تواجه Coinbase غرامة قدرها 21.5 مليون يورو بعد عدم مراقبة ملايين المعاملات
تعرضت شركة Coinbase Europe Limited لغرامة قدرها 21.5 مليون يورو من قبل البنك المركزي الأيرلندي بعد أن اكتشفت السلطات التنظيمية أن نظام مراقبة المعاملات الخاص بها فشل في مراجعة أكثر من 30 مليون معاملة للعملاء بشكل صحيح، بقيمة تزيد عن 176 مليار يورو، بين عامي 2021 و2022.
وقد ارتبطت بعض هذه المعاملات فيما بعد بأنشطة إجرامية خطيرة، بما في ذلك غسل الأموال، والاحتيال، والاتجار بالمخدرات، والهجمات الإلكترونية، والاستغلال الجنسي للأطفال.
أخطاء الترميز سمحت للمعاملات بالتسلل
ووجد البنك المركزي أن الأعطال ناجمة عن أخطاء في الترميز في نظام مراقبة المعاملات (TMS) الخاص بشركة Coinbase.
تم تصميم النظام لرصد الأنشطة المشبوهة أو عالية الخطورة، وقام بتشغيل 21 سيناريو مراقبة مختلفًا.
ومع ذلك، تسببت ثلاثة أخطاء في تفويت خمسة من هذه السيناريوهات لمعاملات معينة، وخاصة عناوين محافظ العملات المشفرة التي تحتوي على أحرف خاصة.
وقالت شركة كوين بيس إن الأخطاء تم تحديدها من خلال الاختبار الداخلي وتم إصلاحها في غضون أسابيع قليلة.
ومع ذلك، استغرق استكمال المراجعة الكاملة لجميع المعاملات المتأثرة ما يقرب من ثلاث سنوات.
خلال هذه الفترة، تم الإبلاغ عن حوالي 184,790 معاملة لمزيد من التحقيق، مما أدى إلى تقديم 2,708 تقرير معاملات مشبوهة إلى السلطات الأيرلندية، والتي تغطي ما يقرب من 13 مليون يورو.
وأكد البنك المركزي أنه في حين لا يوجد دليل على أن هذه المعاملات أدت إلى جرائم فعلية، فإن الفشل في مراقبتها في الوقت الحقيقي يمثل خرقاً كبيراً.
الجهة التنظيمية تنتقد ضعف الضوابط الداخلية
وقال كولم كينكيد، نائب محافظ حماية المستهلك والمستثمر في البنك المركزي الأيرلندي، إن هذه الثغرة كشفت عن نقاط ضعف يمكن أن يستغلها المجرمون.
وأضاف:
لكي تكون وكالات إنفاذ القانون فعّالة في مكافحة الجرائم المالية، فإنها تعتمد على المؤسسات المالية الخاضعة للرقابة في وضع أنظمة لمراقبة المعاملات والإبلاغ عن الشكوك. إن فشل مثل هذا النظام في أي مؤسسة مالية يُتيح للمجرمين فرصةً للتهرب من الكشف، وهم يستغلون هذه الفرصة.
وأشارت الهيئة التنظيمية أيضًا إلى أن بعض العملاء المتورطين في معاملات مشبوهة احتفظوا بإمكانية الوصول لفترة أطول مما ينبغي بسبب ضعف المراقبة الداخلية، مما يعكس أوجه قصور أوسع في إجراءات الامتثال الخاصة بشركة Coinbase Europe.
استجابت Coinbase بإصلاح شامل للنظام
واعترفت Coinbase بالأخطاء، ووصفتها بأنها أخطاء برمجية أثرت على مراقبة المعاملات في عامي 2021 و2022.
مصدر: كوين بيس
وذكرت الشركة أنها قامت على وجه السرعة بتصحيح الكود الخاطئ، ومراجعة جميع المعاملات ذات الصلة، وتقديم تقارير المعاملات المشبوهة اللازمة.
وأكدت أيضًا أنها عززت الضوابط الداخلية، وعززت الاختبارات قبل تنفيذ التعليمات البرمجية الجديدة، ووضعت سيناريوهات إضافية لنظام إدارة النقل للكشف عن المخاطر المالية المتطورة.
وقالت الشركة:
الشركات المسجلة، مثل CBEL، مُلزمة بتقديم تقارير المعاملات المشبوهة إذا اشتبهت، أو كانت لديها أسباب معقولة للاشتباه، في تورط أحد أطراف المعاملة في غسل أموال أو أي نشاط غير مشروع آخر. وكجزء من هذه التسوية، لا يمكن لمكتب التحقيقات المركزي وCBEL الادعاء بأن المعاملات الواردة في هذه التقارير، البالغ عددها 2700، قد أسفرت بالفعل عن نشاط إجرامي.
تفاصيل التسوية والغرامة
تمثل الغرامة البالغة 21.5 مليون يورو تخفيضًا من مبلغ أولي قدره 30.7 مليون يورو، مما يعكس تعاون Coinbase والتسوية بموجب إجراءات العقوبات الإدارية للبنك المركزي.
وأخذت الهيئة التنظيمية في الاعتبار أيضًا متوسط الإيرادات السنوية للشركة البالغة 417 مليون يورو بين عامي 2021 و2024 عند تحديد العقوبة.
وهذه هي رابع أكبر غرامة يفرضها البنك المركزي على الإطلاق وأول غرامة ضد شركة تعمل في مجال العملات المشفرة.
التأثير على Coinbase والعمليات الأوروبية
وتأتي هذه العقوبة بعد أقل من ثلاث سنوات من حصول Coinbase Europe على ترخيص من البنك المركزي.
وعلى الرغم من الغرامة، تواصل Coinbase التوسع في أوروبا وغيرها من الأسواق، حيث أعلنت عن تحقيق إيرادات بقيمة 1.9 مليار دولار للربع الثالث من عام 2025، بزيادة قدرها 25% عن الربع السابق.
وأعلنت الشركة أيضًا عن خطط لنقل أعمالها الأوروبية إلى لوكسمبورج بحلول نهاية العام.
وانخفض سعر سهم Coinbase Global Inc، المدرجة في بورصة ناسداك باسم COIN، بنسبة 5.44% إلى 301.92 دولار بعد هذه الأخبار، حيث أشار المحللون إلى أن أداءها غالبًا ما يتتبع اتجاهات العملات المشفرة الأوسع نطاقًا، وخاصة Bitcoin.
كيف يمكن أن يحدث هذا مع الأنظمة المتقدمة؟
وتسلط هذه الحادثة الضوء على المخاطر الناجمة عن الاعتماد بشكل كبير على الأنظمة الآلية دون إجراء اختبارات صارمة.
في حين استمرت معظم سيناريوهات TMS في العمل بشكل صحيح، فإن أخطاء الترميز التي تم التغاضي عنها تعني أن ما يقرب من ثلث معاملات Coinbase Europe في فترة 12 شهرًا لم يتم التحقق منها.
لقد استغرق الأمر سنوات عديدة لتقييم حجم المشكلة بشكل كامل، مما يوضح كيف يمكن للإهمال الفني أن يخلق ثغرات تنظيمية وتشغيلية.
كوين بيس تتعهد بتعزيز الرقابة على الامتثال
وفي المستقبل، التزمت Coinbase بتعزيز الرقابة على أدوات الامتثال الخاصة بها، وتحسين الضوابط الداخلية، ومواصلة الاستثمار في أنظمة المراقبة الخاصة بها.
وأكدت الشركة أن الامتثال يظل أولوية وأنها ستواصل تطوير سيناريوهات جديدة لإدارة المعاملات لمعالجة التهديدات المتطورة في قطاع العملات المشفرة.
تعد هذه الحلقة التنظيمية بمثابة تذكير بالتحديات التي تواجهها بورصات العملات المشفرة في تحقيق التوازن بين مراقبة المعاملات الآلية والحاجة إلى إشراف بشري قوي.