22 июля 2026 года в черновике объединённого для Сената текста законопроекта «CLARITY», опубликованного Ламмис, на свет всплыла ранее малозаметная норма по кибербезопасности: предполагается учредить white-hat rewards program(программу наград для белых хакеров)через «цифровой механизм координации кибербезопасности активов». Это не поощрение «баг-хантеров», бесцельно ломающих системы, а впервые включение в текст федеральной правовой конструкции США для крипторынка механизма раскрытия уязвимостей Web2 — bug bounty(похоже на вознаграждение за баги)。



Логика положения предельно ясна: исследователи безопасности по уполномоченным каналам находят и ответственно раскрывают (responsible disclosure) уязвимости инфраструктуры — бирж, кастодиальных систем, кошельков, смарт-контрактов, кроссчейн-мостов, клиринга и расчётов, управления приватными ключами — после верификации и с предоставлением периода на исправление могут получить вознаграждение, при этом отдельно и чётко очерчиваются юридические границы между «исследованием безопасности» и «злоумышленным проникновением». В основе подхода — линия прежнего председателя CFTC Джанкларло: «рыночная устойчивость рождается из прозрачного раскрытия», а защита потребителей сдвигается ещё на шаг вперёд по сравнению с фокусом на «предотвращение вывода клиентских активов платформами» — теперь цель шире: предотвращать системные сбои, которые за одну ночь обнуляют клиентские активы.

Почему норма попала в закон именно сейчас? FTX и банкротства по типу Celsius показали уязвимость «смешения учётных записей», а за последний год хищения через мосты и кастодиальные смарт-контракты исчислялись уже сотнями миллионов, что доказывает: одного лишь добровольного стимулирования со стороны компаний недостаточно. В черновике пакетом закрепляются изоляция клиентских активов, банкротная изоляция, запрет на неправомерное использование и поощрение белых хакеров — по сути, для «защиты потребителей» добавляется технический заслон на самом фронте.

Однако при внедрении остаются размытые места: как именно определяется размер фонда наград — по правилам CFTC/SEC, либо за счёт распределения между биржами? Не уточнены зона освобождения от ответственности, стандарты раскрытия, а также ступенчатая шкала вознаграждений; весь законопроект продолжает упираться в барьер 60 голосов в Сенате, и если до августовского перерыва пройти не удастся, белый-хакерский пункт тоже может «похудеть» в ходе сенатских поправок.

Если же в итоге это станет законом, значение будет не только в том, что «хакеры начнут зарабатывать легально» — это станет сигналом о переходе американского крипторегулирования от модели «ловить мошенников после факта» к модели «покупать уязвимости заранее». Пересмотру подвергнутся роли аудиторских компаний, страховых организаций и комплаенс-кастодианов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено