Binance передала Росії повну історію акаунту користувача через $742
Кожен керівник відділу комплаєнсу глобальної біржі має презентацію зі слайдом «ми виконуємо законні запити від компетентних органів». Справа Юрія Біленького — це те, як такий слайд виглядає, коли стикається одночасно з російським обвинуваченням у тероризмі та болгарським дозволом на проживання. Це не приємна картина, і тепер це реальна проблема для кожного, хто керує KYC-продуктом у криптосфері з користувачами в юрисдикціях-суперниках.
Як повідомляло Наша Ніва, Binance передала Слідчому комітету Росії повну історію транзакцій акаунту російського IT-спеціаліста, який переказував гроші на гаманці підтримки українських військових. Біржа вже оголошувала про вихід з російського ринку у жовтні 2023 року. Цей вихід, однак, очевидно не перервав канал комплаєнсу.
Що сталося
Юрій Біленький — російський IT-спеціаліст, який жив у Болгарії з 2015 року та має болгарський дозвіл на проживання. З січня 2023 по березень 2024 року він здійснив шість криптовалютних переказів на загальну суму $742 на гаманці, які, за твердженням російських слідчих, були пов'язані з українською армією та підрозділом «Азов». Адресу гаманця-отримувача публічно оприлюднив блогер Аркадій Бабченко. Жодного складного шпигунського ремесла тут не було. Це був невеликий потік пожертв через публічну адресу.
У вересні 2025 року Біленького затримали в аеропорту Шереметьєво в Москві. Російські слідчі пред'явили йому обвинувачення у фінансуванні тероризму. Після арешту Слідчий комітет надіслав Binance запит на інформацію про клієнтів, які переказували кошти на гаманець, опублікований Бабченком.
Binance відповіла тим, що правозахисна група «Перший відділ» описує як повну історію акаунту Біленького з моменту реєстрації. Цей пакет включав персональні дані, копії його російського паспорта та болгарського дозволу на проживання, баланси рахунків, перекази між акаунтами, а також історію поповнень і виведень коштів. Reuters повідомило про розкриття інформації. «Перший відділ» вивчив матеріали справи.
Наслідки були негайними. Слідчі використали дані Binance, щоб виявити ще дев'ять переказів, здійснених Біленським. Обвинувальний висновок тепер охоплює 15 транзакцій, а не шість, ідентифікованих спочатку. Представник Binance повідомив журналістам, що біржа реагує на законні запити правоохоронних органів з урахуванням вимог конфіденційності та регуляторних норм. Правозахисники стверджують, що передача персональних даних російським органам без міжнародних правових процедур може порушувати європейське законодавство про захист даних. Наразі невідомо, чи розкрила Binance дані про інших відправників на ті самі гаманці.
Технічна анатомія
Відкинемо геополітику — і це нудний комплаєнс-процес, який призвів до кошмарного результату. Ось механізм.
Публічні адреси гаманців є легкими цілями для аналізу блокчейну. Щойно гаманець, як-от донаційна адреса Бабченка, стає відомим, будь-яка біржа з KYC-записами та будь-яке виведення чи поповнення, що торкається цієї адреси, стає тривіально доступним для повістки. Кластеризація не потребує магії Chainalysis. Вона вимагає одного SQL-запиту до сховища даних комплаєнсу: дайте мені кожен акаунт з on-chain взаємодією з гаманцем X. Результат запиту — це список клієнтів із прив'язаними до них реальними іменами.
Публічна позиція Binance полягає в тому, що вона вийшла з Росії наприкінці 2023 року. Операційний вихід з ринку означає закриття нових реєстрацій, передачу місцевого бізнесу та, у випадку Binance, продаж російського підрозділу. Це автоматично не означає видалення історичних KYC-записів, журналів транзакцій або знімків акаунтів колишніх російських користувачів. Ці записи зберігаються в тій юридичній особі, яка здійснювала онбординг клієнта. Якщо ця юридична особа все ще доступна через канал взаємної правової допомоги або через пряме листування з «слідчим» органом, дані залишаються отримуваними.
Розкритий пакет точно вказує, які внутрішні таблиці були вивантажені: ідентифікаційні документи (сховище KYC-вендора), адреса реєстрації, залишки в реєстрі, граф внутрішніх переказів та блокчейн-історія поповнень і виведень. Це фактично повний профіль клієнта на 360 градусів, який кожна біржа будує для моніторингу AML. У самому витягуванні даних немає нічого екзотичного. Незвичним є контрагент.
Невирішене технічне питання — маршрутизація юрисдикції. Біленький є резидентом Болгарії. Болгарія входить до ЄС. Стаття 48 GDPR говорить, що передача персональних даних у відповідь на наказ іноземного суду або органу є законною лише за наявності міжнародної угоди, такої як договір про взаємну правову допомогу. Росія та ЄС не мають функціонуючих відносин у рамках MLAT у 2026 році. Якщо цей запит обробляла орієнтована на ЄС юридична особа Binance — це серйозна проблема. Якщо дані зберігала юридична особа поза ЄС, виникає питання: яка саме особа здійснювала онбординг болгарського резидента та чому.
Хто постраждає
Почнемо з Binance. Моя думка: репутаційний удар усередині криптоспільноти менший за регуляторний удар, який надходить із Софії та Брюсселя. Європейські органи захисту даних шукали показову справу для перевірки потоків даних криптобірж на відповідність GDPR. Це саме така справа, упакована як подарунок. Очікуйте інформаційних запитів від болгарських регуляторів протягом кварталу та скоординованої заяви EDPB невдовзі після. Позиція щодо правозастосування в США — це окрема вісь, але жодна біржа, яка перебуває під чинним наказом про згоду, не хоче бачити в своєму досьє наратив «злила користувача Росії».
Далі — кожна інша централізована біржа з глобальною присутністю: Coinbase, Kraken, OKX, Bybit, Bitget. Їхні команди комплаєнсу вже отримують одне й те саме питання в понеділок вранці від своїх рад директорів: «Чи зробили б ми те, що зробила Binance?» Незручна відповідь: у більшості з них немає чіткої письмової політики, яка б однозначно казала «ні». Запити від авторитарних юрисдикцій сортуються за принципом «це компетентний орган у країні, де ми працюємо?», і відповідь часто механічно «так», навіть коли моральна відповідь очевидно «ні».
Далі — користувачі. Кожен, хто коли-небудь жертвував на гаманці підтримки українських військових, гаманці білоруської опозиції, іранські протестні фонди або кампанії за демократію Гонконгу через KYC-біржу, має тепер вважати, що ця історія доступна для розкриття. Розкриті перекази Біленського склали $742. Це менше, ніж місячний рахунок Datadog для команди середнього розміру, і цього вистачило, щоб ініціювати справу про фінансування тероризму з 15 епізодів. Поріг суттєвого ризику фактично дорівнює нулю.
Нарешті, платформи iGaming і фінтех, які спостерігають осторонь. Якщо ваш партнер із криптовалютного входу — глобальна CEX, графи транзакцій ваших користувачів піддаються тому самому правовому охопленню. Команди з платежів, з якими я працював, розглядають партнерів-біржі як непрозорі поверхні комплаєнсу. Вони не непрозорі. Вони прозорі для повісток.
Стратегія для крипто та DeFi
Конкретні кроки на цей тиждень.
Якщо ви керуєте централізованою біржею або кастодіальним крипто-продуктом — опублічно задокументуйте свою політику реагування на запити правоохоронних органів. Включіть юрисдикційний білий список органів, від яких ви приймаєте прямі запити. Все інше маршрутизується через MLAT або відхиляється. Публікуйте звіт про прозорість із кількістю запитів за країнами. Користувачам потрібен сигнал, а «ми дотримуємося закону» — це не сигнал.
Якщо ви розробляєте на Ethereum або Solana і ваш продукт торкається пожертв, активізму або будь-яких політично чутливих потоків — перестаньте вважати публічну адресу безпечним кінцевим пунктом. Ротуйте депозитні адреси на кожного донора, використовуючи патерни прихованих адрес. Інструментарій існує. Реєстр EIP охоплює приховані адреси ERC-5564, створені саме для цього патерну. Це не театр приватності. Це розриває тривіальне SQL-з'єднання, яке посадило Біленького в російську в'язницю.
Якщо ви керуєте фінтех- або iGaming-стеком із KYC-криптовалютним рейком — перевірте свої вікна збереження даних для користувачів з колишніх ринків. Якщо ви вийшли з Росії, Білорусі або Ірану, задайте юрисконсульту пряме запитання: чи зберігаємо ми записи, до яких може дотягнутися ворожий орган? Якщо так — коли вони застарівають? «Ніколи» — це відповідь, яка не витримає аудиту GDPR.
Для розробників DeFi урок старіший за цю справу. Некастодіальні рейки, самостійно розміщені гаманці для пожертв та конфіденційні мікшери в рамках легітимних правових систем — єдині архітектури, де активізм користувача не зберігається в базі даних комплаєнсу в очікуванні неправильної повістки. Проектуйте відповідно.
Ключові висновки
- Binance розкрила повну KYC-та транзакційну історію, включаючи скани паспорта та болгарського дозволу на проживання, Слідчому комітету Росії через $742 переказів на гаманці українських військових.
- Вихід з ринку у 2023 році не видалив дані. Історичні записи в юридичній особі, що здійснювала онбординг, залишалися доступними у 2025 році.
- Дев'ять додаткових переказів було виявлено з розкритої історії, що розширило кількість епізодів обвинувачення з 6 до 15 транзакцій. Невеликі розкриття даних у рамках комплаєнсу створюють великі правові ризики.
- Правове питання ЄС є реальним: передача персональних даних болгарського резидента російським органам без процедур MLAT може порушувати статтю 48 GDPR.
- Публікуйте юрисдикційну політику щодо запитів правоохоронних органів, скорочуйте вікна збереження даних для колишніх ринків і проектуйте потоки пожертв із прихованими адресами. Публічні гаманці плюс KYC-біржі — це ціль для повістки.
Часті запитання
З: Чи порушила Binance закон, передавши дані Біленського російським органам?
Це наразі живе питання для європейських регуляторів. Правозахисники стверджують, що передача персональних даних болгарського резидента російським органам без міжнародних правових процедур, таких як договір про взаємну правову допомогу, може порушувати європейське законодавство про захист даних. Позиція Binance полягає в тому, що вона реагує на законні запити правоохоронних органів з урахуванням вимог конфіденційності та регуляторних норм.
З: Як російські слідчі дізналися, до якої біржі звертатися?
Адресу гаманця-отримувача публічно оприлюднив блогер Аркадій Бабченко. Щойно адреса гаманця стає публічною, будь-яка KYC-біржа, користувачі якої поповнювали або виводили кошти з цієї адреси, може бути запитана напряму. Слідчий комітет надіслав Binance запит на всіх клієнтів, які здійснювали транзакції з цим гаманцем, після затримання Біленського в Шереметьєво у вересні 2025 року.
З: Що можуть зробити користувачі крипто, щоб уникнути подібного розкриття?
Вважайте, що будь-яка взаємодія між KYC-акаунтом на біржі та публічною адресою гаманця є доступною для правоохоронних органів у будь-якій країні, де біржа реагує на запити. Для політично чутливих пожертв використовуйте патерни прихованих адрес, як-от ERC-5564, некастодіальні гаманці або унікальні адреси для кожного донора. Загальна сума $742 у цій справі показує, що поріг ризику фактично дорівнює нулю.
Ethereum Гальмує біля $1,900 Попри $245 млн Притоку в ETF
Ethereum поглинув $245 млн притоку в спотові ETF і досі не може подолати $1,900. Розрив між інституційним попитом і ціною — ось справжня історія.
Base Перерізає Пуповину від OP Stack Optimism
Base консолідує кодову базу у власний репозиторій, завершуючи трирічну залежність від Optimism, Flashbots та approach. Що зламається і хто виграє.
Gate додає акції та токенізовані цінні папери через угоду з Alpaca
Gate додає акції США, ETF, IPO та токенізовані цінні папери до свого крипто-стеку через Alpaca. Сигнал «будувати чи купувати» для операторів бірж звучить голосно.




