文章总结: FATF2026报告指出虚拟资产非法活动更复杂,稳定币、非托管钱包和跨链交易构成主要风险。行业焦点从建立AML框架转向验证风控有效性。慢雾MistTrack通过比例稀释算法、跨链解析和KYA模式,将链上风险识别转化为可量化合规判定,帮助虚拟资产企业提升风险分析能力。 综合评分: 80 文章分类: 威胁情报,数据安全,安全运营
有和有效的距离|从 FATF 最新报告看风险控制
原创
慢雾 AML 团队 慢雾 AML 团队
慢雾科技
2026年7月22日 17:25 中国香港
在小说阅读器读本章
去阅读
## 背景
**##
2026 年 7 月,金融行动特别工作组(FATF) 发布第七份《虚拟资产与虚拟资产服务提供商监管专项进展报告》[1]。
FATF 指出,自 2025 年以来,涉及虚拟资产的非法活动变得更加复杂且呈现融合趋势,包括通过与有组织犯罪集团相关的诈骗中心运作、“杀猪盘”诈骗、与朝鲜相关的网络盗窃、恐怖融资/扩散融资(TF/PF)、逃避制裁以及跨境洗钱。稳定币、通过非托管钱包进行的点对点(P2P) 交易、离岸 VASP、场外交易(OTC) 经纪人、跨链工具和与 DeFi 相关的活动继续构成重大风险,凸显了加强公私合作、加强监测以及由各管辖区和私营部门采取具体风险缓解措施的必要性。
本文将围绕 FATF 报告关注的主要风险场景,结合交易平台、支付与出入金服务商、钱包、稳定币相关业务以及 OTC 等链上业务场景,探讨虚拟资产企业如何提升风险识别与分析能力。**
## 不但要有,还得有效
##
FATF 2026 报告的一个核心结论是:全球范围内,越来越多司法辖区已经完成虚拟资产风险评估,但如何将评估结果真正转化为持续、有效的风险控制,仍然是全球共同挑战。
过去几年,虚拟资产企业关注的 AML 问题更多集中在:是否完成 KYC/KYT;是否建立基础风险规则;是否能够通过名单筛查识别已知高风险地址。
但随着稳定币支付、跨链交易、OTC 服务以及非托管钱包应用快速发展,链上资金流动正在变得更加复杂。
一个地址今天可能尚未显示明显风险,但随着新的交易关系产生,其风险暴露可能发生变化;一笔资金最初看似正常,但经过 Bridge、DEX 以及多个地址转移后,风险可能隐藏在完整资金路径之中。
这也意味着,行业关注点正在从“是否建立监管框架和 AML 流程”,进一步转向这些措施是否能够在实际业务中有效识别和缓释风险。**
**
# 1、稳定币成为重点风险领域
**#
**稳定币正在改变全球资金流动方式。稳定币带来了效率,也带来了新的问题:一笔稳定币资金可以在几分钟内完成:钱包转账 → 跨链桥 → 另一条链 → DEX 兑换 → 多个新地址拆分的迁移。
FATF 2026 报告指出,包括“伊斯兰国”(ISIL) 和基地组织在内的恐怖组织越来越青睐稳定币而不是比特币,他们利用轮换钱包地址、资金微拆分,以及通过“客户尽职调查”(CDD) 要求极低的 VASPs 和场外交易(OTC) 经纪商进行多跳转账,同时进一步将稳定币与去中心化金融工具和非托管钱包结合使用,以规避合规控制。
对虚拟资产企业而言,真正的问题已经不是这个地址是否是黑地址,而是更为具体的问题,我们来看几个 MistTrack 团队常收到的客户反馈:
-
为什么一个新地址只有一笔交易,但是他的风险高于资金来源?
-
为什么这个地址我们查询发现其关联了诸多风险,但是风险参考等级仅为中风险?
-
为什么这个地址上次查询时是低风险,随后它没有产生新的交易,可在我们第二次查询时变成了中风险?
-
为什么这个地址只是间接交互了风险,但是风险评分很高呢?
……
在实际业务中,链上风险判断往往不是简单的黑名单匹配。因为并非只有明确的黑地址,如黑客地址、直接被制裁的地址才需要被风控。一个地址的风险水平,需要综合考虑其交互对象、历史交易行为、实体归属、风险资金关联比例以及资金传播路径。
例如,一笔风险资金经过多个高交易量地址转移后,如何合理评估后续地址的风险暴露,就成为 KYT 服务需要解决的重要问题。
慢雾的反洗钱合规系统 MistTrack 采用基于比例稀释(Pro-Rata Haircut) 算法,根据关联资金金额和贡献比例评估风险影响。**
同时,结合地址所属实体、地址历史交易活动、慢雾恶意钱包地址库三方面为其计算风险评分,将复杂的关联逻辑转化为量化、直观的合规判定结论。
MistTrack 还支持生成结构化风险分析报告(STR Snapshot),帮助合规团队留存调查依据,并辅助后续风险处理。
**目前,MistTrack 的分析能力已覆盖 19 条主流区块链、100+ Token、18 种稳定币、积累 4 亿+ 地址标签、10,000+ 实体,50 万 + 威胁情报数据,25 类风险类型,为链上风险识别和资金分析提供底层支撑。
### 2、非托管钱包带来的链上挑战**
###
“通过非托管钱包进行的点对点(P2P) 转账带来了更高的非法融资风险,因为此类交易直接在当事方之间发生,没有受监管的中介机构参与,从而脱离了反洗钱/打击资助恐怖主义/打击扩散融资(AML/CFT/CPF) 的义务。虽然公共区块链上的交易在技术上仍然可见,但其假名性质使得威胁行为体能够通过与受《旅行规则》(Travel Rule) 约束的钱包在交易链条上相距甚远的多层非托管钱包来掩盖归属,而且鉴于稳定币跨司法管辖区的近乎即时结算,这种风险在跨境基础上进一步加剧。在此类交易中,缺乏负责提交可疑交易报告(STR) 的义务实体,这代表了 AML/CFT/CPF 框架中的一个结构性漏洞。”
一个钱包地址来充值,是普通用户的资金,还是一笔洗钱网络里的资金?一个 OTC 客户每周三次找你换稳定币,每次都价值约十万美元,是正常客户,还是其实是某个离岸平台的清算通道?这些判断必须综合地址所属实体、历史交易行为、上下游资金结构来评估。
FATF 2026 报告显示,88% 的司法管辖区(66 个中的 58 个)将 P2P 交易评为高风险,而 8%(66 个中的 5 个)将其评为中风险,5%(66 个中的 3 个)评为低风险。这意味着,对于涉及用户资金流转的业务而言,如何理解非托管钱包背后的资金关系,正在成为链上风险管理的重要环节。
然而,对业务侧而言,触发和执行增强型尽职调查(EDD) 都需要可靠的信号。
MistTrack 的 KYA 模式,会自动展示所有与目标地址关联的风险资金链路,并重点展示金额最高的 Top 5 风险项,帮助用户快速识别主要风险来源。
**
在 AML 风险证据中,用户可以按直接关联或间接关联筛选风险项。点击 Path 后,相关资金路径将在图谱中高亮展示,方便查看风险资金的关联地址、传播层级、关联金额及风险实体等信息。
同时,系统会汇总目标地址直接交互的交易对手,展示对应的实体名称、交互金额、占比及风险标签,帮助用户快速了解资金往来的主要对象。
如果需要更深入的调查,可以直接在 Investigations 功能进行追踪、记录,并与合规同事协作处理案件。这类能力把过去”翻区块浏览器”式的人工作业,转化为有依据、可协作、可留痕的工作流,有效提升反洗钱效率。
**### 3、传统 AML 模型跟不上资金实际路径
对涉及跨链交易的业务——尤其是桥、DEX 聚合器、多链钱包等场景,早期的 AML 模型通常围绕单链、单地址展开,遇到跨链场景就显得力不从心。一笔资金可能经历:
以太坊 → 跨链桥 → 另一条链 → DEX 兑换 → 新钱包
风险可能并不集中在某一个地址,而是隐藏在完整资金流转路径中。
FATF 2026 报告指出,DeFi 相关风险仍然是全球监管难点,尤其是在识别控制方、评估风险暴露以及建立有效风险缓释措施方面。对于业务侧而言,关注重点正在从这个地址是否存在风险,转向这条资金路径是否存在风险暴露?
传统黑名单筛查擅长回答第一个问题,很难回答第二个。
而在多跳资金分析中,另一个挑战是如何合理评估间接风险暴露。多跳分析容易走向另一个极端:只要沾一点点风险资金就全额判定为高风险,导致大量误伤正常用户。
MistTrack 支持的 19 条主流公链覆盖了当前主要的跨链场景,并支持跨链解析,帮助用户从多链环境下理解资金流向。
**
对于多跳资金路径的分析,MistTrack 提供了两个关键能力:风险资金关联链路可以直观呈现地址与风险源头之间的资金关系,明确标注 Direct(直接关联)与 Indirect(间接关联)。
**同时,MistTrack 提供间接风险衰减设置。用户可以根据自身风险策略和偏好选择不同分析模式:
- 衰减模式:每增加一跳,风险贡献降低 40%;
- 不衰减模式:每一跳均按照 100% 风险贡献计算。
合规团队可以结合跳数、金额、占比等因素评估风险暴露程度,并进一步决定是否需要开展 EDD、人工复核或其他风险处理措施,从而降低误报风险,同时避免遗漏关键风险信号。
**## 写在最后
需要”能证明有效性”的时代已经开始。对虚拟资产企业而言,下一阶段的挑战不只是建立 AML 流程,而是确保这些流程能够真正识别、分析并缓释链上风险。
MistTrack 致力于帮助虚拟资产企业提升链上风险识别与分析能力,将 FATF R.15 所关注的风险评估与风险缓释要求,转化为更可执行的链上分析能力。
基于八年来在链上安全与威胁情报领域的积累,MistTrack 已服务超过 500 家机构客户,并持续将安全研究能力应用于链上风险分析与合规场景。
MistTrack 亦曾获得香港资讯及通讯科技奖(HKICT Awards) 金融科技金奖(监管科技:监管及风险管理),体现了其在链上合规领域的技术价值与落地能力。
如果您正在关注如何将链上风险识别能力应用于您的业务场景,欢迎联系我们获取进一步信息。
网站:https://misttrack.io/
邮箱:[email protected]
表单:https://kyt.slowmist.com/cn/get-started.html
相关链接
[1] https://www.fatf-gafi.org/content/dam/fatf-gafi/reports/7th-targeted-update-on-implementation-fatf-standards-vas-vasps-2026.pdf.coredownload.pdf
往期回顾
威胁情报|TRAE 恶意扩展中的链上后门
xAI Grok Build 开源次日 0day 挖掘:信任机制绕过与 AI 编程工具的安全碎片化
威胁情报|伪装招聘的 GitHub 投毒分析
Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端?
数码港 Web4.0 与智能体安全联盟成立,慢雾(SlowMist) 出任创始成员
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾 GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
知识星球
https://t.zsxq.com/Q3zNvvF
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:慢雾科技 慢雾 AML 团队 慢雾 AML 团队《有和有效的距离|从 FATF 最新报告看风险控制》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论