200 câu hỏi về Crypto cần trả lời cho cả nhà đầu tư, cơ quan quản lý, và thị trường

Ngày:

Tổng hợp “bộ câu hỏi chuẩn kiểm định & tuân thủ pháp lý (Regulatory Compliance & Market Readiness Checklist)” cho thị trường tài sản số Việt Nam mà các nước như EU (MiCA), Mỹ (SEC–CFTC–FinCEN) và Hàn Quốc (VAUPA, DABA) đều yêu cầu ở các cấp độ khác nhau. Nhà đầu tư cần lưu ý 10 nhóm câu hỏi pháp lý – kỹ thuật – quản trị – bảo vệ nhà đầu tư.

BỘ 200 CÂU HỎI KIỂM ĐỊNH PHÁP LÝ – THỊ TRƯỜNG TÀI SẢN SỐ (2025)

(Dựa theo: MiCA 2023/1114 – Recital 68-75, US FinCEN / SEC / CFTC / OCC Guidelines, Korea VAUPA 2024, và Nghị quyết 05/2025 NQ-CP Việt Nam)


I. KHUNG PHÁP LÝ & CẤU TRÚC TỔ CHỨC (20 câu)

  1. Doanh nghiệp có đăng ký tại Việt Nam và có pháp nhân hợp pháp không?

  2. Mã số doanh nghiệp, vốn điều lệ, cổ đông sáng lập có được thẩm định nguồn gốc vốn?

  3. Cơ cấu cổ đông có đáp ứng quy định “≥ 65% tổ chức tài chính, ≤ 49% nước ngoài”?

  4. Có quy chế nội bộ về chống xung đột lợi ích?

  5. Đã được Bộ Tài chính cấp phép hoạt động thí điểm chưa?

  6. Có văn bản xác nhận đăng ký ngành nghề “dịch vụ tài sản mã hóa” trong GCN ĐKDN?

  7. Có phân biệt rõ giữa hoạt động phát hành, niêm yết, môi giới, và lưu ký?

  8. Có Hội đồng quản trị độc lập, và Ban kiểm soát theo quy định?

  9. Có chính sách minh bạch thông tin đối với nhà đầu tư?

  10. Có quy trình báo cáo định kỳ lên Bộ Tài chính/NHNN?

  11. Có cơ chế xin gia hạn, thu hồi hoặc đình chỉ giấy phép?

  12. Có quy định rõ về quyền, nghĩa vụ của người phát hành và người đầu tư?

  13. Có quy định xử lý khi dự án vi phạm hoặc gian lận?

  14. Có quy định xử lý tranh chấp nội bộ, trọng tài hoặc tòa án?

  15. Có hợp đồng mẫu, điều khoản miễn trừ, giới hạn trách nhiệm?

  16. Có chính sách công bố rủi ro (risk disclosure) theo MiCA Art. 77?

  17. Có phân tách tài sản công ty và tài sản khách hàng (segregation)?

  18. Có quy định chuyển giao, sáp nhập, giải thể rõ ràng?

  19. Có quy trình phê duyệt sản phẩm trước khi niêm yết?

  20. Có bộ phận pháp chế – tuân thủ chuyên trách?


II. NHẬN DẠNG & PHÂN LOẠI TÀI SẢN MÃ HÓA (20 câu)

  1. Token phát hành có chức năng thanh toán, đầu tư hay tiện ích?

  2. Token đó có phải là “crypto-asset” theo MiCA Art. 3(1)?

  3. Có phải stablecoin (ART hoặc EMT)?

  4. Token có gắn với tài sản thực (RWA)?

  5. Token có quyền biểu quyết hoặc cổ tức?

  6. Đã có bản cáo bạch (whitepaper) công bố công khai?

  7. Whitepaper có được Bộ Tài chính phê duyệt?

  8. Có cơ chế cập nhật và lưu trữ bản cáo bạch?

  9. Có cảnh báo rủi ro rõ ràng với nhà đầu tư cá nhân?

  10. Có định giá độc lập (valuation) cho token gắn với tài sản thực?

  11. Token có thể quy đổi sang tiền pháp định?

  12. Có mô hình đảm bảo thanh khoản hoặc quỹ dự phòng?

  13. Có cơ chế chống thao túng giá?

  14. Có đơn vị kiểm toán độc lập xác nhận số lượng token phát hành?

  15. Có báo cáo minh bạch “proof-of-reserve”?

  16. Có đăng ký danh sách token niêm yết với cơ quan quản lý?

  17. Có hạn mức phát hành / tổng cung?

  18. Có quy định xử lý khi stablecoin mất neo (de-peg)?

  19. Token có tuân thủ tiêu chuẩn ERC-20, BEP-20, SPL,… theo chuẩn kỹ thuật an toàn?

  20. Token có được phép giao dịch tại sàn trong nước?


III. CẤP PHÉP & GIÁM SÁT (20 câu)

  1. Đã nộp hồ sơ xin cấp phép sàn giao dịch?

  2. Hồ sơ có bản thẩm định năng lực tài chính và công nghệ?

  3. Có kiểm toán độc lập định kỳ 6 tháng/lần?

  4. Có báo cáo tài chính hợp nhất theo IFRS hoặc VAS?

  5. Có cơ chế phối hợp với cơ quan thanh tra giám sát tài chính?

  6. Có quy trình xử lý sự cố hệ thống?

  7. Có cơ chế khiếu nại – giải quyết tranh chấp nhà đầu tư?

  8. Có lưu trữ dữ liệu giao dịch ít nhất 10 năm?

  9. Có công bố định kỳ khối lượng giao dịch?

  10. Có chịu kiểm toán công nghệ thông tin độc lập (SOC 2, ISO 27001)?

  11. Có chính sách chống thao túng thị trường?

  12. Có quy định xử phạt nội bộ?

  13. Có bộ phận “tuân thủ giao dịch” (trade surveillance)?

  14. Có hệ thống cảnh báo sớm về giao dịch bất thường?

  15. Có cơ chế báo cáo nghi ngờ rửa tiền (SAR)?

  16. Có chính sách kiểm soát nhân viên giao dịch nội gián?

  17. Có hợp tác với Bộ Công an về phòng chống tội phạm mạng?

  18. Có tuân thủ quy định lưu trữ dữ liệu người dùng tại Việt Nam?

  19. Có cơ chế đình chỉ token vi phạm?

  20. Có quy định hủy niêm yết (delisting) rõ ràng?


IV. CHỐNG RỬA TIỀN & KYC (20 câu)

  1. Có chính sách AML/CFT theo FATF Travel Rule?

  2. Có quy trình định danh khách hàng (KYC) điện tử?

  3. Có xác minh danh tính cá nhân, hộ chiếu, căn cước?

  4. Có kiểm tra danh sách trừng phạt (OFAC, UN, VN)?

  5. Có giám sát giao dịch đáng ngờ?

  6. Có báo cáo giao dịch giá trị lớn?

  7. Có cơ chế lưu trữ log giao dịch?

  8. Có chính sách onboarding khách hàng doanh nghiệp?

  9. Có quy định độ tuổi tham gia?

  10. Có cấm người dùng ẩn danh / mix-coin?

  11. Có hợp tác với cơ quan điều tra khi có yêu cầu?

  12. Có chính sách lưu trữ hồ sơ AML ít nhất 5 năm?

  13. Có đào tạo định kỳ nhân viên về AML?

  14. Có công cụ phân tích chuỗi (Chainalysis, TRM Labs)?

  15. Có cảnh báo rủi ro tiền “bẩn”?

  16. Có giới hạn số lượng nạp/rút hàng ngày?

  17. Có hệ thống phát hiện giao dịch lặp lại bất thường?

  18. Có báo cáo định kỳ cho cơ quan nhà nước?

  19. Có hệ thống đánh giá rủi ro khách hàng (risk scoring)?

  20. Có chính sách tạm khóa tài khoản khi nghi ngờ?


V. HẠ TẦNG CÔNG NGHỆ & AN NINH MẠNG (20 câu)

  1. Hệ thống đạt chuẩn an toàn thông tin cấp 4 (theo Luật ATTT mạng)?

  2. Có trung tâm dữ liệu đặt tại Việt Nam?

  3. Có máy chủ dự phòng, hệ thống backup 3-2-1?

  4. Có giải pháp chống DDoS, xâm nhập?

  5. Có mã hóa dữ liệu AES-256?

  6. Có xác thực 2FA cho người dùng?

  7. Có lưu ký tài sản lạnh (cold storage)?

  8. Có kiểm toán bảo mật độc lập (PenTest)?

  9. Có hệ thống SOC – Security Operation Center 24/7?

  10. Có kế hoạch khôi phục sau thảm họa (DRP)?

  11. Có quy trình cập nhật phần mềm an toàn?

  12. Có giám sát nội bộ SIEM?

  13. Có bảo hiểm an ninh mạng?

  14. Có chính sách phân quyền truy cập rõ ràng?

  15. Có hợp đồng bảo mật (NDA) với nhà cung cấp dịch vụ IT?

