本文來源于孫銘律師于智堡年會的演講,主題為“各國對虛擬貨幣的監管政策現狀以及展望”。本文主要整理了演講中關于美國的部分。
美國現有的監管體系及各部門的職能
總體上就美國的監管框架而言,由于沒有統一以及一站式的立法和監管部門,導致監管成本以及合規成本高昂。從業者發現做業務時需要向多個部門匯報或申請牌照;若不能全部滿足則可能被處罰。
Treasury&IRS(財政部和國稅局)會制定crypto征稅相關的規定并執行。
SEC對治理代幣的監管比較寬松、通常不將它視為證券。無論是美國本土項目還是國外項目,只要有一個美國人買了該項目的代幣,SEC就對其擁有了管轄權。因此美國的項目基本上都將自己通證設計成治理代幣,這也是目前唯一可以鉆的空子。
Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。
攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]
CFTC是一個對加密行業相對友好的監管部門,不過監管范圍僅限于衍生品領域。相較于CFTC,SEC的管轄范圍更廣以及權力更大。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
OCC類似于中國的銀監會,管轄權會涉及到穩定幣的很多方面。穩定幣無論使USDT還是USDC都有銀行存款作為儲備資產,與銀行有千絲萬縷的聯系。現在相關法案法規還是一片空白,未來OCC可能就銀行如何服務穩定幣發行商而推出細則。如果相關政策比較開放的話,美國銀行可能會為海外穩定幣發行商提供儲備資產托管服務。這在保證穩定幣發行量的同時,也將維持加密行業的繁榮。
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
CFPC會對向消費者提供金融服務的項目方進行監管以保護消費者權益。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
FinCEN是專注于支付領域的監管機構,主要管反洗錢以及反恐怖主義融資。美國的交易所以及經紀商都需要注冊MSB牌照,以此方便FindCEN建立起正規的信息渠道。交易所和經紀商都需要收集客戶身份信息、核查客戶的交易,防止客戶從事洗錢和恐怖主義融資。未來,FinCEN將會對Defi領域進行監管。因Defi行業的責任人并不明確,FinCEN監管起來會比較麻煩,可能就具體案例進行追責。
關于未來美國監管政策發展的展望
穩定幣:穩定幣對整個加密行業影響很大,也是政府機關非常重視的事情。美國對穩定幣的監管存在一個漏洞,這可能是政府故意為之。在傳統金融領域,用戶在獲得金融服務之前,必須完成KYC;然而穩定幣已經突破了美國金融行業的這條鐵律,在穩定幣流轉過程中使用不存在KYC,無論你是誰都可以無門檻地獲得穩定幣的金融服務,當然罪犯也可以。美國的小心機可能是通過穩定幣將美元信用擴張到全世界。
因為美國政府意識到穩定幣會涉及到洗錢以及恐怖主義融資的事情,一方面是以后KYC要加強,包括用戶持有穩定幣并不是那么匿名。另一方面就是銀行如何介入類似于Circle這種穩定幣發行方的業務中去。類似于Circle的穩定幣發行方會被強制要求持有特定比例的流動性強的儲備資產,比如國債或者是銀行存款之類的。當然,目前來看,穩定幣對美元造成的影響還沒有那么巨大。
征稅:目前美國政府對于虛擬貨幣涉及Defi交易的征稅措施是不夠清晰的。未來,監管機構在征稅方面會著重于出臺具體執行政策。還有一點就是耶倫提到的未實現利潤征稅,這種稅收應用到股票上市以及加密領域是一樣的。一旦政策出臺將這是對資本市場的重大利空。
證券發行:關于加密行業項目發幣算不算一種證券發行是一個老生常談的問題。其實像美國很多證券部門的官員已經意識到如果拿了老的證券法框架去監管虛擬貨幣發行是有問題的。它會導致一些本來去中心化的項目反而發不了幣;若根據原有的證券法來申請證券注冊,反而會影響項目進展。
SEC的委員HesterPeirce曾經提出過避風港規定草案,它的主旨就是給某些加密項目一個過渡期。如果這個項目達到足夠的去中心化程度,那發幣就不再需要去滿足證券發行的要求,這其實是一個非常大的突破。它意味著在證券法體系之外創設了一種就新的資產發行類別。盡管這只是SEC委員的設想,但是實際上非常有意義,也非常符合行業情況。至于這個草案能否作為一個成文立法,未來可能要花挺長時間才能落地。其次,這涉及國會議員能充分認識到這個行業的去中化特性,才能推動法案的落地。就目前來看,避風港規定的草案發布之后,在政府層面并沒有什么實質性的推進。新任的證監會主席Gary對這個草案也沒有特別興趣,反而是新官上任三把火,不停地查處各類發幣項目。
基建法案:基建法案是拜登主導的比較重要的法案,其中跟加密行業關系比較大的是對于broker(經紀商)的定義。它可能寬泛地囊括像以太坊或者比特幣這種pow礦工或者defi項目方。這就意味著他們會承擔很多很繁重的匯報義務,尤其在用戶納稅方面。如果一個defi項目方被認定為經紀商的話,需要將用戶的交易信息匯報給政府。但這個法案實踐起來不太現實,因為以太坊礦工作為驗證節點是無法知道具體當事人是誰的,便也無從匯報。鑒于對經紀商的定義相對粗糙,也需要行政部門做出具體的解釋。
DAO:DAO本身作為一個新形態的組織已經不在監管部門的職權范圍內,而在立法部門的權力范圍之內。一般立法的流程是需要先通過議員來提交法案,然后再由國會批準通過。由于DAO處于現有的組織形態體系之外,因此納稅申報和繳稅義務都沒有明確規定。預計未來三年內都不會看到這方面的立法,因為立法牽涉的面實在太廣。另外,目前的國會議員對于DAO也沒有相應的認知,推出相應的立法是需要時間的。
12月21日,IOS版1inch錢包發布更新,其中包含由NordBeaver工作室開發的DeFiRacer游戲.
1900/1/1 0:00:00游戲是十幾年來發展迅猛的產業,將來的發展將會更快。這是在物質越發豐富的現代文明發展中的必然選擇。隨著互聯網、Web3、元宇宙的發展和出現,游戲產業的發展也發生著范式轉移.
1900/1/1 0:00:00“針對我國文物資源存在的利用程度不高、利用手段不多、利用不當等問題,區塊鏈等數字技術在實踐中正在成為目前解決這些難題的最優選項,可使文化遺產在新的數字時代‘活起來’,在新世代年輕人中‘火起來’.
1900/1/1 0:00:00以太坊基金會的TimBeiko在11月做了一次主題為《理解轉換到權益證明的過程》的演講。在這次的分享里,他回顧并整理了以太坊主網在2021年里進行的四次硬分叉,分別概述進行了哪些方面的改進;梳理.
1900/1/1 0:00:002021年對于加密市場來說是不平凡的一年,加密總市值創下歷史新高,生態系統也在不斷發展。估值方面,截至2021年12月28日,加密市場總市值達到2.5萬億美元,比一年前增加了一倍多.
1900/1/1 0:00:00去中心化金融(DeFi)是指建立在以太坊區塊鏈之上的替代金融基礎設施。DeFi使用智能合約創建協議,以更開放、可互操作和透明的方式復制現有金融服務.
1900/1/1 0:00:00