
什么是安全代币和加密市场中的合规编码
安全代币是受监管证券的区块链表示,因此其所有权和转让必须遵循与传统工具相同的法律约束。 “代码合规”是设计模式,在代币操作发生的瞬间,通过智能合约检查、身份数据和行政控制来强制执行这些约束。
关键要点
- 安全代币代表一种证券或投资合同,并受美国联邦证券法下与传统金融工具相同的规则约束。
- 代码合规加密系统在铸造、转让、销毁或批准的瞬间执行允许或拒绝的决策,通常返回标准化的状态代码,而不是模糊的“已完成KYC”标签。
- 代币级限制标准专注于可编程检查和行政控制,如冻结和撤销,而链或账户级权限则决定谁可以触及结算。
- 互操作性提案推动合规性朝着可移植身份和数据对象发展,以便同一受监管的“资产”可以通过多个接口暴露,而不会失去限制透明度。安全代币和代码合规受监管的资产并不会因为资本表是“智能合约”而变得“少受监管”。Prometheum提交给SEC的架构文件明确指出,区块链证券代表一种证券或投资合同,并继续受美国传统金融工具相同的规则和法规约束,这意味着联邦证券法仍然适用。这一框架是解释安全代币的起点:代币是围绕受监管生命周期的包装,而不是绕过它的通行证。
代码合规最好理解为一个场所风险引擎。每一个改变所有权或控制的行为都必须通过一个返回允许或拒绝决策的门,理想情况下附带机器可读的理由。重要的设计选择是这个门的位置:在代币合约内部、在共享身份和合规数据对象内部,还是在仅允许批准账户的权限结算环境内部。
这就是为什么“安全代币与‘实用代币’”并不是关于元数据的表面辩论。实用代币通常可以将转让视为默认权利。安全代币通常不能,因为资格、管辖权和法律地位可能会随时间变化。这也是为什么停留在营销层面的“代币化”讨论错过了操作要点。任何寻找代币化定义的人通常是在寻找将法律索赔转变为可编程状态的机制。安全代币是一个案例,其中该状态必须在监管者下是可辩护的,并且对中介如“转让代理”是可行的。链上转让限制如何工作ERC-1462将合规视为在代币执行任何不可逆操作之前运行的确定性预检查。它为核心操作添加了显式检查功能:checkTransferAllowed、checkTransferFromAllowed、checkMintAllowed和checkBurnAllowed。代币的ERC-20方法预计会通过重写transfer、transferFrom和approve来咨询这些检查,然后执行结果。
重要的细节是ERC-1462并不将决策简化为布尔值。检查函数通过ERC-1066返回标准化状态代码,其中0x11表示允许,0x10表示不允许,并且还有发行人特定代码的空间。这听起来像是开发者的细节,直到它影响到用户工作流程。钱包、经纪人或转让代理系统可以显示“因缺少KYC而不允许”与“因管辖权限制而不允许”与“链外失败”,而不是强制支持票和手动分类的通用回退。
ERC-1462还为受监管市场总是存在的麻烦部分留出了空间:争议和文档。EIP将KYC和AML列为要求,并明确包括因法律争议而锁定代币和限制转让的能力。它还定义了可选文档钩子attachDocument和lookupDocument,通过URI和内容哈希引用链外法律文件。这是代码合规姿态最诚实的形式:链上执行加上对链外法律现实的有意桥接。代币标准中的常见合规控制ERC-1404是一个受限代币标准,围绕发行人和场所在尝试在公共轨道上运行受监管流程时不断要求的控制构建。该网站强调了解代币持有者并维护投资者地址的白名单,这是“白名单代币”和更广泛的“许可代币”概念背后的操作意义。它还指出在条款表和法律备忘录中出现的复杂限制,例如阻止特定管辖区之间的转让和强制最大所有权限制。更具启发性的部分是行政工具包。ERC-1404列出了常见的实施功能,包括冻结代币、撤销和重新分配、创建多个列表以及批准或拒绝交易的能力。这些并不是边缘案例,而是补救杠杆。如果转让后来被发现违反了限制,或者某个“地址”被制裁,或者法院命令到达,生产级安全代币需要一种方式来停止、撤回或重新处理状态。ERC-1404还描述了角色分离,示例包括所有者或发行人、可以是转让代理或交易场所的管理员,以及可以发送和接收的投资者角色。这个角色模型是“代码合规”不再是口号而成为操作系统的地方。必须有人被授权冻结、撤销和重新分配,代币合约成为这些权限的执行点。这也是安全代币标准在哲学上分歧的地方。ERC-1462主张发行人用自己的逻辑扩展一个狭窄的基础。ERC-1404倾向于一个更完整的受限工具包。两者都试图解决同一个屏幕级问题:当用户点击发送时,代币要么结算,要么不结算,系统需要解释原因。身份、保管和受监管工作流程
代币合约可以阻止转让,但无法为人类提供入职。这就是为什么代码合规通常跨越身份、保管和围绕代币的场所工作流程。Prometheum的架构是链或账户级权限的一个清晰示例:它描述了一个分离的核心和实用链模型,核心链上的受监管活动使用权限账户模型,而实用链上的可用性则是开放模型。
门控机制并不微妙。Prometheum声明与其核心链交互的各方必须能够与经纪-交易商创建账户,并通过尽职调查和AML/KYC要求。这是链上KYC作为系统设计选择,而不仅仅是一个复选框。它将执行推向“左侧”,因此结算环境本身在尝试代币转让之前就已经获得了权限。Prometheum还定义了智能安全代币作为美国注册的证券,也可以作为区块链分布式应用中的代币使用,并描述了在“主”钱包和“个人”钱包之间移动这些代币的机制。关键在于保管和记录。该架构描述了由清算公司用于核心链会计的主钱包和在实用链上更像公共链钱包的个人钱包。转让代理服务被描述为通过将公共区块链数据与来自经纪-交易商的私人账户持有者数据结合来维护完整的所有权记录。这是关键比较:代币级检查试图使资产在环境之间可移植,而权限结算环境则试图使环境本身成为合规边界。两者都可以产生许可代币体验。它们只是将门放在不同的位置。
互操作性和不断发展的数据层
互操作性工作试图防止每个发行人在每个代币合约内重新发明相同的合规堆栈。EIP-7208互操作性附录描述ERC-1400提供发行和赎回安全代币的接口,管理所有权和转让限制,并向代币持有者提供关于余额子集如何在限制、权利和义务方面表现的透明度。这种“子集透明度”很重要,因为受监管代币通常具有分层、锁定或特定类别的约束,而单一余额数字无法表达。
同一附录主张数据对象可以存储和修改安全代币的链上数据,例如合规信息或所有权细节,并且在与安全代币标准集成时可以嵌入自定义身份管理逻辑。这是架构的转变:而不是将每条规则硬编码到一个代币合约中,合规状态和身份逻辑可以存在于多个接口可以读取的共享数据层中。
这就是erc 3643和erc 1400作为实际集成目标出现的地方。附录明确提到将根据ERC-1400发行的资产包装到一个保险库数据对象中,并通过数据管理接口(包括ERC-3643)暴露它们。它还声称存储的分离使得新的功能成为可能,这些功能并不是原始接口的一部分,包括基于角色的访问控制和基于身份的恢复。对于构建者来说,这是“erc 3643与erc 1400解释”对话的桥梁:场所想要的接口和发行人需要的合规状态不必永远焊接在一起。同一方向出现在由许可代币堆栈使用的身份原语中,例如onchainid,其中身份和索赔可以在链上被引用以支持资格逻辑。共同目标是可组合性而不失去限制的清晰性,以便钱包和场所可以在提交之前预测转让是否会清算。