تجربة CBDC في كوريا الجنوبية تواجه انتقادات بعد غياب مراجعة أمنية مستقلة

أثارت تجربة العملة الرقمية للبنك المركزي في كوريا الجنوبية (CBDC) جدلًا واسعًا بعد الكشف عن عدم خضوع المرحلة الأولى من المشروع لتدقيق أمني مستقل من قبل جهة حكومية أو طرف خارجي، مع اعتماد البنوك المشاركة على مراجعات داخلية قبل بدء الاختبارات.

ووفقًا لتقرير نشرته صحيفة Maeil Business، استنادًا إلى بيانات قدمتها هيئة الرقابة المالية الكورية (FSS) إلى النائب لي هون سيونغ، فإن السلطات المالية لم تُجرِ فحصًا أمنيًا منفصلًا خلال المرحلة الأولى من تجربة بنك كوريا للعملة الرقمية، والتي نُفذت بين أبريل ويونيو من العام الماضي.

وأشار التقرير إلى أن الإجراءات الأمنية التي سبقت إطلاق التجربة اقتصرت على مراجعة لأنظمة تكنولوجيا المعلومات وتقييم للثغرات الأمنية، شاركت فيها فرق داخلية من البنوك المشاركة، بما في ذلك بنك ووري وبنك نونغهيوب، إلى جانب معهد الأمن المالي وشركة الأمن السيبراني SK Shields.

وأثار هذا الأسلوب انتقادات بسبب مشاركة المؤسسات نفسها التي تختبر النظام في تقييم مستوى أمانه، في ظل عدم وجود ما يثبت إجراء مراجعة مستقلة بعد انتهاء المرحلة التجريبية.

وأكد بنك كوريا في تقريره الخاص بالمشروع أن النظام خضع لفحوص أمنية شاملة قبل إطلاق برنامج "هان ريفر" التجريبي، ونفى وجود مخاطر تقنية مرتبطة برموز الإيداع الرقمية المستخدمة خلال الاختبارات.

لكن التقرير الصحفي اعتبر أن توضيحات البنك المركزي اعتمدت على تقييماته الذاتية، ولم تستند إلى نتائج تدقيق خارجي مستقل، مشيرًا إلى أن الأمر يكتسب أهمية خاصة مع إمكانية اعتماد هذه البنية التحتية مستقبلًا كجزء من منظومة المدفوعات في كوريا الجنوبية.

كما كشف التقرير عن محدودية التنسيق الرقابي حول مشاريع العملات الرقمية، موضحًا أن هيئة الرقابة المالية سجلت استشارة رسمية واحدة فقط خلال السنوات الثلاث الماضية مع المؤسسات المصرفية بشأن منتجات مرتبطة بالعملات الرقمية أو رموز الإيداع، وكانت مع بنك شينهان حول منتج تأميني مرتبط بهذه الرموز.