一笔付款在凌晨2点14分从客户的钱包中转出,经过混币器,最终进入一个两天前曾与受制裁交易所有过交易的地址。监控系统对此进行了标记。SAR,即可疑活动报告,是机构向监管机构报告可疑交易以应对潜在洗钱或欺诈行为的文件。
这个缩写在定义上很简单,但在实践中却很容易被误用。新任交易监控分析师面临的问题在于后续流程:什么会触发报告、谁有责任提交报告、以及合规团队的责任在何处终止。文件提交属于加密货币交易监控工作流程的一部分,而非独立存在。
SAR的定义
SAR是一项强制性文件,用于向金融情报机构标记可疑交易,其法律效力源于提交该文件的义务,而非交易的规模。FinCEN将该报告视为机构向监管机构发出的信号,表明某笔交易可能涉及洗钱、欺诈或恐怖主义融资。
“可疑”指的是机构在审查后作出的判断,而非已被证实的犯罪行为。之所以提交报告,是因为某笔交易不符合客户的资金画像。“活动”既可指单笔转账,也可指跨多笔交易的模式。这一义务由机构承担,在美国,其依据可追溯至《银行保密法》。
FinCEN将洗钱定义为掩饰犯罪所得、使其看似合法的过程。同样的义务也延伸至虚拟资产服务提供商,此时“活动”指的是某个地址的交易历史,而非客户的纸质记录。
SAR与STR:同一份文件,不同司法管辖区
FinCEN所称的SAR,在香港和新加坡以另一个名称流通,即STR(可疑交易报告)。SAR与香港、新加坡的STR相对应,二者都出于同一报告目的,记录细致的交易、地址和交易对手数据。
这两个术语描述的是同一种文件。美国对客户行为的监管范围更广;香港和新加坡则将触发条件锁定于具体的转账交易。区别在于触发条件本身;报告义务与报告目的是相同的。
| 维度 | 美国 | 香港与新加坡 |
|---|---|---|
| 报告名称 | SAR | STR |
| 接收机构 | FinCEN | 本国金融情报机构 |
| 触发条件 | 可能表明洗钱或欺诈的活动 | 显得异常或无法解释的交易 |
支撑这两套制度的国际标准来自金融行动特别工作组,其建议确立了SAR和STR各自所履行的义务。无论最终文件以SAR还是STR的形式提交,Phalcon Compliance导出的都是同一份有证据支撑的草稿。
谁来提交SAR
提交方是机构本身,而非软件或客户。提交SAR是机构的责任,因此即便工具生成了报告草稿,最终的提交与法律责任仍由你的团队承担。
在加密货币领域,这种实际分工尤为重要。筛查工具可以揭示相关信号(受制裁的交易对手、混币器关联、异常转账模式),并将这些信号整合成包含交易哈希、地址和时间戳的草稿。但它无法承担提交的法律义务。审查、提交决定以及向监管机构的提交,都由机构承担。
受此约束的机构涵盖银行、货币服务企业、证券公司,以及在加密货币场景下的虚拟资产服务提供商。共同点不在于其商业模式,而在于其义务:任何被监管机构指定为报告机构的实体,一旦其审查发现可疑活动,就必须提交报告。
BlockSec将Phalcon Compliance定位在这条界线的生成端。该平台导出的SAR草稿包含监管机构所期望的细致证据;客户负责审查并提交。有关具体流程,请参见如何撰写加密货币SAR。

提交报告还伴随着保密义务。机构不得告知客户报告已被提交;这种被称为“通风报信”(tipping off)的行为本身就违反了FATF建议。客户可能永远不会知道一次审查已转变为一份报告,因此机构关于谁做出了决定、依据何种证据的记录,必须能够独立成立。
SAR在反洗钱工作流程中的位置
SAR是监控链条的下游终点,而非一份孤立的文件。该链条始于某笔交易触发规则,经过人工审查,最终以报告告终。
这四个阶段依序进行:监控、警报、审查和报告。交易监控系统依据风险规则对地址活动进行监测。规则一旦触发,就会生成警报。合规分析师会结合客户历史记录以及工具揭示的证据对警报进行审查。若审查确认存在可疑之处,平台便会生成SAR草稿,由机构负责提交。
从警报到审查的交接环节,是链条最容易断裂的地方。某条规则可能对一笔实属正常的转账发出警报,而一种真正可疑的模式却因规则是针对不同市场调校的而未达阈值。分析师的职责就是弥合这一差距,而报告的质量取决于这次审查的质量。一个能够揭示证据(交易对手标签、混币器跳转、时间信息)的平台,能为分析师提供具体的判断依据,而不是一个缺乏背景信息的评分。

在传统金融领域,证据存在于账户对账单和电汇记录之中。在加密货币领域,证据存在于交易图谱之中:筛查工具将地址、跳转和标签整合成一段叙述。筛查层将这些链上证据带入SAR草稿,从而使客户提交的报告既符合监管机构预期的格式,又将每一行内容都建立在可追溯的数据基础之上。
报告随后会反馈进入下一个循环。监管机构会分析已提交的报告以发现规律,机构则据此调整其规则。文件提交正是机构内部信号转化为监管机构输入信息的关键节点。
预约演示Phalcon Compliance,追踪一笔被标记的交易从警报到可导出SAR草稿的全过程;关于最初引发警报的风险变化,请参见加密货币钱包在“干净”之后是否会变得有风险?。
常见问题:SAR基础知识
SAR和STR是同一回事吗?
是的。美国称之为可疑活动报告(Suspicious Activity Report);香港和新加坡称之为可疑交易报告(Suspicious Transaction Report)。二者的文件形式和义务是相同的。
应该说“a SAR”还是“an SAR”?
标准形式是“a SAR”,因为该缩写词作为一个整体单词读出,以辅音音开头。“An SAR”这一表述在搜索和非正式写作中会出现,但指的是同一份报告。
究竟是谁来提交SAR?
由报告机构提交。合规工具生成草稿;客户负责审查、决定并提交。
BlockSec会提交SAR吗?
不会。该平台导出带有支持性证据的SAR草稿,而提交及合规责任由客户团队承担。
什么时候需要提交SAR?
当交易审查确认存在类似洗钱、欺诈或恐怖主义融资的活动时——这取决于机构的判断,而非固定的金额门槛。



