Safeguarding криптоактивов: требования MiCA к защите активов клиентов
Safeguarding криптоактивов — обязательное требование MiCA для CASP: активы клиентов должны быть защищены от рисков компании, включая банкротство.Разбираем подробно: защита активов клиентов, раздельный учет крипто, защита клиентских активов. Практически это означает раздельный учёт, надёжную кастоди, страхование или гарантии и процедуры возврата активов. В статье — требования регламента, практическая реализация и типичные ошибки.
Что такое safeguarding по MiCA?
Safeguarding — комплекс мер защиты активов клиентов, который CASP обязан обеспечивать по статье 75 MiCA: раздельный учёт активов клиентов и собственных средств, надёжная система хранения, защита от потери и процедуры возврата активов по требованию клиента.
Цель — исключить смешение средств: если CASP обанкротится, активы клиентов должны быть выделены и возвращены. Требование прямо касается кастодиальных услуг и перекликается с принципами защиты клиентских средств в традиционных финансах (client money rules).
Компоненты safeguarding по MiCA
| Компонент | Требование | Реализация |
| Раздельный учёт | Активы клиентов отдельно от своих | Отдельные адреса/субсчета |
| Кастоди | Надёжное хранение ключей | MPC, холодное хранение |
| Защита от потери | Страхование или гарантии | Полис, банковская гарантия |
| Возврат активов | По требованию клиента | Процедуры вывода |
| Информирование | Раскрытие рисков | Договор, оферта |
Как реализовать раздельный учёт активов?
Раздельный учёт реализуется двумя способами: отдельные адреса для каждого клиента (полная сегрегация) или единые пулы с субучётом в главной книге. Для розничных сервисов часто используют пулы с субучётом, для крупных клиентов — отдельные адреса.
Главная книга должна отражать обязательства перед каждым клиентом отдельно: сумма криптоактивов клиента = сумма активов на кошельках + дебиторская задолженность. Сверка между блокчейн-балансами и субучётом — регулярная и задокументированная процедура.
- Отдельные адреса для крупных клиентов
- Пул-адреса с субучётом для розничных клиентов
- Главная книга: обязательства по каждому клиенту
- Регулярная сверка блокчейн-балансов и субучёта
- Аудит раздельного учёта
Какие требования к кастоди в рамках safeguarding?
CASP должен использовать надёжных кастодиальных партнёров или собственную инфраструктуру, соответствующую стандартам безопасности: MPC, холодное хранение, политика доступа, резервирование ключей. Кастодиальный договор должен защищать интересы клиентов.
Регуляторы ожидают: классификацию активов по уровню риска, лимиты на горячие кошельки, процедуры восстановления доступа, журналы операций и независимый аудит безопасности. Провайдеры кастоди (Fireblocks, BitGo) предоставляют большую часть требований из коробки.
Требования к кастоди-инфраструктуре
| Требование | Практика |
| Надёжное хранение | MPC, мультиподпись |
| Холодное хранение | Основная масса активов офлайн |
| Лимиты горячих кошельков | Контроль операционной ликвидности |
| Восстановление ключей | Шардирование, процедуры |
| Аудит | Независимая проверка безопасности |
Как защитить активы от банкротства компании?
Защита от банкротства обеспечивается сегрегацией: активы клиентов юридически и фактически отделены от активов CASP. В случае банкротства активы клиентов не включаются в конкурсную массу и возвращаются владельцам. Это прямое требование MiCA.
Практически: оформляйте сегрегацию в договорах, ведите отдельные реестры активов, документируйте процедуры на случай банкротства и регулярно подтверждайте аудитом, что активы клиентов не смешаны с собственными.
Нужно ли страхование для safeguarding?
MiCA прямо требует страхования или банковской гарантии для покрытия рисков кастоди (например, потери активов в результате взлома или ошибок). Сумма покрытия должна быть соразмерна объёму активов клиентов. Страховые продукты для крипто предлагают специализированные брокеры.
Практика: полисы покрывают операционные риски кастоди, но не рыночные потери. Условия страхования должны быть согласованы с регулятором при лицензировании. Для крупных объёмов активов страхование может быть дорогим — учитывайте это в экономике продукта.
- Страхование кастоди-рисков (взлом, ошибки)
- Банковская гарантия как альтернатива
- Покрытие соразмерно объёму активов
- Согласование условий с регулятором
- Регулярная оценка достаточности покрытия
Какие ошибки допускают при safeguarding?
Типичные ошибки: смешение активов клиентов и компании (нарушение сегрегации), отсутствие субучёта, хранение всех активов в горячих кошельках, страхование на символическую сумму, отсутствие процедур возврата активов при банкротстве.
Также компании забывают об информировании клиентов: договор должен раскрывать риски, условия хранения и механизмы возврата. Регулятор при проверке запросит договоры, журналы сверки и результаты аудита сегрегации — готовьте их заранее.
Ошибки safeguarding и последствия
| Ошибка | Последствие |
| Смешение активов | Потеря защиты при банкротстве |
| Нет субучёта | Невозможность возврата активов |
| Всё в горячих кошельках | Высокий риск взлома |
| Символическая страховка | Недостаточное покрытие потерь |
| Нет процедур возврата | Нарушение MiCA, штрафы |
Частые вопросы
Что такое safeguarding в MiCA?
Комплекс требований по защите активов клиентов: раздельный учёт, надёжное хранение, страхование и процедуры возврата активов по требованию клиента (статья 75 MiCA).
Как реализовать раздельный учёт активов?
Отдельные адреса для крупных клиентов или пул-адреса с субучётом в главной книге. Регулярная сверка блокчейн-балансов с субучётом и аудит.
Нужно ли страхование для CASP?
Да, MiCA требует страхование или банковскую гарантию покрытия кастоди-рисков. Сумма соразмерна объёму активов клиентов и согласуется с регулятором.
Что происходит с активами при банкротстве CASP?
При правильной сегрегации активы клиентов не включаются в конкурсную массу и возвращаются владельцам. Это прямое требование MiCA.
Чем safeguarding отличается от кастоди?
Кастоди — техническое хранение ключей и активов. Safeguarding — комплексная защита: сегрегация, страхование, процедуры возврата и информирование клиентов.
Как подготовиться к проверке safeguarding?
Документировать сегрегацию, вести журналы сверки, подтверждать страхование, готовить договоры с раскрытием рисков и проводить внутренние аудиты.
Источники и методология
Статья 75 MiCA (EU) 2023/1114, руководства ESMA/EBA по защите активов клиентов, практика кастоди-провайдеров. Опыт внедрения — из комплаенс-проектов Konomic.
Автор: Елена Козлова (Compliance) — Head of Compliance, Konomic. Эксперт по DORA, MiCA, AML/CFT, лицензированию EMI и CASP в Европейском союзе. Актуальность: 2026-08-20.
Explore: [Регуляторика](https://konomic.com/) · [Крипто-банкинг](https://konomic.com/)
Скачать Markdown исходник статьи:
⬇ Скачать .md