Безпека торгівлі віртуальними активами у Гонконзі з дотриманням вимог Відповідність. Управління Гаманець та співучасник активів стають основними.

Ядро відповідності віртуальних активів у Гонконзі: безпечне управління гаманець і активів співучасника

Нещодавно дві віртуальні цифрові біржі в Гонконгу отримали ліцензію постачальника послуг віртуальних активів, схвалену Комісією з цінних паперів і ф’ючерсів Гонконгу, офіційно оголосивши, що можуть надавати послуги з торгівлі віртуальними активами для роздрібних інвесторів Гонконгу. Тепер роздрібні інвестори в Гонконгу можуть просто зареєструватися на цих двох біржах і безпосередньо купувати біткойни та ефіріум. Ця новина безумовно дала потужний імпульс для статусу та розташування бірж, що відповідають вимогам у сфері віртуальних активів.

З жовтня минулого року Комісія з цінних паперів Гонконгу та Управління грошового обігу Гонконгу поступово оприлюднили ряд заходів щодо торгівлі віртуальними активами. З 1 червня цього року, окрім вже ліцензованих бірж, інші біржі віртуальних активів також можуть офіційно подавати заявки до Комісії з цінних паперів Гонконгу на відповідність вимогам щодо віртуальних активів.

У таких політичних умовах багато бірж мають намір подати заявку на ліцензію в Гонконзі, щоб стати відповідними централізованими біржами. Віртуальна платформа для торгівлі активами, що належить певній цінній паперовій компанії, також планує до кінця року офіційно подати заявку до Комісії з цінних паперів і фондового ринку, щоб надати додаткові послуги для більшої кількості учасників ринку та інвесторів із традиційного фінансового та Web3 світу.

Отже, які вимоги до централізованих бірж має Комісія з цінних паперів і ф'ючерсів Гонконгу? Окрім цілого набору процедур у правових документах, які особливі технічні вимоги існують?

Фактично, поточна нормативно-правова база для регулювання торгівлі в Гонконзі висуває дуже високі технічні вимоги до відповідності бірж у аспектах програмного та апаратного забезпечення. На міжнародному рівні є кілька постачальників, які надають різні технічні послуги цим біржам у рамках нормативно-правової бази. Найважливішою, а також найбільшою сферою уваги Комісії з цінних паперів і ф'ючерсів Гонконгу є зберігання активів клієнтів.

Безпечне управління гаманцем та зберігання активів — ключ до відповідності віртуальних активів у Гонконзі

Різниця між традиційним фінансовим активом співучасником та віртуальним активом співучасником

В традиційній фінансовій системі користувачі зазвичай купують акції через брокерів. З точки зору користувацького досвіду, здається, що гроші зберігаються на рахунку брокера, а брокер проводить операції з акціями і зараховує їх на рахунок користувача.

Проте насправді кошти користувачів не зберігаються на рахунках брокера, оскільки брокер, як небанківська установа, не може безпосередньо зберігати кошти клієнтів. Кошти користувачів насправді зберігаються в банку. У банку відкрито великий рахунок для цього брокера, на якому є декілька малих рахунків для зберігання коштів користувачів. Таким чином, брокер, як довірена особа для зберігання коштів користувачів, не може насправді розпоряджатися коштами користувачів. Банк дозволяє брокеру вилучати збережені кошти від імені клієнта лише після підтвердження, що брокер отримав інструкції від клієнта.

В загальному, акції та облігації в традиційному фінансовому світі зберігаються в高度 централізованих, з високим рівнем безпеки установах. Ці установи мають дуже розвинені системи безпеки в галузі апаратного та програмного забезпечення, включаючи мережевий та внутрішній контроль. Послуги з цінних паперів насправді просто допомагають клієнтам у процесі управління зберіганням, а за цим стоять великі фінансові установи, які з покоління в покоління вдосконалюють технології для зберігання та захисту активів користувачів. Це також є причиною, чому люди відчувають себе дуже безпечно під час традиційних фінансових угод.

А в рамках регуляторної системи торгівлі віртуальними активами в Гонконзі, управління активами користувачів суттєво відрізняється. Гонконгські вимоги до регулювання торгівлі віртуальними активами вимагають, щоб біржі виконували роль банків, а віртуальні активи клієнтів безпосередньо зберігалися в холодному Гаманець біржі. Це означає, що потрібно консолідувати функції традиційних фінансових систем, таких як банківська діяльність та співучасник, в рамках цього регульованого суб'єкта. Тому для будь-якої регульованої біржі вимоги до програмного та апаратного забезпечення значно перевищують вимоги до брокерів і наближаються до рівня банків, при цьому також необхідно враховувати криптографічні аспекти.

Безпечне управління гаманцями та зберігання активів — основа відповідності віртуальних активів для торгівлі в Гонконзі

Проблеми безпеки у сфері торгівлі віртуальними активами

З точки зору безпеки, блокчейн можна просто розділити на ончейн та офчейн. Оночейн смарт-контракти – це програми, які можуть автоматично виконуватися після встановлення умов, і можуть піддаватися атакам хакерів з різних вимірів, використовуючи вразливості смарт-контрактів для переміщення або витоку коштів тощо. Офчейн для операційної платформи є системним інженерним рішенням з безпеки: від того, чи побудована хороша система аутентифікації користувачів на стороні користувача, до того, чи є в компанії внутрішня безпека мережі, безпека терміналів, механізм реагування на надзвичайні ситуації і до того, які технологічні рішення використовуються для співучасника.

З точки зору відповідності, до 2018 року віртуальні активи не мали концепції відповідності і знаходились у стані бурхливого зростання, лише в останні роки ситуація почала поступово змінюватися. У 2017 році Японія однією з перших в Азії запровадила ліцензування, де японські фінансові установи здійснювали управління ліцензуванням бірж та висунули ряд вимог у сфері кібербезпеки, безпеки даних та інших.

Нещодавні політики Сінгапуру та Гонконгу, зокрема регуляторна система Гонконгу, є найбільш вагомими. Інцидент з FTX нагадав людям, що відповідність та регулювання не можуть бути поверхневими; правила управління та процедури повинні бути чітко реалізовані, щоб дійсно захистити інтереси інвесторів. Тому цього року Гонконг опублікував чітку політику регулювання ліцензій на віртуальні активи, починаючи з торгових платформ.

Вимоги регулювання до відповідності управлінню активами

Деяка безпекова компанія має ліцензованих клієнтів у Гонконзі, Японії, Сінгапурі та інших місцях. Проводячи порівняння вимог до ліцензій в різних регіонах, вони вважають, що логіка і повнота регуляторної політики Комісії з цінних паперів і ф'ючерсів Гонконгу/уряду Гонконгу є дуже сильними.

Основні аспекти включають в себе такі кілька напрямків:

По-перше, з урахуванням геополітичних факторів, уряд Гонконгу чітко вимагає, щоб приватні ключі, що стоять за цифровими активами, обов'язково перебували на місці в Гонконзі.

По-друге, з точки зору зрілості регуляторної системи, регуляторні міркування є дуже всебічними. Оскільки в Гонконзі наразі немає зрілої та повної системи регулювання третіх осіб для зберігання, регуляторна політика уряду Гонконгу вимагає, щоб заявники на отримання ліцензій на віртуальні активи самостійно створили систему безпечного зберігання віртуальних активів і перелічили багато вимог. Наприклад, що стосується вибору технологічних рішень, одним з важливих критеріїв уряду Гонконгу є зрілість самої технології, що проявляється у визнанні ключових технологічних компонентів провідними міжнародними сертифікаційними організаціями з безпеки.

