بخش بزرگی از صنعت امور مالی غیرمتمرکز (DeFi) آن‌قدر که ادعا می‌کند مستقل و بدون رهبر نیست؛ نهاد اصلی ضد پول‌شویی جهان در جدیدترین گزارش خود تأکید می‌کند که هر زمان افراد قابل‌شناسایی کنترل یا نفوذ کافی بر یک پلتفرم داشته باشند، آن پروژه مشمول قوانین نظارتی خواهد بود.

گروه اقدام مالی (FATF) روز سه‌شنبه گزارشی منتشر کرد که بر اساس آن، استانداردهای این نهاد بر هر ساختار دی‌فای که در آن یک فرد قابل‌شناسایی «کنترل یا نفوذ کافی»保有 دارد، اعمال می‌شود — فارغ از ادعای پروژه درباره سطح غیرمتمرکز بودن خود. این نهاد مستقر در پاریس که استانداردهایش در بیش از ۲۰۰ حوزه قضایی به‌کار گرفته می‌شود، پروژه‌های دی‌فای را به سه دسته تقسیم می‌کند:

  • پلتفرم‌هایی با کنترل‌کنندگان قابل‌شناسایی — مشمول مقررات کامل
  • پلتفرم‌هایی که در عمل متمرکزند اما اپراتورهایشان پنهان می‌مانند — مشمول مقررات
  • اقلیت واقعاً بدون رهبر — تنها گروه معاف از استانداردهای FATF
نمودار دسته‌بندی پروژه‌های دی‌فای توسط FATF

نشانه‌های پنهان متمرکز بودن

گزارش FATF نشانه‌های متعددی را در زنجیره و خارج از زنجیره برمی‌شمارد که نشان‌دهنده وجود کنترل متمرکز در پروژه‌های ظاهراً غیرمتمرکز است. این نشانه‌ها شامل کلیدهای ارتقا، عملکردهای «سوئیچ قطع» (Kill Switch)، قدرت تعیین کارمزد یا پارامترهای ریسک، تمرکز قدرت رأی، تسلط بر وب‌سایت یا اپلیکیشن عمومی و نهادهای شرکتی‌ای است که توسعه‌دهندگان اصلی را استخدام می‌کنند یا خزانه‌دار پروژه را در اختیار دارند.

در هر جایی که چنین کنترلی شناسایی شود، افراد پشت پروژه — چه توسعه‌دهندگان، دارندگان عمده توکن، اپراتورهای فرانت‌اند یا تأمین‌کنندگان مالی — باید مانند هر نهاد مالی دیگر مجوز دریافت کنند و تحت نظارت قرار گیرند. حتی اجرای یک رابط کاربری فرانت‌اند که کاربران را به یک پروتکل هدایت می‌کند، می‌تواند برای مشمول شدن این قوانین کافی باشد.

شکاف نگران‌کننده در اجرای جهانی

آمارهای ارائه‌شده در گزارش نشان می‌دهد که در عمل، تقریباً هیچ کشوری این قوانین را اجرا نمی‌کند. نزدیک به ۹۳ درصد از حوزه‌های قضایی پاسخ‌دهنده به نظرسنجی اخیر FATF، استانداردهای این نهاد را بر هیچ ساختار دی‌فای واجد شرایطی اعمال نکرده‌اند. از میان ۱۴۲ کشور شرکت‌کننده، تنها ۲۶ کشور اصلاً ارزیابی ریسک انجام داده‌اند. چهار کشور قوانین مجوزدهی را تدوین کرده‌اند، اما تنها دو کشور تاکنون از این قوانین برای ثبت یا مجوز دادن به یک پلتفرم استفاده کرده‌اند.

راهنماهای FATF اگرچه خود قانون نیستند، اما اعضای این نهاد بر اساس میزان رعایت این استانداردها ارزیابی می‌شوند. شکاف‌های پایدار در اجرا می‌تواند منجر به قرار گرفتن یک کشور در «فهرست خاکستری» این نهاد ناظر شود — وضعیتی که می‌تواند هزینه‌های borrowing بین‌المللی را برای کشورهای متخلف به‌شدت افزایش دهد.

راهکارهای پیشنهادی FATF برای دی‌فای

این نهاد بین‌المللی از کشورها می‌خواهد شکاف نظارتی را با الزام یا حداقل تشویق پروژه‌های دی‌فای به تعبیه کنترل‌های ضد پول‌شویی مستقیماً در قراردادهای هوشمند یا رابط‌های کاربری خود ببندند. این کنترل‌ها شامل غربالگری تحریم‌ها و بررسی‌های KYC (شناخت مشتری) پیش از اجرای عملکردهای خاص می‌شود.

برای پروژه‌هایی که واقعاً فاقد رهبر هستند، FATF تنظیم‌گران را به سمت نقاط گلوگاهی اطراف این پروژه‌ها هدایت می‌کند:

  • صادرکنندگان استیبل‌کوین که قابلیت مسدود کردن توکن‌ها را دارند
  • صرافی‌هایی که ورود و خروج ارزهای فیات را مدیریت می‌کنند
  • اپراتورهای فرانت‌اند که دسترسی کاربران را فراهم می‌سازند

در مواردی که یک پلتفرم از همکاری امتناع می‌ورزد، گزارش تصریح می‌کند که حوزه‌های قضایی می‌توانند به‌عنوان آخرین راهکار، فعالیت آن پلتفرم را در قلمرو خود ممنوع کنند. بانک‌ها و صرافی‌های سنتی نیز موظف‌اند روی هر پلتفرم دی‌فای که با آن در ارتباط قرار می‌گیرند، بررسی‌های لازم را انجام دهند یا کاملاً از تعامل با آن خودداری کنند.

سوءاستفاده مجرمان و نقش کره شمالی

گزارش FATF به‌شدت بر نحوه بهره‌برداری مجرمان از این بخش تمرکز دارد و کره شمالی را به‌عنوان نمونه بارز این سوءاستفاده برجسته می‌کند. نهادهای مرتبط با دولت پیونگ‌یانگ از طریق حملات سایبری به پروتکل‌های دی‌فای، مبالغ کلانی رمزارز سرقت کرده و از همین پلتفرم‌ها برای پول‌شویی و دور زدن تحریم‌های بین‌المللی استفاده می‌کنند.

ژیل تامسون، رئیس FATF، در بیانیه‌ای همراه با گزارش تأکید کرد که هدف اصلی این نهاد جلوگیری از سوءاستفاده مجرمان از فناوری‌های نوین برای پول‌شویی است، ضمن آنکه نوآوری مالی مسئولانه حمایت می‌شود. او اشتراک‌گذاری قوی اطلاعات میان بخش عمومی و خصوصی را محوری‌ترین بخش این واکنش جهانی خواند.

این گزارش در پی به‌روزرسانی گسترده‌تری از FATF منتشر شده که روزها پیش نشان داد بیشتر کشورها همچنان در اجرای قوانین رمزارز در سراسرboard با چالش مواجه‌اند. فاصله میان ادعای غیرمتمرکز بودن و واقعیت متمرکز بسیاری از این پروژه‌ها، اکنون به یکی از مهم‌ترین نقاط بحث در تنظیم‌گری دارایی‌های دیجیتال تبدیل شده است — مسئله‌ای که تعیین می‌کند آیا آینده دی‌فای تحت سایه مقررات سخت‌گیرانه قرار می‌گیرد یا راهی برای حفظ ماهیت واقعاً غیرمتمرکز خود خواهد یافت.