Технологии блокчейн-безопасности

imageПривет, Geektimes! Этим постом мы в Wirex, сервисе денежных переводов на основе blockchain, хотели бы рассказать про технологию по отслеживанию источников криптовалютных транзакций, предложенную блокчейн-проектом Elliptic. Решения именно этой компании для борьбы с плохими парнями интегрированы во все крупнейшие криптовалютные биржи и другие сервисы.

Блокчейн — явление социальное, поскольку физическая ответственность за создание продукта и формирование его ценности лежит на каждом из участников, ведь любая запись в реестре должна быть официально зарегистрирована. «Информация принадлежит всем» — такова идеология блокчейна, выраженная в конкретных технических решениях. Даже если в цепочке процессов и контрактов взаимодействуют машины, конечный интерес — у человека. А в любой социальной группе рано или поздно происходят и попытки обмана, а следовательно, и попытки контроля.
Попытки обмана породила мнимая анонимность первой криптовалюты, поскольку случайные цифры сгенерированных ключей транзакции сложно идентифицировать. Однако в любой цепочке с множеством тесно связанных и дублируемых событий одна нить помогает распутать огромный клубок.

Биткойн-антифрод?


Том Робинсон, Джеймс Смит и Адам Джойс запустили стартап Elliptic в октябре 2013 года, когда цена биткойна была максимальной — $1147,15. Компания была открыта в Лондоне — финтех-столице Старого Света.

Недавно стартап получил $5 млн инвестиций от ряда известных компаний, заинтересованных в развитии криптовалюты и финансовых технологий. Среди них оказались Digital Currency Group, KRW Schindler Private Ventures и Santander Innoventures, Paladin Capital Group и Octopus Ventures. Последний фонд также участвовал в раунде 2014 года, когда в Elliptic инвестировали $2 млн.

imageИзначально в Elliptic намеревались создать хранилище биткойнов, на что и были получены первые два миллиона долларов. Но вполне естественно, что планы основателей стартапа изменились после исследования спроса в сегменте финансовых технологий, где уже несколько лет велика потребность в создании проектов на стыке экспертиз безопасности, анализа больших данных, машинного обучения и непосредственно управления финансами. Если все перечисленное помогает защитить капитал или получить прибыль — вы в дамках. «Почему бы не добавить еще одну прорывную тему?», — подумали основатели Elliptic и сконцентрировались на вопросах блокчейна, само собой, взяв за образец Биткойн. Здесь вам и финансы, и технологии.

Однако этот стартап не кажется очередным «пузырем», который старательно надувают заинтересованные владельцы крупного капитала. Похоже, у него есть практическое применение, начиная с экспертной помощи инвесторам на очень «горячем» рынке. В итоге, когда специалисты Elliptic, например, обучат бывших федеральных «безопасников», инвесторы рассчитывают получить серьезную команду и приоритет в растущих инновационных сегментах. Кроме того, команда разрабатывает ИБ-решения, связанные с Биткойном, для частных компаний и думает над созданием собственного API — как заявил аналитик стартапа Кевин Бирдсли, банки уже подают заявки.

За счет дарквеб-грязи — в князи банкинга


Таким образом, при успешном стечении обстоятельств Elliptic надеется стать меккой для юридических и физических лиц, желающих защитить себя от фрода при операциях с криптовалютами или заключении контрактов на основе блокчейна.

Привлекает многих и модная система предиктивной аналитики. Лондонский стартап использует технологию отслеживания транзакций из публичного Биткойн-реестра. Там он обнаруживает и помечает подозрительные транзакции, формируя паттерны машинного обучения в распределенной системе криптовалют за счет логических связей между помеченными группами. Искусственный интеллект обучается на этих паттернах, моделируя возможные сценарии фрода, отмыва денег и другой криминальной активности. Использование и анализ больших данных, которые накопились за семь лет явного существования блокчейн-реестров, кажется очевидной идеей, однако основатели стартапа не сразу пришли к этой полезной мысли. В свою очередь, машинные паттерны и сам процесс обучения корректирует специально обученный аналитик. Естественно, в системе имеется и средство визуализации данных:

