先说结论
香港虚拟资产托管发生私钥权限变更时,审批和日志要按客户资产控制事件保存:先记录变更原因、钱包或地址范围、权限类型和影响客户,再保留发起、复核、批准、执行、回滚和关闭记录,同时保存系统日志、管理员日志、链上哈希、权限矩阵版本和变更前后对账结果。私钥权限变化不能只当 IT 工单处理,因为它会直接影响谁能控制、转移或恢复客户虚拟资产。
这个问题不能只看“有没有保存私钥”。香港虚拟资产托管的核心,是谁实际控制客户虚拟资产、谁有转账权限、客户资产是否隔离,以及托管是否附属于 VATP、基金、信托结构或独立第三方服务。
实务上,团队如果只用冷钱包、多签或 MPC 来解释合规,通常还不够。监管和合作方更关心的是治理、授权、对账、审计、事故处理、外包管理和 AML/CFT 能否形成一套可持续的客户资产保护机制。
因此,判断 VA Custody 不是“技术钱包 vs 牌照”的二选一,而是先看客户资产控制和持续责任。
私钥权限变更不是 IT 工单,而是客户资产控制事件
虚拟资产托管发生私钥权限变更时,一线要把审批和日志写成可追溯链条:谁提出变更、为什么变更、影响哪些钱包或地址、谁审批、谁复核、谁执行、何时生效、如何回滚,以及链上和系统日志如何对账。只保留一张内部工单,通常不足以解释客户资产控制是否仍然安全。
| 留痕环节 | 一线要保存什么 | 为什么重要 |
|---|---|---|
| 变更申请 | 变更原因、钱包/地址范围、权限类型、影响客户 | 防止事后说不清为什么改权限 |
| 风险评估 | 是否影响转账、提款、审批阈值、密钥恢复或外包权限 | 私钥权限变化可能直接改变资产控制 |
| 审批记录 | 发起人、复核人、批准人、时间戳和权限矩阵版本 | 证明不是单人任意变更 |
| 执行日志 | 系统日志、HSM/MPC/多签配置记录、链上哈希 | 还原谁在什么时候做了什么 |
| 对账复核 | 变更前后余额、地址、客户账和异常检查 | 确认变更没有造成资产缺口 |
| 事故回滚 | 回滚条件、应急联系人、客户通知和复盘 | 出现错误转账或权限失控时可处理 |
什么时候要升级到合规或管理层
- 涉及大额钱包、冷钱包、管理员权限或密钥恢复材料。
- 影响客户提款、交易交割、资产隔离或对账。
- 涉及外包服务商、集团共享系统或跨境运维人员。
- 变更原因来自安全事件、人员离职、系统迁移或异常交易。
- 变更后出现余额、地址、日志或客户账不一致。
进入评估前先准备哪些证据
- 最新钱包和地址台账、权限矩阵和审批阈值。
- 私钥、MPC、多签、HSM 或恢复材料的保管和访问记录。
- 变更申请、风险评估、审批、执行、复核和关闭记录。
- 链上交易哈希、系统日志、管理员日志和对账报告。
- 外包供应商变更通知、审计权、事件升级和退出安排。
申请或交易前的实务准备清单
落地评估阶段,一线团队应先把业务事实、责任人和材料证据摆上桌。可以先准备下面这些材料:
- 客户资产控制说明:谁控制私钥、谁能发起转账、谁审批提款和异常操作。
- 资产隔离和对账安排:客户资产如何隔离、每日/定期对账、审计和报告机制。
- 钱包治理:冷钱包、热钱包、多签、MPC、权限矩阵和密钥备份安排。
- 事故处理和外包管理:私钥泄露、错误转账、服务商故障、保险和应急预案。
- 制度状态说明:区分 VATP 内部托管要求和独立 VA Custodian 制度推进状态。
业务场景分流表
| 业务场景 | 更应该先看什么 |
|---|---|
| VATP 平台内部托管 | 看 VATP 客户资产保管要求。 |
| 独立第三方机构托管 | 看独立 VA Custodian 制度推进状态和正式规则。 |
| 只提供非托管钱包技术 | 重点证明没有控制客户资产和转账权限。 |
暂缓推进的红线
如果出现下面情况,建议先暂停申请、上线或交易动作,先把路径和责任拆清楚:
- 只说明冷钱包、多签或 MPC 技术,但没有说明谁控制私钥、谁审批转账和谁承担事故责任。
- 客户资产隔离、对账、审计、外包和保险安排还没有形成制度文件。
- 把独立 VA Custodian 拟议制度当成已经完全成熟可申请的牌照。
咨询前先完成的三步
1. 先画出业务流程、资金流、资产流和客户服务路径。
2. 再标出谁接触客户、谁控制资产、谁安排交易、谁承担合规责任。
3. 最后再对照 香港 VA Custody 服务页 判断是申请、收购、业务拆分,还是暂缓进入。
监管实务中真正会看什么?
VA Custody 不是只有技术安全。监管和机构客户通常会同时看治理、资产隔离、内部控制、审计、AML/CFT 和客户保护。
| 审查主线 | 实务重点 | 为什么重要 |
|---|---|---|
| 客户资产隔离 | 客户资产与公司自有资产分开,账务和链上记录可核对 | 防止挪用和破产隔离风险 |
| 私钥和钱包控制 | HSM、多签、冷热钱包比例、授权流程、灾备 | 决定资产是否能被安全控制和恢复 |
| 操作权限管理 | 谁能发起、审批、复核和执行转账 | 防止内部舞弊和单点失误 |
| 链上监控和对账 | 链上余额、客户账、内部系统实时核对 | 防止资产缺口和异常流动 |
| 第三方服务商管理 | 云服务、钱包技术、托管技术、审计方尽调 | 外包不能转移监管责任 |
| AML/CFT 与制裁筛查 | 钱包地址筛查、Travel Rule、可疑交易报告 | 托管人可能接触高风险资金流 |
从艾盈咨询 Aiying License 的项目经验看,很多团队会高估“冷钱包、多签、MPC”这些技术词的解释力,却低估监管真正关心的持续治理能力。
FAQ
只提供钱包技术,也算虚拟资产托管吗?
不一定。关键要看服务商是否实际控制客户资产、私钥、转账权限或托管流程。如果只是提供非托管技术工具,判断可能不同;如果能替客户保管或转移资产,就要进入 VA Custody 和客户资产保护判断。
VATP 内部托管和独立第三方托管有什么区别?
VATP 内部托管首先看平台自身客户资产保管要求;独立第三方托管则要看 VA Custodian 独立制度、客户资产隔离、授权流程、审计、外包和 AML/CFT。截至 2026 年 6 月,独立 VA Custodian 的具体申请安排仍应以正式法例和实施细则为准。两者不能简单混为一个钱包安全问题。
冷钱包、多签或 MPC 是否足以说明合规?
不够。技术方案只是其中一部分,还要说明谁有权限、如何审批、如何对账、如何隔离客户资产、发生事故如何处理,以及是否满足监管和机构客户的持续合规要求。
监管依据与延伸阅读
本文由艾盈咨询 Aiying License 原创整理,结合艾盈自主研发的 Ai全球金融法务、公开监管资料及牌照申请实务经验形成。以下为主要监管依据和延伸阅读:
- SFC 香港证监会:《SFC VATP operators》
- SFC 香港证监会:《SFC VATP guidelines》
- SFC 香港证监会:《SFC circular on virtual asset custody standards》
- FSTB 香港财经事务及库务局:《FSTB/SFC VA custodian consultation conclusions》
更新时间:2026-07-25


