Lezioni dall'Hack JaredfromSubway da 7,5 Milioni di Dollari per la Contabilità di Ethereum
Il recente drenaggio di 7,5 milioni di dollari da JaredfromSubway.eth, il bot di attacchi sandwich più prolifico su Ethereum, invia un segnale chiaro alle società di contabilità. Questo incidente sottolinea la necessità critica di solide pratiche di contabilità per ethereum e contabilità per defi. Con l'evoluzione delle strategie MEV (Miner Extractable Value), i team finanziari devono adattare i propri quadri di conformità per catturare e segnalare tali transazioni complesse. L'hack è stato un reverse honeypot: l'attaccante ha ingannato il bot facendogli eseguire una transazione malevola, prosciugando i suoi fondi. Per le aziende che gestiscono clienti crypto, questo evento è un campanello d'allarme per rivedere come contabilizzano i bot di trading automatici e le interazioni DeFi.
Cos'è un Attacco Sandwich e Perché è Importante per la Contabilità
Un attacco sandwich è una forma di MEV in cui un bot inserisce una transazione prima e dopo l'operazione di una vittima per trarre profitto dallo slippage del prezzo. JaredfromSubway.eth era famigerato per tali attacchi su Ethereum. Per i contabili, queste transazioni creano complessi calcoli della base di costo e potenziali passività fiscali. L'attacco stesso ha coinvolto un reverse honeypot, un contratto intelligente che sembrava vulnerabile ma in realtà ha intrappolato il bot. Ciò evidenzia la necessità che la contabilità per defi tenga traccia non solo dei trasferimenti di token ma anche delle interazioni con i contratti intelligenti. Le aziende devono assicurarsi che la contabilità per ethereum dei loro clienti catturi tutte le attività DeFi, incluse le transazioni fallite o malevole.
Principali Sfide Contabili da MEV e Attacchi Sandwich
Le transazioni MEV pongono sfide uniche per la contabilità di ethereum. Coinvolgono multipli swap di token, commissioni gas e estrazione di profitti che potrebbero non essere immediatamente visibili in un elenco di transazioni standard. Contabilizzarli richiede un sub-ledger in grado di analizzare i dati delle transazioni a livello granulare. Inoltre, il trattamento fiscale dei profitti da sandwich può essere complesso: possono essere considerati reddito ordinario o plusvalenze a seconda della giurisdizione. Per le aziende che utilizzano la contabilità per bitcoin o la contabilità per stablecoin, problemi simili sorgono con altre blockchain, ma il panorama MEV di Ethereum è particolarmente attivo. Il caso JaredfromSubway coinvolge anche USDC e altre stablecoin, rendendo rilevante la contabilità per usdc.
Come Rafforzare le Pratiche di Contabilità Crypto della Tua Azienda
Per affrontare queste sfide, le società di contabilità dovrebbero implementare processi robusti di monitoraggio e riconciliazione delle transazioni. Un sub-ledger crypto dedicato può aiutare a identificare le transazioni legate a MEV e calcolare basi di costo accurate. Per la contabilità per defi, le aziende devono tracciare le interazioni con i contratti intelligenti e le approvazioni di token. L'hack di JaredfromSubway sottolinea anche l'importanza della sicurezza: i clienti che utilizzano bot di trading automatici devono assicurarsi che le loro chiavi private e i contratti intelligenti siano sottoposti a audit. Per la contabilità per nft, rischi simili esistono con i marketplace NFT e i flash loan. Le aziende dovrebbero consigliare ai clienti di mantenere registri dettagliati di tutte le attività DeFi, incluse le transazioni fallite, per supportare una contabilità per ethereum accurata.
Implicazioni Regolatorie e di Compliance
I regolatori stanno sempre più esaminando le attività MEV e DeFi. L'incidente di JaredfromSubway potrebbe attirare l'attenzione delle autorità che indagano sulla manipolazione del mercato. Per le società di contabilità, ciò significa assicurarsi che le informative dei clienti includano il reddito da MEV e che le dichiarazioni fiscali siano accurate. La conformità con le norme antiriciclaggio (AML) richiede anche la comprensione della fonte dei fondi provenienti da attacchi sandwich. Le aziende dovrebbero aggiornare i loro quadri di reporting di conformità crypto per includere le transazioni MEV. Questo evento evidenzia anche la necessità di una migliore formazione sulla contabilità per defi tra i team finanziari.
Scenario Illustrativo
Per illustrare come ciò si applica nella pratica, considerare il seguente scenario: Una società di contabilità con sede a Londra, Sterling & Co., consiglia un cliente che gestisce un bot MEV su Ethereum. Dopo l'hack di JaredfromSubway, il cliente chiede una revisione della sua contabilità per ethereum. L'azienda utilizza CryptaCount per riconciliare le transazioni del bot, identificando i profitti da sandwich e le relative commissioni gas. Scoprono reddito non dichiarato da operazioni di front-running. L'azienda consiglia al cliente il corretto trattamento fiscale e aggiorna le sue procedure di contabilità per defi. Questo approccio proattivo aiuta il cliente a evitare sanzioni regolatorie e garantisce una rendicontazione finanziaria accurata.
Fonte: Chainalysis