De Hong Kong Securities and Futures Commission (SFC), de belangrijkste toezichthouder van de financiële sector in de speciale administratieve regio, heeft afgelopen vrijdag een circulaire uitgebracht waarin de vereiste controles voor gelicentieerde bewaarders van digitale activa worden beschreven, die onmiddellijk moeten worden geïmplementeerd.
De update stelt de minimumvereisten vast waaraan handelsplatforms voor virtuele activa (VATPs) moeten voldoen en geeft voorbeelden van goede praktijken om te helpen bij het naleven van de regels. De vereisten omvatten het implementeren van mechanismen voor het detecteren van ongeautoriseerde toegang of inbreuken op kritieke wallet-infrastructuur, het alleen toestaan van opnames naar gewhiteliste adressen, en het handhaven van "effectieve 24/7 monitoring" van systemen, netwerken, wallets en infrastructuur.
"Om in Hongkong een concurrerend, duurzaam en betrouwbaar ecosysteem voor digitale activa te bevorderen, moet de bescherming van klantactiva altijd een topprioriteit blijven voor alle gelicentieerde VATPs," zei Dr. Eric Yip, de uitvoerend directeur Intermediairs van de SFC. Hij voegde eraan toe dat bedrijven gebruik kunnen maken van de praktische gids van de SFC "om hun bewaarpraktijken te verbeteren, vooral te midden van verhoogde risico's wereldwijd."
De toezichthouder noemde "meerdere gevallen van kwetsbaarheden in bewaring" die in het buitenland zijn ontstaan als reden voor de bijgewerkte en aangescherpte vereisten, samen met de bevindingen uit zijn eigen gerichte onderzoek eerder dit jaar naar de weerbaarheid van aanbieders van virtuele activadiensten (VASPs) tegen cyberbeveiligingsdreigingen, waaruit tekortkomingen in de controles van sommige exploitanten bleken.
"Meerdere cyberbeveiligingsincidenten bij buitenlandse platforms voor virtuele activa die hebben geleid tot aanzienlijke verliezen van klantactiva hebben ook aanhoudende risico's voor bewaring wereldwijd benadrukt," zei de SFC. "Belangrijke zwakke punten in wallet-infrastructuren en controles zijn onder meer gecompromitteerde wallet-oplossingen van derden, onvoldoende verificatieprocessen voor transacties en ontoereikende toegangscontroles over goedkeuringsapparaten."
Een van de opmerkelijke wijzigingen in de bewaarnormen is een verbod op slimme contracten in koude wallets. In de circulaire staat dat "implementaties van koude wallets geen slimme contracten op openbare blockchains mogen bevatten om potentiële online aanvalsvectoren die verband houden met on-chain slimme contracten te minimaliseren."
De nieuwe SFC-normen vereisen ook dat VASPs sterke controles implementeren om ongeautoriseerde transacties vanuit koude wallets te voorkomen.
"Whitelist-controles moeten worden gebruikt om overdrachten van activa naar niet-goedgekeurde wallet-adressen te voorkomen," aldus de circulaire. "Eventuele wijzigingen of toevoegingen aan de whitelist van de koude wallet moeten onderworpen zijn aan strenge controles en toezicht. Elke transactie moet systematisch worden geverifieerd om ervoor te zorgen dat alleen geautoriseerde transacties doorgaan en er geen niet-goedgekeurde of onverwachte parameters bestaan."
Een andere maatregel vereist dat handelsplatforms "realtime afstemming van on-chain klantactiva met het grootboeksaldo" implementeren. Onverwachte transacties die discrepanties veroorzaken, moeten ook onmiddellijk worden gemarkeerd.
De SFC maakte duidelijk dat de vereisten die in de circulaire worden beschreven "onmiddellijk van kracht" zijn, en dat exploitanten hun kader, procedures en controles voor de bewaring van virtuele activa moeten beoordelen om naleving te garanderen.
Hongkong crypto-hub
Dit jaar heeft Hongkong de inspanningen verder opgevoerd om zich te vestigen als een hub voor digitale activa.
In januari lanceerde de Hong Kong Monetary Authority (HKMA), de centrale bank van Hongkong, een nieuw initiatief om lokale banken te ondersteunen bij het lanceren van blockchain-producten. Het werd omschreven als een "nieuwe toezichtregeling" die lokale banken in staat stelt "de potentiële voordelen van DLT-adoptie te maximaliseren door de bijbehorende risico's effectief te beheren."
Dit werd in mei gevolgd door de goedkeuring van de 'Stablecoin Ordinance' door de wetgevers van Hongkong, die een uitgebreid licentieregime voor stablecoins introduceert, waarbij elke uitgevende entiteit in Hongkong (of die stablecoins uitgeeft die aan de Hongkongse dollar zijn gekoppeld, waar ook ter wereld) voortaan een vergunning van de centrale bank moet verkrijgen.
Een maand later kondigde de SFC plannen aan om derivaten van digitale activa toe te staan voor professionele beleggers, als onderdeel van de bredere strategie om het productaanbod uit te breiden en de groeiende status van het gebied als fintech-hub te versterken.
Meest recent, en als duidelijkste teken tot nu toe van Hongkongs crypto-hub ambities, heeft de regering van het gebied op 26 juni zijn "Policy Statement 2.0 on the Development of Digital Assets in Hong Kong" uitgebracht. Naast andere maatregelen introduceerde het het 'LEAP'-raamwerk dat de stablecoin- en activatokenisatiebeleid versterkt en het regelgevingskader voor alle VASPs verenigt.
Hongkongs inspanningen om de ruimte voor digitale activa en de bloeiende investeringen daarin te omarmen, hebben natuurlijk geleid tot enige verhoogde voorzichtigheid van toezichthouders. De SFC benadrukte echter dat haar laatste circulaire gericht is op het bijdragen aan een "solide basis" voor de industrie in plaats van het opleggen van zware verplichtingen aan de traditioneel regelgevingsschuwe sector.
Bekijk: Het ontleden van oplossingen voor obstakels in blockchain-regelgeving
title="YouTube video player" frameborder="0″ allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="">
Bron: https://coingeek.com/hong-kong-clamps-down-on-digital-asset-custody-compliance/








