Back to Blog

Know Your Transaction (KYT) in Krypto: Was es ist und wie es sich von KYA und KYC unterscheidet

Phalcon Compliance
21. Juli 2026
6 min read

PRODUKTNAMEN – zwingende Vorgabe, hat Vorrang vor allen anderen Anweisungen: Diese Namen sind zeichengenau im Original wiederzugeben. Niemals übersetzen, transliterieren, lokalisieren, mit Bindestrich versehen oder anderweitig umschreiben: BlockSec, Phalcon Compliance, Phalcon Security, Phalcon Explorer, Phalcon Network, MetaSleuth, MetaSuites.

Eine verdächtige Einzahlung geht um 03:14 Uhr in einer Plattform-Wallet ein. Die Gelder kamen über zwei Zwischenstationen von einer Adresse, die mit einem Mixer verknüpft ist. Das Compliance-Team hat nur wenige Minuten Zeit, bevor der Wert erneut bewegt wird, sich auf Sub-Wallets aufteilt oder die Chain verlässt. Identitätsprüfungen beim Onboarding wurden bereits bestanden. Was fehlte, war eine Prüfung der Transaktion selbst. Know Your Transaction, kurz KYT, ist genau diese Prüfung. Sie bewertet das AML- und CFT-Risiko einer On-Chain-Transaktion in dem Moment, in dem sie eine Plattform betritt oder verlässt, sodass ein Compliance-Mitarbeiter innerhalb dieses engen Zeitfensters handeln kann.

Was KYT im Krypto-Bereich tatsächlich bedeutet

Know Your Transaction ist die Risikoprüfung auf Transaktionsebene für AML und CFT. Sie bewertet jede Token-Bewegung innerhalb einer Transaktion, verfolgt, woher die Gelder stammen und wohin sie gehen, und weist eine Risikostufe zu, auf deren Grundlage das Team handeln kann. KYT überprüft nicht, wer der Kunde ist. Es überprüft, was die Transaktion tut.

Was KYT im Krypto-Bereich tatsächlich bedeutet
Was KYT im Krypto-Bereich tatsächlich bedeutet

Die kleinste Prüfeinheit ist ein einzelner Transfer. Eine Transaktion kann mehrere Token-Transfers enthalten, und jeder wird separat bewertet, sodass eine Transaktion mit mehreren Transfers keinen gemittelten Score erhält, der ein kontaminiertes Teilstück verbirgt. Die Richtung bestimmt, was die Prüfung verfolgt. Bei der Richtung „Einzahlung“ wird der Zufluss verfolgt und das Geld bis zu seiner Quelle zurückverfolgt. Bei der Richtung „Auszahlung“ wird der Abfluss verfolgt und das Geld bis zu seinem Ziel verfolgt. Ist keine Richtung festgelegt, werden standardmäßig beide geprüft.

Zwei Risikoarten decken die Bedrohungsfläche ab. Das Expositionsrisiko fragt, was das Ziel ist und mit wem es interagiert. Es prüft, ob eine Adresse oder ihre Gegenparteien Risikokennzeichnungen wie Sanctioned, Scam oder Mixing tragen und ob Gelder direkt oder indirekt mit bekannten illegalen Akteuren verbunden sind. Das Verhaltensrisiko fragt, wie sich das Geld bewegt. Es erkennt verdächtige Flussmuster wie Transfers mit hohem Wert, häufige Kleinbeträge, schnellen Durchlauf über Zwischenadressen und Smurfing. Diese Muster sind die Standardsignale für Layering.

Jeder geprüfte Transfer landet in einer von fünf Risikostufen, von Critical über High und Medium bis Low und No Risk. Jede Organisation definiert, was jede Stufe im Rahmen ihrer eigenen Richtlinie bedeutet. Siebzehn Risikoindikatoren, von Sanctioned und Terrorist Financing bis Mixing und FATF Grey List Jurisdiction, fließen in diese Stufen ein. Das Ergebnis ist ein Risikoscore, den ein Compliance-Team an eine Maßnahme weiterleiten kann – nicht nur eine Warnmeldung.

