Poradnik

    Kontrola wewnętrzna płatności w stablecoinach

    Ramy kontroli, o które audytorzy już pytają, opisane językiem cyklu wypłat, a nie blockchainu.

    Krótka odpowiedź

    Kontrole płatności w stablecoinach służą tym samym celom co kontrole przelewów: autoryzacji, poprawności i ochronie aktywów. Muszą jednak działać prewencyjnie, a nie wykrywczo, bo rozliczenia nie da się cofnąć. W praktyce oznacza to białą listę adresów, rozdział obowiązków, kworum zatwierdzeń dopasowane do kwoty, screening przed zwolnieniem płatności oraz rejestr dowodów łączący politykę, zatwierdzających i hash transakcji.

    Matryca kontroli

    Przypisz każdemu ryzyku kontrolę prewencyjną i jej dowód
    RyzykoKontrolaWygenerowane dowody
    Płatność na adres podsunięty przez atakującegoLista dozwolonych adresów w karcie kontrahenta, zmiany wymagają ponownej akceptacjiDziennik zmian z wnioskującym, zatwierdzającym i czasem
    Nieautoryzowana wypłataPodział obowiązków: przygotowujący nie zwalniaRóżne tożsamości zlecającego i akceptującego płatność
    Pojedyncze zagrożone urządzeniePodpisy kworum MPC: akceptacje m z nPodpisy zapisane wraz z transakcją
    Naruszenie sankcjiScreening przy zleceniu, blokada zwolnienia przy trafieniuWynik screeningu oznaczony czasem przed hashem
    Kwota powyżej przyznanych uprawnieńProgi limitów wg kwoty, aktywa i kontrahentaWersja polityki zastosowana do płatności
    Niezauważone osłabianie kontroliZmiany polityk tylko przez admina, przy pełnym kworumNiezmienna historia zmian polityk
    Uzależnienie od dostawcy / ciągłośćSamodzielne przechowywanie z udokumentowanym eksportem kluczyPrzetestowana procedura odzyskiwania

    Podział obowiązków w małym zespole

    Najczęściej słyszymy, że czteroosobowy zespół finansowy nie jest w stanie niczego rozdzielić. Jest, bo podział przebiega według action, a nie według działów. Jedna osoba przygotowuje przebiegi płatności i prowadzi rejestr kontrahentów. Dwie inne mają klucze podpisujące i zatwierdzają. Administrator odpowiada za polityki, ale nie przygotowuje płatności. Nikt nie ma jednocześnie prawa przygotowania i większości kluczy podpisujących. To cały wymóg.

    • Przygotowujący: tworzy paczki płatności, nie może ich zwolnić.
    • Akceptujący: co najmniej dwóch sygnatariuszy, bez prawa dodawania odbiorców.
    • Administrator: zarządza politykami i rolami, zmiany wymagają kworum.
    • Obserwator: dostęp tylko do odczytu dla audytora i CFO.

    Kompletowanie dowodów

    Co przekazać audytorowi na koniec roku
    1. 01Aktualny dokument polityki: limity, akceptujący, kworum, adresy z białej listy.
    2. 02Rejestr zmian polityki za dany okres z informacją, kto wnioskował o każdą zmianę i kto ją zatwierdził.
    3. 03Próbka płatności: zlecający, zatwierdzający, wersja polityki, wynik weryfikacji i hash.
    4. 04Lista zablokowanych prób płatności, czyli dowód, że kontrola prewencyjna działa.
    5. 05Rejestr kontrahentów z datami dodania i weryfikacji każdego adresu.
    6. 06Dokumentacja przechowywania kluczy, w tym procedura odzyskiwania i data jej ostatniego testu.
    7. 07Uzgodnienie sald on-chain z księgą na koniec okresu.

