什么是 KYT
KYT (Know Your Transaction) 是针对单笔加密货币交易的风险识别机制,对每一笔链上交易进行实时分析,判断其风险等级并给出处置建议。核心问题:这笔交易安全吗?KYT 帮助你在处理每一笔交易前,快速识别其风险等级和关联的风险实体。
与传统金融对比
工作原理
分析流程
- 资金追溯:向前/向后追溯资金的来源和去向
- 实体识别:识别交易涉及的已知实体(交易所、协议、标记地址)
- 模式检测:识别可疑的交易模式(拆分、混淆、layering)
- 制裁筛查:与制裁名单进行匹配
风险等级定义
ChainStream 采用四级风险分类体系:等级详解
SEVERE(严重)
SEVERE(严重)
- 定义:与已确认的犯罪活动直接关联
- 数据来源:OFAC 制裁名单、执法通报、确认的黑客事件
- 误判率:极低(<0.1%)
- 建议操作:立即冻结,上报监管
HIGH(高风险)
HIGH(高风险)
- 定义:具有高风险特征但未确认犯罪
- 数据来源:混币器识别、诈骗地址聚类、行为模式分析
- 误判率:低(<5%)
- 建议操作:人工审核,延迟处理
MEDIUM(中等)
MEDIUM(中等)
- 定义:存在风险信号但需进一步评估
- 数据来源:关联分析、行为异常检测
- 误判率:中等(5-15%)
- 建议操作:增强监控,可放行
LOW(低风险)
LOW(低风险)
- 定义:无明显风险特征
- 数据来源:正常交易模式、已知合规实体
- 建议操作:正常处理
建议操作映射
根据风险等级,系统给出标准化操作建议:操作流程
暴露类型
ChainStream 区分两种风险暴露方式:- 直接暴露 (Direct)
- 间接暴露 (Indirect)
定义:交易直接与风险地址发生交互特征:
- 一跳关联
- 风险确定性高
- 通常触发即时响应
- 从已知黑客地址收款
- 向制裁名单地址付款
- 直接从混币器输出接收
暴露类型处理建议
业务流程
标准 KYT 流程
1
注册交易
提交交易信息到 KYT API
2
等待分析
通过轮询等待分析完成(通常 30 秒内)
3
查询结果
获取风险评估结果
4
执行决策
根据风险等级和建议操作执行业务逻辑
处理时效
有效交易 30 秒内完成分析,复杂关联可能需要更长时间。
数据要素
输入数据(注册转账)
输入数据(注册提现)
输出数据
响应字段说明
API 使用
注册充值交易(Transfer)
注册提现交易(Withdrawal)
获取评估详情
提现相关查询
最佳实践
风险阈值配置
风险阈值配置
根据业务风险偏好调整阈值:
误报处理
误报处理
建立误报反馈机制:
- 记录所有人工推翻的案例
- 定期分析误报模式
- 向 ChainStream 提交误报反馈
- 调整本地阈值配置
审计留痕
审计留痕
确保合规审计要求:
- 保存所有 KYT 请求和响应
- 记录人工决策及理由
- 保留至少 5 年(视监管要求)
- 支持导出标准格式报告
持续监控
持续监控
风险状态可能变化(如地址后续被制裁),建议:
- 定期重新评估历史交易
- 监控关联地址的新活动
- 建立风险状态变更的告警机制
相关资源
KYA 核心概念
了解地址维度风控
合规集成指南
开始接入 KYT
API 认证
了解认证方式
KYT API 参考
查看接口文档

