blockchain ، قراردادهای هوشمند و سایر اشکال فناوری Ledger توزیع شده ، وسیله ای را برای اطمینان از قابل اثبات ، شفاف و ضد دستکاری فراهم می کند. با این حال ، همان ویژگی هایی که امکان عدم تمرکز را ایجاد می کنند ، همچنین برای محافظت از کاربران و ذینفعان مختلف ، چالش هایی را ایجاد می کنند. بیشتر حوزه های قضایی که چارچوب های نظارتی را در این زمینه اجرا کرده اند ، بر تنظیم جنبه های مالی عملیات مبتنی بر رمزنگاری متمرکز شده اند. با این حال ، آنها الزامات تضمین فناوری را برطرف نکرده اند. در این مقاله ما یک چارچوب نظارتی فناوری جهانی را ارائه می دهیم.
روی نسخه خطی کار می کنید؟
1 مقدمه < SPAN> تنظیم blockchain ، DLT و قراردادهای هوشمند: چشم انداز تنظیم کننده فناوری
blockchain ، قراردادهای هوشمند و سایر اشکال فناوری Ledger توزیع شده ، وسیله ای را برای اطمینان از قابل اثبات ، شفاف و ضد دستکاری فراهم می کند. با این حال ، همان ویژگی هایی که امکان عدم تمرکز را ایجاد می کنند ، همچنین برای محافظت از کاربران و ذینفعان مختلف ، چالش هایی را ایجاد می کنند. بیشتر حوزه های قضایی که چارچوب های نظارتی را در این زمینه اجرا کرده اند ، بر تنظیم جنبه های مالی عملیات مبتنی بر رمزنگاری متمرکز شده اند. با این حال ، آنها الزامات تضمین فناوری را برطرف نکرده اند. در این مقاله ما یک چارچوب نظارتی فناوری جهانی را ارائه می دهیم.
روی نسخه خطی کار می کنید؟
1 مقدمه تنظیم blockchain ، DLT و قراردادهای هوشمند: چشم انداز تنظیم کننده فناوری
blockchain ، قراردادهای هوشمند و سایر اشکال فناوری Ledger توزیع شده ، وسیله ای را برای اطمینان از قابل اثبات ، شفاف و ضد دستکاری فراهم می کند. با این حال ، همان ویژگی هایی که امکان عدم تمرکز را ایجاد می کنند ، همچنین برای محافظت از کاربران و ذینفعان مختلف ، چالش هایی را ایجاد می کنند. بیشتر حوزه های قضایی که چارچوب های نظارتی را در این زمینه اجرا کرده اند ، بر تنظیم جنبه های مالی عملیات مبتنی بر رمزنگاری متمرکز شده اند. با این حال ، آنها الزامات تضمین فناوری را برطرف نکرده اند. در این مقاله ما یک چارچوب نظارتی فناوری جهانی را ارائه می دهیم.
روی نسخه خطی کار می کنید؟
- 1. معرفی
- طی چند سال گذشته ، بسیاری از حوزه های قضایی به دنبال تنظیم عملیات مربوط به رمزنگاری هستند. ما دیده ایم که تنظیم کننده ها رویکردهای مختلفی در مورد چگونگی پیشبرد این موضوع دارند. رویکردها شامل ممنوعیت های واضح از ارزهای رمزنگاری شده و ارائه سکه های اولیه (ICO) ، با استفاده از یک مورد مورد بررسی و تصویب چنین فعالیتهایی ، و دستورالعمل های واضح در مورد اینکه آیا یک فعالیت خاص می تواند عمل کند و در نهایت تأیید نظارتی را دریافت می کند-در حالی که سایر حوزه های قضایی هنوز هم دریافت می کنند. تصمیم نگرفته اید که آیا مقررات مربوط به چنین فعالیتهایی را ارائه می دهد یا خیر. در واقعیت ، یک حوزه قضایی دارای سه مسیر است که می تواند در مورد تنظیم در این زمینه طی کند: (i) می تواند ممنوعیت و/یا سعی در محدود کردن استفاده از چنین ارزهای رمزنگاری کند. پاورقی 1 (ب) می تواند تصمیم بگیرد که هیچ آیین نامه ای را اجرا نکند. یا (iii) می تواند شفافیت و یک چارچوب نظارتی را در مورد نحوه عملکرد چنین فعالیتهایی در صلاحیت ارائه دهد. در حالی که یک حوزه قضایی می تواند با توجه به ماهیت غیر متمرکز انواع اساسی سیستم ها ، چنین فعالیتی را ممنوع کند ، اجرای چنین ممنوعیتی بسیار سخت ، اگر غیرممکن باشد ، بسیار سخت است. در حالی که یک حوزه قضایی همچنین می تواند منتظر بماند تا ببیند که چگونه مسائل بازی می کنند - در این میان خود را در معرض خطر شدید فعالیت کنترل نشده ، احتمالاً غیرقانونی در قلمرو خود قرار می دهد - عدم اطمینان قانونی که می تواند از عدم وجود هرگونه مقررات ناشی شود. فقط ذینفعان این بخش را که ممکن است از این که فعالیت در چنین حوزه قضایی باشد می تواند خطراتی را ایجاد کند که با حرکت به یک حوزه قضایی با یک چارچوب نظارتی در حال کاهش است ، از بین ببرد. بنابراین به نظر می رسد که ارائه یک چارچوب نظارتی باید یک ضرورت برای حوزه های قضایی باشد که به دنبال محافظت از خود در برابر سوءاستفاده باشند ، در حالی که می دانند که اطمینان قانونی نیز می تواند از طریق یک رژیم نظارتی ارائه شود که به نوبه خود این بخش را قادر می سازد تا شکوفا شود. در عین حال ارائه یک چارچوب نظارتی همچنین از مصرف کنندگان به سرمایه گذاران و ذینفعان محافظت می کند ، در حالی که تضمین ها و تحمیل الزامات را برای اپراتورها برای پیروی از قوانین تعیین شده به منظور مبارزه با فعالیت های غیرقانونی فراهم می کند.
- بسیاری از حوزه های قضایی در سراسر جهان چارچوب های نظارتی را معرفی کرده اند که تضمین هایی راجع به دقت در مورد افراد ، نهادها و عملیات مالی پیرامون فعالیت های یک نهاد تنظیم شده ارائه می دهد. با این حال ، همانطور که در این مقاله نشان خواهیم داد ، نه تنها عملیات مالی که نیاز به اطمینان بالایی در این بخش دارند ، بلکه این فناوری را نیز دارد. دیدن ارزهای رمزپایه به سادگی به عنوان دارایی هایی که تهیه و استفاده از آنها تنظیم می شود ، این نکته را مورد توجه قرار نمی دهد که فن آوری های اساسی مورد استفاده بیش از این که دارایی ها را قادر می سازند انجام می دهند ، بلکه در تنظیم آنها و استفاده از آنها چالش های جدیدی را ایجاد می کنند. می توان استدلال کرد که چنین تضمین هایی در مورد فناوری به همان اندازه مهم است ، اگر مهمتر از سایر تضمین های ارائه شده باشد. در این مقاله ، ما برای نیاز به تضمین های فناوری نه تنها ارزهای رمزنگاری کننده بلکه سایر بخش ها یا برنامه های کاربردی که به نظر می رسد پرخطر و یا با امنیت بسیار مهم هستند ، می پردازیم و از فناوری های دفترچه غیر متمرکز (DLT) مانند blockchain و استفاده می کنند. قراردادهای هوشمند
- 2 فناوری پس زمینه
- به طور سنتی ، فناوری ای که یک محصول یا خدمات مالی تنظیم شده را امکان پذیر می کند ، خارج از تصویب قانون در نظر گرفته می شود - این اقدامات طرفین درگیر در ارائه یا استفاده از خدماتی است که باید تنظیم شود. این کافی است که به قوانینی بپردازیم که پیش از DLT های پول دیجیتال را پرداخت می کند تا ببیند که قانون چگونه فناوری-آگنوستیک است و افراد موضوعی را که مسئول فعالیت هستند ، شناسایی می کند. و با این حال ، برخی فن آوری های خاص از سایرین مختل کننده تر هستند ، و ما استدلال می کنیم که ویژگی های خاصی از DLT ها باعث ایجاد موقعیت هایی می شود که ابزارهای حقوقی سنتی برای عمل ناتوان هستند.
- به طور خاص ، ما ویژگی های زیر را شناسایی می کنیم که اگرچه توسط همه پیاده سازی های DLT به اشتراک گذاشته نشده است ، اما توسط بسیاری از اجرای ، به ویژه پیاده سازی های عمومی DLT که هیچ مجوز داده نشده است به اشتراک گذاشته می شود:
- عدم تمرکز شبکه: ماهیت همتا به همتا DLT ها تضمین می کند که این شبکه در برابر تلاش های مستقیم برای خاموش کردن آن مقاومت می کند.
- عدم تمرکز حاکمیت: حاکمیت مطالب بر روی DLT خود غیر متمرکز است ، به این دلیل که هیچ یک از طرفین نمی توانند تصمیماتی را در مورد محتوای ذخیره شده ، معاملات پردازش شده و غیره اتخاذ کنند.
افزونگی از طریق عدم تمرکز: داده های ذخیره شده در DLT در چندین مکان ذخیره می شوند ، تا از انعطاف پذیری از طریق افزونگی اطمینان حاصل شود.
- تغییر ناپذیری داده های گذشته: اطلاعات نوشته شده بر روی DLT قابل تغییر ، بازنویسی یا حذف نیست.
- برگشت ناپذیر معاملات: بیشتر DLT ها در درجه اول یک شکل از داده ها را ذخیره می کنند ، به طور معمول معاملات بین طرفین دارایی های ذخیره شده به صورت دیجیتال. ماهیت تغییر ناپذیر DLTS دلالت بر این دارد که چنین معاملات غیر قابل برگشت هستند و نمی توانند تحت تأثیر خلفی قرار بگیرند.
- ناشناس بودن کاربر: اگرچه اشکال مختلف DLT وجود دارد ، ماهیت غیر متمرکز این فناوری امکان مشارکت ناشناس (یا حداقل ، نام مستعار) را در معاملات فراهم می کند.
- جنبه خودکار: قراردادهای هوشمند مبتنی بر DLT امکان اتوماسیون در DLT را فراهم می کند که فراتر از اجرای معاملات باشد ، بلکه امکان اجرای کد دلخواه را به روشی غیر متمرکز و ضد دستکاری فراهم می کند که توسط هیچ یک از طرفین قابل دستکاری نیست.
- ماهیت واکنشی مدل اجرای: مدل اجرای اساسی اکثر DLT ها یک واکنشی است ، به این ترتیب که این پلتفرم به محرکهای خارجی واکنش نشان می دهد ( (e ). (g ) ، شروع یک معامله یا دعوت ازیک قرارداد هوشمند) ، به جای یک کار فعال که در آن می توان اقدامات خود را توسط خود DLT آغاز کرد.
اگرچه قبلاً تعدادی از این ویژگی های فناوری مشاهده شده است ، اما ترکیب آنها منجر به چالش های مختلف نظارتی جدید می شود. به ویژه ، شایان ذکر است که جنبه خودکار DLT ها به همراه تغییر ناپذیری داده ها ، درجه ای از استقلال را برای آنها فراهم می کند ، به این ترتیب که پس از ثبت دستورالعمل ها ، می توان آنها را اجرا کرد ، اما در قرارداد هوشمند نمی توان دخالت کرد.(به لطف تغییر ناپذیری) یا در سطح DLT (به دلیل مقاومت در برابر شبکه و افزونگی داده ها). این ویژگی ها تعدادی از چالش های نظارتی جدید را به وجود می آورد ، همانطور که در زیر بحث شده است:
نقض داده ها: اگرچه شبکه های همسالان از مدتهاست که شناخته شده اند ، تغییر ناپذیری که توسط DLTS معرفی شده است به این معنی است که داده ها نمی توانند حذف یا تغییر کنند ، حتی اگر مقامات به آن نیاز داشته باشند. علاوه بر این ، حاکمیت غیرمتمرکز دلالت بر این دارد که مقامات نمی توانند آنچه را که در DLT نوشته شده است فیلتر کنند.
نقض ناشناس بودن: حذف ناشناس بودن به طور معمول از طریق الزامات نظارتی در مورد ارائه دهندگان خدمات مورد توجه قرار گرفته است ، اما حاکمیت غیرمتمرکز DLT ها یک چارچوب نظارتی را به یک جایگاه نمی دهد که می تواند برای حذف ناشناس بودن استفاده کند.
اقدامات غیرقانونی: اقدامات ناشی از قانون اجرایی که در DLT نوشته و اجرا شده است ، ممکن است منجر به نقض قانون شود. در بعضی موارد ، سرزنش می تواند به طرف تحریک رفتار اختصاص یابد ( (e ). (g ). ، طرفی که از یک قرارداد هوشمند برای انجام معامله در ازای یک سرویس غیرقانونی استفاده می کند) ، اگرچه هنوز هم وجود داردچالش ناشناس بودن. اما به دلیل ماهیت غیر متمرکز DLT ها ، همیشه مشخص نیست که چگونه می توان طرفین را شناسایی کرد.
تخلفات ناشی از عدم تحرک: به دلیل ماهیت واکنشی بسیاری از سکوهای DLT که بدون اجازه داده شده است ، ممکن است پیشرفت به دلیل اقداماتی که نمی توانند انجام شود ، مگر اینکه توسط یک طرف خارجی آغاز شود ، متوقف شود ، که ممکن است منجر به نقض قانون شودبه عدم تحرک ، و با هیچ طرف موظف به ایجاد قرارداد هوشمند است.
تخلفات به دلیل خطاهای کد: در حالی که اتوماسیون می تواند یک مزیت در نظر گرفته شود ، به این دلیل که کد رفتار را تجویز می کند ، باید خطاها را در کد در نظر بگیرد و کد مبهم را نشان می دهد که نشان دهنده یک شکل از رفتار است اما مخفیانه دیگری را انجام می دهد. در جایی که مسئولیت ایجاد چنین رفتاری نهفته است ، مشخص نیست ، زیرا کد یک نوع رفتار را تجویز می کند ، حتی اگر کاربر ممکن است انتظار دیگری داشته باشد.
بیش از این نوع تخلفات ، چالش اساسی در پرداختن به آنچه در هنگام وقوع نقض قانون انجام می شود ، نهفته است. تغییر ناپذیری اطلاعات ثبت شده و جاودانگی بستر زیرزمینی قدرت قانون را به شدت نقص می کند.
3 مروری بر چارچوب های نظارتی
زمینه cryptocurrency فناوری را به امور مالی نزدیکتر کرده است. حتی اگر همه سیستم عامل های DLT یک رمزنگاری را ارائه دهند (یا به آن نیاز داشته باشند) ، آنها در هم تنیده یا حداقل ، از نزدیک در ذهن بسیاری در ارتباط بوده اند. بنابراین ، قبل از تمرکز بر جنبه های مرتبط با فناوری اساسی ، ما یک مرور کلی از چارچوب های نظارتی cryptocurrency که پیشنهاد شده است ارائه خواهیم داد.
می توان گفت که نیاز به چارچوب های نظارتی توسط دو عامل اصلی تحریک شده است - در مورد استفاده از ارزهای رمزنگاری شده برای اهداف غیرقانونی ، و نیاز به محافظت از کاربران خرده فروشی ، حرفه ای و سازمانی از سیستم عامل های مختلف ارائه دهنده خدمات شبیه به خدمات مالی. اولین فعالیت غیرقانونی و در مقیاس بزرگ و در مقیاس پولشویی که شامل ارزهای رمزنگاری شده بود ، پرونده جاده ابریشم بدنام بود ، جایی که راس ویلیام اولبریشت ، به دلیل اجرای ، بهره برداری و اداره یک بازار تجارت الکترونیکی زیرزمینی در شبکه تاریک به دلیل غیرقانونی ، مقصر شناخته شد."محصولات بی قربانی" [8] مانند مواد مخدر و سایر مواد و همچنین نرم افزار هک کردن مخرب ، اسناد جعلی مانند مجوز و گذرنامه و خدمات استخدام قاتل از جمله موارد دیگر. اولین مورد اصلی ارائه دهنده خدمات که منجر به خسارات قابل توجهی برای کاربران شد ، حادثه تبادل رمزنگاری Mt. Gox بود ، جایی که برخی از منابع ادعا می کنند که حداکثر 750،000 BTC از طریق حملات ناخواسته توسط اشخاص ثالث ناشناخته گم شده اند [9].
