Цифрові активи

Unhosted wallet не заборонений: які AML-ризики перевіряє сервіс

Unhosted wallet без міфів: self-custody не заборонена, але CASP перевіряє control, source, destination та on-chain risk.

Схема TradePay до теми «Unhosted wallet не заборонений: які AML-ризики перевіряє сервіс»
Зображення: Редакція TradePay TradePay Blog — оригінальна редакційна графіка © TradePay. Усі права захищено

Self-hosted або unhosted wallet — це address, control над яким не здійснює CASP. FATF і EU rules не вводять загальної заборони таких wallets, проте regulated provider має оцінювати ризик transfer: хто контролює address, звідки assets, куди вони йдуть, чи є sanctions/scam exposure та чи потрібні Travel Rule data. Власний wallet не означає anonymous account у CASP.

Клієнт каже «це мій Ledger», а provider бачить address, який учора взаємодіяв із mixer. Інший користувач надсилає кошти на новий чистий address і не може показати connection із third-party beneficiary. Risk analysis не повинен зводитися до custody label: однаковий self-hosted endpoint може мати дуже різний context.

Інформацію та офіційні джерела перевірено 2026-08-02. Якщо у матеріалі є майбутня дата набрання чинності, вона не означає, що правило вже діє.

Межі цього матеріалу

Параметр Сценарій
Хто платить користувач або бізнес, що взаємодіє з CASP чи self-hosted wallet
Кому CASP, issuer, інший користувач або власник crypto-адреси
Мета перевірка MiCA, Travel Rule, статусу сервісу та меж risk-based контролю
Валюта / інструмент crypto-asset, ART, EMT, stablecoin, CASP або self-hosted wallet
Що змінює висновок юрисдикція, ліцензійний статус, тип токена, участь CASP, сума й повнота даних

Що потрібно знати до платежу

FATF фокусується на ризику P2P flows

Targeted report 2026 аналізує можливість обходу regulated intermediaries через stablecoins та unhosted wallets і рекомендує proportionate risk mitigation, а не universal ban. (FATF — Stablecoins and unhosted wallets, March 2026)

Self-custody відрізняється від anonymous CASP account

Користувач може контролювати private keys поза provider, тоді як CASP усе одно ідентифікує свого client і застосовує CDD до relationship та transfer. (EUR-Lex — AMLR (EU) 2024/1624)

AMLR має майбутню основну application date

Regulation (EU) 2024/1624 здебільшого застосовуватиметься з 10 липня 2027 року; його restrictions не слід подавати як уже чинну загальну заборону wallet у серпні 2026-го. (EUR-Lex — AMLR (EU) 2024/1624)

On-chain history є сигналом, а не identity proof

Exposure до service або illicit cluster потребує перевірки distance, amount, timing і attribution. Один automated label не доводить, хто контролював address у кожній попередній operation.

Як порівняти варіанти

Варіант Коли розглядати Що перевірити до дії
Own wallet Customer контролює destination або source Ownership proof, chain, address, source of assets і secure key handling
Third-party wallet Beneficiary є інша людина чи business Identity, purpose, relationship і Travel Rule handling
Unknown smart contract/service Endpoint взаємодіє з protocol або service cluster Contract function, audit, sanctions/scam exposure і withdrawal path

Покрокова підготовка

  1. Класифікуйте endpoint чесно. Не називайте third-party address своїм для спрощення check; вкажіть owner, beneficiary і purpose transfer.
  2. Підтвердьте control без secrets. Використайте signature, small test або provider-approved method, ніколи не передаючи recovery phrase.
  3. Покажіть source або purpose. Зберіть exchange statements, invoices, sale records чи інше evidence, що пояснює acquisition і planned use.
  4. Перевірте on-chain exposure. Розгляньте direct/indirect links, value, timing і false-positive risk до allow чи escalation.
  5. Збережіть decision rationale. Запишіть конкретні signals і mitigation, а не короткий висновок «unhosted = high risk».

Які дані та документи зібрати

  • wallet-control proof без keys або seed
  • transaction hashes і chain identifiers
  • source-of-assets та purpose documents
  • on-chain risk report із exposure detail
  • documented allow, limit, enhanced review або reject decision

Документи мають пояснювати одну й ту саму операцію: хто платить, кому, за що, скільки, у якій валюті та до якої дати. Якщо назва отримувача, рахунок або призначення не узгоджуються між файлами, спочатку отримайте письмове пояснення й актуальну версію документа.

Практичний сценарій

Підприємець переводив stablecoin із CASP на власний multisig treasury. Provider попросив ownership proof і source of funds. Один analytics label показав indirect mixer exposure через багато hops, але сума була dust і не пов’язана з business transfer. Review задокументував attribution limits, підтвердив multisig control та дозволив operation із monitoring замість blanket ban.

Це приклад логіки перевірки, а не обіцянка результату для іншого клієнта. Навіть схожі платежі можуть відрізнятися через країну, банк, суму, валюту, тип отримувача та дату.

Типові помилки

  • називати self-hosted wallet незаконним або повністю анонімним
  • брехати про ownership third-party address
  • передавати wallet secrets для compliance proof
  • приймати один risk score за доказ санкційного порушення
  • ігнорувати source і purpose лише через чисту address history

Де проходить межа поради

Local law, sanctions exposure й provider policy можуть вимагати додаткові measures або відмову. Стаття не гарантує acceptance transfer і не радить способи обходу CASP controls.

Матеріал має інформаційний характер і не є юридичною, податковою, фінансовою, інвестиційною, імміграційною або санкційною консультацією. Для дії перевірте актуальний первинний документ і, коли потрібно, зверніться до профільного спеціаліста.

Як перейти від статті до конкретної заявки

TradePay не відхиляє crypto-related context лише через self-custody label, але вимагає прозорих сторін, purpose та verifiable evidence. Після цього чекліста можна передати підготовлений контекст менеджеру TradePay — країни, суму, валюту, призначення, реквізити й дедлайн.

За змінами платіжних маршрутів і практичними розборами можна стежити в Telegram-каналі TradePay Desk.

Важливо

Матеріал має інформаційний характер. Доступність маршруту, строк, курс і підсумкова вартість залежать від країни, валюти, реквізитів та перевірки конкретної заявки менеджером.

Джерела та перевірка

  1. FATF — Stablecoins and unhosted wallets, March 2026
  2. EUR-Lex — AMLR (EU) 2024/1624

Дата редакційної перевірки: 2026-08-02.

TradePay Desk

Перевірте маршрут до відправлення коштів

Менеджер уточнить реквізити, валюту та доступний спосіб розрахунку для вашої заявки.

Уточнити маршрут Читати в Telegram

Зворотний зв’язок

Наскільки корисним був матеріал?

Оцінка допомагає редакції обирати теми та оновлювати пояснення.