编码合规的限制和权衡第一个权衡是确定性与自由裁量。ERC-1462允许发行人定义逻辑在检查函数内部,甚至允许通过预言机进行链外查询。这意味着“代码合规”仍然可以依赖链外身份验证、制裁筛查和法律裁定。代码可以在操作发生的瞬间强制执行决策,但无法消除决定政策应该是什么的法律程序的必要性。第二个权衡是可移植性与周边控制。代币级别的限制,如ERC-1462风格的检查或ERC-1404风格的限制转移,最大化了安全代币在钱包和场所之间移动的可能性,同时携带其规则手册。链或账户级别的权限控制,如Prometheum的核心链模型,通过限制谁可以参与受监管的结算来最大化控制。这看起来更接近传统市场的基础设施,但由于环境不是无权限的,它减少了开放的可组合性。
第三个权衡是在失败情况下的用户体验。回滚是一种粗暴的手段。ERC-1462通过ERC-1066的状态码方法,直接尝试使失败变得可读,以便用户能够修复正确的内容,无论是缺失的KYC、司法管辖区阻塞,还是链外故障。仅实施白名单代币检查而没有原因代码的系统往往会将成本推给支持和手动例外处理。最后,编码合规性创造了必须被管理的行政权力。ERC-1404的冻结、撤销和重新分配、多重列表权限,以及批准或拒绝控制,旨在进行受监管的补救。这也意味着发行人或管理员可以干预余额。在受监管市场中,这不是一个缺陷,但它是一个设计约束,需要在披露中明确,并在集成如何处理资产时加以说明。总结
我看到团队将安全代币宣传为“ERC-20加KYC”,然后在第一次糟糕的操作日中感到惊讶:争议转移、司法管辖区变化,或场所要求提供清晰的原因代码而不是通用的回滚。ERC-1462对明确检查函数和ERC-1066状态码的坚持,是这个堆栈中最接近场所级风险引擎的东西。如果系统无法解释为什么阻止了转移,它就还没有准备好进行受监管的流动。
最清晰的思维模型是尽早选择网关位置,并承担后果。代币级别的检查保持资产的可移植性。链或账户级别的权限控制,如Prometheum的核心链,保持周边的紧密。昂贵的错误是混合这两者,而没有明确的身份和限制的真实来源,然后发现每个钱包和集成都看到不同版本的“允许”。
来源
以太坊改进提案
ERC-1404
美国证券交易委员会
以太坊改进提案
常见问题
如果安全代币在区块链上,它们仍然受到证券法的约束吗?
是的。Prometheum 提交给 SEC 的架构文件指出,代表证券或投资合同的代币受与美国传统金融工具相同的规则和法规的约束,这意味着联邦证券法适用。
合规代码加密是如何实际阻止转账的?
像 ERC-1462 这样的标准添加了检查功能,这些功能在 transfer、transferFrom、mint、burn 和 approve 时被调用。检查通过 ERC-1066 返回一个标准化的状态代码,当该操作被禁止时,代币预计会回滚。
什么是白名单代币,为什么安全代币使用白名单?
白名单代币使用一个允许的投资者地址的允许列表,这些地址被允许持有或接收该资产。ERC-1404 强调白名单作为跟踪代币持有者和执行合格限制(如仅限合格投资者政策或制裁重新检查)的一种方式。
许可代币通常需要哪些管理控制?
ERC-1404 列出了常见的实施控制,包括冻结、撤销和重新分配、创建多个列表,以及批准或拒绝交易。这些控制存在是为了支持受监管市场中的补救和操作要求。
代币级限制和许可结算链之间有什么区别?
代币级限制模型在代币合约内部嵌入检查,因此代币无论走到哪里都携带其规则手册。许可结算模型在账户或链级别控制访问,例如 Prometheum 的核心链,参与者必须与经纪商合作并通过 AML/KYC 才能与受监管的转账进行交互。