Читать книгу «КриптодетективЪ – Цепная Безопасность» онлайн полностью📖 — Александра Викторовича Подобных — MyBook.
cover














Для повышения безопасности активов, нужно было чаще сохранять файл кошелька wallet.dat, делать шифрование и надежно хранить пароль. Уже тогда велись дискуссии относительно хранения файлов кошельков, о преимуществах и недостатках использования офлайн-хранилищ, выделенных компьютеров, виртуальных машин, домашних компьютеров, а также сторонних сервисов. Наиболее безопасным считалась осуществление переноса офлайн-транзакции, для больших сумм.

На тот момент времени, основные категории лиц покупающих биткойны были спекулянты, инвесторы и потребители. При этом, основными инвесторами выступали американские фонды, Китай, ритейл-парки и венчурные фонды. Потребителями криптовалюты, главным образом являлись анонимные пользователи.

В 2014 году сообщество знакомили с понятием развитой юрисдикции, такой как остров Мэн (объявивший легальность биткоина и любого бизнеса с ним), в особенности для гемблинг-бизнеса. Там, для деятельности с биткойном не требуются никакие специальные лицензии. К тому же, это очень уважаемая юрисдикция для лицензирования онлайн гемблинга, которая котируется в Европе и Британии.

Возможно, будущее с Bitcoin могло устранить всю бюрократию (мерчант сервис выгоднее любой другой платёжной системы, открытая бухгалтерия при бизнесе с BTC, электронное правительство, заключение сделок, единая мировая валюта). Bitcoin платформа едина, при множестве валют (с помощью неё можно автоматизировать многие сферы).

Была в России и идея создания единой платёжной системы и площадки для обслуживания контрактов, на базе технологии Bitcoin, на что инвесторы даже предлагали финансирование.

Многие страны стали инвестировать в биткойн (Мозамбик и другие). Тем самым, страхуя риски посредством криптовалюты (кризис в Европе, в частности ситуация с Кипром; проблемы на мировом рынке). Такое положение дел, укрепляет позиции биткойна и стабилизирует курс, даже в случае краткосрочного падения интереса со стороны пользователей или понижения интереса вызванного юридическими проблемами, как в Китае.

Например, в 2014 году уже действовал закон об ограничении анонимных платежей в РФ, который не запрещал метод, а лишь ограничивал суммы…

ЦБ РФ до 27 января 2014 года вообще ничего не думал о криптовалюте (белый лист). Однако, по инициативе Bitcoin Foundation Russia, юристами был отправлен запрос в отношении биткойна. Знаменитый ответ был опубликован на официальном сайте Центробанка. Из которого усматривалось, что ЦБ Росии предостерегает от использования биткойна и других криптовалют, поскольку пользователи могут быть вовлечены в противоправную деятельность, а также констатирует потенциальную вовлеченность в осуществление сомнительных операций, и сообщает о запрете выпуска денежных суррогатов.

Хотя тогда в РФ не было закона, регламентирующего использование биткойна. И в тоже время, законодательно не была определена ответственность за выпуск денежных суррогатов.

6 февраля 2014 года Генеральная прокуратура опубликовала схожие с ЦБ разъяснения о криптовалюте (биткойн – денежный суррогат, ни чего не использовать). В след за ними, Росфинмониторинг опубликовал предупреждение, в диспозиции которого усматривается, что биткоин используется при незаконной легализации доходов от продажи оружия, наркотических средств и других запрещённых товаров.

В связи с этим, российские банки отказывались от операций с биткойном, мотивируя утратой или отзывом лицензии. В том числе, затруднено было открытие счетов в банках для биткойн-сервисов.

Назрела необходимость правильно определиться с тем, что же такое биткойн. Существует несколько подходов определения криптовалюты: цифровой товар (нет определения в законодательстве РФ), вещь (нет ничего материального), объект имущественных прав (не объект), информация (не попадает под определение), право требования (нет обязательного лица). К сожалению, ни один из них не подходит для российского законодательства.

