YatırımX Kripto Paralar Paribu Custody, SEC’nin kripto saklama adımını değerlendirdi

Paribu Custody, SEC’nin kripto saklama adımını değerlendirdi

Paribu Custody, SEC’nin yeni kripto varlık saklama önerisini değerlendirdi. Küresel regülasyonlarda ortaklaşan güvenlik ve saklama kurallarına dikkat çekti.

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), 1 Ekim 2026 tarihinde yayımladığı IA-7023 numaralı öneriyle, ABD’deki kayıtlı yatırım danışmanlarının ve düzenlemeye tabi fonların kripto varlıkları nasıl saklayabileceğine ilişkin yeni bir çerçeve ortaya koydu.

Öneri; belirli koşullar altında yatırım danışmanlarının müşteri varlıklarını kendilerinin saklayabilmesine ve ABD eyaletlerinden lisanslı saklama şirketlerinin kripto varlık saklayıcısı olarak görev yapabilmesine imkân tanıyor.

Türkiye’nin kendi geliştirdiği teknolojiyle hizmet veren dijital varlık saklama kuruluşlarından Paribu Custody de SEC’nin önerisini değerlendirdi.

Regülatörler aynı başlıklarda birleşiyor

SEC’nin önerisinde anahtar yönetimi, ortak onay mekanizmaları, müşteri varlıklarının saklayıcının kendi varlıklarından ayrıştırılması, siber güvenlik ve bağımsız iç kontrol raporlaması öne çıkıyor.

Paribu Custody’ye göre bu başlıklar yalnızca ABD’ye özgü değil.

Avrupa Birliği’nin MiCA düzenlemeleri, Dubai’deki VARA kuralları ve Türkiye’de 6362 sayılı Sermaye Piyasası Kanunu kapsamında oluşturulan SPK düzenlemeleri, TÜBİTAK kriterleri ve MASAK yükümlülükleri de müşteri varlıklarının ayrıştırılması, özel anahtarların güvenliği ve varlık hareketlerinin kontrol altında tutulması gibi benzer ilkeleri esas alıyor.

Paribu Kripto Varlık Saklama Kuruluşu A.Ş. Genel Müdürü Abdulkadir Kahraman, farklı ülkelerdeki düzenleyicilerin aynı temel risk alanlarında birleştiğine dikkat çekti.

Kahraman, “SEC’nin değindiği anahtar yönetimi, onay akışları, varlıkların ayrıştırılması ve bağımsız denetim gibi temel kavramlar; Avrupa’da, Dubai’de ve Türkiye’de de saklama hizmetinin temelini oluşturuyor. Farklı ülkelerde birbirinden bağımsız çalışan düzenleyiciler, kurumsal saklama ilkelerini belirlerken aynı noktalarda birleşiyor” dedi.

Türkiye’de kripto saklama çerçevesi nasıl şekillendi?

Türkiye’de kripto varlık saklama alanındaki düzenlemeler, 2 Temmuz 2024 tarihinde yürürlüğe giren 7518 sayılı Kanun ile 6362 sayılı Sermaye Piyasası Kanunu’na eklenen hükümler sonrasında şekillenmeye başladı.

Mart 2025’te yayımlanan SPK tebliğleri ve TÜBİTAK tarafından belirlenen teknik altyapı kriterleriyle birlikte saklama kuruluşlarının uyması gereken şartlar daha ayrıntılı hale getirildi.

Kahraman, Türkiye’nin yaklaşımının özellikle teknik detaylar bakımından ayrıştığını belirterek, TÜBİTAK kriterlerinde anahtarların hangi donanım üzerinde üretileceğinden soğuk cüzdanların internet bağlantısından izole edilmesine, çoklu imza mekanizmalarından değiştirilemez işlem kayıtlarına kadar geniş bir çerçevenin tanımlandığını ifade etti.

Paribu Custody: ColdShield bu kurallara göre geliştirildi

Paribu Custody tarafından geliştirilen ColdShield® teknolojisinin de bu güvenlik kriterleri dikkate alınarak oluşturulduğu belirtildi. Kahraman, “Bugün SEC’nin sıraladığı ve farklı bölgelerdeki düzenleyicilerin aynı noktalarda birleştiği her kontrolün karşılığı Paribu Custody’nin ColdShield® teknolojisinde yer alıyor” ifadelerini kullandı.

SEC’nin önerisi, her transferin en az biri yönetici konumunda olmak üzere iki veya daha fazla kişinin onayından geçmesini de öngörüyor.

Paribu Custody’ye göre MPC, HSM ve Secure Enclave teknolojilerini bir araya getiren ColdShield®, bu gerekliliği “Policy Engine” ve “Admin Quorum” yapılarıyla karşılıyor.

Yetki değişiklikleri, yeni kuralların oluşturulması veya güvenli adres eklenmesi gibi kritik işlemler, sistemde çoklu yönetici onayı olmadan gerçekleştirilemiyor.

Kör imzalama riskine karşı çok katmanlı kontrol

Kripto varlık saklama teknolojilerindeki önemli risklerden biri olarak kabul edilen “kör imzalama” da SEC önerisinde dikkat çekilen başlıklardan biri.

Paribu Custody, ColdShield® altyapısında işlem tutarı, hedef adres ve ağ bilgisinin talep oluşturulduğu anda doğrulandığını ve imzalama aşamasından önce tekrar kontrol edildiğini belirtiyor.

Donanım güvenlik modülü ise işlemi yalnızca farklı yetki gruplarının onaylarının ve Policy Engine doğrulamasının birlikte sağlanması halinde imzalıyor.

ColdShield® ayrıca SOC 1 Type II ve SOC 2 Type II raporlarına sahip bulunuyor.

Kurumsal yatırımcı arttıkça saklama daha kritik hale geliyor

Tokenizasyon projelerinin hız kazanması ve kurumsal yatırımcıların kripto varlık piyasalarındaki ağırlığının artması, güvenli saklama altyapılarını sektörün en kritik başlıklarından biri haline getiriyor.

SEC’nin son önerisi de ABD, Avrupa, Dubai ve Türkiye gibi farklı yargı bölgelerinde şekillenen düzenlemelerin giderek benzer güvenlik ilkeleri etrafında toplandığını gösteriyor.

Bu süreçte varlıkların ayrıştırılması, çoklu onay, özel anahtar güvenliği, bağımsız denetim ve işlem kayıtlarının değiştirilemez biçimde tutulması, küresel kripto saklama standartlarının temel unsurları olarak öne çıkıyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *