Cách đây không lâu, Luật sư Shao đã nhận được tư vấn từ một khách hàng.
TA Một nhân viên kỹ thuật của một công ty ví kỹ thuật số đã bị cảnh sát ở một tỉnh khác bắt giữ mà không có bất kỳ cảnh báo nào. Lý do là một số thương nhân hợp tác của nền tảng ví bị tình nghi mở sòng bạc trực tuyến. Là một nhân viên bảo trì kỹ thuật phụ trợ, nhân viên này đã bị đưa đi điều tra vì tình nghi "hỗ trợ hoạt động tội phạm mạng thông tin".
Những trường hợp tương tự rất phổ biến trong lĩnh vực tiền điện tử/Web3. Đối mặt với cáo buộc đột ngột, các bên đã đưa ra hai câu hỏi: "Tôi đang ở vị trí kỹ thuật. Tôi không chạm vào tiền hoặc tham gia vào việc chia sẻ lợi nhuận. Làm sao nó có thể cấu thành tội phạm? Nhân viên của các nền tảng lớn như Binance và OKC vẫn ổn, tại sao nền tảng nhỏ nơi tôi làm việc lại bị bắt? Đây có phải là hành vi thực thi pháp luật tìm kiếm lợi nhuận không?" Những nghi ngờ này thực chất là những điểm mù về nhận thức pháp lý thường gặp ở những người hành nghề Web3. Thông qua trường hợp này, bài viết sẽ phân tích một cách có hệ thống ba rủi ro pháp lý lớn mà các vị trí kỹ thuật Web3 hiện đang phải đối mặt và đưa ra các đề xuất thực tế. Điểm mù rủi ro pháp lý 1: Các vị trí kỹ thuật cũng có rủi ro? Nhiều nhân viên kỹ thuật cho rằng "Tôi chỉ cung cấp mã theo yêu cầu, cách sử dụng tùy thuộc vào Bên A" - logic đằng sau tuyên bố này thực chất là sự hiểu lầm về nguyên tắc "trung lập kỹ thuật".
Trong cộng đồng tiền điện tử, một số người thường lấy trường hợp của máy trộn Tornado Cash làm ví dụ để cố gắng chứng minh rằng "công nghệ không có tội".
Tornado Cash là một giao thức bảo mật phi tập trung dựa trên Ethereum, chủ yếu được sử dụng để che giấu các đường dẫn giao dịch và tăng cường tính ẩn danh của người dùng trên blockchain. Người dùng có thể sử dụng nó để "phá vỡ và tổ chức lại" các tài sản được mã hóa để đạt được hiệu ứng chuyển tiền không thể theo dõi. Nó được sử dụng rộng rãi trong bảo vệ quyền riêng tư cá nhân, nhưng cũng được tội phạm sử dụng để rửa tiền. Mặc dù công cụ này đã được Bộ Tài chính Hoa Kỳ phê duyệt vào năm 2022, nhưng vào tháng 3 năm 2025, Hoa Kỳ cuối cùng đã rút lại lệnh trừng phạt kinh tế đối với Tornado Cash. Điều này cũng gây ra một cuộc thảo luận về "ranh giới trách nhiệm kỹ thuật".
Tuy nhiên, các nhân viên thực thi pháp luật ở các quốc gia khác nhau có sự hiểu biết và tiêu chuẩn tư pháp khác nhau về "tính trung lập kỹ thuật".
Trong thực tiễn tư pháp hiện tại ở quốc gia tôi, việc một tội phạm có được cấu thành hay không không phụ thuộc vào việc bạn có đích thân thực hiện hành vi bất hợp pháp hoặc hình sự hay không, mà phụ thuộc vào việc "dịch vụ kỹ thuật" mà bạn cung cấp có đóng "vai trò đáng kể" trong tội phạm thượng nguồn hay không.
