В этом руководстве
- Начните с обязательного
- Резервы и использование активов
- Сегрегация и сценарии отказа
- Политика вывода и возможность выхода
- Архитектура безопасности
- Прозрачность и доказательства
- Бизнес-модель и стимулы
- Печатный чек-лист
Начните с обязательного
Прежде чем оценивать детали, определите, что для вас обязательно.
Для большинства серьёзных держателей:
- Вы можете выводить он-чейн на адрес, который контролируете.
- Биткоин клиентов хранится 1:1 и не используется для кредитования, залога или доходности.
- Условия ясны, стабильны и понятны до внесения депозита.
Если хоть одно из условий не соблюдается, это не кастодиальное хранение в строгом смысле. Это другой финансовый продукт.
→ Читать: Руководство по биткоин-кастодиа
Резервы и использование активов
Спросите прямо:
- Держите ли вы резервы 1:1 для биткоина клиентов?
- Может ли биткоин клиентов использоваться для любых целей (кредитование, rehypothecation, залог, внутреннее финансирование)?
- Есть ли обстоятельства, при которых биткоин становится обременённым (в залоге, в пуле, под требования)?
Чёткие ответы важны. Провайдер должен ясно заявить, что биткоин клиентов полностью обеспечен и не используется.
→ Читать: Хранение с полным резервом → Читать: Почему мы не предлагаем доходность
Сегрегация и сценарии отказа
Сегрегированное хранение может означать разное. Попросите объяснение простыми словами.
- Право собственности ведётся как внутренний баланс, или активы чётко отнесены к клиентам?
- Что происходит с активами клиентов, если провайдер входит в банкротство?
- Считаются ли активы клиентов собственностью клиента или частью конкурсной массы провайдера?
- Какая юрисдикция регулирует договор хранения?
Если провайдер не может ясно описать сценарии отказа, вы не знаете, что покупаете.
Политика вывода и возможность выхода
Выводы — это тест доверия. Оцените политику до внесения депозита:
- Он-чейн расчёт: выводы рассчитываются в сети биткоина?
- Контроль адреса: можно ли выводить на свой кошелёк?
- Сроки: какой заявлен срок обработки и какие условия могут его продлить?
- Лимиты: дневные лимиты, минимальные остатки или другие ограничения?
- Верификация: какие требования существуют (KYC/KYB, белые адреса) и могут ли они меняться?
Затем протестируйте. Провайдер с устойчивыми операциями рассматривает выводы как рутину.
→ Читать: Руководство по выводам биткоина → Читать: Возможность выхода, выводы и финальность
Архитектура безопасности
Безопасность — это устранение отказов, а не маркетинговые заявления.
Спросите, как провайдер защищается от:
- Удалённого компрометирования (изоляция ключей, экспозиция hot wallet и контроли)
- Внутренних рисков (разделение обязанностей, согласования, минимальные привилегии)
- Потери ключей (резервирование, географическое распределение, процедуры восстановления)
- Операционного дрейфа (тестирование процедур, регулярные обзоры, реагирование на инциденты)
Также спросите, что провайдер не раскрывает публично и почему. Хорошая безопасность избегает превращения чувствительных деталей в публичные инструкции.
→ Читать: Руководство по безопасности биткоина → Читать: Важные раскрытия
Прозрачность и доказательства
Уточните, какие есть доказательства и что они реально покрывают:
| Тип доказательства | Что покрывает | Ограничения |
|---|---|---|
| SOC 2 Type I | Дизайн контролей в момент времени | Не проверяет операционную эффективность |
| SOC 2 Type II | Контроли, работающие в периоде | Объём может исключать ключевые области |
| Доказательство резервов | Активы на определённую дату | Не доказывает обязательства или платёжеспособность |
| Аттестации | Конкретные утверждения на момент времени | Узкий охват, не полный аудит |
Далее задайте уточняющие вопросы:
- Доказательства покрывают контроли (как они работают) или активы и обязательства (что они должны и держат)?
- Это момент во времени или поведение за период?
- Что явно вне объёма?
Цель — не один решающий артефакт. Цель — устойчивый паттерн проверяемого поведения во времени и процесс вывода, который можно протестировать.
Бизнес-модель и стимулы
Бизнес-модель определяет стимулы.
- Как провайдер зарабатывает? Комиссии за хранение, трейдинг, спреды или доходность?
- Может ли бизнес выжить, если клиенты годами просто держат активы?
- Какие ещё продукты существуют и создают ли они давление использовать активы клиентов?
Сложность создаёт риск. Сфокусированный провайдер хранения часто безопаснее платформы, которая предлагает хранение вместе с трейдингом, кредитованием и постоянным расширением функциональности.
→ Читать: Что ломает хранение → Читать: Понимание биткоин-банков
Печатный чек-лист
Модель хранения
- Провайдер заявляет резервы 1:1 для биткоина клиентов
- Провайдер заявляет, что биткоин клиентов не выдаётся в кредит, не закладывается и не перезаложен
- Активы сегрегированы так, что провайдер может объяснить это простыми словами
- Сценарии отказа (несостоятельность, операционные сбои) описаны письменно
Выводы
- Выводы рассчитываются он-чейн на адреса, которые вы контролируете
- Политики содержат ясные сроки, лимиты, комиссии и шаги верификации
- Нет формулировок, позволяющих широкую дискреционную приостановку выводов
- Вы можете регулярно тестировать вывод без трений
Безопасность и контроли
- Экспозиция hot wallet ограничена и контролируется
- Существуют многосторонние согласования и разделение обязанностей
- Процедуры регулярно тестируются и пересматриваются
- Процессы восстановления и непрерывности определены
Прозрачность и доказательства
- Провайдер предоставляет значимые доказательства и объясняет их объём
- Провайдер может объяснить, что доказывает и чего не доказывает доказательство резервов
- Коммуникация ясная и фактическая, не перегружена маркетингом
Стимулы
- Доход провайдера не зависит от торговой активности клиентов
- Провайдеру не нужно использовать активы клиентов, чтобы выжить
- Объём продукта сфокусирован
Если вы не можете получить ясные ответы, считайте, что принимаете дополнительный риск. Соразмерьте объём и держите выход реальным.
Дополнительные источники
- SEC Investor Bulletin: Crypto Asset Custody Basics for Retail Investors. Чек-лист по рискам хранения.
- Interagency Statement: Crypto-Asset Safekeeping by Banking Organizations (FDIC/OCC/Fed). Ожидания по управлению рисками.
- AICPA: SOC 2 overview. Понимание SOC 2 Type I vs Type II.
- Bitcoin Core: Output script descriptors. Стандарт для представления политики кошелька.