Mluvíme s mnoha zakladateli a skutečně úspěšní jsou často ti, kteří nesdílejí obecný názor a mají nápady, které jsou zde na kryptoměnovém Twitteru kritizovány.
Každýkrát, když slyšíte hodně (neúspěšných) lidí, jak se na někoho vrhají, je to známka toho, že opak je pravdou.
Anecdotálně, černé klobouky začínají vážně věnovat pozornost, jakmile váš projekt překročí 100 milionů dolarů v TVL (nebo ekvivalentní metriku).
To platí zejména pro ne-EVM řetězce. Ethereum bolestivě snášelo mnohé útoky, takže jeho bezpečnostní postoj se časem vyvinul. Ale ne-EVM ekosystémy často mají falešný pocit bezpečí, jednoduše proto, že dosud nepřekročily tu kritickou hranici.
Je v pořádku se pohybovat rychle a porušovat věci brzy. Ale jakmile dosáhnete 25 milionů dolarů v hodnotě v riziku, je čas začít být paranoidní. Při 100 milionech dolarů je zaručeno, že černé klobouky sledují.
Také přitáhnete extra pozornost černých klobouků:
1. Při spuštění, když lidé hledají snadno dostupné chyby (tyto příběhy se málokdy dostanou na veřejnost).
2. Během integrací: vývojáři se prohrabávají, a stačí jeden špatný aktér, aby vyvolal exploit.
Pokud bych mohl nabídnout jednu radu: přehodnoťte svůj bezpečnostní postoj kolem hranice 25 milionů dolarů, zejména pokud jste se pohybovali rychle nebo byli zpočátku laxní (úplně normální pro startupy a nic, za co byste se měli stydět).
Kryptoměnové platby dnes nejsou přívětivé pro podnikání, ani platby stablecoiny.
Dnes je nabídkou stablecoinu globální, jednotné rozhraní s nízkými poplatky. Ale je to naprostý chaos, pokud jde o sledování. Zkuste si promluvit s finančním pracovníkem, který se s tím musí vyrovnat.
Nikdo nechce nutit KYC svým uživatelům, ale musíte to udělat, abyste zůstali v souladu s předpisy. Opravu, kdo by v pravém rozumu chtěl vybudovat onboardingový proces, kde se ptáte uživatele, aby vytáhl občanský průkaz a ověřil obličej? Míra odchodu v tomto kroku je obrovská.
Jednou jsem hovořil s právníkem o rizicích a to, jak je prosazují, je děsivé, i když jste neměli v úmyslu obchodovat se sankcionovanou osobou.
Pokud se tvůrci politiky toto nezmění, pokud chcete provozovat legitimní podnikání, musíte se řídit pravidly, i za cenu dodatečných problémů pro zákazníky nebo obav o bezpečnost dat.
Mnoho produktů dnes provádí 'tichá KYC', aby minimalizovalo odchody při onboardingu a spouštělo plné KYC, jak se zvyšují hodnoty transakcí a rizika (vědí, kdo jste, s omezenými údaji, které jim poskytujete, jako jsou telefonní čísla).
TLDR: štěkáte na špatný strom ohledně KYC. Správný strom jsou regulátoři.