财政部 非同质化代币非法金融风险评估 目录 2. 市场结构 . .......................................................................................... 32.1 定义与范围.........................................................................................................................3 3. 非法金融威胁.................................................................................... 93.1 洗钱.........................................................................................................................9 4. 漏洞...............................................................................................144.1 网络相关漏洞........................................................................................................14 5. 缓解措施 ..................................................................................... 185.1 行业工具................................................................................................................18 7. 研究方法 ................................................................................................. 226. 结论与建议行动............................................................................................ 21 非同质化代币非法金融风险评估 执行摘要 风险评估探讨了非同质化代币(NFT)及其平台相关的漏洞可能被用于非法金融目的,包括洗钱、恐怖融资和扩散融资。对NFT的风险评估源于财政部在2022年《应对非法金融风险的数字资产行动计划》1中承诺监控数字资产领域的Emerging风险,以及全球在制定和实施针对NFT的反洗钱和反恐怖融资(AML/CFT)标准方面面临的挑战。2 正如2024年国家风险评估报告3和《去中心化金融的非法金融风险评估》4(DeFi风险评估)所指出的,本次风险评估承认,按交易量和价值计算,大部分洗钱、恐怖融资和扩散融资活动是通过更传统的方法在法定货币领域或数字资产生态系统之外进行的。 鉴于NFT类型、用途和设计的多样性,目前尚无广泛共识的定义。但广义而言,NFT是一种基于底层区块链、具有唯一标识符的数字单元或代币,用以代表可能存储在区块链上也可能不存储在区块链上的内容。就市场结构而言,NFT风险评估承认,虽然NFT市场在2021年夏季增长迅猛,但NFT销售额在2022年初至中旬达到顶峰——此时财政部决定发布该风险评估。自那以后,销售额在2022年底急剧下降,于2023年初再次回升,但此后又持续下滑。 评估表明,截至目前,NFT和NFT平台很少被用于扩散融资或恐怖融资。然而,评估发现,NFT极易被用于欺诈和诈骗,其中许多是涉及NFT的传统骗局,并且可以骗取受害者钱财。此外,犯罪分子利用NFT清洗来自前置犯罪的收益,通常结合其他旨在掩盖非法资金来源的技术或交易。犯罪分子可以利用与NFT特性、其所指代资产或权益以及美国及其他国家的监管框架相关的漏洞。特别是,网络安全漏洞、与版权和商标保护相关的问题,以及NFT的炒作和价格波动,都可能使犯罪分子能够实施与NFT和NFT平台相关的欺诈和盗窃行为。此外,一些NFT公司及平台缺乏适当的内部控制,以降低市场诚信风险、洗钱和恐怖融资风险以及逃避制裁的风险。 该评估考察了多项缓解措施,包括(1)为平台提供帮助的行业解决方案 1《应对数字资产非法融资风险行动计划》,美国财政部,2022年9月,https://home.treasury.gov/system/files/136/Digital-Asset-Action-Plan.pdf 消费者识别潜在诈骗;(2) 执法机关和公共公告; (3) 公共区块链数据分析;以及 (4) 行业参与者的现有法规和要求,发现这些措施在部分缓解与NFT相关的已识别威胁和漏洞方面发挥作用。评估还针对美国政府及私营部门提出了若干建议,以应对未解决的风险,包括监管机构考虑将现有法规适用于NFT、提高对现有义务的认识,并继续执行现有法律法规。此外,评估建议美国政府应继续与私营部门互动,以了解NFT生态系统的最新发展,并鼓励行业打击诈骗,这表明美国政府与私营部门均应采取进一步措施,向消费者普及NFT知识及相关风险。最后,评估建议美国政府应与外国伙伴合作,鼓励他们评估和应对NFT的非法金融风险。 1. 简介 2022年9月,财政部(财政部)根据2022年3月9日发布的行政命令第14067号《确保数字资产负责任发展》,发布了《缓解数字资产非法融资风险行动计划》(行动计划)。6 该行动计划在财政部的《2022年反洗钱、恐怖融资和大规模杀伤性武器扩散融资国家风险评估》(2022年国家风险评估)的基础上,7 确定了与虚拟资产相关的非法融资风险,包括利用所谓非同质化代币(NFT)洗钱。鉴于NFT类型、用途和设计的多样性,目前尚无广泛共识的定义。然而,广义而言,NFT是在底层区块链上具有唯一标识符的数字单元或代币,代表的内容可能存储在区块链上,也可能不存储在区块链上。如下文将详细讨论,在某些情况下,NFT可能被视为金融行动特别工作组(FATF)定义的虚拟资产,8 FATF是反洗钱和反恐怖融资(AML/CFT)以及大规模杀伤性武器扩散(CPF)的国际标准制定机构。NFT,包括被视为虚拟资产的NFT,都属于数字资产一词,数字资产包括虚拟资产以及其他资产。9 1.2 风险评估概述 本风险评估探讨了与NFT及其平台相关的漏洞可能被用于非法金融目的,包括洗钱、恐怖融资和扩散融资。对NFT的评估是由财政部在行动计划中承诺监测数字资产领域的Emerging Risks以及全球在制定和实施反洗钱/反恐怖融资标准方面面临的挑战所推动的。 6《应对数字资产非法融资风险行动计划》,美国财政部,2022年9月,https://home.treasury.gov/system/files/136/Digital-Asset-Action-Plan.pdf; 《行政命令14067:确保数字资产负责任发展》,美国总统办公室,2022年3月,https://www.federalregister.gov/documents/2022/03/14/2022-05471/ensuring-responsible-development-of-digital-assets。 7《财政部发布反洗钱、恐怖融资和扩散融资的国家风险评估》,美国财政部,2022年3月,https://home.treasury.gov/news/press-releases/jy0619。 8“虚拟资产”是指可以用数字形式进行交易或转移的价值数字表示,可用于支付或投资目的。虚拟资产不包括已在金融行动特别工作组建议书中其他地方涵盖的法定货币、证券和其他金融资产的数字表示。 9“数字资产”一词是指所有央行数字货币(CBDC),无论所使用的技术如何,以及通过使用分布式账本技术以数字形式发行或表示的价值表示、金融资产和工具,或债权,这些用于进行支付或投资,或传输、交换资金或其等价物。例如,数字资产包括加密货币、稳定币和央行数字货币。无论使用何种标签,数字资产可能是证券、商品、衍生品或其他金融产品等。数字资产可以在数字资产交易平台(包括中心化和去中心化金融平台)之间进行交易,或通过点对点技术进行交易。 非同质化代币(NFTs)。10 尽管如此,如2024年非银行金融机构监管建议(NRAs)11和《去中心化金融洗钱风险评估》(DeFi Risk Assessment)12所述,此次风险评估承认,按交易量和价值计算,大部分洗钱、恐怖融资和扩散融资活动仍通过传统方式在法定货币领域或数字资产生态系统之外进行。 风险评估始于对非同质化代币(NFT)的概述,包括其类型和功能,以及NFT市场。随后,风险评估描述了非法行为者如何滥用NFT,然后讨论了他们利用的漏洞。最后,风险评估讨论了NFT领域几个可能部分缓解NFT被用于非法金融目的的滥用方面的因素。风险评估最后针对财政部、更广泛的美国政府以及私营部门提出了一系列建议措施。 本评估不改变任何现有法律义务,不发布任何新的监管解释,不建立任何新的监管预期,也不创设或授予任何私方可以以任何方式强制执行的法律权利、特权或利益。本报告中使用的术语旨在反映行业和市场参与者通常使用的含义,并视需要进行修改和澄清。本评估中讨论的所有定义仅适用于本评估的范围。其目的仅在于促进对 NFT 及相关风险的理解。本评估中任何内容均不影响本报告中所述各参与者在其他监管框架(例如联邦证券法)下的义务。 2. 市场结构 2.1 定义与范围 NFTs是技术上独一无二的、可验证的数字单元或代币,它们记录在区块链上,通常据称用于证明真实性或代表某些权利或资产的所有权。NFT声称代表各种形式的媒体、房地产、访问权、知识产权等在内的多种用途;然而,实际上一个NFT可能并不授予其对所引用资产的任何法律权利。13通常,一个NFT代币可以是链上的,并且可能包含指向参考资产的元数据,例如链接或URL地址。 虽然每个NFT的代币及其任何相关元数据可能都是独特的,但多个NFT可能引用相同的资产,例如相同的数字图像。在实践中,NFT的可互换性可能因以下因素而异:所引用资产与其他NFT的资产在实质上有多大差异,以及有多少相似的NFT存在。例如,一些NFT具有实质上独特的內容,例如在引用...的情况下。 10“关于落实反洗钱和反恐怖融资标准中虚拟资产和虚拟资产服务提供者的针对性更新”,金融行动特别工作组(FATF),2022年6月,https://www.fatf-gafi.org/media/fatf/documents/recommendations/Targeted-Update-Implementation-FATF%20Standards-Virtual%20Assets-VASPs.pdf; “二十国集团财长和央行行长会议公报”,多伦多大学,2022年2月18日,http://www.g20.utoronto.ca/2022/220218-finance.html; “深入剖析加密货币金融风险:稳定币、去中心化金融(DeFi)和气候转型风险”,欧洲中央银行,2022年7月11日,https://www.ecb.europa.eu/pub/financial-stability/macroprudential-bulletin/html/ecb.mpbu202207_1~750842714e.en.html。 11 “美国财政部发布2024年反洗钱、反恐怖融资和反扩散融资国家