#dusk $DUSK @Dusk
第三者カストディアンを利用するほうが安心ですか?それとも、NPEXが運用しているような、機関投資家向けの水準を備えたセルフホスト型カストディのほうが安心ですか?

今日、Duskのカストディ構成について読んでいました。最初は、機関投資家向けカストディとは単に「誰が秘密鍵を保有するか」という話だと思っていました。でも、DuskとNPEXがCordial Systemsと実際にどのような仕組みを構築したのかを見て、その違いが腑に落ちました。

規制対象の機関にとって、カストディの課題は一つではありません。三つの問題が重なっています。資産を誰が保有するのか。技術を誰が管理するのか。何か問題が起きたとき、誰がリスクを負うのか。

暗号資産のカストディソリューションの多くは、第三者が提供するSaaSです。資産をプロバイダーのプラットフォームに預け、相手に保管してもらいます。そして、そのセキュリティを信頼することになります。しかし、NPEXのような規制対象の取引所は、そうするわけにはいきません。自社の技術スタックを直接管理する必要があります。「安全だから信頼してください」ではなく、実際に運用を管理できることが重要なのです。

そこで登場するのがCordial Treasuryです。オンプレミス型のセルフホスト・ウォレット技術です。NPEXはこれを自社で運用し、その基盤となる機関投資家向けカストディ層としてDusk Vaultを利用しています。取引所は単にDuskと連携しているのではなく、顧客としてDuskのカストディ・インフラを利用しているのです。

これが実際にどのように機能するのか、まだ気になっています。セルフホスト型カストディは、規制対象の機関のリスクを本当に減らすのでしょうか。それとも、責任をプロバイダーから機関へ移すだけなのでしょうか。そして、完全なオンプレミス環境で問題が起きたとき、誰が責任を負うのでしょうか。

まだ答えが出ていないのは、まさにこの点です。規制対象の金融におけるカストディは、セキュリティだけの問題ではありません。責任の所在も問われるのです。