Ví MPC và Hạ tầng lưu trữ lạnh của SoonTech: Kiến trúc Hot/Warm/Cold của sàn giao dịch, Chữ ký ngưỡng, HSM, Hệ thống phê duyệt và Bằng chứng dự trữ

Quyền nuôi dưỡngQuy định/Tuân thủTrao đổi7 tháng 8, 2026

Đối với các sàn giao dịch tài sản kỹ thuật số, nhà tạo lập thị trường, ví Web3 và các tổ chức tài chính, khóa riêng chính là tài sản. Chỉ cần một lần rò rỉ khóa, một nhân viên nội bộ hoặc một nút ký bị xâm phạm cũng có thể khiến nền tảng phải chịu thiệt hại hàng trăm triệu đô la chỉ trong vài phút và phá hủy niềm tin của người dùng. Các ví nóng truyền thống chỉ dùng một khóa, cơ chế đa chữ ký thuần túy và kho lưu trữ lạnh tự xây dựng không còn có thể đồng thời đáp ứng các yêu cầu về bảo mật, khả năng mở rộng, tuân thủ quy định và tính nhất quán đa chuỗi. Gói giải pháp ví MPC và hạ tầng lưu ký kho lạnh của SoonTech tích hợp phân tầng nóng/ấm/lạnh, chữ ký ngưỡng TSS, HSM và air-gap, công cụ phê duyệt, bằng chứng dự trữ, giám sát trên chuỗi và tính sẵn sàng cao vào một sản phẩm có thể triển khai riêng tư, giúp khách hàng thiết lập dịch vụ lưu ký cấp tổ chức trong vòng 8–12 tuần. Bài viết này phân tích cơ sở hạ tầng theo các điểm khó khăn trong kinh doanh, kiến trúc kỹ thuật, mô-đun cốt lõi, triển khai và các trường hợp sử dụng điển hình.

1. Tại sao các sàn giao dịch phải xây dựng hệ thống lưu ký riêng

Việc ủy thác hoàn toàn tài sản của khách hàng cho một đơn vị lưu ký bên thứ ba có vẻ đơn giản nhưng lại gây ra ba vấn đề. Thứ nhất, hạn chế về sản phẩm: dịch vụ lưu ký bên thứ ba thường chỉ hỗ trợ các tài sản chính và giao diện tiêu chuẩn, do đó các chuỗi khối mới, token mới, tương tác hợp đồng thông minh, tài trợ phí gas và trừu tượng hóa tài khoản đều phải chờ đợi, cản trở khả năng phản ứng nhanh với thị trường. Thứ hai, chi phí và sự ràng buộc: phí lưu ký tăng theo quy mô tài sản được quản lý (AUM), việc đàm phán mức phí với khách hàng lớn rất khó khăn và việc chuyển đổi sang nhà cung cấp khác tốn kém cực kỳ; nếu nhà cung cấp dịch vụ lưu ký phải đối mặt với các biện pháp xử lý của cơ quan quản lý, sự cố an ninh hoặc ngừng hoạt động, nền tảng sẽ hầu như không có phương án dự phòng. Thứ ba, trách nhiệm không được chuyển giao: các cơ quan quản lý quy định nền tảng phải chịu trách nhiệm cuối cùng đối với tài sản của khách hàng, và dịch vụ lưu ký bên thứ ba không thể đảm nhận các nghĩa vụ tuân thủ, KYC/AML, chứng minh dự trữ hoặc trách nhiệm pháp lý khi xảy ra sự cố. Xây dựng hệ thống lưu ký nội bộ không có nghĩa là phải phát triển hệ thống tiền điện tử từ đầu; điều này có nghĩa là sở hữu kiến trúc, quy trình và hoạt động trên nền tảng cơ sở hạ tầng MPC/HSM đã hoàn thiện. SoonTech được thiết kế theo nguyên tắc “có thể tự lưu trữ, có thể tư nhân hóa và có thể thay thế nhà cung cấp dịch vụ tiền điện tử”, nhờ đó các nền tảng có được mức độ bảo mật cấp tổ chức mà không bị ràng buộc bởi một nhà cung cấp duy nhất.

2. Kiến trúc Ví Nóng/Ấm/Lạnh

Dịch vụ lưu ký của SoonTech mặc định sử dụng kiến trúc ba tầng. Ví nóng hoạt động trực tuyến, kết nối với các giao dịch nạp/rút và khớp lệnh, và chỉ giữ số tiền tối thiểu cần thiết cho hoạt động trong ngày (thường là 0,5%–2% tài sản của khách hàng); khi phát hiện bất thường, chúng sẽ tự động chuyển sang ví ấm. Khóa ví nóng được phân mảnh trên các nút MPC trong HSM và hỗ trợ ký tự động trong các giới hạn rủi ro nghiêm ngặt. Ví ấm hoạt động bán trực tuyến trong một mạng con bảo mật cách ly, được sử dụng để ký xác nhận các giao dịch rút tiền hàng ngày và phát sóng trên chuỗi, lưu trữ số dư hoạt động từ vài ngày đến vài tuần; việc ký xác nhận trên ví ấm yêu cầu hệ thống phê duyệt đánh giá rủi ro về số tiền, tài sản và địa chỉ, với sự phê duyệt thủ công khi vượt quá ngưỡng quy định. Ví lạnh hoàn toàn ngoại tuyến — khóa không bao giờ tiếp xúc với internet — với một số phân mảnh được lưu trữ trên các thiết bị cách ly hoàn toàn hoặc trong các kho lưu trữ phân tán về mặt địa lý, bao phủ hơn 95% tài sản của khách hàng và dự trữ của nền tảng; việc ký kết trên ví lạnh yêu cầu nhiều người có mặt tại chỗ cùng với việc ghi chép và kiểm toán đầy đủ. Ngoài ba cấp độ này, hệ thống còn hỗ trợ ví kho lưu trữ với khóa thời gian trên chuỗi và tính năng tạm dừng khẩn cấp dành cho dự trữ dài hạn và quỹ bảo vệ tài sản của khách hàng. Việc chuyển tiền giữa các cấp độ yêu cầu một cơ chế phê duyệt độc lập và hệ thống phiếu yêu cầu — không có nhà điều hành nào có thể trực tiếp tiếp xúc với các khóa.

3. Nguyên tắc kỹ thuật của Chữ ký ngưỡng MPC (TSS)

SoonTech sử dụng các phương án ký ngưỡng tiêu chuẩn ngành. Ý tưởng cốt lõi: khóa riêng tư không bao giờ tồn tại ở một nơi duy nhất. Trong quá trình tạo khóa phân tán (DKG), khóa được chia thành N mảnh do các nút MPC khác nhau nắm giữ; tại thời điểm ký, bất kỳ T (ngưỡng) mảnh nào cũng có thể cùng thực thi một giao thức mật mã để tạo ra chữ ký hợp lệ, trong khi các mảnh còn lại và các bên quan sát bên ngoài không thể tái tạo lại toàn bộ khóa. Khác với multisig trên chuỗi, TSS tạo ra một chữ ký trông bình thường trên chuỗi, ẩn chính sách ký, không gây thêm chi phí gas và hỗ trợ ECDSA, Ed25519 và Schnorr trên nhiều chuỗi. TSS của SoonTech hỗ trợ các ngưỡng linh hoạt (2/3, 3/5, 4/7), các mảnh được phân phối trên các khu vực, đám mây và trung tâm dữ liệu theo chính sách của khách hàng; cơ chế luân chuyển mảnh (resharing) thay thế định kỳ các mảnh mà không thay đổi địa chỉ trên chuỗi hoặc khóa công khai; tái cấu trúc khẩn cấp nếu các mảnh bị mất; và nhật ký kiểm toán có chứng nhân cho mỗi lần ký. Hệ thống mật mã cơ bản sử dụng các triển khai mã nguồn mở đã được kiểm toán để tránh những rủi ro tiềm ẩn của "mật mã tự phát triển".

