使用无权限分布式分类帐技术的新型风险 , 缓解措施和不确定性
1. 简介
本报告探讨了银行在交易许可不到的区块链或类似分布式账本技术(DLT)上可能面临的各种风险,以及新的风险管理策略和保障措施的发展。报告将无许可区块链定义为不限制谁可以参与验证交易和数据所使用的共识过程的网络。
2. 无许可区块链上的活动给银行带来的新风险
2.1 治理风险
无许可区块链的治理设计上是去中心化的,这对必须建立清晰的责任和可问责性线路,并对依赖的第三方进行尽职调查的受监管实体构成了挑战。去中心化的治理可能导致处理区块链上存在的漏洞或安全问题时带来挑战,并增加与这些区块链上资产相关的损失风险。此外,当参与者无法就网络规则的更新达成一致时,他们可能会分裂整个区块链,这种情况通常被称为硬分叉,可能导致存在于该区块链上的资产面临显著的价格波动或损失。
2.2 各类攻击的技术风险 / 脆弱性
无许可系统可能容易受到所谓的“51%攻击”,即发起一次协调努力,控制超过50%的验证节点或50%的原生代币质押量,从而决定添加到区块链上的区块及其方式。成功的51%攻击可能会损害对账本准确性的信心,进而影响其上资产的价值。
2.3 法律和合规风险
2.3.1 洗钱 / 资助恐怖主义
无许可区块链通过使用假名来匿名化参与者,这可能使遵守了解你的客户(KYC)、反洗钱(AML)/打击资助恐怖主义(CFT)以及制裁规定变得复杂。此外, 与假名化的对手方进行交易会带来与非法对手方交易的风险。
2.3.2 结算风险与概率结算
在许多许可以外的DLT中,结算仍然是概率性的,这意味着交易被撤销的概率随时间推移逐渐趋近于零,但永远不会真正达到零。这在许可以外的区块链中创造了结算风险。
2.3.3 隐私、保密和消费者保护
一些无许可的区块链提供了公开的交易记录,公众可以查看这些记录。这可能会根据账本的设计引起隐私和保密性的担忧。通过区块链交易的伪匿名性在一定程度上缓解了这些担忧,尽管这种伪匿名性存在显著限制,无法完全确保隐私。
2.4 额外风险
2.4.1 流动性风险与 “透明度悖论 ”
无许可网络的透明性可能会导致或加剧参与银行的流动性风险。交易可见性可能引发或加剧对无许可区块链上的加密资产的挤兑行为,并且还可能成为用户之间的协调工具,当其他用户提取时,用户的提取动力会增加。
2.4.2 政治、政策和法律的不确定性
法律法规和/or政策的变化可能会影响加密资产验证者的行为,有时会突然地改变,从而导致区块链本身在操作上变得不稳定。
3. 讨论潜在的缓解措施
报告介绍了可用于减轻许可less区块链风险的潜在缓解措施,包括:
- 业务连续性规划(BCP):为了应对许可式区块链可能失败或经历重大中断的风险,特别是对于发行在区块链上的传统金融资产而言,目前最有效的风险缓解策略之一是发行人进行业务连续性规划(BCP)。
- 基于技术的各方和交易控制:在某些许可无关的区块链中,参与方交易的代币可以通过智能合约创建或受到约束。这些智能合约决定了代币的操作属性和限制条件。
- 权限节点基础设施:对节点子集进行权限控制可能会创建被认为对特定用户(如银行)安全的已知验证者。
- 解决隐私、保密和消费者保护风险的技术:技术被开发以解决隐私、保密性和消费者保护风险。一些潜在解决方案,如零知识证明,可能以“位于主区块链之上一层”的许可链形式出现。
- 解决流动性风险的技术:低交易吞吐量的流行许可式区块链在系统压力时期可能会加剧,对代币化资产造成流动性风险。多种第一层共识机制的变体旨在加快交易清算速度。
4. 摘要和结论
无许可区块链带来的风险主要归类于现有风险分类中——主要是操作风险,并在一定程度上包括流动性风险和市场风险。银行在管理这类风险方面经验丰富,但无许可区块链也带来了一些新的挑战,可能需要新的或额外的方法来管理这些风险。缓解这些风险的做法正处于不同的发展阶段,且通常尚未在压力环境下进行过测试。虽然基于技术的风险解决方案尚未成熟,但快速的技术进步可能会产生新的解决方案(以及风险),这些都值得进一步研究。