تواجه بورصة العملات المشفرة OKX التدقيق حيث كشف الصحفي الاستقصائي جوزيف كوكس عن عيوب مثيرة للقلق في عملية التحقق من الهوية. تمكن كوكس من إنشاء حساب تم التحقق منه باستخدام هوية مزورة وجوازات سفر، مما أثار تساؤلات حول تراخي المنصة في إجراءات معرفة عميلك (KYC) ومكافحة غسيل الأموال (AML).
لا التحقق، لا مشكلة؟
إن القدرة على إنشاء هوية مزيفة والتحقق منها عبر منصات متعددة تسلط الضوء على الفشل المنهجي في اللوائح التي تحكم المؤسسات المالية الرقمية. على الرغم من القواسم المشتركة بين المعرفات المزيفة، فإن تعرض OKX لمثل هذا التلاعب يشير إلى وجود خطأ كبير في بروتوكولات KYC/AML.
دعم نظام مشكوك فيه
بعد اكتشاف Cox، تعاونت Protos مع دعم عملاء OKX على Telegram. وبدلاً من معالجة المخاوف الجدية التي أثيرت، رفض الدعم النتائج التي توصل إليها كوكس ووصفها بأنها "أخبار مزيفة". واعترف بشكل صادم بعدم إجراء أي فحوصات KYC/AML حقيقية أثناء إنشاء الحساب أو إيداع الأموال.
في المؤسسات المالية التقليدية، تسبق عمليات التحقق الصارمة من الهوية أي إيداعات مالية، وهو إجراء لمنع غسل الأموال ودخول الأموال غير المشروعة. إن فشل OKX في تنفيذ مثل هذه التدابير يتعارض مع معايير الصناعة.
مشاكل السحب وعمليات تبادل العملات المشفرة' الممارسات الشائعة
وفقًا لدعم عملاء OKX، لا يتم تفعيل شيكات KYC/AML إلا عندما يحاول المستخدمون سحب الأموال. يتماشى هذا الكشف مع النظرية السائدة على تويتر وريديت، مما يشير إلى أن العديد من بورصات العملات المشفرة تعطي الأولوية لـ KYC/AML فقط أثناء محاولات السحب، مما يعيق المستخدمين من نقل أو سحب أموالهم بسهولة.
الكشف عن ممارسات الصناعة أم الكشف عن مشكلة واسعة النطاق؟
وخلافًا لمحاولة الدعم التقليل من أهمية الموقف، يبدو أنه يسلط الضوء ليس فقط على أوجه القصور في OKX ولكن أيضًا على التجاهل المحتمل على مستوى الصناعة للتنفيذ الفعال لـ KYC/AML. حجة الدعم القائلة بأن "كل بورصة في جميع أنحاء العالم تقوم بـ KYC/AML" وبطريقة مماثلة لا يعفي OKX من مسؤولياته.
تساعد Binance المستخدمين في التحايل على إجراءات KYC
كما ذكرت Coinlive العام الماضي، داخل غرف الدردشة الصينية الرسمية في Binance،يقوم موظفو Binance وBinance Angels بمشاركة التقنيات مع المستخدمين للتحايل على أنظمة "اعرف عميلك" (KYC) وأنظمة التحقق الخاصة بـ Binance. وتشمل هذه الأساليب تزوير المستندات المصرفية وتقديم عناوين مزيفة.
لقطة شاشة لملاك Binance وهو يرشد مستخدمًا صينيًا حول كيفية التسجيل للحصول على حساب أثناء وجوده في الصين على قناة Discord الخاصة بـ Binance. (المصدر: ايه بي ميديا)
يبدو أن Binance Angels، وهم متطوعون مدربون في Binance، يساعدون بشكل متكرر المستخدمين الصينيين في عملية التسجيل، حتى أنهم يقترحون استخدام VPN لتجاوز القيود والتسجيل باستخدام بريد إلكتروني خارجي باعتباره "مقيمًا في تايوان". قبل تغيير الجنسية مرة أخرى إلى الصينية. من المهم ملاحظة أن مثل هذه الأنشطة تتعارض مع إجراءات KYC القياسية والإجراءات التنظيمية، مما يثير مخاوف بشأن سلامة عمليات التحقق من المستخدم في Binance.
كيف يتحايل المستخدمون الصينيون على لوائح تبادل العملات المشفرة
في مجال تبادل العملات المشفرة، خرجت العديد من المنصات التي أسسها مواطنون صينيون، مثل Huobi وBinance وOKX (يشار إليها مجتمعة باسم HBO)، من الصين بسبب التحديات التنظيمية. لقد منعوا مستخدمي البر الرئيسي الصيني من الوصول إلى خدماتهم والتسجيل فيها.
