一个钱包在UTC时间14:22向借贷池存入50枚ETH。该钱包没有名称、没有KYC档案、没有注册所有者。然而在毫秒之内,协议便得知该钱包在过去30天内曾通过受制裁的混币器转移资金,持有来自钓鱼攻击的资产,并与一个被归因于黑客攻击的地址集群存在关联。在区块最终确认之前,该交易已被列入审查队列。这就是KYA在DeFi中的实际运作——无需向用户询问任何身份信息。
DeFi协议面临着传统金融从未遭遇过的结构性难题。其用户是区块链地址,而非经过验证的身份。KYC——通过文件验证客户身份的入职流程——无法在智能合约层面适用。交易过程中没有任何人会出示护照。但地址本身会留下其所触及的每笔交易的永久性公开记录。KYA(Know Your Address,了解你的地址)正是通过读取这些记录,将其转化为风险决策。本文将介绍KYA在DeFi中的运作方式,以及使地址筛查在2026年不可回避的监管背景。
DeFi反洗钱挑战:无用户身份,但链上地址真实存在
监管机构已不再将DeFi视为金融领域不受监管的角落。FATF的虚拟资产指南将反洗钱义务延伸至虚拟资产服务提供商。越来越多的司法管辖区如今将DeFi前端、持有管理员密钥的借贷池,以及具备链下筛查逻辑的DEX纳入这一监管范围。稳定币目前占非法加密货币交易量的大部分,这意味着DeFi赖以维持流动性的同一轨道承载着大量洗钱收益。
对于DeFi团队而言,困难在于无法沿用标准的合规操作手册。中心化交易所可以暂扣存款,直至客户上传身份证件、完成姓名制裁筛查并签署声明。DeFi协议则无法做到这一点。用户直接与智能合约交互,合约以确定性方式执行,门口没有合规官员把关。然而协议所拥有的信号,比任何中心化交易所所能获取的都更为丰富:面前这个地址完整的链上历史记录。每一笔存款、每一次兑换、每一次跨链桥中转,都被记录在公共账本上。KYA正是将这段公开历史转化为协议入口和出口处"通行或拒绝"决策的那一层。
这正是DeFi反洗钱合规与中心化交易所模式的分歧所在。合规分析的基本单元不是人,而是地址;控制点不是入职面谈,而是智能合约或前端内部的交易前筛查调用。有关DeFi特定风险模式和协议级控制的详细内容,请参阅DeFi反洗钱合规解决方案页面。
KYA对DeFi意味着什么:协议层面的地址风险筛查
KYA在DeFi语境下,是指在钱包地址尝试与协议交互的那一刻,即对其进行标签数据库查询的实践。查询结果返回一个风险评分,并驱动协议层面的决策。该决策可以是在路由器处直接拦截、存款隔离、提款暂停,或静默标记至合规队列。整个过程无需协议了解地址背后的具体用户。

信号来源至关重要。Phalcon Compliance的KYA引擎依托6亿多个已标注地址和200多个风险信号(Phalcon Compliance文档)。标签涵盖受制裁实体、混币器出口地址、钓鱼攻击合约、杀猪盘套现集群、黑客归因资金流向,以及与恐怖主义融资相关的钱包。每种标签类型映射至DeFi协议出于不同原因而关注的风险类别。受制裁实体标签使协议面临执法风险;黑客归因标签意味着存款可能是受害者或保险方将追回的被盗资金;混币器关联标签则预示着更高的洗钱意图。输出结果并非简单的是或否,而是一个结构化的风险画像,协议据此将其路由至分级处理流程。
| 地址风险类型 | 对协议意味着什么 | 典型协议响应 |
|---|---|---|
| 受制裁实体(OFAC SDN) | 直接执法风险,可能导致牌照吊销 | 在路由器处直接拦截,冻结余额 |
| 混币器关联(Tornado Cash、Sinbad) | 高洗钱概率,制裁传染风险 | 存款隔离,人工审查 |
| 黑客归因地址 | 被盗资金,面临追回或黑名单风险 | 提款暂停,余额托管 |
| 钓鱼攻击合约 | 收到诈骗收益,声誉风险 | 前端警告,拒绝存款 |
分级结构使KYA在DeFi中具有实际可用性。单纯的黑名单要么会将过多合规用户拦截在外,要么会放过过多风险。具有离散阈值并映射至离散响应的风险评分,使协议能够在用户体验与合规之间取得平衡——与中心化交易所的平衡方式相同,但精度细化至地址层面。
DeFi协议的KYA筛查工作流:逐步详解
从地址输入到标签匹配、指标命中和综合评分的核心筛查机制,已在我们的地址风险筛查指南中详细介绍。本文重点阐述DeFi协议如何将该筛查接入交易生命周期,以及使其具备可辩护性的审计记录机制。

在DeFi中,触发点是协议原生的。用户在前端的操作或直接的合约调用,会在交易上链提交之前触发筛查调用。决策逻辑将返回的评分与协议为各个入口和出口点设定的阈值进行比对。
DeFi的交易量具有突发性,而将用户流程串行化的合规层,最终会被协议团队禁用。筛查必须在点击与广播之间完成,且不产生可感知的延迟,否则团队会在热门项目上线的那一周将其关闭。延迟预算不是锦上添花,而是决定一个筛查系统能否上线与能否被下线的关键。
审计日志将筛查系统转化为具有可辩护性的合规程序。每次调用、评分和决策都附带时间戳及标签版本进行记录。当监管机构或银行合作伙伴要求协议证明其在特定日期筛查了特定地址时,审计日志就是可交付的证明文件。
Cobo是一家与BlockSec共同构建跨境支付安全体系的数字资产托管平台,已将KYA接入其DeFi钱包的生命周期。这一模式具有普遍意义:任何在界面上呈现"存款"或"兑换"按钮的协议,都是在该边界部署KYA的候选对象。
监管背景:为何DeFi协议现在就需要地址筛查
三项监管进展已关闭了将地址筛查视为可选项的DeFi协议的窗口期。其一,FATF多次确认,虚拟资产服务提供商必须对虚拟资产活动(包括其运营的DeFi前端)采用基于风险的方法(建议1和建议15)。其二,欧盟《加密资产市场监管法规》(MiCA)将加密资产服务提供商纳入统一的反洗钱监管范围,各国监管机构正将DeFi访问点纳入该范围解读。其三,阿联酋VARA及亚洲类似监管机构已发布明确要求对加密资产活动进行地址层级风险筛查的监管规则。共同主线是:如果协议在交易前能够读取地址,则协议应对该地址进行筛查。

执法信号同样明确。OFAC已将个人加密货币地址列入SDN名单,将地址本身视为被指定的主体,这一点已在OFAC FAQ 561中关于数字货币地址的内容中得到明确。美国财政部已直接制裁了混币器。监管机构并不会等待协议识别出地址背后的用户,再追究协议与其交易的责任。对于正在梳理上述框架合规义务的DeFi团队,2026年DeFi合规技术框架详细介绍了各监管体系所期望的协议级控制措施。
实践层面的结论是:2026年对DeFi协议而言,问题已不再是是否部署KYA,而是如何在不破坏DeFi无需许可的用户体验的前提下部署KYA。能够做到这一点的协议,会将KYA视为协议原语,而非后期加装的合规插件。
→ 预约Phalcon Compliance演示,将KYA映射至您的DeFi协议交易生命周期:预约演示
常见问题
KYA与KYC对于DeFi有何区别? KYC在入职时通过文件验证用户的真实身份。KYA则针对已标注的风险数据库对区块链地址进行筛查。DeFi协议无法执行KYC,因为用户直接与智能合约交互。KYA是适配DeFi模式的地址级等效方案。
KYA能识别钱包背后的用户吗? 不能。KYA返回的是地址本身的风险画像,依据其链上历史和标签匹配结果生成。它不会对用户进行去匿名化处理。身份归因须通过独立的执法渠道进行。
KYA会拖慢DeFi交易速度吗? 不会。Phalcon Compliance每秒可处理500多个查询(Phalcon Compliance速率限制)。即便在高并发的项目上线期间,筛查步骤也保持无感知状态。
KYA在DeFi中筛查哪些风险类型? 受制裁实体、混币器关联地址、黑客归因资金流向、钓鱼攻击合约、杀猪盘套现集群,以及与恐怖主义融资相关的钱包。每种类型均对应一种协议级响应,从直接拦截到分级监控不等。
DeFi协议应在哪些位置部署KYA? 三个控制点:广播前的前端、资金移动前的路由器合约,以及资金流出前的提款路径。大多数协议从前端和路由器入手,再将提款筛查作为第二阶段补充部署。



