Chain-аналитика жана тобокелдиктерди баалоо
1) iGaming контекстинде chain-аналитика деген эмне
Чынжыр-аналитика - бул даректердин графасына жана маңызына айланган ончейн-окуяларды (транзакцияларды, баланстарды, байланыштарды) чогултуу жана чечмелөө:- тобокелдик үлгүлөрүн (санкцияларды, миксерлерди, фишингди, раночейн-мулдарды) таануу;
- proximity/taint% каражаттардын келип чыгышын баалоо;
- конверсияны жоготпостон депозиттер/эсептер боюнча RBA чечимдерин кабыл алуу;
- аудиттердин, банктардын жана жөнгө салуучулардын далил базасын документтештирүү.
2) Пайплайн архитектурасы (референс)
Жыйноо → нормалдаштыруу → Count → Tags/эсеби → чечимдер → отчеттуулук
1. Маалыматтарды чогултуу
Негизги тармактар боюнча Nods/RPC (TRON, EVM L1/L2, BTC/UTXO, Solana, XRP/XLM ж.б.).
Webhuke/mempula угуу (ылайыктуу жерде), толук үчүн мезгил-мезгили менен backtill.
2. Нормалдашуу
Бирдиктүү схемага шилтеме: 'tx', 'address', 'entity', 'label', 'edge (from → to, amount, ts, chain)'.
Парсинг өзгөчөлүктөрү (memo/tag, UTXO inputs/outputs, internal tx).
3. Зат графи
Entity даректерди кластерлөө (co-spend/change/temporal evristics, провайдердик кластерлер).
Көп түйүндүү байланыштарды сактоо (bridge/mint/burn).
4. Атрибуция жана белгилер
Провайдердик label торлорду импорттоо (биржалар/VASP, миксерлер, караңгы базарлар, отургучтар, санкциялар).
Өздүк атрибуция (кызматтык пул-даректер, төлөм провайдерлери, ички капчыктар).
5. Скоринг жана чечимдер
/ tx/чынжыр, RBA Matrix (allow/limit/hold/reject) үчүн тобокелдик эсеби 0-100.
6. Отчеттуулук жана аудит
Чечимдердин журналдары, белгилердин версиялары, чынжыр snapshots, SAR/STR жана талаштуу учурлар үчүн экспонаттар.
3) Маалыматтар жана Graph модели
Негизги заттар
'Address' (тармак боюнча), 'Entity' (дарек кластери), 'Tx', 'Edge', 'Label', 'Case'.
Атрибуты: `chain`, `ts`, `amount`, `counterparty_type` (VASP, mixer, bridge, DEX, P2P, gambling), `risk_vector`.
Индекстер жана сактоо
Graph DD (же колонка сактоо + edge-таблицалар).
Индекстер 'address', 'entity _ id', 'label', 'ts', 'chain' тез издөө үчүн.
4) Жол Metrics: proximity жана taint
Proximity (хоп аралыгы): белгиге/тобокелдик кластерине өтүүлөрдүн минималдуу саны.
Taint% (булгануунун үлүшү): "кир" булактардан келип чыккан жолдогу каражаттардын үлүшү, бутактарын эске алуу менен.
Path score: аралыктан, таинттен жана окуялардын сергектигинен (time-decay) бир функция.
Entity confidence: кластерлештирүү ишеним (euristics/булактары).
5) Тобокелдик баалоо үчүн белгилер (feature set)
A. Graphics
Fan-in/fan-out, орточо даражасы, борборлоштуруу (betweenness, pagerank).
Биржалардан/VASP vs анонимдүү кластерлерден кирүүнүн үлүшү, көпүрөлөр.
Жогорку тобокелдик белгилери менен байланыштын тыгыздыгы.
B. жүрүм-туруму
Которуулардын мезгилдүүлүгү жана ритми, "тегиз" суммалар, бурст-паттерндер.
Speed-chain: аралык капчыктар аркылуу өтүү ылдамдыгы.
Rapid in-out (депозит → тез чыгаруу).
C. Мазмун/контекст
Tags: санкциялар, миксерлер, караңгы базар, фишинг, класс, жогорку тобокелдик P2P.
Гео/аймактык желектер (биржалар/убактылуу зоналар аркылуу кыйыр түрдө).
Контрагенттин түрү (DEX/bridge vs VASP).
D. транзакция
Network/fees/ырастоо, memos/tags тууралыгы.
Даректин/капчыктын жашы, кластердин жашоосу.
6) Тобокелдик-тез жана калибрлөө (0-100)
Агрегациянын мисалы:
score = w1LabelRisk + w2Proximity + w3Taint% + w4Behavior + w5Counterparty + w6TimeDecay
Порог T1 (allow), T2 (hold/verify), T3 (reject/escalate).
Тармактар/активдер боюнча өзүнчө профилдер (UTXO vs EVM vs tag-тармак).
Калибрлөө
PR/ROC наркы менен (false reject vs fraud loss).
Brier ыктымалдыгын калибрлөө үчүн score.
тарыхый учурларда Backtesting (TP/FP/FN).
7) RBA Matrix Solutions (эскиз)
8) KYT, Travel Руль жана KYC/KYB менен бириктирүү
KYT: өз тилкесин толуктайт (өнөр жай белгилери, attribution, отчеттор). Базанын версиясын жана этикеткалардын булагын жазыңыз.
Travel Руль: IVMS101-билдирүүлөр менен байланышкан 'tx/case'. маалымат алмашуу алдында Pre-KYT.
KYC/KYB: кардар/өнөктөш профилине (PEP, adverse media, гео) графикалык аномалияларды байланыштырыңыз.
9) UX жана иш (минималдуу сүрүлүү)
Холддын ачык себептери: "Каражаттын булагын ырастоо керек "/" Дарекке ээлик кылууну ырастаңыз".
TTL жана KYT босоголору менен Whitelist даректери.
Partial release жарым-жартылай таза жол менен.
Текшерүү жана тармак убактысын эске алуу менен автоматтык ETA.
10) Купуялык, маалыматтар жана шайкештик
PII минималдаштыруу: Жеке маалыматтардан (PII Vault) ончейн-графаны бөлүп.
Шифрлөө "тынч" жана "транзитте", RBAC/SoD, кол коюлган вебхактар.
Артефакттарды версиялоо: чынжыр снапшоттары, KYT отчеттору, чечим кабыл алуу учурундагы белгилердин версиялары.
Retention: юрисдикция стандарттары боюнча case материалдарды сактоо (көбүнчө 5 + жыл).
11) Байкоо жана дашборддор
Операциялар
Approval Rate Post чыпкасы, Time-to-Decision p50/p95, Hold %/Reject%.
Тармактар/активдер боюнча чокулар, RPC/fee деградациясы.
Тобокелдик/сапат
KYT hit% белгилердин түрлөрү боюнча, SAR-conversion.
False Positive %, Precision/Recall для High-risk.
proximity үлүшү ≤ N жана taint% агымдарында.
Экономика
Cost per Approved (all-in),% кол cases, тергөө наркы.
12) Playbook учурларда (L1/L2/L3)
L1 (triage): белги текшерүү, proximity/taint, кардар менен салыштыруу, тез allow/hold.
L2 (investigeyshne): терең Tracking, SoF/SoW, Travel Rule жооп, чечим: partial release/decline.
L3 (эскалация): санкциялар/уурдалган каражаттар/коомдук окуялар, SAR/STR жана жөнгө салуучу коммуникацияны даярдоо.
SLA көрсөтмөлөрү: авто-триаж 5-15 p95 менен, L2 жогорку үчүн 4 саат, 24 саат ≤ стандарты.
13) Анти-үлгүлөрү
чынжыр жана taint% эске албаганда сокур ишеним "кара тизмеси".
Бардык тармактар/активдер жана гео үчүн бирдей босоголор.
Тегтерди/булактарды версиялоонун жоктугу → корголбогон чечимдер.
Ignor көпүрөлөр/L2 жана Multichane өткөөл.
partial бошотуу жана түшүнүктүү байланыш жок "дүлөй" кулпу.
Вебхуктарда/чечимдерде эч кандай демпотенттик жок → дубли холдинг/кулпусун ачуу.
14) Киргизүү чек-тизмеси (кыска)
- Тармактар боюнча Nodes/RPC, бирдиктүү маалымат схемасы, edge модели.
- Clusterization жана confidence-баалоо менен мазмуну.
- Импорт теги KYT + өздүк атрибуция, версиялар/булактар.
- Белгилери: Graph/жүрүм-турум/мазмун/tx; эсеби 0-100 менен T1/T2/T3.
- RBA Matrix жана Playbook (allow/limit/hold/reject/escalate).
- Travel Руль (IVMS101) жана unhosted саясаты (дарегин ырастоо).
- Dashbord: AR, Time-to-Decision, FP%, SAR, taint/proximity.
- PII Vault, RBAC/SoD, шифрлөө, retention жана аудит.
- Idempotentity, анти-дубли, backoff + jitter; кол коюлган вебхактар.
- Үзгүлтүксүз босого калибрлөө, жоголгон учурларда retrospectives.
15) Резюме
Chain-аналитика - бул жөн гана "транзакцияны көрүү" эмес, төлөм операцияларына орнотулган графа, белги жана чечимдер системасы. толук oncheyn-жол (proximity/taint) менен KYT/Travel Руль жана RBA-матрицалар, далилдерди жана сапат көрсөткүчтөрүн иштеп чыгуу, купуялуулукту көзөмөлдөө - жана iGaming тез, талаптарга жооп жана экономикалык жактан натыйжалуу төлөм жараяндарды алуу.