Escrito por: Liu Honglin, Xu Xiaohui, Bufete de abogados Mankiw

Navegando por Web3, ¿quién no tiene N carteras de criptomonedas a mano? Como necesidad, las billeteras de criptomonedas siempre han sido una instalación de almacenamiento clave para criptomonedas y una herramienta importante para participar en varios ecosistemas Web3. Han atraído mucha atención y tienen muchos participantes. Según la lista incluida en ROOTDATA, existen hasta 370 carteras de criptomonedas comunes.

Fuente: datos raíz

Al mismo tiempo, la ruta de la billetera de criptomonedas también está muy ocupada. ¿Quién ha conectado más cadenas en la etapa inicial y más DAPP en el mediano plazo? ¿En qué más pueden participar los emprendedores que ingresan a la ruta de la billetera? El abogado Mankiw cree que la seguridad que aporta el cumplimiento legal será la próxima ventaja diferenciadora. Entonces, como empresario de billeteras, ¿cómo debería garantizar el cumplimiento legal? Primero, debemos revisar la lógica de desarrollo y operación de las billeteras de criptomonedas y analizar el estado de cumplimiento actual del seguimiento de la billetera.

Introducción a la billetera de criptomonedas

Las billeteras de criptomonedas se han convertido en una herramienta importante para que los usuarios almacenen, administren e intercambien activos digitales en la red blockchain mediante la combinación de claves privadas y públicas. Se puede decir que crear una billetera de criptomonedas es el primer paso para que los usuarios ingresen al mundo Web3.

tipo de billetera

Las billeteras de criptomonedas a menudo se dividen en las siguientes categorías según cómo almacenan las claves privadas, la cantidad de titulares y si admiten múltiples cadenas de criptoactivos:

  • En términos de métodos de almacenamiento de claves privadas, se pueden dividir en billeteras frías y billeteras activas. Una billetera fría es una billetera que almacena criptomonedas en un dispositivo fuera de línea; una billetera caliente es una billetera que almacena y administra criptomonedas en un dispositivo conectado a Internet.

  • Dependiendo de la cantidad de titulares de claves privadas de billetera, se puede dividir en billeteras de firma única y billeteras de firma múltiple. Una billetera de firma única se refiere a una billetera que puede realizar una determinada operación con la firma de una sola persona; en consecuencia, una billetera que requiere múltiples firmas como grupo para realizar una determinada operación es una billetera de firma múltiple;

  • Dependiendo de si admite activos cifrados de cadenas múltiples, se puede dividir en billeteras de cadena única y billeteras de cadena múltiple. Una billetera de cadena única se refiere a una billetera que solo puede almacenar, enviar y recibir tokens de una determinada cadena pública. Una billetera de cadena múltiple se refiere a una billetera que puede admitir múltiples tokens de plataforma de cadena principal.

Además, a partir de 2020 también han ido surgiendo paulatinamente las billeteras inteligentes AA. Se trata de una billetera basada en el protocolo ERC-4337 que se puede gestionar y controlar mediante contratos inteligentes, lo que evita en cierta medida problemas causados ​​por la pérdida de palabras mnemotécnicas o por parte de los usuarios. riesgo de claves privadas.

involucrando negocios

Hay varios tipos de billeteras de criptomonedas, y las funciones admitidas por diferentes billeteras también son diferentes. Las funciones de la billetera realmente afectan la experiencia del usuario y también determinan las diferentes audiencias de usuarios hasta cierto punto. Los productos de billetera convencionales en el mercado generalmente tienen las siguientes funciones comerciales:

  • Gestión y negociación de activos. Proporciona las funciones de almacenar, enviar y recibir múltiples criptomonedas y permite a los usuarios realizar transferencias y transacciones en cadena, que es la función más básica de la billetera.

  • Servicios de stake y DeFi. La gestión financiera y la inversión también son una de las necesidades importantes para que los usuarios utilicen billeteras. Muchos proyectos de billeteras brindarán a los usuarios servicios de promesa o brindarán servicios DeFi como préstamos y liquidez, y obtendrán ciertas tarifas por ellos.

  • Integración DAPP. Las billeteras de criptomonedas se utilizan a menudo como herramientas de autenticación de identidad y de inicio de sesión para las DAPP. Los usuarios pueden autorizar a las DAPP a acceder a la información y los activos de su cuenta a través de la billetera. Muchas billeteras también integrarán múltiples DAPP y los usuarios pueden acceder directamente a varios servicios DAPP dentro de la billetera; como actividades de lanzamiento aéreo, juegos, etc.

  • Servicio NFT. NFT es uno de los tipos de activos importantes de Web3. Muchas billeteras cooperarán con el mercado de NFT para ayudar a los usuarios a comprar, vender y administrar activos NFT en la billetera. Además, algunas billeteras cooperarán para proporcionar herramientas de transmisión de NFT y a los usuarios. Puede crear activos NFT directamente en la billetera. Crear y emitir NFT.

Desafíos de cumplimiento de billeteras de criptomonedas

Los gobiernos y reguladores se están volviendo cada vez más estrictos con las criptomonedas. Si bien la industria de las criptomonedas se ha desarrollado rápidamente en los últimos años, también ha ido acompañada de requisitos y riesgos de cumplimiento cada vez más estrictos. Muchos de los principales proyectos de billeteras criptográficas han experimentado incidentes de seguridad importantes, como fugas de datos y problemas de gestión interna. Estos incidentes no son solo crisis comerciales que enfrentan proyectos individuales, sino también una llamada de atención para todo el ecosistema de criptomonedas, recordando a todos los participantes que fortalezcan sus sistemas. esfuerzos de gestión de riesgos y construcción de cumplimiento.

Vulnerabilidades de la tecnología Crypto Wallet

Las billeteras criptográficas aún enfrentan una variedad de vulnerabilidades potenciales y riesgos de seguridad a nivel técnico debido a su naturaleza de manejar información financiera confidencial, lo que las convierte en un objetivo principal para ataques de piratas informáticos y vulnerabilidades técnicas.

Según el monitoreo de Beosin Alert, hubo hasta 78 ataques importantes en el campo Web3 en la primera mitad de 2024, con pérdidas totales que alcanzaron los 1.193 millones de dólares. Los métodos de ataque incluyen fugas de claves privadas, vulnerabilidades de la estructura de seguridad y otras razones. En solo un mes, en julio de 2024, el intercambio japonés BitPoint Japan (BPJ) fue pirateado y su billetera caliente fue robada con 3.5 mil millones de yenes, y el intercambio indio WazirX fue pirateado y su billetera fue robada con 235 millones de dólares estadounidenses, etc. .

Privacidad del usuario y violación de datos

Aunque las billeteras cifradas son anónimas, los usuarios aún deben proporcionar información personal, como correo electrónico y números de teléfono, cuando utilizan ciertas funciones de socios del proyecto de billetera cifrada. Mantener la información de los datos del usuario también es uno de los desafíos importantes para el proyecto.

Según la noticia publicada por el fabricante de billeteras de hardware de criptomonedas Trezor en enero de 2024, un hacker de alguna manera invadió el sitio web de soporte de terceros de Trezor el 17 de ese mes. Este incidente de seguridad expuso los intercambios con Trezor desde diciembre de 2021. Los datos de los usuarios. respaldado por la orden de trabajo involucra aproximadamente 66,000 usuarios, incluidos nombres, nombres de usuario, direcciones de correo electrónico y otra información.

Gestión interna del personal del proyecto.

No es raro que los miembros de proyectos de billeteras de criptomonedas aprovechen condiciones convenientes para apropiarse indebidamente y robar los activos de los usuarios, o que los ex empleados conserven permisos importantes y sean explotados por piratas informáticos.

En marzo de 2023, Sam Bankman-Fried, fundador de la plataforma estadounidense de comercio de criptomonedas FTX, fue acusado de robar 8.000 millones de dólares (aproximadamente 57.800 millones de RMB) a los clientes de la plataforma de comercio de criptomonedas FTX (yuanes), y fue condenado a 25 años de prisión. prisión en Nueva York, Estados Unidos. Hay casos similares en China, el Tribunal de Xuhui anunció en abril de 2024 que tres ex empleados de Huobi agregaron un programa de puerta trasera al software de billetera y convirtieron con éxito más de 19,000 direcciones de billeteras digitales. Finalmente fueron sentenciados a 3 años por obtener ilegalmente un sistema de información informática. datos. años de prisión.

En diciembre de 2023, una de las razones importantes por las que la conocida billetera de criptomonedas Ledger fue invadida maliciosamente fue que los ex empleados dejaron permisos importantes después de que las cuentas npmjs de los ex empleados fueran secuestradas mediante phishing, los atacantes podían liberar versiones de módulos venenosos a voluntad.

escándalo de lavado de dinero

Los gobiernos y las agencias reguladoras de varios países están fortaleciendo constantemente la supervisión de los servicios de billetera y criptomonedas. La lucha contra el lavado de dinero siempre ha sido un desafío importante al que se enfrentan los proyectos de criptomonedas. Las partes del proyecto deben implementar medidas estrictas contra el lavado de dinero (AML) y conocer su situación. -Procedimientos del cliente (KYC) para garantizar que su plataforma no se utilice con fines ilegales.

En noviembre de 2023, el Departamento de Justicia de EE. UU. acusó a Binance de lavado de dinero, de operar como una empresa de transferencia de divisas no registrada y de violar las sanciones. Al final, el director ejecutivo de la empresa, Changpeng Zhao (CZ), renunció y admitió el lavado de dinero para resolver los cargos. El incidente desencadenó un aumento en la criptografía. Un acalorado debate en el mundo de las divisas. Los siete cargos penales que enfrentó anteriormente el fundador de la plataforma FTX, Sam Bankman-Fried, también incluían cargos de lavado de dinero.

Política de cumplimiento de billeteras de criptomonedas

Las diferentes carteras Web3 tienen sus propias características en términos de seguridad, experiencia de usuario, características funcionales, soporte del ecosistema y estrategias de mercado. Con el avance de la tecnología y el crecimiento de las necesidades de los usuarios, es previsible que las funciones de la billetera se enriquezcan. En un contexto lleno de oportunidades y desafíos, independientemente del tipo de billetera de criptomonedas, cómo llevarla a cabo de manera segura y legal será un tema importante que enfrentará todo proyecto.

Cumplimiento normativo empresarial

Los diferentes países tienen diferentes actitudes y requisitos regulatorios hacia las criptomonedas. Algunos países consideran que los activos digitales son un instrumento de pago o un producto legal, mientras que otros prohíben o restringen la emisión y el comercio de activos digitales. Por lo tanto, la parte del proyecto debe comprender y cumplir las leyes y regulaciones pertinentes del país donde opera, formular las estrategias de cumplimiento correspondientes y registrarse y presentar ante las agencias reguladoras pertinentes según sea necesario durante la operación; la parte del proyecto también debe prestar mucha atención; a los cambios en las políticas regulatorias y ajustar y optimizar oportunamente las estrategias operativas para adaptarse a la dinámica regulatoria.

Como se mencionó anteriormente, bajo la estricta actitud regulatoria de China continental hacia los negocios relacionados con monedas virtuales, muchos proyectos de billeteras de criptomonedas planean expandir sus negocios en el extranjero. Las empresas de blockchain deben considerar una serie de factores al elegir un lugar de registro cuando viajan al extranjero, incluido el entorno regulatorio, las políticas fiscales, la estructura de gobernanza, la protección de la privacidad, etc. Una breve introducción a los lugares populares de registro en el extranjero es la siguiente:

Costa afuera. Por ejemplo, las Islas Caimán y las Islas Vírgenes Británicas tienen las ventajas de no pagar impuestos, tener un alto anonimato y facilidad para realizar negocios globales. Sin embargo, por otro lado, la transparencia regulatoria es deficiente y la industria está menos reconocida. Entre ellas, las Islas Caimán tienen estándares regulatorios financieros relativamente altos, pero los costos de establecimiento y operación son relativamente altos; las Islas Vírgenes Británicas tienen costos de establecimiento y operación relativamente bajos, pero la transparencia regulatoria y la estructura de gobernanza son relativamente imperfectas;

En tierra. Por ejemplo, Singapur y Hong Kong tienen leyes y regulaciones relativamente claras y completas, y actitudes regulatorias relativamente predecibles. Sin embargo, los costos fiscales y el anonimato son relativamente bajos. Entre ellos, Hong Kong tiene un sistema legal y una infraestructura financiera relativamente completos, bajos costos impositivos y está respaldado por el continente, pero las políticas políticas y regulatorias pueden afectar la estabilidad del entorno empresarial. Singapur también tiene un entorno regulatorio relativamente amigable y bajo; costos fiscales, pero el tamaño del mercado es relativamente pequeño y los costos operativos son altos.

gestión de personal interno

Las billeteras de criptomonedas están estrechamente relacionadas con la seguridad de los fondos de los usuarios, lo que también requiere que las partes del proyecto se concentren en fortalecer la gestión del personal interno del proyecto. Si la mala conducta de los empleados genera riesgos o opinión pública, fácilmente puede causar daños irreversibles al desarrollo del proyecto.