وعلى مدار العامين الماضيين، انسحبت شركتا Bybit وBitget أيضًا من الصين بسبب مشكلات تنظيمية. إذن، ماذا حدث لقاعدة المستخدمين التي بنتها هذه المنصات؟
واضطر المستخدمون إلى سحب أموالهم والمغادرة، ومع ذلك، سعى البعض إلى إيجاد طرق لمواصلة التداول من خلال اجتياز عمليات التحقق من "اعرف عميلك".
حلول إبداعية وسط القيود
ساعد آلان تشانغ، وهو أحد كبار متداولي العملات المشفرة في قوانغدونغ، العديد من المستخدمين الصينيين في استكمال عمليات التحقق من اعرف عميلك (KYC) على منصات مختلفة بعد أن حظرت بعض البورصات مستخدمي البر الرئيسي الصيني.
وفقًا لـ Zhang، فإن الطريقة الأكثر شرعية تتضمن تسجيل شركة خارجية في جزر فيرجن البريطانية واستخدام وثائقها للتحقق من KYC للتداول بنجاح. هو شرح،
"يمكن أن تصل رسوم التسجيل لشركة في جزر فيرجن البريطانية إلى 1000 دولار أمريكي. يعد تسجيل شركة في المملكة المتحدة أرخص، حوالي 200 دولار أمريكي، ولكنه أكثر إزعاجًا بسبب عمليات التدقيق السنوية وإدخالات سجل الائتمان. لقد ساعدت العديد من الأشخاص في تسجيل الشركات الأجنبية. بالنسبة لبعض اللاعبين الكبار، هذه حاجة أساسية.
وشارك أيضًا في ذلك ،
"ولكن أكثر ما أشعر بالامتنان له هو موقع تاوباو. ذات مرة، نجحت في تنظيم عملية شراء جماعي لمئات من رخص القيادة من إحدى دول جنوب شرق آسيا، بسعر مناسب جدًا قدره 100 دولار أمريكي لكل رخصة. وكل ما احتاجه هو إنفاق 20 يوان صيني على موقع Taobao للحصول على برنامج Photoshop واحد. يمكن لرخص القيادة هذه اجتياز اختبار اعرف عميلك (KYC) على بعض منصات التبادل.
التواطؤ من الداخل والموافقات السريعة
كشف تشانغ لـ Coinlive قائلاً: "كانت هناك دائمًا شائعات بأن فرق التحقق من KYC في العديد من البورصات الصينية مثل Binance وOKX تتواطأ مع أطراف خارجية لكسب المال. إنهم لا يقبلون المستندات المزورة فحسب، بل يجتازون أيضًا عملية التحقق في نفس اليوم.
قال رئيس سابق لـ KYC في إحدى البورصات، والذي يرغب في عدم الكشف عن هويته، لـ Coinlive: "قدم العديد من العملاء مستندات حقيقية، لكن الأمر سيستغرق أسبوعًا على الأقل. أنا متأكد من هذا لأنني قدمت مستندات شركتي المتوافقة مع جزر فيرجن البريطانية بعد الإجراءات الرسمية وانتظرت أسبوعين للتحقق.
"لم أرغب في أن تعرف شركتي وزملائي أن هذا هو حسابي الشخصي، لكنني قمت بفحص الواجهة الخلفية للتحقق من KYC عدة مرات في اليوم، ورأيت العديد من الحسابات يتم التحقق منها في نفس اليوم" هو قال. "لا أريد إلقاء اللوم على أي شخص لأنني لا أعرف أي ضابط من الإدارة العليا، أو الرئيس، قام شخصيًا بالنقر على زر الموافقة."
ظهور المعرفات المزيفة التي تنتجها الشبكات العصبية
بالإضافة إلى تجنيد المتداولين مثل تشانغ للمساعدة في عملية اعرف عميلك، خضع إنشاء معرفات مزيفة لتحول كبير مع ظهور OnlyFake، وهو موقع ويب سري يستخدم التقنيات المتقدمة مثل الشبكات العصبية والمولدات. يتم الآن استبدال الطريقة التقليدية لصياغة معرفات مزيفة يدويًا باستخدام أدوات مثل Photoshop بأسلوب أكثر كفاءة ويمكن الوصول إليه بتكلفة 15 دولارًا فقط.
