پرش به محتوا
تحقیق ۱۰ ژوئن ۲۰۲۶ ·7 دقیقه مطالعه

کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ

OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظه‌ای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده می‌دهد، همه ادعا شده «کاملاً آفلاین». اما چگونه می‌توان حساب بانکی سوئیسی داشت بی‌آنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور می‌کنیم و به آن‌یک قانون سوئیسی می‌پردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.

TE

The Editors

Editorial desk

کیف پولی که هویت جمع‌آوری نمی‌کند، در کنار IBAN سوئیسی که از نظر قانونی بدون آن نمی‌تواند وجود داشته باشد

OffChain، کیف پول Solana با شبکه مش، سال ۲۰۲۶ را با شعاری تبلیغاتی آغاز کرد که بیشتر شبیه تحریک بود تا معرفی محصول؛ «بدون شماره تلفن. بدون ایمیل. بدون KYC. بدون ردیابی». همین هفته، این شرکت با انتشار یک پست کوتاه، محصول جدیدی به نام Offchain Bank معرفی کرد. پیشنهاد ارائه شده فشرده است و اگر دو بار بخوانید، از نظر ساختاری جذاب به نظر می‌رسد. حساب IBAN سوئیسی که مستقیماً به کیف پول متصل شده، برداشت رمزارز مستقیم به همان IBAN، تبدیل لحظه‌ای رمزارز به EUR و CHF و USD، کارت نقدی برای خرج کردن روزمره، SEPA و SWIFT در هر دو جهت، و در هماهنگی با بقیه محصول، کل این تجربه «کاملاً آفلاین» بدون نیاز به اتصال اینترنت فعال.

اطلاعیه پنج نکته کلیدی دارد و با عبارت «بانکداری، به سبک Offchain» به پایان می‌رسد. نام بانک شریک را نمی‌آورد، هویت شخص حقوقی را مشخص نمی‌کند و توضیح نمی‌دهد که قانون ضد پولشویی سوئیس چگونه توسط کیف پولی برآورده خواهد شد که ارزش اصلی پیشنهادی‌اش دقیقاً در ندانستن هویت کاربر است. همین شکاف، محور این مقاله خواهد بود.

آنچه OffChain پیش از این عرضه کرده

کیف پولی که Offchain Bank قرار است به آن متصل شود، محصولی است که OffChain از اوایل ۲۰۲۶ در حال توسعه آن بوده. نسخه Android آن در دسترس است، iOS «به زودی» عرضه خواهد شد و افزونه Chrome هم اکنون فعال است. صفحه محصول ادعاهایی دارد که برای یک اپلیکیشن پرداخت غیرمعمول است و بهتر است آن را باربری ساختاری بدانیم تا تبلیغات پرزرق و برق:

  • تراکنش‌ها می‌توانند از طریق شبکه‌های مش ارسال شوند که SMS و Bluetooth Low Energy و LoRa را با هم ترکیب می‌کنند و سایت آن را مسیریابی پیازی به سبک Tor برای مبهم‌سازی مسیر توصیف می‌کند.
  • یک تراکنش امضاشده، در قالب خود شرکت، «در یک payload SMS فشرده کدگذاری می‌شود» و از طریق شبکه رله‌ای هل داده می‌شود که نیازی ندارد فرستنده اتصال داده فعال داشته باشد.
  • دو تلفن که به هم ضربه می‌زنند می‌توانند یک انتقال همتا به همتا از طریق NFC تکمیل کنند، بدون اینکه هیچ دستگاهی به اینترنت متصل شود.
  • یک کیف پول کاربردی در کمتر از شصت ثانیه، بدون حساب، بدون ایمیل، بدون شماره تلفن، بدون ردیابی، فراهم می‌شود.
  • دارایی‌های پشتیبانی‌شده در نسخه فعلی SOL و توکن‌های SPL از جمله USDC هستند. EUR و CHF و USD فقط در اطلاعیه بانکی جدید ظاهر می‌شوند، نه در فهرست دارایی‌های فعلی کیف پول.

