
Fuente: Abogado Liu Honglin
Descubrí que muchos amigos pensarían que las monedas de memes casi ocupan la posición de «top stream» en este mercado alcista.¿Por qué?Porque tiene varios rasgos únicos.
En primer lugarUmbral bajo.Las monedas de memes no requieren antecedentes técnicos complejos y soporte sustancial de aplicaciones como las monedas convencionales, y ni siquiera necesitan leer el documento blanco del proyecto.Mientras el nombre sea atractivo, la historia es lo suficientemente interesante, y algunos envases de puntos de acceso en línea pueden ingresar fácilmente al mercado.Para muchos inversores novatos, esta lógica de «Todos pueden entender» los hace más dispuestos a participar.
seguido deTransmisión alta.El juego central de las monedas de memes es «impulsado por el entretenimiento», que rápidamente se vuelve popular con la ayuda de la propagación viral de las redes sociales.Ya sea el meme «dux» en Twitter o los elegantes spin-offs en el grupo Telegram, la propagación de monedas de memes no depende de los métodos de marketing tradicionales, sino que depende más de la promoción espontánea de la comunidad.Efecto de bajo costo, pero explosivo.
Finalmente,Efecto de amplificación emocional.Las monedas de memes no son solo sinónimos de especulaciones, sino que son más como un «amplificador» del sentimiento del mercado.Cuando el mercado es optimista, los inversores a menudo buscan monedas de memes; Siguiente un mercado alcista.
En general, la popularidad de las monedas de memes es una pista con emoción, comunicación y impulso comunitario como el núcleo fuera de la tecnología.
Hay un mercado donde hay demanda.Según la información relevante, Dexx admite transacciones de activos múltiples como SOL, ETH, TRX, Base y BSC, y proporciona una parada móvil en cadena y una parada de detención, empuje de punto de acceso, transacciones de seguimiento de pedidos y otras funciones.En comparación con las plataformas comerciales maduras de cadena completa, como el pistola de plátano y Unibot a la antigua, la principal diferenciación de Dexx es sedosa e incluso tiene la reputación de «binance en la cadena».
Sin embargo, descubrí que todos generalmente tienen una comprensión incorrecta, pensando que los proyectos descentralizados como Dexx son un mercado «impulsado por la tecnología» y no necesitan prestar demasiada atención a los problemas legales y de cumplimiento, pero los ideales son completos, pero la realidad es muy rígido.
Hace algún tiempo, Dexx encontró un ataque grave, lo que resultó en activos de usuario robados a gran escala.Según las investigaciones de compañías de seguridad de blockchain como Slow Mist, la razón principal de este incidente es que la plataforma administra incorrectamente las claves privadas de los usuarios.La clave privada del usuario se almacena en texto plano en el servidor oficial, y hay una falta de protección de cifrado suficiente durante la transmisión.Esto significa que un atacante puede interceptar la clave privada del usuario durante la transmisión y, por lo tanto, obtener acceso de activos.Este método de gestión de clave privada obviamente no cumple con los requisitos básicos de la industria para la seguridad descentralizada, y aumenta en gran medida el riesgo de que los activos de los usuarios sean robos.
Los casos similares en realidad no son infrecuentes en el campo Web3, pero la escala y la influencia del incidente dexx son particularmente enormes.Aunque Dexx no maneja directamente las transacciones de divisas fiduciarias o la información de identidad del usuario, sus lagunas de gestión en los activos del usuario inevitablemente despertarán dudas y atención de los reguladores.De hecho, los reguladores en muchos países están dirigiendo su atención al campo Dex, y las limitaciones legales en estas plataformas solo se volverán más estrictas en el futuro.
Cuando los abogados de Honglin discuten el incidente de Dexx con los amigos de la industria, hay un detalle técnico particularmente interesante que hemos estado discutiendo: ¿por qué los proveedores de servicios como Dexx eligen dominar la clave privada del usuario en lugar de autorizarlo con un contrato de billetera descentralizado? la transacción?
Después de todo, desde una perspectiva descentralizada, la autorización del contrato de billetera obviamente está más en línea con el concepto y puede reducir en gran medida el riesgo de fuga de clave privada.Pero después de una cuidadosa consideración, en realidad hay varias razones detrás de esto.
El primero esConveniencia de la operación.Para muchos usuarios, especialmente los recién llegados que acaban de ingresar al círculo, permitirles comprender la autorización de la billetera y las operaciones de firma de transacción equivalen a permitirles comprender la tecnología blockchain.Por el contrario, si la clave privada se adhiere a la plataforma, la lógica de transacción se completa en segundo plano, lo que es mucho más fácil para los usuarios.Por supuesto, los proveedores de servicios también esperan que cuanto más simple sea la experiencia del usuario, mejor y bajar el umbral operativo se convierta naturalmente en una prioridad.
El segundo esCapacidades de flexibilidad e intervención.La gestión centralizada de las claves privadas del usuario permite a las plataformas tomar medidas más rápido cuando las transacciones son anormales, como revocar una transacción incorrecta, congelar activos sospechosos e incluso «rescatar» los fondos de los usuarios en caso de un ataque de hacker.Aunque esto es un poco contrario al concepto de descentralización, desde una perspectiva operativa, esta «respuesta rápida» es en realidad una garantía de riesgo para los proveedores de servicios.
FinalmenteDificultad en la implementación de la tecnología.Aunque el método de autorización de contrato de billetera es bueno, no es fácil de implementar.Hay soluciones de alojamiento más centralizadas, lo que reduce el costo del desarrollo y el mantenimiento de los proveedores de servicios.
En última instancia, estas opciones son una compensación entre la experiencia del usuario, la flexibilidad de la plataforma y el costo técnico por parte de los proveedores de servicios.Aunque puede ser más eficiente a corto plazo, también establece peligros ocultos para la seguridad y el cumplimiento, y el incidente dexx indudablemente demuestra que una vez que se rompen estos peligros ocultos, el costo será extremadamente pesado.Esta contradicción entre la tecnología y la elección de la industria no es solo un problema expuesto por el incidente Dexx, sino también un punto de dolor de desarrollo en todo el campo Web3.Cómo encontrar un equilibrio entre la experiencia del usuario y la descentralización es la clave para el pensamiento en profundidad para empresarios y equipos técnicos.
Asesoramiento de cumplimiento de abogados de Mankun
Basado en el incidente Dexx y el estado actual de la industria, como abogado en el campo Web3, el abogado de Mankun espera proporcionar a los empresarios sugerencias más específicas y prácticas para ayudar a todos a encontrar un equilibrio entre la tecnología, el cumplimiento y la seguridad:
primero,Aclarar las responsabilidades legales y las estructuras de cumplimiento de diseño.Al comenzar un proyecto, los empresarios deben desarrollar estrategias de cumplimiento claras para el entorno regulatorio del mercado objetivo.Por ejemplo, si el proyecto planea ingresar al mercado de EE. UU., Debe prestar atención a si el token de negociación se clasificará como valores y si implica los requisitos de la Ley de Comercio de Valores.Al mismo tiempo, en el diseño de la plataforma, es posible configurar una empresa de servicios técnicos independientes para separar las funciones de transacciones de los datos del usuario para reducir el riesgo de contacto directo con los activos del usuario.Esto no solo protege a los empresarios de la responsabilidad regulatoria, sino que también establece una buena imagen de cumplimiento para la plataforma.Además, la plataforma debe aclarar las responsabilidades legales de cada parte en el acuerdo del usuario, especialmente el mecanismo de resolución cuando las pérdidas de activos o las anormalidades de la transacción.A través de estos diseños arquitectónicos, se puede minimizar la incertidumbre causada por los ajustes de políticas o las fluctuaciones del mercado.
Segundo,Priorizar el uso de soluciones descentralizadas en diseño de seguridad.Una de las lecciones más importantes del incidente Dexx es la vulnerabilidad del alojamiento de clave privada centralizada.Si la plataforma puede adoptar tecnología descentralizada, como firmar múltiples billeteras o autorización de contrato inteligente, no solo puede mejorar la seguridad de los activos del usuario, sino también reducir el riesgo sistémico de falla de un solo punto.Al mismo tiempo, la plataforma también debe prestar atención a la gestión de seguridad de la arquitectura del sistema, que incluye: invitar regularmente a las instituciones autorizadas de terceros a realizar auditorías integrales de contratos inteligentes y arquitecturas técnicas; Problemas potenciales de reparación;Además, con la popularización de las transacciones de cadena cruzada, los empresarios deben prestar especial atención a las pruebas de diseño y seguridad de los puentes de cadena cruzada, porque los puentes de cadena cruzada se han convertido en uno de los principales objetivos de los atacantes en los últimos años.
de nuevo,Equilibrar la libertad de la transacción con transparencia de cumplimiento.Aunque la atracción de una plataforma comercial descentralizada se encuentra en el alto grado de libertad de los usuarios, dejar la gestión por completo también puede traer grandes riesgos legales a la plataforma.Los empresarios pueden introducir herramientas de análisis inteligentes en la cadena para evitar problemas regulatorios al monitorear los comportamientos de transacción de alto riesgo en tiempo real.Por ejemplo, las cuentas anormales o las transferencias a gran escala que pueden implicar lavado de dinero, el financiamiento terrorista puede identificarse y marcarse, y la respuesta de la plataforma a los actos ilegales se puede aclarar en el acuerdo del usuario.Además, la introducción de un mecanismo KYC moderado en escenarios de uso de usuarios de alto riesgo, especialmente para la verificación de identidad para los usuarios de transacciones a gran escala, puede equilibrar la protección de la privacidad del usuario y cumplir con los requisitos reglamentarios.
por fin,Crear un mecanismo para la confianza del usuario y la protección de la marca.Los empresarios deben darse cuenta de que el cumplimiento y la seguridad no son solo el resultado final de la ley, sino también la piedra angular de la confianza del usuario.Revelar regularmente los resultados de auditoría de seguridad de la plataforma y las prácticas de cumplimiento a los usuarios pueden mejorar la confianza de los usuarios en la plataforma.Al mismo tiempo, al cooperar con asociaciones de la industria o alianzas de tecnología y participar en la formulación de los estándares de la industria, la posición de mercado de la plataforma también puede mejorarse aún más.
Conclusión
A través de estas sugerencias, esperamos que los empresarios puedan aprender del incidente Dexx.En un mercado basado en la tecnología, el cumplimiento legal y la seguridad no son solo la piedra angular del éxito, sino también la clave para evitar los riesgos y lograr el desarrollo a largo plazo.El abogado Mankun está dispuesto a proteger a todos los empresarios de Web3 y crear conjuntamente un ecosistema de la industria más saludable y sostenible.