Ile z 1,5 miliarda dolarów można odzyskać? Realne granice sprawy Bybit przeciwko Korei Północnej i wnioski dla branży

By: foresightnews.pro|2026/09/02 07:52:14
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Najważniejszą rzeczą, którą firmy Web3 powinny zapamiętać z sprawy Bybit, nie jest potrójne odszkodowanie RICO, ani to, czy amerykański sąd ostatecznie osądzi Koreę Północną, ale kompleksowy system prawny dotyczący odzyskiwania aktywów.


Autor: Zhang Qianwen


7. Ile pieniędzy można odzyskać dzięki tej strategii?



RICO, John Doe, pilne zakazy i sankcje współpracują, tworząc sieć odzyskiwania aktywów, ale kompletny system prawny nie oznacza, że skradzione aktywa są już w stanie do odzyskania.


Na dzień ogłoszenia pozwu przez Bybit, ujawniono, że około 48,4 miliona dolarów skradzionych aktywów zostało odzyskanych, a dodatkowe około 30,5 miliona dolarów zostało zamrożonych w ponad 28 giełdach i instytucjach powierniczych. Łącznie daje to około 78,9 miliona dolarów, co stanowi około 5,3% początkowej straty wynoszącej 1,5 miliarda dolarów. Jeśli dalej rozdzielimy „odzyskane” i „tymczasowo zamrożone”, rzeczywisty wskaźnik odzysku będzie jeszcze niższy.


Te liczby ujawniają cztery etapy, które często są mylone w procesie odzyskiwania aktywów cyfrowych: widoczne na łańcuchu, kontrolowane w rzeczywistości, udowodnione prawnie, zwrócone w rzeczywistości. Każdy przerwany etap może uniemożliwić rzeczywiste odzyskanie aktywów widocznych na łańcuchu przez Bybit.


1. Pierwsza przeszkoda: ile aktywów można śledzić do punktu kontrolnego


Jak już omówiono, widoczność na łańcuchu i kontrola w rzeczywistości to dwie różne rzeczy. Kluczowe dla wskaźnika odzysku nie jest to, ile adresów może oznaczyć instytucja, ale ile z tych aktywów trafi do giełdy, instytucji powierniczej, systemu stablecoinów lub punktów wyjścia walut fiat. Aktywa, które pozostają w portfelach niezarządzanych przez napastników, nawet jeśli adresy i salda są całkowicie przejrzyste, mogą nie mieć rzeczywistej ścieżki do zamrożenia.


Lazarus wydłuża ścieżki, dzieląc, przeprowadzając transakcje między łańcuchami, mieszając monety i dokonując transakcji peer-to-peer, co w rzeczywistości zmniejsza czas, w którym te aktywa mogą trafić do punktów kontrolnych, a także stale zwiększa koszty odzyskiwania pojedynczych transakcji.


Gdy koszty dochodzenia, postępowania sądowego i egzekucji transgranicznej przekraczają przewidywaną kwotę odzysku dla danego aktywa, nawet jeśli fundusze są nadal „widoczne”, dalsze dochodzenie może stracić sens biznesowy.


2. Druga przeszkoda: ile kontrolowanych aktywów można udowodnić


Nawet jeśli aktywa trafią do punktu kontrolnego, Bybit nadal musi przekształcić wyniki śledzenia na łańcuchu w dowody własności, które mogą być zaakceptowane w sądzie: udowodnić, że pierwotne aktywa były legalnie kontrolowane, że aktywa zostały nieautoryzowane, że istnieje wiarygodny związek między obecnie roszczonymi aktywami a skradzionymi aktywami oraz że zakres zamrożenia odpowiada śledzonym aktywom.


Każda wymiana, transakcja między łańcuchami, transakcja w puli płynności lub konsolidacja na platformie zwiększa kontrowersje dotyczące metod śledzenia i zakresu zwrotu.


3. Trzecia przeszkoda: ile zamrożonych aktywów można zwrócić


Zamrożenie to tylko tymczasowe zatrzymanie aktywów i nie decyduje o ostatecznym właścicielu. Bybit nadal musi zrealizować legalne doręczenie, udowodnić źródło aktywów, uzyskać ostateczny wyrok lub nakaz zwrotu oraz zająć się sprzeciwami właścicieli kont i innych zainteresowanych stron.


Jeśli aktywa są objęte amerykańskimi zasadami sankcyjnymi, zwrot może również wymagać spełnienia wymogów licencyjnych OFAC; jeśli aktywa znajdują się na zagranicznej platformie, nakaz amerykańskiego sądu może również wymagać lokalnej pomocy prawnej, procedur uznawania lub nowych środków zabezpieczających, aby mógł być wdrożony.


Dlatego około 30,5 miliona dolarów zamrożonych aktywów nie można bezpośrednio traktować jako odzyskanych funduszy. To tylko stan „z możliwością zwrotu”, a ostateczna kwota i czas nadal zależą od własności, sankcji i procedur egzekucji transgranicznej.


4. Mieszanie aktywów i roszczenia osób trzecich ograniczają zakres odzyskiwania


Skradzione aktywa, po wielokrotnych transakcjach, mogą trafić do osób trzecich, które nie mają pojęcia, lub mogą zostać pomieszane z legalnymi aktywami innych użytkowników. Gdy tylko pojawią się sprzeciwy osób trzecich lub nie można wyraźnie rozdzielić aktywów związanych z sprawą od innych, zakres aktywów, które Bybit może nadal zamrozić i zażądać zwrotu, może odpowiednio się zmniejszyć.


W tej sprawie obywatel Australii Joseph F. Corrigan, mieszkający w Azji Południowo-Wschodniej, samodzielnie złożył sprzeciw do sądu, twierdząc, że jest legalnym właścicielem aktywów kryptograficznych o wartości około 39 000 dolarów w portfelu na platformie Nexo i sprzeciwiając się włączeniu tego portfela do zakresu wstępnego zakazu. Bybit, chociaż nie zgadza się z opisem faktów przez Corrigana, zgodził się tymczasowo wyłączyć ten portfel z wstępnego zakazu, biorąc pod uwagę, że jego tożsamość jest już ustalona, a kwota związana z sprawą jest stosunkowo niewielka, a w przyszłości można go dodać jako pozwanego. Sąd nie wydał wstępnego zakazu dla tego portfela, ale również nie ostatecznie ustalił, że aktywa te należą do Corrigana.


Ten incydent pokazuje, że kwoty aktywów związanych z łańcuchem nie mogą być bezpośrednio równe ostatecznym kwotom do odzyskania. Gdy tylko osoba trzecia zgłosi niezależne roszczenie o prawa, Bybit może potrzebować tymczasowo zrezygnować z pilnego zamrożenia tych aktywów i zamiast tego udowodnić swoje wyższe prawa w późniejszych postępowaniach sądowych.


Mieszanie aktywów również ogranicza zakres odzyskiwania. Na przykład, gdy skradzione ETH trafi do portfela konsolidacyjnego na giełdzie i zostanie pomieszane z aktywami innych użytkowników, Bybit będzie miał trudności z zamrożeniem całego portfela konsolidacyjnego, opierając się tylko na części funduszy związanych z tym atakiem, i będzie musiał dalej identyfikować konta związane z sprawą oraz udowodnić, że zakres jego roszczenia odpowiada aktywom, które można nadal śledzić lub rozsądnie rozróżnić.


Jeśli wszystkie portfele, które miały jakikolwiek kontakt z skradzionymi aktywami, są na stałe uznawane za „zanieczyszczone adresy”, zakres zamrożenia będzie się nieustannie rozszerzał wzdłuż łańcucha transakcji, wpływając na dużą liczbę użytkowników, którzy nie mają związku z atakiem; z drugiej strony, jeśli fundusze po jednym transferze lub pomieszaniu całkowicie tracą możliwość odzyskania, napastnik może łatwo przerwać ścieżkę dochodzenia. Dlatego różne jurysdykcje muszą określić, na jakim poziomie Bybit może nadal dochodzić, ile zamrozić i ile zwrócić, w oparciu o swoje zasady dotyczące nabycia w dobrej wierze, śledzenia aktywów i postępowania w sprawie mieszania.


Jak widać, ostateczna kwota, którą Bybit może odzyskać, zależy nie tylko od tego, ile aktywów zostało śledzonych i zamrożonych, ale także od tego, ile z nich nie zostało poddanych wyzwaniom praw osób trzecich i ile można rozsądnie zidentyfikować z pomieszanych aktywów. „Kwota związana z łańcuchem --- kwota tymczasowo zamrożona --- kwota ostatecznie zwrócona” prawdopodobnie będzie malała stopniowo.


5. Wysokie wyroki a rzeczywiste odzyskiwanie są dalekie od siebie, dlaczego warto wciąż pozywać


Jak już wspomniano, cywilne RICO może przynieść potrójne odszkodowanie, ale między teoretycznym zakresem roszczeń wynoszącym około 4,5 miliarda dolarów a rzeczywistym odzyskiem wciąż jest długa droga.


Korea Północna prawie na pewno nie będzie dobrowolnie przestrzegać amerykańskiego wyroku; nawet jeśli Bybit pokona immunitet suwerenny i wygra sprawę, na etapie egzekucji nadal będzie musiał znaleźć konkretne aktywa, które należą do odpowiednich pozwanych, znajdują się w zakresie egzekucji i nie są objęte immunitetem egzekucyjnym ani innymi ograniczeniami praw. Aktywa objęte blokadą OFAC również nie przekształcą się automatycznie w aktywa spłacające Bybit.


Dlatego to, co naprawdę decyduje o odzysku, to nie liczby na wyroku, ale ile aktywów związanych z sprawą może trafić do rozpoznawalnych, kontrolowanych, udowodnionych i egzekwowalnych punktów w rzeczywistości.


Mimo to, ta sprawa ma nadal realną wartość.


Po pierwsze, strata w wysokości 1,5 miliarda dolarów jest wystarczająco duża. Nawet jeśli ostateczny wskaźnik odzysku nie jest wysoki, absolutna kwota może pokryć znaczną część kosztów dochodzenia i transgranicznych postępowań sądowych.


Po drugie, odzyskiwanie aktywów cyfrowych nie jest jednorazowym działaniem. Część funduszy może przez lata pozostawać w milczeniu na łańcuchu, a po spadku zainteresowania zewnętrznego może ponownie trafić na giełdę lub do walut fiat. Ciągłe śledzenie i zachowanie prawnych roszczeń mogą stworzyć podstawy dla przyszłych możliwości kontroli.


Po trzecie, postępowanie sądowe może uzyskać informacje, które są trudne do zdobycia przez prywatne dochodzenia. Dzięki wezwaniom sądowym i transgranicznej pomocy prawnej Bybit może uzyskać informacje o KYC giełdy, logach logowania, powiązaniach kont i informacjach bankowych. Te dane nie tylko pomogą w odzyskaniu obecnych aktywów, ale mogą również zidentyfikować szerszą sieć prania pieniędzy i współpracy.


Ponadto, postępowanie sądowe może zwiększyć koszty realizacji dla napastników. Nawet jeśli nie można natychmiast odzyskać wszystkich funduszy, ciągłe oznaczanie adresów, prowadzenie dochodzeń dotyczących kont i pociąganie do odpowiedzialności współpracowników również ograniczy przestrzeń, w której skradzione aktywa mogą trafić do zgodnego systemu finansowego.


Na koniec, Bybit musi również odbudować zaufanie rynku. Dla platformy, która opiera się na zarządzaniu aktywami użytkowników, zdolność do radzenia sobie z incydentami po ataku jest częścią jej reputacji biznesowej. Ciągłe śledzenie, współpraca w branży i postępowania federalne to wiadomość, którą Bybit przekazuje użytkownikom, organom regulacyjnym i partnerom: platforma nie zamknie po prostu strat, ale będzie kontynuować odzyskiwanie za pomocą środków technicznych i prawnych.


Dlatego ocena, czy ta sprawa jest sukcesem, nie może opierać się tylko na tym, czy Bybit może odzyskać wszystkie 1,5 miliarda dolarów. Bardziej rozsądne kryteria obejmują: ile aktywów faktycznie odzyskano i zamrożono, ile anonimowych kontrolerów zidentyfikowano, czy uzyskano kluczowe dane z platformy, czy odkryto nowe węzły prania pieniędzy, czy zmotywowano inne jurysdykcje do podjęcia równoległych działań oraz czy ustanowiono powtarzalny system odzyskiwania aktywów cyfrowych.


Z tej perspektywy najważniejszym wynikiem tej sprawy może być nie tyle ogromny wyrok przeciwko Korei Północnej, co to, czy Bybit może stopniowo przekształcić część aktywów, które miały tylko współrzędne na łańcuchu, ale nie miały rzeczywistej tożsamości, w aktywa, które mogą być rzeczywiście kontrolowane, poparte dowodami, zabezpieczone środkami prawnymi i ostatecznie zwrócone Bybit.


Dla innych firm Web3 najważniejszą kwestią w tej sprawie nie jest tylko to, ile Bybit ostatecznie może odzyskać, ale to, czy w momencie rzeczywistego ataku firma ma już zdolność do szybkiego przekształcenia danych z łańcucha w dowody, środki zamrożenia i działania w zakresie odzyskiwania transgranicznego.


8. Jakie wnioski z sprawy Bybit dla firm Web3?



Sprawa Bybit ma wyraźną specyfikę: strata w wysokości 1,5 miliarda dolarów, atak przypisany przez rząd USA do wspieranych przez państwo podmiotów z Korei Północnej, federalne postępowanie sądowe w USA, roszczenia RICO oraz śledzenie aktywów na wielu łańcuchach i w różnych jurysdykcjach nie jest scenariuszem, z którym każda firma Web3 się spotka.


Jednak logika zarządzania ryzykiem ujawniona w tej sprawie ma ogólne znaczenie: firmy powinny przed wystąpieniem ataku stworzyć system, który szybko przekształca anomalie na łańcuchu w dowody, środki zamrożenia i działania w zakresie odzyskiwania transgranicznego.


Gdy tylko fundusze opuszczają portfel firmy, zdarzenie przestaje być tylko problemem bezpieczeństwa technicznego, a staje się również kwestią własności aktywów, przechowywania dowodów, współpracy z platformami, przeszukiwania sankcji, zgłaszania przestępstw i postępowań sądowych w różnych krajach. Jeśli zespoły techniczne, prawne i zgodności nadal będą działać według własnego rytmu, firma może przegapić najważniejsze okno ochrony aktywów, zanim wewnętrzne procesy zostaną zakończone.


1. Od reakcji technicznej do reakcji zjednoczonej


Pierwszą reakcją firm Web3 po ataku jest zazwyczaj wstrzymanie wypłat, naprawa luk, weryfikacja strat i publikacja ogłoszeń. Te działania mogą powstrzymać dalsze straty, ale nie rozwiązują problemu, jak odzyskać już skradzione aktywa.


Pełna odpowiedź na incydent powinna jednocześnie uruchomić wiele linii roboczych: zespół techniczny potwierdza ścieżkę ataku i zapisuje logi systemowe; zespół ds. portfeli i finansów weryfikuje aktywa, uprawnienia i wpływ na rachunki; analitycy blockchain śledzą i oznaczają fundusze; prawnicy oceniają prawa własności, dowody i ścieżki zamrożenia; zespół ds. zgodności przeprowadza ocenę sankcji i przeciwdziałania praniu pieniędzy; kierownictwo odpowiada za decyzje dotyczące wstrzymania usług, zgłaszania spraw, ujawniania informacji publicznych i dochodzenia roszczeń transgranicznych.


Te działania nie mogą być po prostu uporządkowane w kolejności. Na przykład, zespół techniczny może nadpisać kluczowe logi podczas naprawy systemu; zespół PR, jeśli zbyt wcześnie ujawni adresy zaangażowane w sprawę i ścieżki śledzenia, może ostrzec atakujących przed przeniesieniem aktywów; zespół biznesowy, jeśli zamknie konta przed zapisaniem danych, może również wpłynąć na późniejsze dochodzenie. Znaczenie zintegrowanej odpowiedzi polega na tym, aby wszystkie zespoły działały w oparciu o ten sam zestaw faktów i priorytetów działania.


Firmy powinny również wcześniej ustalić mechanizmy awaryjnego upoważnienia. Kto ma prawo wstrzymać operacje portfela, kto może wysłać prośbę o zamrożenie do platformy handlowej, kto jest odpowiedzialny za kontakt z organami ścigania i zewnętrznymi prawnikami, przy jakiej wysokości strat zarząd lub rada dyrektorów powinny być zaangażowane, nie powinno być przedmiotem dyskusji po wystąpieniu ataku.


Komunikacja zewnętrzna również powinna być częścią zintegrowanej odpowiedzi. Ogłoszenia muszą rozróżniać potwierdzone fakty od wciąż badanych osądów, przypisania przez rząd lub strony trzecie od ostatecznych ustaleń sądowych, aktywów już odzyskanych od tych, które są jedynie tymczasowo zamrożone. Zbyt mała ilość ujawnionych informacji może zwiększyć rynkowe podejrzenia, zbyt duża może ujawnić ścieżki dochodzenia i plany zamrożenia.


Firmy, które ubezpieczają się od ryzyka cybernetycznego, przestępczego lub ubezpieczenia aktywów cyfrowych, powinny również niezwłocznie powiadomić ubezpieczycieli oraz wcześniej określić wymagania dotyczące dowodów, pokrycie kosztów sądowych, roszczenia zastępcze i mechanizmy podziału odzyskanych funduszy. W przeciwnym razie opóźnienia lub niewłaściwe sformułowania w trakcie procesu mogą dodatkowo wpłynąć na wypłatę odszkodowania.


2. Zajęcie okna do odzyskiwania aktywów po ataku


Najważniejszym czasem na odzyskanie aktywów cyfrowych nie jest moment, w którym sąd wydaje ostateczny wyrok, ale pierwsze kilka godzin i dni po ataku. Im szybciej rozpocznie się śledzenie, tym łatwiej firmie będzie zbudować pełny początkowy przepływ funduszy, zidentyfikować moment, w którym aktywa wchodzą na platformę handlową lub inne scentralizowane węzły, i złożyć wniosek o zamrożenie, zanim fundusze zostaną wielokrotnie podzielone, przeniesione między łańcuchami i pomieszane.


Dlatego firmy nie powinny badać szeregu podstawowych kwestii dopiero po wystąpieniu incydentu: z którą instytucją analizy blockchain należy się skontaktować, która jednostka w grupie powinna zgłosić sprawę i dochodzić praw, kto odpowiada za kontakt z platformą handlową i instytucjami depozytowymi, w jakiej jurysdykcji można ubiegać się o środki awaryjne oraz czy należy powiadomić użytkowników, organy regulacyjne i ubezpieczycieli.


Te zasoby i ścieżki decyzyjne powinny być wcześniej zapisane w planie odpowiedzi na incydent. Co najmniej należy wcześniej przygotować sieć kontaktów kluczowych platform handlowych, instytucji depozytowych, emitentów stablecoinów, instytucji analizy blockchain, organów ścigania i zewnętrznych prawników oraz stworzyć szablon wniosku o zamrożenie, który można szybko wypełnić i wysłać.


Skuteczny wniosek o zamrożenie zwykle wymaga wskazania podmiotu poszkodowanego, przebiegu zdarzenia, oryginalnego hasha transakcji, zaangażowanego adresu, kluczowych ścieżek funduszy oraz szczegółowych informacji o transakcjach, w których aktywa wchodzą na odpowiednie platformy. Firmy powinny również jednocześnie zażądać od platformy zachowania danych KYC, adresów IP logowania, urządzeń, transakcji i zapisów wypłat oraz potwierdzić, czy platforma potrzebuje pisma od policji, nakazu sądowego lub innych materiałów, aby przedłużyć okres zamrożenia.


Pierwszy cel powiadomienia to głównie uświadomienie platformy o ryzyku, tymczasowe zachowanie status quo i zachowanie potencjalnie znikających dowodów. Tylko zdobywając to okno, dalsze zgłaszanie spraw, postępowania sądowe i procedury zwrotu będą miały realny cel.


3. Budowanie systemu dowodów blockchain, który można wprowadzić do sądu


Firmy nie mogą czekać na rozpoczęcie postępowania sądowego, aby przekształcić przepływy funduszy blockchain w dowody. Oryginalne dane transakcyjne, czas uzyskania, wysokość bloku, hash transakcji, osoby wypłacające, narzędzia analityczne i proces weryfikacji powinny być rejestrowane w całości od momentu wystąpienia zdarzenia. Należy również wyraźnie rozróżnić obiektywne fakty, profesjonalne wnioski i oceny ryzyka. Na przykład, „100 ETH z adresu A do adresu B” to fakt blockchain; „adres A i adres C mogą być kontrolowane przez ten sam podmiot” to wniosek analityczny; „ten podmiot należy do grupy Lazarus” wymaga przypisania przez rząd lub dowodów off-chain.


Przy zatrudnianiu instytucji analizy blockchain, firmy powinny również potwierdzić, czy mogą one zachować dane podstawowe, wyjaśnić metody klasteryzacji i zakres błędów oraz w razie potrzeby dostarczyć raport ekspercki lub współpracować z sądem w zakresie dowodów.


Firmy powinny również wcześniej uporządkować prawa własności aktywów. W dużych grupach Web3 operacje marki, usługi internetowe, zarządzanie portfelami, umowy z klientami i zapisy księgowe mogą należeć do różnych firm. Po wystąpieniu ataku sąd i platforma handlowa będą dalej pytać: kto kontroluje skradziony portfel, czy aktywa należą do firmy, czy do użytkowników, która jednostka ponosi obowiązek wypłaty, kto poniósł straty w sensie prawnym oraz kto ma prawo zgłaszać sprawy, ubiegać się o zamrożenie i wszczynać postępowania sądowe.


Jeśli firmy nie mogą jasno odpowiedzieć na te pytania w codziennej działalności, nawet jeśli ścieżki funduszy blockchain są bardzo jasne, mogą opóźnić odzyskiwanie z powodu niejasności co do podmiotu powoda, praw własności aktywów i przypisania strat.


System dowodów blockchain musi ostatecznie połączyć dwa końce: jeden koniec to hashe transakcji, adresy portfeli i ścieżki funduszy, a drugi koniec to podmioty firmowe, umowy z klientami, zapisy księgowe i prawa do aktywów. Tylko wtedy, gdy obie strony są zgodne, „widoczne pieniądze” w blockchainie mogą stać się mieniem, które sąd może rozpatrzyć.


4. Wstępne stworzenie mapy kontroli aktywów


Firmy powinny wcześniej zarejestrować, kto ma klucze prywatne, uprawnienia do konta, zarządzanie inteligentnymi kontraktami lub eksport walut fiducjarnych, i na tej podstawie stworzyć mapę kontroli aktywów.


Mapa ta powinna co najmniej obejmować emitentów, metody depozytowe, uprawnienia portfela, ścieżki wykupu, funkcje awaryjne kontraktów, główne miejsca transakcji, odpowiednie jurysdykcje oraz osoby kontaktowe w sytuacjach awaryjnych, a po wystąpieniu ataku szybko odpowiadać na pytania: gdzie znajdują się aktywa, kto może technicznie zapobiec ich przeniesieniu, który sąd lub organ regulacyjny może wpłynąć na ten podmiot.


W przypadku projektów DeFi należy również szczegółowo sprawdzić, czy kontrakty mogą być aktualizowane, czy istnieją klucze administratora, funkcje wstrzymywania lub zarządzanie wieloma podpisami oraz kto kontroluje infrastrukturę, taką jak front-end i oracle. Mapa kontroli aktywów nie wymaga, aby wszystkie protokoły miały funkcje zamrażania, ale pomaga firmom dokładnie znaleźć rzeczywiste punkty kontroli.


5. Ustanowienie mechanizmu zamrażania, sankcji i dochodzenia transgranicznego


Aktywa cyfrowe mogą przechodzić przez platformy w wielu krajach w ciągu kilku minut. Pojedynczy sąd, pojedynczy organ ścigania lub pojedynczy zespół prawników mogą mieć trudności z zakończeniem całego procesu odzyskiwania. Firmy muszą klasyfikować cele odzyskiwania w zależności od lokalizacji funduszy, stopnia kontroli i oczekiwanej wartości odzysku.


Pierwsza warstwa to aktywa o dużej wartości, z jasnymi ścieżkami funduszy, które już weszły na zgodne platformy handlowe lub do instytucji depozytowych. Te aktywa powinny być priorytetowo traktowane w wysyłaniu wniosków o zamrożenie i zachowanie dowodów oraz szybko ocenić, czy należy zgłosić sprawę, ubiegać się o pilne nakazy sądowe lub podjąć lokalne działania prawne.