این دو حادثه برجسته به یک معنا در هم تنیده می شوند زیرا آنها باعث می شوند قانونگذاران در اکثر حوزه های قضایی توسعه یافته رویکردی را انجام دهند که می تواند به عنوان یک امر مشترک تلقی شود. برخی از ارائه دهندگان خدمات ، به ویژه آنهایی که به عنوان پلی بین فیات و ارزهای رمزنگاری شده مانند مبادله ها عمل می کنند ، و کسانی که در بازداشت هستند کلیدهای خصوصی را که دسترسی به ارزهای رمزنگاری شده شخص را در اختیار دارند ، در بازپرداخت چارچوب های شستشوی ضد پولی و خدمات مالی قرار گرفتند. در مورد دومی ، پسوندهای چارچوبهای موجود مانند مورد ایالات متحده [7] و لوکزامبورگ ، پاورقی 2 یا ایجاد آنهایی که به صورت موقت جدید ایجاد می شوند ، مهمترین و مهمترین چیز برای تأمین سرمایه گذار و محافظت از کاربر و همچنین بهاطمینان حاصل کنید که هر موجودی که چنین خدماتی را ارائه می دهند ، قبل از شروع عملیات به درستی مورد بررسی قرار گرفته و مورد بررسی قرار می گیرند. در واقع ، برخی از تنظیم کننده ها مناسب را برای ارزیابی برخی از جنبه های تکنولوژیکی در فرآیند بررسی ذکر شده مشاهده کرده اند.
به طور کلی نگرانی های ضد پولشویی نیز منجر به پنجمین دستورالعمل ضد پولشویی اتحادیه اروپا ، پاورقی 3 شامل الزامات مبادله ای است که تبدیل ارزهای فیات به ارزهای رمزپایه و برعکس و ارائه دهندگان خدمات را که حضانت ارزهای رمزنگاری شده را از طرف مشتری دارند ، ارائه می دهند. جدا از طبقه بندی اشخاصی که به عنوان افراد موضوع تحت این دستورالعمل ، کشورهای عضو نیز موظفند ثبت نام چنین اشخاصی را با مقامات محلی صالح ، یعنی واحدهای اطلاعاتی مالی و/یا مقامات خدمات مالی ، موظفند ثبت نام کنند. این امر کشورهای عضو اتحادیه اروپا را وادار کرده است تا حداقل ارائه دهندگان خدمات را تنظیم کنند ، با این که کشورهای عضو مانند فرانسه به طور مؤثر سایر ارائه دهندگان خدمات را نیز تنظیم می کنند ، بسیار با روحیه مقررات تصویب شده توسط مقامات مالت. به همین ترتیب ، سرمایه داران Autorité des Marchés به مجوزهای خود نیاز دارند تا اقدامات داخلی سایبری را اجرا کنند.
همچنین می توان دید که سایر حوزه های قضایی نیز در رابطه با استفاده و توسعه DLT به طور کلی ، اقدام به انجام اقدامات در جهت اجرای مقررات یا حداقل معرفی استانداردها کرده اند. در اوایل سال جاری ، بانک مردم چین مشخصات امنیتی فناوری توزیع شده مالی را اجرا کرد. پاورقی 4 هدف از این مشخصات امنیتی ارائه یک استاندارد پایه مشترک برای توسعه خدمات مالی با استفاده از DLT است ، به طور خاص برای اطمینان از اینکه امنیت همچنان اصلی ترین پایه در هنگام استفاده بیشتر از طریق موارد استفاده احتمالی DLT است. سند مشخصات منتشر شده به جنبه های مختلف سیستم هایی مانند سخت افزار و نرم افزار اساسی ، الگوریتم های رمزنگاری ، پروتکل ها ، قراردادهای هوشمند و الزامات عملیاتی و نگهداری می پردازد.
رصدخانه و مجمع اتحادیه اروپا بلاکچین ، ابتکار کمیسیون اروپا ، گزارشی را در مورد چارچوب قانونی و نظارتی blockchains و پاورقی قراردادهای هوشمند 5 تهیه کرده است که در آن آنها چالش ها ، راه حل های بالقوه و مسیرهای مختلف را برای DLT و قانون برجسته می کنند. این گزارش نکات زیر را که بیشتر مربوط به بحث ارائه شده در اینجا است ، برجسته می کند: (i) اهمیت شناسایی نکات مرکزی که می تواند برای استفاده از مقررات استفاده شود ، مانند معدنچیان ، توسعه دهندگان نرم افزار اصلی ، کاربران نهایی و حتی امکان پذیر کردن دولتیا بازیکنان نظارتی برای شرکت کنندگان بالقوه blockchain ؛(ب) موضوعات شناسایی مسئولیت ، به عنوان مثال از توسعه دهندگان نرم افزار اصلی.(iii) چالش هایی که تغییر ناپذیری و عدم توانایی به روزرسانی قراردادهای هوشمند به وجود می آورد. و (IV) نیاز به تضمین کیفیت و فرآیندهای حسابرسی فناوری. ما در چارچوب نظارتی تنظیمات نوآورانه فن آوری ما که در بخش بیشتر در فرقه توضیح داده می شود ، راه حل هایی در مورد نکات فوق ارائه می دهیم. 5
بانک فدرال رزرو بوستون یک "گره نظارتی" را پیشنهاد می کند [2] ، یک گره blockchain برای انجام نقش های نظارتی که بخشی از blockchains را تشکیل می دهد که تنظیم کننده نظارت دارد ، ایجاد می کند. معماری کلی توضیح می دهد که "گره نظارتی" می تواند نقش های بسیاری را "فراتر از نقش نظارتی نظارتی فدرال رزرو ، مانند حسابرس ، قانون-پیشکسوت شبکه پرداخت یا نهاد گزارش داده" انجام دهد. "مشخص نیست که آیا مسئولیت این رگولاتور برای ادغام با سیستم عامل های مختلف blockchain تحت نظارت خواهد بود ، یا اینکه آیا آنها تعدادی از پیاده سازی های blockchain خاص سیستم عامل را ارائه می دهند که اپراتورها موظف به ادغام آنها خواهند بود. اولی بار مهمی را برای تنظیم کننده برای توسعه پیاده سازی های مختلف "گره نظارتی" ایجاد می کند تا بتواند با موفقیت با انواع مختلف سیستم عامل های DLT که ممکن است در نهایت وجود داشته باشد ، با موفقیت ارتباط برقرار و تعامل داشته باشد ، و بیشتر در تنظیم کننده قرار می دهد تا اطمینان حاصل شوداجرای صحیح (برای هر بستر مختلف) صحیح است تا اطمینان حاصل شود که می توان از اپراتور یا فعالیت خاص به طور کافی نظارت کرد. مورد دوم نیاز به اپراتورها برای ادغام با سیستم عامل های پشتیبانی شده محدود: (i) بار بیشتری را برای اپراتور برای ادغام با "گره نظارتی" وارد می کند.(ب) اگر سیستم DLT اپراتور از نظر فنی قادر به چنین تعامل نباشد ، به عنوان یک مانع بالقوه فناوری برای فعالیت های خاص از فعالیت در رژیم عمل می کند. و (iii) همچنین ممکن است در صورت اشتباه ، اجرای تنظیم کننده را زیر سوال ببرد ، اگر اپراتور ادعا کند که به دلیل رفتار نادرست "گره نظارتی" (که بیشتر برای شبکه های DLT کوچکتر نگران کننده است) برخی از خطاها رخ داده است. بعداً در فرقه5 ، ما به ترتیب "گره پزشکی قانونی" و "سرپرست فنی" چارچوب تنظیم کننده تنظیم فناوری نوآورانه ارائه می دهیم که راه حلی برای نظارت و مداخله بالقوه ارائه می دهد ، اما چالش های ذکر شده در بالا را مطرح نمی کند.
علاوه بر ویژگی های نظارتی فناوری نوآوری دیجیتال مالت که به بالا اشاره شده است و در بخش بیشتر توضیح داده شده است. 5 ، اداره خدمات مالی مالت (MFSA) ، دستورالعمل هایی را در مورد اقدامات امنیت سایبری صادر کرد که توسط همه اپراتورها در حوزه قضایی اجرا شود ، یعنی آن دسته از صادرکنندگان که پیشنهادات عمومی دارایی های مالی مجازی را انجام می دهند ، و همچنین افرادی که در رابطه با چنین خدمات ارائه می دهنددارایی [1]. واحد تجزیه و تحلیل اطلاعات مالی (FIAU) همچنین صادرکنندگان دارایی های مالی مجازی و ارائه دهندگان خدمات را موظف می کند ابزارهایی را اجرا کنند که هنگام ردیابی و ردیابی ارزهای رمزنگاری شده و منشأ آن ، که معمولاً به عنوان ابزارهای رمزنگاری شده از آن نامیده می شوند ، به سمت منابع مالی DLT استفاده کنند. بنابراین ، مالت می تواند به عنوان نمونه بارز در جایی که تنظیم کننده ها بر جنبه های تکنولوژیکی ارزهای DLT و رمزنگاری تأکید می کنند ، تشویق استفاده و اتخاذ راه حل ها به منظور محافظت از کاربران و سرمایه گذاران نهایی شود.
4 مورد برای اطمینان از فناوری
چارچوب های مختلف Cryptocurrency و DLT که در سراسر جهان ارائه شده اند (به استثنای مالت) به حداقل ویژگی های بدون یا لخت با هدف ارائه تضمین های فناوری نیاز دارند. در این بخش پرونده ای ایجاد می کنیم که چرا تضمین های فناوری ضروری است.
از زمان اولین حضور خود ، نرم افزار در عین حال همه گیر شده است ، در حالی که در عین حال بسیار مشهور شناخته شده است که از اشکالات رنج می برد - خواه این نرم افزاری باشد که در رایانه های سنتی یا سیستم عامل مورد استفاده در دستگاه های تعبیه شده در داخل خانه ها یا اتومبیل ها یا در رابطه با سایر جنبه های زندگی استفاده شود. اشکالات اغلب نتیجه جزئی دارند. با این حال ، برخی می توانند پیامدهای جدی تری داشته باشند ، مانند بدنام روح ناسا مریخ نورد که به دلیل اشکالی که منجر به حذف پرونده ها شد ، پاسخگو نیست [5] ؛یا اشکال Therac-25 [3] که منجر به مصرف بیش از حد دستگاه پرتودرمانی شش بیمار (شناخته شده) شد که باعث مرگ آنها شد.
برای اطمینان از به حداقل رساندن اشکالات در سیستم های مستقر ، فرآیندهای تضمین کیفیت دنبال می شوند که به طور معمول شامل موارد زیر است: (i) ابزارهای پشتیبانی توسعه دهنده که به به حداقل رساندن خطاها در هنگام نوشتن کد کمک می کنند.(ب) آزمایش ، که اغلب توسط برنامه نویسان یا تیم های مستقل انجام می شود.(iii) تکنیک های تأیید استفاده شده برای اطمینان از بررسی نرم افزار برای عملکرد صحیح قبل از استقرار. و (IV) هنگامی که همه موارد دیگر شکست خورده و اشکالات هنوز هم می توانند آن را به سیستم های مستقر تبدیل کنند ، پس از پیدا شدن ، یک اشکال در نسخه جدیدی از کد برطرف می شود و در سیستم در حال اجرا به روز می شود.
برای برخی از سیستم ها ابزارها و فرآیندهای فوق کافی است. با این حال ، برای سیستمهایی که از نظر طبیعت از نظر ایمنی هستند یا در صورت بروز رفتار نادرست ممکن است منجر به خسارات زیادی شوند ، موارد فوق به اندازه کافی خوب نیست. علاوه بر این ، در سیستم های نرم افزاری که اجازه نمی دهند کد به روز شود ، مانند قراردادهای هوشمند ، استفاده از سیستم با یک اشکال مضر است. چنین نوع سیستم هایی که از نظر طبیعت بسیار مهم هستند و/یا اجازه به روزرسانی نرم افزار را نمی دهند ، قبل از ظهور Blockchain و Cryptocur ارز وجود داشته است. صنعت حمل و نقل هوایی را در نظر بگیرید ، جایی که یک اشکال در نرم افزار هواپیما می تواند منجر به از بین رفتن جان بسیاری شود. برای بالا بردن سطح اطمینان در نرم افزار حمل و نقل هوایی ، چنین نرم افزاری از طریق ممیزی های مستقل پیش می رود. این واقعاً فقط مربوط به نرم افزار نیست. بسیاری از صنایع به ممیزی های مستقل نیاز دارند که در آن خرابی گزینه ای نیست - (E ). (g ). ، این برای زیرساخت های فیزیکی بحرانی مانند پل ها لازم است. به همین دلایل ، نرم افزاری که برای برنامه های کاربردی بسیار مهم و یا از نظر ماهیت پرخطر استفاده می شود ، خواه قراردادهای هوشمندانه ، شبکه های blockchain ، سایر دفترچه های توزیع شده یا حتی نرم افزارهای سنتی ، باید حسابرسی های مستقلی را انجام دهند تا اطمینان حاصل شود که سیستم ها اجرا می شوندبه درستی ، تا از عواقب مضر جلوگیری شود. سؤال پس از آن برای بخش رمزنگاری و بخش DLT ، که اکنون به آن می پردازیم ، این است: اگر سیستم از کار بیفتد ، آیا ضررها می توانند به طور قابل ملاحظه ای بزرگ یا مضر باشند؟
قراردادهای هوشمند ، Blockchain و DLT Node پیاده سازی در واقع نرم افزار هستند و نرم افزار مستعد داشتن اشکالات است. نمونه های بی شماری از اشکالات منجر به خسارات مالی زیادی شده است. چند مورد قابل توجه از اشکالات مربوط به قرارداد هوشمند عبارتند از: اشکال بدنام برابری [6] که به پایان رسید و 200 میلیون دلار ارزش اتر را از دست داد (cryptocurrency ارائه شده در blockchain Ethereum). هک سازمان خودمختار غیر متمرکز (DAO) هک [4] که به یک کاربر مخرب اجازه می داد 50 میلیون دلار از اتر از بودجه سایر کاربران سرقت کند. و موارد اخیر که شاهد یک پروتکل وام غیر متمرکز در دو روز پاورقی 6 هک شده است و در نتیجه 1 میلیون دلار به سرقت رفته است و یک اشکال مبادله ای غیر متمرکز است که به یک هکر اجازه می دهد با بیش از 250،000 دلار از بین برود. پاورقی 7
در حالی که خلاص شدن از شر اشکالات در قراردادهای هوشمند غیرممکن است (مگر اینکه راهی برای جایگزینی قراردادهای هوشمند در نظر گرفته شود) ، blockchains اجازه می دهد تا به روزرسانی های نرم افزاری را به شرط آنکه گره های موجود در شبکه به روزرسانی را نصب کنند. چنین به روزرسانی ها می تواند "چنگال های سخت" در شبکه ایجاد کند ، به موجب آن گره هایی که تصمیم به پذیرش بروزرسانی ندارند ، دیگر بخشی از blockchain "جدید" با کد به روز شده نخواهند بود ، اما بخشی از blockchain "قدیمی" باقی می مانندکد اصلی بدون نسخه. برای شبکه های بزرگ ، هماهنگی چنین به روزرسانی می تواند زمان لازم باشد ، که در آن عدم وضوح در مورد کارهایی که کاربران باید انجام دهند وجود دارد. آیا آنها باید به استفاده از blockchain بدون استفاده ادامه دهند؟آیا آنها باید منتظر بمانند تا نسخه جدید مستقر شود؟به دلیل عدم امکان معامله ، چه ضررهایی می توانند متحمل شوند؟یک نمونه قابل توجه از چنین اشکالی که در طبیعت فعال بود شامل یک اشکال بیت کوین است که به کاربران مخرب اجازه می داد تا بیت کوین بیشتری را از حداکثر 21 میلیون بیت کوین نعناع کنند. پاورقی 8
اشکالات نرم افزاری کیف پول همچنین می تواند منجر به خسارات زیادی شود. یک اشکال اخیر در یک کیف پول نرم افزاری IOTA (یک DLT محبوب) منجر به از بین رفتن 2 میلیون دلار شد و شبکه IOTA نزدیک به یک ماه پاورقی 9 را از بین برد.
همانطور که از موارد استفاده در بالا مشاهده می شود ، ارائه اطمینان از اینکه چنین نرم افزاری که مورد استفاده قرار می گیرد معیوب نیست ، بسیار مهم است و عدم انجام این کار می تواند منجر به خسارات بسیار قابل توجهی شود. بنابراین ، تضمین های فناوری برای چنین عملیات پرخطر باید مورد نیاز باشد. در بخش بعدی چارچوب نظارتی اداره نوآوری دیجیتال مالت ، که هدف آن القای سطوح بالاتری از اطمینان در چنین فناوری است.
5 سازمان نوآوری دیجیتال مالت و چارچوب نظارتی آرایش نوآورانه فناوری
اداره نوآوری دیجیتال مالت (MDIA) در سال 2018 تأسیس شد ، با هدف صریح خود "برای ترویج اصول مداوم برای توسعه چشم انداز ، مهارت ها و سایر خصوصیات مربوط به نوآوری فناوری ، از جمله فناوری توزیع شده یا غیرمتمرکز و اعمال نظارتیکارکردهای مربوط به فناوری نوآورانه ، تمهیدات و خدمات مرتبط و ارائه در رابطه با موضوعات کمکی در آن یا به آنها متصل می شود."پاورقی 10 ما ابتدا تصمیمات استراتژی و سیاست را که منجر به چارچوب نظارتی شده است برجسته خواهیم کرد و پس از آن ویژگی های خاص این چارچوب را برجسته می کنیم.
اولین اقدام سیاست ایجاد یک تنظیم کننده جدید برای تنظیمات نوآورانه فناوری (ITA) بود که به عنوان "عناصر ذاتی از جمله نرم افزار ، کدها ، پروتکل های رایانه ای و سایر معماری ها که در زمینه DLT ، قراردادهای هوشمند و برنامه های مرتبط استفاده می شوند ، تعریف شده است. همانطور که ممکن است بیشتر در قانون تنظیمات و خدمات نوآورانه فناوری تعریف شود. "این مقام برای تنظیم ارزهای رمزنگاری شده یا چنین دارایی ها تنظیم نشده است ، بلکه برای پرداختن به ترتیبات فناوری تشکیل دهنده blockchain ، سایر قراردادهای SMAT یا SMART (که بسیار خوب ممکن است در ارزهای رمزپایه یا سایر ارزهای مجازی استفاده شود).
مسئله بزرگتر سیاست این است که آیا باید برای این فن آوری های جدید تنظیم کننده داشته باشد و هر تنظیم کننده ای که باید انجام دهد. بسیاری مخالف این هستند که فناوری باید به هیچ وجه تنظیم شود ، چه رسد به اینکه یک تنظیم کننده خود ثابت برای یک بخش "نوآورانه" داشته باشیم وقتی همه ما می دانیم که نوآوری هرگز متوقف نمی شود. دلیل اتخاذ تصمیم برای انجام این مرحله ، مربوط به این واقعیت است که این فناوری دارای ویژگی های حاکمیت و اتوماسیون غیر متمرکز است که فراتر از هر چیزی است که قبلاً می دانستیم. این دو ویژگی باعث ایجاد وابستگی کاربران به خود فناوری می شود بدون اینکه به یک مالک یا کنترل کننده آشکار باشد که می تواند در قبال نتایج مضر مسئولیت پذیر باشد.
از همه مهمتر ، دولت مالت تشخیص داد كه پس از استقرار ، این فناوری می تواند باعث ضرر یا نقض قانون شود - مانند کسانی كه در پیشگیری از پولشویی ، حریم خصوصی ، مالیات و حقوق مصرف کننده هستند. بنابراین به نوعی جبران خسارت مورد نیاز بود. نتیجه این قانون اطمینان از این بود که این فناوری برخی از تست های با کیفیت را در مورد جنبه ها یا ویژگی های مهم که آسیب پذیری ها را پوشش می دهد ، انجام داده است ، که بسیاری از آنها مورد توجه قرار گرفته است.
ایجاد سازمان نوآوری دیجیتال مالت همچنین به یک مشکل منابع برای مالت پرداخته است که جمعیت کمی از آنها زیر 700000 نفر دارد. این مهم بود که اطمینان حاصل شود که منابع محدود در این زمینه در زیر یک سقف با یک برنامه واضح و مداوم متمرکز شده اند. این امر از همپوشانی با بسیاری از مقامات نظارتی دیگر که از قبل وجود دارد ، جلوگیری می کند ، بنابراین از رقابت تنظیم کننده برای استعداد در یک بازار کوچک جلوگیری می کند. همچنین به دنبال جلوگیری از تکثیر و استراتژی های متناقض است ، در عین حال تخصص خود را در مورد یک موضوع ( (e ). (g ). ، خدمات مالی ، سلامتی) همراه با دانش و آگاهی از نقاط قوت و ضعف است. از قراردادهای DLT و هوشمند. این امکان را به یک تنظیم کننده می دهد تا با استفاده از DLT با سایر تنظیم کننده با تکیه بر اولین ، بر کیفیت راه حل فناوری متمرکز شود تا اطمینان حاصل شود که اهداف دوم در زمینه های تخصصی خود حاصل می شود.
قانون تنظیمات و خدمات نوآورانه فناوری (ITASA) قانونی است که مجوزهای اولیه را که برای آن می تواند اعمال کند ، معرفی کرده است. این قانون نمی گوید فرد برای طراحی ، توسعه و استقرار قراردادهای Smart Blockchain ، DLT یا Smart به مجوز نیاز دارد - این امر پوچ خواهد بود. استقرار فناوری حتی به آزادی بیان نیز جذب شده است. آنچه این عمل می خواهد انجام دهد ، ارائه گواهینامه به یک توسعه دهنده یک تنظیم فناوری نوآورانه است که باید سطح اعتماد به بازار را فراهم کند. این داوطلبانه است و اگر کسی بخواهد استانداردهای قانون را رعایت کند و تأیید چنین انطباق را بدست آورد ، می تواند برای آن درخواست کند.
ماهیت داوطلبانه صدور گواهینامه به دنبال رسیدگی به دو موضوع است. اولین مورد این است که این قلمرو تازه نمودار است-توسعه دهنده ای که به یک نهاد دولتی می رود و درخواست می کند این فناوری برای استانداردها و کیفیت بررسی شود ، چیز جدیدی است. چرا باید این کار را انجام داد؟در زمینه نرم افزار خصوصی ، هرکسی که امکانات نرم افزاری را ارائه می دهد ، به طور طبیعی ویژگی های خود را به عنوان بخشی از پیشنهاد فروش یا اجاره نامه تضمین می کند. این امر باعث ایجاد مسئولیت در مورد نواقص و خریدار نرم افزار یا یک مستاجر می شود که می تواند به ضمانت (با فرض جمله ای که به معنای حقوق مصرف کننده است) تکیه کند و در صورت عدم موفقیت نرم افزار از خسارت شکایت کند.
حسابرسان سیستم و متخصصان موضوع
حسابرسان سیستم ها ، اشخاصی که فناوری توسعه یافته را برای تعیین اینکه آیا ترتیب فناوری نوآورانه مطابق با استانداردهای مورد نیاز است ، در اداره نوآوری دیجیتال مالت ثبت می شود ، به دنبال یک فرآیند درخواست شامل یک بررسی و یک تمرین دقیق از جمله بررسی و بررسی دقیق ، ثبت می شوند. از متخصصان موضوع مختلف آنها. پس از ثبت نام ، آنها می توانند - تأمین كنند كه آنها مستقل از توسعه دهنده یا متقاضی یك تكنولوژی نوآورانه هستند - از طریق آرایش فناوری (از طریق ساختار مدیریت داخلی آرایش) توسط یك توسعه دهنده یا به طور غیرمستقیم درگیر شوند تا نرم افزار و ویژگی ها و ظرفیت های آن را مرور كنند. بشردر صورت رعایت استانداردهای لازم ، این امر منجر به صدور گواهینامه توسط مرجع خواهد شد.
صدور گواهینامه یک تنظیم فناوری نوآورانه می تواند هر یک از فرم های زیر را (در حال حاضر) به دست آورد: برای DLT به تنهایی ، DLT با برخی از قراردادهای هوشمند یا قراردادهای هوشمند به تنهایی. این گواهینامه ، بر اساس آن ، آنچه را که تأیید می شود بیان می کند. این یک کاربر شخص ثالث را قادر می سازد تا آنچه را که تحت پوشش آن قرار دارد و چه چیزی نیست ، درک کند.
مدیر فنی
یکی دیگر از ارائه دهندگان خدمات مهم ، مدیر فنی است. حسابرس سیستم به عنوان تضمین قبل از استقرار تصور شده است و منجر به صدور گواهینامه می شود ، در حالی که مدیر فنی به عنوان نقش بالقوه پس از استقرار و صدور گواهینامه بازی می کند.
بدون اینکه به جزئیات بیش از حد بپردازد ، مدیر فنی شخصی است که توسط متقاضی آرایش فناوری مشغول کار است و لزوماً لازم نیست تا زمانی که او در وظایفی که از ماهیت وفاداری به نفع کاربران است ، مشترک باشد. در اصل ، مدیر فنی باید آخرین نقطه از مراجعه باشد در صورت ضرر یا نقض قانونی که از طریق ساختار حاکمیتی از این ترتیب مورد بررسی قرار نمی گیرد.
اگر هیچ کس برای رفع مشکل ضرر یا نقض قانون عمل کند ، مدیر فنی ، با اطلاع از این مشکل و دیدن عدم اقدام ، باید مداخله کند. برای اینکه بتوانیم به طور مؤثر مداخله کنیم ، نرم افزار باید به او قدرت دهد تا مداخله و اصلاح نرم افزار و شاید در یک مورد شدید ، سوئیچ کشتار باشد. اگرچه ممکن است داشتن چنین قدرتی بحث برانگیز باشد (در حوزه DLT) ، اما به منظور پرداختن به این واقعیت که ممکن است فناوری دارای نقاط شکست باشد و بدون قدرت مداخله و اصلاح ، تصویب شده است. این خلاف سطح یکپارچگی قابل قبول است که اجازه صدور گواهینامه چنین سکویی را داشته باشد. این مداخله بسته به نوع ترتیب متفاوت خواهد بود. با این حال ، این می تواند از توانایی به روزرسانی منطق قرارداد هوشمند (که می تواند بر اساس یک ساختار حاکمیتی باشد) متفاوت باشد ، تا صدور به روزرسانی های نرم افزاری که در گره های مختلف در DLT منتشر می شود.
گره پزشکی
یکی دیگر از نیازهای مهم دیگر پاورقی گره پزشکی قانونی 11 است که هدف آن "ذخیره تمام اطلاعات مربوطه در زمان اجرا از تنظیم فناوری نوآورانه در زمان واقعی است ، از جمله اما محدود به معاملات انجام شده بر روی مؤلفه های DLT ITA". پاورقی 12 گره پزشکی قانونی توسط اپراتور (و نه اقتدار) اجرا می شود. در عین حال نیازی به این نیست که اپراتور با مشخصات خاص ، رابط یا محدودیت فناوری دیگر پیروی کند. پاورقی 13 حسابرسان سیستم موظفند اطمینان حاصل كنند كه تمام اطلاعات مربوطه بدون خطر از بین بردن یا فساد ، در زمان واقعی ثبت می شود ، بنابراین تضمین می كنند كه وسیله انجام تحقیقات در مرحله بعدی در صورت لزوم وجود دارد.
به این ترتیب ، مالت راه حلی را ارائه داد که می تواند با برخورد با هرگونه مشکل یا آسیب پذیری در خود نرم افزار ، غیر ضروری شود.
علاوه بر این ، این قانون به دنبال رفع مشکل شناسایی صاحبان و کنترل کننده های این ترتیب از طریق نگاه به نشانه هایی است که دلالت بر مالکیت و کنترل به روش های مختلف از سهام سنتی ، منافع مشارکت و مدیران یا مدیران موجود در سازمان های حقوقی دارد. قوانین ضد پولشویی ، قوانین مربوط به حفظ حریم خصوصی و قوانین حمایت از مصرف کننده ، همه اپراتورهای سنتی شرکت ها را فرض می کنند که روند شناسایی آسان است. توکن ها همه اینها را به چالش کشیده اند. برخی از راه حل ها در قانون برای حمایت از شستشوی ضد پول ارائه شده است. دستورالعمل های مالیاتی همچنین به طور همزمان با قانون در مورد اداره نوآوری دیجیتال مالت و ترتیبات فناوری نوآورانه در نوامبر 2018 معرفی شد.
استراتژی برای تحلیل فاندمنتال...
ما را در سایت استراتژی برای تحلیل فاندمنتال دنبال می کنید
برچسب :
نویسنده : سعید شیخزاده
بازدید : <-PostHit->
تاريخ : شنبه
7 مرداد
1402 ساعت: 15:01