La parte del proyecto puede establecer un sistema completo de gestión de cumplimiento e implementar un estricto control de acceso para garantizar que solo el personal autorizado pueda acceder a información y sistemas confidenciales; realizar periódicamente capacitación y gestión de cumplimiento para los empleados del proyecto para mejorar la conciencia de seguridad de los empleados y prevenir ataques de ingeniería social y fraude interno; si es necesario, se puede establecer un equipo de cumplimiento dedicado para realizar auditorías internas periódicas y monitorear para descubrir y responder rápidamente a posibles amenazas internas.

revisión de la cooperación externa

Funciones como DeFi, Stake, servicios NFT y la integración de DApp no ​​solo son un reflejo importante de las diferencias de cada billetera, sino también una de las fuentes importantes de ingresos para los proyectos de billeteras de criptomonedas.

Al establecer una cooperación con partes externas del proyecto, la parte del proyecto de billetera de criptomonedas puede realizar una verificación de antecedentes del proyecto de cooperación y firmar un acuerdo de cooperación escrito para aclarar las responsabilidades y obligaciones de ambas partes y evitar que el socio toque las líneas rojas legales. Durante el período de cooperación, la parte del proyecto de billetera de criptomonedas también debe realizar revisiones periódicas y un monitoreo sistemático en tiempo real de los socios para identificar transacciones anormales o actividades sospechosas, si hay comportamientos de alto riesgo, responder y ajustar el plan de cooperación de manera oportuna. .

Control técnico de riesgos de seguridad.

Las billeteras de criptomonedas siempre están expuestas a riesgos como ataques de piratas informáticos, fallas del sistema, pérdida de datos, etc. Una vez que ocurren estos riesgos, pueden provocar la pérdida o el robo de los activos digitales de los usuarios e incluso desencadenar disputas legales como quejas, demandas y reclamos de los usuarios.

Las partes del proyecto de billetera deben prestar atención a la revisión del control de riesgos de la seguridad de la tecnología de billetera, incluida la seguridad del código propio de la billetera, la seguridad de interacción en cadena y otras medidas de seguridad. Las partes del proyecto pueden comenzar con recordatorios de moneda de riesgo, gestión de autorización de contratos, recordatorios de sitios web de phishing, detección de direcciones de riesgo, monitoreo de riesgos de contratos y otras medidas para garantizar la seguridad técnica de la billetera. Al mismo tiempo, se deben desarrollar y probar planes de respuesta a emergencias para garantizar que se pueda responder rápidamente a las emergencias y reducir las pérdidas.

AML y KYC

Debido al anonimato y la naturaleza global de las criptomonedas, es extremadamente fácil para los delincuentes realizar lavado de dinero o actividades ilegales. A medida que el mercado continúa desarrollándose y madurando, AML y KYC se están volviendo cada vez más importantes en el espacio de las criptomonedas.

Los proyectos de billeteras de criptomonedas pueden identificar y gestionar riesgos potenciales y actividades sospechosas mediante el establecimiento de un sistema de monitoreo de transacciones en tiempo real y un mecanismo de notificación de riesgos para evitar el lavado de fondos ilegales a través de criptomonedas. Las partes del proyecto también pueden considerar completar los procedimientos KYC a través de la verificación de la identidad del usuario, la verificación de la dirección, etc., y realizar de manera proactiva un monitoreo y la debida diligencia para garantizar la legitimidad y estabilidad de la plataforma.

Conclusión

El cumplimiento es la piedra angular del éxito y de las operaciones continuas de un proyecto de billetera de criptomonedas. Cuando las partes del proyecto de billetera de criptomonedas se expanden al mercado internacional, deben considerar de manera integral las leyes y regulaciones, la seguridad técnica, el control interno y otros aspectos para garantizar el cumplimiento de las operaciones. Comprender el entorno legal del mercado objetivo, obtener las licencias necesarias, establecer un sistema de control interno eficaz, implementar fuertes medidas de seguridad técnica y adaptarse a los cambios regulatorios las partes del proyecto Wallet no solo pueden evitar riesgos legales, sino también mejorar la confianza de los usuarios y la competitividad del mercado. . Esperamos que las sugerencias de cumplimiento contenidas en este artículo puedan proporcionar una guía valiosa para los proyectos de billeteras de criptomonedas y ayudar a que los proyectos avancen de manera constante en el camino hacia el cumplimiento.