推荐个区块链,安全合规的,最好能够得到大家认可的

日前在碳链价值主办的「瞰见·未来大会」暨碳链价值年终盛典活动上,从合规定义、Coinbase上市是否意味着美国监管机构及华尔街金融机构对加密行业的合规认可等角度进荇了探讨进行了圆桌讨论,并对未来5-10年加密货币市场的监管及合规发展进行了展望和预测

1月25日,在碳链价值主办的「瞰见·未来大会」暨碳链价值年终盛典活动上,邀请到了Props、Republic、BSN、HKbitEX和Magic Circle及前媒体人孙润晨老师从合规定义、Coinbase上市是否意味着美国监管机构及华尔街金融机构对加密行业的合规认可等角度进行了探讨,并对未来5-10年加密货币市场的监管及合规发展进行了展望和预测碳链价值对本场圆桌分享内容进行叻整理,Enjoy it!

主持人:孙润晨(前媒体人、Republic市场总监)

主持人孙润晨:非常感谢大家来到「瞰见未来」大会暨碳链价值的年终盛典。今天這个主题是关于合规以及行业未来发展的

2.0时代的应用和他们的用户能够共享网络价值,让用户拥有具有稀缺性的数字资产现在我们有超过800万的Token持有者,还有6个合作APP我的主要行业从业经验是在打造大型消费网络,我联合创立了世界上的第一个在线卡拉OK在Myspace的全盛时期把這个项目卖给了他们。

同时我也创造了一个直播服务平台叫YouNow它曾经是美国同类直播 APP当中最大的,在2016年的时候月使用用户就突破了一个億。在进入到电子货币领域之后我结合了我在大型消费网络领域的经验,在2014年的时候首次允许我们的用户不仅能够购买虚拟币,而且能够在接收到虚拟币之后获得收入这个条款是比较特别的,而且我们也是第一家公司成功地说服了苹果不需要 Msb授权就能够提供解决方案。当然这种做法现在已经在娱乐业和互联网上大规模普及了也就是说创造者能够获得收益。我们现在的团队主要是在运营双向的电子貨币交易场所这是关于我自己的一点背景。

我的公司Props是非常关注给这些Apps的赋能能够非常容易的使用,并且提供像SaaS一样的工具能够释放区块链的能量、去中心化的能量,还有去中心化的货币我们并不需要把自己去中心化,我们认为在网络2.0的社区有很多的需求大家能夠看到现在的趋势。受到鼓舞能够使用一些工具,并且释放一些能量。但是这些人并不想巨额投资区块链技术或者花钱咨询律师那么这僦是Props的工作重点。

Kendrick Nguyen:我们的公司叫Republic是一个投资平台,同时也是一个Token的发售平台我们已经帮助了一些项目从非合格投资人和合格投资人那里以合规的方式进行融资。这其中就包括Adi和他的项目Props我们双方联手打造了美国第一个真正意义上完全合规,同时可以允许非合格投资囚参与的STO项目

我们自己也有自己的平台币Republic Note,它是一个收入共享型代币也是STO(证券型代币)。他是完完全全的证券但同时也对非合格投资人开放。

我是一个律师在创业之前是AngelList 的法律总顾问,在年间还做过两年的全职教师在斯坦福大学法学院和商学院任教,谢谢大家邀请我非常期待接下来的谈话。

何亦凡:大家好我是何亦凡,是红枣科技的CEO和创始人红枣科技是 BSN的发起方之一,我们跟国家信息中惢、中国移动、中国银联一块发起了BSN的基础设施的网络BSN的核心目的想建基于区块链技术的全球性网络。它的核心目的有两个一个是降低成本,对区块链的技术不管是要接入公链还是要搭自己的私有链,我们尽量让成本都降到无限接近于0能让更多的人很方便就接触到區块链的技术,至于你用区块链技术去做企业级应用还是去做公链的应用,对我们来说是无所谓的只要合规就好了。

第二点我们认為现在的区块链不管是私链还是公链都是局域网,未来一定会有一种技术能让所有的链之间的互通性的成本很低现在都可以互通,但成夲还是比较高的BSN上也有大量的跨链技术,尽量让所有的联盟链和所有的公链之间能够互通而且互通得很方便。BSN的核心目的主要是这两個

红枣科技成立于2014年,开始我们也是跟中国移动、中国银联在做智慧城市的项目后来基于智慧城市的项目,逐渐往区块链上过度发起了区块链服务网络。我本人是1998年就在互联网行业创业后来又做了10年私募股权投资,2014年又回到创业行业我的本科是学计算机的,所以夲身也有一些技术背景

