Безопасность соблюдения виртуальных активов в Гонконге Управление Кошельком и соучастие в активах становятся ключевыми

#核心 соответствие виртуальных активов в Гонконге: безопасное управление кошельком и управление активами

Недавно две виртуальные цифровые платформы в Гонконге получили лицензии на предоставление услуг виртуальных активов, одобренные Комиссией по ценным бумагам и фьючерсам Гонконга, и официально объявили, что могут предоставлять услуги торговли виртуальными активами для розничных клиентов в Гонконге. Теперь розничные клиенты в Гонконге могут просто зарегистрироваться на этих двух платформах и напрямую приобретать биткойны и эфириумы. Эта новость, безусловно, вдохнула новую жизнь в статус и позиционирование соответствующих торговых площадок в области виртуальных активов.

С октября прошлого года Комиссия по ценным бумагам и фьючерсам Гонконга и Управление денежного обращения Гонконга последовательно выпустили ряд мер по торговле виртуальными активами. С 1 июня этого года, кроме лицензированных бирж, другие биржи виртуальных активов также могут официально подать заявку на соответствие Комиссии по ценным бумагам и фьючерсам Гонконга.

В таких политических условиях многие биржи намерены подать заявку на получение лицензии в Гонконге, чтобы стать соответствующими централизованными биржами. Виртуальная платформа для торговли активами, принадлежащая одной из ценностных бумаг, также планирует в конце этого года официально подать заявку в Комиссию по ценным бумагам, чтобы предоставить дополнительные услуги для большего числа профессионалов и инвесторов из традиционных финансовых и Web3 миров.

Итак, какие требования у комиссии по ценным бумагам Гонконга к централизованным биржам? Кроме полного набора процедур в юридических документах, какие специальные технические требования существуют?

На самом деле, текущая регулирующая рамка по соблюдению норм в Гонконге предъявляет очень высокие технические требования к соблюдению норм как со стороны программного, так и аппаратного обеспечения для бирж. На международной арене несколько поставщиков предлагают различные технические услуги для этих бирж в рамках соответствия. Наиболее важной областью, на которую обращает внимание Комиссия по ценным бумагам и фьючерсам Гонконга, является хранение активов клиентов.

Безопасное управление кошельками и хранением активов — основа соответствия виртуальным активам в Гонконге

Различия между хранением традиционных финансовых активов и хранением виртуальных активов

В традиционной финансовой системе пользователи обычно покупают акции через брокеров. С точки зрения пользовательского опыта, кажется, что деньги хранятся на счете брокера, который осуществляет сделки с акциями и зачисляет их на счет пользователя.

Однако на самом деле средства пользователей не хранятся на счетах брокеров, поскольку брокеры, как небанковские учреждения, не могут напрямую хранить средства клиентов. Средства пользователей фактически хранятся в банке. У банка есть один крупный счет для данного брокера, на котором находятся несколько малых счетов для хранения средств пользователей. Таким образом, брокер, будучи хранителем средств пользователей, не может на самом деле использовать средства клиентов. Банк разрешает брокеру выводить хранящиеся средства от имени клиента только после подтверждения, что брокер получил указания от клиента.

В целом, акции и облигации в мире традиционных финансов хранятся в高度 централизованных учреждениях с очень высокой степенью безопасности. Эти учреждения имеют очень развитую защиту как программного, так и аппаратного обеспечения, включая сетевой и внутренний контроль. Сервисные компании по ценным бумагам на самом деле просто помогают клиентам в процессе управления хранением, за которым стоят крупные финансовые институты, прошедшие несколько поколений обновления технологий для хранения и защиты активов пользователей. Это также причина, по которой люди чувствуют себя очень безопасно в традиционных финансовых сделках.

В соответствии с рамками регулирования виртуальных активов в Гонконге, управление активами пользователей имеет значительные отличия. Гонконг требует, чтобы биржи, занимающиеся соответствием виртуальных активов, исполняли роль банка, а виртуальные активы клиентов непосредственно хранились в холодном Кошельке биржи. Это эквивалентно необходимости сосредоточить функции многих традиционных финансовых систем хранения, таких как банки и соучастники, в рамках этой соответствующей биржи, несущей ответственность за активы клиентов. Таким образом, для любой соответствующей биржи требования к аппаратному и программному обеспечению значительно превышают таковые у брокеров, приближаясь к уровню банков, при этом необходимо также учитывать криптографический аспект.

Безопасное управление кошельком и хранение активов — ядро соответствия виртуальных активов в Гонконге

Проблемы безопасности в области торговли виртуальными активами

С точки зрения безопасности блокчейн можно просто разделить на ончейн и оффчейн. Ончейн смарт-контракты - это программы, которые могут автоматически выполняться после установки условий, и могут подвергаться атакам хакеров с различных сторон, используя уязвимости смарт-контрактов для перевода или утечки средств и т.д. Оффчейн для операционной платформы - это комплексная система безопасности: от того, есть ли на стороне пользователя хорошо настроенная система аутентификации, до того, есть ли в компании механизмы сетевой безопасности, безопасности терминалов и реагирования на чрезвычайные ситуации, и вплоть до того, какие технологические решения используются для хранения.

С точки зрения соответствия, до 2018 года концепция соответствия в сфере виртуальных активов еще не существовала, и рынок находился в состоянии дикого роста, только в последние годы это постепенно изменилось. В 2017 году Япония одной из первых в Азии начала систему лицензирования, в рамках которой японские финансовые учреждения осуществляют лицензирование и управление биржами, а также выдвинули ряд требований в области кибербезопасности, безопасности данных и других.

Недавние политики Сингапура и Гонконга, система регулирования Гонконга является наиболее значимой. События с FTX заставили людей осознать, что Соответствие и регулирование не могут быть поверхностными; необходимо четко реализовать управленческие правила и системы, чтобы действительно защитить интересы инвесторов. Поэтому в этом году Гонконг выпустил четкую политику регулирования лицензий на виртуальные активы, начиная с торговых платформ.

Требования к соблюдению нормативных актов для хранения активов

Некоторая безопасная компания имеет лицензированных клиентов в Гонконге, Японии, Сингапуре и других местах, и, проводя горизонтовое сравнение требований к лицензиям в разных местах, они считают, что логика и полнота регулирующей политики Комиссии по ценным бумагам Гонконга/правительства Гонконга очень сильны.

Это выражается в следующих аспектах:

Во-первых, учитывая геополитические факторы, правительство Гонконга четко требует, чтобы приватные ключи, стоящие за цифровыми активами, находились на местном уровне в Гонконге.

Во-вторых, с точки зрения зрелости регулирующих систем, регулятор учитывает все аспекты очень подробно. Поскольку в Гонконге в настоящее время нет зрелой и полноценной системы регулирования третьих лиц, политика регулирования правительства Гонконга требует от заявителей на получение лицензии на виртуальные активы самостоятельно создать систему безопасного хранения виртуальных активов и перечисляет множество требований. Например, в выборе технологического маршрута одним из важных критериев правительства Гонконга является зрелость самой технологии, что проявляется в признании используемых ключевых технологических компонентов авторитетными международными сертификационными органами безопасности.

Таким образом, позиция правительства Гонконга может быть описана как "одновременно консервативная и открытая". Консервативность проявляется в относительно консервативном выборе проверенных технологий в области финансовой безопасности; открытость же проявляется в изучении множества новых технологических решений и в выражении открытой позиции.

Хотя правительство Гонконга требует, чтобы платформы для торговли виртуальными активами самостоятельно хранили активы клиентов и представили четкие требования к соблюдению, просто заявление биржи о соответствии требованиям недостаточно для получения лицензии. Также должна быть проведена оценка авторитетным третьим лицом, только после того как авторитетная третья сторона подтвердит соответствие требованиям, можно будет подать заявку на получение лицензии.

Безопасное управление кошельком и хранение активов — ядро соблюдения нормативных требований для виртуальных активов в Гонконге

Методы защиты активов пользователей

  1. Требования в области ИТ включают в себя сетевую безопасность, ИТ-инфраструктуру, безопасность конечных устройств, реагирование на чрезвычайные ситуации при восстановлении после катастроф и систему хранения Кошельков соучастников и т.д. Одним из требований является то, что 98% активов должно храниться в холодном Кошельке.

Холодный Кошелек — это полностью оффлайн-кошелек, который не подключен к сети. Но просто быть оффлайн недостаточно, необходимо также использовать международно признанные устройства криптографической безопасности для формирования цифрового активного хранилища для защиты цифровых активов пользователей. В то же время существуют требования к физической среде, в которой хранится это оборудование (хранилище), такие как поддержание температуры, влажности, защита от отслеживания и слежки, наличие помех сигналу и т.д.

Чтобы предотвратить потери активов пользователей из-за недостатков регулирования или ошибок в операциях платформы, после ограничения технологий и решений также требуется наличие компенсационного фонда или специальной страховки на виртуальные активы, обладающей способностью к выплате клиентам.

  1. В отношении соответствия, борьба с отмыванием денег и финансированием терроризма является важным аспектом, на который регулирующие органы обращают особое внимание, каждая биржа должна иметь профессионального "главного специалиста по соответствию". Соответствие пронизывает весь процесс торговли, необходимо не только на этапе регистрации пользователей проверять безопасность идентификации клиентов и безопасности средств (KYC), но и за каждой сделкой необходимо следить за источником и направлением средств, чтобы они соответствовали требованиям (Правило путешествия).

  2. Риск-менеджмент проявляется в нескольких аспектах, каждая платформа должна управлять манипуляциями на рынке, рисками мошенничества со стороны пользователей, рисками контрагентов, кредитными рисками и т. д.

  3. С точки зрения управления необходимо создать完善ную систему управления. Ее核心 заключается в четком определении ролей:

Во-первых, необходимо разделить основные роли. В Гонконге аналогичные требования лицензирования требуют, чтобы платформа для торговли была основным субъектом, а также должен быть другой субъект, отвечающий за безопасность активов клиентов, и этот субъект должен полностью обслуживать основной субъект торговой платформы и не может обслуживать другие субъекты.

Во-вторых, с точки зрения финансирования, ответственность также должна быть четкой. Необходимо четко различать средства торговой платформы и средства пользователей, не должно быть никакого смешения средств, даже если это касается Gas Fee, необходимых для завершения сделки.

Третье, "Роли и обязанности разделены". На любом этапе бизнес-процесса не должно быть единой точки риска, не должно быть злоупотребления полномочиями и т.д. Например, для перевода средств в холодный Кошелек необходимо соблюдать "принцип четырех глаз".

Безопасное управление кошельком и хранение активов — основа соответствия виртуальных активов в Гонконге

Возможные решения, которые могут быть внедрены в будущем

В будущем, при условии, что не будет затронута существующая степень безопасности и будут предоставлены дополнительные удобства для биржи и пользователей, в Гонконге соответствующие виртуальные активы биржи могут внедрить некоторые новые решения в области хранения активов клиентов.

С точки зрения работы торговых платформ, в этой области существует много отличных технологий, таких как широко используемая технология MPC (мультипартитные вычисления). Регулирование не должно отвергать эти технологии, а скорее больше учитывать зрелость технологий. Уверен, что с накоплением времени эти отличные технологии также постепенно станут зрелыми в рамках глобально признанных сертификационных систем.

С другой стороны, многие торговые платформы также должны учитывать, как достичь большего количества конечных пользователей. В настоящее время централизованный способ позволяет конечным пользователям входить в систему и совершать сделки, что действительно удовлетворяет значительную часть потребностей пользователей, так как им не нужно управлять своими приватными ключами и мнемоническими фразами. В то же время мы также видим, что в мире Web3 множество новаторов, и в будущем может появиться много решений, связанных с персональными Кошельками, которые будут дополнять централизованные биржи и даже образовывать определенные связи.

С точки зрения опыта работы с традиционными финансами, не обязательно, чтобы у каждой биржи было собственное соучастие; весь рынок активов можно полностью доверить 1-2 депозитарным учреждениям. В будущем, когда безопасность и исполнимость технологий, таких как MPC, будут признаны большим количеством международных сертификационных органов, область соучастия может постепенно сосредоточиться в руках нескольких ведущих депозитарных учреждений для выполнения всего локализованного соучастия.

Конкретно в двух аспектах: во-первых, с точки зрения разделения ответственности и полномочий, в настоящее время биржи, подающие заявки на получение лицензии, все еще несут роль соучастника, и, как ожидается, с дальнейшим совершенствованием регулирующей системы в будущем должно стать возможным четко выделить надзор за этой частью, включая то, как контролировать соучастника, и как биржи могут использовать услуги третьих лиц для хранения активов клиентов. Поэтому можно ожидать, что с ясностью регулирования ответственность может быть разделена. Во-вторых, с точки зрения технического подхода, в настоящее время общая требование заключается в том, чтобы использовать решения на базе криптографических машин, которые соответствуют уровню безопасности традиционных финансов. В будущем, когда другие новые технологические подходы будут становиться все более зрелыми и получат международные сертификаты, выбор технологий для соучастников по хранению активов станет менее однородным, и будет больше возможностей выбора.

Мы всегда верили, что с постоянным развитием технологий, включая углубление понимания этого сектора со стороны регуляторов и участников рынка, в будущем всё больше людей войдет в эту область, и рынок будет всё более процветающим.

Безопасное управление кошельками и хранение активов — ключ к соблюдению нормативных требований для виртуальных активов в Гонконге

Безопасное управление кошельком и хранение активов — ядро виртуальной торговли активами в Гонконге с соответствием

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
ContractSurrendervip
· 08-05 12:15
Гонконг снова в центре внимания.
Посмотреть ОригиналОтветить0
MetaNeighborvip
· 08-05 12:14
Чувствую, что Гонконг на луну~
Посмотреть ОригиналОтветить0
BlockchainBouncervip
· 08-05 12:07
Все же это Гонконг делает дела.
Посмотреть ОригиналОтветить0
VirtualRichDreamvip
· 08-05 12:01
сначала войти в позицию, потом поговорим, гонконгская лицензия yyds
Посмотреть ОригиналОтветить0
DevChivevip
· 08-05 11:58
Гонконг действительно собирается закатить это.
Посмотреть ОригиналОтветить0
liquidation_watchervip
· 08-05 11:49
Гонконг действительно играет очень уверенно.
Посмотреть ОригиналОтветить0
  • Закрепить