美国《数字资产清点与审计法案》(H.R. 10317):联邦机构查获加密资产须强制识别、保管与年度审计

美国《数字资产清点与审计法案》(H.R. 10317):联邦机构查获加密资产须强制识别、保管与年度审计

Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。

9 月 8 日,美国众议员 Darrell Issa(加州,共和党)联合 Lance Gooden(德州)提出《数字资产清点与审计法案》(Digital Asset Inventory and Audit Act,H.R. 10317),要求联邦机构识别、保全并登记在被扣押电子设备中发现的加密资产,并由司法部与国家标准与技术研究院(NIST)制定统一技术标准。这是一部罕见的、直接针对「政府如何保管查获加密资产」的立法。

发生了什么

一部「内部管控」导向的法案

法案要求,凡在刑事、民事或行政案件中扣押、没收或以其他方式取得电子存储信息(电脑、手机、服务器、云端数据等)的联邦机构,须「尽快」扫描其中是否含高价值数字资产——具体指加密货币私钥材料,包括私钥、种子短语、恢复短语、助记词、多方计算份额等。Issa 的表述很直白:「联邦政府无法保护、追回或清点它不知道自己持有的资产。」当执法机构扣押一台电子设备,它可能同时取得了通往数字资产的「钥匙」,这笔资产同样应当被没收。

180 天内出统一指令,NIST 定技术标准

法案设定时间表:生效后 180 天内,司法部长须协同国土安全部长、财政部长与国家情报总监,发布对全体联邦机构有约束力的指令;并会同 NIST 制定扫描工具、安全提取、存取控制、保管链条与证据完整性的技术标准。同时要求对执法、证据保管与取证人员开展培训,各机构每年进行审计并向司法部长与国会报告,政府问责署(GAO)每三年复核一次合规情况。

资金来源与「不扩权」边界

资金从现有的司法部资产没收基金与财政部没收基金中列支,用于采购数字取证工具。法案明确「不创设新的搜查或没收权限」,并保留既有的法律与隐私保护——它管的是政府「已经拿到手」的数字资产如何被识别、保管与清点,而不是扩大政府的搜查权力。行业组织 The Digital Chamber 对此表示欢迎,共同提案人 Gooden 则强调「随着犯罪分子越来越多地用数字资产转移和隐匿非法资金,执法机构必须跟上」。

为什么重要

「查获后」的合规真空首次被正视

过去数年,美国执法机构频繁扣押加密资产,但「查获之后怎么保管」长期缺乏统一标准——私钥泄露、保管不善、无法清点等问题时有发生。这部法案首次把「政府托管数字资产」从个案操作升级为有技术标准、有审计、有问责的制度要求。对合规从业者而言,这标志着监管的触角正从「市场主体」延伸到了「政府自身」的资产保管流程。

定义与 GENIUS Act 挂钩,术语走向统一

法案对「数字资产」的定义直接援引 GENIUS Act 第 2 条(12 U.S.C. 5901),并对「加密密钥材料」「发现与扫描工具」「钱包材料」等术语逐一界定——后者涵盖托管、非托管、硬件、软件、多重签名、多方计算钱包等。这种与既有立法框架的术语对齐,意味着美国数字资产监管词汇正在收敛,长期看会降低跨境与跨机构的合规沟通成本。

怎么看

  • 政府托管走向标准化:私钥的识别、保全、审计与证据链管理,将首次有统一的联邦技术标准,而非各机构各行其是。
  • 为托管与取证服务商打开空间:扫描工具、安全存储、密钥管理、链上取证等合规技术服务商,可能从这部法案衍生出面向政府的采购与服务需求。
  • 「不扩权」是精心设计的边界:法案刻意限定在「已扣押资产」的内部管理,避免触碰宪法第四修正案的搜查扣押争议,是它能获得跨党派支持的关键。
  • 隐私担忧仍存:批评者担心扫描电子存储信息可能带来对个人数据的过度收集,技术标准如何落地仍需观察。

一句话总结

H.R. 10317 首次把「联邦机构如何识别、保管并清点查获的加密资产」写进立法,要求 180 天内出台统一指令、由 NIST 制定技术标准并接受年度审计——监管的确定性,正从市场主体延伸到政府自身。


本文基于 众议员 Darrell Issa 办公室新闻稿(2026-09-08)H.R. 10317 法案全文(GovInfo) 撰写。