Tin tặc đang đột nhập vào tài khoản của các tổ chức tín dụng. Một giải pháp? Blockchain
Ngày 27/07/2024 - 10:07Vào tháng 12 năm 2019, một người đàn ông ở Bắc Carolina đã 8đăng nhập vào hợp tác tín dụng của mình và chứng kiến kẻ lừa đảo rút tiền từ tài khoản của mình. Vào đầu tháng 4, một kẻ lừa đảo đã mạo danh nhân viên hợp tác tín dụng , yêu cầu khách hàng cho hắn biết thông tin tài khoản của họ — sau đó hắn đã rút hơn 10.000 đô la tiền tiết kiệm của họ.

Năm ngoái, tin tặc đã khiến người tiêu dùng Hoa Kỳ thiệt hại tổng cộng 16,9 tỷ đô la do gian lận danh tính, theo Javelin Strategy & Research . Khi đại dịch COVID-19 lan rộng khắp Hoa Kỳ, nguy cơ chiếm đoạt tài khoản tăng lên. Theo Julie Esser (trái), giám đốc trải nghiệm tại CULedger, một tổ chức dịch vụ hợp tác tín dụng (CUSO), các hợp tác tín dụng chuyển sang kỹ thuật số đã dẫn đến sự gia tăng tội phạm nhắm vào các trung tâm cuộc gọi từ xa.
Esser cho biết: "Những kẻ săn mồi nhắm vào những vị trí mới vào nghề này để cố gắng lấy thông tin cá nhân của họ". "Chúng chỉ giả vờ là người mà chúng không phải và thường thành công " .
CULedger bắt đầu như một dự án nghiên cứu vào năm 2016, với 70 hợp tác tín dụng và các nhóm thương mại trong ngành đã đầu tư tổng cộng 650.000 đô la vào một dự án blockchain thí điểm nhằm ngăn chặn gian lận trong tổng đài. Nhóm đã chọn tập trung vào blockchain vì đây là một công nghệ đã được chứng minh, Esser cho biết: "Tôi không biết bất kỳ blockchain nào đã bị hack". Hai năm sau, công ty có trụ sở tại Denver đã chính thức được thành lập và hiện đang đưa công nghệ của mình vào thử nghiệm.
Ngày nay, hơn 500 người tiêu dùng sử dụng công nghệ blockchain đặc trưng của CULedger. Mười một hợp tác xã tín dụng trên khắp Hoa Kỳ đã ký hợp đồng làm việc với công ty. Và các nhóm ngành tham gia đã chi thêm 10 triệu đô la để mở rộng quy mô kinh doanh của CULedger.
“Để các hợp tác xã tín dụng có thể tồn tại, họ cần phải hợp tác với nhau. Họ có cùng yêu cầu như các ngân hàng lớn về mặt quản lý, nhưng ít nguồn lực hơn để thực hiện và chi trả cho nó”, Esser cho biết. “Họ không còn lựa chọn nào khác. Họ luôn phụ thuộc vào các mối quan hệ của bên thứ ba để giúp họ cung cấp dịch vụ cho các thành viên của mình. Tôi không biết có công nghệ nào khác có cùng lời hứa như blockchain hay không ”.
Sổ cái phân tán tái định nghĩa danh tính như thế nào
Các hợp tác xã tín dụng phải tuân thủ các quy định về Biết khách hàng, đây là các quy định của liên bang yêu cầu các tổ chức tài chính phải thu thập dữ liệu về khách hàng như một cách để chống gian lận.
Theo truyền thống, các công ty xác minh danh tính thông qua tài khoản riêng, yêu cầu người dùng tạo tên người dùng và mật khẩu, hoặc hệ thống liên bang, cho phép cá nhân đăng nhập thông qua bên thứ ba như Facebook.
Ngược lại, CULedger xác minh danh tính người dùng thông qua sản phẩm MemberPass của mình, một sổ cái phân tán ghi lại và mã hóa lịch sử giao dịch của người dùng. MemberPass không ghi lại thông tin nhận dạng và không yêu cầu bất kỳ ai phải ghi nhớ tên người dùng hoặc mật khẩu. Nó được xây dựng trên cơ chế đồng thuận, nghĩa là mọi người trong mạng đều có một nút riêng và phải đồng ý rằng giao dịch là hợp lệ để giao dịch đó được thực hiện. Và nó được lưu trữ trong một ứng dụng di động yêu cầu người dùng quét mống mắt, chạm vào ngón tay cái hoặc sử dụng dữ liệu sinh trắc học khác để đăng nhập.
Esser cho biết: "Bất cứ khi nào kẻ mạo danh cố gắng xâm nhập vào một trong những hệ thống đó và thay đổi giao dịch, chúng tôi sẽ phải thay đổi nó trên tất cả các điểm cuối khác nhau đó cùng một lúc để nó hoạt động". "Đó là lý do khiến việc hack trở nên khó khăn hơn".
