22 липня 2026 року у проєкті об’єднаного варіанту «ЗАКОНОПРОЄКТУ про CLARITY», оприлюдненого сенатором Ламміс, на поверхню спливла раніше малопомітна норма щодо кібербезпеки — передбачається через «цифровий механізм координації мережевої безпеки» запровадити white-hat rewards program (програму винагород для білих хакерів). Це не заохочення «мисливців за нагородою», які без роздумів лізуть у системи, а перший раз, коли механізм розкриття вразливостей рівня Web2 (bug bounty) вписують у основний текст федерального закону США, що регулює крипторинок.



Логіка норми доволі чітка: дослідники безпеки за уповноваженими каналами знаходять і відповідально розкривають (responsible disclosure) вразливості інфраструктури — бірж, кастодіальних систем, гаманців, смарт-контрактів, кросчейн-мостів, клирингу та розрахунків, керування приватними ключами тощо. Після підтвердження та надання достатнього часу на виправлення вони можуть отримати винагороду, і також чітко визначаються межі права між «дослідженням безпеки» та «зловмисним проникненням». Ідея бере початок із заклику колишнього голови CFTC Джанкарло «стійкість ринку походить від прозорого розкриття», а захист споживачів підштовхують ще на один крок уперед — від «запобігання несанкціонованому вилученню клієнтських активів з платформи» до «запобігання тому, щоб уся клієнтська позиція за ніч обнулилась через системні вразливості».

Чому саме зараз вносити це в закон? Розкриття збанкрутілих схем на кшталт FTX і Celsius оголило пастку «змішування книг обліку»; а за минулий рік крадіжки через мости та кастодіальні контракти наражали на ризики рахунками на сотні мільйонів — це доводить, що лише добровільні стимули від компаній не вистачає. Проєкт збирає в пакет ізоляцію клієнтських активів, банкрутну ізоляцію, заборону вилучення та заохочення white-hat — фактично додаючи технічний передній рубіж до «захисту споживачів».

Але під час практичного впровадження лишаються розмитості: кошторис премій визначається правилами CFTC/SEC чи буде розподілятись між біржами? Обсяг звільнення від відповідальності, стандарти розкриття, сходинки винагород — усе це не деталізовано; і вся програма ще впирається в поріг у 60 голосів у Сенаті. Якщо проломити прохід не вдасться до серпневих канікул, норма про white-hat також може «похудати» під час можливих змін у пленарному засіданні.

Якщо зрештою це стане законом, значення буде не лише в тому, що «хакери зможуть легально заробляти» — це позначатиме, що американське крипторегулювання зсувається від «піймати шахраїв постфактум» до «купити вразливості до того, як вони стануть проблемою». Ролі аудиторських компаній, страхових організацій і комплаєнс-кастодіальних провайдерів також доведеться переоцінити.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено