🔐

Custody XRPL Approfondie

Les dix méthodes de custody sur XRPL, comment les régulateurs qualifient chacune, et comment concevoir une architecture qui résiste à l'examen.

intermĂ©diaire· Lecture de 10 minđŸ‡ȘđŸ‡șEuropean UnionđŸ‡ș🇾USA🇩đŸ‡ȘUAE / Dubai
🔮

Custodial

CASP Art. 75 obligatoire
  • Single Key
    Master key détenue par le service
  • IOU / Trust Lines
    Gateway détient les actifs off-chain
🟡

Zone grise

Avis juridique requis
  • Regular Key
    Clé secondaire ; dépend de l'usage de la master
  • SignerList (majoritĂ©)
    Le service atteint le quorum seul
  • MPC / TSS
    Signatures Ă  seuil, couche applicative
  • MPT (XLS-33)
    Programmable, flags de l'émetteur
🟱

Non-custodial

Pas de CASP pour la custody elle-mĂȘme
  • Escrow
    Verrouillé dans le temps / conditionnel
  • Payment Channels
    RĂšglement off-ledger
  • Checks
    Paiement différé on-ledger
  • NFT Broker mode
    Swap atomique XLS-20
  • SignerList (minoritĂ©)
    Le service ne peut pas signer seul

Pourquoi la custody est le point crucial de la régulation

De tous les services crypto, la custody est celui oĂč les rĂ©gulateurs appliquent la main la plus lourde. La raison est simple : la custody est le point d'entrĂ©e pour les pertes de fonds clients, la fraude et l'abus LCB-FT. Un Ă©change dĂ©faillant peut ĂȘtre isolĂ© ; un dĂ©positaire dĂ©faillant emporte les actifs des clients avec lui.

Sous MiCA, la custody (Art. 75) exige l'exigence de capital la plus Ă©levĂ©e de tous les services CASP (350 K€) plus des obligations strictes de conservation, de sĂ©grĂ©gation et d'assurance. Sous FinCEN, la custody dĂ©clenche l'enregistrement MSB et souvent des licences de money-transmitter au niveau des États. Sous le rĂ©gime VASP de la SFC Ă  Hong Kong, la custody doit ĂȘtre Ă  >98 % en cold storage.

La question de savoir si votre service est "custodial" dĂ©termine donc si vous avez besoin d'une licence lourde ou lĂ©gĂšre — ou d'aucune. XRPL vous offre une flexibilitĂ© inhabituelle : le protocole supporte plusieurs schĂ©mas de custody nativement, et la classification de chaque schĂ©ma diffĂšre.

La distinction clé

Custodial

Un tiers détient les clés qui signent les transactions au nom de l'utilisateur. L'utilisateur fait confiance au tiers. Si ce tiers disparaßt, les actifs aussi. Tous les hot wallets des échanges centralisés sont custodial. Les IOU émis par gateway sont custodial.

Non-custodial

L'utilisateur contrĂŽle ses propres clĂ©s. Aucun tiers ne peut dĂ©placer les fonds sans la signature de l'utilisateur. Les hardware wallets sont non-custodial. Les escrows verrouillĂ©s par le temps ou des conditions cryptographiques sont non-custodial — mĂȘme un registre sans smart contract comme XRPL impose la libĂ©ration au niveau du protocole.

Zone grise

LĂ  oĂč l'autoritĂ© de signature est divisĂ©e ou partagĂ©e — multi-sig, MPC, configurations regular-key-plus-master-key — les rĂ©gulateurs n'ont pas Ă©mis d'orientations claires. La classification dĂ©pend typiquement de : une seule partie peut-elle agir seule ? Si oui, cette partie est le dĂ©positaire. Sinon, la configuration penche vers le non-custodial.

⚠
Zone grise ≠ non rĂ©gulĂ©

Zone grise signifie que les régulateurs n'ont pas tranché définitivement. Cela ne signifie pas que vous échappez à l'examen. ESMA, FCA, BaFin et NYDFS sont tous attendus pour émettre des orientations en 2026-2027. Supposez que votre classification en zone grise peut se durcir.

Les 10 méthodes XRPL

XRPL offre dix maniĂšres distinctes de structurer qui peut signer. Trois sont clairement custodial, quatre sont clairement non-custodial, trois vivent en zone grise.

Clairement custodial

  • ClĂ© unique — le service dĂ©tient la clĂ© maĂźtre du compte XRPL de l'utilisateur. ContrĂŽle total. C'est le modĂšle par dĂ©faut des Ă©changes centralisĂ©s.
  • IOU / Trust Lines (modĂšle gateway) — le service Ă©met des jetons adossĂ©s Ă  des rĂ©serves off-chain, les utilisateurs dĂ©tiennent des crĂ©ances. RLUSD suit ce schĂ©ma. DĂ©clenche Ă  la fois les rĂšgles de custody ET les rĂšgles d'Ă©metteur.

Clairement non-custodial

  • Escrow — XRP verrouillĂ©s par le temps ou une condition cryptographique. Le registre impose la libĂ©ration. Aucun tiers nĂ©cessaire.
  • Payment Channels — le dĂ©posant verrouille des XRP on-chain, le destinataire collecte des crĂ©ances signĂ©es off-chain. La fermeture du canal est imposĂ©e par le protocole.
  • Checks — "chĂšque" on-ledger oĂč le compte de l'expĂ©diteur n'est dĂ©bitĂ© que lorsque le destinataire encaisse.
  • Mode NFT Broker (XLS-20) — Ă©change atomique d'offres d'achat et de vente. Le broker ne touche jamais au NFT.
  • SignerList minoritaire — multi-sig oĂč le service dĂ©tient moins de clĂ©s que le quorum requis. Ne peut agir seul.

Zone grise

  • Regular Key — clĂ© secondaire assignĂ©e via SetRegularKey. Si le master reste actif chez l'utilisateur, la classification dĂ©pend de l'usage ; si le master est dĂ©sactivĂ©, le service est custodial.
  • SignerList majoritaire — multi-sig oĂč le service dĂ©tient assez de poids pour atteindre le quorum seul. GĂ©nĂ©ralement custodial ; certains soutiennent le contraire si les politiques opĂ©rationnelles exigent la co-signature de l'utilisateur.
  • MPC / TSS — signatures Ă  seuil implĂ©mentĂ©es au niveau applicatif. La clĂ© n'existe jamais en entier. Argument technique fort de non-custodial ; ESMA et FCA n'ont pas tranchĂ©.
  • MPT (XLS-33) — jetons programmables. L'Ă©metteur peut verrouiller (lsfLocked) ou exiger une autorisation (lsfRequireAuth). Selon l'usage, peut ĂȘtre traitĂ© comme IOU (custodial) ou comme Autre crypto-actif.

Concevoir votre architecture pour la conformité

Une architecture défensive part du résultat réglementaire souhaité et remonte aux primitives XRPL. Trois profils cibles courants :

1. Custody institutionnelle — vous VOULEZ ĂȘtre custodial

Embrassez les obligations de l'Art. 75 CASP / MSB et structurez pour la crédibilité institutionnelle. Utilisez MPC ou SignerList majoritaire avec des workflows formels de signature multi-parties. Cold storage >98 % pour les juridictions retail. Ségréguez les comptes clients au niveau du compte XRPL (un compte par client, pas de wallets mutualisés). La voie est coûteuse mais crédible.

2. Infrastructure self-custody — vous NE voulez PAS dĂ©tenir de clĂ©s

Livrez un logiciel ou des services qui aident les utilisateurs Ă  garder eux-mĂȘmes leurs actifs XRPL. Utilisez SignerList minoritaire (le service est 1-sur-3, l'utilisateur dĂ©tient 2). Combinez avec Regular Key oĂč l'utilisateur conserve toujours le master. L'utilisateur est la seule partie pouvant atteindre le quorum. Vous Ă©chappez au CASP mais devenez fournisseur de logiciel.

3. Rails de paiement — primitives du protocole

Pour les cas d'usage de paiement, streaming ou escrow, appuyez-vous sur Escrow, Payment Channels et Checks. Ces primitives sont imposĂ©es par le protocole et Ă©vitent totalement la custody. Votre exposition CASP glisse vers les "services de transfert" (Art. 82, 50 K€ de capital), plus lĂ©ger que la custody.

Étude de cas : RLUSD et la gateway IOU

Le stablecoin RLUSD de Ripple est l'implémentation de référence d'une gateway IOU conforme sur XRPL. Standard Custody & Trust Company (chartée par le NYDFS) émet RLUSD via une trust line XRPL. Les utilisateurs détiennent les soldes RLUSD comme des créances on-chain contre le trust.

Choix de conception clés :

  • Drapeau RequireAuth sur le compte Ă©metteur — les dĂ©tenteurs doivent ĂȘtre explicitement autorisĂ©s par l'Ă©metteur. KYC on-chain.
  • Drapeau freeze — le trust peut geler des trust lines individuelles pour des blocages LCB-FT.
  • Drapeau globalFreeze — frein d'urgence gelant toutes les trust lines.
  • Adossement 1:1 en dĂ©pĂŽts en cash + Treasuries US Ă  court terme, sĂ©grĂ©guĂ© des fonds propres de Ripple.
  • Émissions sĂ©parĂ©es sur XRPL et Ethereum — pas de pont, chaque chaĂźne est une Ă©mission indĂ©pendante.

Le modÚle montre que "custodial" ne signifie pas "centralisé à l'ancienne". Une gateway IOU bien conçue offre la clarté juridique de la custody bancaire traditionnelle avec des primitives de conformité on-chain que les stablecoins ERC-20 doivent rétrofitter via des fonctions admin.

🎯
Votre étape suivante

Utilisez l'diagnostic "Ma custody XRPL est-elle custodial ?" pour faire cheminer votre propre architecture à travers les 10 méthodes et obtenir un verdict.

Pour aller plus loin

Termes associés

CustodyCASPSignerListMPCTSSTrust LineIOUEscrowPayment ChannelRLUSD

Information générale uniquement. Pas un conseil juridique. Pour votre situation spécifique, consultez un avocat qualifié.