Autori: Liu Honglin, Xu Xiaohui, Mankiw advokātu birojs

Web3 sērfot, kuram gan nav pie rokas N kriptovalūtas maki? Kā nepieciešamība, kriptovalūtas maki vienmēr ir bijuši kriptovalūtas atslēgas glabātava un nozīmīgs rīks dalībai dažādās Web3 ekosistēmās. Tie ir piesaistījuši lielu uzmanību un daudz dalībnieku. Saskaņā ar ROOTDATA iekļauto sarakstu, ir pat 370 izplatīti kriptovalūtu maki.

Avots: Rootdata

Tajā pašā laikā kriptovalūtas maka trase ir arī ļoti noslogota. Kurš ir pievienojis vairāk ķēžu vidusposmā. Advokāts Mankivs uzskata, ka drošība, ko sniedz tiesiskā atbilstība, būs nākamā atšķirības priekšrocība. Tātad, kā jums kā maka uzņēmējam būtu jānodrošina tiesību aktu ievērošana? Pirmkārt, mums ir jāpārskata kriptovalūtu maku izstrādes un darbības loģika un jāanalizē maka trases pašreizējais atbilstības statuss.

Ievads par kriptovalūtas maku

Kriptovalūtas maki ir kļuvuši par svarīgu rīku lietotājiem, lai uzglabātu, pārvaldītu un tirgotu digitālos aktīvus blokķēdes tīklā, izmantojot privāto atslēgu un publisko atslēgu kombināciju. Var teikt, ka kriptovalūtas maka izveide ir pirmais solis, lai lietotāji varētu iekļūt Web3 pasaulē.

maka veids

Kriptovalūtas maki bieži tiek iedalīti šādās kategorijās, pamatojoties uz to, kā tie glabā privātās atslēgas, turētāju skaitu un to, vai tie atbalsta vairākas ķēdes kriptoaktīvus:

  • Runājot par privāto atslēgu uzglabāšanas metodēm, to var iedalīt aukstajos makos un karstajos makos. Aukstais maks ir maciņš, kurā tiek glabātas kriptovalūtas bezsaistes ierīcē.

  • Atkarībā no seifa privāto atslēgu turētāju skaita to var iedalīt viena paraksta makos un vairāku parakstu makos. Maks ar vienu parakstu attiecas uz maku, kas var veikt noteiktu darbību ar vienas personas parakstu, maku, kuram ir nepieciešami vairāki paraksti kā grupai, lai veiktu noteiktu darbību, ir vairāku parakstu maks.

  • Atkarībā no tā, vai tas atbalsta vairāku ķēžu šifrētus līdzekļus, to var iedalīt vienas ķēdes makos un vairāku ķēžu makos. Vienas ķēdes maciņš attiecas uz maku, kurā var uzglabāt, nosūtīt un saņemt tikai noteiktas publiskas ķēdes marķierus.

Turklāt pēc 2020. gada pamazām ir parādījušies arī AA viedie maki. Tas ir uz ERC-4337 protokola balstīts maciņš, ko var pārvaldīt un kontrolēt, izmantojot viedos līgumus, kas zināmā mērā ļauj izvairīties no problēmām, ko rada lietotāju mnemonisko vārdu zaudēšana vai. privātās atslēgas.

Uzņēmējdarbības iesaistīšana

Ir dažādi kriptovalūtu maki, un arī dažādu maku atbalstītās funkcijas ir atšķirīgas, un tās patiesi ietekmē lietotāju pieredzi un zināmā mērā nosaka arī dažādas lietotāju auditorijas. Tirgū izplatītajiem maku produktiem parasti ir šādas uzņēmējdarbības funkcijas:

  • Aktīvu pārvaldīšana un tirdzniecība. Tas nodrošina vairāku kriptovalūtu glabāšanas, nosūtīšanas un saņemšanas funkcijas, kā arī ļauj lietotājiem veikt pārskaitījumus un darījumus ķēdē, kas ir maka pamatfunkcija.

  • Staking un DeFi pakalpojumi. Finanšu pārvaldība un investīcijas ir arī viena no svarīgākajām lietotāju vajadzībām, lai izmantotu makus. Daudzi maka projekti nodrošinās lietotājiem ķīlas pakalpojumus vai DeFi pakalpojumus, piemēram, kreditēšanu un likviditāti, kā arī nopelnīs no tiem noteiktu maksu.

  • DAPP integrācija. Kriptovalūtas maki bieži tiek izmantoti kā pieteikšanās un identitātes autentifikācijas rīki DAPP lietotājiem kā airdrop aktivitātes, spēles utt.

  • NFT pakalpojumi. NFT ir viens no svarīgākajiem Web3 līdzekļu veidiem. Daudzi maki sadarbosies ar NFT tirgu, lai palīdzētu lietotājiem pirkt, pārdot un pārvaldīt makā esošos NFT līdzekļus. Turklāt daži maki sadarbosies, lai nodrošinātu NFT apraides rīkus var tieši izveidot NFT līdzekļus makā. Izveidot un izdot NFT.

Kriptovalūtas maka atbilstības problēmas

Valdības un regulatori kļūst arvien stingrāki attiecībā uz kriptovalūtām. Lai gan pēdējos gados kriptovalūtu maku nozare ir strauji attīstījusies, to pavada arī arvien stingrākas atbilstības prasības un riski. Daudzi vadošie kriptovalūtu maka projekti ir piedzīvojuši lielus drošības incidentus, piemēram, datu noplūdes un iekšējās pārvaldības problēmas. Šie incidenti ir ne tikai biznesa krīzes, ar kurām saskaras atsevišķi projekti, bet arī trauksmes zvans visai kriptovalūtu ekosistēmai, atgādinot visiem dalībniekiem, lai tie stiprinātu savu. Riska pārvaldība un atbilstības veidošana.

Kripto maka tehnoloģiju ievainojamības

Kripto maki joprojām saskaras ar dažādām iespējamām ievainojamībām un drošības riskiem tehniskā līmenī, jo tie apstrādā sensitīvu finanšu informāciju, padarot tos par galveno hakeru uzbrukumu un tehnisko ievainojamību mērķi.

Saskaņā ar Beosin Alert monitoringu 2024. gada pirmajā pusē Web3 jomā bija 78 lieli uzbrukumi, kuru kopējie zaudējumi sasniedza 1,193 miljardus ASV dolāru. Attack metodes ietver privātās atslēgas noplūdes, drošības struktūras ievainojamības un citus iemeslus. Tikai viena mēneša laikā 2024. gada jūlijā tika uzlauzta Japānas BitPoint Japan (BPJ) birža un nozagts tās karstais maciņš ar 3,5 miljardiem jenu, kā arī Indijas birža WazirX un tās maks ar 235 miljonu ASV dolāru u.c. .

Lietotāja konfidencialitāte un datu pārkāpums

Lai gan šifrētie maki ir anonīmi, lietotājiem joprojām ir jānorāda personiskā informācija, piemēram, e-pasts un tālruņu numuri, izmantojot noteiktas šifrētā maka projekta partneru funkcijas. Lietotāja datu informācijas saglabāšana ir arī viens no svarīgākajiem izaicinājumiem projekta pusei.

Saskaņā ar ziņām, ko 2024. gada janvārī publicēja kriptovalūtas aparatūras maka ražotājs Trezor, tā mēneša 17. datumā kāds hakeris iebruka Trezor trešās puses atbalsta vietnē. Šis drošības incidents atklāja apmaiņu ar Trezor kopš 2021. gada decembra. Lietotāju dati atbalsta darba pasūtījums ietver aptuveni 66 000 lietotāju, tostarp vārdus, lietotājvārdus, e-pasta adreses un citu informāciju.

Iekšējā projekta personāla vadība

Nav nekas neparasts, ka kriptovalūtas maka projektu dalībnieki izmanto ērtus apstākļus, lai piesavinātos un nozagtu lietotāju īpašumus, vai arī bijušie darbinieki saglabā svarīgas atļaujas un hakeri viņus izmanto.

2023. gada martā Semam Bankmanam-Frīdam, amerikāņu kriptovalūtu tirdzniecības platformas FTX dibinātājam, tika piespriests 25 gadu cietumsods par 8 miljardu ASV dolāru (aptuveni 57,8 miljardu RMB) nozagšanu no FTX kriptovalūtu tirdzniecības platformas juaņas klientiem cietumā Ņujorkā, ASV. Līdzīgi gadījumi ir Ķīnā, 2024. gada aprīlī paziņoja, ka trīs bijušie Huobi darbinieki maka programmatūrai pievienoja aizmugures programmu un veiksmīgi pārveidoja vairāk nekā 19 000 digitālo maku adrešu. Galu galā viņiem tika piespriests 3 gadu cietumsods datiem cietumā.

2023. gada decembrī viens no svarīgiem iemesliem, kāpēc plaši pazīstamais kriptovalūtas maciņš Ledger tika ļaunprātīgi iebrukts, bija tas, ka bijušie darbinieki atstāja svarīgas atļaujas pēc tam, kad pikšķerēšanas rezultātā tika nolaupīti bijušo darbinieku npmjs konti, uzbrucēji pēc vēlēšanās varēja izlaist indīgas moduļa versijas.

naudas atmazgāšanas skandāls

Valdības un regulatīvās aģentūras dažādās valstīs pastāvīgi pastiprina kriptovalūtu un maku pakalpojumu uzraudzību. Naudas atmazgāšanas novēršana vienmēr ir bijusi nopietns izaicinājums, ar ko saskaras kriptovalūtas projekti -klienta (KYC) procedūras, lai nodrošinātu, ka tā platforma netiek izmantota nelikumīgiem mērķiem.

2023. gada novembrī ASV Tieslietu departaments apsūdzēja Binance naudas atmazgāšanā, kas darbojas kā nereģistrēts valūtas pārvedumu uzņēmums, un sankciju pārkāpšanā. Galu galā uzņēmuma vadītājs Čangpens Džao (Changpeng Zhao) atkāpās no amata un atzina naudas atmazgāšanu, lai atrisinātu šīs apsūdzības incidents izraisīja kriptogrāfijas pieaugumu valūtas pasaulē. Septiņās kriminālapsūdzībās, ar kurām iepriekš vērsās FTX platformas dibinātājs Sems Bankmans-Frīds, bija arī apsūdzības par naudas atmazgāšanu.

Kriptovalūtas maka atbilstības politika

Dažādiem Web3 makiem ir savas īpašības drošības, lietotāja pieredzes, funkcionālo funkciju, ekosistēmas atbalsta un tirgus stratēģiju ziņā. Attīstoties tehnoloģijām un pieaugot lietotāju vajadzībām, ir paredzams, ka maka funkcijas kļūs bagātākas. Iespēju un izaicinājumu pilnajā kontekstā, neatkarīgi no kriptovalūtas maka veida, tas, kā to droši un likumīgi īstenot, būs svarīgs jautājums, ar ko saskaras katrs projekts.

Uzņēmējdarbības regulējuma atbilstība

Dažādās valstīs ir atšķirīga regulējuma attieksme un prasības pret kriptovalūtām. Dažas valstis digitālos aktīvus uzskata par likumīgu maksāšanas līdzekli vai preci, savukārt citas aizliedz vai ierobežo digitālo aktīvu izdošanu un tirdzniecību. Tāpēc projekta pusei ir jāsaprot un jāievēro attiecīgie tās valsts tiesību akti un noteikumi, kurā tā darbojas, jāformulē atbilstošas ​​atbilstības stratēģijas, kā arī darbības laikā jāreģistrējas un jāreģistrējas attiecīgajās regulatīvajās aģentūrās regulējuma politikas izmaiņām un laicīgi pielāgot un optimizēt darbības stratēģijas, lai pielāgotos regulējuma dinamikai.

Kā minēts iepriekš, saskaņā ar kontinentālās Ķīnas stingro regulējošo attieksmi pret ar virtuālo valūtu saistītiem uzņēmumiem daudzi kriptovalūtas maka projekti plāno paplašināt savu biznesu ārzemēs. Blockchain uzņēmumiem, izvēloties reģistrācijas vietu, dodoties uz ārzemēm, jāņem vērā vairāki faktori, tostarp normatīvā vide, nodokļu politika, pārvaldības struktūra, privātuma aizsardzība utt. Īss ievads par populārajām ārzemju reģistrācijas vietām ir šāds:

Ārzonas. Piemēram, Kaimanu salām un Britu Virdžīnu salām ir tādas priekšrocības kā bez nodokļiem, augsta anonimitāte un viegla uzņēmējdarbības veikšana pasaulē. Tomēr, no otras puses, regulējuma pārredzamība ir vāja un nozare ir mazāk atzīta. Tostarp Kaimanu salās ir salīdzinoši augsti finanšu regulējuma standarti, bet Britu Virdžīnu salās ir salīdzinoši zemas dibināšanas un darbības izmaksas, bet regulējuma pārredzamība un pārvaldības struktūra ir salīdzinoši nepilnīga.

Uz krasta. Piemēram, Singapūra, Honkonga u.c., likumi un noteikumi šādās vietās ir salīdzinoši skaidri un pilnīgi, un regulējošā attieksme ir samērā paredzama, bet salīdzinoši, ir nodokļu izmaksas un anonimitāte ir salīdzinoši zema. Tostarp Honkongai ir salīdzinoši pilnīga tiesību sistēma un finanšu infrastruktūra, zemas nodokļu izmaksas, un to atbalsta kontinentālā daļa, bet politiskā un regulējošā politika var ietekmēt arī uzņēmējdarbības vides stabilitāti Singapūrā, un tajā ir arī salīdzinoši draudzīga normatīvā vide nodokļu izmaksas, bet tirgus apjoms ir salīdzinoši neliels un ekspluatācijas izmaksas ir augstas.

iekšējā personāla vadība

Kriptovalūtu maki ir cieši saistīti ar lietotāju līdzekļu drošību, kas arī prasa projekta pusēm koncentrēties uz iekšējā projekta personāla vadības stiprināšanu. Ja darbinieka nepareiza rīcība izraisa sabiedrisko domu vai rada risku, tas var viegli radīt neatgriezenisku kaitējumu projekta attīstībai.

Projekta puse var izveidot pilnīgu atbilstības pārvaldības sistēmu un ieviest stingru piekļuves kontroli, lai nodrošinātu, ka tikai pilnvarots personāls var piekļūt sensitīvai informācijai un sistēmām, regulāri veicot atbilstības apmācību un pārvaldību projekta darbiniekiem, lai uzlabotu darbinieku izpratni par drošību un novērstu sociālās inženierijas uzbrukumus un iekšējo krāpšanu ja nepieciešams, var izveidot īpašu atbilstības komandu, lai veiktu regulārus iekšējos auditus un uzraudzību, lai nekavējoties atklātu iespējamos iekšējos draudus un reaģētu uz tiem.

ārējās sadarbības pārskats

Tādas funkcijas kā DeFi, Staking, NFT pakalpojumi un DApp integrācija ir ne tikai būtisks katra maka atšķirību atspoguļojums, bet arī viens no svarīgiem ienākumu avotiem kriptovalūtas maka projektiem.

Veidojot sadarbību ar ārējām projekta pusēm, kriptovalūtas maka projekta puse var veikt sadarbības projekta pagātnes pārbaudi un parakstīt rakstisku sadarbības līgumu, lai precizētu abu pušu atbildību un pienākumus un izvairītos no tā, ka partneris aizskar juridiskas sarkanās līnijas. Sadarbības periodā kriptovalūtas maka projekta pusei ir jāveic arī regulāras partneru pārbaudes un sistemātiska reāllaika uzraudzība, lai identificētu nenormālus darījumus vai aizdomīgas darbības, laicīgi reaģēt un pielāgot sadarbības plānu .

Tehniskās drošības risku kontrole

Kriptovalūtas maki vienmēr ir pakļauti tādiem riskiem kā hakeru uzbrukumi, sistēmas kļūmes, datu zudumi utt. Kad šie riski rodas, tas var izraisīt lietotāju digitālo līdzekļu nozaudēšanu vai zādzību un pat izraisīt juridiskus strīdus, piemēram, lietotāju sūdzības, tiesas prāvas un prasības.

Maka projekta pusēm ir jāpievērš uzmanība maka tehnoloģiju drošības riska kontroles pārskatīšanai, tostarp paša maka koda drošībai, ķēdes mijiedarbības drošībai un citiem drošības pasākumiem. Projekta puses var sākt ar riska valūtas atgādinājumiem, līgumu autorizācijas pārvaldību, pikšķerēšanas vietņu atgādinājumiem, riska adrešu noteikšanu, līguma risku uzraudzību un citiem pasākumiem, lai nodrošinātu maka tehnisko drošību. Vienlaikus būtu jāizstrādā un jāpārbauda ārkārtas situāciju reaģēšanas plāni, lai nodrošinātu, ka ārkārtas situācijās var ātri reaģēt un samazināt zaudējumus.

AML un KYC

Kriptovalūtas anonimitātes un globālā rakstura dēļ noziedzniekiem ir ārkārtīgi viegli veikt naudas atmazgāšanu vai nelikumīgas darbības. Tā kā tirgus turpina attīstīties un nobriest, AML un KYC kļūst arvien svarīgāki kriptovalūtu jomā.

Kriptovalūtas maka projekti var identificēt un pārvaldīt potenciālos riskus un aizdomīgas darbības, izveidojot reāllaika darījumu uzraudzības sistēmu un izveidojot risku ziņošanas mehānismu, lai novērstu nelegālu līdzekļu atmazgāšanu, izmantojot kriptovalūtu. Projekta puses var arī apsvērt iespēju pabeigt KYC procedūras, veicot lietotāja identitātes verifikāciju, adreses verifikāciju utt., kā arī proaktīvi veikt uzraudzību un pienācīgu rūpību, lai nodrošinātu platformas leģitimitāti un stabilitāti.

Secinājums

Atbilstība ir kriptovalūtas maka projekta veiksmes un pastāvīgo darbību stūrakmens. Kad kriptovalūtas maka projekti izvēršas starptautiskajā tirgū, tiem ir vispusīgi jāapsver normatīvie akti, tehniskā drošība, iekšējā kontrole un citi aspekti, lai nodrošinātu atbilstošu darbību. Izprast mērķa tirgus tiesisko vidi, iegūt nepieciešamās licences, izveidot efektīvu iekšējās kontroles sistēmu, ieviest stingrus tehniskās drošības pasākumus un pielāgoties normatīvo aktu izmaiņām Maka projekta puses var ne tikai izvairīties no juridiskiem riskiem, bet arī palielināt lietotāju uzticību un tirgus konkurētspēju . Mēs ceram, ka šajā rakstā sniegtie atbilstības ieteikumi var sniegt vērtīgus norādījumus par kriptovalūtas maka projektiem un palīdzēt projektiem vienmērīgi virzīties uz priekšu ceļā uz atbilstību.