"מפחדים מקריפטו בגלל הונאות. אנחנו רוצים לפתור את זה"

הצמיחה המהירה בהשקעות בשוק הקריפטו הביאה איתה גם גל של נוכלים, שמנצלים את הבהלה למטבעות הדיגיטליים כדי לבצע מאות הונאות • היזמים הישראלים מאחורי BrandShield פיתחו פלטפורמת בלוקצ'יין שנועדה להתריע ממקרים כאלה, ומתכוונים לממן אותה באמצעות הנפקת מטבע דיגיטלי

איתי גלמור, דויד פרידמן, יובל זאנטקרן ויואב קרן /  צילום: אמיר מאירי
איתי גלמור, דויד פרידמן, יובל זאנטקרן ויואב קרן / צילום: אמיר מאירי

הצמיחה האדירה של שוק הקריפטו בשנה האחרונה מלווה בזרם גואה של השקעות בתחום - דבר הבא לידי ביטוי בגידול בגיוסי ההון של חברות שמנפיקות מטבעות דיגיטליים בתהליך המכונה ICO (הנפקת מטבע ראשונית). לפי נתוני אתר Coindesk, יותר משמונה מיליארד דולר גויסו בהנפקות כאלה בחמשת החודשים הראשונים של 2018, לעומת 5 מיליארד לאורך כל שנת 2017. לכך מצטרפת הנפקת המטבע הגדולה ביותר עד היום, של הסטארט-אפ האמריקאי Block.One, שהשלים גיוס של יותר מארבעה מיליארד דולר. העלייה ניכרת גם במספר גיוסי ה-ICO שבוצעו בכל שנה: 64 גיוסים בשנת 2016, 343 גיוסים ב-2017, ו-334 גיוסים בחמשת החודשים הראשונים של 2018 לבדם. 

ואולם, יחד עם הזינוק בגיוסי ההון, חלה גם עלייה מדאיגה במספר ההונאות הכרוכות בהנפקות של מטבעות דיגיטליים. מחקרים בעולם כבר הצביעו על הונאות ברוב גיוסי ה-ICO, ותחקיר של "וול סטריט ג'ורנל" ממאי מצא מאות גיוסים כאלה שהשתמשו בטקטיקות מטעות כדי לפתות משקיעים, כולל פרסום מסמכים מזויפים, הבטחות לתשואות לא ריאליות ודיווחים על צוות ניהול פיקטיבי. כמה מהמגייסים אף עשו שימוש בשמות ישראליים פיקטיביים בצוותי הניהול שהציגו.

שלא כמו הנפקות ניירות ערך לציבור, מכירות של מטבעות קריפטוגרפיים מתבצעות בדרך כלל מחוץ למסגרת הרגולציה ואינן מחייבות דיווח או פרסום תשקיף ציבורי. ברוב המקרים, המשקיעים צריכים לעשות בעצמם תחקיר מעמיק כדי להבין אם ההנפקות האלה "כשרות" או לא. מקור המידע הבסיסי בהנפקות של מטבעות קריפטו הוא "הנייר הלבן" (White Paper) של החברה המנפיקה - המסמך שמציג את מטרות המיזם, הפרטים הטכניים שלו והרקע של מנהלי החברה. למרות החובה לפרסם נייר כזה, אי-הוודאות וההונאות הרבות מרתיעות רבים מהשתתפות ברכישת מטבעות דיגיטליים.

בניסיון להתמודד עם הבעיה הזאת, החלו חברות שונות בעולם להציע פתרונות להגנה על הפעילים בתחום. חברה ישראלית אחת לקחה את הרעיון צעד אחד קדימה - ולהשתמש בכלים מעולם הקריפטו כדי לנקות אותו. היא הקימה פלטפורמת בלוקצ'יין שמטרתה לזהות הונאות, והחלה בעצמה בתהליך של הנפקת מטבע דיגיטלי עבורה. התהליך הזה מתחיל כעת, ואמור להבשיל בתחילת 2019. החברה מסרה ל"גלובס" כי היא מתכננת לגייס לכל היותר 30 מיליון דולר, אבל היא לא חושפת עדיין את היקף הגיוס במכירה המוקדמת של אסימוניה, שהתחילה בחודשים האחרונים.

הפלטפורמה הזו, MyShield, היא יוזמה של יואב קרן, בן דודו יובל זאנטקרן, ודויד פרידמן (שהחליף את יואב קרן בתפקידו כמנהל חברת Domain The Net). השלושה שותפים בחברת התוכנה BrandShield, העוסקת באיתור ואכיפה של מכירת זיופים, הונאות ופישינג באינטרנט. MyShield מיועדת לספק פתרון למשתמשי הקצה בתחום הקריפטו, שאינם מוגנים מפני רמאויות, ובכך להנגיש את תחום המטבעות הקריפטוגרפיים לציבור.

ברנדשילד נמצאת כיום בשלבי מכירה מוקדמת של המטבע הדיגיטלי שלה (שלב Pre Sale) עבור הפלטפורמה מבוססת הבלוקצ'יין שפיתחה. מיישילד אמורה להתריע בפני המשתמש על הגעה לאתר פישינג (אתר מתחזה), על ניסיון הונאה או על אתר שנפרץ: כך למשל, אם כתובת הארנק הדיגיטלי של הלקוח הוחלפה בלי שהוא יידע על כך, הוא יקבל התרעה. כמו כן, מערכת מיישילד צפויה לאפשר למשתמש לדווח על אתר הנראה לו חשוד. הדיווח הזה נרשם בבלוקצ'יין של מיישילד, וברגע שיש מספיק דיווחים ומערכת מודיעין הסייבר של מיישילד מזהה את האתר, הוא יסווג כהונאה. לקוחות שדיווחו על האתר הזדוני יקבלו תגמול על הדיווח באמצעות אסימון של מיישילד.

יתרון נוסף שמיישילד מבטיחה למשתמשים בה טמון באפשרות לקבלת אחריות על עסקאות ופיצוי במקרה של הונאה. כך, אם מיישילד מספקת ללקוח "אור ירוק" לעסקה מסוימת ומתברר שהייתה בה הונאה, המשתמש יקבל פיצוי במטבע הדיגיטלי של הפלטפורמה. 

כך תעבוד פלטפורמות זיהוי ההונאות
 כך תעבוד פלטפורמות זיהוי ההונאות

"קריפטו זה כבר לא רק פושעים"

מייסד ומנכ"ל ברנדשילד, יואב קרן בן ה-46, הוא יזם מנוסה בתחום של הגנה מפני הונאות במסחר מקוון. קרן שירת בצה"ל כקצין ביטחון שדה בתפקיד ראש מדור טכנולוגיות. מיד עם שחרורו מצה"ל ב-1994, הוא התחיל ללמוד לתואר ראשון בפיזיקה וכלכלה באוניברסיטת תל-אביב. בשנים 2000-1996 שימש קרן יועץ לחבר הכנסת ושר הפנים דאז חיים רמון, ובהמשך ניהל במשך 18 שנים את חברת התוכנה דומיין דה נט, המתמחה באספקת פתרונות הגנת מותג דיגיטליים (Digital Brand Security) ופתרונות ניהול שמות דומיין. דומיין דה נט הייתה החברה הראשונה שהוסמכה על ידי איגוד האינטרנט הישראלי ISOC כרשם לשמות דומיין בסיומות הישראליות co.il ו-org.il, וכיום היא מספקת את כל מגוון שמות הדומיין העולמיים ביותר מ-1,000 סיומות. 

לצד המייסדים קרן, זאנטקרן ופרידמן, גויסו  לוועדה המייעצת של מיישילד כמה שמות בולטים מעולמות הפיננסים ומניעת ההונאות, ובהם נמרוד להבי, מנכ"ל סימפלקס, רוב כהן, שהיה אחד הבכירים בחברת האנטי-וירוס AVG, ואלוף במיל' עוזי מוסקוביץ, שהיה ראש מערך הסייבר של צה"ל.

בשיחה עם "גלובס" סיפר קרן כי ברנשילד מציעה כיום פתרון לחברות או לארגונים שיש להם מוצר ממותג, כדי להתמודד עם תעשיית הזיופים שהאינטרנט מוצף בהם, ובין היתר עובדת עם חברות ענק כמו מיקרוסופט וליוויס. מיישילד היא פלטפורמה שנועדה לספק פתרון דומה למניעת הונאות בשוק המטבעות הקריפטוגרפיים. 

המודל של מיישילד מבוסס על קונצנזוס שנוצר משילוב של התראות על הונאות משני מקורות: ממשתמשים, שיזכו בפרסים על דיווחיהם; ומ"ספקי טכנולוגיית סייבר מונעת בינה מלאכותית", כאשר הראשונה שבהם היא ברנדשילד, באמצעות טכנולוגיית זיהוי ההונאות הקיימת של החברה. הדיווחים מכל המקורות ירשמו בבלוקצ'יין של מיישילד, וכאשר הדיווחים מכל המקורות, האנושיים והמלאכותיים, ייצרו קונצנזוס - הפלטפורמה תדע להתריע מפני הונאה.

החלטתם לעשות גיוס ICO במטרה לפתח פתרון לאנשים שמפחדים מהונאות בעולם הקריפטו. קשה לפספס את האירוניה.
"יש הרבה מאוד הונאות בתחום הקריפטו, ויש גם הרבה דברים אמיתיים, שעומדים לחולל שינוי בעולם", אומר קרן. "כמו בכל עולם הסייבר, בסוף אנשים בוטחים בחברת טכנולוגיה כלשהי. פה הניסיון שלנו מדבר. מיישילד תשתמש בטכנולוגיית הליבה של ברנדשילד".

קרן מודה כי עד לפני כשנתיים הוא עצמו היה ספקן לגבי הביטקוין ומטבעות דיגיטליים אחרים: "הייתה לי ביקורת על מטבעות הקריפטו, כי ידעתי שמשתמשים בהם גם בעולמות הפשע". ואולם, לדבריו, "בשנתיים האחרונות אנחנו רואים כניסה של גורמים לגיטימיים לשוק. טכנולוגיית הבלוקצ'יין נותנת פתרון כלכלי לבעיות שלא היה להן פתרון קודם".

המערכת של מיישילד, לדבריו, היא הדגמה לכך, ועשויה בהמשך להתרחב גם מעבר לעולמות המטבעות הקריפטוגרפיים. "עד היום, הפתרונות הקיימים למניעת הונאות היו מבוססים על מערכות בינה מלאכותית שעושות איזשהו ניתוח. מצד שני, בעולמות הקריפטו מדברים הרבה על רעיון ה-Crowd, אבל הקהל יכול לעבור מניפולציה בקלות רבה מאד. הרעיון של מיישילד הוא לשלב את שני הדברים האלה. היכולת לייצר קונצנזוס בין משתמשים, שכולם מרגישים בנוח וסומכים עלינו שנחלק להם את הפרסים על הדיווח, לא יכול לקרות בלי בלוקצ'יין, שהכול בו שקוף ופתוח. הפרסים על דיווחים כאלה היו כסף קטן לעומת כמה עלות העברת הכספים, עד שהגיע הבלוקצ'יין". 

"לעזור למשתמשים פחות מתוחכמים"

בין אם מדובר במשתמשים בפלטפורמה ובין אם במשתתפים פעילים בדיווח על הונאות - מעורבות הקהל מהותית להצלחת מיישילד. לדברי קרן, למיישילד דרושה "מסה קריטית של כמה עשרות אלפי גולשים פעילים" כדי שהשירות יפעל היטב. האם זה יעד ריאלי? "בדקנו כמה אנשים משתמשים באנטי-וירוס, וזה משהו שכמעט לכל אחד יש. אם כל מי שמאמין כיום בעולם הקריפטו צודק, וזה יהפוך למשהו שכולם ישתמשו בו בעוד כמה שנים, אז כולם ישתמשו במוצר שלנו".

ואם לא?
"המוצר שלנו לא תלוי דווקא בהצלחת הקריפטו, כי הוא יכול לשמש גם להגנה מפני הונאות בעולם המסחר המקוון הרגיל. המרחק בין הונאות מהסוג הזה להונאות אחרות אינו גדול".

אז למה להתחיל דווקא עם עולם הקריפטו?
"מענה לעולם הקריפטו הוא הדבר המתבקש כשמדובר בפתרון מבוסס קריפטו ובלוקצ'יין: הקהל הראשוני של מיישילד הם אנשים בעולם זה. זה שוק מאוד ראשוני של כמה עשרות מיליוני אנשים - כיום מדברים על קנה מידה של כ-30 מיליון ארנקים בעולם".

סיבה נוספת להתמקד בהונאות קריפטו, אומר קרן, היא ש"זו בעיה בוערת: כמעט כל מי שמדברים איתו בתחום יודע שאחת הבעיות הקשות בשוק הזה היא הונאות. בעולם שבו הבעיות הן פיננסיות, אנשים מפסידים כסף וזה מה שמונע מהקהל הרחב להיכנס. אנשים מפחדים, ואנחנו באים להתמודד בדיוק עם זה". הוא הוסיף כי בעיניו, "פתרון מצוין יהיה ששוק הקריפטו יעבור רגולציה, זה יסדיר את השוק ויהפוך אותו ללגיטימי יותר".

הסיבה השלישית, לדבריו, היא ששוק מטבעות הקריפטו הוא שוק "ראשוני מאוד" ולכן, "זה נכון בשבילנו לחדור דווקא לשוק הזה": בניגוד לשירות של ברנדשילד, שניתן למותגים ספציפיים, הגנה כמו של מיישילד דורשת סריקה רחבת היקף של כלל מכירות ה-ICO המתבצעות בכל רגע נתון. "בהיבט הפיתוחי, המעבר לסריקה פרו-אקטיבית, דורש פיתוח חכם. שוק הקריפטו נמצא עדיין בתחילת דרכו, ובהיקפים סבירים. לכן, בעולם הקריפטו, ניתן יהיה לתת מענה טוב ויעיל מהר יחסית, מאשר לכל בעיות המסחר המקוון, שהן הרבה יותר רחבות".

ברנדשילד מעוניינת להכנס עם פתרון הבלוקצ'יין שלה לעולם הקריפטו תחילה, משום שבאופן יחסי העולם הזה הוא עדיין קטן ממדים. עם זאת, קרן מקווה שהכניסה שלהם לעולם הזה תשחק תפקיד בצמיחתו. "פתרונות טכנולוגיים היו מה שאיפשר לאנשים לתת את פרטי האשראי שלהם ולבצע העברות כספים אונליין בצורה בטוחה. אנחנו נמצאים באותה תקופה בעולם הקריפטו ואנחנו רוצים שמיישילד תביא למשתמשים פחות מתוחכמים את אותו בטחון, כמו שיש עם כרטיסי אשראי".

להנגיש את עולם הקריפטו לציבור הרחב זו חזון מרשים, אך מעט יומרני. איך אתם מתכוונים להגיע לתפוצה רחבה כל כך, או לפחות למסה הראשונית של משתמשים שאתם זקוקים לה כדי שהמוצר יפעל?
"יש לנו כמה רעיונות. אחד מהם זה שיתופי פעולה עם חברות שפועלות בתחום. יש לנו כבר לקוחות של ברנדשילד שעשו מכירות ICO, כמו Cool Cousin, וכשמיישילד תגיע, הם יפיצו אותה למשתמשים שלהם. הם יקדמו את ההורדה של מיישילד, או ישלבו את מיישילד בתוך הפלטפורמה שלהן כמקור מידע. אני חושב שזה הגורם שיביא לתפוצה מהירה של המוצר הזה לשוק". 

השקת האפליקציה למשתמשים: בתחילת השנה הבאה

BrandShield מפרטת במסמך בן 64 עמודים, הניתן להורדה באתר שלה, את מטרות פלטפורמת MyShield שפיתחה, את הפתרונות שהיא מציעה, את היישומים השונים הכלולים בה, את "מפת הדרכים" (לוח הזמנים המתוכנן) שלה, מידע על מנהליה ועל האסימון שהיא מנפיקה. בנייר הלבן מוגדר האסימון שלה כ"אסימון אמון", המספק למשתמשיו אחריות לעסקאות שביצעו באתרי אינטרנט שסומנו כאמינים על ידי מיישילד, אחרי שהתקבלה לגביהם הסכמה כללית (קונצנזוס) בקהילת המשתמשים בפלטפורמה.

לפי מפת הדרכים של מיישילד, גיוס הון באמצעות מכירה פרטית מוקדמת של אסימונים למשקיעים התחיל ברבעון השני של 2018, וברבעון השלישי אמורה להתבצע מכירה ציבורית של האסימונים, בתהליך המכונה "אירוע יצירת אסימונים" או בקיצור TGE (ראשי תיבות של Token Generation Event). השקת האפליקציה למשתמשי מיישילד אמורה להתבצע ברבעון הראשון של 2019, ועד לסוף השנה הבאה היא אמורה לאפשר שימוש באסימונים שלה בארנקים דיגיטליים. בשנת 2020, לפי התוכנית, הפלטפורמה אמורה להרחיב את פעילותה ממניעת הונאות בתחום הקריפטו למניעת הונאות בכל תחום המסחר המקוון (E-commerce).

עוד על פי "הנייר הלבן" של מיישילד, השימושים העיקריים לאסימון שיונפק יהיו: רכישת מינויים לאפליקציית מיישילד; רכישת אחריות לעסקאות; דיווח של משתמשים למיישילד על הונאות; תשלום פרסים (Bounties) למשתמשים שידווחו על הונאות; תשלום ותיקוף ל"חותמת האמון" של מיישילד (MyShield Trust Stamp); רכישת מינוי למערכת ברנשילד (פתרון למניעת זיופים של מותגים באינטרנט); ותשלום לחברות שיספקו שירותי אכיפה נגד הונאות.

מבחינה טכנולוגית, אסימוני מיישילד (שסימולם יהיה MSLD) יתבססו על תקן ERC-20 של פלטפורמת את'ריום. החברה מציינת כי כל האסימונים יונפקו לאורך תקופה של שנה אחת, כש-5% מהם (10 מיליון אסימונים) יופצו ביום שבו יבוצע ה-TGE. הפצת האסימונים תתבצע לפי החלוקה הבאה: 20% מהם יימסרו למייסדי מיישילד, לצוות החברה ולבעליה; 30% יופקדו לקרן שתשמש לפעילות עתידית של מיישילד; ו-40% יימכרו לציבור. 10% הנותרים יתחלקו בין תגמולים למשתמשים שידווחו על הונאות, תשלומי פיצויים למשתמשים במסגרת האחריות על עסקאות ומימון פעילות שיווקית ותגמולים על דיווחי תקלות טכניות במערכת.

עוד מציינת ברנדשילד ב"נייר הלבן" כי מכירת האסימונים של מיישילד לציבור תתבצע במחיר של 11 סנט ליחידה. תמורת האסימונים תתקבל באמצעות ביטקוין או את'ר (המטבע הדיגיטלי של את'ריום), בהתאם לשערם במועד המכירה.