Home » След влизането в сила на DAC8, френската държава ли поставя мишена на гърба на французите?

След влизането в сила на DAC8, френската държава ли поставя мишена на гърба на французите?

by v

От 1 януари 2026 г. европейската директива DAC8 засилва проследимостта на криптотранзакциите, точно в момент, когато в Франция се увеличават случаите на грабежи и нападения, свързани с дигитални активи. В този материал разясняваме какво означава тази нова прозрачност за френските инвеститори, с коментарите на Седрик Фонтен, бивш военен и полицай, генерален директор на Lima Groupe.

С цел подобряване на данъчната прозрачност Франция и нейните съседи въвеждат все по-строги регулации по отношение на криптовалутите и техните притежатели. От 1 януари 2026 г. европейската директива DAC8 задължава доставчиците на услуги, свързани с криптоактиви, да предоставят на данъчните органи пълна информация за своите клиенти. Успоредно с това френско законодателно изменение предвижда също така да се въведе задължително годишно деклариране на „cold wallets“ на физически лица, чиято стойност надвишава 5 000 евро.

Макар и със сигурност да е продиктувано от добри намерения, това решение на Франция обаче излага на риск притежателите на цифрови активи. Всъщност тази нова инициатива създава наистина критична уязвимост, а именно централизирана цифрова база данни, която престъпниците могат да експлоатират.

Франция определено е в криза, като в страната се наблюдава вълна от изтичане на данни (включително потенциално изтичане от Министерството на вътрешните работи), нарастващ брой отвличания и държавна защита, която се счита за недостатъчна. Тази безпрецедентна ситуация превръща страната в предпочитана мишена за организираната престъпност, което за съжаление кара инвеститорите да се защитават сами чрез частни услуги или просто да напуснат страната. Можем ли наистина да ги виним?

Стремеж към прозрачност на всяка цена

Така приключва една ера във Франция. Всъщност, от 1 януари 2026 г. директивата DAC8 променя данъчния пейзаж за притежателите на криптоактиви в Европа. Според Европейската комисия тази регулация ще наложи на CASP (Crypto Asset Service Provider) – европейският еквивалент на PSAN (Prestataire de Services sur Actifs Numériques) във Франция – задължението да събират и след това да предават на данъчните власти подробна информация за транзакциите на своите клиенти.

Трябва да се отбележи, че Франция вече беше въвела мерки по този въпрос. Всъщност задължителното деклариране на крипто сметки, държани в чужбина, се изисква чрез формуляр CERFA 3916-bis, като санкциите могат да достигнат до 1 500 евро за недекларирана сметка, ако активите надвишават 50 000 евро. Портфейлите, чието салдо е по-малко от 5 000 евро, обаче засега остават извън обхвата на това задължение, както посочва Грегори Реймънд в своя туит:

Според Европейската комисия тези мерки имат за цел да се борят срещу данъчните измами и изпирането на пари. Така Франция вече ще има информация за дейностите, извършвани чрез платформите за криптовалути, като засега автоматично генерираните портфейли остават извън обхвата, както правилно подчертава консултантската фирма „Делойт“:

На практика държавите-членки ще разполагат с информация за дейностите с цифрови активи, извършвани от всяко физическо лице, което ще позволи на данъчните им служби да предотвратят пропуски в декларациите.

За съжаление, тази мярка централизира цялата чувствителна информация в правителствени бази данни – идеална мишена за хакерите, като се има предвид, че изтичанията на данни във Франция стават все по-чести.

Изтичанията на данни – от частния сектор към държавния – са истинска находка за престъпниците

През последните няколко години във Франция се наблюдава силно увеличение на изтичанията на данни, засягащи както публичните институции, така и частните предприятия. Всъщност според разследването на France 2 телевизионният канал съобщи:

Експлозия от изтичания на данни, засягащи много френски предприятия и публични служби.

Още по-тревожно е, че между 2021 и 2024 г. личните данни на поне 14 милиона френски граждани са били компрометирани вследствие на прониквания в общински платформи.

Криптокомпаниите също не са пощадени и някои от тях също не са в състояние да защитят чувствителните данни на своите клиенти. Всъщност през юли 2020 г. френският „еднорог“ Ledger, производител на хардуерни портфейли, претърпя масивен изтичане на данни, при което бяха разкрити около един милион имейл адреса на клиенти, малко над 250 000 пощенски адреса и телефонни номера, като 16 000 френски клиенти бяха пряко засегнати.

След този хак откраднатите данни бяха продадени във форуми в дарк уеб. Поради това през октомври 2024 г. CNIL наложи на Ledger рекордна глоба от 750 000 евро за недостатъчни мерки за сигурност. Въпреки това тази глоба нито възстанови правото на личен живот на жертвите, нито обезщети лицата, станали жертви на тормоз чрез имейли или фишинг писма впоследствие.

Пример за фалшиво писмо от Ledger (споделено от @_SaxX_ в X)

Пример за фалшиво писмо от Ledger (споделено от @_SaxX_ в X)

Вследствие на този изтичане на данни последствията се оказаха катастрофални за притежателите на криптовалути. Според тази статия в „Le Monde“ от 2024 г. медията съобщаваше, че:

CNIL заяви пред Агенция „Франс Прес“, че Ledger „не е защитила достатъчно данните на своите клиенти“ вследствие на две нарушения на сигурността на данните, настъпили през 2020 г., които засягаха личните данни на клиенти и потенциални клиенти на компанията.

За да бъдем по-точни, Ledger наистина е станала жертва на недвусмислено изтичане на данни през юли 2020 г. на своя уебсайт, хостван от Shopify, при което са били изложени 270 000 клиентски записи. Към това се добавя и последваща пробива в сигурността, при която недобросъвестни служители на Shopify са експортирали допълнителни данни, засягащи още 290 000 клиенти на Ledger.

В началото на 2026 г. компанията отново стана обект на изтичане на данни чрез своя партньор за електронна търговия Global-e. Инцидентът разкри личните данни на някои клиенти, които са извършили покупки чрез платформата.

Неотдавнашно разследване разкри освен това, че киберпрестъпниците са съставили пълен профил на своите цели вследствие на няколко изтичания на данни през годините, по-специално изтичането на данни от Free през 2024 г. Клеман Доминго, експерт по киберсигурност, обяснява по-конкретно, че:

Групата киберпрестъпници, стояща зад тази операция, най-вероятно е съпоставила пощенските данни на потребителите на криптовалути с други изтичания на данни.

Още по-наскоро, в нощта на 11 срещу 12 декември 2025 г., Министерството на вътрешните работи стана жертва на хакерска атака срещу данните си. Всъщност кибератаката, за която отговорност пое хакерската група BreachForums, беше насочена към пощенските сървъри на ведомството.

След това те описаха подробно атаката си във форума си, като уточниха, че са получили достъп до чувствителни бази данни, по-специално до системата за обработка на съдебни досиета (TAJ), регистъра на издирваните лица (FPR), както и на взаимосвързаните системи, свързващи Интерпол, Главната дирекция по публичните финанси (DGFIP) и Националната каса за социално осигуряване, което е предоставило достъп до лични данни, излагайки на риск повече от 16 милиона души.

Хакерът отправи ултиматум към правителството – една седмица за преговори, в противен случай данните ще бъдат продадени на най-високата цена или ще бъдат направени публично достояние, както обяснява @AureaLibe в своя туит в X:

Въпреки този хакерски удар, който предизвика широк отзвук, правителството изглежда не осъзнава сериозността на ситуацията. В тази връзка министърът на вътрешните работи Лоран Нуньес омаловажи рисковете, като заяви в ефира на RTL, че на този етап не е открито „сериозно компрометиране“, докато вече е задържан един човек по случая.

Въпреки това тази хакерска атака разкрива ужасяваща уязвимост. Всъщност, ако един-единствен индивид е успял да проникне в системите на Министерството на вътрешните работи, какво би се случило в случай на организирани киберпрестъпници или такива, подкрепяни от държави?

И за да бъде всичко още по-лошо, опасността не идва само отвън. През миналия юли вестник „Le Parisien“ разкри, че служителка от Главната дирекция за публични финанси е заподозряна в предаване на поверителна информация на организираната престъпност. Ако данъчен служител може да бъде подкупен и да продава чувствителни данни на данъкоплатците, как правителството може да гарантира сигурността на бъдещите бази данни, свързани с DAC8?

Нарастваща вълна от отвличания – една жестока реалност

От 2023 г. насам във Франция се наблюдават повтарящи се отвличания, насочени предимно към инвеститори в криптовалути. Най-широко отразяваното отвличане е това на съоснователя на Ledger, Дейвид Баланд. Националната жандармерия в региона тогава заяви:

На сутринта на 21 януари 2025 г. двойка е отвлечена от дома си във Виерзон, департамент Шер, от група престъпници. Дейвид Баланд е съосновател на Ledger, френска компания, специализирана в криптовалути.

Искането за откуп очевидно беше в криптовалута, като похитителите предоставиха видеодоказателство, че предприемачът е жив.

