もしあなたが 組織レベル...あなたは信頼される立場にあり、会社や顧客のデジタル資産を守るという重要な責任を担っています。しかし、多額の暗号資産を保有していることは、あなたのウォレットを空にし、ビットコインやイーサリアム、その他の貴重な暗号資産をすべて盗もうとするハッカーやサイバー犯罪者にとっての標的となる可能性もあります。2024年だけでも、 FBIに報告された仮想通貨の損失 総額は65億ドルを超えた。
機関向け暗号資産カストディサービスプロバイダーは、デジタル資産のセキュリティ確保や、コンプライアンス、流動性管理、鍵管理、監査、報告といった重要な業務の管理といった、負担の大きい業務を担っています。ここでは、機関向け暗号資産カストディの仕組みと、最高水準のカストディアンを選ぶ際に注目すべきポイントについて詳しく解説します。
主なポイント
-
機関向け暗号資産カストディアンは、安全なデジタル資産の保管および関連サービスを提供しており、これには第三者によるセキュリティ監査、暗号資産規制への準拠、および必要に応じた迅速な資金引き出しが含まれます。
-
コールドストレージ、マルチシグネチャウォレット、ハードウェアセキュリティモジュール、および多要素認証(MFA)は、内部および外部の脅威から保護するために採用されている重要なセキュリティ対策の一部です。
-
最高のもの 機関向け暗号資産カストディプロバイダーは、取引、ステーキング、API連携、監査対応レポートなどの付加価値サービスを提供しています。
-
割引サービス業者を選んだり、自分で手続きを行おうとしたりすると、多額の損失を招くミスを犯したり、行政処分を受けたり、サイバー犯罪の被害に遭ったりする恐れがあります。
機関向け暗号資産カストディの必要性
ネットで簡単に検索すれば、仮想通貨を失ったという事例が山ほど見つかります。ビットコインのウォレット鍵が、古いハードドライブと一緒に捨てられてしまうこともあります。大手取引所がハッキングされたり、内部関係者による不正の被害に遭ったりしています。国家が関与するハッカー、送金や受取時のミス、パスワードの管理不備など、仮想通貨を失う原因は枚挙にいとまがありません。
仮想通貨の基盤となるブロックチェーン上の取引は、取り消すことができません。詐欺によって失われた資金を銀行が返還してくれる場合とは異なり、仮想通貨を自分で保有している場合、実質的に自分が銀行の役割を果たすことになります。そのため、一度失われたデジタル資産を取り戻せる可能性は極めて低いのです。信頼できる仮想通貨カストディサービスに預け入れると、資金は最高水準のセキュリティで保管され、万が一の事態に備えて資産は保険で保護されます。
主要な金融機関または登録投資顧問業者(RIA)が提供する デジタル・ウェルス・マネジメント 顧客の資産を保護する受託者責任を負っており、信頼できるパートナーに暗号資産の保管業務を委託することで、暗号資産の保管に伴うリスクもそのパートナーに転嫁することになります。
機関向け暗号資産カストディ 当社のソリューションでは、お客様の資産を専任の専門家が管理いたします。個人投資家や取引所による自己管理が一部の個人トレーダーには適しているかもしれませんが、他者の資産を扱うプロフェッショナルにとって、そのようなリスクを負う余裕はありません。
暗号資産カストディプロバイダーのビジネスモデル
企業によっては、自社の暗号資産ウォレットの管理権限を完全に委ねることに抵抗を感じる場合もあるでしょう。一部の暗号資産カストディアンは、資産運用会社と暗号資産カストディアンの間でアクセス権限を分担する、さまざまなレベルのアクセス権限を持つモデルを提供しています。
|
養育権のモデル |
その意味 |
リスク管理 |
|
資産運用会社・カストディ |
資産運用会社は、仮想通貨資産の完全な保管責任を負っています |
投資運用会社は損失について責任を負う可能性があります |
|
共同親権 |
管理者と金融機関は、出金に必要な複数の鍵を共有している |
責任は保管機関と金融機関の間で分担される |
|
単独親権 |
規制対象の保管機関がアクセス権限を完全に管理する |
デジタル資産は、カストディアンが管理するウォレット内で完全に保護され、保険がかけられています |
資産の安全性を最優先とする場合、フルカストディが最も安全な仕組みです。フルカストディでは、経験豊富なカストディアンが、デジタルウォレットから仮想通貨を引き出す際に使用される秘密鍵の保護を担当します。
金融機関が一定の管理権限を確保したい場合は、マルチシグネチャウォレットの利点を活用することができます。カストディ契約の内容にかかわらず、機関投資家レベルの暗号資産管理においては、ほぼ常にマルチシグネチャウォレットを使用すべきです。例えば、資産運用会社は3つの署名が必要なウォレットを要求し、資産にアクセスするにはそのうち2つの署名が必要となるように設定できます。カストディアンと金融機関が3つの鍵のうちそれぞれ1つまたは2つを保有することで、鍵の紛失や漏洩が発生した場合でも、セキュリティが強化されます。
ただし、金融機関が仮想通貨の管理権を保持している場合、仮想通貨カストディプロバイダーが提供するセキュリティや保険に関するメリットのすべてが適用されない可能性があります。今後の対応を進める前に、各カストディモデルのメリットとデメリットを慎重に検討することが重要です。
保育サービスの提供者を評価する:注目すべきポイント
プラットフォームは一つとして同じものはありません。選択の際の重要なポイントについて、以下をご覧ください。 機関向け暗号資産カストディ.
保管サービス事業者が使用するセキュリティツール
機関投資家には、さまざまな役割や地域に分散したチームがおり、そのメンバーが特定の資産を扱うことがあります。これらのツールは、権限を持つ者が簡単にアクセスできるようにすると同時に、権限のない者による引き出しを防止するバランスをとっています。
-
オフライン・コールドストレージ: 資産の一部をオンラインの「ホットウォレット」に保管して、日々の取引をスムーズに行うのは一般的なことです。しかし、資金の大部分はオフラインで保管すべきです。 コールドウォレットこれは、インターネットから切り離されたハードウェア上に秘密鍵を保存することで、サイバー脅威からの保護に役立ちます。
-
ハードウェアセキュリティモジュール(HSM): これらのハードウェアデバイスは、機密性の高い暗号鍵を保管するために設計されています。鍵は、安全なオフライン環境において乱数を用いて生成され、アクセスは承認された担当者または定足数に達したグループにのみ許可されます。さらなるセキュリティ対策として、改ざん防止機能を備えており、アクセス履歴が明確に記録されるようになっています。
-
マルチサイト・ストレージ: さまざまな地理的場所において秘密鍵へのアクセスと承認を必要とすることは、サイトが利用できない場合に冗長性を確保するとともに、承認プロセスを複数の場所に分散させることでセキュリティを強化します。
-
複数署名による承認: 取引の承認を複数の当事者に求めることで、単一障害点があってもセキュリティが損なわれることはありません。
-
多要素認証(MFA): 認証アプリは、ワンタイムコードを生成し、セキュリティをさらに強化します。
これらの対策が効果的に実施されれば、ハッキング、物理的な盗難、あるいは運用上のミスなど、いかなる原因によるものであれ、秘密鍵が漏洩するリスクを低減することができます。
保険と資金の分離
保険を提供するカストディアンは、機関投資家がデューデリジェンスを実施し、安心してデジタル資産分野に参入するためには、保険が不可欠であることを理解しています。どれほど多くのセキュリティ対策を講じていても、予期せぬ事態が発生する可能性は常にあります。
ほとんどの場合、 法人向け保険 冷蔵保管や犯罪行為が補償対象となります。ただし、より広範な保険契約では、鍵の管理、盗難、内部の共謀、あるいは事務上の過失や不作為といったケースも補償対象となる場合があります。参考までに、 BitGoは最大2億5,000万ドルを提供します BitGoがすべての鍵を管理している場合、紛失、盗難、および不正使用に対する補償の対象となります。
資金の分別管理もまた、極めて重要な安全策の一つです。一部のカストディアンは関連する取引プラットフォームを運営しており、法人格や資金の流れが明確に区分されていない場合、リスクが生じる可能性があります。資金の分別管理が行われていれば、カストディアンの取引プラットフォームが破綻した場合でも、顧客資産は隔離された状態が保たれます。
取引サービス
適切な機関向け暗号資産カストディプロバイダーは、日々の利益率やトレーディングデスクにとって極めて重要です。注目すべき主な機能には、以下のものが挙げられます:
-
場外決済および 一般用医薬品(OTC) 取引: 取引所での大規模な取引は市場を動かし、行使価格に悪影響を及ぼす可能性があります。場外取引を仲介するカストディアンは、より競争力のある価格を提供する傾向があります。
-
ステーキング: 一部の仮想通貨は、取引の検証やネットワークのセキュリティ確保のためにプルーフ・オブ・ステーク(PoS)のコンセンサスメカニズムを採用しています。機関投資家にとっては、一定期間資金をロックアップすることで、報酬(多くの場合3%以上)を得ることができることを意味します。
-
統合型取引API: ブローカー、取引所、および社内システムとの直接連携は、事業規模の拡大において極めて重要です。
-
資産のカバー範囲: 市場には何百種類ものコインが存在しますが、幅広いコインを網羅することで、コンプライアンス基準を損なうことなく、ポートフォリオの柔軟性を確保できます。
-
監査対応可能な取引報告: 一流のカストディアンは、リアルタイムの取引照合、レポート作成、監査ログの機能を提供しており、自社でこれらのシステムを構築することなく、内部統制や規制要件を満たすのに役立ちます。
手数料・費用
金融の専門家ほど、手数料の重要性を理解している人はいないでしょう。料金体系には、定額手数料や運用資産残高に対する手数料などが含まれる場合があります。最もコストの高い業者を避けることは、経済的に賢明な選択と言えるでしょう。