هیچ‌کدام از این‌ها در ظاهر غیرممکن نیست. انتقال رمزارز مش و آفلاین یک جهت تحقیقاتی شناخته‌شده است، با ادبیات دانشگاهی و چندین پتنت آمریکا که مکانیک‌های زیربنایی را پوشش می‌دهند. سوال جالب این است که در مرزی که یک کیف پول مش بدون KYC با یک واسطه مالی سوئیسی ملاقات می‌کند، چه اتفاقی می‌افتد.

یک IBAN سوئیسی واقعاً به چه نیاز دارد

این بخشی از داستان است که اطلاعیه به آن نمی‌پردازد و بخشی است که این دایرکتوری قوی‌ترین نظر را درباره آن دارد. سوئیس، تحت قانون ضد پولشویی (GwG) و کنوانسیون دقیقه بانک‌ها تحت نظارت FINMA (CDB 20)، از هر واسطه مالی که حساب‌های پرداخت صادر می‌کند می‌خواهد طرف قرارداد را با مدارک مستند شناسایی کند و مالک واقعی را تعیین نماید. هیچ معافیتی وجود ندارد که به یک صادرکننده IBAN تنظیم‌شده سوئیسی اجازه دهد حساب‌ها را صرفاً بر اساس قدرت یک seed کیف پول باز کند، و رژیم سازمان خودتنظیمی که DFX Swiss برای تبدیل فیات غیرحضانتی به کار می‌گیرد، به اندازه صدور حساب گستردگی ندارد. مجموعه نهادهای سوئیسی که واقعاً می‌توانند یک IBAN مرتبط با مشتری صادر کنند کوچک است و هر یک از آن‌ها KYC مستند را برای هر دارنده حساب انجام می‌دهند.

سه نهاد از این میان برای بحث ما اهمیت دارند. Fiat24 که توسط Saphirstein AG اداره می‌شود، تحت نظارت FINMA است و IBAN‌های سوئیسی را به عنوان بخشی از حساب پرداخت متصل به Arbitrum صادر می‌کند. باز کردن حساب نیاز به هویت تأییدشده دارد و Fiat24 لایه IBAN را که تحت برند THORWallet فروخته می‌شود، تأمین می‌کند. Mt Pelerin یک IBAN رمزارز شخصی می‌فروشد که مستقیماً در کیف پول کاربر می‌رسد، اما باز هم بر پایه یک پروفایل KYC کاملاً تأییدشده. توضیح‌دهنده خود این بانک صریحاً می‌گوید «IBAN کیف پول رمزارز شما را شناسایی می‌کند» و این تنها پس از برقراری رسمی رابطه امکان‌پذیر است. SwissBorg با دفتر مرکزی در لوزان، کارت نقدی EU خود را تحت مشارکت Mastercard ارائه می‌دهد و برای فعال‌سازی به KYC نیاز دارد.

بنابراین شکل سوال این نیست که آیا Offchain Bank می‌تواند یک IBAN سوئیسی صادر کند. شکل سوال این است که از کدام یک از این واسطه‌ها عبور خواهد کرد و چه سرانجامی برای وعده بدون KYC در انتظار است که کیف پول در عنوان خود دارد.

چهار راهی که این واقعاً می‌تواند کار کند

خوانش صادقانه اطلاعیه چهار معماری کاندیدا پیش روی ما می‌گذارد و موضع تحریریه دایرکتوری درباره هر کدام متفاوت است.

گزینه یک مدل مشارکت است. Offchain Bank در عمل یک لایه UX در جلوی Fiat24 یا Mt Pelerin یا یک طرف مقابل تنظیم‌شده مشابه قرار می‌گیرد. در این مدل، کیف پول برای عملکردهای on-chain خود بدون KYC باقی می‌ماند، جریان IBAN نیاز به یک پاس KYC دارد که در زمان ایجاد حساب بر کاربر تحمیل می‌شود و شرکت با کاربرانش درباره این مرز صادق است. این معماری همان چیزی است که هر ارائه‌دهنده IBAN رمزارز سوئیسی موجود اجرا می‌کند. اما از محور بدون KYC، یک تنزل است که در لباس شبکه مش پوشیده شده.

