DeFi实质控制权暴露:FATF划定监管边界

金融行动特别工作组(FATF)于7月22日发布报告,指出绝大多数去中心化金融平台并未实现真正无领导运作。该组织强调,任何掌握实质性决策权的个人或实体,均应被视为金融从业者,须依法取得许可并接受监管审查。其标准覆盖全球超过200个司法管辖区。

三类划分界定监管适用范围

报告将去中心化金融项目划分为三个层级:第一类为具备明确可识别管理方的平台;第二类虽表面去中心化,但实际控制者身份隐匿;第三类为极少数真正无中心化领导者的协议。目前,前两类均在监管范畴内,仅第三类获得豁免。

多重迹象指向潜在控制主体

报告列举多项体现集中控制的特征,包括治理代币高度集中、核心代码升级权限归属少数人、国库资金由特定团队掌控,以及前端网站运营者对用户入口的直接控制。即使仅负责搭建引导页面,也可能构成监管意义上的“关键节点”。开发者、大额代币持有者、资助方及前端维护者皆可能被纳入受监管对象。

对于真正去中心化的协议,监管重点转向其生态关联方。例如,能冻结代币的稳定币发行方、提供法币出入金服务的交易所,以及前端运营机构,均被视为可触达的控制点。若某平台拒绝配合调查,司法管辖区可采取禁止其境内运营的最终手段。金融机构被强制执行尽职调查义务,否则不得与其开展业务往来。

监管落地严重滞后,执行率不足一成

尽管有清晰指引,现实执行却严重脱节。在回应调查的142个国家中,近93%尚未对任何符合标准的DeFi安排实施监管。仅有26个司法管辖区完成风险评估,其中仅四国建立许可机制,且两个国家曾实际注册或审批过平台。

FATF建议不具强制法律效力,成员国依合规程度接受评级,持续落差可能导致被列入灰名单。此次报告紧随此前更新版本发布,后者显示多数国家仍在基础层面难以落实现有加密监管规则。

报告以朝鲜关联黑客攻击为例,凸显监管缺失带来的系统性风险。4月发生的两起重大事件——针对Solana链上永续合约交易所Drift Protocol的2.85亿美元漏洞攻击(12分钟内完成),以及对KelpDAO的2.92亿美元入侵——合计占今年加密资产损失总额的76%。

数据显示,当前DeFi总锁仓价值已达866亿美元,较2023年增长约85%。头部12个协议占据超六成份额。FATF主席吉尔斯·汤姆森表示,目标在于阻断犯罪分子利用新兴金融技术的空间,同时保障合法创新可持续发展。他呼吁政府与私营部门深化协作,推动监管实践规模化落地。