Балансы, платежи, карты и согласования компании в одном рабочем пространстве.
Внутренний контроль платежей в стейблкоинах
Система контроля, которую уже запрашивают аудиторы, описанная языком цикла выплат, а не блокчейна.
Контроль платежей в стейблкоинах решает те же задачи, что и контроль банковских переводов: авторизация, точность, сохранность активов. Но он должен быть превентивным, а не выявляющим, потому что расчеты нельзя отменить. На практике это белые списки адресов, разделение обязанностей, кворум согласующих в зависимости от суммы, скрининг до отправки и доказательная запись, которая связывает политику, согласующих и хеш транзакции.
Матрица контролей
| Риск | Контроль | Подтверждения сформированы |
|---|---|---|
| Платёж на адрес злоумышленника | Белый список адресов в карточке контрагента, изменения согласуются повторно | Журнал изменений: инициатор, согласующий, время |
| Несанкционированная выплата | Разделение полномочий: исполнитель не может отправить платеж | Инициатор и согласующий платежа — разные лица |
| Одно скомпрометированное устройство | MPC-подписание по кворуму: согласования m из n | Подписи хранятся вместе с транзакцией |
| Нарушение санкций | Скрининг до платежа с блокировкой при совпадении | Результат скрининга зафиксирован до хеша |
| Сумма сверх лимита полномочий | Многоуровневые лимиты по сумме, активу и контрагенту | Версия политики, примененная к платежу |
| Незаметное ослабление контроля | Правки политик только администратором и при полном кворуме | Неизменяемая история изменений политик |
| Зависимость от вендора и непрерывность | Самохранение с задокументированным экспортом ключей | Проверенная процедура восстановления |
Разделение полномочий в небольшой команде
Чаще всего мы слышим, что финансовой команде из четырех человек нечего разделять. Есть что: разделение идет по action, а не по отделам. Один сотрудник готовит пакеты платежей и ведет реестр контрагентов. Двое других держат ключи подписи и согласовывают. Администратор отвечает за политики, но не готовит платежи. Ни у кого нет одновременно права подготовки и большинства ключей подписи, и в этом все требование.
- Исполнитель: формирует платежные пакеты, но не отправляет их.
- Согласующие: два подписанта или больше, без права создавать получателей.
- Администратор: управляет политиками и ролями, изменения требуют кворума.
- Наблюдатель: доступ только на чтение для аудитора и финансового директора.
Формируем пакет доказательств
- 01Действующая политика: лимиты, согласующие, кворум, адреса из белого списка.
- 02Журнал изменений политики за период: кто запросил и кто согласовал каждое изменение.
- 03Выборка платежей с инициатором, согласующим, версией политики, результатом проверки и хешем.
- 04Список заблокированных попыток платежа: доказательство того, что превентивный контроль срабатывает.
- 05Реестр контрагентов с датами добавления и проверки каждого адреса.
- 06Ключевая документация по хранению, включая процедуру восстановления и дату ее последней проверки.
- 07Сверка остатков в блокчейне с учетом на конец периода.
Типичные недостатки
| Что мы видим | Почему это не работает | Исправить |
|---|---|---|
| Один общий аппаратный кошелек | Нет разделения, восстановления и атрибуции | Подпись кворумом с личными ключами |
| Скрининг раз в неделю | Не предотвращает: платеж уже проведен | Проверка до платежа, блокировка при совпадении |
| Адрес вставляется вручную для каждого платежа | Подмена адреса — главная причина потерь | Белый список в карточке контрагента |
| Согласования в переписке | Не привязано к транзакции, легко подделать | Согласование фиксируется криптографически при подписании |
| Политику меняет любой оператор | Доступ можно отозвать до злоупотребления | Изменения политик только администратором и с согласия кворума |
Как это обеспечивает Stablerail
Роли, лимиты и кворумы согласования настраиваются один раз на уровне организации и автоматически действуют для всех хранилищ. Менять политику могут только администраторы, и для изменения нужен тот же кворум подписантов, что и для платежа. Проверка проходит до отправки, а каждый платёж выгружается с версией политики, согласующими, результатом проверки и хешем. Пакет доказательств выше формируется автоматически, а не собирается вручную.
Частые вопросы
Какой внутренний контроль над платежами в стейблкоинах ждут аудиторы?
Разделение полномочий между исполнителем и согласующим, кворум согласования в зависимости от суммы, белый список разрешенных адресов, подтвержденный санкционный скрининг до исполнения, задокументированное хранение ключей с порядком восстановления и неизменяемый журнал всех изменений политик и подписантов.
Распространяется ли SOX на криптоплатежи?
Если ваша компания отчитывается как публичная в США, контроли над платежами в стейблкоинах входят в тот же периметр ICFR, что и любой другой процесс выплат. Цели контроля не меняются (авторизация, полнота, точность, сохранность активов), меняется только формат подтверждений.
Какой минимальный набор контролей нужен небольшой финансовой команде?
Четыре условия: получатели должны быть в белом списке, а изменения проходить повторное согласование; один человек не может и создать, и отправить платеж; проверка проходит до отправки; ключи требуют кворума. Команда из двух человек справится со всеми четырьмя, а с меньшей командой переводить значимые суммы не стоит.
Как подтвердить контроль, который выполняется в блокчейне?
Храните версию политики, инициатора, согласующих, результат скрининга и хеш транзакции в одной записи с метками времени в этом порядке. Аудитор может проверить хеш самостоятельно, а это более надежное доказательство, чем банковская выписка.
Контроль: превентивный или выявляющий?
Превентивный, потому что ончейн-платежи нельзя отозвать. Выявляющий контроль по-прежнему нужен для сверки и расследований, но система, построенная только на последующей проверке, будет признана недостатком для необратимого платежного канала.
Кому можно менять платежную политику?
Только администраторы, и для изменения должен требоваться тот же кворум подписантов, что и для платежа. Политика задается на уровне организации, поэтому изменение сразу затрагивает все хранилища. Относиться к ней как к рядовой настройке — самая частая ошибка, которую мы видим.
Читать дальше
Стейблкоин казначейство, карты и выплаты.
Получение, согласование, проверка, платежи, карты и вывод в фиат с доказательствами для аудита по каждой операции.

