央行数字人民币“可控匿名”会侵犯隐私吗?最新解读来了_数字货币:NIMB

来源:21世纪经济报道边万莉

数字人民币是由人民银行发行的数字形式的法定货币,由指定运营机构参与运营并向公众兑换,以广义账户体系为基础,支持银行账户松耦合功能,与纸钞硬币等价,具有价值特征和法偿性,支持可控匿名。目前,数字人民币试点测试工作正在稳步推进。关于数字人民币“可控匿名”的讨论也比较多。有人担心央行掌握用户交易信息,侵犯用户隐私;也有人认为数字人民币的匿名特性将导致数字人民币成为犯罪工具。

为此,人民银行数字货币研究所所长穆长春在2021年中国发展高层论坛上对数字人民币“可控匿名”进行了详细解读。穆长春表示,“可控匿名”作为数字人民币的一个重要特征,一方面体现了其M0的定位,保障公众合理的匿名交易和个人信息保护的需求;另一方面,也是防控和打击、恐怖融资、逃税等违法犯罪行为,维护金融安全的客观需要。

匿名:对用户隐私的保护是现行支付工具中等级最高的

穆长春指出,“可控匿名的第一层含义,是匿名,就是要满足合理的匿名支付和隐私保护的需求。”

Legend Trading与everPay合作推出Fiat-To-Crypto支付解决方案:5月22日消息,合规加密交易公司Legend Trading与多链Web3即时支付协议everPay达成合作,以提供Fiat-To-Crypto支付解决方案,用户将能够兑换40多种法定货币,其中包括美元、英镑、瑞士法郎、欧元、日元等。此外,该解决方案还提供零Gas费、即时支付、多链即时DEX、Permaswap、ANS Arweave域购买、Arweave数据上传等许多其他产品和服务。[2023/5/22 15:18:16]

目前的支付工具,无论是银行卡还是微信、支付宝,都是与银行账户体系绑定的,银行开户是实名制,无法满足匿名诉求。数字人民币与银行账户松耦合,可以在技术上实现小额匿名。钱包采用了分级分类的设计,根据KYC程度的不同开立不同级别的数字钱包,满足公众不同支付需求。其中KYC强度最弱的钱包为匿名钱包,仅用手机号就可以开立,当然这类钱包的余额和每日交易限额也最低,只能满足日常小额支付需求。如果你要进行大额支付,就需要升级钱包,钱包余额和支付限额会随着KYC强度的增强而提高。这样设计的考虑是一方面满足公众合理隐私保护需求,另一方面要防范大额可疑交易风险。

多链Web3基础设施Dmail集成Conflux eSpac:金色财经报道,基于多链部署的Web3基础设施Dmail宣布集成Conflux eSpace,支持Conflux用户登录Dmail并收发Web3加密邮件,同时为Conflux团队和社区提供Web3企业模块化服务:跨链DID加密通信、DID Launchpad、用户管理系统、忠诚积分系统、Web3邮件营销AI-助手。

据悉,Dmail已支持Ethereum,BNB Chain,Conflux eSpace,KuCoin Community Chain(KCC),Polygon,Dfinity等网络的集成登录,目前链上注册账号已突破155,000个。[2023/3/23 13:21:25]

穆长春表示,“有人说,央行可以通过电信运营商查手机号,来获取用户真实身份信息。这其实是误解,尽管电信运营商的支付部门也参与了数字人民币的研发,但是根据现行国家有关法律规定,电信运营商不得将手机客户信息披露给央行等第三方,当然也不得向自己运营数字人民币的部门提供。因此,用手机号开立的钱包对于人民银行和各运营机构来说是完全匿名的。”

Filecoin母公司Protocol Labs宣布裁员21%:金色财经报道,去中心化文件存储网络Filecoin背后的公司Protocol Labs首席执行官Juan Benet周五在一篇博客文章中宣布,该公司将裁员21%。

Benet称,“极具挑战性的经济衰退”作为裁员背后的原因,特别是对于加密领域的公司而言,这迫使公司降低成本以应对新环境。

Protocol Labs将削减多个团队的89个职位,包括公司、会员服务和网络产品等。博客文章没有说明从事FIlecoin的团队是否受到影响。[2023/2/4 11:46:56]

二是推送子钱包设计,能够保护个人隐私。

在前期的试点体验中,大家可能已经注意到一个细节:数字人民币钱包可开立子钱包并推送到电商平台。原来你在电商平台购物,在支付环节,你是要用网关支付,或绑卡开快捷支付,把你所有的支付信息填进去。这种方式导致的结果是什么?电商平台会知道你所有的信息。有些个人信息本来不应该让平台知道的,就如同你到街上小摊买一颗白菜,小摊的店主不应该知道你信用卡的CVV安全码的。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

而使用数字人民币支付时,我们将用户的支付信息打包做加密处理,用子钱包的形式推送到电商平台去,平台是不知道你个人信息的,这样就保证了用户核心信息的隐私保护。

NEAR基金会发布透明度报告:每年5%的通胀率中的90%将发送给验证者以作为质押奖励支付:金色财经报道,NEAR基金会发布透明度报告。报告称,在创世时,NEAR区块链有十亿个代币。此后,供应数量增加到11亿。由于通货膨胀,这个数字稳步上升。作为参考,每年5%的通胀率中的 90%将发送给验证者以作为质押奖励支付,剩余的10%将返还给NEAR基金会金库。

