加密貨幣託管的 MiCA 合規:資產隔離實際上如何運作

閱讀時長 4 分鐘

加密貨幣託管的 MiCA 合規:資產隔離實際上如何運作

首頁>Wallet-as-a-Service (WaaS)>加密貨幣託管的 MiCA 合規:資產隔離實際上如何運作
分享

合規人員一個下午就能寫好一份資產隔離政策。要證明它經得起稽核,靠的卻是你無法完全掌控的錢包架構。

這道落差才是 MiCA 託管規則真正的核心。《加密資產市場監管法規》(MiCA) 為加密資產服務提供商(CASP)設定了全歐盟的義務;對任何提供託管服務的人而言,隔離要求對服務商必須能夠證明的結果有明確規範。

你能否證明這些結果,取決於客戶資產在鏈上如何持有、存取如何受控,以及你的紀錄是否與實際發生的事情一致。這些在成為法律問題之前,先是基礎架構問題。

本指南將逐一說明 MiCA 合規對託管的要求、第 75 條之下的資產隔離是什麼意思,以及錢包平台究竟能幫你留下證據,還是默默讓你暴露於風險。

MiCA 合規對託管服務商的要求

MiCA 統一了歐盟境內加密資產與加密資產服務的規則。其託管條款自 2024 年 12 月 30 日起適用於 CASP,並設有依各國法律與授權時點而定的過渡安排。

託管的定義是錨點。MiCA 將「代表客戶保管及管理加密資產」定義為:代表客戶保管或控制加密資產,或保管或控制該等加密資產的存取工具,包括適用情況下的私密密碼學金鑰。

請仔細研讀這個定義,因為它決定了其他一切要求的適用範圍。MiCA 監管的不只是誰持有幣,更是誰控制存取工具——實務上就是金鑰。如果你的服務控制客戶的金鑰或客戶的資產,託管義務就適用於你,而資產隔離是你必須最先滿足的義務之一。

MiCA 之下的資產隔離:你必須提出證據的三個層次

第 75 條第 7 項是隔離要求的所在。它要求託管商做到四件事:

  • 將客戶的加密資產持倉與託管商自有持倉分離。
  • 確保客戶加密資產的存取工具清楚標示為客戶所有。
  • 在分散式帳本上,將客戶的加密資產與託管商自有的加密資產分開持有。
  • 使客戶資產在法律上與 CASP 的財產隔離(債權人依適用法律無追索權,包括破產程序中),同時在營運上也保持隔離。

這四項要求可歸結為你必須能向稽核人員展示的三個層次:

鏈上分離。 客戶資產存放於可明確區別於公司資產的地址,且你能指出使兩者分開的鏈上結構。

存取分離。存取工具——金鑰及其周邊的權限——經識別並受控,使客戶存取與公司存取明確有別。

紀錄分離。你的帳冊能將每個持倉、每筆異動追溯到正確的客戶,登記簿也持續保持最新。

政策文件涵蓋的是法律層。另外兩層則由你的錢包系統日復一日地產生,無論有沒有人在看。這就是為什麼隔離看起來像文書作業,實際上卻是工程問題。

為什麼隔離是錢包基礎架構問題

MiCA 的託管條款同時指向兩件事:分散式帳本與存取工具。這把隔離要求直接推進你的技術堆疊的三個部分。

地址結構 決定資產在帳本上是否真正分開持有,還是只在試算表中被追蹤為不同、實際卻存於共用地址。稽核人員在意的是前者。

金鑰與存取結構 決定「存取工具」是否依規則被識別並受控,還是同一把營運金鑰同時為客戶與公司資金簽署。

營運流程 決定異動是否留下證據。MiCA 要求託管商為每位客戶建立持倉登記簿、盡速記錄異動,並對照登記簿提出異動證明。一筆在簽署端發生、登記簿卻沒有對應紀錄的提領,就是等著發生的隔離缺失。

如果你的基礎架構無法在錢包活動與客戶持倉紀錄之間建立可審視的連結,隔離就不再是你能證明的東西。政策說的是一回事,區塊鏈說的是另一回事,稽核人員便會把差異寫進報告。

MiCA 之下的託管、非託管與 WaaS 模式

MiCA 的定義取決於對加密資產或存取工具的控制。這個框架把常見模式清楚分類。

託管模式中,服務商控制客戶資產或金鑰。第 75 條直接適用,隔離是服務商必須滿足的義務。

在非託管模式中,客戶保留自己金鑰的控制權。非託管意味著持有存取工具的是客戶,而不是服務方。託管義務歸屬於控制金鑰的人,因此分析依循的是控制權,而非品牌標籤。

Wallet-as-a-Service(WaaS) 則介於兩者之間,容易讓人混淆。WaaS 服務商提供基礎架構,而受監管實體決定金鑰與控管如何安排。MiCA 義務原則上歸屬於向其客戶提供加密資產服務的實體,而非其下的基礎架構供應商。供應商不會替你吸收合規責任。供應商的設計真正決定的,是當監管機關詢問時你能提出什麼證據。

這一點值得講清楚。選擇 WaaS 平台不會讓你合規,任何告訴你相反事情的服務商,賣給你的是未來的稽核缺失。正確的問題更窄也更有用:這套基礎架構能否讓我為第 75 條的每一項結果提出證據,還是反而從中作梗?

WaaS 基礎架構如何支援 MiCA 合規

以下是三個層次與實際能力的對接,以 CoinsDo 的 WaaS 基礎架構作為實例說明。你可以把它當作一份檢查清單,套用於任何服務商,包括你自建的方案。

鏈上分離對應到地址結構。CoinGet 以程式化方式產生並管理充值地址,因此客戶資金可以在明確可歸屬的不同地址被收取與持有,而非集中於單一營運錢包。地址明確區分,你才能讓稽核人員直接看到鏈上分離,而不是口頭主張。

存取分離對應到金鑰與權限控管。子帳戶角色管理為每個子帳戶指派細粒度角色,主帳戶並掌控每個子帳戶的工作階段有效性。CoinSign 是內建於 CoinSend 的交易核可層,以 RSA 與 HMAC-SHA256 簽署異動,並在價值移動前強制執行核可流程。兩者相輔,使存取工具保持被識別且受控的狀態——正是第 75 條使用的措辭。

紀錄分離對應到流程與日誌。自動化交易篩查(對付款方地址執行 KYT 檢查)與平台的交易日誌,共同建立「什麼在何時移動」的可審視軌跡。

這條軌跡正是 MiCA 期待你維護的持倉登記簿與異動紀錄的原始素材。對歸集資金進行冷儲存路由,則在此之上多了一層保管控管。

還有一個對於判讀營運成熟度的稽核人員很重要的訊號:CoinsDo 依 ISO/IEC 27701:2019 營運隱私資訊管理,這是一套經稽核的控管制度,而非行銷話術。MiCA 獎勵有證據的控管,而外部認證就是證據。

這條界線貫穿全文:基礎架構提供分離、存取控管與紀錄;你仍然負責設定子帳戶以對應客戶結構、設定核可門檻,並讓登記簿保持勾稽一致。平台讓合規變得可證明,但不會讓它自動發生。

常見的隔離缺失模式

多數隔離缺失並不罕見。它們集中在三個地方,且各自對應上文的一個層次。

持倉混同。客戶與公司資產共用地址,因此無法在鏈上展示分離,只能端出一套區塊鏈不支持的說詞。這種缺失能安然通過一份漂亮政策和整潔的試算表,因為兩者都存在於帳本之上。

存取工具不明。營運團隊無法證明客戶存取與公司存取有何不同,通常是因為同一組金鑰與權限涵蓋一切。政策主張了分離,金鑰結構卻從未落實。

登記連結斷裂。錢包活動與客戶登記簿逐漸脫節。異動發生的速度快於記錄,或記錄時與原始交易沒有乾淨的對應,登記簿於是不再是可靠的持倉帳。

設想稽核的兩種版本。第一種,查核人員問你如何在鏈上分離客戶資產,你的回答是一份政策 PDF 和一句承諾。第二種,你展示明確區分的客戶地址、誰能動用這些地址的角色與核可紀錄,以及能與鏈上異動勾稽一致的登記簿。只有其中一種才叫隔離。而這個差異是在你選擇錢包架構時就決定的,不是在你撰寫政策時。

常見問題

MiCA 要求每位客戶一個錢包嗎?

不。MiCA 要求的是客戶加密資產在分散式帳本上與託管商自有的加密資產分開持有。條文並未規定每位用戶一個錢包的特定設計。明確可歸屬的客戶地址即可滿足鏈上分離的要求,而無須固定的結構。

資產隔離只與破產程序有關嗎?

不。第 75 條涵蓋營運隔離與持續性控管,包括持倉登記簿與定期對帳單。這些在正常營運期間即適用,破產只是規則的一部分,而非全部。

MiCA 對託管要求哪些客戶報告?託管商必須至少每三個月提供一次持倉對帳單,並於客戶要求時提供,內容載明資產、餘額、價值與期間內的移轉。

MiCA 有核發「MiCA 合規錢包」認證嗎?

沒有。MiCA 為託管等服務設定義務,並未為錢包建立產品認證。任何「MiCA 合規錢包」的標章都應視為行銷手法;請改以第 75 條的各項結果來評估基礎架構。

使用 WaaS 服務商會讓我的公司符合 MiCA 嗎?

不會。義務歸屬於向客戶提供服務的 CASP。WaaS 平台能透過地址結構、存取控管與紀錄,讓每一項要求變得可證明,但以合規方式設定與營運這些控管的責任,仍在你身上。

從何開始

如果你正在評估 MiCA 託管義務的範圍,可以先將目前的錢包設置對照三個層次:你能展示鏈上分離、經識別的存取,以及能勾稽一致的登記簿嗎?凡是答案為「在試算表裡,不在架構裡」的地方,就是你第一個要補上的缺失。

如果你想實際看看這背後的地址結構、子帳戶角色與核可流程如何整合運作,歡迎向我們的團隊預約示範

CoinsDo Team

作者

CoinsDo Team

business@coinsdo.com