CertiK تعتذر عن تدقيق سوق العملات المستقرة غير المشروعة
تعرضت شركة CertiK، وهي شركة بارزة في مجال تدقيق أكواد العملات المشفرة، لانتقادات شديدة بعد الكشف عن قيامها بمراجعة الكود وراء عملة مستقرة تستخدمها Huione Guarantee، وهي سوق كمبودية عبر الإنترنت مرتبطة بالاتجار بالبشر وأنشطة غير قانونية أخرى.
اعتذرت الشركة بعد الاتهامات بأنها دعمت عن غير قصد أنشطة إجرامية من خلال تقديم خدمات لمنصة الاتجار بالبشر وبيع السلع غير المشروعة.
وقد أثار هذا الحادث مخاوف أخلاقية بشأن عملية التحقق التي تتبعها شركة CertiK وارتباطها بمشاريع عالية المخاطر.
تورط شركة Huione Guarantee في الأنشطة الإجرامية
ضمان هويون تعمل كسوق لمختلف الخدمات غير القانونية، بما في ذلك العناصر المستخدمة في عمليات الاتجار بالبشر.
ويقدم البائعون على المنصة منتجات مثل الأغلال المزودة بنظام تحديد المواقع العالمي (GPS) والهراوات الكهربائية، وهي أدوات تستخدم عادة في معسكرات العمل القسري في جميع أنحاء جنوب شرق آسيا.
ويقال إن هذه المعسكرات تضم ضحايا الاتجار بالبشر الذين يتم إجبارهم على الاحتيال على الآخرين.
بالإضافة إلى هذه العناصر المروعة، تسرد Huione أيضًا الخدمات المتعلقة بغسيل الأموال والبيانات الشخصية المسروقة، والتي تعد ضرورية لأنشطة الاحتيال عبر الإنترنت واسعة النطاق.
دور CertiK في تدقيق العملة المستقرة Huione
أجرت CertiK تدقيقًا على عملة Huione المستقرة في ديسمبر 2024.
وعلى الرغم من أن عملية التدقيق تم طلبها من خلال منظمة خارجية اجتازت اختبارات معرفة العميل (KYC)، فإن شركة CertiK تعترف الآن بالفشل في التحقيق بشكل صحيح في آثار المشروع.
وعلى الرغم من تحديد المشكلات أثناء التدقيق، لم توقف شركة CertiK العملية واستمرت في العمل مع Huione.
وزعمت الشركة لاحقًا أنها طلبت من المنظمة الخارجية مزيدًا من التحقق من الفريق، لكنها رفضت تقديم مزيد من التفاصيل.
على الرغم من ارتباط Huione بالأنشطة غير القانونية، إلا أن مدققي CertiK لم يلاحظوا الارتباط، كما يبدوالملفات الموجودة في تقرير التدقيق حملت اسم "هيونى".
دافعت الشركة عن تصرفاتها، موضحة أنها صنفت العملة المستقرة على منصة Skynet الخاصة بها بأدنى درجة، مشيرة إلى عدم وجود التحقق الإضافي من الهوية من قبل مطور الطرف الثالث.
ثغرات أمنية في الرقابة على CertiK
سلط تايلور موناهان، الباحث الأمني الرئيسي في MetaMask، الضوء على مخاطر إشراف CertiK، قائلاً في منشور على X:
"إنهم يقومون بشكل مباشر بتهريب البشر للعمل في مجمعات ضخمة حيث يُجبرون على الاحتيال على الناس. [...] CertiK، هذا هو الشخص الذي تعمل من أجله."
ويبدو أن تورط شركة CertiK مع شركة Huione لعب دورًا في السماح باستمرار هذا النشاط غير الأخلاقي.
تاريخ CertiK المثير للجدل
هذه ليست المرة الأولى التي تجد فيها شركة CertiK نفسها متورطة في الجدل.
في يونيو 2024، اتُهمت الشركة بسحب 3 ملايين دولار من بورصة Kraken الأمريكية.
وعلى الرغم من أن شركة CertiK ادعت أن الحادث كان عملية "بيضاء" مصممة لاختبار أمن شركة Kraken، إلا أن كبير مسؤولي الأمن في Kraken، نيك بيركوكو، أشار إليها باعتبارها ابتزازًا.
وألقت شركة CertiK لاحقًا باللوم على موظف مارق في الحادث، والذي تضمن أيضًا معاملات مرتبطة بخدمة Tornado Cash.
التعويض المالي عن الأخطاء
وفي ضوء خطئها مع شركة Huione، قررت شركة CertiK التبرع برسوم التدقيق لمؤسسة SENS للأبحاث، التي تركز على الطب التجديدي للشيخوخة.
وتعهدت الشركة أيضًا بتطبيق إجراءات فحص أكثر صرامة في المستقبل، مع الاعتراف بالحاجة إلى عمليات فحص أكثر شمولاً عند العمل مع مشاريع عالية المخاطر.