Приватный кошелёк-миксер Wasabi Wallet
AML (Anti-Money Laundering) — относительно новая часть регуляций KYC, которые разрослись с принятием USA PATRIOT Act после теракта 9/11. Как обычно, власти используют теракты для закручивания гаек и ущемления прав граждан на десятилетия вперёд (если не навсегда). Все уже забыли, зачем это вводилось, и начали раздеваться разуваться перед входом в самолёт, как будто так положено.
Если вкратце, AML — набор мер для предотвращение отмывания денег, финансирования терроризма и другой незаконной деятельности. Изначально термин появился в банковской среде, но позже перекочевал в крипту.
В криптоиндустрии AML встретили в штыки, потому что это явная угроза приватности. В современном цифровом мире приватность — синоним безопасности. У нас тут в интернете никаких терактов не было, к чему ваши банковские извращения? Предъявлять паспорт при покупке крипты, что дальше — бензин по паспорту?
Как AML применяется к криптовалютам
Анализ транзакций
Блокчейн — большая записная книжка, историю которой может получить любой желающий. Именно поэтому существуют сервисы, которые отслеживают связь между кошельками и оценивают их связь с незаконной деятельностью.
Оценка адресов и монет
Стоит понимать, что если монеты когда-то побывали на преступных адресах, то они могут «заразить» и другие кошельки… Это похоже на ситуацию, когда кто-то пытается продать вам вещь, а вы узнаете, что она была украдена — захотите ли вы принимать её в таком случае?
Роль регуляторов (FATF, FinCEN):
Такие организации, как Financial Action Task Force (FATF) и Financial Crimes Enforcement Network (FinCEN), разрабатывают стандарты для криптовалютных платформ, требуя от них внедрения KYC (верификации личности) и мониторинга подозрительных транзакций, чтобы обезопасить простых пользователей от связи с нелегальными операциями.
Доля криминальных денег, выявленных с помощью мер KYC и AML, пессимистическая оценка, источник
Почему монеты могут быть загрязнены?
Монеты могут загрязниться из-за связи с мошенничеством, хакерскими атаками и другими преступными схемами. Например:
- История адреса: средства поступают с адресов, связанных с преступной деятельностью — даркнет, мошенничество, фишинговые сайты и т. д.
- P2P-платформы: самый распространенный вариант — треугольник. Мошенник размещает товар на доске объявлений и просит предоплату, одновременно открывая Р2Р-сделку с другим пользователем. Предоплата поступает на карту посредника, а крипта уходит мошеннику. В результате, крипта мошенника может быть помечена как грязная, а посредник, оказавшийся в схеме, может понести ответственность.
- Миксеры: крипта, которая проходит через миксеры, может быть «заражена» из-за связи с другими кошельками.
Как транзакции проверяются на чистоту
Поскольку в биткоине вся история транзакций сохраняется в открытом виде навсегда, то её можно проверить. Вот некоторые коммерческие сервисы для этого:
- Chainalysis. Сервис анализирует транзакции в реальном времени, отслеживая источник происхождения средств. При необходимости помогает площадкам блокировать транзакции, связанные и незаконной деятельностью.
- CipherTrace. Также определяет, откуда пришли средства, но ещё проверяет использование миксеров. Если монеты прошли через миксер, они могут получить соответствующую пометку.
CipherTrace - Elliptic. Сервис строит профиль кошелька при помощи машинного обучения. Если кошелёк имеет паттерны поведения, присущие владельцам «плохих» кошельков, то вносит его в чёрный список.
- AML Crypto — один из немногих бесплатных сервисов для проверки (1 бесплатная проверка).
Все эти инструменты используют систему оценки под названием AML Score, которая показывает вероятность загрязнения монет. Чем выше балл, тем больше риск, что средства могут быть связаны с незаконными операциями.
Также для оценки чистоты адресов используется ещё один метод — анализ графов транзакций, который отслеживает взаимодействие между кошельками. Это значит, что если вы отправляете монеты на адрес, который ранее был связан с подозрительными операциями, то с высокой вероятностью ваш кошелёк тоже будет помечен как нелегальный.
Риски для пользователей
Для обычных пользователей получение грязной крипты может привести к заморозке средств на бирже, а также требованию пройти верификацию и предоставить документы о происхождении средств. Если доказательства законности не будут удовлетворены, биржа может конфисковать монеты.
Как очистить загрязнённые монеты?
Допустим, вы получили грязную крипту. Что делать, что избавиться от потенциальных проблем, которые она за собой влечет? Если монеты пришли на биржу, то сразу выводим их на горячий кошелёк, чтобы избежать риска полной потери. После этого действовать по ситуации:
Миксеры и Wasabi Wallet
Миксеры — это сервисы для анонимизации происхождения средств. Они разбивают ваши активы на мелкие суммы и совершают множество различных транзакций для запутывания следов и смешивания ваших монет с транзакциями других пользователей. Это полезно для достижения анонимности или очистки монет, полученных сомнительным путём.
Например, пропустить BTC через миксер или приватный кошелёк вроде Wasabi Wallet. Скажем, если отправить в миксер 1 BTC, то он разбивает биткоин на множество мелких частей, каждую из которых пересылает между другими кошельками, по итогу собирая сумму на несколько подконтрольных кошельков. Был 1 грязный BTC, стало 0,27 + 0,54 + 0,19 чистых BTC на трёх кошельках.
В том же Wasabi Wallet очистка называется conjoin (коинджоин), то есть совместное составление транзакции множеством пользователей. В коинджоине множество разных пользователей координируют создание одной транзакции с входами и выходами от разных пользователей:
Транзакция типа коинджоин имеет множество стандартных выходов (UTXO) с одинаковыми суммами, что значительно затрудняет отслеживание монет до первоначальных входов. Wasabi Wallet — опенсорсный кошелёк, а сам проект заявляет миссию сохранять приватность пользователей.
Коинджоины позволяют скрыть историю своих монет от общественности, чтобы сделать UTXO взаимозаменяемыми в публичной сети.
P2P и обменники
Принцип прост: меняем грязную крипту на фиат, а затем покупаем чистую крипту. Это чем-то похоже на ситуацию с долларовыми купюрами старого образца (или изношенными, от которых вы хотите избавиться). Их рискованно хранить, потому что в будущем какие-то магазины или банки могут отказаться их брать. Говорят, уже сейчас в Турции или ОАЭ отказываются принимать купюры старого образца. Поэтому лучше поменять их на рубли в банке — а затем купить доллары в новеньких купюрах в другом банке.
Доллары старого и нового образца
То же самое и с криптой. Например, отправляем крипту на малопопулярную биржу или в обменник, который не так тщательно проверяет своих клиентов, там меняем её на фиат (например, рубли), затем покупаем уже на проверенной надёжной площадке с гарантией получения только чистых средств.
Большая официальная биржа может проводить проверки, чтобы избежать работы с грязными деньгами. Если площадка заморозит средства, нужно будет подать заявку на пересмотр и предоставить доказательства легальности происхождения средств. Дополнительно биржа может потребовать прохождение KYC, то есть паспорт и др. Если убедить площадку в законности монет, то блокировка и любые пометки в сервисах будут сняты.
Конечно, лучше проводить очистку через обменник. Это более предпочтительный вариант, поскольку обменники обычно менее тщательно проверяют монеты по AML, чем биржи.
Для очистки монет требуется какой-нибудь «подпольный» сервис или личная продажа другому человеку.
Криптобанкоматы
У нас это пока экзотика, но через такие банкоматы можно быстро обналичить грязную крипту без всяких обменников.
Криптобанкомат российского производства (справа)
Где купить чистую криптовалюту
Вообще, чтобы не заморачиваться с очисткой крипты и не рисковать блокировкой, можно изначально покупать чистую криптовалюту в проверенных сервисах. Обменные пункты для внесения наличных можно найти во всех крупных городах РФ и в соседних странах. Приведу в пример Aifory Pro — криптокошелёк имеет офисы для внесения и снятия наличных в 29 городах и гарантирует чистоту купленной в приложении криптовалюты:
Интересно, что современные сервисы вроде Aifory Pro выпускают свои мобильные приложения и позволяют одновременно хранить в кошельке и фиат (рубли, доллары, евро), и крипту.
Как избежать загрязнения активов
Логично, что здесь советы противоположные советам для очистки крипты. То есть в данном случае, наоборот, нужно держаться подальше от сервисов, которые используются для очистки монет. Очевидно, что у них много грязных монет, которые могут достаться нам. Другими словами, следует выбирать площадки, которые используют KYC придерживаются политики AML.
Перед приёмом платежа желательно проверить адрес через Chainalysis или CipherTrace, чтобы избежать получения монет с незаконной историей.
Можно было бы посоветовать избегать миксеров. Как уже упоминалось выше, миксер может использоваться как для простой анонимизации, так и для отмывания денег. Финансовые регуляторы занимают превентивную позицию в этом вопросе, поэтому крайне подозрительно относятся к любым адресам, связанным с миксерами.
В цифровом мире приватность = безопасность. Никто не должен знать, сколько средств на ваших кошельках и откуда они пришли. Поэтому использование приватных кошельков/миксеров и очистка через фиат практически неизбежны.
Анонимность может быть как преимуществом, так и угрозой, а проверки AML приходится учитывать при проведении транзакций. Чтобы не столкнуться с проблемами грязных средств, желательно проверять адреса, с которыми мы собираемся взаимодействовать, а также использовать проверенные обменники и биржи.
Напоследок приведём советы по соблюдению приватности от Wasabi Wallet:
- Покупка биткоинов P2P без KYC, используя наличные или банковские переводы — лучший способ защитить свою конфиденциальность.
- Пометка своих адресов для отслеживания средств. Имеются в виду пометки в кошельке для получения дополнительной информации о транзакциях, как входящих, так и исходящих, чтобы отслеживать, сколько информации вы открываете публично при совершении транзакции.
- Помнить о технике контроля монет и как она работает. Обычно при отправке BTC часть монет возвращается обратно в кошелёк, потому что отправляемая сумма больше той, которую получает получатель. Эту сдачу часто называют токсичной, поскольку она позволяет легко отследить будущие транзакции.
- Использование инструментов сетевой безопасности, таких как VPN и Tor. Приватность в интернете выходит за рамки биткоина, но остаётся очень важной для защиты личной безопасности и предотвращения утечки IP-адреса, который может раскрыть ваше местоположение.
Автор: alizar