La Comisión de Valores y Futuros de Hong Kong (SFC) emitió una guía de aplicación inmediata sobre los estándares de custodia de criptomonedas, introduciendo requisitos de seguridad exhaustivos y la prohibición de los contratos inteligentes en las implementaciones de monederos fuera de línea.
En una circular publicada el viernes, el regulador describió los controles prescriptivos para los custodios autorizados de activos virtuales. Entre ellos se incluye la exigencia de un módulo de seguridad de hardware certificado, la autorización de retiros solo a direcciones incluidas en la lista blanca y el mantenimiento de un centro de operaciones de seguridad 24/7 para supervisar los sistemas, las redes, los monederos y la infraestructura.
El entorno en el que se utilizan claves privadas para firmar transacciones también debe estar aislado y protegido físicamente, y las claves deben generarse y mantenerse fuera de línea. El regulador recomendó un “control de acceso físico multifactorial estricto”.
“En el futuro, estas normas también constituirán expectativas fundamentales para los proveedores de servicios de custodia de activos virtuales y contribuirán a fomentar un marco coherente para la custodia de activos virtuales en todo el sector”, afirma la circular.
No se permiten contratos inteligentes para monederos fuera de línea
Uno de los cambios más llamativos es la prohibición de los contratos inteligentes en los monederos fuera de línea. La circular establece que “las implementaciones de monederos fuera de línea no deben incluir contratos inteligentes en blockchains públicas para minimizar los posibles vectores de ataque en línea asociados con los contratos inteligentes on-chain”.



