金融行动特别工作组(FATF)最新报告指出,机构级基础设施正在降低去中心化金融(DeFi)的技术门槛,但受监管的金融机构不能将反洗钱与反恐融资(AML/CFT)义务转嫁给技术层。报告强调,虽然虚拟资产服务商(VASP)和DeFi协议具备自动化结算、跨境可达、7×24小时运行及更高收益等运营优势,但经纪商、银行及其他受监管实体不得因此豁免合规责任。
FATF将DeFi安排分为三类:存在可识别控制者的安排、实际中心化但控制者难以确定的安排,以及真正去中心化的安排。这一分类并不改变机构的根本义务,只影响机构在建立业务关系前所需履行的尽职调查程度。对于控制者可识别的DeFi安排,机构需对安排本身执行客户尽职调查,核验其牌照或注册状态,评估监管质量,并审查该DeFi主体的AML/CFT框架。对于无法识别控制者或真正去中心化的协议,机构必须直接对使用协议的底层客户适用AML/CFT措施。区块链分析可作为辅助手段,但不能取代机构自身的合规程序。若上述路径均无法满足义务要求,FATF建议机构完全避免与该DeFi协议交互。
该指引的紧迫性源于机构级DeFi接入点的快速增长。托管平台Fireblocks于2026年4月推出Earn产品,让银行和经纪商客户通过Aave和Morpho参与链上借贷。尽管Fireblocks强调其具备审批流程和仓位跟踪功能,但并未显示会对协议底层用户逐一执行KYC。FATF指出,这一缺口必须由机构自身弥补,而非依赖网关平台。
识别控制者并非新问题。2022年,Fireblocks作为白名单服务商推出的Aave Arc仅向已通过KYC的机构开放。同年,摩根大通Kinexys、星展银行与SBI数字资产控股参与的Project Guardian试点,利用修改版Aave Arc及W3C可验证凭证,将访问权限限制在授权参与者范围内,并在公共区块链上完成结算。这些早期项目前置解决了控制者识别问题,但类似Fireblocks Earn的网关产品正在扩大接入范围,面向更广泛且未经筛选的池子,机构必须逐案开展身份识别。
监管兜底措施仍然薄弱。FATF调查数据显示,在142个受访辖区中,仅26个完成了DeFi相关风险评估,132个辖区未在其境内发现任何符合资格的DeFi安排。只有4个辖区针对此类安排实施了牌照或注册要求,仅2个辖区实际发放过牌照或完成注册。这意味着识别控制者的责任落到单个机构肩上。对于其DeFi业务,经纪商、金融科技平台和银行可在存在牌照制度时遵从相关制度,否则必须自行承担全部AML/CFT合规责任,或选择完全拒绝与去中心化解决方案开展业务。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/1160/