Langsung ke konten utama

Panduan

Cara memilih penyedia kustodian bitcoin

Diperbarui 2 September 202510–12 menit baca

Uji tuntas terhadap penyedia kustodian bitcoin adalah memastikan sejak awal bahwa cadangan, ketentuan, dan model operasional penyedia membuat akses nasabah tetap andal. Ini bukan tentang menghilangkan risiko. Ini tentang menghindari pola kegagalan yang dapat diprediksi.

Poin Utama

  • Mulai dari yang tidak bisa ditawar: penarikan on-chain ke alamat Anda dan cadangan 1:1 tanpa penggunaan aset.
  • Anggap penarikan sebagai uji kepercayaan: kebijakan dulu, lalu uji penarikan kecil yang nyata.
  • Tanyakan skenario kegagalan: segregasi, sikap saat kebangkrutan, dan yurisdiksi yang berlaku.
  • Pilih insentif yang sederhana: kustodian yang bisa bertahan tanpa volume trading, pinjaman, atau imbal hasil.

Dalam panduan ini

  1. Mulai dari yang tidak bisa ditawar
  2. Cadangan dan penggunaan aset
  3. Segregasi dan skenario kegagalan
  4. Kebijakan penarikan dan kemampuan keluar
  5. Arsitektur keamanan
  6. Transparansi dan bukti
  7. Model bisnis dan insentif
  8. Daftar periksa yang bisa dicetak

Mulai dari yang tidak bisa ditawar

Sebelum menilai detail, tetapkan apa yang Anda minta.

Bagi sebagian besar pemegang serius:

  • Anda bisa menarik on-chain ke alamat yang Anda kendalikan.
  • Bitcoin nasabah disimpan 1:1 dan tidak digunakan untuk pinjaman, agunan, atau imbal hasil.
  • Ketentuan jelas, stabil, dan mudah dipahami sebelum Anda menyetor.

Jika salah satu tidak benar, hubungan tersebut bukan kustodian dalam arti ketat. Itu adalah produk keuangan lain.

Baca: Panduan kustodian bitcoin


Cadangan dan penggunaan aset

Tanyakan langsung:

  • Apakah Anda memegang cadangan 1:1 untuk bitcoin nasabah?
  • Apakah bitcoin nasabah dapat digunakan untuk tujuan apa pun (pinjaman, rehypothecation, agunan, pembiayaan internal)?
  • Apakah ada kondisi di mana bitcoin menjadi terbebani (diagunkan, dipool, atau menjadi objek klaim)?

Jawaban yang jelas sangat penting. Penyedia kustodian harus menyatakan dengan tegas bahwa bitcoin nasabah disimpan penuh dan tidak digunakan.

Baca: Kustodian cadangan penuhBaca: Mengapa kami tidak menawarkan imbal hasil


Segregasi dan skenario kegagalan

Kustodian tersegregasi bisa berarti hal yang berbeda. Minta penjelasan dengan bahasa yang mudah dipahami.

  • Apakah kepemilikan dilacak sebagai saldo internal, atau aset jelas dapat diatribusikan ke nasabah?
  • Apa yang terjadi pada aset nasabah jika penyedia masuk kebangkrutan?
  • Apakah aset nasabah diperlakukan sebagai milik nasabah atau bagian dari harta penyedia?
  • Yurisdiksi apa yang mengatur perjanjian kustodian?

Jika penyedia tidak bisa menjelaskan skenario kegagalan dengan jelas, Anda tidak tahu apa yang Anda beli.


Kebijakan penarikan dan kemampuan keluar

Penarikan adalah uji kepercayaan. Evaluasi kebijakan sebelum menyetor:

  • Penyelesaian on-chain: apakah penarikan diselesaikan di blockchain bitcoin?
  • Kontrol alamat: bisa menarik ke dompet Anda sendiri?
  • Waktu: berapa jendela pemrosesan yang dinyatakan, dan kondisi apa yang bisa memperpanjangnya?
  • Batas: batas harian, saldo minimum, atau pembatasan lain?
  • Verifikasi: persyaratan apa yang ada (KYC/KYB, alamat whitelist), dan apakah bisa berubah?

Kemudian uji. Penyedia dengan operasi sehat memperlakukan penarikan sebagai hal rutin.

Baca: Panduan penarikan bitcoinBaca: Kemampuan keluar, penarikan, dan finalitas


Arsitektur keamanan

Keamanan adalah menghilangkan mode kegagalan, bukan klaim pemasaran.

Tanyakan bagaimana penyedia melindungi dari:

  • Kompromi jarak jauh (isolasi kunci, paparan hot wallet dan kontrol)
  • Risiko internal (pemisahan tugas, persetujuan, hak akses minimum)
  • Kehilangan kunci (redundansi, distribusi geografis, prosedur pemulihan)
  • Drift operasional (pengujian prosedur, tinjauan berkala, respons insiden)

Tanyakan juga apa yang tidak diungkapkan secara publik dan alasannya. Keamanan yang baik menghindari menjadikan detail sensitif sebagai instruksi publik.

Baca: Panduan keamanan bitcoinBaca: Pengungkapan yang penting


Transparansi dan bukti

Tanyakan bukti apa yang ada dan apa yang benar-benar dicakup:

Jenis buktiApa yang dicakupKeterbatasan
SOC 2 Type IDesain kontrol pada satu titik waktuTidak menguji efektivitas operasional
SOC 2 Type IIKontrol yang beroperasi selama suatu periodeCakupan dapat mengecualikan area penting
Bukti cadanganAset yang dimiliki pada satu titik waktuTidak membuktikan liabilitas atau solvabilitas
AttestasiKlaim spesifik pada suatu titik waktuCakupan sempit, bukan audit penuh

Lalu ajukan pertanyaan lanjutan:

  • Apakah bukti mencakup kontrol (bagaimana berjalan) atau aset dan liabilitas (apa yang mereka miliki dan utangi)?
  • Apakah itu titik waktu atau mencakup perilaku sepanjang periode?
  • Apa yang secara eksplisit di luar cakupan?

Tujuannya bukan satu artefak penentu. Tujuannya adalah pola perilaku yang dapat diverifikasi dari waktu ke waktu, dipasangkan dengan proses penarikan yang bisa Anda uji.


Model bisnis dan insentif

Model bisnis menentukan insentif.

  • Bagaimana penyedia menghasilkan uang? Biaya kustodian, trading, spread, atau imbal hasil?
  • Bisakah bisnis bertahan jika klien hanya memegang selama bertahun-tahun?
  • Produk lain apa yang ada, dan apakah itu menekan untuk menggunakan aset nasabah?

Kompleksitas menciptakan risiko. Penyedia kustodian yang fokus sering kali lebih aman daripada platform yang menawarkan kustodian bersama trading, pinjaman, dan ekspansi fitur terus-menerus.

Baca: Apa yang merusak kustodianBaca: Memahami bank bitcoin


Daftar periksa yang bisa dicetak

Model kustodian

  • Penyedia menyatakan cadangan 1:1 untuk bitcoin nasabah
  • Penyedia menyatakan bitcoin nasabah tidak dipinjamkan, diagunkan, atau rehypothecation
  • Aset dipisahkan dengan cara yang dapat dijelaskan dengan jelas oleh penyedia
  • Skenario kegagalan (insolvensi, gangguan operasional) dibahas secara tertulis

Penarikan

  • Penarikan diselesaikan on-chain ke alamat yang Anda kendalikan
  • Kebijakan mencakup waktu, batas, biaya, dan langkah verifikasi yang jelas
  • Tidak ada bahasa yang memberi wewenang luas untuk menangguhkan penarikan
  • Anda dapat menguji penarikan secara berkala tanpa hambatan

Keamanan dan kontrol

  • Paparan hot wallet dibatasi dan dikendalikan
  • Ada persetujuan multipihak dan pemisahan tugas
  • Prosedur diuji dan ditinjau secara berkala
  • Proses pemulihan dan kontinuitas didefinisikan

Transparansi dan bukti

  • Penyedia menawarkan bukti yang bermakna dan menjelaskan cakupannya
  • Penyedia dapat menjelaskan apa yang dibuktikan dan tidak dibuktikan oleh bukti cadangan
  • Komunikasi jelas dan faktual, tidak terlalu bernuansa pemasaran

Insentif

  • Pendapatan penyedia tidak bergantung pada aktivitas trading nasabah
  • Penyedia tidak perlu menggunakan aset nasabah untuk bertahan
  • Cakupan produk terfokus

Jika Anda tidak bisa mendapatkan jawaban yang jelas, anggap Anda menerima risiko tambahan. Sesuaikan ukuran dengan tepat dan jaga jalur keluar tetap nyata.


Sumber tambahan

Pertanyaan yang Sering Diajukan

Apa kriteria kunci untuk mengevaluasi kustodian bitcoin?Tampilkan jawaban
Kriteria kunci meliputi: status regulasi dan yurisdiksi, verifikasi cadangan dan metodologi audit, cakupan dan batas asuransi, arsitektur dan praktik keamanan, rekam jejak dan reputasi. Juga pertimbangkan biaya, kualitas layanan, kemampuan pelaporan, dan opsi perencanaan warisan. Tidak semua kustodian sama - uji tuntas menyeluruh sangat penting.
Seberapa penting regulasi untuk kustodian bitcoin?Tampilkan jawaban
Regulasi memberikan akuntabilitas, persyaratan modal, dan pengawasan. Kustodian teregulasi tunduk pada pemeriksaan reguler, harus mempertahankan standar operasional tertentu, dan memiliki kewajiban jelas kepada klien. Alternatif yang tidak teregulasi mungkin menawarkan fleksibilitas tetapi tanpa perlindungan dan jalan lain. Untuk kepemilikan substansial, regulasi menambahkan lapisan perlindungan yang berarti.
Apa yang harus dicari dalam asuransi kustodian?Tampilkan jawaban
Periksa: jumlah cakupan relatif terhadap aset yang dikelola, skenario spesifik yang dicakup (pencurian, peretasan, penipuan internal), peringkat dan reputasi penanggung. Asuransi harus mencakup skenario kerugian realistis - banyak polis memiliki pengecualian. Tanyakan langsung: Apa yang sebenarnya dilindungi asuransi Anda dan apa batasnya?
Bagaimana saya dapat memverifikasi klaim cadangan kustodian?Tampilkan jawaban
Minta laporan audit independen, teliti metodologi atestasi (apakah mereka menggunakan bukti cadangan kriptografis?), dan periksa pengungkapan keuangan. Beberapa kustodian menerbitkan alamat dompet untuk verifikasi on-chain. Bersikap skeptis terhadap klaim tanpa bukti - setelah banyak kegagalan bursa, bukti cadangan menjadi sangat penting.
Apa tanda bahaya pada kustodian bitcoin?Tampilkan jawaban
Waspadai: janji hasil dari kustodi (dari mana asalnya?), arsitektur keamanan yang tidak transparan, tidak ada bukti cadangan, status regulasi yang tidak jelas, pemasaran agresif tanpa substansi, dan riwayat insiden tanpa transparansi. Jika kustodian tidak dapat menjawab pertanyaan sederhana tentang keamanan dan cadangan dengan jelas - itu tanda bahaya serius.

Bacaan berikutnya

Panduan

Kustodi dibangun untuk jangka panjang

Ficha adalah layanan kustodi bitcoin untuk klien yang berpikir dalam dekade. Cadangan penuh. Tidak ada pinjaman. Tidak ada produk hasil. Kebijakan yang jelas dan operasi yang dapat diprediksi.