真实账户总数一直在快速增长,总数达到2200万。目前,在 NEAR 上以平均每天 35,000 到 38,000 个新帐户的速度创建新帐户。这个数字比前一周有所下降,前一周平均每天有 37,000 -39,000 个帐户。[2022/11/27 20:56:56]

此外,我们还进行了很多技术和制度设计来保证用户隐私安全。比如数字人民币钱包之间用ID匿名化的技术处理,所有钱包之间有关个人信息的数据对交易对手方、运营机构、和其他商业机构匿名。数字人民币严格按照《网络安全法》、《民法典》《信息安全技术个人信息安全规范》等相关法律法规、技术标准规定的要求,建立个人信息保护制度和内部控制管理机制,对于所有客户信息进行去标识化处理,履行客户信息保护的管理流程,确保个人信息安全。

穆长春表示,“总之,数字人民币对用户隐私的保护,在现行支付工具中是等级最高的。”

可控:实现风险可控基础上的匿名是国际共识

穆长春指出,“可控匿名的第二层含义,是可控,我们在保护合理的匿名需求同时,也要保持对犯罪行为的打击能力。两边都不能太偏,偏向哪一边,都会有非常大的问题。”

一是央行数字货币的匿名是以风险可控为前提的有限匿名,完全匿名的央行数字货币是不可行的。国际清算银行总裁AgustínCarstens在《数字货币与货币体系的未来》中明确指出完全匿名的概念不切实际,完全匿名的系统不会存在。他认为绝大多数使用者会接受由一个可信任的机构例如银行或公共服务部门来保管基本信息,保留一定的身份识别对于支付系统的安全、反腐败、反、反恐怖融资至关重要。便利性和可追溯性之间需要寻求一个均衡。同样,国际清算银行与欧洲央行、美联储等7家中央银行共同编写和发布的《央行数字货币:基本原则与核心特征》报告同样否决了完全匿名的可能性,报告指出“虽然有人认为央行数字货币可能带来的主要好处是某种程度的电子支付匿名性,但完全匿名是不合理的。虽然反和反恐怖融资的要求不是中央银行的核心目标,也不会成为发行央行数字货币的主要动机,但中央银行数字货币的设计应符合这些要求。”?

二是央行数字货币的匿名探索不能违反反、反恐怖融资及反逃税等监管规定。金融行动特别工作组同样强调央行数字货币应履行“三反”义务,《FATF就稳定币向二十国集团财长和中央银行行长报告》指出,“与现金相比,央行数字货币可能带来更大的和恐怖融资风险。因为央行数字货币可以提供给公众以零售付款或作为账户使用,并且在理论上允许匿名的点对点交易。在这种情况下,央行数字货币能够提供接近现金的流动性和匿名性,较现金更具有便携性。由于央行数字货币会得到其司法管辖区的中央银行的支持,因此有可能被广泛接受和广泛使用。匿名、便携性和广泛使用的结合对于以和恐怖融资为目的的罪犯和恐怖分子极具吸引力。”

FATF明确,“一旦建立了央行数字货币,与央行数字货币交易的金融机构,包括指定的非金融机构以及虚拟资产提供商,将承担与法定货币或现金相同的反和反恐怖融资的义务。使用央行数字货币进行的客户交易将遵守与使用法定货币进行电子交易相同的客户尽职调查义务。”?

可以看出,完全匿名从来不是各国央行数字货币的考虑,只有在符合“三反”等监管要求前提下的有限匿名才是国际共识。刚才提到,用手机号开立数字钱包,人民银行并不掌握用户真实身份。那么怎么样保持打击犯罪行为的能力呢?

穆长春表示,“比如说经过大数据分析,所有的证据都显示某个用户在进行电信,我们并不知道这个人的真实身份,就把证据线索提交给有权机关,由执法部门依法去电信运营商、银行那里调取用户真实身份信息。这样,就实现一个平衡,在满足日常大多数人的合理匿名需求的同时,也能够保持对犯罪行为的打击能力。”

他认为,如果说光强调对老百姓的隐私保护,而忽略了数字人民币对犯罪的打击能力、或者说由于过于强调匿名导致打击犯罪的成本极高,会导致什么后果?比如说比特币。其实比特币也不是完全匿名的,但是由于追踪用户信息的成本非常高,所以一些人拿比特币去做非法交易,比如交易、武器贩卖、人口贩卖等。我国很多网络都是通过泰达币加上比特币来实现的。

再比如电信。目前电信等犯罪在完全实名的情况下依然是非常猖獗的,在传统的银行账户体系下,开立账户均需要进行实名验证,收集用户姓名、证件号码、有效期、联系方式等9要素信息。即便采取了如此严格的客户身份识别措施以及持续的尽职调查、交叉验证等风险防控手段,仍然无法避免不法分子利用银行账户和电子支付工具进行网络、电信。当前全国范围内从事网络活动的犯罪分子有100多万人,每年造成直接经济损失1000多亿元。各类网络案件也层出不穷,2019年,机关侦破网络刑事案件7200余起。

穆长春表示,数字人民币如果匿名程度过高,也可能被犯罪分子盯上,变成等非法交易的工具。同时,数字人民币采取“小额匿名、大额可溯”的设计,也是希望让老百姓安心,如果发生利用数字人民币的电信,能够帮助老百姓把钱追回来,守护老百姓的财产安全。所以说,央行数字货币实现风险可控基础上的匿名是国际共识,为维护金融安全和稳定,各国中央银行、国际组织在探索央行数字货币的匿名特性时均将防范风险作为重要前提,对于无法满足反、反恐怖融资及反逃税等要求的设计将被一票否决。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:631ms