Одна из юридических фирм проделала огромную работу в этом направлении, проведя соотношение Bitcoin и объектов гражданских прав (с учётом ст. 128 ГК РФ). Был проведён анализ опыта WebMoney по использованию кошелька WMX. В результате чего она установила, что BTC не вещь, следовательно право хранения по договору юридически не корректно (договор системы WebMoney не попадает под законодательство РФ, видимо это было пролоббировано).

Bitcoin не мог расцениваться как информация, поскольку информация имеет ценность, а сведения о BTC доступны третьим лицам (т.е. не имеют ценности). Некоторые эксперты предлагали смотреть на Bitcoin в качестве результата оказанных услуг

Деятельность Bitcoin-сервисов в большинстве случаев не является лицензируемой, как и не является деятельностью оператора электронных денежных средств, либо формально не является деятельностью по проведению операций.

Говоря о российском законодательстве, майнинг предполагает необходимость исчисления и уплаты налогов, и даже статуса ИП, что уже тогда было очевидно. Были и юрисдикции с благоприятным режимом (развитые юрисдикции), такие как Гонконг, остров Мэн, некоторые штаты США, Британские Виргинские острова и Сингапур.

Усиливалось антитеррористическое законодательства в РФ (ограничивающего анонимные платежи, но разрешающего персонифицированные до 600 тысяч рублей).

На тот момент времени биткойн-сервисы придерживались следующих рекомендаций: определить модель работы, рассмотреть возможность использования иностранных юрисдикций, разработать документы соответствующие законодательству, принять AML и KYC политики (и установить лимиты по операциям). В результате чего организация могла находится за рубежом, а в России только агент, передающий деньги (по сути компания в РФ не работала с BTC).

Ужесточалось законодательство в отношении блокировки ресурсов без суда (онлайн казино, порно, дети и т.д.) Тогда, точной трактовки запрещённой информации в российском законодательстве не было. Поэтому провайдеры не рисковали лицензиями и сдавали проблемные ресурсы. По закону, любая информация находящаяся в сети может подлежать блокировке в судебном порядке.

У биткойна существовала возможность отмывания денежных средств (сославшись на ст. 15.27 КоАП и 115 ФЗ). В связи с этим и с учётом мнения Центробанка, конечно же начали прорабатываться соответствующие законы. Тем не менее, физическое лицо могло делать всё (что не запрещено к обороту) в отношении криптовалюты, пока юридическое лицо учитывало всё (и бухучёт до копейки).

Однако, с ростом популярности Bitcoin всё чаще стал использоваться в незаконных целях (до 90 % транзакций) и для отмывания денег. Если окунуться в историю процесса, можно вспомнить о хавале, появившейся в Индии и Китае, за долго до возникновения банковской системы.

Для примера, осуществление транзакции двумя аптекарями (родственниками), находящихся по разные стороны Тихого океана (записи не ведутся, большая комиссия). Сегодня, такая технология активно используется для финансирования терроризма во всём мире.

Уже тогда, я задавался вопросом, а может Bitcoin и нужен уполномоченным службам для выявления незаконных финансовых цепочек?

Современные хавлодары представляли большую угрозу для биткойна, используя криптовалюту для анонимности (black market, peso exchange). Например, для классической схемы отмывания денег от наркоторговли в Северной и Южной Америке, доллар – биткойн и биткойн – песо (для Колумбии). В такой ситуации, биткойн рискует стать основным средством расчёта в данной схеме.

В то время появился 12-ти страничный документ от международной организации по противодействию терроризму и отмыванию валюты (FATF). В нём содержалась информация о том, чем отличаются виртуальные валюты, криптовалюты и альткойны.

Назрела необходимость предложить государству свои идеи и сервисы (наперекор криминалу). В противном случае ему придётся признать незаконность криптовалюты. Надо было искать возможность диалога с государством и оказать помощь ему в сфере контроля и мониторинга (ПО, инфраструктура).

В 2014 году была в работе и следующая схема: покупатель даёт рубли за оказание услуг (покупка BTC), получает обратно за не оказанные услуги (продажа BTC). Получается некий бартер услуг.

К примеру, в Сингапуре (и других развитых юрисдикциях) уже давно определились и осуществляют бартерный обмен, а в США сервисы операторов загоняют под идентификатор физических лиц. Законодательству в РФ до этого было ещё далеко, ведь не так давно только НДФЛ с продажи ценных бумаг был реализован5.

В конце 2014 года стали появляться площадки для обмена и биржи. К примеру, площадка Cryptonit запущенной командой из Белоруссии. Она обеспечивала широкий выбор ввода и вывода средств, и была зарегистрирована в Великобритании. Команда выстроила сотрудничество с надёжным партнёрским банком в Германии. Обеспечили высокий уровень безопасности и защиты пользовательских аккаунтов (GA, Yubikey). Вместе с тем, добавили и возможность получения дебетовых карт, позволяющих снимать деньги в любой точке мира6.

На одной из первых конференций я познакомился с Алексом Форком, Bitcoin-евангелистом и автором вышедшей книги "Bitcoin: Больше чем деньги". Тогда он размышлял плюсах и минусах биткойна, а также на тему безопасного долгосрочного инвестирования в криптовалюты и о существующих технических рисках7.

Для него биткойн, это глобальный культурный эксперимент. И нечто иное чем деньги, противопоставленное банкам. Ни одно государство не знало, как работать с Bitcoin, для понимания феномена криптовалюты необходим опыт её использования.

Всё более развивающееся общество (завязанное на деньги), нуждается в более развитой финансовой системе. Цивилизации необходимо направить новые деньги в нужное русло, а не запрещать их.

У биткойна нет границ (физических или юридических), ему нужна только сетевая инфраструктура. Необходимо развивать рынок Bitcoin, и тогда не будет разницы между стоимостью труда африканца или европейца.

Можно выделить несколько удивительных особенностей Bitcoin, а именно: низкая стоимость транзакции, саморазвивающаяся система, мощность сети (вычислительная мощность сети в 150 000 раз больше суммарной мощности 500 самых лучших суперкомпьютеров мира). Биткойн, – некий рынок рынков.

В конце 2014 года уже существовали проблемы, такие как негативное отношение государства к криптовалюте и централизация майнинга. Платёжные системы начали открывать глаза на практически нулевую стоимость транзакции в биткойнах, не зависящей от суммы, и нулевую стоимость поддержания работоспособности сети. Немаловажным стал и трансграничный характер криптовалюты.

Технологию блокчейн представляли некой публичной книги учёта (существующей во множестве экземпляров). Такое решение служило очень важным фактором повышения безопасности (книги синхронизируются). Не за горами была мечта о реализации столь инновационной технологи в системах голосования, нотариате, кадастровой сфере и любых публичных реестров.

Тогда же начали появляться компании занимающиеся аудитом популярных криптовалютных бирж и площадок. Первые экспертные оценки и отчёты в данной сфере.

В некоторых странах СНГ появились скретч-карты, которые могли продавать все. При этом сам биткойн ни где не упоминался. К тому же законодательные нормы для таких карт давно были отрегулированы. Интерес начал зарождаться, поскольку Bitcoin, это инвестиции в будущее8.

Уместно вспомнить об истории создания электронных денег и криптовалют. Оказывается, ещё в 80-х годах 20 века, проводились пилотные проекты по замене фиатной наличности. В результате чего, было установлено, что пользователям не интересна анонимность, куда важнее возможность восстановления доступа к счёту (при потере ключей). Вместе с тем, инфраструктура в то время была ещё не достаточно развита.

Важные вехи в становлении электронных денег были и в 90-х и 2000-х годах. А основным недостатком Digital Cash, была необходимость постоянного погашения счёта (ввиду недоверия банков). Были свои сложности у централизованных систем и их безопасности (PayPal, Яндекс.Деньги), в обстановке движения взора регулятора в сторону эмитента.

Криптовалюты поменяли правила игры. Известный факт, что ЦБ РФ взаимодействует с с ФРС США. По своей сути, все валюты можно расценивать, как форки доллара США. Отличие состоит лишь в том, что некоторые страны сами печатают бумажки, другие даже не изощряются (например Монголия, для которой деньги печатает Английский монетный двор).

Уже тогда, биткойн стал представлять большую проблему для регуляторов (хотя они ему не нужны). Bitcoin появился на очень конкурентном рынке. Поэтому необходимо учесть уроки рынка: развитость платёжной инфраструктуры, простоту интерфейса, минимальную скорость обработки операций.

Платежи для банков, это только обещание поступления денежных средств (лишь на 10% деньги). В современных системах электронных платежей (при оплате) почти отсутствует комиссия. Они обеспечивают сохранность средств и достаточно безопасны. К тому же, законодательство защищает нас, существует возможность возврата денег, даже в случае кражи. Мы перешли от банковской зависимости, к зависимости от сервиса.

На рынке не существует изолированных финансовых инструментов. Возникла необходимость интегрировать Bitcoin в существующую инфраструктуру, львиная доля успеха зависит от этого. Так мы придём к рынку розничных платежей в биткойнах.

Сервисы не должны абстрагироваться, так происходит последние 5-10 лет в сфере систем электронных платежей. В то время обсуждали мягкое регулирование (силами сообщества) и саморегулирование криптовалют. Но возможно к этому был не готов сектор информационной безопасности.

Статистически, 70% денег вращается на B2B рынке, остальные 30% на B2C. Разруливание рисков в B2B происходит по фактам их фиксации. Можно поразмышлять об оценке рисков, о 50% предоплате по договору. А если платежи по договору будут осуществляться каждые 15 минут. Так объём взаимных обязательств весьма мал, и они могут быть расторгнуты в любой момент (с минимальными потерями). Следовательно, риски существенно меньше.

Похожая идея уже заложена в Bitcoin. Это функция Smart Contracts, предполагающая самостоятельный алгоритм на базе блокчейна, рынок арбитража и репутаций (за низкий %). Можно сравнить реальную репутацию и её ценность в технологии Bitcoin (в зависимости от суммы на счёте или количества публичных контрактов).

В данной технологии, алгоритм не зависит от реализации закона (только контракты). На тот момент времени, уже имелись интересные реализации такие, как Ethereum, Counterparty и Blockchain. При этом, вам не нужно государство, только блокчейн (берущий на себя функции регуляторов).

Сплошные плюсы и экономия (с минимальными рисками). При построении бизнес-процессов таким образом, для заключения договора B2B потребуется не более 1 часа (сейчас 2-3 недели минимум).

Всё больше компаний в мире заключали смарт-контракты (зарплата каждые 15 секунд), к примеру, операции с ценными бумагами и торговые площадки, также осуществляли свою деятельность и арбитры.

К концу 2014 года в России уже функционировало порядка 200-300 компаний, связанных с криптовалютами, а количество объявлений достигло около 3 тыс., где цена была указана в биткойнах.

В 2015 году биткойну пророчили выход в массы, поскольку технология не является аферой. В целом, сообщество уже тогда победило. Но слабым местом ещё были обменники. Правительства могли давить через привязку криптовалют к другим событиям (финансирование санкционных субъектов). ФРС могло усиливать давление на все фланги через подконтрольные СМИ, и их можно победить только сообща.

Прогнозировали и лояльное отношение к криптовалюте, для англо-саксонских стран. В то время, как тоталитарные режимы будут стремиться к запрещающим мерам на законодательном уровне.

Что касается вопроса контроля криптовалют, то технически не проблема сделать Bitcoin открытым и всё будет работать. Вероятно, государство должно было прислушаться к сообществу. В противном случае пользователи будут активнее использовать VPN-туннели, технологии сокрытия истинного IP-адреса, анонимные технологии криптовалют без подписей.

Уже тогда эксперты понимали, что в ближайшие годы, криптовалюты будут развиваться спартанскими темпами. Поддерживаемые сообществом, они смогут обойти любые средства защиты. Поскольку цена обнаружения и идентификации пользователя станет слишком высока. В связи с этим, государство может перейти к информационной борьбе (громкие судебные дела, блокировки информационных сайтов и т.д.)

В связи с этим, выбор пути криптовалютами произойдёт в зависимости от спроса, либо в сторону стеганографии, либо анонимности. Bitcoin, может быть дружественной технологией. Тогда было необходимо донести до регуляторов возможность совместной работы, борьба отнимает слишком много сил у сообщества. Такое положение дел, может привести к развитию совсем других технологий…

В то время, исследователи уже расшифровали блокчейн и привязали транзакции к IP-адресам, с точностью до 60%. Этого хватит с лихвой для идентификации пользователей. Поскольку нод для отслеживания большое множество, то вся успешность зависит от бюджета.

У ряда разработчиков появилась озабоченность по поводу безопасности Bitcoin, при использования multi-signature. Появились сервисы, с реализацией защитных механизмов. При мультиподписи, к обычной транзакции добавляются ещё две части: создание multi-signature, передача средств.

Так, была предложена технология использования связки User-key и ключ от сервиса. С точки зрения безопасности, криптовалюта не могла быть потеряна, даже если злоумышленник получит зашифрованный ключ, особенно в свете применения сервисом двухфакторной аутентификации.

В то время, эксперты уже предложили использовать три ключа, что способно привести к беспрецедентному повышению уровня безопасности транзакций. На рынке появились не взламываемые hardware-кошельки. В них используются шифрованные ключи и специальные pin-коды.

Также, Bitcoin стал выполнять функции денег, но ими не являлся. По мнению ряда экспертов, это цифровое золото (ввиду ограниченности ресурса). Биткойн выгодно накапливать, и невыгодно тратить. В сложившейся мировой финансовой системе, доллар условно с низкой инфляцией. Остальные валюты по сути суррогаты.

Биткойн, открыл дверь в будущее, став прообразом денег будущего. Можно вспомнить и Карла Маркса с его ценностям, материальными и нематериальными. В экономике всё было бы хорошо, если бы фиат был привязан к ценностям (где цену формирует нужность, качество выполнения и пр.)

Начали фиксироваться случаи задержания граждан, при перевозке через российскую границу майнера. Таким образом СМИ формировали негативное отношение к майнингу. Запрета на ввоз не существовало. Хотя, в диспозиции решения Коллегии Евразийской экономической комиссии, ввоз соответствующих технических средств ограничен.

В декабре 2014 года уже готовился законопроект о запрете биткойна и текст стал доступен для ознакомления. В предложенном документе, делается попытка дать определение денежному суррогату. Вместе с тем, черновик акта содержит следующие основные положения: о суррогате (любые платёжные средства, не предложенные федеральным законом), что предполагается запрещать (выпуск, создание и распространение ПО, распространение информации, осуществление операций), ответственность (от 5 тыр. до 1 млн. руб.), а также дополнительные меры воздействия (возможность блокировки ресурсов по требованию ЦБ РФ).

Вероятно, блокировки будут осуществляться исходя из обязанностей Роскомнадзора (по закону с 2012 года). Причём, будет использоваться та же цепочка: регулятор – хостинг провайдер – администратор сайта (2 дня на удаление неугодной информации или блокировка ресурса). При отсутствии реакции от администрации сайтов, оператор связи будет самостоятельно блокировать ресурсы, в зависимости от наличия технических средств (по доменному имени, по указателю странички URL, по сетевому IP-адресу).

Сообщество сходилось во мнении, что такой законопроект скорее всего будет принят. Это было связанно и с недопониманием законодателей в России сущности криптовалют (бытовало мнение, что биткойн лучше контролировать, от этого выиграет и бизнес и государство).