AML-проверки DeFi протоколов
15.11.2023 | CoinKyt Company

С понятием DeFi — Decentralized Finance, или “децентрализованные финансы” — мир познакомился благодаря смарт-контрактам, а они стали реальностью во втором поколении блокчейнов. 

Все началось с Ethereum. Он и по сей день считается крупнейшей платформой для DeFi. На базе этого блокчейна работает большинство децентрализованных приложений, в частности UniSwap, Alchemix, ENS, Rocket Pool, Lido, Yearn и другие. 

Но из-за скромной пропускной способности Ethereum децентрализованные приложения постепенно начали развиваться в альтернативных сетях второго и третьего поколения, имеющих более высокую емкость. Сейчас весьма популярны блокчейны Solana (наиболее быстрый из всех), а также Terra, Avalanche, Polygon и TRON. В их недрах рождается множество приложений и сервисов.

 

Рис. 1. Децентрализованные финансы & традиционная финансовая система

 

Что такое DeFi

 

DeFi-протокол (дефай-протокол) — набор приложений, основанных на технологии смарт-контрактов и позволяющих пользователям свободно совершать различные финансовые операции. 

Подобные продукты не имеют централизованного управления. Вместо этого используются смарт-контракты — программные коды, которые автоматически подтверждают (или не подтверждают) условия соглашения между сторонами.

Дефай-протоколы бывают двух категорий: первые позволяют пользователям давать и брать криптовалюту в долг, вторые — обменивать один цифровой актив на другой. 

Протоколы первого типа выглядят весьма привлекательными, поскольку дают возможность любому человеку взять займ быстро, просто и на выгодных условиях. Но есть нюанс: займ можно получить и обеспечить только в той криптовалюте, которую поддерживает конкретный смарт-контракт. Кроме того, сумма обеспечения займа в другой криптовалюте обычно превышает сумму займа. 

Протоколы второго типа хороши возможностью свободно обменивать крипту, не опасаясь кражи средств владельцами биржи. Кроме того, они привлекают некоторых участников рынка отсутствием идентификации личности. Известные DeFi-обменники: PancakeSwap (Binance Smart Chain), QuickSwap (Polygon), Kattana (Ronin).

 

Зачем проверять DeFi на AML

 

Инструменты регулирования децентрализованных финансов развиты значительно слабее, нежели на централизованных площадках. Здесь ней нет посредников, которые отслеживали бы перемещение активов. 

Но если сектор не регулировать, риски пользователей возрастают. Если клиентов не проверяют с помощью инструмента KYC, как это делают крупные централизованные биржи, никто не возместит пользователям их активы в случае взлома. К сожалению, инвесторы дефай-платформ часто становятся жертвами мошенничества.

______________________________

Цитата

На протоколы DeFi приходится постоянно растущая доля средств, украденных с криптовалютных платформ с начала 2020 года... По состоянию на 1 мая на протоколы DeFi приходится 97% от суммы в 1,68 миллиарда долларов криптовалюты, украденной в 2022 году. [1]

_____________________________

 

Активное внедрение DeFi несет в себе столько же рисков, сколько и преимуществ. Учитывая растущий интерес к децентрализованным финансам, FATF (ФАТФ) разработала соответствующие рекомендации. Financial Action Task Force подчеркивает — разработчики децентрализованных платформ, несомненно, контролируют эти технологии, следовательно, их площадки не так уж и децентрализованы. FATF рекомендует юрисдикциям определять разработчиков как VASP и требовать от них соблюдения требований AML (АМЛ).

В обновленном руководстве Группы разработки финансовых мер по риск-ориентированному подходу к виртуальным активам и поставщикам услуг виртуальных активов (от 9 марта 2021 года) владельцы или операторы децентрализованных бирж (DEX) и децентрализованных приложений (DApps) могут быть идентифицированы как Служба виртуальных активов.

Некоторые децентрализованные платформы поспешили принять меры по защите клиентов перед лицом неизбежных действий со стороны регулирующих органов. 23 июля 2021 года Uniswap Labs объявила об удалении некоторых «поддельных» токенов из веб-интерфейса, контролируемого компанией. Это доказывает, что разработчики могут влиять на децентрализованные финансовые приложения.

 

Рис. 2. Uniswap — один из протоколов на Ethereum

 

С соблюдением положений KYC и AML тесно связано требование о конфиденциальности данных клиентов. Поставщики услуг должны гарантировать, что они собирают и используют данные пользователей в соответствии с законом. Необходимо получить согласие клиента на сбор и использование его данных, принять меры по обеспечению их безопасности. В дефай-технологиях добиться этого непросто из-за децентрализованного характера и стремления многих клиентов к анонимности.

К дефай-технологиям можно получить доступ из любой точки мира. Разные страны имеют законы различной строгости относительно противодействия отмыванию денег, что может стать препятствием для надлежащего расследования незаконной деятельности.

Уровень чистоты транзакций в децентрализованных приложениях часто контролируется хуже, чем на централизованных площадках. Но пользователи сами могут проверять транзакции. Для этого существуют специальные сервисы — аналитические платформы, позволяющие проверить любую транзакцию. Используя их, клиент может выяснить, откуда пришли деньги на его кошелек.

 

Кто проверяет децентрализованные приложения

 

Базовый уровень анализа приложений, запущенных на DeFi, — это исследование блокчейна, на котором упомянутые сервисы построены. Большинство дефай-приложений созданы на блокчейне Ethereum. Если аналитическая платформа в принципе работает с этим блокчейном и протоколами, на которых основаны приложения, то и транзакции в них она проверить, теоретически, сможет.

_____________________________________

Цитата

Ethereum выступает безоговорочным лидером среди программируемых блокчейн-сетей в сфере DeFi, поэтому его программная среда или виртуальная машина (Ethereum Virtual Machine, EVM) чаще всего применяется для развертывания сервисов. Тем не менее, DeFi-протоколы или децентрализованные приложения (dApps) существуют во всех программируемых блокчейн-сетях за пределами биткоина (Cardano, Aptos, Solana и других). [2]

____________________________________

 

Однако анализ осложняется тем, что многие децентрализованные приложения способны перебрасывать средства между разными блокчейнами и монетами, не все из которых поддерживаются аналитическими платформами. 

Тем не менее, ведутся работы по преодолению этих сложностей. Так, в мае 2022 года крупная аналитическая фирма Chainalysis анонсировала инструмент для визуализации транзакций смарт-контрактов, в том числе DeFi и NFT. 

У платформы Crystal есть решение Crystal For DeFi. По утверждению разработчиков, они понимают необходимость управления рисками и помогают децентрализованным биржам и приложениям соблюсти требования AML

Есть и более мелкие компании, специализирующиеся на аналитике или мониторинге дефай-приложений, но их доля рынка относительно невелика (DeFiprime, DeFiSafety и др.). Различные аналитические платформы предлагают специализированные инструменты для проверки DeFi на AML, порой отдельным продуктом. 

У КоинКит специализированных продуктов пока нет, хотя проверки транзакций в блокчейнах Ethereum, Bitcoin и TRON давно доступны — и в веб-версии, и в Telegram-боте. Соответствующие решения наверняка появятся по мере популяризации DeFi-технологий в нашей стране.

 

_____________________________________________

[1] Introducing Chainalysis Storyline: The First Blockchain Analysis Tool Designed for Web3 // Chainalysis. URL: https://www.chainalysis.com/blog/introducing-chainalysis-storyline (дата обращения: 11.11.2023).

[2] Умные правила. Что нужно знать про DeFi-протоколы и смарт-контракты // РБК.Крипто. URL:  https://www.rbc.ru/crypto/news/651fe9879a794715b2e4b89f (дата обращения: 10.11.2023).