
做稳定币生意的人都知道,新加坡这块牌照拿到手只是万里长征走完了一半,真正的硬仗在后面——新加坡稳定币发行人牌照反洗钱审查。MAS这帮人查起来是出了名的细致,从你客户档案里一个签名缺失,到链上一笔大额转账没标注来源,哪一处漏了都得回头补课。我做了二十年跨境金融法务,帮不少项目组扛过MAS的现场检查,今天就把这套审查的门道掰开揉碎聊一聊。
MAS反洗钱审查到底在查什么
很多人以为反洗钱审查就是查查客户身份证,其实远不止。MAS的审查框架覆盖五个维度:客户身份识别与持续更新(KYC/CDD)、交易监控系统有效性、虚拟资产传输规则(TRP)执行情况、可疑活动报告(SAR)提交记录、以及内控制度的独立审计。每个维度都有具体的检查清单,MAS审查官会拿着清单逐项核对,缺一项就记一笔。
审查分两个阶段。桌面审查阶段,MAS会要求你提交过去12个月的AML文件包,包括客户档案样本、交易监控规则配置、SAR提交记录等。现场检查阶段,审查官会到你办公室翻阅原始文件、访谈合规人员、抽查系统日志。2026年新版检查手册把链上交易监控的权重提高了一截,以前随便接个API就算合规的做法行不通了。
| 审查维度 | 具体检查内容 | 常见问题 |
|---|---|---|
| KYC/CDD | 客户身份文件、风险评估、受益所有人识别 | 旧客户档案未更新、高风险客户缺增强审查 |
| 交易监控 | 监控规则配置、告警处理闭环 | 规则过宽导致漏报、告警未及时处置 |
| TRP合规 | 虚拟资产转移信息附带与留存 | 跨平台转账缺发起方信息 |
| SAR提交 | 可疑交易识别与上报时效 | 报告超时、定性模糊 |
| 内控审计 | 独立审计报告、制度修订记录 | 审计未覆盖链上业务 |
MAS的审查不是一刀切,而是按风险等级分级。你的稳定币发行规模越大、客户群体越复杂、涉及跨境交易越多,审查的深度和频率就越高。MAS内部有个风险评分模型,把持牌机构分成低、中、高三档,高档机构每年至少一次现场检查加两次桌面审查,低档机构可能两年才来一次桌面审查。所以同样是拿到牌照,不同机构的审查体验差别很大,取决于你的业务画像。
某稳定币项目漏报TRP交易被MAS约谈
去年接手一个案例。一个发行新加坡元挂钩稳定币的项目方,上线运营半年后收到MAS的约谈通知。问题出在TRP——他们的系统在处理跨平台转账时,没有完整附带发起方和接收方的身份信息,涉及交易大概1800笔。MAS给了72小时整改窗口,要求补齐缺失信息并提交整改报告。
英美金服接到这个案子后,起初做了交易清洗,把1800笔交易按平台、金额、时间三个维度分类,筛出信息缺失较严重的320笔优先处理。接着搭建了TRP信息补录流程,对接了三个主流交易平台的API,批量拉取历史转账记录。然后写了一份40页的整改报告,包含根因分析、修复方案、预防措施和执行时间表。72小时倒计时结束前两小时,报告提交到了MAS门户。审查结论是整改通过,项目方被要求在30天内上线自动化TRP监控模块,罚款金额约8万新元。

审查材料清单与准备要点
准备MAS审查,材料清单要提前两个月动手整理。核心材料分为五大块:客户档案(含高风险客户增强审查记录)、交易监控系统配置文档与告警日志、TRP执行记录与信息留存样本、SAR提交台账与处理闭环记录、内控审计报告与制度修订记录。每一块都需要有完整的版本管理和时间线,MAS审查官特别在意材料的一致性——你2025年10月的客户档案跟11月的交易监控日志能不能对上,这很关键。
准备材料时常犯的几个错误值得提一下。一是客户档案只做不更新,很多机构开户时KYC做得很全,但后续定期复审跟不上,审查时被查出过期档案。二是交易监控告警只有记录没有处置闭环,告警生成了但没人处理或者处理记录缺失,MAS认为这等于没监控。三是SAR台账不完整,有些可疑交易被标记了但没有走到上报环节,中间环节断档。这几个坑在2026年的审查中被点名的频率明显升高。
| 材料类型 | 核心内容 | 准备周期 |
|---|---|---|
| KYC档案包 | 客户身份文件、风险评级、受益所有人 | 持续维护 |
| 交易监控报告 | 规则配置、告警记录、处置闭环 | 月度归档 |
| TRP执行记录 | 转账信息附带、信息留存样本 | 每笔留存 |
| SAR台账 | 报告编号、提交时间、处置结果 | 季度汇总 |
| 内控审计报告 | 独立审计结论、整改记录 | 年度更新 |
跨境支付公司72小时补齐KYC档案过关
这个案例很有意思。一家做跨境B2B支付的稳定币发行方,MAS现场检查时发现他们有47个企业客户的风险评级停留在初始等级,没有做定期复审。审查官当场给了72小时补正窗口,要求提交全部47个客户的更新版KYC档案和风险评级调整依据。
英美金服团队进场后,把47个客户按交易规模分成三档:年交易额1000万新元以上12个、500万到1000万18个、500万以下17个。先集中处理高金额档,用4个小时拉取了这12个客户的工商登记变更、股权穿透图、实际控制人信息。然后调取了每个客户过去12个月的交易流水,做了风险评分模型重算。18个中等客户用了36小时,17个小客户在末尾24小时批量处理。72小时结束时,47份更新版KYC档案全部提交,其中9个客户的风险评级被上调,2个被列入加强监控名单。MAS审核后认定整改到位,未追加处罚。
去中心化稳定币项目接入链上分析工具通过审查
这个案例的难点在于去中心化架构下的反洗钱合规。一个算法稳定币项目方,他们的发行和赎回完全通过智能合约执行,没有传统的客户开户流程。MAS审查时提出,即使去中心化运营,也必须实现客户身份识别和交易溯源。这听起来矛盾——智能合约怎么做KYC?
英美金服给他们的方案是分三层。核心层在铸造和赎回入口设置地址白名单,只有通过KYC验证的钱包地址才能与合约交互。监控层接入Chainalysis的链上分析工具,对所有交互地址做实时风险评分,高风险地址自动拦截。响应层建立SAR触发机制,当链上分析工具标记某地址关联洗钱风险时,自动冻结该地址并生成报告草稿。这套方案从设计到部署用了三周,MAS第二次审查时确认通过,项目方被允许继续运营。整个合规改造成本约22万新元,其中链上分析工具年费占了大头。
审查不通过后的补救路径
如果MAS审查结论是不通过,后果分三档。轻度问题是整改令,给你一个时间窗口修复,修复后重新提交审查。中度问题是业务限制,MAS可以暂停你的部分或全部业务,直到整改完成。重度问题会进入牌照吊销程序,但这种情况比较少见,通常只有在多次整改不力或存在故意隐瞒的情况下才会走到这一步。
补救路径的关键在于响应速度和态度。MAS给整改窗口通常很短,72小时是常见的节点。迅速成立整改小组、厘清问题范围、制定分步修复计划,这些动作越快越好。同时要主动跟MAS审查官保持沟通,定期汇报进度,展示你的整改诚意和执行能力。闷头不说话是很不明智的做法。
还有一个容易踩的坑:整改报告的写法。有些项目方把整改报告写成流水账,列了一大堆操作步骤但没有说清楚根因在哪、怎么防止重演。MAS审查官看报告关注的是三件事:问题出在哪、你做了什么修复、以后怎么预防。报告结构建议按根因分析→修复措施→预防机制→时间节点这个逻辑走,每一步都要有证据支撑,不要光喊口号。
下面列几个客户常问的问题:
- MAS审查一般多久来一次?持牌后头两年每年至少一次全面审查,之后视风险等级决定。新增业务线或重大变更会触发专项审查。
- 反洗钱审查不通过会直接吊销牌照吗?不会。通常是先给整改窗口,多次整改不力才会升级处罚。但故意隐瞒或造假是另一回事。
- 稳定币发行人需要几名合规人员?MAS没有硬性数字要求,但实务中建议至少一名全职合规官加一名AML专员。月交易量超过5000笔的,建议三到四人。
- 链上监控工具选哪个比较合适?看预算和业务规模。Chainalysis覆盖面广但年费偏高,TRM Labs性价比不错,Elliptic在报告生成方面有优势。建议先试用再决定。
- 审查费用大概多少?MAS不收取审查费,但合规整改成本差异很大。轻量整改几千新元,深度整改可能十几万到几十万新元。
新加坡稳定币发行人牌照反洗钱审查这条路没有捷径。MAS的审查标准在收紧,2026年新版检查手册对链上监控的要求更细了。与其被动等审查,不如主动把内控做扎实——KYC档案定期复审、交易监控规则定期调优、SAR提交流程定期演练。这些功夫花在平时,审查来了就不慌。如果项目组在合规架构搭建或审查准备上需要专业支持,随时可以找我们聊聊。
扫码添加微信详询
本文由Jason撰写,仅代表作者个人观点。文章内容仅供参考,不构成任何形式的专业建议。转载需获得明确授权,并完整标注原文出处链接:https://www.fcanfa.com/license/sg-stablecoin-aml-review-2026.html