Проверить TON-кошелёк на AML-риск | AML Verifier

Проверить TON-кошелёк на AML-риск

Перед отправкой или получением Gram, ранее известного как Toncoin, USDT или другого актива в сети The Open Network важно понять, не связан ли кошелёк с санкциями, мошенничеством, украденными средствами, миксерами, высокорисковыми биржами, мошенническими сервисами или другой подозрительной активностью.

TON-кошелёк может выглядеть обычным, но при этом иметь прямые или косвенные связи с рискованными транзакционными потоками.

AML Verifier помогает проверить TON-кошелёк и оценить его блокчейн-риск до проведения транзакции.

Проверить TON-кошелёк

Что такое TON-кошелёк?

TON-кошелёк — это блокчейн-аккаунт, используемый для управления активами и взаимодействия с приложениями в сети The Open Network.

В повседневной речи выражение «TON-кошелёк» часто используют для обозначения публичного адреса, связанного с этим аккаунтом.

TON-кошелёк может использоваться для:

  • отправки и получения Gram;
  • хранения и перевода USDT в сети TON;
  • управления другими взаимозаменяемыми токенами, которые называются jetton;
  • взаимодействия со смарт-контрактами;
  • использования децентрализованных приложений;
  • совершения платежей;
  • получения активов от других пользователей или сервисов.

Публичный TON-адрес можно передавать другим людям и анализировать по данным блокчейна.

Он не является тем же самым, что:

  • приватный ключ;
  • seed-фраза;
  • пароль от кошелька;
  • доступ к приложению кошелька.

Приватные данные нельзя передавать сервису AML-проверки или контрагенту.

Gram, ранее известный как Toncoin

Gram — текущее официальное название нативной криптовалюты The Open Network.

Ранее она называлась Toncoin.

После голосования сообщества в 2026 году Toncoin был переименован в Gram. Сам блокчейн по-прежнему называется The Open Network, или TON.

Gram может использоваться для:

  • переводов между аккаунтами TON;
  • оплаты сетевых комиссий и выполнения смарт-контрактов;
  • активности, связанной со стейкингом;
  • платежей;
  • взаимодействия с приложениями;
  • перевода jetton-токенов;
  • обработки сообщений в сети.

Некоторые кошельки, биржи, приложения и старые материалы могут продолжать отображать прежнее название Toncoin или тикер TON в переходный период.

Поэтому перед переводом необходимо подтвердить и сеть, и актив.

Зачем проверять TON-кошелёк?

Транзакции TON публично записываются в блокчейне, но связанный с кошельком риск нельзя определить, просто посмотрев на адрес.

TON-кошелёк может иметь прямые или косвенные связи с:

  • санкционными лицами и организациями;
  • украденной криптовалютой;
  • мошенническими сервисами;
  • фишинговыми операциями;
  • скомпрометированными кошельками;
  • криптовалютными миксерами;
  • сервисами, связанными с даркнетом;
  • ransomware;
  • высокорисковыми биржами;
  • нелицензированными азартными сервисами;
  • мошенническими инвестиционными платформами;
  • подозрительными P2P-контрагентами;
  • высокорисковыми платёжными процессорами;
  • сетями по отмыванию денежных средств;
  • другими подозрительными сервисами.

Проверка TON-кошелька перед отправкой или получением активов помогает обнаружить предупреждающие сигналы и получить дополнительный контекст по транзакции.

Когда стоит проверять TON-кошелёк?

AML-проверка TON-кошелька может быть полезна перед тем, как:

  • принять Gram от неизвестного человека;
  • получить USDT или другой jetton;
  • отправить активы новому контрагенту;
  • завершить P2P-сделку;
  • обработать вывод средств клиента;
  • принять оплату от бизнеса или клиента;
  • завершить OTC-сделку;
  • внести активы на централизованную биржу;
  • взаимодействовать с незнакомым сервисом или Mini App;
  • расследовать подозрительный входящий перевод.

Проверка также может быть полезна после получения активов, если биржа, платёжный провайдер, аудитор, банк или комплаенс-команда запросит информацию об их происхождении.

Как проверить TON-кошелёк?

  1. Скопируйте публичный TON-адрес, который хотите проанализировать.
  2. Откройте AML Verifier.
  3. Выберите сеть TON.
  4. Вставьте адрес кошелька.
  5. Запустите AML-проверку.
  6. Изучите risk score и уровень риска.
  7. Проверьте обнаруженные категории экспозиции.
  8. Проанализируйте транзакционные связи.
  9. При необходимости сохраните отчёт.

Убедитесь, что вводите адрес кошелька, а не хеш транзакции.

Начать проверку TON-кошелька

TON-адрес и хеш транзакции

Проверка кошелька и проверка транзакции отвечают на разные вопросы.

TON-адрес

TON-адрес идентифицирует аккаунт в сети The Open Network.

Проверка кошелька помогает оценить более широкую блокчейн-активность и рисковую экспозицию этого аккаунта.

Хеш транзакции

Хеш транзакции идентифицирует конкретную ончейн-транзакцию.

Проверка транзакции может быть сосредоточена на:

  • аккаунте, который обработал транзакцию;
  • входящих и исходящих сообщениях;
  • переданном активе;
  • сумме;
  • времени транзакции;
  • статусе транзакции;
  • риске, связанном с конкретным переводом.

Поскольку TON использует архитектуру на основе сообщений, одно действие пользователя может создать несколько связанных сообщений и транзакций.

Поэтому для дополнительного контекста может быть полезно проверить и кошелёк, и соответствующую цепочку транзакций.

Что показывает проверка TON-кошелька?

Доступные результаты могут включать:

  • общий risk score;
  • уровень риска;
  • информацию об идентифицированной сущности;
  • санкционную экспозицию;
  • связь с мошенничеством;
  • экспозицию к украденным средствам;
  • связь с миксерами;
  • активность, связанную с даркнетом;
  • связь с ransomware;
  • связь с высокорисковыми биржами;
  • экспозицию к азартным сервисам;
  • другие категории подозрительных сервисов;
  • прямые и косвенные транзакционные связи;
  • информацию об активности кошелька;
  • более широкий контекст истории транзакций.

Отчёт помогает преобразовать сырые данные блокчейна TON в информацию о рисках, которую могут использовать частные пользователи, компании и комплаенс-команды.

Форматы TON-адресов

TON-адреса могут быть представлены в разных форматах.

Удобный для пользователя адрес Mainnet обычно может начинаться с:

  • EQ — bounceable-адрес;
  • UQ — non-bounceable-адрес.

TON-адреса также могут быть представлены в raw-формате, содержащем workchain и идентификатор аккаунта.

Разные представления могут относиться к одному и тому же аккаунту.

При AML-проверке используйте действительный формат адреса, поддерживаемый сервисом, и убедитесь, что выбрана сеть TON Mainnet.

Bounceable- и non-bounceable-адреса

Удобные для пользователя TON-адреса содержат метаданные, указывающие, должно ли сообщение быть bounceable или non-bounceable.

Bounceable-адрес

Bounceable-адрес обычно используется, когда аккаунт получателя активен и способен обработать входящее сообщение.

Если обработка сообщения завершится неудачно, оставшаяся стоимость может быть возвращена согласно правилам сообщения.

Non-bounceable-адрес

Non-bounceable-адрес может использоваться при первой отправке средств на ещё неинициализированный аккаунт или когда сервис получателя специально запрашивает такой формат.

Bounceable- и non-bounceable-версии могут представлять один и тот же TON-аккаунт.

Это различие связано с доставкой сообщений и не означает наличие двух разных владельцев кошелька.

Всегда используйте формат адреса, предоставленный получателем, кошельком, биржей или платёжным сервисом.

TON-кошельки являются смарт-контрактами

Стандартный TON-кошелёк реализован как смарт-контракт.

Контракт кошелька может:

  • проверять авторизацию владельца;
  • обрабатывать внешние запросы;
  • создавать исходящие внутренние сообщения;
  • переводить Gram;
  • взаимодействовать с другими контрактами;
  • инициировать переводы jetton-токенов.

