Back to Blog

加密支付的鏈上合規:反洗錢/打擊資恐、凍結風險與七點檢查清單

Phalcon Compliance
August 5, 2026
12 min read
Key Insights

傳統的 AML/CFT 體系建立在中介機構之上。電匯兩端各有一家銀行負責交換匯款人與收款人資訊,旅行規則(Travel Rule)將這一交換程序正式化。整個系統的前提是:兩端的金融機構都清楚自己的客戶是誰。

加密貨幣打破了這一假設。轉帳某一端的「中介機構」,可能只是一個非託管錢包地址。鏈上轉帳可以完全繞過所有傳統金融中介,而假名地址加上混幣器、跨鏈橋和即時兌換,使得身份歸因與資金追蹤遠比傳統銀行業困難得多。

這一規律始終如一:你不能僅靠銀行間的合規流程。加密支付公司需要原生於鏈上的合規工具——KYA、KYT、持續監控,以及可運作的旅行規則與 SAR/STR 流程——還需要防範一種與自身行為毫無關係的風險:穩定幣發行方在合約層面凍結資金。以下我們將逐一介紹,並將全部內容濃縮為七點自查清單。

為何傳統 AML 框架在加密領域力有不逮

核心問題並非加密領域缺乏規則——而是這些規則是為一個每個交易對手都是可識別機構的世界所制定的。在加密領域,情況往往並非如此。

一筆鏈上轉帳可以直接在兩個錢包之間流轉,不經過任何銀行、交易所,也沒有合規人員介入。再加上假名地址,以及專門用於混淆資金流向的工具——混幣器、跨鏈橋、即時兌換——身份歸因與資金追蹤比傳統銀行體系困難得多。

這正是為何加密支付公司不能將 AML 視為完全由交易對手處理的事項。它必須部署能直接在鏈上運作的合規工具,而不依賴對方是否為持牌的合作機構。

KYA:了解你的地址

KYA(Know Your Address,了解你的地址)是加密 AML 的基礎能力。它利用地址標籤系統識別鏈上地址的身份與風險屬性——相當於了解你的交易對象是誰,但依據的是區塊鏈數據而非 KYC 表格。

地址標籤從三個維度描述一個地址:

  • 實體(Entity) — 該地址所屬的實體(例如 Binance、Tornado Cash)。
  • 屬性(Attributes) — 地址的行為特徵(例如交易所、混幣器、詐騙、受制裁)。
  • 具體標籤(Specific label) — 細粒度標記(例如「OFAC SDN」、「與 Lazarus Group 有關聯」)。

這些標籤來自開源情報(OSINT)、內部檢測引擎以及生態系統合作夥伴,並通過交易所充值歸集、工廠合約創建等模式進行擴展。其結果是一張實時地圖,顯示哪些地址具有較高風險——包括制裁敞口——讓你在處理任何交易之前便能提前掌握。

KYT:了解你的交易

KYA 告訴你地址的情況。KYT(Know Your Transaction,了解你的交易)則告訴你某筆具體交易的情況——即實時評估每筆交易風險的能力。

一套可運作的 KYT 系統由四項功能構成:

  • 實時交易監控 — 每筆進出帳交易自動觸發風險評估。
  • 多跳追蹤 — 超越直接交易對手,追溯資金的歷史路徑,通常回溯 3–5 跳。(下方的準備就緒檢查清單對此設定了更高標準:至少 5 跳——見第 2 項。)
  • 風險評分 — 綜合地址標籤、路徑分析和行為模式所建立的綜合評分。
  • 警報與攔截 — 高風險交易自動標記或攔截。

在評估 KYT 配置時,實踐中有三點至關重要:它能否在交易確認前完成風險判斷、它覆蓋多少條鏈和代幣,以及其標籤資料庫的更新頻率。在依賴該系統之前,這三點都值得逐一確認。

開始使用 Phalcon Compliance

加密合規中心,提供錢包篩查與 KYT 功能

免費立即試用

持續監控:地址風險隨時間變化

這是大多數合規計畫所忽略的關鍵:KYA 和 KYT 都是在某一時間點所做的判斷,但地址的風險並非一成不變。一個交易發生時看似乾淨的地址,事後可能被列入 OFAC 制裁名單、被歸因於一筆盜竊,或被標記為與混幣器相關。