Nói cách khác, nếu công việc kỹ thuật của bạn khách quan đóng vai trò "hạ ngưỡng" cho các hoạt động tội phạm - chẳng hạn như cung cấp dịch vụ chuyển tiền ẩn danh, chức năng trộn tiền tệ và phương tiện lách KYC, thì nó sẽ không còn "trung lập" nữa mà là "hỗ trợ".
Điểm mù thứ hai của rủi ro pháp lý: "Tôi chỉ là nhân viên của một nền tảng nhỏ và sẽ không bị nhắm mục tiêu"
Công ty ví liên quan được đăng ký tại Philippines và ban quản lý cấp trung và cấp cao của công ty đều ở nước ngoài, nhưng trọng tâm kinh doanh của công ty chủ yếu là ở Trung Quốc đại lục. Nó sử dụng nhân viên kỹ thuật trong nước và dịch vụ khách hàng thông qua mô hình "hợp tác từ xa", và cấu trúc hoạt động tổng thể là lỏng lẻo, đây là mô hình "việc làm phi tập trung" điển hình của các dự án Web3.
Kiến trúc "văn phòng phân tán + hợp tác trong và ngoài nước" loại này rất phổ biến trong các dự án tiền tệ và cũng dễ chôn vùi rủi ro tuân thủ.
Có thể hiểu rằng lý do khiến các nhân viên thực thi pháp luật xác định rằng nền tảng này bị nghi ngờ vi phạm pháp luật là dựa trên một số manh mối chính:
Hệ thống ví có chức năng "thu thập nhiều cấp + trộn tiền ẩn danh", và đường dẫn dòng vốn rất phù hợp với các hành vi liên quan đến cờ bạc;
Các từ khóa cực kỳ nhạy cảm như "tối ưu hóa trộn tiền" và "chống theo dõi" xuất hiện trong các tài liệu kỹ thuật, bị nghi ngờ là trốn tránh giám sát;
Toàn bộ nền tảng không có hồ sơ thẩm định đối với các thương nhân có rủi ro cao và chưa thiết lập cơ chế kiểm soát rủi ro hiệu quả.
Mặc dù đội ngũ kỹ thuật không trực tiếp xử lý tiền và không hiểu lý lịch của các thương nhân, nhưng miễn là các công cụ hệ thống mà họ phát triển có tác dụng khách quan là "hạ ngưỡng tội phạm" hoặc "làm suy yếu tác động của quy định", họ cũng có thể phải chịu trách nhiệm theo luật. Đây là con đường logic thường được áp dụng trong các vụ án hình sự "liên quan đến công nghệ" hiện nay.
So với Binance, OKX và các nền tảng giao dịch tài sản ảo hàng đầu khác, các dự án Web3 nhỏ không có cơ chế tuân thủ có nhiều khả năng được các cơ quan thực thi pháp luật "ưu tiên". Lý do rất thực tế:
Các nền tảng hàng đầu có số lượng người dùng lớn và cấu trúc phức tạp ở nước ngoài, khiến các cuộc điều tra xuyên biên giới trở nên khó khăn, tốn thời gian và tốn kém; trong khi các nền tảng nhỏ thường có nhân sự trong nước, khiến việc bắt giữ "hiệu quả" hơn;
Các nền tảng lớn thường thiết lập các ranh giới tuân thủ như xác thực tên thật KYC và chống rửa tiền AML, tạo thành hào kép "công nghệ + luật pháp"; trong khi các nền tảng nhỏ thường thiếu các cơ chế như vậy;
Hầu hết các nền tảng chính thống đều được trang bị hệ thống neo đậu của cơ quan thực thi pháp luật (như liên kết API và kênh dữ liệu của cơ quan thực thi pháp luật), cho thấy mức độ hợp tác cao trong các cuộc điều tra; các nền tảng nhỏ có nhiều khả năng trở thành mục tiêu do khả năng tuân thủ không đủ và thiếu cơ chế phản hồi.