4. MPC so với Multisig so với Khóa Đơn

Ba tùy chọn này có sự cân bằng giữa bảo mật, chi phí, quyền riêng tư, hỗ trợ xuyên chuỗi và tuân thủ. Chế độ khóa đơn là đơn giản nhất và tiết kiệm gas nhất nhưng sẽ mất tất cả nếu khóa bị xâm phạm; nó chỉ phù hợp cho các ví thử nghiệm nhỏ hoặc ví cá nhân, tuyệt đối không phù hợp cho việc lưu ký tổ chức. Multisig trên chuỗi minh bạch và có thể xác minh trực tiếp trên chuỗi, từng là tiêu chuẩn ban đầu cho các tổ chức, nhưng địa chỉ và chữ ký multisig hiển thị công khai, lộ thông tin chính sách, không tương thích giữa các chuỗi và không được hỗ trợ trên một số chuỗi mới hơn. MPC-TSS chia nhỏ quá trình tính toán ngoài chuỗi và hiển thị dưới dạng chữ ký thông thường trên chuỗi, mang lại quyền riêng tư tốt hơn, tính nhất quán xuyên chuỗi, mức phí gas tương đương với phương án khóa đơn, đồng thời hỗ trợ xoay vòng phân mảnh và chính sách động; hiện nay đây là tiêu chuẩn mặc định cho các sàn giao dịch và đơn vị lưu ký lớn. MPC không phải là giải pháp thần kỳ: nó phụ thuộc vào tính sẵn có của các nút ngoài chuỗi và chất lượng triển khai mật mã, đồng thời đòi hỏi các quy trình vận hành và kiểm toán chặt chẽ hơn; một số cơ quan quản lý và đơn vị kiểm toán vẫn ưa chuộng tính có thể xác minh trên chuỗi của đa chữ ký. SoonTech sử dụng MPC làm phương án chính và đa chữ ký làm phương án dự phòng — MPC cho ví ấm và ký hàng ngày, đa chữ ký phần cứng làm lớp xác minh độc lập cho ví lạnh và các bối cảnh bảo mật cao — cho phép khách hàng kết hợp các phương pháp dựa trên sở thích tuân thủ của họ.

5. HSM và ký kết cách ly hoàn toàn

Các nút MPC cần một môi trường thực thi an toàn để ngăn chặn việc rò rỉ shard. SoonTech yêu cầu mọi nút MPC sản xuất phải chạy trên các HSM được chứng nhận theo tiêu chuẩn FIPS 140-2 Cấp 3 hoặc Common Criteria EAL4+, với các shard được tạo, lưu trữ và sử dụng bên trong HSM và khóa riêng tư không bao giờ rời khỏi thiết bị. HSM yêu cầu nhiều người và nhiều yếu tố để kích hoạt quá trình ký và tạo ra nhật ký kiểm toán chống giả mạo. Đối với ví lạnh, hệ thống bổ sung cơ chế ký kết cách ly hoàn toàn: các máy ký được cách ly vật lý khỏi mạng, các giao dịch chưa ký được truyền vào qua mã QR, quét quang học hoặc phương tiện dùng một lần chuyên dụng, và các giao dịch đã ký được trả về để phát sóng; các máy ký cách ly hoàn toàn chạy hệ thống tối giản chỉ dành cho ký kết, không có phần mềm không liên quan hoặc quyền truy cập USB, đồng thời thực hiện kiểm tra tính toàn vẹn firmware định kỳ. Để cân bằng giữa tính bảo mật cao và khả năng vận hành, SoonTech cung cấp cấu trúc HSM nhiều lớp: các cụm HSM trực tuyến cho việc ký tự động ở chế độ ấm, các HSM ngoại tuyến cho việc ký thủ công ở chế độ lạnh, và các HSM dự phòng (DR) tại các khu vực thay thế; các khóa ở các lớp khác nhau là độc lập, do đó một HSM trực tuyến bị xâm phạm sẽ không đe dọa đến ví lạnh. Đối với một số khách hàng, các phân mảnh ví lạnh có thể được kết hợp với các đơn vị lưu ký bên thứ ba hoặc phần cứng do khách hàng nắm giữ để thực hiện lưu ký kiểm soát kép.

6. Quản trị vòng đời khóa

Mức độ trưởng thành của dịch vụ lưu ký tổ chức phụ thuộc vào việc liệu toàn bộ vòng đời khóa có được hỗ trợ bởi chính sách và hệ thống hay không. SoonTech đã xác định năm giai đoạn vòng đời thành các quy trình làm việc. Giai đoạn tạo: DKG tạo ngẫu nhiên các mảnh khóa trong cụm HSM với entropy đã được xác thực, chứng kiến đa bên và ghi chép; các mảnh khóa được ghi vào phong bì chống giả mạo hoặc tấm kim loại và lưu trữ tại các địa điểm và người giữ khác nhau, với vị trí mảnh khóa và danh tính người giữ được lưu trữ riêng biệt. Sử dụng: Mỗi lần ký đều tuân theo quy trình yêu cầu-phê duyệt-thực thi-kiểm tra, trong đó yêu cầu được liên kết với một phiếu yêu cầu kinh doanh (rút tiền, nạp tiền, chuyển khoản, hoàn tiền), và các giao dịch lớn hoặc bất thường yêu cầu phê duyệt đa bên; việc ký diễn ra trong môi trường được kiểm soát với ghi lại màn hình và nhật ký kiểm toán. Luân chuyển: việc chia lại mảnh tự động hoặc định kỳ sẽ thay thế các mảnh trong khi vẫn giữ nguyên các địa chỉ trên chuỗi; bất kỳ trường hợp người nắm giữ khóa rời đi, thay đổi vai trò, nghi ngờ rò rỉ hoặc sự cố HSM nào cũng sẽ kích hoạt luân chuyển khẩn cấp. Sao lưu và khôi phục: các mảnh khóa có bản sao lưu được mã hóa trên các phương tiện ngoại tuyến ở các vị trí địa lý khác nhau, với quy trình khôi phục đa bên đã được kiểm thử để đảm bảo thảm họa khu vực không làm mất tài sản. Tiêu hủy: các khóa không sử dụng sẽ được xóa an toàn hoặc tiêu hủy vật lý dưới sự chứng kiến và ghi chép. Một “Ủy ban quản trị khóa” bao gồm các chuyên gia về an ninh, tuân thủ, công nghệ, tài chính và các thành viên độc lập giám sát toàn bộ vòng đời.

7. Hệ thống phê duyệt và chính sách rủi ro

Tính an toàn của việc ký kết phụ thuộc vào một hệ thống phê duyệt linh hoạt. SoonTech cho phép cấu hình chính sách theo tài sản, số tiền, cấp độ người dùng, loại địa chỉ, khung thời gian và điểm số rủi ro. Ví dụ: dưới 1.000 USDT được ký tự động; từ 1.000–10.000 USDT yêu cầu phê duyệt rủi ro tự động kèm theo người kiểm duyệt vận hành; từ 10.000–100.000 USDT yêu cầu quản lý rủi ro; trên 100.000 USDT yêu cầu ký lạnh đa bên tại chỗ; các địa chỉ rút tiền mới thêm có thời gian chờ 24 giờ; các địa chỉ từ quốc gia có rủi ro cao hoặc bị trừng phạt sẽ bị chặn; lần rút tiền số lượng lớn đầu tiên sẽ kích hoạt xác nhận qua email và tin nhắn SMS. Hệ thống tích hợp theo thời gian thực với các hệ thống quản lý rủi ro, KYC, phân tích chuỗi khối và nhận dạng dấu vân tay thiết bị; mọi thay đổi chính sách đều phải qua kiểm toán và phê duyệt, đồng thời hỗ trợ triển khai và thu hồi dần dần. Đối với các hành động nội bộ, công cụ này áp dụng hệ thống phiếu yêu cầu và máy chủ bastion mà không có chữ ký dòng lệnh ngoài băng tần; các hành động phê duyệt được gắn chữ ký điện tử và dấu thời gian để phục vụ việc xem xét độc lập. Khách hàng có thể tích hợp công cụ này vào hệ thống quản trị và tài chính của họ thông qua API và SDK để có một bảng điều khiển vận hành thống nhất.

8. Nạp tiền, Rút tiền và Quản lý Địa chỉ

Gửi tiền và rút tiền là các hoạt động lưu ký được sử dụng thường xuyên nhất và phải được tự động hóa, có thể đối chiếu và được giám sát. Về phía nạp tiền, hệ thống tạo địa chỉ duy nhất cho mỗi người dùng trên mỗi chuỗi (hoặc địa chỉ thống nhất dựa trên ghi chú), giám sát các giao dịch trên chuỗi và tự động ghi có sau khi đạt ngưỡng xác nhận; các khoản nạp từ địa chỉ rủi ro cao sẽ kích hoạt việc ghi có chậm trễ hoặc kiểm tra nguồn gốc. Về phía rút tiền, các yêu cầu phải trải qua các bước xác thực người dùng, đánh giá rủi ro, xác minh số dư, đưa địa chỉ vào danh sách trắng, phê duyệt, ký tên, phát sóng, xác nhận trên chuỗi và nhận tiền; mỗi bước đều tạo ra các sự kiện được ghi vào nhật ký kiểm toán không thể thay đổi. Mô-đun quản lý địa chỉ duy trì siêu dữ liệu cho tất cả các địa chỉ nóng/ấm/lạnh, địa chỉ nạp tiền của người dùng, địa chỉ trong danh sách trắng và ví nội bộ (mục đích, tài sản, chuỗi, thẻ rủi ro, thời gian tạo) với phân lớp, giới hạn và bằng chứng quyền sở hữu. Hệ thống hỗ trợ thanh toán theo lô, thanh toán cho thương nhân và trả lương, kèm theo các biện pháp bảo vệ chống lại chi tiêu kép, tái phát và chuyển khoản sai chuỗi — ví dụ: ID chuỗi cố định trên các chuỗi EVM, xác thực đầu vào trên các chuỗi UTXO và xác thực ghi chú bắt buộc trên các chuỗi ghi chú. Tất cả các bản ghi nạp/rút tiền đều có thể truy vấn qua API hoặc bảng điều khiển quản trị để đối chiếu tài chính và hỗ trợ người dùng.

9. Bằng chứng về Dự trữ và Trách nhiệm đối với Khách hàng

Việc nền tảng có nắm giữ 100% tài sản của khách hàng hay không hiện là tiêu chuẩn cơ bản đối với các sàn giao dịch được cấp phép. Mô-đun Bằng chứng Dự trữ tích hợp sẵn của SoonTech bao gồm ba yếu tố. Dự trữ trên chuỗi: hệ thống tổng hợp các địa chỉ lạnh/ấm/nóng, chứng minh quyền kiểm soát khóa tại thời điểm chụp nhanh thông qua chữ ký thách thức hoặc các giao dịch vi mô một lần, với danh sách địa chỉ được nhóm theo chuỗi và tài sản, đồng thời loại trừ các tài khoản độc quyền/nhà tạo lập thị trường. Nợ phải trả của khách hàng: tất cả số dư của người dùng tạo thành một cây Merkle tại thời điểm chụp nhanh, do đó mỗi người dùng có thể độc lập tra cứu nút lá, đường dẫn xác minh và tổng số dư của mình, trong khi bằng chứng phạm vi hoặc bằng chứng zk đảm bảo số dư tại các nút lá không âm để ngăn chặn việc báo cáo thiếu nợ phải trả. Dự trữ bù đắp nghĩa vụ: hệ thống so sánh dự trữ trên chuỗi với nghĩa vụ của khách hàng theo từng loại tài sản, với phần chênh lệch được bù đắp bằng vốn của nền tảng, và tạo ra các báo cáo kiểm toán. Mô-đun PoR hỗ trợ chụp nhanh hàng tháng, hàng quý hoặc theo sự kiện với các định dạng xuất tương thích với các công ty kiểm toán lớn; mô-đun này cũng hỗ trợ cập nhật gốc Merkle gần như theo thời gian thực để người dùng có thể xác minh bất cứ lúc nào. Các nền tảng có thể tùy chọn hiển thị bảng điều khiển PoR công khai để chứng minh tình trạng tài sản cho thị trường và cơ quan quản lý.

10. Giám sát và tuân thủ trên chuỗi

Dịch vụ lưu ký phải nắm bắt được những gì đang diễn ra trên chuỗi. Hệ thống giám sát trên chuỗi của SoonTech liên tục quét các ví nội bộ và các địa chỉ liên quan để phát hiện các luồng giao dịch bất thường: liệu việc nạp tiền từ ví lạnh sang ví ấm có khớp với phiếu giao dịch hay không, liệu ví ấm có thực hiện các giao dịch trên chuỗi chưa được phê duyệt hay không, liệu ví nóng có gửi tiền đến các địa chỉ lạ hay không, liệu có các giao dịch lớn vi phạm chính sách hay không, và liệu mức tiêu thụ gas có bất thường hay không. Bất kỳ bất thường nào cũng sẽ kích hoạt cảnh báo và có thể tự động tạm dừng quá trình ký xác nhận. Mô-đun tuân thủ tích hợp với Chainalysis, TRM, Elliptic và MistTrack để đánh giá mọi giao dịch nạp và rút, xác định các đối tượng bị trừng phạt, dịch vụ trộn tiền, thị trường darknet, ransomware, nền tảng lừa đảo và sàn giao dịch rủi ro cao; các giao dịch trùng khớp sẽ tự động bị trì hoãn, đóng băng hoặc chuyển sang kiểm tra thủ công. Mô-đun này cũng hỗ trợ Quy tắc Du lịch (Travel Rule) thông qua Sygna, Notabene và TRP, trao đổi thông tin người gửi và người nhận khi rút tiền, đồng thời chặn các giao dịch thiếu dữ liệu theo Quy tắc Du lịch. Tất cả dữ liệu giám sát và tuân thủ được tích hợp vào hệ thống quản lý vụ việc thống nhất, hỗ trợ điều tra, đóng băng tài sản, báo cáo, nộp báo cáo giao dịch đáng ngờ (STR) và lưu trữ dữ liệu.

11. Khả năng sẵn sàng cao, Phục hồi thảm họa (DR) và Hiệu suất

Dịch vụ lưu ký phải vừa đảm bảo an toàn tối đa vừa sẵn sàng 24/7. SoonTech áp dụng cơ chế dự phòng nhiều lớp. Các cụm nút MPC trải rộng trên các vùng sẵn sàng (availability zones) để sự cố tại một nút duy nhất không làm gián đoạn quá trình ký; các ngưỡng cho phép tối đa N-T nút ngoại tuyến mà vẫn duy trì khả năng ký. Các thiết bị HSM sử dụng chế độ chủ-phụ và khôi phục thảm họa xuyên khu vực, với các phân mảnh được mã hóa trên nhiều khu vực địa lý để đảm bảo không có sự cố trung tâm dữ liệu hoặc đám mây nào làm mất khóa. Đối với các nút chuỗi, mỗi chuỗi kết nối với nhiều nhà cung cấp RPC cùng với bản sao lưu tự lưu trữ để tránh sự cố từ một nhà cung cấp RPC duy nhất trong quá trình phát sóng hoặc quét. Hệ thống lưu trữ sử dụng cơ sở dữ liệu phân tán với các bản sao đa vùng, và nhật ký hoạt động quan trọng được lưu trữ trên hệ thống WORM cùng với các bản sao lưu định kỳ tại địa điểm khác. Hiệu suất được mở rộng theo chiều ngang trên các nút ký và bộ quét nạp/rút, hỗ trợ hàng chục triệu địa chỉ và hàng triệu giao dịch hàng ngày trên mỗi cụm; Độ trễ ký MPC nằm trong khoảng từ vài trăm mili giây đến vài giây, đáp ứng nhu cầu rút tiền tần suất cao và thanh toán cho thương nhân. Bộ phận vận hành cung cấp giám sát toàn diện, cảnh báo, lập kế hoạch dung lượng, kỹ thuật hỗn loạn và các cuộc diễn tập khôi phục thảm họa (DR), với các cuộc diễn tập sự cố hàng quý (ngừng hoạt động nút, cách ly mạng, sự cố đám mây, mất khóa) góp phần vào quá trình cải tiến liên tục.

12. Tổ chức, Quy trình và Hoạt động

Công nghệ chỉ là một nửa của dịch vụ lưu ký; nửa còn lại là tổ chức và quy trình. Cùng với hệ thống, SoonTech cung cấp một khuôn mẫu vận hành hoàn thiện bao gồm: điều lệ ủy ban quản trị chính, quy trình lựa chọn người giữ khóa và kiểm tra lý lịch, quy tắc vận hành tại chỗ với hai hoặc nhiều người, hệ thống vé xử lý các hành động nhạy cảm và tiêu chuẩn máy chủ an toàn, chế độ nghỉ phép bắt buộc và luân chuyển công việc, quy trình tố cáo và điều tra gian lận nội bộ, cùng các hướng dẫn ứng phó sự cố (trộm cắp, chuyển nhầm, mất khóa, gian lận nội bộ, sự cố đám mây, tái tổ chức chuỗi), cộng với việc phối hợp với cơ quan quản lý và kiểm toán. Khách hàng có thể tùy chỉnh mẫu này phù hợp với quy mô, khu vực cấp phép và cơ cấu tổ chức của mình. Đối với ứng phó sự cố, SoonTech cung cấp hỗ trợ vận hành an ninh 24/7, bao gồm theo dõi trên chuỗi, liên lạc với các tổ chức phát hành và cơ quan thực thi pháp luật, cũng như đóng băng khẩn cấp và di chuyển tài sản; đối với các sự cố nghiêm trọng, các chuyên gia ứng phó có thể được triển khai trực tiếp tại hiện trường. Đối với các khách hàng lần đầu tiên xây dựng dịch vụ lưu ký tổ chức, đội ngũ SoonTech sẽ hợp tác trong 3–6 tháng đầu tiên để giúp thể chế hóa các chính sách bảo mật, tổ chức các buổi lễ tạo khóa, tiến hành các cuộc diễn tập DR và phối hợp các cuộc kiểm toán.

