Коротко

  • Група з розробки фінансових заходів боротьби з відмиванням грошей заявила, що багато платформ DeFi є децентралізованими лише за назвою і підпадають під її правила, де б не було ідентифікованих осіб, які їх контролюють.
  • У її звіті закликається країни знайти цих контролерів і регулювати їх як постачальників послуг з віртуальними активами, а в крайньому випадку — забороняти платформи, які відмовляються співпрацювати.
  • Майже 93% опитаних юрисдикцій ще не застосували правила до відповідних механізмів DeFi, і лише дві коли-небудь ліцензували або зареєстрували одну з них.

Значна частина децентралізованих фінансів не настільки децентралізована, як виглядає, і платформи, що стоять за нею, повинні регулюватися так само, як інші фінансові підприємства, заявив головний у світі орган з боротьби з відмиванням грошей у новому звіті.

У звіті, опублікованому у вівторок, Група з розробки фінансових заходів боротьби з відмиванням грошей заявила, що її правила вже застосовуються до будь-якої схеми DeFi, де ідентифікована особа зберігає "контроль або достатній вплив", незалежно від того, наскільки децентралізованим проект себе називає. Паризький орган, стандарти якого використовуються у понад 200 юрисдикціях, поділяє DeFi на три групи: платформи з ідентифікованими контролерами; ті, що на практиці централізовані, але їх оператори залишаються прихованими; і справді безлідерна меншість, яку він називає по-справжньому децентралізованою. Лише остання уникає його стандартів.

Хоча багато проектів DeFi представляють себе як повністю децентралізовані, централізовані елементи "часто зберігаються на практиці", виявив звіт, через концентровані токени управління, адміністративні привілеї, контроль над оновленнями, а також комісії та винагороди, які надходять інсайдерам.

Президент FATF Джайлз Томсон заявив у заяві, що супроводжує звіт, що мета полягає в тому, щоб зупинити злочинців від використання нових технологій для "відмивання брудних грошей", одночасно "підтримуючи відповідальні фінансові інновації", назвавши сильний обмін інформацією між державним та приватним секторами центральним для реагування.

Децентралізовані лише за назвою?

У звіті викладено он-чейн та оф-чейн ознаки контролю, включаючи ключі оновлення та функції "аварійного вимикача", повноваження встановлювати комісії або параметри ризику, концентровану силу голосування, управління публічним веб-сайтом або додатком, а також корпоративні структури, які наймають основних розробників або володіють казначейством. Там, де такий контроль існує, заявила FATF, люди, які стоять за ним, будь то розробники, великі власники токенів, оператори фронт-енду або фінансисти, повинні бути ліцензовані та підлягати нагляду, як будь-яка фінансова фірма. Навіть запуск фронт-енду, який спрямовує користувачів до протоколу, може бути достатнім для кваліфікації.

На практиці майже ніхто цього не робить. Майже 93% юрисдикцій, які відповіли на нещодавнє опитування FATF, не застосували стандарти до жодної відповідної DeFi-схеми, і лише 26 з 142 взагалі оцінили ризики. Чотири мають ліцензійні правила в законодавстві, а лише два коли-небудь використовували їх для реєстрації або ліцензування платформи. Рекомендації FATF не є законом, але членів оцінюють за тим, наскільки точно вони їх дотримуються, і постійні прогалини можуть допомогти країні потрапити до "сірого списку" наглядового органу. Звіт з'являється після ширшого оновлення FATF кількома днями раніше, яке показало, що більшість країн все ще намагаються забезпечити дотримання криптоправил у всіх сферах.

Заборона як крайній захід

FATF хоче, щоб країни закрили прогалину, вимагаючи або принаймні заохочуючи DeFi-проєкти вбудовувати заходи протидії відмиванню грошей безпосередньо у свої смарт-контракти або інтерфейси, від перевірки санкцій до підтвердження KYC перед виконанням певних функцій.

Для проєктів, які справді не мають лідера, він спрямовує регуляторів до вузлових точок навколо них: емітенти стейблкоїнів, які можуть заморожувати токени, біржі, які обробляють фіатні входи та виходи, та оператори фронтенду. І якщо платформа відмовляється співпрацювати, у звіті зазначено, що юрисдикція може як крайній захід заборонити їй діяльність на своїй території. Банкам і біржам, зі свого боку, наказано проводити належну перевірку будь-якої DeFi-платформи, з якою вони взаємодіють, або припинити з нею співпрацю.

Здобич Північної Кореї у DeFi

Звіт значною мірою спирається на те, як злочинці вже використовують цей сектор. Він окремо виділяє Північну Корею, чиї пов'язані з державою хакери, за його словами, стояли за двома атаками у квітні, які разом викачали понад 570 мільйонів доларів: експлойт на 285 мільйонів доларів біржі перпетуалів Drift Protocol на Solana, здійснений лише за 12 хвилин, та злом KelpDAO на 292 мільйони доларів.

Разом вони склали близько 76% втрат від криптозломів за рік. У звіті також вказують на групи програм-вимагачів, професійні мережі відмивання грошей та шахрайства з інвесторами як на активних користувачів міксерів, мостів та свопів DeFi.

Ця боротьба вже триває в інших місцях. Цього року американські прокурори домоглися тюремних термінів для двох співзасновників біткоїн-міксера Samourai Wallet та обвинувального вироку проти розробника Tornado Cash Романа Сторма, справи, побудовані на тій самій ідеї, яку FATF просуває тут: що люди, які створюють і запускають код, можуть розглядатися як регульовані грошові підприємства.

Загальна вартість, заблокована в DeFi, досягла 86,6 мільярда доларів цього року, що приблизно на 85% більше, ніж у 2023 році, при цьому на дванадцять найбільших протоколів припадає понад 60% цієї суми, згідно зі звітом, який закликає регуляторів впровадити правила FATF, а не залишати прогалину, яка може дозволити масштабне незаконне фінансування.