王世斌:大家好,我是王世斌是HKbitEX,即香港数字资产交易所我是联合创始人兼首席业务官。香港数字资产交易所base在香港自从2019年香港证监会正式向市场发出对数字资产的交易平台进行合规监管和牌照受理的意向书以后,第一批向香港证监会来申请7號牌和1号牌的机构之一

我们是个中心化的交易所,尽管我们也十分关注DeFi的发展以及其为金融基础设施可能带来的改变我们的目标是给亞洲大湾区以及世界的专业投资者和机构投资者,提供类似于证券公司和银行安全级别的数字资产的交易服务

我们为市场提供的服务目湔主要是功能性数字资产,获取牌照之后才可进行证券化代币的上市和交易。香港数字资产交易所成立的第一天起合规建设就是我们嘚首要任务,今天也是非常荣幸可以受邀在这里跟大家分享一些对行业、对我们公司发展的一些看法在跟我的合伙人成立香港数字资产茭易所之前,我大概有15年的时间在 banking分别从高盛、德银以及一些上市公司的PE部门从事过融资和投资各方面的业务,非常感谢大家

曲明:Magic Circle主要是提供整个STO的解决方案,我们大概从2018年就开始来进入STO领域在中国算是比较早的,当时我们在美国这边看了很多STO的case跟他们建立了一些深度的合作,但我们发现基础设施实际上是决定着整个STO能够走多远因为它跟ICO是不一样的,但是ICO已经证明了巨大的发展潜力

当时在2018年峩们和赛富基金一起来合作,决定跟美国一起来做 STO基础的一些工具包括 DID包括 ST的钱包,也是到跟原来的钱包不太一样

第二个是说如何来莋,上相当于二层的东西还有一些交易的协议,更重要的是现在所有的合规我们都搬到了一个链上的合规模块如果只是在中心化的交噫所,就没有办法去做所以说我们相当于就做了一个合规的模块,来兼容各个不同地区的法规对于STO的一些要求来提高它的流动性。基夲上是我们做的有机会可能还要跟今天所有在座的各位交流。

Q1、大家如何理解合规这个问题加密行业的监管和传统行业有何明显特殊の处吗?比如说您是否认为加密行业的监管会尤其困难

Kendrick Nguyen:这是一个很好的问题,也是一个复杂的问题作为律师,我认为法律法规是社會制定的一系列规则如果你不遵守这些规则,会面临处罚这并不是一个应该还是不应该的问题。因为合规本来就是必然的一部分如果你不遵守法律法规,你要付出高昂的代价

现在的挑战就是科技的发展远远快于法治的完善,所以法制要跟上科技发展的步伐是需要一些时间的尤其是在区块链技术的领域。在所有的国家都面临着同样的问题那就是法制的建设还没有追上科技发展的步伐。而法治越完善的国家像美国,其实它的速度是更慢的无法像越南或者是厄瓜多尔一样“船小好调头”。

在美国我也坚信假以时日法律法规和合規的要求一定会跟上科技的步伐,会让区块链技术和其他技术变得更加可行和友好但这一定需要一些时间。

所以我认为那些操之过急唍全无视法律法规要求的人。比如Ripple还有其他的一些公司,付出了很高的代价虽然也有 EOS 这样达成和解的。但是未来不管是CeFi还是DeFi都要非瑺的关注越来越高的合规要求,在一些主要的国家比如美国、中国和欧盟。合规是有方法的只是需要我们的审慎和有耐心。

Adi-Sideman:Kendrick刚才提箌一个概念:灰色地带从定义来说,大家对灰色地带都有不同的解读如果你有一个很有创意的企业家跟一群有创意的律师一起合作,仳如Kendrick他就是身兼二职他们就很会钻空子,会给我们所有的人都争取到一些操作的空间当然很多时候也会招致到一些监管。我们所有的囚某种程度上都在灰色地带游走这是一个比较健康的环境。我们都要感谢像Kendrick这样有创意的人为我们争取到的灰色地带

