DeFi-regulering og sikkerhed
DeFi-regulering i Danmark
Finanstilsynets DeFi-principper undersøger både teknisk autonomi og personers eller enheders kontrol. Løfter om fremtidig decentralisering beskriver ikke tjenesten i dag.
- Kilder kontrolleret
- Udgivet
- Udarbejdet af
- DeFi Security Alliance
Afgrænsning: Dansk vurdering af DeFi-afgrænsning og forberedelse af CASP-ansøgninger. Principperne fra 2024 er tilsynsvejledning, ikke en bindende DeFi-certificering eller automatisk undtagelse.
Vurder teknisk autonomi og organisatorisk kontrol
Finanstilsynets principper fra 2024 for vurdering af decentralisering skelner mellem tjenestens tekniske funktion og personers eller organisationers kontrol. MiCA-betragtning 22 omhandler fuldt decentraliserede tjenester uden mellemled; projektets DeFi-betegnelse dokumenterer ikke dette.
Vurder tjenesten, når den stilles til rådighed. En plan om at opgive kontrollen er noget andet end faktisk at have opgivet den. Operatøren af en brugerflade kan kræve en særskilt vurdering, selv om operatøren ikke kontrollerer den underliggende protokol.
Dokumentér de beføjelser, der kan ændre tjenesten
De danske principper behandler selvudførelse, privilegerede ændringer og muligheden for at påvirke relevante funktioner. Beskriv opgraderingsrettigheder, adgangsbegrænsninger, oracle-afhængigheder og økonomisk væsentlige privilegier. Skeln mellem kontrol over aktiviteten og kosmetiske ændringer på en hjemmeside. Principperne er ikke udtømmende og er ikke en certificeringstjekliste.
Pharos Productions sikkerhedsrevision af smart contracts kan understøtte en teknisk undersøgelse af implementeret kode og rettigheder. Et revisionsfund bør identificere den testede kode, version og kontrol. En teknisk revision dokumenterer ikke en MiCA-undtagelse og erstatter ikke myndighedens afgrænsningsvurdering.
Kortlæg beviserne for den aktuelle kontrol
Dette DeFiSec-arbejdsark er et selvstændigt forberedelsesværktøj. Registrér både den aktuelle tilstand og de beviser, der skal verificere en planlagt ændring.
| Beslutning | Dokumentation | Kontrolspørgsmål |
|---|---|---|
| Protokolændringer | Opgraderingsroller, tidslåse og implementerede adresser | Hvem kan ændre økonomisk relevant adfærd i dag? |
| Drift af brugerfladen | Hosting, routing, vilkår og operatørens identitet | Leverer en særskilt person en tjeneste via brugerfladen? |
| Eksterne afhængigheder | Oracle-, sequencer- og administratorrettigheder | Hvilken afhængighed kan ændre eller forhindre udførelse? |
| Faktisk governance | Eksekverbare beslutninger og registrering af kontrolindehavere | Stemmer de faktiske beføjelser med påstanden om decentralisering? |
| Fjernelse af kontrol | Transaktionsbeviser og kontrol efter ændringen | Er beføjelsen fjernet eller kun planlagt fjernet? |
Brug Virk, hvis aktiviteten kræver en CASP-indsendelse
Virks ansøgnings- og notifikationsløsning beskriver MitID-adgang, CVR- og LEI-oplysninger, domæner samt relevante forretnings-, IKT- og kundemiddeldokumenter. Vejledningen henviser til de vedtagne EU-standarder for ansøgning og notifikation.
En ny CASP-ansøgning og en berettiget institutions notifikation efter artikel 60 er forskellige procedurer. Gem begrundelsen, der forbinder kontrolkortet med klassificeringen og procedurevalget. Vejledningen om dataforordningens smart contracts vedrører et andet anvendelsesområde; dens krav er ikke en generel DeFi-tilladelse.
Fortsæt undersøgelsen
- DeFi regulation in the EU (English)
- Data Act Article 36 and smart contracts (English)
- DeFi regulation in Sweden (English)
Kilder og videre læsning
Lovgivning og myndighedspublikationer fastlægger retsgrundlaget. Tekniske kilder forklarer implementeringen. Kontrollen omfatter de citerede afsnit.
- MiCA — Regulation (EU) 2023/1114European Union ·
- Smart contract security audits and gas optimizationPharos Production ·
- Principles for assessing crypto-asset decentralisationFinanstilsynet ·
- Application or notification to provide crypto-asset servicesFinanstilsynet / Virk ·