日本金融廳加強加密貨幣交易所防詐與網路安全通報規範
重點速覽
- •金融廳與警察廳於8月6日向JVCEA下達11項防詐指示,包括對標記帳戶實施強制保留期及提款地址預先註冊要求。
- •8月7日公布的修訂草案提出一套標準化網路攻擊通報範本,涵蓋跨17個產業的所有攻擊類型,包括加密貨幣交易所。
- •金融廳表示,各交易所可根據自身營運架構與風險曝險程度,自行決定如何落實防詐建議。
- •金融廳於8月6日成立專責的加密資產與穩定幣部門,整合先前由分散科室處理的監管職能。
- •7月通過的立法將加密貨幣重新歸類為金融商品,自2028年1月起將交易所得最高稅率降至統一20%,並為國內現貨ETF奠定基礎。

日本金融廳(FSA)本週推進多項新的監管措施,針對加密貨幣交易所應如何通報網路攻擊以及處理涉及詐欺疑慮的提款,制定了相關規範。
據當地媒體報導,監管機構最新的建議包括為交易所及其他科技產業制定標準化的通報表格,以透過正規管道上報安全漏洞。第二套指導方針則針對平台如何處理日本用戶的資金,特別是當交易出現與詐欺活動相關的警示訊號時。
減緩被盜資金的流動速度
8月6日,日本警察廳與金融廳向日本虛擬貨幣交易所協會(JVCEA)——該產業的自律組織——發布指示,列出11項防詐措施。
該指示針對涉及詐欺案件的帳戶,限制其轉移資金的能力。根據建議,交易所必須將資金保留在被標記的帳戶中一段指定期間,方能處理提款。此外,資金只能發送至已預先註冊的目的地址。帳戶持有人須等待冷卻期屆滿後,向新增地址的轉帳方可執行。
兩個機構亦要求交易所根據客戶的資產持有量與風險評級設定提款限額。其他建議要求還包括在懷疑有網路釣魚或冒名行為時,實施多因素驗證及比對匯入銀行轉帳的戶名。
監控協議也將加強,對於疑似詐欺的交易可更快凍結帳戶,並加速與各都道府縣警方的資訊分享。
金融廳表示,各交易所可根據自身的營運架構與風險曝險程度,自行決定如何落實這些建議。
監管原由
金融廳的目標是在犯罪者取得資金並將其移出受其監管的平台之間,加入阻礙因素。根據該機構的聲明,其正在應對「加密貨幣交易所用戶日益增加的損失,以及透過詐欺手段取得的資金被轉入交易所帳戶的案件」。
一旦資金離開交易所並存放在日本司法管轄區之外的錢包中,追回的機率幾乎為零。在提款流程中加入延遲與驗證步驟的做法,反映了日本加密貨幣市場過往事件的教訓——包括2014年Mt. Gox倒閉與2018年Coincheck遭駭等重大交易所安全事件——促使立法者收緊營運標準,並推動JVCEA作為產業自律組織的成立。
跨17個產業的統一通報
8月7日,金融廳另行公布監管指導方針的修訂草案,將企業通報網路攻擊與系統故障的方式標準化。據CoinPost報導,加密資產交易所提供商為涵蓋的17個產業之一。
此前,共用通報範本僅適用於DDoS攻擊與勒索軟體事件。本次修訂新增了「其他網路攻擊事件通用範本」,以涵蓋所有其他攻擊類型,此舉是依據2025年5月一項跨部會協議的修正案。
企業在過渡期內(至2027年3月底止)可繼續使用舊有格式。金融廳就草案接受公眾意見至9月7日下午5時止。
更廣泛加密改革的一環
這些措施推出之際,日本正在對其數位資產框架進行全面改革。8月6日,金融廳亦在新設的監管局之下成立了專責的加密資產與穩定幣部門,據Cryptopolitan報導,取代了先前分散處理該產業的科室級單位。
此舉延續了7月通過的立法,該法將加密貨幣重新歸類為《金融商品交易法》下的金融商品,將交易所得的最高稅率降至統一的20%(自2028年1月1日起生效),並為國內現貨ETF奠定基礎。此項減稅與ETF框架使日本與少數幾個司法管轄區——包括美國、香港及澳洲——並列,這些地區已透過監管明確化與產品審核途徑,降低散戶與機構參與加密貨幣的門檻。整體而言,本週的一連串行動標誌著日本持續將加密貨幣監管整合至主流金融監督體系之中。