英国新规要求加密企业收集用户交易数据 近期泄露事件凸显风险隐患
当一家大型加密平台刚承认承包商泄露用户信息之际,英国宣布了严格的新规——要求企业收集并上报每笔加密交易的详细个人数据。自2026年1月1日起,在英国运营的加密企业需监控几乎所有活动:每位客户、每笔交易、每次代币流转。这是英国试图为长期被诟病过于隐秘的加密领域带来透明度和问责制的举措。
数据收集范围扩大
英国税务海关总署在5月14日的声明中宣布,加密企业需收集所有个人用户的完整姓名、家庭住址、出生日期和税号信息。公司、合伙企业和慈善机构等实体也被纳入监管范围,需提供法定商业名称、地址和公司注册编号。
新规涵盖每笔交易,包括钱包间转账。虽然遵循国际标准,但英国将适用范围从跨境交易扩展至境内。企业需每年提交报告,违规者可能面临每位用户最高300英镑(约398美元)的罚款。
监管与争议并存
当局表示该举措旨在保护消费者并构建更健全的监管环境,但显然也为了填补税收漏洞并与欧盟《加密资产市场监管法案》等全球标准接轨。区块链分析公司Elliptic的欧洲政策主管马克·阿鲁利亚指出,这是加密行业与传统金融对标的必然步骤,虽然可能给小企业带来不成比例的合规成本。
但更尖锐的问题在于数据安全。近期某头部交易所确认承包商受贿导致客户敏感信息泄露的事件,恰好涉及英国新规要求收集的各类数据——包括姓名、邮箱、电话、住址,甚至部分社保号码和身份证件。尽管该交易所称受影响用户不足1%,但基于其900万月活用户规模,实际波及面仍相当可观。
安全保障受质疑
区块链调查员ZachXBT披露,早在今年2月就发现与该交易所基础设施相关的诈骗活动,其中单笔损失达85万美元。若英国新规已生效,此类事件可能导致企业面临巨额罚款和难以量化的声誉损失。这引发业界质疑:在强制企业囤积个人数据的同时,是否具备足够的安全保障能力?