Aneddoticamente, i blackhat iniziano a prestare seriamente attenzione una volta che il tuo progetto supera i 100 milioni di dollari in TVL (o una metrica equivalente).
Questo è particolarmente vero per le catene non EVM. Ethereum ha dolorosamente subito molti attacchi, quindi la sua postura di sicurezza si è evoluta nel tempo. Ma gli ecosistemi non EVM spesso hanno una falsa sensazione di sicurezza semplicemente perché non hanno ancora superato quella soglia critica.
Va bene muoversi velocemente e rompere le cose all'inizio. Ma una volta che raggiungi i 25 milioni di dollari di valore a rischio, è il momento di diventare paranoico. A 100 milioni di dollari, i blackhat sono garantiti a guardare.
Attirerai anche ulteriore attenzione da parte dei Blackhat:
1. Al lancio, quando le persone cacciano bug facili (queste storie raramente diventano pubbliche).
2. Durante le integrazioni: gli sviluppatori frugano in giro, e basta un solo attore cattivo per innescare un exploit.
Se potessi offrire un consiglio: ripensa la tua postura di sicurezza attorno al segno dei 25 milioni di dollari, specialmente se ti sei mosso velocemente o sei stato poco rigoroso all'inizio (totalmente normale per le startup e nulla di cui vergognarsi).
Conosco un ingegnere davvero eccezionale che sta cercando un co-fondatore. È davvero competente e può sviluppare da solo un protocollo da un miliardo di dollari.
La persona ideale è esperta in affari e orientata al cliente.
I pagamenti in criptovalute oggi non sono favorevoli alle imprese, nemmeno i pagamenti in stablecoin.
Oggi, l'argomento per le stablecoin è un'interfaccia globale e uniforme con costi contenuti. Ma è assolutamente un caos per il tracciamento. Prova a parlare con una persona del settore finanziario che deve affrontare questa situazione.
Nessuno vuole forzare il KYC sui propri utenti, ma devi farlo per rimanere conforme. Seriamente, chi in perfetta salute mentale vorrebbe costruire un flusso di onboarding in cui chiedi al tuo utente di mostrare un documento d'identità e verificare il volto? L'abbandono in quel passaggio è enorme.
Una volta ho parlato con un avvocato dei rischi e il modo in cui lo applicano è spaventoso, anche se non avevi intenzione di transigere con una persona sanzionata.
A meno che i responsabili politici non cambino questo, se vuoi gestire un'attività legittima, devi conformarti, anche a costo di un ulteriore attrito con i clienti o preoccupazioni sulla sicurezza dei dati.
Molti prodotti oggi eseguono 'KYC silenziosi' per ridurre al minimo le cadute durante l'onboarding e attivare un KYC completo man mano che i valori delle transazioni e i rischi aumentano (sanno chi sei con i dati limitati che fornisci, come i numeri di telefono).
TLDR: stai abbaiando al tronco sbagliato sul KYC. Il tronco corretto sono i regolatori.
La mia opinione è che la maggior parte dei progetti crypto lancia un token troppo presto.
Tante grandi squadre costruiscono prodotti incredibili solo per riprogettare tutto attorno a un token. La maggior parte non pensa alla crescita, alla distribuzione o alla scalabilità.