الرئيسية
» أخبار
»
Institutional Crypto Custody: How Banks Are Storing Digital Assets Safely in 2026
Institutional Crypto Custody: How Banks Are Storing Digital Assets Safely in 2026
Institutional crypto custody is no longer just a specialist service offered by crypto-native firms. Large banks are now providing, building, or partnering for digital-asset custody because asset managers, corporations, funds, and other institutions increasingly want the operational controls, governance, reporting, and legal accountability they already expect from traditional securities custody.
The important point is that “safe custody” does not mean a bank puts Bitcoin or Ether into a physical vault. Crypto assets remain recorded on their blockchain. What the custodian protects is the ability to authorize transactions: the cryptographic keys, signing systems, access policies, recovery procedures, and records that determine who can move the assets.
A conceptual institutional custody setting showing a secure vault, server infrastructure, and Bitcoin and Ether symbols. In real custody operations, the critical protections are cryptographic key control, governance, segregation, and recovery procedures rather than physical coins.
What does a bank actually hold when it “holds” crypto?
A bank custodian generally does not take physical possession of a cryptocurrency because there is no physical instrument to possess. The U.S. Office of the Comptroller of the Currency explained this distinction in its 2020 Interpretive Letter 1170: digital assets exist on a blockchain or distributed ledger, while control is exercised through cryptographic keys. In practical terms, custody means safeguarding the keys or other signing authority that can move those assets.
That distinction matters because the primary loss scenarios are different from traditional vault theft. A custodian must defend against stolen credentials, compromised signing devices, malicious insiders, software vulnerabilities, incorrect transaction approvals, lost keys, protocol changes, cyberattacks, and operational mistakes.
Action for an institution: ask a prospective custodian to describe exactly what it controls. Does it hold complete private keys, use distributed signing, rely on a sub-custodian, or combine several methods? “Bank-grade custody” is not a technical architecture by itself.
Does bank custody mean the bank owns the crypto?
Not necessarily. Custody and ownership are separate concepts. A properly structured custody arrangement is designed so that client assets remain attributable to the client rather than becoming the bank’s trading inventory.
This separation is especially explicit in the European Union’s Markets in Crypto-Assets Regulation. Under MiCA, providers that custody crypto assets for clients must maintain position records, establish a custody policy, segregate client holdings from their own holdings, and take steps so that client crypto assets are legally and operationally separated from the provider’s estate. MiCA also requires procedures for returning assets or access means to clients.
The Basel Committee likewise distinguishes segregated custody activity from a bank simply taking a directional crypto position. Its current cryptoasset standard, effective January 1, 2026, notes that custody services involving segregated client assets generally do not create the same credit, market, or liquidity exposure as owning the crypto, although they still create significant operational risk.
Action for an institution: review the legal custody agreement, not just the product page. Confirm whose name the assets are recorded under, whether client assets are segregated from house assets, what happens in insolvency, and whether the custodian can lend, pledge, rehypothecate, or otherwise use the assets.
What makes the private-key layer institutional-grade?
There is no single approved design used by every bank. Exact implementations are often intentionally not public. However, strong institutional systems usually try to remove the possibility that one employee, one laptop, or one compromised credential can move client assets by itself.
Controls may include hardware security modules, distributed key-generation or signing systems, multi-person approvals, separate administrator and transaction roles, tightly controlled signing environments, allowlisted destination addresses, transaction limits, network segmentation, and tamper-resistant cryptographic hardware. Some institutions also divide signing authority across locations or systems so that a single-site failure does not destroy access.
When a bank or its technology provider relies on cryptographic modules, recognized security standards can provide useful evidence. NIST FIPS 140-3, for example, defines requirements for cryptographic modules covering authentication, physical security, sensitive security-parameter management, self-tests, software security, and lifecycle assurance. FIPS validation alone does not prove that an entire custody platform is secure, but it is one relevant control to evaluate.
Action for an institution: ask which parts of the signing stack are independently validated, which components can access key material, and whether a single administrator can change transaction policies or recover keys without an independent approval path.
Is cold storage enough?
لا يزال التخزين البارد وسيلة دفاعية مهمة، لأن الاحتفاظ بمفاتيح التوقيع دون اتصال بالإنترنت يقلل من تعرضها للهجمات عن بُعد. وقد وصفت إرشادات مكتب مراقب العملة (OCC) الأصلية بشأن حفظ العملات المشفرة المحافظ الباردة بأنها تخزين غير متصل بالإنترنت، وقارنتها بالمحافظ الساخنة المتصلة بالإنترنت. لكن "البارد" لا يعني بالضرورة "الأمان".
لا يزال من الممكن فقدان المفتاح غير المتصل بالإنترنت، أو إساءة استخدامه، أو نسخه، أو كشفه أثناء عملية الاسترداد، أو استخدامه من قِبل شخص مُصرَّح له من الداخل. كما تحتاج المؤسسات إلى معالجة عمليات السحب، وأحداث التخزين، والتفرعات، وعمليات النقل، وغيرها من العمليات الخاصة بتقنية البلوك تشين. وهذا يخلق مفاضلة بين الأمان العميق غير المتصل بالإنترنت والتوافر التشغيلي.
لذا، تستخدم العديد من التصاميم المؤسسية مستويات متعددة. قد تحمي طبقة باردة شديدة التقييد الجزء الأكبر من الأصول طويلة الأجل، بينما تستخدم الأرصدة التشغيلية الأصغر بيئات توقيع إلكترونية أو شبه إلكترونية خاضعة للرقابة. ويعتمد المزيج الدقيق على وتيرة السحب، والأصول المدعومة، والتزامات مستوى الخدمة، ومستوى تقبّل المخاطر.
إجراء للمؤسسة: لا تتوقف عند السؤال "هل تستخدم التخزين البارد؟" اسأل عن النسبة المئوية للأصول التي يمكن أن تكون متصلة بالإنترنت، ومن يمكنه نقل الأصول بين المستويات، وكيف يتم التعامل مع عمليات السحب في حالات الطوارئ، وما هي الضوابط التي يتم تطبيقها عندما ينتقل مفتاح من حالة النسخ الاحتياطي أو الاسترداد إلى الاستخدام النشط.
كيف تقلل البنوك من سرقة الأموال من الداخل والتحويلات الخاطئة؟
قد يكون من الصعب أو المستحيل إلغاء معاملات العملات المشفرة بعد التسوية النهائية، لذا فإن الوقاية أهم من المعالجة. ولذلك، يعتمد الحفظ المؤسسي بشكل كبير على فصل المهام وإدارة المعاملات.
يمكن لعملية مصممة جيدًا أن تتطلب موافقات متعددة من جهات مختلفة، وأن تقصر الوجهات على عناوين معتمدة مسبقًا، وأن تؤخر التحويلات الكبيرة غير المعتادة، وأن تفرض حدودًا على المعاملات، وأن تتطلب تحققًا خارج النطاق، وأن تُشير إلى أي نشاط لا يتوافق مع سياسة العميل المعتادة. كما ينبغي مطابقة السجلات الداخلية مع سجلات سلسلة الكتل (البلوك تشين) لضمان سرعة اكتشاف أي اختلافات.
تعتبر لجنة بازل إخفاقات الأفراد والأنظمة والعمليات مخاطر تشغيلية. وينص إطارها الخاص بالأصول المشفرة لعام 2026 صراحةً على أن فقدان مفتاح تشفير خاص من قبل بنك ما يُعد مثالاً على الخسارة التشغيلية، ويُلزم البنوك العاملة في مجال العملات المشفرة بتقييم مخاطر التكنولوجيا والأمن السيبراني والاستعانة بمصادر خارجية والاحتيال والبيانات والمرونة.
إجراء مطلوب من المؤسسة: طلب شرح تفصيلي لدورة سحب الأموال بدءًا من تعليمات العميل وحتى بثها عبر سلسلة الكتل. السؤال المحوري هو: هل يستطيع المهاجم الذي يخترق حسابًا واحدًا أو موظفًا واحدًا تحويل هذا الاختراق إلى عملية تحويل لا رجعة فيها؟
ماذا يحدث عندما يستخدم البنك جهة حفظ فرعية؟
لا يعني تقديم خدمة حفظ الأصول تحت علامة بنكية بالضرورة أن جميع عمليات التشفير تتم على بنية تحتية مملوكة للبنك. فقد تستعين البنوك بمزودي تقنيات متخصصين أو جهات حفظ فرعية لإدارة المفاتيح، وتنفيذ المعاملات، والربط بتقنية البلوك تشين، أو تقديم الدعم الخاص بالأصول.
في الولايات المتحدة، أوضح مكتب مراقب العملة (OCC) هذه النقطة في مايو 2025. وأكدت الرسالة التفسيرية رقم 1184 أنه يجوز للبنوك الوطنية وجمعيات الادخار الفيدرالية إسناد أنشطة الأصول المشفرة المسموح بها، بما في ذلك خدمات الحفظ والتنفيذ، إلى جهات خارجية، شريطة إدارة المخاطر المناسبة من قبل هذه الجهات. ويبقى البنك مسؤولاً عن إدارة النشاط بطريقة آمنة وسليمة ووفقًا للقانون المعمول به.
قد يُحسّن نظام الحفظ الفرعي من قدرات المتخصصين، ولكنه يُولّد أيضاً مخاطر التركيز والاعتمادية والانقطاعات والمخاطر التعاقدية ومخاطر التعافي. ينبغي على المؤسسة معرفة الجهة التي تُسيطر فعلياً على بنية التوقيع الإلكتروني والجهة المسؤولة في حال حدوث خسارة.
الإجراء المطلوب من المؤسسة: الحصول على خريطة تبعية كاملة. تحديد البنك، ومزود التكنولوجيا، والجهة الفرعية الحافظة، ومنصة التداول أو السيولة، ومزودي عقد البلوك تشين، ومواقع استعادة البيانات في حالات الكوارث، وأي خدمات سحابية أو أمنية ضرورية لعمليات السحب.
ما هي التغييرات التنظيمية التي سهّلت عملية حفظ الأصول المصرفية في الولايات المتحدة؟
شهدت بيئة السياسة الأمريكية تغيراً جوهرياً في عام 2025. ففي مارس من ذلك العام، أكد مكتب مراقب العملة (OCC) مجدداً أن حفظ العملات المشفرة نشاط مسموح به للبنوك الوطنية وجمعيات الادخار الفيدرالية، وألغى شرط الحصول على موافقة إشرافية مسبقة. وفي الشهر نفسه، ألغت المؤسسة الفيدرالية لتأمين الودائع (FDIC) شرط الإخطار المسبق ، وأعلنت أنه يجوز للمؤسسات الخاضعة لإشرافها ممارسة أنشطة مسموح بها متعلقة بالعملات المشفرة دون الحصول على موافقة مسبقة من المؤسسة، شريطة إدارتها للمخاطر المرتبطة بها بشكل كافٍ.
بشكل منفصل، ألغت نشرة المحاسبة رقم 122 الصادرة عن هيئة الأوراق المالية والبورصات الأمريكية ، والتي دخلت حيز التنفيذ في 30 يناير 2025، التوجيهات المحاسبية المتعلقة بحماية العملات المشفرة الواردة في النشرة رقم 121. وقد أدى هذا التغيير المحاسبي إلى إزالة معالجة مالية هامة في الميزانية العمومية كانت تُعقّد بعض نماذج أعمال الحفظ. إلا أن هذا التغيير لم يُخوّل أي بنك، في حد ذاته، حفظ جميع الأصول المشفرة أو تجاوز القوانين المصرفية أو قوانين الأوراق المالية أو السلع أو العقوبات أو قوانين الولايات.
إجراء مطلوب من المؤسسة: تقييم التراخيص التنظيمية على مستوى الكيان والولاية القضائية. قد يُصرَّح لبنك عالمي بتقديم خدمة ما من خلال شركة تابعة أو دولة معينة، ولكن ليس من خلال شركة أخرى.
ما هي البنوك التي تقدم بالفعل خدمات حفظ العملات المشفرة للمؤسسات؟
قامت العديد من البنوك الكبرى بتوثيق خدمات الحفظ الحقيقية علنًا بدلاً من مجرد الإعلان عن مشاريع بحثية.
أعلن بنك نيويورك في أكتوبر 2022 عن إطلاق منصته لحفظ الأصول الرقمية في الولايات المتحدة ، مما أتاح في البداية لعملاء محددين الاحتفاظ بعملتي البيتكوين والإيثيريوم وتحويلهما. وتكمن الأهمية التاريخية لهذا الحدث في انتقال بنك ذي أهمية نظامية عالمية من مرحلة التخطيط إلى مرحلة التشغيل الفعلي لعمليات حفظ الأصول الرقمية.
تُظهر هذه الأمثلة أن الحفظ المؤسسي أصبح جزءًا من البنية التحتية المالية السائدة، ولكن لا ينبغي اعتبارها دليلاً على أن كل بنك يدعم نفس الأصول أو الولايات القضائية أو سرعات التسوية أو وظائف التخزين أو تقنيات المحافظ.
إجراء مطلوب من المؤسسة: التأكد من قائمة الأصول المدعومة الحالية والكيان القانوني مباشرةً مع البنك قبل بدء عملية الانضمام. قد يتغير نطاق المنتج بوتيرة أسرع من المواد التسويقية العامة للبنك.
هل يُعد التأمين بديلاً عن إجراءات الأمن؟
لا. قد يكون التأمين مفيدًا، لكنه لا يضمن تعويض جميع خسائر العملات الرقمية. قد يقتصر نطاق التغطية على محافظ محددة، أو أسباب محددة للخسارة، أو حالات سرقة داخلية، أو مواقع حفظ معينة. قد تتضمن وثائق التأمين خصومات، واستثناءات، وحدودًا فرعية، وحدودًا إجمالية مشتركة بين العملاء.
ينبغي على العملاء المؤسسيين التمييز بين موارد الميزانية العمومية الخاصة بالجهة الحافظة، والتأمين المقدم من طرف ثالث، والتعويضات التعاقدية، وأي حماية قانونية للعملاء. ولا ينبغي افتراض أن التأمين التقليدي على الودائع يغطي الأصول المشفرة لمجرد أن البنك هو مقدم الخدمة.
الإجراء المطلوب من المؤسسة: طلب ملخص التأمين والنصوص التعاقدية ذات الصلة. قارن الحد الأقصى للمبلغ المغطى بالتأمين مع القيمة التي تتوقع إيداعها، وحدد حالات الخسارة المستثناة صراحةً.
ما الذي ينبغي على المؤسسة التحقق منه قبل اختيار أمين حفظ الأصول المصرفية؟
سؤال
لماذا يُعد ذلك مهماً؟
ما هي الجهة القانونية المسؤولة عن الحفظ؟
تعتمد التراخيص، ومعالجة الإعسار، وحقوق العملاء على الجهة المتعاقدة والولاية القضائية.
هل أصول العميل مفصولة قانونياً وتشغيلياً؟
يقلل الفصل من خطر اختلاط أصول العميل مع ممتلكات أمين الحفظ.
من يتحكم فعلياً بمفاتيح التوقيع؟
قد يقوم البنك بتشغيل نظام التوقيع بشكل مباشر أو يعتمد على أمين فرعي أو مزود تكنولوجيا.
هل يمكن لشخص واحد أن يأذن بتحويل الأموال؟
من شأن نظام الحماية القوي أن يقلل من حالات الفشل التي تحدث بسبب شخص واحد أو بيانات اعتماد واحدة.
كيف تتم إدارة الأرصدة الباردة والدافئة وعبر الإنترنت؟
تعتمد المفاضلة بين الأمن والسيولة على كيفية انتقال الأصول بين مستويات التخزين.
ما هي عملية الاستعادة بعد فقدان المفتاح أو تعطل النظام؟
لا تكون النسخ الاحتياطية مفيدة إلا إذا كانت آمنة ومختبرة وقابلة للاستعادة التشغيلية.
كيف تتم مراقبة الأمناء الفرعيين؟
إن الاستعانة بمصادر خارجية تنقل العمل، وليس المساءلة أو التبعية التشغيلية.
ما هي الضمانات المستقلة الموجودة؟
يمكن أن توفر تقارير التدقيق واختبارات التحكم واختبارات الاختراق والتحقق من صحة الوحدات المشفرة أدلة تتجاوز الادعاءات التسويقية.
ما هي الخسائر التي يشملها التأمين أو التعويض؟
قد تكون التغطية أضيق من مبلغ التأمين المعلن.
كيف تتم معالجة عمليات التفرع، والإسقاطات الجوية، والتخزين، وتحديثات البروتوكول؟
تختلف حقوق الأصول والإجراءات التشغيلية باختلاف تقنية البلوك تشين، ويمكن أن تؤثر على إمكانية الاسترداد واستمرارية الخدمة.
ما الذي لا يزال غير مؤكد؟
أصبح التوجيه القانوني والإشرافي أكثر وضوحًا مما كان عليه قبل عدة سنوات، لكن حفظ العملات المشفرة في المؤسسات لا يزال غير موحد بشكل كامل. لا تفصح البنوك عن جميع تفاصيل البنية الأمنية، وتطبق السلطات القضائية قواعد مختلفة بشأن الإعسار وقانون الملكية، وتستمر بروتوكولات البلوك تشين في التغير. كما أن الخدمات الجديدة مثل التخزين، والودائع المُرمّزة، وتسوية العملات المستقرة، والأوراق المالية المُرمّزة، قد تُضيف مخاطر لا تتناسب تمامًا مع نموذج "المحفظة الباردة" البسيط.
لا يوجد أساس للادعاء بأن أمين الحفظ المصرفي أكثر أمانًا تلقائيًا من جميع أمناء حفظ العملات الرقمية المتخصصين. فالبنوك تمتلك أطر حوكمة وامتثال وتدقيق وإدارة مخاطر تشغيلية متطورة، بينما قد يمتلك أمناء حفظ العملات الرقمية المتخصصون خبرة أعمق في تقنيات البلوك تشين. ويعتمد الخيار الأفضل على أصول المؤسسة، وتواتر المعاملات، والمتطلبات القانونية، واحتياجات الاسترداد، ومدى تقبلها لتركز الأصول لدى جهات خارجية.
إجراءٌ للمؤسسات: التعامل مع اختيار خدمات الحفظ كعملية تدقيق شاملة وليست مجرد قرار يتعلق بالعلامة التجارية. يجب إثبات الأمن من خلال البنية التحتية، والحوكمة، والحماية التعاقدية، والاختبارات التشغيلية، والوضع التنظيمي، ووجود أدلة على الضوابط.
خلاصة القول
تعمل البنوك على تعزيز أمان حفظ العملات الرقمية من خلال تطبيق إجراءات الحفظ التقليدية على هذا النوع من الأصول التقنية: فصل ممتلكات العملاء، وتحصين أنظمة التوقيع المشفرة، وتقييد صلاحيات المصادقة على التحويلات، واستخدام بيئات مفاتيح غير متصلة بالإنترنت أو خاضعة لرقابة مشددة، ومراقبة الأطراف الثالثة، ومطابقة سجلات سلسلة الكتل، والتخطيط للتعافي. وتسمح الجهات التنظيمية بشكل متزايد بهذه الخدمات، لكنها لا تزال تتوقع من البنوك إدارة المخاطر التقنية والتشغيلية الخاصة بالعملات الرقمية بنفس الجدية المطبقة على البنية التحتية المالية الحيوية الأخرى.
بالنسبة للعميل المؤسسي، فإن السؤال الأكثر فائدة ليس "هل يقدم هذا البنك خدمة حفظ العملات المشفرة؟" بل هو "كيف يتم التحكم في أصولي وفصلها واستردادها وحمايتها بالضبط عندما يحدث خطأ ما؟" إن جودة الإجابة هي مؤشر أفضل على أمان الحفظ من اسم البنك وحده.