Бермуды не рассматривают крипто-кураторство как нечто второстепенное. Это лицензируемая деятельность с собственным сводом правил, который подробно разъясняет технические детали: как разделяются клиентские активы, где и как хранятся ключи, кто и к чему может иметь доступ, а также что происходит, если что-то идет не так.
Если вы управляющий фондом, страховщик, семейный офис или стартап, планирующий стать бизнесом цифровых активов, лицензированным на Бермудских островах, то это — тот ограничитель, по которому вас будут оценивать. А если вы клиент, то именно это должно стоять между вашими монетами и проблемами, возникшими у кого-то другого.
Вот что Digital Asset Custody Code ожидает на практике, как он сочетается с бермудским регулированием цифровых активов и что изменилось в рамках консультации BMA по стейблкоинам 2026 года.
Подробности Позиционирование активов клиента Раздельное хранение активов клиента: off-balance-sheet с прозрачной оценкой конечного выгодоприобретателя; omnibus-кошельки с раздельностью или корректно реализованные через sub-ledger; отсутствие смешивания с собственными средствами фирмы. Безопасность ключей Холодное или тёплое хранение по умолчанию, с сильными multi-party контролями (MPC/multisig), HSM и географическим/ключевым «shard»-разделением; минимальная экспозиция «горячего» режима. Доступ и контроль изменений Двойной контроль, права на основе ролей, whitelists и документированные одобрения для изменений кошельков, плюс мониторинг в реальном времени и алертинг. Сверки и записи Регулярная сверка on-chain с книгами, независимые проверки, audit trails и готовые к использованию процессы разрешения споров/claims. Обеспечение Независимые аудиты (например, SOC 2/ISAE), пентестирование, учения по реагированию на инциденты и соответствующее страхование/финансовые ресурсы. Надзор за третьими лицами Due diligence, договорное «flow-down» защит, постоянный мониторинг и планы выхода/переносимости для sub-custodians или tech-вендоров.
Что именно охватывает кодекс кастодиального обслуживания
Bermuda’s Digital Asset Business Act (DABA) рассматривает кастодиальные операции как отдельный набор разрешений. Кастодиальный код размещается в этой «зонтичной» рамке и фокусируется на том, как лицензированная цифровая компания в реальном мире защищает клиентскую криптовалюту. Представьте это как чек-лист для людей, процессов и технологий с привязкой ответственности.
Темы знакомы, если вы работали с традиционным кастодиальным обслуживанием: сегрегация активов клиентов, сильные внутренние контроли и чёткая отчётность. Изюминка — в материале ключей. В крипто кто держит приватные ключи — тот держит монеты. Поэтому код детально рассматривает архитектуру кошельков, ключевые церемонии, процедуры восстановления и юридические мелочи вокруг omnibus vs named сегрегации.
Важно: код также работает с зависимостями. Если вы аутсорсите любую часть кастодиального стека — sub-custodian, поставщика wallet-as-a-service, облачные HSM — вы не аутсорсите ответственность. Бермудская лицензированная сущность остаётся на крючке за результаты.
Раздельность, титул и правило «без сюрпризов»
Клиентам нужно заранее знать две вещи: где находятся их активы и что кастодиан юридически может с ними делать. Код ожидает, что клиентская криптовалюта будет храниться отдельно от собственных активов кастодиана, а записи должны делать конечное владение очевидным. Если для эффективности используются omnibus-кошельки, надёжный sub-ledger должен показывать долю каждого клиента в любой момент.
Рехипотекация либо запрещена, либо строго допускается только по явному согласию клиента и с ограничениями. Большинство институциональных клиентов не разрешают это. Так задумано — это убирает значительную часть риска контрагента. Чистая юридическая структура делает сценарии неплатежеспособности более простыми: активы клиента не должны быть доступны кредиторам кастодиана.
Совет: попросите кастодиана показать вам в письменном виде, как активы клиентов характеризуются по праву Бермуд, как они отражаются в балансе (или не отражаются), и что говорит клиентское соглашение о залогах и зачёте (set-off). Если формулировки размыты — считайте, что и защиты тоже размыты.
Ключи, кошельки и механизмы контроля доступа, которые реально выдерживают проверку
Это сердце кастодиального обслуживания цифровых активов. Код ожидает сильное управление ключами и минимальную экспозицию «горячим» кошелькам. Холодное или тёплое хранение должно покрывать большинство балансов, а узкие «hot»-процессы для вывода должны быть ограничены по скорости.
Multisig и MPC
Контроль несколькими сторонами не является опциональным. Будь то threshold multisig on-chain или MPC на уровне подписания, один человек не должен иметь возможность перемещать средства. Shards или ключи следует разделять по ролям и локациям, чтобы снизить риск инсайдера. Модули аппаратной безопасности (HSM) — стандарт, а любое использование облачных HSM требует тщательного «hardened» и разделения.
Списки разрешённых кошельков (whitelists) и policy engines
Исходящие переводы должны ограничиваться утверждёнными списками адресов и policy engines. Изменения в этих списках — то место, где происходит множество взломов, поэтому код делает упор на надёжный контроль изменений: approvals maker-checker, подтверждения вне канала (out-of-band) и чёткие логи.
Ключевые церемонии и восстановление
Генерация, шардинг и хранение ключей должны следовать задокументированным церемониям со свидетелями и видео- или криптографическими аттестациями. Материалы для восстановления должны существовать, но не должны быть сосредоточены. Практика восстановления — до того, как она вам понадобится.
Хорошее кастодиальное обслуживание в основном скучное. Если звучит «круто», но вы не можете объяснить, как заменяется потерянный shard без риска для средств, — это не готово к эксплуатации.
Операционная дисциплина: сверки, контроль изменений и планы реагирования на инциденты
Крипто быстро меняется, но бухгалтерские книги и записи не могут отставать. Код ожидает регулярные сверки между on-chain балансами и клиентским реестром. Несоответствия должны быстро отмечаться и эскалироваться с трассировкой первопричины. Автоматический мониторинг помогает, но ручная проверка всё равно важна.
Управление изменениями охватывает больше, чем просто whitelists кошельков. Оно включает обновления ПО, изменения зависимостей (например: новая прошивка HSM) и даже правки policy. Любое изменение должно быть авторизовано, протестировано в более «низкой» среде и при необходимости аккуратно откатываться.
При инцидентах код ищет чёткую цепочку подчинения, определённые уровни критичности и сроки уведомлений. Вам нужно показать, что вы можете локализовать компрометацию горячего кошелька, приостановить рискованные потоки и общаться с клиентами и регулятором без догадок.
Совет: проводите еженедельный «live-fire» тест вывода средств из холодного хранилища клиенту. Он выявляет тонкие сбои — просроченный сертификат, дрейфовавшую политику, M-of-N набор, который теперь требует именно того человека, который в отпуске.
Обеспечение (assurance), страхование и тестирование устойчивости
Контроли мало что значат, если их никто не проверяет. Код ожидает независимые аудиты безопасности и операционной деятельности, а на практике это часто означает фреймворки вроде SOC 2 или ISAE 3402, плюс регулярные пентесты и red-teaming, сфокусированные на пути подписания.
Страхование — не «серебряная пуля», но это часть «стека». Ожидайте, что регулятор спросит, реально ли ваша политика покрывает релевантные риски и как исключения соотносятся с вашей конфигурацией. Также важны финансовые ресурсы (капитал, ликвидность) — вам нужно пережить операционные потери достаточно долго, чтобы вернуть клиентам средства.
Тестирование устойчивости выходит за рамки резервных копий. Пройдите сценарии региональных отключений, застрявшей цепочки, крупного обновления протокола или заморозки стейблкоина. Затем докажите план обеспечения непрерывности бизнеса — не только папкой, а доказательствами учений и восстановлений в пределах целевых окон RTO/RPO.
Использование третьих лиц: суб-кастодианы, аутсорсинг и контракты
Если вы работаете с sub-custodian или wallet service, код ожидает сильного управления вендорами: due diligence при онбординге, договорное «flow-down» требований к хранению, постоянный мониторинг и убедительный план выхода. Вы должны иметь видимость их контролей и право на аудит или получение независимых отчётов обеспечения.
Не игнорируйте риск концентрации. Если весь ваш кастодиальный стек зависит от одного вендора, одного облачного региона или одной узкой модели HSM — это одна точка отказа. Разнесите. Документируйте.
Применительно к признанным стейблкоинам, бермудский надзор начал напрямую увязывать требования к кастодиальному обслуживанию с другими регулируемыми секторами. В июле 2026 года Bermuda Monetary Authority опубликовала консультацию по стейблкоинам, используемым в страховании, ILS и фондах, и пригласила комментарии до 30 сентября 2026 (Bermuda Monetary Authority (Consultation Paper)). В документе прямо отсылают к DABA Custody Code для любого бермудского лицензированного кастодиана, который хранит эти стейблкоины (Bermuda Monetary Authority (Consultation Paper), Appendix A: Custody, Safeguarding and Wallet Controls).
Стейблкоины внутри бермудских структур: что изменилось в 2026
Стейблкоины больше не «в стороне» для институционалов. В консультации BMA отмечается, что глобальная эмиссия стейблкоинов превысила $300 млрд к середине 2026 года (Bermuda Monetary Authority (Consultation Paper)). Когда такой объём ценности находится on-chain, риски кастодиального обслуживания и контроля кошельков становятся рисками уровня системы, а не просто операционными деталями.
Консультация задаёт надзорные ожидания относительно того, как бермудские страховые компании обрабатывают признанные стейблкоины. Для Limited-Purpose Insurers (LPIs) BMA говорит, что в целом ожидает, что экспозиция будет оставаться в пределах 25 процентов от уставного капитала и surplus (или чистых активов), если более высокий уровень не согласован через надзорный процесс (Bermuda Monetary Authority (Consultation Paper), Section XIV.A (LPIs)).
По кастодиальным операциям та же консультация увязывает holdings признанных стейблкоинов с DABA: если бермудская лицензированная цифровая компания является кастодианом, она должна следовать DABA Custody Code. Это означает, что стек стейблкоинов должен соответствовать тем же требованиям по сегрегации, ключам, сверкам, надзору за третьими лицами и реагированию на инциденты (Bermuda Monetary Authority (Consultation Paper), Appendix A).
Практически это подталкивает страховщиков и фонды задавать более сложные вопросы об issuer risk, частоте подтверждения резервов (reserve attestation), контроли по блокировке в «чёрный список» и функциям freeze — и документировать, как эти возможности взаимодействуют с policy кастодиального обслуживания. Стейблкоин, который можно заморозить на уровне smart-contract, нуждается в playbook в инцидентной папке, а не в пожимании плеч.
Диаграмма общей рыночной капитализации стейблкоинов и разбиение по монетам (янв–июль 2026), показывающая ~ $305 млрд всего и концентрацию у нескольких эмитентов — полезный контекст, почему ожидания BMA по хранению и safeguarding фокусируются на хранении и сегрегации стейблкоинов. — Источник: CoinGecko — 2026 Q2 Crypto Industry Report (слайд, размещён на SlideShare)
Как клиентам оценить кастодиана: краткий чек-лист
Покажите правовую позицию: как характеризуются активы клиента, модель сегрегации и как это рассматривается в сценариях неплатежеспособности — в клиентском соглашении.
Проведите меня по «карте» кошельков: разделение hot/warm/cold, policy engine, whitelists и аварийные контроли. Докажите двойной контроль.
Доказательства сверок: частота, кто подтверждает, и как устраняются разрывы.
Независимое обеспечение: актуальный охват отчёта SOC 2/ISAE и исключения; недавний пентест, сфокусированный на пути подписания.
Страхование и финансовые ресурсы: что покрывается, что исключено и как вы подстраховываете операционные потери.
Ключевые церемонии и восстановление: задокументированные процессы, последний успешный тест восстановления и места хранения shard.
Независимый надзор со стороны третьих лиц: договоры с суб-кастодианами, право на аудит, SLA по производительности и планы ухода вендора.
Учение по выводу средств: проведите с нами живой end-to-end тест и измерьте время «до денег».
Совет: запросите пример клиентской выписки, привязанный к конкретным on-chain адресам. Ищите детерминированное сопоставление и таймстампы, которые вы сможете проверить самостоятельно.
Распространённые ошибки, из-за которых фирмы всё ещё «спотыкаются»
Нельзя позволять горячим кошелькам бесконтрольно расти, потому что снятия клиентов «временно». Временные балансы превращаются в постоянный риск.
Omnibus без настоящего sub-ledger. Если клиент не может видеть свою точную позицию в любой момент — вы потеряете доверие, когда это будет важно.
Зависимости от облака в одном регионе для ключевой инфраструктуры. Региональные отключения не должны выбивать вас из сети.
Слабый контроль изменений для whitelists и policy engines. Большинство «качественных» хищений начинается здесь, а не в HSM.
Нет плана переносимости. Если ваш sub-custodian остановит сервис, насколько быстро вы сможете переместить кошельки и обновить раскрытия для клиентов?
Игнорирование специфических особенностей активов. Замороженный или внесённый в чёрный список токен требует другого реагирования, чем потерянный shard.
Часто задаваемые вопросы
Что такое Bermuda’s Digital Asset Custody Code?
Это свод правил в рамках режима Bermuda’s DABA, который задаёт конкретные ожидания относительно того, как лицензированные фирмы хранят клиентскую криптовалюту. Он охватывает сегрегацию, управление ключами, контроль доступа, сверки, реагирование на инциденты, надзор за третьими лицами и обеспечение. Он разработан так, чтобы активы клиента не подвергались рискам самого кастодиана.
Код допускает рехипотекацию клиентской криптовалюты?
Только если клиент явно соглашается с этим при строго определённых условиях. Многие институциональные клиенты запрещают это outright. Базовое допущение: активы клиента не должны использоваться для целей кастодиана и защищены от кредиторов кастодиана.
Допустимы ли MPC-кошельки или обязательно нужен on-chain multisig?
Подход может быть приемлемым, если реализация обеспечивает разделение контроля между несколькими сторонами, использует защищённое «hardened» оборудование и соответствует стандартам кода по раздельности, одобрениям и аудируемости. Важны доказуемое разделение контроля и безопасный путь восстановления.
Какие виды аудитов, по ожиданиям регулятора, должны выполняться?
Норма — независимое обеспечение безопасности и операционной надежности. Многие фирмы используют SOC 2 или ISAE 3402, подкрепляя это таргетированным пентестом и red-teaming’ом против процесса подписания. Важен вопрос — реально ли работают контроли, а не только то, как они прописаны.
Как в бермудских институциональных схемах рассматриваются стейблкоины?
В июле 2026 года BMA предложило руководство для признанных стейблкоинов, используемых в страховании, ILS и фондах; комментарии принимались до 30 сентября 2026. Оно связывает хранение этих стейблкоинов со стандартами DABA и отмечает, что эмиссия стейблкоинов превысила $300 млрд к середине 2026 года, отражая их системную значимость. Для LPIs BMA обычно ожидает экспозицию в пределах 25 процентов от уставного капитала и surplus, если более высокий уровень не согласован через надзор (Bermuda Monetary Authority (Consultation Paper)).
Может ли бермудская страховая компания или фонд использовать не-бермудского кастодиана?
Консультация фокусируется на кейсах, где бермудская лицензированная компания цифровых активов является кастодианом для признанных стейблкоинов, и указывает на DABA Custody Code. Использование не-бермудских кастодианов может быть возможно в зависимости от структуры и надзорного рассмотрения, но BMA всё равно ожидает эквивалентные меры защиты и ясный надзор.
Что произойдёт, если кастодиан потерпит сбой или случится крупный инцидент?
Контроли вокруг сегрегации, юридического титула и реагирования на инциденты предназначены для защиты клиентов и поддержки упорядоченного процесса. Вы должны видеть заранее определённые playbooks, протоколы уведомлений, резервные копии и планы переносимости на другого кастодиана. Цель — сохранить активы клиентов и восстановить доступ с минимальными сбоями.
Дисклеймер: Эта статья предоставляется только в информационных целях. Она не предлагается и не предназначена для использования в качестве юридической, налоговой, инвестиционной, финансовой или иной консультации.