Druga warstwa to aktywa, które wciąż pozostają w niezarządzanych portfelach, tymczasowo niekontrolowane, ale o wysokiej możliwości śledzenia. Firmy mogą stale monitorować adresy i natychmiast podjąć działania, gdy aktywa wchodzą na platformy handlowe, systemy stablecoinów lub eksport walut fiducjarnych.


Trzecia warstwa to aktywa o małej wartości, które zostały poważnie pomieszane lub weszły do jurysdykcji, która nie współpracuje z wymiarem sprawiedliwości. Te aktywa mogą nadal mieć zachowane ślady śledzenia, ale należy ocenić, czy warto podejmować działania prawne, biorąc pod uwagę koszty dochodzenia, koszty sądowe i prawdopodobieństwo egzekucji.


Sankcje również powinny być klasyfikowane według ryzyka, a nie tylko sprawdzane, czy adresy wpłat pojawiają się bezpośrednio na liście OFAC. W przypadku sytuacji, w których przedsiębiorstwa lub transakcje są objęte amerykańskimi przepisami sankcyjnymi, jeśli aktywa trafiają bezpośrednio do portfela na liście sankcji lub istnieją wystarczające dowody, że są one kontrolowane przez podmiot objęty sankcjami, należy podjąć odpowiednie działania w zakresie blokady i zgłaszania; w przypadku transakcji z krótkimi ścieżkami funduszy lub innymi bliskimi powiązaniami z adresami wysokiego ryzyka można wstrzymać przetwarzanie i wzmocnić dochodzenie; w przypadku ogólnych historycznych kontaktów, które są daleko od siebie i nie mają innych wskaźników ryzyka, nie należy na stałe zamrażać tylko na podstawie powiązań blockchain.


W zakresie dochodzenia transgranicznego firmy powinny zidentyfikować kluczowe jurysdykcje w oparciu o powszechnie używane platformy handlowe, instytucje depozytowe, emitentów stablecoinów i eksport walut fiducjarnych oraz zrozumieć, czy lokalne prawo uznaje aktywa cyfrowe za własność, czy pozwala na pozwy przeciwko anonimowym pozwanym, czy można ubiegać się o środki zamrożenia bez powiadomienia, czy można żądać ujawnienia danych KYC przez platformy oraz jak uznawać i egzekwować zagraniczne orzeczenia sądowe.


Oczywiście nie oznacza to, że każdy atak wymaga wszczęcia postępowania na całym świecie. Rozsądne cele odzyskiwania nie polegają na bezwzględnym odzyskiwaniu każdej monety, ale na priorytetowym inwestowaniu zasobów w kontrolowane, wartościowe aktywa, które mają stosunkowo jasną ścieżkę prawną w ramach ograniczonego budżetu i czasu.


Ostatecznie firmy muszą stworzyć podręcznik do odzyskiwania aktywów cyfrowych, który można bezpośrednio uruchomić. Powinien on co najmniej obejmować listę aktywów, portfeli i uprawnień, wewnętrzną klasyfikację incydentów i mechanizmy awaryjnego upoważnienia, standardy przechowywania danych blockchain i logów systemowych, sieć kontaktów zewnętrznych, szablony wniosków o zamrożenie i załączników dowodowych, zasady klasyfikacji ryzyka sankcji i przeciwdziałania praniu pieniędzy, środki awaryjne w kluczowych jurysdykcjach oraz mechanizmy komunikacji z użytkownikami, organami regulacyjnymi, ubezpieczycielami i mediami.


Najważniejszą lekcją, jaką Web3 powinny zapamiętać z przypadku Bybit, nie jest potrójne odszkodowanie RICO ani to, czy amerykański sąd ostatecznie osądzi Koreę Północną, ale pełny prawny układ dotyczący odzyskiwania aktywów — tylko wtedy, gdy techniczne śledzenie, zachowanie dowodów, zabezpieczenie aktywów, zgodność z sankcjami i egzekucja transgraniczna są zaprojektowane jako jeden system, firmy nie będą mogły tylko obserwować ruchu funduszy w blockchainie, ale będą mogły odzyskać możliwość działania za każdym razem, gdy aktywa wchodzą na scentralizowaną platformę, ujawniają swoją rzeczywistą tożsamość lub zbliżają się do eksportu walut fiducjarnych.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]