當你在本地交易所購買比特幣或乙太幣等加密貨幣時,你往往是將資金安全託付給平台處理。然而,一旦交易所遭駭客攻擊、凍結提款,甚至無預警關閉,投資人該怎麼辦?
奈及利亞證券交易委員會(SEC)正要求加密貨幣公司對此提出更好的解答。根據8月20日公布的擬議規則,加密貨幣交易所及其他數位資產公司必須將客戶資金與自有資產分離、強化加密貨幣的保管機制,並向監管機構通報重大損失、網路安全事件及其他重大營運事故。
這項框架目前正公開徵詢意見,將傳統銀行業已行之有年的規則引入數位資產產業:當事情出錯時,監管機關期望能迅速掌握情況。與銀行類似,加密公司必須在24小時內向監管機關通報特定事件,必要時提供後續更新;SEC的提案還要求數位資產公司在48小時內提交詳細的事件報告。
SEC同時提議提高數位資產業者的財務要求。數位資產交易所(DAX)與數位資產保管商(DAC)的最低實收資本均須達到20億奈拉(約150萬美元),而數位資產平台營運商(DAPO)、數位資產發行平台(DAOP)及實體資產代幣化平台(RATOP)的最低實收資本則為5億奈拉(約37.16萬美元)。虛擬資產服務提供商(VASP)則須達到2億奈拉(約14.9萬美元)。
新規定還要求業者持有金額至少為最低實收資本25%的現行忠實保險(fidelity insurance bond)。
這些規則旨在強化投資人保護,降低客戶在數位資產公司倒閉時失去資產的風險。在一個平台倒閉或失敗可能導致客戶無法取回資金、且對何時或是否能獲得償付幾乎毫無所悉的市場中,這些措施的利害關係極為重大。
零售投資人五日冷靜期
新規也為零售投資人在特定數位資產發售中提供五個營業日的冷靜期。在這段期間,投資人可以撤回申購並獲得全額退款,但仍須遵守規則中所列的條件。此規定僅適用於數位資產發售的申購,並非賦予投資人在交易所購買任何加密貨幣時的五日撤回權。
奈及利亞人已經親眼見證加密公司未能保護客戶資產時會發生什麼。奈及利亞加密新創公司Patricia在2022年1月發生資安事件,據報導造成公司約200萬美元的損失。該公司事後凍結提款,導致客戶在長時間內無法取回資產。
SEC提議的忠實保險要求,旨在為客戶或投資人因營運失靈、技術故障、網路安全漏洞、保管失誤、詐欺、疏失、不當行為、挪用或未經授權交易而遭受的損失,提供另一層保障。
不過,該保障不涵蓋因市場波動、價格劇烈變化或投資表現不佳所造成的虧損。
分離客戶資金與公司資金
在全球範圍內,加密平台可以將多位客戶的資產存放在同一個錢包或帳戶中,這種結構通常稱為綜合帳戶(omnibus account)。但這些資產在法律與營運上仍與平台自有財產有所區隔。
2022年美國的加密貨幣倒閉潮,揭示了當這種分離機制失靈時的後果。Celsius、Voyager與FTX等公司在承擔與放款、交易及相關活動相關的重大風險後相繼崩潰,迫使客戶經歷漫長的破產程序,並對能否取回資產充滿不確定性。
以FTX為例,美國監管機構指控客戶資金被轉移至其交易子公司Alameda Research,用於支付費用與清償債務。FTX的倒閉促使監管機關重新檢視客戶資產隔離與保管機制。
在FTX事件後的提案中,美國商品期貨交易委員會(CFTC)表示,客戶與公司資金應予分離,並須每日對帳,記錄資產所有人。2026年8月,美國SEC也提案強化投資顧問持有客戶加密資產的保管要求。
奈及利亞SEC正提出類似的防護措施。虛擬資產服務提供商(VASP)須將客戶資產與自有資產分離;數位資產保管商則須在法律上將客戶資產與其自有資產及關聯實體的資產區隔。保管商還須為每位客戶維護獨立錢包,或具備可準確歸屬個別客戶資產的等效內部帳簿系統。
保管商也不得將客戶資產用於自有交易,或將其出借、設定擔保、再質押或以其他方式設限,除非該安排已予揭露、客戶另行同意,且經SEC核准。保管商還須對客戶資產進行對帳,若發現差異須在24小時內通報SEC。
VASP在使用者將奈拉存入或自加密平台提取資金時,必須將客戶款項與自有款項分開。數位資產交易所(DAX)不得將客戶法定貨幣用於其自有交易、營運費用、放款、投資或其他義務。
監管機關在草案中表示:「因虛擬資產服務提供商所提供的法幣入金或出金服務而收取或持有的客戶法定資金,應與VASP的自有資金分離,並依委員會規定的客戶資金、信託帳戶、保護及結算要求處理。」
將客戶款項與資產分離,有助於在公司破產時釐清資產所有權並保護客戶權益。
規範加密抵押放款業務
監管機關也為新興的加密抵押放款業務制定消費者保護規則。保管商原則上不得將客戶加密資產出借、設定擔保或再質押,除非該安排已予揭露、客戶明確同意,且經SEC核准。