TON-аккаунт может существовать до развёртывания контракта кошелька.

После пополнения и развёртывания аккаунт может стать активным контрактом кошелька.

Разные версии контрактов кошельков могут предоставлять разные возможности, но публичный адрес аккаунта остаётся ключевым идентификатором для блокчейн-анализа.

TON использует транзакции на основе сообщений

TON имеет архитектуру, ориентированную на сообщения.

Аккаунты и смарт-контракты взаимодействуют, отправляя и обрабатывая сообщения.

Одно действие пользователя может создать:

  • внешний запрос к кошельку;
  • внутреннее сообщение от кошелька;
  • другое сообщение получателю или контракту токена;
  • дополнительные сообщения, возникшие при выполнении смарт-контракта;
  • несколько связанных транзакций в образовавшейся цепочке сообщений.

Это особенно важно при анализе:

  • переводов jetton-токенов;
  • активности в децентрализованных приложениях;
  • обменов;
  • платежей, обработанных контрактами;
  • переводов с участием кастодиальных сервисов;
  • сложных взаимодействий со смарт-контрактами.

Первая видимая транзакция не всегда отражает полный экономический маршрут активов.

Для полного анализа также могут потребоваться связанные сообщения, контракты и конечные аккаунты.

Jetton-токены в TON

Jetton — это взаимозаменяемые токены, выпущенные в сети The Open Network.

Они выполняют роль, похожую на токены ERC-20 в Ethereum.

К jetton-токенам могут относиться:

  • стейблкоины;
  • платёжные токены;
  • utility-токены;
  • активы, выпущенные приложениями;
  • токены, связанные с биржами;
  • другие взаимозаменяемые цифровые активы.

USDT в TON реализован как jetton.

Jetton обычно использует:

  • master-контракт, определяющий токен;
  • отдельный контракт jetton-кошелька для каждого владельца.

Контракт jetton-кошелька связан с основным TON-адресом владельца, но является отдельным ончейн-контрактом.

Поэтому перевод jetton-токена может включать больше контрактов и сообщений, чем обычный перевод Gram.

Проверка TON-кошелька и проверка jetton-токена

Общая проверка TON-кошелька анализирует более широкую активность, связанную с адресом владельца.

Она может включать:

  • переводы Gram;
  • активность jetton-токенов;
  • взаимодействия со смарт-контрактами;
  • идентифицированных контрагентов;
  • прямую и косвенную экспозицию;
  • общий риск-профиль кошелька.

Конкретный перевод jetton-токена также может включать:

  • master-контракт jetton;
  • контракт jetton-кошелька отправителя;
  • контракт jetton-кошелька получателя;
  • адреса владельцев;
  • внутренние сообщения, используемые для завершения перевода.

Поэтому правильный анализ должен учитывать и основной TON-кошелёк, и соответствующий маршрут перевода токена.

USDT в сети TON

USDT доступен в сети The Open Network как jetton.

TON-кошелёк может использоваться для получения и Gram, и USDT, но это разные активы.

Gram

Gram — нативная криптовалюта, используемая для оплаты сетевых комиссий, переводов и выполнения смарт-контрактов.

USDT в TON

USDT — стейблкоин, выпущенный в TON как jetton.

Кошельку, получающему USDT, всё равно может потребоваться достаточное количество Gram для оплаты сетевых комиссий или дальнейших переводов токена.

Перед получением USDT в TON подтвердите:

  • правильную сеть;
  • адрес получателя;
  • подлинный jetton;
  • сумму;
  • необходимость комментария или платёжного идентификатора;
  • AML-риск контрагента.

USDT существует в нескольких блокчейнах, поэтому выбор неправильной сети может привести к потере доступа к активам.

Проверка TON-кошелька и проверка USDT TRC20

USDT доступен и в TON, и в TRON, но это разные блокчейн-сети.

USDT в TON

USDT в TON реализован как jetton и использует TON-адреса и транзакционную архитектуру TON.

USDT TRC20

USDT TRC20 выпущен в сети TRON и использует TRON-адреса и смарт-контракты TRC-20.

Адрес одной сети нельзя считать адресом другой.

Для пользователей, работающих с USDT в TRON, используйте отдельное руководство:

Проверить USDT TRC20 кошелёк на AML-риск

Комментарии, memo и платёжные идентификаторы

Переводы TON могут содержать текстовый комментарий или другую полезную нагрузку.

Некоторые биржи, платёжные процессоры, кастодиальные сервисы или продавцы могут требовать определённый комментарий, memo, номер счёта или платёжный идентификатор.

Отправка активов без обязательного идентификатора может затруднить зачисление средств на правильный аккаунт.

Перед отправкой средств:

  1. подтвердите адрес получателя;
  2. подтвердите сеть;
  3. подтвердите актив;
  4. проверьте, требуется ли комментарий или memo;
  5. скопируйте идентификатор без изменений;
  6. проверьте AML-риск кошелька;
  7. при необходимости отправьте небольшую тестовую сумму.

AML-проверка оценивает блокчейн-риск, но не заменяет соблюдение правильных платёжных инструкций.

Прямая и косвенная экспозиция

AML-анализ TON должен учитывать прямую и косвенную экспозицию.

Прямая экспозиция

Прямая экспозиция возникает, когда проверяемый кошелёк отправляет активы непосредственно идентифицированному адресу, сущности или сервису либо получает активы напрямую от них.

Например:

TON-кошелёк A → Идентифицированный высокорисковый сервис

Между проверяемым аккаунтом и идентифицированной сущностью нет промежуточного кошелька или сервиса.

Прямую связь обычно проще интерпретировать, поскольку она является непосредственной.

Косвенная экспозиция

Косвенная экспозиция возникает, когда активы проходят через один или несколько промежуточных кошельков, смарт-контрактов или сервисов.

Например:

TON-кошелёк A → Промежуточный контракт → Высокорисковый сервис

Косвенная экспозиция не доказывает автоматически, что владелец кошелька сознательно взаимодействовал с конечной высокорисковой сущностью.

Её значимость может зависеть от:

  • количества транзакционных переходов или сообщений;
  • суммы;
  • доли активности кошелька;
  • давности экспозиции;
  • повторяемости паттерна;
  • принадлежности посредника к идентифицированному кластеру;
  • типа высокорискового сервиса;
  • цели транзакции.

Небольшая историческая связь через несколько переходов может требовать другой реакции, чем недавний повторяющийся поток значительных средств.

Как понимать risk score TON-кошелька?

Risk score объединяет несколько сигналов блокчейн-риска в одну итоговую оценку.

В общем виде:

  • Низкий риск означает, что в доступных данных не выявлено значительной высокорисковой экспозиции.
  • Средний риск означает, что обнаружены связи, неопределённость или необычная активность, требующие дополнительного анализа.
  • Высокий риск означает более выраженные связи с идентифицированными высокорисковыми сущностями, сервисами или транзакционными паттернами.

Risk score нельзя интерпретировать отдельно от других данных.

Также следует учитывать:

  • какие категории риска обнаружены;
  • является ли экспозиция прямой или косвенной;
  • какой актив был передан;
  • какая сумма участвовала;
  • какую долю активности она представляет;
  • когда произошла активность;
  • как часто повторяется паттерн;
  • участвует ли идентифицированная сущность;
  • контекст текущей транзакции.

Узнайте, как понимать risk score криптокошелька

Risk score и категории риска — не одно и то же

Общий risk score представляет краткую сводку.

Обнаруженные категории объясняют, почему кошелёк получил такую оценку.

У двух TON-кошельков может быть одинаковый уровень риска, но совершенно разные причины экспозиции.

Например:

  • у одного кошелька может быть ограниченная косвенная связь с миксером;
  • у другого — прямая связь с украденными средствами;
  • третий может регулярно взаимодействовать с высокорисковым сервисом;
  • четвёртый может получать активы от кластера, связанного с мошенничеством;
  • пятый может иметь подозрительную P2P-активность.

Одинаковый score не всегда должен приводить к одинаковому решению.

Обнаруженные категории, сообщения, контракты и транзакционные маршруты часто дают больше полезного контекста, чем итоговая оценка сама по себе.

Санкционная экспозиция в TON

TON-кошелёк может быть связан с лицом, организацией, сервисом или кластером, включённым в санкционный список.

Санкционная экспозиция может быть:

  • прямой;
  • косвенной;
  • исторической;
  • недавней;
  • ограниченной;
  • существенной.

Санкционная связь может иметь разное значение в разных юрисдикциях.

Бизнесу следует учитывать:

  • применимые юридические обязательства;
  • внутренние комплаенс-политики;
  • контекст транзакции;
  • конкретную обнаруженную санкционную информацию;
  • участвующий актив;
  • прямой или косвенный характер связи.

Совпадение по санкциям может потребовать эскалации или усиленной проверки.

Украденные средства и мошенническая экспозиция

TON-кошелёк может получать активы, связанные с:

  • компрометацией кошельков;
  • фишинговыми атаками;
  • мошенническими инвестиционными схемами;
  • поддельными торговыми сервисами;
  • мошенничеством с выдачей себя за другое лицо;
  • вредоносными Mini Apps или ботами;
  • несанкционированными выводами;
  • украденными платёжными средствами;
  • другой мошеннической активностью.

Кошелёк может получить украденные активы напрямую или косвенно через несколько кошельков или смарт-контрактов.

Прямое получение недавно украденных активов может требовать более тщательной проверки, чем отдалённая историческая связь.

Однако сама экспозиция не доказывает автоматически, кто совершил первоначальную кражу или мошенничество.

Следует изучить:

  • полный маршрут транзакций и сообщений;
  • сумму;
  • участвующий актив;
  • время операции;
  • контрагента;
  • объяснение цели транзакции.

Связь с миксерами и сокрытием маршрута

Некоторые пользователи могут взаимодействовать с сервисами или транзакционными паттернами, предназначенными для усложнения отслеживания.

Такая экспозиция может повышать аналитическую неопределённость.

Однако сама по себе она не доказывает преступную деятельность.

Её значимость зависит от:

  • прямого или косвенного характера связи;
  • суммы;
  • давности;
  • частоты;
  • других обнаруженных категорий;
  • полного контекста транзакции.

Одна отдалённая косвенная связь может требовать другой реакции, чем повторяющееся прямое взаимодействие.

Высокорисковые биржи и сервисы

TON-кошелёк может взаимодействовать с:

  • централизованными биржами;
  • децентрализованными приложениями;
  • платёжными процессорами;
  • кастодиальными сервисами;
  • азартными платформами;
  • OTC-сервисами;
  • P2P-контрагентами;
  • приложениями на базе Telegram;
  • неидентифицированными сервисами.

Некоторые сервисы могут классифицироваться как высокорисковые из-за:

  • слабой проверки клиентов;
  • связи с незаконной активностью;
  • регуляторных рисков;
  • подозрительных транзакционных паттернов;
  • использования мошенническими сетями;
  • недостаточной или ненадёжной атрибуции.

Взаимодействие с высокорисковым сервисом является важным индикатором, но его всё равно следует оценивать в контексте.

TON и транзакции через Telegram

TON тесно связан с экосистемой Telegram.

Пользователи могут сталкиваться с TON-активностью через:

  • приложения-кошельки;
  • Mini Apps;
  • ботов;
  • маркетплейсы цифровых активов;
  • платежи;
  • коллекционные активы;
  • P2P-переводы;
  • сервисы, использующие TON Connect.

Удобство доступа не устраняет риск контрагента или блокчейн-риск.

Наличие Telegram-юзернейма, интерфейса бота или Mini App само по себе не доказывает надёжность оператора.

Перед отправкой активов подтвердите:

  • получателя;
  • адрес кошелька;
  • актив;
  • сеть;
  • назначение платежа;
  • AML-результат;
  • необходимость memo или комментария.

P2P-активность в TON

В P2P-сделках могут участвовать контрагенты, личность и источник средств которых известны не полностью.

Перед получением Gram, USDT или другого jetton в рамках P2P-сделки может быть полезно проверить кошелёк отправителя на связь с:

  • украденными активами;
  • мошенничеством;
  • миксерами;
  • санкционными сущностями;
  • высокорисковыми сервисами;
  • мошенническими платёжными схемами;
  • подозрительными P2P-кластерами;
  • другой высокорисковой активностью.

Проверка кошелька не заменяет:

  • идентификацию личности;
  • подтверждение платежа;
  • анализ источника средств;
  • полноценную проверку контрагента.

Она добавляет блокчейн-контекст и помогает принять более обоснованное решение.

Гарантирует ли низкий риск безопасность средств?

Нет.

Низкий риск означает, что на момент проверки в доступных данных не выявлено значительной высокорисковой экспозиции.

Он не гарантирует, что:

  • контрагент заслуживает доверия;
  • транзакция легитимна;
  • активы получены законным способом;
  • все связанные аккаунты или контракты идентифицированы;
  • кошелёк останется низкорисковым;
  • биржа примет активы;
  • другой поставщик аналитики получит такой же результат.

Блокчейн-разведывательная информация может меняться, когда:

  • выявляются новые кластеры кошельков;
  • отслеживаются украденные активы;
  • подтверждаются сообщения о мошенничестве;
  • обновляются санкционные списки;
  • публикуются данные правоохранительных органов;
  • исторические аккаунты или контракты получают новую атрибуцию.

Для важных операций может быть полезно сохранить отчёт и повторить проверку позднее.

Можно ли отменить TON-транзакцию?

Подтверждённые переводы TON, как правило, нельзя отменить средствами блокчейн-протокола.

Если активы отправлены:

  • на неправильный адрес;
  • мошеннику;
  • на скомпрометированный кошелёк;
  • высокорисковому контрагенту;
  • неподдерживаемому сервису;
  • сервису без обязательного memo;

простого способа вернуть или зачислить их может не существовать.

Поэтому проверка кошелька и платёжных инструкций до отправки активов обычно полезнее, чем расследование после возникновения проблемы.

Проверка TON-кошелька для OTC-сделок

OTC-сделки могут включать крупные суммы и сложные условия расчётов.

Перед завершением OTC-сделки может быть полезно:

  1. проверить контрагента;
  2. подтвердить TON-адрес;
  3. подтвердить, является ли актив Gram, USDT или другим jetton;
  4. подтвердить необходимость memo или идентификатора;
  5. провести AML-проверку кошелька;
  6. изучить risk score и категории;
  7. проанализировать транзакционный маршрут и цепочку сообщений;
  8. при необходимости запросить информацию об источнике средств;
  9. задокументировать итоговое решение;
  10. сохранить отчёт.

Точная процедура зависит от суммы, юрисдикции, профиля контрагента и применимых комплаенс-обязательств.

Проверка TON-кошельков для бизнеса

Компании, которые принимают, отправляют или обрабатывают активы сети TON, могут использовать скрининг кошельков как часть риск-ориентированной AML-процедуры.

Возможный процесс:

  1. получить адрес клиента или контрагента;
  2. подтвердить сеть TON;
  3. подтвердить актив;
  4. подтвердить необходимость платёжного идентификатора;
  5. провести AML-проверку;
  6. изучить общий risk score;
  7. проанализировать обнаруженные категории;
  8. эскалировать результаты среднего или высокого риска;
  9. при необходимости запросить дополнительные сведения;
  10. задокументировать итоговое решение;
  11. повторить проверку при дальнейшем использовании кошелька.

Подходящая реакция зависит от:

  • бизнес-модели;
  • суммы транзакции;
  • профиля клиента;
  • юрисдикции;
  • применимого регулирования;
  • внутреннего риск-аппетита;
  • участвующего актива;
  • обнаруженной категории риска.

