Back to Blog

크립토 주소 위험 스크리닝이란 무엇인가: 4단계 메커니즘 설명

Phalcon Compliance
July 29, 2026
5 min read

컴플라이언스 담당자가 검색창에 지갑 주소를 입력하고 결과를 기다립니다. 해당 주소는 지난 분기 신원조회에서 이상이 없었지만, 그 주변의 거래 상대방 환경은 블록마다 변합니다. 담당자에게 필요한 것은 또 다른 신원 파일이 아닙니다. 필요한 것은 자금이 이동하기 전에 조치를 취할 수 있을 만큼 빠르게 반환되는, 해당 주소 자체에 대한 위험 판독입니다. 암호화폐 주소 위험 스크리닝이 바로 그 판독입니다. 단일 지갑 주소를 제출하면, 시스템이 레이블이 지정된 주소 데이터베이스와 대조하고, 고정된 위험 지표 집합과 매칭하여, 팀이 조치를 취할 수 있는 노출 수치와 함께 위험 수준을 반환합니다.

암호화폐 주소 위험 스크리닝의 실제 의미

암호화폐 주소 위험 스크리닝은 단일 지갑 주소에 대한 일회성 AML 및 CFT 위험 평가입니다. 주소를 제출하면 시스템이 모든 활성 주소 유형 위험 엔진에 대해 평가하고, 노출 수치와 함께 위험 수준을 반환합니다. 스크리닝은 고객이 누구인지를 확인하지 않습니다. 쿼리 시점의 스냅샷으로서 주소 자체의 위험 프로필을 읽어냅니다.

암호화폐 주소 위험 스크리닝의 4단계 메커니즘
암호화폐 주소 위험 스크리닝의 4단계 메커니즘

핵심 키워드는 일회성입니다. 스크리닝은 시점 기반의 질문에 답합니다: 지금 이 주소의 위험은 무엇인가. 컴플라이언스 팀은 입금이 보류 중일 때, 거래 상대방이 나타날 때, 또는 분석가가 검토를 위해 주소를 조회할 때 스크리닝을 실행합니다. 결과는 동영상이 아닌 정지 화면입니다.

이것이 스크리닝을 모니터링과 구별되게 만듭니다. 스크리닝은 수동 또는 API 쿼리에 의해 트리거되는 단일 평가입니다. 모니터링은 지속적입니다. 주소가 모니터링에 등록되면, 시스템은 동적 일정에 따라 분석을 재실행하고, 누군가가 주소를 다시 제출하지 않아도 위험 수준이 변경되거나 새로운 위험 지표가 감지될 때 알림을 전송합니다. 스크리닝은 스냅샷입니다. 모니터링은 실시간 피드입니다. 지속적인 측면에 대한 정의 안내는 주소 기반 AML 모니터링 가이드에서 확인할 수 있습니다.

스크리닝은 주소 파악(Know Your Address, KYA)의 최소 행동 단위입니다. 모든 광범위한 AML 워크플로우가 구축되는 기본 단계입니다. 컴플라이언스 프로그램은 수천 건의 스크리닝을 실행하고, 위험한 것을 에스컬레이션하며, 일부를 모니터링에 등록할 수 있습니다. 하지만 스크린은 기본 단위이며, 이를 정확하게 정의하는 것이 나머지 통제 스택의 진입점입니다. 이 의무는 VASP가 거래 전에 위험을 평가할 것을 요구하는 FATF 위험 기반 접근법 내에 있습니다. 주소 스크린은 FATF RBA VASP 가이던스에 따라 지갑 레이어에서 이를 충족하는 가장 작은 단위입니다.

스크리닝의 작동 방식: 4단계 메커니즘

스크리닝 행위는 네 가지 순차적 단계로 나뉘며, 각 단계는 구체적인 데이터 또는 결정 노드에 매핑됩니다. 이 메커니즘은 추상적이지 않습니다. Phalcon Compliance의 KYA(주소 스크리닝) 모듈의 제품 로직이므로, 스크리닝의 작동 방식을 정의하는 것은 곧 제품의 작동 방식을 정의하는 것이기도 합니다.

Phalcon Compliance 주소 스크리닝 제품 워크플로우
Phalcon Compliance 주소 스크리닝 제품 워크플로우

1단계는 주소 입력입니다. 컴플라이언스 분석가는 주소 스크리닝 작업을 통해 단일 주소를 제출하거나, 파일당 최대 100개의 주소가 담긴 CSV 배치를 업로드합니다. 주소는 프로젝트 내 모든 활성 주소 유형 위험 엔진에 대해 자동으로 스크리닝됩니다. 주소가 전체 활성 집합을 실행하기 때문에 쿼리 시점에 엔진을 선택할 필요가 없습니다.

2단계는 레이블 라이브러리 매칭입니다. 제출된 주소는 6억 개 이상의 레이블이 지정된 주소를 보유한 BlockSec 검증 주소 데이터베이스와 매칭됩니다. 레이블은 시스템에서 생성되고 변경 불가능하며, 검증된 데이터베이스에서 가져오므로 분석가가 결과를 완화하기 위해 레이블을 직접 편집할 수 없습니다. 레이블은 알려진 거래소 핫 월렛 또는 인식된 불법 서비스로 표시될 수 있습니다. 레이블과 함께 주소에는 태그가 부여됩니다. 제재 또는 믹서와 같은 시스템 태그는 변경 불가능합니다. 커스텀 태그는 편집 가능하며, 주소당 최대 5개의 태그가 결합됩니다.

3단계는 위험 지표 히트입니다. 위험 노출 엔진은 해당 주소가 17개의 위험 지표 중 하나와 연관되는지 평가합니다. 전체 지표 목록:

  • 제재 대상

  • 공격

  • 사기

  • 랜섬웨어

  • 아동 성 착취물

  • 자금세탁

  • 믹싱

  • 다크 마켓

  • 다크웹 사업

  • 차단

  • 도박

  • KYC 미인증 거래소

  • 테러 자금 조달

  • FATF 회색 목록 관할권

  • FATF 고위험 관할권

  • 인신매매

  • 마약 밀매

엔진은 세 가지 템플릿을 평가합니다: 엔티티(주소 자체의 위험 레이블), 상호작용(상호작용 그래프에서 알려진 위험 엔티티와의 연결), 그리고 블랙리스트(블랙리스트 주소와의 직접 거래).

4단계는 위험 점수화 및 노출 출력입니다. 주소는 위험 없음부터 정보성, 낮음, 보통, 높음, 위험 순으로 여섯 가지 위험 수준 중 하나에 배정됩니다. 수준과 함께 엔진은 노출 가치를 반환합니다. 이는 위험 출처에서 발생했거나 위험 출처와 상호작용한 적이 있는 자산의 총 USD 가치입니다. 또한 노출 비율도 반환하는데, 이는 해당 주소의 총 유입 또는 유출 가치 대비 오염된 자산의 비율입니다. 수준은 얼마나 심각한지를 알려줍니다. 노출 수치는 얼마나 많은지를 알려줍니다.

입력에서 노출 출력까지의 이 4단계 파이프라인이 실제로 주소 위험 스크리닝이라는 표현이 의미하는 바입니다. 동일한 파이프라인이 지갑 스크리닝 워크플로우 내에서 어떻게 실행되는지 확인하려면, 운영 안내가 암호화폐 지갑 스크리닝 페이지에 있습니다.

위험 수준과 17가지 위험 지표

스크리닝의 출력은 2차원적입니다. 한 축은 여섯 가지 위험 수준으로 포착되는 심각도입니다. 다른 축은 17가지 위험 지표로 포착되는 카테고리입니다. 두 가지를 합하면 컴플라이언스 담당자에게 얼마나 심각한지와 어떤 종류인지를 모두 알려줍니다.

Phalcon Compliance 위험 수준 및 지표 화면
Phalcon Compliance 위험 수준 및 지표 화면

정책 측면에서 각 위험 수준의 의미는 조직 자체가 정의하며, 내부 컴플라이언스 프로그램과 위험 허용 범위에 맞게 구성됩니다. 플랫폼은 프레임워크를 제공하고, 팀은 임계값을 제공합니다.

17가지 위험 지표는 위의 메커니즘 섹션에 열거된 고정 카테고리 집합입니다. 각 지표가 위험 수준에 어떻게 매핑되는지에 대한 심층 안내는 주소 스크리닝 심층 분석을 참조하십시오.

표준 엔진 위에 두 가지 재정의 메커니즘이 있습니다. 블랙리스트 주소는 자동으로 위험 수준이 위험으로 지정되고 표준 위험 엔진 스크리닝을 우회합니다. 블랙리스트 주소와 직접 거래하는 주소도 위험으로 표시됩니다. 화이트리스트 주소는 자동으로 위험 없음으로 지정되고 표준 엔진을 우회합니다. 이러한 재정의는 권고 사항이 아닌 강제 재정의입니다. 컴플라이언스 팀이 알려진 불량 또는 알려진 양호 주소를 고정하여, 향후 스크리닝에서 일반 규칙 경로를 통해 완화되거나 에스컬레이션되지 않도록 합니다.

스크리닝에서 지속적 모니터링으로

정의가 진입점입니다. 컴플라이언스 팀이 스크린이 무엇인지, 4단계가 어떻게 실행되는지, 6×17 출력이 무엇을 의미하는지 파악하고 나면, 다음 질문은 스냅샷 이후에 무슨 일이 일어나느냐입니다. 오늘 통과된 주소가 다음 주에 불법 활동과 연결될 수 있습니다. 일회성 스크린은 그러한 변화를 포착하지 못합니다. 자연스러운 다음 단계는 해당 주소를 모니터링에 등록하는 것입니다. 그러면 시스템이 동적 일정에 따라 분석을 재실행하고, 수동 재쿼리 없이 위험 수준이 변경되거나 새로운 지표가 감지될 때 팀에 알림을 전송합니다. 북미 맥락에서 주소 스크리닝은 입금이 승인되기 전에 지갑 레이어에서 OFAC 제재 스크리닝 및 FinCEN AML 프로그램 요구 사항을 충족하는 최소 조치이기도 합니다.

지속적인 측면은 별도의 정의로, 모니터링 안내에서 다루고 있습니다. KYA 스크리닝이 광범위한 AML 및 CFT 컴플라이언스 스택에 어떻게 적합한지에 대한 심층 정보는 Phalcon Compliance 허브에서 확인할 수 있습니다.

Phalcon Compliance 시작하기

지갑 스크리닝 및 KYT를 위한 암호화폐 컴플라이언스 허브

지금 무료로 시작하기

자주 묻는 질문

암호화폐 주소 위험 스크리닝은 모니터링과 같은 것입니까?

아니요. 스크리닝은 수동 또는 API 쿼리에 의해 트리거되는 단일 주소에 대한 일회성 위험 평가입니다. 모니터링은 지속적입니다. 활성화되면, 시스템은 동적 일정에 따라 분석을 재실행하고, 주소를 다시 제출하지 않아도 위험이 변경될 때 알림을 전송합니다.

주소의 최소 스크리닝 단위는 무엇입니까?

단일 지갑 주소입니다. 분석가는 한 번에 하나의 주소를 스크리닝하거나, 파일당 최대 100개의 주소가 담긴 CSV 배치를 업로드할 수 있습니다. 각 주소는 프로젝트 내 모든 활성 주소 유형 위험 엔진에 대해 자동으로 스크리닝됩니다.

노출 가치와 노출 비율은 무엇을 측정합니까?

노출 가치는 위험 출처에서 발생했거나 위험 출처와 상호작용한 적이 있는 자산의 총 USD 가치입니다. 노출 비율은 해당 주소의 총 유입 또는 유출 가치 대비 오염된 자산의 비율입니다. 전자는 얼마나 노출되었는지를 알려주고, 후자는 그 비율을 알려줍니다.

블랙리스트 및 화이트리스트 주소는 스크리닝에 어떤 영향을 미칩니까?

블랙리스트 주소는 자동으로 위험 수준이 위험으로 지정되고 표준 위험 엔진을 우회합니다. 블랙리스트 주소와 직접 거래하는 주소도 위험으로 표시됩니다. 화이트리스트 주소는 자동으로 위험 없음으로 지정되고 표준 엔진을 우회합니다. 두 가지 모두 권고 규칙이 아닌 강제 재정의입니다.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance