Acasă
» Știri
»
Custodie instituțională a criptomonedelor: Cum stochează băncile activele digitale în siguranță în 2026
Custodie instituțională a criptomonedelor: Cum stochează băncile activele digitale în siguranță în 2026
Custodia instituțională a criptomonedelor nu mai este doar un serviciu specializat oferit de firmele cripto-native. Băncile mari furnizează, construiesc sau colaborează acum pentru custodia activelor digitale, deoarece administratorii de active, corporațiile, fondurile și alte instituții își doresc din ce în ce mai mult controalele operaționale, guvernanța, raportarea și responsabilitatea legală pe care le așteaptă deja de la custodia tradițională a valorilor mobiliare.
Important este că „custodia în siguranță” nu înseamnă că o bancă pune Bitcoin sau Ether într-un seif fizic. Activele cripto rămân înregistrate pe blockchain-ul lor. Ceea ce protejează custodele este capacitatea de a autoriza tranzacțiile: cheile criptografice, sistemele de semnare, politicile de acces, procedurile de recuperare și înregistrările care determină cine poate muta activele.
Un cadru conceptual de custodie instituțională care prezintă un seif securizat, o infrastructură de server și simboluri Bitcoin și Ether. În operațiunile reale de custodie, protecțiile critice sunt controlul cheilor criptografice, guvernanța, segregarea și procedurile de recuperare, mai degrabă decât monedele fizice.
Ce deține de fapt o bancă atunci când „deține” criptomonede?
Un custode bancar, în general, nu ia posesia fizică a unei criptomonede, deoarece nu există un instrument fizic de deținut. Biroul Controlorului Valutar din SUA a explicat această distincție în Scrisoarea sa interpretativă 1170 din 2020 : activele digitale există pe un blockchain sau un registru distribuit, în timp ce controlul se exercită prin chei criptografice. În termeni practici, custodia înseamnă protejarea cheilor sau a altei autorități de semnare care poate muta aceste active.
Această distincție este importantă deoarece scenariile principale de pierdere sunt diferite de furtul tradițional din seif. Un custode trebuie să se apere împotriva acreditărilor furate, a dispozitivelor de semnare compromise, a persoanelor din interior rău intenționate, a vulnerabilităților software, a aprobărilor incorecte ale tranzacțiilor, a cheilor pierdute, a modificărilor de protocol, a atacurilor cibernetice și a greșelilor operaționale.
Acțiune pentru o instituție: rugați un potențial custode să descrie exact ce controlează. Deține chei private complete, utilizează semnătură distribuită, se bazează pe un subcustode sau combină mai multe metode? „Custodia de nivel bancar” nu este o arhitectură tehnică în sine.
Custodia bancară înseamnă că banca deține criptomonedele?
Nu neapărat. Custodia și proprietatea sunt concepte separate. Un acord de custodie structurat corespunzător este conceput astfel încât activele clientului să rămână atribuibile clientului, mai degrabă decât să devină stocul de tranzacționare al băncii.
Această separare este deosebit de explicită în Regulamentul privind piețele criptoactivelor al Uniunii Europene. În conformitate cu MiCA , furnizorii care dețin active cripto pentru clienți trebuie să mențină evidențe ale pozițiilor, să stabilească o politică de custodie, să separe deținerile clienților de propriile dețineri și să ia măsuri astfel încât activele cripto ale clienților să fie separate legal și operațional de patrimoniul furnizorului. MiCA impune, de asemenea, proceduri pentru returnarea activelor sau a mijloacelor de acces către clienți.
Comitetul de la Basel distinge, de asemenea, activitatea de custodie segregată de cea a unei bănci care adoptă pur și simplu o poziție direcțională în criptomonede. Standardul său actual privind criptomonedele, în vigoare de la 1 ianuarie 2026 , menționează că serviciile de custodie care implică active segregate ale clienților nu creează, în general, aceeași expunere la credit, piață sau lichiditate ca și deținerea criptomonedelor, deși acestea creează în continuare un risc operațional semnificativ.
Acțiune pentru o instituție: revizuiți acordul legal de custodie, nu doar pagina produsului. Confirmați sub numele cui sunt înregistrate activele, dacă activele clientului sunt separate de activele proprietarului, ce se întâmplă în caz de insolvență și dacă custodele poate împrumuta, gaja, reipoteca sau utiliza activele în alt mod.
Ce face ca stratul de cheie privată să fie de grad instituțional?
Nu există un singur design aprobat, utilizat de fiecare bancă. Implementările exacte sunt adesea intenționat nepublicate. Cu toate acestea, sistemele instituționale puternice încearcă de obicei să elimine posibilitatea ca un angajat, un laptop sau o singură acreditare compromisă să poată muta activele clientului de la sine.
Controalele pot include module de securitate hardware, sisteme distribuite de generare sau semnare a cheilor, aprobări pentru mai multe persoane, roluri separate de administrator și tranzacții, medii de semnare strict controlate, adrese de destinație incluse pe lista permisă, limite de tranzacții, segmentarea rețelei și hardware criptografic rezistent la manipulare. Unele instituții împart, de asemenea, autoritatea de semnare între locații sau sisteme, astfel încât o defecțiune la un singur loc să nu distrugă accesul.
Atunci când o bancă sau furnizorul său de tehnologie se bazează pe module criptografice, standardele de securitate recunoscute pot oferi dovezi utile. NIST FIPS 140-3 , de exemplu, definește cerințele pentru modulele criptografice care acoperă autentificarea, securitatea fizică, gestionarea parametrilor de securitate sensibili, autotestele, securitatea software și asigurarea ciclului de viață. Validarea FIPS în sine nu dovedește că o întreagă platformă de custodie este securizată, dar este un control relevant de evaluat.
Acțiune pentru o instituție: întrebați ce părți ale stivei de semnări sunt validate independent, ce componente pot accesa materiale cheie și dacă un singur administrator poate modifica politicile tranzacțiilor sau recupera chei fără o cale de aprobare independentă.
Este suficientă depozitarea la rece?
Stocarea la rece rămâne o apărare importantă, deoarece păstrarea cheilor de semnare offline reduce expunerea la atacatori la distanță. Ghidul inițial al OCC privind custodia criptografică descria portofelele cold ca stocare offline și le contrasta cu portofelele hot conectate la internet. Însă „rece” nu înseamnă automat „sigur”.
O cheie offline poate fi în continuare pierdută, gestionată greșit, copiată, expusă în timpul recuperării sau utilizată de o persoană autorizată din interior. De asemenea, instituțiile trebuie să proceseze retrageri, evenimente de staking, fork-uri, migrări și alte operațiuni specifice blockchain-ului. Acest lucru creează un compromis între securitatea offline profundă și disponibilitatea operațională.
Prin urmare, multe modele instituționale utilizează niveluri. Un nivel rece („cold layer”) extrem de restricționat poate proteja cea mai mare parte a deținerilor pe termen lung, în timp ce soldurile operaționale mai mici utilizează medii de semnare online sau semi-online controlate. Mixul precis depinde de frecvența retragerilor, activele suportate, angajamentele privind nivelul serviciilor și apetitul pentru risc.
Acțiune pentru o instituție: nu vă opriți la întrebarea „Folosiți spațiu de stocare la rece?” Întrebați ce procent din active poate fi online, cine poate muta active între niveluri, cum sunt gestionate retragerile de urgență și ce controale se aplică atunci când o cheie trece din starea de backup sau recuperare în starea de utilizare activă.
Cum reduc băncile furturile din interior și transferurile eronate?
Tranzacțiile cripto pot fi dificil sau imposibil de inversat după decontarea finală, așadar prevenirea este mai importantă decât remedierea. Prin urmare, custodia instituțională depinde în mare măsură de separarea atribuțiilor și de guvernanța tranzacțiilor.
Un proces bine conceput poate necesita aprobări multiple din partea unor roluri diferite, poate restricționa destinațiile la adrese preaprobate, poate întârzia transferuri neobișnuit de mari, poate impune limite de tranzacție, poate solicita verificare în afara benzii și poate semnala activități care nu se încadrează în politica normală a unui client. Registrele interne ar trebui, de asemenea, reconciliate cu înregistrările blockchain, astfel încât discrepanțele să poată fi detectate rapid.
Comitetul de la Basel tratează defecțiunile persoanelor, sistemelor și proceselor drept risc operațional. Cadrul său pentru criptoactive din 2026 prezintă în mod explicit pierderea unei chei criptografice private de către o bancă ca exemplu de pierdere operațională și impune băncilor implicate în activități cripto să evalueze riscurile tehnologice, cibernetice, de externalizare, de fraudă, de date și de reziliență.
Acțiune pentru o instituție: solicitați o prezentare detaliată a ciclului de viață al retragerii, de la instrucțiunile clientului până la difuzarea blockchain-ului. Întrebarea critică este dacă un atacator care compromite un cont sau un angajat poate transforma această compromitere într-un transfer ireversibil.
Ce se întâmplă când o bancă folosește un subcustode?
Un serviciu de custodie sub marca băncii nu înseamnă întotdeauna că fiecare operațiune criptografică este efectuată pe infrastructura deținută de bancă. Băncile pot utiliza furnizori de tehnologie specializată sau subcustozi pentru gestionarea cheilor, executarea tranzacțiilor, conectivitatea blockchain sau asistență specifică activelor.
În Statele Unite, OCC a clarificat acest aspect în mai 2025. Scrisoarea interpretativă 1184 a confirmat că băncile naționale și asociațiile federale de economii pot externaliza activitățile permise legate de criptoactive, inclusiv serviciile de custodie și executare, sub rezerva unei gestionări adecvate a riscurilor de către terți. Banca rămâne responsabilă pentru desfășurarea activității într-un mod sigur și solid și în conformitate cu legislația aplicabilă.
Subcustodia poate îmbunătăți capacitatea specialiștilor, dar creează și riscuri de concentrare, dependență, întreruperi, contractuale și de recuperare. Instituția ar trebui să știe care entitate controlează efectiv infrastructura de semnare și care entitate ar fi responsabilă după o pierdere.
Acțiune pentru o instituție: obțineți o hartă completă a dependențelor. Identificați banca, furnizorul de tehnologie, subcustodul, bursa sau locul de lichiditate, furnizorii de noduri blockchain, site-urile de recuperare în caz de dezastru și orice servicii cloud sau de securitate care sunt critice pentru retrageri.
Ce modificări de reglementare au facilitat custodia bancară în Statele Unite?
Mediul politic din SUA s-a schimbat semnificativ în 2025. În martie 2025, OCC a reafirmat că custodia criptomonedelor este o activitate permisă pentru băncile naționale și asociațiile federale de economii și a eliminat o cerință prealabilă de neobiecție din partea supraveghetorilor. Tot în martie, FDIC a abrogat cerința de notificare prealabilă și a declarat că instituțiile supravegheate de FDIC se pot angaja în activități permise legate de criptomonede fără a primi aprobarea prealabilă a FDIC, cu condiția să gestioneze în mod adecvat riscurile asociate.
Separat, Buletinul contabil 122 al SEC , intrat în vigoare la 30 ianuarie 2025, a abrogat îndrumările contabile privind protejarea criptomonedelor din SAB 121. Această modificare contabilă a eliminat un tratament semnificativ al bilanțului care complicase unele modele de afaceri privind custodia. Nu autoriza, în sine, o bancă să păstreze fiecare activ criptografic și nici să anuleze legile bancare, de valori mobiliare, de mărfuri, sancțiunile sau legile statale.
Acțiune pentru o instituție: evaluarea autorizațiilor de reglementare la nivel de entitate și jurisdicție. O bancă globală poate fi autorizată să furnizeze un serviciu prin intermediul unei filiale sau țări, dar nu și prin intermediul alteia.
Ce bănci oferă deja servicii de custodie instituțională a criptomonedelor?
Mai multe bănci importante au documentat public serviciile reale de custodie, în loc să anunțe doar proiecte de cercetare.
BNY a anunțat în octombrie 2022 că platforma sa de custodie a activelor digitale era activă în Statele Unite , permițând inițial anumitor clienți să dețină și să transfere bitcoin și ether. Semnificația istorică constă în faptul că o bancă importantă din punct de vedere sistemic la nivel global a trecut de la operațiuni de planificare la operațiuni de custodie a activelor digitale.
Aceste exemple arată că custodia instituțională devine parte a infrastructurii financiare principale, dar nu ar trebui interpretate ca dovadă că fiecare bancă acceptă aceleași active, jurisdicții, viteze de decontare, funcții de staking sau tehnologii de portofel.
Acțiune pentru o instituție: confirmați lista actuală de active acceptate și entitatea juridică direct cu banca înainte de înscriere. Domeniul de aplicare al produsului se poate schimba mai rapid decât materialele generale de marketing ale unei bănci.
Este asigurarea un înlocuitor pentru controalele de securitate?
Nu. Asigurarea poate fi utilă, dar nu garantează că fiecare pierdere de criptomonede va fi rambursată. Acoperirea se poate aplica doar anumitor portofele, cauze ale pierderii, scenarii interne de furt sau locații de custodie. Polițele pot include deductibile, excluderi, sublimite și limite agregate partajate între clienți.
Clienții instituționali ar trebui, de asemenea, să facă distincția între resursele proprii din bilanțul custodiei, asigurarea de terți, despăgubirile contractuale și orice protecție legală a clienților. Nu ar trebui să se presupună că asigurarea tradițională a depozitelor acoperă activele criptografice doar pentru că o bancă este furnizorul de servicii.
Acțiune pentru o instituție: solicitați rezumatul asigurării și limbajul contractual relevant. Comparați suma maximă acoperită cu valoarea pe care așteptați să o plasați în custodie și identificați evenimentele de pierdere care sunt excluse în mod explicit.
Ce ar trebui să verifice o instituție înainte de a selecta un custode bancar?
Întrebare
De ce contează
Care entitate juridică este custodele?
Licențierea, tratamentul insolvenței și drepturile clienților depind de entitatea contractantă și de jurisdicție.
Sunt activele clienților segregate din punct de vedere legal și operațional?
Segregarea reduce riscul ca activele clienților să se amestece cu averea proprie a custodelui.
Cine controlează de fapt cheile de semnare?
Banca poate opera direct stiva de semnare sau se poate baza pe un subcustode sau pe un furnizor de tehnologie.
Poate o singură persoană autoriza un transfer?
Custodia strictă ar trebui să reducă modurile de eșec legate de o singură persoană și de o singură acreditare.
Cum sunt guvernate soldurile la rece, cald și online?
Compromisul dintre securitate și lichiditate depinde de modul în care activele se mișcă între nivelurile de stocare.
Care este procesul de recuperare după pierderea cheii sau defectarea sistemului?
Copiile de rezervă sunt utile numai dacă sunt sigure, testate și recuperabile din punct de vedere operațional.
Cum sunt monitorizați subcustozii?
Externalizarea transferă muncă, nu responsabilitate sau dependență operațională.
Ce fel de asigurare independentă există?
Rapoartele de audit, testele de control, testele de penetrare și validarea modulelor criptografice pot oferi dovezi dincolo de afirmațiile de marketing.
Ce pierderi sunt asigurate sau despăgubite?
Acoperirea poate fi mai restrânsă decât suma asigurată principal.
Cum sunt gestionate fork-urile, airdrop-urile, staking-ul și upgrade-urile de protocol?
Drepturile asupra activelor și procedurile operaționale variază în funcție de blockchain și pot afecta recuperabilitatea și continuitatea serviciilor.
Ce este încă incert?
Direcția juridică și de supraveghere este mai clară decât era acum câțiva ani, dar custodia instituțională a criptomonedelor nu este complet standardizată. Băncile nu dezvăluie întreaga arhitectură de securitate, jurisdicțiile aplică reguli diferite privind insolvența și dreptul proprietății, iar protocoalele blockchain se schimbă în mod constant. Noile servicii, cum ar fi staking-ul, depozitele tokenizate, decontarea stablecoin-urilor și valorile mobiliare tokenizate, pot introduce, de asemenea, riscuri care nu se încadrează perfect într-un model simplu de „portofel rece”.
De asemenea, nu există nicio bază pentru a afirma că un custode bancar este automat mai sigur decât orice custode specializat în criptomonede. Băncile aduc cadre mature de guvernanță, conformitate, audit și risc operațional, în timp ce custozii nativi în domeniul criptomonedelor pot avea o experiență mai vastă cu tehnologii blockchain specifice. Alegerea mai bună depinde de activele instituției, de frecvența tranzacțiilor, de cerințele legale, de nevoile de recuperare și de toleranța față de concentrarea de către terți.
Acțiune pentru o instituție: tratați selecția custodiei ca pe un exercițiu de due diligence, mai degrabă decât ca pe o decizie de brand. Securitatea ar trebui demonstrată prin arhitectură, guvernanță, protecții contractuale, testare operațională, statut de reglementare și dovezi ale controalelor.
Concluzie
Băncile fac custodia criptografică mai sigură prin aplicarea disciplinelor tradiționale de custodie la un activ tehnic diferit: segregarea proprietății clienților, consolidarea sistemelor de semnare criptografică, limitarea cine poate autoriza transferuri, utilizarea unor medii cu chei offline sau strict controlate, monitorizarea terților, reconcilierea înregistrărilor blockchain și planificarea recuperării. Autoritățile de reglementare permit din ce în ce mai mult aceste servicii, dar continuă să se aștepte ca băncile să gestioneze tehnologia specifică cripto și riscurile operaționale cu aceeași seriozitate ca și în cazul altor infrastructuri financiare critice.
Pentru un client instituțional, cea mai utilă întrebare nu este „Oferă această bancă custodie cripto?”, ci „Cum sunt controlate, separate, recuperate și protejate activele mele atunci când ceva nu merge bine?”. Calitatea răspunsului este un indicator mai bun al siguranței custodiei decât numele băncii în sine.