Companies
When the State Needs a Custodian: Korea Police, Dunamu, and the Architecture of Trust
BitBlock
2025年8月7日,韩国国家警察厅通过公开招标选定Dunamu——Upbit交易所的母公司——作为被扣押虚拟资产的托管方,由Upbit Custody执行,合同期为一年。在普通人眼中,这是一个行政细节。但对我而言,将信任的回声追溯到其源代码,这不仅仅是关于冷存储的备忘录。这是关于一个现代国家如何第一次学会将其扣押的资产,在数字所有权幽灵般的新资产类别面前,外包给私有的、分片的、多签名的保管体系。
值得注意的是,该公告几乎没有在市场上引起涟漪。没有代币暴涨,没有强硬的清算级异动。加密推特短暂地讨论了一下,然后继续前行。但这种沉默本身就是信号。决策发生在加密新闻的宏亮周期之外,它揭示了监管机构正在开始建立何种基础设施,当没有人注视的时候,这种基础设施会生根发芽。
要理解这一时刻为何重要,有必要回忆韩国花了多长时间才走到这一步。2021年修订的《特定金融交易信息报告及利用法》向虚拟资产服务提供商引入了强制性的FIU注册。2024年,更严格的《虚拟资产用户保护法》生效,设定了托管、保险和不正当交易禁止的统一框架。这些法律处理了交易侧的问题。但它们基本上没有涉及司法侧的问题:当一个检察官或警察署没收了数以千计的加密货币,它们被存放在哪里?它们如何被冻结、跟踪,以及最终在未经操纵的情况下处置?这些问题在监管框架下徘徊。现在,韩国警察厅通过选择一家大型私营托管人,回应了执法过程中沉默的缺口。
Dunamu的策略并不难解析。Upbit自2017年以来一直是韩国头部交易所,积累了与大量散户持有人和先进流动性相关的工程经验。到2024年,该公司已推出了专门的托管部门。根据合同细节,该服务部署了100%离线冷钱包以及MPC(多方计算)、DKG(分布式密钥生成)和传统多重签名签名方案。在任何合规官员眼中,这听起来像是企业托管的安全基准。但在审计框架内,这些术语掩盖了关键的设计轨迹:系统的目标是使资金免受暗中监视和单一行为者的影响,同时也将密钥责任分散到无法集中威胁的环境中。
我对这类设置很熟悉。在我审计过的少数MPC型基础设施中,分布式密钥生成阶段常常是英雄行为与隐藏错误展开的章节。事情是这样的:密钥生成可以在节点之间进行分布式控制,但系统的恢复过程——当一个硬件设备不可逆地丢失,或一个负责签名的办公室因停电而离线时,就会启动该流程,这一恢复过程经常会在没有评估的情况下被快速设计。我对韩国类似系统记忆中最大的担忧在于可能存在隐蔽的恢复流程,即系统绕过了DKG原则,以恢复存储在冷库中的密钥。如果处理不当,恢复过程可能导致秘密密钥暴露给一个临时集中的行为者。对于合同中没有审计或连续性保障的坦诚披露,我不禁感到有些不安。真相,在代码的缝隙之间静静存在。
这也是合同的另一个细微差别:公告语言中出现了“实时响应监管基础设施”的短语。对门外汉而言,这暗示了即时交易。但任何曾经在冷钱包工作流中操作过的人都知道,100%离线签名是一个体力劳动过程,涉及二维码、气隙和物理权限。现实的解释是,声明不是关于链上交易速度,而是关于当监管机构发出冻结或检查令时,托管人的响应能力。系统无法实时签署交易;但它可以以重新定义的速度响应监管请求。这一区别正是本合同的本质:它不是一个交易引擎,而是一种合规手段。它旨在通过控制而非便利,来减缓资产的流转。
从经济上看,这里没有代币可供分析。Dunamu是一家传统企业,没有可交易的代币金融层。因此,这次合同的价值必须从商业策略的角度来看。如果这个交易首先涉及资本,那就误解了其重点。在一年时间内,为国有资产提供国际托管服务远非利润丰厚的业务,但它的意义被“政府认可”所取代。来自本国执法机构的公共合同给了Dunamu一份在IPO提案或未来竞标中不会消失的档案。在竞争日益激烈的韩国托管市场中,让KDAC这样的银行实体或Hexlant和Zipius等专注的技术竞争者感到惊讶的正是这种信号价值。市场领导者表明,技术成熟度和生态系统可以优先于传统的银行背景。
在生态位分析中,合同的结构构成了一种更古老、更安静的联系,即路径依赖。警察厅和其他公权力机构一旦在其标准操作程序中嵌入了私人托管人的工作流,更换托管人就不只是一个合同问题;这会危及司法连续性。它引入了新的风险,需要重新审计证据,并将每一笔被扣押资产暴露于移交审查的敏感环节。合同期限仅为一年,但真正的期限更长——如果不发生丑闻,续约将是默认选项。随着检察机关、海关和税务机构观察并可能复制这一格式,先发者开始积累面向韩国执法虚拟资产存储的机构基因库。
现在,我触及可能会让某些人警觉的盲点:这种制度安排的垂直整合。Dunamu不仅仅是托管人;负责日常运营的同一家公司也是韩国最广泛使用的交易平台的管理者。如果被扣押的资产最终用于清算,这意味着同一组责任将管理从冻结到出售的整个过程。代币可能在被扣押至交易所时存储,并且最终由同一商业办公室的至少部分成员批准处置。即使没有证据表明发生过操纵行为,这也构筑了一个大众感知的冲突区域。合同未提及利益冲突防火墙、独立审计师的要求或者关于多重签名阈值和授权方的详细信息。制度克制掩盖了实际支付或密钥控制的细枝末节。问责制的核心仍然存在于事实的裂痕中。
从更广泛的市场外部性来看,这个事件不会对BTC或ETH价格产生直接影响。但如果将这个事件放在韩国加密监管全球背景下,它告诉我们更多信息:监管机构不再仅仅惩罚滥用交易行为,他们正在采购技术基础设施来管理数字资产作为合法的法定工具。这是从边缘监管到制度复制的变化。所有遭遇这些麻烦问题的国家——从新加坡到台湾再到日本——都将基于韩国警察厅的选择得出自己的结论。
或许最诗意的并不是技术。这是一种制度上的信任,已转为官僚化的策略。韩国警察厅把被扣押的虚拟资产寄托于一家公司。但它们正试图在机构层面上,与起源故事一起构建其信任:密钥被分离,硬件离线,签名被分配。这是算法合作网络,旨在将控制分散到足够多的人,以确保任何单一的行政机构——即使是其委托的托管机构——无法通过一项脆弱的程序窃取。在这种概念中,将信任的源代码确认为一组数字的产物。
当然,我们看到一种新的公开交易仪式。政府通过招标程序,表示更希望由提供者而非内在执行者来保管。这种选择也是一种保护机制:如果资产丢失或被盗,责任部分转移到了企业托管方。它创建了国家与公司之间的一系列连接,这些连接被嵌入冰冷的基础设施结构之中。
随着合同日期的推进,第一年将展示该系统如何应对高压的调查周期、冻结令和可能出现的对政治敏感的资产。审计员将提出未被问及的问题(不仅是密钥在哪里,还包括谁能实际启动恢复协议)。如果Dunamu能应对这种运作,它将成为韩国开创的公共-私营加密托管模式。如果不能,监管本身将出现裂痕。
最终,这个公告的中心,是对加密最古老主张的一种沉默修正:不要信任,要验证。在该案中,验证交付给了代码、离线和多签名;但信任交付给了商业行为者。我们铸就了幽灵,但生活在这一机器中——一个信任流通于证书、合同和公司法律文书之间的机器。在各区块的静默中存有这些秘密,但其意义不在于隐藏,而在于等待。韩国的警察已经举起了一个新工具。真正的考验会在第一把钥匙丢失,或是第一份冻结命令到达时悄然开始。届时,我们将发现信任的架构,是否最终真正经得起考验。


