数字资产行业正处于高速发展和创新的阶段,其中香港地区表现尤为突出。
原文作者:Aspen Digital
原文来源:PANews
数字资产托管的发展历程经历了明显的3个阶段,始于托管1.0阶段的自托管解决方案,而后出现机构级解决方案。托管1.0阶段主要是自托管,自托管钱包包括硬件钱包、软件钱包和纸钱包(公钥和私钥的物理打印件)。在这个阶段用户自行保管私钥,负责管理自己的数字资产。这种方法简单且去中心化,但缺乏安全性和效率。且容易遭受黑客攻击(如发生最早、最臭名昭着的第三方“资产保管商”事件是东京的比特币交易Mt.Gox于2014年遭受了黑客攻击,损失约85万枚比特币,不久之后该交易所破产)。
自2016年起,第三方托管商开始提供离线的冷钱包解决方案,标志着机构数字资产托管2.0阶段的开端。然而其操作复杂性未能满足机构的便捷性需求。2017年,芝加哥商品交易所推出比特币期货,机构对数字资产的投资需求显著增长,同样增长的还有受监管的数字资产托管商。托管商为满足需求,采用了如硬件安全模块(HSM)、多方计算(MPC)和多重签名等技术,提供了合规且安全的托管解决方案。此外还提供了如保险、合规工具和定制化交易策略等机构级的资产掌控模式。托管选择的多样化,以及第三方托管的多方安全和运营层的引入,都是托管2.0阶段的重要特征。
托管3.0阶段,数字资产托管服务商帮助机构更深入地参与到日益发展的Web 3生态系统中。随着从2020年的"DeFi之夏"到2021年的元宇宙和游戏行业的兴起,机构增加了对更灵活的资产托管方式的需求。机构级托管服务商的任务是提供一站式服务,同时高净值人士和家族办公室的需求也在增加,他们需要的不仅是数字资产托管的安全性,还包括适当的治理层次和资产划转的灵活性(允许资产在多个钱包间进行划转,例如冷钱包、热钱包和现货交易账户),这些都是托管3.0阶段的关键特征。
截至2023年4月,已有超过120家数字资产托管服务提供商,主要分为自托管解决方案和第三方服务供应商。
第三方服务供应商,包括数字资产托管商和交易所托管的钱包,掌握用户的私钥,但交易所托管的钱包更易受黑客攻击。相比之下,数字资产托管商为机构提供全面服务,包括交易数字资产,仅收取一定服务费。自托管解决方案则要求用户自行保护资产,通常通过密码和助记词等方式,但如果丢失,用户可能无法找回自己的数字资产。这些特点显示出数字资产托管与传统托管解决方案的明显区别。
不同于传统金融服务托管商采用中心化清算和结算系统,托管股票、债券和商品等,大多数机构选择第三方数字资产托管服务,由托管商负责管理客户的私钥信息,从而能控制和访问客户的资产。机构也通常倾向于选择已获得许可或受监管的托管商以保护其资产。
随着越来越多投资者进入市场,尤其是家族办公室和高净值人士等机构投资者的进入,数字资产托管的形式需要进行改变以适应市场的变化。
以太坊的上海升级和从工作量证明向权益证明的转变引发了机构投资者对以太坊质押的兴趣。自2022年以太坊合并以来,其网络中存入的ETH总数已达2290万枚。机构通常选择去中心化质押池、加密货币交易所和数字资产托管机构等中心化第三方供应商进行质押。然而随着DeFi产品的种类越来越多,管理多个用于不同区块链协议的私钥成为挑战,尤其对于精力和时间有限的家族办公室和资产管理机构而言,其中包括选择验证者、了解参与去中心化质押可能面临的风险,以及对智能合约安全等风险的认知。
随着数字资产质押的兴趣增长,家族办公室和外部资产管理者更倾向于选择能提供安全、易用和多元化服务的技术服务供应商。这些供应商不仅提供数字资产质押,还包括合规、交易、法定货币兑换和代币化等一站式服务。相比自托管解决方案,技术平台提供更安全的措施,并为实施去中心化金融协议的质押和收益策略提供易用的界面,同时内置的审批限制和多重授权为去中心化金融协议提供了额外的安全保护。
机构投资者正密切关注NFT和元宇宙领域,寻求新的商业效用和投资机会。知名品牌如星巴克和耐克已经利用NFT来增进客户的参与度并开发新的收入来源。然而对于新入行的机构,NFT的自托管服务可能会带来挑战。香港某家族办公室的首席运营官指出,自托管解决方案在管理私钥方面存在一定问题。而第三方服务商提供的NFT托管解决方案,允许机构客户持有NFT而无需自己管理私钥,还允许机构访问多个去中心化市场直接买卖NFT,由此受到业内认可。此外机构也在元宇宙中寻找投资NFT收藏品和虚拟土地的机会。预计到2030年,元宇宙市场价值将超过万亿美元,82%的高管计划在三年内纳入元宇宙到他们的业务中。
【1】安全性
过去几年来黑客对加密货币交易所的攻击导致巨大损失,引发了数字资产托管的进一步需求。同时,交易所钱包虽然便利,但其安全性依赖于交易所的声誉和基础设施。以2022年倒闭的FTX交易所为例,缺乏适当的治理和风险管理可能导致客户资产大幅减值。因此机构越来越倾向于使用自托管解决方案或信誉良好的数字资产托管机构,而非仅与交易所共同持有资产。香港的一家家族办公室透露正在考虑从冷钱包转向数字资产托管服务,以更轻松地管理其扩大的数字投资组合。此外数字资产托管服务通过多方计算(MPC)技术,分割和分散私钥,实现了安全性和可用性的平衡,即使部分私钥泄露,也能避免全面故障。
图:数字资产黑客攻击损失 (2022) |来源: Decrypt
【2】 监管分散
报告显示家族办公室当前的主要关注点是数字资产托管的安全性、运营框架及可用性,在与多个托管服务供应商进行沟通后发现这些是当下难以解决的障碍。此外在监管层面,尽管最近全球法律环境对数字资产更为包容,但数字资产托管的监管较为分散,需要更清晰的规定。许多家族办公室和投资基金的业务遍布全球,因此在不同监管政策的司法辖区内选择数字资产托管服务同样面临一定的困难。
【3】 完备的保险政策
完备的保险政策对于选择数字资产托管服务的客户来说十分重要,因为它提供了意外事件的安全 网,有助于建立客户对资产安全性的信任。尽管私人财富领域的从业者在管理数字资产方面经验有限,但完备的保险政策可以保护他们免受人为错误和疏忽的影响。
报告也指出,数字资产托管服务供应商和技术服务供应商提供范围较广的保险政策。评估时可以考虑以下标准:
在生态系统加速发展及加密资产广泛采用的背景下,托管作为数字资产生态系统的基础,成为当下丞待解决的挑战。由于区块链并不像传统金融具有清算机制和安全防控体系,其交易不可逆转,投资者需要跟踪自己的交易并对此负责。因此我们建议制定策略和模型,解决数字资产托管面临的挑战,以在运营效率和安全性之间寻求平衡。
用户及私钥面临的最大风险包括保密性 (即未经授权的人访问私钥和备份的风险) 、可用性(私钥及备份不可用的风险)、完整性(私钥或备份被更改且无法读取的风险)。为了应对这种威胁,可以采取托管的安全控制措施,例如:
构建内部托管解决方案需要一定的知识经验与团队资源。如果使用第三方解决方案,则可以将托管委托给合格的第三方服务供应商。但即便如此,用户仍需承担最终责任及相关责任,比如供应商、资产安全措施和数字资产内部控制系统的选择和管理等风险。
在选择特定的托管服务供应商前,机构应正式确定其目标托管模型和供应商策略。如上所述,外包托管模型是机构投资者的最佳选择。但是选择外包模型后,仍需考虑供应商策略。机构应评估需要保留哪些功能和运营方式,并与想要外包的第三方进行比较。
在选择数字资产托管商时,机构应考虑以下关键因素:
总结
数字资产行业正处于高速发展和创新的阶段,其中香港地区表现尤为突出。在数字资产生态体系中,托管服务占据举足轻重的地位。受银行破产与市场的冲击影响,更多的机构选择开始探索数字资产领域,机构级别的托管解决方案已成为市场的强烈需求,旨在能够帮助投资者以安全和可控的方式抓住广大的投资机会。
在设计运营模型时,机构投资者应具有全局视野,选择第三方供应商对数字资产进行托管。实施适当的数字资产托管解决方案,方能把握市场投资机会,防止重大资产损失。