FATF如何判断DeFi的控制与影响? 图 1
FATF如何判断DeFi的控制与影响? · 图 1

“协议是去中心化的”是一种产品描述,不是完整的监管事实。FATF 2026年DeFi专项报告关注谁在实际控制或充分影响金融活动:谁能升级合约、控制前端、决定费用、暂停功能或持续运营。判断从名称转向功能,正是避免同一个标签遮住完全不同的权力结构。

这份报告解决的不是代码分类题

FATF于2026-07-21发布DeFi监管挑战专项报告。

日本金融厅概述报告包含DeFi的洗钱、恐怖融资与扩散融资风险识别,以及FATF标准适用性的澄清。

报告讨论洗钱、恐怖融资和扩散融资风险,以及FATF标准如何适用于DeFi安排。它不意味着所有使用智能合约的参与者自动成为VASP,也不等于一份全球报告直接替代各国法律。项目评估要把FATF标准、法域落地规则和个案事实分成三层。

“控制或充分影响”要看可执行权力

报告针对识别DeFi生态中具有控制或充分影响的人提供判断标准,并向司法辖区、金融机构、VASP和私营部门提出建议。

事实面核查问题需要保存的证据
合约升级谁能替换实现或改参数管理员、时间锁、治理执行记录
前端与域名谁决定默认入口和交易路径域名、部署、仓库与运营主体
费用与金库谁收取、分配或改变费用合约权限、签名与会计记录
暂停和筛选谁能阻断用户或资产pause、allowlist、预言机控制
治理影响提案是否真实开放并可独立执行投票集中度、委托与执行权

有治理代币不自动证明无人控制;有多签也不自动证明中心化。关键是权限能否被持续、单方面或协调地用于提供金融服务。文件应描述真实能力和使用记录,而不是只复制白皮书里的去中心化口号。

前端和运营不能从分析中消失

底层合约可能不可升级,但大多数用户通过特定前端、路由器、API或品牌入口访问。若团队选择展示哪些池、收取费用、控制交易构造或维护关键基础设施,这些功能事实可能具有监管意义。反过来,仅写过开源代码也不必然等于持续控制。

因此自查清单同时覆盖链上和链下:法人实体、开发仓库、域名、云服务、密钥、预言机、治理委托、金库和客户支持。每项标注谁能做什么、需要几方同意、是否有时间锁、过去是否使用过。

风险导向不等于一刀切KYC

该框架是功能性和风险导向分析,不能仅凭项目自称去中心化得出是否属于VASP的结论。

功能性方法要求基于活动和风险识别责任,不应被简化成“所有钱包都必须执行同一措施”。不同法域会用各自法律定义、豁免和监督程序落实标准。面向用户的文章不能给某个协议贴上确定法律标签,也不能把行业分析当监管机关决定。

项目团队应请熟悉当地规则的专业人士评估,并保留决策依据。权限去除、治理迁移或前端变化后要重新评估,旧结论不能永久沿用。所谓“不可变”也要核对外围依赖是否仍可改变结果。

用户能从中得到什么

普通用户可把控制事实当风险维度:升级密钥是否存在、暂停权限由谁掌握、费用如何改变、前端下线后能否直接访问合约、治理是否高度集中。这些信息帮助理解运营和审查风险,却不预测价格、收益或监管执法。

RWA记录层可参考代币化证券记录层,法域落地示例见英国稳定币规则,筛查语义见地址筛查边界。本文是一般信息,不构成法律意见、项目合规认定或投资建议。

复核记录

  1. 日本金融厅FATF DeFi报告公告:发布日期、报告组成、控制或充分影响判断。
  2. FATF DeFi Targeted Report 2026:功能性风险方法和建议原文。
  3. Chainalysis FATF DeFi Report Analysis:行业实施视角和发现线索。

资料访问时间为2026-08-12。仍需留意:FATF标准需要各法域转化和执行;文章不是针对任何项目的法律认定,也不能替代本地法律意见。