Elliptic分析|如果用戶使用Tornado Cash,交易所與DeFi開發者該做些什麼?

Elponcho
分享
Elliptic分析|如果用戶使用Tornado Cash,交易所與DeFi開發者該做些什麼?

美國財政部對混幣協議 Tornado Cash 發出制裁後,許多人都對於它的後果與影響感到疑惑:只要跟 Tornado Cash 互動過就犯法嗎?交易所與加密金融服務商該怎麼做呢?鏈上數據分析公司 Elliptic 基於鏈上分析公司的立場,解釋關鍵問題,以及建議合規機構處置方式。

如果用戶使用 Tornado Cash,交易所該做些什麼?

美國財政部外國資產控制辦公室 (OFAC) 的措施,將美國人以及在美國的金融機構與加密貨幣公司,不得直接或間接地透過 Tornado Cash 交易,或是為 Tornado Cash 提供服務或利益。因此,交易所與加密金融服務商必須確保用戶不會將資金轉到 Tornado Cash 或與其有關聯的地址,同時也不得從 Tornado Cash 或與其有關聯的地址收到任何資金。

Elliptic 建議可以使用鏈上分析工具來篩權錢包地址,OFAC 也有提供發現異狀時的匯報方式

廣告 - 內文未完請往下捲動

沒有列出制裁的 Tornado Cash 相關地址就可以用嗎?

Elliptic 表示,當然不行。

OFAC 已經闡明加密貨幣地址列表並不完整,受制裁的實體有可能透過列表之外的地址中受益,美國人有義務不與那些地址發生關連。

合規公司如何分辨從 Tornado Cash 獲得資金的用戶是有意無意?

Elliptic 認為,區塊鏈提供了高度透明以及交易意圖,透過回溯加密資金的軌跡,比起分析現金與銀行匯款交易,更容易看出意圖。這表示交易所與加密金融服務商是可以識別用戶交易的 ; 儘管 Tornado Cash 會是個特別的挑戰,因為整個生態系統中會出現交易與錢包的交叉污染。

交易所可能會面臨用戶資金究竟是有意或是無意與 Tornado Cash 發生關連的問題。因此制定明智的監管政策與強大的鏈上分析能力是很重要的。Elliptic 推薦自家的分析工具,並表示分析時不應為資金傳輸的中間錢包數量設置上限,而是要去注意交易量體、接近度與速度,再做判斷。

穩定幣發行商有義務阻擋 Tornado Cash 嗎?

有的。

制裁 Tornado Cash 有何影響?

Elliptic 表示,短期內會有作用,由於北韓駭客組織經常使用 Tornado Cash,因此 OFAC 的行動將降低犯罪者兌現其收益的可行性。但長期之下無法判斷,因為犯罪份子會很快找到新的洗錢方式。

Tornado Cash 的案例是它是個一個去中心化協議,由智能合約運作,人人都可以用其開源代碼另起爐灶,但是這不代表任何人都可以相信相同的代碼,要能複製其成功,需要大量努力。現在要再部署此協議的開發者,需要付出很多才能獲得足以讓非法行為者使用的規模。

制裁去中心化專案代表什麼?

不只是針對人與組織,這次還首次制裁了協議本身。像是 Tornado Cash 這樣的開源去中心化應用 (Dapp),跟其他 Dapp 一樣,多數都無法清楚得知誰擁有或控制這些 Dapp,或是它們的用戶身處何方。

這個案例也對合規單位帶來挑戰:

  • 去中心化協議 Tornado Cash 相關的地址,有多少是由 Tornado Cash 擁有或控制的?
  • 如果重新部署 Tornado Cash 的代碼,也會受到制裁嗎?
  • 是同一群人部屬這個代碼會違法嗎?若是另一組人執行的呢?
  • 無論是否與 Tornado Cash 的團隊或域名擁有者有關,只要有人聲稱與 Tornado Cash 營運相關就該禁止其交易嗎?
  • 制裁是否適用涉及中繼者、 TORN 治理代幣持有者或其他屬於 Tornado Cash 網路基礎設施的交易?合規團隊應如何處理與這些實體的互動?

Elliptic 表示,OFAC 並未對這些問題解答,但隨著時間演進,可能會由個案訴訟來確認。

所有 DeFi 協議都需要確保符合制裁規範嗎?

Elliptic 認為,涉及 DeFi 的監管環境很複雜,多數國家也無法明確說明清楚如何在此領域實踐。但很明顯,美國財政部對於威脅行為者透過的任何類型活動,都是零容忍的。DeFi 開發者應該要了解這些發展與可能的後果,除了法律責任外,也可能對聲譽帶來可能傷害。