Travel Rule 全解析:VASP 合规的起源、要求与落地挑战

本文要点
Travel Rule 对机构而言,它既是牌照申请、银行合作与交易所对接的硬门槛,也直接关系到制裁筛查这一监管处罚风险最高的环节。
但落地并不轻松,日出难题、对手方识别与尽调、数据保护、制裁筛查与数据准确性的张力、跨境要求差异、协议互操作性都是现实挑战。
本文系统梳理 Travel Rule 的来龙去脉,并为 VASP 提供一份可落地的合规行动清单。
随着各地监管牌照相继落地,对绝大多数虚拟资产服务提供商(VASP)而言,满足 Travel Rule 的合规要求大概率已经排在自己的 To-Do List 上:它可能是牌照申请的前置条件,可能是银行合作方尽调中的一道关卡,也可能是某家海外交易所突然要求你在转账前先发送一条数据报文。
为此,Safeheron 合规团队对 Travel Rule 做了一次系统梳理。
说明:本文为科普性质,不构成法律意见。
Travel Rule 的起源
Travel Rule 并非加密行业首创。它最早由美国财政部下属的金融犯罪执法网络(Financial Crimes Enforcement Network,FinCEN)于 1996 年制定,属于《银行保密法》(BSA)项下的一条规则。其逻辑非常朴素:当一笔金额达到 10,000 美元及以上的资金转账涉及一家以上金融机构时,第一家金融机构必须把关于这笔转账的特定信息“一路传递”给下一家金融机构。信息随资金一起“Travel”,这正是其名称的由来。
原始(法币)Travel Rule 的信息链条:
- 发起人(10,000 美元以上)需提供:姓名、地址、交易金额、日期、付款指令、受益人姓名、受益人地址、受益人账号
- 发起行:收集上述信息
- 受益行:接收该笔交易及随附信息
- 受益人:收到款项
FinCEN 在其 1997 年 1 月发布的第 7 号 Advisory 中说明,这套资金转账规则的目的是“通过保留一条关于资金转账系统中收付款人的信息轨迹,帮助执法机构侦查、调查和起诉洗钱及其他金融犯罪”。换言之,Travel Rule 的本质并非限制交易,而是让资金流动留下可追溯的身份轨迹。
FATF 把 Travel Rule 搬进加密世界
2019 年,金融行动特别工作组(Financial Action Task Force,FATF)更新并扩展了相关建议,把适用范围延伸至虚拟资产(VA)和虚拟资产服务提供商(VASP)。
FATF 第 15 项建议(R15)
R15 经修订后,“澄清了扩散融资风险评估与缓释要求对虚拟资产活动及服务提供商的适用性”。据此,VASP 必须:
- 取得牌照或完成注册
- 受反洗钱/反恐怖融资(AML/CTF)监管
- 接受有效的监测或监督
FATF 第 16 项建议(R16)
R16 规定了”获取、持有并提交与虚拟资产转账相关的、必需的发起人和受益人信息”的义务,目的是:
- 识别并报告可疑交易
- 采取冻结措施
- 禁止与被指定的人员和实体进行交易
Travel Rule 想解决什么问题
对监管而言,Travel Rule 的落地主要有以下几个目的:(1)防范洗钱;(2)防止无意中促成受制裁交易;(3)打击恐怖主义融资;(4)提升透明度与信任;(5)强化问责。
而对 VASP 而言,Travel Rule 合规也让加密交易从“看不见对手方”走向“看得见对手方”。
在 Travel Rule 出现之前,VASP 对交易对手方几乎没有可见性,可能在不知情的情况下与可疑对手方发生交易;在此之后,VASP 得以对每一个交易对手方进行风险评估,从而更有信心地与可信对手方安全交易。
Travel Rule 不只是一项合规负担,它更是行业第一次拥有的“对手方身份基础设施”——你终于能知道链上那个地址背后究竟是谁在运营。
一笔合规的 Travel Rule 转账长什么样
假设 X 在 VASP 1 开户,要向 Y 在 VASP 2 的账户转一笔 ETH。以下所有动作,都必须在交易发起之前完成。
发起方 VASP(VASP 1)的六个动作
- 验证 X 的信息
- 收集 Y 的姓名
- 对 Y 进行制裁筛查
- 对 VASP 2 进行尽职调查
- 决定接受或拒绝该笔交易
- 向 VASP 2 传输信息
受益方 VASP(VASP 2)的七个动作
- 验证 Y 的信息
- 确认用于接收 Travel Rule 数据传输的区块链地址的所有权
- 确认该钱包地址确实属于 Y
- 接收并审查 X 的信息
- 对 X 进行制裁筛查
- 对 VASP 1 进行尽职调查
- 决定接受或拒绝该笔交易
需要注意的是,这是一个双向流程,而非“发起方发数据、受益方收数据”这么简单:双方都要完成客户验证、制裁筛查和对手方机构尽调,并各自保留拒绝交易的权利。
需要传输哪些数据
一次 Travel Rule 数据传输通常需要包含:
- 拟转移的资产(例如 ETH)
- 拟转移的资产数量
| 发起方客户(Originator) | 受益方客户(Beneficiary) |
| 姓名 | 姓名 |
| 账号或区块链地址 | 账号或区块链地址 |
| 实际住址;或身份证件号码(如国民身份证号、护照号);或出生日期与出生地 | — |
注意:具体字段要求因司法辖区而异,上表为 FATF 标准下的通用最低集合。
Travel Rule 落地的几大挑战
(一)日出难题(Sunrise Issue)
由于各国对 Travel Rule 的立法进度不一,行业内便有了一个颇为形象的比喻:Travel Rule 就像太阳,在世界各地升起的时间并不相同。有的辖区已经完成立法并开始执法,有的仍在起草,有的则毫无动静。这使得各国 VASP 处在参差不齐的合规阶段,也给已经合规的 VASP 带来了一系列现实难题。
这段全球实施不同步的过渡期,就是所谓的 sunrise period(日出期),由此产生的困境则被称为 sunrise issue(日出难题)。具体来说,主要包括以下三种情况:
无法履行”发送”义务
当受益方 VASP 不受 Travel Rule 约束且无法联系时,发起方 VASP 就无法履行信息传输义务。
无法履行”随存款接收信息”的义务
当发起方 VASP 不受 Travel Rule 约束、未随款项发送必需信息时,受益方 VASP 只能被迫退回资金,这会直接影响用户体验和业务量。
无法对对手方客户做有效的制裁筛查与风险管理
不合作的 VASP,意味着无法核实的对手方信息。如果不合规的 VASP 不予回应,或 Travel Rule 报文缺失,合规的 VASP 便缺少确认对手方终端客户身份所需的信息。这会严重削弱制裁筛查流程的有效性——而制裁筛查恰恰是监管处罚风险最高的环节。
FATF 对日出期的立场
第一阶段:提供过渡期缓释措施
“无论某国的监管状况如何,VASP 都可以实施稳健的控制措施以符合 Travel Rule 要求。例如,VASP 可将虚拟资产转账限制在其自有客户群体之内(即同一 VASP 内部的虚拟资产转账)、在客户群体之外仅允许经确认的第一方转账(即已确认发起人与受益人为同一人),以及对交易实施强化监测。”( FATF《更新指引》2021 年,第 64 页,第 201 段)
第二阶段:推动全面而快速地落地
“在所有 VASP 都被要求实施 Travel Rule 之前,在有 Travel Rule 义务的辖区内或从这些辖区开展经营的 VASP,将继续面临以合规方式执行所有受涵盖交易的挑战。”( FATF《虚拟资产:FATF 标准实施情况定向更新》2023 年,第 20 段)
(二)对手方 VASP 的识别与尽职调查
准确识别控制对手方钱包的实体,决定了适用哪一套要求。需要区分的情形包括:
- 钱包由其他 VASP 或金融机构托管,还是自托管钱包
- 自托管钱包由个人控制,还是由服务/实体控制,例如:游戏、电商、矿池、流动性池、水龙头网站、智能合约等
- 对手方位于同一辖区,还是第三国
(三)数据保护的考量
Travel Rule 要求传输个人身份信息,这与各地数据保护法(如 GDPR)存在天然张力。FATF 对此给出了缓冲:”当 VASP 有合理理由相信对手方 VASP 不会安全处理用户信息时,应当有替代性程序可供采用,包括不发送用户信息的可能性;同时,如果 VASP 认为 AML/CFT 风险可接受,仍可继续执行该笔转账。”(FATF《更新指引》第 85 页,第 291 段)
(四)有效制裁筛查 vs. 数据准确性要求
FATF《更新指引》第 58 页,第 182 段 d 项规定”对于下达指令的机构必须获取并持有的必需信息,包括受益人姓名(即被发起人指认为虚拟资产转账接收方的人的姓名)。该姓名不要求由下达指令的机构核实其准确性,但应出于可疑交易报告(STR)监测和制裁筛查目的加以审查。”
也就是说,VASP 不必为受益人姓名的真实性背书,却必须用它来进行制裁筛查。这中间存在一个微妙的张力:既要用对手方数据做制裁筛查,又无需核实这些数据的准确性,而制裁筛查的有效性恰恰取决于数据的准确性。
(五)跨境交易的要求差异
VASP 往往按照自己所在辖区的要求来设计流程,但交易对手方适用的规则可能更严格,或者只是单纯不同——包括门槛金额不同、必填字段不同、对自托管钱包的处理方式不同。
(六)协议与互操作性
市场上存在多种 Travel Rule 传输协议和解决方案。如果对手方使用另一套体系,报文就传不过去。FATF 在这一点上直接对私营部门提出了要求:”(建议私营部门)在全球范围内提升其Travel Rule 合规工具的互操作性,无论是通过实现工具之间互操作的技术进步,还是通过建立允许交易经由一串可互操作工具完成的合作关系。”(FATF《虚拟资产与 VASP:FATF 标准实施情况定向更新》2023 年,第 5 页)
这也意味着,VASP 在评估 Travel Rule 方案时,“覆盖了多少对手方、能否与其他协议互通”这一问题的权重,往往高于单个产品的功能清单。
给 VASP 合规行动清单
- 确定适用范围:梳理你的实体在哪些辖区持牌或开展业务,逐一确认当地 Travel Rule 的生效时间、门槛金额和必填字段。
- 盘点数据能力:确认你现在能否在交易发起前拿到并结构化输出发起人和受益人的必需信息。
- 设计事前流程:把客户信息验证、对手方客户制裁筛查、对手方 VASP 尽调、地址归属确认嵌入到出金和入金流程的交易前环节。
- 解决对手方识别:建立一套可解释、可审计的方法来判断目标地址属于托管钱包还是自托管钱包,并明确各自的处理路径。
- 制定日出期政策:明确对不合规/不响应对手方的处理规则(放行、限制、退回),并写入内部制度,保留决策记录。
- 把互操作性作为选型第一优先级:评估方案覆盖的对手方网络规模与跨协议互通能力。
- 同步处理数据保护:完成传输个人信息的合法性基础评估,并把对手方的数据安全能力纳入尽调项。
- 分阶段上线:先内部转账和第一方转账,再逐步扩展到全量第三方转账,边推进边校准用户体验。
Safeheron 合规团队将持续研究并为您输出专业的合规内容。如需进一步咨询,欢迎联系 Safeheron。
参考来源
- FinCEN, Advisory Issue 7, “Funds ‘Travel’ Regulations: Questions & Answers,” January 1997(涉及 31 CFR 103.33(g),1996 年 5 月 28 日生效)
- FATF, “Updated Guidance for a Risk-Based Approach to Virtual Assets and Virtual Asset Service Providers,” October 2021(引用页码:第 17、24、27、58、62、64、85、109 页)
- FATF, “Virtual Assets: Targeted Update on Implementation of the FATF Standards,” June 2023(引用段落:第 16 段、第 20 段;第 5 页)
- FATF, Recommendation 15 及 Recommendation 16 与其 Interpretive Notes
- FATF 虚拟资产指引系列文件,2019 年 6 月至 2023 年 6 月
- T. Adrian, D. He, A. Narain, “Global Crypto Regulation Should be Comprehensive, Consistent, and Coordinated,” IMF, 9 December 2021
- 美国财政部海外资产控制办公室(Office of Foreign Assets Control,OFAC)制裁行动:Garantex(2022 年 4 月)、Tornado Cash(2022 年 8 月);FinCEN 及美国司法部针对 Bitzlato 的行动(2023 年 1 月)