Binance 向俄方提供用户数据,致一名乌克兰捐款者被捕

链得得
链得得

08月17日 链得得官方账号

摘要: 尽管 Binance 已于 2023 年 9 月宣布出售俄罗斯业务,但其执法指引仍保留俄罗斯和白俄罗斯的独立联系渠道,且 Belenkiy 持有保加利亚居留许可,引发 GDPR 合规质疑。

全球最大加密货币交易所 Binance 在 2023 年 9 月宣布将俄罗斯业务全部出售给 CommEX,理由是“在俄罗斯运营不符合其合规战略”。但路透社 8 月 17 日援引执法文件披露,Binance 去年仍向俄罗斯执法机构提供了客户记录,这些记录被用作指控一名俄罗斯 IT 专家“资助恐怖主义”的证据——罪名源于他向乌克兰相关团体捐赠了价值 700 多美元的加密货币。

这起事件把加密交易所长期面临的合规悖论再次推到台前:配合各国执法请求是维持牌照与银行通道的必要条件,但当配合对象是处于战争与制裁风暴中的司法辖区时,用户隐私、数据跨境合规与人身安全之间的边界会变得极其模糊。对 Binance 而言,问题更具体:它是否仍在为俄罗斯用户提供数据通道?它向俄方披露的数据,是否可能违反欧盟数据保护规则?

700 多美元捐款如何引来刑事指控

根据路透社援引的执法文件,俄罗斯侦查委员会(Investigative Committee)指控 49 岁的俄罗斯 IT 专家 Yuri Belenkiy 在 2023 年 1 月至 2024 年 3 月期间,响应流亡克里姆林宫批评者 Arkady Babchenko 的在线呼吁,向乌克兰军队及一个与亚速旅(Azov Brigade)有关联的团体转账,金额超过 700 美元。莫斯科将亚速旅相关组织列为恐怖组织。

文件显示,Binance 将 Belenkiy 识别为上述转账的来源,并向俄方提供了他的出生日期、住址、电话号码、护照号码,以及俄罗斯护照和保加利亚居留许可的复印件。调查人员在向 Binance 请求 Belenkiy 的交易历史后,收到了来自 case@binanceholdings.ru 的两封回复。Binance 网站曾将俄罗斯和白俄罗斯执法机构的联系渠道指向该邮箱。

Belenkiy 于 2025 年 9 月被拘留,目前仍在狱中等待审判。他的律师未回应路透社关于此案及 Binance 角色的提问。这些文件由俄罗斯政治案件被告援助组织 The First Department 从 Belenkiy 的一名亲属处获得,并由路透社于 8 月 17 日首次公开报道。

从金额看,700 多美元并非大额资金流动,但加密货币的链上可追溯性与交易所 KYC 数据的结合,足以让执法机构把匿名转账还原到具体个人。这正是反洗钱与反恐融资框架下交易所数据价值的体现,也是用户隐私风险的核心来源。

退出声明与仍开放的执法通道

这起披露最刺眼的地方在于时间点。Binance 在 2023 年 9 月宣布出售俄罗斯业务时明确表示,继续留在俄罗斯“不符合公司的合规战略”,并承诺不保留任何收入分成安排或回购期权;公告还称,俄罗斯 KYC 新用户注册将被立即重定向至 CommEX,存量用户需迁移资产。此后 Binance 多次强调其“完全退出俄罗斯”。

然而,Binance 现行执法协作指引至今仍将俄罗斯和白俄罗斯列为单独的联系辖区,要求两地执法机构通过 case@binanceholdings.ru 提交请求。该指引同时写明:在刑事案件调查中,平台要求“来自有管辖权法院的有效法院命令,或警方命令/搜查令”,才会提供与用户相关的信息。

这就留下两个尚未被公开文件回答的问题:第一,Binance 向俄方提供 Belenkiy 数据时,是否持有符合其自身指引要求的法院命令或搜查令;第二,既然已出售俄罗斯业务,Binance 为何仍保留针对俄罗斯和白俄罗斯执法机构的独立数据请求通道。

一种可能的解释是,Binance 在业务出售后仍为部分存量俄罗斯用户保留账户与数据托管服务,因此在法律上仍是这些账户数据的控制者,需要响应相关执法请求。此前亦有媒体注意到,Binance 在退出后仍以“Binance for Russians”等名义为部分用户提供有限服务。但这一解释也意味着,Binance 对俄罗斯用户的实际敞口比其公开表述更复杂。

Binance 向路透社表示,公司会在适用法律、隐私和监管要求范围内配合合法的执法请求,但拒绝讨论 Belenkiy 个案,也拒绝置评该披露是否可能违反欧洲数据保护规则。截至 CoinDesk 发稿,Binance 未就此事作出进一步回应。

GDPR 阴影下的数据跨境

Belenkiy 持有俄罗斯护照和保加利亚居留许可。加密监管律师 Bystrov 对路透社表示,如果 Belenkiy 在 Binance 注册时被认定为欧盟居民——考虑到他的保加利亚居留身份,这种情况是可能的——那么他将受到欧盟《通用数据保护条例》(GDPR)的保护。GDPR 原则上禁止平台在缺少法院命令、且未满足严格程序要求的情况下披露个人数据。

这意味着 Binance 可能面临两层合规审视:一是它是否遵循了自己公布的执法协作流程;二是如果该账户被认定为欧盟居民账户,向第三国执法机构披露数据是否需要满足 GDPR 下的跨境传输与司法协作条件。目前公开文件尚未显示俄方请求是否附带法院命令,也未显示 Binance 内部如何认定该账户的居住辖区。

需要强调的是,交易所配合执法请求本身并非异常。全球主流交易所都在反洗钱(AML)和打击恐怖主义融资(CTF)框架下建立了执法协作机制。Binance 自身在 2023 年与美国司法部达成 43 亿美元和解后,也被要求建立更严格的合规监控体系,其中包括对执法请求的规范化响应。争议的核心在于程序透明度:用户通常无法得知自己的 KYC 资料何时被调取、被提供给哪个司法辖区、依据何种法律文件。

欧盟近年来对加密平台的监管持续收紧。随着《加密资产市场监管法案》(MiCA)在 2024 年全面落地,以及在欧盟运营的交易所需满足更严格的许可与数据保护要求,Binance 若被认定在 GDPR 适用范围内向俄方披露欧盟居民数据,可能引发监管机构的进一步问询。

合规不是退出声明,而是持续选择

这起事件对行业的警示在于,合规不能靠一纸“退出某国市场”的公告来完成。只要交易所仍持有存量用户数据、仍保留针对特定辖区的执法联系通道,它就在事实上保留了与该辖区执法机构协作的能力。当该辖区处于战争、制裁或高压政治环境下时,这种能力可能转化为对用户人身安全产生直接影响的数据输出。

对 Binance 来说,后续观察点有三个:一是俄方文件披露的数据请求是否附带法院命令,以及 Binance 内部的审批链条;二是欧盟数据保护监管机构是否会就该案启动调查,尤其是 Belenkiy 保加利亚居留身份带来的 GDPR 适用问题;三是 Binance 是否会调整其针对俄罗斯和白俄罗斯的执法联系渠道。

对普通用户而言,这起案件也提醒了一个常被忽略的现实:交易所的 KYC 资料不仅是开户门槛,也是在执法请求下可被调取的个人信息集合。在多个司法辖区同时主张管辖权的场景里,用户数据的最终流向,往往取决于交易所内部的合规判断,而非单一法律条文。对于重视隐私的用户,去中心化交易工具、非托管钱包与更严格的身份隔离,正在成为规避此类风险的技术选项——但这同样意味着放弃中心化交易所的流动性与法币通道便利。

在加密行业逐步被纳入传统金融监管框架的当下,Binance 这起事件或许会成为监管者与交易所重新界定“合法执法协作”边界的又一个案例。而在边界被重新划定之前,用户数据仍将在合规名义下,在不同司法辖区之间流动。

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 链得得 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信