Khi công nghệ deepfake ngày càng tiên tiến, Ấn Độ đang siết chặt các quy định bảo mật cho người dùng crypto.
Trong một bản cập nhật gần đây được ban hành vào ngày 8 tháng 1, Đơn vị Tình báo Tài chính (FIU) đã thông báo rằng xác minh danh tính truyền thống (ID-based) là không còn đủ.
Từ ngày 12 tháng 1, các nhà đầu tư crypto tại Ấn Độ sẽ phải trải qua các kiểm tra chặt chẽ hơn nhiều.
Chi tiết hướng dẫn của FUI
Thay vì chỉ tải lên một ID, người dùng sẽ cần chứng minh họ hiện diện về mặt vật lý và là người thật.
Điều này bao gồm kiểm tra selfie trực tiếp (live selfie) nơi người dùng phải thực hiện các hành động như chớp mắt, cùng với xác minh sinh trắc học.
Các sàn giao dịch crypto cũng sẽ được yêu cầu thu thập chi tiết vị trí chính xác, chẳng hạn như vĩ độ và kinh độ, địa chỉ IP và hoàn thành xác minh ngân hàng “penny-drop” để xác nhận rằng danh tính và tài khoản ngân hàng của người dùng khớp với nhau.
Bình luận về vấn đề này, Nischal Shetty, Người sáng lập WazirX, trong một email gửi tới AMBCrypto, cho biết,
“Các bước như phương pháp penny drop, xác minh ID thông qua selfie, v.v. là những bước mà WazirX đã áp dụng như một phần của hành trình onboarding khách hàng.”
Bằng cách kết hợp kiểm tra sinh trắc học với theo dõi vị trí, các cơ quan chức năng đang tạo ra một dấu vết kỹ thuật số cực kỳ khó làm giả.
Các bước được thực hiện để ngăn chặn rửa tiền
Sau đó, để tuân thủ Đạo luật Phòng chống Rửa tiền (PMLA), FIU cũng đã giới thiệu một hệ thống tuân thủ nghiêm ngặt ba cấp độ.
Gần ba năm sau bộ quy tắc đầu tiên vào năm 2023, những bản cập nhật này biến các sàn giao dịch crypto thành các thực thể báo cáo được giám sát chặt chẽ.
Trong khi thẻ PAN của người dùng vẫn là bắt buộc, giờ đây nó phải được hỗ trợ bởi một ID chính phủ khác như Aadhaar, hộ chiếu hoặc Thẻ Cử tri.
Bổ sung quan trọng là yêu cầu “selfie trực tiếp” (live selfie), nơi người dùng phải thực hiện các hành động như chớp mắt hoặc quay đầu để chứng minh họ là người thật chứ không phải deepfake do AI tạo ra.
Đồng tình với quan điểm tương tự trong cùng email, Raj Karkara, COO của ZebPay, nói thêm,
“Các biện pháp như phát hiện sự hiện diện trực tiếp (liveness detection) và gắn thẻ địa lý (geo-tagging) trong quá trình onboarding giúp tăng cường xác minh người dùng, nâng cao tính minh bạch và đảm bảo trách nhiệm giải trình lớn hơn trên các nền tảng, giúp ngành công nghiệp phù hợp với các kỳ vọng tuân thủ toàn cầu đang phát triển.”
ICO sẽ tiến tới như thế nào bây giờ?
Các cơ quan chức năng cũng đã tăng cường giám sát đối với các Đợt Phát hành Coin Ban đầu (ICO) và giờ phân loại chúng là hoạt động rủi ro cao.
Để đảm bảo một dấu vết kiểm toán rõ ràng, báo cáo củng cố “Quy tắc Di chuyển” (Travel Rule).
Mỗi giao dịch chuyển crypto giờ đây phải bao gồm chi tiết người gửi và người nhận, khiến tính ẩn danh xuyên biên giới trở nên khó khăn hơn nhiều.
Báo cáo cũng nhấn mạnh việc tuân thủ lâu dài và cảnh báo về các hình phạt nghiêm trọng đối với những sơ suất.
Trong khi đó, các Nhà cung cấp Dịch vụ Tài sản Kỹ thuật số Ảo (VDASP) phải tiến hành thẩm định liên tục, bao gồm cập nhật KYC sáu tháng một lần cho khách hàng rủi ro cao.
Họ cũng phải sàng lọc người dùng trong thời gian thực dựa trên các danh sách trừng phạt trong nước và toàn cầu.
Cuối cùng, các sàn giao dịch phải lưu trữ tất cả hồ sơ giao dịch và danh tính ít nhất năm năm.
Những bước này được đưa ra sau khi FIU áp dụng mức phạt 28 crore rupee (280 triệu rupee) vào năm tài chính trước, báo hiệu ý định của chính phủ trong việc trấn áp các vụ lừa đảo bắt giữ kỹ thuật số và các giao dịch crypto kiểu hawala.
Điều gì nữa?
Thời điểm của bản cập nhật này trùng hợp với việc Bộ trưởng Kinh tế Ajay Seth lưu ý rằng khi các khu vực pháp lý lớn khác nới lỏng lập trường về tài sản kỹ thuật số, Ấn Độ cũng phải điều chỉnh lại bản thảo thảo luận bị trì hoãn lâu nay của mình.
Ông đã lưu ý,
“Hơn một hoặc hai khu vực pháp lý đã thay đổi lập trường của họ đối với cryptocurrency về mặt sử dụng, sự chấp nhận của họ, nơi họ nhìn thấy tầm quan trọng của tài sản crypto.”
Do đó, bằng cách triển khai một số tiêu chuẩn onboarding và báo cáo nghiêm ngặt nhất toàn cầu, Ấn Độ đang cố gắng bảo vệ biên giới của chính mình mà không cần chờ đợi một sự đồng thuận toàn cầu khó nắm bắt.
Suy nghĩ cuối cùng
- Bằng cách bắt buộc selfie trực tiếp, gắn thẻ địa lý và kiểm tra penny-drop, các cơ quan chức năng đang đóng lại những lỗ hổng lâu nay bị deepfake và ví ẩn danh khai thác.
- Thành công lâu dài sẽ phụ thuộc vào việc các sàn giao dịch xử lý lượng lớn dữ liệu người dùng nhạy cảm một cách an toàn như thế nào.





