Контакты
Подписка
МЕНЮ
Контакты
Подписка

Криптовалюта и блокчейн: правила безопасности

Криптовалюта и блокчейн: правила безопасности

В рубрику "В фокусе" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Криптовалюта и блокчейн: правила безопасности

В рамках Форума “Технологии Безопасности”, 15 февраля, состоялась секция “Криптовалюта и блокчейн: правила безопасности”, на которой ведущие эксперты обсудили современное состояние криптовалюты, майнинга и блокчейна, безопасность в рамках цифровой экономики, тренды и перспективы происходящих изменений. Ниже предлагаем ознакомиться с тремя докладами: Андрея Грачёва, который рассказывал про трейдинг как инвестирование и майнинг как бизнес, Алексея Бугая, поделившегося опытом внедрения технологии блокчейн в реальный бизнес, и Натальи Подгорецкой, поднявшей вопрос сферы применения блокчейна. В следующих номерах мы опубликуем другие доклады.
Андрей
Грачёв
Основатель холдинга “Крипсис”

Трейдинг как инвестирование и майнинг как бизнес

Рассмотрим возможности трейдинга и майнинга, оценим их риски и варианты развития. Начнем с вопросов о трейдинге на криптовалютных биржах с точки зрения их отличий от обычной. Ключевое отличие заключается в отсутствии регулирования, т.е. если вы находитесь на любой строчке ММВБ – РТС, Финам или Форекс, вы защищены законодательно. В данном случае каких-либо гарантий сохранности средств нет. Известно много случаев, когда хакеры похищали с бирж денежные средства. Никакого страхования нет, это несет в себе определенные риски. Нужно выбирать правильные места для хранения и распределять свои активы.

В прошлом году "глупые деньги", т.е. инвестиции без какого-либо плана в криптовалюту, принесли больше, чем трейдинг, – по технике, с учетом технического анализа, документального анализа и т.д. То есть готовность трейдинга несколько отставала, примерно на 500%, если брать все инвестиции. Инвестиции в криптовалюту принесли 2500%, а обдуманный трейдинг – около 2000%. Ситуация меняется, и в этом году мы видим несколько банальных вещей: вслед за бурным ростом последовал спад. Результативность инвестиций отрицательная: от – 70% капитала в декабре и 30% в январе. Тот же самый трейдинг на бирже принес с 1 января по сегодняшний день 210%. Это говорит о том, что пик роста растущего рынка закончился, когда пришли новые деньги, компетенции.

В прошлом году "глупые деньги", т.е. инвестиции без какого-либо плана в криптовалюту, принесли больше, чем трейдинг, – по технике, с учетом технического анализа, документального анализа и т.д. То есть готовность трейдинга несколько отставала, примерно на 500%, если брать все инвестиции. Инвестиции в криптовалюту принесли 2500%, а обдуманный трейдинг – около 2000%. Ситуация меняется, и в этом году мы видим несколько банальных вещей: вслед за бурным ростом последовал спад. Результативность инвестиций отрицательная: от – 70% капитала в декабре и 30% в январе. Тот же самый трейдинг на бирже принес с 1 января по сегодняшний день 210%. Это говорит о том, что пик роста растущего рынка закончился, когда пришли новые деньги, компетенции.

Мы видим возможности как для самостоятельной торговли, так и для торговли через лиц доверительного управления. Самостоятельная торговля имеет свои плюсы. Вы ни с кем не делите свою прибыль, все, что заработано, – все ваше. С учетом указанных процентов это достаточно большие деньги.

Высоки криминальные риски, так как рынок не имеет никакой облигации, нет стабильности и защиты. От банального мошенничества, когда вы отдали деньги, а вам криптовалюту не перевели, до каких-то разбойных преступлений. Есть риск утери ключей доступа. Например, вы зарегистрировались на бирже и потеряли ключи. Или открыли кошелек и потеряли секретный ключ. Его восстановить нельзя, и нет специального центрального органа, как, например, в банке. Если вы потеряли секретный ключ, то ваши деньги потеряны.

Потеря депозита – это обратная история самостоятельной торговли. Если склонность к риску и уровень компетентности в трейде недостаточен, то депозит теряется очень быстро, потому что активность достигает 30–40% в день, и особенно работа с кредитным ключом. Очень высоки риски все потерять. Первый депозит всегда уходит в ноль и является просто новым знанием. Работая на этом рынке, нужно понимать, что надо тратить много времени. Если вы готовы тратить по 8–10 часов в день для обучения и погружения в тему, то результат не заставит себя ждать.

Доверительное управление дает другие возможности и риски. Из возможностей есть защита капитала. Если вы обращаетесь к блокчейн-компании, имея понятную стратегию, то, если фонд надежный, вы не теряете капитал. Прогнозируемый доход – когда у людей есть история торгов, есть стейтмент, есть доказательства их компетентности, они могут участвовать в том или ином виде торговли, который гарантируется их экспертизой и прошлым опытом. И некий пассивный доход, то есть вы не тратите много своего времени на обучение, а закрываете это все через партнера.

ВОПРОС ОТ ЭКСПЕРТОВ
Как лучше входить в майнинг: как самостоятельная единица или через пул?
А.Г.: Входить через пул, если небольшой опыт. Как самостоятельная единица входить через создание своего пула.

Здесь те же самые риски мошенничества при обещании будущей доходности в соответствии с доходностью прошлого. То есть, условно говоря, "биткоин вырос в 27 раз в 2017 г., приносите нам условные деньги, он вырастет еще в 27 раз в 2018 г., и у вас будет 27 млн". Криптовалюта так не работает. Но, увы, люди на это идут, определенную долю своих денег там оставляют. Второй риск – это некомпетентность. Так как этот рынок новый, поэтому на нем много людей, которые не понимают, что такое "вырастет биткоин". Биткоин уже воспринимается как определение всего крипторынка, а не как отдельная его единица. Трейдеры честно привлекают деньги, а он не растет, девальвируется и, соответственно, остается как есть.

Как можно защититься от рисков?

Начнем с самостоятельной торговли. Если вы решили, что-то приобрести в ИT-валюте, то первое условие: если вам предлагают какое-то решение, связанное с покупкой (эти деньги послезавтра вам перешлют в криптовалюте, какие-то такие условия), то с большой долей вероятности это риск мошенничества. Аналогично с различными посещениями и встречами в не очень комфортных условиях, например, вы въезжаете куда-то в обменник, вам говорят: "У вас такой-то номер, положите деньги, вам все переведут", и обычно не переводят. То есть банальная осмотрительность. Какой бы она банальной ни казалась, но технику безопасности нужно соблюдать.

Утеря ключей доступа

Здесь моя рекомендация как человека опытного: дублировать все ключи. Несколько флешек, несколько бумажных кошельков в разных местах, и не выдавать их никому. Потому что это может быть чревато.

Если рассматривать доверительное управление, там риски те же самые – мошенничество и некомпетентность. Первый риск, когда вам гарантируют результат в будущем, объясняя результатами прошлого, причем не заслугой конкретной компании, а общим рынком.

Потеря депозитов на трейде. Как ни грустно, надо быть готовым к тому, что придется что-то потерять. Сначала тренироваться и развивать свою компетентность на небольших объемах и растить их постепенно.

Если рассматривать доверительное управление, там риски те же самые – мошенничество и некомпетентность. Первый риск, когда вам гарантируют результат в будущем, объясняя результатами прошлого, причем не заслугой конкретной компании, а общим рынком. Как я говорил, "биткоин вырос в 27 раз, в будущем вырастет в 27 раз, поэтому давайте деньги". Это должен быть некий сигнал. Если компания называется трейдером, то она должна быть в доступе. Можно отследить, как они принимают решение, и это должен быть понятный ответ. Если они действительно компетентны, то смогут объяснить любую проблему. Некомпетентность проверяется очень просто: то, как они управляют активом, все объяснит. Плюс некие их ориентиры: индексы инвестирования, формирование портфелей, риск потери валют. Результат негативный, и в текущем рынке его уже не будет, как в прошлом году. Если у них реальные доходы, если они занимаются трейдингом, то какую-то доходность они вряд ли упустят, смогут и защитить капитал.


Касаемо защиты капитала от некомпетентности, я бы поинтересовался у партнеров – тех, кто оценивает риски. Мало кто говорит, что биткоин растет, и мы покупаем дешевые биткоины, чтобы уравновесить риски. Но это очень странная механика. Должно быть качественное распределение активов на несколько рынков, независимых друг от друга. Какие есть одномоментные предложения на рынке по криптовалютному инвестированию? Это некие фонды, которые собирают деньги, и трейдеры. Плюс самостоятельная работа, которую тоже нужно выстраивать.

Майнинг

Первое, о чем стоит подумать, – это брать ASIC или GPU. Разница в том, что первое – это узкоспециализированное оборудование, которое более эффективно, но в случае падения курса становится неликвидным.

На самом деле он переживал как бум, так и взлеты и падения вместе с курсами криптовалют и когда-то считался высокодоходным, например в декабре, а когда-то менее доходным, например в октябре. Об этих примерах сейчас вам расскажу. Картина по майнингу выглядит следующим образом. Майнинг начинался намного раньше 2017г. В 2017 г. окупаемость оборудования по майнингу составляла от трех до десяти месяцев, в зависимости от курса. Случился кризис на рынке AntMiner D3, который отправил его окупаемость на 20 месяцев для тех, кто заказывал и платил. Очень простая история: появляется оборудование, которое приносит сверхприбыль, все начинают его заказывать, создается дефицит. Все заказывают с поставкой через три месяца и позже. Например, заказывали в октябре, получали через месяц, когда он приносил в месяц $1500–2000, окупалось это за два месяца. Все его хотели, все заказали. Когда в октябре его привезли, стоимость его выросла настолько, что он стал приносить $20 в день, т.е. доход снизился. Окупаемость стала 20 месяцев вместо ожидаемых десяти. Те, кто заказывал, очень сильно расстроились. Сейчас картина меняется. Майнинг остается толковым инструментом, позволяющим быстро заработать, но становится больше по производству. То есть он окупается где-то за 8–20 месяцев, в зависимости от оборудования. Но появляются новые риски, о которых я расскажу позже. Это закупка модного оборудования: моделей, которые могут устареть, окупаться 2–3 года, стать неликвидными и пр.

Криминал при покупке, когда вы отправляете деньги и ничего не получаете. Криминал в процессе – это ЦОД, который исчезает. Падение курса криптовалют и электричество.

Решая заняться этим бизнесом, нужно начинать с формирования портфеля. Первое – ответить на вопрос, какая стратегия и что майнить: биткоины или какие-то другие криптовалюты, которые сейчас не оценены. Их можно поймать в большом количестве и многократно окупить свои затраты.

Первое, о чем стоит подумать,– это брать ASIC или GPU. Разница в том, что первое – это узкоспециализированное оборудование, которое более эффективно, но в случае падения курса становится неликвидным. То есть на рынке продать ASIC по упавшей цене очень сложно. Или выбрать видеокарту GPU, которая универсальна и ее можно продать.

О стратегии

Здесь несколько вариантов. Первое. Каждый месяц вы зарабатываете деньги как зарплату или ежемесячные платежи. Другой вариант – долгосрочные инвестиции. Вы что-то собираете, вкладываете свои деньги в оборудование. Это приносит вам доход. Или комбинированная модель, когда вы создаете инвестиционный портфель, в котором будут учтены и текущие затраты, и будущие. У этого подхода есть плюсы и минусы. Тут нужно смотреть на ваши финансовые возможности.

