DeFi Security AllianceAnmod om en revision
Menu

DeFi-regulering og sikkerhed

DeFi-regulering i Danmark

Finanstilsynets DeFi-principper undersøger både teknisk autonomi og personers eller enheders kontrol. Løfter om fremtidig decentralisering beskriver ikke tjenesten i dag.

Kilder kontrolleret
Udgivet
Udarbejdet af
DeFi Security Alliance

Afgrænsning: Dansk vurdering af DeFi-afgrænsning og forberedelse af CASP-ansøgninger. Principperne fra 2024 er tilsynsvejledning, ikke en bindende DeFi-certificering eller automatisk undtagelse.

Vurder teknisk autonomi og organisatorisk kontrol

Finanstilsynets principper fra 2024 for vurdering af decentralisering skelner mellem tjenestens tekniske funktion og personers eller organisationers kontrol. MiCA-betragtning 22 omhandler fuldt decentraliserede tjenester uden mellemled; projektets DeFi-betegnelse dokumenterer ikke dette.

Vurder tjenesten, når den stilles til rådighed. En plan om at opgive kontrollen er noget andet end faktisk at have opgivet den. Operatøren af en brugerflade kan kræve en særskilt vurdering, selv om operatøren ikke kontrollerer den underliggende protokol.

Dokumentér de beføjelser, der kan ændre tjenesten

De danske principper behandler selvudførelse, privilegerede ændringer og muligheden for at påvirke relevante funktioner. Beskriv opgraderingsrettigheder, adgangsbegrænsninger, oracle-afhængigheder og økonomisk væsentlige privilegier. Skeln mellem kontrol over aktiviteten og kosmetiske ændringer på en hjemmeside. Principperne er ikke udtømmende og er ikke en certificeringstjekliste.

Pharos Productions sikkerhedsrevision af smart contracts kan understøtte en teknisk undersøgelse af implementeret kode og rettigheder. Et revisionsfund bør identificere den testede kode, version og kontrol. En teknisk revision dokumenterer ikke en MiCA-undtagelse og erstatter ikke myndighedens afgrænsningsvurdering.

Kortlæg beviserne for den aktuelle kontrol

Dette DeFiSec-arbejdsark er et selvstændigt forberedelsesværktøj. Registrér både den aktuelle tilstand og de beviser, der skal verificere en planlagt ændring.

Danmark: arbejdsark om DeFi-kontrol og autonomi
BeslutningDokumentationKontrolspørgsmål
ProtokolændringerOpgraderingsroller, tidslåse og implementerede adresserHvem kan ændre økonomisk relevant adfærd i dag?
Drift af brugerfladenHosting, routing, vilkår og operatørens identitetLeverer en særskilt person en tjeneste via brugerfladen?
Eksterne afhængighederOracle-, sequencer- og administratorrettighederHvilken afhængighed kan ændre eller forhindre udførelse?
Faktisk governanceEksekverbare beslutninger og registrering af kontrolindehavereStemmer de faktiske beføjelser med påstanden om decentralisering?
Fjernelse af kontrolTransaktionsbeviser og kontrol efter ændringenEr beføjelsen fjernet eller kun planlagt fjernet?

Brug Virk, hvis aktiviteten kræver en CASP-indsendelse

Virks ansøgnings- og notifikationsløsning beskriver MitID-adgang, CVR- og LEI-oplysninger, domæner samt relevante forretnings-, IKT- og kundemiddeldokumenter. Vejledningen henviser til de vedtagne EU-standarder for ansøgning og notifikation.

En ny CASP-ansøgning og en berettiget institutions notifikation efter artikel 60 er forskellige procedurer. Gem begrundelsen, der forbinder kontrolkortet med klassificeringen og procedurevalget. Vejledningen om dataforordningens smart contracts vedrører et andet anvendelsesområde; dens krav er ikke en generel DeFi-tilladelse.

Fortsæt undersøgelsen

Kilder og videre læsning

Lovgivning og myndighedspublikationer fastlægger retsgrundlaget. Tekniske kilder forklarer implementeringen. Kontrollen omfatter de citerede afsnit.

  1. MiCA — Regulation (EU) 2023/1114European Union ·
  2. Smart contract security audits and gas optimizationPharos Production ·
  3. Principles for assessing crypto-asset decentralisationFinanstilsynet ·
  4. Application or notification to provide crypto-asset servicesFinanstilsynet / Virk ·