Перед отправкой, получением или приёмом ETH важно понять, не связан ли кошелёк с санкционной экспозицией, мошенничеством, украденными средствами, взломами, миксерами, даркнет-активностью или другим высокорисковым поведением.
Ethereum-кошелёк может выглядеть обычным, но при этом иметь прямые или косвенные связи с подозрительными транзакционными потоками, рискованными контрагентами или идентифицированными незаконными сервисами.
AML Verifier помогает проверить Ethereum-кошелёк и оценить его блокчейн-риск до проведения транзакции.
Ethereum-кошелёк — это инструмент, позволяющий пользователю или компании хранить, управлять, отправлять и получать активы в сети Ethereum.
На практике выражение «Ethereum-кошелёк» часто используют для обозначения публичного адреса кошелька.
Ethereum-адрес — это публичный идентификатор в блокчейне Ethereum. Обычно он начинается с 0x и может получать:
Кошелёк — это не то же самое, что:
Адрес кошелька является публичным и может анализироваться по данным блокчейна, а приватные данные нельзя передавать третьим лицам.
Транзакции Ethereum публичны, но блокчейн-риск нельзя определить, просто посмотрев на адрес.
Ethereum-кошелёк может иметь прямые или косвенные связи с:
Проверка кошелька перед отправкой или получением ETH помогает обнаружить предупреждающие сигналы и получить дополнительный контекст по риску.
AML-проверка Ethereum-кошелька может быть полезна перед тем, как:
Проверка также может быть полезна после получения средств, если биржа, аудитор, комплаенс-команда или платёжный провайдер запросит информацию об их происхождении.
Процесс состоит из нескольких шагов:
Убедитесь, что вы вводите адрес кошелька, а не хеш транзакции.
Начать проверку Ethereum-кошелька
Проверка кошелька и проверка транзакции отвечают на разные вопросы.
Адрес Ethereum-кошелька обозначает публичное место назначения в сети Ethereum.
Обычно он начинается с 0x.
Проверка кошелька помогает оценить более широкую блокчейн-активность и рисковую экспозицию этого адреса.
Хеш транзакции идентифицирует одну конкретную транзакцию Ethereum.
Проверка транзакции сосредоточена на:
Для более полной проверки может быть полезно проанализировать и кошелёк, и транзакцию.
Доступные результаты могут включать:
Это помогает преобразовать сырые данные блокчейна в информацию о рисках, которую могут использовать пользователи, компании и комплаенс-команды.
Ethereum работает по модели счетов.
Это означает, что адрес кошелька имеет видимый баланс и связанную с ним историю транзакций.
Эта модель отличается от UTXO-модели Bitcoin.
При анализе Ethereum могут учитываться:
Поскольку Ethereum является программируемым блокчейном, активность кошелька может включать не только обычные переводы, но и взаимодействия с:
Поэтому при интерпретации риска Ethereum-кошелька особенно важен контекст.
В Ethereum существуют разные типы адресов.
Внешний аккаунт, часто называемый EOA, контролируется приватным ключом.
Именно такой тип адреса большинство пользователей подразумевает под Ethereum-кошельком.
Смарт-контракт — это ончейн-программа, развёрнутая в сети Ethereum.
Одни контракты выполняют исключительно технические функции, а другие могут выступать как:
Не каждое взаимодействие со смарт-контрактом является рискованным.
Однако когда средства проходят по сложным маршрутам через контракты, особенно важно понимать назначение, контрагентов и цель транзакции.
AML-анализ Ethereum должен учитывать прямую и косвенную экспозицию.
Прямая экспозиция возникает, когда проверяемый Ethereum-кошелёк отправляет активы непосредственно идентифицированному адресу, сущности или сервису либо получает активы напрямую от них.
Например:
Кошелёк A → Идентифицированный высокорисковый сервис
Между проверяемым адресом и идентифицированной сущностью нет промежуточного кошелька или транзакционного пути.
Прямую связь обычно проще интерпретировать, поскольку взаимодействие является непосредственным.
Косвенная экспозиция возникает, когда средства проходят через один или несколько промежуточных кошельков или сервисов перед поступлением к высокорисковой сущности или от неё.
Например:
Кошелёк A → Промежуточный кошелёк → Высокорисковый сервис
Косвенная экспозиция не доказывает автоматически, что владелец кошелька сознательно взаимодействовал с конечной высокорисковой сущностью.
Её значимость может зависеть от:
Старая отдалённая связь может требовать другой реакции, чем недавний повторяющийся поток значительных средств.
Risk score объединяет несколько сигналов блокчейн-риска в одну итоговую оценку.
В общем виде:
Risk score нельзя интерпретировать отдельно от других данных.
Его следует рассматривать вместе с:
Узнайте, как понимать risk score криптокошелька
Общий risk score представляет краткую сводку.
Категории риска объясняют, почему кошелёк получил такую оценку.
У двух Ethereum-кошельков может быть одинаковый уровень риска, но совершенно разные причины экспозиции.
Например:
Одинаковый score не всегда должен приводить к одинаковому решению.
Транзакционные маршруты и обнаруженные категории часто дают больше полезного контекста, чем итоговая оценка сама по себе.
Ethereum-кошелёк может быть связан с лицом, организацией, сервисом или кластером, включённым в санкционные списки.
Санкционная экспозиция может быть:
Санкционная связь может иметь разное значение в разных юрисдикциях.
Бизнесу следует учитывать:
Совпадение или связь с санкциями может потребовать эскалации или усиленной проверки.
Ethereum-кошельки могут быть связаны со средствами, происходящими из:
Кошелёк может получить украденные или связанные со взломом средства напрямую или косвенно через несколько транзакций.
Прямое получение недавно украденных активов может требовать более тщательной проверки, чем ограниченная старая косвенная связь.
Однако наличие экспозиции не доказывает автоматически, кто совершил кражу или эксплойт.
Важно изучить:
В Ethereum используются различные сервисы повышения конфиденциальности и методы усложнения отслеживания транзакций.
Связь с миксером может быть значимой при оценке риска кошелька.
При этом экспозиция к миксеру сама по себе не доказывает незаконную деятельность.
Интерпретация зависит от:
Одна отдалённая косвенная связь может требовать другой реакции, чем повторяющееся прямое взаимодействие.
Ethereum-кошелёк может быть связан с мошеннической активностью, включая:
Связь с мошенничеством является важным предупреждающим сигналом, но детали имеют значение.
Следует проверить, была ли связь:
Ethereum-кошельки также могут быть связаны с даркнет-активностью или другими высокорисковыми сервисами.
Обнаруженная экспозиция может включать:
Прямая и повторяющаяся связь обычно имеет большее значение, чем небольшая старая косвенная экспозиция.
Нет.
Низкий риск означает, что на момент проверки в доступных данных не обнаружено значительной высокорисковой экспозиции.
Он не гарантирует, что:
Блокчейн-разведывательная информация может меняться, когда:
Для важных операций может быть полезно сохранить отчёт и повторить проверку позднее.
Подтверждённые транзакции Ethereum, как правило, необратимы.
Если ETH отправлены:
простого способа вернуть активы может не существовать.
Поэтому проверка кошелька до отправки ETH обычно полезнее, чем расследование после возникновения проблемы.
P2P-сделки могут включать контрагентов, личность или источник средств которых известны не полностью.
Перед получением ETH в рамках P2P-сделки может быть полезно проверить кошелёк отправителя на связь с:
Проверка кошелька не заменяет:
Она добавляет блокчейн-контекст и помогает принять более обоснованное решение.
OTC-сделки могут включать крупные суммы и дополнительные сложности расчётов.
Перед завершением OTC-сделки может быть полезно:
Точная процедура зависит от суммы, юрисдикции, профиля контрагента и применимых комплаенс-обязательств.
Компании, которые отправляют, принимают или обрабатывают ETH, могут использовать скрининг кошельков как часть риск-ориентированной AML-процедуры.
Возможный процесс:
Подходящая реакция зависит от:
Скрининг кошелька следует рассматривать как один из компонентов более широкой системы комплаенса.
Высокорисковый результат не следует игнорировать.
Возможные следующие шаги:
Правильная реакция зависит от контекста операции и применимых обязательств.
Один risk score не должен рассматриваться как автоматическое доказательство незаконной деятельности.
Представим Ethereum-кошелёк, который в основном взаимодействует с обычными сервисами и идентифицированными биржами и не имеет значительной экспозиции к высокорисковым категориям.
Отчёт может показать:
Такой результат может поддерживать решение о проведении операции, но адрес кошелька и контрагента всё равно следует подтвердить.
Представим кошелёк с преимущественно обычной активностью, но некоторой косвенной связью с миксером через несколько промежуточных транзакций.
Отчёт может показать:
Такой результат может потребовать дополнительного анализа, а не автоматического отказа.
Следует учитывать сумму, давность, цель операции и объяснение контрагента.
Представим кошелёк, который недавно получил значительную сумму непосредственно от идентифицированного кластера, связанного с украденными средствами или взломом.
Отчёт может показать:
Такой результат может потребовать эскалации, дополнительных документов или отказа от операции — в зависимости от применимой комплаенс-процедуры.
Нет.
Публичный адрес Ethereum-кошелька можно анализировать без подключения самого кошелька.
Не требуется предоставлять:
Никогда не передавайте seed-фразу или приватный ключ сервису проверки или контрагенту.
Для блокчейн-анализа достаточно публичного адреса.
Ethereum-гайд сосредоточен на сети Ethereum и активности её кошельков.
Общее руководство по AML-проверке объясняет принципы, применимые к разным блокчейнам.
К ним относятся:
Узнайте, как провести общую AML-проверку криптокошелька
Используйте руководство для нужного кошелька или сети:
Новые руководства по отдельным сетям будут получать активные ссылки по мере публикации.
Риск Ethereum нельзя определить только по внешнему виду адреса.
AML-проверка помогает обнаружить связь с санкциями, мошенничеством, украденными средствами, взломами, миксерами, даркнет-активностью, высокорисковыми сервисами и другими подозрительными транзакционными паттернами.
Анализируйте risk score вместе с категориями, маршрутами транзакций, суммами, датами, информацией о сущностях и контекстом контрагента.
Можно проверить действительный публичный Ethereum-адрес, поддерживаемый сервисом.
Доступ к приватному ключу или seed-фразе не требуется.
Большинство стандартных Ethereum-адресов начинается с 0x.
Перед проверкой убедитесь, что выбрали сеть Ethereum.
Нет.
Приложение-кошелёк — это инструмент управления адресами и активами, а адрес кошелька — публичный идентификатор в блокчейне, используемый для получения средств.
Нет.
Низкий риск означает только то, что на момент проверки в доступных данных не выявлено значительной высокорисковой экспозиции.
Нет.
Косвенная экспозиция — это индикатор риска. Она не доказывает, что владелец сознательно взаимодействовал с конечной высокорисковой сущностью или контролирует все адреса в транзакционном маршруте.
Нет.
Экспозиция к миксеру может быть значимой, но её необходимо оценивать в контексте суммы, давности, частоты и других обнаруженных категорий.
Да.
Оценка может измениться из-за новых транзакций, новой атрибуции, обновления санкций, сообщений о мошенничестве, расследований взломов или отслеживания украденных средств.
Нет.
Каждая биржа, платёжный провайдер и финансовая организация используют собственные комплаенс-политики, источники данных и пороги риска.
Они предоставляют разную информацию.
Проверка кошелька оценивает более широкую историю адреса, а проверка транзакции сосредоточена на одном конкретном переводе.
Для дополнительного контекста может быть полезно проверить оба объекта.
По возможности проверяйте его до завершения операции.
Проверка после транзакции также помогает изучить происхождение или назначение активов и задокументировать комплаенс-решение.
AML Verifier предоставляет информацию о блокчейн-рисках для скрининга, комплаенса и исследований. Результаты не гарантируют, что Ethereum-кошелёк безопасен или опасен, и не должны рассматриваться как юридическая или финансовая консультация. Решение следует принимать с учётом полного контекста операции и, при необходимости, с участием квалифицированного специалиста по комплаенсу.