Nous parlons à beaucoup de fondateurs, et ceux qui réussissent vraiment sont souvent non consensuels et ont des idées qui sont accueillies par des critiques ici sur Twitter crypto.
Chaque fois que vous entendez beaucoup de personnes (sans succès) s'acharner sur quelqu'un. C'est un signe que le contraire est vrai.
« Le paiement par navigateur » devrait exister. Pourquoi n'existe-t-il pas ?
Imaginez une fenêtre contextuelle standardisée du navigateur qui gère les paiements : un clic pour approuver une transaction par carte de crédit ou en stablecoin.
Au lieu de cela, la meilleure option que nous avons est le remplissage automatique de carte de crédit.
Anecdotiquement, les blackhats commencent à prêter sérieusement attention une fois que votre projet dépasse 100 millions de dollars en TVL (ou une métrique équivalente).
C'est particulièrement vrai pour les chaînes non-EVM. Ethereum a douloureusement subi de nombreux hacks, donc sa posture de sécurité a mûri au fil du temps. Mais les écosystèmes non-EVM ont souvent un faux sentiment de sécurité simplement parce qu'ils n'ont pas encore franchi ce seuil critique.
C'est bien d'aller vite et de casser des choses au début. Mais une fois que vous atteignez 25 millions de dollars en valeur à risque, il est temps de devenir paranoïaque. À 100 millions de dollars, les blackhats sont garantis de surveiller.
Vous attirerez également une attention supplémentaire des blackhats :
1. Au lancement, lorsque les gens chassent les bugs faciles (ces histoires ne deviennent que rarement publiques).
2. Pendant les intégrations : les développeurs fouillent, et il suffit d'un seul acteur malveillant pour déclencher une exploitation.
Si je pouvais donner un conseil : repensez votre posture de sécurité autour de la barre des 25 millions de dollars, surtout si vous avez agi rapidement ou si vous avez été laxiste au début (totalement normal pour les startups et rien dont il faille avoir honte).
Je connais un ingénieur vraiment doué qui cherche un co-fondateur. C'est du sérieux et il peut à lui seul expédier un protocole d'un milliard de dollars.
La personne idéale est axée sur les affaires et orientée client.
Les paiements en crypto aujourd'hui ne sont pas adaptés aux entreprises, même les paiements en stablecoin.
Aujourd'hui, l'argument en faveur des stablecoins est une interface mondiale et uniforme avec des frais bas. Mais c'est absolument un désordre pour le suivi. Essayez de parler à une personne financière qui doit s'en occuper.
Beaucoup de mauvaises opinions sur la KYC ici aujourd'hui.
Personne ne veut forcer la KYC sur ses utilisateurs, mais il faut le faire pour rester conforme. Sérieusement, qui dans son bon sens veut construire un processus d'intégration où tu demandes à ton utilisateur de sortir une pièce d'identité et de vérifier son visage ? Le taux de désabonnement à cette étape est énorme.
Une fois, j'ai discuté avec un avocat des risques, et la façon dont ils l'appliquent est effrayante, même si tu n'as aucune intention de transiger avec une personne sanctionnée.
À moins que les décideurs ne changent cela, si tu veux gérer une entreprise légitime, tu dois te conformer, même au prix d'une friction supplémentaire pour les clients ou de préoccupations sur la sécurité des données.
De nombreux produits aujourd'hui effectuent des 'KYC silencieux' pour minimiser les abandons lors de l'intégration et déclencher une KYC complète lorsque les valeurs de transaction et les risques augmentent (ils savent qui tu es avec les données limitées que tu leur donnes, comme les numéros de téléphone).
TLDR : tu te trompes d'arbre sur la KYC. Le bon arbre, ce sont les régulateurs.
Mon opinion est que la plupart des projets crypto lancent un jeton trop tôt.
De nombreuses équipes formidables construisent des produits incroyables seulement pour réorganiser tout autour d'un jeton. La plupart ne pensent pas à la croissance, à la distribution ou à l'échelle.