In je browser bekijken || 11 juni 2024
BY_-_BF_(white)

#350 Een (tegen)aanval op privacy

#350 Een (tegen)aanval op privacy
Dit is een eerdere versie van Focus die door een technische fout niet is verzonden. Bij deze dus toch nog deze editie. Vol met belangrijk nieuws Onder andere over hoe gevaarlijk het is om als developer in Nederland te zijn. En dan hoef je er niet eens te wonen..

Het was weer een week van uitersten. Terwijl aan de ene kant een ontwikkelaar van privacytools de gevangenis werd ingestuurd, kregen een privacytool veel aandacht en momentum: Silent Payments. Daarnaast is het eerste kwartaal achter de rug, waardoor honderden financiële partijen moeten onthullen hoeveel geld ze in de Amerikaanse bitcoin exchange traded funds (ETF's) hebben gestopt. Kortom: een intrigerende nieuwseditie!

Tornado Cash

Alexey Pertsev moet 64 maanden de cel in. De ontwikkelaar van privacytool Tornado Cash is in ons eigen Nederland schuldig bevonden aan het witwassen van geld. De aanklagers scheven in maart dat "het management van Tornado Cash bankovervallers met open armen verwelkomde" en er zou meer dan $1,2 miljard aan zijn witgewassen, deels geld van Noord-Koreaanse hackers.

De vraag was: wie is hier schuldig aan? Moet Pertsev als ontwikkelaar van open source code hiervoor opdraaien? Hij bouwde immers dit decentrale protocol.

Nederlandse rechters in Den Bosch hebben de 31-jarige Rus dinsdag veroordeeld tot vijf jaar en vier maanden gevangenisstraf, in lijn met de termijn die de aanklagers eisten. De rechtbank schrijft in een verklaring:
“Hij koos ervoor om weg te kijken van het misbruik en nam geen enkele verantwoordelijkheid.”

Op 8 augustus 2022 werd Tornado Cash in de Verenigde Staten gesanctioneerd, waardoor het voor Amerikaanse burgers illegaal werd om de dienst te gebruiken. Twee dagen later werd Pertsev in Nederland gearresteerd.

Ironisch genoeg werkt Tornado Cash nog steeds. Het draait op een tamelijk decentraal netwerk waardoor je de stekker er niet uit kunt trekken. Je kunt zelfs stellen dat Pertsev de code niet eens "uitvoert"!

Het gevaarlijke punt blijft staan: ben je schuldig als je iets maakt dat andere gebruiken op een manier die volgens de weg niet mag? Privacy an sich is geen criminele daad. Kun je iemand die tools maakt voor persoonlijk privacy dan schuldig houden voor andermans daden?

De Nederlandse rechter vindt dus van wel, met daarbij een notitie dat het vooral "anonimiteit" gebruikt in de bewoording, en niet "privacy". Dit wordt afgedaan als een "ideologie", en niet als een grondrecht. Tornado Cash zou daarnaast als een bedrijf fungeren (genaamd PeperSec) en dat het meer was dan het publiceren van code.
"Verdachte heeft zich onder het mom van een ideologie onttrokken aan wet- en regelgeving die voor iedereen geldt en heeft zich onaantastbaar gewaand. Hij heeft zich gemakzuchtig gedragen wanneer hulpvragen van slachtoffers van hacks of opsporingsinstanties zich bij hem meldden, door eenvoudigweg te stellen dat hij niets voor hen kon betekenen. Met oogkleppen op, geheel voorbijgaand aan het misbruik dat via en door Tornado Cash plaatsvond, is hij doorgegaan met het ontwikkelen en exploiteren van deze dienst. Verdachte kiest ervoor om van het misbruik weg te kijken en daarvoor geen enkele verantwoordelijkheid te nemen. Verdachte heeft zich ondertussen wel weten te verrijken met zijn verhullingsdienst voor crimineel vermogen.
Dit alles rekent de rechtbank verdachte zeer aan.
Alle feiten en omstandigheden tegen elkaar afwegend, is de rechtbank van oordeel dat in verband met een juiste normhandhaving niet kan worden volstaan met het opleggen van een andersoortige of geringere straf dan de gevorderde gevangenisstraf voor de duur van 64 maanden, met aftrek van het voorarrest."

Je kunt de uitspraak van de Rechtbank Oost-Brabant op rechtspraak.nl terugvinden.

Het doet veel stof opwaaien in de community. Nederlandse Bitcoin Core-ontwikkelaar Sjors Provoost overweegt een petitie op te stellen voor het schrappen van een artikel uit het Wetboek van Strafrecht, een artikel waar het Openbaar Ministerie zich op beroept in deze zaak.

Pertsev heeft een hoger beroep aangetekend tegen de uitspraak.

Silent Payments

Aan de ene kant van het spectrum is er voor ontwikkelaars van privacytools een gevaarlijk precedent ontstaan. Aan de andere kant, wordt er gebouwd. Gebouwd aan oplossingen die zo inherent in bitcoin zijn gebakken, dat het tweedelaags oplossingen (zoals Samourai en Wasabi) minder noodzakelijk maakt.

Eén van deze ideeën zijn Silent Payments, een nieuwe feature in Bitcoin Core met een Nederlands tintje. Ruben Somsen en Josie Bake lanceerden dit idee in 2023 en nu komt de adoptie op gang!

Eerst: wat zijn Silent Payments, en hoe werken ze? In het kort: het is een protocol voor statische betaaladressen waarbij je on-chain geen link kunt zien tussen betalingen en waardoor data niet transparant uit de blockchain te analyseren is.

Het heeft een nieuw soort adrestype, en verzendende wallets moeten er ondersteuning voor inbouwen. Wat een wallet doet (die SP ondersteunt) doet, is niet direct geld naar een adres sturen. Het doet een berekening voor ‘zijn’ inputs (de te versturen bitcoin) en het SP-adres. Hierdoor ontstaat een nieuw soort adres.

De ontvanger moet nu alle transacties bekijken, om te zien of ik geld heb ontvangen. Dat is een stuk meer werk dan ‘normale’ transacties, waar ik gewoon kan kijken of er naar mijn adressen is gestuurd. In de SP-manier moet ik elke transactie nagaan, dezelfde soort berekening doen als die de verzender deed, en zo bekijken of ik geld heb ontvangen.

Dat je niet meer simpel naar het ontvangstadres kan kijken, betekent ook dat je (voorlopig) alleen maar kan ontvangen met ‘full nodes’.

De relevantie voor deze Silent Payments is vandaag de dag groot. Helemaal deze week, toen ook nog eens de Silentium wallet werd gelanceerd. De eerste tool waarmee je eenvoudig een SP-adres kunt maken, met dus 1 statisch betaaladres. Self-custodial, zonder KYC, waarbij alleen de verzender en ontvanger gegevens van elkaar hoeven te weten, terwijl je public key niet publiek bekend wordt.
Sinds de lancering van deze eerste wallet, kwam de stroom op gang. BlueWallet deelt op GitHub dat ze met deze nieuwe adresstandaard bezig zijn. Het zijn eerste stapjes, zoals medebedenker Bake zelf schrijft:
"The most important thing wallets can to today is implement sending support."

Mocht je meer willen lezen over Silent Payments, check dan BIP 352 eens.

Rondje langs de velden

  • Another one bites the dust... In het verlengde van Wallet of Satoshi, Samourai, Wasabi Wallet en Phoenix stapt nu ook Ibex Pay uit de Amerikaanse markt. De lightning-betaalverwerker geeft geen reden op, maar het nieuws heeft veel weg van dat van eerder genoemde partijen die op de een of andere manier met geldstromen (van anderen) te maken hebben. Ibex Pay is groot in El Salvador, waar het betalingen van winkeliers verwerkt.
  • Het eerste kwartaal zit erop, en dit is tevens het eerste kwartaal waarin de Amerikaanse beleggers in spot bitcoin ETF's konden investeren. Grote partijen moeten bij de SEC een zogenoemde 13F filing invullen met details over hun beleggingen. Het geeft leuke inzichten! Millennium Management heeft $2 miljard in de ETF's geïnvesteerd, een gigabedrag. En Stanley Morgan deed met $270 miljoen een duit in het zakje. JP Morgan Chase? Een schamele $1,2 miljoen. De Wisconsin Investment Board belegt $100 miljoen in bitcoin. Dit is een state pension, die volgens experts doorgaans pas véél later instappen in nieuwe fondsen.
  • De in Chicago gevestigde futuresbeurs CME Group bereidt zich voor op de lancering van bitcoin spothandel. Het bedrijf ziet dat de vraag naar deze dienst toeneemt, en daarom stapt het over van futureshandel op spothandel.
  • Opvallend nieuws van David Bailey, de baas van BTC Media. Hij is in gesprek met Donald Trump over zijn presidentiële campagne. Hij schrijft: "We hebben een compleet Executive Order voorgesteld dat president Trump op dag 1 moet ondertekenen. Ik zal die details binnenkort delen. Deze week zette Trump de eerste stap, maar er is nog veel werk aan de winkel."
  • El Salvador heeft $29 miljoen aan bitcoin verdiend met het minen van bitcoin. Het zou gaan om 474 BTC dat is verdiend met het minen op een vulkaan, gebruikmakend van aardwarmte.
  • Maar er is meer nieuws! El Salvador heeft op haar overheidswebsite (via het Bitcoin Office en in samenwerking met Mempool.space) een leuk dashboard gemaakt. Het houdt met on-chain data bij hoeveel bitcoin het land heeft gespaard. En zoals eerder is aangekondigd, kopen ze 1 BTC per dag bij. Dat is goed te zien in het overzicht:

Donaties

Wil je onze unieke Nederlandse bitcoin-only verhalen ook steunen met een berichtje en een donatie? Dat kan op onze website!

We schrijven advertentievrije artikelen om het échte geluid van bitcoin te kunnen vertellen. Dankzij anonieme donaties kunnen we dit compleet onafhankelijk doen. Jij kunt je bijdrage leveren met een beetje value4value! 🙏🏻

Heb je ons Bitcoin Focus Magazine al gelezen? In dit eerste exemplaar duiken we in de Nederlandse bitcoin community aan de hand van verhalen van ondernemers, kunstenaars, ontwikkelaars, winkeliers, experts. Bestel dit bijzondere exemplaar vandaag nog!

Met onder andere: Aaron van Wirdum, Bart Mol, Bert Slagter, Bert de Groot, Boris, BitPopArt, Brinkie, Djuri Baars, Jan Mreijen, Jelmer ten Wolde, Joost Muller, Koen Dil, Marnix a.k.a Kloek, Martijn Wismeijer, Mr Crown, Patrick van der Meijde, Sjors Provoost en Ton Kunen.
Lees dit artikel ook op onze website.
Volg Bitcoin Focus ook op onze socials! -
Telegram - Facebook - Twitter - Instagram