DeFi Security AllianceEn Audit ufroen
Menü

DeFi-Reguléierung a Sécherheet

DeFi-Reguléierung zu Lëtzebuerg

Klasséiert de Verméigenswäert an d’Aktivitéit vun all Entitéit, ier Dir eng CSSF-Prozedur wielt. De Guide behandelt CASPs, Whitepaperen ënner Titel II an tokeniséiert Rechter.

Quelle gepréift
Verëffentlecht
Virbereet vun
DeFi Security Alliance

Ëmfang: Autorisatioun vu Fournisseuren, Token-Klassifikatioun a Sécherheetsbeweiser. Steieren, individuell Rechtsberodung an eng vollstänneg Analyse vun alle Finanzdéngschtleeschtungsregimmer sinn ausgeschloss.

Klasséiert de Verméigenswäert virun der Wiel vun der Prozedur

Fänkt zu Lëtzebuerg mam Verméigenswäert an der Aktivitéit un. Den MiCA-Iwwerbléck vun der CSSF verweist op d’Prüfung, ob e Kryptowäert ënner MiCA fält, och ob en e Finanzinstrument ass. E ënnerscheet CASPs, ART-Emittenten, EMT-Emittenten an aner Kryptowerter.

Tokeniséierung ännert, wéi e Recht erfaasst oder iwwerdroe gëtt, entscheet awer net seng juristesch Klassifikatioun. Beschreift Réckgaberechter, Bezuelungsuspréch, Iwwerdroungsbeschränkungen an d’Relatioun zum ënnerleiende Verméigenswäert. Dokumentéiert d’juristesch Begrënnung, ier Dir eng Prozedur op der Bezeechnung RWA oder Utility Token opbaut.

Den Artikel 2 vu MiCA schléisst Finanzinstrumenter aus sengem Uwendungsberäich aus. Da muss den zoustännege Kader fir Finanzdéngschtleeschtunge gepréift ginn. Dat heescht net, datt de Verméigenswäert oder den Déngscht onreguléiert ass.

Trennt d’Aarbecht vum Fournisseur an dem Emittent

D’CASP-Säit vun der CSSF beschreift d’Autorisatioun vu Fournisseuren an d’Notifikatioun fir bestëmmten Déngschter vun zougeloossenen existente Institutiounen. D’Emissioun vun engem Token huet en anere Géigestand wéi d’Erlaabnes vum Fournisseur fir e Service.

Erstellt en Dossier fir all Entitéit an Aktivitéit. Wann e Projet e Verméigenswäert emittéiert an e Clientsservice ubitt, bestëmmt d’Responsabel fir all Analyse, Areechung a lafend Kontroll. Gläicht Nimm a Rollen an de Clientsverträg, Token-Dokumenter an Infrastrukturverträg of.

Notifizéiert Whitepaperen ënner Titel II iwwer eDesk

Zënter dem féieren d’Whitepaper-Instruktioune vun der CSSF Notifikatioune fir Kryptowerter ausser ART an EMT iwwer eDesk, wann Lëtzebuerg den Hierkonftsmemberstaat ass. Si verlaangen eng ZIP-Datei mam iXBRL-Whitepaper an enger erkläerender PDF-Annex.

Den Artikel 8 vu MiCA ënnerscheet Notifikatioun a vireg Geneemegung fir dës Whitepaperen ënner Titel II. Späichert den Areechungsbeleg getrennt vun de Permissioune vum Fournisseur. Préift virum Upload, ob Klassifikatioun, Offenleeung, Emittent oder Ubidder an de produktiven Token déiselwecht Struktur beschreiwen.

Déi folgend Tabell ass eng DeFiSec-Method fir Dokumentekontroll. Si hëlleft Widderspréch ze fannen a stellt keen offizielle CSSF-Formulaire duer.