Няколко месеца по-късно, през май миналата година, бащата на друг предприемач от сектора също беше отвлечен и държан като заложник в продължение на близо 48 часа в близост до Париж. Престъпниците също изискваха плащане в криптовалута в замяна на заложника.

Друг тревожен факт е, че бременна жена, дъщеря на главния изпълнителен директор на Paymium, едва е избегнала отвличане в 11-ия арондисман на Париж.

На 18 декември миналата година двойка инвеститори, живеещи близо до Ла Рошел, бяха задържани в дома си. Те бяха вързани и пребити в продължение на близо два часа, за да се получи достъп до крипто портфейла им. Според местни полицейски източници нападателите са откраднали около 10 милиона долара в криптовалута и са разполагали с много точни данни за сумите, притежавани от жертвите – информация, получена чрез изтичане на данни, открито в интернет.

Оттогава насам адската спирала се ускорява: само за 3 дни във Франция бяха регистрирани 3 нападения – от опити за отвличане до целенасочени нападения, което илюстрира тревожен обрат, при който притежаването на криптовалути може да се превърне в фактор на физически риск както за инвеститора, така и за близките му.

Критичната ситуация, която се очертава във Франция, е безспорна. Колкото повече регулациите направят криптоактивите на гражданите прозрачни за правителството, толкова повече престъпниците ще адаптират стратегията си за набелязване на цели, залагайки на чувствителни данни, което потвърждава поговорката: за да живеем щастливо, нека живеем скрити.

Недостатъчна реакция на Франция по отношение на сигурността

Предвид нарастващата заплаха, която тегне над участниците в криптовалутния сектор, правителството въведе първична защита, която отразява липсата му на интерес към този въпрос. Министерството на вътрешните работи обяви, че:

Предприемачите от сектора на криптовалутите ще имат приоритетен достъп до спешния номер 17 и ще получават инструктажи от елитните подразделения на френската полиция.

Взетите мерки са по-скоро символични, отколкото успокояващи. В никакъв случай предприемачите в сектора не се чувстват по-сигурни, тъй като това изобщо не решава проблема с уязвимостта на централизираните системи за данни, а още по-лошо – правителството изглежда наистина да омаловажава мащаба на заплахата, която се засилва, както посочва Седрик Фонтен, главен изпълнителен директор на Lima Protection:

В момента съотношението разходи-ползи е в полза на престъпниците. Държавата няма да може да направи нищо на своето ниво, докато правосъдието остава либерално.

В резултат на неспособността на страната да защити своите граждани, някои от най-богатите инвеститори в криптовалути се обърнаха към частни охранителни фирми, което доведе до създаването на двускоростна среда по отношение на сигурността в страната.

Вероятно търсенето на частна охрана е нараснало значително, особено сред предприемачите и инвеститорите, управляващи големи портфейли. Джетро Пийлман, главен изпълнителен директор на „Infinite Risks International“ – специализирана охранителна компания със седалище в Нидерландия, сподели пред „Bloomberg“ своето наблюдение:

Получихме повече запитвания, сключихме повече дългосрочни договори и отбелязахме увеличение на проактивните запитвания от страна на инвеститори в криптовалути, които не искат да бъдат хванати неподготвени. Те разбират, че интелигентните мерки за сигурност вече са неразделна част от оперативните им разходи.

Според Bloomberg, Coinbase е похарчила до 6,2 милиона долара за личната охрана на своя главен изпълнителен директор Брайън Армстронг само през 2024 г. Това е показателен пример за факта, че „крипто-ВИП-овете“ вече трябва да отделят значителен седемцифрен бюджет за своята сигурност.

Освен услугите за лична охрана съществуват и по-икономични решения, като това, което предлага Perimeter Lab. Този френски стартъп, основан от трима бивши служители на Ledger, предлага цялостен одит, който позволява на криптоинвеститорите да идентифицират своите уязвимости, преди те да бъдат експлоатирани.

Така настъпи ерата, в която държавната защита е недостатъчна и само най-богатите могат да си позволят сигурност, съответстваща на нарастващата заплаха, което отразява сривът на Франция в областта на обществената сигурност.

Ситуацията във Франция се влошава с тези заплахи, намираме се на все по-стръмен наклон. Ние го виждаме по броя на заявките ни, виждаме го и по броя на хората, които са станали жертва на нападения, добавя Седрик Фонтен

Всъщност, между потенциалното хакване на милиони данни от Министерството на вътрешните работи, безсилието на правителството пред киберпрестъпната организация BreachForums и прилагането на DAC8 с неговата централизирана база данни, Франция сякаш поставя явна мишена на гърба на французите, без да осъзнава последствията от действията си.

Related Posts

Leave a Comment