即将卸任的美国证券交易委员会(SEC)委员赫斯特·皮尔斯(Hester Peirce)近日提出一项革新性主张:利用密码学技术重塑金融犯罪治理体系。她强调,现行监管依赖大规模个人数据收集,不仅未能精准识别风险,反而制造了高危数据资产,使公众暴露于系统性安全威胁。
在纽约举行的SIFMA数字资产大会上,皮尔斯尖锐批评“了解你的客户”(KYC)与反洗钱机制的核心逻辑——即通过积累海量信息从守法者中筛选出违法者。她比喻道:“我们不断堆叠更大的数据‘干草堆’,却指望从中找出一两根‘针’,结果干草越堆越高,找针的难度也越大。”
皮尔斯指出,现代密码学已提供更优解。零知识证明允许一方在不透露任何底层信息的前提下,证明某项声明的真实性。例如,用户可证明自己年满18岁或拥有足够资产,而无需披露姓名、收入或住址。
“这项技术能让交易对手确认合规性,却不需知晓具体身份细节,”她表示,“这正是构建下一代监管框架的关键。”她特别提到,零知识证明是Zcash等隐私型加密资产的技术基础,具备广泛落地潜力。
她的言论正值多个金融科技平台接连遭遇数据泄露的敏感时期。近期,金融科技公司Revolut在响应政府数据请求后,意外泄露客户护照资料及完整比特币交易记录;硬件钱包厂商Trezor亦因第三方供应商遭入侵,导致数万名用户的个人信息外泄,并引发后续钓鱼攻击。
这些事件凸显了“物理胁迫攻击”的现实风险——当个体财富与身份高度透明时,可能成为直接威胁目标。皮尔斯警示,若继续沿用当前路径,金融基础设施或将演变为一个“全景敞视监狱”,即人人被监控却无人真正受保护。
作为SEC内最支持加密创新的官员之一,皮尔斯长期反对“通过执法推进监管”的做法。她反对“数据最大化主义”,即盲目认为更多数据等于更高安全。
她建议监管机构鼓励企业使用第三方可信身份验证服务,避免每家机构重复存储相同敏感信息。“让数据分散在数十个实体手中,只会放大风险,”她强调,“应推动统一、可信的身份验证网络,而非各自为政的数据孤岛。”
值得注意的是,此次演讲是她在担任委员的最后两周内发表的。这一时间点赋予其更强的象征意义——不仅是理念总结,更是对监管未来方向的临别呼吁。