image

Криптовалюта «взрослеет», уверен CEO Elliptic Джеймс Смит. А это значит, что ей интересуются банки и солидные финансовые организации, ведь, помимо инвестиций в стартапы, коины и технологии блокчейна по всему миру, денежные воротилы старой формации вовсе не прочь легализовать операции с криптовалютой. Как мы помним, недавно об этом задумались и в России. Одна проблема: финансовые организации в большинстве обязаны соблюдать строгие политики борьбы с отмыванием денег, а у Биткойна и прочих криптовалют с этим есть некоторые сложности. По данным организации Internet Watch Foundation (IWF), которая отслеживает сайты с нелегальным и нарушающим нормы этики контентом, псевдоанонимность Биткойна за два года сделала его популярным средством расчетов на черном рынке и в криминальных кругах.

Quo vadis?


И здесь возникает вопрос: что означает легализация криптовалюты и «зеленый коридор» для крупного бизнеса на заповедные земли децентрализованных сделок?

В итоге в открывшуюся дверь устремятся банки, за ними финансовые регуляторы и, не будем питать иллюзий, государство. Как отнестись к надзорному органу — неважно, федеральному или частному — на территории, свободной от централизации и цензуры?

Само собой, участники блокчейн- и Биткойн-сообществ неоднозначно воспринимают инициативы Elliptic. По мнению одного из редакторов ресурса Reddit, инвесторская шумиха вокруг Elliptic внесла раскол в массы: любители тихо и анонимно «намайнить биток-другой» явно против. Стартап поддерживают ответственные пользователи, сконцентрированные на изначальной идеологии и прозрачности блокчейна.

imageДаже Джон Матонис, один из основателей Bitcoin Foundation, скептически отнесся к идее финансирования Elliptic, опубликовав в «Твиттере» ссылку с комментарием «War on Financial Privacy Escalates», что можно перевести как «Разгорается война с тайной финансовых операций».

При этом представители Elliptic утверждают, что намерены отойти от Биткойна и посмотреть на ситуацию шире. Технологии предиктивного анализа больших данных успешно применяются в различных системах антифрода и информационной безопасности. Здесь важен сам факт построения и анализа картины сети — то, ради чего люди работают с большими данными.

По словам Смита, Биткойн был создан как неподцензурная цифровая валюта, и вмешиваться в это, отслеживая каждую транзакцию в каждой точке планеты, не стоит. К тому же люди не осознают, что их действия с Биткойном вовсе не анонимны, и при сильном желании можно много чего узнать и об операциях, и о самих владельцах зашифрованных счетов, говорит он, подчеркивая, что цель компании — отслеживание и устранение криминальных, опасных для всех сообществ. Аналитики Elliptic собирают множество данных из дарквеба, обычного интернета и сотрудничают со всеми возможными организациями — от бирж криптовалют до правоохранительных органов. Последним стартап помогает распознавать случаи наркоторговли, краж и отмывания денег. К слову, упомянутый фонд IWF недавно передал Elliptic все свои наработки по пресечению деятельности нелегальных веб-сайтов. База данных ассоциации помимо прочего содержит внушительный список Биткойн-адресов.

Между враждой и дружбой


Враг ли Elliptic или защитник в таком случае?

За шумом и хайпом сообщество забывает очевидный факт. Кто-то рано или поздно все равно поднял бы вопрос контроля безопасности, прозрачности и надежности сделок с криптовалютами и контрактов в блокчейне. Не этот стартап, так другой или, чего хуже, федеральное агентство. Важно, чтобы этот кто-то имел дружественные намерения, хорошую репутацию и был одним из эффективных членов ИТ-сообщества.

Есть и другой факт: инициативы надзора рождают конкуренцию и стимулируют рост технологий. Возможно, вся эта история спровоцирует активное развитие инструментов секретности.

Между тем Джеймс Смит рассчитывает, что деятельность Elliptic станет катализатором для освоения блокчейн-пространства честными и серьезными бизнесами и повлечет за собой множество безопасных сделок.
Кто прав — покажет время.

Продолжайте следить за публикациями в блоге банковского blockchain-сервиса Wirex и оставайтесь в курсе проектов, которые меняют платежную индустрию при помощи технологии блокчейн, делая ее более прозрачной и безопасной.

© Geektimes