イノベーションと規制の共生:業界の専門家がWeb3決済のセキュリティとコンプライアンスに関するガイダンスを提供

専門家らは、Web3決済の発展における最大の課題として「セキュリティ」と「規制対応(コンプライアンス)」の二つを指摘しました。

  • 主なセキュリティリスク:

    • ユーザー自身による秘密鍵の管理不備
    • スマートコントラクトの脆弱性(特にDeFiやクロスチェーンブリッジ)
    • ブロックチェーン上の匿名性を利用した不正資金の流れ
  • 規制環境の課題:

    • 国・地域によって暗号資産決済への対応が大きく異なる
    • ブロックチェーンのクロスボーダー性が、規制の不確実性や波及効果を生んでいる
  • 分散化とコンプライアンスの両立:

    • 両者は対立する概念ではなく、技術によって両立が可能
    • 将来的には「インテリジェントなコンプライアンス」の実現が焦点に
  • 実践的なアドバイス:

    • 事業者向け: セキュリティとコンプライアンスを初期設計段階から組み込む。マルチ署名、リアルタイム監視、緊急対応体制の構築が重要。
    • ユーザー向け: 秘密鍵の厳重管理、フィッシング詐欺への警戒、C2C取引における銀行口座凍結リスクへの注意が求められる。

専門家は、Web3決済は不可逆的な流れであり、今後1~3年で莫大な商業的可能性が生まれると予測しています。

要約

Web3の開発が加速する中、決済セキュリティと規制遵守は業界の主流化にとって極めて重要です。Wanxiang Blockchain Conferenceの円卓討論会では、 CertiKのCTOであるLi Kang氏、SlowMistの副社長であるSun Xi氏、Mankiw LLPの創設者であるLiu Honglin氏、そしてPANONY & PANewsの共同創設者であるBi Tongtong氏がモデレーターを務め、「安全なWeb3決済の未来の構築」について詳細な議論を行いました。議題は、セキュリティリスク、規制の不確実性、分散化とコンプライアンスのバランス、そして起業家と個人のセキュリティ対策に及びました。

二重の課題:根本的なセキュリティリスクとコンプライアンス上の懸念

Web3決済が直面する最大の課題は何でしょうか?専門家は、セキュリティとコンプライアンスが克服すべき2つの大きな課題であることに同意しています。

SlowMistの副社長であるSun Xi氏は、現状を「下層にセキュリティ問題、上層にコンプライアンス問題」と要約しました。セキュリティの観点から見ると、主なリスクは次のとおりです。

  • まず、ユーザーの秘密鍵の管理が不十分です。Web3の世界では「ユーザーは自分自身の銀行」ですが、ほとんどの人は十分なセキュリティ意識を欠いており、ニーモニックや秘密鍵の漏洩、ウォレットの盗難の頻発、資産回収率の極めて低い状況につながっています。

  • 第二に、スマートコントラクトの脆弱性が頻繁に発見されています。クロスチェーンブリッジやDeFiプロトコルといった新たな決済シナリオは、攻撃者にとって主要な標的となっています。これらの脆弱性が悪用されると、甚大な損失につながることがよくあります。

  • 第三に、チェーン上の資金の匿名性によって生じるリスクがあります。ブロックチェーン台帳はオープンで透明性が高いものの、アドレスの匿名性は違法な資金の流れを助長します。

コンプライアンス面では、規制の不確実性も業界に重くのしかかっています。国や地域によって暗号資産決済に対する姿勢は大きく異なり、イノベーションを積極的に受け入れる国もあれば、厳しく禁止する国もあり、傍観者もいます。「今日はコンプライアンスを遵守するが、明日はレッドラインを超える」というこのダイナミックな環境は、プロジェクトが自らの境界を定めることを困難にしています。

CertiKのCTOであるLi Kang氏もこれに同意し、技術的な観点から規制の不確実性の根本原因についてさらに詳しく説明しました。彼は、この不確実性は政策変更だけでなく、ブロックチェーン自体の複雑さからも生じていると指摘しました。オンチェーン上の資金の流れを追跡することの難しさは、しばしば規制の誤解を招き、市場パニックを引き起こします。さらに、ブロックチェーンは地域をまたぐ性質を持っているため、ある地域での政策変更が、世界的に展開する決済会社に波及効果をもたらす可能性があります。

「正規軍」の参入:業界の進化と新たなリスク

数々の課題にもかかわらず、Web3決済の巨大な可能性は、ますます多くの「一般企業」を市場参入へと惹きつけています。Mankiw LLPの創設者であるLiu Honglin氏は、この業界が大きな変革期を迎えていると指摘しています。

彼は、初期の暗号資産決済プロジェクト、特に消費者を直接ターゲットとしたプロジェクトは、運営資格やコンプライアンスの面で「非常にずさん」なものが多かったと指摘した。しかし、香港をはじめとする地域がステーブルコインの規制枠組みを徐々に明確化するにつれ、国内の大手クロスボーダー決済企業が次々と市場に参入し始めた。これらの新規参入企業は、当初からコンプライアンスを重視したアプローチを採用し、ライセンス申請、オンチェーン上のマネーロンダリング対策(AML)ツールの導入、セキュリティシステムの構築において、初期のスタートアップ企業をはるかに凌駕するプロフェッショナリズムを発揮した。

しかし、新たなリスクも出現しています。オンチェーン資産の凍結はますます深刻な問題となっています。例えば、主要なステーブルコイン発行者は規制要件に基づき特定のアドレスの資産を凍結することができ、規制当局も書面を通じてオンチェーン資産の凍結を要求することができます。これは、多額の資産を保有する機関にとって潜在的な脅威となります。劉鴻林氏は、課題とニーズの共鳴は必然的に新たな機会を生み出し、Web3決済分野は今後1~3年で莫大な商業的可能性と価値をもたらすと考えています。

分散化とコンプライアンス:ジレンマではない

ステーブルコインにブラックリストやホワイトリストといったコンプライアンス機能が組み込まれている場合、それは「暗号通貨の精神」から逸脱するのでしょうか?この長年の議論に関して、専門家は一般的に、分散化とコンプライアンスは相反するものではなく、技術的な手段によって両立させることができると考えています。

孫曦氏は、コンプライアンスはルールの問題であり、分散化は構造の問題であると指摘しました。将来のWeb3システムは、ユーザーの自律性を損なうことなくコンプライアンスをサポートするためにテクノロジーを活用する必要があります。例えば、規制要件をプロジェクトの初期段階でコードに直接埋め込むことで、「コンプライアンスコード」を作成し、分散化の精神を維持しながら、後々の手動介入を減らすことができます。孫氏は、このモデルが成熟すれば、将来の議論の焦点は「コンプライアンスの必要性」から「インテリジェントなコンプライアンスをどのように実現するか」へと移行すると考えています。

Li Kang氏はまた、DEXを含むいかなる分散型システムも規制要件を完全に回避することはできないと考えている。ステーブルコインのブラックリスト化メカニズムは資金凍結につながる可能性もあるが、その主な目的はマネーロンダリングなどの違法行為の防止である。規制の究極の目的はユーザーと市場の保護であるため、濫用を防ぐ合理的なメカニズムを設計することが鍵となる。業界は規制当局とオープンな対話を維持し、バランスを見出すべきだ。

劉洪林氏はさらに、「分散化は究極の目標ではなく、目的を達成するための手段に過ぎない」と強調した。現実世界では、暗号資産の盗難や紛争発生時におけるユーザーの第一反応は、依然として警察への通報である。劉氏は、規制は中央集権化を意味するものではなく、国際的な第三者機関による対応も可能であると指摘した。ブロックチェーン業界の普及とコンプライアンスを促進するには、ユーザーエクスペリエンスの障壁を下げることも不可欠だ。例えば、ブラックリストとホワイトリストの仕組み、リスク警告システム、資産リスク緊急対応メカニズムを導入することで、ユーザーは問題発生時に迅速に規制当局やサービスプロバイダーに連絡できるようになる。これらの対策は、業界のより安全な発展に貢献するだろう。

実践者とユーザーのための実践的なアドバイス

起業家チームが支払いトラックをどのように設計すべきかに関して、3 人のゲストは、セキュリティとコンプライアンスは連携して機能し、システム設計の初期段階に組み込む必要があることに全員一致で同意しました

孫曦は次のように提案した。

  • ウォレットシステムは、マルチ署名または MPC メカニズムをサポートする必要があります。

  • リアルタイムのオンチェーン監視および早期警告システムを導入する。

  • 攻撃や異常な取引が発生した場合に迅速な介入と対応を確保するための緊急対応メカニズムを確立する。

コンプライアンスの面では、世界的な規制強化に伴い、顧客確認(KYC)と取引確認(KYT)はオプション機能ではなく、プロジェクトにとって必須要件となっています。さらに、StraitsXなどのオンチェーン取引監視システムを統合することで、取引の合法性を確保し、不正な資金移転を防止できます。孫錫氏は、これらの対策はコンプライアンス要件を満たすだけでなく、ユーザーと顧客資産のセキュリティを保護することも目的としていると強調しました。

リー・カン氏のアドバイスはもっと直接的だ。「安全で法を遵守する友人をもっと作りなさい。」

劉紅林氏は、ブロックチェーン技術は国境を越えるが、コンプライアンスは依然としてユーザーの居住地域の規制要件に依存すると付け加えた。したがって、ビジネスの観点から見ると、コンプライアンスの問題は、技術的および制度的なセキュリティに注意を払いつつ、関連する政府の監督も考慮する必要がある。また、顧客にサービスを提供する際には、企業はターゲット市場の需要に基づいて必要なライセンスを評価し、費用対効果に基づいて戦略を調整する必要があると指摘した。特定のライセンスが現在経済的に不利な場合は、計画の見直しが必要になる可能性がある。コンプライアンス業務は、市場戦略と開発段階に合わせて優先順位を決定し、投入産出比率と整合させる必要がある。

一般ユーザーへのアドバイス:

  • 認識こそが最良の防御:CertiKのCTO、Li Kang氏は、個々のユーザーはオンチェーン活動に従事する際に、その目的を明確に定義する必要があると指摘しました。投資目的のみであれば、資産を直接保有するのではなく、取引所やETFといったチャネルを選択できます。より深く理解したいユーザーは、「The Dark Forest Survival Manual」などのオープンソースのセキュリティリソースを読み、潜在的なリスクを理解することが推奨されます。さらに、ユーザーはセキュリティ専門家のネットワークを構築し、セキュリティ専門家や法律事務所と連携することで、オンチェーンセキュリティに関する意識と能力を高めることが推奨されます。

  • 秘密鍵を保護し、資産を守りましょう:SlowMistの副社長であるSun Xi氏は、新規参入者に対し、少量の暗号資産を購入することで取引環境を体感することを推奨しています。彼は特に、ユーザーに以下の点を注意喚起しています。第一に、秘密鍵は資産そのものであるため、適切に保管してください。第二に、フィッシングやトロイの木馬攻撃を避けるため、一部の国内検索エンジンが推奨する偽のウォレットや取引所のダウンロードリンクには注意してください。第三に、誇大広告に惑わされず、投資について理性的な判断を下し、資産を保護してください。

  • 法定通貨口座のセキュリティに注意:Mankiw LLPの創設者であるLiu Honglin氏は、ユーザーに資金のセキュリティに注意するよう呼びかけています。消費者間(C2C)取引で暗号資産を換金する場合、個人の銀行口座が凍結される可能性があるため、注意が必要です。彼は、新規参入者はまずWeb3企業、特に法令遵守やビジネスサービス分野の企業に入社し、経験を積み、リスクを抑えて業界に参入することを推奨しています。

専門家は、従来の決済会社が市場参入をまだ待っているという点について明確な立場を示している。Li Kang氏は、仮想通貨やトークン化された資産に基づく決済は既に市場の現実であり、「問題は参加するかどうかではなく、いつ参加するかだ」と考えている。

劉紅林氏は、暗号化決済は今後不可逆的な流れであり、企業は過度に躊躇することなく方向性を見定めて果断に行動すべきだと付け加えた。

孫曦氏は、成功を決定づける3つの重要な基準を提示しました。それは、ビジネスシナリオがWeb3の導入をサポートしているかどうか、ユーザー資産が規制遵守によって保護されているかどうか、そしてリスク管理と規制上の問題に迅速に対応できるかどうかです。これらの3つの重要な分野への準備を整えることによってのみ、企業は次世代決済システムに参入し、確固たる地位を築くことができるのです。

共有先:

著者:Yuliya

本記事はPANews入駐コラムニストの見解であり、PANewsの立場を代表するものではなく、法的責任を負いません。

記事及び見解は投資助言を構成しません

画像出典:Yuliya侵害がある場合は、著者に削除を連絡してください。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
2時間前
5時間前
5時間前
5時間前
15時間前
17時間前

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读