Panduan

    Kontrol internal untuk pembayaran stablecoin

    Kerangka kontrol yang sudah diminta auditor, ditulis dalam bahasa siklus pengeluaran dana, bukan bahasa blockchain.

    Jawaban singkatnya

    Kontrol atas pembayaran stablecoin memiliki tujuan yang sama dengan kontrol atas transfer bank, yaitu otorisasi, akurasi, dan pengamanan aset. Namun, kontrolnya harus bersifat preventif, bukan detektif, karena settlement tidak dapat dibatalkan. Dalam praktiknya, ini berarti tujuan yang masuk whitelist, pemisahan tugas, kuorum persetujuan sesuai nilai transaksi, screening sebelum rilis, serta catatan bukti yang mengaitkan kebijakan, pemberi persetujuan, dan hash transaksi.

    Matriks kontrol

    Petakan setiap risiko ke kontrol pencegahan beserta buktinya
    RisikoKontrolBukti dihasilkan
    Pembayaran ke alamat milik penyerangWhitelist tujuan di data counterparty; setiap perubahan disetujui ulangLog perubahan dengan pengaju, pemberi persetujuan, dan waktu
    Pembayaran tanpa otorisasiPemisahan tugas: pembuat tak bisa merilisIdentitas pengaju dan penyetuju yang berbeda pada pembayaran
    Satu perangkat yang dibobolPenandatanganan kuorum MPC: persetujuan m-of-nSet tanda tangan tersimpan bersama transaksi
    Pelanggaran sanksiScreening di awal, rilis diblokir jika cocokHasil screening bertanggal sebelum hash
    Nilai melebihi wewenang yang didelegasikanLimit bertingkat per nominal, aset, dan counterpartyVersi kebijakan pada pembayaran
    Pelemahan kontrol diam-diamEdit kebijakan hanya oleh admin dengan kuorum penuhRiwayat perubahan kebijakan yang tak dapat diubah
    Vendor lock-in / kontinuitasSelf-custody dengan ekspor kunci terdokumentasiProsedur pemulihan teruji

    Pemisahan tugas dalam tim kecil

    Keberatan yang paling sering kami dengar: tim finance empat orang tidak bisa memisahkan tugas. Bisa, pemisahannya berdasarkan action, bukan berdasarkan departemen. Satu orang menyiapkan batch pembayaran dan mengelola daftar mitra transaksi. Dua orang lainnya memegang kunci tanda tangan dan memberi persetujuan. Seorang administrator mengelola kebijakan tetapi tidak menyiapkan pembayaran. Tidak ada yang memegang hak penyiapan sekaligus mayoritas kunci tanda tangan, dan hanya itu syaratnya.

    • Penyiap: menyusun batch pembayaran, tidak bisa merilis.
    • Penyetuju: dua penanda tangan atau lebih, tidak bisa membuat penerima.
    • Administrator: mengelola kebijakan dan peran, setiap perubahan butuh kuorum.
    • Observer: akses hanya-baca untuk auditor dan CFO.

    Menyusun paket bukti

    Yang perlu diserahkan ke auditor di akhir tahun
    1. 01Dokumen kebijakan terkini: limit, pemberi persetujuan, kuorum, tujuan dalam whitelist.
    2. 02Log perubahan kebijakan untuk periode tersebut, berisi siapa yang meminta dan menyetujui setiap perubahan.
    3. 03Contoh pembayaran lengkap dengan pengaju, penyetuju, versi kebijakan, hasil screening, dan hash.
    4. 04Daftar upaya pembayaran yang diblokir, bukti bahwa kontrol pencegahan bekerja.
    5. 05Daftar counterparty beserta tanggal setiap tujuan ditambahkan dan diverifikasi.
    6. 06Dokumentasi kustodi kunci, termasuk prosedur pemulihan dan kapan terakhir diuji.
    7. 07Rekonsiliasi saldo on-chain ke buku besar di akhir periode.

    Kekurangan umum

    Temuan kamiAlasan kegagalanPerbaiki
    Satu hardware wallet bersamaTanpa pemisahan, tanpa pemulihan, tanpa atribusiTanda tangan kuorum dengan kunci per orang
    Screening mingguanTidak preventif; pembayaran sudah terselesaikanScreening di awal, blokir jika cocok
    Alamat ditempel tiap pembayaranSubstitusi alamat adalah penyebab utama kerugianWhitelist di data mitra
    Persetujuan di utas chatTidak terikat ke transaksi, mudah dipalsukanPersetujuan tercatat secara kriptografis saat penandatanganan
    Kebijakan bisa diubah operator mana punKontrol dapat dicabut sebelum disalahgunakanPerubahan kebijakan oleh admin, disetujui kuorum

    Cara Stablerail menegakkannya

    Peran, limit, dan kuorum persetujuan diatur sekali di tingkat organisasi dan otomatis berlaku untuk setiap vault. Hanya administrator yang dapat mengubah kebijakan, dan setiap perubahan memerlukan kuorum tanda tangan yang sama dengan pembayaran. Screening dijalankan sebelum rilis, dan setiap pembayaran diekspor beserta versi kebijakan, penyetuju, hasil screening, dan hash-nya. Paket bukti di atas dibuat otomatis, bukan disusun manual.

    Tanya jawab

    Kontrol internal apa yang diharapkan auditor atas pembayaran stablecoin?

    Pemisahan tugas antara pembuat dan penyetuju, kuorum persetujuan sesuai nilai, whitelist tujuan yang diizinkan, bukti screening sanksi sebelum eksekusi, kustodi kunci yang terdokumentasi dengan jalur pemulihan, serta log permanen atas setiap perubahan kebijakan atau penanda tangan.

    Apakah SOX berlaku untuk pembayaran kripto?

    Jika Anda perusahaan publik terdaftar di AS, kontrol atas pembayaran stablecoin berada dalam cakupan ICFR yang sama dengan proses pencairan lainnya. Tujuan kontrolnya tidak berubah (otorisasi, kelengkapan, akurasi, pengamanan aset), hanya format buktinya yang berbeda.

    Kontrol minimum apa yang dibutuhkan tim keuangan kecil?

    Empat hal: alamat tujuan wajib masuk whitelist dan setiap perubahan disetujui ulang, tidak ada satu orang pun yang bisa membuat sekaligus merilis pembayaran, screening dijalankan sebelum rilis, dan kunci memerlukan kuorum. Tim berisi dua orang sudah bisa menjalankan keempatnya; dengan tim lebih kecil dari itu, Anda sebaiknya tidak memindahkan nilai yang material.

    Bagaimana membuktikan kontrol yang berjalan on-chain?

    Simpan versi kebijakan, pemohon, identitas penyetuju, hasil penyaringan, dan hash transaksi sebagai satu catatan, dengan stempel waktu sesuai urutan tersebut. Auditor dapat memverifikasi hash secara mandiri, bukti yang lebih kuat daripada rekening koran bank.

    Kontrol sebaiknya preventif atau detektif?

    Preventif, karena pembayaran on-chain tidak bisa ditarik kembali. Kontrol detektif tetap penting untuk rekonsiliasi dan investigasi, tetapi kerangka yang hanya mengandalkan peninjauan setelah kejadian akan dinilai sebagai kelemahan untuk jalur pembayaran yang tidak dapat dibatalkan.

    Siapa yang berwenang mengubah kebijakan pembayaran?

    Hanya administrator, dan setiap perubahan sebaiknya memerlukan kuorum tanda tangan yang sama dengan pembayaran. Kebijakan berlaku di tingkat organisasi, jadi perubahan memengaruhi semua vault sekaligus. Menganggapnya sebagai pengaturan rutin adalah celah paling umum yang kami temui.

    Baca selengkapnya

    Treasury stablecoin korporat, kartu, dan payout.

    Terima, setujui, screening, bayar, belanja kartu, dan off-ramp, dengan bukti audit di setiap transaksi.

    Coba demo langsung