گزینه دو مدل آفشور است. Offchain Bank از یک مؤسسه پول الکترونیکی لیتوانیایی یا استونیایی یا مالتی برای صدور چیزی استفاده می‌کند که شبیه IBAN سوئیسی است اما از نظر فنی در جای دیگری صادر شده. ترتیب Gnosis Pay که از طریق Monerium مستقر در استونی مسیردهی می‌شود، تمیزترین مثال مستند است. این گزینه به شرکت اجازه می‌دهد ادعای عضویت دوستانه‌تری کند، اما یک حساب تنظیم‌شده واقعی سوئیسی ارائه نمی‌دهد.

گزینه سه مدل SRO است. Offchain Bank به عنوان عضو یک سازمان خودتنظیمی سوئیسی ثبت نام می‌کند، در چارچوب پاکت «ناشناس تا ۱۰۰۰ فرانک سوئیس در روز» به سبک DFX Swiss عمل می‌کند و IBAN را فقط برای کاربرانی که فراتر از آن آستانه ارتقا می‌دهند از طریق یک شریک ثبت می‌کند. این فنی‌ترین مسیر است و یک نوار معنادار بدون KYC را در پایین محصول حفظ می‌کند. اما نیاز به یک شخص حقوقی سوئیسی دارد که اطلاعیه نام نمی‌برد.

گزینه چهارم، آنچه تا اثبات عکس آن را بعید می‌دانیم، این است که Offchain Bank یک حکم جدید از FINMA به دست آورده که اجازه می‌دهد某种形式的 گواهی هویت رمزنگاری به جای KYC سنتی استفاده شود. هیچ سابقه عمومی از چنین حکمی در زمان نگارش وجود ندارد.

«کاملاً آفلاین» در لایه بانکی چه می‌تواند و چه نمی‌تواند انجام دهد

ادعای شبکه مش، بر اساس شرایط خودش، به انتقال‌های on-chain به طور تمیز اعمال می‌شود. یک تراکنش Solana امضاشده، دنباله‌ای از بایت است که می‌تواند از طریق هر حاملی که بایت‌ها را حمل می‌کند، از جمله SMS و Bluetooth و LoRa، رله شود و رله دریافت‌کننده می‌تواند آن را پس از اتصال به اعتبارسنج‌ها منتشر کند. آن بخش از معماری، همانطور که هنر پیشین نشان می‌دهد، هم ممکن است و هم به طور فزاینده‌ای بالغ.

لایه بانکی اما موجودی متفاوت است. یک دستور SEPA Credit Transfer پیام همتا به همتا بین کیف پول‌ها نیست؛ یک دستور تسویه است که توسط ارائه‌دهنده خدمات پرداخت به شبکه بین‌بانکی اروپا ارسال می‌شود. یک پیام SWIFT بسته‌ای ساختاریافته است که توسط بانک‌های کارگزار رسیدگی می‌شود. یک مجوز کارت نقدی از طریق ریل‌های Visa یا Mastercard حرکت می‌کند و نیازمند پاسخ‌های زیرثانیه‌ای از میزبان صادرکننده است. هر آنچه Offchain Bank با «کاملاً آفلاین» منظور دارد، نمی‌تواند منطقاً به تسویه در این ریل‌ها گسترش یابد. سخاوتمندانه‌ترین خوانش این است که کیف پول می‌تواند یک دستور را به صورت آفلاین بسازد و ذخیره کند تا در زمان بازگشت اتصال منتقل شود. این مفید است، اما همان چیزی نیست که یک حساب بانکی بدون اینترنت اجرا شود.

این برای دایرکتوری چه چیزی را تغییر می‌دهد

ما Offchain Bank را در وضعیت پیش از عرضه به دایرکتوری اضافه نمی‌کنیم. اطلاعیه برای ارزیابی بر اساس معیارهای ما بیش از حد نازک در هویت حقوقی و بانک شریک و وضعیت KYC است و شکاف بین بازاریابی بدون KYC کیف پول و الزامات ساختاری صدور IBAN سوئیسی بیش از حد بزرگ است که بتوان نادیده گرفت. ما فهرست‌بندی را در سه سیگنال مشخص بازبینی خواهیم کرد؛ نام بردن طرف مقابل تنظیم‌شده، توصیف مستند از جریان هویت در زمان فعال‌سازی IBAN، و نمودار معماری منتشرشده برای مسیر تسویه آفلاین. تا آن زمان، کیف پول مش زیربنایی بر اساس شایستگی‌های خودش کاندیدایی برای دسته کیف پول ما باقی می‌ماند و محصول بانکی در فهرست نظارت ما قرار می‌گیرد.

خوانندگانی که می‌خواهند بر اساس اطلاعیه عمل کنند باید آن را همان بیانیه مطبوعاتی که هست در نظر بگیرند و برای پاس KYC که در چشم‌انداز IBAN سوئیسی موجود به طور مؤثر اجتناب‌ناپذیر است، برنامه‌ریزی کنند.

منابع

سیاهه ویرایش

  • ۲۰۲۶-۰۶-۱۰, اطلاعیه Offchain Bank را خواندم، اسکرین‌شات در زمان پیش‌نویس ذخیره شد. صفحات کیف پول موجود OffChain را بررسی کردم و ادعاهای شبکه مش و NFC و «بدون KYC» را که محصول بانکی روی آن‌ها پیوند زده شده، تأیید کردم.
  • ۲۰۲۶-۰۶-۱۰, چشم‌انداز IBAN سوئیسی را در برابر Mt Pelerin و Fiat24 و DFX Swiss و SwissBorg و Gnosis Pay سنجیدم. الزام شناسایی CDB 20 را در برابر جدیدترین راهنمای FINMA تأیید کردم.
  • ۲۰۲۶-۰۶-۱۰, بخش چهار گزینه را پیش‌نویس کردم. نسخه قبلی را که گزینه چهار را معتبرتر از آنچه سابقه عمومی توجیه می‌کرد در نظر گرفته بود، حذف کردم و با زبان فعلی جایگزین کردم.
  • ۲۰۲۶-۰۶-۱۰, دو پتنت آمریکا درباره انتقال آفلاین را برای ارائه مرجع هنر پیشین پایه‌دار به ادعای مش بررسی کردم. پاراگرافی را که به مقایسه Lightning Network منحرف شده بود حذف کردم، چون زنجیره زیربنایی اینجا Solana است و تشبیه حواس‌پرتی بود.
  • ۲۰۲۶-۰۶-۱۰, پاس نهایی قبل از انتشار. رأی پایانی را مستحکم کردم، دو صفت که به عنوان تبلیغات خوانده می‌شدند حذف کردم و نقل قول اطلاعیه («Banking, the Offchain way») را در برابر پست اصلی تأیید کردم.

مرور فهرست

سرویس بدون KYC مورد نیازتان را پیدا کنید.

دایرکتوری را باز کنید

مقالات بیشتر

تنظیم‌گری
۰۸ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبل‌کوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلف‌کاستدی: پس از نیمه‌شب، چه بر سر ورودی‌های بدون واسطه می‌آید؟

پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبل‌کوین پرداخت تحت قانون GENIUS Act، نیمه‌شب امشب ۹ ژوئن ۲۰۲۶ بسته می‌شود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات می‌روند. آیا رمپ‌های ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟

مقاله را بخوانید
پروفایل
۰۷ ژوئن ۲۰۲۶ · 10 دقیقه مطالعه

فاش‌شدن هانی‌پات‌ها؛ روایتی که دنیای جرایم سایبری رمزنگاری‌شده را دگرگون کرد

مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پرونده‌های IDMerit، Sumsub و چن ژی، دیگر نمی‌توان نادیده گرفت که دشمن سازمان‌یافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیست‌وچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.

مقاله را بخوانید
تحلیل
۰۶ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

چهار سال سکوت؛ یک آسیب‌پذیری در سایه Zcash

پروتکل Zcash چهار سال از یک آسیب‌پذیری در کدی جان به در برد که تقریباً هیچ‌کس از آن استفاده نمی‌کرد، اما افسانه «سپر انتخابی» که حریم‌خصوصی را بدون هزینه نگهداری رگولاتوری می‌کرد، این‌بار ترک خورد؛ گزارشی از آنچه شکل ترافیک و فشار حسابرسی بر ساختار یک سکه حریم‌خصوصی می‌گذارد.

مقاله را بخوانید