數位資產交易所(DAX)同樣不得將客戶資產用於自身利益,或關聯企業、第三方的利益。若交易所欲提供獨立的保管服務,擬議規則要求保管實體須另行設立公司,並以數位資產保管商身分登記或取得授權。
包括Busha、Bitmonie及Blockchain.com在內的多家奈及利亞及服務非洲市場的加密公司已進入加密抵押放款市場。若SEC的提案按草案通過,希望繼續提供保管、放款或相關服務的交易所,可能須取得相關執照,或將該等業務重組至另行授權的實體中。
因此,在奈及利亞經營跨多類別業務的虛擬資產公司,可能須依其執行功能面臨多項登記要求、費用及最低資本門檻。
確保加密資產與金鑰安全
數位資產保管商必須將至少80%的客戶資產存放於冷錢包,其餘用於提款、結算及交易的部分才可保留在線上錢包中。
冷錢包系統旨在將加密貨幣離線存放,降低駭客存取客戶資產的風險。常見例子包括加密硬體錢包,這是受歡迎的冷錢包方式;Trezor與Ledger等公司即製造實體錢包供用戶存放加密貨幣。
數家奈及利亞加密貨幣交易所採用託管型錢包及儲存系統,由交易所自行保管客戶資產,而非用戶自行掌控的非託管型錢包。要求保管商(包括交易所)將80%的客戶資產存放於冷錢包,可能會增加來自外國硬體錢包製造商的需求。
然而,多家硬體錢包公司並未積極耕耘包括奈及利亞在內的非洲市場,原因在於關稅成本及對最後一哩配送掌控力的不足。
2025年12月,新加坡硬體錢包製造商Cypherock告訴TechCabal,該公司已售出約1.5萬個錢包,但在非洲僅售出約200個。
不過,擬議規則可能改變這個局面。SEC的邏輯是將客戶資產存放在離線環境,以便在需要時更容易取回,例如當監管機關或其他機關在調查期間需要凍結資產時。
但硬體錢包也並非滴水不漏。今年6月,駭客利用加拿大公司Coinkite所製造的離線硬體錢包Coldcard的漏洞,盜走約1,779枚比特幣,價值逾1.13億美元。
隨著冷錢包需求可能增強,主要服務奈及利亞加密貨幣交易所的熱錢包供應商可能會因這項監管規定而陷入業務受限的處境。若保管商必須將80%的客戶資產離線存放,線上錢包技術供應商對其服務的需求可能會下降。
若技術服務供應商(包括錢包基礎設施公司)直接持有客戶的私鑰,則將落入數位資產保管規則的適用範圍。監管機關也要求存取客戶資產時須有多人或多名簽署人參與,以避免單一個人完全掌控的情況,並要求無論使用託管或非託管錢包,都須隨時備有可受稽核的紀錄。
穩定幣面臨新本地要求
穩定幣發行人,無論是外國或本地業者,都必須持有足夠的儲備資產以涵蓋其對持有人的負債——包括零售用戶與企業。
以奈拉計價的穩定幣須持有相當於其流通在外負債100%的儲備,以現金或約當現金形式持有。外幣穩定幣則須持有至少120%負債金額的儲備,並以相同幣別或等值現金工具持有。
在奈及利亞市場提供服務的美元穩定幣,例如USDT與USDC,可以持有美元計價的工具,但須符合更高的贖回準備要求。
SEC也希望穩定幣儲備與客戶資金分離。雖然外國發行人無須將儲備存放在奈及利亞,但仍須聘用本地代表、證明其在國外受到監管,並定期揭露儲備情形。
肯亞在其已發布的規則中採取不同做法,要求穩定幣發行人將30%的儲備存放於本地銀行,其餘則以本地工具持有。
8月25日,Tether在奈及利亞與象牙海岸開設擴張負責人職缺,凸顯這家總部位於薩爾瓦多的發行人對當地市場的即時重視。
商品支持的穩定幣,例如Tether的XAUt等黃金支持的代幣,須持有100%的足額擔保;而以加密貨幣為支持的穩定幣,則須為每100美元的穩定幣持有至少150美元經核准的流動性加密資產,並隨時維持該水準的擔保。
新規也將防止關聯企業以產生利益衝突的方式控制同一穩定幣業務的不同環節。若A公司持有B公司,而B公司發行穩定幣,則A公司不得在未符合SEC限制與防護措施的情況下,於其平台上推銷該穩定幣。
監管機關亦正在收緊誰能在奈及利亞發行與掛牌數位資產。與肯亞相同,奈及利亞也提案,外國發行的穩定幣(例如USDT或USDC)必須先獲得SEC核准,加密貨幣交易所才能在平台上掛牌。
監管機關指出:「未經委員會認可或授權的外國穩定幣,不得於奈及利亞境內由DAX(數位資產交易所)或其他受監管平台掛牌、允許交易、保管、結算、推銷或以其他方式使用。」
若更多非洲國家採用此規則,外國穩定幣發行人如Tether與Circle將必須在多國設立本地實體以符合各國規定,或選擇性地聚焦於特定國家,因而被迫對風險進行定價。
大規模而言,這可能導致USDT與USDC等熱門美元穩定幣在某些非洲市場不再可取得,原因是各國監管機關為捍衛貨幣主權而戰。