L'autorité SFC de Hong Kong a dévoilé de nouvelles directives concernant la gestion des fonds des clients par les plateformes crypto agréées, avertissant que les récentes défaillances à l'étranger démontrent les risques liés à des contrôles de garde insuffisants. Une nouvelle circulaire publiée le 15 août par le SFC de Hong Kong...L'autorité SFC de Hong Kong a dévoilé de nouvelles directives concernant la gestion des fonds des clients par les plateformes crypto agréées, avertissant que les récentes défaillances à l'étranger démontrent les risques liés à des contrôles de garde insuffisants. Une nouvelle circulaire publiée le 15 août par le SFC de Hong Kong...

L'autorité de régulation de Hong Kong (SFC) déploie de nouvelles normes de conservation pour les plateformes Crypto

L'autorité SFC de Hong Kong a dévoilé de nouvelles directives concernant la gestion des fonds des clients par les plateformes crypto agréées, avertissant que les récentes défaillances à l'étranger montrent les risques liés à des contrôles de garde insuffisants.

Aperçu
  • La Commission des valeurs mobilières et des contrats à terme de Hong Kong a émis de nouvelles normes obligatoires de garde pour les cryptomonnaies.
  • Les prestataires de services doivent appliquer des mesures strictes de gouvernance et de sécurité pour protéger les fonds des clients.
  • Les nouvelles règles exigent une infrastructure sécurisée de portefeuille froid, des contrôles robustes de retrait et une surveillance en temps réel des menaces cybersécuritaires.

Une nouvelle circulaire publiée le 15 août par la SFC de Hong Kong a établi des normes obligatoires pour les opérateurs de plateformes de trading d'actifs virtuels (VATP) agréés dans la région. 

Les mesures couvrent l'infrastructure de portefeuille froid, les contrôles de transaction, la surveillance des portefeuilles de tiers et la surveillance des menaces en temps réel, en réponse directe à la tendance des piratages et escroqueries dans l'industrie, qui ont entraîné des pertes de plusieurs millions de dollars ces derniers mois. 

Des examens récents des opérateurs locaux par la commission ont révélé que la majorité ne disposait que de mesures "fondamentales", avec des lacunes qui pourraient exposer les actifs des clients. À la lumière de cette découverte, le nouveau cadre de la SFC établit désormais des normes minimales que toutes les VATP doivent respecter.

Nouveau régime de règles de la SFC de Hong Kong

  • Responsabilité de la direction : Les prestataires de services doivent désigner un "Responsable ou Gestionnaire en charge" pour superviser les opérations de garde, assurant une gouvernance solide, des contrôles internes, une gestion des risques et une conformité globale dans les opérations.
  • Infrastructure robuste de portefeuille froid : Les clés privées doivent être générées hors ligne dans des environnements sécurisés, en utilisant des modules de sécurité matériels certifiés (HSM) et des sauvegardes appropriées. La SFC attend une diligence raisonnable approfondie sur les fournisseurs de HSM, une gestion continue des correctifs et des certifications, et l'évitement des contrats intelligents publics dans les configurations de portefeuille froid pour réduire les surfaces d'attaque.
  • Opérations sécurisées des portefeuilles : Les plateformes doivent se protéger contre le vol d'actifs grâce à des contrôles stricts de retrait. Les retraits ne doivent être effectués que vers des adresses sur whitelist, avec plusieurs étapes de vérification, une séparation des tâches et des dispositifs de signature isolés pour prévenir la falsification ou les abus internes.
  • Surveillance stricte des fournisseurs de portefeuilles tiers : Si une VATP utilise un fournisseur de garde externe, elle doit appliquer les mêmes normes de sécurité et de gouvernance qu'en interne. Les solutions de garde externes doivent passer des contrôles rigoureux de diligence raisonnable, des examens de code indépendants et des exercices réguliers de reprise après sinistre, avec un accès administrateur strictement contrôlé.
  • Surveillance des menaces en temps réel : Les plateformes doivent exploiter un Centre d'opérations de sécurité pour surveiller les incidents en temps réel, suivre les soldes, les accès non autorisés et adapter les alertes en fonction des risques émergents.
  • Formation du personnel et sensibilisation : Tout le personnel impliqué dans la garde doit suivre une formation de sécurité spécifique à son rôle, y compris des simulations de phishing et des exercices de prévention de signature aveugle, pour renforcer les défenses humaines.

Toutes les exigences sont effectives immédiatement, les VATP étant censées évaluer et améliorer leurs cadres de garde. Ce nouveau mandat intervient alors que Hong Kong continue d'avancer dans sa mission de devenir un hub numérique mondial. 

La première loi sur les stablecoins de son histoire est récemment entrée en vigueur officiellement le 1er août, créant un régime de licences pour les émetteurs. Plus tôt cette année, le gouvernement a également publié sa déclaration de politique mise à jour sur les actifs numériques, définissant des priorités telles que la clarté réglementaire et l'adoption nationale.

Hong Kong se positionne désormais comme l'une des régions les plus favorables aux cryptomonnaies en Asie et continue de travailler à consolider sa place sur la scène mondiale.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.