Guía

    Control interno para pagos en stablecoins

    El marco de control que los auditores ya exigen, redactado en el lenguaje de un ciclo de pagos y no en el de una blockchain.

    En resumen

    Los controles sobre pagos en stablecoins persiguen los mismos objetivos que los de las transferencias bancarias (autorización, exactitud y salvaguarda de activos), pero deben ser preventivos y no detectivos, porque la liquidación es irreversible. En la práctica, esto implica destinos en lista blanca, segregación de funciones, un quórum de aprobación proporcional al importe, screening antes de liberar el pago y un registro de evidencia que vincule política, aprobadores y hash de la transacción.

    La matriz de control

    Asocie cada riesgo a un control preventivo y su evidencia
    RiesgoControlEvidencias generadas
    Pago a una dirección proporcionada por un atacanteLista blanca de destinos en la ficha de la contraparte; los cambios requieren nueva aprobaciónRegistro de cambios con solicitante, aprobador y fecha y hora
    Desembolso no autorizadoSegregación de funciones: quien prepara no puede liberarSolicitante y aprobador distintos en cada pago
    Un solo dispositivo comprometidoFirma MPC por quórum: aprobaciones m de nFirmas guardadas con la transacción
    Infracción de sancionesScreening previo que bloquea la liberación ante una coincidenciaResultado del screening fechado antes del hash
    Importe superior a la autorización delegadaLímites escalonados por importe, activo y contraparteVersión de política aplicada al pago
    Debilitamiento silencioso de controlesCambios de políticas solo por administradores y con quórum completoHistorial inmutable de cambios de políticas
    Dependencia de proveedor / continuidadAutocustodia con exportación documentada de clavesProcedimiento de recuperación probado

    Segregación de funciones en equipos pequeños

    La objeción más habitual es que un equipo financiero de cuatro personas no puede segregar funciones. Sí puede: la división se hace por action, no por departamento. Una persona prepara las remesas de pago y mantiene el registro de contrapartes. Otras dos tienen claves de firma y aprueban. Un administrador gestiona las políticas, pero no prepara pagos. Nadie reúne a la vez el derecho a preparar y la mayoría de las claves de firma, y ese es todo el requisito.

    • Preparador: crea remesas de pago, no puede liberarlas.
    • Aprobadores: dos o más firmantes, no pueden crear beneficiarios.
    • Administrador: gestiona políticas y roles; los cambios requieren quórum.
    • Observador: acceso de solo lectura para auditoría y CFO.

    Preparación del paquete de evidencias

    Qué entregar al auditor al cierre del ejercicio
    1. 01El documento de política vigente: límites, aprobadores, quórum y destinos autorizados.
    2. 02Registro de cambios en las políticas, detallando quién solicitó y quién aprobó cada modificación.
    3. 03Una muestra de pagos con solicitante, aprobador, versión de la política, resultado de la verificación y hash.
    4. 04La lista de intentos de pago bloqueados: la prueba de que el control preventivo funciona.
    5. 05El registro de contrapartes con la fecha en que se añadió y verificó cada destino.
    6. 06Documentación de custodia de claves, incluido el procedimiento de recuperación y la fecha de su última prueba.
    7. 07Conciliación de los saldos on-chain con el libro mayor al cierre del periodo.

    Deficiencias comunes

    Lo que observamosPor qué fallaCorregir
    Un hardware wallet compartidoSin segregación, sin recuperación, sin trazabilidadFirma por quórum con claves individuales
    Screening semanalNo preventivo; el pago ya se liquidóScreening previo, bloqueo ante coincidencia
    Direcciones pegadas por pagoLa sustitución de direcciones es la mayor causa de pérdidaLista blanca en la ficha de la contraparte
    Aprobaciones en hilo de chatDesvinculado de la transacción, fácil de falsificarAprobación criptográfica capturada al firmar
    Cualquier operador edita la políticaEl control puede retirarse antes de un uso indebidoCambios de políticas solo por administradores y aprobados por quórum

    Cómo lo aplica Stablerail

    Los roles, límites y quórums de aprobación se configuran una sola vez a nivel de organización y se aplican automáticamente a todas las bóvedas. Solo los administradores pueden modificar la política, y cada cambio exige el mismo quórum de firma que un pago. El screening se ejecuta antes de la liberación, y cada pago se exporta con su versión de política, aprobadores, resultado del screening y hash: el paquete de evidencias anterior, generado en lugar de recopilado.

    Preguntas frecuentes

    ¿Qué controles internos esperan los auditores sobre los pagos con stablecoins?

    Segregación de funciones entre quien prepara y quien aprueba, un quórum de aprobación proporcional al importe, una lista blanca de destinos permitidos, screening de sanciones documentado antes de la ejecución, custodia de claves documentada con un procedimiento de recuperación y un registro inmutable de cada cambio de política o de firmante.

    ¿Se aplica SOX a los pagos en criptoactivos?

    Si su empresa cotiza en EE. UU., los controles sobre pagos en stablecoins entran en el mismo alcance del ICFR que cualquier otro proceso de desembolso. Los objetivos de control no cambian (autorización, integridad, exactitud y salvaguarda de activos); solo cambia el formato de la evidencia.

    ¿Qué controles mínimos necesita un equipo financiero pequeño?

    Cuatro cosas: los destinos deben estar en una lista autorizada y cualquier cambio se vuelve a aprobar, nadie puede crear y liberar un pago a la vez, la verificación se ejecuta antes de liberar y las claves requieren quórum. Un equipo de dos personas puede aplicar las cuatro; con menos, no debería mover importes significativos.

    ¿Cómo se evidencia un control que se ejecuta on-chain?

    Guarde la versión de la política, el solicitante, la identidad de los aprobadores, el resultado de la verificación y el hash de la transacción en un único registro, con marca de tiempo en ese orden. El auditor puede verificar el hash de forma independiente, una evidencia más sólida que un extracto bancario.

    ¿Controles preventivos o detectivos?

    Preventivos, porque los pagos on-chain no pueden revocarse. Los controles detectivos siguen siendo útiles para la conciliación y la investigación, pero un marco basado solo en la revisión a posteriori se calificará como deficiencia en un sistema de pago irreversible.

    ¿Quién debería poder modificar una política de pagos?

    Solo los administradores, y cada cambio debería exigir el mismo quórum de firma que un pago. La política se aplica a nivel de organización, así que un cambio afecta a todas las bóvedas a la vez. Tratarlo como un ajuste rutinario es la carencia más habitual que vemos.

    Seguir leyendo

    Tesorería corporativa en stablecoins, tarjetas y pagos.

    Cobre, apruebe, verifique, pague, gaste con tarjeta y convierta a fiat, con evidencia de auditoría en cada transacción.

    Pruébelo en vivo