详解符合MiCA标准的托管稳定币EUROe及其发行商Membrane Finance

原文标题:Asset Risk Assessment - Membrane Finance (EUROe)

原文作者:LLAMARISK、EVMKNOWS

原文来源:substack

原文编译:Kxp,BlockBeats

EUROe / Membrane Finance

EUROe 是一种符合 MiCA 标准的托管稳定币,由区块链开发组织 Equilibrium Group 的子公司 Membrane Finance 发行。它于 2023 年 2 月 1 日正式在 Ethereum 主网上推出,并已部署到 Polygon、Arbitrum、Avalanche 和一些测试网。截至目前,共发行了约 164 万个 EUROe,分布在四个链上:Ethereum 主网(982,777 个 EUROe)、Arbitrum(96,873 个 EUROe)、Polygon(560,235 个 EUROe)和 Avalanche(25 个 EUROe)。

稳定币

EUROe 链上供应情况- 2023 年 5 月 26 日 EUROe 是根据欧盟承认的标准监管框架下发行的电子货币。它受芬兰金融监管机构(FIN-FSA)监管,可以通过验证 Membrane Finance Oy 的状态来确认。此外,EUROe 已完全符合 MiCA 标准,以应对 2024 年夏季即将生效的新法规。

目前,Membrane Finance 仅向机构提供直接发行和销毁 EUROe 的服务,但任何人都可以在二级市场上无需许可地获取和使用 EUROe。这些渠道包括 DeFi、经纪人、场外交易或中心化交易所。此决策旨在降低存储大量客户 KYC 数据的成本和安全风险,以及降低处理发行/赎回请求的成本。

发行概览 

Membrane 是 EUROe 的唯一发行方。Membrane 的「客户」是与 Membrane 有账户并经历尽职调查过程(包括 KYB、AML、CTF 和 KYC 审核)的机构。「终端用户」是指在没有账户的情况下使用 EUROe 的任何人。下图显示了适用于 Membrane 的白名单客户的发行/销毁流程:

稳定币

发行/销毁机制与其他中心化稳定币类似,不同之处在于公司客户可以使用个人 IBAN。

发行/销毁操作由 EUROe 的 MINTER_ROLE 和 BURNER_ROLE 处理,并可以通过每个链上的指定地址(Ethereum、Polygon、Arbitrum 和 Avalanche)进行监控。下图显示了所有链上的发行/销毁事件随时间的变化:

稳定币

几个基于 Ethereum 的销毁事件与等值的发行事件同时发生,这很可能是由 Membrane 促成的跨链操作(例如:3 月 20 日向 Polygon 发行 60,000 个 EUROe,4 月 14 日向 Arbitrum 发行 60,000 个 EUROe,4 月 25 日向 Arbitrum 发行 10,848 个 EUROe)。根据定价页面,跨链操作(除了发行/销毁操作)是 Membrane 提供的免费服务。

少数几个地址迄今为止负责了大部分 EUROe 的发行。大约 95% 的流通 EUROe 是由 3 个地址发行的。下图根据链的不同使用颜色进行了编码(灰色=Ethereum,紫色=Polygon,蓝色=Arbitrum)。

稳定币

储备管理 

根据欧洲电子货币法规要求,支持电子货币的储备必须由电子货币机构(EMI)进行精心管理。关键要求包括保持最低资本为 35 万欧元或基于平均未偿还电子货币的 2% 缓冲资金(以较高者为准),将 EMI 自身的资金与储备分开,并通过投资安全、低风险的资产来保护储备。

储备可以保存在专用银行账户中,也可以投资于由成员国内的中央政府、中央银行、国际组织、多边开发银行或区域或地方当局发行或担保的安全、低风险债务证券。此外,还可以投资于 AAA 到 A 级金融机构或企业发行的债务证券。此外,储备还可以通过保险政策或其他可比担保进行覆盖,提供额外的安全层级。

作为替代方案,EMI 可以投资于专门投资于上述资产的集体投资转让证券(UCITS)基金。由 BlackRock 等机构管理的这些基金提供了一种「外包」储备管理操作的方式。有关电子货币发行者面临的储备要求的更详细概述,请参阅我们的 Monerium EURe 评估中的电子货币部分。

Membrane 每月在其网站上公布其储备支持情况,并承诺每季度接受第三方审查。根据他们的文档,他们计划尽快实施「公开链上储备证明数据」。根据最新的储备检查报告,储备以现金形式保存在欧洲经济区内的两家不同的银行,即 Bank Frick(列支敦士登)和 Osuuspankki(芬兰)。

监管和法律事项

Membrane Finance 是经授权的电子货币机构,根据实施 2009/110/EC 指令的芬兰立法获得发行电子货币的授权。Membrane Finance Oy 在芬兰注册办公地址为 Helsinki, Finland 的 Meritullinkatu 1, 00170(贸易注册号 3236886-2)。该公司受芬兰金融监管机构(FIN-FSA)监管。

根据 Membrane 提供的《客户资金安全法律框架》文件,客户在以下方面受到芬兰法律的保护:

1. EUROe 储备在法律上被视为客户资金——芬兰支付机构法第 26 条(297/2010)。

2. 客户资金不得混合使用,并必须根据适用法律进行保护——芬兰支付机构法第 26 条(297/2010)。

3. 在 Membrane 破产的情况下,客户资金受到保护——芬兰破产法第 5 章第 6 节(120/2004)和芬兰执行法典第 4 章第 9 节(705/2007)

4. 在 Membrane 的托管银行破产的情况下,客户资金受到保护——芬兰破产法第 5 章第 6 节(120/2004)和芬兰执行法典第 4 章第 9 节(705/2007)。

5. 在破产情况下,对低风险和流动性证券的投资应被视为客户的财产——与前述法规相关的一般规定。

6. 每个 Membrane 客户在托管银行方面享有最高 10 万欧元的存款保障——由欧盟存款保障计划指令管理。

值得注意的是,只有在 Membrane 或其托管银行犯罪行为、故意疏忽保护客户资金的情况下,或者如果相关司法管辖区的监管机构突然和不可预测地改变法规和既定做法,客户资金才不受前述法规的保护。

目前正在制定更多的监管要求(Crypto 资产市场监管法规- MiCA),这将对以法定货币为基准的 Token(电子货币 Token)施加进一步的义务。根据 MiCA 的规定,这些 Token 不仅必须遵守电子货币指令,还必须遵守诸如审慎营销、风险披露、利息禁止等要求。目前,MiCA 尚未生效,预计将于 2024 年中期由欧盟成员国实施。在这方面,Membrane 准备通过在电子货币 Token 下发行他们的欧元稳定币来符合未来的法规要求。

与其他托管稳定币一样,Membrane Finance 必须遵守法律和监管要求,因此保留阻止个别 EOA 或合约的权利。根据其访问拒绝政策,除非出于以下原因,Membrane 不会拒绝账户访问:

· 收到来自有权的政府机构、当局或监管机构的要求;

· 收到地址的所有者和控制者的要求,并提供充分的证据;或

· Membrane 认为拒绝访问对遵守芬兰或欧盟认可的法律、法规或法律命令是必要的。

安全和控制机制

Membrane 采用一系列控制机制来维护其运营、加强安全性并应对紧急情况。这些机制由一系列定义的角色决定,每个角色被授予对 EUROe 稳定币智能合约的不同访问级别。关键角色包括 PROXYOWNER_ROLE(负责合约升级)、BLOCKLISTER_ROLE(可以分配和移除 BLOCKED_ROLE,相当于黑名单)和 MINTER_ROLE(唯一具有铸币权限的角色)。针对紧急情况还设有 PAUSER_ROLE 和 UNPAUSER_ROLE 等应急角色,DEFAULT_ADMIN_ROLE 负责监督其他所有角色。

稳定币

各链上角色持有者的地址可以在此处找到。

EUROe 的智能合约由内部管理,采用安全协议限制未经授权的访问关键角色。作为这些安全措施的一部分,Membrane 利用由 Fireblocks 提供的多方计算(MPC)技术。因此,特权角色在链上显示为 EOA 账户。

合约设计为可升级以进行潜在的改进和修改。尽管智能合约级别上没有时间锁以实现快速适应性,但 EUROe 可能在其内部操作中使用时间锁来增加安全性(我们无法验证此点)。

已制定应急程序,其中将 BLOCKED_ROLE 分配给是对紧急情况或黑天鹅事件的最常见应对措施。暂停 EUROe 稳定币这一极端措施是为了应对即将发生的威胁。EUROe 的治理完全由 Membrane Finance 掌握,目前尚无链上治理或投票机制。

外部依赖性

为了提高运营效率,Membrane 利用 MPC 进行合约交互。由于这项服务由外部方提供,而 MP 计算是在链外完成的,因此无法公开验证和评估该系统的稳健性。然而,众所周知,Fireblocks 是 Crypto 行业最大的基础设施提供商之一。Fireblocks 采用多层安全措施,并定期进行第三方公司 ComSec 和 NCC Group 的渗透测试,以识别和消除漏洞。此外,Fireblocks 还获得了 Ernst & Young 颁发的 SOC 2 Type II 认证。

智能合约审计

EUROe 稳定币的智能合约已经进行了两次审计。第一次审计由 PeckShield 于 2022 年 7 月进行,发现了一个中等严重性和一个信息性发现,两者都得到了解决。然后对合约进行了更新,并将名称从「eEURO Token」更改为「EUROe Stablecoin」。第二次审计由 Runtime Verification 于 2022 年 12 月进行,发现了一个高严重性和四个信息性发现,这些问题也得到了解决。

完整的审计报告可以在 PeckShield 的 GitHub 和 Runtime Verification 的 GitHub 上找到。有关提交和已解决发现的详细信息,请参阅此处。

结论 

总之,Membrane Finance 在健全的监管框架下运营,遵守芬兰法律,并为即将到来的 MiCA 要求做好了准备。该公司在储备管理方面展示了透明度,储备保存在欧洲经济区内的两家知名银行中。运营安全措施也与当前的行业领先者相当。

目前 EUROe 尚不对零售客户开放并不会对池子占用风险的评估构成太大问题。只要 EUROe 与另一个具有充足流动性和平衡的自由可用资产配对,占用风险几乎是不可能的。此外,可以假设(Membrane 招募的)多个做市商的存在,或者更准确地说是竞争,自然会防止这种情况发生。

从更一般的角度来看,我们认为激励 EUROe 池可能是丰富和多样化 DeFi 中的欧元流动性的一个良好步骤。

转载声明:本文 由CoinON抓取收录,观点仅代表作者本人,不代表CoinON资讯立场,CoinON不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。若以此作为投资依据,请自行承担全部责任。

声明:图文来源于网络,如有侵权请联系删除

风险提示:投资有风险,入市需谨慎。本资讯不作为投资理财建议。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 2023年6月18日 下午5:18
下一篇 2023年6月18日 下午5:18

相关推荐

详解符合MiCA标准的托管稳定币EUROe及其发行商Membrane Finance

星期日 2023-06-18 17:18:07

EUROe / Membrane Finance

EUROe 是一种符合 MiCA 标准的托管稳定币,由区块链开发组织 Equilibrium Group 的子公司 Membrane Finance 发行。它于 2023 年 2 月 1 日正式在 Ethereum 主网上推出,并已部署到 Polygon、Arbitrum、Avalanche 和一些测试网。截至目前,共发行了约 164 万个 EUROe,分布在四个链上:Ethereum 主网(982,777 个 EUROe)、Arbitrum(96,873 个 EUROe)、Polygon(560,235 个 EUROe)和 Avalanche(25 个 EUROe)。

稳定币

EUROe 链上供应情况- 2023 年 5 月 26 日 EUROe 是根据欧盟承认的标准监管框架下发行的电子货币。它受芬兰金融监管机构(FIN-FSA)监管,可以通过验证 Membrane Finance Oy 的状态来确认。此外,EUROe 已完全符合 MiCA 标准,以应对 2024 年夏季即将生效的新法规。

目前,Membrane Finance 仅向机构提供直接发行和销毁 EUROe 的服务,但任何人都可以在二级市场上无需许可地获取和使用 EUROe。这些渠道包括 DeFi、经纪人、场外交易或中心化交易所。此决策旨在降低存储大量客户 KYC 数据的成本和安全风险,以及降低处理发行/赎回请求的成本。

发行概览 

Membrane 是 EUROe 的唯一发行方。Membrane 的「客户」是与 Membrane 有账户并经历尽职调查过程(包括 KYB、AML、CTF 和 KYC 审核)的机构。「终端用户」是指在没有账户的情况下使用 EUROe 的任何人。下图显示了适用于 Membrane 的白名单客户的发行/销毁流程:

