美国财政部首次发布 DeFi 风险报告,透露了哪些重点信息?

原文标题:《TreasuryReleases2023DeFiIllicitFinanceRiskAssessment》

来源:美国财政部

编译:吴说区块链

美国财政部发布了2023年DeFi非法金融风险评估,这是世界上第一个针对去中心化金融的非法金融风险评估。该评估关注了通常所说的DeFi服务相关的风险。尽管目前没有普遍接受的DeFi定义,但该术语泛指与虚拟资产协议和服务相关的内容,旨在允许某种形式的自动点对点交易,通常使用基于区块链技术的名为“智能合约”的自执行代码。这个术语通常被私营部门宽松地使用,用于功能并非完全分散的服务。

朝鲜、网络犯罪分子、勒索软件攻击者、窃贼和子等行为者正在使用DeFi服务来转移和他们的非法收益。他们能够利用漏洞,包括许多DeFi服务未能履行反和反恐融资义务的事实。

加密倡导组织抨击美国财政部对Tornado Cash的制裁:金色财经报道,美国加密倡导组织区块链协会(Blockchain Association)和DeFi 教育基金( DeFi Education Fund )在一份法庭之友简报中表示,美国财政部制裁Tornado Cash 的决定是“前所未有和非法的” 。

美国财政部去年制裁了 Tornado Cash,这是一种开源软件,可用于匿名化以太坊区块链上的交易。此举遭到加密倡导者的反对,其中包括华盛顿特区政策非营利组织 Coin Center,该组织就制裁对财政部提起诉讼,区块链协会和 DeFi 教育基金一起提交了这份法律简报,以支持 Coin Center 的案件。文件表示:“认识到 Tornado Cash 只是一种工具至关重要——惩罚工具本身只是因为它可以被任何人使用,包括坏人,这与这个国家建立的价值观背道而驰”。[2023/6/3 11:55:30]

负责恐怖主义和金融情报的财政部副部长布赖恩·尼尔森表示:“我们的评估发现,包括犯罪分子、者和朝鲜网络参与者在内的非法行为者在过程中使用DeFi服务。要获得与DeFi服务相关的潜在收益,就需要解决这些风险。私营部门应利用本次评估的结果来制定自己的风险缓解策略,并根据AML/CFT法规和制裁义务采取明确措施,以防止非法行为者滥用DeFi服务。”

美国财长耶伦:财政部可能在6月1日之前用尽现金:金色财经报道,美国财长耶伦:财政部可能在6月1日之前用尽现金,很难确定资金耗尽的具体日期。[2023/5/24 22:15:49]

非法行为者利用的主要漏洞源于DeFi服务未遵守AML/CFT和制裁义务。根据《银行保密法》,从事相关活动的DeFi服务需要承担反/打击恐怖主义融资义务,无论这些服务是否声称它们目前已去中心化或计划去中心化。其他漏洞包括某些DeFi服务可能超出现有AML/CFT义务范围,其他司法管辖区对DeFi服务的AML/CFT控制薄弱或不存在,以及DeFi服务的网络安全控制不力。

尽管风险评估的主要目的是确定问题范围,但该研究还包括了对美国政府采取行动以减轻与DeFi服务相关的非法金融风险的建议。这些建议包括:

Compound总法律顾问:“美国财政部指控多家金融机构”不可信:4月18日,有市场消息称美国财政部将指控数家金融机构使用加密货币。对此Compound总法律顾问Jake Chervinsky认为不可信。他表示:这条推文本身就是可疑的,财政部不会对作出指控,这是司法部的职权。同时对多家金融机构提起诉讼是不寻常的。此外,刑事调查必须严格保密,很少对外泄露。我不相信未命名的“来源”。[2021/4/18 20:33:04]

●?加强美国反/打击恐怖主义融资监管

●?考虑为私营部门提供关于DeFi服务AML/CFT义务的额外指导

●?评估增强措施以解决与DeFi服务相关的任何AML/CFT监管漏洞

声音 | 美国财长:10年内我不会谈论比特币 也不会持有比特币:据CNBC 7月24日消息,美国财政部长Steven Mnuchin在接受CNBC采访时表示:“我可以向你保证,10年内我不会谈论比特币。我甚至可以打,在五六年之内,我不会以财政部长的身份谈论比特币,我有其他的优先事项要处理。我可以向你保证,我个人不会持有比特币。”[2019/7/25]

尽管许多服务声称“完全去中心化”,但实际上在完全“中心化”和完全“去中心化”服务之间存在广泛的活动。在实践中,许多DeFi服务仍以治理结构为特征。在某些情况下,DeFi服务的所有者或运营商会保留一个管理密钥,这可能使持有者能够更改或禁用DeFi服务的智能合约。在其他情况下,治理声称由DAO管理,DAO可以描述为旨在部分根据一组编码和透明规则或智能合约运作的管理系统。在许多情况下,即使治理结构声称是去中心化的,少数人也可以行使高度控制权。

监管机构已针对未在适当的监管机构注册且未为其提供的服务实施必要的AML/CFT计划的在美国运营的DeFi服务提起诉讼。

在某些情况下,缺乏清晰的组织结构可能导致难以识别任何人、一群人或运营DeFi服务的实体,无论是因为不存在这样的人,还是因为分散的、糟糕的或故意混淆的组织。这给对未履行AML/CFT义务的DeFi服务进行监管并在适当时进行执法带来了严峻挑战。

许多DeFi服务声称让公众可以查看他们的代码,这可以提高透明度和用户对服务的信心,并使查看者能够发现代码改进的机会。然而,这也为网络犯罪分子提供了机会来审查代码并识别潜在的漏洞以实现盗窃或其他滥用。如果智能合约编写不仔细或者它们缺乏快速停止或更改的机制,则此漏洞可能会更加复杂。

美国AML/CFT监管框架是一项基本的缓解措施,旨在解决与在美国运营的DeFi服务相关的非法金融风险。此外,在国际论坛中的工作也可以在制定标准和促进这些标准的实施以解决与DeFi服务相关的非法金融风险方面发挥重要作用。

DeFi服务通常有一个中央方参与或控制,例如创建和启动虚拟资产,为持有管理“密钥”的账户开发服务功能和用户界面,或收取费用。在这种情况下,DeFi服务可能属于FATF对VASP的定义,因此具有AML/CFT义务。

一些实体正在为DeFi服务或其他可用于减轻与DeFi相关的非法金融风险的工具开发AML/CFT和制裁合规解决方案。这种技术创新可能会增强美国金融体系的可访问性、透明度和安全性,但大多数工具仍处于初期阶段,无法对其承诺做出明确的结论。财政部正在努力提高虚拟资产领域AML/CFT监管框架和制裁合规计划的整体有效性,并将与私营部门合作,支持DeFi领域负责任的创新。美国政府应与开发商合作,包括通过技术冲刺和可能的研发资助,以促进旨在减轻DeFi服务非法金融风险的创新。政策制定者和监管者还应寻求和评估监管或指导方面的必要变化,以支持这些发展。

这份报告承认,非法活动是DeFi领域整体活动的一个子集,目前,DeFi领域仍然是整个虚拟资产生态系统的一小部分。此外,、扩散融资和恐怖主义融资最常发生在使用法定货币或其他传统资产,而不是虚拟资产。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火币APP后上海升级时代,我们需要关注什么?

原文标题:《后「上海升级」时代,我们需要关注什么?》原文来源:HuobiResearch ?摘要 以太坊将在4月完成上海升级,届时开放信标链质押ETH提款功能。上海升级是以太坊执行层的一次硬分叉,预计共实现9个EIP.

[0:0ms0-2:94ms