
توکنهای امنیتی و انطباق با کد در بازارهای کریپتو چیست؟
توکنهای امنیتی نمایندگیهای بلاکچینی از اوراق بهادار تنظیمشده هستند، بنابراین مالکیت و انتقال آنها باید از همان محدودیتهای قانونی پیروی کند که ابزارهای سنتی دارند. "رعایت از طریق کد" الگوی طراحی است که در آن این محدودیتها بهطور قطعی در لحظهای که یک عمل توکن انجام میشود، با استفاده از بررسیهای قرارداد هوشمند، دادههای هویتی و کنترلهای اداری اعمال میشود.
نکات کلیدی
- یک توکن امنیتی نماینده یک اوراق بهادار یا قرارداد سرمایهگذاری است و تحت همان قوانین ابزارهای مالی سنتی طبق قوانین اوراق بهادار فدرال ایالات متحده قرار دارد.
- رعایت از طریق کدسیستمهای رمزنگاری تصمیمات اجازه یا عدم اجازه را در لحظهی ضرب، انتقال، سوزاندن یا تأیید اجرا میکنند و اغلب کدهای وضعیت استاندارد شده به جای برچسبهای مبهم "KYC'd" بازمیگردانند.
- استانداردهای محدودیت در سطح توکن بر بررسیهای برنامهپذیر و کنترلهای اداری مانند مسدود کردن و لغو تمرکز دارند، در حالی که مجوزهای سطح زنجیره یا حساب تعیین میکنند که چه کسی میتواند حتی به تسویه دست بزند.
- پیشنهادات تعاملپذیری رعایت را به سمت هویت و اشیاء داده قابل حمل سوق میدهند تا همان "دارایی" تنظیمشده از طریق چندین رابط بدون از دست دادن شفافیت محدودیتها قابل نمایش باشد.توکنهای امنیتی و رعایت از طریق کدداراییهای تنظیمشده به دلیل اینکه جدول سرمایه یک "قرارداد هوشمند" است، "کمتر تنظیمشده" نمیشوند.
- مقاله معماری ثبتشده Prometheum در SEC بهصراحت بیان میکند که اوراق بهادار بلاکچینی نماینده یک اوراق بهادار یا قرارداد سرمایهگذاری هستند و تحت همان قوانین و مقررات ابزارهای مالی سنتی در ایالات متحده باقی میمانند، به این معنی که قوانین اوراق بهادار فدرال همچنان اعمال میشوند. این چارچوب نقطه شروعی برای توضیح توکنهای امنیتی است: توکن یک پوشش دور یک چرخه حیات تنظیمشده است، نه یک مجوز آزاد برای دور زدن آن.
رعایت از طریق کد بهتر است بهعنوان یک موتور ریسک محل درک شود. هر عملی که مالکیت یا کنترل را تغییر میدهد، از طریق یک دروازه عبور میکند که تصمیم اجازه یا عدم اجازه را بازمیگرداند، ایدهآل با یک دلیل قابل خواندن توسط ماشین. انتخاب طراحی که اهمیت دارد این است که آن دروازه کجا قرار دارد: درون قرارداد توکن، درون اشیاء داده هویتی و رعایت مشترک، یا درون یک محیط تسویه مجوزدار که فقط حسابهای تأیید شده را میپذیرد.
این دلیل است که "توکنهای امنیتی در مقابل توکنهای کاربردی" یک بحث ظاهری درباره متاداده نیست. یک توکن کاربردی اغلب میتواند انتقال را بهعنوان یک حق پیشفرض در نظر بگیرد. یک توکن امنیتی معمولاً نمیتواند، زیرا صلاحیت، حوزه قضایی و وضعیت قانونی میتواند در طول زمان تغییر کند. این همچنین دلیل این است که بحثهای "توکنسازی" که در لایه بازاریابی باقی میمانند، نقطه عملی را از دست میدهند.
هر کسی که به دنبال تعریف توکنسازی است معمولاً به دنبال مکانیک تبدیل یک ادعای قانونی به وضعیت برنامهپذیر است. توکنهای امنیتی موردی هستند که آن وضعیت باید تحت یک نهاد نظارتی قابل دفاع و برای واسطههایی مانند یک "عامل انتقال" کارآمد باشد.چگونه محدودیتهای انتقال زنجیرهای کار میکنندERC-1462 رعایت را بهعنوان یک پیشبررسی قطعی که قبل از اینکه توکن هیچ اقدام غیرقابل برگشتی انجام دهد، اجرا میکند، در نظر میگیرد.
