STA:吓得我一激灵:暗网销售KYC钱包真相

此前,CertiK对KYC黑市、演员雇佣以及KYC买卖曾做过一些调研。包括Telegram和Discord的各类平台上都有兜售已通过KYC验证的Web3.0交易所账户服务,包括KYC演员买卖等。不禁让人们怀疑,这样的账户买卖活动是否在暗网上也十分猖獗。

通过我们对买卖KYC账户的调查表明,情况可能并非如此:CertiK对300个暗网市场的KYC账户欺诈性买卖分析显示,只有4%与Web3.0KYC欺诈广告相关。

调查背景介绍

KYC是金融服务提供者向客户销售金融服务产品时必须遵守的法律程序之一。这些规定要求客户证明他们的身份——使用身份证明文件和其他个人记录使得金融机构能够更好地评估风险并监测所有类型的金融犯罪,包括欺诈、、和恐怖主义活动相关的融资以及盗用他人身份等。

上海徐汇:加强对数字经济、区块链、网络直播等新业态新领域的知识产权保护:金色财经报道,据上海市人民政府网站消息,上海市徐汇区人民政府今天发布《关于创建上海市知识产权保护示范区实施方案》,根据《实施方案》,上海市徐汇区将加强对数字经济、区块链、网络直播等新业态新领域的知识产权保护。完善两个版权保护协作机制,构建富有徐汇特色和亮点的版权多方保护共治格局。加强计算机软件、互联网等领域著作权行政执法工作,强化老字号、非物质文化遗产和中医药等传统领域的知识产权保护。[2023/7/18 11:01:10]

根据金融服务的性质,某些国家可能会要求:收集其客户的身份信息、通过定期更新身份文件对客户进行评估、筛选客户交易并密切关注重点人物等等。

听起来或许很复杂,但这就如同我们普通人申请贷款一样,都需要对我们的背景、信用等进行调查。其实使用过中心化交易所的人很可能很熟悉其中一些做法。然而Web3.0生态系统的半匿名性质和相对较新的特点,使得传统金融监管机构对该行业实施KYC特别困难。这不乏由多种原因造成,其中包括许多交易所都安置在了金融监管比较宽松的司法管辖区运营,而这些司法管辖区大部分未能按照国际统一准则对金融平台进行监管。

Ankr宣布为ZetaChain提供基础设施支持:4月4日消息,据官方消息,Web3基础设施提供商Ankr宣布为ZetaChain提供基础设施支持。通过Ankr的新ZetaChain RPC连接,用户将能够访问ZetaChain社区和高级RPC,进行请求调用,并接收信息返回。[2023/4/4 13:43:37]

目前的监管环境,很可能为不良分子在利用中心化交易所进行和转移资金方面创造了机会。用来的其中一种方法是:通过欺诈性KYC账户来获得资金。

大家可以通过阅读《对话地下团伙「KYC」演员,揭开伪造KYC产业链面纱》这篇文章获得更多信息。这项调查重点主要在Telegram、Discord和其他社交媒体网站上的欺诈性KYC销售。然而,我们也想更深入地了解这种活动有多少是发生在暗网市场。

DeFi协议StaFi将质押佣金费用减半:金色财经报道,去中心化金融(DeFi)协议StaFi周三在其博客上宣布,已将其流动性质押衍生产品的佣金费用减半,以促进其平台的采用和增长。该协议现在将向用户收取10%的佣金,所得收益将平均分配给验证者和StaFi DAO财政部。此前,该协议向其用户收取19%的质押佣金。StaFi在其帖子中表示“为了让StaFi成为一个互惠互利的生态系统,激励利益相关者参与该项目并为其发展做出贡献是至关重要的。”

在新的10%佣金模式下,5%的费用将分配给验证者,另外5%将进入StaFi DAO Treasury。剩余90%ETH奖励的分配将通过评估验证者资本与用户资本的比率来确定。[2023/3/2 12:37:19]

暗网市场通常与犯罪服务有关,包括出售被盗数据、信用卡信息、恶意软件、雇佣黑客、买卖和武器甚至是人体器官等。

《纽约邮报》:美SEC主席在最近六个月和SBF见过两次面:金色财经报道,据《纽约邮报》披露,美国证券交易委员会主席Gary Gensler在过去六个月时间里与SBF至少有过两次会晤,但却没有发现任何“阴暗的事情”。Gary Gensler还声称SBF的加密丑闻并不意味着市场需要更多法规来控制数字货币的滥用和欺诈,当前的监管和法律体系已经提供了大量工具来起诉不良行为者。与麦道夫一样,SBF可能会进监狱,美国证券交易委员会现在提交了指控文件称其有一系列涉嫌不当行为,但所有这些大规模、严重的欺诈行为都发生在美国证券交易委员会眼皮底下。此前有消息披露,Gary Gensler在麻省理工学院任教时曾与Alameda CEO Caroline Ellisons的父亲Glenn Ellison共事并向其汇报工作。[2023/1/2 22:20:21]

分析暗网市场上的KYC销售

美联储副主席:央行可能很快会放慢加息步伐:11月15日消息,美联储副主席Lael Brainard周一在彭博社采访中表示,央行可能很快会放慢加息步伐,但这并不意味着美联储将停止加息,但至少会放缓连续四次加息0.75个百分点的激进做法。

Brainard表示:我认为真正需要强调的是,我们已经做了很多工作,但在提高利率和保持紧缩以随着时间的推移将通胀率降至2%方面,我们还有更多工作要做。[2022/11/15 13:06:25]

在暗网进行研究是有一定困难性的。研究必须使用特殊浏览器进行,或者通过配置另一个网络浏览器来访问。该浏览器允许人们访问以扩展名.onion为结尾的网站URL。但这些URL经常“变幻莫测”,而且当域名所有者出于安全目的移动在线位置时,这些URL往往就会不再活跃。这使得对暗网市场的访问和调查比在表面上看起来复杂得多。一个URL今天可能还“在状态”,明天就会被一个无效URL取代。

我们从一个包含300多个暗网市场链接的数据库开始进行了调查,并评估了它们对KYC账户的销售情况。在最初的300个URL中,只有182个被正确转录。在这182个完整的地址中,102个是无效链接,80个是正在工作的活跃链接。在剩余的正在工作的活跃链接中,只有12个与KYC账户销售或其他汇款平台的欺诈性KYC广告有关。

暗网市场数据库中活跃和不活跃的链接数量

该数据库中只有27%的链接是有效链接。在出售KYC账户或KYC服务的市场中,有效链接的数量仅占总数的4%。

不仅主办KYC的CEX账户广告数量相当少,每个平台上的广告总数也很少。下图显示了与KYC服务销售相关的供应商在所有市场的分布情况。

我们按目前列出的广告总数查看了三个活跃度最高的广告和供应商,其中包括Nemesis、MGMGrand和Ares,每个市场都有10个以上的广告。尽管这些市场上的广告数量最多,但其实有大约一半的广告链接已不完整,或是来自同一供应商的转帖。

虽然KYC广告在每个市场上有所不同,但都提供了关于服务供应商及以下基本信息:供应商用户名、供应商销售总额、供应商评论总数、供应商评级、产品价格、产品描述。

Paxful.comKYC账户的广告示例?来源:AresMarket

在检查这些广告时,我们还可以看出它们绝大多数是来自同一供应商。在我们对上述三大市场的检查中,还发现了有六个供应商拥有独特的用户名。然而,这些广告的内容表明这些所有的内容中,只有四个演员,其中两个在不同市场使用了不同的用户名。。下面是这些演员的名单,以及他们在Nemesis、MGMGrand和Ares市场的相关供应商统计。

暗网中的实时KYC演员广告

虽然大多数供应商的分数排名相当高,但没有足够的销量或评论来真正评估供应商的影响力。就像淘宝有些卖家的评分很高,但是一看销量基本全无或者没什么评价。其中只有一个供应商mikedoesittoo在Nemesismarket市场上有超过100个销售和37条评论,多个评论都是五星评级。

总结

总的来说,暗网中KYC的CEX账号买卖市场似乎并不大,就其对行业总体的欺诈数量来说,在统计学上基本不相关。

因此我们可能会继续看到这种KYC买卖活动在Telegram和Discord上占据主导地位,毕竟这些渠道已经被Web3.0的个人和项目大量使用并占据。这些社交平台不仅比暗网市场更容易访问,而且是大部分Web3.0爱好者的“常驻地”。它们的易用性无疑为犯罪分子创造了更大的便利性。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

NEARMagi:一文了解a16z的“L2野心”Magi

在Coinbase推出基于OPStack的全新以太坊L2网络Base之后,a16z也出手了。4月19日晚间,a16zCrypto宣布推出名为“Magi”的二层Rollup客户端解决方案,无独有偶.

[0:15ms0-1:97ms