토큰 보관: 수조 개의 토큰 자산을 보호하는 경비원
글: Song Shuangjie, CFA, Cheng Dongfeng
글: Song Shuangjie, CFA, Cheng Dongfeng
가이드
가이드
요약
요약
암호화폐 산업은 현재 비약적인 발전을 이루고 있으며 다수의 전통적 헤지펀드, 가족신탁펀드, 국부펀드 등이 토큰 자산을 할당하기 시작했으며 토큰 커스터디 사업에 대한 수요가 나날이 증가하고 있습니다. 분실, 해커에 의한 도난, 프로젝트 당사자와 펀드 당사자가 도망가는 등의 문제가 발생할 수 있습니다.
위의 문제점을 해결하고 토큰 커스터디 시장을 선점하기 위해 Goldman Sachs와 같은 유명 기업을 포함하여 미국, 한국, 일본, 영국, 호주 및 기타 국가의 대형 기관이 시장에 뛰어 들었습니다. 그리고 충실도.
토큰 자산 보관에 대한 클라이언트의 요구 사항에는 보안, 규정 준수, 자산 평가, 자산 유동성 등이 포함됩니다. 그 중 보안은 주로 토큰의 분실 또는 도난과 같은 사고를 방지하기 위한 고객의 핵심 매력입니다. 토큰 자산 커스터디 비즈니스에는 보다 합리적인 다중 서명 메커니즘, 안정적인 소프트웨어 및 하드웨어 설계, 위험 제어 설계가 필요한 경우가 많습니다. 호스팅 플랫폼에는 일반적으로 만일의 경우를 대비하여 보험이 있습니다.
암호화 산업의 발전은 아직 성숙하지 않고 규제 시스템이 완벽하지 않습니다.대규모 전통 자금은 사기, 도주 및 정책 불확실성과 같은 위험에 직면합니다.따라서 규정 준수도 보관의 중요한 요구 사항 중 하나입니다. 산업. 기술 서비스 능력과 위험 관리 수준은 규제 기관이 암호화 보관 사업의 준수 여부를 검사하는 주요 지표입니다. 비트와이즈 보고서에 따르면 암호화폐 보관 사업은 최근 몇 년 동안 급속도로 발전했으며 점점 더 많은 보관 플랫폼이 규제 라이선스를 획득했습니다.
현재 시장의 주류 호스팅 솔루션에는 Coinbase, Cobo, BitGo, Bakkt 및 Keystore와 같은 기관에서 출시한 솔루션이 포함됩니다. 모든 기관은 보안 문제를 중시하고 자산 보안을 보장하기 위해 일련의 조치를 채택했습니다. 또한 관리인은 자산 평가 및 유동성 제공에 더 많은 관심을 기울일 것입니다.
목차
목차
1 시장에서 토큰 자산의 커스터디에 대한 강한 수요가 있습니다.
1.1 전통금융의 자산보관
1.2 토큰 자산 보관
1.3 대형 기관의 시장 진출
2 보안 및 규정 준수는 토큰 자산 보관의 핵심 요구 사항입니다.
2.1 보안
2.2 규정 준수
2.3 기타 요구사항
3 토큰 자산의 보관 및 보관 방법
3.1 핫 스토리지
3.2 냉장 보관
4 일반적인 토큰 커스터디 방식 분석
4.1 Coinbase
4.2 Cobo
4.3 BitGo
4.4 Bakkt
4.5 Keystore
4.6 요약
텍스트
1 시장에서 토큰 자산의 커스터디에 대한 강한 수요가 있습니다.
1.1 전통금융의 자산보관
수탁자는 수탁자가 수탁자의 위탁을 받아 미리 정한 계약에 따라 수탁대상물을 운영·관리하는 행위를 말한다. 현재 토큰 자산의 커스터디 비즈니스는 아직 초기 단계에 있으며, 아직 전통적인 금융과 같은 표준화된 기능을 형성하지 않았으며 더 발전해야 합니다.
1.2 토큰 자산 보관
암호화 산업은 현재 큰 발전을 이루고 있으며 많은 전통적인 헤지 펀드, 가족 신탁 펀드 및 재산 펀드가 토큰 자산을 할당하기 시작했으며 토큰 보관 서비스에 대한 수요도 날로 증가하고 있습니다.주요 이유는 다음과 같습니다. 다음과 같습니다.
(1) 토큰 자산이 쉽게 손실됩니다.
블록체인의 탈중앙화 특성과 암호화 방식으로 인해 개인 키가 손실되면 해당 토큰 자산은 완전히 손실됩니다. 탈중앙화 지갑에 토큰을 저장하면 사유 재산에 대한 절대적인 통제가 보장되지만 사고(실수로 지갑 삭제, 니모닉 잊어버림, 하드웨어 및 소프트웨어 손상 등) 키의 경우 암호를 잃어버리는 것을 의미하기도 합니다. 회수. 2017년 11월 ChainAlysis 연구에 따르면 약 278만 ~ 379만 BTC가 영원히 사라졌으며, 이는 당시 전체 BTC 유통량의 17% ~ 23%에 해당합니다.
2018년 12월 9일 QuadrigaCX 거래소 설립자 Gerald Cotten이 여행 중 사망하여 거래소 콜드 월렛의 개인 키를 유일하게 통제하여 1억4000만 달러 교환.
(2) 토큰 자산은 해커에게 쉽게 도난당합니다.
해커가 토큰 교환 자산을 도난당했다는 보고가 일반적입니다. 2011년 6월과 2014년 2월 두 차례에 걸쳐 850,000 BTC가 도난당했고, 최대 암호화폐 거래 플랫폼인 Mt. Gox가 파산을 선언했습니다. 2018년 6월, 한국의 두 거래소인 코인레일과 빗썸에서 각각 4천만 달러와 3천만 달러 상당의 암호화된 토큰이 도난당했습니다. 2019년 5월 8일 유명한 토큰 거래 플랫폼 바이낸스(Binance)가 해킹되어 7,074 BTC가 도난당했습니다...
2017년 11월 7일, Parity Wallet MultiSig(다중 서명) 계약에 버그가 발생하여 Polkadot의 Web3 Foundation이 Crowdsale을 통해 모금한 개발 자금 300,000 ETH를 포함하여 약 500,000 ETH의 손실이 발생했습니다.
아래 그림은 토큰 거래소 및 기관이 해킹을 당해 토큰을 분실한 사건을 정리한 것으로, 가로축은 해킹 당시 BTC의 가격, 세로축은 해킹으로 인한 손실(BTC로 환산하여 계산) ).
(3) 다자간 신뢰 문제
블록체인 스타트업 프로젝트는 일반적으로 BTC, ETH 또는 BNB와 같은 플랫폼 토큰을 통해 자금을 조달합니다. 제3자 자산 감독을 제공하고 투명성을 향상시킵니다.
2019년 6월 29일, "자본 시장 1위"로 알려진 PlusToken이 공식적으로 도주했으며 공개 정보의 대략적인 추정에 따르면 관련 금액은 200억 위안 규모일 수 있습니다. PlusToken은 세계 최초의 블록체인 생태 애플리케이션, 교차 체인 지갑, 분산 거래 플랫폼, 글로벌 결제, 스마트 차익 거래, 컴퓨팅 파워 마이닝 및 블록체인 산업 체인을 통합하는 생태계라고 주장합니다. PlusToken은 수익의 주요 원천이 똑똑한 개 "벽돌 옮기기"라고 주장하며 투자자에게 높은 수익을 약속하고 "사람을 끌어당김"하여 빠르게 돈을 끌어들입니다.
토큰 자산에 대한 관심이 높아짐에 따라 토큰의 분실 및 도난 등의 보안 문제는 물론 다자간 신뢰 문제를 방지하기 위해 시장에서 토큰 커스터디 서비스에 대한 수요가 강하다.
