Мы разговариваем со многими основателями, и действительно успешные из них часто не согласны с мнением большинства и имеют идеи, которые подвергаются критике здесь, в крипто Твиттере.
Каждый раз, когда вы слышите много (неуспешных) людей, которые на кого-то нападают, это знак того, что противоположное верно.
«Браузерный Платеж» должен существовать. Почему его нет?
Представьте себе стандартизированное всплывающее окно браузера, которое обрабатывает платежи: один клик, чтобы одобрить транзакцию с кредитной картой или стейблкоином.
Вместо этого лучшим вариантом, который у нас есть, является автозаполнение кредитной карты.
Анекдотически, черные шляпы начинают серьезно обращать внимание, как только ваш проект пересекает отметку в 100 миллионов долларов в TVL (или эквивалентный показатель).
Это особенно актуально для не-EVM цепочек. Ethereum болезненно пережил множество взломов, поэтому его позиция по безопасности со временем улучшилась. Но экосистемы, не основанные на EVM, часто имеют ложное чувство безопасности просто потому, что они еще не пересекли этот критический порог.
Хорошо двигаться быстро и разрушать вещи на ранних стадиях. Но как только вы достигнете 25 миллионов долларов в риске, пора становиться параноиком. На отметке в 100 миллионов долларов черные шляпы гарантированно будут наблюдать.
Вы также привлечете дополнительное внимание черных шляп:
1. На этапе запуска, когда люди ищут легко доступные ошибки (эти истории редко становятся публичными).
2. Во время интеграций: разработчики исследуют, и достаточно одного плохого актора, чтобы инициировать эксплойт.
Если бы я мог дать один совет: пересмотрите свою позицию по безопасности на отметке в 25 миллионов долларов, особенно если вы двигались быстро или были расслаблены в начале (это совершенно нормально для стартапов и не о чем стыдиться).
Крипто-платежи сегодня не дружелюбны к бизнесу, даже платежи на базе стейблкоинов.
Сегодня основное преимущество стейблкоинов заключается в создании глобального, унифицированного интерфейса с низкими комиссиями. Но на самом деле это полная неразбериха для отслеживания. Попробуйте поговорить с финансовым специалистом, которому приходится с этим сталкиваться.
Никто не хочет навязывать KYC своим пользователям, но вы должны это делать, чтобы оставаться в соответствии с требованиями. Серьезно, кто в своем уме хочет создавать поток регистрации, где вы просите пользователя показать удостоверение личности и подтвердить лицо? Уровень оттока на этом этапе огромен.
Однажды я разговаривал с юристом о рисках, и то, как они это внедряют, страшно, даже если у вас не было намерения совершать сделки с санкционированным лицом.
Если законодатели не изменят это, если вы хотите вести законный бизнес, вы должны соблюдать требования, даже за счет дополнительного трения для клиентов или проблем с безопасностью данных.
Многие продукты сегодня выполняют 'тихие KYC', чтобы минимизировать отказы на этапе регистрации и инициировать полный KYC, когда значения транзакций и риски возрастают (они знают, кто вы, по ограниченным данным, которые вы им предоставляете, таким как номера телефонов).
Кратко: вы лаете не на то дерево по поводу KYC. Правильное дерево - это регуляторы.
Мое горячее мнение заключается в том, что большинство криптопроектов запускают токен слишком рано.
Так много отличных команд создают невероятные продукты, только чтобы перестроить все вокруг токена. Большинство не думают о росте, распределении или масштабе.