[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-exchange-asks-to-verify-self-hosted-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"exchange-asks-to-verify-self-hosted-wallet","为什么交易所要我验证钱包？Travel Rule、Satoshi 测试与消息签名详解","提现被搁置，要你“验证钱包”？Travel Rule 法规（包括欧盟自 2024 年 12 月 30 日起适用的规则）要求交易所收集自托管地址的信息，有时还要验证。本文讲解 Satoshi 测试和签名消息如何运作、哪些内容可以放心签名，以及如何识破虚假请求。","交易所钱包验证详解：Travel Rule 为何让交易所要求你证明自托管钱包归你所有，以及 Satoshi 测试与安全签名。","\u003Cblockquote>\u003Cp>交易所要求你证明自托管钱包归你所有，是因为反洗钱的“Travel Rule”法规要求它们知道转账另一端是谁。在欧盟，Regulation (EU) 2023\u002F1113 自 2024 年 12 月 30 日起适用；对于涉及自托管地址、金额达 1,000 欧元或以上的转账，交易所必须评估其客户是否拥有或控制该地址（截至 2026 年 10 月）。你通常可以通过一笔小额的“Satoshi 测试”转账，或签署一段纯文本消息来证明所有权；只能在交易所自己的应用或网站内发起请求，并且绝不要分享你的助记词。\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>为什么交易所要我验证钱包？\u003C\u002Fh2>\n\u003Cp>因为加密货币交易所必须遵守 Travel Rule。这是一项反洗钱标准，要求转账时附带发送方和接收方的信息，就像银行电汇一样。\u003C\u002Fp>\n\u003Cp>托管钱包是你在另一家交易所的账户。自托管（或称非托管）钱包则是由你自己管理私钥的软件或硬件；英国的法规对非托管钱包的定义也大致如此。两家交易所之间可以互相交换数据，但自托管地址没有对应的交易所，所以你的交易所会向你询问，并且在某些司法辖区还会核实该地址是否归你所有。\u003C\u002Fp>\n\u003Cp>被要求验证是正常现象，并不意味着你被怀疑有什么问题。有些交易所即使在法律设有门槛的情况下，也会按自身政策验证每一个新的自托管地址。\u003C\u002Fp>\n\u003Ch2>这些规则究竟要求什么？\u003C\u002Fh2>\n\u003Cp>这取决于国家：欧盟要求从 1,000 欧元起评估所有权，瑞士要求证明所有权，英国则是基于风险。\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>司法辖区\u003C\u002Fth>\u003Cth>规则与来源\u003C\u002Fth>\u003Cth>日期\u003C\u002Fth>\u003Cth>自托管钱包\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>欧盟\u003C\u002Ftd>\u003Ctd>Regulation (EU) 2023\u002F1113，第 14(5) 条和第 16(2) 条；EBA 指引 EBA\u002FGL\u002F2024\u002F11\u003C\u002Ftd>\u003Ctd>自 2024 年 12 月 30 日起适用\u003C\u002Ftd>\u003Ctd>从 1,000 欧元起，交易所必须评估该地址是否由其客户拥有或控制。低于该金额时，交易所仍会收集发起人和受益人的信息。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>瑞士\u003C\u002Ftd>\u003Ctd>FINMA Guidance 02\u002F2019，“区块链上的支付”\u003C\u002Ftd>\u003Ctd>2019 年 8 月 26 日\u003C\u002Ftd>\u003Ctd>仅当外部钱包属于该机构自己的客户时才允许使用，并且必须通过适当的技术手段证明所有权。该指引未规定金额门槛。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>英国\u003C\u002Ftd>\u003Ctd>Money Laundering Regulations 2017，第 7A 部分（SI 2022\u002F860），regulation 64G\u003C\u002Ftd>\u003Ctd>自 2023 年 9 月 1 日起生效\u003C\u002Ftd>\u003Ctd>基于风险：企业可以就非托管钱包转账索取信息，如果未收到所索取的信息，则不得放行这些加密资产。这是信息收集，而不是强制性的所有权证明。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>新加坡\u003C\u002Ftd>\u003Ctd>MAS Notice PSN02，第 6.27 段和第 13.3 至 13.11 段\u003C\u002Ftd>\u003Ctd>修订于 2025 年 6 月 30 日发布（2025 年 7 月 1 日生效）\u003C\u002Ftd>\u003Ctd>该通知没有提及非托管钱包，也没有规定所有权证明的方式。对于与受监管金融机构以外的任何实体之间的转账，它要求采取强化的风险缓释措施（第 6.27 段），并要求每笔转账附带发起人和受益人的信息，其中发起人身份须经核实，金额超过 S$1,500 时需包含更多信息（第 13.4 至 13.6 段）。\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>根据 EBA 指引，在欧盟，1,000 欧元的门槛以转账被下达或接收时的欧元价值为准，不计手续费。各国规则不同，且会随时间变化。本文不构成法律建议；你的交易所帮助页面会说明它对你适用什么规则。\u003C\u002Fp>\n\u003Ch2>我会遇到哪些验证方式？\u003C\u002Fh2>\n\u003Cp>常见的有 Satoshi 测试、签名消息和视觉证明；欧盟的交易所被要求至少使用所列几种方法中的一种，并在某一种方法不够可靠时组合使用。\u003C\u002Fp>\n\u003Cp>EBA 指引第 83 段列出了这些方法：显示地址的有人值守或无人值守验证、发送由交易所设定的预定金额、用该地址对应的密钥对特定消息进行数字签名，以及其他适当的技术手段。第 85 段则指出，当某一种方法不够可靠时，应组合使用多种方法。\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>方式\u003C\u002Fth>\u003Cth>你要做什么\u003C\u002Fth>\u003Cth>是否转移资金？\u003C\u002Fth>\u003Cth>注意事项\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Satoshi 测试\u003C\u002Ftd>\u003Ctd>向交易所的充值地址发送一笔精确的小额款项\u003C\u002Ftd>\u003Ctd>是\u003C\u002Ftd>\u003Ctd>你要支付网络手续费；网络或金额错误都会失败\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>签名消息\u003C\u002Ftd>\u003Ctd>签署交易所提供的一段文本，通常通过 WalletConnect 完成\u003C\u002Ftd>\u003Ctd>否\u003C\u002Ftd>\u003Ctd>钱包必须支持签名；签署前要读懂内容\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>视觉证明\u003C\u002Ftd>\u003Ctd>提供钱包显示该地址的截图或视频\u003C\u002Ftd>\u003Ctd>否\u003C\u002Ftd>\u003Ctd>据 21 Analytics 称，由人工审核，且可能被篡改\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>AOPP\u003C\u002Ftd>\u003Ctd>通过门户进行的自动化签名消息流程\u003C\u002Ftd>\u003Ctd>否\u003C\u002Ftd>\u003Ctd>钱包支持情况不一\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>自我声明\u003C\u002Ftd>\u003Ctd>勾选一个框，声明该地址归你所有\u003C\u002Ftd>\u003Ctd>否\u003C\u002Ftd>\u003Ctd>部分验证服务商提供（例如 Notabene）；不在 EBA 列出的方法之列\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>如果你的钱包支持签名消息，并且想避免网络手续费，就用签名消息；不支持的话，就用 Satoshi 测试。各条链的签名标准不同：Notabene 的文档提到 EVM 链使用 EIP-191，Solana 使用 ed25519。截图与 EBA 的“显示地址”方法只是大致对应，因此交易所可能还会要求你再提供第二种方法。\u003C\u002Fp>\n\u003Ch2>Satoshi 测试是如何运作的？\u003C\u002Fh2>\n\u003Cp>Satoshi 测试是从你正在验证的钱包向交易所发送的一笔小额转账，用来证明你控制着该地址。\u003C\u002Fp>\n\u003Col>\n\u003Cli>在你已登录的交易所账户中发起提现或充值，并选择自托管钱包选项。\u003C\u002Fli>\n\u003Cli>记下交易所显示的网络、确切金额、充值地址（如有 memo 或 tag 也要记下）和截止时间。\u003C\u002Fli>\n\u003Cli>从你正在验证的地址精确发送该金额，如有要求，再粘贴交易 ID。\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>只能在你的账户内部复制充值地址，绝不要从邮件或聊天中复制，并且网络必须完全匹配；\u003Ca href=\"\u002Fblog\u002Fsent-crypto-to-wrong-network-how-to-recover\">在错误的网络上发送\u003C\u002Fa>可能导致资金被困。据 21 Analytics 称，测试金额通常约为 1 欧元或 1 美元，金额较大可能意味着这是欺诈请求，而网络手续费通常不予报销。测试金额本身是否退还或入账，取决于交易所。\u003C\u002Fp>\n\u003Cp>一旦欧盟的交易所确认满意，它可能会记录（“加入白名单”）该地址并免去重复检查，但如果风险或所有权发生变化，它可以重新检查（EBA 指引，第 86 段）。这项测试还会在交易所的记录中把你的身份与该地址关联起来，而且\u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">任何人都可以查看一个地址的公开历史\u003C\u002Fa>。\u003C\u002Fp>\n\u003Ch2>为验证钱包而签署消息，安全吗？\u003C\u002Fh2>\n\u003Cp>签署一段清晰可读的纯文本消息通常是安全的，因为它在不转移资金的情况下证明你控制着密钥，但并非每个签名请求都是纯文本消息。\u003C\u002Fp>\n\u003Cp>Binance.US 的帮助中心（2026 年 7 月）称，链下签名不会改变区块链上的任何内容，但骗子会滥用它。它把 eth_sign 称为风险最高的方法，因为它签署的是无法阅读的原始数据；\u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">签署你读不懂的数据\u003C\u002Fa>是一个众所周知的陷阱。结构化的类型化数据也可能是代币的 Permit 或授权，这可能让他人无需再发起一笔交易就能花掉你的代币；参见\u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">Permit 签名如何运作\u003C\u002Fa>。\u003C\u002Fp>\n\u003Cp>规则是：只签署人类可读的文本，文本中写明交易所和你的地址，通常还带有时间戳或 nonce，并且该流程要由你从交易所自己的网站或应用发起。如果钱包显示的是花费授权、代币数额或一笔交易，就拒绝。钓鱼网站可能会试图把一笔交易伪装成消息。\u003C\u002Fp>\n\u003Ch2>如何分辨真正的验证请求和钓鱼？\u003C\u002Fh2>\n\u003Cp>真正的请求出现在你已登录的交易所账户内，与你发起的某笔转账相关；钓鱼请求则通过链接或消息到来，并制造紧迫感。\u003C\u002Fp>\n\u003Cul>\n\u003Cli>任何正规的交易所、监管机构或钱包都不需要你的助记词或私钥。\u003C\u002Fli>\n\u003Cli>Satoshi 测试要求向你账户中显示的充值地址发送一笔极小的金额，绝不会要求“发送资金以解锁”，也绝不会让你发往私信里给出的地址。\u003C\u002Fli>\n\u003Cli>诸如“钱包将在 24 小时内被冻结”之类的威胁是危险信号。\u003C\u002Fli>\n\u003Cli>消息文本应当可读，并写明交易所真实的域名。\u003C\u002Fli>\n\u003Cli>不要点击邮件、短信、Telegram 或 X 上的“验证你的钱包”链接。请自己打开交易所。\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>常见的套路是一封虚假的“Travel Rule”邮件，把你引向一个索要助记词或恶意签名的钱包盗取网站。更多内容见\u003Ca href=\"\u002Fblog\u002Fhow-to-spot-crypto-phishing\">如何识别加密货币钓鱼\u003C\u002Fa>。\u003C\u002Fp>\n\u003Ch2>钱包验证对隐私和税务意味着什么？\u003C\u002Fh2>\n\u003Cp>它会在交易所的记录中把你已验证的身份与一个地址关联起来，并且它与税务申报是两回事。\u003C\u002Fp>\n\u003Cp>Travel Rule 管辖的是转账数据。税务申报是另一套制度：欧盟的 DAC8 指令（以 OECD 的 CARF 框架为基础，自 2026 年 1 月 1 日起适用），以及美国的 Form 1099-DA（经纪商在其上申报数字资产的出售和交换；据 IRS 称，2025 年的交易申报的是总收益）。参见\u003Ca href=\"\u002Fblog\u002Fself-custody-wallet-taxes-1099-da\">Form 1099-DA 与自托管钱包\u003C\u002Fa>。本文不构成税务建议。\u003C\u002Fp>\n\u003Ch2>WATS Wallet 与此有何关系？\u003C\u002Fh2>\n\u003Cp>交易所通常会把 WATS Wallet 地址视为自托管钱包，因为 WATS Wallet 是非托管的：你在 Chrome 扩展或 iOS\u002FAndroid 应用中自行创建并持有你的密钥和助记词，WATS 从不持有任何密钥。因此，向它的提现可能会触发上述检查。\u003C\u002Fp>\n\u003Cp>从 WATS Wallet 进行 Satoshi 测试，就是按交易所指定的网络，发送交易所指定的资产和金额的一笔普通转账。在 EVM 网络上，手续费通过 ERC-4337 paymaster 以 ATS 支付，从\u003Ca href=\"\u002Fats-fee\">BSC 上的一份 ATS 余额\u003C\u002Fa>中扣除，所以你需要在那里备有 ATS，而不是原生 gas 代币；在 Solana 上支付 SOL，在 TON 上支付 GRAM（前身为 Toncoin）。ATS 手续费与实时的网络成本挂钩，并不是折扣。WATS Wallet 不支持原生 Bitcoin，因此无法用它进行 BTC 测试。如果你使用 \u003Ca href=\"\u002Fnfc-card\">WATS NFC 金属卡\u003C\u002Fa>，把卡轻触手机即可在移动应用中确认这笔发送；这张卡不持有任何密钥。\u003C\u002Fp>\n\u003Cp>如果交易所要求的方法你无法完成，请使用它提供的其他方法，或联系它的客服。绝不要把你的助记词交给任何人。\u003C\u002Fp>\n",[10,13,16],{"q":11,"a":12},"提现金额低于 1,000 欧元，Travel Rule 也适用吗？","在欧盟，Regulation (EU) 2023\u002F1113 下的所有权或控制权检查与 1,000 欧元或以上的转账挂钩，按转账时的价值计算。低于该金额时，交易所仍会收集你作为发起人和受益人的信息，并且可能依据自己的风险政策照样进行验证。在欧盟以外，规则各不相同：英国的 regulation 64G 基于风险，FINMA Guidance 02\u002F2019 未规定门槛。请查看你所用交易所的帮助页面；本文不构成法律建议。",{"q":14,"a":15},"我每次提现都要验证钱包吗？","通常不用。根据 EBA 指引第 86 段，一旦欧盟的交易所确认某个地址归你所有，它就可以记录（加入白名单）该地址，并可能免去重复检查。如果风险或所有权发生变化，它可以重新验证，而新地址通常意味着新的一次检查。具体做法因交易所而异。",{"q":17,"a":18},"如果我的钱包不能签署消息怎么办？","请使用交易所提供的其他方法。许多交易所提供 Satoshi 测试，即从该地址发出一笔极小的转账；有些还接受截图或视频等视觉证明，或者几种方式的组合。EBA 指引允许交易所根据钱包的技术能力选择方法，并在某一种方法不够可靠时组合使用。绝不要把助记词或私钥交出来当作证明；没有任何正规的交易所会索要它们。",1791404047098]