Отже, ставлення уряду Гонконгу можна охарактеризувати як "і консервативне, і відкрите". Консервативність проявляється в порівняно обережному виборі перевірених технологічних рішень у сфері безпеки традиційних фінансів; відкритість ж виявляється в розгляді багатьох нових технологічних рішень і в заявленні про відкриту позицію.

Хоча уряд Гонконгу вимагає, щоб платформи торгівлі віртуальними активами самостійно співучасник активи клієнтів і зазначив чіткі вимоги до регулювання, самостійна заява біржі про досягнення вимог недостатня для отримання ліцензії. Також має бути проведена оцінка авторитетним третім особам, лише після підтвердження відповідності вимогам авторитетною третьою оцінювальною установою можливо подати заявку на ліцензію.

Безпечне управління гаманцями та зберігання активів — основа відповідності віртуальним активам у Гонконгу

Методи забезпечення безпеки активів користувачів

  1. Вимоги в IT-галузі включають кібербезпеку, IT-інфраструктуру, безпеку терміналів, реагування на надзвичайні ситуації та систему зберігання гаманець тощо. Однією з вимог є те, що 98% активів повинні зберігатися в холодному гаманці.

Холодний гаманець - це гаманець, який повністю офлайн і не підключений до мережі. Але лише бути офлайн недостатньо, також потрібно використовувати міжнародно визнані пристрої криптографічної безпеки для створення сховища цифрових активів, щоб захистити цифрові активи користувачів. Крім того, до фізичного середовища, в якому зберігається це апаратне забезпечення (сховище), також є вимоги, такі як підтримка температури, вологості, захист від стеження, захист від переслідування, наявність перешкод сигналу тощо.

Щоб запобігти втраті активів користувачів через недоліки, не враховані регулюванням, або помилки в операціях платформи, після обмеження технологій та реалізаційних рішень також вимагається наявність фонду компенсацій за ризики або спеціального страхування віртуальних активів, здатного здійснювати виплату клієнтам.

  1. Відповідність, боротьба з відмиванням коштів та фінансуванням тероризму є дуже важливими аспектами для регуляторів, тому кожна біржа повинна мати професійного "головного спеціаліста з відповідності". Відповідність пронизує весь процес торгівлі, і не лише на етапі onboarding користувача необхідно оцінювати безпеку особи та коштів (KYC), але й за кожною транзакцією потрібно визначати, чи відповідає джерело та напрямок коштів вимогам (Travel Rule).

  2. Ризик-менеджмент проявляється в багатьох аспектах, кожна платформа повинна управляти маніпуляціями на ринку, ризиками шахрайства з боку користувачів, ризиками контрагентів, кредитними ризиками тощо.

  3. З точки зору управління, необхідно створити вдосконалену систему управління. Її основа полягає у чіткому визначенні ролей:

По-перше, суб'єкти повинні бути розділені. У Гонконзі подібні вимоги до ліцензування передбачають, що торговельна платформа є суб'єктом торговельної діяльності, а також має бути інший суб'єкт, відповідальний за безпеку активів клієнтів, і цей суб'єкт повинен на 100% обслуговувати суб'єкт торговельної платформи, не може обслуговувати інші суб'єкти.

По-друге, з точки зору фінансів, відповідальність також повинна бути чітко визначена. Потрібно чітко розрізняти кошти торгової платформи та кошти користувачів, не допускаючи жодного змішування коштів, навіть якщо це необхідно для сплати Gas Fee за завершення угоди.

По-третє, "ролі та обов'язки мають бути розділені". У будь-якому етапі бізнес-процесу не повинно бути єдиного ризику, не повинно бути зловживань повноваженнями тощо. Наприклад, для здійснення фінансових переказів до холодного Гаманець необхідно дотримуватися "принципу чотирьох очей".

