Dalam panduan ini
- Mulai dari yang tidak bisa ditawar
- Cadangan dan penggunaan aset
- Segregasi dan skenario kegagalan
- Kebijakan penarikan dan kemampuan keluar
- Arsitektur keamanan
- Transparansi dan bukti
- Model bisnis dan insentif
- Daftar periksa yang bisa dicetak
Mulai dari yang tidak bisa ditawar
Sebelum menilai detail, tetapkan apa yang Anda minta.
Bagi sebagian besar pemegang serius:
- Anda bisa menarik on-chain ke alamat yang Anda kendalikan.
- Bitcoin nasabah disimpan 1:1 dan tidak digunakan untuk pinjaman, agunan, atau imbal hasil.
- Ketentuan jelas, stabil, dan mudah dipahami sebelum Anda menyetor.
Jika salah satu tidak benar, hubungan tersebut bukan kustodian dalam arti ketat. Itu adalah produk keuangan lain.
→ Baca: Panduan kustodian bitcoin
Cadangan dan penggunaan aset
Tanyakan langsung:
- Apakah Anda memegang cadangan 1:1 untuk bitcoin nasabah?
- Apakah bitcoin nasabah dapat digunakan untuk tujuan apa pun (pinjaman, rehypothecation, agunan, pembiayaan internal)?
- Apakah ada kondisi di mana bitcoin menjadi terbebani (diagunkan, dipool, atau menjadi objek klaim)?
Jawaban yang jelas sangat penting. Penyedia kustodian harus menyatakan dengan tegas bahwa bitcoin nasabah disimpan penuh dan tidak digunakan.
→ Baca: Kustodian cadangan penuh → Baca: Mengapa kami tidak menawarkan imbal hasil
Segregasi dan skenario kegagalan
Kustodian tersegregasi bisa berarti hal yang berbeda. Minta penjelasan dengan bahasa yang mudah dipahami.
- Apakah kepemilikan dilacak sebagai saldo internal, atau aset jelas dapat diatribusikan ke nasabah?
- Apa yang terjadi pada aset nasabah jika penyedia masuk kebangkrutan?
- Apakah aset nasabah diperlakukan sebagai milik nasabah atau bagian dari harta penyedia?
- Yurisdiksi apa yang mengatur perjanjian kustodian?
Jika penyedia tidak bisa menjelaskan skenario kegagalan dengan jelas, Anda tidak tahu apa yang Anda beli.
Kebijakan penarikan dan kemampuan keluar
Penarikan adalah uji kepercayaan. Evaluasi kebijakan sebelum menyetor:
- Penyelesaian on-chain: apakah penarikan diselesaikan di blockchain bitcoin?
- Kontrol alamat: bisa menarik ke dompet Anda sendiri?
- Waktu: berapa jendela pemrosesan yang dinyatakan, dan kondisi apa yang bisa memperpanjangnya?
- Batas: batas harian, saldo minimum, atau pembatasan lain?
- Verifikasi: persyaratan apa yang ada (KYC/KYB, alamat whitelist), dan apakah bisa berubah?
Kemudian uji. Penyedia dengan operasi sehat memperlakukan penarikan sebagai hal rutin.
→ Baca: Panduan penarikan bitcoin → Baca: Kemampuan keluar, penarikan, dan finalitas
Arsitektur keamanan
Keamanan adalah menghilangkan mode kegagalan, bukan klaim pemasaran.
Tanyakan bagaimana penyedia melindungi dari:
- Kompromi jarak jauh (isolasi kunci, paparan hot wallet dan kontrol)
- Risiko internal (pemisahan tugas, persetujuan, hak akses minimum)
- Kehilangan kunci (redundansi, distribusi geografis, prosedur pemulihan)
- Drift operasional (pengujian prosedur, tinjauan berkala, respons insiden)
Tanyakan juga apa yang tidak diungkapkan secara publik dan alasannya. Keamanan yang baik menghindari menjadikan detail sensitif sebagai instruksi publik.