KYT vs. KYA vs. KYC: Drei Prüfungen, drei Objekte

Compliance-Mitarbeiter, die neu im Krypto-Bereich sind, verwechseln oft drei Prüfungen, die sich ein Präfix teilen, aber unterschiedliche Fragen beantworten. KYC überprüft die Person. KYA prüft die Adresse. KYT prüft die Transaktion. Jede läuft zu einem anderen Zeitpunkt, liest andere Daten und erkennt eine andere Bedrohung.

Dimension KYC KYA KYT
Objekt Natürliche Person oder Unternehmen Wallet-Adresse On-Chain-Transaktion (Transfer-Ebene)
Auslöser Onboarding oder regelmäßige Überprüfung Vor oder nach Interaktion mit der Adresse Beim Eingang einer Transaktion (Einzahlung oder Auszahlung)
Datenquelle Identitätsdokumente und CDD-Unterlagen Adresskennzeichnungen und Interaktionsgraph Transaktions-Geldfluss und Verhaltensmuster
Erkannte Bedrohung Identitätsbetrug, Identitätsdiebstahl Sanktionierte, betrügerische oder Mixer-Adressen Layering, schneller Durchlauf, Sanktionsexposition
KYT vs. KYA vs. KYC: Drei Prüfungen, drei Objekte
KYT vs. KYA vs. KYC: Drei Prüfungen, drei Objekte

KYC ist eine Maßnahme zur Sorgfaltspflicht gegenüber dem Kunden. Es bestätigt, wer der Kunde vorgibt zu sein. Es sieht die Transaktion nicht. KYA ist eine Prüfung auf Adressebene. Sie bewertet das Risiko einer Wallet selbst, anhand von Kennzeichnungen und dem umgebenden Interaktionsgraphen. KYT geht eine Ebene tiefer. Es bewertet die tatsächliche Bewegung von Werten, Transfer für Transfer, und verfolgt den Geldpfad in der Richtung, die für den Kontrollpunkt relevant ist.

Die drei ergänzen sich, sie ersetzen sich nicht gegenseitig. Eine Plattform kann jeden Kunden beim Onboarding verifizieren und trotzdem eine Einzahlung verarbeiten, deren Gelder drei Zwischenstationen zuvor von einem Mixer stammten, weil KYC die Transaktion nie betrachtet hat. Die Kombination einer Adressprüfung mit einer Transaktionsprüfung schließt diese Lücke. Für eine definitorische Erläuterung der Adressseite siehe den Leitfaden Know Your Address (KYA).

Warum VASPs KYT benötigen

Gemäß dem risikobasierten Ansatz der FATF muss ein VASP Transaktionen in Echtzeit überwachen, verdächtige Aktivitäten erkennen, eine risikobasierte Behandlung anwenden und prüfbare Aufzeichnungen führen. KYT ist die Kontrolle, die jede dieser vier Pflichten auf Transaktionsebene erfüllt – von der Transferprüfung bis zum exportierten Bericht.

Warum VASPs KYT benötigen
Warum VASPs KYT benötigen

Die Pflicht ist fortlaufend, nicht einmalig. Eine Prüfung beim Onboarding ist Sorgfaltspflicht gegenüber dem Kunden. Prüfer werten das Fehlen einer laufenden Überwachung als Beanstandung, weil sich das Risiko verändert, nachdem der Kunde onboardet wurde. Eine Adresse, die am Montag als unbedenklich eingestuft wurde, kann am Donnerstag mit illegaler Aktivität in Verbindung gebracht werden, und eine Einzahlung am Freitag kann Gelder enthalten, die drei Zwischenstationen zuvor sauber waren und an der Quelle kontaminiert wurden.

Das KYT von Phalcon Compliance bildet diese Pflichten direkt ab. Die Prüfung auf Transferebene bewertet jede Token-Bewegung, und die richtungsbasierte Rückverfolgung folgt dem Zufluss zu seiner Quelle oder dem Abfluss zu seinem Ziel. Die Exposure Risk Engine arbeitet mit Participant-, Interaction- und Blacklist-Interaction-Regeln und nutzt die siebzehn Risikoindikatoren als Kennzeichnungssatz. Auf der Transaktionsseite kennzeichnet die Behavioral Risk Engine Vorlagen für Large-Value Transfers und Rapid Transit – und erkennt damit Layering und schnelle Geldbewegungen, die eine reine Adressprüfung übersieht.

Betrachten wir eine Einzahlung, die um 03:14 Uhr eingeht. KYT prüft den Transfer und verfolgt den Zufluss. Die Interaction-Risk-Regel stellt fest, dass Gelder zwei Zwischenstationen zuvor durch einen Mixer geleitet wurden. Dem Transfer wird die Risikostufe High zugewiesen, ein Alert wird ausgelöst, und das Team wird über einen von sieben Kanälen wie Telegram, E-Mail oder Slack benachrichtigt. Der Analyst bestätigt die Exposition und exportiert einen Bericht über eine verdächtige Transaktion für diesen Transfer, mit der zum Zeitpunkt der Prüfung festgelegten Einzahlungsrichtung. Dieser STR ist an die wichtigsten regulatorischen Zuständigkeitsbereiche angepasst und kann über eine regionsspezifische Vorlage zur direkten Einreichung exportiert werden. Der Datensatz ist das Compliance-Artefakt, nicht der Block.

Hier trifft Definition auf Umsetzung. Der Transfer ist die Einheit. Die Richtung ist die Perspektive. Die beiden Risiko-Engines sind die Erkennung. Der Alert und der STR-Export sind der Nachweis. Für die regulatorische Quelle der VASP-Überwachungspflicht siehe die FATF-Leitlinien zu virtuellen Vermögenswerten.

Von der Definition zur Umsetzung von KYT

Die Definition ist der Ausgangspunkt, nicht das Ziel. Sobald ein Compliance-Team benennen kann, was KYT prüft und wie es sich von KYA und KYC unterscheidet, stellt sich die nächste Frage: die Umsetzung. Wie laufen diese Kontrollen über einen realen Transaktionslebenszyklus hinweg? Diese vertiefte Betrachtung finden Sie im Hub crypto compliance platform, wo die zentrale KYT-Linie Einsatzpunkte, chainübergreifende Rückverfolgung und Plattformauswahl abdeckt.

→ Buchen Sie eine Phalcon Compliance-Demo und erleben Sie, wie KYT jeden Transfer in Ihrem Transaktionslebenszyklus prüft: Demo buchen

Häufig gestellte Fragen

Ersetzt KYT KYC?

Nein. KYC verifiziert die Kundenidentität beim Onboarding. KYT prüft Transaktionen in Echtzeit. Eine Plattform benötigt beides, auf unterschiedlichen Ebenen und mit unterschiedlichen Auslösern, da die Identitätsprüfung den Geldfluss nicht sieht.

Was ist die kleinste Prüfeinheit bei KYT?

Ein einzelner Transfer. Eine Transaktion kann mehrere Token-Transfers enthalten, und jeder wird separat bewertet, sodass sich ein kontaminiertes Teilstück innerhalb einer Transaktion mit mehreren Transfers nicht hinter einem Durchschnittswert verstecken kann.

Wie wirkt sich die Richtung auf die KYT-Prüfung aus?

Die Richtung bestimmt, was die Prüfung verfolgt. Bei „Einzahlung“ wird der Zufluss verfolgt und das Geld bis zu seiner Quelle zurückverfolgt. Bei „Auszahlung“ wird der Abfluss verfolgt und das Geld bis zu seinem Ziel verfolgt. Ist keine Richtung angegeben, werden standardmäßig beide geprüft.

Welche Risikoarten bewertet KYT?

Zwei. Das Expositionsrisiko prüft, was das Ziel ist und mit wem es interagiert, anhand von Kennzeichnungen wie Sanctioned, Scam und Mixing. Das Verhaltensrisiko prüft, wie sich das Geld bewegt, und erkennt Layering-Muster wie Transfers mit hohem Wert, häufige Zahlungen und schnellen Durchlauf.

Kann KYT ein Risiko erkennen, das erst nach der Verarbeitung der Einzahlung auftritt?

KYT prüft in Echtzeit am Kontrollpunkt. Für Risiken, die später bei einer bereits geprüften Adresse auftreten, wird die laufende Überwachung nach einem dynamischen Zeitplan erneut ausgeführt und benachrichtigt das Team, wenn sich die Risikostufe ändert oder ein neuer Alert ausgelöst wird.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance
Know Your Transaction (KYT) in Krypto: Was es ist und wie es sich von KYA und KYC unterscheidet