13. Các điểm khác biệt của Giải pháp Lưu ký SoonTech

So với các ví MPC thông thường và các đơn vị lưu ký bên thứ ba, SoonTech có sáu điểm khác biệt. Thứ nhất, tích hợp sẵn với sàn giao dịch: hệ thống được thiết kế ngay từ đầu xoay quanh các luồng hoạt động nạp/rút tiền, thanh toán bù trừ, quản lý rủi ro, tài chính và kiểm toán trên sàn giao dịch — không phát triển từ ví người dùng hay SDK B2B — và hoạt động tự nhiên với các mô-đun khớp lệnh, thanh toán bù trừ và quản lý rủi ro. Thứ hai, tính thống nhất đa chuỗi: một API, một mô hình tài khoản và một chính sách phê duyệt áp dụng cho EVM, Bitcoin, Solana, TRON, Cosmos, Polkadot, Stellar, XRPL và hàng chục chuỗi khác, với các chuỗi mới được thêm vào mà không cần điều chỉnh lại quy trình của khách hàng. Thứ ba, khả năng triển khai riêng tư: tại chỗ, trên đám mây riêng hoặc mô hình kết hợp, với khóa và dữ liệu hoàn toàn do khách hàng kiểm soát, đáp ứng yêu cầu của các khu vực pháp lý có quy định nghiêm ngặt và khách hàng tổ chức. Thứ tư, mã hóa có thể thay thế: thư viện TSS có cấu trúc mô-đun, cho phép khách hàng lựa chọn các triển khai mã nguồn mở đã được kiểm toán hoặc của nhà cung cấp mà không bị ràng buộc lâu dài. Thứ năm, tuân thủ theo mô-đun: KYC/AML, Quy tắc Du lịch, phân tích chuỗi và PoR có thể được kích hoạt khi cần thiết theo các quy định của MAS, SFC, SC, BSP, VARA, MiCA và các khung pháp lý khác. Thứ sáu, cập nhật liên tục: các bản phát hành hàng quý theo dõi các chuỗi mới, mật mã mới, các yêu cầu quy định mới và các mô hình tấn công mới để khách hàng tiếp tục được hưởng lợi theo thời gian.

14. Mô hình triển khai và tích hợp

Dịch vụ lưu ký của SoonTech cung cấp ba mô hình triển khai. Giấy phép phần mềm: khách hàng mua giấy phép và triển khai tại trung tâm dữ liệu hoặc tài khoản đám mây của riêng mình, với SoonTech cung cấp dịch vụ cài đặt, đào tạo và nâng cấp — phù hợp nhất cho các sàn giao dịch quy mô trung bình đến lớn có đội ngũ công nghệ và tuân thủ mạnh mẽ. Dịch vụ SaaS được quản lý: khách hàng sử dụng dịch vụ đám mây do SoonTech vận hành, thanh toán theo AUM và khối lượng giao dịch, với thời gian triển khai nhanh nhất và chi phí ban đầu thấp nhất — phù hợp nhất cho các sàn giao dịch và nền tảng thanh toán mới nổi. Mô hình kết hợp: khách hàng triển khai ví lạnh và hệ thống phê duyệt tại chỗ trong khi sử dụng dịch vụ được quản lý của SoonTech cho ví ấm/nóng và API, cân bằng giữa bảo mật, quyền kiểm soát và chi phí. Quá trình triển khai thường diễn ra như sau: Khám phá và thiết kế kiến trúc (1–2 tuần) → Chuẩn bị hợp đồng và môi trường (1–2 tuần) → Triển khai và thiết lập đa chuỗi (2–4 tuần) → Tích hợp với các hệ thống khớp lệnh, quản lý rủi ro, tài chính, và KYC của khách hàng (2–4 tuần) → Lễ tạo khóa và diễn tập khôi phục thảm họa (1 tuần) → Ra mắt thử nghiệm và hỗ trợ chuyên sâu (2–4 tuần), tổng cộng 8–12 tuần cho phiên bản MVP. Giai đoạn sau khi ra mắt bao gồm hỗ trợ 24/7, kiểm tra tình trạng định kỳ hàng quý và kiểm toán bảo mật hàng năm.

Câu hỏi thường gặp

Câu hỏi 1: Ví MPC có thực sự an toàn hơn ví đa chữ ký (multisig) không?

A: Hai loại này khác nhau về các giả định mật mã và chế độ lỗi — không thể khẳng định loại nào an toàn hơn một cách tuyệt đối. MPC có ưu điểm về quyền riêng tư, tính đồng nhất xuyên chuỗi, chi phí gas và luân chuyển shard; multisig có ưu điểm về khả năng xác minh trên chuỗi và sự quen thuộc của các kiểm toán viên. Các thiết kế tổ chức thường sử dụng MPC làm chính và multisig làm dự phòng.

Câu hỏi 2: Tỷ lệ ví lạnh phù hợp là bao nhiêu?

