Таких рисков немало.
Любая криптовалюта находится под риском использования для неисполнения законодательства по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ).
Еще один риск — антигосударственная социальная инженерия. Что это такое? Допустим, люди получают анонимный email, призывающий: «Приди на Болотную площадь в такое-то время, получишь 1/10 биткойна». Сколько людей придет? Можно собрать очень большую толпу. И представим себе — эти люди пришли и получают новое сообщение: «А теперь перейдите через мостик и дойдите до Красной площади». Или до Манежной. Любой, у кого в руках есть эта технология, может манипулировать большим количеством жадных и глупых людей дистанционно.
Третий риск — использование несоответствия текущему законодательству в мошеннических целях. Например, смартконтракты, на которых все основано, в Гражданском кодексе вообще не описаны. Электронная цифровая подпись описана, она там называется АСП. А что такое смарт-контракты, с юридической точки зрения не знает никто, и, если прийти с этим в суд, у суда нет никакой законодательной базы, а тем более практики, по которой надо принимать судебное решение. Вы обменялись криптовалютами, да, но судебной поддержки этого решения нет по определению. Чему равен этот риск? Надо оценивать, взвешивать его. Потому что правила игры могут изобрести такие, что ваши вложения в криптовалюту обесценятся мгновенно.
Еще один риск: воровство или публичность коммерчески значимой информации и коммерческой тайны или персональных данных. Здесь кроется беда всей технологии блокчейн. Все знают про все сделки сразу. Вы знаете персональные данные всех. Это напрямую противоречит закону «О персональных данных».
Риск хищения мы обсудили несколько выше — те самые 10 %. Пока. Как сказал господин Моисеев: «Мы не можем обеспечить абсолютную надежность транзакций в силу того, что если по какой-то причине 50 % + 1 валидатор криптовалюты скажут, что транзакция была, а на самом деле ее не было, у нас не будет никакой возможности это опровергнуть». А если эти валидаторы еще и анонимны, то риск возрастает существенно.
Риск нахождения запрещенной информации в сети криптовалюты. Любой валидатор криптовалюты является хранителем всего архива данных сразу. Поскольку подавляющее число валидаторов не является профессионалами в области создания и контроля криптографического ПО, то они не могут даже понимать, что внутри архива может находиться что-либо постороннее. При этом исследователи из университетов Аахена и Франкфурта обнаружили, что в сети биткойна помимо финансовой информации хранится около 1600 других файлов. Среди обнаруженных файлов семь нарушают авторские права: в них содержатся отрывки из разных whitepapers, приватный ключ RSA, секретный ключ ПО и ключ к взлому защиты от копирования DVD. Также блокчейн биткойна хранит свадебные фотографии и снимок людей с указанием их онлайн-псевдонимов. Среди файлов обнаружены копии дипломатических телеграмм США, утечка которых произошла через WikiLeaks в 2010 году, и новость о демонстрации в Гонконге в 2014 году, некоторые файлы в блокчейне биткойна содержат противозаконную информацию и 274 ссылки на подобные ресурсы, 142 из которых ведут на сервисы в Dark web[353].
Из данного факта вытекают весьма несложные выводы.
Существует неизвестный широкой публике метод помещения в архив посторонних файлов.
Таким образом, в архив можно поместить (если они там уже не находятся) вирусы и иное зловредное программное обеспечение.
А если существует неизвестный широкой публике метод помещения в архив посторонних файлов, то логично предположить, что существует и неизвестный широкой публике метод считывания из архива этих посторонних файлов, в том числе вирусов и зловредного программного обеспечения.
Также логично предположить, что существует и неизвестный широкой публике метод самораспаковывания и самоустановки таких посторонних вирусов и зловредного программного обеспечения на компьютер пользователя, эксплуатирующих скрытые возможности ПО майнинга криптовалюты или их операционных систем.
Риск контейнерности криптовалюты. Таким образом, архив криптовалюты является криптоконтейнером. Получив его, пользователь может знать лишь информацию, написанную на «стенке контейнера», его название и видимое для широких слоев содержимое. В некоторых типах блокчейнов знать, что еще находится внутри архива — криптовалютного криптоконтейнера, пользователь не может именно в силу зашифрованности (если понимать под зашифрованностью криптопреобразование), а также в силу того, что не знает алгоритма поиска и идентификации «добавленной» информации (не знает, что и где искать), то есть стеганографии. А внутри может находиться все что угодно: инструкции по терроризму или совершенно секретная информация. Или вредоносный код.
Например, в публичный блокчейн может писать неограниченный круг лиц, контроль доступа не производится, и нет совершенно никаких шансов, что валидатору не поступит какая-либо запрещенная информация или вирус. И нет никаких сертифицированных или хотя бы доверенных средств, чтобы проверить, что именно находится в архиве-криптоконтейнере. Кроме того, многие криптовалюты предоставляют разработчикам открытый API для разработки своих токенов на основе «основной валюты». У разработчиков имеются все возможности добавлять в криптоконтейнер нелегальный контент, и его вряд ли кто-нибудь контролирует, помимо самих разработчиков.
Был ли в истории прецедент реализации рисков в «непроверенном контейнере»? Да, был. В XIII веке хан Хубилай запустил относительно «скоростные» караваны по «Шелковому пути». Кто возражал тогда против этой новой, явно революционной технологии доставки грузов? Все были за и очень рады. Просто никто тогда не понимал, что вирус чумы, являющийся природным в Монголии, не стал успевать убивать караваны в пустыне Гоби, и эти самые караваны за счет увеличения скорости стали разносчиками чумы в Европе и Китае. Цена реализации риска тогда составила смерть половины населения Европы и двух третей населения Китая.
Какая «зараза» сейчас может находиться в этих криптовалютных криптоконтейнерах, мы не знаем. Очень несложно поместить туда зловредное ПО, похищающее информацию или инфицирующее критическую информационную инфраструктуру. Какова величина остановки критической инфраструктуры, мы сейчас понимаем.