Скрининг кошелька следует рассматривать как один из компонентов более широкой системы комплаенса.

Что делать, если TON-кошелёк имеет высокий риск?

Высокорисковый результат не следует игнорировать.

Возможные дальнейшие действия:

  • изучить обнаруженные категории;
  • проверить, является ли экспозиция прямой или косвенной;
  • подтвердить участвующий актив;
  • оценить сумму и долю активности;
  • проанализировать связанные сообщения и транзакционные маршруты;
  • определить связанную сущность, контракт или сервис;
  • запросить объяснение у контрагента;
  • запросить документы об источнике средств;
  • проверить конкретную транзакцию;
  • передать случай комплаенс-команде;
  • отложить или отклонить операцию, если это необходимо;
  • задокументировать итоговое решение.

Правильная реакция зависит от контекста операции и применимых обязательств.

Один risk score не должен рассматриваться как автоматическое доказательство незаконной деятельности.

Пример TON-кошелька с низким риском

Представим TON-кошелёк, который в основном взаимодействует с идентифицированными биржами и обычными сервисами и не имеет значительной экспозиции к высокорисковым категориям.

Отчёт может показать:

  • низкий общий risk score;
  • отсутствие санкционной экспозиции;
  • отсутствие прямой связи с украденными средствами;
  • обычную активность Gram и jetton-токенов;
  • ограниченное число неидентифицированных контрагентов.

Такой результат может поддерживать решение о проведении операции, но адрес, актив, memo и контрагента всё равно следует подтвердить.

Пример TON-кошелька со средним риском

Представим кошелёк с преимущественно обычной активностью, но некоторой косвенной связью с высокорисковым сервисом через несколько промежуточных контрактов или аккаунтов.

Отчёт может показать:

  • средний общий risk score;
  • косвенную экспозицию;
  • ограниченную сумму;
  • отсутствие прямой санкционной экспозиции;
  • старую цепочку сообщений и транзакций.

Такой результат может потребовать дополнительного анализа, а не автоматического отказа.

Следует учитывать сумму, время, актив, цель транзакции и объяснение контрагента.

Пример TON-кошелька с высоким риском

Представим кошелёк, который недавно получил значительную сумму непосредственно от идентифицированного кластера, связанного с украденными активами или мошенничеством.

Отчёт может показать:

  • высокий общий risk score;
  • прямую связь с украденными средствами или мошенничеством;
  • недавнюю активность;
  • значительную долю активности кошелька;
  • идентифицированного высокорискового контрагента.

Такой результат может потребовать эскалации, дополнительных документов или отказа от операции — в зависимости от применимой комплаенс-процедуры.

Нужно ли подключать TON-кошелёк?

Нет.

Публичный TON-адрес можно анализировать без подключения самого кошелька.

Не требуется предоставлять:

  • приватный ключ;
  • seed-фразу;
  • пароль от кошелька;
  • доступ к приложению кошелька;
  • авторизацию через TON Connect.

Никогда не передавайте приватные данные сервису AML-проверки или контрагенту.

Для блокчейн-анализа достаточно публичного адреса.

Проверка TON-кошелька и общая AML-проверка

TON-гайд сосредоточен на адресах, активах, jetton-токенах, смарт-контрактах, сообщениях и транзакциях сети The Open Network.

Общее руководство по AML-проверке криптокошелька объясняет принципы, применимые к разным блокчейнам.

К ним относятся:

  • risk score;
  • категории риска;
  • прямая и косвенная экспозиция;
  • санкционный скрининг;
  • контекст транзакции;
  • проверка кошельков и транзакций;
  • комплаенс-процедуры для бизнеса.

Узнайте, как провести общую AML-проверку криптокошелька

Руководства по AML-проверке кошельков

Используйте руководство для нужного кошелька или сети:

Все запланированные руководства по AML-проверке отдельных сетей теперь доступны.

Проверьте TON-кошелёк перед отправкой или получением активов

Риск TON-кошелька нельзя определить только по внешнему виду адреса.