Trả lời: Thực tiễn trong ngành là 95% trở lên tài sản của khách hàng được lưu trữ trong ví lạnh, trong khi ví nóng không vượt quá 0,5%–2%. Tỷ lệ chính xác phụ thuộc vào khối lượng rút tiền hàng ngày, đỉnh cao trong các kỳ nghỉ lễ, mức độ chấp nhận rủi ro và các yêu cầu quy định. Điều quan trọng là phải có các quy tắc nạp thêm và chuyển tiền rõ ràng được ghi trong chính sách nội bộ.

Câu hỏi 3: Nếu một nút MPC bị xâm phạm, tài sản có bị mất không?

A: Không ngay lập tức. Mỗi mảnh (shard) được tạo ra và sử dụng bên trong HSM nên kẻ xâm nhập không thể lấy cắp nó; việc ký kết yêu cầu số lượng mảnh tối thiểu, và một nút bị xâm nhập không thể tạo ra chữ ký hợp lệ. Hệ thống cũng phát hiện hành vi bất thường của nút và kích hoạt cơ chế luân chuyển khi có sự cố.

Câu hỏi 4: Khách hàng có thể tự giữ một phần các mảnh dữ liệu của mình không?

A: Có. SoonTech hỗ trợ kiểm soát kép hoặc kiểm soát đa bên, trong đó khách hàng, SoonTech và một bên thứ ba được ủy thác mỗi bên đều nắm giữ các mảnh; bất kỳ giao dịch chuyển nhượng nào cũng cần có sự tham gia của khách hàng. Điều này phù hợp với các khách hàng tổ chức và các khu vực pháp lý có quy định nghiêm ngặt.

Câu hỏi 5: Bằng chứng dự trữ (Proof of Reserves) có làm rò rỉ quyền riêng tư của người dùng không?

A: Không. Chứng minh dự trữ (PoR) của SoonTech sử dụng cây Merkle kết hợp với bằng chứng phạm vi hoặc bằng chứng zk, cho phép mỗi người dùng xác minh số dư của mình được bao gồm mà không cần xem số dư của người dùng khác. Nền tảng chỉ công bố gốc Merkle và tổng dự trữ/nợ, không bao gồm chi tiết.

Câu hỏi 6: Quá trình ra mắt mất bao lâu?

A: Một MVP tiêu chuẩn có thể đi vào hoạt động trong vòng 8–12 tuần, bao gồm triển khai, thiết lập đa chuỗi, tích hợp với hệ thống của khách hàng, lễ tạo khóa và diễn tập DR. Nếu khách hàng đã có các hệ thống khớp lệnh, KYC và quản lý rủi ro hoàn thiện, thời gian ra mắt có thể ngắn hơn; việc xin giấy phép đồng thời hoặc tùy chỉnh sâu sẽ kéo dài thời gian thực hiện.

Kết luận

Việc lưu ký tài sản kỹ thuật số không có giải pháp thần kỳ: ngay cả mật mã tiên tiến cũng không thể cứu vãn các quy trình hỗn loạn, các quy trình nghiêm ngặt không thể bù đắp cho kỹ thuật yếu kém, và kỹ thuật vững chắc cũng không thể bù đắp cho sự thiếu vắng tổ chức và văn hóa. Hệ thống ví MPC và cơ sở hạ tầng lưu ký lạnh của SoonTech phục vụ nhiều sàn giao dịch và tổ chức tài chính đã được cấp phép vì nó kết hợp mật mã, HSM, cơ chế phê duyệt, PoR, giám sát trên chuỗi, tính sẵn sàng cao và vận hành thành một hệ thống thống nhất thay vì một đống thành phần tách biệt. Đối với các nền tảng muốn tự chủ về an ninh tài sản mà không cần xây dựng lại từ đầu, cơ sở hạ tầng này là một giải pháp đã được chứng minh nhiều lần. Khách hàng giao phó khóa riêng, và qua đó giao phó niềm tin; các nền tảng phải chuyển đổi niềm tin đó thành khả năng có thể kiểm toán, chứng minh được và bền vững thông qua kỹ thuật, quy trình và kỷ luật tổ chức.

🌐 Xây dựng các nền tảng Web3 an toàn và có khả năng mở rộng cùng SoonTech.

Khám phá các giải pháp của chúng tôi dành cho Sàn giao dịch tiền điện tử nhãn trắng, Thị trường dự đoán, Ví MPC, Hệ thống ghép lệnh, Tích hợp thanh khoản và Tuân thủ.

Khởi động hành trình blockchain ngay

Đội ngũ chuyên nghiệp cung cấp tư vấn giải pháp miễn phí cho bạn

Liên hệ ngay