香港证券及期货事务监察委员会(SFC),这个特别行政区的最高金融监管机构,上周五发布了一份通告,概述了对数字资产持牌托管人的必要控制措施,要求立即实施。
这次更新设定了虚拟资产交易平台(VATPs)必须满足的最低要求,并提供了良好实践的例子以帮助遵守规则。要求包括实施机制以检测对关键钱包基础设施的未授权访问或入侵,仅允许向白名单地址提款,以及维持系统、网络、钱包和基础设施的"有效24/7监控"。
"为了让香港培育一个具竞争力、可持续且值得信赖的数字资产生态系统,客户资产保护必须始终是所有持牌VATPs的首要任务,"SFC中介机构部执行董事叶浩荣博士表示。他补充说,企业可以利用SFC的实用指南"加强其托管实践,特别是在全球风险加剧的情况下。"
监管机构引用了海外出现的"多起托管漏洞案例"作为其更新和加强要求的原因,以及今年早些时候对虚拟资产服务提供商(VASPs)抵御网络安全威胁能力的针对性审查结果,该审查揭示了一些运营商控制措施的不足。
"海外虚拟资产平台发生的多起网络安全事件导致客户资产重大损失,也凸显了全球托管持续存在的风险,"SFC表示。"钱包基础设施和控制的主要弱点包括受损的第三方钱包解决方案、不足的交易验证流程,以及对批准设备的访问控制不足。"
托管标准的一个显著变化是禁止在冷钱包中使用智能合约。通告指出,"冷钱包实施不应包括公共区块链上的智能合约,以最小化与链上智能合约相关的潜在在线攻击途径。"
新的SFC标准还要求VASPs实施强有力的控制措施,防止从冷钱包进行未授权交易。
"应使用白名单控制来防止资产转移到未经批准的钱包地址,"通告指出。"对冷钱包白名单的任何修改或添加都应受到严格的控制和监督。每笔交易都应进行系统性验证,以确保只有授权交易才能进行,且不存在未经批准或意外的参数。"
另一项措施要求交易平台实施"链上客户资产与账本余额的实时对账"。任何导致差异的意外交易也应立即标记。
SFC明确表示,通告中概述的要求将"立即生效",运营商应评估其虚拟资产托管框架、程序和控制措施,以确保合规。
香港加密货币中心
今年,香港进一步加大努力,将自己确立为数字资产中心。
1月,香港金融管理局(HKMA),即香港的中央银行,推出了一项新计划,支持本地银行推出区块链产品。这被描述为一种"新的监管安排",允许本地银行"通过有效管理相关风险,最大化DLT采用的潜在好处。"
随后,5月,香港立法者通过了《稳定币条例》,为稳定币引入了全面的许可制度,今后在香港的任何发行实体(或在世界任何地方发行与港元挂钩的稳定币)都需要从中央银行获得许可证。
一个月后,SFC宣布计划允许专业投资者使用数字资产衍生品,作为扩大产品供应并加强该地区作为金融科技中心地位的更广泛战略的一部分。
最近,也是香港加密中心雄心最明确的信号,6月26日,该地区政府发布了《香港数字资产发展政策声明2.0》。除其他措施外,它还引入了'LEAP'框架,加倍强调稳定币和资产代币化政策,并统一了对所有VASPs的监管框架。
香港拥抱数字资产领域和蓬勃发展的投资的努力自然导致监管机构增加了一些谨慎。然而,SFC强调指出,其最新通告旨在为行业贡献"坚实基础",而不是对传统上对监管敏感的行业施加繁重的义务。
观看:分解区块链监管障碍的解决方案
title="YouTube video player" frameborder="0″ allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="">
来源:https://coingeek.com/hong-kong-clamps-down-on-digital-asset-custody-compliance/



