迪拜虚拟资产监管局 VARA 正在把持牌加密公司的反洗钱要求推向更高强度。按更新后的框架,企业不能再依赖静态合规清单,而是要持续评估客户画像、交易类型、提供的产品与服务、分销渠道以及地理风险。被金融行动特别工作��(FATF)列为高风险或处于强化监控的国家,也必须及时纳入风险分析。
风险评估从定期动作变成持续监控
新指引把风险评估从过去偏向周期性的牌照要求,改成持续监控流程。VARA 要求企业至少每 3 个月复核一次风险评估;如果产品、服务、业务模式、合作关系或公司结构发生变化,复核还要提前进行。规则还明确,企业不能再把洗钱、恐怖融资、扩散融资和定向金融制裁等风险合并放进同一类别处理。
这意味着合规体系不再只是留档文件,而要与实际业务同步更新。对于涉及加密转账的机构,制裁筛查、客户尽调、基于风险的监控以及遵守 Travel Rule,已经被纳入现行监管要求的可执行范围。
高管和董事会被要求掌握最新剩余风险
VARA 同时提高了管理层责任。高级管理人员、董事会成员和合规负责人需要直接掌握机构当前的剩余风险水平,以及对应的管理策略。指引还点出若干需要重点关注的领域,包括人工智能和机器学习相关风险、增强匿名性的交易,以及大规模资金募集活动。
按 NeosLegal 数据,阿联酋境内包括 VARA、ADGM、DFSA、阿联酋央行和 CMA 在内的监管机构,迄今已向超过 100 家虚拟资产服务提供商发放牌照或授权。监管覆盖面已不算小,现在检查力度正在加码。
迪拜市场仍开放,但合规成本会上升
这套新指引大体上与 FATF 标准保持一致。对已经熟悉欧盟、新加坡、瑞士或美国严格合规制度的全球机构来说,部分要求并不陌生;但迪拜在一些细项上把标准拉得更高,比如要求使用最新的制裁筛查方案、自动化监控工具、钱包地址分析、分布式账本审查,以及更细颗粒度的地域风险控制。
只依赖基础合规手册的公司,适应这套制度会更吃力。持牌不再意味着过关,企业需要持续证明自身风险管理系统与业务规模、复杂度和风险敞口相匹配。
阿联酋全国金融犯罪监管同步收紧
VARA 此次更新,正值阿联酋全国范围内金融犯罪监管趋严。自 2025 年初以来,阿联酋央行已对银行、兑换机构、保险公司和其他金融机构开出累计超过 3.7 亿迪拉姆罚单,金额超过1 亿美元,原因是未能防范洗钱和恐怖融资。
迪拜监管部门对隐私导向资产和相关交易的审查也在加强,报道提到其原因在于这类活动涉及更高的洗钱风险。市场对加密企业仍然开放,但新阶段的核心要求已经很清楚:企业必须持续证明,自己的风控系统足以覆盖真实业务风险。

