なぜBinanceは本人確認を求めるのか
多くの初心者がBinanceに登録した後、身分証明書のアップロードを求められると不安を感じます。仮想通貨プラットフォームに証明書の情報を預けて安全なのでしょうか?
まず結論から言うと、KYCはコンプライアンス上の要件であり、Binanceが「余計なお世話」をしているわけではありません。
世界の主要な金融規制当局は、取引所に「顧客確認」(Know Your Customer)ポリシーの実施を求めています。これはマネーロンダリング、テロ資金調達、違法取引を防止するためのものです。銀行で口座を開設する際に身分証明書の提示を求められるのと同じ理由です。
KYCを実施していない取引所は、コンプライアンス面でリスクを抱えていることが多く、規制当局から停止命令を受けた場合、ユーザーの資産はかえって保護されなくなります。
Binanceのデータ保護の仕組み
暗号化保管
アップロードした身分証明書の写真や個人情報は、平文で保存されているわけではありません。Binanceは業界標準のAES-256暗号化アルゴリズムを使用して、すべてのKYCデータを暗号化処理しています。万が一データベースが不正にアクセスされたとしても、攻撃者が手に入るのは暗号化された解読不能なデータであり、証明書の情報を直接読み取ることはできません。
アクセス権限の管理
Binance内部ではKYCデータに対して厳格なアクセス権限のレベル分けが行われています。すべての従業員がユーザーの本人情報を閲覧できるわけではなく、審査過程で権限を付与されたコンプライアンスチームのメンバーのみがアクセスでき、すべてのアクセス行為はログに記録されます。
SAFUセキュリティ基金
Binanceは、SAFU(Secure Asset Fund for Users)というセキュリティ資産基金を設立しています。取引手数料の一定割合をこの基金に積み立て、セキュリティインシデント発生時にユーザーの損失を補償するために使用されます。これはBinanceによるユーザー資産の安全に対するコミットメントです。
これまでの実績
2019年にBinanceは実際にハッカー攻撃を受け、7000 BTCが盗まれました。しかしBinanceはSAFU基金でユーザーの損失を全額補償し、この事件で損害を被ったユーザーはいませんでした。この事件以降、Binanceはセキュリティ体制を大幅に強化し、現在は業界でセキュリティ投資が最も大きい取引所の一つとなっています。
ユーザー側で行うべき対策
Binanceはプラットフォームレベルで多くのセキュリティ対策を講じていますが、ユーザー自身のセキュリティ習慣も同様に重要です。
1. 正規のBinanceで操作していることを確認する
身分証明書をアップロードする前に、アクセスしているのがBinanceの公式サイトまたは公式アプリであることを確認してください。フィッシングサイトは個人情報を盗む最も一般的な手口です。見た目はBinanceと全く同じですが、アップロードした証明書は詐欺師に直接送信されます。
見分ける方法:
- URLに
binance.comが含まれていること - アプリは公式チャネルまたは信頼できるソースからのみダウンロードする
- フィッシング対策コードを設定する(後述)
2. 公共のネットワークでKYCを提出しない
カフェ、ショッピングモールなどの公共Wi-Fi環境でKYC情報を提出すると、中間者攻撃で情報を傍受されるリスクがあります。スマートフォンのモバイルデータ通信を使用して操作することをお勧めします。
3. 証明書の写真は提出後すぐに削除する
身分証明書の写真をスマートフォンの写真フォルダに長期間保存しておくのは安全ではありません。KYCの提出が完了したら、スマートフォン内の身分証明書の写真を削除しましょう。スマートフォンを紛失したり盗まれたりしても、写真が漏洩することはありません。
4. 証明書の写真を誰にも送らない
Binanceのカスタマーサポートがユーザーに身分証明書の写真を直接要求することは絶対にありません。「Binanceのカスタマーサポート」を名乗る人も含め、身分証明書の写真を求めてくる人は100%詐欺師です。
KYCをしなくてもBinanceは使えますか
現在、BinanceはすべてのユーザーにKYCの完了を基本的に求めています。KYCが未完了のアカウントでは:
- C2C法定通貨取引が利用できない
- 先物取引を開設できない
- 1日の出金限度額が極めて低い(実質的に出金できないのと同じ)
- 多くの機能が制限される
つまり、KYCをしないと実質的にBinanceを利用できないのと同じです。
まとめ
BinanceのKYCは安全なコンプライアンスプロセスであり、情報漏洩を過度に心配する必要はありません。ただし、ユーザー自身の対策も重要です。公式プラットフォームで操作していることを確認し、公共のネットワークで提出せず、撮影した写真はすぐに削除する。これらのポイントを守れば、個人情報の安全は確保されます。