1.3 대형 기관의 시장 진입
규제를 받는 최초의 토큰 커스터디 기업이 탄생합니다. 2018년 9월 BitGo는 암호화된 토큰 보관 서비스인 BitGo Trust가 South Dakota State Banking Department의 승인을 받았다고 발표했습니다. 따라서 BitGo는 토큰 자산을 위해 특별히 설계 및 생성된 최초의 규제 보관 기관이 되었으며 주로 기관 고객에게 암호화된 자산 보관 서비스를 제공할 것입니다.
보고서에 따르면 Goldman Sachs, JP Morgan Chase, Bank of New York Mellon 및 Northern Trust Bank와 같은 전통적인 월스트리트 자산 관리인은 현재 암호화된 토큰 보관 사업을 시작하는 것을 고려하고 있습니다. 미국 2위 은행인 뱅크 오브 아메리카(Bank of America)도 암호화된 토큰에 대한 보안 제공을 목표로 하는 '블록체인 암호화 트래커'라는 특허 출원을 미국 특허청(USPO)에 제출했다. .
인터컨티넨탈 익스체인지(ICE)의 2분기 재무 보고서 분석에 따르면 BTC 선물 거래소 백트(Bakkt)가 DACC(Digital Asset Custody Company)를 1,100만 달러에 인수할 수 있다고 합니다.
미국 금융 서비스 거대 기업 피델리티 그룹(Fidelity Group)은 2019년 3월 8일 피델리티 디지털 자산(Fidelity Digital Assets)이 운영을 시작했다고 발표했지만 현재는 일부 고객에게만 개방되어 있습니다.
다른 나라의 거인들도 호스팅 사업에 뛰어들었습니다.
2017년 11월 한국 최대 금융기관인 신한은행은 주로 기관 투자자를 대상으로 토큰 커스터디 사업을 시작한다고 발표했습니다.
2018년 5월 일본의 Nomura Holdings(Nomura)는 디지털 토큰 회사인 Ledger 및 Global Advisors와 함께 Komainu라는 토큰 커스터디 컨소시엄을 공동 설립했습니다.
2018년 7월 호주 컨설팅 회사인 Decentralized Capital은 암호화된 토큰 보관 서비스를 시작하기 위해 Goliath의 민간 금융 회사인 Gustodian Vaults와 파트너십을 발표했습니다.
2018년 8월 수탁 플랫폼인 Kingdom Trust(Kingdom Trust)는 영국 보험 대기업 Lloyd's of London(Lloyd's of London)이 회사의 관리 토큰 자산에 대한 보험을 제공할 것이라고 발표했습니다.
2보안 및 규정 준수는 토큰 자산 보관의 핵심 요구 사항입니다.
2.1 보안
예를 들어:
예를 들어:
보안 확인 - 로그인 비밀번호, Google 보조 확인, KYC 인증
핫 및 콜드 분리 - 핫 및 콜드 지갑의 분리, 자산의 동적 분배;
HSM(하드웨어 보안 모듈, 하드웨어 보안 모듈)-은행 수준의 보안 보호를 제공하고 변조 인증서, 변조 파괴 등과 같은 기능을 실현할 수 있습니다. 전자는 변조 행위의 흔적을 남기고 후자는 변조 행위 트리거 키를 만듭니다. 및 기타 정보 파기 메커니즘.
또한 호스팅 플랫폼에는 일반적으로 만일의 경우를 대비하여 보험이 있습니다. BiGo, Coinbase Custody, Fidelity, Gemini 및 Kingdom Trust는 모두 보험에 가입했으며 보험 회사에는 Lloyd's of London, AIG, Allianz, Chubb 및 XL Group과 같은 잘 알려진 보험 회사가 포함됩니다.
2.2 규정 준수
암호화 산업의 발전은 아직 성숙하지 않았고 규제 시스템은 완벽하지 않으며 대규모 전통 자금은 사기, 도주, 정책 불확실성과 같은 위험에 직면하여 암호화 세계의 문에만 머물 수 있습니다.
위의 위험을 고려할 때 규정 준수는 커스터디 비즈니스에 대한 고객의 중요한 요구 사항 중 하나입니다. 기술 서비스 능력 및 위험 관리 수준은 규제 기관에서 검사하는 주요 지표입니다.
BitGo는 미국에서 최초로 인증서 자산 보관 서비스 라이선스를 획득한 블록체인 보안 플랫폼입니다. BitGo는 토큰 보관 사업 시장을 선점하기 위해 2018년 1월 보관 자산이 미화 120억 달러인 보관 회사인 Kingdom Trust를 인수했습니다.
비트와이즈 보고서에 따르면 암호화폐 보관 사업은 최근 몇 년 동안 급속도로 발전했으며 점점 더 많은 보관 플랫폼이 규제 라이선스를 획득했습니다.
2.3 기타 주장
보안 및 규정 준수라는 두 가지 핵심 요구 사항 외에도 편의성, 유동성, 보관 수수료 및 자산 평가는 고객이 자산 관리인을 측정하는 지표입니다.
관리인은 핫 지갑과 콜드 지갑, 전송 임계값 수수료 및 다중 서명 설정에 대해 서로 다른 설정을 가지고 있어 서로 다른 호스팅 솔루션의 보안 및 편의성에 차이가 있습니다. 향후 에스크로 서비스에는 모기지 배당금, 대리 투표, 토큰 포크 및 세금 신고와 같은 기능도 포함될 것입니다. 예를 들어, Coinbase는 2019년 2월 초 Staked.us에 대한 투자를 발표했으며, 3월 29일에는 커스터디 시스템이 고객이 배당금 등을 스테이킹하면서 콜드 월렛에 Tezos를 저장할 수 있도록 지원한다고 발표했습니다.
3토큰 자산의 보관 및 보관 방법
3.1 핫 스토리지
핫 스토리지는 노드의 빈번한 액세스를 위해 암호화된 토큰을 온라인 지갑에 저장하는 스토리지 방식입니다. 핫 스토리지의 토큰 자산은 유동성이 높지만 네트워크에 직접 연결되어 있기 때문에 개인 키를 도난당하기 쉽습니다.
3.2 냉장 보관
콜드 스토리지는 토큰 자산의 개인 키를 하드웨어 지갑 또는 기타 저장 매체를 사용하여 네트워크에서 저장 및 연결 해제하거나 개인 키의 QR 코드를 인쇄하여 금고에 보관하는 등 오프라인으로 저장하는 것입니다.
콜드 스토리지는 인터넷에 노출되거나 해킹되지 않지만 위험을 인간에 의존하는 관리 프로세스로 전가합니다. 하드웨어 지갑을 분실하면 패스를 찾기도 어렵습니다. 또한 냉장 보관은 접근성이 떨어지고 유동적입니다.
4일반적인 토큰 보관 방식 분석
4.1 Coinbase
Coinbase는 2018년 7월 초에 기관 고객을 위한 암호화된 토큰 보관 솔루션인 Coinbase Custody를 출시했습니다. 2012년에 설립된 Coinbase는 현재 시장 가치가 200억 달러가 넘는 토큰 자산을 저장하는 세계 최대의 암호화된 토큰 컴플라이언스 거래소입니다. 보안 측면에서 Coinbase Custody는 엄격한 침투 테스트 및 암호 설계 검토를 거친 새로운 콜드 스토리지 솔루션을 제공하며 정기적인 제3자 검사를 수행하여 플랫폼의 지속적인 보안을 보장할 계획입니다.
규정 준수 측면에서 Coinbase Custody는 뉴욕 금융 서비스국(NYDFS)의 규제를 받는 독립 자본 법인인 Coinbase Trust Company, LLC에서 운영하며 정기적으로 대규모 재무 및 보안 감사를 전통적인 방식으로 수행합니다. 금융 보관 기관.
유동성 측면에서 Coinbase Custody는 콜드 월렛에서 토큰을 인출하는 애플리케이션에 대해 업무 시간에는 2시간 이내, 비업무 시간에는 24시간 이내에 대응할 수 있으며, 컴플라이언스 플랫폼인 Coinbase Pro에서 제공하는 원스톱 거래 서비스로, 더 높은 유동성을 얻을 수 있습니다.
부가가치 측면에서 Coinbase Custody는 수익성이 있을 수 있는 Staking(배당 배당), DPoS 합의 메커니즘의 투표 거버넌스 등 관리 시스템에 부가가치 서비스를 추가할 계획입니다.
다양한 비즈니스 요구에 따라 Coinbase Custody는 미화 0~10,000달러의 구현 수수료(Implementation Fee)를 부과하며 보관 수수료는 연간 50 베이시스 포인트 또는 0.5%입니다.
현재 Coinbase Custody가 보관할 수 있는 토큰 유형에는 BTC, ETH, XRP, LTC, BCH, EOS, XLM, XTZ, LINK, ETC, ZEC, MKR, BAT, OMG, ZRX, ZIL, DAI, GNT, MANA, KNC가 포함됩니다. , NMR, LOOM, CVC, FOAM, KIN, XYO, ORBS, BCAP 등 28종류가 있으며, 향후 더욱 확대될 예정이다.
4.2 Cobo
Cobo는 2017년 11월 F2Pool 설립자 Shenyu(Mao Shixing)와 전 Facebook 수석 과학자 Jiang Changhao가 공동 설립했으며 원스톱 토큰 자산 저장 및 관리 플랫폼을 만들기 위해 노력하고 있습니다. Cobo 제품 라인에는 스테이킹을 지원하는 토큰 자산 지갑인 Cobo Wallet, 기관 중심의 지갑 개발 및 토큰 자산 보관 솔루션인 Cobo Custody, 세계 최초의 군용 보안 하드웨어 디지털 지갑인 Cobo Vault가 포함됩니다.
Cobo Custody는 WaaS(Wallet as a Service), StaaS(Staking as a Service) 및 대규모 자산 보관의 세 가지 서비스를 제공합니다.
Cobo WaaS: 40개 이상의 퍼블릭 체인의 디지털 자산 보관을 지원하고 지갑 개발을 지원하며 토큰 자산 분야에서 Amazon 클라우드 서비스를 제공합니다.
Cobo StaaS: 블록체인의 권익 증명 합의 메커니즘을 활용하고 고객을 위한 토큰 자산을 호스팅하는 동시에 스테이킹의 부가 가치 혜택을 제공합니다.
대량 자산 보관: Cobo Custody는 전체 자산을 관리하거나 핫 및 콜드 분리가 결합된 다중 서명 체계를 통해 고객과 공동으로 자산을 관리합니다.
규정 준수 측면에서 Cobo는 홍콩 신탁 라이센스를 획득했습니다.
Cobo Custody는 현재 아시아에서 가장 큰 커스터디 서비스 제공업체로서 중국의 거의 모든 유명한 거래소, 마이닝 풀, 토큰 펀드 및 퀀트 팀을 포함하여 약 120명의 고객에게 서비스를 제공하고 있습니다.
4.3 BitGo
2013년에 설립된 BitGo는 캘리포니아에 기반을 둔 토큰 자산 신탁 회사로 안전하고 규정을 준수하며 유동적인 보관 솔루션에 중점을 둡니다.
보안 측면에서 핫 월렛과 콜드 월렛이 분리되어 있으며 콜드 스토리지는 은행 수준 금고의 보안 수준에 도달합니다. 개인 키 저장, 재해 복구, 중복 백업 및 콜드 월렛 내보내기와 같은 주요 문제에 대해 엄격한 테스트가 수행되었습니다. 보관 자산이 해킹되고 도난당할 수 있는 위험을 처리하기 위해 BitGo는 1억 달러의 보험에 가입했습니다.
규정 준수 측면에서 BitGo는 암호화된 토큰 커스터디 서비스인 BitGo Trust가 사용자 활동 및 거래 행동을 완전히 기록하여 감사 요구 사항에 응답하고 현재 사우스 다코타 규제 기관의 승인을 받았다고 발표했습니다.
