1. 首页 > DAO

FATF警示:DeFi成黑客重灾区,5.7亿损失引全球监管风暴

Ai总结: 金融行动特别工作组(FATF)发布报告,揭露去中心化金融平台在实际运作中普遍存在中心化控制,并指出朝鲜关联黑客攻击导致超5.7亿美元损失。报告呼吁全球强化对DeFi的合规监管。

FATF敦促全球构建去中心化金融监管框架,应对重大安全威胁

总部位于巴黎的政府间组织——金融行动特别工作组(FATF)近日发布最新报告,正式提出对去中心化金融(DeFi)平台实施全面监管的迫切需求。报告明确指出,多数所谓‘去中心化’项目仍受可识别个体或实体的实际操控,因此应承担与传统金融机构同等的合规义务。

多数司法管辖区尚未建立有效监管机制

调查显示,在142个参与反馈的国家和地区中,仅有26个启动了针对DeFi项目的反洗钱风险评估,其中仅4个制定了许可制度,而真正完成平台注册或发放牌照的地区不足两个。近93%的辖区尚未落实符合国际标准的监管措施。

识别控制权是监管核心,非形式上的去中心化

FATF将项目划分为三类:存在明确控制者的项目、表面去中心但实际由少数人主导的项目,以及真正实现去中心化的少数案例。只有后者可豁免监管要求。报告揭示,即便项目宣称去中心化,其治理代币高度集中、管理员权限未公开、代码升级由特定方掌控,以及内部激励机制偏向核心参与者等现象,均暴露其本质上的中心化特征。

该组织强调,任何具备更新合约逻辑、调整风险参数、管理费用结构、控制资金池或运营用户接口能力的主体,都构成实质控制。即使仅提供前端界面引导用户接入协议,也可能被视为具备足够影响力,需接受监管审查。

执法协同与合规集成成为关键路径

FATF主席吉尔斯·汤姆森表示,目标是在遏制犯罪资金流动的同时,保障创新空间。他主张通过公私合作机制加强情报共享,推动各国识别并监管背后的责任主体。

若项目方拒绝配合,报告建议采取禁止本地运营作为最终手段。同时鼓励开发者将制裁筛查、身份验证(KYC)等功能嵌入智能合约或用户界面,以实现源头合规。

对于真正去中心的系统,监管重点应转向“关键节点”——如稳定币发行方、法币兑换交易所及网站运营者,这些角色虽不直接运行协议,却掌握实质性控制力。银行与交易所被提醒必须对所接触的DeFi服务进行尽职调查,必要时终止合作。

朝鲜关联攻击凸显平台滥用风险

报告特别提及今年4月发生的两起重大网络攻击事件:基于Solana链的Drift Protocol遭袭,12分钟内损失达2.85亿美元;KelpDAO亦遭入侵,造成2.92亿美元损失。两项合计占2024年加密货币领域全部黑客攻击总损失的约76%。

近期美国对Samourai Wallet联合创始人及Tornado Cash开发者罗曼·斯特罗姆的定罪,进一步印证了开发者和运营者可被追究为虚拟货币服务提供者的法律责任。此外,勒索软件团伙、洗钱组织及欺诈性投资计划正广泛利用DeFi混币器、跨链桥和兑换工具进行非法资金流转。

行业规模扩张与监管滞后形成巨大落差

据FATF统计,2024年全球去中心化金融总锁仓价值(TVL)已达866亿美元,较2023年增长约85%,前12大协议占据逾六成市场份额。然而,监管进展严重滞后——目前仅约7%的司法管辖区已开始适用相关规则,远不足以匹配其风险敞口。

报告重申,必须尽快填补现有监管空白,以防范系统性金融风险,同时支持可持续、负责任的行业发展。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。