AML-проверка помогает обнаружить связь с санкциями, мошенничеством, украденными средствами, миксерами, высокорисковыми сервисами, подозрительной P2P-активностью и другими рискованными источниками.

Анализируйте risk score вместе с категориями, маршрутами сообщений и транзакций, активами, суммами, датами, информацией о сущностях и контекстом контрагента.

Проверить TON-кошелёк

Часто задаваемые вопросы

Gram и Toncoin — это одно и то же?

Да.

Gram — текущее официальное название нативной криптовалюты, ранее известной как Toncoin.

Сам блокчейн по-прежнему называется The Open Network, или TON.

Можно ли проверить любой TON-кошелёк?

Можно проверить действительный публичный TON-адрес, поддерживаемый сервисом.

Доступ к приватному ключу или seed-фразе не требуется.

Всегда ли TON-адрес начинается с EQ или UQ?

Нет.

EQ и UQ — распространённые префиксы удобных для пользователя представлений адресов Mainnet.

Тот же аккаунт может быть представлен и в другом действительном формате.

Чем отличаются адреса EQ и UQ?

Адрес EQ обычно представлен как bounceable, а адрес UQ — как non-bounceable.

Оба могут относиться к одному и тому же аккаунту.

Может ли один TON-кошелёк получать Gram и USDT?

Адрес владельца TON может хранить Gram и контролировать контракты jetton-кошельков, используемые для USDT и других jetton-токенов.

Gram и USDT остаются разными активами.

USDT в TON и USDT TRC20 — это одно и то же?

Нет.

USDT в TON реализован в сети The Open Network.

USDT TRC20 выпущен в блокчейне TRON.

Перед переводом всегда подтверждайте правильную сеть.

Что такое jetton?

Jetton — это взаимозаменяемый токен в TON.

Jetton-токены выполняют роль, похожую на ERC-20 в Ethereum, и могут представлять стейблкоины, платёжные токены, utility-токены и другие активы.

Является ли TON-кошелёк с низким риском автоматически безопасным?

Нет.

Низкий риск означает только то, что на момент проверки в доступных данных не выявлено значительной высокорисковой экспозиции.

Доказывает ли косвенная экспозиция незаконную деятельность?

Нет.

Косвенная экспозиция — это индикатор риска. Она не доказывает, что владелец сознательно взаимодействовал с конечной высокорисковой сущностью или контролирует все аккаунты в транзакционном маршруте.

Может ли risk score TON-кошелька измениться?

Да.

Оценка может измениться из-за новых транзакций, новой атрибуции, обновления санкций, сообщений о мошенничестве, данных правоохранительных органов или отслеживания украденных активов.

Может ли AML-отчёт гарантировать, что биржа примет мои активы?

Нет.

Каждая биржа, платёжный провайдер и финансовая организация используют собственные комплаенс-политики, источники данных и пороги риска.

Что лучше проверять: кошелёк или транзакцию?

Они предоставляют разную информацию.

Проверка кошелька оценивает более широкую историю аккаунта, а проверка транзакции сосредоточена на конкретной ончейн-операции.

Поскольку TON использует архитектуру на основе сообщений, также может потребоваться анализ связанных сообщений и транзакций.

Нужно ли указывать memo или комментарий?

Это зависит от получателя.

Некоторые биржи, кастодиальные сервисы, продавцы или платёжные процессоры требуют определённый memo, комментарий или платёжный идентификатор.

Всегда точно следуйте инструкциям сервиса-получателя.

Когда лучше проверять кошелёк: до или после получения средств?

По возможности проверяйте его до завершения операции.

Проверка после транзакции также помогает изучить происхождение или назначение активов и задокументировать комплаенс-решение.


AML Verifier предоставляет информацию о блокчейн-рисках для скрининга, комплаенса и исследований. Результаты не гарантируют, что TON-кошелёк безопасен или опасен, и не должны рассматриваться как юридическая или финансовая консультация. Решение следует принимать с учётом полного контекста операции и, при необходимости, с участием квалифицированного специалиста по комплаенсу.