Back to Blog

암호화폐 AML 주소 확인에 필요한 데이터는 무엇인가?

Phalcon Compliance
May 20, 2024
5 min read

VASP의 컴플라이언스 담당자가 오전 11시 42분에 대기열 항목을 열었습니다. 19일 전에 제재 지정 주소를 거친 지갑에서 새로운 입금이 발생했습니다. 결정 시계가 돌아가고 있습니다. 화면에 표시된 질문은 겉보기에 단순합니다. 스크리닝 시스템이 이 주소를 승인하거나 차단하기 위해 실제로 필요한 데이터는 무엇일까요?

솔직한 답변은 전통 금융에서 넘어온 팀들을 놀라게 합니다. 암호화폐 AML 주소 확인은 신원 서류, 실소유자 도표, 또는 사업자 등록 파일을 수집하는 것으로 시작하지 않습니다. 그것은 하나의 문자열, 즉 지갑 주소로 시작하여 온체인 증거를 기반으로 구축된 위험 판정으로 끝납니다. 이 글에서는 필요한 단일 입력값, 스크리닝 엔진이 내부적으로 수집하는 데이터, 정확도를 높이는 선택적 컨텍스트, 그리고 컴플라이언스 데스크로 반환되는 출력 구조에 대해 설명합니다.

블록체인 주소가 유일한 입력값입니다

전통적인 자금 세탁 방지 업무는 문서 중심입니다. 분석가들은 파일을 진행시키기 전에 여권, 공과금 청구서, 법인 등기부, 그리고 자금 출처 확인서를 요청합니다. 온체인 스크리닝은 그 순서를 뒤집습니다. 지갑 주소가 전체 입력값입니다. 이더리움의 0x 접두사 문자열, 트론의 base58 문자열, 또는 BNB 스마트 체인 및 Arbitrum과 같은 체인의 EVM 호환 주소가 그것입니다.

image.png
image.png

블록체인이 공개 원장이기 때문에 그 단일 문자열만으로도 충분합니다. 해당 주소가 수행한 모든 거래, 접촉한 모든 컨트랙트, 그리고 속해 있는 관련 지갑 클러스터는 지갑 소유자의 어떠한 비공개 협조 없이도 관찰 가능합니다. 스크리닝 제공업체는 사전 구축된 레이블 그래프를 통해 주소를 조회하고, 며칠간의 이메일 주고받기가 아닌 밀리초 단위로 판정을 반환합니다.

이것이 또한 암호화폐 컴플라이언스가 신원 확인과 갈라지는 지점이기도 합니다. KYC는 온보딩 시 인간이나 법인이 자신이 주장하는 사람임을 확인합니다. KYA, 즉 지갑 주소 파악(Know Your Address)은 블록체인 주소의 거래 내역과 위험 노출을 스크리닝합니다. 두 레이어는 상호 보완적이며 대체재가 아니고, 그 중 하나만이 주소 기반입니다.

스크리닝 시스템이 내부적으로 위험 그림을 조합합니다

컴플라이언스 팀은 하나의 주소를 제출하고 사전 계산된 전체 위험 그래프를 받습니다. 아무도 체인을 직접 크롤링하거나, 자체 클러스터링을 실행하거나, 제재 변경 사항을 유지 관리할 필요가 없습니다. 엔진이 레이블 매칭, 지표 히트, 노출 점수화를 통해 단일 주소를 위험 판정으로 전환하는 방법은 암호화폐 주소 위험 스크리닝 가이드에 자세히 설명되어 있습니다. 여기서 핵심은 팀이 제출하는 것과 반환되는 것입니다.

레이블 최신성은 취약한 스크리닝이 조용히 실패하는 부분입니다. OFAC은 오전 업데이트에서 디지털 화폐 주소를 지정할 수 있으며, 자정에 깨끗해 보이던 주소가 정오에는 고위험이 될 수 있습니다. 연속적인 주기로 레이블 세트를 갱신하는 엔진은 그 노출 창을 닫지만, 주간 배치 작업은 며칠 동안 플랫폼을 사각지대에 놓이게 합니다.

반환되는 것은 위험 판정, 위험 카테고리 목록, 그리고 권장 조치로, 원시 거래의 나열이 아닌 방어 가능한 결정을 위해 구조화되어 있습니다.

스크리닝 정확도를 높이는 선택적 컨텍스트

주소는 필수입니다. 몇 가지 선택적 필드는 워크플로우를 변경하지 않고도 판정을 더욱 정밀하게 합니다.

image.png
image.png
  • 체인 또는 네트워크 식별자. 주소가 이더리움, 트론, BNB 체인, 또는 지원되는 다른 EVM 체인에 있는지 지정하면 엔진이 네트워크 간에 동일하게 보이는 문자열을 혼동하는 것을 방지합니다. 비트코인과 EVM 주소는 서로 다른 형식을 사용하지만, 체인 힌트는 여전히 크로스체인 입금의 모호성을 제거합니다.

  • 트랜잭션 해시. 엔진이 주소를 단독으로 평가하는 것이 아니라 특정 이체를 평가하는 KYT 모드에서 확인이 실행될 때 유용합니다. 해시는 판정을 하나의 관찰 가능한 자금 이동에 고정시킵니다.

  • 비즈니스 시나리오 태그. 주소가 인바운드 입금, 아웃바운드 출금, 또는 핫 월렛으로의 통합을 위해 스크리닝되는지에 따라 위험 수준의 해석 방식이 달라집니다. 고위험 인바운드 입금은 격리될 수 있으나, 아웃바운드 출금에서 동일한 수준은 보류를 트리거할 수 있습니다.

이 필드들 중 어느 것도 판정을 받기 위해 필수적이지 않습니다. 이들은 엔진이 플랫폼이 해당 시점에 직면한 실제 노출에 맞춰 조정된 점수를 반환하는 데 도움을 주는 튜닝 매개변수입니다. 주소를 받아들이고 선택적 필드를 제공하는 스크리닝 API는 첫 번째 배포에서 통합을 단순하게 유지하고 컴플라이언스 프로그램과 함께 성장합니다.

출력 구조: 컴플라이언스 데스크로 반환되는 것

컴플라이언스 팀이 반환받는 데이터는 원시 거래의 나열이 아닌 방어 가능한 결정을 위해 구조화되어 있습니다.

image.png
image.png

표준 응답 객체에는 세 가지 핵심 필드가 포함됩니다. 위험 수준은 주소를 6가지 구성 가능한 등급 중 하나로 분류합니다: 심각(Critical), 높음(High), 보통(Medium), 낮음(Low), 정보(Informational), 또는 위험 없음(No Risk). 위험 카테고리 목록은 평가를 트리거한 위험 지표를 열거합니다. 예를 들어 제재(sanctions), 믹서(mixer), 또는 공격(Attack) 등입니다. 결정 권장 사항은 수준을 플랫폼 정책이 정의하는 조치에 매핑합니다: 허용(Allow), 검토(Review), 또는 차단(Block). 각 위험 수준의 의미는 조직이 내부 컴플라이언스 정책 및 위험 허용 범위에 맞게 설정합니다.

출력 필드 컴플라이언스 데스크에서의 목적 감사 가치
위험 수준 (6단계) 분석가로 라우팅 또는 자동 결정 구성 가능한 정책 기록
위험 카테고리 보류 또는 에스컬레이션 정당화 인용된 특정 위험 지표
결정 권장 사항 허용 / 검토 / 차단 워크플로우 트리거 문서화된 권장 조치

결정 권장 사항은 권고 사항입니다. 플랫폼 자체의 위험 정책이 인바운드 입금에서의 보통 점수가 수동 검토로 라우팅될지 모니터링과 함께 자동 승인될지를 결정합니다. 응답이 보장하는 것은 모든 판정이 재현 가능하다는 것입니다. 동일한 주소가 동일한 타임스탬프에 스크리닝되면 동일한 점수와 카테고리 목록을 반환합니다. 이 재현성은 규제 기관이 특정 거래가 허용된 이유를 물을 때 출력이 심사 증거로 사용 가능하게 만드는 것입니다. 또한 이는 가상 자산 및 VASP에 대한 FATF 권고사항의 기반이 되는 위험 기반 접근 방식과 일치합니다.

