FATF 第七次針對性更新:儘管規則趨嚴,犯罪網路仍透過加密貨幣轉移數十億美元
重點速覽
- •FATF 2026 年 7 月更新評估各國與虛擬資產服務提供者如何落實全球虛擬資產標準。
- •受調查司法管轄區中已有 83% 採用 Travel Rule 立法,但跨境執法仍不均衡。
- •在已有 Travel Rule 法規的司法管轄區中,只有約 40% 回報採取了監督或執法行動。
- •FATF 引述一個以柬埔寨為基地的金融集團,在 2021 年至 2025 年間清洗至少 40 億美元。
- •INTERPOL 的 Operation First Light 在 97 個國家促成 5,811 人被捕並攔截 2.93 億美元,其中包括涉及虛擬錢包的行動。

金融行動特別工作組織(FATF)——這個總部位於巴黎、負責制定全球反洗錢與反恐怖主義融資標準的政府間機構——已發布其關於虛擬資產的第七次針對性更新,揭示犯罪組織仍持續透過加密貨幣轉移巨額資金,並採用日益複雜的路由技術。儘管監管框架已擴大,重大的執法缺口仍足以讓數十億美元在未被偵測的情況下流通。
2026 年 7 月 16 日,FATF 發布該更新,評估各國與虛擬資產服務提供者(VASPs)如何落實虛擬資產的國際標準。該報告檢視 Travel Rule 的採用情況,並列舉具體金融濫用案例,從數十億美元規模的洗錢活動,到橫跨近百個國家的協調打擊詐欺行動。
重點發現一覽
| 面向 | 詳情 |
|---|---|
| FATF 2026 年更新 | 於 2026 年 7 月 16 日發布;評估各國與 VASPs 對虛擬資產標準的落實情況,並納入真實濫用案例研究(Comsure,轉述 FATF)。 |
| Travel Rule 狀態 | 受調查司法管轄區中有 83% 已通過 Travel Rule 法規,高於 2025 年的 73%;然而,跨境一致性合規仍不均衡(Comsure,轉述 FATF)。 |
| 執法缺口 | 在已有 Travel Rule 立法的司法管轄區中,只有約 40% 回報採取了監督或執法行動,這是交易資料在傳輸過程中遺失的主要原因之一(Comsure,轉述 FATF)。 |
| 濫用規模 | FATF 引述一個以柬埔寨為基地的金融集團,該集團在 2021 年至 2025 年間清洗至少 USD 4 billion,顯示洗錢網路已工業化(LexisNexis,轉述 FATF)。 |
| 執法行動 | INTERPOL 的 Operation First Light 在 97 個國家促成 5,811 人被捕,並攔截 USD 293 million,其中包括對虛擬錢包的封鎖(INTERPOL)。 |
核心問題在於:犯罪分子利用執法缺口、跨鏈工具,以及不一致的 Travel Rule 落實。未能調整因應的平台,可能面臨制裁違規、資產扣押,或失去銀行與合作夥伴關係。對各國而言,長期不作為也有其後果——FATF 的灰名單與黑名單機制會公開點名在反洗錢方面存在策略性缺失的司法管轄區,這可能限制其進入全球金融體系,並提高整體經濟跨境交易成本。
非法加密貨幣資金流如何運作
非法加密貨幣資金流並非依賴單一技術,而是遵循三階段流程。第一階段是「放置」(placement),即被竊或非法資金進入鏈上。第二階段是「分層」(layering),資金會在錢包、區塊鏈與服務之間移動,以切斷可追蹤關聯並爭取時間。最後階段是「整合」(integration),也就是資金觸及現實經濟中可支用的形式——此時犯罪分子仍需要人為基礎設施,例如交易所、場外交易(OTC)經紀商、預付卡或商務網路。
分層是調查人員最關鍵的階段。方法從簡單的剝離鏈(peel chains)——大量小額轉出——到透過橋接與去中心化交易所(DEXs)進行跨鏈跳轉不等。混幣器與隱私工具的流行程度會隨執法壓力而起伏。穩定幣常出現在這些資金流中,因為它們在洗錢網路運作期間可降低價格波動。隨著監控收緊,路徑也會動態轉移;當一條通道被封鎖,流量便會遷移至費用較低、合規審查較鬆的替代方案。
VASPs 是此生態系中的天然瓶頸。任何持有客戶資金或中介轉帳的服務,都被要求蒐集並傳輸匯款人與受益人資料——這正是 Travel Rule 的核心。Travel Rule 本身源自 FATF 建議第 16 項下長期適用於銀行電匯的資料要求,並於 2019 年擴展至涵蓋虛擬資產轉移,目前已進入全球分階段落實的第七年。FATF 2026 年更新指出,雖然許多國家目前已有紙面立法,但只有少數正在積極測試並執行跨境合規(Comsure,轉述 FATF)。
執法協調已有顯著改善。Operation First Light 等全球行動顯示,當資料、分析與跨司法管轄合作相互配合時,逮捕與資產扣押能迅速擴大規模(INTERPOL)。
關鍵術語表
- Travel Rule:要求 VASPs 在符合條件的轉帳中,同步傳輸經驗證的匯款人與受益人資訊,類似銀行電匯資料標準。
- VASP(Virtual Asset Service Provider,虛擬資產服務提供者):代表客戶交換、轉移或保管數位資產的任何企業。
- 分層(Layering):洗錢階段中透過交易跳轉、代幣交換或中介服務來切斷可追蹤性的過程。
- 剝離鏈(Peel chain):從較大資金池轉出許多小額輸出,以模糊資金軌跡並拖慢調查的技術。
- 跨鏈橋(Cross-chain bridge):在區塊鏈之間轉移價值的軟體或服務,常被用於離開受監控網路。
- OTC broker:在交易所之外媒合買賣雙方的交易商,常見於重視隱私或交易規模的變現流程。
平台合規操作手冊
-
按通道盤點 Travel Rule 狀態。 辨識主要交易對手司法管轄區與 VASPs。記錄哪些具備可運作的 Travel Rule 訊息傳遞機制、哪些沒有,以及資料通常在哪些環節於傳輸中遺失。
-
處理最後一哩資料缺口。 針對無法接收 Travel Rule 資料負載的交易對手,建立備援程序。在逐步導入可互通訊息系統期間,部署安全入口網站或臨時聲明機制。
-
啟用跨鏈可視性。 部署可將存款與不同鏈上先前跳轉連結起來的分析工具。若缺乏橋接與 DEX 軌跡,單一入金地址很少能呈現完整圖像。
-
對交易對手與網路進行風險分級。 根據執法成熟度、制裁曝險與歷史事件率,為交易所、OTC 櫃檯與區塊鏈評分。對最高風險通道提高摩擦。
-
強化提款控制。 篩查受益人地址是否接近混幣器、詐欺集群與受制裁服務。對可疑流出延遲或進行審查,以中斷變現。
-
閉合 SAR 回饋迴路。 確保可疑活動報告回饋至偵測規則與風險模型。若警報無法改變行為,就沒有營運上的實際作用。
-
針對當前詐騙模式進行培訓。 輪替反映現行威脅的案例研究:戀愛詐騙、居家工作人頭帳戶網路、通訊應用程式上的投資詐欺群組。每季更新操作手冊。
-
與加密領域之外協調。 與銀行、支付處理商與國家網路安全單位建立關係。協調一致的出金端監控與錢包凍結,可提升追回率與威懾力,近期全球行動已證明這一點(INTERPOL)。
2026 年的犯罪路由模式
一個具代表性的 2026 年情境是:某個網路釣魚集團在工作日晚間、客服人力不足時盜取受害者資金。資金進入一個新錢包,透過 DEX 交換轉為穩定幣,跨越橋接至更快且更便宜的區塊鏈,接著再轉入一家較小型交易所的託管錢包,而該交易所對 Travel Rule 的執行並不一致。若身分驗證薄弱,資金可在同一天流出至類現金管道。
在工業化規模下,這就成為 FATF 7 月更新中提到的模式:一個以柬埔寨為基地的企業集團在數年間清洗至少 USD 4 billion。這種規模不僅意味著複雜的鏈上操作,也代表多個接觸點上存在龐大的人為中介網路與薄弱控制(LexisNexis,轉述 FATF)。
防禦方最適合在早期打斷這一流程——在資金進入平台前偵測橋接出口,在入帳前驗證 Travel Rule 資料,剖析具有高速跨鏈歷史的新客戶,並在入金路徑看似經過刻意設計時增加審查延遲。
Travel Rule 落實:選項與取捨
從紙面上看,全球採用已有進展:FATF 回報,受調查司法管轄區中有 83% 已具備 Travel Rule 立法。實務上,只有約 40% 正在監督或執行,這解釋了為何存款仍可能在沒有交易對手資料的情況下抵達(Comsure,轉述 FATF)。
| 落實路徑 | 優勢 | 取捨 |
|---|---|---|
| 與已知 VASPs 進行點對點訊息傳遞 | 與可信夥伴合作速度快;誤報較低;SLA 較容易管理 | 覆蓋有限;對新通道較脆弱;存在供應商鎖定風險 |
| 可互通網路連接器 | 覆蓋更廣;更適合跨境流量;具未來適應性 | 組成部分更多;需要嚴格測試;導入成本較高 |
| 以人工聲明作為備援 | 維持資金流動;可漸進推出;適用於邊緣案例 | 容易出錯;稽核複雜;攻擊者會利用人工缺口 |
| 嚴格封鎖不合規交易對手 | 向市場釋出強烈訊號;降低未知交易對手風險 | 客戶摩擦;高風險通道收入受影響;客服負擔增加 |
建議做法是建立多條通道:以可互通連接器擴大覆蓋,與高流量夥伴維持直接連結,並保留文件完整的人工備援——隨後在交易對手採用可互通方案、監管機構開始要求合規證據時,逐步縮短人工路徑。
混淆路由的偵測策略
| 混淆路由 | 典型鏈上模式 | 建議對策 |
|---|---|---|
| 橋接跳轉後 DEX 交換 | 來自新錢包的橋接存款;抵達後快速交換為穩定幣 | 具橋接意識的追蹤;冷卻期;入帳前驗證 Travel Rule 資料 |
| 剝離鏈至託管錢包 | 數小時內大量小額轉出,最後匯聚至一筆交易所存款 | 以集群為基礎的篩查;速度規則;入帳時要求強化 KYC |
| OTC 經紀商變現 | 鏈上資金流向與經紀商相關的錢包;隨後在交易所外轉為法幣 | 交易對手風險分級;支付夥伴警示;聯合調查 |
| 混幣器繞道 | 已知混幣器流入後出現斷點,接著在高流動性鏈上重新出現 | 鄰近度評分;強制暫停;通知相關金融情報單位 |
一項關鍵營運原則是:時間就是槓桿。來自可疑來源後的第一個「乾淨」跳轉,是最佳攔截點。當風險模型觸發時,增加數分鐘到數小時的延遲,遠比資金分散數日後再調查更有效。
中心化平台與開放協議
這個生態系中持續存在結構性張力。中心化平台能執行 KYC 要求、Travel Rule 資料傳輸與制裁篩查,因此成為天然瓶頸。然而,流動性同時存在於中心化金融(CeFi)與去中心化金融(DeFi),犯罪分子會利用沒有可被傳喚營運者的開放通道。
有效緩解需要在所有接點施加分層壓力:交易所對高風險資金流關門,支付處理商與銀行審查法幣邊界,國家主管機關更快速協調。當這些措施一致時,就會產生如 7 月全球詐欺掃蕩中回報的 5,811 人被捕與 USD 293 million 被攔截等成果(INTERPOL)。
在政策層面,FATF 的更新相當直接:受調查司法管轄區的法律採用率已達 83%,但若沒有主動監督與具體執法行動,犯罪分子仍會繼續利用監管最安靜的通道(Comsure,轉述 FATF)。紙面法律與主動監督之間擴大的落差,可能在 FATF 下一輪相互評鑑中受到審視;成員國被評估的不只是是否通過立法,也包括監管機構是否主動測試 VASP 合規並採取執法行動。
常見陷阱與警訊
- 假設 Travel Rule 已經解決問題。 若交易對手無法接收資料負載,或某司法管轄區未執行要求,盲點仍會存在。
- 過度依賴地址黑名單。 犯罪分子會輪換基礎設施。鄰近度與行為分析比靜態名單更有效。
- 預設穩定幣為低風險。 穩定幣的價格穩定性,使其對重新路由資金的洗錢者具有吸引力。
- 忽視跨鏈軌跡。 非法資金很少透過直接路徑抵達。漏看橋接跳轉會破壞調查脈絡。
- 缺乏護欄的人工備援。 員工複製貼上所有權聲明會造成可被攻擊者利用的稽核責任。
- SAR 回饋迴路不足。 只提交報告而未納入經驗,代表相同模式會持續漏網。
常見問題
FATF 在 2026 年 7 月究竟發布了什麼?
第七次針對性更新,內容關於各國與 VASPs 如何落實 FATF 虛擬資產標準。該更新審查 Travel Rule 採用情況,並呈現真實濫用案例與執法模式(Comsure,轉述 FATF)。
Travel Rule 現在已在加密貨幣領域全面普及了嗎?
沒有。雖然受調查司法管轄區中有 83% 回報已制定 Travel Rule 法規,但更大的問題在於執法與功能性互通。最新更新中,已有法規的司法管轄區只有約 40% 回報採取了監督或執法行動(Comsure,轉述 FATF)。
犯罪分子實際上如何轉移數十億資金?
他們會串連多種方法:帳戶接管或詐騙將資金導入新錢包,接著進行跨鏈跳轉、DEX 交換、剝離鏈,有時也使用混幣器。變現通常依賴 OTC 經紀商或合規審查薄弱的交易所。FATF 的更新引述一個以柬埔寨為基地的金融集團在數年間清洗至少 USD 4 billion,以說明其規模(LexisNexis,轉述 FATF)。
混幣器在所有地方都違法嗎?
不是。合法性因司法管轄區而異。部分混幣器或隱私工具因與犯罪活動相關而受到制裁或起訴,另一些則仍屬合法。從合規角度看,與混幣器有密切曝險的存款應暫停並接受強化審查。
INTERPOL 這類全球行動扮演什麼角色?
它們將跨境調查線索串連起來,凍結資金並逮捕經營人頭帳戶網路、詐騙客服中心或洗錢樞紐的個人。2026 年 7 月的 Operation First Light 回報 5,811 人被捕,並攔截 USD 293 million,其中包括針對虛擬錢包的行動(INTERPOL)。
如果交易對手不支援 Travel Rule 訊息傳遞,交易所應怎麼做?
部署有文件紀錄的備援方案:安全入口網站或聲明機制,並搭配額外 KYC 檢查、較長結算窗口與明確門檻。對交易對手進行風險分級,並在其採用可互通方案或監管機構開始測試合規時縮短人工流程。
加密貨幣是否正變得不適合重視隱私但守法的使用者?
不一定。監管方向是 VASPs 之間更多資料共享,以及出金端更強的控制。守法使用者仍有選擇,但在跨境轉帳上應預期會增加摩擦;若交易模式類似已知洗錢路由,也會受到更嚴格審查。
免責聲明:本文僅供資訊參考,不應被視為法律、稅務、投資、財務或其他建議。