Về vấn đề "thực thi pháp luật tìm kiếm lợi nhuận" mà chuyên gia tư vấn nêu ra, thực sự có bối cảnh chính sách. Ví dụ, trong "Luật của Cộng hòa Nhân dân Trung Hoa về thúc đẩy kinh tế tư nhân" có hiệu lực vào ngày 20 tháng 5 năm 2025, nhiều điều khoản đề cập rằng quyền của các tổ chức kinh tế tư nhân và người điều hành của họ phải được bảo vệ cụ thể, không một đơn vị hoặc cá nhân nào được xâm phạm; nghiêm cấm việc lạm dụng quyền lực vì lợi ích kinh tế và các mục đích khác để thực hiện thực thi pháp luật ngoài trụ sở.
Tuy nhiên, điều đáng chú ý là đối tượng cốt lõi của chính sách bảo vệ đó là các doanh nghiệp vật chất hoạt động tuân thủ các quy định. Đối với các dự án vòng tròn tiền tệ ban đầu nằm trong vùng xám pháp lý, dưới vỏ bọc của các ranh giới đỏ theo quy định như "Thông báo 94" và "Thông báo 924", do thiếu sự chứng thực tuân thủ nên không gian để họ tìm kiếm các miễn trừ chính sách hoặc bảo vệ quyền khá hạn chế.

Điểm mù rủi ro pháp lý 3: Nguy cơ pháp lý ẩn sau mức lương cao của công việc từ xa
Lý do khiến kỹ thuật viên trong trường hợp này nhận công việc này là anh ta bị hấp dẫn bởi "công việc từ xa + mức lương hàng tháng là 40.000 nhân dân tệ" mà bên kia đưa ra. Không cần phải chấm công, không giới hạn giờ làm việc, làm việc tại nhà và mức độ tự do cao; so với các vị trí Web2 truyền thống, loại hình đãi ngộ này gần như là "công việc mơ ước" đối với nhiều lập trình viên, đặc biệt là những người trẻ tuổi.
Nhưng anh ấy đã không nhận thấy một số tín hiệu rủi ro cao rõ ràng tại thời điểm đó:
Địa điểm đăng ký của bên dự án không rõ ràng và phương thức thanh toán lương là chuyển khoản USDT (tiền ảo);
Không có hợp đồng lao động bằng văn bản và mọi thỏa thuận chỉ được trao đổi thông qua các nhóm Telegram;
Không có kiểm toán tuân thủ, quy trình KYC hoặc hệ thống chống rửa tiền và không có tài liệu công khai nào cho dự án;
Những biểu hiện này từ lâu đã phơi bày những đặc điểm chung của "nền tảng rủi ro cao".
Tuy nhiên, nhiều kỹ thuật viên không có đủ các khái niệm về phòng ngừa và kiểm soát rủi ro. Đối mặt với lớp vỏ hấp dẫn "tự do + lương cao", ít người sẽ chủ động xem xét việc tuân thủ của nền tảng. Một khi có điều gì đó không ổn, họ nhận ra rằng họ đã bước vào vùng xám.
Làm thế nào các kỹ thuật viên Web3 có thể tự bảo vệ mình trong việc tuân thủ? Lời khuyên của luật sư ➡️
Trong vùng xám của giám sát pháp lý Web3, nếu các kỹ thuật viên muốn tự bảo vệ mình, bước đầu tiên là thiết lập nhận thức rủi ro pháp lý cơ bản và tư duy phòng ngừa và kiểm soát tuân thủ.
Trước khi liên hệ hoặc tham gia bất kỳ dự án Web3 nào, hãy đảm bảo đánh giá và tự kiểm tra dựa trên các điểm chính sau:
Dự án có được đăng ký tại một khu vực pháp lý rõ ràng và được quản lý hay không;
Có kiểm toán mã của bên thứ ba hoặc kiểm toán bảo mật do một tổ chức chuyên nghiệp thực hiện hay không;
Có hệ thống chống rửa tiền và nhận dạng danh tính người dùng như KYC và AML hay không;
Có thông tin cơ bản như người đứng đầu dự án, lý lịch nhóm và nguồn tài trợ có được tiết lộ cho công chúng hay không.
