Zincir analitiği ve risk değerlendirmesi
1) iGaming bağlamında zincir analitiği nedir
Zincir analitiği, aşağıdakiler için bir adres ve varlık grafiğine dönüştürülen zincir olaylarının (işlemler, bakiyeler, ilişkiler) toplanması ve yorumlanmasıdır:- Riskli kalıpları tanımak (yaptırımlar, karıştırıcılar, kimlik avı, ranochein katırları);
- Fonların kökeninin yakınlığını/kirliliğini tahmin edin;
- Dönüşüm kaybı olmadan para yatırma/çekme konusunda RBA kararları vermek;
- Denetimler, bankalar ve düzenleyiciler için kanıt tabanını belgeleyin.
2) Boru hattı mimarisi (referans)
Kolleksiyon> Normalizasyon> Grafik> Etiketler/Puanlama> Çözümler> Raporlama
1. Veri toplama
Anahtar ağlar üzerinden düğümler/RPC (TRON, EVM L1/L2, BTC/UTXO, Solana, XRP/XLM, vb.).
Webhooks/mempool telefon dinlemeleri (uygun olduğunda), bütünlük için periyodik backtill.
2. Normalleştirme
Birleşik şemaya dökme: 'tx', 'address', 'entity', 'label', 'edge (from - to, amount, ts, chain)'.
Ayrıştırma özellikleri (not/etiket, UTXO girişleri/çıkışları, dahili tx).
3. Varlık grafiği
Adreslerin varlık içinde kümelenmesi (ortak harcama/değişim/zamansal sezgisel, sağlayıcı kümeleri).
Çok zincirli bağlantıların saklanması (köprü/nane/yanık).
4. Atıf ve etiketler
Sağlayıcı etiketlerinin ithalatı (borsalar/VASP, karıştırıcılar, karanlık pazarlar, aldatmaca, yaptırımlar).
Kendi ilişkilendirme (hizmet havuzu adresleri, ödeme sağlayıcıları, dahili cüzdanlar).
5. Puanlama ve çözümler
Adres/tx/chain, RBA matrisi (allow/limit/hold/reject) için risk skoru 0-100 sayma.
6. Raporlama ve denetim
Çözüm günlükleri, etiket sürümleri, zincir anlık görüntüleri, SAR/STR için eserler ve tartışmalı durumlar.
3) Veri modeli ve grafikler
Anahtar varlıklar
'Adres' (ağ üzerinden), 'Varlık' (adres kümesi), 'Tx', 'Kenar', 'Etiket', 'Durum'.
Атрибуты: 'chain', 'ts', 'amount', 'counterparty _ type' (VASP, mixer, bridge, DEX, P2P, gambling), 'risk _ vector'.
Dizinler ve depolama
Grafik veritabanı (veya sütun depolama + kenar tabloları).
Hızlı izler için 'adres', 'entity _ id', 'label','ts ',' chain 'dizinleri.
4) Yol metrikleri: yakınlık ve leke
Yakınlık (atlama mesafesi): Risk işaretine/kümeye minimum geçiş sayısı.
% Kirlenme (kirlilik payı): Şubeler dikkate alınarak "kirli" kaynaklardan kaynaklanan transit fonların payı.
Yol puanı: mesafe, leke ve olay tazeliğinin işlevi (zaman bozulması).
Varlık güveni: kümelenmeye güven (sezgisel/kaynaklar).
5) Risk değerlendirmesi için özellik seti
A. grafik
Fan-in/fan-out, orta derece, merkeziyet (betweeness, pagerank).
Borsalardan/VASP ile anonim kümelerden, köprülerden gelen girdilerin paylaşımı.
Yüksek riskli etiketlerle bağlantıların yoğunluğu.
B. Davranışsal
Periyodik ve çevirilerin ritmi, "eşit" miktarlar, patlama kalıpları.
Hız zinciri: ara cüzdanlarda hız.
Hızlı giriş-çıkış.
C. İçerik/Bağlam
Etiketler: yaptırımlar, karıştırıcılar, karanlık pazar, kimlik avı, fidye, yüksek riskli P2P.
Coğrafi/bölgesel bayraklar (dolaylı olarak değişim/zaman dilimleri yoluyla).
Karşı taraf tipi (DEX/bridge vs VASP).
D. İşlemsel
Ağlar/ücretler/onay, notlar/etiketler doğruluğu.
Adres/cüzdan yaşı, küme hayatta kalabilirliği.
6) Risk oranı ve kalibrasyon (0-100)
Toplama örneği:
score = w1LabelRisk + w2Proximity + w3Taint% + w4Behavior + w5Counterparty + w6TimeDecay
Порог T1 (izin ver), T2 (tut/doğrula), T3 (reddet/yükselt).
Ağ/varlığa göre ayrı profiller (UTXO vs EVM vs tag-network).
Kalibrasyon
Değer ağırlıkları ile PR/ROC (yanlış reddetme vs dolandırıcılık kaybı).
Olasılık kalibrasyonu için Brier skoru.
Tarihsel durumlarda geri test etme (TP/FP/FN).
7) RBA çözümlerinin matrisi (taslak)
8) KYT, Seyahat Kuralı ve KYC/KYB ile entegrasyon
KYT: kendi grafiğini tamamlar (endüstriyel etiketler, atıf, raporlar). Veritabanının sürümünü ve etiketlerin kaynağını günlüğe kaydedin.
Seyahat Kuralı: IVMS101 mesajlarını 'tx/case'e bağlayın. Veri alışverişi öncesi KYT öncesi.
KYC/KYB: Müşteri/ortak profili (PEP, advers medya, coğrafi) ile ilişkili grafik anomalileri.
9) UX ve işlemler (minimum sürtünme)
Şeffaf bekletme nedenleri: "Fonların kaynağını onaylamanız gerekir "/" Adresin sahipliğini onaylayın ".
TTL ve KYT eşikleri ile beyaz liste adresleri.
Kısmen temiz bir yol ile kısmi serbest bırakma.
Tarama süresine ve ağa dayalı otomatik ETA.
10) Gizlilik, veri ve uyumluluk
PII minimizasyonu: Çevrimiçi grafiği kişisel verilerden (PII Vault) ayırın.
Şifreleme "dinlenme've" transit ", RBAC/SoD, imzalı webhooks.
Artifact sürüm oluşturma: zincir anlık görüntüleri, KYT raporları, çözüm sırasında etiket sürümleri.
Saklama: Dava materyallerinin yargı kurallarına göre saklanması (genellikle 5 + yıl).
11) Gözlemlenebilirlik ve gösterge panoları
Operasyonlar
Filtre sonrası Onay Oranı, Karar Verme Süresi p50/p95, Bekletme %/Reddetme %.
Ağ/varlık, RPC bozulması/ücretine göre zirveler.
Risk/kalite
Etiket türüne göre KYT hit %, SAR-dönüşüm.
Yanlış Pozitif %, Hassasiyet/Geri Çağırma для Yüksek risk.
Akışlarda % proximity≤N ve leke payı.
Ekonomi
Onaylanmış başına maliyet (hepsi bir arada), manuel vakaların %'si, araştırmaların maliyeti.
12) Vaka oyun kitapları (L1/L2/L3)
L1 (triyaj): etiketleri, yakınlığı/lekeyi kontrol etme, istemciyle eşleştirme, hızlı izin verme/bekletme.
L2 (yatırım): derinlemesine izleme, SoF/SoW, Seyahat Kuralı-cevap, çözüm: kısmi serbest bırakma/düşüş.
L3 (tırmanma): yaptırımlar/çalınan fonlar/kamu olayları, SAR/STR'nin hazırlanması ve düzenleyici iletişim.
SLA yer işaretleri: p95 ile otomatik triyaj 5-15, Yüksek için 4 saate kadar L2, 24 saat ≤ standart.
13) