欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

元宇宙合规报告(十七):虚拟资产犯罪之DeFi

在上周的公号文章中,飒姐团队为大家详细介绍了虚拟资产领域,关于NFT犯罪的最新动向(详情见文章)。通过一系列的数据我们可以发现,在虚拟货币反工作在全球范围内取得卓越进展的2022年,单纯利用比特币、USDT等币正在日益减少,流窜在虚拟世界的幕后黑手们试图寻找新的犯罪工具来替代或改造传统手段。

事实证明,NFT和DeFi正在悄无声息地成为新工具。当前,流向NFT市场和各大交易平台的非法资金占比较小但增长速度飞快,具有小额、快速、隐蔽性强等特点。与之相比,利用DeFi的犯罪分子则更加嚣张,目前已经有不少政府部门和区块链数据分析公司观测到大量非法虚拟资产正在流向DeFi项目,引发了对于分散式金融项目发展前景的普遍担忧。

DeFi是什么?

相信长期关注区块链技术发展和币圈的伙伴们对DeFi一定不陌生,DeFi全称Decentralised Finance中文名叫“分散化金融”或“去中心化金融”,为了避免歧义,本文统一将其称为DeFi。

与世界上大多数事物不同,DeFi没有一个确切的诞生时间,或者说,区块链技术+金融的想法自2008年比特币诞生以来就与其相伴而生。但由于比特币的脚本具有较大的局限性,直到2015年Vitalik Buterin在比特币的基础上创建了可扩展性更强、可搭建智能合约的以太坊,DeFi才真正找到了落地生根的土壤。

从传统金融的视角来看,DeFi属于庞大金融体系中极其微末的一部分,被涵摄于虚拟资产和金融科技中,但就是这小小一颗诞生于传统金融血液里的种子,却蕴含着颠覆整个金融世界的力量。许多人相信,DeFi代表了金融的未来发展方向:惠普金融。任何能接触网络的人都可以无门槛地使用DeFi,包括极度贫困地区或其他无法获得银行金融服务的人群。

确实,理想中的DeFi将会在保障个人信息安全的同时给使用者带来诸多便利,包括出借资金收取利息、获取贷款进行融资、购买境外金融产品、24小时开放交易、无信用审核汇款等等,可以真正意义上实现“个人具有完全控制力”的惠普金融。为了铺展DeFi的美好蓝图,以太坊还为用户做了一个DeFi与传统金融的对照表(见下图)。但是现实往往与理想出入甚多,DeFi美好的初衷并不能掩盖其前路的曲折。

注:表格来自ethereum官网,网址:https://ethereum.org/

如果说2021年是DeFi的牛市,那2022年初就是DeFi的熊市。根据defipulse数据显示,自DeFi之夏(大约是2020年5月)诞生出COMP代币流动性挖矿项目和Yearn Finance等迄今为止依然活跃的顶级DeFi项目后,DeFi的所有关键指标都得到了显著改善,总锁定资金在2021年甚至几度突破1000亿美元大关。

Azuki创始人:将把3个失败项目的合约完全控制权移交给社区:金色财经报道,Azuki创始人ZAGABOND.ETH在社交媒体上发文称:我已经意识到之前项目运营方面的不足,对于离开的社区、Azuki 的持有者、以及那些相信我的人,我真的很抱歉。作为 Phunks、Tendies 和 Zunks 的创建者,我向这些社区道歉,我认为这些社区是在创建 Azuki 的道路上的“学习”。应该有更多的透明度和沟通,并且应该更加小心地处理移交。首先,我们会将合同的完全控制权移交给先前项目的社区,并找出公平重新分配资金的正确设置。我们将尽快公布该计划的细节,并与这些项目的负责人联系。我们将在我们的 Discord 中发布相关信息,并且会在接下来24小时内解决社交媒体上提出的问题,这将是一个动态文档,我们将根据社区反馈继续添加。接下来,我们想让 Azuki 社区知道他们对我们的重要性。我们致力于提高透明度和沟通。作为第一步,我们正在与社区团体通话,以听取用户担忧。[2022/5/11 3:05:31]

注:数据来自defipulse官网,网址:https://www.defipulse.com/

但是,这样的热度是不持久的,起起伏伏才是市场常态,截至本文发表,根据defipulse数据显示,DeFi市场总锁定资金目前已跌至741.3亿美元,90天来,自2021年12月28日高点下跌后整体表现一直差强人意。同时,DeFi自身所具有的局限性正逐渐进入监管机关的视野。

近日,美国证券交易委员会(以下简称“SEC”)官员Caroline Crenshaw针对DeFi发表了文章:《关于去中心化金融风险、法规和机遇的声明》(DeFi Risks, Regulationgs, And Opportunities)作为SEC官员,其在文章中表达了对DeFi自身缺陷的担忧:虽然DeFi提供了更多的投资机会和融资渠道,但这个不受监管的市场受到结构性限制的影响,主要表现在:(1)投资缺乏透明度;(2)假名制使市场容易受到难以检测的操纵。

注:文章可在SEC官网获取,网址:https://www.sec.gov/

DeFi逐渐成了一个不公平市场,散户往往成为最先被割的韭菜。此外,DeFi智能合约中存在可被黑客利用的漏洞导致大量虚拟货币被盗、某些DeFi项目被注入被盗资金,逐渐沦为工具等问题开始引发普遍关注,设法对DeFi进行监管已经势在必行。

英伟达首席执行官:以太坊将变得相当有价值:英伟达首席执行官Jensen Huang在谈到以太坊即将转变为POS证明时表示,以太坊将变得相当有价值。此外,当被问及加密货币和围绕Nvidia产品的供需限制时,表示,\"以太坊之所以选择我们的GPU,是因为它是世界上最大的分布式超级计算机网络。它是可编程的。当比特币第一次出现时,它就使用了我们的GPU\"。另外,他还讨论了Nvidia的产品CMP,可以帮助缓解GeForce的供应,以便为游戏消费者提供更多的GeForce产品。(Newsbtc)[2021/6/13 23:33:45]

DeFi监管现状

当前,我国法律体系中并不存在针对DeFi的规制,但根据9.24通知,涉及虚拟货币的DeFi项目在我国均属于非法金融活动。另外,擅自发售股票、公司、企业债券或其他各类金融产品视具体情况还有可能违反我国《银行法》《信托法》《证券法》《基金法》等法律,以及《期货交易管理条例》《防范和处置非法集资条例》等行政法规、规章,情节严重的甚至可能构成犯罪。可以说,DeFi项目目前基本为我国所禁止。与我国类似,同样对虚拟资产采取强监管措施的美国则在考虑针对DeFi进行专门立法。

由于美国并没有监管DeFi的专门机构,目前是由多个联邦相关机构共同对DeFi的各方面实施监管,例如美国司法部、金融犯罪执法网络中心、国税局、商品期货交易委员会和证券交易委员会(SEC)等。尽管很多机构共同监管DeFi,但这些监管措施目前收效甚微,DeFi项目与传统金融相比投资风险并没有因多部门监管而变得更小。根本原因在于,当前美国对DeFi的监管是不完整,SEC官员Caroline Crenshaw认为,参与DeFi的投资者一般不会得到和美国其他受监管市场同等的合规性保障和强有力的信息披露要求。例如,各类DeFi参与者的活动和资产涉及证券和与证券有关的行为时,虽处于SEC管辖范围内,但DeFi参与者没有进行相应的注册,使得SEC监管措施落空。

在国际监管方面,2021年10月,FATF(反金融行动特别工作组)更新了关于《虚拟资产和虚拟资产服务提供商基于风险的方法的更新指南》(以下简称“指南”) 对DeFi进行了新的定义,将某些DeFi项目的提供者在特定条件下定义为虚拟资产服务提供商(VASP),在反义务方面,这些VASP应满足传统金融公司的反标准,进行同样严格程度的KYC。

虽然币圈大部分人历来反对将DeFi视为VASP加以监管,因为许多DeFi项目仅是帮助和促进虚拟资产在用户个人钱包之间进行转移(通过底层智能合约根据自身代码自动执行用户钱包之间的交易),未直接持有用户的资金。然而,FATF的最新指南仍然表示,如果DeFi协议履行类似VASP的功能,例如促进了虚拟资产的交换或传输,仍然可以作为VASP进行监管。此类被识别为VASP的DeFi项目提供者应该由各国根据“控制或影响”来决定具体监管措施,当该DeFi项目“实际上存在一个有控制权或足够影响力的人时,司法管辖区应该使用VASP的定义它并将其纳入反义务主体中”。

初探DeFi

目前,根据权威区块链数据分析咨询公司Chainalysis于近期发布的《2022年加密犯罪报告-原始数据和基于加密货币的犯罪研究》(The 2022 Crypto Crime Report Original data and research into cryptocurrency-based crime),DeFi项目在2021年一整年中接收到的非法资金与上一年度相比显著增长,占所有被监测到的非法资金的17%(价值约14.6亿美元),这一数据在2020年仅为2%,同比增长约1900%。

与此相对的是,在传统虚拟资产中通常起到核心作用、吸收最多非法资金的中心化交易所在2021年吸收了约为47%的非法资金,与上一年度相比并未增长多少。

被盗资金正疯狂涌入DeFi

DeFi之所以在2021年呈现爆发式增长也许与DeFi协议中存在大量漏洞,导致虚拟货币等各种资产频繁被盗有关。数据显示,在2021年中,、暗网、勒索软件发挥稳定,被盗资金占非法资金总量的份额却急剧增加。全年度被盗加密货币价值约为32亿美元,比2020年同比增长了516%。被盗资金的72%(约22亿)来自DeFi项目。

一个有趣的事实是,实施了盗窃行为的犯罪分子在(通过DeFi漏洞)窃取赃款后更加偏好使用DeFi项目来进行(颇具原汤化原食的哲学意味),而实施了行为的犯罪分子则更加倾向于使用old schol(老派)的中心化交易所进行。

背后的主要原因在于,实施的犯罪分子人情练达、处事圆滑,更擅长欺瞒哄却不擅长计算机技术,因此更加倾向于选择技术门槛较低的中心化交易所。通过计算机系统和DeFi协议漏洞入侵加密货币平台窃取虚拟资产则更加要求犯罪分子具备专业计算机技术和专业知识,事实证明,DeFi虽然隐蔽高效,与中心化交易所相比更加安全好用,但技术门槛也更高。

另外,值得一提的是,DeFi同样需警惕。正是由于DeFi项目普遍存在结构性障碍,各式各样的局正利用其匿名化、缺乏透明度的特点疯狂圈钱。2021年一整年来犯罪分子通过DeFi局获取的非法资金增长了82%,共获取了超过78亿美元的加密货币或其他虚拟资产,其中超过28亿美元被一种名为“rug pulls”的局斩获(在rug pulls局中,犯罪分子往往通过虚设看似真实可信的投资项目诱投资人资金,最后再提桶跑路割韭菜)。最大的rug pulls局当属21年的Thodex案,Thodex是一家虚拟货币交易所,该交易所在取被害人约25亿美元的加密货币后,实控人立刻卷款跑路,目前尚未被抓获。

DeFi常见手段

要了解DeFi手法就要先了解DeFi的基本运作规则。一般来说,DeFi目前是通过跨链来解决质押问题的,假设现在我们想质押BTC来换取ETH,跨链的名字叫A链,A链上的货币叫A币,那么我们需要进行以下操作:

1. 先将我们要抵押的BTC锁定在A链的某一地址,以生成一个代表这个BTC通证的A-BTC;

2. 随后在A链上使用智能合约抵押这个A-BTC,生成对应的A币;

3. 使用A币购买其他A-ETH;

4. 将A-ETH放出,转化为ETH

此时我们就成功将我们持有的BTC通过跨链质押的方式转换成了ETH,全过程将由DeFi智能合约执行,如果出现违约情形则质押人的BTC将会被罚没。这就是DeFi跨链质押的基本原理。

2021年5月,网络黑客利用一个智能合约代码漏洞,从一个叫Spartan的DeFi项目中窃取了约3000万美元的加密货。黑客随后先是将这些资金中的大部分通过跨链转换为X-ETH和X-BTC(即任意跨链生成的BTC或ETH代币),再利用两个或两个以上专门进行跨链交易的DeFi项目,将资金跳转到以太坊区块链打包转换,换取新的BTC和ETH。最后,本案中的黑客把这些资金发送到了一个叫Tornado. Cashde的专用于的混合器,实现黑钱洗白。

DeFi的流程看似步骤并不多,但执行起来却相当复杂,频繁的跨链和资金跳转使得反工作更加艰难。且由于DeFi项目通常没有严格的KYC要求,且其仅促使虚拟资产流通而不直接控制用户资金,DeFi在识别和冻结非法资金方面存在重大缺陷,这也是为什么DeFi项目日益沦为工具的原因。

写在最后

惠普金融是DeFi的初心,理想中的DeFi确实是一个能惠及大众,促进全球经济发展的好东西。但现实中DeFi自身存在的诸多缺陷正在导致虚拟资产盗窃案和案频发,严重损害了DeFi的声誉和投资者的信心。

飒姐团队认为,虚拟资产反工作将会在2022年产生新的变化,整体会向专业化、国际化、数字化转变。各大监管机构不仅需要更加专业的人才,也更需要与VASP们建立渠道进行有效沟通。另外,国际合作、跨区域合作也是必不可少的,发达的全球网络使得网络犯罪也愈加复杂,单一国家和地区难以解决所有问题,只有精诚合作,才能一起向未来。

注:以上表格数据来自Chainalysis官网,仅作学习分享使用,Chainalysis官网地址:https://go.chainalysis.com/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

DOTNFT 一场新兴人类的亢奋故事

一张网络上可以随时复制下载的JPEG图片合并在一起卖出6900万美元,一条推特卖出290万美元,一段75秒的音频卖出6600美元……这听起来不可思议,但它们正在真实的发生。很梦幻,但也很现实,价值百万的钞票往兜里揣,孙哥,NBA巨星库里等花费几十万,上百万的资金就为了买个头像,我们以为他们真的傻,其实别人已经开始磨好剪刀开始收割了。

USDT金色前哨|Fantom将对主网进行3个方向的升级

金色财经报道,北京时间3月17日消息,Fantom基金会宣布,将对Fantom网络进行快照同步、数据存储、智能合约三个部分的升级,升级主要为了提高网络的任务处理能力。 Fantom是一个无需许可的智能合约平台,在Fantom主网上托管了数千个应用程序。Fantom与EVM兼容,使用PoS共识,比以太坊的PoW更安全、更节能。

BTCWeb3 网络:代币激励的局限性

加密代币给技术产品带来了财政激励。创业公司和web3 生态系统仍在研究这方面的影响,包括它如何以及为什么会有用。在实验期间,一种理论似乎获得了一些进展——代币是一种激励早期网络参与者并避免“冷启动问题”的方法。这个理论很诱人,但它的实际应用范围有多广还值得思考。

TUSD金色观察丨NFT为何频遭黑客攻击 “懒惰铸造”或是原罪

金色财经报道 区块链3月13日讯  尽管NFT热潮容易让人疯狂,但千万不要忽视这一新兴领域存在的风险。由于目前对于NFT 的投资收益十分可观,因此很容易受到黑客们的恶意攻击。实际上,许多 NFT 仅包含一个指向实际数据存储位置的 URL,且通常位于易受黑客攻击的中心化服务器上。

[0:0ms0-0:718ms