カストディアルおよび非カストディアル財布
1)ウォレットモデルを選ぶことがiGamingにとって重要な理由
ウォレットは、暗号ストリームの「支払いコア」です。預金、ゲーム内の動き、結論、オン/オフランプ、リターン。以下はモデルによって異なります(custodial vs non-custodial):- Time-to-Finality/SLAの速度と予測可能性;
- 承認されたコストとトランザクションコストあたりのコスト;
- コンプライアンスレベル(KYC/KYT/旅行規則/制裁);
- キーセキュリティとUXのシンプルさ。
2)基本モデル
2.1 Custodial
キーとバランスは、プロバイダ/VASPによって保存されます(または、カストディアンのようなものです)。ユーザーは秘密鍵ではなくアカウントを持っています。
長所:ファストスタート、SLA/24 × 7、既製KYT/トラベルルール、シンプルなリターンとレポート、フレンドリーなUX。
短所:プロバイダへの信頼、規制要件、デューデリジェンスとプロバイダの予約に焦点を当てます。
2.2非管理状(非管理状/自己管理)
ユーザーキー(シード/パスフレーズ、パスキー、ソーシャルリカバリ)。ユーザーのアドレス/契約とやり取りしています。
長所:顧客管理、カストディアルリスクの低減、PII/キーストレージ要件の削減。
短所:UXよりも難しい、ネットワーク/タグ/アドレスのエラー-顧客の責任;you-KYT/トラベルルールプロシージャ (Unhosted)。
2.3ハイブリッド
マスフローの管理(請求書、クイック出力)。
VIP/Web 3オーディエンスのセルフカストディ。柔軟性を高めます。
内部サブアカウント+外部アドレスのホワイトリスト。
3)技術: multisig、 MPC、 AA
4)キーおよび操作の保証
custodialキーのためのHSM/KMS;媒体の分離(prod/stage)、ハードウェアエントロピー、回転。
制限と出力ポリシー: 曜日/時間、アドレス/ネットワークによる速度、金額>Xの「2つの署名」
RBAC/SoD:職務の分離(create/sign/release)。
大規模な支払いのためのプライベートリレー/MEV保護。
演算子とAPIクライアントのアクションのログと変更不可のログ。
5)承諾: KYC/KYT/旅行 規則/RBA
KYC/Tierモデル:低リスクのオンボーディングを促進。高い/VIPのためのEDD+SoF/SoW。
KYT:入会前および退会前にアドレス/取引所/クラスタを事前に確認してください。TTLでアドレス一覧を白/拒否します。
旅行規則:VASP↔VASP IVMS101交換;unhosted policy-アドレス所有権の確認(署名/マイクロトランスファー)、制限。
RBAマトリックス:Low/Med/High→確認、制限、手動レビュー/ホールド/SAR。
6)建築パターン
6.1カストディスタック(参考)
Wallet/Custody Core: MRS/multisig、 limits、 policy。
暗号ゲートウェイ:請求書、ステータス、メモ/タグ、動的確認。
リスク&コンプライアンスハブ:KYT/制裁/旅行ルール、RBAソリューション。
財務省:T0変換、RFQ/マルチバイバー、ネットワーク/ウォレット間のリバランス。
Accounting&Recon:ラガー、マッピング'invoice/in ↔ txid ↔ subaccount'。
観測可能性:SLA/fee/ETAメトリック、アラート、監査。
6.2ノンカストディスタック
スマートウォレット/AA-ポリシーガードレール(毎日のキャップ、信頼できるスペンダー)。
アドレス帳/ホワイトリスト;UXネットワーク/メモ/タグの検証。
自己管理サポート:指示、QR/deeplinksの確認の状態。
7) UX: 変換を壊さない方法
Seedless/passkeys/social recovery (AA/MPCの場合)12-24語のフレーズの代わりに。
アドレスでのネットワークの自動検出、メモ/タグの必須検証(XRP/XLM/TONなど)。
QR/deeplink、ステータス:「address created」、 「waiting confirmation」、 「credited」。
支払の前の料金そしてETAの説明;TXID/メモのヒント。
チェック中の部分リリース(EDD/SoF)ではなく「空白」ロック。
8)経済・業務
ネットワーク手数料+プロバイダ+KYT/トラベルルール+ops→ネットワーク/アセットのオールイン数。
Time-to-Finality p50/p95-メインSLA;アセットごとのプライマリ/セカンダリ・ネットワークをサポートします。
Idempotence:キー'invoice_id/in_id'、重複防止、backoff+jitter。
T+0/T+1和解-金額、コミッション、FX/為替レート、ステータス、オープンバランス
返品: これは新しいonchein翻訳です。ルール「source address/networkまたは確認されたnew」
9)モデル比較: 何を選ぶべきか
結論:大量地域と初心者のための-親権(またはハイブリッド)。crypto-native/VIP-non-custody/AAに加えて。
10)特別なトピック
10.1ホワイトリストとアドレス帳
TTLでアドレス+KYT→ホワイトリストの所有権の確認。高速T+0/T+1リード。
10.2ネットと安定コイン
基本的なセットとしてUSDT/TRONおよびUSDC/L2を保って下さい;冗長ネットワーク(BSC/SOL)。
動的RBA確認(量/セグメント/負荷)
10.3インシデントと劣化
ネットワークperegruzhena/fee>→セカンダリへの自動ルーティング;UIでETAに通知します。
KYT高リスク→ホールド、SoF、旅行ルール;可能なSAR。
プロバイダは利用できません→バックアップのためのfeiler、重要な支払いの手動リリース。
11)データとプライバシー
PII最小化、識別子のトークン化、PAN/PIN/PAN-safeとは別のストレージ。
rest/transitの暗号化、webhookの署名。
保持:法律に従った意思決定/ケースのログ(多くの場合5+年)。
DSR/Access:データの問題/修正/削除プロセス(該当する場合)。
12)指標とOKR
承認レートとTime-to-Finality p50/p95(預金/結論)。
KYTは%/制裁ヒット/SAR変換を拒否します。
ネットワーク/タグのエラー率、アドレスのエラー頻度。
ネットワーク/資産/モデル、バッチ出力の割合で承認されたコスト。
アップタイムプロバイダ、Webhookの遅延、自動スイッチオーバーの数。
13)アンチパターン
バリデーション→損失なしで「任意のネットワークで受け入れられる」。
SPOF→reserveのない1つのcustodialプロバイダー。
HSM/KMS/multisigおよび限界のないキーの貯蔵。
No KYT/トラベルルール(「少量-できます」)→ブロック。
idempotency/anti-takes→ダブルチャージオフ/クレジットなし。
選択肢のないシード-UX(パスキー/社会的回復)→高いチャーンとチケット。
14)実装チェックリスト(短い)
- セグメント別に親権、非親権、またはハイブリッドの間を選択します。
- 主要な安全:HSM/KMS、 MRS/multisigの限界、4目。
- ネットワーク/アセット:プライマリ/セカンダリ、動的確認、メモ/バリデータタグ。
- KYT/制裁/旅行規則、未保持のポリシー(アドレス署名、ホワイトリスト)。
- 財務省:T0-conversion、 RFQ/multibiber、 2+ネットワーク上の流動性プール。
- Accounting/Recon: ledger、 'invoice/in ↔ txid ↔ subaccount'、コースソース。
- Idempotency、反重複、バックオフ+ジッタ後退;署名されたwebhooks。
- UX: シードレス/パスキー/AA、 QR/ディープリンク、 ETAおよび透明な手数料。
- インシデントプレイブック:ネットワーク/プロバイダ/TAC、部分的なリリース/ホールド/SAR。
- メトリック/アラート:AR、ファイナライゼーション、KYT障害、アップタイム、スイッチオーバー。
15)概要
Custodialウォレットはスピード、SLA、コンプライアンスを備えています。大量のオンランプ/オフランプに最適です。Uncastodial-暗号ネイティブオーディエンスとVIPの制御と柔軟性。iGamingのための最良の選択はハイブリッドです:デフォルトとしての親権、補完としての自己管理/AA、加えてセキュリティ規律(HSM/MPC/multig)、 KYT/Travel Rule/RBA、正しい会計と「慎重」UX(シードレス/パスキー)。したがって、支払いレールは高速で安全で収益性があります。