Tại sao quy định mới của Ấn Độ không còn chỗ cho sự ẩn danh trong crypto

ambcryptoXuất bản vào 2026-01-12Cập nhật gần nhất vào 2026-01-12

Tóm tắt

Ấn Độ siết chặt quy định an ninh cho người dùng tiền mã hóa với các biện pháp xác thực nghiêm ngặt. Theo hướng dẫn mới từ Cơ quan Tình báo Tài chính (FIU) có hiệu lực từ 12/1, việc xác minh danh tính thông thường không còn đủ. Người dùng phải thực hiện kiểm tra selfie trực tiếp (như chớp mắt, quay đầu), xác minh sinh trắc học, cung cấp tọa độ địa lý, địa chỉ IP và hoàn thành xác minh ngân hàng "penny-drop". Các sàn giao dịch phải tuân thủ hệ thống 3 cấp theo Đạo luật Phòng chống Rửa tiền (PMLA), cập nhật KYC 6 tháng/lần cho khách hàng rủi ro cao và lưu trữ dữ liệu ít nhất 5 năm. Giao dịch xuyên biên giới phải bao gồm chi tiết người gửi/nhận, trong khi ICO bị xếp vào nhóm rủi ro cao. Các biện pháp này nhằm ngăn deepfake, giao dịch ẩn danh và thể hiện nỗ lực của Ấn Độ trong việc thiết lập tiêu chuẩn bảo mật nghiêm ngặt mà không chờ đồng thuận toàn cầu.

Khi công nghệ deepfake ngày càng tiên tiến, Ấn Độ đang siết chặt các quy định bảo mật cho người dùng crypto.

Trong một bản cập nhật gần đây được ban hành vào ngày 8 tháng 1, Đơn vị Tình báo Tài chính (FIU) đã thông báo rằng xác minh danh tính truyền thống (ID-based) là không còn đủ.

Từ ngày 12 tháng 1, các nhà đầu tư crypto tại Ấn Độ sẽ phải trải qua các kiểm tra chặt chẽ hơn nhiều.

Chi tiết hướng dẫn của FUI

Thay vì chỉ tải lên một ID, người dùng sẽ cần chứng minh họ hiện diện về mặt vật lý và là người thật.

Điều này bao gồm kiểm tra selfie trực tiếp (live selfie) nơi người dùng phải thực hiện các hành động như chớp mắt, cùng với xác minh sinh trắc học.

Các sàn giao dịch crypto cũng sẽ được yêu cầu thu thập chi tiết vị trí chính xác, chẳng hạn như vĩ độ và kinh độ, địa chỉ IP và hoàn thành xác minh ngân hàng “penny-drop” để xác nhận rằng danh tính và tài khoản ngân hàng của người dùng khớp với nhau.

Bình luận về vấn đề này, Nischal Shetty, Người sáng lập WazirX, trong một email gửi tới AMBCrypto, cho biết,

“Các bước như phương pháp penny drop, xác minh ID thông qua selfie, v.v. là những bước mà WazirX đã áp dụng như một phần của hành trình onboarding khách hàng.”

Bằng cách kết hợp kiểm tra sinh trắc học với theo dõi vị trí, các cơ quan chức năng đang tạo ra một dấu vết kỹ thuật số cực kỳ khó làm giả.

Các bước được thực hiện để ngăn chặn rửa tiền

Sau đó, để tuân thủ Đạo luật Phòng chống Rửa tiền (PMLA), FIU cũng đã giới thiệu một hệ thống tuân thủ nghiêm ngặt ba cấp độ.

Gần ba năm sau bộ quy tắc đầu tiên vào năm 2023, những bản cập nhật này biến các sàn giao dịch crypto thành các thực thể báo cáo được giám sát chặt chẽ.

Trong khi thẻ PAN của người dùng vẫn là bắt buộc, giờ đây nó phải được hỗ trợ bởi một ID chính phủ khác như Aadhaar, hộ chiếu hoặc Thẻ Cử tri.

Bổ sung quan trọng là yêu cầu “selfie trực tiếp” (live selfie), nơi người dùng phải thực hiện các hành động như chớp mắt hoặc quay đầu để chứng minh họ là người thật chứ không phải deepfake do AI tạo ra.

Đồng tình với quan điểm tương tự trong cùng email, Raj Karkara, COO của ZebPay, nói thêm,

“Các biện pháp như phát hiện sự hiện diện trực tiếp (liveness detection) và gắn thẻ địa lý (geo-tagging) trong quá trình onboarding giúp tăng cường xác minh người dùng, nâng cao tính minh bạch và đảm bảo trách nhiệm giải trình lớn hơn trên các nền tảng, giúp ngành công nghiệp phù hợp với các kỳ vọng tuân thủ toàn cầu đang phát triển.”

ICO sẽ tiến tới như thế nào bây giờ?

Các cơ quan chức năng cũng đã tăng cường giám sát đối với các Đợt Phát hành Coin Ban đầu (ICO) và giờ phân loại chúng là hoạt động rủi ro cao.

Để đảm bảo một dấu vết kiểm toán rõ ràng, báo cáo củng cố “Quy tắc Di chuyển” (Travel Rule).

Mỗi giao dịch chuyển crypto giờ đây phải bao gồm chi tiết người gửi và người nhận, khiến tính ẩn danh xuyên biên giới trở nên khó khăn hơn nhiều.

Báo cáo cũng nhấn mạnh việc tuân thủ lâu dài và cảnh báo về các hình phạt nghiêm trọng đối với những sơ suất.

Trong khi đó, các Nhà cung cấp Dịch vụ Tài sản Kỹ thuật số Ảo (VDASP) phải tiến hành thẩm định liên tục, bao gồm cập nhật KYC sáu tháng một lần cho khách hàng rủi ro cao.

Họ cũng phải sàng lọc người dùng trong thời gian thực dựa trên các danh sách trừng phạt trong nước và toàn cầu.

Cuối cùng, các sàn giao dịch phải lưu trữ tất cả hồ sơ giao dịch và danh tính ít nhất năm năm.

Những bước này được đưa ra sau khi FIU áp dụng mức phạt 28 crore rupee (280 triệu rupee) vào năm tài chính trước, báo hiệu ý định của chính phủ trong việc trấn áp các vụ lừa đảo bắt giữ kỹ thuật số và các giao dịch crypto kiểu hawala.

Điều gì nữa?

Thời điểm của bản cập nhật này trùng hợp với việc Bộ trưởng Kinh tế Ajay Seth lưu ý rằng khi các khu vực pháp lý lớn khác nới lỏng lập trường về tài sản kỹ thuật số, Ấn Độ cũng phải điều chỉnh lại bản thảo thảo luận bị trì hoãn lâu nay của mình.

Ông đã lưu ý,

“Hơn một hoặc hai khu vực pháp lý đã thay đổi lập trường của họ đối với cryptocurrency về mặt sử dụng, sự chấp nhận của họ, nơi họ nhìn thấy tầm quan trọng của tài sản crypto.”

Do đó, bằng cách triển khai một số tiêu chuẩn onboarding và báo cáo nghiêm ngặt nhất toàn cầu, Ấn Độ đang cố gắng bảo vệ biên giới của chính mình mà không cần chờ đợi một sự đồng thuận toàn cầu khó nắm bắt.


Suy nghĩ cuối cùng

  • Bằng cách bắt buộc selfie trực tiếp, gắn thẻ địa lý và kiểm tra penny-drop, các cơ quan chức năng đang đóng lại những lỗ hổng lâu nay bị deepfake và ví ẩn danh khai thác.
  • Thành công lâu dài sẽ phụ thuộc vào việc các sàn giao dịch xử lý lượng lớn dữ liệu người dùng nhạy cảm một cách an toàn như thế nào.

Câu hỏi Liên quan

QTại sao Ấn Độ siết chặt quy định bảo mật đối với người dùng tiền mã hóa?

AẤn Độ siết chặt quy định bảo mật vì công nghệ deepfake ngày càng tiên tiến, đe dọa đến an ninh và khả năng ẩn danh trong giao dịch tiền mã hóa.

QCác biện pháp xác minh mới nào được FIU yêu cầu từ ngày 12 tháng 1?

AFIU yêu cầu xác minh sinh trắc học (như selfie trực tiếp có hành động chớp mắt), thu thập chi tiết vị trí (vĩ độ, kinh độ, địa chỉ IP) và xác minh ngân hàng bằng phương pháp 'penny-drop'.

QQuy tắc 'Travel Rule' được tăng cường nhằm mục đích gì?

AQuy tắc 'Travel Rule' được tăng cường để tạo ra một lịch sử kiểm toán rõ ràng, yêu cầu mọi giao dịch chuyển tiền mã hóa phải bao gồm thông tin chi tiết của người gửi và người nhận, nhằm giảm thiểu tính ẩn danh xuyên biên giới.

QCác sàn giao dịch tiền mã hóa phải lưu trữ dữ liệu giao dịch và danh tính trong bao lâu?

ACác sàn giao dịch tiền mã hóa (VDASPs) phải lưu trữ tất cả hồ sơ giao dịch và danh tính ít nhất năm năm.

QĐộng thái này của Ấn Độ phản ánh điều gì trong bối cảnh toàn cầu?

AĐộng thái này cho thấy Ấn Độ đang nỗ lực thiết lập các tiêu chuẩn xác minh và báo cáo nghiêm ngặt nhất toàn cầu để bảo vệ biên giới tài chính của mình, mà không chờ đợi một sự đồng thuận toàn cầu khó nắm bắt, trong khi nhiều khu vực pháp lý khác đang nới lỏng lập trường về tài sản kỹ thuật số.

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru1 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片