Sau khi gia nhập công ty, bạn phải tránh xa các mô-đun chức năng có rủi ro cao, đặc biệt là những mô-đun liên quan đến:
Máy trộn, chuyển tiền ẩn danh, tiền riêng tư;
Bỏ qua hoặc né tránh KYC, che chắn danh sách đen và các cơ chế khác;
Phát triển công cụ hỗ trợ người dùng ẩn nguồn tiền hoặc bỏ qua kiểm duyệt.
Nếu bạn gặp phải hướng dẫn hoặc áp lực đáng ngờ từ bên dự án, hãy đảm bảo lưu giữ hồ sơ liên lạc có liên quan (như ảnh chụp màn hình trò chuyện trên Telegram, biên bản cuộc họp, v.v.) để lưu lại bằng chứng quan trọng cho khả năng tự chứng minh trong tương lai.
Khi ký kết thỏa thuận hợp tác kỹ thuật hoặc hợp đồng gia công phần mềm, khuyến cáo nhân viên kỹ thuật phải quy định rõ:
Không truy cập trực tiếp vào tài khoản quỹ của người dùng;
Không xử lý dữ liệu nhận dạng cá nhân hoặc thông tin nhạy cảm của người dùng;
Không tham gia vào các hoạt động tiếp thị liên quan đến quảng cáo, phân phối, bán token, v.v.
Vạch ra những "ranh giới đỏ hợp pháp" này không chỉ có thể tránh giẫm phải mìn mà còn làm rõ ranh giới trách nhiệm sau này.
Nếu vẫn còn nghi ngờ về tính hợp pháp và tuân thủ của dự án, khuyến cáo nên tìm một nhóm luật sư chuyên nghiệp để tiến hành "kiểm tra thực tế về tính tuân thủ của dự án" càng sớm càng tốt. Điều này không chỉ có thể phát hiện kịp thời các rủi ro pháp lý tiềm ẩn mà còn giúp nhân viên kỹ thuật đánh giá ranh giới trách nhiệm hình sự mà vai trò của họ có thể phải chịu và ngăn ngừa các vấn đề trước khi chúng xảy ra.
Lời nhắc nhở của luật sư: Các công cụ kỹ thuật là vô tội, nhưng việc sử dụng thực tế có thể phải chịu trách nhiệm
Những người hành nghề Web3 nên biết rằng:
Khi giải quyết các vấn đề ở ranh giới giữa công nghệ và luật pháp, các nhân viên thực thi pháp luật Trung Quốc có xu hướng đánh giá liệu một hành vi có gây hại cho lợi ích công cộng và trật tự xã hội hay không dựa trên việc sử dụng thực tế các công cụ kỹ thuật và tác động của chúng đối với xã hội.
Trong những năm gần đây, nhóm của chúng tôi đã xử lý nhiều vụ án mới lớn trong ngành Web3 và cũng đã tham gia vào việc tuân thủ sớm và đánh giá rủi ro trong nhiều dự án. Do đó, chúng tôi có thể cung cấp cho các nhà tư vấn các kỳ thi pháp lý tùy chỉnh và lời khuyên về tuân thủ theo cách có mục tiêu hơn. Nếu bạn cũng là một chuyên gia kỹ thuật hoặc người vận hành dự án trong lĩnh vực Web3 hoặc có thắc mắc về việc tuân thủ dự án, vui lòng đến và trò chuyện.
Tôi hy vọng rằng mọi chuyên gia đang tiến lên trong làn sóng công nghệ mới có thể tiến về phía trước một cách vững chắc và tỉnh táo hơn.