Наткнулся на довольно интересный апдейт от FATF по DeFi. И тут мне больше всего понравилось то, как они предлагают определять, кто стоит за протоколом.
По сути, теперь недостаточно просто назвать себя DAO, decentralized protocol и сказать, что «у нас всё управляется комьюнити». FATF предлагает смотреть на Control or Sufficient Influence (COSI) - есть ли человек, команда или компания, которые в реальности могут существенно влиять на работу протокола. Кто может менять контракты, у кого admin или upgrade keys, кто контролирует treasury, governance, frontend, куда уходят комиссии и кто принимает основные решения.
Тут уже гораздо больше осинта становится)))
Можно взять governance, посмотреть какие кошельки постоянно голосуют вместе, кто их финансирует, как распределена voting power, какие адреса связаны с treasury и privileged roles, а потом уже идти дальше: GitHub, домены, компании, разработчики, публичные аккаунты. То есть буквально из ончейна постепенно восстанавливать не только движение денег, а структуру управления проектом
Причём FATF отдельно говорит важную вещь: если мы не знаем, кто контролирует протокол, это ещё не значит, что его никто не контролирует. Может быть просто пока не проведена нормальная атрибуция. При этом наличие какого-нибудь emergency pause или multisig тоже само по себе не делает проект централизованным - смотреть нужно на всю картину и на то, насколько эти люди действительно могут влиять на финансовую часть протокола.
Короче, мне кажется, это довольно показательный момент для blockchain intelligence. Мы привыкли к классическому tracing: откуда деньги пришли, через что прошли и куда ушли. А тут уже можно ставить совсем другой вопрос: кто голосует, кто управляет, кто получает деньги и кто в итоге стоит за всей этой инфраструктурой.
И чем дальше будет идти регулирование DeFi, тем меньше будет работать аргумент «ну мы же decentralized». В какой-то момент значение будет иметь, что реально можно доказать через on-chain, OSINT и инфраструктуру проекта
Post #155
345