Pertukaran aset virtual Hong Kong: ujian ganda dari kaki tangan yang aman dan kepatuhan.

Manajemen Dompet yang Aman dan Kaki Tangan Aset: Inti dari Perdagangan Aset Virtual Kepatuhan di Hong Kong

Pendahuluan

Baru-baru ini, dua bursa aset digital virtual di Hong Kong telah memperoleh lisensi penyedia layanan aset virtual yang disetujui oleh Komisi Sekuritas Hong Kong, dan secara resmi mengumumkan dapat menawarkan layanan perdagangan aset virtual kepada investor ritel di Hong Kong. Ini berarti bahwa investor ritel di Hong Kong dapat langsung membeli Bitcoin dan Ethereum setelah mendaftar di kedua bursa tersebut. Ini tanpa diragukan lagi memberikan suntikan semangat bagi posisi dan penataan bursa yang patuh di bidang aset virtual.

Sejak Oktober tahun lalu, Otoritas Sekuritas Hong Kong dan Otoritas Moneter Hong Kong telah merilis serangkaian langkah terkait perdagangan aset virtual, dan langkah-langkah terkait lainnya juga terus diluncurkan. Mulai 1 Juni tahun ini, selain kedua bursa tersebut, banyak bursa aset virtual juga dapat secara resmi mengajukan permohonan bursa aset virtual yang kepatuhan kepada Otoritas Sekuritas Hong Kong.

Dalam lingkungan kebijakan seperti ini, banyak bursa yang berharap untuk mengajukan lisensi di Hong Kong, menjadi bursa terpusat yang patuh. Sebuah platform perdagangan aset virtual di bawah sekuritas yang didanai oleh Tiongkok juga berencana untuk secara resmi mengajukan permohonan ke OJK pada akhir tahun ini, untuk menyediakan layanan nilai tambah bagi lebih banyak praktisi dan investor dari sektor keuangan tradisional dan Web3.

Manajemen dompet yang aman dan penyimpanan aset - Inti dari perdagangan aset virtual yang patuh di Hong Kong

Jadi, apa saja persyaratan yang ditetapkan oleh Otoritas Securities dan Futures Hong Kong untuk bursa terpusat? Selain satu set proses yang lengkap dalam dokumen hukum, apa saja persyaratan konfigurasi khusus di tingkat teknis?

Sebenarnya, kerangka regulasi perdagangan yang mematuhi aturan di Hong Kong saat ini memiliki persyaratan teknis yang sangat tinggi untuk kepatuhan perangkat keras dan perangkat lunak bagi bursa. Secara internasional, ada beberapa penyedia yang menawarkan berbagai layanan teknis kepada bursa di bawah kerangka kepatuhan ini. Di antara mereka, area yang paling inti dan juga yang paling diperhatikan oleh Komisi Sekuritas Hong Kong adalah pengelolaan aset klien.

Satu, apa perbedaan antara pengelolaan aset dalam keuangan tradisional dan pengelolaan aset di bursa perdagangan aset virtual yang mematuhi kepatuhan?

Dalam sistem keuangan yang ada saat ini, salah satu cara investasi yang paling dikenal pengguna adalah dengan membeli saham melalui pialang. Dari perspektif pengalaman pengguna, setelah membuka akun di pialang, pengguna akan mentransfer dana ke akun tersebut, kemudian mulai membeli dan menjual saham. Proses ini dapat membuat pengguna salah mengira bahwa dana disimpan di akun pialang, di mana pialang melakukan perdagangan saham dan menyimpan di akun atas nama pengguna.

Namun sebenarnya, dana pengguna tidak berada di akun broker, karena broker sebagai lembaga non-bank tidak dapat secara langsung mengelola dana klien. Dana pengguna sebenarnya disimpan di bank. Bank memiliki satu akun utama untuk broker tersebut, dengan beberapa sub-akun di bawahnya untuk mengelola dana pengguna. Oleh karena itu, broker sebagai pengelola dana pengguna, tidak dapat benar-benar menggerakkan dana pengguna. Bank akan "menjaga", memastikan bahwa broker telah menerima instruksi dari klien sebelum mengizinkan mereka untuk menarik dana yang disimpan atas nama klien.

Secara keseluruhan, saham, obligasi, dan lainnya di dunia keuangan tradisional semuanya dikelola oleh lembaga yang sangat terpusat dan memiliki tingkat keamanan yang sangat tinggi. Lembaga-lembaga ini memiliki perlindungan keamanan yang sangat lengkap dalam aspek perangkat keras dan perangkat lunak, termasuk pengendalian jaringan dan internal. Penyedia layanan sekuritas sebenarnya hanya membantu klien dalam proses pengelolaan penyimpanan, di belakangnya adalah lembaga keuangan besar yang telah melalui beberapa generasi pembaruan teknologi untuk menyimpan dan melindungi aset pengguna. Ini juga merupakan alasan mengapa orang merasa sangat aman dalam transaksi keuangan tradisional.

Dan di bawah kerangka perdagangan aset virtual kepatuhan di Hong Kong, pengelolaan aset pengguna memiliki perbedaan yang signifikan. Hong Kong mengharuskan bursa untuk dapat berperan sebagai bank dalam memenuhi persyaratan regulasi perdagangan aset virtual yang patuh, di mana aset virtual pelanggan akan langsung dikelola di dompet dingin bursa. Ini setara dengan mengharuskan kemampuan berbagai fungsi sistem pengelolaan keuangan tradisional seperti bank dan pengelolaan, terkonsentrasi dalam entitas bursa yang patuh, bertanggung jawab terhadap aset pelanggan. Oleh karena itu, untuk setiap bursa yang patuh, persyaratan teknis perangkat keras dan perangkat lunak yang diperlukan jauh melebihi broker, mendekati tingkat bank, sekaligus harus memasukkan dimensi kriptografi.

Manajemen dompet yang aman dan penyimpanan aset - Inti dari perdagangan aset virtual yang patuh di Hong Kong

Dua, apa saja masalah keamanan di bidang perdagangan aset virtual?

Bagian ini dapat dilihat dari dua sudut pandang, satu adalah sudut pandang keamanan, dan yang lainnya adalah sudut pandang kepatuhan. Sudut pandang keamanan lebih merupakan kekuatan internal perusahaan, sedangkan sudut pandang kepatuhan lebih merupakan kekuatan eksternal dari pengawasan. Dari sudut pandang keamanan, ada banyak dimensi yang mungkin menghadapi risiko keamanan. Pertama, kita dapat membagi blockchain secara sederhana menjadi on-chain dan off-chain. Kontrak pintar on-chain adalah program yang dapat dieksekusi secara otomatis asalkan syaratnya telah ditentukan, di mana mungkin ada berbagai hacker yang menyerang kontrak dari berbagai dimensi, memanfaatkan celah dalam kontrak pintar untuk melakukan pemindahan atau kebocoran dana. Off-chain bagi platform operasi adalah rekayasa sistem dari kemampuan keamanan: mulai dari apakah telah dibangun sistem otentikasi pengguna yang baik di sisi pengguna, hingga apakah di dalam perusahaan terdapat keamanan jaringan, keamanan terminal, mekanisme respons darurat, dan teknologi apa yang digunakan untuk pengelolaan.

Dari sudut pandang kepatuhan, sebelum tahun 2018 tidak ada konsep kepatuhan, berada dalam keadaan pertumbuhan liar, dan baru dalam beberapa tahun terakhir mulai berubah. Meskipun dalam hal perumusan kebijakan dan kejelasan kebijakan pengawasan, lebih banyak terlihat berbagai larangan dan pengusiran di daratan dan Hong Kong, tetapi pada tahun 2017 Jepang telah lebih awal membuka sistem perizinan di Asia, di mana lembaga keuangan Jepang mengelola perizinan untuk bursa, dan menerapkan serangkaian persyaratan terkait keamanan, seperti keamanan jaringan dan keamanan data.

Melihat kebijakan terbaru di Singapura dan Hong Kong, yang paling signifikan mungkin adalah sistem regulasi Hong Kong tahun ini. Sebagian dari alasan keluarnya kebijakan ini adalah peristiwa FTX tahun lalu yang menyadarkan semua orang bahwa kepatuhan dan regulasi tidak bisa hanya bersifat permukaan, tetapi harus mengimplementasikan dan memperjelas aturan manajemen dan sistem manajemen regulasi, sehingga dapat benar-benar melindungi kepentingan investor. Oleh karena itu, tahun ini Hong Kong telah mengeluarkan kebijakan regulasi lisensi aset virtual yang sangat jelas, dan itu dimulai dari platform perdagangan.

Tiga, apa saja persyaratan kepatuhan untuk pengelolaan aset?

Sebuah perusahaan keamanan memiliki klien berlisensi di Hong Kong, Jepang, Singapura, dan lokasi lainnya. Setelah melakukan perbandingan horizontal terhadap persyaratan lisensi di berbagai tempat, mereka berpendapat bahwa logika dan komprehensivitas kebijakan pengawasan oleh Otoritas Sekuritas Hong Kong/Pemerintah Hong Kong sangat kuat.

Dapat dilihat dari beberapa aspek:

Pertama, mungkin mengingat faktor geopolitik, pemerintah Hong Kong dengan jelas meminta bahwa kunci privat di belakang aset digital harus berada di dalam Hong Kong.

Kedua, dari segi kematangan sistem regulasi, pertimbangan regulasi sangat komprehensif. Seperti yang disebutkan di atas, dalam bidang keuangan tradisional, bank bertanggung jawab atas pengelolaan aset, sementara perusahaan sekuritas lebih berfokus pada tahap transaksi; untuk aset virtual, saat ini di Hong Kong belum ada sistem pengawasan pengelolaan pihak ketiga yang matang dan lengkap, sehingga kebijakan regulasi pemerintah Hong Kong mengharuskan pemohon lisensi aset virtual untuk membangun sistem pengelolaan aset virtual yang aman sendiri, dan mencantumkan banyak persyaratan rinci. Sebagai contoh pemilihan jalur teknologi, jika dilihat dari perspektif perlindungan keamanan aset digital, sebenarnya ada banyak cara untuk mencapainya, tetapi salah satu prinsip pengukuran penting pemerintah Hong Kong adalah kematangan teknologi itu sendiri.

Apa saja aspek yang mencerminkan kedewasaan? Ini tercermin dalam apakah bagian-bagian kunci dari jalur teknologi yang digunakan diakui oleh lembaga sertifikasi keamanan internasional yang berwibawa, ini adalah standar penilaian yang sangat penting. Jadi, sikap pemerintah Hong Kong adalah "baik konservatif maupun terbuka". Konservatif berarti pemerintah Hong Kong relatif konservatif dalam memilih jalur teknologi yang sudah matang dan telah terbukti berulang kali di bidang keamanan keuangan tradisional; terbuka berarti pemerintah Hong Kong sebenarnya juga telah mengevaluasi banyak solusi teknologi baru dan menunjukkan sikap terbuka.

Tentu saja, meskipun pemerintah Hong Kong meminta platform perdagangan aset virtual untuk mengelola aset pelanggan mereka sendiri dan telah menetapkan persyaratan regulasi yang jelas, tidak cukup bagi bursa untuk hanya menyatakan bahwa mereka telah memenuhi persyaratan untuk mendapatkan lisensi. Mereka juga harus dievaluasi oleh lembaga penilai pihak ketiga yang berwenang. Hanya setelah lembaga penilai pihak ketiga yang berwenang membuktikan bahwa bursa tersebut telah memenuhi persyaratan, mereka mungkin dapat mengajukan permohonan untuk mendapatkan lisensi.

Dari poin-poin di atas, tidak sulit untuk melihat bahwa regulasi pemerintah Hong Kong mempertimbangkan logika, metode, dan detail dengan sangat komprehensif.

Manajemen dompet yang aman dan kaki tangan aset - Inti dari perdagangan aset virtual yang kepatuhan di Hong Kong

Empat, bagaimana melindungi keamanan aset pengguna?

1、Dari sisi TI, persyaratan untuk bursa termasuk keamanan jaringan, infrastruktur TI, keamanan terminal, respons darurat pemulihan bencana, serta sistem pengelolaan dompet.

Salah satu persyaratan adalah 98% aset harus berada di dompet dingin.

Dompet dingin adalah dompet yang sepenuhnya offline dan terputus dari jaringan. Namun, hanya terputus dari jaringan saja tidak cukup, karena di bidang aset digital, dompet yang terbentuk dengan perangkat keamanan kriptografi yang diakui secara internasional digunakan untuk melindungi aset digital pengguna. Selain itu, dompet yang menyimpan informasi perangkat keras ( juga memiliki beberapa persyaratan lingkungan fisik, seperti menjaga suhu, kelembapan, menghindari pelacakan, menghindari pengintaian, dan ada gangguan sinyal, dll.

Untuk mencegah kerugian aset pengguna akibat celah yang tidak diperhitungkan oleh regulasi atau kesalahan operasional platform, setelah teknis dan rencana implementasi ditentukan, perlu ada perlindungan lebih lanjut terhadap aset pengguna, yaitu memaksa adanya dana kompensasi risiko atau asuransi khusus untuk aset virtual, yang memiliki kemampuan untuk memberikan ganti rugi kepada pelanggan.

Selain bagian IT, yang juga sangat penting adalah persyaratan di tingkat manajemen risiko dan Kepatuhan.

2、Kepatuhan方面, pertama-tama anti pencucian uang, anti pendanaan terorisme adalah hal yang sangat diperhatikan oleh regulator, jadi setiap bursa perlu dilengkapi dengan "Kepala Kepatuhan" yang sangat profesional. Karena kepatuhan meliputi seluruh proses perdagangan, Kepala Kepatuhan tidak hanya harus mengidentifikasi keamanan identitas dan keamanan dana pelanggan pada tahap bergabung pengguna )KYC(, tetapi juga perlu menilai apakah sumber dan aliran dana perdagangan dari setiap transaksi memenuhi persyaratan )Travel Rule(, ini adalah persyaratan yang cukup kuat dalam aspek kepatuhan.

  1. Risiko manajemen terlihat dalam banyak aspek, setiap platform perlu mengelola risiko seperti manipulasi pasar, penipuan pengguna, risiko dari pihak lawan, dan risiko kredit.

4、Dari perspektif tata kelola, perlu dibangun suatu sistem tata kelola yang lengkap, yang di mana regulasi di mana pun memiliki persyaratan yang jelas. Intinya terletak pada penjelasan peran:

Pertama, peran subjek harus dipisahkan, misalnya, regulasi lisensi serupa di Hong Kong akan mengharuskan platform perdagangan sebagai subjek platform perdagangan, sementara harus ada subjek lain yang bertanggung jawab untuk keamanan aset klien yang dikelola, dan subjek tersebut harus 100% melayani subjek platform perdagangan, tidak dapat melayani subjek lain, yaitu tanggung jawab subjek harus jelas.

Kedua, dari sisi keuangan, tanggung jawab juga harus jelas. Artinya, perlu ada pemisahan yang jelas antara dana platform perdagangan dan dana pengguna, tidak boleh ada kebingungan dana, bahkan untuk biaya Gas yang diperlukan untuk menyelesaikan transaksi.

Prinsip ketiga yang juga cukup penting adalah "peran dan tanggung jawab harus dipisahkan". Artinya, dalam setiap tahap proses bisnis tidak boleh ada risiko titik tunggal, dan tidak boleh ada penyalahgunaan wewenang. Misalnya, jika perlu melakukan alokasi dana ke dompet dingin, harus ada "prinsip empat mata".

![Manajemen Dompet dan Kustodian Aset yang Aman - Inti dari Perdagangan Aset Virtual yang Kepatuhan di Hong Kong])https://img-cdn.gateio.im/webp-social/moments-4be4df5f97696216f78f25da6308b190.webp(

Lima, solusi apa yang mungkin akan diperkenalkan di masa depan?

Di masa depan, tanpa mengganggu tingkat keamanan yang ada, dan dengan memberikan lebih banyak kemudahan bagi bursa dan pengguna, solusi apa lagi yang mungkin diperkenalkan oleh bursa aset virtual yang patuh di Hong Kong dalam hal penjagaan aset pelanggan?

Dari sudut pandang operasi platform perdagangan, dapat dilihat bahwa ada banyak teknologi yang sangat baik di bidang ini, seperti teknologi komputasi aman multi-partai MPC) yang sangat populer.

Regulasi tidak bertujuan untuk menolak teknologi ini, tetapi lebih mempertimbangkan kematangan teknologi tersebut. Percayalah, seiring berjalannya waktu, teknologi-teknologi unggul ini akan semakin matang di bawah sistem sertifikasi yang diakui secara global.

Di sisi lain, banyak platform perdagangan juga harus mempertimbangkan bagaimana menjangkau lebih banyak pengguna akhir (C-end). Saat ini, ini dilakukan melalui cara terpusat agar pengguna C-end dapat bergabung dan melakukan transaksi. Ini memang memenuhi kebutuhan sebagian besar pengguna, yang tidak perlu mengelola kunci privat atau frase pemulihan mereka sendiri, tetapi pada saat yang sama, kita juga melihat banyak inovator di dunia Web3. Di masa depan, mungkin akan muncul banyak solusi terkait dompet pribadi di sisi pengguna, dan ini akan saling melengkapi dengan bursa terpusat, bahkan mungkin menjadi semacam interaksi.

Dari pengalaman operasional keuangan tradisional, sebenarnya tidak perlu setiap bursa memiliki kaki tangan sendiri, seluruh pasar bisa dilakukan oleh 1-2 lembaga kaki tangan untuk menyelesaikan semua pengelolaan aset. Di masa depan, setelah keamanan dan keterlaksanaan teknologi seperti MPC diakui oleh lebih banyak lembaga sertifikasi tingkat internasional, mungkin juga dalam bidang kaki tangan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
0/400
WalletDetectivevip
· 08-08 03:20
Jadi terjatuh di bawah pengawasan
Lihat AsliBalas0
AirdropBuffetvip
· 08-08 02:56
Akhirnya mendapatkan lisensi Hong Kong!
Lihat AsliBalas0
FlippedSignalvip
· 08-07 18:27
Pengawasan begitu ketat, lebih baik pergi ke perdagangan luar.
Lihat AsliBalas0
LiquidatedNotStirredvip
· 08-05 21:47
Baik lagi, Hong Kong kembali menjadi pemimpin Web3
Lihat AsliBalas0
GateUser-afe07a92vip
· 08-05 21:46
Kembali mengandalkan warisan~ Apakah saham Hong Kong bertahan hidup dari dunia kripto?
Lihat AsliBalas0
CryptoTarotReadervip
· 08-05 21:45
Kebijakan sudah baik, lebih banyak suckers.
Lihat AsliBalas0
NotAFinancialAdvicevip
· 08-05 21:43
Wah, lisensinya terlipat!
Lihat AsliBalas0
PebbleHandervip
· 08-05 21:41
Kepatuhan来了!这波值得masukkan posisi
Lihat AsliBalas0
TrustlessMaximalistvip
· 08-05 21:21
Perdagangan Mata Uang Kripto di Hong Kong dan Shenzhen tidak sebanding dengan perdagangan properti.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)