Перейти к содержимому

Регулирование и безопасность

Регулирование и безопасность 4 мин чтения

Что означает «квалифицированный кастодиан» и почему SEC разрешает управляющим хранить криптовалюту самим только в крайнем случае?

1 октября 2026 года SEC предложила правила хранения криптоактивов для управляющих и фондов: трастовые компании штатов смогут быть кастодианами, а самостоятельное хранение допускается, только если кастодиана для токена нет. Объясняем логику и пределы.

Крупный ключ на фоне контура круглой двери хранилища
Регулирование и безопасность 4 мин чтения

Почему европейский регулятор хочет лицензировать вход в DeFi, а не сами протоколы?

30 сентября 2026 года ESMA предложила дополнить MiCA: новая лицензируемая услуга для тех, кто даёт доступ к DeFi, правила для стейкинга и кредитования, запрет услуг с неразрешёнными стейблкоинами. Разбираем логику и последствия для пользователей.

Чертёж ворот с размерными линиями перед сеткой узлов: регулируется вход, а не сеть за ним
Регулирование и безопасность 3 мин чтения

Почему регулятор проверяет бонусы и «сделки без риска» на торговых платформах?

CFTC проверяет программы поощрений на рынках предсказаний, а Kalshi 28 сентября подала уведомление о прекращении программы вознаграждений за объём. Разбираем, чем бонусы опасны для клиента и для рынка.

Чертёж промо-купона с линией отрыва, размерными линиями и отметкой проверки
Регулирование и безопасность 7 мин чтения

Что означает открытие окна лицензирования FCA для криптокомпаний и что оно меняет для клиентов?

С 30 сентября 2026 года британский регулятор FCA принимает заявки на полноценную авторизацию криптокомпаний. Разбираем сроки до октября 2027 года, девять регулируемых услуг, что получит клиент — хранение, омбудсмен, раскрытие рисков — и чего новый режим не даёт: компенсационного фонда и защиты от падения цены.

Чертёж: портал-ворота с размерными линиями и штриховкой, пунктирная временная шкала с тремя отметками этапов и акцентной точкой на дате открытия окна заявок
Регулирование и безопасность 4 мин чтения

Что означает для криптоиндустрии SEC из двух комиссаров вместо пяти?

2 октября 2026 года Хестер Пирс покидает SEC, и в комиссии остаются двое из пяти. По правилам агентства этого хватает для кворума. Разбираем, какие криптоправила на рассмотрении и почему решения узкого состава менее прочны.

Контурный рисунок: пять кресел за столом комиссии, заняты только два
Регулирование и безопасность 4 мин чтения

Почему регуляторы следят за переводами с биржи на личный криптокошелёк?

С 1 октября 2026 года бразильские криптопровайдеры будут сообщать в финансовую разведку о переводах на личные кошельки от $10 000, а в ЕС с конца 2024 года проверяют владение адресом при переводах свыше €1 000. Разбираем, зачем это нужно и что меняется для пользователя.

Схема перевода: здание биржи, пунктирный путь через пункт проверки с лупой и личный кошелёк справа
Регулирование и безопасность 4 мин чтения

Почему рынки предсказаний в США судятся со штатами: это азартные игры или деривативы?

24 сентября Нью-Йорк подал иск к Polymarket US, назвав платформу нелицензированным игорным бизнесом, а Polymarket в тот же день подала встречный иск. Объясняем, на чём держится спор штатов и федерального регулятора CFTC и что он означает для пользователей.

Чертёж: две пересекающиеся окружности-юрисдикции и контракт в зоне их пересечения
Регулирование и безопасность 6 мин чтения

Почему украденную криптовалюту удаётся заморозить лишь частично?

После взлома Bitget на $387,5 млн эмитенты стейблкоинов заблокировали адрес примерно с $318 000, а XRP на $157 млн заморозить нельзя в принципе. Разбираем, кто и что может заблокировать в блокчейне и почему заморозка не означает возврат денег.

Цепочка изометрических блоков: один заморожен и выделен рамкой, остальные продолжают движение дальше
Регулирование и безопасность 4 мин чтения

Почему горячий кошелёк биржи можно опустошить, не украв приватный ключ?

24 сентября с горячих и тёплых кошельков Bitget ушло $351,6 млн, при этом, по словам компании, ключи не украдены: атакующий подменил данные о переводах, и система сама их подписала. Разбираем, как устроены кошельки биржи, где слабое место и что это значит для клиента.

Контурная схема трёх хранилищ — горячего, тёплого и холодного — и выделенный поддельный запрос перед подписью
Регулирование и безопасность 4 мин чтения

Почему seed-фразу можно подобрать, если кошелёк создал её со слабой случайностью?

Взлом кошельков Coldcard на $116 млн показал: офлайн-устройство не спасает, если при создании seed-фразы не хватило случайности. Ошибка сборки прошивки снизила стойкость ключей со 128 до 40 бит. Объясняем, что такое энтропия, почему её нехватку нельзя исправить обновлением и что делать владельцу.

Матрица точек: огромное поле возможных ключей и крошечный выделенный участок, который можно перебрать при слабой случайности
Регулирование и безопасность 6 мин чтения

Почему правила регулятора для криптовалют менее прочны, чем закон?

15 сентября 2026 года Сенат США не набрал 60 голосов для законопроекта CLARITY (49–50). Теперь правила для криптовалют пишут SEC и CFTC. Объясняем, чем закон отличается от правила, исключения и разъяснения регулятора и почему временные нормы легче отменить.

Чертёж: фундамент закона и сменяемый блок правил над ним
Регулирование и безопасность 2 мин чтения

Почему три подписи multisig могут зависеть от одной точки отказа?

Схема 2-of-3 защищает только тогда, когда ключи действительно независимы. Если три seed-фразы лежат в одном облаке, подписанты используют один компьютер или все устройства находятся в одном помещении, одна кража, пожар либо вредоносная программа может одновременно вывести из строя весь порог.

Три устройства multisig зависят от одного повреждённого узла