Про крипто-AML и отмывание денег, ч2
Какие-то безумные выдались полтора месяца… но вот сел и дописал вторую часть поста.
И так, вернемся к KYT.
Для начала - про глубину.
Хочу прояснить, что я имел в виду, когда писал про глубину 3-6 транзакций в обе стороны.
Статический анализ кошелька (не на ходу, а в личном кабинете КУТ-провайдера) занимает гораздо больше времени, чем анализ «на лету», и может иметь гораздо большую глубину - вплоть до 17-20.
При анализе «на лету» (в процессе обработки платежа) в счет идет каждая миллисекунда, так как все биржи и другие кастодианы стремятся зачислять платежи и проводить выводы как можно быстрее.
В зависимости от провайдера и его инфраструктуры, на лету адреса скорятся на максимальную глубину 6+ (ну может у кого-то сейчас уже больше, но думаю не сильно).
Другой вопрос - у некоторых провайдеров есть параметр в конфиге, который определяется самим клиентом - max depth, - который ограничивает максимальную глубину, до которой провайдер «обращает внимание» на соседние хай-риск кошельки.
Возможно, вы удивитесь, но далеко не все хотят ставить максимальный max depth: в зависимости от юрисдикции и в целом сферы деятельности кастодиана, есть те, кто ограничивается глубиной 3-4.
Логика в этом есть: если адрес испачкался на глубине 3+, то с высокой вероятностью это не имеет никакого отношения к деятельности владельца кошелька.
А еще есть так называемые address poisoning attacks - когда злоумышленник или просто какой-то мудак намеренно присылает «пыль» (очень маленькое кол-во токена / койна) жертве с грязного кошелька, чтобы испортить ему репутацию.
Для кастодиана - платежки, биржи и прочих, - любой зафейленный по КУТ платеж =
- меньше выручки с комиссий
- недовольный клиент
- если результат спорный или клиент важный - необходимость ручной проверки AML-офицером, у которого какая-то капасити и скорость
В общем, естественно, любой кастодиан балансирует между требованиями по комплаенсу и оптимизацией финансов и ресурсов.
Следующий момент - сети
Если вы зайдете на любую биржу, то увидите там бесчисленное количество пар токен/сеть, в которых доступны выводы и пополнения.
Как вы думаете, все ли эти сети поддерживает КУТ-провайдер?
Как повезет.
Некоторые даже очень популярные сети (как пример - TON и SOL) тяжело и дорого добавлять и поддерживать - у них совершенно другая архитектура, нежели у канонических BTC или ETH (=любая EVM сеть, L2 и т д), соответственно и алгоритмы без адаптации работать на них не будут.
А еще просто дорого держать полную (архивную) ноду на каждую сеть - SOL, например, сейчас весит около 450 ТБ.
Я лично наблюдал провайдера, который в 2025 еще не подключил нормальное сканирование TON - наверняка его клиенты при этом принимают платежи во всяких хомяках.
Получается, что если как-то узнать, каким КУТ-провайдером пользуется кастодиан - а это вполне решаемая задача, достаточно по всяким блокам «партнеры» походить иногда, и все будет ясно, - можно заодно и узнать (посложнее, но не невозможно - думаю осинтом / базовой соц. инжинерией добывается быстро), какие сети они не поддерживают.
Если сервис принимает депозиты на этих сетях, бинго - вероятность, что ваши хорошенько промытые через 6+ шагов деньги заморозят, минимальна (not a fraud advice).
Предположу пару вещей (видел примеры на практике, но утверждать, что все всегда так - не буду):
- чем меньше провайдер, тем меньше сетей он по-человечески поддерживает
- чем меньше кастодиан, тем с большей вероятностью он купит КУТ у одного бюджетного (маленького) провайдера.
- чем серее кастодиан (например, платежка
типа Plisio, или небольшая биржа), тем вероятнее, что если провайдер позволяет настраивать max depth, кастодиан выберет минимально возможную «приличную» глубину. А иначе у него куча депозитов полетит на ручные проверки, все застрянет и он закроется.
Какой из всего этого напрашивается вывод?
Мелкие/средние кастодианы невольно и, думаю, неумышленно, представляют из себя идеальную площадку для отмыва денег через кастоди
*не через миксеры и всякие рейлганы - про это в следующем посте.
20
4March 10, 2026 1.9K 11 26