香港虚拟资产托管(VA Custody)、客户资产保管、钱包控制、私钥治理和托管牌照路径相关内容。
不能只看项目有没有钱包或托管功能。Web3 项目在香港托管客户资产时,第一步要判断谁实际控制客户虚拟资产、私钥、转账权限和操作流程;如果项目方能保管、转移或安排客户资产,就要进入 VA Custody、客户资产保护、AML/CFT 和可能的 Trust / TCSP 边界。
香港虚拟资产托管发生私钥权限变更时,审批和日志要按客户资产控制事件保存:先记录变更原因、钱包或地址范围、权限类型和影响客户,再保留发起、复核、批准、执行、回滚和关闭记录,同时保存系统日志、管理员日志、链上哈希、权限矩阵版本和变更前后对账结果。
虚拟资产托管发生异常转账预警时,冻结、通知和复盘要按客户资产事件分工:运维或链上监控先确认预警,授权人员按矩阵冻结或限制转账,合规负责人复核 KYC、钱包风险和 STR 判断,客户服务在合规复核后通知客户,管理层组织根因复盘、权限调整、对账和补救。不能只把异常关在技术工单里。
家族办公室自持虚拟资产时,内部授权和保管记录要按“谁控制、谁复核、谁批准、谁对账、谁处理异常”来设计。至少要有钱包和地址台账、私钥或恢复材料保管记录、转账发起和审批权限、金额阈值、双人复核、链上哈希和内部台账对账、异常升级和事故复盘记录。只说资产由家办自持,不等于风险已经受控。
基金管理人把虚拟资产交给第三方托管时,香港尽调要看到哪些证据?要看到的不只是钱包技术说明,而是托管人资质、私钥和转账权限、客户资产隔离、对账和估值、保险或审计、外包管理、事件处理和持续监督证据。签了托管协议不等于尽调完成。
VA Custody 客户资产事件不能按普通 IT 故障处理,应按资产控制、证据保全、客户沟通和监管升级四条线响应。
香港 VA Custody 是否需要独立牌照要分场景看。持牌 VATP 的客户资产托管要求已经存在;截至 2026 年 6 月,独立 VA Custodian 发牌制度仍处于立法推进阶段,具体申请安排要以正式法例、规则和实施时间为准。
香港 VA Custody 申请前,保险、审计和外包供应商要先围绕客户资产保护来准备:保险要说明保障范围和除外责任,审计要能核对客户资产、权限和操作记录,外包供应商要有尽调、合同、审计权和退出方案。重点不是证明钱包技术先进,而是证明客户资产可以被隔离、复核、审计和事故处理。
交易平台、基金和家族办公室都会谈虚拟资产托管,但判断逻辑不同。交易平台重点看 VATP 下客户资产保管;基金重点看投资组合资产、估值和投资者保护;家族办公室或信托结构则重点看资产持有、受托责任和私钥控制,不能用同一套答案覆盖。
香港 VA Custody 独立制度正式落地前,企业不能把“还没完全成熟可申请”理解成不用准备。更稳妥的做法是先准备客户资产隔离、私钥控制、授权流程、链上监控、对账审计、外包管理和 AML/CFT 材料,等正式法例、规则和过渡安排明确后再对齐申请路径。
此內容已更新並移至新的頁面。 請點擊下方按鈕前往最新版本。