NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
VARA 密钥与钱包管理规则
合规指南

VARA 密钥与钱包管理规则

·Alexander Sverdlov
VARA 合规 · 迪拜

VARA 关于密钥和钱包的义务分为三层:适用于所有 VASP 的四项具有约束力的 Rules、一份以预期而非义务表述的 Guidance 附表,以及一套仅在您持有客户资产时才适用的独立约束性 Rules。将三者混为一谈,是这一主题中最常见的错误。

迪拜虚拟资产服务提供商的 VARA 加密密钥和 VA 钱包管理要求

如果您运营的是由迪拜虚拟资产监管局许可的 VASP,那么具有约束力的密钥和钱包义务比您想象的更短,而且通常被引用给您的详细技术内容并不具有约束力。Technology and Information Rulebook 的 Part I, Section D 包含四条编号 Rules。这就是适用于每个 VASP 的强制性密钥和钱包管理文本的全部内容。

所有人都会引用的十三项技术控制措施标准,即密钥生成、钱包创建、密钥存储、智能合约安全、多重签名、交易验证、密钥泄露响应、密钥持有人管理、认证、开发者工作站、安全测试、未授权恢复、审计日志,位于 Schedule 1, Risk Category 2。Schedule 1 开篇即将自身描述为 Guidance,其中每一项标准都表述为 VASP 被“expected to”执行的事项。Schedule 1 是用于构建您的 Technology Governance and Risk Assessment Framework 的风险分类法。它不是许可分级,也不存在所谓“Risk Category 2 中的 VASP”。

第三层是大多数文章完全遗漏的一层:如果您提供 Custody Services,或只是持有 Client VAs,则 Custody Services Rulebook 和 Client Virtual Assets Rules 中还会适用一套进一步的约束性钱包规则。种子短语拆分、按客户进行钱包隔离以及热/冷存储义务,实际上都在这里。本文将逐一说明这三层,并为每项要求列出对应规则引用。

1
Rules,所有 VASP

Part I, Section D 中的四项约束性 Rules

Technology and Information Rulebook 规定,除非另有说明,其所有要求均为具有约束力的 Rules。对于客户密钥托管这样后果重大的事项,仅有四项约束性规则作为覆盖,显得相当单薄,而这种单薄看起来是有意为之。VARA 写下的是结果要求,把架构留给您决定。对于一项变化速度快于规则手册的技术而言,这是正确选择。这也意味着,您不能靠指向规则手册来通过评估。您需要通过展示设计背后的理由来通过评估。Section D 包含四项:

规则 要求内容
I.D.1 《技术治理与风险评估框架》必须在必要范围内涵盖密钥和钱包生成、交易签名与批准、加密密钥和助记词存储,以及 VA 钱包创建与管理。
I.D.2 五项子义务:在访问或知悉虚拟资产方面不得存在单点故障;按照行业最佳实践存储客户私钥,包括在线密钥和备份分离方面的限制;实施严格的访问管理,并保留每一次访问权限变更的审计日志;建立可立即撤销密钥签署人访问权限的程序;以及定期对系统和与外部方的软件集成进行安全评估。
I.D.3 VASP 应向客户提供有关如何保护其密钥和助记词的信息,以及共享私钥和其他安全信息的后果。
I.D.4 只有具备可证明的业务需要的个人,才可以被授予系统和数据访问权限,并应设置保障措施,确保所有个人均得到适当识别,包括维护访问日志。

设计原则写在规则 I.D.2.a 本身:VASP 必须“确保 VASP 在访问或知悉其持有的虚拟资产方面不存在单点故障”。本文中的其他所有控制措施,都是这句话的下游要求。

2
规则 I.D.2.b

在线密钥规则,以及总被忽略的限定条件

关于 VARA 规则 I.D.2.b 的引文插图,该规则限制在线持有或在同一物理地点持有的密钥可执行的操作

这是规则手册中被引用最多、也被误引最多的一句话。全文如下:

“采用行业最佳实践存储客户私钥,包括确保在线存储或存储于任何一个物理地点的密钥,不足以完成一笔虚拟资产交易,除非已设置适当控制措施,使得仅凭物理访问不足以完成该虚拟资产交易。VASP 还必须确保密钥和助记词的备份,与主密钥和/或助记词分开存储在不同地点”

