Back to Blog

OTCデスク USDTフリーズ対応プレイブック:SLA+レスポンス

Phalcon Compliance
July 26, 2026
15 min read
Key Insights

午後11時07分。取引相手があなたのデスクのTronデポジットアドレスに50万ドルのUSDTを送金してきました。午後11時12分、TetherはUSDTの支払い先アドレスを凍結しました。あなたがEURで支払おうとしているカスタマーは、電話口で待っています。

OTCデスクにとって、USDTの凍結は直接的なカウンターパーティリスクをもたらします。オンチェーンで受け取った価値は、受領の数秒後に使用不能になる可能性があり、送金しようとしている価値は、送金が完了する前にコンプライアンス上の問題になる可能性があります。このプレイブックでは、あらゆるOTCコンプライアンスプログラムが必要とする3つのフェーズ(取引前スクリーニング、リアルタイムモニタリング、凍結後の対応)を、SLAの計算、ポリシーテンプレート、および2026年のライブデータとともに解説します。

OTCデスクが特有のリスクにさらされる理由

取引所は、注文書の中にある程度の凍結リスクを吸収します。ペイメントプロセッサは、損失をカウンターパーティに転嫁する加盟店契約の背後にいます。OTCデスクにはそのどちらのバッファもありません。すべての取引は相対取引であり、決済は日単位ではなく分単位で行われ、一度凍結された受取は、あなたのデスクのデューデリジェンスを実施するすべての将来のカウンターパーティに対して可視化されます。

リスクを高める3つの構造的要因があります:

  1. 相対取引、取引所の仲介なし。 USDTがクレジット後に凍結された場合、損失はあなたのデスクのバランスシートに計上されます。
  2. マルチシグ遅延凍結に対するT+0決済。 カスタマーはUSDTの確認と同じ分に法定通貨の送金を期待しています。Tetherのオーナーマルチシグは凍結を提案し、マルチシグの遅延(通常は数分、BlockSecの2025年ブラックリスト分析より)後に実行します。提案が実行される前にクレジットされると、使用不能な残高を抱えることになります。
  3. レピュテーションコスト。 OTCはリレーションシップビジネスです。1人のカウンターパーティが5人の仲間に「あのデスクは50万ドルの凍結デポジットを受け取った」と話せば、何ヶ月もかけて開いたドアが閉じられてしまいます。

金額の計算は明確です。2026年7月25日、Tronにおける単一最大の凍結は、BlockSec USDTフリーズトラッカーによると、TNJ1tmw...nKchef475万ドルでした。仮に月間取引高5,000万ドルのミッドサイズOTCデスクが25bpsの純利益率(仮定)で運営されている場合、月収は約125,000ドルになります。その規模の受取がクレジット後に凍結されれば、デスクの利益の約38ヶ月分が吹き飛びます。

Phalcon Complianceを始める

ウォレットスクリーニングとKYTのための暗号資産コンプライアンスハブ

今すぐ無料で試す
OTCコンプライアンススタック図:取り込み→スクリーニングサービス→判断レイヤー→イベントサブスクライバー→ケース管理→規制報告の6層。すべての受信・送信USDTアドレスはスタックを通過し、5秒未満のSLAはスクリーニングレイヤーに設定されています。
OTCコンプライアンススタック図:取り込み→スクリーニングサービス→判断レイヤー→イベントサブスクライバー→ケース管理→規制報告の6層。すべての受信・送信USDTアドレスはスタックを通過し、5秒未満のSLAはスクリーニングレイヤーに設定されています。

取引前:ゲートとしてのアドレススクリーニング

すべてのOTCチケットには、スクリーニングが必要な2つのアドレスがあります:カウンターパーティのデポジットアドレス(USDTを送金してもらうアドレス)と支払いアドレス(USDTを送金するアドレス)です。どちらかを省略することが、ほとんどのデスクが最初に被害を受ける原因です。

2.1 ポリシー:何をスクリーニングするか

チケットごとに3つのスクリーニング対象があります:

  • カウンターパーティのデポジットアドレス。 見積もり時に確認し、クレジット時に再確認します。2回の間にステータスが変わる可能性があります。
  • カウンターパーティの支払いアドレス。 送金前に確認します。フラグが立ったウォレットに送金すること自体が、あなた自身のコンプライアンス上の責任を引き起こす可能性があります。
  • 最近のアドレス履歴。 現在は解除されていても、過去のフラグがあれば精査を強化する必要があります。BlockSecの2025年USDTブラックリスト分析によると、ブラックリストに登録されたアドレスのうち年内に削除されたのはわずか**3.6%**であり、「削除」フラグは基礎となるアトリビューションを解消しません。

