Криптовалютная торговля ― это кровеносная система современной блокчейн-индустрии. Однако она далека от совершенства и несет определенные риски для игроков крипторынка и их цифровых активов. Ведь ни для кого не секрет, что крупные операции с криптовалютами привлекают внимание хакеров, которые регулярно атакуют централизованные криптовалютные биржи. Но, как ни странно, решение этой проблемы предлагает классический финансовый рынок, а именно — страхование. Как трейдеры и крупные инвесторы могут застраховать свои цифровые активы, разбирался DeCenter.

2018 год стал самым «богатым» на хакерские атаки, поставив новый рекорд, в рамках которого ежедневно мошенникам доставалось порядка $2.7 миллиона. Он начался со взлома японской торговой платформы Coincheck, в результате чего были украдены токены NEM на сумму около $530 миллионов. После этого биржа обанкротилась, а средства пользователей возмещал новый инвестор ― из своего кармана. За Coincheck последовали BitGrail, Zaif, Bithumb и еще несколько площадок.

В результате крупных взломов в 2018 году преступники похитили примерно $1 миллиард в криптовалютах. Пока виновников ни одной массовой атаки не нашли, кто стоит за исполнителями, точно не известно. Например, аналитики считают, что за хакерской группой Lazarus, ответственной за кражу криптовалют на сумму $571 миллион только в 2018 году, стоят власти Северной Кореи.

Главная причина такого внимания хакеров понятна: самые популярные криптобиржи централизованны: это значит, что есть возможность получить доступ сразу к большому объему средств. Качество защиты криптовалютных бирж повышается, как и усиливается надзор государства, но вероятность хакерских атак остается высокой. Защитить средства на 100% вряд ли когда-нибудь станет возможно, но рынок мог бы позаимствовать один инструмент с классических финансовых рынков ― страхование средств клиентов.

Не было бы счастья, да несчастье помогло

По частоте массовых хакерских атак лидируют торговые платформы Южной Кореи. Так, в конце марта хакеры вывели $13 миллионов с ведущей биржи страны Bithumb. Такие случаи происходят с платформой примерно раз в год: в июле 2017 года у 30,000 пользователей Bithumb похитили крипто-активы на миллиарды вон. Это повторилось в июне 2018 года, но тогда хотя бы стала известна точная сумма украденной криптовалюты ― $31 миллион. Официального страховщика у Bithumb нет, поэтому, чтобы сохранить репутацию, администрация площадки возмещает потери из собственных средств. И если в 2017 году сумма компенсаций на один счет была меньше $100, то годом позже пользователи получили назад все украденные средства.

Чтобы найти способ борьбы с мошенниками, криптовалютные биржи Южной Кореи объединились в Блокчейн-ассоциацию для координирования общих действий. В результате чего в конце 2018 года, как рассказал известный крипто-аналитик Джозеф Янг, Upbit, Bithumb, Korbit и Gopax договорились сделать страхование счетов базовым требованием для работы криптобиржи на национальном рынке.

На тот момент у крупнейшей корейской биржи, Upbit, уже была страховка от корпорации Samsung (да, она является крупным страховщиком в Южной Корее). В сентябре 2018 года страховать активы клиентов начала площадка Korbit. С Bithumb произошел курьез ― после атаки 2018 года выяснилось, что купленная биржей страховка не покрывает сторонние взломы. Исправила ли Bithumb ошибки своей страховой политики на момент атаки в марте этого года, не известно.

Передовики страхования на криптобиржах

В США с его развитой финансовой системой страхование уже давно стало услугой криптовалютных бирж. Одной из первых площадок, которая ввела страховые программы, стала Coinbase. Она подключилась к государственной страховой системе Федеральной корпорации по страхованию вкладов (FDIC), которая предполагает компенсацию каждому клиенту на сумму до $250,000 в случае прекращения работы финучреждения. Однако нужно понимать, что она распространяется только на фиатные средства резидентов США.

Кроме того, FDIC не возмещает убытки от собственно хакерских атак на «горячие», то есть на онлайн-кошельки биржи. А именно это и есть самая частая причина потери криптовалют на торговых площадках, отмечает начальник отдела информационной безопасности Coinbase Филип Мартин.

Но биржа придумала стратегию страхования и «горячих» хранилищ. Сумма их страхового покрытия в начале апреля была увеличена до $255 миллионов. Это кажется крошечным, однако стоит учитывать, что Coinbase хранит онлайн только 2% пользовательских средств ― все остальное распределено по «холодным» кошелькам, для которых предусмотрено специальное хранилище.

Схожую систему выстраивает биржа Gemini, принадлежащая братьям Уинклвосс. Фиатные счета их пользователей защищены FDIC с 2014 года, а в октябре 2018 года площадка приобрела финансовую защиту от хакерских взломов «горячих» кошельков ― в этом Gemini помогла английская страховая компания Lloyd’s of London. Та, кстати, выступила и страховщиком криптовалютных активов Coinbase, размещенных онлайн.

Важно, что средства в «горячем» кошельке возмещаются только в случае, если злоумышленники получили доступ через слабость в системе безопасности биржи. Если преступникам удалось получить доступ от трейдера ― в том числе, с помощью обмана ― то никто не вернет ему похищенное. Так, в ноябре 2018 года мошенник использовал схему обмена сим-картами, чтобы через телефонный номер жертвы получить доступ к криптовалютным хранилищам, и таким образом украл $1 миллион. Речь идет о картах стандарта eSIM, где оператор может удаленно присвоить сим-карте любой номер после верификации клиента.При этом в августе у другого американского крипто-инвестора по той же схеме украли цифровые активы на $24 миллиона. Хотя тот придумал оригинальный способ возврата средств: подал судебный иск против мобильного оператора AT&T.

Финансовая безопасность для китов

В ноябре 2018 года портал CoinDesk прогнозировал, что размер рынка страхования крипто-активов составляет $6 миллиардов. Это капля в море, учитывая, что суточный объем торгов криптовалютами с февраля по март этого года вырос с $20 до $40 миллиардов. Получается, что потенциальный спрос велик, но предложение ему пока не может соответствовать из-за неразвитой инфраструктуры и недостатка регулирования.

Высокие риски потенциальных кибератак отпугивают и обычных пользователей от торгов на централизованных криптобиржах. Вместе с тем страхование активов является ключевым условием для работы институциональных инвесторов, которых так долго ждут на рынке криптовалют.

Как объясняет топ-менеджер компании PriceWaterhouseCoopers Генри Арсланян, киты стремятся не только защитить активы ― во многих случаях получение адекватного страхового покрытия является законодательным и юридическим требованием. А институциональные инвесторы работают только в правовом поле. Как ранее писал DeCenter, несмотря на то, что число криптовалютных кастодианов растет с каждым месяцем, институционалы все еще осторожничают ― для профессионального хранения крипто-активов пока недостаточно развито законодательство.

Тем не менее помимо бирж есть множество компаний, предлагающих кастодиальные услуги для крупных инвесторов, которые обязательно включают возмещение средств в случаях утери или кражи. Но, хотя качество такого сервиса должно быть на высоком уровне, к нему порой тоже возникают вопросы. Так, популярный кастодиан BitGo утверждает, что компания готова компенсировать 100% утерянных крипто-активов в случае взломов, недобросовестных действий сотрудников компании, а также потери или кражи приватных ключей. Со стороны может сложиться впечатление, что в список входят и онлайн-хранилища. Однако на самом деле страховка касается только аппаратных кошельков, о чем рассказал андеррайтер BitGo (все та же фирма Lloyd’s of London).

Другие фирмы, которые оказывают услуги хранения крипто-активов для институционалов ― Xapo, DACC, itBit, и Kingdom Trust. Но на фоне спроса на институциональные деньги появляются полностью регулируемые сервисы для торговли криптовалютами, отвечающие высоким требованиям китов, в том числе, с точки зрения страхования.

Одним из них стал tZERO, запущенный в конце января. Его финансирует американский онлайн-ритейлер Overstock. Сервис позволяет торговать секьюрити-токенами. Еще более многообещающим выглядит запуск платформы для торговли крипто-активами Bakkt. Это проект крупнейшего в мире оператора срочного рынка Intercontinental Exchange (ICE), который управляет Нью-йоркской фондовой биржей. Общий объем инвестиций в Bakkt уже превысил $700 миллионов. Хотя открытие платформы несколько раз откладывалось, это остается лишь вопросом времени.

Страхование пока не является популярной услугой на криптовалютном рынке, но его распространение неизбежно по мере выхода отрасли из тени. Запрещать цифровые валюты, похоже, не собираются. Наоборот, законодательство в крупнейших экономиках мира развивается, увеличивается количество крупных инвесторов. Это значит, что страхование цифровых активов на всех регулируемых торговых платформах рано или поздно станет такой же нормой, как и на классических биржах. Объяснение этому простое: только страхование может дать гарантию, что пользователю вернут 100% средств, утерянных в результате кражи из хранилища, будь это онлайн-кошелек или USB-флешка.