Кошелёк вносит 50 ETH в пул кредитования в 14:22 UTC. У кошелька нет имени, нет файла KYC, нет зарегистрированного владельца. Тем не менее в течение миллисекунд протокол знает, что за последние 30 дней средства проходили через санкционный миксер, содержат средства от фишингового дрейнера и связаны с кластером, атрибутированным взломам. Транзакция ставится в очередь на проверку до финализации блока. Именно так работает KYA в DeFi — без запроса о личности пользователя.
DeFi-протоколы сталкиваются со структурной проблемой, которой у традиционных финансов никогда не было. Их пользователи — это адреса блокчейна, а не верифицированные личности. KYC — процесс онбординга, подтверждающий личность клиента через документы, — неприменим на уровне смарт-контрактов. Здесь нет человека, способного предъявить паспорт. Однако сам адрес оставляет постоянный публичный след каждой совершённой транзакции. KYA (Know Your Address — «Знай свой адрес») считывает этот след и преобразует его в решение о рисках. В данной статье рассматривается, как KYA работает для DeFi, и регуляторный контекст, делающий скрининг адресов неизбежным в 2026 году.
Проблема AML в DeFi: нет идентификации пользователя, но on-chain-адреса существуют
Регуляторы перестали рассматривать DeFi как нерегулируемый уголок финансового рынка уже некоторое время назад. Руководство FATF по виртуальным активам распространяет обязательства по AML на поставщиков услуг с виртуальными активами. Всё большее число юрисдикций теперь включает фронтенды DeFi, пулы кредитования с административными ключами и DEX с логикой off-chain-скрининга в этот периметр. Стейблкоины сегодня составляют большинство объёма незаконных криптотранзакций, а значит, те же инструменты, на которые DeFi опирается в вопросах ликвидности, несут основную долю отмытых средств.
Сложность для команды DeFi состоит в том, что они не могут применять стандартный комплаенс-сценарий. CEX может удерживать депозиты до тех пор, пока клиент не загрузит удостоверение личности, не пройдёт проверку имени по санкционным спискам и не подпишет подтверждение. DeFi-протокол этого не может. Пользователь взаимодействует напрямую со смарт-контрактом, а контракт выполняется детерминированно. У входа нет офицера комплаенса. Зато протокол располагает более богатым сигналом, чем любой CEX: полной on-chain-историей стоящего перед ним адреса. Каждый депозит, каждый своп, каждый переход через бридж записан в публичном реестре. KYA — это слой, преобразующий эту публичную историю в решение «пропустить или отказать» в точках входа и выхода протокола.
Именно здесь DeFi AML-комплаенс расходится с моделью CEX. Единицей анализа в комплаенсе является не человек, а адрес. Контрольная точка — не интервью при онбординге, а вызов предтранзакционного скрининга внутри смарт-контракта или фронтенда. Специфические паттерны рисков DeFi и контроли на уровне протокола рассматриваются на странице решения DeFi AML Compliance.
Что означает KYA для DeFi: скрининг рисков адресов на уровне протокола
KYA в контексте DeFi — это практика запроса адреса кошелька по размеченной базе данных в момент попытки взаимодействия с протоколом. Запрос возвращает оценку риска, на основе которой принимается решение на уровне протокола. Решение может быть жёкой блокировкой на роутере, карантином депозита, удержанием вывода средств или тихой пометкой для очереди комплаенса. Ни один из этих вариантов не требует от протокола знать, кто стоит за адресом.

Источник сигнала имеет значение. KYA-движок Phalcon Compliance опирается на 600 миллионов+ размеченных адресов и 200+ сигналов риска (Phalcon Compliance Docs). Метки охватывают санкционные организации, адреса выхода из миксеров, контракты фишинговых дрейнеров, кластеры вывода средств из схем «pig-butchering», потоки средств, атрибутированных хакерам, и кошельки, связанные с финансированием терроризма. Каждый тип метки соответствует категории риска, важной для DeFi-протоколов по разным причинам. Метка санкционной организации создаёт для протокола риск правоприменительных действий. Метка, атрибутированная хакерам, означает, что депозит может оказаться украденными средствами, которые потерпевший или страховщик истребует обратно. Метка, связанная с миксером, сигнализирует о повышенном намерении отмыть средства. Результат — не бинарное «да» или «нет», а структурированный профиль риска, который протокол направляет на многоуровневую обработку.
| Тип риска адреса | Что это означает для протокола | Типичная реакция протокола |
|---|---|---|
| Санкционная организация (OFAC SDN) | Прямой риск правоприменения, возможная потеря лицензии | Жёсткая блокировка на роутере, заморозка баланса |
| Адрес, связанный с миксером (Tornado Cash, Sinbad) | Высокая вероятность отмывания, риск санкционного заражения | Карантин депозита, ручная проверка |
| Адрес, атрибутированный хакерам | Украденные средства, риск возврата или блокировки | Удержание вывода, эскроу баланса |
| Контракт фишингового дрейнера | Получение средств от мошенничества, репутационный риск | Предупреждение на фронтенде, отказ в депозите |
Многоуровневая структура делает KYA применимым в DeFi. Бинарный список блокировок либо замораживал бы слишком много легитимных пользователей, либо пропускал бы слишком много рисков. Оценка риска с дискретными порогами, сопоставленными с дискретными реакциями, позволяет протоколу соблюдать баланс между UX и комплаенсом так же, как это делает CEX, — но с детализацией до уровня адреса.
Рабочий процесс KYA-скрининга для DeFi-протоколов: пошагово
Основной механизм скрининга — от ввода адреса через сопоставление меток, совпадение индикаторов и составное скорирование — описан в нашем руководстве по скринингу рисков адресов. Здесь мы сосредоточимся на том, как DeFi-протоколы встраивают этот скрининг в жизненный цикл транзакции и как формируется журнал аудита, делающий его защищаемым.

В DeFi точкой запуска является нативное действие протокола. Действие пользователя на фронтенде или прямой вызов контракта инициирует скрининговый запрос до того, как транзакция фиксируется в блокчейне. Логика принятия решения сравнивает возвращённую оценку с порогами, которые протокол устанавливает для каждой точки входа и выхода.
Объём DeFi носит пиковый характер, а уровень комплаенса, сериализующий пользовательский поток, протокол в конечном счёте отключит. Скрининг должен располагаться между кликом и трансляцией без ощутимой задержки — иначе команда отключит его под нагрузкой. Бюджет задержки — это не «приятный бонус»; это разница между скринингом, который выходит в продакшн, и тем, который отключают на неделе популярного запуска.
Журнал аудита превращает систему скрининга в защищаемую комплаенс-программу. Каждый вызов, оценка и решение записываются с меткой времени и версией меток. Когда регулятор или банковский партнёр просит протокол подтвердить факт скрининга конкретного адреса в конкретную дату, журнал аудита является итоговым документом.
Cobo — платформа хранения цифровых активов, совместно с BlockSec выстроившая безопасность трансграничных платежей, — интегрировала KYA в жизненный цикл своего DeFi-кошелька. Паттерн универсален: любой протокол, предоставляющий кнопку «депозит» или «своп», является кандидатом для KYA на этой границе.
Регуляторный контекст: почему DeFi-протоколам необходим скрининг адресов сейчас
Три регуляторных события закрыли окно возможностей для DeFi-протоколов, считающих скрининг адресов необязательным. Во-первых, FATF неоднократно подтверждал, что VASP обязаны применять подход на основе оценки рисков (Рекомендации 1 и 15) к деятельности с виртуальными активами, включая фронтенды DeFi, которые они эксплуатируют. Во-вторых, Регламент ЕС о рынках криптоактивов (MiCA) включает поставщиков услуг с криптоактивами в единый периметр AML. Национальные регуляторы распространяют этот охват на точки доступа к DeFi. В-третьих, VARA ОАЭ и аналогичные регуляторы в Азии опубликовали нормативные документы, прямо требующие скрининга рисков на уровне адресов для деятельности с криптоактивами. Общая нить: если протокол может прочитать адрес до совершения транзакции, протокол должен проверить этот адрес.

Правоприменительный сигнал столь же однозначен. OFAC добавило отдельные адреса криптовалют в список SDN, рассматривая адрес как назначенное лицо само по себе, что разъяснено в OFAC FAQ 561 о адресах цифровой валюты. Министерство финансов США напрямую ввело санкции против миксеров. Регуляторы не ждут, пока протоколы идентифицируют человека за адресом, прежде чем привлекать протокол к ответственности за взаимодействие с ним. Для команд DeFi, составляющих карту обязательств в рамках этих режимов, технический фреймворк комплаенса DeFi 2026 описывает контроли на уровне протокола, ожидаемые каждым режимом.
Практический вывод: в 2026 году вопрос для DeFi-протоколов — уже не в том, внедрять ли KYA, а в том, как внедрить его, не нарушая безразрешительный UX, определяющий DeFi. Протоколы, которые справятся с этим правильно, относятся к KYA как к примитиву протокола, а не как к встроенному на скорую руку комплаенс-виджету.
→ Забронируйте демонстрацию Phalcon Compliance и наложите KYA на жизненный цикл транзакций вашего DeFi-протокола: Забронировать демо
FAQ
В чём разница между KYA и KYC для DeFi? KYC верифицирует личность человека через документы при онбординге. KYA проверяет адрес блокчейна по размеченной базе данных рисков. DeFi-протоколы не могут проводить KYC, поскольку пользователи взаимодействуют напрямую со смарт-контрактами. KYA — это эквивалент на уровне адресов, соответствующий модели DeFi.
Может ли KYA идентифицировать человека, стоящего за кошельком? Нет. KYA возвращает профиль риска самого адреса на основе его on-chain-истории и совпадений с метками. Он не деанонимизирует пользователя. Атрибуция идентичности осуществляется по отдельным каналам правоохранительных органов.
Замедляет ли KYA транзакции DeFi? Нет. Phalcon Compliance обрабатывает 500+ запросов в секунду (Phalcon Compliance rate limits). Этап скрининга остаётся незаметным даже во время высоконагруженных запусков.
Какие типы рисков выявляет KYA в DeFi? Санкционные организации, адреса, связанные с миксерами, потоки средств, атрибутированных хакерам, контракты фишинговых дрейнеров, кластеры вывода средств из схем «pig-butchering» и кошельки, связанные с финансированием терроризма. Каждый соответствует реакции на уровне протокола — от жёсткой блокировки до многоуровневого мониторинга.
Где DeFi-протокол должен развернуть KYA? Три контрольные точки: фронтенд до трансляции, контракт роутера до движения средств и путь вывода до ухода средств. Большинство протоколов начинают с фронтенда и роутера, затем добавляют скрининг вывода средств как второй этап.



