香港 VA Custody 业务上线前,私钥管理制度应准备哪些核心文件?

香港 VA Custody 业务上线前,私钥管理制度应准备哪些核心文件?

先说结论

香港 VA Custody 业务上线前,私钥管理制度至少要准备六类核心文件:钱包和私钥权限矩阵、私钥生成与备份制度、转账授权和双人复核流程、冷热钱包及资产隔离政策、链上对账和异常处理记录、外包服务商和事故应急方案。重点不是只证明技术安全,而是证明谁能动用客户资产、谁审批、谁复核、谁对账、出事时谁负责。

香港 VA Custody 业务上线前,私钥管理制度至少要形成六类可执行文件:钱包与地址台账及权限矩阵、私钥生成和备份恢复制度、转账授权与双人复核流程、冷热钱包和客户资产隔离政策、链上对账与审计日志、外包服务商管理和事故应急方案。

一线审阅重点不是冷钱包、多签或 MPC 的名称,而是谁能发起、审批、签名、广播和恢复,权限如何变更,异常时谁冻结、通知、对账和复盘。每类文件都应有责任人、触发条件、记录和定期测试。

下面按文件清单、权限控制、转账审批、恢复与事故、外包和审计证据展开。

六类核心文件先建齐

文件 必须回答的问题 最低证据
钱包与权限矩阵 谁能查看、发起、审批、签名、广播和恢复 钱包台账、角色清单、权限版本
私钥生命周期制度 怎样生成、保存、备份、轮换、恢复和销毁 双人见证、备份记录、恢复测试
转账授权流程 正常、大额、异常和紧急转账怎样审批 指令、复核、批准和链上哈希
客户资产隔离政策 客户资产与自有资产、营运资金怎样分开 地址映射、账户和每日对账
日志与事故制度 异常怎样冻结、通知、调查、补救和复盘 系统日志、事件记录、关闭审批
外包管理制度 钱包、MPC、HSM、云和托管供应商怎样监督 尽调、合同、审计权和退出方案

权限矩阵要做到操作级

权限不能只写“多签”。要把发起人、复核人、批准人、签名或执行人、合规人员和审计人员分开,说明金额阈值、地址白名单、临时权限、人员离职和紧急权限怎样控制。任何单人能够独立转移客户资产的安排都应升级审阅。

转账、备份和恢复怎样留证

  • 每笔转账保存客户指令、地址、链、金额、筛查、审批、链上哈希和对账结果。
  • 私钥或分片备份保存地点、访问人、加密方式和双人见证要可核验。
  • 恢复测试要定期执行并记录,不能等事故发生才确认备份是否可用。
  • 权限变更、密钥轮换和钱包迁移要保存变更前后矩阵和余额对账。

事故和外包责任不能空白

制度要明确异常转账、私钥泄露、供应商中断和对账差异发生后谁冻结、谁调查、谁通知客户或管理层、谁判断监管沟通和补救。技术供应商可以执行工作,但客户资产保护责任、监督和记录不能全部外包。

上线前怎样验收

至少完成一次权限抽查、恢复演练、异常转账演练、链上与内部账对账、供应商退出检查和管理层签收。可继续查看 香港 VA Custody 服务页,把六类文件和测试证据组成上线验收包。

下一步可以怎么看

如果你正在评估虚拟资产托管,下一步应先确认谁控制私钥或转账权限、客户资产如何隔离、授权流程如何运行,以及是否依附 VATP、基金或信托结构。

如果你已经在比较落地方案,可以继续看 香港 VA Custody 服务页,并把其中的申请条件、人员要求、材料、周期和风险点转成内部责任表。

相关阅读:

申请或交易前的实务准备清单

落地评估阶段,一线团队应先把业务事实、责任人和材料证据摆上桌。可以先准备下面这些材料:

  • 客户资产控制说明:谁控制私钥、谁能发起转账、谁审批提款和异常操作。
  • 资产隔离和对账安排:客户资产如何隔离、每日/定期对账、审计和报告机制。
  • 钱包治理:冷钱包、热钱包、多签、MPC、权限矩阵和密钥备份安排。
  • 事故处理和外包管理:私钥泄露、错误转账、服务商故障、保险和应急预案。
  • 制度状态说明:区分 VATP 内部托管要求和独立 VA Custodian 制度推进状态。

业务场景分流表

业务场景 更应该先看什么
VATP 平台内部托管 看 VATP 客户资产保管要求。
独立第三方机构托管 看独立 VA Custodian 制度推进状态和正式规则。
只提供非托管钱包技术 重点证明没有控制客户资产和转账权限。

暂缓推进的红线

如果出现下面情况,建议先暂停申请、上线或交易动作,先把路径和责任拆清楚:

  • 只说明冷钱包、多签或 MPC 技术,但没有说明谁控制私钥、谁审批转账和谁承担事故责任。
  • 客户资产隔离、对账、审计、外包和保险安排还没有形成制度文件。
  • 把独立 VA Custodian 拟议制度当成已经完全成熟可申请的牌照。

咨询前先完成的三步

1. 先画出业务流程、资金流、资产流和客户服务路径。

2. 再标出谁接触客户、谁控制资产、谁安排交易、谁承担合规责任。

3. 最后再对照 香港 VA Custody 服务页 判断是申请、收购、业务拆分,还是暂缓进入。

监管实务中真正会看什么?

VA Custody 不是只有技术安全。监管和机构客户通常会同时看治理、资产隔离、内部控制、审计、AML/CFT 和客户保护。

审查主线 实务重点 为什么重要
客户资产隔离 客户资产与公司自有资产分开,账务和链上记录可核对 防止挪用和破产隔离风险
私钥和钱包控制 HSM、多签、冷热钱包比例、授权流程、灾备 决定资产是否能被安全控制和恢复
操作权限管理 谁能发起、审批、复核和执行转账 防止内部舞弊和单点失误
链上监控和对账 链上余额、客户账、内部系统实时核对 防止资产缺口和异常流动
第三方服务商管理 云服务、钱包技术、托管技术、审计方尽调 外包不能转移监管责任
AML/CFT 与制裁筛查 钱包地址筛查、Travel Rule、可疑交易报告 托管人可能接触高风险资金流

从艾盈咨询 Aiying License 的项目经验看,很多团队会高估“冷钱包、多签、MPC”这些技术词的解释力,却低估监管真正关心的持续治理能力。

FAQ

只提供钱包技术,也算虚拟资产托管吗?

不一定。关键要看服务商是否实际控制客户资产、私钥、转账权限或托管流程。如果只是提供非托管技术工具,判断可能不同;如果能替客户保管或转移资产,就要进入 VA Custody 和客户资产保护判断。

VATP 内部托管和独立第三方托管有什么区别?

VATP 内部托管首先看平台自身客户资产保管要求;独立第三方托管则要看 VA Custodian 独立制度、客户资产隔离、授权流程、审计、外包和 AML/CFT。截至 2026 年 6 月,独立 VA Custodian 的具体申请安排仍应以正式法例和实施细则为准。两者不能简单混为一个钱包安全问题。

冷钱包、多签或 MPC 是否足以说明合规?

不够。技术方案只是其中一部分,还要说明谁有权限、如何审批、如何对账、如何隔离客户资产、发生事故如何处理,以及是否满足监管和机构客户的持续合规要求。

监管依据与延伸阅读

本文由艾盈咨询 Aiying License 原创整理,结合艾盈自主研发的 Ai全球金融法务、公开监管资料及牌照申请实务经验形成。以下为主要监管依据和延伸阅读:

更新时间:2026-08-06

此頁面已更新

此內容已更新並移至新的頁面。
請點擊下方按鈕前往最新版本。

前往新頁面