Lëtzebuerg: Beweiser fir Klassifikatioun an Areechung
Entscheedung oder DokumentVirgeschloene BelegPrüfung virum Areechen
Klassifikatioun vum VerméigenswäertRechteranalyse mat den zoustännege RechtsvirschrëftenGëtt den Token déi Rechter, déi an der Analyse beschriwwe sinn?
Entitéit an AktivitéitRollekaart vun Emittent, Ubidder a ServicefournisseurSinn déi responsabel juristesch Entitéiten an allen Dokumenter konsequent?
Whitepaper-PakVersionéiert Offenleeung an ErklärungsannexEnthalen déi gerendert Offenleeung an déi strukturéiert Datei déiselwecht Fakten?
Technesch ËmsetzungKontraktadress, produktiv Versioun a PermissiounsverzeechnesEntspriechen Iwwerdroung a Réckgab den dokumentéierte Rechter?
AreechungsverlafPortalbeleg, Datei-Identifikatiounen an ÄnnerungsprotokollKann d’Ekipp genee déi notifizéiert Versioun identifizéieren?

Setzt déi klasséiert Rechter an technesch Kontrollen ëm

Test no der juristescher Analyse, wéi déi vereinbart Rechter an der Software funktionéieren. Préift bei Iwwerdroungsbeschränkungen d’Quell vun der Reegel, wien se ännere kann a wéi e berechtegten Titulaire säin Zougang erëm hierstellt. Verfollegt bei der Réckgab d’Ufro, d’Autorisatioun, d’Beweegung vum Verméigen an den Ofschlossbeleg.

Déi technesch Diskussioun vu Pharos Production iwwer Compliance-Kontrolle fir tokeniséiert Verméigenswäerter kann dës Implementéierungsprüfung ënnerstëtzen. Wielt Kontrollen, déi zur EU-Rechtsstruktur passen, a späichert déi zougehéiereg Testresultater. Eng Beschränkung am Kontrakt beweist Verhalen, keng regulatoresch Zertifizéierung.

Halt Widderspréch tëscht Dokumenter an tatsächlechem Verhalen als Befund fest. Wann en Administrateur Iwwerdroungsrechter méi wäit ännere kann, wéi d’Offenleeung ugëtt, léist déi Ofwäichung, ier Dir Iech op den Dokumentepak verloosst.

Aktualiséiert d’Beweiser bei Produktännerungen

Fir e MiCA-autoriséierte CASP am Uwendungsberäich vun DORA, verbannt IKT-Risiken a Fournisseursdonnéeë mat de relevante Servicer. Verfollegt, wien Kontrakter, Interfacen a Clientsprozesser ännere kann. Eng nei Tokenversioun oder en neie Fournisseur kann e puer Beweisrecords gläichzäiteg betreffen.

Benotzt de Guide iwwer MiCA-Sécherheetsflichten fir de méi breede Sécherheetskontext. Préift Klassifikatioun an Areechung nei, wann d’Rechter oder de Servicemodell änneren, a kontrolléiert déi aktuell CSSF-Instruktioune beim Areechen.

Fuerscht weider

Quellen a weider Lektür

Gesetzer a Publikatioune vun den Autoritéite bilden d’Rechtsgrondlag. Technesch Quelle erklären d’Ëmsetzung. D’Prüfung ëmfaasst déi zitéiert Passagen.

  1. MiCA — Regulation (EU) 2023/1114European Union ·
  2. DORA — Regulation (EU) 2022/2554European Union ·
  3. CASP business continuity — Delegated Regulation (EU) 2025/299European Commission ·
  4. Markets in Crypto-Assets: scope and proceduresCSSF ·
  5. White papers: eDesk notificationCSSF ·
  6. Crypto-Assets Service ProvidersCSSF ·
  7. RWA compliance controlsPharos Production ·

Verëffentlechungsverlaf

Éischt Verëffentlechung vum Guide a senger Beweistabell.

Eng vereelst Quell mellen