Sau Coinbase, OKX vừa bị phát hiện có quy trình định danh khách hàng và phòng chống rửa tiền nhiều tiềm ẩn.
Lộ quy trình KYC/AML lỏng lẻo trên sàn OKX. Ảnh: OKX
Vào chiều ngày 05/02, nhà báo Joseph Cox đến từ hãng tin công nghệ 404 Media đã phát hiện ra một lỗ hổng nghiêm trọng liên quan đến quy trình xác minh danh tính (KYC) và chống rửa tiền (AML) trên sàn giao dịch tiền mã hóa OKX.
New: inside the underground site where "neural networks" churn out fake IDs
— Joseph Cox (@josephfcox) February 5, 2024
- I tested, made two IDs in minutes
- used one to successfully bypass the identity verification check on a cryptocurrency exchange
- massive implications for crime, cybersecurityhttps://t.co/hCjHWbKJPf pic.twitter.com/sd8ofmdEOE
Theo tiết lộ từ Cox, người dùng có thể sử dụng các loại giấy tờ tùy thân giả mạo để qua mặt quy trình KYC/AML trên OKX một cách dễ dàng. Điều này cho thấy sàn giao dịch đang xem nhẹ rủi ro ẩn sau các biện pháp định danh người dùng lỏng lẻo. Chưa dừng lại đó, câu chuyện đằng sau còn tồi tệ hơn.
Ngay sau khi tiếp nhận thông tin trên, Protos đã lập tức liên hệ bộ phận hỗ trợ khách hàng của OKX trên Telegram. Một nhân viên của sàn đã phủ nhận tin tức mà Cox đưa ra, nhưng lại tiết lộ rằng thực tế không có bất kỳ quy trình KYC/AML nghiêm ngặt nào được thực hiện, kể cả khi tạo tài khoản, nạp tiền và giao dịch trên OKX.
Thậm chí, bộ phận hỗ trợ khách hàng còn thừa nhận họ không có cơ chế nào để loại bỏ hoàn toàn tiền bẩn ra khỏi nền tảng. Họ cho rằng thủ tục KYC/AML chỉ thực sự được áp dụng khi người dùng muốn rút tiền ra khỏi tài khoản của mình.
Điều đáng nói là, bộ phận này còn cho rằng "đây là cách mọi sàn giao dịch trên toàn thế giới đang thực hiện, không chỉ riêng OKX". Tuy nhiên, khi được hỏi về tính hợp pháp và đạo đức, họ đã im lặng.
Quy trình định danh khách hàng đóng vai trò quan trọng trong việc ngăn chặn các hoạt động gian lận và rửa tiền. Thông thường, quy trình này yêu cầu khách hàng cung cấp các loại giấy tờ tùy thân như căn cước công dân, hộ chiếu và thông tin cá nhân khác. Hiểu nôm na, quy trình giúp đảm bảo rằng chỉ những người chính chủ mới có thể sử dụng các dịch vụ của nền tảng.
Trong quá khứ, sàn đối thủ Coinbase từng bị chính quyền New York sờ gáy và xử phạt 50 triệu USD vì xem nhẹ KYC. Tương tự OKX, Coinbase cũng bị phát hiện để người dùng đăng ký tài khoản mà không tiến hành xác minh kỹ càng, dẫn đến bị cáo buộc vi phạm quy định phòng chống rửa tiền của bang.
Coincuatui tổng hợp
Nguồn: Coin68