Безпечне управління гаманцем та зберігання активів—основа відповідності віртуальним активам у Гонконзі

Можливі рішення, які можуть бути впроваджені в майбутньому

У майбутньому, без впливу на існуючий рівень безпеки, але з можливістю надання більше зручностей для біржі та користувачів, гонконгські відповідні віртуальні активи можуть впровадити нові рішення в сфері зберігання активів клієнтів.

З точки зору роботи торгової платформи, у цій галузі є багато відмінних технологій, таких як популярна технологія MPC (Multi-Party Computation безпечні багатосторонні обчислення). Регулювання не має на меті відхилити ці технології, а скоріше більше зосередитися на їхній зрілості. Вірю, що з накопиченням часу ці відмінні технології також поступово стануть зрілими в рамках визнаних у всьому світі сертифікаційних систем.

З іншого боку, багато торгових платформ також повинні враховувати, як досягти більшої кількості кінцевих користувачів. Наразі централізований спосіб дозволяє кінцевим користувачам Onboard і здійснювати угоди, що дійсно задовольняє велику частину потреб користувачів, які не повинні самостійно керувати своїми приватними ключами та мнемонічними фразами. Водночас ми також бачимо, що у світі Web3 є багато інноваторів, і в майбутньому можуть з'явитися багато рішень, пов'язаних з особистими Гаманець, які доповнюватимуть централізовані біржі, а можливо, навіть утворюватимуть певну взаємодію.

З точки зору досвіду роботи традиційних фінансів, не потрібно, щоб кожна біржа мала свій власний співучасник, цілком можливо, що весь ринок зможе виконати управління активами 1-2 установами. У майбутньому, коли безпека та виконуваність технологій, таких як MPC, будуть визнані більшою кількістю міжнародних сертифікаційних установ, область управління активами може поступово зосередитися на кількох провідних установах для виконання всього місцевого управління.

Конкретно на двох рівнях: по-перше, з точки зору розподілу відповідальності та повноважень, наразі біржі, які подають заявки на отримання ліцензії, все ще виконують роль співучасника, вірю, що з подальшим вдосконаленням регуляторної системи в майбутньому має бути можливість чітко визначити регулювання цієї частини, включаючи те, як регулювати співучасника, як біржі можуть використовувати послуги третіх осіб для зберігання активів клієнтів. Таким чином, можна передбачити, що з чіткістю регулювання відповідальність можна буде розділити. По-друге, з точки зору технічного підходу, наразі загальноприйнятою вимогою є рішення на основі криптоапаратури з рівнем безпеки традиційних фінансів, в майбутньому, коли інші нові технічні рішення стануть все більш зрілими та отримають глобальне тестування та сертифікацію, вибір технологій для співучасників не буде більше єдиним, з'явиться більше можливостей.

Ми завжди віримо, що з постійним прогресом технологій, включаючи глибше розуміння всього ринку - від регулювання до учасників - у майбутньому все більше людей увійдуть у цю сферу, і ринок буде все більше процвітати.

Безпечне управління гаманець та управління активами — основа відповідності віртуальних активів торгівлі в Гонконзі

Безпечне управління гаманцем та зберігання активів — основа відповідності віртуальним активам в Гонконзі

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
ContractSurrendervip
· 08-05 12:15
Гонконг знову став популярним
Переглянути оригіналвідповісти на0
MetaNeighborvip
· 08-05 12:14
Відчуваю, що Гонконг до місяця!~
Переглянути оригіналвідповісти на0
BlockchainBouncervip
· 08-05 12:07
Все ж таки це острів Гонконг влаштовує справи.
Переглянути оригіналвідповісти на0
VirtualRichDreamvip
· 08-05 12:01
увійти в позицію再说 香港牌照yyds
Переглянути оригіналвідповісти на0
DevChivevip
· 08-05 11:58
Гонконг насправді має намір закрутити.
Переглянути оригіналвідповісти на0
liquidation_watchervip
· 08-05 11:49
Гонконг справді грає дуже впевнено.
Переглянути оригіналвідповісти на0
  • Закріпити