Safeguarding криптоактивов: требования MiCA к защите активов клиентов

Safeguarding криптоактивов — обязательное требование MiCA для CASP: активы клиентов должны быть защищены от рисков компании, включая банкротство.Разбираем подробно: защита активов клиентов, раздельный учет крипто, защита клиентских активов. Практически это означает раздельный учёт, надёжную кастоди, страхование или гарантии и процедуры возврата активов. В статье — требования регламента, практическая реализация и типичные ошибки.

Что такое safeguarding по MiCA?

Safeguarding — комплекс мер защиты активов клиентов, который CASP обязан обеспечивать по статье 75 MiCA: раздельный учёт активов клиентов и собственных средств, надёжная система хранения, защита от потери и процедуры возврата активов по требованию клиента.

Цель — исключить смешение средств: если CASP обанкротится, активы клиентов должны быть выделены и возвращены. Требование прямо касается кастодиальных услуг и перекликается с принципами защиты клиентских средств в традиционных финансах (client money rules).

Компоненты safeguarding по MiCA

КомпонентТребованиеРеализация
Раздельный учётАктивы клиентов отдельно от своихОтдельные адреса/субсчета
КастодиНадёжное хранение ключейMPC, холодное хранение
Защита от потериСтрахование или гарантииПолис, банковская гарантия
Возврат активовПо требованию клиентаПроцедуры вывода
ИнформированиеРаскрытие рисковДоговор, оферта

Как реализовать раздельный учёт активов?

Раздельный учёт реализуется двумя способами: отдельные адреса для каждого клиента (полная сегрегация) или единые пулы с субучётом в главной книге. Для розничных сервисов часто используют пулы с субучётом, для крупных клиентов — отдельные адреса.

Главная книга должна отражать обязательства перед каждым клиентом отдельно: сумма криптоактивов клиента = сумма активов на кошельках + дебиторская задолженность. Сверка между блокчейн-балансами и субучётом — регулярная и задокументированная процедура.

  1. Отдельные адреса для крупных клиентов
  2. Пул-адреса с субучётом для розничных клиентов
  3. Главная книга: обязательства по каждому клиенту
  4. Регулярная сверка блокчейн-балансов и субучёта
  5. Аудит раздельного учёта

Какие требования к кастоди в рамках safeguarding?

CASP должен использовать надёжных кастодиальных партнёров или собственную инфраструктуру, соответствующую стандартам безопасности: MPC, холодное хранение, политика доступа, резервирование ключей. Кастодиальный договор должен защищать интересы клиентов.

Регуляторы ожидают: классификацию активов по уровню риска, лимиты на горячие кошельки, процедуры восстановления доступа, журналы операций и независимый аудит безопасности. Провайдеры кастоди (Fireblocks, BitGo) предоставляют большую часть требований из коробки.

Требования к кастоди-инфраструктуре

ТребованиеПрактика
Надёжное хранениеMPC, мультиподпись
Холодное хранениеОсновная масса активов офлайн
Лимиты горячих кошельковКонтроль операционной ликвидности
Восстановление ключейШардирование, процедуры
АудитНезависимая проверка безопасности

Как защитить активы от банкротства компании?

Защита от банкротства обеспечивается сегрегацией: активы клиентов юридически и фактически отделены от активов CASP. В случае банкротства активы клиентов не включаются в конкурсную массу и возвращаются владельцам. Это прямое требование MiCA.

Практически: оформляйте сегрегацию в договорах, ведите отдельные реестры активов, документируйте процедуры на случай банкротства и регулярно подтверждайте аудитом, что активы клиентов не смешаны с собственными.

Нужно ли страхование для safeguarding?

MiCA прямо требует страхования или банковской гарантии для покрытия рисков кастоди (например, потери активов в результате взлома или ошибок). Сумма покрытия должна быть соразмерна объёму активов клиентов. Страховые продукты для крипто предлагают специализированные брокеры.

Практика: полисы покрывают операционные риски кастоди, но не рыночные потери. Условия страхования должны быть согласованы с регулятором при лицензировании. Для крупных объёмов активов страхование может быть дорогим — учитывайте это в экономике продукта.

  1. Страхование кастоди-рисков (взлом, ошибки)
  2. Банковская гарантия как альтернатива
  3. Покрытие соразмерно объёму активов
  4. Согласование условий с регулятором
  5. Регулярная оценка достаточности покрытия

Какие ошибки допускают при safeguarding?

Типичные ошибки: смешение активов клиентов и компании (нарушение сегрегации), отсутствие субучёта, хранение всех активов в горячих кошельках, страхование на символическую сумму, отсутствие процедур возврата активов при банкротстве.

Также компании забывают об информировании клиентов: договор должен раскрывать риски, условия хранения и механизмы возврата. Регулятор при проверке запросит договоры, журналы сверки и результаты аудита сегрегации — готовьте их заранее.

Ошибки safeguarding и последствия

ОшибкаПоследствие
Смешение активовПотеря защиты при банкротстве
Нет субучётаНевозможность возврата активов
Всё в горячих кошелькахВысокий риск взлома
Символическая страховкаНедостаточное покрытие потерь
Нет процедур возвратаНарушение MiCA, штрафы

Частые вопросы

Что такое safeguarding в MiCA?

Комплекс требований по защите активов клиентов: раздельный учёт, надёжное хранение, страхование и процедуры возврата активов по требованию клиента (статья 75 MiCA).

Как реализовать раздельный учёт активов?

Отдельные адреса для крупных клиентов или пул-адреса с субучётом в главной книге. Регулярная сверка блокчейн-балансов с субучётом и аудит.

Нужно ли страхование для CASP?

Да, MiCA требует страхование или банковскую гарантию покрытия кастоди-рисков. Сумма соразмерна объёму активов клиентов и согласуется с регулятором.

Что происходит с активами при банкротстве CASP?

При правильной сегрегации активы клиентов не включаются в конкурсную массу и возвращаются владельцам. Это прямое требование MiCA.

Чем safeguarding отличается от кастоди?

Кастоди — техническое хранение ключей и активов. Safeguarding — комплексная защита: сегрегация, страхование, процедуры возврата и информирование клиентов.

Как подготовиться к проверке safeguarding?

Документировать сегрегацию, вести журналы сверки, подтверждать страхование, готовить договоры с раскрытием рисков и проводить внутренние аудиты.

Источники и методология

Статья 75 MiCA (EU) 2023/1114, руководства ESMA/EBA по защите активов клиентов, практика кастоди-провайдеров. Опыт внедрения — из комплаенс-проектов Konomic.

Автор: Елена Козлова (Compliance) — Head of Compliance, Konomic. Эксперт по DORA, MiCA, AML/CFT, лицензированию EMI и CASP в Европейском союзе. Актуальность: 2026-08-20.

Explore: [Регуляторика](https://konomic.com/) · [Крипто-банкинг](https://konomic.com/)

Скачать Markdown исходник статьи:

⬇ Скачать .md