  16. Có kiểm tra an toàn ví (wallet audit)?

  17. Có hệ thống chữ ký đa lớp (multi-sig)?

  18. Có chính sách sao lưu dữ liệu người dùng?

  19. Có kế hoạch bảo trì định kỳ?

  20. Có báo cáo tuân thủ ISO 27001 / SOC 2?


VI. GIAO DỊCH & THANH TOÁN (20 câu)

  1. Có cơ chế khớp lệnh minh bạch (order matching engine)?

  2. Có báo giá real-time công khai?

  3. Có quỹ dự phòng rủi ro thanh toán?

  4. Có kết nối ngân hàng lưu ký hợp pháp tại VN?

  5. Có cơ chế T+0/T+1 thanh toán bù trừ?

  6. Có giám sát thao túng giá (wash trading, spoofing)?

  7. Có công cụ chống front-running?

  8. Có kiểm toán định kỳ khối lượng giao dịch?

  9. Có giới hạn margin/leverage theo quy định?

  10. Có hệ thống cảnh báo khi biến động mạnh?

  11. Có cơ chế stop-loss và limit order?

  12. Có xử lý lỗi khớp lệnh tự động?

  13. Có hệ thống lưu vết giao dịch (trade log)?

  14. Có phân tách rõ giao dịch tự doanh và khách hàng?

  15. Có công bố phí giao dịch minh bạch?

  16. Có quy trình hoàn tiền (refund)?

  17. Có chính sách xử lý giao dịch sai lệch?

  18. Có đồng bộ dữ liệu với cơ quan quản lý?

  19. Có cơ chế tạm dừng thị trường khi biến động quá lớn?

  20. Có lưu ký token theo chuẩn an toàn Custody MiCA?


VII. BẢO VỆ NHÀ ĐẦU TƯ (20 câu)

  1. Có quỹ bảo vệ nhà đầu tư?

  2. Có công bố rủi ro thị trường rõ ràng?

  3. Có giới hạn cho nhà đầu tư nhỏ lẻ?

  4. Có chương trình bồi thường khi mất tài sản do lỗi sàn?

  5. Có cơ chế lưu giữ tiền khách hàng tách biệt?

  6. Có chính sách bảo hiểm lưu ký tài sản?

  7. Có kênh hỗ trợ khách hàng 24/7?

  8. Có giải quyết khiếu nại trong 15 ngày?

  9. Có công bố báo cáo rủi ro định kỳ?

  10. Có quy trình đánh giá sản phẩm phù hợp nhà đầu tư (suitability test)?

  11. Có cơ chế huỷ giao dịch trong vòng 24 giờ nếu lỗi hệ thống?

  12. Có chương trình giáo dục tài chính cho người dùng?

  13. Có chính sách xử lý dữ liệu cá nhân (PDPA)?

  14. Có chính sách hoàn tiền khi sàn bị hack?

  15. Có giới hạn rút tiền hàng ngày cho tài khoản mới?

  16. Có công cụ cảnh báo rủi ro trước khi đầu tư?

  17. Có công bố danh sách token rủi ro cao?

  18. Có hướng dẫn phòng tránh lừa đảo?

  19. Có hợp đồng điều khoản dịch vụ rõ ràng?

  20. Có cơ chế tự giám sát độc lập về bảo vệ NĐT?


VIII. THUẾ, KẾ TOÁN & BÁO CÁO TÀI CHÍNH (20 câu)

  1. Có tuân thủ quy định thuế TNDN & TNCN từ hoạt động crypto?

  2. Có cơ chế khấu trừ thuế tự động khi NĐT rút tiền?

  3. Có đăng ký mã số thuế đầy đủ?

  4. Có hạch toán token theo chuẩn kế toán IFRS 9 / VAS 25?

  5. Có kiểm toán thuế hàng năm?

  6. Có báo cáo thuế giao dịch gửi cơ quan thuế?

  7. Có phân loại thu nhập crypto: lãi vốn, cổ tức, phí giao dịch?

  8. Có kê khai thuế GTGT khi cung cấp dịch vụ?

  9. Có cơ chế truy vết nguồn tiền vào/ra?

  10. Có hợp đồng với đơn vị kiểm toán độc lập?

  11. Có công bố báo cáo thuế định kỳ công khai?

