香港证监会发布加密货币平台资金托管新规
香港证监会近期针对持牌加密货币交易平台发布全新客户资金托管指引,警示海外多起平台破产事件暴露的托管漏洞风险。
核心监管要求
8月15日发布的监管通告明确要求香港虚拟资产交易平台(VATP)必须遵守强制性托管标准。新规涵盖冷钱包基础设施、交易控制、第三方钱包监管及实时威胁监控等环节,旨在应对近期频发的行业黑客攻击与诈骗事件,这些事件已导致数亿美元损失。
公告指出:"鉴于海外接连出现的托管漏洞案例,以及本会专项审查发现多数平台仅具备基础防护措施,现要求所有VATP立即评估并升级托管框架。"
具体实施细则
高级管理层责任
平台须设立专职"托管业务负责人",全面监督治理架构、内部控制与合规运营。
冷钱包安全标准
要求离线生成私钥,采用认证硬件安全模块(HSM),并对供应商实施持续尽调。禁止冷钱包配置中使用公共智能合约以降低攻击风险。
资金划转控制
提现仅限白名单地址,需多重验证、职责分离及物理隔离签名设备,防范内部滥用。
第三方托管监管
外包托管服务需达到与自营同等标准,包括代码独立审计、定期灾备演练及严格权限管理。
实时风控体系
强制要求建立安全运营中心,实时监控异常余额变动、未授权访问等威胁,动态调整预警机制。
人员培训
托管相关人员须接受反钓鱼演练、盲签防护等专项安全培训,强化人为风险防控。
监管背景
新规即时生效,正值香港推进建设国际数字金融中心的关键阶段。8月1日香港史上首部稳定币法案正式实施,加之今年发布的数字资产政策升级声明,持续完善监管框架。目前香港已成为亚洲地区对加密货币最友好的司法管辖区之一,正着力巩固其全球数字资产枢纽地位。