Back to Blog

什麼是加密貨幣地址的增強盡職調查(EDD):觸發因素、流程與所需文件

Phalcon Compliance
July 27, 2026
6 min read

一名合規官員對一個存款地址進行篩查。標準檢查通過。兩小時後,一項制裁指定落在上游三跳的地址上。已到達的資金在來源處就已受到污染。標準客戶盡職調查詢問的是客戶是誰,從未詢問資金接觸過什麼。這個問題屬於加強盡職調查(EDD)的範疇——這是 VASP 在客戶、地址或交易的風險信號超過基準線時所執行的強化檢查。

什麼是 EDD,以及它與 CDD 的區別

加強盡職調查是 VASP 在標準 CDD 無法解決殘餘風險時所採用的更高層次的客戶盡職調查。CDD 確認身份並記錄基準風險概況,而 EDD 則收集有關資金來源、關係目的及交易對手風險的額外證據。對於加密地址而言,EDD 所要求的新證據是鏈上風險證明,而非另一份身份證明文件。

比較加強盡職調查與 CDD 的資訊圖
比較加強盡職調查與 CDD 的資訊圖

可以將 CDD 視為標準體檢,將 EDD 視為專科轉介。CDD 回答客戶是誰以及基準風險狀況如何;EDD 則回答為何這筆特定資金流動存在較高風險,以及支持該判斷的證據是什麼。這種區分在加密領域尤為重要,因為身份驗證由 VASP 負責,而地址和交易風險證據則來自鏈上篩查。兩組資訊必須在 EDD 檔案中合併,而非相互替代。

FATF 風險為本方法要求 VASP 在識別出較高風險時,必須強制執行 EDD。具體義務由 FATF 建議第 10 條及其解釋性說明第 20 段規定,要求在識別出較高風險時採取加強措施。規則的核心是相稱性原則:風險越高,盡職調查越深入。有關監管基準,請參閱 FATF 虛擬資產風險為本方法指引

什麼情況會觸發加密地址的 EDD

EDD 並非例行更新,而是由將地址或交易推升至標準 CDD 門檻以上的特定風險信號所觸發。符合 FATF 風險為本方法、大多數合規團隊所認可的觸發條件可歸納為五大類別。

Phalcon Compliance 加密地址 EDD 觸發信號
Phalcon Compliance 加密地址 EDD 觸發信號
  1. 地址本身帶有高風險標籤。受制裁、恐怖主義融資、人口販賣、毒品販賣、混幣、暗網市場、詐騙、勒索軟體及洗錢等指標均符合條件。已標記的地址是最強的觸發條件,因為其風險已獲外部認證。

  2. 資金流動呈現異常行為。超過設定門檻的大額轉帳(Phalcon Compliance 預設引擎使用 50,000 美元)、看似分散存款的高頻小額付款,以及資金快速流經中間地址,均為分層洗錢的標準信號。每種模式都告訴團隊,資金正在被轉移以掩蓋其來源。

  3. 地址或其交易對手位於受制裁或 FATF 灰名單司法管轄區。單憑地理位置並不能證明存在非法意圖,但在風險為本方法下,它會提高盡職調查的門檻。

  4. 地址曾與列入黑名單的交易對手直接互動。與受制裁地址的單次確認接觸即足以升級處理。

  5. 該關係涉及政治敏感人士或其他高風險實體,例如無監管的博彩服務、身份管控不足的交易所,或曾被穩定幣發行方凍結的地址。

這些信號並非抽象概念,它們直接對應 FATF 衍生的預設風險引擎集。該集合包括:非法實體持有的錢包、高風險實體持有的錢包、進行大額轉帳的未知地址、高頻交易地址、潛在中間地址,以及位於 FATF 灰名單司法管轄區實體持有的錢包。當觸發條件啟動時,下一步不是再次篩查,而是更深入的評估——這正是加密地址風險評估方法論介入之處。

EDD 流程與文件清單

一旦觸發 EDD,工作流程將經歷五個階段:觸發確認、強化風險評估、文件收集、決策與存檔,以及持續審查。Phalcon Compliance 介入第二階段和第五階段,提供 EDD 檔案所需的鏈上風險證據,但不執行屬於 VASP 職責範圍的身份驗證或文件收集工作。

第一階段確認觸發條件。合規團隊審查警報、風險標籤及產生觸發的曝險路徑。

Phalcon Compliance EDD 流程與文件工作流程
Phalcon Compliance EDD 流程與文件工作流程

第二階段執行強化風險評估。KYA 篩查涵蓋十七項風險指標的地址層級風險標籤,從制裁、恐怖主義融資,到混幣、詐騙及 FATF 灰名單司法管轄區均包含在內。互動路徑將跨多個跳躍節點進行追蹤,以找出資金的來源與去向。兩項量化輸出將納入 EDD 檔案:曝險價值為源自或接觸風險來源的資產總 USD 價值;曝險百分比為受污染部分佔總流入或流出的比例。在交易層面,KYT 篩查對每筆轉帳進行個別評估,流入追蹤方向設為存款,流出追蹤方向設為提款。

第三階段收集強化風險案件所需的文件,包括資金來源證明、業務目的聲明、交易對手身份資訊,以及風險評估記錄本身。此階段(包括身份驗證步驟)由 VASP 負責,Phalcon Compliance 不執行此部分工作。

第四階段記錄決策結果。案件結果為接受、拒絕,或升級為可疑交易報告。KYA 報告及每筆轉帳的可疑交易報告匯出將作為合規存檔保存。

第五階段為持續審查。EDD 並非一次性檔案。在風險為本方法下,週一通過篩查的地址可能在週四被關聯至非法活動。Monitor 依動態排程運行,重新分析地址並針對四種事件類型發出警報:風險等級上升、風險等級下降、警報觸發及警報到期。這個持續循環將 EDD 從單一快照轉變為持續的風險管理機制。

將 EDD 從概念落實為閉環管理

EDD 是入門概念。更深層的問題在於地址如何實際評分、十七項指標如何組合成風險等級,以及如何逐跳追蹤互動路徑。這套方法論存在於評估層,而非盡職調查定義層。如需了解將 CDD、EDD 及持續監控整合至單一平台的完整 AML 合規架構,請參閱加密資產 AML 合規

→ 預約 Phalcon Compliance 示範,為您的 EDD 案件執行鏈上風險證明:預約示範

常見問題

EDD 與 KYC 相同嗎?

不同。KYC 在入職時驗證客戶身份;EDD 是 VASP 在風險信號超過標準門檻時執行的更高層次客戶盡職調查。EDD 建立在 KYC 的基礎之上,而非取代它。

加密地址應在何時從 CDD 升級至 EDD?

當以下任一觸發信號啟動時:高風險標籤、異常資金流動、制裁或 FATF 灰名單曝險、直接黑名單互動,或高風險實體關係(例如政治敏感人士)。

Phalcon Compliance 是否執行完整的 EDD 流程?

否。EDD 包含身份驗證和文件收集,這些屬於 VASP 的職責。Phalcon Compliance 提供納入 EDD 檔案的鏈上地址與交易風險證據,以及用於持續審查的連續監控功能。

EDD 檔案通常包含哪些文件?

資金來源證明、業務目的聲明、交易對手身份資訊、風險評估記錄,以及作為合規存檔的 KYA 報告和可疑交易報告匯出。

EDD 是一次性檢查嗎?

否。在風險為本方法下,EDD 是一項持續性義務。在篩查時通過的地址事後可能產生新的風險,因此持續監控會依動態排程重新執行,並在風險等級變化時向團隊發出警報。

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance