一名合規官員對一個存款地址進行篩查。標準檢查通過。兩小時後,一項制裁指定落在上游三跳的地址上。已到達的資金在來源處就已受到污染。標準客戶盡職調查詢問的是客戶是誰,從未詢問資金接觸過什麼。這個問題屬於加強盡職調查(EDD)的範疇——這是 VASP 在客戶、地址或交易的風險信號超過基準線時所執行的強化檢查。
什麼是 EDD,以及它與 CDD 的區別
加強盡職調查是 VASP 在標準 CDD 無法解決殘餘風險時所採用的更高層次的客戶盡職調查。CDD 確認身份並記錄基準風險概況,而 EDD 則收集有關資金來源、關係目的及交易對手風險的額外證據。對於加密地址而言,EDD 所要求的新證據是鏈上風險證明,而非另一份身份證明文件。

可以將 CDD 視為標準體檢,將 EDD 視為專科轉介。CDD 回答客戶是誰以及基準風險狀況如何;EDD 則回答為何這筆特定資金流動存在較高風險,以及支持該判斷的證據是什麼。這種區分在加密領域尤為重要,因為身份驗證由 VASP 負責,而地址和交易風險證據則來自鏈上篩查。兩組資訊必須在 EDD 檔案中合併,而非相互替代。
FATF 風險為本方法要求 VASP 在識別出較高風險時,必須強制執行 EDD。具體義務由 FATF 建議第 10 條及其解釋性說明第 20 段規定,要求在識別出較高風險時採取加強措施。規則的核心是相稱性原則:風險越高,盡職調查越深入。有關監管基準,請參閱 FATF 虛擬資產風險為本方法指引。
什麼情況會觸發加密地址的 EDD
EDD 並非例行更新,而是由將地址或交易推升至標準 CDD 門檻以上的特定風險信號所觸發。符合 FATF 風險為本方法、大多數合規團隊所認可的觸發條件可歸納為五大類別。

-
地址本身帶有高風險標籤。受制裁、恐怖主義融資、人口販賣、毒品販賣、混幣、暗網市場、詐騙、勒索軟體及洗錢等指標均符合條件。已標記的地址是最強的觸發條件,因為其風險已獲外部認證。
-
資金流動呈現異常行為。超過設定門檻的大額轉帳(Phalcon Compliance 預設引擎使用 50,000 美元)、看似分散存款的高頻小額付款,以及資金快速流經中間地址,均為分層洗錢的標準信號。每種模式都告訴團隊,資金正在被轉移以掩蓋其來源。
-
地址或其交易對手位於受制裁或 FATF 灰名單司法管轄區。單憑地理位置並不能證明存在非法意圖,但在風險為本方法下,它會提高盡職調查的門檻。
-
地址曾與列入黑名單的交易對手直接互動。與受制裁地址的單次確認接觸即足以升級處理。
-
該關係涉及政治敏感人士或其他高風險實體,例如無監管的博彩服務、身份管控不足的交易所,或曾被穩定幣發行方凍結的地址。
這些信號並非抽象概念,它們直接對應 FATF 衍生的預設風險引擎集。該集合包括:非法實體持有的錢包、高風險實體持有的錢包、進行大額轉帳的未知地址、高頻交易地址、潛在中間地址,以及位於 FATF 灰名單司法管轄區實體持有的錢包。當觸發條件啟動時,下一步不是再次篩查,而是更深入的評估——這正是加密地址風險評估方法論介入之處。
EDD 流程與文件清單
一旦觸發 EDD,工作流程將經歷五個階段:觸發確認、強化風險評估、文件收集、決策與存檔,以及持續審查。Phalcon Compliance 介入第二階段和第五階段,提供 EDD 檔案所需的鏈上風險證據,但不執行屬於 VASP 職責範圍的身份驗證或文件收集工作。
第一階段確認觸發條件。合規團隊審查警報、風險標籤及產生觸發的曝險路徑。

第二階段執行強化風險評估。KYA 篩查涵蓋十七項風險指標的地址層級風險標籤,從制裁、恐怖主義融資,到混幣、詐騙及 FATF 灰名單司法管轄區均包含在內。互動路徑將跨多個跳躍節點進行追蹤,以找出資金的來源與去向。兩項量化輸出將納入 EDD 檔案:曝險價值為源自或接觸風險來源的資產總 USD 價值;曝險百分比為受污染部分佔總流入或流出的比例。在交易層面,KYT 篩查對每筆轉帳進行個別評估,流入追蹤方向設為存款,流出追蹤方向設為提款。
第三階段收集強化風險案件所需的文件,包括資金來源證明、業務目的聲明、交易對手身份資訊,以及風險評估記錄本身。此階段(包括身份驗證步驟)由 VASP 負責,Phalcon Compliance 不執行此部分工作。
第四階段記錄決策結果。案件結果為接受、拒絕,或升級為可疑交易報告。KYA 報告及每筆轉帳的可疑交易報告匯出將作為合規存檔保存。
第五階段為持續審查。EDD 並非一次性檔案。在風險為本方法下,週一通過篩查的地址可能在週四被關聯至非法活動。Monitor 依動態排程運行,重新分析地址並針對四種事件類型發出警報:風險等級上升、風險等級下降、警報觸發及警報到期。這個持續循環將 EDD 從單一快照轉變為持續的風險管理機制。
將 EDD 從概念落實為閉環管理
EDD 是入門概念。更深層的問題在於地址如何實際評分、十七項指標如何組合成風險等級,以及如何逐跳追蹤互動路徑。這套方法論存在於評估層,而非盡職調查定義層。如需了解將 CDD、EDD 及持續監控整合至單一平台的完整 AML 合規架構,請參閱加密資產 AML 合規。
→ 預約 Phalcon Compliance 示範,為您的 EDD 案件執行鏈上風險證明:預約示範
常見問題
EDD 與 KYC 相同嗎?
不同。KYC 在入職時驗證客戶身份;EDD 是 VASP 在風險信號超過標準門檻時執行的更高層次客戶盡職調查。EDD 建立在 KYC 的基礎之上,而非取代它。
加密地址應在何時從 CDD 升級至 EDD?
當以下任一觸發信號啟動時:高風險標籤、異常資金流動、制裁或 FATF 灰名單曝險、直接黑名單互動,或高風險實體關係(例如政治敏感人士)。
Phalcon Compliance 是否執行完整的 EDD 流程?
否。EDD 包含身份驗證和文件收集,這些屬於 VASP 的職責。Phalcon Compliance 提供納入 EDD 檔案的鏈上地址與交易風險證據,以及用於持續審查的連續監控功能。
EDD 檔案通常包含哪些文件?
資金來源證明、業務目的聲明、交易對手身份資訊、風險評估記錄,以及作為合規存檔的 KYA 報告和可疑交易報告匯出。
EDD 是一次性檢查嗎?
否。在風險為本方法下,EDD 是一項持續性義務。在篩查時通過的地址事後可能產生新的風險,因此持續監控會依動態排程重新執行,並在風險等級變化時向團隊發出警報。