另外我想聊聊法律,法律可以是昨天的法律或者是针对我们这个领域进行升级推出的新的法律,我觉得这是有必要的因为金融业以前是一个相对隔离嘚产业,它并没有真的涉及到社会的方方面面当然他可能某种程度上影响了公共医疗卫生保险,但是他并没有涉及一些有创意的项目並不会影响到音乐家、美术家或者其他的艺术家。现在强大的区块链技术和加密货币的基础设施建设吸引了很多有创意的人。他们开始進入金融领域而且数量在未来还会增加。对于监管来说这意味着他们要面临着更多的观点、更多的框架和更多的人钻空子。所以我们會看到一个全新的世界这也需要在监管上有一些灵活度,很有可能大家已经知道在接下来的几年会出台一些新的规定因为有大量的工程师和创业者,他们都非常有兴趣亟需政策的明确性。

何亦凡:我今天肯定是一个意见人士跟大家的观点不太一样。首先我们要讨论匼规的问题要理解为什么要合规。特别是金融行业的合规主要是在交易口,为什么要在交易口是因为合规是要限制人的行为,能让整个交易更合理、更公平我觉得这是合规最核心的一个,因为任何的交易它的每个人的信息、资金是不对等的包括他对事情的理解都昰不对等的。

合规是要把这种不对等的条件打消能让市场更加合理,大家是在一个合理公平的市场上去进行交易我觉得这是合规最核惢的东西,如果没有合规根本就没有任何意义了。好比说股票每个国家的股票都是有大量的法律法规,有的人信息就是比别人多我莋为一个公司高管,我就是知道公司的情况如果大量的去买卖的话,它对市场上其他人还是不公平

所以说合规性我个人认为对投资整個大行业来说应该都是一致的,不能因为你是股票你是一套法律;你是期货,你是一套法律;你是加密货币你是一套法律,这是不对嘚它的核心是完全一致。只是因为技术和大家买卖的手段不同它的合规性会有微调,但是这种理念和核心是必须一致的

从这个角度,目前的加密货币行业实际上是非常混乱的几乎是没有任何规矩可言。大家可以跟随一下很多大的加密货币他们在做一个非常主要的announcement嘚时候,它前几天的交易一定是有变化的但是没有任何人会负任何责任。这就是为什么现在确确实实加密货币这个行业亟需合规化特別是要保护广大普通投资者的这种公平性和他们的利益。

确实在各个交易所加密货币它的这种跨国性国际性,甚至你都找不见是那个创始人是谁在这种情况下怎么去合规,实际上通过交易所是最好的因为通过交易所去限制很多行为和对货币本身的这种合规性的要求。恏比说火币几大交易所全部联合起来有一套规则那么这套规则实际上是能限制一定的违规行为,同时能保护广大投资者的那种公平性和匼理性

王世斌:我完全同意何总,尽管越来越多的人开始在问怎么投资比特币怎么投资加密货币?但也还人充满怀疑因为它的交易模式、市场进入,记账标准等跟传统的金融投资像证券交易完全不同。这也是我们做合规交易所的一个目的怎么定义合规?合规通常被认为是一种状态遵守一系列建立的指引和一些规则,并且不断贴近和完善的过程全世界的金融监管者都已经开始严格的审查加密货幣,还有这些资产的服务提供方是为了去遏制一些非法的活动,比如说洗钱幕后交易和其他的一些犯罪行为,这些不同的政府监管部門将会进一步的出台新的规则

因为区块链的加密技术很新,发展又很迅速不管是在区块链的领域还是在DeFi。所以监管的规则目前只能构荿一个比较宽松的监管框架能够限制部分的非法用途和犯罪活动,并不能杜绝所有的非法犯罪活动个人或者说一个独立的商业机构来面對一个松散的监管框架的时候如何去理解这些指南和规则,哪些是必须要遵守的这是一个很复杂的问题,因为不同的人是有不同的解讀

但我认为加密货币的监管合规,是一个不断进化的环境所以参与在这个市场的每一个主体,都应该密切关注监管和合规应该与政府的机构,还有全世界的委员会通力合作我觉得我们会看到会有更多具体的措施出台,何总认为未来肯定是更好的不管这些监管的规則是进一步的说明KYC\AML,或者是去解决其他的一些问题和担心,还是对技术提出一些相对标准化的安排这些已经落地或将要落地的监管规则会給大家每一个人都提供更多的明确性。

不管是已经进入市场的人还是在了解这个市场想要入市的人,有了更多的明确性和指引才会在┅个可比已经恒定的规则内交易和产生利润。就像何总说的这是一个完全不同的世界,会有不同的审计标准、不同规则我看到一切都茬好转,但是我们要做的还很多谢谢。

主持人孙润晨:谢谢我想确认一下,就是说刚刚王总提到说是一个是loose framework是指说会应该出现一个仳较宽松的监管框架吗?

王世斌:不是就像刚才何总说的,本身在同一个市场里应该是一个全球性相对恒定的标准。但是根据各国对加密货币本身的立法和发展的情况可能现在的标准是相对来说不同的。我相信在一个比较近的期限里比如说3-5年,可能大家要在一个相對不那么恒定的监管框架下去做因为加密货币本身又是一个国际化的产品,所以在这两者之间是有一定的距离所以说我们可能在短期內还看不到一个恒定的全球性的一刀切的合规标准。

曲明:当我们讨论合规的话题的时候我觉得应该聚焦讨论Token的参与者如何合规的问题。包括发行人、交易商、投资人以及其他的服务机构从保护投资人、保证公平交易的角度,我们需要一套合规的流程可以达到促进市場发展的目的。

因此合规有益于所有的参与者。我认为相对于传统的金融监管加密货币世界的监管面临很多新的挑战,而根本原因就昰以区块链为基础设施的金融世界明显不同于传统的市场结构市场主体的责任也有很大的不同。以美国为例比如最终性问题,一般有茭易所来负责最终性问题当数字证券交易和转移在区块链上,实际上是由矿工在负责最终交易的确认而如何监管矿工和制定矿工的合規,就是一个很大的挑战另外,就是cap table问题当一个Token分别存在于交易所和个人钱包、以及托管机构,并且存在跨司法管辖区交易和流动的凊况传统的通过持牌的transfer agent管理就无法完成。所以我的观点是加密金融世界需要合规,并且合规可以保护参与的各方和维护市场公平但昰,很明显现有的合规框架需要调整。

主持人孙润晨:曲总是说它会需要一个新的监管框架吗

曲明:对,我觉得这个框架需要一个很夶的调整至少现在还不明确监管框架是怎么样的。

Q2、Coinbase的上市是否意味着美国证券监管和华尔街认可加密行业上市是否意味着美国当局肯定了Coinbase的合规属性?

Kendrick Nguyen:请允许我来发表一下拙见Adi可能更了解整个的上市过程,跟Coinbase也有一些合作关系

我并不认为Coinbase上市代表着华尔街接受叻加密货币,因为分布式账本技术和整个的生态系统在过去的半年在美国机构的认可度是已然存在的。大家看到最近的黑石和贝宝的一些举措所以机构的认同是已经存在的,这跟18、19年的情况大不相同所以Coinbase的上市是吸引了普通人的注意,比如说退休的牙医和医生这是促进了普通人对加密货币的接受度,而不是机构的认同在这个问题上,我也很想知道Adi的想法是什么

Adi-Sideman:我接着Kendrick刚才的话题往下说,确实昰令人激动的时刻一个罕有的机会能够进入到主流的世界。随着Coinbase的上市Coinbase带来一个全新的世界,他们在纳斯达克上市了资产的数目也非常的可观,从一开始Coinbase都是严格遵守监管的他们上市也重新的树立了一个榜样,不管他们接下来要干什么Coinbase从监管的角度来说是完全接受监管了,当然他们也是有资源进一步的挑战极限并且在全新的领域继续获得话语权,去创新他们的合规方式并且确保那些普通的投資者,像退休的牙医能够安全又容易地参与各种资产的投资

何亦凡:首先Coinbase上市肯定是对整个加密行业是巨大的利好,首先它能在美国上市说明SEC是认可的,因为在美国上市合规性的要求是非常高的加密行业真正要保护投资者的利益入手的点,就在交易所因为当所有大型交易所如果统一有一套规则的话,实际上它对整个加密行业的这种合规性几乎能覆盖到80%甚至到90%。例如如果有一个加密货币它违规或鍺明显的就是有这种违规行为,各大交易所将它下架马上就可以将这种损失降到非常小。

美国的监管机构确实是对加密货币行业进行了非常深的研究确确实实也没办法联合所有国家对全球的加密货币进行统一的监管,从哪入手那就从交易所入手。我认为政策上会大力嘚去支持Coinbase甚至海外的一些大的这种交易所,会逐渐将交易所和规化通过交易所作为手段去监管加密货币行业,现在走出的第一步是非瑺了不起的

王世斌:是的,之前我们听到了很多关于加密货币交易场所作恶的消息这很不好。交易所理应是个公平透明的平台Coinbase一旦仩市,其实是接受来自他的用户和股东的双重监控监管所以Coinbase的运营和财务数据都会变得越来越透明。同时加密货币的交易所面临的很哆的问题多而复杂,Coinbase上市的方案对于大部分交易所的合规要求实在太高作为交易场所,最基本的一个目的就是去融资很多的区块链项目,不管它是单一类型的还是混合了Utility和Security的类型,他们能够上市融资其实最终还是取决于美国证监会对其性质的认定。但是鉴于现在SEC对匼规的监管力度比如大家看到最近的Ripple事件,恐怕要获得SEC的认可也是非常困难的毋庸置疑,Coinbase的上市效应是将提升整个加密货币市场的价格Coinbase作为交易所的头部企业,也是加密行业和其他买方进行交易主要的通路鉴于Coinbase在整个行业的地位,它的IPO上市必然对整个市场有很积极嘚影响能够提升整个行业和市场的价格。但是Coinbase上市后其他的加密货币交易所是否要上市,应该要宏观地考虑整个市场的情况再做出决萣当然第一个上市的加密货币交易所确实是在美国上市,还是很值得期待的

曲明:这是一个很有趣的话题,Coinbase的IPO无疑对市场释放了积极嘚信号但这个概念还是不太一样,监管者能够接受Coinbase上市是因为Coinbase在整个流程中走的还是传统公司上市的这一套,也进行了充分的信息披露包括可能潜在的风险也都进行了披露,所以监管者是能够允许Coinbase上市的

在Coinbase的平台上,是各种各样的加密货币都可以交易但是现在证監会并没有给Coinbase发一个授权或者证书允许他去交易,这些Security Token在证监会SEC看来除了比特币和以太坊之外的所有加密货币都将被视为是Security,这就给Coinbase以後带来了一个极大的问题你怎么去交易你的Security?你都没有Security的授权认证当然Coinbase上市,现在已经吸引了很多的投资者大家都在开始研究和学習Coinbase的这种商业模式、盈利模式等等,这都是很积极的信号这让我想到另外一个以色列的公司叫INX,它也是一个创业公司成功地进行了IPO上市,这个过程大概花了950天但是跟Coinbase这种传统的IPO路径不一样,它是通过token发行token来进行融资的

Coinbase还是像以前的上市公司那种老路去发行股票。这镓INX公司他们的解决方案是很有趣的然后他们也会给这些加密货币的公司带来了积极的一种信号,因为他们是通过发行代币也就是我们熟悉的STO模式来进行融资。那么对于其他的想要效仿追随着他们脚步的这些公司,在监管能够认可代币的情况下在这样的监管框架下应該做什么?如果监管方能够接受发行代币的方式那未来我们又应该怎么做?其实这个案例更加可以说明加密金融包括我们现在所讨论嘚crypto,是完全可以在合规框架下被美国的监管机构如SEC所认可的

Q3、自由讨论:大家如何看待未来5-10年加密货币市场监管、合规的发展?

Kendrick Nguyen:我还昰坚信5年之后、2025年的时候会有一个大体上的全球性的体系。当然接下来的这两年还是高度本地化的有很多灰色领域,甚至是在主要的國家之间的立法上有一些冲突

但这两年,我们看到了更清晰的方向未来5年我们会看到技术的发展是如何影响到整个金融服务和生态系統,包括公共的和私人的投资最终政府都会意识到,不管是正式的还是非正式的他们都要接受一个大体上的全球性体系来监管STO,还有其他一些证券之外的事情也许有人认为我很乐观,所以我也想知道大家认为这一天还需要多久才会到来

Adi-Sideman:Kendrick提到了一个全球性的体系问題,从定义上来说这就不可阻挡的最后会实现一种均衡,每个人都在一个公平的场地竞争这就有一点像军属国之间的关系,诸侯割据但所有的立法都是互相连接的,最后会正常化所以美国的监管者有一个独特的职责,因为全世界都在关注和效仿美国很多国家的立法也在关注美国的立法,所以美国也是理解这一点的新上任的SEC证监会主席Gary Gensler,他是非常了解加密货币的他在MIT麻省理工学院就教这门课,所以他的这些专长一定会有用武之地当然对我们来说会有很多阵痛。接下来的两年会有很多问题但是未来会实现均衡,也会有更多的創新更多的金钱,最后也会对大家都有益

Kendrick Nguyen:我再补充一点关于Gary Gensler,最近拜登总统提名他为SEC的一把手在此之前他是CFTC美国商品期货交易委員会的一把手,显然很多的市场从业人员都说他是个很难搞定的监管者但是大家也认为他是一个真正的懂加密货币的人,希望之后他的政策不至于特别的严苛或者保守

何亦凡:我觉得今天还有一个点要说一下,数字货币和虚拟货币首先它分成两个属性,一个是货币属性用来做支付的,另外一个是投资属性用来投资的。最近美国政府是允许银行之间使用代币去进行结算大家觉得是一个crypto行业的一个利好,它实际上没有任何关系的因为它是一个支付属性的货币属性的政策,它跟投资属性是没有任何关系

货币属性它的regulation是比较松的,洇为货币对所有人它是公平的大家可以把每个国家的刑法打开,中国的刑法涉及到货币的犯罪就是伪造货币、运输假币、**全是跟假币囿关。

但任何国家对投资属性是非常重的监管大家同样把中国的刑法打开,里头涉及证券类的刑事犯罪就很多了包括甚至中介机构提供虚假证明都是可以抓人的,扩散虚假信息、操纵股价、内幕交易就不用说了都是要抓人的。

大家一定要分清楚将来会出现更多的基於支付的合规性的东西,因为它很容易去合规所有的货币支付是没有能把谁坑掉的这种可能性的。但对投资属性我认为未来5年是很难嘚,是建立不起来刚才两位说的全球性的这种机制因为你首先要有办法能让交易和公平性能出来,才有办法去做一个什么样的制度去保證这种公平性现在这种手段,我认为是几乎不存在的

曲明:交易需要监管,加密货币也不例外但面临的挑战是,监管滞后于技术媄国证监会起诉瑞波币,日本监管相对宽松所以我认为未来5年恐怕很难形成全球性共识。短期存在规则冲突十年之后会形成全球监管囲识。Utility Token在现有交易平台的风控与合规Utility Token和Security Token注册交易如何满足监管要求。所以如何平衡以及如何避免监管机构的风险是个问题

Adi-Sideman:这是一个佷好的问题。首先终有一天 Security会由这些非认证投资者在交易,作为一种Token代币大家已经看到有很好的平台,比如说Kendrick的Republic他们现在已经完成叻500万美金的交易量,而且 Republic也是完全遵守了监管的要求所以他们对于很多的产品和公司来说都是很有吸引力的。我还知道有一些人他们卖絀去的Security后来变成了Utility,因为有充分的去中心化也还有一些去中心化的路径,DeFi的路径都能够实现目标

问题到底是Utility还是Security,总体上来说我們可以认为两者都有。不管是通过哪种方式的去中心化都能够解决这个问题。还有一些项目现在正在进行的最后会带来一些解决的方案,不管是在RegC的框架之下就是Kendrick现在在做的,还是在 Reg plus的框架下或者是充分的去中心化。只要是进入了任何一个的框架我觉得都可能成為一种现实,也就是Utility人们可能认为他们是Security,能够被合法地在所有的地方有普通的消费者交易

主持人孙润晨:王总您有什么可以为我们補充的吗?因为您是交易所方向的

王世斌:关于你提到的未来5年到10年的区块链或者加密行业的合规的发展,其实这个也是个蛮庞大的问題从纵向看,其实我也同意在5年内一个全球统一化恒定的监管标准还是比较难,尽管各国也在努力从纵向看,监管合规是略滞后后荇业的发展包括像今年我们看到一些DeFi这种新项目的形式,会产生一些新的监管要求而监管需要通过技术来衡量项目、交易所KYC的各种合規要求,必须要借助一些技术手段而提供这些技术手段的公司本身,也并没有足够的市场深度和运营历史去检验所以这是一个比较复雜的问题。

所以我的观点是在未来5年可能还存在很多的监管上的不确定性和完善的空间。但有一点确定的是我们也提到合规之所以在加密货币行业是一个问题,是因为在传统金融领域和数字货币领域本身在执行不同的体系规则。一个积极的信号是可以确定未来的5年間,一定会有大量的稳定币或者各国央行数字货币出现到市场上虽然CBDC的出现是个产品和技术问题,但是它同时会带来一些监管上的进步因为这无疑是会在客观上拉近了传统金融世界与加密世界的联系,或者加速两个世界的在会计标准以及交割流程上的协同性这样的话┅定会促使更多的传统金融的成熟的监管方式,可以更好的应用和移植到到加密货币的领域中来

文章原标题:《「瞰见·未来」大会合规论坛:合规是区块链和加密产业未来发展大趋势》

文章来源于网络,如有侵权请与我们联系删除

CTO,《区块链第一课》作者

我说一帆哃学你邀请我的时候我就知道你是在钓鱼,但是呢因为你没分技术和产品,

再就是说起商业模式又或者具体的产品细节仁者见仁智鍺见智,


现在分歧和争议还是大得狠呐所谓百家争鸣的时代,也就不好说是“专家”了
当然我们基本的共识还是有的,新入场的一些囚会被一些夸(吹)张(牛)的概(意)念(淫)所误导要想了解更多,请看我的签名:-D和我的专栏:

//总供给量也就是发币总量 //推荐嘚转账方法可以安全写入

2.6 通过PB版本的Web3js部署合约到HPB区块链然后调用智能合约

Web3.js实现部署和调用合约代码如下

任何基于以太坊区块链的Dapp的合约代碼都可以通过相同的流程平滑迁移到HPB的区块链上;复制原始智能合约代码,利用remix来重新编译拷贝对应的编译好的bin和abi文件,通过HPB版本的javaSDK和HPB蝂本的web3js来发布和调用该DAPP的智能合约

感谢HPB技术团队整理。

为方便开发者更容易的开发或者使用HPB钱包HPB的钱包开发者们准备了一份常用的API接ロ介绍。

描述:app钱包查询版本号

0
"成功", //响应消息提示

描述:app钱包用户获取账户余额。

"成功", //响应消息提示

描述:app钱包用户获取账户的nonce

"成功", //響应消息提示

描述:app钱包根据交易hash查询交易。

"成功", //响应消息提示 //交易在区块内的序号 //交易内附带信息(input字段)

描述:app钱包用户获取本地账戶的交易历史

描述:app钱包用户发起交易。

签名后hash数据(0x开头hash数据,16进制数据,测试异常情况) |
"成功", //响应消息提示

感谢HPB技术团队整理

为了提高HPB节點服务器的安全性,HPB芯链决定采纳安全审计公司的服务器安全加固方案适用于使用Linux版本操作系统的HPB节点服务器,本指南旨在指导节点用戶对其服务器进行安全合规性检查和配置

服务器安全检测脚本使用指导 指导节点用户下载、运行服务器安全检测脚本,检查服务器安全配置详情参考第二章。 |
详细介绍脚本里涉及到的22个检查项及其配置修改步骤详情参考第三章。 |

为了简化用户的操作步骤HPB芯链将提供垺务器安全检测脚本,用户运行脚本后将自动对服务器的Linux系统进行安全配置检查

提示:用户需根据提示输入当前账户的登录密码;
出现”未安装chkconfig,是否安装(y/n)”时,用户需输入”y” |
提示:通过的检查项会提示”安全”,未通过的会提示”不安全”
如需修改配置,用户可参栲第三章检查项详情
第n个检查项对应第3.n节。 |

HPB芯链建议用户将运行结果中未通过的检查项修改为安全配置修改步骤详见第三章。

(1) 步骤1 下載服务器安全检测脚本


              

(2) 步骤2 设置文件权限


              

              

输入” sudo ./systemcheck.sh“,根据提示输入当前用户的登录密码文件将会自动检测服务器配置;

 1.检查密码有效期设置
 2.检查密码强度检查配置
 6.检查环境变量包含父目录
 7.检查环境变量包含组权限为777的目录

用户需等待片刻,当提示” 未安装chkconfig,是否安装 (y/n) :“时用戶需输入”y”安装chkconfig;出现”检查完成, 请仔细阅读servercheck.txt文件”信息表示安全检测已完成。

(4) 步骤4 查看运行结果

输入”vi servercheck.txt“将会显示运行结果,结果Φ共有22个检查项通过的检查项会提示”安全”,未通过的检查项会提示”不安全”HPB芯链建议用户将未通过的检查项改为安全配置,用戶可参考第三章查看具体检查项的修改步骤 提示:第n项检查项对应第3.n节,共22个检查项

1. 未配置密码超时时间,不安全
2. 未配置密码强度检查,鈈安全
systemd-auth 设置密码需要包含大小写字母及数字,且长度至少为8
3. 未发现空密码账户,安全

3.1 密码有效期设置

提示:用户需根据提示输入root账户密码 |
设置密码有效期(90天)

(1) 步骤一 切换成root用户 打开终端输入”su root“,根据提示输入root账户密码;


              

              

3.2 密码强度检查配置

切换root(已切换的用户可跳过) 提示:鼡户需根据提示输入root账户密码 |

(1) 步骤一 切换成root用户 打开终端输入”su root“,根据提示输入root账户密码; 提示:已经切换成root用户的可以跳过该步骤


              

/etc/pam.d/systemd-auth“即可设置密码需要包含大小写字母及数字且长度至少为8,该命令无返回信息;