また、コストだけを基準に業者を選ぶという誘惑に負けないことも重要です。格安の業者には、セキュリティ対策が不十分だったり、保険が不十分だったりするなど、他にも欠点がある可能性があります。コストと提供されるサービスのバランスを見極めることが、最適な保管業者選びの指針となります。
サービス内容
仮想通貨のカストディサービス提供者は、お客様のニーズに合わせて自由に組み合わせることができるさまざまなサービスを提供している場合があります。その中には、取引プラットフォームへのアクセスや、ホットストレージとコールドストレージの併用などが含まれることがあります。
SOC 2監査などの一部のサービスは、他のすべてのサービスに含まれるべきです。また、サービスごとに異なるサービスレベル契約(SLA)が設定されている場合もあります。
資産サポート
ビットコインは最もよく知られ、最も広く利用されている暗号資産ですが、お客様やご依頼主の皆様は、ETH、XRP、SOL、TRON、DOGE、ADA、XLMなどの他のコインやブロックチェーンに関心をお持ちかもしれません。
1万種類以上の通貨がひしめく過密な市場において、数十もの仮想通貨投資候補が存在する中、多様な資産にアクセスできることは極めて重要です。
規制環境における機関向け暗号資産カストディ
株式市場や商品市場が長い歴史を持つことに比べれば、仮想通貨市場はまだ比較的新しい。 暗号資産規制 米国やその他の法域において、急速に変化している。
米国では、暗号資産業界が連邦政府の指導者たちの注目を集めている。明確なガイドラインがあれば、カストディアンや資産運用会社は、投資家保護を目的としたガイドラインを確実に遵守できるようになる。
欧州連合(EU)やアラブ首長国連邦(UAE)をはじめとする各国は、仮想通貨の規制に取り組み始めています。「顧客確認(KYC)」やSOC監査などの要件は、ますます一般的になりつつあります。規制対象のカストディアンと提携する場合、そのカストディアンは、お客様のビジネスに影響を与える可能性のある新たな法律を含め、コンプライアンス要件を順守する責任を負います。
規制の最新情報を得るための情報源としては、以下のようなものがあります:
規制は事前の通知がほとんどないまま、いつでも変更される可能性があるため、信頼できるカストディアンに国際的なコンプライアンス対応を任せることは、大きなメリットとなります。
BitGoの認定カストディソリューション
機関向け暗号資産カストディサービスは、新興の資産クラスにおいて、顧客、企業の評判、そして事業の将来を守ることを目的としています。
BitGoは、機関投資家のニーズに合わせた、規制に準拠した高品質なカストディソリューションを提供しています。 SOC 1 Type II および SOC 2 Type II 認証, BitGoは、自社のセキュリティおよび財務管理体制の強固さと信頼性を示しています。
同社のカストディサービスには、BitGoがすべての鍵を管理する口座向けの包括的な保険が含まれています。また、同社のインフラは、世界各国の規制要件を上回る水準で構築されています。
差出人 適格な監護 ~に 自己管理型ウォレット, BitGoは デジタル資産インフラ 各機関が、管理、コンプライアンス、そして確信を持ってデジタル資産を管理するために頼りにしているものです。
よくある質問
機関向け暗号資産カストディとは何ですか?
機関向け暗号資産カストディとは、プロの投資家に代わってデジタル資産を安全に保管する第三者サービスのことである。これらのプロバイダーは、一般の取引所で個人投資家が利用できるものを上回る、エンタープライズグレードのインフラ、規制遵守体制、およびリスク管理ツールを提供している。
機関向け暗号資産カストディ提供業者は、どのようにセキュリティを強化しているのでしょうか?
これらの企業は、秘密鍵を保護し、不正アクセスを防ぐため、コールドストレージ、マルチシグネチャウォレット、ハードウェアセキュリティモジュール(HSM)、多要素認証(MFA)などの高度なセキュリティ対策を導入しています。また、多くの企業が独立した監査を受け、保険に加入し、単一障害点を排除するために地理的および運用上の冗長性を備えたシステムを構築しています。
暗号資産カストディサービスを選ぶ際、どのような点に注目すべきでしょうか?
金融機関特有のニーズを理解しているプロバイダーを探しましょう。例えば、コンプライアンスからトレーディング、オペレーションに至るまで、異なる業務を担う複数の従業員が、特定の暗号鍵へのアクセスを必要とする場合があります。
そのプロバイダーは、そうしたユーザーに対応しつつ、コールドストレージの資産へのタイムリーなアクセスも提供できるセキュリティプロトコルを提供していますか?
なぜデジタル資産には機関によるカストディが必要なのでしょうか?
機関投資家は、個人投資家よりも高い受託者責任、法的要件、および運用基準を課されています。適切なプロバイダーを選定することで、カウンターパーティ・リスクの低減、規制への準拠、そして資産の安全な保管、監査対応の確保、および迅速なアクセスが可能となり、これらの基準を満たすことができます。
機関向け暗号資産カストディにはどのようなリスクが伴うのでしょうか?
機関によるカストディは、取引所によるカストディと比較してリスクを大幅に低減しますが、それでもカストディアン側の破綻、内部不正、人的ミスといったリスクは依然として存在します。しかし、規制を受け、監査を経ており、保険に加入し、実績のあるカストディアンを選定することで、これらのリスクを軽減することが可能です。
CIOやトレーディング責任者として、カストディプロバイダーに対して実用的なRFPをどのように実施すればよいでしょうか?
まず、セキュリティ、使いやすさ、資産のカバー範囲、サポートの質など、自分にとって本当に重要な要素を明確にしましょう。それを基に、シンプルなチェックリストと評価表を作成します。最終候補数社を招き、チームの前でプラットフォームのデモを行ってもらい、単なる営業トークではなく、過去に発生した問題をどのように対処したかという具体的な事例を徹底的に尋ねてみましょう。
CFOは、コストの観点から、自社管理と社内インフラの組み合わせと、認定カストディアンの利用とをどのように比較すべきでしょうか?
工具、人員、24時間体制の監視、そして万が一のトラブル発生時のコストなど、自社で対応する場合の総費用を算出してください。その金額を、管理会社の手数料や必要な設備投資額と比較し、さらに社内チームが本業の優先事項に集中できるようになるというメリットも考慮に入れてください。
リスク委員会は、カストディアンを評価する際、どのような危険信号に注意すべきか?
その企業が、所有者、顧客資産の管理方法、あるいはシステム障害やハッキングへの対応について情報を隠そうとする場合は注意が必要です。また、現実離れした高利回りの約束、特定の主要ベンダーへの過度な依存、あるいは同社の取引や貸付業務との不明確な利益相反も、警戒すべき兆候として捉えるべきです。
Table of Contents
The latest
All NewsAbout BitGo
BitGo is the digital asset infrastructure company, delivering custody, wallets, staking, trading, financing, and settlement services from regulated cold storage. Since our founding in 2013, we have been focused on accelerating the transition of the financial system to a digital asset economy. With a global presence and multiple regulated entities, BitGo serves thousands of institutions, including many of the industry's top brands, exchanges, and platforms, and millions of retail investors worldwide. For more information, visit www.bitgo.com.
(c)2026 BitGo, Inc. (collectively with its parent, affiliates, and subsidiaries, "BitGo"). All rights reserved. BitGo Bank & Trust, National Association ("BitGo Bank & Trust") is a national trust bank chartered and regulated by the Office of the Comptroller of the Currency (OCC). BitGo Bank & Trust is a wholly-owned subsidiary of BitGo Holdings, Inc., a Delaware corporation headquartered in Palo Alto, California. Other BitGo entities include BitGo, Inc. and BitGo Prime LLC, each of which is a separately operated affiliate of BitGo Bank & Trust.
BitGo does not offer legal, tax, accounting, or investment advisory services. The information contained herein is for informational and marketing purposes only and should not be construed as legal, tax, or investment advice. You should consult with your own legal, tax, and investment advisor for questions about your specific circumstances.
Digital assets are subject to a high degree of risk, including the possible loss of the entire principal amount invested. Past performance and illustrative examples do not guarantee future results. The value of digital assets can fluctuate significantly and may become worthless. No BitGo communication is intended to imply that any digital asset services are low-risk or risk-free. BitGo is not a registered broker-dealer and is not a member of the Securities Investor Protection Corporation ("SIPC") or the Financial Industry Regulatory Authority ("FINRA"). Digital assets held in custody are not guaranteed by BitGo and are not subject to the insurance protections of the Federal Deposit Insurance Corporation ("FDIC") or SIPC. Custody and other digital asset services are subject to eligibility, jurisdictional, and regulatory restrictions. Availability of specific products and services may vary by location and entity.
BitGo endeavors to provide accurate information on its websites, press releases, blogs, and presentations, but cannot guarantee all content is correct, completed, or updated. Content is subject to change without notice. BitGo disclaims any obligation to update or supplement such information except as required by applicable law or regulation.
BitGo makes no representation that the information contained herein is appropriate for use in any jurisdiction where its distribution or use would be contrary to law or regulation or would subject BitGo or any of its affiliates to any registration or licensing requirements in such jurisdiction. Persons who access this information are responsible for complying with all applicable laws and regulations.