2.2 スクリーニング方法:OTCデスク向け3つのオプション

オプション 適合性 コスト SLA
手動クエリ(Etherscan / Tronscan isBlackListed 緊急時のみ 無料 30秒+人的手順
BlockSec USDTフリーズチェッカー スポットチェック用 無料 数秒、単一アドレス
Phalcon Complianceセルフサービス 小規模デスク、低取引量 月3回無料スキャン後は従量課金 アドレスあたり数秒、WebUI
Phalcon Compliance API 本番OTC取引量 従量課金、ボリュームティア サブ秒、バッチエンドポイント

フリーズチェッカーはスポットチェック用の適切なツールです。デスクが1日に複数のチケットを処理するようになると、手動チェックはスケールしなくなり、APIが唯一の現実的な選択肢となります。

2.3 OTCスクリーニングの5秒SLA

スクリーニングSLAは技術ではなく、顧客との会話によって制約されます。カウンターパーティが「今USDTを送ります、EURを送金してください」と言った場合、デスクオペレーターがクレジット、保留、または拒否を決定する前に、回答を得るための自然な会話の遅延は約5秒です。それより遅くなると、次の2つの失敗モードのいずれかが生じます:

  • スクリーニング前にクレジットする。 アドレスにフラグが立っていた場合、コンプライアンスリスクがデスクに降りかかります。
  • スクリーニングを待つ間、カスタマーも待つことになる。 フリクションが発生し、次のチケットはより速いデスクに回されます。

サブ秒ルックアップを持つフルAPI スクリーニングのみが、本番取引量でこのSLAを達成できる唯一のパスです。キャッシュミスアドレスに対するリアルタイムAPIをバックアップとしたキャッシュインメモリブラックリストコピーが標準アーキテクチャです。

2.4 スクリーニングポリシーテンプレートのサンプル

最小限のOTCスクリーニングポリシーは1ページに収まります:

1. すべてのカウンターパーティデポジットアドレスを見積もり時と
   決済時にスクリーニングし、再スクリーニングする。
2. すべてのカウンターパーティ支払いアドレスを送金トランザクション
   署名前にスクリーニングする。
3. ツール:Phalcon Compliance API(メイン)、BlockSec USDT
   フリーズチェッカー(手動フォールバック)。
4. 結果「フラグあり」:チケットを拒否。クレジットなし、支払いなし。
   コンプライアンス責任者にエスカレートする。
5. 結果「クリーン、過去のフラグ履歴あり」:二次審査のために保留。
   強化KYCとリスクメモを付けて進めることができる。
6. 結果「クリーン、履歴なし」:通常通り進める。
7. タイムスタンプ、チケットID、アドレス、ツールのレスポンスを含む
   すべての結果をログに記録する。5年間保持する。

保持期間は、ほとんどのAML記録保持要件(米国BSAおよび多くのFATF準拠体制の下で5年間)と一致しています。採用前に地域の規制を確認してください。

リアルタイムモニタリング:デスクのフローにおける凍結の検知

取引時のスクリーニングは必要ですが、十分ではありません。より大きな運用リスクは、すでに受け入れたアドレスが事後に凍結されることです。ホットウォレット、カウンターパーティの支払いウォレット、および台帳上のすべてのカスタマー引き出しアドレスがモニタリングの対象となります。

3.1 Webookベースのアラートアーキテクチャ

EthereumとTronの両方で、3つのUSDTコントラクトイベントに継続的にサブスクライブしてください(EtherscanのUSDTコントラクトソースを参照):

  • AddedBlackList(address):新しい凍結が発生した。
  • RemovedBlackList(address):以前にフラグが立てられたアドレスの凍結が解除された。
  • DestroyedBlackFunds(address, balance):フラグが立てられたアドレスに対するバーン。

各イベントは公開されてリアルタイムでインデックスされます。実装はシンプルです:イベントアドレスを台帳と照合し、一致した場合は数秒以内にケース管理キューにアラートを発火します。

3.2 モニタリング対象

  • 管理しているすべてのホットウォレット(デポジット、決済、トレジャリー)。フラグが立てられた場合、デスクの運営が停止します。
  • アクティブなチケットのすべてのカウンターパーティ支払いアドレス。 処理中の送金は、宛先にフラグが立てられた場合、インシデントになります。
  • 過去30日間のすべてのカウンターパーティデポジットアドレス。 デポジット後の凍結は、タイムリーに検知できれば(法定通貨を保留し、カウンターパーティに通知し、ケースを開く)対応可能です。
  • 過去90日間に支払われたすべてのカスタマー引き出しアドレス。 レピュテーションおよび報告対象。

3.3 アラートトリアージ:1日N件のアラートからK件のアクションへ

現在の市場ペースでは、BlockSec USDTフリーズトラッカーによると、過去24時間で両チェーンで10件の新規凍結が発生しており、2026年上半期には2,116件のTron凍結15.8億ドルが凍結されました(BlockSec USDTフリーズレポートアーカイブ)。ほとんどはあなたの台帳に影響しません。1日10件のイベントを重要な0〜2件に絞り込みます:

  1. アドレスマッチフィルター。 イベントアドレスがモニタリング対象セットに含まれている必要があります。99%以上のイベントを除外します。
  2. リスクスコアリング。 アクティブなチケットへの近接度、ウォレットタイプ(ホット対コールド)、および最後のトランザクションからの時間でスコアリングします。
  3. 重複排除とケースリンク。 同一カウンターパーティに関連するイベントは1つのケースにまとめられます。
  4. 人的キュー。 残りのイベントのみがコンプライアンスオペレーターの前に届き、コンテキストは事前に入力されています。

マルチシグ遅延ウィンドウが重要です。Tetherのオーナーはマルチシグであり、トランザクション提案と実行の間に遅延があります(公開データで確認可能、通常数分、BlockSecの2025年ブラックリスト分析より)。監視対象アドレスの一部は、凍結が実行される前にこのウィンドウを使ってUSDTを移動させたことが実証的に確認されています。BlockSec USDTフリーズレポートアーカイブには、残高がすでに移動していたアドレスに対して実行された提案が記録されています。実行された凍結だけでなく、提案を監視してください;それがデスクが得られる最初のシグナルです。

3.4 Phalcon Complianceリアルタイムモニタリング

Phalcon ComplianceのモニタリングAPIはこのワークロードに直接対応しています:アドレス帳のアップロード、EthereumとTronのブラックリストイベントへのWebhookサブスクリプション、およびトリアージをクリアしたアラートのケース管理。従量課金制の価格設定はモニタリング対象セットに応じてスケールします。

Phalcon Complianceを始める

ウォレットスクリーニングとKYTのための暗号資産コンプライアンスハブ

今すぐ無料で試す

凍結後の対応プレイブック

アラートが発火してから15分以内の対応が、インシデントが50万ドルの損失になるか、防御可能な対応が文書化されたケースになるかを決めます。5つのステージがあります:

4.1 即時アクション(最初の15分)

  • 関連トランザクションを停止する。 フラグが立てられたアドレスがアクティブなチケットのカウンターパーティ支払いアドレスである場合、まだブロードキャストされていなければ送金をキャンセルします。ブロードキャスト済みだが未確認の場合は、RBF(Replace-By-Fee)で再ルーティングまたは無効化を試みます。
  • 派生法定通貨レッグを凍結する。 カウンターパーティへの法定通貨がまだ送金されていない場合、送金を操作上の保留にします。
  • コンプライアンス責任者とCEOに通知する。 文書化されたドルの閾値を超えた場合、凍結イベントは即座に2名への通知を受けます。
  • 証拠を保全する。 凍結トランザクションハッシュ、ブロック番号、提案番号(Tetherのマルチシグ経由の場合)、およびカウンターパーティに関するすべての内部メッセージログを保存します。
  • まだカウンターパーティと連絡を取らないでください。 まず事実関係を確認します。

4.2 法的および規制上の対応

義務は管轄によって異なりますが、共通のセットは次の通りです:

  • 米国デスク。 凍結トランザクションハッシュとカウンターパーティKYCファイルを参照して、30日以内にFinCEN経由でSARを申請します(31 CFR 1022.320参照)。
  • EUデスク。 MiCA通知(ESMAの暗号資産政策活動参照)および加盟国によっては国内FIU報告。ほとんどのFIU体制では24〜72時間以内の通知が求められます。
  • 英国デスク。 「実行可能な限り速やかに」という基準のもと、NCAへの不審取引報告(SAR)(POCA 2002、第7部参照)。
  • 香港デスク。 ステーブルコイン条例(2025年8月1日施行;HKMAのステーブルコイン発行者向け規制体制およびSidley分析参照)および広範なAML/CFT体制のもと、ステーブルコイン関連インシデントについてHKMAおよびJFIUへの通知が必要です。

申請能力はコンプライアンスプログラムの前提条件であり、インシデント発生中に急いで対応するものではありません。チームが当日中にSARを申請できない場合、それはギャップです。

4.3 カスタマーコミュニケーションテンプレート

事実関係が確認され、法務部門が対外的なコミュニケーションを承認したら、メッセージは短く事実に基づいたものにします:

件名:USDTデポジット [チケットID] – コンプライアンス保留

最近のUSDTデポジットのアドレス([アドレス])がUSDTコントラクト
上でフラグが立てられたというオンチェーン通知を受け取りました。
当社のコンプライアンスポリシーに基づき、審査が完了するまで
対応する法定通貨支払いを保留しています。

[3営業日]以内に状況を更新します。資金の出所またはフラグ
立て事象に関する書類がある場合は、compliance@[デスク].com
まで転送してください。

審査が完了するまで法定通貨支払いはリリースできません。
結果によっては、該当する金融規制当局にインシデントを
報告する義務が生じる場合があります。

謝罪なし、憶測なし、守れないタイムラインなし。すべての文章は法務チームが証言でも弁護できるものです。

4.4 回復:3.6%の確率

デスクがフラグが立てられたアドレスを保有している場合(管理しているウォレットのデポジット後凍結)、3つの凍結解除パスが適用されます:Tetherへの直接申請、適切な管轄での法的チャレンジ、または米国没収事件では無実の所有者防御。BlockSecのブラックリスト分析による2025年ベースラインに基づく現実的な確率は、3.6%が年末までに削除され、削除されたサブセットの中央値は18.2日です。回復を追求しながらも損失に備えてください。詳細な意思決定マトリックスはコンパニオンスポーク:USDTアドレスの凍結を解除する方法をご覧ください。

フラグが立てられたアドレスがカウンターパーティのものであり、デスクが保管したことがない場合、回復はあなたの問題ではありませんが、インタラクションの文書化は必要です。コンプライアンスファイルが、規制当局が求める成果物となります。

4.5 ポストモーテムと根本原因分析

すべてのインシデントは、書面によるポストモーテムで終了します:フラグが立てられたアドレスがどのように台帳に入ったか、どのスクリーニングステップで検知されるべきだったか、再発防止のための変更点。ほとんどのOTC凍結インシデントは、決済時の再スクリーニングなし、過去のカウンターパーティアドレスのモニタリングなし、または支払い後に発火した遅延Webhookのいずれかのギャップに起因しています。それぞれに既知の修正方法があります。

ライブスナップショット:OTCデスクが今日直面していること

BlockSec USDTフリーズトラッカーおよびレポートアーカイブより、2026年7月26日時点:

指標
凍結済みUSDT総額(全期間、全チェーン) $5,685,941,960
ブラックリスト登録アドレス(全チェーン) 9,597
過去24時間の新規凍結 10件
Tronでの凍結額 $3,709,576,603(6,901アドレス)
Ethereumでの凍結額 $1,976,365,356(2,696アドレス)
2026年上半期Tron凍結 2,116アドレス / 15.8億ドル

OTCコンプライアンスへの2つの示唆:

  1. TronはOTC関連リスクで支配的。 BlockSec USDTフリーズレポートアーカイブによると、2026年上半期のTron凍結はEthereumの何分の一かに対して2,116件・15.8億ドルでした。TRC-20 USDTの集中度は、EtherscanのUSDTコントラクトに対してTronscanのUSDTコントラクトダッシュボードでオンチェーンで直接確認できます。Ethereumのみのモニタリングでは、凍結リスクの大部分を見逃します。
  2. 凍結ペースはエピソード的ではなく安定的。 1日10件の凍結は、BlockSec USDTフリーズトラッカーでの典型的な1日です。四半期ごとのインシデントカレンダーに合わせてサイズ調整されたコンプライアンスプログラムは、構造的にリソースが不足しています。

コンプライアンスプログラムチェックリスト

OTCコンプライアンスリーダー向けの1ページ監査。各項目を正直にチェックしてください:

  • [ ] 取引前スクリーニング:すべてのカウンターパーティデポジットおよび支払いアドレスを、見積もり時と決済時に実施。
  • [ ] スクリーニングSLA5秒未満:本番取引量で、月次測定。
  • [ ] Webhookサブスクリプション:EthereumおよびTronでAddedBlackListRemovedBlackListDestroyedBlackFundsを購読。
  • [ ] モニタリング対象アドレス帳:ホットウォレット、アクティブチケット支払い先、過去30日間のカウンターパーティデポジット、過去90日間のカスタマー引き出しをカバー。
  • [ ] 凍結後SOPが文書化・訓練済み:最初の15分間のアクションセットが定義されている。
  • [ ] SAR/FIU申請能力:社内または顧問弁護士を通じて、当日申請SLAで対応可能。
  • [ ] カスタマーコミュニケーションテンプレート:法務部門が承認済み。
  • [ ] マルチシグ遅延ウィンドウモニタリング:実行済み凍結ではなく提案に対する早期警告。
  • [ ] ケース管理システム:インシデントごとの監査証跡を少なくとも5年間保持。
  • [ ] 運営損失準備金:妥当な単一インシデントシナリオ(例:凍結中央値の3倍)に基づいてサイズ設定。
  • [ ] 年次ポリシーレビュー:規制変更(HKステーブルコイン条例MiCAGENIUS法)に対応。

2つ以上の項目が未チェックの場合、次の四半期コンプライアンスレビューまでにギャップを解消してください。

よくある質問

OTCデスクはデポジットアドレスをどのくらい速くスクリーニングできますか? APIベースのスクリーニングサービスを使用すれば、アドレスあたりサブ秒が標準です。エンドツーエンドのSLA(アドレス受信からデスクオペレーターへの回答まで)は、本番取引量で5秒未満である必要があります。手動チェッカーはスポットチケットには機能しますが、デスクレベルのスループットには対応できません。

USDTをクレジットして、翌日凍結されたらどうなりますか? 残高は転送不能になります。カスタマーへの法定通貨レッグは引き続き負担します。回復は3.6%の確率のパス(BlockSec 2025年ブラックリスト分析)で、Tetherのトークン回収プロセスを通じて行います。損失に備えながら並行してケースを追求してください;セクション4に最初の15分間のアクションが記載されています。

台帳上のアドレスがフラグされるたびにSARを申請する必要がありますか? 管轄によります。米国では、31 CFR 1022.320に基づき、違法活動に由来する資金、BSA要件を回避する意図がある資金、または明らかな合法的目的がないトランザクションにはSARが必要です。受信アドレスの凍結は少なくとも1つのテストが満たされることを強く示唆しており、ほとんどの米国コンプライアンスチームは申請します。疑わしい場合は申請してください。

EthereumとTronの両方をモニタリングする必要がありますか? はい。BlockSec USDTフリーズトラッカーによると、Tronは2026年中頃時点でブラックリスト登録アドレスの約72%、凍結価値の65%を占めています(9,597アドレス中6,90156.9億ドル中37.1億ドル)、そして2026年上半期にはBlockSec レポートアーカイブによると2,116件のTron凍結がありました。Ethereumのみのモニタリングでは、リスクの大部分を見逃します。

OTCグレードのコンプライアンススタックのコストはいくらですか? 取引量とビルド対バイの選択によって異なります。Phalcon Complianceの従量課金制は使用量に応じてスケールします。デスクの数ヶ月分の利益を吹き飛ばす可能性のある単一の凍結インシデントと比較すれば、スタックのコストは小さなものです。

関連記事

1つのワークフローに統合されたコンプライアンススタック全体

本番取引量でUSDTを扱うOTCデスクには、1つのシステムとして機能する3つの機能が必要です:5秒未満のSLAを持つ取引前スクリーニングEthereumとTronの両方に対するリアルタイムWebhookアラート、そして規制報告のためのケース管理。3つすべてを社内で構築することは、複数四半期にわたるエンジニアリングプロジェクトです。Phalcon ComplianceはAPIを通じて、従量課金制でフルスタックを提供します。

まずは試してください:メールで登録して月3回の無料Phalcon Complianceスキャンを取得し、WebUIで実際のカウンターパーティアドレスをいくつかスクリーニングし、チケット量が正当化される時点でAPIにアップグレードします。

Phalcon Complianceを始める

ウォレットスクリーニングとKYTのための暗号資産コンプライアンスハブ

今すぐ無料で試す

著者について

Andy:著者の肖像。

AndyはBlockSecの共同創業者であり、MetaSleuthTrace AI、およびPhalcon Complianceの技術リードです。また、香港中文大学の准教授を務めており、システムおよびブロックチェーンセキュリティを研究しています。SIGMETRICS 2026論文Shedding Light on Shadowsもその成果の一つです。個人ホームページ:yajin.org

フォロー:X / Twitter · LinkedIn

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance