Garantir uma cibersegurança de primeira linha é uma necessidade essencial para que as empresas se estabeleçam no mundo empresarial moderno, e a indústria de crypto não é exceção. Semelhante às suas contrapartes Web2, o cenário de crypto trava a sua própria batalha contra as fraudes cada vez maiores e outros riscos de segurança. As fraudes diretas transformaram-se em operações complexas e multicamadas que representam desafios significativos para as organizações. À medida que as atividades ilícitas se tornam mais difíceis de detetar, o mundo empresarial que lida com cryptocurrencies procura cada vez mais inteligência e análises avançadas. A Crystal Intelligence, uma empresa de análise de blockchain, aborda esta necessidade ao descobrir padrões ocultos nas transações de blockchain. A empresa fornece ferramentas que ajudam as empresas a detetar e prevenir atividades ilícitas, a identificar entidades de alto risco e a cumprir os regulamentos de Anti-Money Laundering (AML) e Know Your Customer (KYC). Ao melhorar a transparência e a segurança, a Crystal Intelligence pretende manter as instituições à frente das ameaças de crypto em evolução. Com uma equipa de analistas fluentes em muitas línguas regionais no Médio Oriente, Norte de África e Ásia-Pacífico, a Crystal Intelligence oferece insights que são globalmente abrangentes e localmente precisos. Esta experiência regional ajuda os clientes a compreender os riscos no terreno e os quadros regulamentares, permitindo-lhes operar em jurisdições complexas e mitigar eficazmente as ameaças específicas da região. Nesta entrevista, o investigador principal da Crysta Intelligencel, Andrii Sovershyenni, e o investigador sénior, Federico Paesano, partilham insights importantes sobre o cenário complicado que as empresas de crypto devem navegar e como estar mais bem preparadas contra fraudes e burlas de crypto. Cointelegraph: Pode falar-nos sobre a Crystal Intelligence e a sua missão no espaço de blockchain e crypto? Federico Paesano: A Crystal Intelligence ajuda as organizações a compreender e a gerir cryptocurrency através de análises avançadas de blockchain e soluções de compliance. As nossas ferramentas permitem o rastreamento em tempo real, a avaliação de riscos e a análise detalhada das transações de crypto. Isto torna-nos um parceiro essencial para os profissionais de compliance, reguladores e investigadores no campo de crypto. Também fornecemos programas de formação. Estes programas ensinam aos clientes as melhores práticas no mundo de crypto e equipam as equipas de aplicação da lei e do setor privado com as competências de que necessitam para rastrear crypto assets. CT: As fraudes de crypto evoluíram significativamente ao longo dos anos. Que tendências ou tipos de fraudes tem visto aumentar mais recentemente? FP: A forma como os criminosos usam cryptocurrency mudou muito ao longo dos anos. Tornaram-se mais habilidosos e agora usam novas tecnologias para evitar serem apanhados. Vejamos as últimas mudanças nesta área e vejamos como se desenvolveram. No passado, os burlões usavam táticas simples para esconder as suas atividades. Enviavam Bitcoin ($BTC) através de vários endereços para levantar anonimamente através de exchanges como a BTC-e. No entanto, à medida que os regulamentos se tornaram mais rigorosos e os investigadores melhoraram as suas competências, estes métodos básicos tornaram-se menos eficazes. A ascensão das políticas de KYC e a crescente cooperação entre as centralized exchanges e as autoridades policiais tornaram muito mais difícil para os maus atores levantarem dinheiro sem deixar rasto. Em resposta, os criminosos de crypto estão a mudar as suas táticas. Estão a usar métodos mais complexos que tiram partido de novos produtos e serviços no espaço de blockchain. Swaps, token bridges e protocolos de decentralized finance ($DeFi) tornaram-se as ferramentas de eleição para os criminosos que procuram encobrir os seus rastos. Os burlões e ladrões usam estas tecnologias para trocar tokens através de diferentes blockchains sem passar por plataformas centralized que exigem verificações de identidade ou interação com as autoridades. Aproveitam as decentralized exchanges (DEXs) e os smart contracts para mover fundos através de múltiplas blockchains rapidamente, sem a supervisão que as exchanges regulares oferecem. Isto torna mais difícil rastrear atividades ilegais. Todos os dias trabalhamos com agências de aplicação da lei em todo o mundo. Concentram-se em manterem-se atualizados sobre os novos desenvolvimentos, ajustando-se às mudanças e usando as ferramentas mais recentes para rastrear e revelar atividades ocultas. CT: Pode descrever-nos um cenário em que a sua tecnologia ajudou a identificar ou a prevenir uma burla? FP: Agir rapidamente é crucial em todas as investigações financeiras. Isto é especialmente verdade quando se lida com cryptocurrencies. A diferença entre impedir uma burla e perder dinheiro pode ser de meros minutos. É aqui que a análise de blockchain em tempo real da Crysta Intelligence pode ajudar. A nossa tecnologia rastreia e analisa as transações de crypto à medida que ocorrem, permitindo-lhe detetar atividades ilegais antes que seja tarde demais. Grande notícia! A Crystal é altamente elogiada nos 2024 Regulation Asia Awards para a Melhor Solução de #Blockchain Analytics & Investigations! 🎉 Descubra como estamos a promover a #compliance de blockchain e a #frauddetection: https://t.co/zUvFn5v7Pp pic.twitter.com/eKbT9ju3Kw — Crystal Intelligence (@CrystalPlatform) 5 de novembro de 2024 Podemos rotular rapidamente endereços e entidades suspeitas. A nossa equipa de inteligência identifica endereços ligados a crimes como roubo, burlas e hacks, e categoriza-os em minutos. Esta resposta rápida é muito importante. Por exemplo, se fundos roubados forem enviados para uma cryptocurrency exchange para serem levantados ou trocados por outros tokens, as nossas ferramentas avançadas de monitorização alertam a equipa de compliance da exchange assim que os fundos chegam. Podem então tomar medidas contra a fonte ilegal dos fundos. Em alguns casos, este alerta pode ajudar a abrandar o fluxo de fundos roubados e pode até impedir que os criminosos acedam ou lavem o dinheiro mais adiante. Temos muitos casos em que nos pediram para ajudar em investigações. Quando os criminosos tentaram mover fundos através de múltiplas digital wallets, os nossos investigadores especializados notaram padrões invulgares. Rastrearam os fundos e enviaram avisos imediatos. Muitas vezes, as exchanges envolvidas trabalham connosco para congelar os fundos e impedir que os criminosos levantem dinheiro, permitindo que as autoridades policiais sigam o rasto dos assets roubados. CT: Como é que a Crystal Intelligence ajuda as autoridades policiais em investigações relacionadas com crypto? Existem casos notáveis em que a sua equipa desempenhou um papel fundamental? FP: Quando as autoridades policiais investigam os proventos do crime em blockchains, vários fatores-chave podem determinar o sucesso do seu trabalho. Primeiro, é essencial que as ferramentas sejam fáceis de usar. Uma ferramenta poderosa não é útil se confundir os investigadores com demasiada complexidade ou informação. A Crystal Intelligence dedicou muito tempo a melhorar a sua interface de utilizador para garantir que mesmo as funcionalidades avançadas sejam fáceis de navegar. Os gráficos e as visualizações ajudam os investigadores a ver padrões complexos de transações de crypto claramente sem serem difíceis de ler. Esta clareza é crucial em situações de ritmo acelerado onde cada momento importa. Segundo, os dados de atribuição são vitais para ligar os endereços de crypto a indivíduos ou organizações. A Crystal Intelligence ajuda as autoridades policiais a estabelecer estas ligações, mostrando as relações entre endereços, transações e entidades conhecidas. Isto permite então que os investigadores sigam o dinheiro e contactem as instituições ou pessoas relevantes. As equipas de compliance também beneficiam destes dados, pois ajudam-nas a avaliar os riscos nas transações dos clientes e a detetar potenciais atividades criminosas. Finalmente, a fiabilidade dos dados é crítica. A Equipa de Inteligência da Crystal trabalha arduamente para verificar os dados e recolher provas para uma atribuição precisa e pontuações de risco. Isto é importante, pois as agências de aplicação da lei devem ser capazes de confiar nos dados para atuarem eficazmente, quer se trate de congelar assets ou de prosseguir com investigações adicionais. CT: A tecnologia Blockchain é frequentemente elogiada pela sua transparência, mas as fraudes ainda ocorrem. Quais são os desafios na identificação e prevenção de transações fraudulentas na blockchain? Andrii Sovershennyi: A maior questão que enfrentamos é a velocidade. Recolher informações sobre fraudes é bastante simples, mas fazê-lo rapidamente pode ser um desafio. Os pagamentos de blockchain são mais rápidos do que os pagamentos tradicionais. Com tempos de confirmação rápidos, um atacante pode receber o pagamento e converter os fundos muito rapidamente, deixando pouco tempo para que alguém atue proativamente. Na Crystal Intelligence, estamos constantemente a trabalhar para acelerar a forma como recolhemos e usamos rótulos no nosso sistema para ajudar os nossos clientes. Este desafio torna-se mais difícil com a fraude, pois as vítimas muitas vezes só se apercebem que foram defraudadas muito mais tarde, e podem nunca mais recuperar o seu dinheiro. É por isso que é importante aumentar a consciencialização sobre os tipos comuns de fraude e apoiar empresas fidedignas. CT: Olhando para o futuro, o que é que acha que o futuro reserva para a segurança da blockchain? Existem ameaças emergentes no horizonte das quais devemos estar conscientes? AS: A segurança da Blockchain pode ser muito desafiadora. Muitas pessoas, incluindo eu próprio, acreditam que manter a sua própria crypto em vez de confiar em exchanges é mais seguro. No entanto, pode ser arriscado se perder a sua private key ou se esta for roubada. É difícil comentar sobre ameaças emergentes. Mas a regra geral é que os criminosos inovam constantemente. Os atacantes estão a tornar-se mais habilidosos e realizaram assaltos impressionantes contra alvos bem protegidos. Muitos destes ataques usam engenharia social, como a personificação do serviço de apoio ao cliente, e as ferramentas modernas de IA podem ajudá-los a criar vozes, imagens e vídeos falsos convincentes. Penso que o foco na segurança passará da tecnologia para as leis e regulamentos. Os serviços terão de provar que levam a segurança a sério, e pode haver regras específicas sobre a forma como lidam com a custódia. CT: Finalmente, que conselhos daria aos investidores ou empresas de crypto para se protegerem melhor de serem vítimas de fraudes? AS: Muitos fatores estão envolvidos quando as empresas querem trabalhar com cryptocurrency. Para começar, devem seguir as recomendações em normas abertas como a Cryptocurrency Security Standard (CCSS). Esta norma oferece boas políticas e orientações. Existem também muitas empresas que podem ajudar as empresas a criar e aplicar as medidas de segurança necessárias. Para os consumidores, é melhor escolher uma cryptocurrency exchange licenciada e regulamentada. Em vez de apenas procurar a "melhor cryptocurrency exchange perto de mim", verifique a lista de empresas autorizadas dos reguladores financeiros nacionais. Embora isto não garanta a segurança, ser regulamentado significa que estas empresas devem seguir certas regras. Além disso, pode visitar a International Organisation of Security Commissions (IOSCO) para encontrar informações sobre a proteção dos investidores. Eles têm uma lista de serviços que alertam sobre potenciais problemas. O seu site também tem muitos recursos gratuitos valiosos para aprender sobre investimentos, o que pode ajudá-lo a avaliar as oportunidades que encontra. O site da Crystal Intelligence fornece uma vasta gama de recursos para vítimas de fraudes de cryptocurrency e ajuda as empresas a melhorar a sua segurança através da educação e da consciencialização. Saiba mais sobre a Crystal Intelligence Disclaimer. A Cointelegraph não endossa qualquer conteúdo ou produto nesta página. Embora o nosso objetivo seja fornecer-lhe todas as informações importantes que pudemos obter neste artigo patrocinado, os leitores devem fazer a sua própria pesquisa antes de tomar qualquer ação relacionada com a empresa e assumir total responsabilidade pelas suas decisões, nem este artigo pode ser considerado como aconselhamento de investimento.