自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

什么是旅行规则?加密货币的KYC、AML与交易所信息共享要求

2026-06-27 20:58:51
收藏

每次当你将加密货币从一个交易所发送到另一个交易所,且金额超过一定限额时,你的身份信息可能会随之传递,在平台之间暗中共享。这就是“旅行规则”,一项已有数十年历史的银行标准,如今正在重塑加密货币领域。本指南将解释它的要求、存在原因以及对你的隐私意味着什么。

摘要

旅行规则是一项反洗钱要求,强制加密货币服务提供商收集、共享并保留超过规定门槛的转账中发送方和接收方的身份信息。

它起源于美国《银行保密法》下的传统银行业,并于2019年由全球反洗钱机构——金融行动特别工作组扩展至加密货币领域。

这些信息通过提供商之间的安全消息渠道在链下传递,因此不会出现在区块链本身。该规则适用于交易所、托管钱包及类似业务,不适用于直接的点对点转账。

各国门槛差异很大,从美国的3000美元到欧盟的零门槛——后者要求无论金额大小,每笔转账都必须合规。

该规则削弱了加密货币曾经具有的匿名性,并引发隐私和数据安全问题,同时其全球采纳程度不均衡(即“日出问题”)导致了执法漏洞。

旅行规则的来源

旅行规则并非始于加密货币,而是源自银行业,其历史既解释了它的逻辑,也说明了它的名称。在美国,该规则可追溯至《银行保密法》——这部旨在打击洗钱的长期法律,以及20世纪90年代金融犯罪执法网络发布的指引。数十年来,银行在通过电汇向另一家机构转移超过一定金额的资金时,必须附上姓名和账号等身份信息。其目的很简单:让身份信息随资金一起传递,使监管机构能够追踪资金并标记可疑活动,形成一条可审计的链条,从而增加非法资金在金融系统中不被察觉地流动的难度。这一最初的旅行规则适用于传统金融机构及其相互发送的电汇。

当加密货币出现并开始在全球范围内大规模交易时,监管机构认识到同样的洗钱风险依然存在,而加密货币的假名性可能使其成为转移非法资金的工具。推动将规则扩展至加密货币的机构是金融行动特别工作组,这是一个制定反洗钱标准的国际组织,各国将其纳入本国法律。2019年,金融行动特别工作组更新了其指引,特别是第16条建议,明确规定旅行规则应适用于虚拟资产及其处理相关业务的企业。这一扩展意味着加密货币交易所、托管机构及类似提供商需要遵循类似银行长期遵守的规则,即收集并共享符合条件转账的发送方和接收方信息。金融行动特别工作组提出的指导原则是“相同风险,相同规则”:只要活动具有相似的洗钱风险,无论采用何种技术,都应面临相似的标准。自2019年以来,各国已陆续将加密货币旅行规则写入本国法律,因此该规则如今在全球范围内存在,但各司法管辖区之间存在显著差异。

必须共享哪些信息,以及如何共享

旅行规则的核心内容是必须随符合条件转账附上的具体信息,理解这些信息有助于明确该规则的实际作用。当一笔转账超过相关门槛时,发送方的服务提供商(通常称为发起方)必须将发送方的身份信息共享给接收方的服务提供商(通常称为受益方),并同时接收受益方的信息。这些信息通常包括双方姓名、账户或钱包标识符,有时还包括物理地址或身份证号码等额外细节。其目的是为转账两端附加可验证的身份,以便在需要时当局能够追踪谁向谁发送了价值。

人们常常感到惊讶的一点是这些信息的去向:答案是它们不会上链。旅行规则数据通过安全消息渠道在提供商之间直接共享,而非写入公共账本。这种设计既保留了区块链交易本身的效率和隐私特性,同时又满足了合规要求,因为敏感的个人信息通过独立的私有渠道在受监管机构之间传输。为了在全球行业中实现这一点,业界已开发出标准化的消息格式和协议,使不同提供商能够可靠地交换所需数据,同时还提供了帮助提供商在发送个人信息前验证对方机构身份的服务。这些解决方案解决了一个真正的技术挑战:提供商必须确认接收机构确实是其所声称的机构,并且能够安全地处理数据,然后才能传输客户的个人详细信息——因为将此类信息发送给错误的一方本身就是一个严重问题。其结果是形成一个与链上交易并行的链下身份基础设施层,对大多数用户不可见,但对受监管的加密货币转账而言日益核心。

哪些人受规则覆盖,哪些人不适用

任何用户都面临一个关键问题:旅行规则是否适用于自己?答案取决于是否有受监管的中介机构参与。该规则适用于代表客户处理加密货币的企业,在相关框架中它们有不同的名称:虚拟资产服务提供商、加密资产服务提供商或货币服务业务(具体取决于司法管辖区)。覆盖实体包括加密货币交易所、托管钱包提供商、场外交易柜台、加密货币支付处理器以及处理数字资产的受监管金融机构。共同点是这些机构是接受并传输客户价值的中介,义务落在它们身上而非直接落在个人用户身上,但实际结果是这些服务的用户必须提供提供商需要收集和共享的身份信息。

同样重要的是旅行规则不覆盖的内容。它通常不适用于两个私人自托管钱包之间的直接点对点转账(有时称为非托管钱包),因为其中没有受监管的中介机构参与收集和传输数据。不过,在边缘情况下情况更为复杂:当受监管提供商向非托管钱包发送资金或从非托管钱包接收资金时,即使无法与不存在的对手方机构共享信息,提供商仍可能需要收集转账信息。去中心化金融协议和其他非托管服务则处于一个真正模糊的领域,因为它们往往缺乏明确的中介机构来承担义务,监管机构正在积极探索如何(或是否)将规则扩展到它们。对于大多数普通用户而言,实际要点是:受监管交易所和托管服务之间的转账完全属于规则范围,会涉及信息共享;而你自己控制的两个钱包之间的转账通常不包括在内,尽管围绕去中心化和自助托管活动的边界仍悬而未决,并处于监管审查之中。

各国门槛差异有多大

旅行规则最重要的实际特征之一是没有单一的全球门槛或权威机构;相反,每个司法管辖区都制定自己的规则,且差异巨大。在美国,旅行规则源自《银行保密法》,由金融犯罪执法网络执行,长期以来对附上身份信息的义务设定为3000美元门槛,不过已有提案建议大幅降低国际转账的这一数字。欧盟通过《资金转移条例》采取了最严格的做法,该条例于2024年底生效,对加密货币转账实行零门槛,意味着提供商之间的每一笔加密货币转账(无论金额大小)都需要完全遵守旅行规则。这项条例与更广泛的《加密资产市场》框架并行,共同构成欧洲所有成员国的全面加密货币合规制度。

其他主要司法管辖区处于这一光谱的不同位置。英国于2023年引入了自己的旅行规则要求,适用于所有金额的转账。加拿大通过其金融情报机构执行该规则,门槛约为1000加元,相对严格。瑞士采用了最强硬的版本之一,要求企业即使金额低于其他地区使用的门槛也要识别双方身份,反映了其对严格金融监管的重视。几个亚洲金融中心,包括韩国、新加坡和香港,已实施严格的旅行规则义务,往往推动行业采用标准化合规技术,而其他地区仍在制定框架中。对于跨境运营的用户和企业来说,这种零散状况是一个真正的挑战,因为同一笔转账在一个司法管辖区可能需要完全合规,而在另一个司法管辖区则可能无需任何合规要求,而为多国客户服务的提供商必须遵守最严格的要求。这种差异并非混乱的体现,更多的是反映出全球标准被纳入国内法律的近期性和不均衡性。

旅行规则如何与KYC和AML配合

旅行规则经常与了解你的客户和反洗钱义务一同被提及,厘清三者的关系有助于理解更广泛的合规图景。反洗钱(通常缩写为AML)是总体框架,是一整套旨在防止金融系统被用于清洗犯罪所得或资助非法活动的法律和实践。在这一框架内,有具体的义务要求,其中最重要的两个是了解你的客户核查和旅行规则,它们分别针对客户关系和交易生命周期的不同环节。了解你的客户(KYC)是指服务提供商在客户注册时通常通过收集文件和信息来验证其身份的过程,回答的是“提供商是否了解客户是谁”的问题。旅行规则则针对另一个时刻:它规定了当客户进行转账时,提供商必须将该客户的身份信息共享给符合条件的交易对手方提供商。换句话说,KYC在入口处确认身份,而旅行规则则让身份信息在机构之间的转账中流动。两者相互关联,因为提供商只有在首先通过KYC正确验证发送方的情况下,才能根据旅行规则共享准确的发送方信息。制裁筛查进一步增加了层次,因为提供商还必须对照制裁名单检查转账双方,以避免为被禁止人员处理交易。这些义务共同形成一个连贯的合规体系:KYC识别客户,旅行规则在转账间共享该身份,制裁筛查对照禁止名单进行检查,而整个机制服务于更广泛的反洗钱目标——将非法资金排除在系统之外。

一个实例:两个交易所之间的转账

一个简单的例子可以让机制具象化。假设你在一个受监管的交易所(称其为交易所A)持有比特币,你想向另一个受监管交易所(交易所B)的账户发送一笔超过适用门槛(例如在采用3000美元门槛的司法管辖区里超过3000美元)的金额。当你发起转账时,比特币本身会在区块链上从交易所A的系统向交易所B的系统移动,就像任何比特币交易一样。这部分在公共账本上是可见的,比特币交易一向如此。与此同时,在你不可见的情况下,旅行规则合规正在发生。由于转账超过门槛且两端都涉及受监管服务提供商,交易所A需要将你的身份信息(作为发起方)传输给交易所B,而交易所B则反过来提供关于受益账户的信息。这种数据交换在链下发生,通过两个交易所之间的安全消息渠道,使用标准化格式使双方能够可靠地读取对方的数据。在发送你的个人详细信息之前,交易所A会验证交易所B是一家合法、可识别的机构,能够安全地接收信息。交易所B在收到比特币和你的信息后,能够将收到的转账与数据进行匹配,并完成自己的合规检查,包括对照制裁名单进行筛查。从你的角度看,你只是从一个交易所向另一个交易所发送了比特币,可能只注意到两个交易所都在你注册时要求验证身份。然而,在这普通体验的背后,你的身份信息随着转账在两家受监管机构之间流动——这正是旅行规则按预期运作的结果。如果你反过来将同一笔比特币从你自己控制的一个个人钱包发送到另一个钱包,且没有交易所参与,那么旅行规则通常不会适用,因为不存在承担义务的受监管中介机构。

限制、漏洞与隐私考量

尽管旅行规则的覆盖范围不断扩大,但它存在真正的局限性,并引发切实的问题,诚实的阐述应直接面对这些。最常被讨论的结构性限制是专家所称的“日出问题”——它描述了各司法管辖区采用旅行规则要求的不均衡速度。由于一些国家全面执行该规则,而另一些国家尚未实施,因此缺乏要求的司法管辖区内的提供商可能会推迟建设合规系统,从而在规则旨在建立的全球信息共享网络中留下漏洞。这种零散状态降低了普遍采纳的动力,意味着规则的有效性取决于其执行的广度和一致性,而这仍是一个进行中的工作。一个坚定的恶意行为者仍然可以寻找规则尚未生效的司法管辖区或服务,而这正是全球标准本应消除但尚未完全消除的漏洞类型。

然而,对普通用户来说,最重要的问题在于隐私。旅行规则通过设计削弱了加密货币曾经具有的匿名性,要求收集、共享和保留身份信息。这引发了关于数据安全的合理质疑,因为被收集和传输的个人信息如果提供商遭到入侵或数据被不当处理,就可能被泄露,而持有和共享此类数据的机构越多,潜在的攻击面就越大。一些用户将金融隐私的丧失视为真正的缺点,而支持者则认为相同的信息共享有助于建立对平台的信任,并使加密货币与既有的金融标准保持一致,从而使其对主流机构和监管机构来说更安全、更可接受。还有一个悬而未决的矛盾涉及去中心化金融和自助托管:将一套为中介机构设计的规则应用于旨在无中介运行的系统仍然非常困难,而过激的扩展可能会削弱这些系统所依赖的无需许可的特性。

诚实的总结是:旅行规则是一项严肃且不断扩展的合规义务,在打击非法金融方面带来了切实的好处,但在隐私和复杂性方面也付出了实际代价,而其边界——特别是围绕非托管钱包和去中心化协议的部分——仍在确定之中。对用户而言,实际现实是:在受监管平台之间转移加密货币现在伴随着身份共享,而且这一趋势不太可能逆转。

常见问题

简单来说,旅行规则是什么?

这是一项反洗钱要求,规定超过一定金额的加密货币转账必须随附发送方和接收方的身份信息。当你在受监管平台之间发送超过门槛的加密货币时,你的提供商必须将你的详细信息共享给接收方提供商,并接收对方的详细信息。该名称源于信息随转账一起“旅行”的概念。它起源于数十年前的传统银行业,并于2019年扩展到加密货币领域,使加密货币转账受到与银行电汇类似的审查,以便当局能够追踪谁向谁发送了价值。

旅行规则为什么存在?

它存在是为了通过使加密货币转账可追踪来打击洗钱和非法活动融资。全球标准制定者提出的逻辑是“相同风险,相同规则”:加密货币具有与传统金融相似的洗钱风险,因此应面临相似的保障措施。通过要求身份信息伴随转账,规则创建了一条可审计的链条,使非法资金更难不被察觉地流动,正如最初的银行业旅行规则对电汇所做的那样。金融行动特别工作组于2019年将该标准扩展到加密货币,各国随后将其写入本国法律。

旅行规则要求共享哪些信息?

当转账超过相关门槛时,发送方的提供商必须将发送方(发起方)的身份信息共享给接收方的提供商,并接收接收方(受益方)的信息。这通常包括双方的姓名、账户或钱包标识符,有时还包括地址或身份证号码等额外信息。至关重要的是,这些数据在链下通过两个受监管提供商之间的安全消息渠道共享,而非写入公共区块链。标准化的消息格式使不同提供商能够可靠地交换数据,提供商在发送任何个人信息之前会验证对手方机构。

旅行规则适用于我的个人钱包转账吗?

通常不适用——如果你是在自己控制的两个私人钱包之间转账,且没有受监管中介机构参与,那么规则不适用,因为中间没有服务提供商来收集和共享数据。规则适用于交易所、托管钱包提供商和场外交易柜台等受监管企业。不过,当受监管提供商向自托管钱包发送资金或从自托管钱包接收资金时,提供商可能仍需要收集转账信息。去中心化金融和非托管服务处于一个监管机构仍在研究的模糊领域,因此围绕自助托管和去中心化活动的边界仍悬而未决。

转账门槛是多少?

由于没有单一的全球门槛,各司法管辖区的门槛差异很大。美国采用3000美元的门槛,尽管已有提案要求降低。欧盟根据其《资金转移条例》实行零门槛,意味着提供商之间的每笔加密货币转账无论金额大小均需合规。英国将该规则适用于所有转账,加拿大使用约1000加元门槛,瑞士甚至对低于常见门槛的金额也要求识别身份。几个亚洲金融中心强制执行严格的义务。这种零散状况意味着同一笔转账在一个国家可能面临完全合规要求,而在另一个国家则可能毫无要求。

旅行规则与KYC有何不同?

了解你的客户(KYC)是提供商在客户注册时通常验证其身份以确认他们是谁的过程。旅行规则则针对另一个时刻:当客户进行符合条件的转账时,要求提供商将客户的身份信息共享给对手方提供商。KYC在入口处确认身份,而旅行规则让该身份在机构之间的转账中流动。两者相互关联,因为提供商只有在首先通过KYC正确验证客户的情况下,才能根据旅行规则共享准确的发送方信息。两者都属于更广泛的反洗钱框架。

展开阅读全文
更多新闻