買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ICP > Info

EOS:簡析美國對虛擬貨幣的監管政策現狀以及展望_穩定幣排行榜前十

Author:

Time:1900/1/1 0:00:00

本文來源于孫銘律師于智堡年會的演講,主題為“各國對虛擬貨幣的監管政策現狀以及展望”。本文主要整理了演講中關于美國的部分。

美國現有的監管體系及各部門的職能

總體上就美國的監管框架而言,由于沒有統一以及一站式的立法和監管部門,導致監管成本以及合規成本高昂。從業者發現做業務時需要向多個部門匯報或申請牌照;若不能全部滿足則可能被處罰。

Treasury & IRS (財政部和國稅局)會制定crypto征稅相關的規定并執行。

SEC(證券交易委員)對治理代幣的監管比較寬松、通常不將它視為證券。無論是美國本土項目還是國外項目,只要有一個美國人買了該項目的代幣,SEC就對其擁有了管轄權。因此美國的項目基本上都將自己通證設計成治理代幣,這也是目前唯一可以鉆的空子。

安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]

CFTC(美國商品期貨委員會)是一個對加密行業相對友好的監管部門,不過監管范圍僅限于衍生品領域(主要是crypto(商品合約)。相較于CFTC,SEC的管轄范圍更廣以及權力更大。

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

OCC(美國貨幣總核查辦辦公室)類似于中國的銀監會,管轄權會涉及到穩定幣的很多方面。穩定幣無論使USDT還是USDC都有銀行存款作為儲備資產,與銀行有千絲萬縷的聯系。現在相關法案法規還是一片空白,未來OCC可能就銀行如何服務穩定幣發行商而推出細則。如果相關政策比較開放的話,美國銀行可能會為海外穩定幣發行商提供儲備資產托管服務。這在保證穩定幣發行量的同時,也將維持加密行業的繁榮。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

CFPC(消費者金融保護局)會對向消費者提供金融服務的項目方進行監管(主要是穩定幣和Defi)以保護消費者權益。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

FinCEN(金融犯罪執法局)是專注于支付領域的監管機構,主要管反洗錢以及反恐怖主義融資。美國的交易所以及經紀商都需要注冊MSB牌照,以此方便FindCEN建立起正規的信息渠道。交易所和經紀商都需要收集客戶身份信息、核查客戶的交易,防止客戶從事洗錢和恐怖主義融資。未來,FinCEN將會對Defi領域進行監管。因Defi行業的責任人并不明確,FinCEN監管起來會比較麻煩,可能就具體案例進行追責。

關于未來美國監管政策發展的展望

穩定幣:穩定幣對整個加密行業影響很大,也是政府機關非常重視的事情。美國對穩定幣的監管存在一個漏洞,這可能是政府故意為之。在傳統金融領域,用戶在獲得金融服務之前,必須完成KYC;然而穩定幣已經突破了美國金融行業的這條鐵律,在穩定幣流轉過程中使用不存在KYC(除非申請發行商贖回),無論你是誰都可以無門檻地獲得穩定幣的金融服務,當然罪犯也可以。美國的小心機可能是通過穩定幣將美元信用擴張到全世界。

因為美國政府意識到穩定幣會涉及到洗錢以及恐怖主義融資的事情,一方面是以后KYC要加強,包括用戶持有穩定幣并不是那么匿名。另一方面就是銀行如何介入類似于Circle這種穩定幣發行方的業務中去。類似于Circle的穩定幣發行方會被強制要求持有特定比例的流動性強的儲備資產,比如國債或者是銀行存款之類的。當然,目前來看,穩定幣對美元造成的影響還沒有那么巨大。

征稅:目前美國政府對于虛擬貨幣涉及Defi交易的征稅措施是不夠清晰的。未來,監管機構在征稅方面會著重于出臺具體執行政策。還有一點就是耶倫提到的未實現利潤征稅(unrealized profits),這種稅收應用到股票上市以及加密領域是一樣的。一旦政策出臺將這是對資本市場的重大利空。

證券發行:關于加密行業項目發幣算不算一種證券發行是一個老生常談的問題。其實像美國很多證券部門的官員已經意識到如果拿了老的證券法框架去監管虛擬貨幣發行是有問題的。它會導致一些本來去中心化的項目反而發不了幣;若根據原有的證券法來申請證券注冊,反而會影響項目進展。

SEC的委員Hester Peirce曾經提出過避風港規定草案,它的主旨就是給某些加密項目一個過渡期(比如說三年)。如果這個項目達到足夠的去中心化程度,那發幣就不再需要去滿足證券發行的要求,這其實是一個非常大的突破。它意味著在證券法體系之外創設了一種就新的資產發行類別。盡管這只是SEC委員的設想,但是實際上非常有意義,也非常符合行業情況。至于這個草案能否作為一個成文立法,未來可能要花挺長時間才能落地。其次,這涉及國會議員能充分認識到這個行業的去中化特性,才能推動法案的落地。就目前來看,避風港規定的草案發布之后,在政府層面并沒有什么實質性的推進。新任的證監會主席 Gary對這個草案也沒有特別興趣,反而是新官上任三把火,不停地查處各類發幣項目。

基建法案:基建法案是拜登主導的比較重要的法案,其中跟加密行業關系比較大的是對于broker(經紀商)的定義。它可能寬泛地囊括像以太坊或者比特幣這種pow礦工或者defi項目方。這就意味著他們會承擔很多很繁重的匯報義務,尤其在用戶納稅方面。如果一個defi項目方被認定為經紀商的話,需要將用戶的交易信息匯報給政府。但這個法案實踐起來不太現實,因為以太坊礦工作為驗證節點是無法知道具體當事人是誰的,便也無從匯報。鑒于對經紀商的定義相對粗糙,也需要行政部門做出具體的解釋。

DAO:DAO本身作為一個新形態的組織已經不在監管部門的職權范圍內,而在立法部門的權力范圍之內。一般立法的流程是需要先通過議員來提交法案,然后再由國會批準通過。由于DAO處于現有的組織形態體系(比如說有限合伙制)之外,因此納稅申報和繳稅義務都沒有明確規定。預計未來三年內都不會看到這方面的立法,因為立法牽涉的面實在太廣。另外,目前的國會議員對于DAO也沒有相應的認知,推出相應的立法是需要時間的。

(本文由分布式資本原創,有匪整理。)

Tags:穩定幣EOSSINFIN穩定幣排行榜前十leostokensinoc幣價格能不能上漲Delfino Finance

ICP
ORS:大型口水戰正上演:科技大佬決戰頂級VC 硅谷吵翻了天_web3游戲項目價值排名

硅谷大佬們吵架,內涵、嘲諷、隱喻、拉黑、取關全用上了……年底了,各種好戲輪番上陣,硅谷科技圈這邊也沒閑著,這幾天,一場你來我往的口水戰正在網上打得如火如荼.

1900/1/1 0:00:00
CEB:Facebook的啟示_SpaceBudz

對于Facebook改名Meta,其實是有很多非議的。很多人認為,Facebook的改名僅僅只是扎克伯格為了挽救股市的低迷,迎合資本的喜好.

1900/1/1 0:00:00
WEB3:遠望資本田鴻飛:Web3時代創業和投資10大范式變化_區塊鏈

如果創業者和投資人仍以舊范式的思維邏輯來對待Web3.0,就會應了讖語:一個新時代的來臨,必須以犧牲上一個時代的人為代價!當新的范式來臨的時候,傳統的商業邏輯和成功路徑不再有效.

1900/1/1 0:00:00
EFI:一周必讀10篇 | 致2021:加密世界的黃金年代_PEFI

1.致2021:加密世界的黃金年代2021 年,人類進入疫情時代的第二年,社會生活和商業活動持續向線上大規模遷徙。我們見證了太多商業形態沉浮起落,甚至消亡覆滅.

1900/1/1 0:00:00
DEF:一文揭秘2021年區塊鏈黑客攻擊頻發的原因_DeFinity

區塊鏈以無審查著稱,是一片鼓勵創新的熱土,也是滋生犯罪的溫床。當年眾籌超過1.5億美金的The Dao被黑客盜幣后,進行了硬分叉操作,由此產生了如今的以太坊.

1900/1/1 0:00:00
EAT:百度元宇宙產品“希壤”路透畫面曝光:首個國產元宇宙里將發生什么?_元宇宙投資騙局

12月20日,百度公布了首個國產元宇宙產品“希壤”中的路透畫面,并宣布百度Create 2021(百度AI 開發者大會)將于12月27日在希壤APP舉辦,這是國內首個在元宇宙中舉辦的大會.

1900/1/1 0:00:00
ads