Sổ cái phân tán của công ty được xây dựng trên Sovrin Network, tự gọi mình là nền tảng nhận dạng phi tập trung lớn nhất thế giới. Esser cho biết CULedger cũng có mối quan hệ với chuỗi khối doanh nghiệp Corda của R3 , chuỗi khối tốc độ cao Hedera Hashgraph và IBM. Bà cho biết công ty có kế hoạch sử dụng các nền tảng này để cuối cùng thu thập dữ liệu giao dịch từ các hợp đồng thông minh, hoạt động như một sàn giao dịch giá trị cho các khoản thanh toán xuyên biên giới, v.v. Với sự cho phép của các thành viên, các hợp tác tín dụng thậm chí có thể sử dụng MemberPass để xác minh danh tính của người dùng cho các tổ chức khác, bà nói thêm.
Esser cho biết: "Một ngày nào đó, những thông tin xác thực đó có thể được sử dụng để bảo hiểm, hoặc để xin vay vốn, hoặc để chăm sóc sức khỏe". "Có rất nhiều ngành dọc khác cần một cơ chế nhận dạng mạnh mẽ".
Tại sao lại là blockchain?
Khi CULedger ra mắt, nó hoạt động theo mô hình dựa trên giao dịch, tính phí các hợp tác tín dụng cho mỗi giao dịch mua được ghi trên chuỗi. Tuy nhiên, năm ngoái, CULedger đã chuyển sang phát hành một khoản phí cố định, vì việc tính phí các hợp tác tín dụng theo số lượng giao dịch khiến họ không muốn quảng bá sản phẩm.
Điều này cũng trái ngược với cách các tổ chức bảo thủ thường lập ngân sách cho các hạng mục.
“Các hợp tác xã tín dụng có mục tiêu lợi nhuận nhưng không phải vì lợi nhuận, họ rất bảo vệ tiền của các thành viên của mình”, Esser cho biết. “Do bản chất bảo thủ đó, mô hình ưa thích của họ là dựa trên đăng ký, vì họ có thể lập ngân sách cho nó”.
“Các hợp tác xã tín dụng hướng đến lợi nhuận nhưng không vì mục đích lợi nhuận, họ rất bảo vệ các thành viên của mình.”
Esser từ chối giải thích chi tiết về chi phí triển khai MemberPass nhưng cho biết công ty cần 27 hợp đồng đã ký để đạt được lợi nhuận. Bà ước tính CULedger sẽ đạt được mục tiêu đó trong khoảng một năm.
Học giả Lana Swartz, một giáo sư tại Đại học Virginia và tự nhận là "người hoài nghi về blockchain", cho biết bà thấy những điểm tương đồng giữa lời hứa mà blockchain nắm giữ đối với các hợp tác tín dụng và lời hứa mà blockchain nắm giữ trong ngành công nghiệp âm nhạc. Bằng cách sử dụng blockchain, các nhạc sĩ sẽ có thể nhận được tiền bản quyền, các địa điểm có thể hạn chế vé giả và các công ty thu âm có thể dễ dàng theo dõi luồng bài hát.
Nhưng "Tôi nghĩ nó đã phải vật lộn để đạt được tiềm năng mà một số người nghĩ rằng nó sẽ có", Swartz, tác giả của cuốn sách sắp ra mắt New Money: How Payment Became Social Media, cho biết.
Bà cho biết sức mạnh chính của blockchain là tập hợp nhiều nhóm người khác nhau để xác định và thảo luận về các vấn đề chung. Khi các giám đốc điều hành âm nhạc thảo luận về chi phí và sự phức tạp của việc triển khai blockchain, bà cho biết họ thường giải quyết các giải pháp khác ngoài sổ cái phân tán.
Swartz cho biết, giống như ngành công nghiệp âm nhạc, sứ mệnh tính phí thành viên thấp của các hợp tác xã tín dụng có thể là rào cản đối với CULedger.
“Có thể khá tốn kém để khám phá các công nghệ mới, đặc biệt là các công nghệ mới có thể được thổi phồng quá mức. Và tôi nghĩ rằng các hợp tác xã tín dụng, hơn hầu hết các tổ chức tài chính, luôn nghĩ đến lợi ích của các thành viên và phải đưa ra những quyết định khó khăn”, Swartz cho biết.
Nhưng “nếu bất kỳ nhóm tổ chức nào sẵn sàng tìm ra cách để công nghệ như blockchain có thể hoạt động cho họ, thì đó có lẽ là phong trào hợp tác tín dụng. Họ có bản chất hợp tác.”










