند کرد یا نه.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان