一個錢包在 UTC 時間 14:22 向借貸池存入 50 ETH。該錢包沒有名稱、沒有 KYC 檔案、也沒有登記的所有者。然而在數毫秒內,協議便得知該錢包在過去 30 天內曾透過受制裁的混幣器轉移資金、持有網路釣魚提款器所得,並與一個被歸因於駭客攻擊的地址群集相關聯。該交易在區塊最終確認前即被排入審查隊列。這就是 KYA 在 DeFi 中的運作方式——無需詢問用戶的身份。
DeFi 協議面臨傳統金融從未遭遇過的結構性問題。其用戶是區塊鏈地址,而非經過驗證的身份。KYC 是透過文件驗證客戶身份的入職流程,並不適用於智能合約層。在這個環節中沒有人可以出示護照。但地址本身留下了每一筆交易的永久公開記錄。KYA(Know Your Address,了解你的地址)讀取這些記錄,並將其轉化為風險決策。本文將介紹 KYA 在 DeFi 中的運作方式,以及使地址篩查在 2026 年不可或缺的監管背景。
DeFi AML 挑戰:沒有用戶身份,但鏈上地址確實存在
監管機構早已不再將 DeFi 視為金融監管的法外地帶。FATF 的虛擬資產指引將 AML 義務延伸至虛擬資產服務提供商。越來越多的司法管轄區現在將擁有管理員密鑰的 DeFi 前端、借貸池,以及具備鏈下篩查邏輯的 DEX 納入這一範疇。穩定幣目前佔非法加密貨幣交易量的大多數,這意味著 DeFi 賴以維持流動性的相同軌道承載了絕大部分的洗錢所得。
對 DeFi 團隊而言,困難之處在於他們無法執行標準的合規操作手冊。中心化交易所可以在客戶上傳身份證件、完成制裁名單姓名篩查並簽署聲明書之前凍結存款。DeFi 協議則做不到。用戶直接與智能合約互動,而合約以確定性方式執行,門口沒有合規官員把關。然而協議所擁有的信號比任何中心化交易所所能看到的都更為豐富:面前這個地址完整的鏈上歷史記錄。每一筆存款、每一筆兌換、每一次透過跨鏈橋的跳轉都記錄在公開帳本上。KYA 就是將這段公開歷史轉化為協議入口和出口節點上「通過或拒絕」決策的那一層。
這正是 DeFi AML 合規與中心化交易所模式分道揚鑣之處。合規分析單位不是個人,而是地址;控制節點不是入職審查,而是智能合約或前端內部的交易前篩查調用。有關 DeFi 特定風險模式和協議層控制措施,DeFi AML 合規解決方案頁面涵蓋了相關的部署場景。
KYA 對 DeFi 的意義:協議層的地址風險篩查
KYA 在 DeFi 語境中,是指在錢包地址嘗試與協議互動的那一刻,立即對其進行標記數據庫查詢的做法。查詢結果返回一個風險評分,並驅動協議層面的決策。該決策可以是在路由器處執行強制攔截、存款隔離、提款暫緩,或是靜默標記至合規隊列。整個過程無需協議知曉地址背後的真實用戶身份。

信號來源至關重要。Phalcon Compliance 的 KYA 引擎依托超過 6 億個已標記地址及 200 餘種風險信號(Phalcon Compliance 文檔)。標記類別涵蓋受制裁實體、混幣器出口地址、網路釣魚提款器合約、殺豬盤套現群集、駭客歸因資金流向,以及與恐怖主義融資相關聯的錢包。每種標記類型都對應一個 DeFi 協議因不同原因所關注的風險類別。受制裁實體標記使協議面臨執法行動風險;駭客歸因標記意味著存款可能是受害者或保險方將追討的被盜資金;混幣器關聯標記則表明存在較高的洗錢意圖。輸出結果不是簡單的「是」或「否」,而是一個結構化的風險概況,協議據此將其路由至分層處理流程。
| 地址風險類型 | 對協議的意義 | 典型協議應對措施 |
|---|---|---|
| 受制裁實體(OFAC SDN) | 直接面臨執法風險,可能導致牌照吊銷 | 在路由器處強制攔截,凍結餘額 |
| 混幣器關聯(Tornado Cash、Sinbad) | 高度洗錢可能性,制裁蔓延風險 | 存款隔離,人工審查 |
| 駭客歸因地址 | 被盜資金,面臨追討或黑名單風險 | 提款暫緩,餘額託管 |
| 網路釣魚提款器合約 | 收到詐騙所得,聲譽風險 | 前端警告,拒絕存款 |
分層結構使 KYA 在 DeFi 中得以實際應用。單純的二元攔截名單要麼會凍結過多合法用戶,要麼會放過太多風險。具有離散閾值並對應離散響應的風險評分,讓協議能夠在用戶體驗與合規之間取得平衡——方式與中心化交易所相同,但精細度達到地址級別。
DeFi 協議的 KYA 篩查工作流程:逐步解析
從地址輸入到標記匹配、指標命中和綜合評分的核心篩查機制,已在我們的地址風險篩查指南中詳細介紹。本文重點說明 DeFi 協議如何將該篩查嵌入交易生命周期,以及使其具備可辯護性的審計追蹤機制。

在 DeFi 中,觸發節點是協議原生的。用戶在前端的操作或直接的合約調用,會在交易於鏈上提交之前觸發篩查調用。決策邏輯將返回的評分與協議為每個入口和出口節點設定的閾值進行比較。
DeFi 的交易量具有突發性,一個將用戶流程序列化的合規層遲早會被協議禁用。篩查必須在點擊與廣播之間完成,且不產生可感知的延遲,否則團隊在一次熱門上線的當週就會將其關閉。延遲預算不是可選項,而是決定篩查機制能否上線還是被撤回的關鍵因素。
審計日誌將篩查系統轉化為可辯護的合規計劃。每一次調用、每一個評分和每一個決策都以時間戳和標記版本記錄在案。當監管機構或銀行合作夥伴要求協議證明其在特定日期篩查了特定地址時,審計日誌就是可交付的憑據。
Cobo 是一家與 BlockSec 共同構建跨境支付安全解決方案的數字資產託管平台,已將 KYA 接入其 DeFi 錢包生命周期。這一模式具有普遍意義:任何在界面上提供「存款」或「兌換」按鈕的協議,都是在該邊界部署 KYA 的候選對象。
監管背景:為何 DeFi 協議現在就需要地址篩查
三項監管進展已關閉了將地址篩查視為可選項的 DeFi 協議的操作窗口。第一,FATF 已多次確認,虛擬資產服務提供商必須對虛擬資產活動(包括其運營的 DeFi 前端)採用基於風險的方法(建議第 1 條和第 15 條)。第二,歐盟《加密資產市場法規》(MiCA)將加密資產服務提供商納入統一的 AML 監管範疇,各國監管機構正在將 DeFi 訪問節點納入這一範圍。第三,阿聯酋 VARA 及亞洲類似監管機構已發布規則手冊,明確要求對加密資產活動進行地址級風險篩查。共同主線是:如果協議能夠在交易前讀取一個地址,就應當對其進行篩查。

執法信號同樣清晰。OFAC 已將個別加密貨幣地址添加至 SDN 名單,將地址本身視為被指定的人,詳見 OFAC FAQ 561 關於數字貨幣地址的說明。美國財政部已直接制裁混幣器。監管機構並不等待協議識別地址背後的真實用戶,便已要求協議為與其交易承擔責任。對於在這些框架下梳理合規義務的 DeFi 團隊,2026 年 DeFi 合規技術框架詳細介紹了每個監管制度對協議層控制措施的預期要求。
實務要點:2026 年對 DeFi 協議而言,問題已不再是是否部署 KYA,而是如何在不破壞定義 DeFi 特質的無許可用戶體驗的前提下部署它。在這方面做得出色的協議,將 KYA 視為協議原語,而非事後附加的合規組件。
→ 預約 Phalcon Compliance 演示,將 KYA 映射至您的 DeFi 協議交易生命周期:預約演示
常見問題
KYA 與 KYC 在 DeFi 中有何區別? KYC 在入職時透過文件驗證真實用戶身份。KYA 則根據已標記的風險數據庫對區塊鏈地址進行篩查。DeFi 協議無法執行 KYC,因為用戶直接與智能合約互動。KYA 是適配 DeFi 模式的地址層等效方案。
KYA 能識別錢包背後的真實用戶嗎? 不能。KYA 返回的是地址本身的風險概況,基於其鏈上歷史和標記匹配結果。它不會對用戶進行去匿名化處理。身份歸因透過獨立的執法渠道進行。
KYA 會拖慢 DeFi 交易速度嗎? 不會。Phalcon Compliance 每秒可處理 500 餘次查詢(Phalcon Compliance 速率限制)。即使在高交易量上線期間,篩查步驟也保持不可感知。
KYA 在 DeFi 中篩查哪些風險類型? 受制裁實體、混幣器關聯地址、駭客歸因資金流向、網路釣魚提款器合約、殺豬盤套現群集,以及與恐怖主義融資相關聯的錢包。每種類型都對應一種協議層響應措施,從強制攔截到分層監控不等。
DeFi 協議應在哪裡部署 KYA? 三個控制節點:廣播前的前端、資金轉移前的路由器合約,以及資金離開前的提款路徑。大多數協議從前端和路由器開始,然後在第二階段增加提款篩查。



