Regelgeving

Nieuwe parameters voor digitale activa bewaring en walletbeheer gepubliceerd door SEC Thailand

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

De Securities and Exchange Commission van Thailand heeft zojuist gepubliceerd nieuwe parameters voor bedrijfsoperators met betrekking tot vereisten voor het opslaan van digitale activa en wallet‑sleutels.

Een trio van vereisten

Deze nieuwe vereisten worden geïmplementeerd om één hoofdreden – om “…de veiligheid van de activa van cliënten te waarborgen” – te realiseren. Met dat in gedachten is het volgende een fragment uit de communicatie van de SEC van Thailand, waarin het nieuwe regelboek voor dienstverleners wordt uiteengezet.

(1)  Beleid en richtlijnen voor het toezicht op risicobeheer en beheer van digitale wallets en sleutels, evenals communicatie om dergelijk beleid te verduidelijken, actieplannen en procedures, werktoezicht en interne controle om naleving van het beleid te waarborgen;

(2)  Beleid en procedures voor het ontwerpen, ontwikkelen en beheren van digitale wallets, evenals het op passende, veilige en veilige wijze creëren, onderhouden en benaderen van sleutels of andere gerelateerde informatie;

(3)  Contingentieplan voor het geval zich een gebeurtenis voordoet die het beheersysteem van digitale wallets en sleutels kan beïnvloeden. Dit omvat het opstellen en testen van actieprocedures, het aanwijzen van verantwoordelijke personen en het rapporteren van de gebeurtenis. Een audit van de systeembeveiliging is eveneens vereist, evenals een digitale forensische onderzoek in het geval van een gebeurtenis die de beveiliging van systemen met betrekking tot digitale activa bewaring beïnvloedt, wat aanzienlijke impact op de activa van cliënten kan hebben.

In wezen probeert de SEC van Thailand het proces van het opslaan van activa en sleutels die door dienstverleners namens cliënten worden gebruikt te standaardiseren. Dit betekent niet alleen het vaststellen van veilige praktijken voor het aanmaken en het voortdurende onderhoud van bijbehorende wallets, maar ook een ‘contingentieplan’ voor het geval er een hack of verlies van toegang tot fondsen plaatsvindt.
De regelgever merkt op dat bestaande dienstverleners zes maanden de tijd krijgen om hun praktijken af te stemmen op deze nieuwe vereisten, terwijl de wijzigingen onmiddellijk van kracht zijn voor nieuwe toetreders tot de markt.

Een lange lijst van redenen waarom

Niet alle vormen van bewaring zijn gelijk, en al jaren verschijnen er voorbeelden van beurzen die slachtoffer worden van aanvallen op hot‑wallets. Het zijn niet alleen kleine obscure beurzen; ook industrie‑reuzen zoals Binance hebben te maken gehad met een hack.

  • Binance verloor >7.000 BTC in 2019 van een hot‑wallet
  • Bithumb heeft zijn hot‑wallets minstens 3 keer gehackt gezien
  • Coincheck hot‑wallet werd gehackt, wat leidde tot verlies van 523 miljoen NEM‑tokens

De lijst gaat maar door. Wat dit laat zien is dat zelfs de grootste beurzen vatbaar zijn voor diefstal en dienovereenkomstig moeten plannen. Elk van de talloze hacks die hebben geleid tot het verlies van fondsen die uit hot‑wallets zijn gestolen, is slechts een extra reden waarom contingentieplannen, zoals die nu door de SEC van Thailand worden geïmplementeerd, nodig zijn.

Wat kun je doen?

Het standaardiseren van de praktijk van het opslaan van activa en sleutels is een goede zaak die hopelijk toekomstige hacks zal voorkomen. Het zou echter dwaas zijn te denken dat ze niet opnieuw zullen plaatsvinden. Met dat in gedachten zijn er stappen die beleggers kunnen nemen om hun risico en potentiële blootstelling aan dergelijke gebeurtenissen te minimaliseren, zelfs als een beurs een contingentieplan heeft.

De eerste stap is eenvoudig en duidelijk – bewaar niet meer activa dan nodig op een beurs. Als je geen activa op een beurs hebt, zijn je fondsen niet in gevaar bij een hack. Hoewel dit de meest effectieve manier kan zijn om iemands fondsen te beschermen, is het ook afhankelijk van het zelf toepassen van veilige opslaggewoonten. Dit betekent het gebruik van hardware‑wallets, unieke wachtwoorden, bewustzijn van oplichting, en meer. Om meer te weten te komen over enkele van de meer gerenommeerde hardware‑wallets op de markt, klik HIER.

De tweede stap die je kunt nemen, is alleen gebruik te maken van gerenommeerde, gelicentieerde beurzen met een goede staat van dienst. Nog beter is een beurs te gebruiken die zowel in jouw jurisdictie is gevestigd als wordt geëxploiteerd. Veel beleggers willen echter digitale activa verhandelen en niet alleen als een langetermijninvestering aanhouden. Dit betekent dat je een deel van je fondsen op een beurs laat staan als je tot deze groep behoort. Laat je niet verleiden om een obscure beurs te gebruiken alleen omdat deze extreme hefboomkansen biedt, of toegang tot nog meer obscure speculatieve tokens.

De conclusie is dat zelfs met gestandaardiseerde regelgeving die is vastgesteld om veilige opslag van digitale activa en sleutels door dienstverleners te waarborgen, risico’s altijd zullen bestaan. Blijf geïnformeerd, blijf waakzaam, en wees bewust van de veiligheid van je bezittingen.

Joshua Stoner is een veelzijdige werkende professional. Hij heeft een groot interesse in de revolutionaire 'blockchain' technologie.