如果這一風險變化發生在曾與您公司交易過的地址、您的某位客戶,或您某個收款地址的資金來源上,您便在不知情的情況下悄然承擔了這一風險——直到主動去查才會發現。

因此,技術合規不能是一次性的篩查。它需要持續進行三項工作:

  • 定期重新篩查 — 定期對歷史交易對手、客戶申報地址及活躍收款地址,依最新標籤與制裁數據重新掃描。
  • 風險變化警報 — 一旦某個原本低風險的地址被賦予新的高風險標籤,立即收到通知,而非等到下一筆交易才發現。
  • 觸發後處置 — 風險確認後,按預定方案行動:凍結或暫停相關資金、追溯受影響的交易路徑、必要時提交 SAR,並調整對該交易對手的後續策略。

這與下文所述的穩定幣凍結風險監控遵循相同的基本紀律:持續關注已收到的資金和已往來的地址,一旦風險狀態改變立即採取行動——而非在付款時或審計期間才發現問題。

旅行規則及其現實局限

FATF 旅行規則要求 VASP 在轉帳時交換匯款人與收款人的身份資訊,許多司法管轄區已將其立法化。您必須遵守——但了解其實際適用範圍及其盲區同樣重要。

該規則假設轉帳雙方均為持有客戶身份資訊的持牌機構。然而加密現實是,大量轉帳的另一端是非託管錢包,而該地址背後是誰往往無從得知。即使您這一方完全履行了義務,另一端的匿名錢包也意味著根本沒有身份資訊可供交換,規則便自然失效。

簡而言之:旅行規則在封閉的 VASP 對 VASP 場景中有效,但一旦遇到開放的鏈上地址便無從落實。(若您正在梳理目標市場中哪種牌照制度觸發哪些旅行規則義務,我們的全球加密支付牌照地圖按司法管轄區進行了詳細拆解。)

真正能覆蓋非託管錢包的,是基於鏈上數據構建的 KYA/KYT。地址風險篩查和交易追蹤不依賴交易對手主動提供身份——而是從鏈上行為中推斷風險。實務做法:VASP 對 VASP 轉帳按規定交換資訊,對非託管錢包的轉帳,則將重心放在 KYA/KYT 的鏈上風險判斷上。

KYT 標記可疑交易時的 SAR/STR 申報

當您的 KYT 系統偵測到可疑交易時,您有義務向監管機構提交可疑活動報告(SAR/STR)。整個流程通常遵循一套固定的工作方式:

  1. 確定調查對象——明確您要調查的是誰。
  2. 使用鏈上分析工具收集數據。
  3. 分析資金流向,追蹤資金在相關地址間的流轉路徑。
  4. 識別地址,判斷每個節點上的地址是否為關鍵地址。
  5. 整理證據並撰寫報告。
  6. 申報後持續監控相關地址。

合規調查通常由您的內部 KYA/KYT 系統觸發。刑事調查則由執法機構發起,目的是收集證據、識別嫌疑人並追蹤非法資金——起點不同,但往往循著相同的鏈上蹤跡。

可靠地建立這條鏈上蹤跡——標記地址、交易級風險評分,以及有據可查的調查工作流——是將可疑活動警報轉化為可信申報的關鍵。在篩查層面,Phalcon Compliance 將錢包篩查、KYT 和制裁核查整合於一處。

穩定幣凍結風險:設計特性,而非極端情況

AML/CFT 篩查針對的是非法活動。在此之上還有另一層風險:穩定幣發行方本身可以在合約層面凍結資金,無論您是否有任何過錯。發行方的凍結是中心化穩定幣系統內置的設計特性之一,而非偶發事件——其背後的規模,遠超大多數金融與合規團隊的預期。

截至 2026 年 4 月,Tether 已正式披露,其協助執法機構累計凍結超過 44 億美元的 USDT,涉及 65 個國家、逾 340 個執法機構、超過 2,300 個案件——其中包括逾 1,200 個涉及美國執法機構的案件。

BlockSec 2026 年上半年的數據顯示,僅六個月內便新增了 2,623 個被凍結地址——其中以太坊 347 個,Tron 2,276 個——凍結金額達 16.7 億美元(以太坊 7,900 萬美元,Tron 15.9 億美元)。

2026 年的幾起大規模凍結事件進一步表明,配合執法已成為常態:

USDC 由 Circle 發行,凍結規模相對較小、節奏較慢,但其合約層同樣具備 blacklisterpauser 權限,因此理論上的凍結能力完全相同。不要因 USDC 數字較小而掉以輕心——這一機制內嵌於代幣本身,而非取決於某家發行方的執法節奏。

公司也不能假設「只要不把幣放在交易所,就不會被凍結」。只要持有 USDT 或 USDC,發行方便可在合約層面限制其流通。上文所述的持續 KYT 監控,是抵禦這一風險的防護措施之一。

構建企業級防護體系

企業應對方案提出了四項公司可在凍結風險發生前部署的保護措施:

  • 分層錢包 — 將收款、歸集、運營和儲備分開管理,防止風險從邊緣地址蔓延至主資金池。
  • 穩定幣持倉多元化 — 不要將關鍵運營流動性集中於單一發行方或單一鏈。
  • 持續 KYT 監控 — 在入帳、歸集、出帳及現有持倉複查等各個環節部署持續風險控制。您可使用免費的 USDT 凍結與黑名單查詢工具,快速查詢單個地址在以太坊/Tron 上的 USDT 凍結與黑名單狀態。
  • 凍結事件預案 — 在風險發生前,預先明確升級路徑、證據準備方式及與發行方的溝通渠道。

凍結發生時的應對措施

一旦遭遇凍結,應對流程分三步:通過 Phalcon Compliance 提前識別敞口,凍結發生後使用 MetaSleuth 進行鏈上歸因以釐清原因與範圍,再為與發行方的溝通整理結構化材料。

處於最有利地位的公司,不是那些希望永遠不遇到凍結的公司,而是那些已部署分層錢包、多元化持倉、持續 KYT 監控,並預先制定好應對方案的公司。

開始使用 Phalcon Compliance

加密合規中心,提供錢包篩查與 KYT 功能

免費立即試用

七點合規自查清單

如果你曾被問及「我們是否合規?」並以「我們在入職時做了 KYC」作答,你應該已意識到這並非完整的答案。以下是來自應對方案的合規準備就緒清單,按原文分組呈現。這是與您的合規和安全團隊展開對話的起點,而非對話的替代品——請將其視為找出差距的工具,而非表明您已達標的證書。

AML/CFT 技術合規——貫穿交易生命週期的三項核查

  1. 客戶入職。 您的 KYC/KYB 是否與鏈上 KYA 篩查掛鉤?您是否對每位客戶申報的地址進行了風險篩查,涵蓋混幣器敞口、被盜資金、OFAC SDN 名單,以及與受制裁協議的互動?
  2. 交易環節。 您是否對每筆進出帳交易進行實時 KYT,並通過多跳追蹤(至少 5 跳)捕捉對高風險實體的間接敞口?這一覆蓋範圍是否延伸至您運營的每條鏈,而不僅限於主鏈?
  3. 緊急環節。 您是否具備鏈上資金追蹤能力,以支持 SAR/STR 申報和資產追回?

這三項核查都不是一次性工程。一個入職時看似乾淨的地址,事後可能被列入制裁名單或被歸因於一筆盜竊——這正是交易環節和緊急環節核查與入職核查並列存在、而非取而代之的原因。

穩定幣凍結風險——發生前的兩項核查

  1. 持續篩查與監控。 入帳資金在流入主資金池之前是否經過篩查——包括在入帳流程的歸集步驟(即隔離資金被整合時)進行重新篩查?您所有錢包地址的凍結或黑名單狀態是否被持續監控,而非僅在充值到帳時做一次性核查?單一時間點的核查無法捕捉地址在事後才被標記的情況。
  2. 制定書面凍結事件預案。 您是否制定了書面的凍結事件應急預案,涵蓋升級路徑、證據準備和與發行方的溝通渠道?凍結在現實運營層面確實存在,因此問題不是它是否可能發生在您身上——而是您的團隊在事發那一刻是否有書面預案可循,而非在事件進行中臨時應對。

持續改進——兩項永不終止的核查

最後一組並非技術控制——而是一種防止前五項流於形式的紀律。

  1. 培訓與演練。 所有相關員工是否完成了入職安全培訓?您是否定期開展社會工程學防禦演練、新型威脅簡報和事件響應演練——而非僅在入職時進行一次性培訓?支付系統負責資金流動,這使得操作人員與代碼本身同樣是攻擊面的一部分。
  2. 從行業事件中汲取教訓。 重大行業事件的覆盤是否被系統性地納入您自身的控制措施,而非視為他人的問題?其他加密支付公司發生的事件,是您可能共有的控制漏洞的免費教訓——只有當這些教訓真正改變您技術棧中的某些環節,這份清單才真正發揮作用。

這份清單在更大圖景中的定位

這份七項清單涵蓋了技術性 AML/CFT 合規、凍結風險管理和持續改進——但刻意略去了一條完整的合規主線:您是否在特定司法管轄區獲得了運營許可。這是一個獨立問題,各國有各自的制度,我們在全球加密支付牌照地圖中逐一梳理。

逐一完成這七項核查本身並不代表合規——合規取決於每項控制的實際落實與維護質量,而非僅憑清單上打了勾。但這是在審計師、監管機構或事件發現問題之前,迅速找出自身差距的有效方式。

有關 KYA、KYT、SAR/STR 義務和凍結風險防禦如何融入支付系統更廣泛的安全與合規計畫,請下載我們的加密支付安全與合規應對方案(PDF)

常見問題

KYA 和 KYT 有何區別? KYA(Know Your Address)評估地址本身的風險,使用實體、屬性及「OFAC SDN」等具體標記進行標籤。KYT(Know Your Transaction)利用多跳追蹤和風險評分,實時評估某筆具體交易的風險。

為何 FATF 旅行規則無法覆蓋對非託管錢包的轉帳? 旅行規則假設轉帳雙方均為持有客戶身份數據的持牌 VASP。當轉帳另一端是非託管錢包時,沒有身份資訊可供交換,規則便自然失效——這正是 KYA/KYT 鏈上風險判斷必須承擔這一職責的原因。

為何地址在初始交易後仍需重新篩查? 因為地址風險並非靜態。一個交易時看似乾淨的地址,事後可能被列入 OFAC 制裁名單、被歸因於一筆盜竊,或被標記為與混幣器相關——一旦您曾與其有過往來,便在不知情的情況下默默承擔了這一風險。

KYT 多跳追蹤應覆蓋多少跳? 典型的 KYT 實作回溯 3–5 跳。合規準備就緒清單將標準設定為至少 5 跳,以捕捉若只核查直接交易對手便無從發現的、對高風險實體的間接敞口。

什麼情況下需要提交 SAR/STR? 當您的 KYT 系統偵測到可疑交易時,即觸發 SAR/STR 申報義務,並啟動調查工作流:確定目標、收集鏈上數據、追蹤資金流向、識別關鍵地址、整理證據,並在申報後持續監控。

Tether 累計凍結了多少 USDT? 截至 2026 年 4 月,Tether 已正式披露累計協助執法機構凍結超過 44 億美元 USDT,涉及 65 個國家、逾 340 個機構、超過 2,300 個案件(其中逾 1,200 個涉及美國案件)。

USDC 能否以與 USDT 相同的方式被凍結? 可以。USDC 由 Circle 發行,凍結規模相對較小、節奏較慢,但其合約層同樣具備 blacklisterpauser 權限,因此理論上的凍結能力完全相同。

將穩定幣存放於交易所之外是否能防止凍結? 不能。公司不能假設將幣從交易所取出便可免於凍結。只要持有 USDT 或 USDC,發行方便可在合約層面限制其流通。

通過這份清單是否意味著我們已完全合規? 不是。這是一份自查工具,幫助您對照 BlockSec 的合規準備就緒清單找出差距——真正的合規取決於每項控制的實際落實、記錄和維護質量,以及本清單範圍之外的要求(如牌照合規)。

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance