FATF聚焦DeFi中心化风险,推动全球监管统一

金融行动特别工作组(FATF)最新报告揭示,尽管去中心化金融(DeFi)被广泛视为无须监管的技术范式,但实际运作中多数项目仍由可识别实体控制。该组织指出,治理代币集中、管理员权限、代码更新能力及内部激励机制等特征,使大量平台在实质上呈现中心化形态,应承担与传统金融机构相同的合规责任。

监管空白凸显:多数国家尚未启动风险评估

在142个回应的司法管辖区中,仅26个开展针对DeFi的反洗钱风险评估,仅有2个地区完成平台许可或注册。近93%的地区尚未执行符合国际标准的监管措施。这一数据反映出全球范围内对DeFi领域监管覆盖严重不足,为非法资金流动提供了可乘之机。

三类项目分类界定:真正去中心化可豁免监管

FATF将DeFi项目划分为三类:存在明确控制者的项目、虽宣称去中心化但实际中心化的项目,以及真正实现去中心化的少数案例。只有后者可依据其建议获得豁免。报告强调,若平台具备更新代码、调整风险参数、管理费用结构或影响金库的能力,则相关方即构成“实际控制者”,必须接受许可与监管。

前端界面也可能构成控制权

值得注意的是,运营引导用户访问底层协议的前端界面,可能已构成足够的控制力。这意味着即使底层协议看似去中心化,前端运营者仍可能因实际影响力而被纳入监管范畴。这一判断扩大了责任主体的边界,强化了对入口端的合规要求。

犯罪活动加剧:朝鲜关联攻击致逾5.7亿美元损失

报告重点披露今年4月发生的两起重大黑客事件:基于Solana的Drift Protocol遭攻击损失2.85亿美元,KelpDAO被攻陷造成2.92亿美元损失。两项合计占2024年加密货币黑客总损失的约76%。这两起事件均被归因于与朝鲜相关的黑客组织,凸显DeFi平台在跨境犯罪中的高风险角色。

执法强化:开发者与运营者面临起诉风险

近期美国对Samourai Wallet联合创始人及Tornado Cash开发者罗曼·斯特罗姆的定罪,进一步印证了监管机构对DeFi背后个人责任的追责趋势。报告明确表示,即便项目名义上去中心化,其设计者、核心持有者或接口运营者仍可能被认定为货币服务业务参与者,从而面临法律追责。

支持负责任创新:推动公私信息共享与技术整合

FATF主席吉尔斯·汤姆森强调,目标并非抑制创新,而是防止犯罪分子利用技术漏洞。他主张加强政府与私营部门之间的信息共享机制,并鼓励将制裁筛查、KYC验证等功能嵌入智能合约或用户界面,提升系统性反洗钱能力。

关注关键节点:稳定币发行方与交易所尽职调查

对于真正去中心化的项目,监管机构应重点关注其“关键节点”,如稳定币发行方、法币兑换中心化交易所及用户网站运营者。银行和交易所被建议对其接入的任何DeFi服务进行尽职调查,必要时停止合作,以降低自身合规风险。

行业规模持续扩张,监管滞后形成矛盾

据FATF统计,2024年DeFi总锁仓价值(TVL)达866亿美元,较2023年增长约85%。前12大协议占据超过60%的市场份额。快速增长的背后是监管体系的明显滞后,亟需各国加快政策落地,填补现有漏洞,平衡风险防控与行业发展之间的关系。