A laptop on a dark surface with a digital

توکن‌های امنیتی و انطباق با کد در بازارهای کریپتو چیست؟

By Emma Carter10 دقیقه مطالعه

توکن‌های امنیتی نمایندگی‌های بلاک‌چینی از اوراق بهادار تنظیم‌شده هستند، بنابراین مالکیت و انتقال آن‌ها باید از همان محدودیت‌های قانونی پیروی کند که ابزارهای سنتی دارند. "رعایت از طریق کد" الگوی طراحی است که در آن این محدودیت‌ها به‌طور قطعی در لحظه‌ای که یک عمل توکن انجام می‌شود، با استفاده از بررسی‌های قرارداد هوشمند، داده‌های هویتی و کنترل‌های اداری اعمال می‌شود.

نکات کلیدی

  • یک توکن امنیتی نماینده یک اوراق بهادار یا قرارداد سرمایه‌گذاری است و تحت همان قوانین ابزارهای مالی سنتی طبق قوانین اوراق بهادار فدرال ایالات متحده قرار دارد.
  • رعایت از طریق کدسیستم‌های رمزنگاری تصمیمات اجازه یا عدم اجازه را در لحظه‌ی ضرب، انتقال، سوزاندن یا تأیید اجرا می‌کنند و اغلب کدهای وضعیت استاندارد شده به جای برچسب‌های مبهم "KYC'd" بازمی‌گردانند.
  • استانداردهای محدودیت در سطح توکن بر بررسی‌های برنامه‌پذیر و کنترل‌های اداری مانند مسدود کردن و لغو تمرکز دارند، در حالی که مجوزهای سطح زنجیره یا حساب تعیین می‌کنند که چه کسی می‌تواند حتی به تسویه دست بزند.
  • پیشنهادات تعامل‌پذیری رعایت را به سمت هویت و اشیاء داده قابل حمل سوق می‌دهند تا همان "دارایی" تنظیم‌شده از طریق چندین رابط بدون از دست دادن شفافیت محدودیت‌ها قابل نمایش باشد.توکن‌های امنیتی و رعایت از طریق کددارایی‌های تنظیم‌شده به دلیل اینکه جدول سرمایه یک "قرارداد هوشمند" است، "کمتر تنظیم‌شده" نمی‌شوند.
  • مقاله معماری ثبت‌شده Prometheum در SEC به‌صراحت بیان می‌کند که اوراق بهادار بلاک‌چینی نماینده یک اوراق بهادار یا قرارداد سرمایه‌گذاری هستند و تحت همان قوانین و مقررات ابزارهای مالی سنتی در ایالات متحده باقی می‌مانند، به این معنی که قوانین اوراق بهادار فدرال همچنان اعمال می‌شوند. این چارچوب نقطه شروعی برای توضیح توکن‌های امنیتی است: توکن یک پوشش دور یک چرخه حیات تنظیم‌شده است، نه یک مجوز آزاد برای دور زدن آن.

رعایت از طریق کد بهتر است به‌عنوان یک موتور ریسک محل درک شود. هر عملی که مالکیت یا کنترل را تغییر می‌دهد، از طریق یک دروازه عبور می‌کند که تصمیم اجازه یا عدم اجازه را بازمی‌گرداند، ایده‌آل با یک دلیل قابل خواندن توسط ماشین. انتخاب طراحی که اهمیت دارد این است که آن دروازه کجا قرار دارد: درون قرارداد توکن، درون اشیاء داده هویتی و رعایت مشترک، یا درون یک محیط تسویه مجوزدار که فقط حساب‌های تأیید شده را می‌پذیرد.

این دلیل است که "توکن‌های امنیتی در مقابل توکن‌های کاربردی" یک بحث ظاهری درباره متاداده نیست. یک توکن کاربردی اغلب می‌تواند انتقال را به‌عنوان یک حق پیش‌فرض در نظر بگیرد. یک توکن امنیتی معمولاً نمی‌تواند، زیرا صلاحیت، حوزه قضایی و وضعیت قانونی می‌تواند در طول زمان تغییر کند. این همچنین دلیل این است که بحث‌های "توکن‌سازی" که در لایه بازاریابی باقی می‌مانند، نقطه عملی را از دست می‌دهند.

هر کسی که به دنبال تعریف توکن‌سازی است معمولاً به دنبال مکانیک تبدیل یک ادعای قانونی به وضعیت برنامه‌پذیر است. توکن‌های امنیتی موردی هستند که آن وضعیت باید تحت یک نهاد نظارتی قابل دفاع و برای واسطه‌هایی مانند یک "عامل انتقال" کارآمد باشد.چگونه محدودیت‌های انتقال زنجیره‌ای کار می‌کنندERC-1462 رعایت را به‌عنوان یک پیش‌بررسی قطعی که قبل از اینکه توکن هیچ اقدام غیرقابل برگشتی انجام دهد، اجرا می‌کند، در نظر می‌گیرد.

این توابع بررسی صریحی برای اقدامات اصلی که اهمیت دارند اضافه می‌کند: checkTransferAllowed، checkTransferFromAllowed، checkMintAllowed و checkBurnAllowed. روش‌های "ERC-20" توکن انتظار می‌رود که با بازنویسی transfer، transferFrom و approve به این بررسی‌ها مشورت کنند و سپس نتیجه را اعمال کنند.

جزئیات مهم این است که ERC-1462 تصمیم را به یک بولین کاهش نمی‌دهد. توابع بررسی کدهای وضعیت استاندارد شده را از طریق ERC-1066 بازمی‌گردانند، با 0x11 به معنای مجاز و 0x10 به معنای غیرمجاز، به‌علاوه فضایی برای کدهای خاص ناشر. این به نظر یک ویژگی خوب برای توسعه‌دهندگان می‌رسد تا زمانی که به یک جریان کاربری برخورد کند.

یک سیستم کیف پول، کارگزار یا عامل انتقال می‌تواند "غیرمجاز به دلیل عدم وجود KYC" در مقابل "غیرمجاز به دلیل مسدود شدن حوزه قضایی" در مقابل "شکست خارج از زنجیره" را نشان دهد، به جای یک بازگشت عمومی که بلیط‌های پشتیبانی و تریاژ دستی را مجبور می‌کند.

ERC-1462 همچنین فضایی برای بخش دشوار که بازارهای تنظیم‌شده همیشه دارند، یعنی اختلافات و مستندات، ایجاد می‌کند. EIP نام‌های KYC و AML را به‌عنوان الزامات ذکر می‌کند و به‌صراحت شامل قابلیت قفل کردن توکن‌ها برای یک حساب و محدود کردن انتقال‌ها به دلیل یک اختلاف قانونی می‌شود. همچنین هک‌های مستند اختیاری، attachDocument و lookupDocument را تعریف می‌کند که مستندات قانونی خارج از زنجیره را از طریق URI و هش محتوا ارجاع می‌دهند.

این وضعیت رعایت از طریق کد در صادقانه‌ترین شکل خود است: اجرای زنجیره‌ای به‌علاوه یک پل عمدی به واقعیت قانونی خارج از زنجیره.کنترل‌های رایج رعایت در استانداردهای توکنERC-1404 یک استاندارد توکن محدود شده است که حول کنترل‌هایی ساخته شده است که ناشران و مکان‌ها همیشه در تلاشند تا زمانی که سعی می‌کنند جریان‌های تنظیم‌شده را در ریل‌های عمومی اجرا کنند، درخواست کنند.

این سایت بر روی شناخت دارندگان توکن و حفظ یک لیست سفید از آدرس‌های سرمایه‌گذاران تأکید می‌کند، که معنای عملی پشت یک "توکن لیست سفید" و ایده گسترده‌تر یک "توکن مجوزدار" است.

همچنین محدودیت‌های پیچیده‌ای را که در برگه‌های شرایط و یادداشت‌های مشاوره‌ای ظاهر می‌شوند، مانند مسدود کردن انتقال‌ها بین حوزه‌های قضایی خاص و اجرای حداکثر محدودیت‌های مالکیت، مورد توجه قرار می‌دهد.بخش افشاگرتر، جعبه ابزار اداری است. ERC-1404 ویژگی‌های معمولاً پیاده‌سازی شده را شامل قابلیت مسدود کردن یک توکن، لغو و واگذاری مجدد، ایجاد لیست‌های متعدد و تأیید یا رد یک معامله فهرست می‌کند. این‌ها موارد حاشیه‌ای نیستند. آن‌ها اهرم‌های اصلاحی هستند. اگر بعداً مشخص شود که یک انتقال محدودیت را نقض کرده است، یا اگر یک "آدرس" تحریم شده باشد، یا اگر یک حکم دادگاه صادر شود، یک توکن امنیتی با کیفیت تولید نیاز به راهی برای متوقف کردن، بازگشت یا دوباره‌نویسی وضعیت دارد.ERC-1404 همچنین جداسازی نقش را توصیف می‌کند، با مثال‌هایی مانند مالک یا ناشر، یک مدیر که می‌تواند یک عامل انتقال یا مکان تجاری باشد، و یک نقش سرمایه‌گذار که می‌تواند ارسال و دریافت کند. این مدل نقش جایی است که "رعایت از طریق کد" دیگر یک شعار نیست و به یک سیستم عملیاتی تبدیل می‌شود. کسی باید مجاز باشد که مسدود کند، لغو کند و واگذاری مجدد انجام دهد و قرارداد توکن نقطه اجرایی برای آن مجوزها می‌شود.این همچنین جایی است که استانداردهای توکن امنیتی در فلسفه متفاوت می‌شوند. ERC-1462 برای یک پایه باریک که ناشران با منطق خود گسترش می‌دهند، استدلال می‌کند. ERC-1404 به سمت یک جعبه ابزار محدود شده با ویژگی‌های کامل‌تر تمایل دارد. هر دو در تلاشند تا همان مشکل در سطح صفحه نمایش را حل کنند: زمانی که یک کاربر روی ارسال کلیک می‌کند، توکن یا تسویه می‌شود یا نمی‌شود و سیستم باید توضیح دهد چرا.هویت، نگهداری و جریان‌های کاری تنظیم‌شده

یک قرارداد توکن می‌تواند انتقال‌ها را مسدود کند، اما نمی‌تواند یک انسان را به onboard کند. به همین دلیل است که رعایت از طریق کد اغلب شامل هویت، نگهداری و جریان‌های کاری مکان است که در اطراف توکن قرار دارند. معماری Prometheum یک مثال تمیز از مجوزهای سطح زنجیره یا حساب است: این یک مدل زنجیره‌ای هسته و کاربردی را توصیف می‌کند، با فعالیت‌های تنظیم‌شده در یک زنجیره هسته با استفاده از یک مدل حساب‌های مجوزدار و در دسترس بودن مدل باز در زنجیره کاربردی.

مکانیزم دروازه‌گذاری ظریف نیست. Prometheum بیان می‌کند که طرف‌هایی که با زنجیره هسته آن تعامل دارند باید قادر به ایجاد یک حساب با یک کارگزار-معامله‌گر و گذراندن الزامات دقت لازم و AML/KYC باشند. این طراحی سیستم KYC در زنجیره است، نه فقط یک علامت تأیید.

این اجرای "چپ" را فشار می‌دهد، بنابراین محیط تسویه خود قبل از اینکه حتی یک انتقال توکن تلاش شود، مجوزدار است.Prometheum همچنین یک توکن امنیتی هوشمند را به‌عنوان یک اوراق بهادار ثبت‌شده در ایالات متحده تعریف می‌کند که می‌تواند به‌عنوان یک توکن در برنامه‌های توزیع‌شده بلاک‌چینی نیز استفاده شود و مکانیزم‌هایی برای جابجایی این توکن‌ها بین کیف پول‌های "اصلی" و "شخصی" توصیف می‌کند. نکته نگهداری و ثبت سوابق است. معماری کیف پول‌های اصلی را توصیف می‌کند که توسط شرکت‌های تسویه برای حسابداری در زنجیره هسته استفاده می‌شوند و کیف پول‌های شخصی که بیشتر شبیه کیف پول‌های زنجیره عمومی در زنجیره کاربردی عمل می‌کنند. خدمات عامل انتقال به‌عنوان حفظ یک رکورد کامل از مالکیت با ترکیب داده‌های بلاک‌چین عمومی با داده‌های دارنده حساب خصوصی از کارگزار-معامله‌گران توصیف می‌شود.این مقایسه کلیدی است: بررسی‌های سطح توکن سعی می‌کنند دارایی را در محیط‌های مختلف قابل حمل کنند، در حالی که محیط‌های تسویه مجوزدار سعی می‌کنند خود محیط را به عنوان مرز رعایت قرار دهند. هر دو می‌توانند یک تجربه توکن مجوزدار تولید کنند. آن‌ها فقط در مکان‌های مختلف دروازه را قرار می‌دهند.

تعامل‌پذیری و لایه‌های داده در حال تحول

کار تعامل‌پذیری سعی دارد از reinventing هر ناشر از همان انبوه رعایت در هر قرارداد توکن جلوگیری کند. پیوست تعامل‌پذیری EIP-7208 ERC-1400 را به‌عنوان ارائه‌دهنده رابط‌هایی برای صدور و بازخرید توکن‌های امنیتی، مدیریت محدودیت‌های مالکیت و انتقال و دادن شفافیت به دارندگان توکن درباره اینکه چگونه زیرمجموعه‌های موجودی نسبت به محدودیت‌ها، حقوق و تعهدات رفتار می‌کنند، توصیف می‌کند.

آن "شفافیت زیرمجموعه" مهم است زیرا توکن‌های تنظیم‌شده اغلب دارای دسته‌ها، قفل‌ها یا محدودیت‌های خاص دسته هستند که یک عدد موجودی واحد نمی‌تواند بیان کند.

همان پیوست استدلال می‌کند که اشیاء داده می‌توانند داده‌های زنجیره‌ای را برای توکن‌های امنیتی ذخیره و اصلاح کنند، مانند اطلاعات رعایت یا جزئیات مالکیت، و اینکه منطق مدیریت هویت سفارشی می‌تواند هنگام ادغام با استانداردهای توکن امنیتی گنجانده شود. این تغییر معماری است: به‌جای کدگذاری سخت هر قاعده در یک قرارداد توکن، وضعیت رعایت و منطق هویت می‌تواند در یک لایه داده مشترک زندگی کند که چندین رابط می‌توانند بخوانند.

این جایی است که erc 3643 و erc 1400 به‌عنوان اهداف ادغام عملی ظاهر می‌شوند. پیوست به‌صراحت به بسته‌بندی دارایی‌های صادر شده تحت ERC-1400 به یک شیء داده خزانه و نمایش آن‌ها از طریق رابط‌های مدیر داده، از جمله ERC-3643 اشاره می‌کند. همچنین ادعا می‌کند که جداسازی ذخیره‌سازی قابلیت‌های جدیدی را که بخشی از رابط اصلی نبود، از جمله کنترل دسترسی مبتنی بر نقش و بازیابی مبتنی بر هویت، امکان‌پذیر می‌کند.

برای سازندگان، این پل به گفتگوهای "erc 3643 در مقابل erc 1400 توضیح داده شده" است: رابطی که یک مکان می‌خواهد و وضعیت رعایت که یک ناشر نیاز دارد، نیازی به جوش خوردن برای همیشه ندارد.همان جهت در اصول هویتی که توسط انبوه توکن مجوزدار استفاده می‌شود، مانند onchainid، ظاهر می‌شود، جایی که هویت و ادعاها می‌توانند در زنجیره به‌منظور حمایت از منطق صلاحیت ارجاع داده شوند. هدف مشترک قابلیت ترکیب بدون از دست دادن وضوح محدودیت است، بنابراین کیف پول‌ها و مکان‌ها می‌توانند پیش‌بینی کنند که آیا یک انتقال قبل از ارسال آن پاک خواهد شد یا خیر.محدودیت‌ها و مصالحه‌های رعایت کدگذاری شدهاولین مصالحه، قطعیت در مقابل اختیار است. ERC-1462 اجازه می‌دهد منطق تعریف‌شده توسط ناشر درون توابع بررسی وجود داشته باشد و حتی اجازه می‌دهد پرسش‌های خارج از زنجیره از طریق یک اوراکل انجام شود. این بدان معناست که "رعایت از طریق کد" هنوز می‌تواند به تأیید هویت خارج از زنجیره، غربالگری تحریم‌ها و تعیینات قانونی وابسته باشد. کد می‌تواند تصمیم را در لحظه عمل اجرا کند، اما نمی‌تواند نیاز به یک فرآیند قانونی که تصمیم می‌گیرد سیاست چه باید باشد را از بین ببرد.معامله دوم، قابلیت حمل در مقابل کنترل محیط است. محدودیت‌های سطح توکن، مانند بررسی‌های سبک ERC-1462 یا انتقال‌های محدود سبک ERC-1404، شانس این را که یک توکن امنیتی بتواند در کیف‌پول‌ها و مکان‌های مختلف حرکت کند در حالی که کتاب قوانین خود را با خود حمل می‌کند، به حداکثر می‌رساند. مجوزدهی در سطح زنجیره یا حساب، مانند مدل زنجیره اصلی Prometheum، کنترل را با محدود کردن اینکه چه کسی می‌تواند در تسویه‌های تنظیم‌شده شرکت کند، به حداکثر می‌رساند. این به بازارهای سنتی نزدیک‌تر به نظر می‌رسد، اما قابلیت ترکیب باز را کاهش می‌دهد زیرا محیط مجوزی نیست.

معامله سوم، تجربه کاربری در شرایط شکست است. بازگشت یک ابزار خشن است. رویکرد کد وضعیت ERC-1462 از طریق ERC-1066 تلاشی مستقیم برای قابل فهم کردن شکست‌ها است تا کاربر بتواند مشکل را به درستی حل کند، چه این مشکل عدم KYC، یک بلوک حوزه قضایی، یا یک شکست خارج از زنجیره باشد.

سیستم‌هایی که فقط یک بررسی توکن در لیست سفید را بدون کدهای دلیل پیاده‌سازی می‌کنند، معمولاً هزینه را به پشتیبانی و مدیریت استثنائات دستی منتقل می‌کنند.در نهایت، انطباق کدگذاری‌شده قدرت اداری ایجاد می‌کند که باید تحت حکومت قرار گیرد. یخ‌زدن، لغو و واگذاری ERC-1404، مجوزهای چندلیستی و کنترل‌های تأیید یا رد، برای اصلاحات تنظیم‌شده طراحی شده‌اند. این همچنین به این معنی است که ناشر یا مدیر می‌تواند در موجودی‌ها مداخله کند. این یک اشکال در بازارهای تنظیم‌شده نیست، اما یک محدودیت طراحی است که باید به‌طور صریح در افشاگری‌ها و در نحوه‌ای که ادغام‌ها به دارایی رسیدگی می‌کنند، مشخص شود.جمع‌بندی

من شاهد بوده‌ام که تیم‌ها یک توکن امنیتی را به عنوان "ERC-20 به علاوه KYC" معرفی می‌کنند و سپس از روز عملیاتی اول بدشکل شگفت‌زده می‌شوند: یک انتقال مورد مناقشه، یک تغییر حوزه قضایی، یا یک مکان که از یک کد دلیل تمیز به جای یک بازگشت عمومی درخواست می‌کند. تأکید ERC-1462 بر توابع بررسی صریح و کدهای وضعیت ERC-1066 نزدیک‌ترین چیز در این پشته به یک موتور ریسک در سطح مکان است. اگر سیستم نتواند توضیح دهد که چرا یک انتقال را مسدود کرده است، برای جریان تنظیم‌شده آماده نیست.

تمیزترین مدل ذهنی این است که مکان دروازه را زود انتخاب کنید و عواقب آن را بپذیرید. بررسی‌های سطح توکن دارایی را قابل حمل نگه می‌دارد. مجوزدهی در سطح زنجیره یا حساب، مانند زنجیره اصلی Prometheum، محیط را محکم نگه می‌دارد. اشتباه پرهزینه، ترکیب این دو بدون یک منبع حقیقت واضح برای هویت و محدودیت‌ها است و سپس کشف می‌شود که هر کیف‌پول و ادغام نسخه متفاوتی از "مجاز" را می‌بیند.

منابع

پیشنهادات بهبود اتریوم

ERC-1404

کمیسیون بورس و اوراق بهادار ایالات متحده

پیشنهادات بهبود اتریوم

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

  • [@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop
  • [@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop
  • [@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop
  • [@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

پرسش‌های متداول

آیا توکن‌های امنیتی هنوز هم مشمول قوانین اوراق بهادار هستند اگر در یک بلاکچین باشند؟

بله. مقاله معماری ثبت شده Prometheum در SEC بیان می‌کند که توکن‌هایی که نمایانگر یک اوراق بهادار یا قرارداد سرمایه‌گذاری هستند، مشمول همان قوانین و مقررات ابزارهای مالی سنتی در ایالات متحده هستند، به این معنی که قوانین فدرال اوراق بهادار اعمال می‌شود.

چگونه انطباق با کد کریپتو واقعاً یک انتقال را مسدود می‌کند؟

استانداردهایی مانند ERC-1462 توابع بررسی را اضافه می‌کنند که توسط انتقال، transferFrom، mint، burn و approve مشاوره می‌شوند. این بررسی یک کد وضعیت استاندارد شده را از طریق ERC-1066 بازمی‌گرداند و انتظار می‌رود توکن در صورت عدم مجاز بودن عمل، به حالت قبلی برگردد.

توکن whitelist چیست و چرا توکن‌های امنیتی از whitelist استفاده می‌کنند؟

یک توکن whitelist از یک لیست مجاز از آدرس‌های سرمایه‌گذاران تأیید شده استفاده می‌کند که مجاز به نگهداری یا دریافت دارایی هستند. ERC-1404 به whitelist کردن به عنوان روشی برای پیگیری دارندگان توکن و اجرای محدودیت‌های واجد شرایط مانند سیاست‌های فقط معتبر یا بررسی مجدد تحریم‌ها اشاره می‌کند.

توکن‌های مجاز معمولاً به چه کنترل‌های اداری نیاز دارند؟

ERC-1404 کنترل‌های معمولاً پیاده‌سازی شده را شامل یخ‌زدن، لغو و واگذاری مجدد، ایجاد چندین لیست و تأیید یا رد یک معامله فهرست می‌کند. این کنترل‌ها برای حمایت از بهبود و الزامات عملیاتی در بازارهای تنظیم شده وجود دارند.

تفاوت بین محدودیت‌های سطح توکن و زنجیره تسویه مجاز چیست؟

مدل‌های محدودیت سطح توکن بررسی‌ها را در داخل قرارداد توکن جاسازی می‌کنند، بنابراین توکن قوانین خود را هر جا که می‌رود با خود دارد. مدل‌های تسویه مجاز دسترسی را در سطح حساب یا زنجیره محدود می‌کنند، مانند زنجیره Core Prometheum که در آن شرکت‌کنندگان باید با یک کارگزار-دلال ثبت‌نام کنند و قبل از تعامل با انتقالات تنظیم شده، AML/KYC را بگذرانند.