
Phần lớn tài chính phi tập trung (DeFi) không phi tập trung như vẻ ngoài của nó, và các nền tảng đằng sau nó nên được quản lý như các doanh nghiệp tài chính khác, cơ quan chống rửa tiền chính của thế giới đã nói trong một báo cáo mới.
Trong một báo cáo được công bố vào thứ Ba, Lực lượng Đặc nhiệm Tài chính (FATF) cho biết các quy tắc của họ đã được áp dụng cho bất kỳ thỏa thuận DeFi nào mà một người có thể xác định được duy trì "quyền kiểm soát hoặc ảnh hưởng đáng kể", bất kể dự án tự nhận là phi tập trung đến mức nào. Cơ quan có trụ sở tại Paris này, với các tiêu chuẩn được sử dụng trên hơn 200 khu vực pháp lý, phân loại DeFi thành ba nhóm: các nền tảng có người kiểm soát có thể xác định được; các nền tảng trên thực tế là tập trung nhưng người điều hành ẩn danh; và một số ít thực sự không có người lãnh đạo mà họ gọi là hoàn toàn phi tập trung. Chỉ nhóm cuối cùng mới nằm ngoài tiêu chuẩn của họ.
Mặc dù nhiều dự án DeFi tự giới thiệu là hoàn toàn phi tập trung, nhưng các yếu tố tập trung "thường xuyên tồn tại trên thực tế", báo cáo nhận thấy, thông qua các token quản trị tập trung, đặc quyền quản trị, quyền kiểm soát các bản nâng cấp, và các khoản phí cùng phần thưởng chảy về cho những người nội bộ.
Chủ tịch FATF Giles Thomson cho biết trong một tuyên bố đi kèm báo cáo rằng mục tiêu là ngăn chặn tội phạm lợi dụng công nghệ mới để "rửa tiền bẩn" đồng thời "hỗ trợ đổi mới tài chính có trách nhiệm", và kêu gọi chia sẻ thông tin mạnh mẽ giữa khu vực công và tư là yếu tố then chốt cho phản ứng này.
Báo cáo trình bày các dấu hiệu kiểm soát trên chuỗi và ngoài chuỗi, bao gồm khóa nâng cấp và chức năng "ngắt khẩn cấp" (kill switch), quyền thiết lập phí hoặc thông số rủi ro, quyền biểu quyết tập trung, quyền kiểm soát trang web hoặc ứng dụng công khai, và các thực thể doanh nghiệp thuê các nhà phát triển cốt lõi hoặc nắm giữ kho bạc. Nơi nào có sự kiểm soát như vậy, FATF cho biết, những người đứng đằng sau nó, dù là nhà phát triển, người nắm giữ token lớn, nhà điều hành giao diện người dùng (front-end operators) hay nhà tài trợ, đều phải được cấp phép và giám sát như bất kỳ công ty tài chính nào. Ngay cả việc điều hành một giao diện người dùng dẫn dắt người dùng đến một giao thức cũng có thể đủ điều kiện.
Trên thực tế, hầu như không ai đang làm điều này. Gần 93% các khu vực pháp lý phản hồi cuộc khảo sát gần đây của FATF vẫn chưa áp dụng các tiêu chuẩn cho bất kỳ thỏa thuận DeFi đủ điều kiện nào, và chỉ 26 trong số 142 khu vực đã đánh giá rủi ro. Bốn khu vực có quy định cấp phép trên giấy tờ, trong khi chỉ hai khu vực từng sử dụng chúng để đăng ký hoặc cấp phép một nền tảng. Hướng dẫn của FATF không phải là luật, nhưng các thành viên được đánh giá về mức độ tuân thủ, và những khoảng trống kéo dài có thể khiến một quốc gia lọt vào "danh sách xám" của cơ quan giám sát. Báo cáo này được đưa ra sau một bản cập nhật rộng hơn của FATF vài ngày trước đó, trong đó nhận thấy hầu hết các quốc gia vẫn đang chật vật thực thi các quy tắc tiền mã hóa trên diện rộng.
FATF muốn các quốc gia thu hẹp khoảng cách bằng cách yêu cầu, hoặc ít nhất là khuyến khích, các dự án DeFi tích hợp các biện pháp kiểm soát chống rửa tiền trực tiếp vào hợp đồng thông minh hoặc giao diện của họ, từ sàng lọc trừng phạt đến kiểm tra xác minh danh tính (KYC) trước khi một số chức năng được thực hiện.
Đối với các dự án thực sự không có người lãnh đạo, FATF hướng các nhà quản lý đến các điểm tắc nghẽn xung quanh chúng: các nhà phát hành stablecoin có thể đóng băng token, các sàn giao dịch xử lý các cổng chuyển đổi tiền pháp định (fiat on- and off-ramps), và các nhà điều hành giao diện người dùng (front-end operators). Và nếu một nền tảng từ chối hợp tác, báo cáo cho biết, một khu vực pháp lý có thể, như một biện pháp cuối cùng, cấm nền tảng đó hoạt động trong lãnh thổ của mình. Các ngân hàng và sàn giao dịch, về phần mình, được yêu cầu thực hiện thẩm định (due diligence) đối với bất kỳ nền tảng DeFi nào mà họ giao dịch, hoặc ngừng giao dịch với nó.
Báo cáo tập trung mạnh mẽ vào cách tội phạm đã hoạt động trong lĩnh vực này. Báo cáo chỉ đích danh Triều Tiên, mà các tin tặc có liên hệ với nhà nước nước này được cho là đứng sau hai cuộc tấn công vào tháng 4 đã hút tổng cộng hơn 570 triệu đô la: vụ khai thác 285 triệu đô la của sàn giao dịch vĩnh cửu Solana Drift Protocol, thực hiện chỉ trong 12 phút, và vụ tấn công 292 triệu đô la vào KelpDAO.
Tổng cộng, chúng chiếm khoảng 76% tổng thiệt hại do tấn công tiền mã hóa trong năm. Báo cáo cũng chỉ ra các nhóm ransomware, mạng lưới rửa tiền chuyên nghiệp và các vụ lừa đảo nhà đầu tư là những người sử dụng nhiều các bộ trộn (mixers), cầu nối (bridges) và hoán đổi (swaps) của DeFi.
Cuộc trấn áp đó đã và đang diễn ra ở những nơi khác. Các công tố viên Hoa Kỳ năm nay đã đảm bảo án tù cho hai người đồng sáng lập bộ trộn Bitcoin Samourai Wallet và một bản án chống lại nhà phát triển Tornado Cash Roman Storm, những vụ án được xây dựng trên cùng một ý tưởng mà FATF đang thúc đẩy ở đây: rằng những người xây dựng và vận hành mã có thể bị coi là doanh nghiệp tiền tệ được quản lý.
Tổng giá trị khóa (TVL) của DeFi đạt 86,6 tỷ đô la trong năm nay, tăng khoảng 85% kể từ năm 2023, với mười hai giao thức hàng đầu nắm giữ hơn 60% trong số đó, theo báo cáo, kêu gọi các nhà quản lý thực hiện bộ quy tắc của FATF thay vì để lại một lỗ hổng có thể tạo điều kiện cho tài chính bất hợp pháp ở quy mô lớn.