홍콩에서 중앙화 virtual asset trading platform을 이용할 때는 SFC의 licensed VATP list와 public register에서 계약 법인·중앙번호·licence condition을 먼저 확인합니다. SFC-licensed VATP에는 token admission·지속적 due diligence, 고객자산 safe custody와 분리, KYC·AML, conflict·market abuse 통제, audit·cybersecurity 의무가 적용됩니다. 다만 licence는 platform 성과·신용이나 상장 token 가치를 보증하지 않습니다. 고객자산의 cold storage 비율, associated entity와 sub-custodian, insurance 또는 compensation arrangement의 보장 사건·한도·고객별 배분을 최신 공시와 약관에서 따로 읽어야 합니다.
licensed VATP 목록에서 시작합니다
SFC는 홍콩에서 영업하거나 홍콩 투자자에게 적극적으로 서비스를 marketing하는 중앙화 VATP가 licence를 받아야 한다고 설명합니다. SFO regime은 security token 거래와 ancillary custody에 Type 1·7이 연결되고, AMLO regime은 non-security token 중앙화 exchange와 ancillary custody를 다룹니다. token 분류가 바뀔 수 있어 platform은 양 체계를 함께 고려합니다.
공식 list에서 licensed platform operator의 회사명, platform name, central entity number와 licence date를 확인하고 public register의 condition을 읽으세요. applicant list는 licence가 아니며 신청이 returned·refused·withdrawn된 목록도 별도로 존재합니다. SFC는 목록 게시가 licensed VATP의 성과나 신용을 보증하지 않는다고 밝힙니다.
VATP licence는 보호 통제를 적용하는 출발점이지 플랫폼과 토큰의 무손실 인증서가 아닙니다.
JOBCOIN 해설

그림은 이 주제의 공통 개념을 단순화한 설명입니다. 아래 항목에서 이 글의 구체적인 조건과 예외를 함께 읽어보세요.
- licensed VATP 목록에서 시작합니다
SFC는 홍콩에서 영업하거나 홍콩 투자자에게 적극적으로 서비스를 marketing하는 중앙화 VATP가 licence를 받아야 한다고 설명합니다.
- token admission은 상장과 지속 심사입니다
platform의 token admission and review committee는 상장 전 해당 token의 management·development team, 홍콩의 규제 성격, 공급·수요, maturity·liquidity, market capitalisation·거래량, track record와 다른 시장의 제공 여부 등을 검토합니다.
- custody chain을 법인별로 그립니다
고객 virtual asset이 platform operator, associated entity, external custodian 또는 sub-custodian 중 누구에게 법적으로 맡겨지는지 확인합니다.
AI로 제작한 개념도 · 실제 가격·거래 내역·통계가 아닙니다.
token admission은 상장과 지속 심사입니다
platform의 token admission and review committee는 상장 전 해당 token의 management·development team, 홍콩의 규제 성격, 공급·수요, maturity·liquidity, market capitalisation·거래량, track record와 다른 시장의 제공 여부 등을 검토합니다. professional investor offering의 일부 기준이 완화된 뒤에도 SFC는 모든 virtual asset에 합리적인 due diligence를 하고 기준 충족 여부를 계속 확인하라고 강조했습니다.
심사를 통과했다는 사실은 발행자의 지급능력, smart contract 무결성이나 시장가격을 SFC가 승인했다는 뜻이 아닙니다. retail 제공 가능 여부, stablecoin·security token 분류, platform별 listing condition은 달라질 수 있습니다. 상장폐지·거래정지 기준과 공지 시간을 함께 확인하세요.
| 장치 | 확인 자료 | 남는 한계 |
|---|---|---|
| SFC licence | licensed list·public register·condition | 성과·신용·token 가치 비보증 |
| Token admission | 위원회 기준·retail eligibility·ongoing review | 가격 급락·코드 결함 제거 아님 |
| Custody | associated entity·sub-custodian·segregation | 운영·파산·법적 소유권 위험 |
| Cold storage | 비율·key location·출금 예외 | 내부자·복구·지연 위험 |
| Insurance/compensation | 피보험자·사고·한도·배분 | 모든 손실·시장손실 보장 아님 |
| Audit·cyber control | 대상 법인·기간·scope | 미래 사고 방지 보증 아님 |
custody chain을 법인별로 그립니다
고객 virtual asset이 platform operator, associated entity, external custodian 또는 sub-custodian 중 누구에게 법적으로 맡겨지는지 확인합니다. 고객자산이 platform·associated entity의 고유재산과 분리되는지, omnibus wallet에서 고객별 entitlement를 어떤 ledger로 기록하는지, pledge·lending에 사용될 수 있는지를 약관과 risk disclosure에서 읽습니다.
private key와 seed가 어디에 보관되고 누가 승인하는지도 중요합니다. 해외 sub-custodian을 쓴다면 관할, insolvency와 정보접근 경계를 확인합니다. ‘institutional custody’라는 표현만으로 bankruptcy remote 구조가 확정되지 않으므로 계정 명의와 고객 beneficial interest를 문서에서 찾으세요.
- SFC licensed list에서 법인명·central number·licence date를 확인합니다.
- public register의 licence condition과 retail 제공 범위를 읽습니다.
- token admission 기준과 ongoing review·delisting 공지를 저장합니다.
- operator·associated entity·sub-custodian의 역할을 그립니다.
- cold/hot wallet 비율과 key·withdrawal control을 확인합니다.
- insurance·compensation의 사고·한도·deductible·배분을 기록합니다.
보험과 compensation arrangement를 구분합니다
보험은 insurer와 policy wording에 따라 theft, cyber incident, key loss 등 특정 사건을 보장할 수 있습니다. compensation arrangement는 별도 자금·보증 등 다른 방식일 수 있습니다. 두 용어를 모두 예금보험처럼 읽지 말고 피보험자, beneficiary, aggregate limit, deductible, hot·cold wallet 적용과 청구 절차를 확인합니다.
예를 들어 platform이 고객자산 HKD 10 billion을 보관하고 aggregate cover가 HKD 500 million이라면 단순 산식상 5%에 해당하지만, 실제 회수율을 뜻하지 않습니다. 어떤 사건이 보장되는지, 여러 claimant와 비용이 한도를 공유하는지에 따라 달라집니다. 가정 숫자는 coverage concentration을 묻기 위한 예시일 뿐 해당 platform의 사실이 아닙니다.
가정 사례로 보호장치를 연결합니다
가정 사례에서 홍콩 retail 고객이 licensed VATP에서 Token Z를 사려 한다고 하겠습니다. 먼저 public register에서 retail condition을 확인하고 Token Z가 retail trading 승인 범위인지 봅니다. token admission 공시에서 발행팀·유동성·track record와 ongoing review 기준을 읽습니다.
구매 뒤에는 associated entity가 고객자산을 보관하는지, cold wallet과 출금용 hot wallet 비율, sub-custodian과 key control을 확인합니다. 보험이 있다면 Token Z의 protocol exploit, platform hot-wallet hack, 직원 key theft가 각각 보장 사건인지 나눕니다. 이 과정은 licence 확인 하나로 대체할 수 없습니다.
licensed status와 서비스 범위를 계속 확인합니다
SFC 목록은 정기적으로 갱신되고 licence condition이나 platform 상품도 바뀔 수 있습니다. central number를 저장하고 거래 전 다시 조회하세요. 신청자였다는 과거 뉴스, deemed-to-be-licensed 같은 과도기 표현이나 해외 licence를 현재 홍콩 licence로 읽지 않습니다. 싱가포르 MAS licence와 비교할 때도 법인·activity를 맞추는 원칙은 같지만 MPI·SPI 구분을 홍콩 VATP 상태에 옮겨 붙일 수는 없습니다.
staking, off-platform dealing, stablecoin 또는 professional-investor-only service는 별도 condition과 최신 circular가 적용될 수 있습니다. 2025년 product expansion과 2026년 relevant stablecoin circular처럼 이후 변경을 확인하되, 모든 신규 service가 자동 허용됐다고 일반화하지 마세요.
문제가 생기면 보호 문서를 증거로 바꿉니다
가입 당시 licence 화면, token admission·risk statement, custody·insurance 공시, 거래와 wallet address, 출금요청·support 답변을 시간순으로 저장합니다. platform 내부 complaint 절차에는 사실·요청 결과와 증빙을 구체적으로 적습니다.
SFC 신고는 규제 위반 우려를 다루지만 compensation 명령이나 private dispute 중재를 대신하지 않습니다. 손실 회복은 platform complaint, FDRC 적용 가능성, 경찰·민사 절차를 사안에 맞게 구분하세요.
자주 묻는 질문
VATP applicant 목록에 있으면 SFC 인가 플랫폼인가요?
아닙니다. applicant는 심사 상태이며 최종 licence가 보장되지 않습니다. licensed VATP list와 public register에서 확인해야 합니다.
token admission을 통과하면 가격이 안전한가요?
아닙니다. due diligence와 거래 허용 절차이며 가격·발행자·기술 위험에 대한 SFC 보증이 아닙니다.
보험이 있으면 고객 잔액 전부가 보상되나요?
자동으로 그렇지 않습니다. 사고 범위, aggregate limit, deductible, 피보험자와 고객 배분 조건을 확인해야 합니다.
더 깊이 읽기
본문에서 다룬 개념과 확인 절차를 다음 글에서 이어서 살펴보세요.



