Market أخبار
نظرة أقرب على “تقييم مخاطر التمويل غير المشروع في التمويل اللامركزي” من وزارة الخزانة الأمريكية

نشرت وزارة الخزانة الأمريكية تحليلها الأول على الإطلاق للمخاطر المحتملة من خدمات التمويل اللامركزي (DeFi)، مستنتجة أن المنصات اللامركزية التي لا تلتزم بتنظيمات مكافحة غسل الأموال (AML) ومكافحة تمويل الإرهاب (CFT) تشكل أكبر خطر تمويل غير مشروع حالي.
يجد التقرير أن خدمات DeFi غالبًا ما لديها هيئة حاكمة تمارس السيطرة والإشراف المركزي.
يحذر التقرير أيضًا أن خدمات DeFi غالبًا لا تطبق ضوابط AML/CFT أو عمليات أخرى لتحديد هوية العملاء، مما يسمح بطبقة فورية ومجهولة المصدر للأرباح. ونتيجة لذلك، أصبحت DeFi بمثابة بيئة خصبة للمجرمين والقراصنة والجهات الضارة من جمهورية كوريا الشعبية الديمقراطية (DPRK) لغسل عائدات الجريمة.
قامت الخزانة بالتوصية بتقييم التحسينات المحتملة لمتطلبات AML/CFT الأمريكية وقواعد خدمات DeFi، بالإضافة إلى طلب مدخلات من القطاع الخاص لتوجيه الإجراءات المستقبلية.
قال بريان نيلسون، نائب وزير الخزانة لشؤون الإرهاب والاستخبارات المالية: “من الواضح أننا لا نستطيع القيام بذلك بمفردنا. ندعو القطاع الخاص إلى الاستفادة من نتائج تقييم المخاطر لتوجيه استراتيجياتكم الخاصة لتخفيف المخاطر.”
يسلط التقرير أيضًا الضوء على الحاجة إلى تعزيز الإشراف التنظيمي على AML/CFT وتوفير إرشادات إضافية للقطاع الخاص بشأن فحوصات الامتثال لخدمات DeFi. كما يوصي بأن يقوم مزودو خدمات DeFi بالتسجيل لدى الجهات التنظيمية المناسبة وإنشاء وصيانة ضوابط AML/CFT كافية لمنع الاستغلال الإجرامي.
على الرغم من أن DeFi قد يواجه صعوبات في تحديد الأفراد وراء الأنشطة التجارية، أكد التقرير أن الخدمات تخضع لقانون سرية البنوك، بغض النظر عما إذا كانت مركزية أم لامركزية.
وفقًا لنيلسون، قد تتصرف بعض الكيانات التي تدعي أنها لامركزية بالكامل بنشاطات تشبه المالية التقليدية أكثر مما تدعي. وبالتالي، رغم ادعاءاتها العكسية، فهي ليست لامركزية حقًا. يقترح نيلسون أن هذه الكيانات “لامركزية في الاسم فقط”.
هيكل السوق
تم إصدار تقرير تقييم مخاطر التمويل غير المشروع في DeFi لعام 2023 المكوّن من 40 صفحة يوم الأربعاء ويتناول خدمات DeFi فيما يتعلق بالالتزامات التنظيمية لـ AML/CFT.
في الولايات المتحدة، تُحدد التزامات AML/CFT بناءً على الأنشطة التي يمارسها الفرد. تُلزم المؤسسات المالية مثل البنوك، وصناديق الاستثمار المشترك، وسماسرة الأوراق المالية، وشركات خدمات الأموال (MSBs)، وتجار عقود المستقبل (FCMs)، والسماسرة المعرفين بالامتثال لتقنينات AML وCFT.
تشمل هذه الالتزامات تنفيذ برنامج AML فعال والحفاظ على السجلات ومتطلبات الإبلاغ، مثل متطلبات الإبلاغ عن الأنشطة المشبوهة (SAR).
تنظم لجنة تداول العقود المستقبلية للسلع (CFTC)، وشبكة إنفاذ الجرائم المالية (FinCEN)، وهيئة الأوراق المالية والبورصات (SEC) هذه الأنشطة، وأشار التقرير إلى أن درجة مركزية الشخص لا تؤثر على التزامات AML/CFT للمؤسسات المالية.
