BTC $77,065.59 -1.80%
ETH $2,459.98 -0.83%
BNB $715.78 -0.95%
XRP $1.35 -3.12%
SOL $99.70 -2.32%
TRX $0.3389 -0.40%
DOGE $0.0840 -2.34%
ADA $0.2098 -1.94%
BCH $227.69 -9.25%
LINK $11.54 -2.62%
HYPE $79.56 -5.28%
AAVE $123.17 -1.66%
SUI $0.7389 -4.15%
XLM $0.1760 -2.70%
ZEC $1,094.38 -11.64%
BTC $77,065.59 -1.80%
ETH $2,459.98 -0.83%
BNB $715.78 -0.95%
XRP $1.35 -3.12%
SOL $99.70 -2.32%
TRX $0.3389 -0.40%
DOGE $0.0840 -2.34%
ADA $0.2098 -1.94%
BCH $227.69 -9.25%
LINK $11.54 -2.62%
HYPE $79.56 -5.28%
AAVE $123.17 -1.66%
SUI $0.7389 -4.15%
XLM $0.1760 -2.70%
ZEC $1,094.38 -11.64%

a16z Crypto:金融機構上鏈的新思路

核心觀點
Summary: 監管需要的是信息可驗證,而不是讓所有人看見每一筆交易。
ChainCatcher 精選
2026-09-11 12:07:07
監管需要的是信息可驗證,而不是讓所有人看見每一筆交易。

作者: Rebecca 、Jito Labs 首席運營官兼首席法務官

編譯: 佳歡,ChainCatcher

許多金融機構正在利用區塊鏈技術最具創新性的進展之一:無需許可網絡(permissionless networks)。

Franklin Templeton 早在 2021 年就開始利用無需許可的區塊鏈記錄其鏈上美國政府貨幣基金的份額信息,並於 2025 年 2 月將 Solana 納入支持網絡。BlackRock 則從 2024 年 3 月起,在以太坊上發行代幣化貨幣市場基金份額。2025 年 1 月,Apollo 也開始在六條無需許可網絡上提供其 Diversified Credit Fund 的代幣化投資渠道。

類似傳統金融機構在無需許可網絡上部署產品的公告,幾乎每週都會出現。

然而,一些傳統金融機構仍然認為無需許可網絡"無法接入"。相反,許多銀行、經紀交易商和資產管理機構正逐漸轉向許可網絡(permissioned networks)。在這類系統中,守門人或聯盟決定誰可以驗證交易、誰可以使用或參與網絡,以及網絡可以被用於什麼目的。

這些機構選擇許可網絡,是因為它們誤以為這是滿足合規要求的前提。其背後的邏輯是:只有一組身份明確且經過驗證的參與者,才能滿足金融合規法律的要求,包括《銀行保密法》(BSA)下的反洗錢(AML)和反恐融資(CFT)規定,以及美國制裁法律。

說得直接一點,機構合規部門認為,無需許可網絡與《銀行保密法》和制裁法律無法兼容。

我們發布的新論文《無需許可網絡與金融合規的兼容性:金融機構實務指南》指出,金融機構完全可以在無需許可的區塊鏈網絡上構建產品並開展交易。對金融合規法律的擔憂,不應成為機構使用這些網絡的阻礙,現行法律也已經能夠應對相關問題。

金融機構可以通過適當的、基於風險的合規框架履行自身義務,將控制措施設置在機構能夠實際控制的環節。

無論從監管角度還是其他角度,金融機構都沒有義務擁有底層基礎設施,也不需要對承載其金融交易及相關通信的基礎設施進行篩查、審查乃至限制。事實上,監管機構已經明確承認,金融機構可以根據"無需許可"這一技術創新,調整自身的金融合規體系。

無需許可網絡真的無法滿足金融合規要求嗎?

《銀行保密法》和制裁法律要求金融機構對風險實施合理控制,並採取措施降低這些風險,但並不要求徹底消除風險。後者本身就是一個不可能達到的標準。

根據《銀行保密法》,金融機構的反洗錢和反恐融資項目,應當重點關注識別、記錄和遏制非法金融活動。這些項目既不是為了全面阻止洗錢或恐怖融資,也不可能做到這一點。

美國聯邦銀行監管機構和金融犯罪執法網絡(FinCEN)已經明確表示,金融合規的關鍵在於建立"合理設計"的反洗錢項目,其中應包括"有效識別、衡量、監測和控制風險的流程"。

FinCEN 在 2020 年 8 月發布的《執法聲明》中進一步說明,監管機構執行《銀行保密法》並不是為了抓住機構某個孤立錯誤不放。

美國財政部關於"去風險化"的報告也直接回應了金融機構的擔憂。銀行往往認為,只要內部控制出現任何問題,就可能面臨巨額罰款。但監管機構指出,相關罰款並不常見,通常發生在整個反洗錢和反恐融資體系崩潰的情況下,而不是因為基於風險的方法偶爾出現局部不足。

制裁合規制度遵循類似邏輯。

美國財政部海外資產控制辦公室(OFAC)的《合規承諾框架》列出了有效制裁合規項目的五個核心組成部分:管理層承諾、風險評估、內部控制、測試與審計、培訓。

OFAC 會根據機構規模、產品類型、客戶群體和業務所在區域,對合規措施的具體執行要求進行調整。

《經濟制裁執法指南》則會在處理疑似違規行為時,綜合考慮機構是否存在故意行為、是否了解相關行為、該行為對制裁目標造成的損害,以及合規項目是否充分等因素。

監管機構各自的執法制度與歷史實踐,都支持一種"風險平衡,而非零容忍"的方法。FinCEN 和 OFAC 的執法重點,是機構能夠合理識別的系統性缺陷,而不是偶發性的個別失誤。

這一執法取向與金融機構對無需許可網絡的擔憂直接相關。

無論是反洗錢、反恐融資制度,還是制裁制度,要求的都是與已識別風險相匹配的控制措施,而這種控制完全可以在無需許可網絡上實現。通過間接路徑或無意行為造成的違規,也不應自動成為金融機構承擔相應合規風險的理由。

金融機構需要識別和篩查每個驗證者嗎?

金融機構應當將無需許可網絡視為一種基礎設施,就像它們已經看待公共互聯網和電話網絡一樣。

公共互聯網和電話網絡都是共享系統,金融機構既不了解也不會篩查其中的其他用戶和運營者。針對無需許可網絡,金融機構也應採取與此相匹配的合規方法。

目前,金融機構對無需許可網絡持謹慎態度,主要是擔心在不知情或非主動選擇的情況下與受制裁主體或從事非法活動的主體發生接觸。

例如,金融機構可能擔心向受制裁主體運營的驗證者支付網絡費用,在不知情的情況下與受制裁主體進行交易,或者接收、交易歷史上曾經接觸過非法主體的加密資產。

但與位於受制裁司法管轄區的驗證者或其他網絡參與者發生無意接觸,並不是制裁法律試圖規制的行為。

這個問題並不只涉及地理位置。驗證者可能是一個在任何地方運營的受制裁主體,但金融機構並沒有主動選擇該驗證者,沒有與其簽訂合同,沒有向其出口商品或服務,也沒有為其提供融資,更沒有以其他方式與其進行交易。

網絡費用之所以最終到達驗證者,是因為網絡協議對所有用戶適用相同的規則。

監管機構已經對此作出確認。

例如,2025 年 11 月,美國貨幣監理署(OCC)發布《解釋函 1186》,確認銀行可以在區塊鏈網絡上支付網絡費用,也可以以自有名義持有支付這些費用所需的加密資產。

這封解釋函延續了 OCC 在 2021 年 1 月發布的《解釋函 1174》。後者認為,銀行可以通過運行節點,驗證、存儲和記錄支付交易。既然銀行可以運行節點並參與交易記錄,那麼銀行能夠收取節點獲得的網絡費用,也是這一結論的自然延伸。

解釋函以以太坊為例。以太坊是一條無需許可網絡,其協議會以伪隨機方式選擇驗證者。這一系列解釋函都沒有區分許可網絡和無需許可網絡。

當金融機構通過無需許可網絡發起一筆交易時,協議會將包含該交易的區塊提議權分配給某一個驗證者。通常,這一過程會以伪隨機方式進行,並與驗證者的質押量成比例。

網絡協議會根據網絡需求以及交易消耗的計算資源,確定相應費用。因此,金融機構並不能選擇處理其交易的驗證者,也無法與驗證者協商費用,更無法在交易前後獲知具體是哪一個驗證者處理了交易。

網絡上的所有用戶都要遵守同樣的規則。

這種關係與電子郵件發送者和承載郵件的路由器運營商之間的關係有些類似,也類似於電話呼叫者與負責完成通話連接的交換機運營商之間的關係。

如果一家美國金融機構發送的互聯網協議數據包經過位於受制裁司法管轄區的基礎設施,並不會僅僅因為這一點就被認定違反制裁規定。對於無需許可網絡的共識層,同樣可以適用這種"中立、由協議自動完成的傳輸"分析。

《銀行保密法》本身也確認了這種區別。該法在監管定義中明確排除了那些"僅提供資金轉移服務所使用的交付、通信或網絡接入服務,以支持資金轉移服務"的主體。

《銀行保密法》將中立傳輸與交易行為區分開來,制裁分析也同樣關注雙方關係中是否存在主動選擇、指示或交易行為。

雖然金融機構在無需許可網絡上交易時,確實可能與未經篩查的網絡運營者產生某種接觸,但這種接觸與制裁法律所規制的行為並不相同。

在後一種情況下,參與其中的任何一方都沒有主動選擇另一方。

從更大的範圍來看,自 OFAC 發布《虛擬貨幣行業制裁合規指南》以來,已經過去了近五年。在這段時間裡,沒有任何執法行動是以驗證者提出的區塊恰好包含受制裁主體的交易為依據,也沒有任何執法行動是因為市場參與者支付了協議層面的網絡費用。

公开账本能否兼顾隐私与合规?

