Как проверить кошелёк на AML: читать риск, а не паниковать

Проверить кошелёк на AML — заранее оценить риск адреса и входящих монет, а не «получить приговор». Смотрите категорию риска, глубину касания и дату, а не только цвет индикатора: один косвенный hop до миксера ≠ автоматический бан. Перед депозитом сохраните PDF-отчёт и TXID; seed и приватные ключи в проверку никогда не вводите. Разбор цепочки — в блокчейн-аналитике.
Что на самом деле означает AML-проверка кошелька
Проверить кошелёк на AML — значит прогнать публичный адрес и связанные переводы по базам атрибуции: санкции, скамы, миксеры, даркнет, украденные средства и другие высокорисковые категории. Биржи делают похожий скрининг на депозите и выводе: сравнивают контрагентов с известными сущностями и считают прямое и косвенное касание (через промежуточные hops).
Публичный «чекер» и внутренняя проверка риска биржи — разные инструменты. Бесплатный сервис даёт ориентир; пороги алертов и ручная проверка на площадке могут отличаться. «Зелёный» скриншот не гарантирует беспроблемный депозит, а «жёлтый» не всегда означает отказ. Полезно понимать логику заранее — особенно если вы уже сталкивались с типовыми причинами заморозки.
Проверка отвечает на вопрос «с чем связан этот адрес?», а не «чистый ли вы человек». Личность, KYC и Source of Funds (SoF) — отдельные слои. Если после депозита биржа всё же запросит происхождение средств, смотрите что реально спрашивают по SoF.
Как читать risk score без паники
Risk score — модельная оценка касания с риском, а не юридический вердикт. Смотрите четыре поля: категория (санкции / scam / mixer / ransomware и т.д.), прямое или косвенное касание, число hops и долю «рисковых» монет в балансе или входящем переводе. Прямой контакт с санкционным адресом и косвенный hop через крупную биржу — разные истории для ревьюера.
Частые ложные тревоги: общий хот-кошелёк биржи или моста в пути средств; устаревшая метка; микросумма рядом с рисковым кластером при основном потоке из понятного источника. Не «очищайте» историю через миксер «чтобы стать зелёным» — для AML это обычно ухудшает картину. Не гонитесь за идеальным нулевым баллом: важнее понятная цепочка и документы под неё.
| Сигнал | Как читать |
|---|---|
| Прямой матч санкций / stolen funds | Не кладите крупный депозит «наугад» — сначала разберите источник |
| Косвенный hop до миксера | Смотрите глубину, долю и дату; один hop ≠ автоматический бан |
| «Зелёный» публичный чекер | Ориентир, не гарантия политики конкретной биржи |
| Устаревшая метка | Сверьте дату отчёта; метки обновляются |
Санкционный матч проверяйте отдельно: OFAC и аналогичные списки публикуют известные digital currency addresses, но перечень не исчерпывающий — косвенное касание тоже имеет значение. Если нужен разбор hops, а не только цвет индикатора, это зона блокчейн-аналитики.
Чеклист: первые шаги перед депозитом на биржу
- Проверьте адрес отправителя и, если нужно, депозитный адрес биржи — скриншотом и с сохранением PDF-отчёта с датой.
- Зафиксируйте TXID, сумму, сеть и контрагента.
- Никогда не вводите seed, приватный ключ или фрагменты фразы в «AML-сервис», расширение или «поддержку» — для скрининга достаточно публичного адреса.
- Если risk score высокий или категория критичная (санкции, stolen funds) — не кидайте крупный депозит «наугад»: сначала разберите источник.
- Один комплект фактов сохраните у себя; в обращение на биржу отправляйте только то, что просят.
Перед крупным вводом имеет смысл отдельный прогон адреса, с которого идут монеты, а не только «красивый» скрин баланса. Если средства пришли через P2P / OTC — сохраните переписку и контекст сделки заранее. Признаки фишинга и вредоносного approve не путайте с AML-скринингом: срочные просьбы «ввести сид для очистки» — красный флаг; см. также первый час после опасного approve.
Чего не делать и когда скрина мало
- Не вводите seed или ключи в сторонний «AML-сервис» — для проверки нужен только публичный адрес.
- Не «отмывайте» историю через миксер ради зелёного индикатора.
- Не полагайтесь на один цвет чекера без PDF с датой и без контекста hops.
- Не кидайте крупный депозит при критичной категории (санкции, stolen funds) «на авось».
Скрин «зелёный / красный» не заменяет трассировку, если биржа уже поставила паузу, если риск косвенный на несколько hops или если спор идёт о конкретной входящей сумме. Тогда нужны: карта контрагентов, даты, доли касания и связка с вашими документами. PDF-отчёт с меткой времени полезен как приложение к обращению — не как доказательство «невиновности».
Исход не гарантируется: политики площадок и вендоров аналитики расходятся, метки обновляются. Если ограничение уже висит, параллельно держите маршрут разблокировки и оценки, а разбор по цепочке транзакций закрывайте через аналитику, а не через советы из чатов. Цель — читать риск спокойно и фактами, а не паниковать из‑за одного индикатора.
Риски и границы
- Публичные чекеры и внутренняя проверка риска биржи могут давать разный результат по одному адресу.
- Низкий risk score не гарантирует беспроблемный депозит или вывод; высокий — не всегда означает окончательный отказ.
- Метки и списки (включая санкционные) обновляются; вчерашний PDF может устареть.
- Ввод seed или ключей в сторонний «AML-сервис» — прямой риск потери средств, а не шаг проверки.
- Статья описывает типовую логику скрининга, а не юридическую консультацию по вашей юрисдикции.
На что опираемся
- Chainalysis — What Is Wallet Screening?
- FATF — Updated Guidance for a Risk-Based Approach to Virtual Assets and VASPs (2021)
- OFAC FAQ 594 — querying digital currency addresses in Sanctions List Search
- Операционная практика DefCrypt по blockchain-analytics (анонимизированные паттерны кейсов)