→ Baca: Panduan keamanan bitcoin → Baca: Pengungkapan yang penting
Transparansi dan bukti
Tanyakan bukti apa yang ada dan apa yang benar-benar dicakup:
| Jenis bukti | Apa yang dicakup | Keterbatasan |
|---|---|---|
| SOC 2 Type I | Desain kontrol pada satu titik waktu | Tidak menguji efektivitas operasional |
| SOC 2 Type II | Kontrol yang beroperasi selama suatu periode | Cakupan dapat mengecualikan area penting |
| Bukti cadangan | Aset yang dimiliki pada satu titik waktu | Tidak membuktikan liabilitas atau solvabilitas |
| Attestasi | Klaim spesifik pada suatu titik waktu | Cakupan sempit, bukan audit penuh |
Lalu ajukan pertanyaan lanjutan:
- Apakah bukti mencakup kontrol (bagaimana berjalan) atau aset dan liabilitas (apa yang mereka miliki dan utangi)?
- Apakah itu titik waktu atau mencakup perilaku sepanjang periode?
- Apa yang secara eksplisit di luar cakupan?
Tujuannya bukan satu artefak penentu. Tujuannya adalah pola perilaku yang dapat diverifikasi dari waktu ke waktu, dipasangkan dengan proses penarikan yang bisa Anda uji.
Model bisnis dan insentif
Model bisnis menentukan insentif.
- Bagaimana penyedia menghasilkan uang? Biaya kustodian, trading, spread, atau imbal hasil?
- Bisakah bisnis bertahan jika klien hanya memegang selama bertahun-tahun?
- Produk lain apa yang ada, dan apakah itu menekan untuk menggunakan aset nasabah?
Kompleksitas menciptakan risiko. Penyedia kustodian yang fokus sering kali lebih aman daripada platform yang menawarkan kustodian bersama trading, pinjaman, dan ekspansi fitur terus-menerus.
→ Baca: Apa yang merusak kustodian → Baca: Memahami bank bitcoin
Daftar periksa yang bisa dicetak
Model kustodian
- Penyedia menyatakan cadangan 1:1 untuk bitcoin nasabah
- Penyedia menyatakan bitcoin nasabah tidak dipinjamkan, diagunkan, atau rehypothecation
- Aset dipisahkan dengan cara yang dapat dijelaskan dengan jelas oleh penyedia
- Skenario kegagalan (insolvensi, gangguan operasional) dibahas secara tertulis
Penarikan
- Penarikan diselesaikan on-chain ke alamat yang Anda kendalikan
- Kebijakan mencakup waktu, batas, biaya, dan langkah verifikasi yang jelas
- Tidak ada bahasa yang memberi wewenang luas untuk menangguhkan penarikan
- Anda dapat menguji penarikan secara berkala tanpa hambatan
Keamanan dan kontrol
- Paparan hot wallet dibatasi dan dikendalikan
- Ada persetujuan multipihak dan pemisahan tugas
- Prosedur diuji dan ditinjau secara berkala
- Proses pemulihan dan kontinuitas didefinisikan
Transparansi dan bukti
- Penyedia menawarkan bukti yang bermakna dan menjelaskan cakupannya
- Penyedia dapat menjelaskan apa yang dibuktikan dan tidak dibuktikan oleh bukti cadangan
- Komunikasi jelas dan faktual, tidak terlalu bernuansa pemasaran
Insentif
- Pendapatan penyedia tidak bergantung pada aktivitas trading nasabah
- Penyedia tidak perlu menggunakan aset nasabah untuk bertahan
- Cakupan produk terfokus
Jika Anda tidak bisa mendapatkan jawaban yang jelas, anggap Anda menerima risiko tambahan. Sesuaikan ukuran dengan tepat dan jaga jalur keluar tetap nyata.
Sumber tambahan
- SEC Investor Bulletin: Crypto Asset Custody Basics for Retail Investors. Pengantar bergaya daftar periksa tentang risiko kustodian.
- Interagency Statement: Crypto-Asset Safekeeping by Banking Organizations (FDIC/OCC/Fed). Ekspektasi manajemen risiko.
- AICPA: SOC 2 overview. Memahami SOC 2 Type I vs Type II.
- Bitcoin Core: Output script descriptors. Standar untuk merepresentasikan kebijakan dompet.