Anecdotálně, černé klobouky začínají vážně věnovat pozornost, jakmile váš projekt překročí 100 milionů dolarů v TVL (nebo ekvivalentní metriku).
To platí zejména pro ne-EVM řetězce. Ethereum bolestivě snášelo mnohé útoky, takže jeho bezpečnostní postoj se časem vyvinul. Ale ne-EVM ekosystémy často mají falešný pocit bezpečí, jednoduše proto, že dosud nepřekročily tu kritickou hranici.
Je v pořádku se pohybovat rychle a porušovat věci brzy. Ale jakmile dosáhnete 25 milionů dolarů v hodnotě v riziku, je čas začít být paranoidní. Při 100 milionech dolarů je zaručeno, že černé klobouky sledují.
Také přitáhnete extra pozornost černých klobouků:
1. Při spuštění, když lidé hledají snadno dostupné chyby (tyto příběhy se málokdy dostanou na veřejnost).
2. Během integrací: vývojáři se prohrabávají, a stačí jeden špatný aktér, aby vyvolal exploit.
Pokud bych mohl nabídnout jednu radu: přehodnoťte svůj bezpečnostní postoj kolem hranice 25 milionů dolarů, zejména pokud jste se pohybovali rychle nebo byli zpočátku laxní (úplně normální pro startupy a nic, za co byste se měli stydět).
Kryptoměnové platby dnes nejsou přívětivé pro podnikání, ani platby stablecoiny.
Dnes je nabídkou stablecoinu globální, jednotné rozhraní s nízkými poplatky. Ale je to naprostý chaos, pokud jde o sledování. Zkuste si promluvit s finančním pracovníkem, který se s tím musí vyrovnat.
Nikdo nechce nutit KYC svým uživatelům, ale musíte to udělat, abyste zůstali v souladu s předpisy. Opravu, kdo by v pravém rozumu chtěl vybudovat onboardingový proces, kde se ptáte uživatele, aby vytáhl občanský průkaz a ověřil obličej? Míra odchodu v tomto kroku je obrovská.
Jednou jsem hovořil s právníkem o rizicích a to, jak je prosazují, je děsivé, i když jste neměli v úmyslu obchodovat se sankcionovanou osobou.
Pokud se tvůrci politiky toto nezmění, pokud chcete provozovat legitimní podnikání, musíte se řídit pravidly, i za cenu dodatečných problémů pro zákazníky nebo obav o bezpečnost dat.
Mnoho produktů dnes provádí 'tichá KYC', aby minimalizovalo odchody při onboardingu a spouštělo plné KYC, jak se zvyšují hodnoty transakcí a rizika (vědí, kdo jste, s omezenými údaji, které jim poskytujete, jako jsou telefonní čísla).
TLDR: štěkáte na špatný strom ohledně KYC. Správný strom jsou regulátoři.