面向加密货币自营交易(Prop Trading)的钱包基础设施:为分配给大量交易员的资金提供自动化风控执行

By Safeheron Team
|

Prop Firm的钱包问题,和基金的钱包问题不是一回事

一家对冲基金,通常只有几位投资经理,在几个交易所之间交易。但一家加密货币自营交易机构(业内叫”Prop Firm”)完全不是这样。这类机构会把自己的钱——通常每个账户5000到20万美元——分给可能成百上千名交易员来操作。每位交易员都要遵守严格的规则,赚到的钱大部分归自己,通常是80%到90%,剩下的归机构。这其实不算一个”管理投资组合”的问题,更像是”同时把钱交给很多人,还要自动管好规矩”的问题。这也就决定了底层钱包系统需要具备哪些能力。

很多个独立交易员,而不是一个交易台

因为每个拿到资金的交易员,都是用机构的钱独立操作自己的账户,钱包系统必须保证每个账户真正互相隔离。一个交易员违规或亏得太多,绝对不能影响到另一个交易员的钱。这和只有几位经理共用一个资金池的小交易台完全不同。一家不断吸纳新交易员的Prop Firm,需要能够快速、自动地开出全新的、完全独立的账户,而不是靠人工一个个去搭建。

熔断必须是自动、即时的——”没有宽限期”不是一句规矩,而是技术上的硬要求

Prop Firm的规矩说得很清楚:只要交易员违反限额,账户立刻关闭。哪怕这笔交易后来本来会赚钱,也没有任何宽限期。这句话与其说是在讲规矩,不如说是在讲技术必须做到什么。如果交易员在交易时段中途碰到单日亏损上限,账户必须立刻、自动地被切断,不能再进行任何资金操作——而不是被标记出来,等一个小时后有人去查看。如果需要靠人来手动关闭账户,这个等待的过程,恰恰就是这条规矩本来想要消除的”宽限期”。

亏损限额需要实时盯着,而不是一天查一次

Prop Firm通常用两种回撤(也就是亏损)模型中的一种。一种叫”静态回撤”:账户一开立就定好一条底线,之后不再变动。另一种叫”追踪回撤”:底线会随着账户创出新高而往上移动,但不会往下移动。用追踪回撤的账户,可能连着好几天盈利,结果一天亏损,反而导致能承受的亏损空间,比刚开户时还要小——哪怕整体算下来其实还是赚钱的。这套机制只有在系统持续、不间断地检查账户余额时才能生效,而不能是每天结束时才查一次。单日亏损限额道理也一样,只是时间窗口更短。一个10万美元的账户,如果单日限额是5%,交易员就只有5000美元的容错空间,一旦超过就必须立刻切断——而且这个数字,要在整个交易时段里几乎实时地被检查。

交易所API密钥,才是真正的软肋,而不是登录密码

自营交易大部分靠自动化运行。交易员和他们的交易程序,是通过一种叫”API密钥”的东西和交易所对接的,而不是每次都手动登录。真正决定安全与否的,其实是这把密钥,而不是密码。一把只能用来下单、不能提现的密钥,就算泄露了,损失也是有限的;一把同时能提现的密钥就不一样了。一家拥有大量受资助交易员的Prop Firm,最终可能要同时管理成千上万把这样的密钥,分布在不同的交易员和交易所之间。只要有一位交易员自己的电脑被入侵,每一把密钥都可能成为攻击目标。好的基础设施,需要能把密钥限定为”仅限交易”、限制能使用这把密钥的网络地址,并且在发现异常时,能立刻在整个机构范围内关闭相关密钥。

利润结算,需要能精确追溯到每一位交易员

既然交易员通常能拿走80%到90%的利润,机构就必须清楚知道每位交易员到底赚了多少钱——干净利落,而不是事后从一个混在一起的资金池里去慢慢还原。再加上限制交易员能借多少钱(杠杆)、单笔仓位能做多大这些规则,钱包系统实际上必须针对每一位交易员单独追踪这些数据,而且要能随着机构规模的扩大一起扩展。这比一支基金只追踪几笔大额持仓,工作量要大得多。

这类钱包基础设施具体需要做到什么

  1. 自动开通全新的、完全独立的交易员账户,让每接入一位新交易员,都不需要人工搭建。
  2. 实时监控亏损限额,并在违规瞬间自动切断账户——而不是延迟处理,也不是靠人工检查。
  3. 对API密钥进行限制和统一管控,让密钥可以被限定为仅限交易,并且能在发现问题时,第一时间在整个机构范围内关闭。
  4. 保证每位交易员的账户完全独立,一个人的问题绝不会牵连到别人的钱。
  5. 清晰追踪每一位交易员的利润结算,不需要从一个混合资金池里事后拆解。
  6. 自动执行仓位、杠杆和集中度方面的限制,而不是等交易做完之后才去检查。

Safeheron在这里能提供什么

SafeheronWallet-as-a-Service(钱包即服务),可以让Prop Firm批量、自动地创建新的、彼此独立的多链钱包,速度能跟上机构吸纳新交易员的节奏,而不需要一个一个手动配置。它的 API Co-Signer,配合机构自己可以设置的规则引擎,能在触及亏损限额的瞬间自动切断账户——这样一来,”没有宽限期”就不再只是纸面上的规定,而是系统真正能执行的动作。

在这之上,Safeheron的 MPC Self-Custody(MPC自托管) 技术,会用一种叫MPC(多方计算)的方法,把每一把私钥拆分成多份、分开保管,再配合硬件层面的隔离(TEE)。用大白话说:不会有任何单一环节——哪怕是一把被盗的API密钥——能牵连超出它自己那个账户的范围。内置的AML(反洗钱)监控,还会对每一位交易员的活动,再加上一层自动检查。该平台拥有SOC 2和ISO/IEC 27001:2022认证(也就是经过独立机构审核、证明其安全措施确实有效),并配有通过Lockton安排的数字资产托管风险保险,这些都是机构在扩大规模时可以拿出来的第三方证明。对于希望自己运营这套技术的机构,Safeheron的 MPC Node Suite(MPC节点套件) 提供了同一套底层系统的自托管版本,这也是Safeheron更广泛的、专为 交易所与支付服务商 打造的产品线的一部分,这些机构面对的是类似的规模化难题。

一份简短的检查清单

  • 新的交易员账户能否自动开通,是否真的和其他每一位交易员的钱互相隔离?
  • 亏损和回撤限额是否被实时检查,一旦触发就自动切断,而不是靠延迟的人工检查?
  • API密钥能否被限定为仅限交易,并且能在需要时立刻在整个机构范围内关闭?
  • 每位交易员的账户是否隔离得足够彻底,一个人的问题不会牵连到别人的钱?
  • 利润结算能否清晰追溯到每一位交易员,而不需要从混合资金池里拆解?
  • 仓位大小、杠杆和集中度限制,是否是自动执行的,而不是事后才检查?

结语

加密货币自营交易机构的钱包系统,要解决的是一个基金托管体系根本不会遇到的问题:钱被分散在可能多达数千个各自独立的交易员账户里,每个账户都要靠自动、即时的规则来管住亏损,而交易所API密钥,才是真正的攻击目标。要把这件事做好,需要能自动开通新账户、实时执行限额并真正做到自动切断、严格管控API密钥,还要保证不管机构资助多少交易员,利润结算都始终清楚明白。像Safeheron这样基于MPC技术、内置自动化规则和逐账户隔离能力的托管基础设施,正是要给Prop Firm提供这样一套真正管用的执行机制,而不是一条只有”有人及时发现”才有效的规定。

如果你正在为自己的自营交易业务评估钱包基础设施,欢迎预约一次Safeheron产品演示,与我们的技术专家具体聊聊你的场景和需求。

预约演示
留下您的联系方式,Safeheron 专家会尽快与您联系。
分享
联系我们