유동성 측면에서 BitGo는 자산의 청산 및 정산을 위한 전담 관리자를 보유하고 있으며 최대한 안전을 보장한다는 전제하에 여러 채널을 통해 유동성을 제공합니다.
4.4 Bakkt
인터컨티넨탈익스체인지(Intercontinental Exchange, ICE)가 출범한 BTC 선물거래소 백트(Bakkt)가 안전한 디지털 자산 보관 솔루션 공동 개발을 위해 디지털 자산 수탁회사 DACC(Digital Asset Custody Company)를 인수했다. 동시에 Bakkt는 Bank of New York Mellon(BNY Mellon)과 협력하여 "지리적으로 분산된" 개인 키 저장 시스템을 구축했습니다(즉, 개인 키를 분할하여 다른 지리적 위치에 저장).
규제 요건을 준수하고 자격을 갖춘 관리인의 지위를 얻기 위해 Bakkt는 2019년 1월 배송 창고인 Bakkt Warehouse를 출시했으며, 4월에 뉴욕주 금융 서비스국(NYSDFS)에 보관 라이선스를 신청했습니다. 승인되었습니다.
2019년 11월 11일, Bakkt는 NYSDFS의 승인으로 BTC 선물 고객에 국한되지 않고 모든 기관에 커스터디 서비스를 제공할 수 있다고 밝혔습니다.
4.5 Keystore
Keystore는 2018년에 설립되었으며 상하이와 홍콩에 운영 센터가 있습니다.그 창립 팀은 국내외 자산 관리에서 다년간의 경험을 가지고 있으며 기술 임계값, 보안 위험, 프로세스 사양 및 감사 표준 및 기타 해결에 전념합니다. 보안 호스팅은 Keystore의 주요 사업 중 하나입니다.
키스토어의 호스팅 상품은 풀호스팅과 셀프호스팅의 2가지 방식으로 나뉘며 다중서명, 다중계좌, 은행 수준의 위험관리 등 다양한 방식을 통해 보안이 보장된다. 프라이버시 측면에서 Keystore는 고객의 디지털 인증서를 사용하여 금융 데이터를 종단 간 암호화하고 금융 데이터는 고객에게만 표시되어 서비스의 중립성을 유지합니다. 컴플라이언스 측면에서 Keystore는 현재 아시아 태평양 지역에서 현지 컴플라이언스 라이센스를 적극적으로 신청하고 있으며, 향후 블록체인 토큰 자산에 대한 글로벌 원스톱 서비스 플랫폼을 구축하여 이를 기반으로 보다 다양한 서비스를 제공할 수 있도록 최선을 다할 것입니다. 안전한 양육권 금융 및 파생 서비스.
4.6 요약
현재 시장의 주류 호스팅 솔루션에는 Coinbase, Cobo, BitGo, Bakkt 및 Keystore와 같은 기관에서 출시한 솔루션이 포함됩니다. 모든 기관은 보안 문제를 중시하고 자산 보안을 보장하기 위해 일련의 조치를 채택했습니다. 또한 관리인은 자산 평가 및 유동성 제공에 더 많은 관심을 기울일 것입니다.
현재 토큰 자산 커스터디 사업은 초기 단계에 있으며 전체 암호화 시장의 시장 가치가 상대적으로 작아 커스터디 사업이 아직 대규모로 시작되지 않았습니다. 그러나 거대 거대 기업들의 커스터디 사업 전개를 보면 토큰 커스터디의 전망이 넓고 수조 자금이 암호화 시장에 미리 진입할 수 있는 "길을 닦을" 것입니다. 암호화된 토큰은 실제로 프로그래밍이 가능하기 때문에 향후 토큰 커스터디는 기존의 금융 자산 커스터디보다 더 다양한 서비스를 제공할 것으로 예상됩니다.
보고서의 원문은 [Tongzhengtong Research]에서 발표한 연구 보고서: "Token Custody: The Security Guard of Trillions of Token Assets - Blockchain Topic 191114"를 참조하십시오.


