Stablecoin Payments
加密貨幣旅行規則合規:VASP 與 CASP 完整指南
深入瞭解 FATF 旅行規則在虛擬資產領域的應用:各司法管轄區門檻、資料要求、傳輸協議、營運挑戰,以及 PhotonPay 如何實現合規的跨境轉帳。
旅行規則(Travel Rule)是虛擬資產產業最重要的反洗錢(AML)義務之一。它源於 FATF 建議 16,並在 2019 年延伸至加密貨幣領域,要求虛擬資產服務提供商(VASP)在符合條件的轉帳中收集並傳輸發起方與受益方的資訊。本指南將解釋旅行規則的定義、適用對象、必須共享的資料、各司法管轄區之間差異巨大的門檻、用於傳輸資料的協議、企業面臨的營運挑戰,以及正在重塑產業格局的 2026 年 FATF 更新。
什麼是旅行規則?
旅行規則是 FATF 建議 16(R.16)在虛擬資產轉帳中的具體應用。它最初是為傳統銀行電匯設計的,建立在《銀行保密法》架構之下。2019 年 6 月,金融行動特別工作組(FATF)發布指引,將旅行規則擴展至虛擬資產,使加密貨幣轉帳納入與傳統代理銀行業務相同的「資訊隨資金流轉」原則之下。
其核心原則簡單卻要求極高:當 VASP 執行一筆符合條件的轉帳時,必須收集發起方與受益方的身分資訊,並在轉帳時點或之前將該資訊傳輸給對手方 VASP。正如產業內的說法——「資訊隨價值一同流動」。
關鍵在於,該規則針對的是活動而非標籤。一家企業不能僅僅透過自稱「協議」或「錢包」來規避義務。只要它代表客戶執行收發價值的受監管活動,就處於規則範圍之內。
誰必須遵守?
旅行規則適用於一系列受監管實體,在不同司法管轄區有不同名稱:
-
VASP——FATF 及大多數司法管轄區使用的術語(虛擬資產服務提供商)
-
CASP——歐盟術語(加密資產服務提供商),由 MiCA 架構定義
-
MSB——美國術語(貨幣服務業務),需在 FinCEN 註冊
具體例子包括中心化交易所、託管錢包、法幣出入金通道、經紀商以及場外(OTC)交易台。只要您託管客戶資金或代其促成轉帳,旅行規則幾乎必然適用於您。
資料要求:哪些資訊必須隨資金流動
必須隨資金流動的資料,取決於轉帳是高于還是低于適用的門檻。
高于門檻(例如 FATF 預設的 1,000 美元/歐元)
-
發起方: 全名、帳戶/錢包標識,以及實體地址或國民身分證號/出生日期與地點
-
受益方: 全名與帳戶/錢包標識
低于門檻
-
發起方與受益方姓名,外加錢包地址或唯一交易參考號
-
在大多數制度下,低價值層級無需嚴格的身分驗證
其意圖是相稱的:小額轉帳承擔較輕的義務,而大額轉帳需要穩健的身分識別,以支援執法部門的可追溯性。
各司法管轄區門檻:差異極為顯著
最常見的合規錯誤之一是假設存在單一的全球門檻。事實並非如此——而且差異十分懸殊。
|
制度
|
門檻
|
備註
|
|
FATF 全球
|
1,000 美元/歐元
|
建議,非法律
|
|
美國 FinCEN
|
3,000 美元
|
BSA 旅行規則,31 CFR 1010.410
|
|
歐盟 TFR
|
零(無最低豁免)
|
法規 2023/1113,適用於所有轉帳
|
|
加拿大 FINTRAC
|
1,000 加元
|
|
|
英國 FCA
|
1,000 英鎊(與 FATF 一致)
|
|
|
韓國
|
1,000,000 韓元
|
|
|
阿聯酋
|
3,500 迪拉姆
|
歐盟的《資金轉移條例》(TFR)最為嚴格:它採用零最低豁免門檻,意味著每一筆加密貨幣轉帳——無論金額大小——都必須攜帶旅行規則資料。一家同時在美國與歐盟營運的 VASP,必須對同一客戶流程套用兩套完全不同的規則。
資料如何傳輸?
與傳統銀行業依賴單一通用報文網絡(SWIFT)不同,加密貨幣沒有單一強制性協議。相反,湧現出多個相互競爭的協議標準:
-
TRISA(基於 OpenVASP 建構)
-
Sygna Bridge
-
Notabene
-
Elliptic
資料必須在交易之前或同時傳輸——絕不能在之後。這造成了一個時效難題:一筆合規轉帳要求在鏈上價值移動之前,即時解析對手方身分。
此外還存在持續的資料安全張力。VASP 必須共享個人資料以遵守反洗錢規則,同時又必須遵守 GDPR 等隱私法律。對傳輸中的資料進行加密、最小化共享內容、限制留存時間,都是可辯護合規設計的組成部分。
關鍵營運挑戰
協議間的互通性
由於使用多種協議,採用 TRISA 的 VASP 可能需要與採用 Sygna 或 Notabene 的對手方交換資料。閘道與轉換層必不可少,但摩擦依然存在。
自託管錢包驗證
當轉帳指向自託管(非託管)錢包時,歐盟要求 VASP 在超過 1,000 歐元時驗證客戶對該錢包的所有權或控制權。這種「所有權聲明」在技術和營運上都極具挑戰性。
對手方盡職調查
VASP 必須對境外對手方進行盡職調查,確保其同樣受監管且合規。向不受監管的對手方發送資料本身就可能帶來監管風險。
「日出問題」(Sunrise Issue)
截至 2026 年 1 月,約 117 個 FATF 司法管轄區中已有 85 個頒布了旅行規則立法——但仍有少數未跟進。當轉帳一方位於合規轄區、另一方位於非合規轄區時,發起方 VASP 將面臨是否以及如何繼續交易的艱難抉擇。
結構化交易偵測
不法分子試圖透過將大額轉帳拆分為多筆小額來規避門檻(「結構化」)。VASP 必須部署監控,以偵測並報告表明門檻規避的模式。
FATF 2026 更新:範圍正在擴大
FATF 的 2026 年更新釋放出更強、更廣的執法信號:
-
擴大範圍: 從事價值路由或密鑰管理的中介機構,現在本身可被歸類為 VASP。
-
DeFi 納入範圍: 當去中心化金融協議行使控制權、託管權或持有管理密鑰時,即落入旅行規則範圍。
-
更豐富的資料與留存: 監管機構期望更完整的資料採集以及更長、更清晰的留存實踐。
-
更強執法: 各國監管機構正發出更明確的執法信號,提高了不合規的成本。
PhotonPay 的旅行規則實施
✅ 跨境反洗錢與旅行規則
-
PhotonPay 在所有受監管司法管轄區原生支援旅行規則合規
-
整合 AI 驅動的反詐欺預防
-
涵蓋其網絡內所有 VASP 對 VASP 的轉帳
常見問題
用簡單的話說,什麼是旅行規則?
旅行規則要求加密貨幣企業(VASP/CASP/MSB)在符合條件的轉帳中收集並發送客戶身分資訊,使發起方與受益方資料「隨價值流動」,並可供執法部門使用。
旅行規則適用於小額轉帳嗎?
取決於司法管轄區。FATF 預設值以及若干制度設有門檻(如 1,000 美元),低於該值僅需姓名加錢包地址或參考號。歐盟是主要例外:其 TFR 採用零門檻,因此所有轉帳都被覆蓋。
既然加密貨幣沒有 SWIFT,VASP 如何發送旅行規則資料?
VASP 使用 TRISA、Sygna Bridge、Notabene、Elliptic 等相互競爭的協議。資料必須在鏈上交易之前或同時交換,需要即時解析對手方身分。
自託管錢包可以豁免嗎?
不可以。超過歐盟 1,000 歐元門檻時,VASP 必須驗證其客戶對自託管錢包的所有權或控制權。其他司法管轄區則透過基於風險的控制措施來應對自託管錢包,而非硬性驗證規則。
結論
對於任何嚴肅的虛擬資產企業而言,旅行規則已不再是可選項。從零(歐盟)到 3,000 美元(美國)不等的門檻,加上碎片化的協議格局,使合規既需要技術基礎設施,也需要監管清晰度。2026 年 FATF 更新只會進一步提高門檻,將中介機構甚至部分 DeFi 參與者納入範圍。對於建構跨境業務的 VASP 與 CASP 而言,與一家在所有受監管司法管轄區原生支援旅行規則合規、並在此之上疊加 AI 驅動反詐欺的提供商合作,是最具韌性的前進路徑。PhotonPay 的實施正是如此:在其整個 VASP 對 VASP 網絡中提供原生的、多司法管轄區的旅行規則覆蓋,並整合篩查能力。
最新公告
返回博客主頁

