SoFiが発表した内容
SoFiは9月22日、Mastercardネットワーク上のSoFi Bankのデビットおよびクレジットカードプログラムで、SoFiUSDによる決済が稼働したと発表しました。同社は、年間取引額が250億ドルを超えると見込むカードプログラム全体をブロックチェーン決済へ移行すると説明しています。発表では、SoFiUSDはSoFi Bank, N.A.が発行し、米ドルと1対1で償還でき、主に現金からなる準備資産で裏付けられるとしています。
今回の稼働は、両社が3月に発表した提携の本番段階です。先の発表では、SoFi BankがMastercardのクレジットおよびデビット取引をSoFiUSDで決済する予定であること、発行会社、加盟店契約会社、財務、送金、支払いへの利用拡大を検討することが示されていました。今回確認できるのはSoFi自身のカードプログラムにおける稼働であり、以前示された将来の利用例すべてが一般提供されたことを意味しません。
決済資産が変わっても、承認と清算はなくならない
Ineezaの分析: 金融機関間で使う決済資産と経路を変えても、カードネットワークにおける承認、清算、異議申し立て、返金、コンプライアンスの責務は残ります。カード購入は最終清算額が確定する前に承認され、チャージバックや調整はオンチェーン移転の確定後も発生します。ブロックチェーンのファイナリティを、元のカード債務の完了と同一視すべきではありません。
各決済指図には、カードネットワークの処理サイクル、参加主体、通貨、金額、資産コントラクト、送信先、冪等性キーを結び付ける必要があります。状態も単一の「支払済み」ではなく、承認、清算、指図、送信、確定、照合、調整、取消を明示すべきです。メッセージが再送されても安全であり、オンチェーン成功後に内部記帳が失敗しても二重送金せず復旧できなければなりません。
異なる時間で動く四つの台帳を照合する
Ineezaの分析: 本番の照合対象は少なくとも、カード取引台帳、Mastercardの決済記録、SoFiUSDのブロックチェーン台帳、銀行の準備資産および総勘定元帳です。識別子、締め時刻、確定規則、訂正方法はそれぞれ異なります。トランザクションハッシュが証明するのはチェーンへの記録であり、対象債務、相手先、会計期間、準備資産の移動が正しかったことではありません。
ネットワークのバッチとオンチェーン移転を決定的に対応付け、残高を独立して検証し、担当者を定めた例外キューを設ける必要があります。照合では、時間差と、金額、相手先、資産、重複の誤りを区別します。週末や障害時も統制対象です。24時間動く経路と、銀行やカード業務のサービス時間は一致しないため、両方の時計を使って流動性予測とエスカレーション基準を設定すべきです。
ウォレット権限は財務権限になる
Ineezaの分析: 決済移転を承認する鍵は財務資産を動かせるため、ウォレット設計そのものが決済統制の一部になります。本番ポリシーでは、許可するコントラクト、チェーン、相手先、金額上限、頻度、運用時間を制限すべきです。高額または異常な移転には強い承認を要求し、鍵のローテーションや署名者喪失からの復旧も職務分離を迂回しない形で試験する必要があります。
送信前には署名対象のトランザクションと承認済み決済指図を比較し、ポリシーバージョン、署名者、トランザクションハッシュ、承認数、照合結果を保存します。コントラクト更新、チェーン再編、手数料高騰、RPC間の不一致、制裁スクリーニング失敗、資産コントラクトの停止や侵害には、あらかじめ対応を定める必要があります。指図や送信先が誤っていれば、「正しく署名された」だけでは不十分です。
流動性と復旧を一体で設計する
Ineezaの分析: 1対1で償還できても、日中流動性リスクは消えません。決済需要、準備資産へのアクセス、発行・償還能力、チェーン混雑、相手先の運用時間は乖離し得ます。資産と法定通貨のバッファ、集中上限、ストレスシナリオを用意し、処理待ち、経路変更、従来型決済への復帰をどの条件で行うか統制された代替経路として定義すべきです。
代替経路が即興の二重支払いになってはいけません。大規模展開前に、バッチの部分失敗、確定遅延、送信先誤り、チェーン停止、鍵侵害、償還遅延、会計締めの各シナリオを演習する必要があります。各段階でどの台帳を正とし、補正仕訳を誰が承認するかも決めます。重要なのは銀行がステーブルコインでカード債務を決済できることだけではなく、不一致を説明し、封じ込め、修復できることです。
Ineezaの見解
SoFiの稼働は、銀行発行ステーブルコインを、既存カードプログラムの継続的な決済へ公表された本番規模で接続した点で重要です。設計上の教訓は、ブロックチェーン決済がカード業務へ新しいファイナリティと権限の領域を追加しても、既存の領域を一つに統合するわけではないことです。安全な導入には、業務上の債務、承認、署名済み移転、チェーン結果、準備資産、会計結果を結ぶ証跡と、それらが一致しない場合の演習済み統制が必要です。