呢個分別好關鍵。若果一間交易所承諾零接觸非法資金,就等於話佢未見到風險之前,已經知道每個客戶、錢包、資產同交易對手嘅完整歷史、實益擁有人、意圖同未來流向。現有指引描述嘅監管模式唔係要求呢種不可能任務;佢要求控制措施同平台面對嘅風險成比例,並且用嚟降低同回應可疑活動 。
中心化交易所係重要閘口,但唔係封閉金融系統。FATF 資料指出,去中心化金融(DeFi)、非託管錢包同 P2P 交易,都帶來洗錢、恐怖主義融資及擴散融資風險 。另外,有關 FATF 對穩定幣同非託管錢包嘅報告亦提到,P2P 活動存在相關脆弱點 。
呢啲通道令全控變得唔可能。中心化交易所可以審查佢見到嘅客戶、錢包同交易;但資產入金之前、出金之後,或者喺 DeFi、自我託管錢包等環節入面發生嘅活動,唔係任何一間交易所可以完全控制 。
仲有一層風險係各地規則落差。FATF 相關更新指出,各司法管轄區對建議第15項同 Travel Rule(轉帳資料規則)嘅落實並唔平均 。當規則同執法力度因地而異,就算一間交易所本身好嚴格,佢最多都係降低自己平台內嘅風險,唔能夠令整個加密生態變成零風險 。
認真合規嘅交易所可以將風險壓低好多。基本功包括客戶盡職審查、KYC、實益擁有人核查、制裁名單篩查、交易監察,以及喺風險為本 AML/CFT 計劃下提交可疑活動報告 。
加密資產仲有一套更針對性嘅工具:區塊鏈分析、錢包風險評分、在適當情況下拒絕或凍結可疑資金流,以及配合執法機關或主管機關 。Travel Rule 亦係虛擬資產框架嘅關鍵部分,因為 FATF 標準將轉帳資料要求延伸至 VASP,而各地被推動落實相關要求 。
風險為本亦代表對高風險活動加辣。若果某啲產品、地區、交易對手或非託管錢包流向帶來較高非法金融風險,交易所可以限制、拒絕或加強審查 。不過,再進取嘅去風險化都只係降低接觸面,唔係清零。
講 Binance——或任何全球大型交易所——重點唔應該係問佢有冇完全消滅非法資金接觸;而係問佢可唔可以證明,自己有一套資源足、可以落地執行、符合風險為本 AML/CFT 框架嘅合規制度 。
可以觀察嘅證據包括:有文件支持嘅風險評估、客戶風險分級、制裁篩查流程、交易監察警報、Travel Rule 覆蓋範圍、可疑活動升級程序、針對高風險錢包或交易對手採取行動,以及同主管機關合作 。監管者同用戶亦應留意,當非託管錢包、P2P 活動、穩定幣同 DeFi 周邊風險轉變,平台控制措施有冇跟住更新 。
加密貨幣交易所可以令非法金融活動更難進行、更容易被發現、更容易被匯報。佢哋可以封鎖客戶、標記高風險錢包、監察交易、拒絕可疑資金流,並同主管機關合作 。
但喺開放嘅虛擬資產環境入面,零接觸非法資金唔係一個現實標準。比較站得住腳嘅標準係有效風險控制:交易所要了解自己面對嘅風險,按風險高低採取相稱保障,並喺可疑活動出現時快速回應 。