简析美国对虚拟货币的监管政策现状以及展望_CHI:DTCH价格

本文来源于孙铭律师于智堡年会的演讲,主题为“各国对虚拟货币的监管政策现状以及展望”。本文主要整理了演讲中关于美国的部分。

美国现有的监管体系及各部门的职能

总体上就美国的监管框架而言,由于没有统一以及一站式的立法和监管部门,导致监管成本以及合规成本高昂。从业者发现做业务时需要向多个部门汇报或申请牌照;若不能全部满足则可能被处罚。

Treasury&IRS(财政部和国税局)会制定crypto征税相关的规定并执行。

SEC对治理代币的监管比较宽松、通常不将它视为证券。无论是美国本土项目还是国外项目,只要有一个美国人买了该项目的代币,SEC就对其拥有了管辖权。因此美国的项目基本上都将自己通证设计成治理代币,这也是目前唯一可以钻的空子。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

CFTC是一个对加密行业相对友好的监管部门,不过监管范围仅限于衍生品领域。相较于CFTC,SEC的管辖范围更广以及权力更大。

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

OCC类似于中国的银监会,管辖权会涉及到稳定币的很多方面。稳定币无论使USDT还是USDC都有银行存款作为储备资产,与银行有千丝万缕的联系。现在相关法案法规还是一片空白,未来OCC可能就银行如何服务稳定币发行商而推出细则。如果相关政策比较开放的话,美国银行可能会为海外稳定币发行商提供储备资产托管服务。这在保证稳定币发行量的同时,也将维持加密行业的繁荣。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

CFPC会对向消费者提供金融服务的项目方进行监管以保护消费者权益。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

FinCEN是专注于支付领域的监管机构,主要管反以及反恐怖主义融资。美国的交易所以及经纪商都需要注册MSB牌照,以此方便FindCEN建立起正规的信息渠道。交易所和经纪商都需要收集客户身份信息、核查客户的交易,防止客户从事和恐怖主义融资。未来,FinCEN将会对Defi领域进行监管。因Defi行业的责任人并不明确,FinCEN监管起来会比较麻烦,可能就具体案例进行追责。

关于未来美国监管政策发展的展望

稳定币:稳定币对整个加密行业影响很大,也是政府机关非常重视的事情。美国对稳定币的监管存在一个漏洞,这可能是政府故意为之。在传统金融领域,用户在获得金融服务之前,必须完成KYC;然而稳定币已经突破了美国金融行业的这条铁律,在稳定币流转过程中使用不存在KYC,无论你是谁都可以无门槛地获得稳定币的金融服务,当然罪犯也可以。美国的小心机可能是通过稳定币将美元信用扩张到全世界。

因为美国政府意识到稳定币会涉及到以及恐怖主义融资的事情,一方面是以后KYC要加强,包括用户持有稳定币并不是那么匿名。另一方面就是银行如何介入类似于Circle这种稳定币发行方的业务中去。类似于Circle的稳定币发行方会被强制要求持有特定比例的流动性强的储备资产,比如国债或者是银行存款之类的。当然,目前来看,稳定币对美元造成的影响还没有那么巨大。

征税:目前美国政府对于虚拟货币涉及Defi交易的征税措施是不够清晰的。未来,监管机构在征税方面会着重于出台具体执行政策。还有一点就是耶伦提到的未实现利润征税,这种税收应用到股票上市以及加密领域是一样的。一旦政策出台将这是对资本市场的重大利空。

证券发行:关于加密行业项目发币算不算一种证券发行是一个老生常谈的问题。其实像美国很多证券部门的官员已经意识到如果拿了老的证券法框架去监管虚拟货币发行是有问题的。它会导致一些本来去中心化的项目反而发不了币;若根据原有的证券法来申请证券注册,反而会影响项目进展。

SEC的委员HesterPeirce曾经提出过避风港规定草案,它的主旨就是给某些加密项目一个过渡期。如果这个项目达到足够的去中心化程度,那发币就不再需要去满足证券发行的要求,这其实是一个非常大的突破。它意味着在证券法体系之外创设了一种就新的资产发行类别。尽管这只是SEC委员的设想,但是实际上非常有意义,也非常符合行业情况。至于这个草案能否作为一个成文立法,未来可能要花挺长时间才能落地。其次,这涉及国会议员能充分认识到这个行业的去中化特性,才能推动法案的落地。就目前来看,避风港规定的草案发布之后,在政府层面并没有什么实质性的推进。新任的证监会主席Gary对这个草案也没有特别兴趣,反而是新官上任三把火,不停地查处各类发币项目。

基建法案:基建法案是拜登主导的比较重要的法案,其中跟加密行业关系比较大的是对于broker(经纪商)的定义。它可能宽泛地囊括像以太坊或者比特币这种pow矿工或者defi项目方。这就意味着他们会承担很多很繁重的汇报义务,尤其在用户纳税方面。如果一个defi项目方被认定为经纪商的话,需要将用户的交易信息汇报给政府。但这个法案实践起来不太现实,因为以太坊矿工作为验证节点是无法知道具体当事人是谁的,便也无从汇报。鉴于对经纪商的定义相对粗糙,也需要行政部门做出具体的解释。

DAO:DAO本身作为一个新形态的组织已经不在监管部门的职权范围内,而在立法部门的权力范围之内。一般立法的流程是需要先通过议员来提交法案,然后再由国会批准通过。由于DAO处于现有的组织形态体系之外,因此纳税申报和缴税义务都没有明确规定。预计未来三年内都不会看到这方面的立法,因为立法牵涉的面实在太广。另外,目前的国会议员对于DAO也没有相应的认知,推出相应的立法是需要时间的。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-5:779ms