응답은 내보내기도 가능합니다. 대부분의 프로덕션 배포는 판정, 타임스탬프, 주소, 카테고리 목록을 컴플라이언스 로그에 기록하여 플랫폼이 전체 수명에 걸쳐 모든 주소의 스크리닝 이력을 재구성할 수 있도록 합니다. 이는 각 확인을 시점 결정에서 종단적 기록으로 전환합니다.

주소 스크리닝이 거래소 및 VASP의 전체 AML 컴플라이언스 프로그램에 어떻게 적합한지에 대한 더 넓은 관점은 암호화폐 AML 컴플라이언스를 참조하세요. 운영 측면에서는 암호화폐 지갑 스크리닝이 입력 주소가 스크리닝 파이프라인을 통해 어떻게 흐르는지를 다룹니다.

→ Phalcon 컴플라이언스 데모를 예약하고 지갑에서 실시간 AML 주소 확인을 실행하세요: 데모 예약

FAQ

AML 주소 확인에 필요한 데이터와 KYC에 필요한 데이터의 차이점은 무엇인가요?

AML 주소 확인은 하나의 지갑 주소가 필요합니다. 스크리닝 엔진은 온체인 이력, 레이블, 그리고 거래 상대방 노출로부터 위험 그림을 조합합니다. 반면 신원 확인은 계정 뒤에 있는 사람이나 법인을 확인하며 서류가 필요합니다. 두 가지는 상호 보완적인 레이어이며, 주소 확인만이 주소 기반입니다.

고객 정보 없이 주소를 스크리닝할 수 있나요?

네. 블록체인이 공개 원장이기 때문에 주소만으로도 충분한 입력값입니다. 스크리닝 제공업체는 사전 구축된 레이블 그래프를 통해 이를 조회하고 위험 수준을 반환합니다. 고객 이름, 서류, 또는 자기 확인서는 하나를 받는 데 필요하지 않습니다.

확인 뒤에 있는 레이블 데이터는 얼마나 자주 갱신되어야 하나요?

연속적인 갱신이 안전한 기준입니다. 제재 지정과 보안 사고는 예측 불가능한 일정으로 발생하며, 오늘 깨끗하게 스크리닝되는 주소가 내일은 고위험이 될 수 있습니다. 주간 배치 주기는 며칠의 노출 창을 남기고, 연속적인 갱신 주기는 이를 닫습니다.

응답에 권장 조치가 포함되나요, 아니면 위험 수준만 포함되나요?

둘 다입니다. 응답에는 6가지 구성 가능한 등급(심각, 높음, 보통, 낮음, 정보, 또는 위험 없음) 중 하나의 위험 수준, 평가를 트리거한 특정 위험 카테고리, 그리고 허용, 검토, 또는 차단에 매핑된 결정 권장 사항이 포함됩니다. 플랫폼 자체의 정책이 최종 조치를 결정하지만, 권장 사항은 분석가에게 일관된 출발점을 제공합니다.

주소는 어떤 형식이어야 하나요?

해당 체인의 기본 형식이어야 합니다. 이더리움 및 EVM 체인의 경우 0x 접두사 16진수 문자열, 트론의 경우 base58 문자열, 비트코인의 경우 체인 기본 형식입니다. 주소와 함께 체인 또는 네트워크 식별자를 제공하면 크로스체인 스크리닝의 모호성이 제거됩니다.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance