A segurança na troca de ativos virtuais de conformidade em Hong Kong: a gestão de carteiras e a custódia de ativos tornam-se essenciais.

O núcleo da negociação de ativos virtuais em conformidade em Hong Kong: gestão segura da Carteira e custódia de ativos

Recentemente, duas bolsas de ativos digitais virtuais em Hong Kong obtiveram licenças de prestador de serviços de ativos virtuais aprovadas pela Comissão de Valores Mobiliários de Hong Kong, anunciando oficialmente que podem fornecer serviços de negociação de ativos virtuais para investidores de varejo em Hong Kong. Os investidores de varejo de Hong Kong agora só precisam se registrar nessas duas bolsas para poder comprar diretamente Bitcoin e Ethereum. Esta notícia sem dúvida deu um impulso significativo à posição e ao posicionamento das bolsas de conformidade no campo dos ativos virtuais.

Desde outubro do ano passado, a Comissão de Valores Mobiliários de Hong Kong e a Autoridade Monetária de Hong Kong têm divulgado uma série de medidas sobre a negociação de ativos virtuais. A partir de 1 de junho deste ano, além das bolsas licenciadas, outras bolsas de ativos virtuais também podem submeter oficialmente a sua candidatura à Comissão de Valores Mobiliários de Hong Kong para se tornarem bolsas de ativos virtuais em conformidade.

Neste ambiente político, muitas exchanges têm a intenção de solicitar licenças em Hong Kong, tornando-se exchanges centralizadas em conformidade. Uma plataforma de negociação de ativos virtuais sob uma corretora também planeja submeter formalmente um pedido à Comissão de Valores Mobiliários até o final deste ano, para oferecer serviços de valor agregado a mais profissionais e investidores do mundo financeiro tradicional e do Web3.

Então, quais são os requisitos da Comissão de Valores Mobiliários de Hong Kong para as bolsas de criptomoedas centralizadas? Além de todo um conjunto de processos documentais legais, quais são os requisitos técnicos especiais?

Na verdade, o atual quadro de regulamentação de conformidade para transações em Hong Kong impõe requisitos técnicos muito altos em termos de conformidade de hardware e software para as bolsas de valores. Existem vários fornecedores internacionais que oferecem diversos serviços técnicos a essas bolsas dentro do quadro de conformidade. O campo mais central, e também o que a Comissão de Valores Mobiliários de Hong Kong mais se preocupa, é a custódia de ativos dos clientes.

Gestão segura de Carteira e custódia de ativos——O núcleo da negociação de ativos virtuais conforme as normas em Hong Kong

Diferenças entre a custódia de ativos financeiros tradicionais e a custódia de ativos virtuais

No sistema financeiro tradicional, os usuários normalmente compram ações através de corretoras. Do ponto de vista da experiência do usuário, parece que o dinheiro é depositado na conta da corretora, que realiza as transações de ações e as deposita na conta do nome de usuário.

No entanto, na realidade, os fundos dos usuários não estão armazenados na conta do corretor, uma vez que o corretor, como uma instituição não bancária, não pode diretamente custear os fundos dos clientes. Os fundos dos usuários estão, na verdade, armazenados no banco. O banco possui uma grande conta do corretor, que por sua vez tem várias contas menores para custear os fundos dos usuários. Portanto, o corretor, como custódia dos fundos dos usuários, não pode realmente movimentar os fundos dos usuários. O banco só permitirá que o corretor, em nome do cliente, retire os fundos armazenados após a confirmação de que o corretor recebeu a instrução do cliente.

De um modo geral, as ações e obrigações no mundo financeiro tradicional são mantidas em instituições altamente centralizadas e com segurança extremamente elevada. Essas instituições possuem proteções de segurança muito completas em termos de hardware e software, incluindo controle interno e de rede. Os prestadores de serviços de valores mobiliários na verdade apenas assistem os clientes no processo de gestão de custódia, com grandes instituições financeiras, que passaram por várias gerações de atualizações tecnológicas, a manter e proteger os ativos dos usuários. Esta é também a razão pela qual as pessoas se sentem muito seguras nas transações financeiras tradicionais.

E sob o quadro de negociação de ativos virtuais em conformidade em Hong Kong, a custódia dos ativos dos usuários é bastante diferente. Hong Kong exige que as bolsas, sob a regulamentação de negociação de ativos virtuais em conformidade, desempenhem o papel de bancos, com os ativos virtuais dos clientes sendo diretamente armazenados nas carteiras frias das bolsas. Isso equivale a condensar as funções de muitos sistemas tradicionais de custódia financeira, como bancos e custódia, na entidade da bolsa em conformidade, que é responsável pelos ativos dos clientes. Portanto, para qualquer bolsa em conformidade, os requisitos técnicos de hardware e software necessários são muito superiores aos das corretoras, chegando ao nível dos bancos, e também precisam incorporar uma dimensão criptográfica.

Gestão segura de carteiras e custódia de ativos — O núcleo da conformidade em transações de ativos virtuais em Hong Kong

Problemas de segurança no campo das transações de ativos virtuais

Do ponto de vista da segurança, a blockchain pode ser simplesmente dividida em on-chain e off-chain. Os contratos inteligentes on-chain são programas que podem ser executados automaticamente após a definição de condições, podendo ser atacados por hackers de várias dimensões, utilizando vulnerabilidades dos contratos inteligentes para transferências de fundos ou vazamentos, entre outros. Off-chain, para a plataforma de operações, é um projeto de sistema de capacidades de segurança: desde se o lado do usuário construiu um bom sistema de autenticação de usuários, até se a empresa tem segurança de rede, segurança de terminais e mecanismos de resposta a emergências, e até que tecnologia é utilizada para a custódia.

Do ponto de vista da conformidade, antes de 2018, as transações de ativos virtuais ainda não tinham o conceito de conformidade, estavam em um estado de crescimento selvagem, e apenas nos últimos anos começaram a mudar gradualmente. Em 2017, o Japão foi um dos primeiros a implementar um sistema de licenciamento na Ásia, onde instituições financeiras japonesas gerenciam a emissão de licenças para as exchanges e estabeleceram uma série de requisitos em áreas como segurança cibernética e segurança de dados.

Nas políticas recentes de Singapura e Hong Kong, o sistema regulatório de Hong Kong é o mais impactante. O evento FTX fez as pessoas perceberem que a conformidade e a regulação não podem ser superficiais; as regras e sistemas de gestão devem ser claramente implementados para realmente proteger os interesses dos investidores. Portanto, Hong Kong lançou este ano uma política de regulação de licenças para ativos virtuais, começando pela implementação nas plataformas de negociação.

Requisitos de conformidade da supervisão para a custódia de ativos

Uma empresa de segurança tem clientes licenciados em Hong Kong, Japão, Singapura e outros locais. Através de uma comparação horizontal dos requisitos de licenciamento em cada local, eles acreditam que a lógica e a abrangência da política regulatória da Comissão de Valores Mobiliários de Hong Kong/governo de Hong Kong são muito fortes.

Principalmente refletido nos seguintes aspectos:

Primeiro, considerando fatores geopolíticos, o governo de Hong Kong exigiu claramente que as chaves privadas por trás dos ativos digitais devem estar localizadas em Hong Kong.

Em segundo lugar, do ponto de vista da maturidade do sistema regulatório, as considerações regulatórias são muito abrangentes. Como Hong Kong ainda não possui um sistema de regulamentação de custódia de terceiros maduro e completo, a política regulatória do governo de Hong Kong exige que os candidatos a licenças de ativos virtuais construam seu próprio sistema de custódia segura de ativos virtuais e enumerem muitos requisitos detalhados. Tomando como exemplo a escolha da rota técnica, um princípio importante de avaliação do governo de Hong Kong é a maturidade da própria tecnologia, refletida no reconhecimento das etapas tecnológicas críticas utilizadas por instituições internacionais de certificação de segurança reconhecidas.

Assim, a atitude do governo de Hong Kong pode ser descrita como "tanto conservadora quanto aberta". O conservadorismo manifesta-se na escolha relativamente conservadora de uma rota tecnológica madura, amplamente validada no campo da segurança financeira tradicional; a abertura, por sua vez, reflete-se na consideração de várias novas soluções tecnológicas e na demonstração de uma atitude aberta.

Embora o governo de Hong Kong exija que as plataformas de negociação de ativos virtuais mantenham a custódia dos ativos dos clientes e tenha estabelecido requisitos regulatórios claros, a declaração das próprias bolsas de que cumprem esses requisitos não é suficiente para obter uma licença. Também é necessário que uma entidade de avaliação de terceiros reconhecida realize uma avaliação, e apenas se a avaliação de um terceiro reconhecido comprovar que os requisitos foram atendidos, será possível solicitar a licença.

Gestão segura de carteiras e custódia de ativos — O núcleo da negociação de ativos virtuais em conformidade em Hong Kong

Métodos para proteger a segurança dos ativos dos usuários

  1. Os requisitos na área de TI incluem segurança de rede, infraestrutura de TI, segurança de terminais, resposta a emergências de recuperação de desastres e sistemas de custódia de Carteira, entre outros. Um dos requisitos é que 98% dos ativos devem ser mantidos em Carteiras frias.

Carteira fria é uma carteira completamente offline e desconectada da rede. Mas apenas estar offline e desconectado não é suficiente, também é necessário usar dispositivos de segurança criptográfica reconhecidos internacionalmente para formar um cofre de ativos digitais que proteja os ativos digitais dos usuários. Ao mesmo tempo, há requisitos para o ambiente físico de armazenamento desses dispositivos de hardware (cofre), como manter a temperatura, umidade, proteção contra rastreamento, contra seguimento e interferência de sinal.

Para evitar a perda de ativos dos usuários devido a falhas que não foram consideradas pela regulação ou erros operacionais da plataforma, após a definição de soluções técnicas e de implementação, também é exigido um fundo de compensação de riscos ou um seguro específico para ativos virtuais, que deve ter a capacidade de indenizar os clientes.

  1. Em termos de conformidade, a prevenção da lavagem de dinheiro e o combate ao financiamento do terrorismo são assuntos de grande importância para os reguladores, e cada bolsa deve ter um "Chief Compliance Officer" profissional. A conformidade permeia todo o processo de negociação, devendo não só avaliar a segurança da identidade do cliente e a segurança dos fundos na fase de Onboard do usuário (KYC), mas também é necessário analisar se a origem e o destino dos fundos de cada transação estão de acordo com os requisitos (Travel Rule).

  2. O risco é refletido em múltiplas áreas, cada plataforma precisa gerir comportamentos de manipulação do mercado, riscos de fraude de usuários, riscos de contraparte, riscos de crédito, entre outros.

  3. Do ponto de vista da governança, é necessário estabelecer um sistema de governança completo. O seu núcleo reside na clareza dos papéis:

Primeiro, os papéis principais devem ser separados. Em Hong Kong, os requisitos de licenciamento semelhantes exigem que a plataforma de negociação seja o sujeito da plataforma de negociação, enquanto outro sujeito deve ser responsável pela segurança dos ativos dos clientes, e esse sujeito deve servir 100% o sujeito da plataforma de negociação, não podendo servir outros sujeitos.

Em segundo lugar, do ponto de vista financeiro, a responsabilidade também deve ser clara. Deve haver uma distinção clara entre os fundos da plataforma de negociação e os fundos dos usuários, não pode haver qualquer confusão de fundos, mesmo em relação à Gas Fee que precisa ser paga para concluir a transação.

Terceiro, "os papéis e responsabilidades são separados". Em qualquer etapa do processo de negócios, não pode haver risco de ponto único e não devem ocorrer abusos de poder. Por exemplo, para fazer a alocação de fundos para a carteira fria, deve-se seguir o "princípio dos quatro olhos".

Gestão segura de carteiras e custódia de ativos — O núcleo da negociação de ativos virtuais em conformidade em Hong Kong

Soluções que poderão ser introduzidas no futuro

No futuro, sem comprometer o nível de segurança existente, mas trazendo mais conveniência para as bolsas e usuários, as bolsas de ativos virtuais em conformidade em Hong Kong poderão introduzir algumas novas soluções na custódia de ativos dos clientes.

Do ponto de vista da operação da plataforma de negociação, existem muitas tecnologias excelentes neste campo, como a popular tecnologia MPC (Cálculo Multiparte Seguro). A regulamentação não visa rejeitar essas tecnologias, mas sim considerar mais a maturidade das mesmas. Acredita-se que, com a acumulação de tempo, essas tecnologias excelentes também amadurecerão gradualmente sob um sistema de certificação reconhecido globalmente.

Por outro lado, muitas plataformas de negociação também precisam considerar como alcançar mais usuários finais. Atualmente, permitir que os usuários finais se integrem e realizem transações de forma centralizada realmente atende a uma grande parte das necessidades dos usuários, que não precisam gerenciar suas chaves privadas e frases-semente. Ao mesmo tempo, também vemos muitos inovadores no mundo Web3, e no futuro podem surgir muitas soluções relacionadas a carteiras pessoais, formando uma complementaridade com as exchanges centralizadas, ou até mesmo uma interação.

Do ponto de vista da experiência operacional das finanças tradicionais, não é necessário que cada bolsa tenha seu próprio cúmplice; pode ser totalmente realizado por 1-2 instituições cúmplices que completam a custódia de ativos em todo o mercado. No futuro, quando a segurança e a executabilidade de tecnologias como MPC forem reconhecidas por mais instituições de certificação de nível internacional, o campo da custódia pode gradualmente se concentrar em algumas instituições cúmplices de destaque para executar toda a custódia local.

Especificamente em dois níveis: primeiro, na perspectiva da separação de responsabilidades e poderes, as bolsas que atualmente solicitam licenças ainda desempenham um papel cúmplice, acreditamos que, com o aprimoramento contínuo do sistema regulatório, no futuro deverá ser possível esclarecer a supervisão dessa parte de forma independente, incluindo como regular a custódia e como as bolsas utilizam serviços de custódia de terceiros para a custódia dos ativos dos clientes. Portanto, pode-se prever que, à medida que a regulamentação se tornar mais clara, a responsabilidade poderá ser separada. Em segundo lugar, do ponto de vista da rota técnica, atualmente a exigência geral é por soluções baseadas em máquinas de criptografia com níveis de segurança financeira tradicionais; no futuro, quando outras novas rotas tecnológicas se tornarem cada vez mais maduras e obtiverem validação global, a escolha técnica para os provedores de serviços de custódia poderá não ser mais única, podendo haver mais opções.

Acreditamos sempre que, com o contínuo avanço da tecnologia, incluindo a compreensão cada vez mais profunda do mercado desde a regulamentação até os profissionais sobre esta indústria, no futuro haverá cada vez mais pessoas a entrar neste campo, e o mercado irá prosperar cada vez mais.

Gestão segura de Carteira e custódia de ativos — O núcleo da negociação de ativos virtuais em conformidade em Hong Kong

Gestão segura de carteiras e custódia de ativos — O núcleo da negociação de ativos virtuais em conformidade em Hong Kong

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Partilhar
Comentar
0/400
ContractSurrendervip
· 20h atrás
Hong Kong voltou a estar em alta, é verdade.
Ver originalResponder0
MetaNeighborvip
· 20h atrás
Sentir que Hong Kong vai Até à lua~
Ver originalResponder0
BlockchainBouncervip
· 20h atrás
Ainda é a Ilha de Hong Kong a fazer coisas.
Ver originalResponder0
VirtualRichDreamvip
· 20h atrás
entrar numa posição再说 香港牌照yyds
Ver originalResponder0
DevChivevip
· 20h atrás
Hong Kong realmente está a pensar em entrar no be.
Ver originalResponder0
liquidation_watchervip
· 20h atrás
Hong Kong jogou bem seguro.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)