交易所要求你证明自托管钱包归你所有,是因为反洗钱的“Travel Rule”法规要求它们知道转账另一端是谁。在欧盟,Regulation (EU) 2023/1113 自 2024 年 12 月 30 日起适用;对于涉及自托管地址、金额达 1,000 欧元或以上的转账,交易所必须评估其客户是否拥有或控制该地址(截至 2026 年 10 月)。你通常可以通过一笔小额的“Satoshi 测试”转账,或签署一段纯文本消息来证明所有权;只能在交易所自己的应用或网站内发起请求,并且绝不要分享你的助记词。
为什么交易所要我验证钱包?
因为加密货币交易所必须遵守 Travel Rule。这是一项反洗钱标准,要求转账时附带发送方和接收方的信息,就像银行电汇一样。
托管钱包是你在另一家交易所的账户。自托管(或称非托管)钱包则是由你自己管理私钥的软件或硬件;英国的法规对非托管钱包的定义也大致如此。两家交易所之间可以互相交换数据,但自托管地址没有对应的交易所,所以你的交易所会向你询问,并且在某些司法辖区还会核实该地址是否归你所有。
被要求验证是正常现象,并不意味着你被怀疑有什么问题。有些交易所即使在法律设有门槛的情况下,也会按自身政策验证每一个新的自托管地址。
这些规则究竟要求什么?
这取决于国家:欧盟要求从 1,000 欧元起评估所有权,瑞士要求证明所有权,英国则是基于风险。
| 司法辖区 | 规则与来源 | 日期 | 自托管钱包 |
|---|---|---|---|
| 欧盟 | Regulation (EU) 2023/1113,第 14(5) 条和第 16(2) 条;EBA 指引 EBA/GL/2024/11 | 自 2024 年 12 月 30 日起适用 | 从 1,000 欧元起,交易所必须评估该地址是否由其客户拥有或控制。低于该金额时,交易所仍会收集发起人和受益人的信息。 |
| 瑞士 | FINMA Guidance 02/2019,“区块链上的支付” | 2019 年 8 月 26 日 | 仅当外部钱包属于该机构自己的客户时才允许使用,并且必须通过适当的技术手段证明所有权。该指引未规定金额门槛。 |
| 英国 | Money Laundering Regulations 2017,第 7A 部分(SI 2022/860),regulation 64G | 自 2023 年 9 月 1 日起生效 | 基于风险:企业可以就非托管钱包转账索取信息,如果未收到所索取的信息,则不得放行这些加密资产。这是信息收集,而不是强制性的所有权证明。 |
| 新加坡 | MAS Notice PSN02,第 6.27 段和第 13.3 至 13.11 段 | 修订于 2025 年 6 月 30 日发布(2025 年 7 月 1 日生效) | 该通知没有提及非托管钱包,也没有规定所有权证明的方式。对于与受监管金融机构以外的任何实体之间的转账,它要求采取强化的风险缓释措施(第 6.27 段),并要求每笔转账附带发起人和受益人的信息,其中发起人身份须经核实,金额超过 S$1,500 时需包含更多信息(第 13.4 至 13.6 段)。 |
根据 EBA 指引,在欧盟,1,000 欧元的门槛以转账被下达或接收时的欧元价值为准,不计手续费。各国规则不同,且会随时间变化。本文不构成法律建议;你的交易所帮助页面会说明它对你适用什么规则。
我会遇到哪些验证方式?
常见的有 Satoshi 测试、签名消息和视觉证明;欧盟的交易所被要求至少使用所列几种方法中的一种,并在某一种方法不够可靠时组合使用。
EBA 指引第 83 段列出了这些方法:显示地址的有人值守或无人值守验证、发送由交易所设定的预定金额、用该地址对应的密钥对特定消息进行数字签名,以及其他适当的技术手段。第 85 段则指出,当某一种方法不够可靠时,应组合使用多种方法。
| 方式 | 你要做什么 | 是否转移资金? | 注意事项 |
|---|---|---|---|
| Satoshi 测试 | 向交易所的充值地址发送一笔精确的小额款项 | 是 | 你要支付网络手续费;网络或金额错误都会失败 |
| 签名消息 | 签署交易所提供的一段文本,通常通过 WalletConnect 完成 | 否 | 钱包必须支持签名;签署前要读懂内容 |
| 视觉证明 | 提供钱包显示该地址的截图或视频 | 否 | 据 21 Analytics 称,由人工审核,且可能被篡改 |
| AOPP | 通过门户进行的自动化签名消息流程 | 否 | 钱包支持情况不一 |
| 自我声明 | 勾选一个框,声明该地址归你所有 | 否 | 部分验证服务商提供(例如 Notabene);不在 EBA 列出的方法之列 |
如果你的钱包支持签名消息,并且想避免网络手续费,就用签名消息;不支持的话,就用 Satoshi 测试。各条链的签名标准不同:Notabene 的文档提到 EVM 链使用 EIP-191,Solana 使用 ed25519。截图与 EBA 的“显示地址”方法只是大致对应,因此交易所可能还会要求你再提供第二种方法。
Satoshi 测试是如何运作的?
Satoshi 测试是从你正在验证的钱包向交易所发送的一笔小额转账,用来证明你控制着该地址。
- 在你已登录的交易所账户中发起提现或充值,并选择自托管钱包选项。
- 记下交易所显示的网络、确切金额、充值地址(如有 memo 或 tag 也要记下)和截止时间。
- 从你正在验证的地址精确发送该金额,如有要求,再粘贴交易 ID。
只能在你的账户内部复制充值地址,绝不要从邮件或聊天中复制,并且网络必须完全匹配;在错误的网络上发送可能导致资金被困。据 21 Analytics 称,测试金额通常约为 1 欧元或 1 美元,金额较大可能意味着这是欺诈请求,而网络手续费通常不予报销。测试金额本身是否退还或入账,取决于交易所。
一旦欧盟的交易所确认满意,它可能会记录(“加入白名单”)该地址并免去重复检查,但如果风险或所有权发生变化,它可以重新检查(EBA 指引,第 86 段)。这项测试还会在交易所的记录中把你的身份与该地址关联起来,而且任何人都可以查看一个地址的公开历史。
为验证钱包而签署消息,安全吗?
签署一段清晰可读的纯文本消息通常是安全的,因为它在不转移资金的情况下证明你控制着密钥,但并非每个签名请求都是纯文本消息。
Binance.US 的帮助中心(2026 年 7 月)称,链下签名不会改变区块链上的任何内容,但骗子会滥用它。它把 eth_sign 称为风险最高的方法,因为它签署的是无法阅读的原始数据;签署你读不懂的数据是一个众所周知的陷阱。结构化的类型化数据也可能是代币的 Permit 或授权,这可能让他人无需再发起一笔交易就能花掉你的代币;参见Permit 签名如何运作。
规则是:只签署人类可读的文本,文本中写明交易所和你的地址,通常还带有时间戳或 nonce,并且该流程要由你从交易所自己的网站或应用发起。如果钱包显示的是花费授权、代币数额或一笔交易,就拒绝。钓鱼网站可能会试图把一笔交易伪装成消息。
如何分辨真正的验证请求和钓鱼?
真正的请求出现在你已登录的交易所账户内,与你发起的某笔转账相关;钓鱼请求则通过链接或消息到来,并制造紧迫感。
- 任何正规的交易所、监管机构或钱包都不需要你的助记词或私钥。
- Satoshi 测试要求向你账户中显示的充值地址发送一笔极小的金额,绝不会要求“发送资金以解锁”,也绝不会让你发往私信里给出的地址。
- 诸如“钱包将在 24 小时内被冻结”之类的威胁是危险信号。
- 消息文本应当可读,并写明交易所真实的域名。
- 不要点击邮件、短信、Telegram 或 X 上的“验证你的钱包”链接。请自己打开交易所。
常见的套路是一封虚假的“Travel Rule”邮件,把你引向一个索要助记词或恶意签名的钱包盗取网站。更多内容见如何识别加密货币钓鱼。
钱包验证对隐私和税务意味着什么?
它会在交易所的记录中把你已验证的身份与一个地址关联起来,并且它与税务申报是两回事。
Travel Rule 管辖的是转账数据。税务申报是另一套制度:欧盟的 DAC8 指令(以 OECD 的 CARF 框架为基础,自 2026 年 1 月 1 日起适用),以及美国的 Form 1099-DA(经纪商在其上申报数字资产的出售和交换;据 IRS 称,2025 年的交易申报的是总收益)。参见Form 1099-DA 与自托管钱包。本文不构成税务建议。
WATS Wallet 与此有何关系?
交易所通常会把 WATS Wallet 地址视为自托管钱包,因为 WATS Wallet 是非托管的:你在 Chrome 扩展或 iOS/Android 应用中自行创建并持有你的密钥和助记词,WATS 从不持有任何密钥。因此,向它的提现可能会触发上述检查。
从 WATS Wallet 进行 Satoshi 测试,就是按交易所指定的网络,发送交易所指定的资产和金额的一笔普通转账。在 EVM 网络上,手续费通过 ERC-4337 paymaster 以 ATS 支付,从BSC 上的一份 ATS 余额中扣除,所以你需要在那里备有 ATS,而不是原生 gas 代币;在 Solana 上支付 SOL,在 TON 上支付 GRAM(前身为 Toncoin)。ATS 手续费与实时的网络成本挂钩,并不是折扣。WATS Wallet 不支持原生 Bitcoin,因此无法用它进行 BTC 测试。如果你使用 WATS NFC 金属卡,把卡轻触手机即可在移动应用中确认这笔发送;这张卡不持有任何密钥。
如果交易所要求的方法你无法完成,请使用它提供的其他方法,或联系它的客服。绝不要把你的助记词交给任何人。
常见问题
提现金额低于 1,000 欧元,Travel Rule 也适用吗?
在欧盟,Regulation (EU) 2023/1113 下的所有权或控制权检查与 1,000 欧元或以上的转账挂钩,按转账时的价值计算。低于该金额时,交易所仍会收集你作为发起人和受益人的信息,并且可能依据自己的风险政策照样进行验证。在欧盟以外,规则各不相同:英国的 regulation 64G 基于风险,FINMA Guidance 02/2019 未规定门槛。请查看你所用交易所的帮助页面;本文不构成法律建议。
我每次提现都要验证钱包吗?
通常不用。根据 EBA 指引第 86 段,一旦欧盟的交易所确认某个地址归你所有,它就可以记录(加入白名单)该地址,并可能免去重复检查。如果风险或所有权发生变化,它可以重新验证,而新地址通常意味着新的一次检查。具体做法因交易所而异。
如果我的钱包不能签署消息怎么办?
请使用交易所提供的其他方法。许多交易所提供 Satoshi 测试,即从该地址发出一笔极小的转账;有些还接受截图或视频等视觉证明,或者几种方式的组合。EBA 指引允许交易所根据钱包的技术能力选择方法,并在某一种方法不够可靠时组合使用。绝不要把助记词或私钥交出来当作证明;没有任何正规的交易所会索要它们。

