La Commission des valeurs mobilières et des contrats à terme de Hong Kong a publié de nouvelles exigences clés et des recommandations de bonnes pratiques pour protéger les actifs numériques des clients.
Vendredi, la commission a publié une circulaire à l'intention de toutes les plateformes de négociation d'actifs virtuels (VATP) agréées afin d'orienter le secteur vers des systèmes de conservation renforcés dans le cadre du plan « ASPIRe ». Elle précise que, désormais, les VATP devront revoir et consolider leurs pratiques de conservation, notamment suite aux incidents survenusdentderniers mois qui ont mis en évidence defien matière de protection des actifs.
Le Dr Eric Yip, directeur exécutif des intermédiaires à la SFC, a même déclaré: « Afin que Hong Kong puisse favoriser un écosystème d'actifs numériques compétitif, durable et fiable, la protection des actifs des clients doit toujours rester une priorité absolue pour tous les VATP agréés, qui peuvent tirer parti du guide pratique de la SFC pour renforcer leurs pratiques de conservation, en particulier dans un contexte de risques accrus à l'échelle mondiale. »
La SFC de Hong Kong met en garde contre les risques de fraude à l'étranger suite à desdentsurvenus à l'étranger
Selon la SFC, son examen des VATP a révélé des lacunes dans plusieurs contrôles opérationnels. En juin 2024, elle adenttrois VATP non enregistrées actives à Hong Kong : Tokencan, VBIT Exchange et HKD.com. À l’époque, elle les accusait de pratiques commerciales trompeuses, de fraudeet de diffusion d’informations erronées aux investisseurs, dont beaucoup ont ensuite eu des difficultés à récupérer leurs fonds.
Plus tôt cette année, elle a également constaté des vulnérabilités dans la cybersécurité de VATP, pointant du doigt des problèmes tels qu'une segmentation réseau insuffisante, des méthodes de chiffrement obsolètes et des restrictions d'accès laxistes. Suite à cela, fin janvier, elle a émis des exigences exigeant des plateformes la mise en œuvre de protocoles de segmentation réseau, de cadres de contrôle d'accès robustes et d'une surveillance continue.
Ce vendredi, la Commission a publié une circulaire introduisant des exigences supplémentaires pour les prestataires de services de transfert de fonds (PSTF), pointant du doigt de multiples défaillances de conservation à l'étranger qui ont révélé des vulnérabilités dans les portefeuilles électroniques, les procédures de vérification des transactions et les contrôles d'accès. Selon ses conclusions, les principales défaillances de l'infrastructure et des contrôles des portefeuilles électroniques à l'étranger étaient liées à des intrusions dans les solutions de portefeuilles électroniques tierces, à des processus de vérification des transactions inadéquats et à une gestion des accès insuffisante pour les dispositifs d'approbation.
Il a également été affirmé que, selon les incidentsdentles portefeuilles chauds et froids sont tous vulnérables, même lorsque la conservation utilise des HSM, le MPC ou des méthodes multi-signatures, ce qui justifie les nouvelles exigences. De plus, il a été affirmé que la circulaire fournit des orientations supplémentaires aux opérateurs de plateformes, étant donné que, bien que la plupart aient déclaré disposer de mesures de protection essentielles lors de leur dernière enquête, plusieurs soumissions étaient encore insuffisantes.
Il a également été noté qu'à terme, ces nouvelles mesures constitueront les lignes directrices centrales pour les dépositaires d'actifs virtuels et contribueront à la création d'un cadre unifié et efficace pour les pratiques de conservation dans l'ensemble du secteur.
L'Autorité monétaire de Hong Kong (HKMA) et la Commission des valeurs mobilières de Hong Kong (SFC) recommandent la prudence concernant les investissements en stablecoins
Jeudi, la Commission des valeurs mobilières de Hong Kong (SFC) et l'Autorité monétaire de Hong Kong (HKMA) ont publié une déclaration commune en réponse aux récents changements survenus sur le marché des stablecoins. La HKMA a notamment souligné qu'elle applique une procédure rigoureuse etdent , assortie de critères relativement stricts pour l'octroi des licences d'émetteur de stablecoins. De son côté, la SFC a affirmé qu'elle continuerait de surveiller les activités de négociation à Hong Kong et de mettre en œuvre des mesures de protection si nécessaire. Les deux parties ont néanmoins encouragé le public à la prudencedentà mener des recherches approfondies et à résister à la tentation d'investir uniquement sous l'effet de l'engouement ou de la dynamique du marché.
Mme Julia Leung, directrice générale de la SFC, a même déclaré que les fluctuations soudaines du prix des stablecoins démontrent simplement que les investisseurs doivent être conscients de tous les risques encourus et des pertes potentielles avant d'investir. Elle a également exhorté les investisseurs à se méfier des promesses de gains en capital diffusées sur les réseaux sociaux.