مولد معرفات وهمية فوري: قم بتخصيص التفاصيل، وتحميل صورة، ثم اضغط على إنشاء معرف شخصي في دقائق. (المصدر: X.com @josephfcox)
1. تكنولوجيا الشبكات العصبية:
- يستخدم OnlyFake الشبكات العصبية لإنشاء صور ذات مظهر واقعي للغاية للهويات المزورة. الشبكات العصبية هي نوع من الذكاء الاصطناعي الذي يمكنه تعلم الأنماط وإنشاء محتوى يشبه المستندات الأصلية.
- تقوم هذه الشبكات بتحليل ميزات مختلفة مثل تعبيرات الوجه وإعدادات الخلفية والإضاءة لإنتاج صور ذات مظهر أصلي تحاكي مظهر بطاقات الهوية الشرعية.
2. المولدات:
- تستخدم الخدمة مولدات قادرة على إنتاج ما يصل إلى 20000 مستند يوميًا. تعمل هذه المولدات بناءً على الخوارزميات ومدخلات البيانات لإنشاء مجموعة واسعة من بطاقات الهوية بسرعة وكفاءة.
- وفقًا لادعاءات OnlyFake، يمكن لهذه المولدات استخراج البيانات من مصادر مثل جداول Excel، مما يتيح إنشاء مئات المستندات المزيفة في وقت واحد.
3. خيارات التخصيص:
- يوفر OnlyFake للمستخدمين القدرة على تخصيص كل تفاصيل المعرف المزيف، بما في ذلك الأسماء ومعلومات السيرة الذاتية والعناوين وتواريخ انتهاء الصلاحية وحتى التوقيعات. يُسهل هذا المستوى من التخصيص على المستخدمين إنشاء معرفات مخصصة لتلبية احتياجات محددة.
4. الواقعية في التصميم:
- تتجاوز المعرفات التي تم إنشاؤها المعلومات البسيطة من خلال دمج تفاصيل واقعية. على سبيل المثال، يضيف إدراج عناصر الخلفية، مثل السجادة الناعمة أسفل بطاقة الهوية، طبقة إضافية من الأصالة. هذه الميزة ذات صلة بشكل خاص بمواقع الويب التي تتطلب من المستخدمين التحقق من هويتهم عن طريق وضع هويتهم على السطح والتقاط صورة.
مثال على هوية مزورة (المصدر: 404 ميديا)
5. التوفر الفوري:
- على عكس الطرق التقليدية التي قد تنطوي على عملية صياغة طويلة أو انتظار وصول معرف فعلي عبر البريد، يسمح OnlyFake للمستخدمين بإنشاء معرفات مزيفة على الفور تقريبًا. يؤدي هذا الوقت السريع إلى تقليل العوائق التي تحول دون دخول الأفراد الذين يبحثون عن هوية مزورة.
6. سوء الاستخدام المحتمل:
- إن السهولة والسرعة التي يمكن بها إنشاء معرفات مزيفة من خلال OnlyFake تثير المخاوف بشأن احتمال إساءة استخدامها في مختلف الأنشطة غير القانونية. إن ادعاءات موقع الويب بالتجاوز الناجح لعمليات التحقق من الهوية على منصات مثل OKX، وهي منصة لتبادل العملات المشفرة، تسلط الضوء على المخاطر المرتبطة بالتوافر الواسع النطاق لهذه التكنولوجيا.
تهديد للأمن عبر الإنترنت
يمثل OnlyFake تقدمًا كبيرًا في مجال الهويات المزيفة، حيث يبتعد عن الحرفية اليدوية ويتجه نحو التوليد الآلي باستخدام الشبكات العصبية والخوارزميات المتطورة. يفرض هذا التحول في التكنولوجيا تحديات على أنظمة الأمن والتحقق من الهوية عبر الإنترنت، مما قد يسهل الأنشطة الإجرامية مثل الاحتيال المصرفي وغسل الأموال.
دعوة للاستيقاظ من أجل تنظيم العملات المشفرة
تؤكد ممارسات KYC/AML المتساهلة التي تم الكشف عنها في OKX على الحاجة الملحة إلى قيام السلطات التنظيمية بتعزيز الرقابة على بورصات العملات المشفرة. يثير هذا الحادث مخاوف ليس فقط بشأن OKX ولكن أيضًا بشأن التزام الصناعة الأوسع بمنع الأنشطة المالية غير المشروعة. إنها دعوة للعمل للمنظمين لضمان التنفيذ القوي لبروتوكولات KYC/AML، والحفاظ على سلامة النظام البيئي للعملات المشفرة بأكمله.