إذا قامت خدمة DeFi بممارسة الأعمال بالكامل أو جزئيًا كبيرًا في الولايات المتحدة وتقبل وتنقل الأصول الافتراضية، فمن المرجح أن تُصنف كمرسل أموال وتخضع لنفس التزامات AML/CFT كمرسل الأموال الذي يقدم خدمات بالعملة الورقية، أضاف ذلك. كما أشار التقرير إلى أن درجة اللامركزية لا تؤثر على هذه الالتزامات طالما أن الخدمة تفي بتعريف المؤسسة المالية وفقًا لقانون سرية البنوك (BSA) أو أطر تنظيمية أخرى.
يذكر التقرير أنه بينما ادعت صناعة العملات المشفرة أن هناك غموضًا تنظيميًا غير كافٍ في مجال DeFi، خاصةً فيما يتعلق بما يُعتبر أمانًا، والجهات التنظيمية التي يجب التسجيل معها، وما إذا كانت خدمات DeFi تفي بتعريف المؤسسة المالية، فإن CFTC وFinCEN وSEC تجادل بأنها قدمت إرشادات وإجراءات إنفاذ على مدار العقد الماضي لتوضيح الالتزامات التنظيمية. كما أكدت هذه الوكالات أن أتمتة بعض الوظائف عبر العقود الذكية أو الشيفرة البرمجية لا تؤثر على التزامات المؤسسات المالية التي تقدم الخدمات المشمولة، أضاف ذلك.
علاوة على ذلك، يجب على خدمات DeFi التي لها أي وجود في الولايات المتحدة أو التي يقودها أي من مواطنيها الامتثال لبرامج العقوبات الاقتصادية التي تديرها وتنفذها مكتب مراقبة الأصول الأجنبية (OFAC) التابع للخزانة. كما يتحمل الأشخاص غير الأمريكيين أيضًا التزامات الامتثال لعقوبات OFAC في بعض الظروف. وتظل هذه الالتزامات نفسها بغض النظر عما إذا كان المعاملات مُقيمة بالأصول الافتراضية أو بالعملة الورقية التقليدية.
الخدمات اللامركزية غير اللامركزية وظيفيًا
أثناء مناقشة عناصر المركزية في خدمات DeFi، يشير التقرير إلى أن اللامركزية في خدمات DeFi يمكن أن تتأثر بهياكل الحوكمة، ونقاط الوصول إلى الخدمة، وطبقة التسوية التي تُبنى عليها الخدمة.
وبالتالي، قد تدعي خدمات DeFi أنها لامركزية بالكامل، لكن في الواقع، هذا غير صحيح على الإطلاق، حسب ما صرح به التقرير. في الواقع، رغم ادعاءات اللامركزية الكاملة، غالبًا ما تكون هياكل الحوكمة موجودة في خدمات DeFi، وأشار التقرير إلى أن المالك أو مشغل خدمة DeFi قد يحتفظ بمفتاح إداري يمنحه القدرة على تعديل أو تعطيل العقود الذكية للخدمة وفقًا لمواصفات العقد.
أشار التقرير أيضًا إلى أن الحوكمة يُزعم أنها تُدار بواسطة DAO، وتسمح رموز الحوكمة للمشاركين بطرح والتصويت على مقترحات تحدد وظيفة سلسلة الكتل أو البروتوكولات.
ومع ذلك، تختلف عملية طرح القرارات والتصويت عليها، ونسبة الأصوات التي تشكل مرور القرار، وكيفية تنفيذ القرار بشكل كبير بين خدمات DeFi. علاوة على ذلك، قد يؤدي تركيز رموز الحوكمة أو حقوق التصويت إلى تمكين عدد قليل من الأشخاص من ممارسة درجة عالية من السيطرة.
المطورون للتطبيقات هم أيضًا حاسمون في قابلية استخدام خدمات DeFi، ويمكن أن تكون المعلومات المقدمة عبر التطبيقات جزءًا أساسيًا من المعاملات التي تستخدم بنية DeFi التحتية. كما يمكن أن تختلف سلاسل الكتل لطبقة التسوية في درجات اللامركزية، حسب ما ذكر.
معظم سلاسل الكتل التي تعمل عليها خدمات DeFi هي بدون إذن، مما يعني أن المستخدمين لا يحتاجون إلى موافقة مسبقة للمشاركة في أنشطة الشبكة، وفقًا للتقرير، مع إضافة أن بعض سلاسل الكتل، مع ذلك، أكثر مركزية من غيرها، وهذا يمكن أن يؤثر على درجة اللامركزية للخدمات اللامركزية المبنية عليها.
تهديدات التمويل غير المشروع
أثناء تغطية تهديدات التمويل غير المشروع، يتحدث التقرير عن كيفية تعرض خدمات DeFi للإساءة من قبل الفاعلين غير المشروعين، بما في ذلك مجرمي الإنترنت والمحتالين، الذين يلجؤون إليها لغسل عائداتهم غير القانونية.
يستغل المجرمون ضعف الأمن السيبراني لاختراق خدمات DeFi وسرقة الأصول الافتراضية، وفقًا للتقرير الذي أشار إلى أن كوريا الشمالية، تحت ضغط العقوبات الدولية، تزداد سرقتها للعملات المشفرة من كل من مزودي خدمات الأصول الافتراضية المركزية (VASPs) وخدمات DeFi.
غسل الأموال هو قضية مهمة مرتبطة بخدمات DeFi، ويستخدم المجرمون طرقًا وخدمات متعددة، مثل تبادل الأصول الافتراضية بأصول افتراضية أخرى واستخدام جسور السلاسل المتقاطعة، والمخلوطات، وحوض السيولة كوسيلة للطبقة لغسل عائداتهم، وفقًا للتقرير.
وفقًا للتقرير، يُستخدم القفز بين السلاسل لجعل تتبع المعاملات المالية أكثر صعوبة على جهات إنفاذ القانون؛ وتُستخدم المخلوطات لإخفاء المصدر أو الوجهة أو مبلغ المعاملة، وحوض السيولة لتوليد أموال من رسوم التداول، مما يخلق تحديات للمحققين الذين يحاولون تتبع العائدات غير المشروعة.
تجذب هذه الخدمات المجرمين لأنها لا تتطلب تقديم معلومات تعريف العميل، مما يسهل عليهم استخدام الخدمات دون اكتشاف، وفقًا للتقرير.
أثناء مناقشة أنواع مختلفة من الأنشطة غير المشروعة، تطرق التقرير أيضًا إلى هجمات الفدية التي أصبحت أكثر شدة وتعقيدًا في السنوات الأخيرة. النوع الآخر هو السرقة، حيث يستغل مجرمو الإنترنت ثغرات في العقود الذكية التي تحكم خدمات DeFi لسرقة أصول افتراضية بقيمة مليارات الدولارات. كما تشهد الاحتيالات والاحتيالات زيادة حادة في الخسائر المتعلقة بالأصول الافتراضية التي أبلغت عنها عدة وكالات حكومية أمريكية.
كما يناقش التقرير أنظمات تهريب المخدرات أصبحت أكثر ارتياحًا لاستخدام الأصول الافتراضية لغسل الأموال وتورط DPRK في أنشطة مشفرة غير قانونية لتوليد إيرادات لبرامجها الأسلحة غير المشروعة.
أسباب الثغرات في DeFi
حددت تقييم مخاطر التمويل غير المشروع لوزارة الخزانة في تقرير DeFi أن خدمات DeFi غير المتوافقة التي تعمل في الولايات المتحدة، والتي لا تطبق ضوابط AML/CFT أو عمليات أخرى لتحديد هوية العملاء، هي المسؤولة عن الثغرات الحالية في خدمات DeFi.
تسمح مثل هذه الخدمات في DeFi بحدوث طبقة من العائدات بشكل فوري ومجهول، باستخدام سلاسل طويلة من الأحرف الأبجدية الرقمية بدلاً من الأسماء أو أي معلومات تعريف شخصية أخرى.
خدمات DeFi التي تشارك في أنشطة مشمولة بموجب قانون سرية البنوك (BSA) لديها التزامات AML/CFT، وجميع خدمات DeFi الخاضعة للولاية القضائية الأمريكية لديها التزامات الامتثال للعقوبات، بغض النظر عن وضعها كمؤسسات مالية مشمولة، وفقًا للتقرير.
إزالة الوسطاء هي عامل مساهم آخر، حيث تسمح لمستخدمي المحافظ غير المستضافة بالحفاظ على حيازة أصولهم الرقمية ونقلها دون إشراك مؤسسة مالية منظمة. في هذه الحالة، قد لا تطبق خدمات DeFi التي تقع خارج تعريف المؤسسة المالية الحالي وفقًا لـ BSA تدابير AML/CFT.
يمكن للجهات غير المشروعة أيضًا الاستفادة من المراجحة التنظيمية بسبب الطبيعة العابرة للحدود والفجوات في أنظمة AML/CFT، مما يسمح لمزودي خدمات الأصول الافتراضية (VASPs)، بما في ذلك بعض خدمات DeFi، بالعمل في الخارج دون ضوابط AML/CFT كافية أو بدونها، وبالتالي تشكل تهديدًا للنظام المالي الأمريكي، وفقًا للتقرير.
إجراءات التخفيف
يسلط التقرير الضوء على الحاجة إلى تعزيز الإشراف التنظيمي على خدمات DeFi لتخفيف المخاطر المرتبطة بـ DeFi.
فيما يتعلق بإجراءات التخفيف، يوضح التقرير الأطر التنظيمية على المستويين العالمي والداخلي لخدمات DeFi ويستكشف التأثيرات المخففة للعناصر الخاصة بالأصول الافتراضية ونظام DeFi. يشير التقرير إلى أن هذه الإجراءات قد تخفف جزئيًا من مخاطر التمويل غير المشروع لكنها لا تعالج الثغرات المحددة بشكل كافٍ.
يُعتبر الإطار التنظيمي الأمريكي لـ AML/CFT إجراءً أساسيًا للتخفيف من مخاطر التمويل غير المشروع المرتبطة بخدمات DeFi التي تعمل في البلاد. كما يمكن للعمل في المنتديات الدولية، ولا سيما مجموعة العمل المالي (FATF)، أن يلعب دورًا أساسيًا في تطوير المعايير وتعزيز تنفيذ تلك المعايير لمعالجة مخاطر التمويل غير المشروع المرتبطة بخدمات DeFi، وفقًا للتقرير.
غالبًا ما تحدث المعاملات التي تشمل خدمات DeFi على سلسلة الكتل العامة، وتكون بيانات المعاملات المجهولة قابلة للعرض والتتبع على دفتر الأستاذ العام لسلسلة الكتل، وهو ما قال التقرير إنه يمكن أن يدعم تحقيقات السلطات لتتبع تحركات العائدات غير المشروعة. انقر هنا لتعلم الفروق بين السلاسل العامة والخاصة
مع ذلك، لا يمكن التقليل من تحدي تخفيف الأنشطة المالية غير القانونية في مجال التمويل اللامركزي (DeFi). بينما توفر بيانات السلسلة العامة بعض الرؤى، فإن قيودها الجوهرية تفرض عقبات كبيرة. الطبيعة المجهولة لهذه السجلات الرقمية، إلى جانب أساليب المستخدمين مثل المخلوطات، والجسور المتقاطعة، والعملات المشفرة المعززة للخصوصية (AECs)، يمكن أن تعتم مسار المعاملات بفعالية. وبالتالي، يصبح تتبع الأنشطة داخل مساحة DeFi أكثر تعقيدًا ومتطلبًا.
تشير الخزانة أيضًا إلى أن عدة مشاركين في صناعة العملات المشفرة يستكشفون إجراءات لزيادة الخصوصية للمعاملات المشفرة، بما في ذلك استخدام تقنية الطبقة الثانية أو السلاسل الخاصة، التي لن تكون سجلاتها العامة قابلة للعرض ولن يكون تتبع السلسلة ممكنًا.
بينما قد يحتاج مستخدمو DeFi إلى الوصول إلى VASPs المركزية لتبادل الأصول الافتراضية بالعملة الورقية لشراء السلع والخدمات، فإن الاعتماد على برامج AML/CFT الخاصة بـ VASPs المركزية يخفف جزئيًا فقط من المخاطر المتعلقة بخدمات DeFi غير المتوافقة، وفقًا للتقرير.
وفقًا للتقرير، فإن العديد من VASPs المركزية نفسها غير متوافقة مع معايير AML/CFT الدولية وغالبًا ما تكون مقرها في ولايات قضائية ذات متطلبات AML/CFT ضعيفة أو غير موجودة. بالإضافة إلى ذلك، تم تحديد حالات من VASPs المركزية التي تخضع لهذه المتطلبات ومع ذلك تفشل في تنفيذ برامج AML المطلوبة للخدمات التي تقدمها.
قالت الوكالة إن الاعتماد المتزايد على الأصول الافتراضية قد يقلل من ضرورة وجود VASPs المركزية كنقاط دخول وخروج للعديد من المعاملات. بينما لا تقبل معظم التجار والشركات والمؤسسات المالية الأصول الافتراضية كوسيلة للدفع حاليًا، مع تزايد قبول الأصول الافتراضية. وعند حدوث ذلك، سنشهد زيادة في استخدام الأصول الافتراضية كوسيلة دفع مباشرة، مما يقلل الاعتماد على VASPs المركزية، أضافت.
الإجراءات الموصى بها لمعالجة المخاطر
يعترف التقرير بأن مساحة DeFi تشكل جزءًا صغيرًا من نظام الأصول الافتراضية العام، وأن الأنشطة غير المشروعة تحدث في الغالب باستخدام العملة الورقية أو الأصول التقليدية بدلاً من العملات المشفرة. ومع ذلك، يقترح التقرير أن هناك حاجة إلى اتخاذ إجراءات إضافية لمعالجة المخاطر المرتبطة بخدمات DeFi.
وصى التقرير بعدة إجراءات، بما في ذلك تعزيز إشراف AML/CFT الأمريكي على الأنشطة المشفرة. يجب على الحكومة الأمريكية العمل على تعزيز وظائف الإشراف والإنفاذ القائمة لزيادة الامتثال لـ AML/CFT والمتطلبات التنظيمية الأخرى، بما في ذلك خدمات DeFi التي لديها التزامات BSA، وفقًا للتقرير، مضيفًا: يجب على الجهات التنظيمية تقديم إرشادات إضافية للصناعة لتوضيح كيفية تطبيق اللوائح المعمول بها على خدمات DeFi.
تقييم التحسينات المحتملة للنظام التنظيمي الأمريكي لـ AML/CFT كما يُطبق على خدمات DeFi هو إجراء آخر يمكن اتخاذه. كما يوصي التقييم بتعزيز النظام كما يُطبق على خدمات DeFi من خلال إغلاق أي ثغرات محددة في BSA لضمان عدم خروج بعض خدمات DeFi من نطاق تعريفها للمؤسسات المالية.
علاوة على ذلك، يقترح التقرير أن تواصل الحكومة العمل مع الشركاء الأجانب لسد الثغرات في تنفيذ المعايير الدولية المتعلقة بالأصول الافتراضية وVASPs. بالإضافة إلى ذلك، يجب على الولايات المتحدة مشاركة نتائج هذا التقرير مع الشركاء الأجانب وتشجيعهم على تقييم المخاطر المتعلقة بخدمات DeFi وتطوير وتنفيذ إجراءات التخفيف.
كما يجب على الحكومة الأمريكية الاستمرار في مراقبة أي تغييرات في نظام DeFi قد تؤثر على مخاطر التمويل غير المشروع أو تطبيق التزامات AML/CFT على الكيانات في هذا المجال، وفقًا للتقرير. يمكن تحقيق ذلك من خلال البحث والتفاعل مع القطاع الخاص.
يدعو التقرير كذلك السلطات إلى الاستمرار في الدعوة إلى أن تقوم خدمات DeFi بإنشاء تحليلات في الوقت الحقيقي، ومراقبة، واختبار صارم للكود لتحديد الثغرات والرد على الأنشطة المشبوهة، بالإضافة إلى مشاركة المعلومات مع شركات الأصول الافتراضية والجمهور حول التهديدات المحتملة وإجراءات التخفيف التي يمكن للشركات اتخاذها لتعزيز الدفاعات.
يجب على الحكومة الأمريكية التفاعل مع المطورين لتعزيز الابتكار الذي يهدف إلى تخفيف مخاطر التمويل غير المشروع لخدمات DeFi، وفقًا للتقرير، مضيفًا أن صانعي السياسات والجهات التنظيمية يجب أن يسعوا أيضًا لتقييم التغييرات اللازمة في اللوائح أو الإرشادات لدعم هذه التطورات.
طلب مدخلات الجمهور
في الختام، يوصي التقرير بأن تتخذ الحكومة الأمريكية عدة خطوات لمعالجة المخاطر المرتبطة بخدمات DeFi، بما في ذلك تعزيز إشراف AML/CFT، وتعزيز النظام التنظيمي الأمريكي لـ AML/CFT، والتعاون مع الشركاء الأجانب، وتعزيز الصمود السيبراني، والابتكار المسؤول لإجراءات التخفيف.
من خلال تنفيذ هذه التوصيات، يمكن للحكومة الأمريكية حماية النظام المالي الأمريكي بشكل أفضل من الأنشطة غير المشروعة التي تسهلها خدمات DeFi، وفقًا للتقرير.
كجزء من الإجراءات الموصى بها، تسعى الخزانة أيضًا للحصول على مدخلات الجمهور بشأن معالجة التحديات التنظيمية التي تطرحها خدمات DeFi.
تشمل الأسئلة تحديد ما إذا كانت خدمات DeFi تندرج تحت تعريف BSA للمؤسسة المالية، وتشجيع إجراءات تخفيف المخاطر لخدمات DeFi غير المشمولة بـ BSA، وتوضيح التزامات AML/CFT لخدمات DeFi المعرفة وفقًا لـ BSA. كما يتم النظر في اختلاف التزامات AML/CFT لأنواع مختلفة من خدمات DeFi.