機構提出的第二個擔憂是隱私問題:銀行能否在公開帳本上進行交易,同時不向競爭對手暴露客戶倉位、交易對手和交易策略?

早期支持無需許可帳本的主要理由,是認為全面透明本身可以成為一種合規資產。

但金融合規真正要求的範圍更窄:必要信息能夠被金融機構、交易對手以及監管機構或監督機構驗證即可。

如今,密碼學技術已經發展到足以讓機構證明某項與合規相關的事實,而無需公開證明該事實所依賴的全部數據。

例如,機構可以證明某個交易對手不在特別指定國民(SDN)名單上,也可以證明儲備超過負債,同時不公開帳本內容和交易對手身份。

來源證明可以讓一方證明某項資產從未來自某個已識別的非法資產集合,而無需公開完整的交易關係圖。

機密轉帳方案則可以對帳本上的金額和餘額進行加密,同時保留一個查看密鑰,以便金融機構在接受檢查時向審查人員提供。

這些密碼學技術結合起來,可以為監管機構提供比封閉系統更有力的驗證保障,同時無需向競爭對手披露任何信息。

由此,隱私不再是使用無需許可網絡的障礙,反而可能成為金融機構選擇這類網絡的理由。

其中一些技術已經投入使用,另一些仍處於研發階段。

地址輪換和帳戶抽象已經進入實際應用。總括帳戶和分層托管結構,也可以在帳本之外保存客戶層面的詳細信息。與此同時,相關消息協議能夠在鏈上轉賬的同時傳輸"旅行規則"數據。

帶有審計密鑰的機密轉賬方案已經開始部署,但目前在機構業務中的應用仍然有限。

證明主體不受制裁的方案,以及針對特定名單進行資產來源證明的方案,目前仍處於試點和研究階段。

不過,相關解決方案確實已經存在。例如,Privacy Cash 是一種部署在以太坊和 Solana 之上的隱私協議,利用零知識證明支持機密轉賬和兌換。

如何建立合規框架?

我們提出了一套適用於無需許可網絡活動的金融合規框架,共包含九個組成部分。

其中,交易層控制措施主要針對機構的客戶和交易對手,其形式與金融機構當前使用的控制措施大體相同;網絡層控制措施則針對底層基礎設施本身。

這些措施不要求金融機構識別驗證者,也不要求與某個協議簽訂服務級協議,更不要求向某個守門人申請網絡成員資格。這些都是許可網絡的典型特徵,但現行金融合規法律並未提出上述要求。

a16z Crypto:金融機構上鏈的新思路

這套框架也與美國近期通過的《GENIUS 法案》保持一致。

《GENIUS 法案》同樣採取了這樣的框架:反洗錢、反恐融資和制裁控制措施,應當放在應用層,由了解客戶身份並能夠控制資產的主體負責執行。

該法案要求獲准發行支付型穩定幣的發行方,作為應用層中身份明確的受監管實體,證明自身已經建立反洗錢項目和制裁合規項目,並具備根據合法命令凍結或銷毀流通中穩定幣的技術能力。

這些義務由穩定幣發行方承擔,而不是由穩定幣流通所在的無需許可網絡承擔。

幾十年前,受監管金融機構也曾經面對過一個開放、全球化、無需許可的網絡。任何人都可以加入這個網絡,而網絡承載著合法和非法用戶的通信流量。

金融機構最終把業務建立在互聯網的開放協議之上,並在應用層建立了相應的控制措施。

如今,無需許可網絡同樣可以採用這種方式。

迴避無需許可網絡,並不是一套金融合規策略,而是放棄了美國金融機構長期以來在提升美元金融體系韌性、信息透明度和風險管理能力方面所扮演的角色。

事實上,以美元計價的活動已經在無需許可網絡上發生,並且無論美國金融機構是否參與,都將繼續發展。

美國金融執法能否有效覆蓋相關活動,取決於監管機構是否能夠看見金融流動。而金融合規法律背後的制度設計、執行與執法,也依賴美國金融機構主動觀察和監測這些活動。

如果金融機構因為誤讀相關法律,或顧慮過去的監管立場,而選擇迴避無需許可網絡,最終失去的將是利用開放網絡為客戶提供更多產品和服務的機會。

欢迎加入 ChainCatcher 官方社群
Telegram 订阅: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 風險提示
app_icon
ChainCatcher 與創新者共建Web3世界