Размещение

Естественным вариантом является собственная площадь. Я не рассматриваю квартирный вариант. Некий склад, который вы сами оборудуете, и работаете там. ЦОД – нормальные условия для размещения серверов. Или специальные ЦОД для майнинга. Из плюсов. Собственная площадь – постоянная готовность, ЦОД – защищенность, майнинговые ЦОД – компетентный персонал. Из минусов. По собственной площади – капитальные затраты плюс создание собственной компетентности, ЦОД – их дороговизна, майнинговые ЦОД – риск мошенничества. Много случаев, когда выплачиваются деньги, выдается оборудование, а потом ЦОД уезжает, и его не найти. Это нужно предусматривать, скептически относиться к супердешевым ценам на электричество и размещение.

Опасности

Криминал при покупке, когда вы отправляете деньги и ничего не получаете. Криминал в процессе – это ЦОД, который исчезает. Падение курса криптовалют и электричество. Как избежать? Начну с последнего. Электричество, когда вам предлагают льготные условия – 80 копеек за киловатт. Предоставляют оборудование, а потом выясняется, что подключение нелегальное, а электричество отключают или начисляются сверхплатежи, и становится очень некомфортным тариф. Проблема падения курса решается диверсификацией портфеля майнингового оборудования и работой в цейтноте. Проблема криминала в процессе, когда ЦОД уезжает, решает ответственный подход к выбору партнера, так же, как и при покупке. Выбирайте компанию с кейсами или известных партнеров на российском рынке.

Алексей
Бугай
Коммерческий директор, BIA-Technologies, ГК “Деловые Линии”

Блокчейн в бизнесе

Компании "Деловые линии", "BIA-Technologies" и "Ренессанс страхование" объединили усилия и внедрили блокчейн-технологию в систему учета и страхования грузоперевозок. Для этого была разработана сеть типа "консорциум", защищенная криптографическими средствами и работающая в условиях ограничения трафика. Клиент обращается в "Деловые линии", компания отправляет адресату запрос о том, готовы ли они принять посылку. Автоматически создается блокчейн, куда вносится вся информация о сделке, в том числе прозрачная транзакция по блокчейну. Посылка отправляется ровно в тот же день, когда осуществляется транзакция.

ВОПРОС ОТ ЭКСПЕРТОВ
Как правило, бизнес не знает, сколько стоит его процесс. Блокчейн их оптимизирует. Вы считали, сколько стоил бизнес-процесс и его ведение бизнеса до внедрения блокчейна и сколько стал стоить после? Является ли это чистой воды пиаром или компания получила реальный профит?
А.Б.: Профит есть, причем не только прямой, но и косвенный. Он касается взаимоотношений между компаниями и финансовыми организациями. Мы имеем дело с принципиально новым вариантом развития бизнеса. Согласование документов – это длительный процесс. Вряд ли есть конкретная цифра, сколько денег уходит на бизнес-процесс, но со временем она будет.

Одна из ключевых особенностей блокчейна заключается в том, что передача информации идет по сетевым блокам и все данные проверяются. Технологии прозрачны, что упростит транзакции. Клиенты смогут полностью перейти на электронный документооборот.

ВОПРОС ОТ ЭКСПЕРТОВ
Посмотрим на четыре направления, которые развиваются в сфере блокчейна – криптовалюты, токенизация, способ привлечения инвестиций и блокчейн-технологии, направленные на оптимизацию бизнеса. Вы занимаетесь четвертым кейсом, рассказали, о том, что можно оптимизировать бизнес-процессы. Думали ли вы о том, чтобы оптимизировать процессы не на блокчейне, а сразу взять API Cloud?
Почему выбрали для создания сети именно Hyperledger, а не другие платформы? Как вы их сравнивали?
А.Б.: Отвечая на первый вопрос, скажу, что рассматривались разные варианты. Можно решать эту задачу по сбору информации и без применения блокчейна. Но это не так легко в плане бизнеса. Для финансовых операций в них вообще ничего делать не нужно. Для нефинансовых операций нужно посмотреть, как развивается бизнес-процесс, а проследить это можно с помощью блокчейна. Эта система пока еще не столь масштабированная, как традиционные платежные системы, поэтому не способна обрабатывать большое количество транзакций. Блокчейн заменит работу с документами, объединит в один смарт-контракт все этапы сделки. Это ответ на вопрос, почему выбран блокчейн.
По поводу того, почему выбран Hyperledger. Мы выбирали по нескольким критериям. Во-первых, выбирая между открытой и закрытой системой, мы остановились на закрытой. Она часто используется в учете продаж. Изолированную систему легко настроить для конкретных целей. Большое значение имеет производительность системы и ее способность сразу поддерживать большое количество сложных процессов.

Компании сотрудничают с финансовой организацией (инвестиционным партнером). Плюсы с точки зрения бизнеса проявляются в том, что происходит увеличение процентов на страхование.

Технические плюсы проявляются в скорости и надежности этой мобильной системы, которая сама себя восстанавливает.

ВОПРОС ОТ ЭКСПЕРТОВ
Имеет ли клиент доступ к системе и согласует ли он цены?
А.Б.: К этой системе – нет. Административный доступ к ней имеют руководители. Согласовываем цены между собой в автоматическом режиме. В программе есть интерфейс, чтобы можно было еще что-то сделать, он имеется у клиента и организации.

В эту систему можно включить другие формы управления бизнесом. Улучшать характеристики системы помогают ее скорость, точность и прозрачность, а также ясность с точки зрения финансовых процессов.

Наталья
Подгорецкая
Председатель комитета по развитию экспорта и импорта СПб РО “ДеловаяРоссия”

Сфера применения блокчейна

Несырьевой экспорт и экспорт, в принципе, – одна из сфер, где применим блокчейн. Тема для России актуальна уже два года и стоит в приоритете.

Несырьевой экспорт

По статистике, он растет и увеличивается, но до сих пор составляет не более 30% от всего экспорта в целом. Тем не менее он в приоритете, и все решения, которые способствуют развитию несырьевого экспорта, сейчас очень приветствуются.

Если мы говорим об экспорте в один клик, об онлайн-решении, о страховых решениях, то это сказочные решения, которые компании готовы покупать.

Решения в сфере централизации экономики

Компании сотрудничают с финансовой организацией (инвестиционным партнером). Плюсы с точки зрения бизнеса проявляются в том, что происходит увеличение процентов на страхование.
Технические плюсы проявляются в скорости и надежности этой мобильной системы, которая сама себя восстанавливает.

Маркетплейс работает чудесно, если мы говорим об импорте. Если речь идет об экспорте, то возникает много нюансов. Какие шаги проходит экспортер и какими вопросами он задается до выхода своего товара на другой рынок? Неважно, имеет ли компания опыт экспорта. Нужно выбрать зарубежный рынок, основываясь на какой-то информации, по возможности достоверной, зарегистрировать зарубежное юридическое лицо, возможно, поучаствовать в тендерах, заключить международный контракт, пройти сертификацию, выяснить размеры пошлин, застраховать сделку, использовать факторинг или аккредитив, задекларировать товары, разобраться в нюансах таможни, найти себе логиста. Все эти задачи решаются с помощью разных сервисов, в разных местах, информация на разных языках, в разных юрисдикциях. В РФ действует строгий валютный контроль. Есть ст. 15 КоАП – штраф за несоблюдение сроков репатриации валютной выручки. Вы отправили товар контрагенту за рубеж без аванса. Контрагент должен заплатить до 10 марта 3 млн руб., но не сделал этого по каким-то причинам, и валютный контроль имеет право начислить вам штраф в размере от ¾ до полного размера незачисленной суммы. То есть вы потеряете деньги из-за контрагента и получите штраф в таком же размере. Кроме того, есть уголовная ответственность, если размер невозвращенной валютной выручки – 6 млн руб. и выше.

ВОПРОС ОТ ЭКСПЕРТОВ
Вы хотите сделать механику взаиморасчета между участниками системы на смарт-контракте. Предполагает ли это, что в системе будет собственный койн, который будет перечислять смарт-контракты, или смарт-контракт будет интегрирован в банк клиентом того или иного участника?
Н.П.: Сейчас мы не можем принять окончательное решение по данному вопросу, пока нет регулирования. Пока мы это видим в качестве интеграции со счетом компании в банке. Мы не можем через токены проводить валютные расчеты и кроссбордерные сделки. Невозможно их проводить через токенизацию внутри платформы, потому что мы не являемся агентом валютного контроля, и это незаконно.
Проблема в том, что юридическое лицо не позволит инициировать подписание платежки в их банке-клиенте от распределенной сети, которую они сами не контролируют.
Н.П.: Нам нужно дождаться требований или от банков, или от регуляторов, чтобы делать это полноценно. На сегодняшний день смарт-контракт на нашей платформе реализуется в игровой форме. Делаем несколько игровых сделок, дальше ждем регулирования. Монетизация платформы четко просчитана на фоне всего остального функционала.

90% действий в международной торговле никак не автоматизированы: только ручное управление, поиск информации в разных источниках и т.д. Онлайн-решение экспортерами будет востребовано.

Проекты

90% действий в международной торговле никак не автоматизированы: только ручное управление, поиск информации в разных источниках и т.д. Онлайн-решение экспортерами будет востребовано.

У нас есть проект B2B United Trade, который мы курируем. Это международная торговая платформа, объединяющая все решения, необходимые экспортеру. Какой функционал? Подробная статистика экспорта по разным странам (таможенная статистика). Мгновенная проверка репутации контрагента. Информацию о его платежеспособности можно получить от страховых компаний в самом начале, а не на этапе подписания контракта. База тендеров, аккумулированная в одном окне. Сервисные компании, представленные в виде пользователей с рейтингом. С ними можно связаться. Маркетплейс, где можно разместить и презентовать товары. Смарт-контракты на блокчейне. Банки – агенты валютного контроля. Взаимодействие между компаниями осуществляется с участием банков, в которые поступает сигнал о перечислении средств. Календарь международных выставок, на которых презентуют товар. Это справочная система внутри платформы. Лента деловых новостей, которая формируется через RSS-ленту сайтов компаний и из адекватных источников. Девять пользовательских языков. В блокчейн записывается только необходимая информация. Это изменение репутации контрагентов. В системе строятся графики, на которых можно увидеть, как меняется репутация. Еще туда вносятся смарт-контракты.


Конференция "SecuFinance: защитные технологии банка будущего"
Организатор: ООО "ЮБИКС. Безопасность и кадры"
При поддержке Ассоциации региональных банков России
Партнер секции "Криптовалюта и блокчейн: правила безопасности" – компания АО РНТ

Блокчейн тестируется международными банковскими консорциумами для реализации международных B2B сделок. Скоро это станет повседневной реальностью. Будущее международной торговли – за крупными агрегаторами актуальной бизнес-информации и международными платежными сервисами для бизнеса. Сейчас процесс экспорта в новую страну у компании занимает минимум полгода с учетом решения всех задач. Вопрос заключается в ускорении процессов, аккумулировании информации, ее грамотном переводе.

Текущая стадия проекта – это стадия Early Bird, заканчивается в конце февраля. Перспектива проекта заключается в том, что экспорт хотя бы частично станет безопасным, часть рисков будет нивелирована. Сейчас это один из самых больших рисков в бизнесе.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #1, 2018

Приобрести этот номер или подписаться

Статьи про теме