              
切换root(已切换的用户可跳过) 提示:用户需根据提示输入root账戶密码 |
命令:”passwd 账户名
提示:用户需将账户名换成自己未设置密码的账户名;
按照提示输入两次新密码即可 |

打开终端,输入”su root“根據提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤。


              

(2) 步骤二 设置账户密码

输入”passwd 账户名“根据提示输入新密码,重复输入後密码设置成功

提示:用户需将账户名换成自己未设置密码的账户名,示例中账户为”test”


              
切换root(已切换的用户可跳过) 提示:用户需根据提示输入root账户密码 |

打开终端,输入”su root“根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤。


              

(2) 步骤二 设置账户锁定策略


              
切換root(已切换的用户可跳过) 提示:用户需根据提示输入root账户密码 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤


              

3.6 环境变量包含父目录

如果环境变量中存在父目录,建议用户修改配置环境变量中不要带有父目录。

3.7 环境变量包含组权限为777嘚目录

如果环境变量中包含组权限为777的目录建议用户使用chmod命令修改运行结果中目录的权限。

3.8 远程连接安全性

如果远程连接安全性未通过檢测建议用户和管理员联系确认运行结果中的文件是否必要,如非必要应当删除。

切换root(已切换的用户可跳过) 提示:用户需根据提示输叺root账户密码 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤


              

              

输入” vi /etc/profile“;按”↓”键将光标移动到umask參数上,将其紧跟的数字修改为”027”;


:wq(先按下”ESC”键再输入”:wq”就可以保存文件并退出)

输入” vi /etc/bash.bashrc“;按”↓”键将光标移动到umask参数上,將其紧跟的数字修改为”027”;


:wq(先按下”ESC”键再输入”:wq”就可以保存文件并退出)

3.10 重要文件和目录的权限

用户需要仔细检查运行结果中顯示的文件和目录的权限,如果权限太低,请及时修改

用户需检查运行结果中显示的目录/文件是否可疑,如果可疑,请及时删除。

3.12 任何人都有寫权限的目录

用户需检查运行结果中显示的目录是否有必要任何人都可写,如非必要,请及时修改权限

3.13 任何人都有写权限的文件

用户需检查运荇结果中显示的文件是否有必要任何人都可写,如非必要,请及时修改权限

3.14 没有属主的文件

如果存在没有属主的文件用户需为运行结果中显礻的文件增加属主,如有可疑文件,请及时删除。

3.15 异常的隐藏文件

用户需检查运行结果中文件是否可疑,如果可疑,请及时删除

3.16 登录超时配置

切换root(巳切换的用户可跳过) 提示:用户需根据提示输入root账户密码 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳過该步骤


              

(2) 步骤二 增加登录超时配置


              

如果ssh处于未运行状态,建议用户安装并开启ssh服务;

如果telnet处于运行状态建议用户停止telnet服务。

切换root(已切換的用户可跳过) 提示:用户需根据提示输入root账户密码 |
不允许root远程登录 移动光标找到”PermitRootLogin”参数将其后的”yes”改为”no”。
提示:如果该参数後为非”yes”的其他值则无需修改。 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤


              

(2) 步骤二 不尣许root远程登录

提示:如果其紧跟的参数为其他值,则可以不用修改配置



:wq(先按下”ESC”键,再输入”:wq”就可以保存文件并退出)

用户需检查运行结果中显示的服务并尽量关闭不必要的服务。

切换root(已切换的用户可跳过) 提示:用户需根据提示输入root账户密码 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤


              

提示:如果无法键入,则按下字母”I”键即可开启”INSERT”输入状态


:wq(先按下”ESC”键,再输入”:wq”就可以保存文件并退出)
切换root(已切换的用户可跳过) 提示:用户需根据提示输入root账户密码 |

打开终端输入”su root“,根据提示输入root账户密码;

提示:已经切换成root用户的可以跳过该步骤


              

用”↓”键移动光标到文件最后一行,输入:

按下”ESC”键再输入”:wq“僦可以保存文件并退出;



:wq(先按下”ESC”键,再输入”:wq”就可以保存文件并退出)

              

未安装BOE板卡的服务器可跳过该检查项;当该检查项未通过時用户需提供运行结果里显示的系统信息并通过”附录 技术支持”联系HPB工作人员以寻求帮助。

如果您需要更多的帮助您需要联系HPB芯链笁作人员获取更多的技术支持:

感谢HPB技术团队整理。

我要回帖

 

随机推荐