BLOCKSEC KYT 中心

什麼是 KYT?數字貨幣交易監控中心

KYT
2026年8月15日閱讀約 12 分鐘

Know Your Transaction(KYT):數字貨幣交易監控完全指南

數字貨幣交易所上的每一筆入金、每一筆出金,都是合規團隊要在即時之內擔下來的一個決策。KYT 就坐在那個決策點上:讀每一筆交易、給它的風險打分、在資金動之前給出一個動作,並在資金動之後留下一份站得住的記錄。Phalcon Compliance 是 BlockSec 的 KYT 與 KYA 引擎,把即時篩查、白箱評分、持續監控、STR 匯出與審計軌跡收進同一條工作流。本中心先把 KYT 當作一門產品功夫講清楚,再把它對應到一個你可以實際評估的平臺上。

用 Phalcon Compliance 篩查交易 · 瞭解 KYT API

逛一逛這個 KYT 中心

01 理解 02 評估 03 運營 04 報送 05 選型
KYT 是什麼、與相鄰層的區別、VASP 為什麼需要它。 即時篩查、白箱評分、持續監控、多鏈覆蓋。 規則調優、降低誤報、日常運營。 SAR/STR、審計軌跡、可自證性、迎檢準備。 六個維度、PAYG 還是訂閱、API 接入。

KYT 是什麼

KYT(Know Your Transaction,瞭解你的交易)是即時的鏈上交易風險篩查。KYT 引擎拿到一個地址或一筆交易,讀它的鏈上行為與交易對手敞口,返回一個合規團隊能在決策點上據以行動的風險結果。它的定義性特徵是「主動」:它跑在交易之前或交易當中,而不是資金已經沒了之後。

KYT、鏈上分析、身份核驗的區別

數字貨幣合規的討論裡,有三層東西常被混為一談,而它們回答的是不同的問題。

層級 它回答的問題 什麼時候跑 誰在用
身份核驗 這個客戶是誰? 一次,在開戶時 前臺與開戶團隊
KYT(交易監控) 這筆交易在做什麼,此刻風險高不高? 每筆交易之前與之中 合規官與風險團隊
鏈上分析(調查取證) 事後看,這些資金去了哪? 事件發生或被列入名單之後 調查員與取證分析師

身份核驗在開戶時確認證件與人對得上,但此後對這個錢包是盲的。KYT 補上這個缺口——它持續讀交易,所以一個開戶時乾淨、後來收到混幣器敞口的地址仍然能被抓到。鏈上分析在攻擊或制裁列名之後跟蹤資金,產出的是證據鏈而不是即時決策。一個健全的體系三層都跑。

VASP 為什麼需要 KYT

FATF 針對虛擬資產服務提供商的風險為本方法,義務附著於行為,而不是附著於某個標籤。FATF 第 10 項建議要求 VASP 持續監控交易並識別可疑活動,第 11 項要求可審計的記錄,第 20 項要求把可疑交易報送金融情報單位——而報送位於監控這道控制措施的下游。一家 VASP 若能篩查錢包地址、給出可解釋的評分、並記錄每一個處置結論,它做的就是這件事。FinCEN 的反洗錢體系規則(31 CFR 1022.210)可疑活動報送規則(31 CFR 1022.320),配合 FinCEN 的2019 年虛擬貨幣指引(FIN-2019-G001)一起讀,共同使持續監控成為數字貨幣交易所及其他美國貨幣服務企業的必需項。

KYT 與 Travel Rule 的邊界

Travel Rule 出自 FATF 第 16 項建議,是一項獨立的義務。KYT 對應的是第 10 與第 11 項——監控交易、保留可審計記錄,產出是一個風險評分、一個處置結論和一條審計軌跡。Travel Rule 對應的是第 16 項——轉帳發生時在 VASP 之間傳遞發起方與受益方資訊。把兩者混為一談,結果要麼是監控缺口,要麼是傳遞缺口;同時受兩項約束的 VASP 需要兩道控制措施,各管一項義務。

延伸閱讀

一個 KYT 引擎必須做到什麼

KYT 產品立足於四項能力,四項加在一起,劃定了「能算一個正經 KYT 工具」的門檻。

能力 它回答的問題 該看什麼
即時篩查 這筆交易放行之前,我能拿到風險結論嗎? 低延遲 API、亞秒級響應、非同步更新有 webhook
可解釋評分 這筆交易為什麼被標記? 白箱式風險指標,ID 可追溯,敞口可量化
持續監控 開戶之後才變高風險的錢包,我抓得到嗎? 持續重新篩查,且不消耗單次檢查額度
多鏈覆蓋 引擎看得見我客戶真正在用的那些鏈嗎? 主流網路原生覆蓋,而不是單鏈加跨鏈橋湊數

交易前的即時篩查

一筆法幣電匯可以撤回或凍結,一筆已確認的鏈上轉帳不能。所以,出金結算之後才到的風險結論只是一份報告,不是一道控制措施。延遲預算很緊,端到端的可用上限在數百毫秒量級。BlockSec 給 Phalcon Compliance 即時單次檢查標註的是 100 毫秒以內的 API 響應;任何內部 SLA 都應當拿公司自己的真實流量去量。閘口把分值對映成處置動作,這個對映以程式碼形式定義:

區間 風險評分 動作 複核路徑
放行 無風險 直接放行
放行 直接放行
掛起 暫停並送入佇列 分析師複核指標與敞口
攔截 放行前攔下 開出告警並附證據鏈
攔截 極高 放行前攔下 開出告警並附證據鏈

放行必須佔絕大多數流量,掛起負責接住模糊地帶,而攔截乾的是任何事後手段都復現不了的預防工作。真正的分量在審計鏈上:每一個處置結論都必須在幾個月之後還能復現——當時返回的是哪個分值、由哪些指標驅動、閘口採取了哪個動作,都要復現得出來。

可解釋的白箱風險評分

每個 KYT 引擎都會返回一個風險評分,問題在於它是否連背後的證據一起返回。Phalcon Compliance 用兩個數字量化非法資金敞口:敞口金額(Exposure Value),即經由已追蹤路徑抵達該地址的非法資金絕對值;敞口占比(Exposure Percentage),即該金額佔總流入的比例。在敞口之上,分值彙總 17 個風險指標類別,取自超過 6 億個帶標籤地址,覆蓋檢查官會看的那些面——從被制裁實體、暗網市場,到混幣器、被盜資金與勒索軟體。每個指標都是一個有標籤、可歸因的訊號,可以逐個檢視、也可以寫進申報材料;行為風險引擎再疊加一層,抓那些可能還沒被打上標籤的分層與拆分模式。

持續監控 vs 一次性篩查

一次性篩查是快照,持續監控是錄影。一個開戶時篩出乾淨的錢包,只要收到來自被制裁、混幣器或欺詐關聯交易對手的資金,那一刻就帶上了敞口——因為區塊鏈不會把一個地址的交易對手名單凍結在篩查那一刻。在 Phalcon Compliance 裡,Monitor 模式會按動態週期對已篩查過的地址重新分析,在其風險發生變化時觸發,且不消耗單次檢查的篩查額度。於是團隊可以說:這個地址在檢查時是乾淨的、此後一直在盯、變化的那一刻就發了告警——這正是檢查官想聽到的那句話。

多鏈覆蓋

通過跨鏈橋、混幣器與去中心化交易所做跨鏈跳轉,是洗錢的預設手法,而單鏈引擎在資金跨到第二個網路的那一刻就失去了視野。Phalcon Compliance 原生覆蓋十條鏈:Ethereum、Tron、BNB Chain、Polygon、Base、Optimism、Avalanche C-Chain、Arbitrum、Bitcoin、Solana,並按固定節奏擴充。覆蓋缺口不會以告警的形式出現,它表現為「一片安靜」。所以該問的不是總共覆蓋多少條,而是有沒有覆蓋本機構實際發生交易的每一條鏈。

延伸閱讀

調優規則,壓低誤報

一個 KYT 產品的好壞,上限在它裡面配的那套規則。上面講的能力是引擎「能做什麼」,規則決定它在一傢俱體的公司、一份具體的風險偏好之下「實際做什麼」。規則是一個有保質期的假設:交易對手聚類在演化,混幣器讓位給跨鏈橋,制裁名單在更新——一套不調優的規則集會漂移。

誤報是這件事沒做好的結構性代價。數字貨幣監控的誤報率一直居高,而各家差別之所以那麼大,恰恰是因為配置質量差別很大。這裡有個機械性的陷阱:靠抬高全域性閾值來壓噪音,同時也壓掉了下一個共用同一模式的真訊號。白箱設計是出路——面對具名風險指標的團隊,可以把產噪音的那個指標單獨降權,而保住帶訊號的那些;黑箱分值只給你一個總體閾值可調。調優流程、五個預置規則模板,以及一套圍繞 FATF 風險為本方法搭的預設規則集,見下面各篇專題指南。

延伸閱讀

出具 SAR 並通過監管檢查

KYT 不是在公司的閘口據其輸出攔下一筆交易時就算完了,而是在它產出監管所要求的那些記錄時才算完。在美國,這份報告是向 FinCEN 提交的可疑活動報告(SAR),須在初次發現後 30 個日曆日內提交;在其他轄區,對應的是 FATF 第 20 項建議下的可疑交易報告(STR)。一份SAR 要描述的是一張圖——把資金穿過無主地址、混幣器與跨鏈橋的流向,寫成一段非專業讀者也跟得上的敘述。這正是為什麼寫一份站得住的申報可能要花上幾個小時。一份站得住的申報靠四塊證據支撐:資金流向、敞口量化、觸發的具名風險指標、處置理由。Phalcon Compliance 把這份材料的組裝收斂成一次案件匯出(Essential 及以上可用),帶上追蹤路徑、敞口數字與指標,並附上審計軌跡。

審計軌跡是產出的另一半:一道跑過但沒留下記錄的控制措施,從檢查官的椅子上看,跟沒跑過沒有區別。Phalcon Compliance 記錄全部三層——告警軌跡、調查軌跡、處置軌跡——分別通過 Audit Trails、Audit Logs 與 Risk Engine Details 提供,均可匯出為 PDF 或 CSV。監管檢查考的是這套體系的記錄,而不是它的意圖;收到問詢之後再去補材料,這個補的動作本身就是「記錄從來沒留過」的證據。申報流程、關於自動關閉的爭議,以及一份模擬檢查清單,見下面各篇專題指南。

延伸閱讀

挑一個 KYT 工具,並選一種定價模式

搭 KYT 體系的公司最終都要做一次廠商決策,而選錯的代價要等幾個月後監管來問「篩查為什麼沒攔住」時才顯形。選型看六個維度,每一個都靠實測而不是靠廠商說法來驗。

維度 它衡量什麼 為什麼要緊
API 延遲 一次即時篩查呼叫多快返回 決定篩查能否嵌進交易流程裡
規則可配置性 團隊能把規則調多細、把誤報壓多低 決定引擎是否貼合一份具體的風險偏好
評分可解釋性 分值是否帶著可追溯的證據 決定有效效能否被驗證、複核能否快
多鏈覆蓋 引擎原生讀多少條鏈 決定引擎跟不跟得上跨鏈跳轉
審計軌跡與 STR 匯出 引擎是否產出監管可用的記錄 決定這套體系在檢查中能否自證
定價彈性 團隊能否不籤大額年單就開始用 決定公司能否先驗證再投入

反覆出現的危險訊號與這六個維度一一對應:黑箱分值會讓團隊在解釋「為什麼掛起這筆交易」時手裡沒有證據;單鏈覆蓋會硬造出一個盲區;沒有審計軌跡會逼你在檢查時手工補材料;而只有僵硬的訂閱、沒有 PAYG 路徑,說明廠商做這個產品時心裡想的是誰。這六個維度要按公司自身的畫像稱重:高頻交易所更看重延遲與定價,規模較小的 VASP 更看重規則可配置性與審計軌跡。

KYT 定價:PAYG 還是訂閱

老一套的定價形態是按需報價的企業訂閱,按鏈、席位、API 用量、地區逐項定製,這把中型團隊直接擋在了這個品類之外。新興的形態是按量付費(PAYG),推動它的是從業者所說的「訂閱疲勞」:被鎖進年單的團隊,要麼為用不掉的量多付錢,要麼在量突增時覆蓋不夠。PAYG 把採購這一步壓縮掉,並把一筆固定的年度開銷變成可變成本。Phalcon Compliance 把 PAYG 作為一個五檔結構的入口:

檔位 定價形態 為誰而設
免費 0 美元,每月 3 次篩查,覆蓋全部支援的鏈 在花錢之前先親手評估風險評分
篩查包(PAYG) 95 美元起,單次 1.10 到 1.90 美元 篩查量不固定,且不想承擔月度承諾
Essential 39 美元/月起 需要常態化互動式篩查的小型合規團隊
Scale 699 美元/月起 要把篩查嵌進產品流程的 API 接入團隊
Enterprise 聯絡銷售 需要多席位協作與定製範圍的大型機構

各檔之間的路徑是順序的:從免費或 PAYG 起步,驗證評分並估算量;篩查成為日常之後轉 Essential;篩查需要活在產品流程裡時轉 Scale——即時 API 接入的門檻就在 Scale 與 Enterprise;需要多席位協作或主服務協議時上 Enterprise。最上層的判斷依據是量:量小適合 PAYG,量大且可預測適合訂閱。

延伸閱讀

KYT 接下來往哪走

KYT 在三個方向上持續變化:篩查與監控正在合併成一個連續的面;風險指標證據被以程式可讀的方式暴露出來,讓公司自己的系統據此分派、升級或攔截;PAYG 正在成熟為預設的商業模式。現在就把即時篩查、白箱評分、持續監控、STR 產出與審計軌跡搭起來的團隊,在這三件事各自成熟時會更從容。下一步是具體的:拿上面這套框架去用 Phalcon Compliance 篩查交易,而不是去對著一份銷售材料評估。

常見問題

開始使用 Phalcon Compliance

面向錢包篩查與 KYT 的數字貨幣合規中樞