『枝头的喜鹊』如何“减震消灾”?头部数字货币机构的风控之道( 二 )


托管存储是守卫资产安全的重要法门 , 也是传统金融行业向区块链行业的关键映射 , 更是加强资产安全的必由之路 。
Cobo钱包创始人神鱼向PANews表示 , 没有足够技术能力的中小区块链企业 , 不应快速迭代业务 , 而应该考虑引入第三方托管服务以提升数字资产存储安全的水平 , 还可以向相关机构加购保险 。
建构多重钱包体系、引入托管服务是外部因素 , 资产安全还考验着平台的主观道德风险 。
人人比特创始人赵东建议 , 平台可以选择尽可能地公开透明 , 邀请同行一起来监督自己以防止作恶 。 透明之后 , 企业一但挪用客户的资产 , 各方都能有所注意 , 这就减小了客户资产被挪用的可能性 。
3
消除达摩克里斯之剑——合规风控
数字货币平台仍然面对诸多不确定性 , 主动拥抱监管、合规 , 依法依规经营是减少政策和法律风险的必要条件 。
据PANews采访 , 目前行业内一线数字货币平台均建立了不同程度的合规风控 , 覆盖事前、事中与事后的合规风控 。
火币有一套标准化的 KYC/AML反洗钱系统,有严格的帐户开户原则及事前审查标准 。
Matrixport持有香港信托公司牌照 , 并接受瑞士金融管理局(FINMA)的监督 。
币安通过分布式运营来分摊合规风险 , 如先后在日本、马耳他、泽西岛、新加坡等国与地区申请牌照 , 开设法币交易通道 。
币安官方向PANews表示 , 币安在全球范围内陆续与多个AML/KYC等合规公司及相关咨询公司合作 , 如Chainalysis、Refinitiv、Ciphertrace、IdentityMind和Elliptic等 。
OKEx风控负责人表示 , 合规部门负责OKEx内部各条产品线和业务线的合规审核 , 提供风险管理指引;法律内控部门提供专业的法律指导意见 , 规避法律风险 。
只有精确地管理现在 , 才可以赢得未来 。 打开环球链 , 进入真的区块链 。
4
构建平台安全守护神—技术风控
对于交易平台来说 , 技术安全问题是最常见的风控问题 , 即使头部大厂也难以避免 。
据报道 , OKEx在2月27日晚至28日凌晨五点期间经历数次DDoS(分布式拒绝服务攻击) , 在28日29日期间 , Bitfinex与币安也均遭受同样的攻击 , 后者甚至一度出现短暂宕机 。
牢固的技术之盾 , 是资产安全与平台信誉的守护神 。
Matrixport对包括交易、借贷等各业务的市场风险实现量化监控、自动策略对冲 , 以持牌机构要求建立网络安全、合规系统、隐私数据保护、技术风控 , 还雇佣全球领先的外部公司进行IT审计咨询;
OKEx技术风控部门着重于技术风控 , 推出基于区块链行业的CDS大数据风控安全大脑 , 专用于风险的监测 , 分析和处置 。 实现从“设备、位置、行为、关系、习惯、账户”六个维度 , 全方位实时风险监控 。
币安则构建了一套相对完善的风控系统与手段 , 基于具体的数据分析构建实时数据计算 , 以及在线机器学习模型(AI)智能检测等方式 , 对用户与平台的资产进行风险评估与安全保护 。
5
房间里的大象—内部风控
据全球领先咨询、经纪公司Wills Towers Watson的保险理赔数据 , 近2/3的网络安全问题是由于内部员工疏忽渎职导致的 。
神鱼表示 , 区块链企业内部的安全比外部更为重要 , 因为大部分安全事件爆出多是因为内外勾结或者黑客在内部潜伏很久 , 知悉内部架构 。
从重要性来说 , 内部风控理应居于更高层级 。
【『枝头的喜鹊』如何“减震消灾”?头部数字货币机构的风控之道】无论是OKEx、火币、币安 , 还是Matrixport、Cobo , 其负责人在内控方面都十分强调流程的规范梳理 , 以及明确的职责分工、权限管理、定期的审计等标准措施 。
币安强调 , 他们针对平台系统和权限做了充分的隔离 , 使用了权限和信息管控的各类组件和流程 , 做到信息权限的最小化管理(PANews注:权限最小化原则也称最小授权或最小特权原则 , 指确保主体仅被授权执行任务与完成工作所必需的权限) 。


推荐阅读