  12. Có kiểm soát chi phí marketing bằng token?

  13. Có chính sách ghi nhận dự phòng giảm giá token?

  14. Có tuân thủ luật kế toán điện tử Việt Nam?

  15. Có quy trình đối soát ngân hàng định kỳ?

  16. Có công bố dòng tiền lưu ký?

  17. Có kế hoạch kiểm toán chuyển đổi khi sàn niêm yết nước ngoài?

  18. Có báo cáo tài chính hợp nhất?

  19. Có lưu trữ sổ sách kế toán ≥ 10 năm?

  20. Có chính sách chia lợi nhuận minh bạch?


IX. QUẢN TRỊ DOANH NGHIỆP & NHÂN SỰ (20 câu)

  1. Ban điều hành có lý lịch tư pháp trong sạch?

  2. Có kinh nghiệm tối thiểu 5 năm trong lĩnh vực tài chính / CN số?

  3. Giám đốc CNTT có chứng chỉ CISA/CISM/CEH?

  4. Có bộ phận kiểm soát nội bộ độc lập?

  5. Có quy trình tuyển dụng – đào tạo nhân viên mới?

  6. Có quy chế lương thưởng gắn KPI tuân thủ?

  7. Có hợp đồng lao động chuẩn?

  8. Có chính sách phòng chống quấy rối, đạo đức nghề nghiệp?

  9. Có quy trình bảo mật nội bộ?

  10. Có đánh giá năng lực nhân viên định kỳ?

  11. Có hội đồng rủi ro (risk committee)?

  12. Có chính sách whistle-blower?

  13. Có quy định xung đột lợi ích nội bộ?

  14. Có hợp đồng NDA với bên thứ ba?

  15. Có chính sách quản lý nhà thầu CNTT?

  16. Có đào tạo định kỳ về pháp lý, MiCA, AML?

  17. Có cơ chế xử lý vi phạm nhân viên?

  18. Có chương trình kiểm tra an toàn thông tin nội bộ?

  19. Có kế hoạch kế nhiệm nhân sự chủ chốt?

  20. Có đánh giá văn hóa tuân thủ hằng năm?


X. QUẢN LÝ RỦI RO & ỔN ĐỊNH THỊ TRƯỜNG (20 câu)

  1. Có mô hình quản trị rủi ro thị trường, tín dụng, thanh khoản?

  2. Có stress-test định kỳ?

  3. Có quy trình kiểm soát đòn bẩy?

  4. Có hệ thống cảnh báo mất thanh khoản?

  5. Có quy định hạn chế đối tác rủi ro cao?

  6. Có cơ chế ứng cứu khi stablecoin de-peg?

  7. Có báo cáo rủi ro gửi Bộ Tài chính hàng tháng?

  8. Có chính sách bảo mật dữ liệu khách hàng?

  9. Có kế hoạch khắc phục khi bị tấn công mạng?

  10. Có phân tích kịch bản khủng hoảng thị trường?

  11. Có bảo hiểm cho tài sản số lưu ký?

  12. Có kế hoạch phục hồi hoạt động kinh doanh (BCP)?

  13. Có đánh giá tác động rủi ro pháp lý xuyên biên giới?

  14. Có cơ chế dự báo & phòng ngừa thao túng từ cá mập?

  15. Có bộ quy tắc ứng xử thị trường minh bạch?

  16. Có hợp tác với cơ quan thống kê tài chính quốc gia?

  17. Có kiểm tra rủi ro mô hình AI trong giao dịch tự động?

  18. Có giám sát rủi ro hệ thống qua Blockchain Explorer?

  19. Có đánh giá định kỳ hiệu quả biện pháp rủi ro?

  20. Có báo cáo công khai chỉ số an toàn thị trường (Market Integrity Index)?

LUẬT SƯ 911 - HỆ THỐNG LUẬT SƯ
"HÃY NÓI VỚI LUẬT SƯ ĐIỀU BẠN CẦN"
-------------------------------------------
Liên hệ với Luật sư :
P: 0938188889 - 0387696666 - 0386319999

LIÊN HỆ LUẬT SƯ 911

    THEO DÕI LUẬT SƯ 911

    spot_img

    Nội dung phổ biến

    Các tin khác cùng chuyên mục
    LUẬT SƯ 911