VARA《技术与信息规则手册》,规则 I.D.2.b

这句话的起草质量比其名声所暗示的更好。它描述的是一种故障模式,而不是某项技术,因此无论两年后您的签名技术栈是什么样,它仍然说得通。按顺序看,文本中有四点值得提取:

  • 它针对的是客户私钥。该子规则以“storing the private keys of clients”开头。您自己的资金库密钥受 I.D.2.a 中不得存在单点故障义务约束,而不是受本句约束。
  • 它同时约束存放位置和连接状态。与在线持有的密钥一样,存放在“in any one physical location”的密钥也会落入规则范围。一个与网络隔离、但存放了全部材料的保险柜,与热钱包一样无法通过同一项测试。
  • 它有例外条款,而且具有实际作用。“不足以完成交易”的要求适用,除非“appropriate controls are in place to render physical access insufficient to conduct such Virtual Asset transaction”。VARA 并不是一概禁止在线签名;它禁止的是这样一种安排:只要进入一个地点或一个系统,就足以转移客户资产。如果您能够证明,仅凭对该单一位置的物理或逻辑访问,无法生成有效交易,那么您就在规则允许范围内。
  • 备份必须放在其他地点。密钥和助记词的备份必须与主密钥存放在不同地点。该句的这一部分没有例外条款。

规则 I.D.2.b 没有说什么

它没有规定冷热钱包比例。VARA 在《技术与信息规则手册》或《托管服务规则手册》的任何地方,都没有公布必须存放在冷存储中的资产百分比。任何被称为 VARA 冷存储最低比例的数字,都是编造的。《托管服务规则手册》确实要求托管机构进行基于风险的分析,以确定存储方法(规则 III.C.1.b),并对管理不同钱包类型之间转账的方法论和行为进行详细记录,同时受内部控制措施以及独立第三方审计师审计的约束(规则 III.C.1.c)。

3
规则 I.D.2.c 和 I.D.2.d

密钥持有人、离职人员和季度访问权限审计

I.D.2 下四项子规则中的两项与人员有关,并且它们包含了整个 D 节中唯一明确的固定周期要求。

Venvera 控制措施目录,显示控制措施类型、实施状态和评估有效性
控制措施目录可将季度访问权限审计这样的周期性义务转化为可提供证据的内容:负责人、状态和审核日期。
  • 访问日志记录(I.D.2.c)。严格的访问管理控制措施,用于管理对密钥的访问,“including an audit log detailing each change of access to keys”。不是记录密钥的每一次使用,而是记录对密钥的每一次访问权限变更。
  • 离职人员触发评估,而不是自动轮换(I.D.2.c)。该规则表述精确:如果可访问某一密钥的员工,包括多重签名安排中的密钥,离开 VASP 的雇佣关系,“the VASP must conduct an assessment to determine whether a new key must be generated”。VARA 要求的是进行评估并作出能够自证合理的决定。它并不强制在每种情况下都轮换密钥。
  • 被撤销的签署人也必须被切断对备份的访问(I.D.2.d.i)。密钥生成流程必须确保被撤销的签署人无法访问备份助记词,也不知道用于创建该密钥的短语。如果该人员仍然知道那些词,仅撤销登录权限是不够的。
  • 季度内部审计(I.D.2.d.ii)。VASP 必须“perform internal audits on a quarterly basis concerning the removal of user access by reviewing access logs and verifying access as appropriate”。这是 D 节中唯一列明频率的周期性义务,其范围限于用户访问权限的移除。
  • 双向都要记录(I.D.2.d.iii 和 iv)。一项用于记录员工入职和离职的程序,以及一项用于记录 VASP 授权授予或撤销其密钥管理系统中每个角色访问权限的程序。

应结合规则 I.D.4 一并阅读:只有具备可证明业务需要的个人才能访问,并且必须有访问日志。实践中,这五项子规则构成了针对密钥管理系统的入职、调岗、离职控制措施。季度审计使其能够形成可证明的证据。请将其放入日历,指定负责人,并形成书面输出。一旦日志提取可以重复执行,每季度只需半天时间,而且这是最容易提前准备好的 Section D 证据。一次性补做一整年的记录,任何查看日期的人都能看出来。

4
指引,Schedule 1

Schedule 1 风险类别 2 的原文要求

显示 VARA 密钥和钱包控制措施如何锚定于具有约束力的规则、Schedule 1 指引和托管服务规则手册的图示

Schedule 1 说明,其“由 VARA 作为向 VASP 提供的指引,用于协助其建立有效的技术治理和风险评估框架”,并且 VASP“应考虑”其中的风险类别和缓解标准。因此,下文每一项都是您应当能够说明自身立场如何对应的预期。它仍然是 VARA 已发布内容中,对其心目中技术门槛最清晰的表述。

密钥生成(RC2,标准 1)

使用行业认可且具备足够熵的方法生成密钥。列明的预期包括:在可行情况下使用 HSM 进行密钥生成;对密钥生成例程进行正式验证;对所有加密密钥采用同类最佳安全流程,包括加密最低标准;密钥生成过程中的职责分离;以及对所有生成活动进行全面审计日志记录。请注意限定语:VARA 写的是“在可行情况下”,而不是“在所有情况下”。它没有指定 HSM 供应商、FIPS 等级或熵标准。

钱包创建(RC2,标准 2)

安全的钱包创建流程,包含正式程序和职责分离;新钱包创建需要多级批准;所有创建活动采用可显示篡改痕迹的流程;对钱包创建进行全面日志记录和监控;以及针对创建环境的物理安全控制措施。这就是仪式化纪律的来源,尽管 VARA 并未规定仪式脚本、见证人人数或照片记录。

密钥存储安全(RC2,标准 3)

采用纵深防御方式存储密钥:使用 HSM 存储关键密钥;对静态密钥的密钥组件进行适当分离,包括物理去中心化以及加密或密码学方法;限制对密钥存储机制的物理和逻辑访问;以及定期测试密钥备份和恢复程序。最后一项经常被跳过,而这正是审计师可以要求您演示的内容。

交易验证(RC2,标准 6)

强制性多级验证;实时自动检测异常交易,并触发即时通知;为签署人提供清晰的交易核验与验证程序;处理验证异常的正式流程;以及报告错误时立即停止签署流程。最后一项预期较为少见且具体:签署人提出错误时,必须能够停止交易。

密钥泄露响应(RC2,标准 7)

正式的密钥泄露响应计划,包含明确的启动触发条件、预先授权的应急响应程序和正式沟通协议;快速密钥轮换能力;以及定期测试和模拟。VARA 在此没有规定测试频率。它预期该计划会被测试,并将节奏交由您的风险评估决定。

密钥持有人管理和认证(RC2,标准 8 和 9)

即时访问权限配置;定期访问权限审查和即时撤销流程;职责分离;安全的备份密钥持有人程序。关于认证:对所有访问含有加密密钥系统的行为实施多因素认证 (MFA);对关键操作采用基于硬件的认证,并在适当情况下进行生物识别验证;对认证尝试设置基于时间的限制;并持续验证会话真实性。

审计日志记录(RC2,标准 13)- 以及一年最低要求

捕获所有与安全相关的事件,并以具备防篡改证据的方式安全存储日志,日志至少保留一年;涵盖所有钱包和密钥操作;并针对安全事件实施实时告警。一年保留的最低要求是风险类别 2 中最具体的数字,也经常被遗漏。

“未经授权的恢复”标准针对的是介质处置,而不是备份

风险类别 2 的标准 12 常被误读为关于授权恢复密钥备份的规则。事实并非如此。其明确目的在于“降低从已处置介质中未经授权恢复加密密钥的风险”,其内容是数据清除:安全处置所有包含敏感信息的介质;对包含加密密钥的介质进行加密擦除或物理销毁;为介质处置建立正式的监管链文件;定期评估清除有效性;并为所有系统制定安全退役程序。如果您的控制措施集把它当作备份授权控制措施,那么您在介质销毁方面存在差距。

5
指南,RC2 标准 5

多重签名:M > N/2 的预期

这是 VARA 对托管架构写下的最精确表述,值得原文引用。根据多重签名安全标准,VASP 应实施稳健的多重签名要求,包括:

“高价值操作的最低多重签名要求,其中签名人最低数量 (M) 大于签署方总数 (N) 除以二 (2)(即 M > N/2)”

VARA Technology and Information Rulebook,Schedule 1,Risk Category 2,standard 5.a

有两个限定条件很重要,但在转述时通常会被删掉。第一,这是指南。第二,它的适用范围是高价值操作,而不是您执行的每一次签名操作。用算术表达,它意味着严格多数:人数相等的分拆达不到标准。

签署人(N) 配置 M > N/2? 符合预期
3 2-of-3 2 > 1.5 是
4 2-of-4 2 = 2,未大于 否
4 3-of-4 3 > 2 是
5 3-of-5 3 > 2.5 是
6 3-of-6 3 = 3,未大于 否

标准 5 的其余部分常常被忽视,而且比阈值本身更难事后补救:签署权限的地域分布;多样化的授权机制以及签署人之间的职责分离;并定期测试签名流程。若一个 3-of-5 方案中 5 名签署人全部在同一办公室,并使用相同的身份验证方法,它满足了算术要求,却偏离了该标准的本意。地域分布是该标准中成本较高的一半。将签署人或硬件分散到不同地点,会影响招聘、出差安排以及您在短时间内完成签署的能力,因此应在方案设计阶段就确定。若在已运行的法定人数机制上事后补做,就意味着要举行一次谁都不想重复的密钥仪式。

VARA 发布的规则手册未提及 MPC 或阈值签名方案,因此不存在 VARA 文本说明 M > N/2 如何映射到 MPC-TSS。如果您运行 MPC,更可辩护的做法是记录您的阈值配置如何实现该标准的既定目的,即消除单点故障,并在个别签署人被攻破时保持韧性,而不是声称存在一条并不存在的 VARA 规则。

6
规则,如果您持有客户资产

仅在您持有客户 VA 时适用的钱包规则

D 节并未规定钱包隔离、助记词拆分以及热存储与冷存储。相关义务是真实且具有约束力的,并存在于另外两个位置。根据《合规与风险管理规则手册》中的客户虚拟资产规则,凡持有或控制客户 VA 的任何 VASP 均受其约束:

  • 钱包分离及标签(Part V.B.3)。“VASPs 应将客户 VA 存放在与 VASP 所有 Virtual Assets 相分离的 VA Wallets 中。VASPs 必须在其账簿和记录中,对所有始终持有客户 VA 的钱包标注‘Client VA Wallet’。”
  • 一对一持有,禁止再抵押(Part V.B.4)。客户 VA 必须按一对一基础持有,禁止再抵押,除非已取得客户明确事先同意,授予酌情权限,且该 VASP 已就相关 VA Activity 取得许可。
  • 每日对账(Part V.D.1)。必须有系统确保对每名客户拥有的 Virtual Assets 进行准确对账,并且每日执行,包括个人客户贷方和借方账本余额的完整清单。重大且未纠正的差异必须通知 VARA。

如果您持有 Custody Services 许可,Custody Services Rulebook 的 Part III 会增加一层要求,而且严格程度显著更高。在确定您的会计模型之前,请先阅读按客户分别设立钱包的规则,因为这是本清单中决定架构的事项,也是后期才发现时最痛苦的一项:

  • 按客户分别设立钱包(III.B.3)。Custodians “应将每名客户的 Virtual Assets 隔离存放在单独的 VA Wallets 中,且其中仅包含该客户的 Virtual Assets”。这不仅是客户资产与自有资产的区分,而是客户与客户之间的区分。
  • 完全禁止再抵押(III.B.2)。Custodians 不得授权或允许再抵押,无论客户是否同意,也不得寻求此类同意。
  • 热存储与冷存储(III.C.1)。Custodians 必须按照行业最佳实践要求保持适当认证;应进行基于风险的分析,以确定包括钱包类型在内的存储方式;并且应详细记录决定热钱包、冷钱包和温钱包之间转移的方法和行为,相关机制须接受内部控制措施,并由独立第三方审计师执行审计。
  • 拆分助记词(III.C.2.c)。“所有密钥和种子备份必须存放在与主密钥和种子不同的位置。密钥和种子备份必须采用至少等同于用于保护主种子和密钥的加密方式进行存储。如果 VASPs 使用助记词备份种子短语,应确保该助记词备份种子短语被拆分为至少两(2)部分。任何合并后可能促成交易的备份,不得存放在单一访问点。”
  • 让种子创建者远离签名(III.C.2.a)。Custodians 必须考虑与为签署人生成私钥或种子相关的所有风险,包括该签署人是否应参与生成过程,以及种子或密钥的创建者是否应被禁止对任何交易进行加密签名,或被禁止访问任何相关系统。
  • 串通是明确列名的风险(III.C.2.e)。Custodians 必须缓解所有能够授权客户资产转移的授权签署人之间串通的风险,并且必须在定期运营风险评估中评估串通及其他内部失效点的重大性和概率。
  • 密钥丢失或被盗(III.C.3)。策略和程序应涵盖受影响 Virtual Assets 的恢复、与客户和交易对手的及时沟通、与执法机构和监管机构的合作,以及在适用情况下,准备并公开披露有序退出安排。

注意其起草方式:在 Custody Services Rulebook(III.C.2.d)中,多重签名是一个 should 要求,并且 VARA “保留要求 VASPs 在特定情形下使用多重签名方法的权利,包括针对特定类型的 Virtual Assets”。如果托管人的多重签名安排随交易风险而变化,相关程序必须有充分记录并接受审计。因此,多签是被期待采用的,也可以被强制要求,但规则并未普遍强制规定。

7
留白

VARA 未作规定的内容,以及其重要性

VASP 跟踪控制措施和风险信号的示意性仪表板视图,其中 VARA 未设定阈值

了解文本的边界,与了解文本本身同样有用。以下内容均未出现在 VARA 已发布的规则手册中,但每一项都经常被说成是 VARA 要求:

  • 冷热钱包比例。没有百分比,没有上限,也没有最低比例。《托管服务规则手册》要求开展基于风险的分析并记录转账方法,到此为止。
  • 强制使用 HSM。附表 1 期望在“可行时”使用 HSM 进行密钥生成,并用于“关键密钥存储”。这是 Guidance,带有限定条件,也没有指定任何认证级别。
  • 具名密码学标准。《技术与信息规则手册》中没有出现任何 NIST 出版物、FIPS 等级、熵的比特数或具名曲线。附表 1 提到“具有足够熵的行业认可方法”和“加密的最低标准”,但没有点名具体标准。
  • 密钥轮换周期。不存在按日历设定的轮换要求。离职事件触发评估义务(I.D.2.c),并且在应对密钥泄露时被期望具备“快速密钥轮换能力”。
  • 桌面演练频率。附表 1 期望对密钥泄露响应计划进行“定期测试和模拟”,并对“签名流程进行定期测试”。它没有给出时间间隔。

实际后果是,您的 Technology Governance and Risk Assessment Framework 必须承担论证责任。规则 I.A.2 要求,应对这些风险的策略和控制措施必须考虑业务的性质、规模和复杂性、运营的多样性,以及交易的数量和规模。凡是 VARA 没有给出具体数字的地方,您都应自行设定,并结合自身风险评估加以论证,同时能够展示推导过程。这比直接拿到一个阈值要做更多工作,但也是更诚实的监管制度。固定的冷存储比例会很快过时,也会让运营糟糕的托管机构看起来合规。代价是,框架文件必须由真正理解架构的人进行实质性论证,这需要数周工作,而不是一个下午套模板。

将规则手册转化为可提供证据的控制措施集

Venvera 安全控制措施模块,显示控制措施负责人、审查日期和实施状态
Venvera 的安全控制措施模块,示例显示 UAE IA 控制措施族:每项控制措施都带有负责人、审查日期和实施状态。

Venvera 不提供 VARA 框架模块,本文也不是在推销此类模块。平台提供的是上述义务最终落地所需要的结构:一个控制措施库,其中每项控制措施都有负责人、审查日期和实施状态;一个带有时效性跟踪的证据库,用于 I.D.2.d.ii 下季度访问权限审计等工件;一个风险登记册,用于承载 VARA 留给机构自行判断的基于风险的决策;用于密钥泄露路径的事件管理;以及一个控制措施框架映射,使同一份证据可以服务于 ISO 27001、NIST CSF 和 UAE Information Assurance,而不是为每个框架重新构建一遍。

停止为每套制度重复构建同一份证据

将控制措施、负责人、审查日期和证据集中在一处,并在您已运行的各个框架之间复用。

常见问题

VARA 是否要求客户资产在冷存储中的最低比例?

不要求。任何 VARA 规则手册中都没有规定热/冷比例。《托管服务规则手册》规则 III.C.1.b 规定,托管人“应开展基于风险的分析,以确定虚拟资产存储方式,包括不同类型的 VA 钱包(例如热存储与冷存储)”;规则 III.C.1.c 要求,对热钱包、冷钱包和温钱包之间转移的方法进行详细记录,并受内部控制措施和独立第三方审计约束。比例由您设定并说明理由。

VARA 是否禁止热钱包?

不禁止。规则 I.D.2.b 要求,在线存储的密钥,或存放在任何单一物理地点的密钥,不足以完成一笔虚拟资产交易,“除非已设置适当控制措施,使得仅凭物理访问不足以完成该等虚拟资产交易”。监管目标是单点故障,而不是连接性本身。如果一种架构中,只要访问一个系统或一个房间就足以转移客户资产,则不符合该规则;如果在线签名路径配有控制措施,能够防止单点访问生成有效交易,则不构成违反。

M > N/2 多重签名阈值是否是具有约束力的 VARA 规则?

它属于指引。该要求见于《技术与信息规则手册》附表 1、风险类别 2、标准 5.a,VARA 明确将其作为指引发布,且适用范围限于“高价值操作”。公式是明确的:最低签名人数(M)必须大于签名人总数(N)除以二。2-of-4 方案不符合要求,因为 2 等于 2,而不是大于 2。另行而言,《托管服务规则手册》III.C.2.d 规定,托管人“应在适当情况下考虑使用多重签名方式”,并且 VARA 保留在特定情形下要求采用该方式的权利。

当密钥持有人离职时,VASP 是否必须轮换密钥?

并非自动必须。规则 I.D.2.c 要求,如果可访问密钥(包括多重签名安排中的密钥)的员工离开 VASP 的雇佣关系,“VASP 必须进行评估,以确定是否必须生成新密钥”。具有约束力的义务是进行评估。另行而言,规则 I.D.2.d.i 要求密钥生成流程确保已被撤销的签名人无法访问或知悉备份助记词种子短语。

VASP 必须保留密钥和钱包日志多长时间?

附表 1、风险类别 2、标准 13 期望日志捕获所有与安全相关的事件,以具备防篡改证据的方式安全存储,并至少保存一年,覆盖所有钱包和密钥操作,并对安全事件进行实时告警。作为具有约束力的规则,I.D.2.c 另行要求保留审计日志,详细记录每一次密钥访问权限变更;I.D.4 要求为获准访问系统和数据的个人保留访问日志。

VARA 是否要求拆分种子短语?

对托管人而言,实质上是要求。《托管服务规则手册》III.C.2.c 规定,如果 VASP 使用助记备份种子短语,该短语应被拆分为至少两(2)部分,备份必须与主密钥和种子分开存放,且加密强度至少等同于保护主密钥的加密强度;任何合并后可促成交易的备份不得存放在单一访问点。对于所有 VASP,具有约束力的规则 I.D.2.b 要求密钥和种子短语的备份与主密钥分开存放。

主要来源

本文中的每项要求均来自 VARA 已发布的规则手册。在依赖任何具体规则之前,请确认当前版本。

最后更新:2026 年 7 月。本文为一般信息,不构成法律建议。请确认当前规则手册文本,并直接咨询 VARA 以获取针对具体实体的指引。

Alexander Sverdlov

Alexander Sverdlov

Venvera 首席执行官兼创始人

Alexander 是 Venvera 的创始人,在欧洲网络安全与合规领域拥有 20 多年经验。他曾为受监管的金融机构、金融科技公司和 SaaS 企业主导安全与风险项目,这些企业需要遵守 DORA、NIS2、GDPR、ISO 27001 和 EU AI Act。创立 Venvera 之前,他创办了进攻性安全咨询公司 Atlant Security,为 EU 和中东地区的客户开展渗透测试、红队演练和 ISO 27001 就绪项目。他的文章聚焦现代合规的跨框架实践:如何把一项控制措施映射到多项义务,电子表格会在哪里失灵,以及审计师真正坐下来之后,监管机构实际要求的是什么。

查看 Alexander 的更多文章 →

相关文章