Руководство

    Внутренний контроль платежей в стейблкоинах

    Система контроля, которую уже запрашивают аудиторы, описанная языком цикла выплат, а не блокчейна.

    Коротко

    Контроль платежей в стейблкоинах решает те же задачи, что и контроль банковских переводов: авторизация, точность, сохранность активов. Но он должен быть превентивным, а не выявляющим, потому что расчеты нельзя отменить. На практике это белые списки адресов, разделение обязанностей, кворум согласующих в зависимости от суммы, скрининг до отправки и доказательная запись, которая связывает политику, согласующих и хеш транзакции.

    Матрица контролей

    Сопоставьте каждый риск с превентивным контролем и подтверждением
    РискКонтрольПодтверждения сформированы
    Платёж на адрес злоумышленникаБелый список адресов в карточке контрагента, изменения согласуются повторноЖурнал изменений: инициатор, согласующий, время
    Несанкционированная выплатаРазделение полномочий: исполнитель не может отправить платежИнициатор и согласующий платежа — разные лица
    Одно скомпрометированное устройствоMPC-подписание по кворуму: согласования m из nПодписи хранятся вместе с транзакцией
    Нарушение санкцийСкрининг до платежа с блокировкой при совпаденииРезультат скрининга зафиксирован до хеша
    Сумма сверх лимита полномочийМногоуровневые лимиты по сумме, активу и контрагентуВерсия политики, примененная к платежу
    Незаметное ослабление контроляПравки политик только администратором и при полном кворумеНеизменяемая история изменений политик
    Зависимость от вендора и непрерывностьСамохранение с задокументированным экспортом ключейПроверенная процедура восстановления

    Разделение полномочий в небольшой команде

    Чаще всего мы слышим, что финансовой команде из четырех человек нечего разделять. Есть что: разделение идет по action, а не по отделам. Один сотрудник готовит пакеты платежей и ведет реестр контрагентов. Двое других держат ключи подписи и согласовывают. Администратор отвечает за политики, но не готовит платежи. Ни у кого нет одновременно права подготовки и большинства ключей подписи, и в этом все требование.

    • Исполнитель: формирует платежные пакеты, но не отправляет их.
    • Согласующие: два подписанта или больше, без права создавать получателей.
    • Администратор: управляет политиками и ролями, изменения требуют кворума.
    • Наблюдатель: доступ только на чтение для аудитора и финансового директора.

    Формируем пакет доказательств

    Что передать аудитору по итогам года
    1. 01Действующая политика: лимиты, согласующие, кворум, адреса из белого списка.
    2. 02Журнал изменений политики за период: кто запросил и кто согласовал каждое изменение.
    3. 03Выборка платежей с инициатором, согласующим, версией политики, результатом проверки и хешем.
    4. 04Список заблокированных попыток платежа: доказательство того, что превентивный контроль срабатывает.
    5. 05Реестр контрагентов с датами добавления и проверки каждого адреса.
    6. 06Ключевая документация по хранению, включая процедуру восстановления и дату ее последней проверки.
    7. 07Сверка остатков в блокчейне с учетом на конец периода.

    Типичные недостатки

    Что мы видимПочему это не работаетИсправить
    Один общий аппаратный кошелекНет разделения, восстановления и атрибуцииПодпись кворумом с личными ключами
    Скрининг раз в неделюНе предотвращает: платеж уже проведенПроверка до платежа, блокировка при совпадении
    Адрес вставляется вручную для каждого платежаПодмена адреса — главная причина потерьБелый список в карточке контрагента
    Согласования в перепискеНе привязано к транзакции, легко подделатьСогласование фиксируется криптографически при подписании
    Политику меняет любой операторДоступ можно отозвать до злоупотребленияИзменения политик только администратором и с согласия кворума

    Как это обеспечивает Stablerail

    Роли, лимиты и кворумы согласования настраиваются один раз на уровне организации и автоматически действуют для всех хранилищ. Менять политику могут только администраторы, и для изменения нужен тот же кворум подписантов, что и для платежа. Проверка проходит до отправки, а каждый платёж выгружается с версией политики, согласующими, результатом проверки и хешем. Пакет доказательств выше формируется автоматически, а не собирается вручную.

    Частые вопросы

    Какой внутренний контроль над платежами в стейблкоинах ждут аудиторы?

    Разделение полномочий между исполнителем и согласующим, кворум согласования в зависимости от суммы, белый список разрешенных адресов, подтвержденный санкционный скрининг до исполнения, задокументированное хранение ключей с порядком восстановления и неизменяемый журнал всех изменений политик и подписантов.

    Распространяется ли SOX на криптоплатежи?

    Если ваша компания отчитывается как публичная в США, контроли над платежами в стейблкоинах входят в тот же периметр ICFR, что и любой другой процесс выплат. Цели контроля не меняются (авторизация, полнота, точность, сохранность активов), меняется только формат подтверждений.

    Какой минимальный набор контролей нужен небольшой финансовой команде?

    Четыре условия: получатели должны быть в белом списке, а изменения проходить повторное согласование; один человек не может и создать, и отправить платеж; проверка проходит до отправки; ключи требуют кворума. Команда из двух человек справится со всеми четырьмя, а с меньшей командой переводить значимые суммы не стоит.

    Как подтвердить контроль, который выполняется в блокчейне?

    Храните версию политики, инициатора, согласующих, результат скрининга и хеш транзакции в одной записи с метками времени в этом порядке. Аудитор может проверить хеш самостоятельно, а это более надежное доказательство, чем банковская выписка.

    Контроль: превентивный или выявляющий?

    Превентивный, потому что ончейн-платежи нельзя отозвать. Выявляющий контроль по-прежнему нужен для сверки и расследований, но система, построенная только на последующей проверке, будет признана недостатком для необратимого платежного канала.

    Кому можно менять платежную политику?

    Только администраторы, и для изменения должен требоваться тот же кворум подписантов, что и для платежа. Политика задается на уровне организации, поэтому изменение сразу затрагивает все хранилища. Относиться к ней как к рядовой настройке — самая частая ошибка, которую мы видим.

    Читать дальше

    Стейблкоин казначейство, карты и выплаты.

    Получение, согласование, проверка, платежи, карты и вывод в фиат с доказательствами для аудита по каждой операции.

    Попробовать