Ինչպես են ծպտյալ գործարքները արտադրվում կազինոյում
Ներդրումը '«երկու արտոնագիր, մեկ փողի շարժում»
IGaming-ի cryptocurrency վիրահատությունները գրեթե միշտ ընկնում են կրկնակի գործողությունների տակ
1. Բյուջետային ստանդարտը (օպերատորի արտոնագիր/ռուսական խաղեր, խաղացողների պաշտպանություն, վճարումներ, բողոքներ)։
2. Վիրտուալ ակտիվների ֆինանսական իրականացումը (կանոններ VASP/crypto ծառայությունների պրովայդերների համար ՝ AML/CFT, սանկցիաներ, Travel Rule, ակտիվների պահպանումը)։
Սա գրեթե նշանակում է, որ նույնիսկ եթե խաղատուն ունի լիցենզիա, ծպտյալ վճարումները պահանջում են առանձին կարգավորող կարգապահություն 'VASP-ի կամ գործընկերների (փոխանակումներ, on/off-ramp-պրովայդերներ, կաստոդիաններ) միջոցով։
Ո՞ վ է «ինչ» վերահսկում 'դերեր և պատասխանատվություն
Հիբրիդային կարգավորիչ 'թույլատրված ապրանքներ (առցանց կազինո/տոկոսադրույքներ), խաղացողների միջոցների տարանջատումը, մրցույթի/բողոքների կարգը, Responsible Gaming-ը, խաղերի ռուսական աուդիտը։
Ֆինանսական ֆորումը/ֆինմոնիտորինգը ՝ AML/CFT ծրագիր, KYC/EDD, սանկցիոն ցուցակներ, կասկածելի վիրահատություններ (SAR/STR), Travel Rule։
Բանկերը/PSA/on-ramp/off-ramp 'սեփական մակարդակի համադրություններ, միջոցների աղբյուրներ, հաշվետվություններ, սահմաններ։
Chain-վերլուծություն/scrining-պրովայդերներ 'հասցեների/գործարքների ռիսկի գնահատում (միկրոսերներ, կոտրվածքներ, darknet-2019, սանկցիաներ)։
Կյանքի ցիկլը (կարճ)
1. Դեպոզիտը ընտրված հասցեն (սովորաբար յուրահատուկ դրամապանակ է HD-ծառի սահմաններում)։
2. Շղթայի ավտոսկրինինգը 'միգրացիայի ռիսկը և UTXO/տոկենները (սանկցիաներ, կոտրվածքներ, high-risk ծառայություններ)։
3. KYC/EDD ձգիչները 'գումարը, հաճախությունը, միգրացիան, վարքագիծը նպաստում են ստուգման խորության ընտրությանը։
4. Քաղաքական գործիչը ճիշտ ապացույցներից և անցնելուց հետո։
5. Խաղային ակտիվությունը RG-ի վերահսկողության տակ (limits, realiti-chek, anti-bonus-abuz)։
6. Եզրակացությունը 'երկրորդ chain-scrining, համեմատություն միջոցների/եկամտի աղբյուրների, սանկցիաների/գեոյի հետ։
7. Լոգներն ու զեկույցները 'անփոփոխ ամսագրեր, կարգավորող/ֆինմոնիտորինգի հաշվետվություն։
AML/KYC: Ինչպե՞ ս է այն աշխատում կրիպտոյի համար
Հաճախորդի ինքնությունը (KYC) 'փաստաթուղթը + liveness, տարիքի ստուգում, հասցեն (PoA), ռիսկի ժամանակ - Source of Funds/Wealth։
Ռիսկային սկորինգը 'երկիր, վճարովի երթուղի, վարքագծային փամփուշտներ, գործարքների ծավալներ և հաճախականություն, կապ «թունավոր» հասցեների հետ։
EDD (խորը ստուգում) 'բարձր սահմանների, անոմալիաների, RER/սանկցիոն համընկնումների, գործարքների բարդ շղթաների համար։
SAR/STR 'զեկույցների ձևավորումը և ուղարկումը տեղադրված կանոնների համաձայն։- Միջոցների սեգրեգացիան 'հաճախորդների ակտիվները առանձին սովորեցնում են վիրահատական ակտիվներից։
Travel Rule: տվյալների փոխանցումը VASP-ի միջև
Crypto-պրովայդերները պետք է փոխանցեն ուղարկողի/ստացողի տվյալների «նվազագույն փաթեթը» (wire պահանջների անալոգը ֆիատում)։ Կազինոյի համար դա նշանակում է
օգտագործել Travel Rule-ի համատեղ պրովայդերներ։- արգելափակել/հետաձգել թարգմանությունները, եթե երկրորդ կողմը չի կարող ընդունել/համոզել տվյալները։
- պահել տվյալների փոխանակման ապացույցներն ու քվիտանմանները։
Սանկցիաներ, գեո սահմանափակումներ և բլոկային թերթիկներ
Սանկցիայի ցուցակները և PEP սկրինինգը գրանցման փուլում և յուրաքանչյուր կարևոր վիրահատության ժամանակ։- Գեոբլոկ 'արգելված երկրներից մուտքի/խաղի/վճարումների արգելք, SNN վերահսկողություն, ֆինգերպրինտ սարք։
- Ծառայությունների բլոկի թերթերը ՝ խառնիչներ, «privacy-ծառայություններ», փոխանակումներ առանց KYC, որոնք կապված են կոտրվածքների/ֆիշինգի հետ։
- Սաֆելիստները (whitelis.ru) 'ստուգված on/off-ramp և հաճախորդի դրամապանակները հաջորդ ելույթի արագացման համար։
Chain-վերլուծաբան 'ինչ են նայում և ինչու են հրաժարվում
Միջոցների ծագումը (source of funds on-chain) 'հոսանքների ճանապարհը, «կեղտոտ» UTXO-ի մասը։- Ռիսկի դիմացկունության ռիսկը 'ռիսկային ծառայությունների ծածկումը, մուտքային/ելքային ինտենսիվությունը, կապի կապը։
- Evasion-pattern: DEX-ի վրա, մինչ եզրակացությունը, կրկնվող hops bridge/micser-ի միջոցով, «բազմապատկումը» բազմաթիվ հասցեներով։
- Կարմիր դրոշները 'հանկարծակի մեծ դեպոզիտները բարձր ռիսկային բորսայից, «շղթաները» հայտնի էքսպլոյտներից հետո, սանկցիոն գոտիների մուտքերը։
Custody և միջոցների անվտանգությունը
Custodial-մոդելը 'օպերատորը (կամ նրա կաստոդիան) պահպանում է բանալիները։ Պահանջվում են hot/warm/cold, մուլտիպլիկատորներ, limits, 4 աչք, արտակարգ ընթացակարգեր և reconciliation։
Non-custodial տեխնիկան 'նախկին ստացողներ և ակնթարթային փոխանակումներ գործընկերների հետ։ ավելի քիչ պահեստային ռիսկեր, ավելի շատ կախվածություն արտաքին VASP-ից։
Հաճախորդների միջոցների տարանջատումը 'պարտավոր է առանձին ուսուցում, խառնաշփոթության արգելք վիրահատական քեշի հետ։
Հարգալից դեպքը 'խախտումների, արտահոսքերի, վարկաբեկման, հաճախորդներին/ագրեսորին տեղեկացնելու պլանը։
Stablecoins, հոսանքներ և on-chain մեխանիկա
Սթեյբլկոինները նվազեցնում են անկայունությունը, բայց պահանջում են DD զորախումբ և օգտագործման կանոնները (սանկցիաներ, տերևներ)։
Utility-tocens/loyalti: Հնարավոր է, երբ թղթի նշաններ չկան, պետք է լինեն թափանցիկ T&C։
Provably fox: Կոմունիստ-ռևիլ, հանրային նստատեղեր, խաղացողի հավատալիքները, բանավեճերի համար հեշ լոգարանների պահպանումը։
On-chain jekpots/pula: Անհրաժեշտ է խելացի կոդավորման աուդիտ, ադմինի իրավունքների սահմանափակում, դադար/upgrade մեխանիզմներ։
Responsible Gaming (RG) և ծպտյալ
Ավանդների/տոկոսադրույքների սահմանները հավասարապես պարտադիր են նաև կրիպտո խաղացողների համար։- Ռեալիթի չեկը և cooling-off-ը երկար խաղի ժամանակ հիշեցումներ և դադարներ են։
- Ինքնահարգանք և ինտեգրում պետական գրանցողների հետ (որտեղ կա)։
- Մարքեթինգը 'արգելքը, որը մոլորեցնում է claims և target խոցելի խմբերի վրա, անկախ արժույթից։
Ուսուցում, հաշվետվություն և տվյալների պահպանում
Ստանդարտ զեկույցները ՝ GGR/turnover, RG ակտիվությունը, հիբրիդային վիտրինները, կասկածելի վիրահատությունները, բողոքները/լուծումները։
Իմպուտաբելային լոգներ 'իրադարձությունների կրիպտոգրաֆիկ շտամներ (դեպոզիտներ/եզրակացություններ/հետևանքներ), որոնք հարմար են ֆորուլֆիկայի և ֆոսֆորի համար։
Պահեստավորում 'ժամկետներ և պահանջներ խստորեն (հաճախ 5-10 տարի); մուտքի վերահսկողություն և e-ստորագրություն։
Ինչպե՞ ս է կոմպլենսը «ներծծվում» ապրանքի մեջ (by design)
1. Քաղաքական գործիչները որպես կոդ 'մեքենայական ընթերցվող կանոններ (լիմիտներ, հավատալիքներ, գովազդ)։
2. KYC/AML-ի նվագախումբը 'պրովայդերի, ռետրոյի, fallback, ավտոմատ SAR-չեռնովիկի ընտրությունը։
3. Regulations API/e-fieling 'ավտոմատ զեկույցներ, ընդունելության քվիտանտներ, արձանների վեբհուկներ։
4. Dashbords: SLA-ն և բողոքները, on-time proding, RG-2019, սանկցիոն ալերտները։
Մետրիկները, որոնք դիտում են ապրանքները (և բանկերը)
On-time enting (զեկույցների ժամանակին)։- KYC TAT (միջին ստուգման ժամանակը)։
- SAR/STR hit-rate (կասկածելի վիրահատությունների որակական ներկայացում)։
- RG coverage (խաղացողների%)։
- Chargeback/բանավեճեր/բողոքներ և մեդիան փակման ժամանակ։
- Դեպոնացված միջոցների մասնաբաժինը սեգրացված հաշիվներում։
Տիպիկ սխալներ և ինչպես խուսափել դրանցից
1. «Գոյություն ունի հիբրիդային արտոնագիր, բավարար է»։ Ոչ, գաղտնագրության համար անհրաժեշտ է VASP-105 կամ գործընկեր-VASP-ը։
2. Chain-scrining բացակայությունը մուտքի/ելքի վրա ուղղակի արգելափակման և տուգանքների ռիսկ է։
3. Custody «հաջողություն» առանց մուլտիպեդիաների, լիմիթների և ամսագրերի։
4. Travel Rule-ի անտեսումը թարգմանությունների բլոկներն են և նամակագրական հարաբերությունների արգելքը։
5. Մարքեթինգը «առանց ռիսկի» և բոնուսները առանց թափանցիկ T&C - բողոքներ, սանկցիաներ, հեղինակավոր կորուստներ։
6. Express-ում ձեռքով զեկույցները սխալներ են, dedline, «կորցրած» տվյալներ։
Գործնական չեկի թերթիկ ծպտյալ վճարումների գործարկման կազինոյում
- Սահմանվում են իրավասությունները և մոդելը 'սեփական VASP կամ գործընկեր-VASP/on-off-ramp։
- AML ծրագիր ՝ CDD/EDD, սանկցիաներ/RER, chain-scrining, Travel Rule-պրովայդեր։
- Custody քաղաքականությունը 'hot/warm/cold, բազմապատկումներ, լիմիտներ, արտակարգ ընթացակարգեր։
- RG ուրվագծեր ՝ լիմիտներ, ինքնախաբեություն, ռեալիթի չեկ, զեկույցներ։
- Բոնուսների քաղաքականությունը/T & C 'վեյջեր, խաղերի ներդրումը, հաղթելու համար, ժամկետները, չարաշահման արգելքները։
- Auto-Auto-Autobal Loges; dedlins օրացույցը և e-ստորագրությունը։
- Geoblok և anti-MSN, արգելված երկրների ցուցակները/ծառայություններ, whitelisport PSA։
- SAR/STR ընթացակարգերը և կապի ալիքները ֆինանսական մոնիտորինգի/կարգավորողի հետ։
FAQ (կարճ)
Հնարավո՞ ր է ընդունել առանց VASP կարգավիճակի։- Միայն եթե ամբողջ ծպտյալ մասը անցնում է վերացված պրովայդերի-VASP/PSA-ի միջոցով, և դա թույլատրվում է տեղական կանոններով։ Հիբրիդային արտոնագիրը ինքնին չի ծածկում դա։
- Ոչ, բայց սումիի/հաճախության/ռիսկի ձգիչները կարող են պահանջել EDD-ը և լրացուցիչ փաստաթղթերի հարցումը։
- Արգելափակել երթուղիները, պահպանել լոգները/հեշ ապացույցները, ձևավորել SAR/STR, փոխազդել պրովայդերների հետ վերլուծաբաններ/իրավաբաններ։
- UX-ի և հաշվապահության համար հաճախ այո (ավելի քիչ անկայունություն), բայց պահանջները և սանկցիոն ռիսկերը դեռ գործում են։
Cryptocurrency գործարքների իրականացումը կազինոյում համակարգային ինժեներություն է ՝ + VASP կարգապահություն, AML/KYC + Travel Rule, chain-վերլուծություն + custody, RG + թափանցիկ T&C։ Օպերատորները, որոնք այդ պահանջները վերածում են սննդի ճարտարապետության (քաղաքականությունը որպես կոդ, ավտոմատ զեկույցը, որը ներկառուցված է RG գործիքների), ստանում են բանկերին և վճարովի պրովայդերներին, նվազեցնում են կարգավորող ռիսկերը և բարձրացնում խաղացողների վստահությունը, ինչը նշանակում է, որ շահում են մասշտաբով և տնտեսությամբ։