Anegdotycznie, czarne kapelusze zaczynają poważnie zwracać uwagę, gdy Twój projekt przekracza 100 milionów dolarów w TVL (lub ekwiwalentnej metryce).
Jest to szczególnie prawdziwe w przypadku łańcuchów non-EVM. Ethereum boleśnie przetrwało wiele ataków, więc jego postawa bezpieczeństwa z czasem dojrzała. Jednak ekosystemy non-EVM często mają fałszywe poczucie bezpieczeństwa, po prostu dlatego, że jeszcze nie przekroczyły tego krytycznego progu.
W porządku jest poruszać się szybko i łamać rzeczy na początku. Ale gdy osiągniesz wartość ryzyka 25 milionów dolarów, czas zacząć być paranoidalnym. Przy 100 milionach dolarów czarne kapelusze z pewnością będą obserwować.
Przyciągniesz również dodatkową uwagę czarnych kapeluszy:
1. Przy uruchomieniu, gdy ludzie polują na łatwe błędy (te historie rzadko wychodzą na jaw).
2. Podczas integracji: deweloperzy grzebią, a wystarczy jeden zły aktor, aby wywołać exploit.
Gdybym mógł dać jedną radę: przemyśl swoją postawę bezpieczeństwa w okolicach 25 milionów dolarów, szczególnie jeśli działałeś szybko lub byłeś luźny na początku (zupełnie normalne dla startupów i nic, czego należy się wstydzić).
Crypto payments today are not business-friendly, even stablecoin payments.
Today, the pitch for stablecoin is a global, uniform interface with cheap fees. But it's absolutely a mess for tracking. Try talking to a finance person who has to deal with it.
Dziś na tym forum jest wiele złych opinii na temat KYC.
Nikt nie chce zmuszać swoich użytkowników do KYC, ale musisz to zrobić, aby pozostać zgodnym z przepisami. Serio, kto w swoim zdrowym rozsądku chce zbudować proces onboardingu, w którym prosisz użytkownika o pokazanie dowodu tożsamości i weryfikację twarzy? Odpływ na tym etapie jest ogromny.
Kiedyś rozmawiałem z prawnikiem o ryzykach, a sposób, w jaki to egzekwują, jest przerażający, nawet jeśli nie miałeś zamiaru transakcjonować z osobą objętą sankcjami.
O ile decydenci nie zmienią tego, jeśli chcesz prowadzić legalny biznes, musisz się dostosować, nawet kosztem dodatkowego tarcia dla klientów lub obaw o bezpieczeństwo danych.
Wiele produktów dzisiaj przeprowadza 'ciche KYC', aby zminimalizować odpływ podczas onboardingu i uruchomić pełne KYC, gdy wartości transakcji i ryzyka wzrastają (wiedzą, kim jesteś na podstawie ograniczonych danych, które im dajesz, jak numery telefonów).
TLDR: szczekasz pod złym drzewem w sprawie KYC. Poprawne drzewo to regulatorzy.