Kelola saldo, pembayaran, kartu, dan persetujuan perusahaan dalam satu workspace.
Kontrol internal untuk pembayaran stablecoin
Kerangka kontrol yang sudah diminta auditor, ditulis dalam bahasa siklus pengeluaran dana, bukan bahasa blockchain.
Kontrol atas pembayaran stablecoin memiliki tujuan yang sama dengan kontrol atas transfer bank, yaitu otorisasi, akurasi, dan pengamanan aset. Namun, kontrolnya harus bersifat preventif, bukan detektif, karena settlement tidak dapat dibatalkan. Dalam praktiknya, ini berarti tujuan yang masuk whitelist, pemisahan tugas, kuorum persetujuan sesuai nilai transaksi, screening sebelum rilis, serta catatan bukti yang mengaitkan kebijakan, pemberi persetujuan, dan hash transaksi.
Matriks kontrol
| Risiko | Kontrol | Bukti dihasilkan |
|---|---|---|
| Pembayaran ke alamat milik penyerang | Whitelist tujuan di data counterparty; setiap perubahan disetujui ulang | Log perubahan dengan pengaju, pemberi persetujuan, dan waktu |
| Pembayaran tanpa otorisasi | Pemisahan tugas: pembuat tak bisa merilis | Identitas pengaju dan penyetuju yang berbeda pada pembayaran |
| Satu perangkat yang dibobol | Penandatanganan kuorum MPC: persetujuan m-of-n | Set tanda tangan tersimpan bersama transaksi |
| Pelanggaran sanksi | Screening di awal, rilis diblokir jika cocok | Hasil screening bertanggal sebelum hash |
| Nilai melebihi wewenang yang didelegasikan | Limit bertingkat per nominal, aset, dan counterparty | Versi kebijakan pada pembayaran |
| Pelemahan kontrol diam-diam | Edit kebijakan hanya oleh admin dengan kuorum penuh | Riwayat perubahan kebijakan yang tak dapat diubah |
| Vendor lock-in / kontinuitas | Self-custody dengan ekspor kunci terdokumentasi | Prosedur pemulihan teruji |
Pemisahan tugas dalam tim kecil
Keberatan yang paling sering kami dengar: tim finance empat orang tidak bisa memisahkan tugas. Bisa, pemisahannya berdasarkan action, bukan berdasarkan departemen. Satu orang menyiapkan batch pembayaran dan mengelola daftar mitra transaksi. Dua orang lainnya memegang kunci tanda tangan dan memberi persetujuan. Seorang administrator mengelola kebijakan tetapi tidak menyiapkan pembayaran. Tidak ada yang memegang hak penyiapan sekaligus mayoritas kunci tanda tangan, dan hanya itu syaratnya.
- Penyiap: menyusun batch pembayaran, tidak bisa merilis.
- Penyetuju: dua penanda tangan atau lebih, tidak bisa membuat penerima.
- Administrator: mengelola kebijakan dan peran, setiap perubahan butuh kuorum.
- Observer: akses hanya-baca untuk auditor dan CFO.
Menyusun paket bukti
- 01Dokumen kebijakan terkini: limit, pemberi persetujuan, kuorum, tujuan dalam whitelist.
- 02Log perubahan kebijakan untuk periode tersebut, berisi siapa yang meminta dan menyetujui setiap perubahan.
- 03Contoh pembayaran lengkap dengan pengaju, penyetuju, versi kebijakan, hasil screening, dan hash.
- 04Daftar upaya pembayaran yang diblokir, bukti bahwa kontrol pencegahan bekerja.
- 05Daftar counterparty beserta tanggal setiap tujuan ditambahkan dan diverifikasi.
- 06Dokumentasi kustodi kunci, termasuk prosedur pemulihan dan kapan terakhir diuji.
- 07Rekonsiliasi saldo on-chain ke buku besar di akhir periode.
Kekurangan umum
| Temuan kami | Alasan kegagalan | Perbaiki |
|---|---|---|
| Satu hardware wallet bersama | Tanpa pemisahan, tanpa pemulihan, tanpa atribusi | Tanda tangan kuorum dengan kunci per orang |
| Screening mingguan | Tidak preventif; pembayaran sudah terselesaikan | Screening di awal, blokir jika cocok |
| Alamat ditempel tiap pembayaran | Substitusi alamat adalah penyebab utama kerugian | Whitelist di data mitra |
| Persetujuan di utas chat | Tidak terikat ke transaksi, mudah dipalsukan | Persetujuan tercatat secara kriptografis saat penandatanganan |
| Kebijakan bisa diubah operator mana pun | Kontrol dapat dicabut sebelum disalahgunakan | Perubahan kebijakan oleh admin, disetujui kuorum |
Cara Stablerail menegakkannya
Peran, limit, dan kuorum persetujuan diatur sekali di tingkat organisasi dan otomatis berlaku untuk setiap vault. Hanya administrator yang dapat mengubah kebijakan, dan setiap perubahan memerlukan kuorum tanda tangan yang sama dengan pembayaran. Screening dijalankan sebelum rilis, dan setiap pembayaran diekspor beserta versi kebijakan, penyetuju, hasil screening, dan hash-nya. Paket bukti di atas dibuat otomatis, bukan disusun manual.
Tanya jawab
Kontrol internal apa yang diharapkan auditor atas pembayaran stablecoin?
Pemisahan tugas antara pembuat dan penyetuju, kuorum persetujuan sesuai nilai, whitelist tujuan yang diizinkan, bukti screening sanksi sebelum eksekusi, kustodi kunci yang terdokumentasi dengan jalur pemulihan, serta log permanen atas setiap perubahan kebijakan atau penanda tangan.
Apakah SOX berlaku untuk pembayaran kripto?
Jika Anda perusahaan publik terdaftar di AS, kontrol atas pembayaran stablecoin berada dalam cakupan ICFR yang sama dengan proses pencairan lainnya. Tujuan kontrolnya tidak berubah (otorisasi, kelengkapan, akurasi, pengamanan aset), hanya format buktinya yang berbeda.
Kontrol minimum apa yang dibutuhkan tim keuangan kecil?
Empat hal: alamat tujuan wajib masuk whitelist dan setiap perubahan disetujui ulang, tidak ada satu orang pun yang bisa membuat sekaligus merilis pembayaran, screening dijalankan sebelum rilis, dan kunci memerlukan kuorum. Tim berisi dua orang sudah bisa menjalankan keempatnya; dengan tim lebih kecil dari itu, Anda sebaiknya tidak memindahkan nilai yang material.
Bagaimana membuktikan kontrol yang berjalan on-chain?
Simpan versi kebijakan, pemohon, identitas penyetuju, hasil penyaringan, dan hash transaksi sebagai satu catatan, dengan stempel waktu sesuai urutan tersebut. Auditor dapat memverifikasi hash secara mandiri, bukti yang lebih kuat daripada rekening koran bank.
Kontrol sebaiknya preventif atau detektif?
Preventif, karena pembayaran on-chain tidak bisa ditarik kembali. Kontrol detektif tetap penting untuk rekonsiliasi dan investigasi, tetapi kerangka yang hanya mengandalkan peninjauan setelah kejadian akan dinilai sebagai kelemahan untuk jalur pembayaran yang tidak dapat dibatalkan.
Siapa yang berwenang mengubah kebijakan pembayaran?
Hanya administrator, dan setiap perubahan sebaiknya memerlukan kuorum tanda tangan yang sama dengan pembayaran. Kebijakan berlaku di tingkat organisasi, jadi perubahan memengaruhi semua vault sekaligus. Menganggapnya sebagai pengaturan rutin adalah celah paling umum yang kami temui.
Baca selengkapnya
Treasury stablecoin korporat, kartu, dan payout.
Terima, setujui, screening, bayar, belanja kartu, dan off-ramp, dengan bukti audit di setiap transaksi.

