Binance 向俄羅斯當局揭露客戶資料,凸顯其全球合規架構
重點速覽
- •Binance 向俄羅斯調查人員提供了 Yuri Belenkiy 的個人與交易資料;這名俄羅斯 IT 專家被控向烏克蘭軍隊及亞速旅(Azov Brigade)匯出逾 700 美元的加密貨幣。
- •Binance 於 2023 年將俄羅斯當地業務出售給 CommEX 而退出俄羅斯,CommEX 隨後結束營運,但退出並不一定終結該交易所對俄羅斯當局的合規義務。
- •該項揭露發生於 Binance 2023 年 11 月與美國達成和解之後;Binance 在該和解中就反洗錢及違反制裁規定認罪,支付 43 億美元罰款,並接受為期五年的獨立監督。
- •一位加密貨幣監管律師向路透社表示,若 Belenkiy 註冊為歐盟居民,歐洲資料保護規則本可能限制該項資料傳輸,因為俄羅斯在歐盟法律下未獲認定為提供足夠的個人資料保護。
- •Binance 拒絕就該個案置評,表示不會討論機密的執法請求。

Binance 向俄羅斯當局揭露客戶資訊一事,凸顯該交易所的立場:在回應合法執法請求時,無論涉及哪個司法管轄區,皆適用同一套全球合規架構。這起由路透社報導的案件,說明了全球交易所在執法合作與資料保護義務之間必須審慎拿捏的張力——而 Binance 於 2023 年退出俄羅斯市場,以及美國和解案之後的合規大改造,更加深了這種張力。這樣的兩難並非 Binance 獨有:根據金融行動特別工作組織(FATF)訂定的反洗錢標準,虛擬資產業者在其營運的各個司法管轄區,都應取得執照、接受監管並與主管機關合作,同時仍受其用戶所在國家隱私法律的約束。
Belenkiy 案
據路透社報導,Binance 向俄羅斯調查人員提供了 Yuri Belenkiy 的個人與交易資料;這名俄羅斯 IT 專家被控向烏克蘭軍隊以及「亞速旅」(Azov Brigade,又稱亞速團 Azov Regiment)匯出超過 700 美元的加密貨幣——該部隊被莫斯科認定為恐怖組織。
Binance 表示,該公司在符合適用法律、隱私與監管要求的前提下,與世界各地的執法機關合作。該交易所現行的隱私政策同樣允許在回應合法有效的執法與監管請求時揭露客戶資訊,但要求任何此類揭露均須符合適用的資料保護法規,並通過內部法律審查。
退出俄羅斯,但未退出義務
本案之所以受到關注,是因為 Binance 已於 2023 年宣布完全退出俄羅斯,並表示在當地營運與其合規策略不符。該項退出是以於 2023 年 9 月宣布將 Binance 的俄羅斯業務出售給名為 CommEX 的平台的形式進行;CommEX 隨後結束營運。退出俄羅斯並不一定代表該交易所放棄了對俄羅斯當局的合規義務。
相反地,此案凸顯了 Binance 更宏觀的做法:合規要求跨司法管轄區一體適用,只要該交易所認定某項請求符合適用的法律與監管標準,客戶資訊即可能被分享。
和解後的合規大改造
自 2023 年 11 月與美國當局達成和解以來,Binance 的合規制度歷經重大改革;在該和解中,這家交易所就反洗錢及違反美國制裁規定的指控認罪,其創辦人暨執行長趙長鵬(Changpeng Zhao)也宣布卸任。和解內容包括 43 億美元罰款、強化的反洗錢管控措施,以及為期五年的獨立監督。
美國當局表示,這些改革帶來了更嚴格的制裁管控、專責的執法團隊,以及擴編的合規資源。
歐盟資料保護的考量
一位加密貨幣監管律師向路透社表示,如果 Belenkiy 註冊為歐盟居民,Binance 在歐洲資料保護規則下可能面臨限制。在歐盟法律下,俄羅斯被認為未能提供足夠等級的個人資料保護,而歐盟的《一般資料保護規則》(GDPR)僅允許在嚴格保障措施或有限例外情形下,將資料傳輸至這類國家——這正是交易所在權衡來自未獲認定為提供足夠保護之司法管轄區的請求時所面對的法律背景。
核心問題
在此背景下,這起俄羅斯案件的核心問題,並不在於 Binance 是否在不同國家採行不同的合規標準,而是在於該項具體的資料揭露,是否同時滿足了規範執法合作與資料保護、彼此相互競爭的法律要求。隨著歐盟《加密資產市場監管法》(MiCA)——其針對加密資產服務提供商的規則已於 2024 年底全面生效——將交易所納入一套協調一致的歐洲監管制度,此一問題的分量也隨之加重;Binance 其後已在該制度下取得授權。
Binance 拒絕就該個案置評,表示不會討論機密的執法請求。對 Binance 而言,此一事件展現了該交易所在美國和解案之後重建的架構:在該架構下,其表示無論合法請求來自何處都會予以回應,而個案細節則維持機密。