این توابع بررسی صریحی برای اقدامات اصلی که اهمیت دارند اضافه میکند: checkTransferAllowed، checkTransferFromAllowed، checkMintAllowed و checkBurnAllowed. روشهای "ERC-20" توکن انتظار میرود که با بازنویسی transfer، transferFrom و approve به این بررسیها مشورت کنند و سپس نتیجه را اعمال کنند.
جزئیات مهم این است که ERC-1462 تصمیم را به یک بولین کاهش نمیدهد. توابع بررسی کدهای وضعیت استاندارد شده را از طریق ERC-1066 بازمیگردانند، با 0x11 به معنای مجاز و 0x10 به معنای غیرمجاز، بهعلاوه فضایی برای کدهای خاص ناشر. این به نظر یک ویژگی خوب برای توسعهدهندگان میرسد تا زمانی که به یک جریان کاربری برخورد کند.
یک سیستم کیف پول، کارگزار یا عامل انتقال میتواند "غیرمجاز به دلیل عدم وجود KYC" در مقابل "غیرمجاز به دلیل مسدود شدن حوزه قضایی" در مقابل "شکست خارج از زنجیره" را نشان دهد، به جای یک بازگشت عمومی که بلیطهای پشتیبانی و تریاژ دستی را مجبور میکند.
ERC-1462 همچنین فضایی برای بخش دشوار که بازارهای تنظیمشده همیشه دارند، یعنی اختلافات و مستندات، ایجاد میکند. EIP نامهای KYC و AML را بهعنوان الزامات ذکر میکند و بهصراحت شامل قابلیت قفل کردن توکنها برای یک حساب و محدود کردن انتقالها به دلیل یک اختلاف قانونی میشود. همچنین هکهای مستند اختیاری، attachDocument و lookupDocument را تعریف میکند که مستندات قانونی خارج از زنجیره را از طریق URI و هش محتوا ارجاع میدهند.
این وضعیت رعایت از طریق کد در صادقانهترین شکل خود است: اجرای زنجیرهای بهعلاوه یک پل عمدی به واقعیت قانونی خارج از زنجیره.کنترلهای رایج رعایت در استانداردهای توکنERC-1404 یک استاندارد توکن محدود شده است که حول کنترلهایی ساخته شده است که ناشران و مکانها همیشه در تلاشند تا زمانی که سعی میکنند جریانهای تنظیمشده را در ریلهای عمومی اجرا کنند، درخواست کنند.
این سایت بر روی شناخت دارندگان توکن و حفظ یک لیست سفید از آدرسهای سرمایهگذاران تأکید میکند، که معنای عملی پشت یک "توکن لیست سفید" و ایده گستردهتر یک "توکن مجوزدار" است.
همچنین محدودیتهای پیچیدهای را که در برگههای شرایط و یادداشتهای مشاورهای ظاهر میشوند، مانند مسدود کردن انتقالها بین حوزههای قضایی خاص و اجرای حداکثر محدودیتهای مالکیت، مورد توجه قرار میدهد.بخش افشاگرتر، جعبه ابزار اداری است. ERC-1404 ویژگیهای معمولاً پیادهسازی شده را شامل قابلیت مسدود کردن یک توکن، لغو و واگذاری مجدد، ایجاد لیستهای متعدد و تأیید یا رد یک معامله فهرست میکند. اینها موارد حاشیهای نیستند. آنها اهرمهای اصلاحی هستند. اگر بعداً مشخص شود که یک انتقال محدودیت را نقض کرده است، یا اگر یک "آدرس" تحریم شده باشد، یا اگر یک حکم دادگاه صادر شود، یک توکن امنیتی با کیفیت تولید نیاز به راهی برای متوقف کردن، بازگشت یا دوبارهنویسی وضعیت دارد.ERC-1404 همچنین جداسازی نقش را توصیف میکند، با مثالهایی مانند مالک یا ناشر، یک مدیر که میتواند یک عامل انتقال یا مکان تجاری باشد، و یک نقش سرمایهگذار که میتواند ارسال و دریافت کند. این مدل نقش جایی است که "رعایت از طریق کد" دیگر یک شعار نیست و به یک سیستم عملیاتی تبدیل میشود. کسی باید مجاز باشد که مسدود کند، لغو کند و واگذاری مجدد انجام دهد و قرارداد توکن نقطه اجرایی برای آن مجوزها میشود.این همچنین جایی است که استانداردهای توکن امنیتی در فلسفه متفاوت میشوند. ERC-1462 برای یک پایه باریک که ناشران با منطق خود گسترش میدهند، استدلال میکند. ERC-1404 به سمت یک جعبه ابزار محدود شده با ویژگیهای کاملتر تمایل دارد. هر دو در تلاشند تا همان مشکل در سطح صفحه نمایش را حل کنند: زمانی که یک کاربر روی ارسال کلیک میکند، توکن یا تسویه میشود یا نمیشود و سیستم باید توضیح دهد چرا.هویت، نگهداری و جریانهای کاری تنظیمشده
یک قرارداد توکن میتواند انتقالها را مسدود کند، اما نمیتواند یک انسان را به onboard کند. به همین دلیل است که رعایت از طریق کد اغلب شامل هویت، نگهداری و جریانهای کاری مکان است که در اطراف توکن قرار دارند. معماری Prometheum یک مثال تمیز از مجوزهای سطح زنجیره یا حساب است: این یک مدل زنجیرهای هسته و کاربردی را توصیف میکند، با فعالیتهای تنظیمشده در یک زنجیره هسته با استفاده از یک مدل حسابهای مجوزدار و در دسترس بودن مدل باز در زنجیره کاربردی.
مکانیزم دروازهگذاری ظریف نیست. Prometheum بیان میکند که طرفهایی که با زنجیره هسته آن تعامل دارند باید قادر به ایجاد یک حساب با یک کارگزار-معاملهگر و گذراندن الزامات دقت لازم و AML/KYC باشند. این طراحی سیستم KYC در زنجیره است، نه فقط یک علامت تأیید.
این اجرای "چپ" را فشار میدهد، بنابراین محیط تسویه خود قبل از اینکه حتی یک انتقال توکن تلاش شود، مجوزدار است.Prometheum همچنین یک توکن امنیتی هوشمند را بهعنوان یک اوراق بهادار ثبتشده در ایالات متحده تعریف میکند که میتواند بهعنوان یک توکن در برنامههای توزیعشده بلاکچینی نیز استفاده شود و مکانیزمهایی برای جابجایی این توکنها بین کیف پولهای "اصلی" و "شخصی" توصیف میکند. نکته نگهداری و ثبت سوابق است. معماری کیف پولهای اصلی را توصیف میکند که توسط شرکتهای تسویه برای حسابداری در زنجیره هسته استفاده میشوند و کیف پولهای شخصی که بیشتر شبیه کیف پولهای زنجیره عمومی در زنجیره کاربردی عمل میکنند. خدمات عامل انتقال بهعنوان حفظ یک رکورد کامل از مالکیت با ترکیب دادههای بلاکچین عمومی با دادههای دارنده حساب خصوصی از کارگزار-معاملهگران توصیف میشود.این مقایسه کلیدی است: بررسیهای سطح توکن سعی میکنند دارایی را در محیطهای مختلف قابل حمل کنند، در حالی که محیطهای تسویه مجوزدار سعی میکنند خود محیط را به عنوان مرز رعایت قرار دهند. هر دو میتوانند یک تجربه توکن مجوزدار تولید کنند. آنها فقط در مکانهای مختلف دروازه را قرار میدهند.
تعاملپذیری و لایههای داده در حال تحول
کار تعاملپذیری سعی دارد از reinventing هر ناشر از همان انبوه رعایت در هر قرارداد توکن جلوگیری کند. پیوست تعاملپذیری EIP-7208 ERC-1400 را بهعنوان ارائهدهنده رابطهایی برای صدور و بازخرید توکنهای امنیتی، مدیریت محدودیتهای مالکیت و انتقال و دادن شفافیت به دارندگان توکن درباره اینکه چگونه زیرمجموعههای موجودی نسبت به محدودیتها، حقوق و تعهدات رفتار میکنند، توصیف میکند.
آن "شفافیت زیرمجموعه" مهم است زیرا توکنهای تنظیمشده اغلب دارای دستهها، قفلها یا محدودیتهای خاص دسته هستند که یک عدد موجودی واحد نمیتواند بیان کند.
همان پیوست استدلال میکند که اشیاء داده میتوانند دادههای زنجیرهای را برای توکنهای امنیتی ذخیره و اصلاح کنند، مانند اطلاعات رعایت یا جزئیات مالکیت، و اینکه منطق مدیریت هویت سفارشی میتواند هنگام ادغام با استانداردهای توکن امنیتی گنجانده شود. این تغییر معماری است: بهجای کدگذاری سخت هر قاعده در یک قرارداد توکن، وضعیت رعایت و منطق هویت میتواند در یک لایه داده مشترک زندگی کند که چندین رابط میتوانند بخوانند.
این جایی است که erc 3643 و erc 1400 بهعنوان اهداف ادغام عملی ظاهر میشوند. پیوست بهصراحت به بستهبندی داراییهای صادر شده تحت ERC-1400 به یک شیء داده خزانه و نمایش آنها از طریق رابطهای مدیر داده، از جمله ERC-3643 اشاره میکند. همچنین ادعا میکند که جداسازی ذخیرهسازی قابلیتهای جدیدی را که بخشی از رابط اصلی نبود، از جمله کنترل دسترسی مبتنی بر نقش و بازیابی مبتنی بر هویت، امکانپذیر میکند.
برای سازندگان، این پل به گفتگوهای "erc 3643 در مقابل erc 1400 توضیح داده شده" است: رابطی که یک مکان میخواهد و وضعیت رعایت که یک ناشر نیاز دارد، نیازی به جوش خوردن برای همیشه ندارد.همان جهت در اصول هویتی که توسط انبوه توکن مجوزدار استفاده میشود، مانند onchainid، ظاهر میشود، جایی که هویت و ادعاها میتوانند در زنجیره بهمنظور حمایت از منطق صلاحیت ارجاع داده شوند. هدف مشترک قابلیت ترکیب بدون از دست دادن وضوح محدودیت است، بنابراین کیف پولها و مکانها میتوانند پیشبینی کنند که آیا یک انتقال قبل از ارسال آن پاک خواهد شد یا خیر.محدودیتها و مصالحههای رعایت کدگذاری شدهاولین مصالحه، قطعیت در مقابل اختیار است. ERC-1462 اجازه میدهد منطق تعریفشده توسط ناشر درون توابع بررسی وجود داشته باشد و حتی اجازه میدهد پرسشهای خارج از زنجیره از طریق یک اوراکل انجام شود. این بدان معناست که "رعایت از طریق کد" هنوز میتواند به تأیید هویت خارج از زنجیره، غربالگری تحریمها و تعیینات قانونی وابسته باشد. کد میتواند تصمیم را در لحظه عمل اجرا کند، اما نمیتواند نیاز به یک فرآیند قانونی که تصمیم میگیرد سیاست چه باید باشد را از بین ببرد.معامله دوم، قابلیت حمل در مقابل کنترل محیط است. محدودیتهای سطح توکن، مانند بررسیهای سبک ERC-1462 یا انتقالهای محدود سبک ERC-1404، شانس این را که یک توکن امنیتی بتواند در کیفپولها و مکانهای مختلف حرکت کند در حالی که کتاب قوانین خود را با خود حمل میکند، به حداکثر میرساند. مجوزدهی در سطح زنجیره یا حساب، مانند مدل زنجیره اصلی Prometheum، کنترل را با محدود کردن اینکه چه کسی میتواند در تسویههای تنظیمشده شرکت کند، به حداکثر میرساند. این به بازارهای سنتی نزدیکتر به نظر میرسد، اما قابلیت ترکیب باز را کاهش میدهد زیرا محیط مجوزی نیست.
معامله سوم، تجربه کاربری در شرایط شکست است. بازگشت یک ابزار خشن است. رویکرد کد وضعیت ERC-1462 از طریق ERC-1066 تلاشی مستقیم برای قابل فهم کردن شکستها است تا کاربر بتواند مشکل را به درستی حل کند، چه این مشکل عدم KYC، یک بلوک حوزه قضایی، یا یک شکست خارج از زنجیره باشد.
سیستمهایی که فقط یک بررسی توکن در لیست سفید را بدون کدهای دلیل پیادهسازی میکنند، معمولاً هزینه را به پشتیبانی و مدیریت استثنائات دستی منتقل میکنند.در نهایت، انطباق کدگذاریشده قدرت اداری ایجاد میکند که باید تحت حکومت قرار گیرد. یخزدن، لغو و واگذاری ERC-1404، مجوزهای چندلیستی و کنترلهای تأیید یا رد، برای اصلاحات تنظیمشده طراحی شدهاند. این همچنین به این معنی است که ناشر یا مدیر میتواند در موجودیها مداخله کند. این یک اشکال در بازارهای تنظیمشده نیست، اما یک محدودیت طراحی است که باید بهطور صریح در افشاگریها و در نحوهای که ادغامها به دارایی رسیدگی میکنند، مشخص شود.جمعبندی
من شاهد بودهام که تیمها یک توکن امنیتی را به عنوان "ERC-20 به علاوه KYC" معرفی میکنند و سپس از روز عملیاتی اول بدشکل شگفتزده میشوند: یک انتقال مورد مناقشه، یک تغییر حوزه قضایی، یا یک مکان که از یک کد دلیل تمیز به جای یک بازگشت عمومی درخواست میکند. تأکید ERC-1462 بر توابع بررسی صریح و کدهای وضعیت ERC-1066 نزدیکترین چیز در این پشته به یک موتور ریسک در سطح مکان است. اگر سیستم نتواند توضیح دهد که چرا یک انتقال را مسدود کرده است، برای جریان تنظیمشده آماده نیست.
تمیزترین مدل ذهنی این است که مکان دروازه را زود انتخاب کنید و عواقب آن را بپذیرید. بررسیهای سطح توکن دارایی را قابل حمل نگه میدارد. مجوزدهی در سطح زنجیره یا حساب، مانند زنجیره اصلی Prometheum، محیط را محکم نگه میدارد. اشتباه پرهزینه، ترکیب این دو بدون یک منبع حقیقت واضح برای هویت و محدودیتها است و سپس کشف میشود که هر کیفپول و ادغام نسخه متفاوتی از "مجاز" را میبیند.
منابع
پیشنهادات بهبود اتریوم
ERC-1404
کمیسیون بورس و اوراق بهادار ایالات متحده
پیشنهادات بهبود اتریوم
پرسشهای متداول
آیا توکنهای امنیتی هنوز هم مشمول قوانین اوراق بهادار هستند اگر در یک بلاکچین باشند؟
بله. مقاله معماری ثبت شده Prometheum در SEC بیان میکند که توکنهایی که نمایانگر یک اوراق بهادار یا قرارداد سرمایهگذاری هستند، مشمول همان قوانین و مقررات ابزارهای مالی سنتی در ایالات متحده هستند، به این معنی که قوانین فدرال اوراق بهادار اعمال میشود.
چگونه انطباق با کد کریپتو واقعاً یک انتقال را مسدود میکند؟
استانداردهایی مانند ERC-1462 توابع بررسی را اضافه میکنند که توسط انتقال، transferFrom، mint، burn و approve مشاوره میشوند. این بررسی یک کد وضعیت استاندارد شده را از طریق ERC-1066 بازمیگرداند و انتظار میرود توکن در صورت عدم مجاز بودن عمل، به حالت قبلی برگردد.
توکن whitelist چیست و چرا توکنهای امنیتی از whitelist استفاده میکنند؟
یک توکن whitelist از یک لیست مجاز از آدرسهای سرمایهگذاران تأیید شده استفاده میکند که مجاز به نگهداری یا دریافت دارایی هستند. ERC-1404 به whitelist کردن به عنوان روشی برای پیگیری دارندگان توکن و اجرای محدودیتهای واجد شرایط مانند سیاستهای فقط معتبر یا بررسی مجدد تحریمها اشاره میکند.
توکنهای مجاز معمولاً به چه کنترلهای اداری نیاز دارند؟
ERC-1404 کنترلهای معمولاً پیادهسازی شده را شامل یخزدن، لغو و واگذاری مجدد، ایجاد چندین لیست و تأیید یا رد یک معامله فهرست میکند. این کنترلها برای حمایت از بهبود و الزامات عملیاتی در بازارهای تنظیم شده وجود دارند.
تفاوت بین محدودیتهای سطح توکن و زنجیره تسویه مجاز چیست؟
مدلهای محدودیت سطح توکن بررسیها را در داخل قرارداد توکن جاسازی میکنند، بنابراین توکن قوانین خود را هر جا که میرود با خود دارد. مدلهای تسویه مجاز دسترسی را در سطح حساب یا زنجیره محدود میکنند، مانند زنجیره Core Prometheum که در آن شرکتکنندگان باید با یک کارگزار-دلال ثبتنام کنند و قبل از تعامل با انتقالات تنظیم شده، AML/KYC را بگذرانند.