    Typowe braki

    Co widzimyDlaczego to zawodziNapraw
    Wspólny portfel sprzętowyBez segregacji, bez odzyskiwania, bez atrybucjiPodpis kworum z kluczami osobistymi
    Screening raz w tygodniuNie zapobiega, płatność jest już rozliczonaScreening na etapie zlecenia, blokada przy trafieniu
    Adres wklejany przy każdej płatnościPodmiana adresu to główna przyczyna stratBiała lista w karcie kontrahenta
    Akceptacje w wątku na czacieNiepowiązane z transakcją, łatwe do podrobieniaAkceptacja zapisana kryptograficznie przy podpisie
    Politykę edytuje dowolny operatorUprawnienia można odebrać przed nadużyciemZmiany polityk tylko przez admina, zatwierdzane kworum

    Jak egzekwuje to Stablerail

    Role, limity i kworum akceptacji konfigurujesz raz na poziomie organizacji i obowiązują automatycznie we wszystkich skarbcach. Politykę mogą edytować tylko administratorzy, a zmiana wymaga tego samego kworum podpisów co płatność. Screening odbywa się przed zwolnieniem, a każda płatność jest eksportowana z wersją polityki, akceptującymi, wynikiem screeningu i hashem. To powyższy pakiet dowodowy, generowany automatycznie, a nie składany ręcznie.

    Często zadawane pytania

    Jakich kontroli wewnętrznych nad płatnościami w stablecoinach oczekują audytorzy?

    Podział obowiązków między osobą przygotowującą a akceptującą, kworum akceptacji dopasowane do kwoty, biała lista dozwolonych adresów, udokumentowany screening sankcyjny przed realizacją, udokumentowana kustodia kluczy ze ścieżką odzyskiwania oraz niezmienny rejestr każdej zmiany polityki lub sygnatariuszy.

    Czy SOX dotyczy płatności w kryptowalutach?

    Jeśli jesteś spółką publiczną raportującą w USA, kontrole płatności w stablecoinach mieszczą się w tym samym zakresie ICFR co każdy inny proces wypłat. Cele kontroli się nie zmieniają (autoryzacja, kompletność, dokładność, ochrona aktywów), zmienia się tylko forma dowodów.

    Jaki minimalny zestaw kontroli wystarczy małemu zespołowi finansów?

    Cztery rzeczy: adresy docelowe muszą być na białej liście, a ich zmiany ponownie zatwierdzone, nikt nie może sam utworzyć i zwolnić płatności, screening odbywa się przed zwolnieniem, a klucze wymagają kworum. Zespół dwuosobowy obsłuży wszystkie cztery. Przy mniejszym składzie nie należy przesyłać istotnych kwot.

    Jak udokumentować kontrolę on-chain?

    Zapisuj wersję reguł, zlecającego, tożsamość zatwierdzających, wynik weryfikacji i hash transakcji jako jeden rekord, ze znacznikami czasu w tej kolejności. Audytor może niezależnie zweryfikować hash, co jest mocniejszym dowodem niż wyciąg bankowy.

    Kontrole prewencyjne czy detekcyjne?

    Prewencyjna, bo płatności on-chain nie da się cofnąć. Kontrole detekcyjne nadal są ważne przy uzgodnieniach i dochodzeniach, ale system oparty wyłącznie na weryfikacji po fakcie zostanie oceniony jako niedoskonałość w przypadku nieodwracalnego kanału płatności.

    Kto powinien móc zmieniać zasady płatności?

    Tylko administratorzy, a zmiana powinna wymagać tego samego kworum podpisów co płatność. Polityka działa na poziomie organizacji, więc zmiana obejmuje od razu wszystkie sejfy. Traktowanie jej jak zwykłego ustawienia to najczęstsza luka, jaką widzimy.

    Czytaj dalej

    Firmowy skarbiec stablecoinów, karty i wypłaty.

    Przyjmuj, zatwierdzaj, weryfikuj, płać, wydawaj kartą i wymieniaj na fiat, z dowodami audytowymi przy każdej transakcji.

    Wypróbuj demo