本文来源于孙铭律师于智堡年会的演讲,主题为“各国对虚拟货币的监管政策现状以及展望”。本文主要整理了演讲中关于美国的部分。
美国现有的监管体系及各部门的职能
总体上就美国的监管框架而言,由于没有统一以及一站式的立法和监管部门,导致监管成本以及合规成本高昂。从业者发现做业务时需要向多个部门汇报或申请牌照;若不能全部满足则可能被处罚。
Treasury & IRS (财政部和国税局)会制定crypto征税相关的规定并执行。
SEC(证券交易委员)对治理代币的监管比较宽松、通常不将它视为证券。无论是美国本土项目还是国外项目,只要有一个美国人买了该项目的代币,SEC就对其拥有了管辖权。因此美国的项目基本上都将自己通证设计成治理代币,这也是目前唯一可以钻的空子。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
CFTC(美国商品期货委员会)是一个对加密行业相对友好的监管部门,不过监管范围仅限于衍生品领域(主要是crypto(商品合约)。相较于CFTC,SEC的管辖范围更广以及权力更大。
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
OCC(美国货币总核查办办公室)类似于中国的银监会,管辖权会涉及到稳定币的很多方面。稳定币无论使USDT还是USDC都有银行存款作为储备资产,与银行有千丝万缕的联系。现在相关法案法规还是一片空白,未来OCC可能就银行如何服务稳定币发行商而推出细则。如果相关政策比较开放的话,美国银行可能会为海外稳定币发行商提供储备资产托管服务。这在保证稳定币发行量的同时,也将维持加密行业的繁荣。
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
CFPC(消费者金融保护局)会对向消费者提供金融服务的项目方进行监管(主要是稳定币和Defi)以保护消费者权益。
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
FinCEN(金融犯罪执法局)是专注于支付领域的监管机构,主要管反以及反恐怖主义融资。美国的交易所以及经纪商都需要注册MSB牌照,以此方便FindCEN建立起正规的信息渠道。交易所和经纪商都需要收集客户身份信息、核查客户的交易,防止客户从事和恐怖主义融资。未来,FinCEN将会对Defi领域进行监管。因Defi行业的责任人并不明确,FinCEN监管起来会比较麻烦,可能就具体案例进行追责。
关于未来美国监管政策发展的展望
稳定币:稳定币对整个加密行业影响很大,也是政府机关非常重视的事情。美国对稳定币的监管存在一个漏洞,这可能是政府故意为之。在传统金融领域,用户在获得金融服务之前,必须完成KYC;然而稳定币已经突破了美国金融行业的这条铁律,在稳定币流转过程中使用不存在KYC(除非申请发行商赎回),无论你是谁都可以无门槛地获得稳定币的金融服务,当然罪犯也可以。美国的小心机可能是通过稳定币将美元信用扩张到全世界。
因为美国政府意识到稳定币会涉及到以及恐怖主义融资的事情,一方面是以后KYC要加强,包括用户持有稳定币并不是那么匿名。另一方面就是银行如何介入类似于Circle这种稳定币发行方的业务中去。类似于Circle的稳定币发行方会被强制要求持有特定比例的流动性强的储备资产,比如国债或者是银行存款之类的。当然,目前来看,稳定币对美元造成的影响还没有那么巨大。
征税:目前美国政府对于虚拟货币涉及Defi交易的征税措施是不够清晰的。未来,监管机构在征税方面会着重于出台具体执行政策。还有一点就是耶伦提到的未实现利润征税(unrealized profits),这种税收应用到股票上市以及加密领域是一样的。一旦政策出台将这是对资本市场的重大利空。
证券发行:关于加密行业项目发币算不算一种证券发行是一个老生常谈的问题。其实像美国很多证券部门的官员已经意识到如果拿了老的证券法框架去监管虚拟货币发行是有问题的。它会导致一些本来去中心化的项目反而发不了币;若根据原有的证券法来申请证券注册,反而会影响项目进展。
SEC的委员Hester Peirce曾经提出过避风港规定草案,它的主旨就是给某些加密项目一个过渡期(比如说三年)。如果这个项目达到足够的去中心化程度,那发币就不再需要去满足证券发行的要求,这其实是一个非常大的突破。它意味着在证券法体系之外创设了一种就新的资产发行类别。尽管这只是SEC委员的设想,但是实际上非常有意义,也非常符合行业情况。至于这个草案能否作为一个成文立法,未来可能要花挺长时间才能落地。其次,这涉及国会议员能充分认识到这个行业的去中化特性,才能推动法案的落地。就目前来看,避风港规定的草案发布之后,在政府层面并没有什么实质性的推进。新任的证监会主席 Gary对这个草案也没有特别兴趣,反而是新官上任三把火,不停地查处各类发币项目。
基建法案:基建法案是拜登主导的比较重要的法案,其中跟加密行业关系比较大的是对于broker(经纪商)的定义。它可能宽泛地囊括像以太坊或者比特币这种pow矿工或者defi项目方。这就意味着他们会承担很多很繁重的汇报义务,尤其在用户纳税方面。如果一个defi项目方被认定为经纪商的话,需要将用户的交易信息汇报给政府。但这个法案实践起来不太现实,因为以太坊矿工作为验证节点是无法知道具体当事人是谁的,便也无从汇报。鉴于对经纪商的定义相对粗糙,也需要行政部门做出具体的解释。
DAO:DAO本身作为一个新形态的组织已经不在监管部门的职权范围内,而在立法部门的权力范围之内。一般立法的流程是需要先通过议员来提交法案,然后再由国会批准通过。由于DAO处于现有的组织形态体系(比如说有限合伙制)之外,因此纳税申报和缴税义务都没有明确规定。预计未来三年内都不会看到这方面的立法,因为立法牵涉的面实在太广。另外,目前的国会议员对于DAO也没有相应的认知,推出相应的立法是需要时间的。
(本文由分布式资本原创,有匪整理。)
这一系列法案将帮助萨尔瓦多政府为10亿美元的比特币债券(即所谓的“火山债券”)发行建立法律和金融框架.
1900/1/1 0:00:00在这个时候,很明显未来是多链的。在过去的两年里,我们看到替代的第一层区块链的数量大幅增加。这些?alt L1(一层网络的山寨币) 中的许多都被称为以太坊杀手,但以太坊死亡的传言被大大夸大了——以.
1900/1/1 0:00:00加密货币和区块链行业在2021年经历了爆炸式增长,特别是在其去中心化金融(DeFi)和非同质化代币(NFT)领域.
1900/1/1 0:00:00目录1 项目的艺术性2 社区3 团队4 路线图5 使用场景6 故事性7 成本度量8 稀有度9 流动性10 趋势“如何判断某一NFT项目是否可冲?”这是各大 NFT 社群里都很常见的问题.
1900/1/1 0:00:00回溯即将过去的2021一年,加密行业以一种前所未有的速度进化着,从NFT、Eth2、DeFi、算法稳定币到BSC、Axie、GameFi再到Layer2、DAO、元宇宙、Web3.
1900/1/1 0:00:002021年是Layer2生态迅速发展的一年,链捕手盘点了Arbitrum、Starkware、Optimism、zkSync、Metis、Boba Network、Aztec等七个主要项目在20.
1900/1/1 0:00:00