自 OFAC 开始把加密货币地址列入 SDN 名单以来,制裁合规就不再只是银行的问题。交易所、OTC 柜台、支付处理商——任何接触加密资金流的机构都可能在不知情中持有受制裁资金,而"我们不知道"不是监管机构会接受的辩护。本文讲解链上制裁筛查的运作方式,以及在名单每周变化的情况下如何保持同步。
制裁名单如今直接点名钱包
现代制裁指定经常包含加密货币地址:混币器、勒索软件运营者、诈骗网络和交易所经营者都曾连同其钱包一起上榜。四大权威来源是美国 OFAC、欧盟合并名单、联合国安理会名单和英国 OFSI 名单——但真正的覆盖需要远不止这些:各国名单、执法数据和调查归属。Arya Crypto 的每次检测都会比对 100 多个来源,覆盖超过 200 万个受制裁地址。
上榜地址只是起点
受制裁行为者不会把资金留在被公布的地址上——他们会在几分钟内把钱转经全新钱包。因此,严肃的筛查会评估间接暴露:你的交易对手在交易图谱中距离上榜集群有多近、流转了多少价值、发生在多久之前。从上榜混币器两跳之内收到 40% 资金的地址,与十跳之外只有微量痕迹的地址,处理方式应截然不同。
严格责任让风险成倍放大
美国制裁规则采用严格责任原则:意图无关紧要,即便毫不知情,处理受制裁资金也可能招致处罚。监管机构真正看重的是:你是否运行了一套合理的筛查程序。有据可查的检测记录——带时间戳、来源和评分——正是\"执法立案\"与\"已纠正事件\"之间的分界线。
- 每笔充值入账前先筛查。
- 每笔提现放行前先筛查目标地址。
- 保留所有报告;你会需要这条书面证据链。
名单每周更新——你的数据也必须如此
新的制裁指定持续发布,开户时干净的交易对手一个月后就可能上榜。因此时间点式筛查是有保质期的。把长期交易对手放入 KYT 监控,让复筛自动进行——在 Arya Crypto,被跟踪地址最高每两小时重新分析一次,每晚的 PDF 报告让合规团队掌握所有受监控钱包的每日制裁状况。
命中名单时怎么办
不要慌,也不要悄悄退回资金——在许多法域,退回受制裁资金本身就是违规。冻结交易、记录一切,并遵循所在辖区的报告程序(冻结报告、SAR 或当地等效程序)。完整的检测报告——评分、命中的来源、类别明细——可下载为 PDF,正是律师和监管机构最先索要的材料。
你实际是在对照哪些名单被筛查
「制裁筛查」是个很宽泛的说法,各家服务商所覆盖的范围差异极大。了解它的层次很有必要。
核心指定名单包括 OFAC 的 SDN 名单、欧盟合并名单、联合国安理会名单以及英国 OFSI 名单。这些具有权威性且没有商量余地——在这里命中就意味着交易必须停止,没有例外。
再往外是各国注册信息与执法数据源,它们从不登上新闻头条,却在特定司法辖区具有真实分量。在 Arya Crypto,这些加起来是100 多个制裁与风险来源,其背后是覆盖 43 条网络的 700 万个已标注实体和超过 200 万个受制裁地址。
购买之前,请向任何一家服务商索要这份明细。一个只筛查两份名单的工具,和一个筛查上百份名单的工具,都会把自己称作「制裁筛查」。
真正的风险藏在间接暴露里
只筛查名单上的直接命中几乎抓不到任何东西,因为被指定的行为者会在上榜后几分钟内转移资金,此后再也不会在已公布的地址上收款。
真正重要的是资金的路径。资金是从某个被指定的集群经过一跳、两跳还是五跳到达这个钱包的?总流入中有多少比例可以追溯到那里?发生在多久之前?一个昨天从受制裁混币器两跳之外收到 60% 余额的钱包,即便地址本身不在任何名单上,也是一个真实的制裁问题。
这正是严肃的筛查结果会以带类别细分的风险评分返回、而不是一个是/否的原因。现实容不下一个布尔值,建立在布尔值之上的合规决定会在两个方向上同时出错。
不只筛查充值,也要筛查提现
制裁体系中最常见的缺口,是只筛查流入的资金,却不管资金流向了哪里。
筛查充值保护你不接收被污染的资产。筛查提现保护你不把资产发送到被指定的地址——而在多数司法辖区,后者才是更严重的违规,因为正是它向受制裁方输送了价值。
落到实处,这意味着在提现审批流程中、在放款之前,对目标地址执行一次筛查调用。这只是一个 API 请求,却堵上了监管机构最在意的那个敞口。
建立证据链条
制裁合规既看结果,也同样看流程与文档。监管机构并不指望你抓到每一笔;他们期待的是一套合理、被一贯执行、并且你拿得出证据的流程。
Arya Crypto 的每一次检测都会生成一条带时间戳的记录,包含评分、类别细分和所查询的具体来源,并可导出为 PDF。对于受监控的地址,每晚的 PDF 报告会汇总你所跟踪一切的当前状况——这是给审计师和银行合作伙伴准备好的现成材料。
把它与准入环节的身份认证以及针对企业交易对手的 KYB 搭配起来,这样你就能说出任何一个被你标记的地址背后是哪个人或哪家机构。
命中之后该怎么做
直接命中制裁名单不是一个可以自由裁量的问题。停止交易、不要放款,并上报给你所在机构负责合规的人——在任何人联系客户之前。
把一切都保存下来:筛查报告、交易明细、时间戳。如果你所在的司法辖区要求申报,申报材料正是从这份记录构建出来的。不要向交易对手通风报信,因为在许多司法辖区,这本身就构成犯罪。
对于间接暴露,应对方式应当是相称的而非一刀切的。阅读类别细分,看清价值占比和时间远近,并把决定背后的理由记录下来。为接受一笔四年前、占比 2% 的暴露写下书面理由,是站得住脚的;同样的决定若没有记录,则不然。
不必亲自维护也能让数据保持最新
制裁名单一直在变。OFAC 会毫无预告地新增指定,欧盟按自己的周期更新,而与既有指定相关联的新发现地址则源源不断地出现。
自己维护这一切,意味着要盯住多个官方数据源、统一互不一致的格式、处理姓名在不同字母体系间的转写,还要把指定信息映射到链上地址。这是一支常设团队的工作量,而不是一个项目。
另一种做法是由服务商来做,你只消费结果。你真正该核实的是更新频率:一条新的指定要多久才能进入筛查引擎?任何以「天」计的答案都太慢了,因为上榜后的头几个小时,恰恰就是资金转移的时候。
在你的管道中实现筛查自动化
控制台里的手动检测在低量时够用。超过这个量级,筛查就该写进代码。一次 POST 提交一个地址或交易,响应会以结构化 JSON 返回评分、类别和匹配来源。
在入账路径和提现审批路径中调用它,用代码应用你的阈值,自动放行干净的大多数,只把中高风险结果送去人工复核。注册一个 Webhook,让结果在分析完成时自动送达,而不必反复轮询。
由于 API 与控制台共用同一个余额和同一条审计链,复核被标记案例的分析师看到的与管道当初看到的完全一致——这在数月之后还原某个决定时很重要。
用 100 多个制裁来源筛查你的交易对手 — 定价 · 服务 · KYT · KYC · KYB · Exchange · Prop