登錄
註冊
美國聯邦通信委員會於 5 月 26 日發佈了編號爲 17-59 和 02-278 的提案,旨在通過強化客戶身份覈實機制來遏制非法自動呼叫。該提案核心在於要求呼叫發起方在服務提供前收集並保留客戶的姓名、實際地址、政府頒發的身份證明號碼、備用電話號碼及驗證記錄,且規定這些數據需在客戶關係終止後保留四年。針對違規行爲,機構擬處以每次呼叫 2,500 美元的罰款,公衆意見徵集截止日期定於 6 月 25 日。這一舉措的初衷是解決非法自動呼叫造成的鉅額欺詐損失和時間浪費,認定呼叫發起方處於阻止非法呼叫進入網絡的最有利位置。
然而,對於加密貨幣持有者而言,該提案引發了深層的安全隱憂。午方 AI 注意到,電話號碼在交易所註冊、賬戶恢復、SMS 雙重認證及客戶支持驗證中扮演着核心角色,而 FCC 目前的規則並未充分考量這一關聯風險。隨着運營商被要求收集包括政府身份證明副本在內的更多敏感信息,甚至對高通話量客戶追蹤其服務目的及 IP 地址,電話賬戶本身的價值被進一步推高。一旦運營商系統出現安全漏洞或遭遇身份冒充,攻擊者將能利用這些高價值數據對持有即時不可逆交易資產的加密用戶發動精準打擊。
這種數據集中化帶來的風險在於,運營商數據庫將把電話號碼與實際地址、身份證明號碼及長達四年的服務歷史深度捆綁。午方 AI 梳理發現,攻擊者可利用這些關聯信息欺騙運營商客服、提交虛假號碼遷移申請,或將電信數據與交易所的客戶身份覈實記錄進行交叉比對。Lopp 公開整理的針對加密貨幣持有者的物理攻擊案例清單證實,此類利用個人信息進行的物理攻擊是真實存在的威脅。若數據泄露,攻擊者將獲得包含電話號碼、身份信息、地址及服務歷史的完整目標列表,這種規模的數據資產在以往並不存在。
目前提案中仍存在關鍵的不確定性,即客戶身份覈實要求是僅適用於高通話量的商業呼叫發起方,還是同樣覆蓋新開戶零售客戶、續費用戶及預付費 SIM 卡購買者。如果新規強制要求所有普通用戶提供更詳盡的身份驗證,那麼在美國匿名使用電話服務實際上將被終結。對於面臨 SIM 卡替換、針對性敲詐或物理攻擊威脅的用戶而言,這意味着電話賬戶將變得極易受攻擊,且一旦失控後果不堪設想。反之,若 FCC 僅針對商業呼叫發起方實施嚴格規定,將零售和預付費用戶排除在外,則能在打擊欺詐的同時,避免過度收集零售客戶個人信息,從而降低加密持有者面臨的運營商側安全風險。最終威脅程度將取決於規則的具體適用範圍。