稳定币

发行/销毁机制与其他中心化稳定币类似,不同之处在于公司客户可以使用个人 IBAN。

发行/销毁操作由 EUROe 的 MINTER_ROLE 和 BURNER_ROLE 处理,并可以通过每个链上的指定地址(Ethereum、Polygon、Arbitrum 和 Avalanche)进行监控。下图显示了所有链上的发行/销毁事件随时间的变化:

稳定币

几个基于 Ethereum 的销毁事件与等值的发行事件同时发生,这很可能是由 Membrane 促成的跨链操作(例如:3 月 20 日向 Polygon 发行 60,000 个 EUROe,4 月 14 日向 Arbitrum 发行 60,000 个 EUROe,4 月 25 日向 Arbitrum 发行 10,848 个 EUROe)。根据定价页面,跨链操作(除了发行/销毁操作)是 Membrane 提供的免费服务。

少数几个地址迄今为止负责了大部分 EUROe 的发行。大约 95% 的流通 EUROe 是由 3 个地址发行的。下图根据链的不同使用颜色进行了编码(灰色=Ethereum,紫色=Polygon,蓝色=Arbitrum)。

稳定币

储备管理 

根据欧洲电子货币法规要求,支持电子货币的储备必须由电子货币机构(EMI)进行精心管理。关键要求包括保持最低资本为 35 万欧元或基于平均未偿还电子货币的 2% 缓冲资金(以较高者为准),将 EMI 自身的资金与储备分开,并通过投资安全、低风险的资产来保护储备。

储备可以保存在专用银行账户中,也可以投资于由成员国内的中央政府、中央银行、国际组织、多边开发银行或区域或地方当局发行或担保的安全、低风险债务证券。此外,还可以投资于 AAA 到 A 级金融机构或企业发行的债务证券。此外,储备还可以通过保险政策或其他可比担保进行覆盖,提供额外的安全层级。

作为替代方案,EMI 可以投资于专门投资于上述资产的集体投资转让证券(UCITS)基金。由 BlackRock 等机构管理的这些基金提供了一种「外包」储备管理操作的方式。有关电子货币发行者面临的储备要求的更详细概述,请参阅我们的 Monerium EURe 评估中的电子货币部分。

Membrane 每月在其网站上公布其储备支持情况,并承诺每季度接受第三方审查。根据他们的文档,他们计划尽快实施「公开链上储备证明数据」。根据最新的储备检查报告,储备以现金形式保存在欧洲经济区内的两家不同的银行,即 Bank Frick(列支敦士登)和 Osuuspankki(芬兰)。

监管和法律事项

Membrane Finance 是经授权的电子货币机构,根据实施 2009/110/EC 指令的芬兰立法获得发行电子货币的授权。Membrane Finance Oy 在芬兰注册办公地址为 Helsinki, Finland 的 Meritullinkatu 1, 00170(贸易注册号 3236886-2)。该公司受芬兰金融监管机构(FIN-FSA)监管。

根据 Membrane 提供的《客户资金安全法律框架》文件,客户在以下方面受到芬兰法律的保护:

1. EUROe 储备在法律上被视为客户资金——芬兰支付机构法第 26 条(297/2010)。

2. 客户资金不得混合使用,并必须根据适用法律进行保护——芬兰支付机构法第 26 条(297/2010)。

3. 在 Membrane 破产的情况下,客户资金受到保护——芬兰破产法第 5 章第 6 节(120/2004)和芬兰执行法典第 4 章第 9 节(705/2007)

4. 在 Membrane 的托管银行破产的情况下,客户资金受到保护——芬兰破产法第 5 章第 6 节(120/2004)和芬兰执行法典第 4 章第 9 节(705/2007)。

5. 在破产情况下,对低风险和流动性证券的投资应被视为客户的财产——与前述法规相关的一般规定。

6. 每个 Membrane 客户在托管银行方面享有最高 10 万欧元的存款保障——由欧盟存款保障计划指令管理。

值得注意的是,只有在 Membrane 或其托管银行犯罪行为、故意疏忽保护客户资金的情况下,或者如果相关司法管辖区的监管机构突然和不可预测地改变法规和既定做法,客户资金才不受前述法规的保护。

目前正在制定更多的监管要求(Crypto 资产市场监管法规- MiCA),这将对以法定货币为基准的 Token(电子货币 Token)施加进一步的义务。根据 MiCA 的规定,这些 Token 不仅必须遵守电子货币指令,还必须遵守诸如审慎营销、风险披露、利息禁止等要求。目前,MiCA 尚未生效,预计将于 2024 年中期由欧盟成员国实施。在这方面,Membrane 准备通过在电子货币 Token 下发行他们的欧元稳定币来符合未来的法规要求。

与其他托管稳定币一样,Membrane Finance 必须遵守法律和监管要求,因此保留阻止个别 EOA 或合约的权利。根据其访问拒绝政策,除非出于以下原因,Membrane 不会拒绝账户访问:

· 收到来自有权的政府机构、当局或监管机构的要求;

· 收到地址的所有者和控制者的要求,并提供充分的证据;或

· Membrane 认为拒绝访问对遵守芬兰或欧盟认可的法律、法规或法律命令是必要的。

安全和控制机制

Membrane 采用一系列控制机制来维护其运营、加强安全性并应对紧急情况。这些机制由一系列定义的角色决定,每个角色被授予对 EUROe 稳定币智能合约的不同访问级别。关键角色包括 PROXYOWNER_ROLE(负责合约升级)、BLOCKLISTER_ROLE(可以分配和移除 BLOCKED_ROLE,相当于黑名单)和 MINTER_ROLE(唯一具有铸币权限的角色)。针对紧急情况还设有 PAUSER_ROLE 和 UNPAUSER_ROLE 等应急角色,DEFAULT_ADMIN_ROLE 负责监督其他所有角色。

稳定币

各链上角色持有者的地址可以在此处找到。

EUROe 的智能合约由内部管理,采用安全协议限制未经授权的访问关键角色。作为这些安全措施的一部分,Membrane 利用由 Fireblocks 提供的多方计算(MPC)技术。因此,特权角色在链上显示为 EOA 账户。

合约设计为可升级以进行潜在的改进和修改。尽管智能合约级别上没有时间锁以实现快速适应性,但 EUROe 可能在其内部操作中使用时间锁来增加安全性(我们无法验证此点)。

已制定应急程序,其中将 BLOCKED_ROLE 分配给是对紧急情况或黑天鹅事件的最常见应对措施。暂停 EUROe 稳定币这一极端措施是为了应对即将发生的威胁。EUROe 的治理完全由 Membrane Finance 掌握,目前尚无链上治理或投票机制。

外部依赖性

为了提高运营效率,Membrane 利用 MPC 进行合约交互。由于这项服务由外部方提供,而 MP 计算是在链外完成的,因此无法公开验证和评估该系统的稳健性。然而,众所周知,Fireblocks 是 Crypto 行业最大的基础设施提供商之一。Fireblocks 采用多层安全措施,并定期进行第三方公司 ComSec 和 NCC Group 的渗透测试,以识别和消除漏洞。此外,Fireblocks 还获得了 Ernst & Young 颁发的 SOC 2 Type II 认证。

智能合约审计

EUROe 稳定币的智能合约已经进行了两次审计。第一次审计由 PeckShield 于 2022 年 7 月进行,发现了一个中等严重性和一个信息性发现,两者都得到了解决。然后对合约进行了更新,并将名称从「eEURO Token」更改为「EUROe Stablecoin」。第二次审计由 Runtime Verification 于 2022 年 12 月进行,发现了一个高严重性和四个信息性发现,这些问题也得到了解决。

完整的审计报告可以在 PeckShield 的 GitHub 和 Runtime Verification 的 GitHub 上找到。有关提交和已解决发现的详细信息,请参阅此处。

结论 

总之,Membrane Finance 在健全的监管框架下运营,遵守芬兰法律,并为即将到来的 MiCA 要求做好了准备。该公司在储备管理方面展示了透明度,储备保存在欧洲经济区内的两家知名银行中。运营安全措施也与当前的行业领先者相当。

目前 EUROe 尚不对零售客户开放并不会对池子占用风险的评估构成太大问题。只要 EUROe 与另一个具有充足流动性和平衡的自由可用资产配对,占用风险几乎是不可能的。此外,可以假设(Membrane 招募的)多个做市商的存在,或者更准确地说是竞争,自然会防止这种情况发生。

从更一般的角度来看,我们认为激励 EUROe 池可能是丰富和多样化 DeFi 中的欧元流动性的一个良好步骤。