Hongkońska Komisja Papierów Wartościowych i Kontraktów Terminowych (SFC), główny regulator sektora finansowego specjalnego regionu administracyjnego, wydała w zeszły piątek okólnik określający wymagane kontrole dla licencjonowanych depozytariuszy aktywów cyfrowych, które mają zostać wdrożone natychmiast.
Aktualizacja określa minimalne wymagania, które muszą spełniać platformy handlu aktywami wirtualnymi (VATP) i podaje przykłady dobrych praktyk, aby pomóc w przestrzeganiu zasad. Wymagania obejmują wdrożenie mechanizmów wykrywania nieautoryzowanego dostępu lub włamań do krytycznej infrastruktury portfela, umożliwienie wypłat tylko na adresy z białej listy oraz utrzymanie "skutecznego monitoringu 24/7" systemów, sieci, portfeli i infrastruktury.
"Aby Hongkong mógł wspierać konkurencyjny, zrównoważony i godny zaufania ekosystem aktywów cyfrowych, ochrona aktywów klientów musi zawsze pozostać najwyższym priorytetem dla wszystkich licencjonowanych VATP" - powiedział dr Eric Yip, Dyrektor Wykonawczy ds. Pośredników SFC. Dodał, że firmy mogą wykorzystać praktyczny przewodnik SFC "aby ulepszyć swoje praktyki przechowywania, szczególnie w obliczu zwiększonego ryzyka na całym świecie."
Regulator przytoczył "liczne przypadki podatności w przechowywaniu" które pojawiły się za granicą jako powód zaktualizowanych i wzmocnionych wymagań, wraz z ustaleniami z własnego ukierunkowanego przeglądu przeprowadzonego wcześniej w tym roku dotyczącego odporności dostawców usług aktywów wirtualnych (VASP) na zagrożenia cyberbezpieczeństwa, który ujawnił niedociągnięcia w kontrolach niektórych operatorów.
"Liczne incydenty cyberbezpieczeństwa na zagranicznych platformach aktywów wirtualnych, skutkujące znacznymi stratami aktywów klientów, również podkreśliły utrzymujące się ryzyko dla przechowywania na całym świecie" - powiedziała SFC. "Kluczowe słabości w infrastrukturze portfeli i kontrolach obejmują skompromitowane rozwiązania portfeli stron trzecich, niewystarczające procesy weryfikacji transakcji oraz nieodpowiednie kontrole dostępu do urządzeń zatwierdzających."
Jedną z istotnych zmian w standardach przechowywania jest zakaz stosowania inteligentnych kontraktów w zimnych portfelach. W okólniku stwierdzono, że "implementacje zimnych portfeli nie powinny zawierać inteligentnych kontraktów w publicznych blockchainach, aby zminimalizować potencjalne wektory ataków online związane z inteligentnymi kontraktami w łańcuchu."
Nowe standardy SFC wymagają również, aby VASP wdrożyły silne kontrole zapobiegające nieautoryzowanym transakcjom z zimnych portfeli.
"Kontrole białej listy powinny być stosowane, aby zapobiec transferom aktywów na niezatwierdzone adresy portfeli" - stwierdza okólnik. "Wszelkie modyfikacje lub dodatki do białej listy zimnego portfela powinny podlegać rygorystycznym kontrolom i nadzorowi. Każda transakcja powinna przejść systematyczną weryfikację, aby zapewnić, że tylko autoryzowane transakcje są realizowane i nie istnieją niezatwierdzone lub nieoczekiwane parametry."
Inny środek wymaga, aby platformy handlowe wdrożyły "uzgadnianie w czasie rzeczywistym aktywów klientów w łańcuchu z saldem księgowym." Wszelkie nieoczekiwane transakcje powodujące rozbieżności powinny być również niezwłocznie oznaczane.
SFC wyraźnie zaznaczyła, że wymagania określone w okólniku mają "natychmiast wejść w życie", a operatorzy powinni ocenić swoje ramy, procedury i kontrole przechowywania aktywów wirtualnych, aby zapewnić zgodność.
Hongkong jako centrum kryptowalutowe
W tym roku Hongkong zintensyfikował wysiłki, aby ustanowić się jako centrum aktywów cyfrowych.
W styczniu Hongkoński Urząd Monetarny (HKMA), bank centralny Hongkongu, uruchomił nową inicjatywę wspierającą lokalne banki w uruchamianiu produktów blockchain. Została ona opisana jako "nowe rozwiązanie nadzorcze" pozwalające lokalnym bankom "maksymalizować potencjalne korzyści z adopcji DLT poprzez efektywne zarządzanie związanymi z tym ryzykami."
Następnie, w maju, hongkońscy ustawodawcy uchwalili "Rozporządzenie o Stablecoinach", wprowadzając kompleksowy system licencjonowania dla stablecoinów, w ramach którego każdy podmiot emitujący w Hongkongu (lub emitujący stablecoiny powiązane z dolarem hongkońskim gdziekolwiek na świecie) będzie odtąd musiał uzyskać licencję od banku centralnego.
Miesiąc później SFC ogłosiła plany zezwolenia na instrumenty pochodne oparte na aktywach cyfrowych dla inwestorów profesjonalnych, jako część szerszej strategii rozszerzenia oferty produktów i wzmocnienia rosnącego statusu terytorium jako centrum fintech.
Najnowszym i najbardziej wyraźnym sygnałem ambicji Hongkongu jako centrum kryptowalutowego było opublikowanie 26 czerwca przez rząd terytorium "Oświadczenia Politycznego 2.0 w sprawie Rozwoju Aktywów Cyfrowych w Hongkongu". Wśród innych środków wprowadzono ramy "LEAP", które podwajają nacisk na polityki dotyczące stablecoinów i tokenizacji aktywów oraz ujednolicają ramy regulacyjne dla wszystkich VASP.
Wysiłki Hongkongu zmierzające do przyjęcia przestrzeni aktywów cyfrowych i rozkwitających w niej inwestycji naturalnie doprowadziły do zwiększonej ostrożności ze strony regulatorów. Jednak SFC była zainteresowana podkreśleniem, że jej najnowszy okólnik ma na celu przyczynienie się do stworzenia "solidnych podstaw" dla branży, a nie nakładanie uciążliwych obowiązków na tradycyjnie niechętny regulacjom sektor.
Zobacz: Przełamywanie barier w regulacjach blockchain
title="YouTube video player" frameborder="0″ allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="">
Źródło: https://coingeek.com/hong-kong-clamps-down-on-digital-asset-custody-compliance/


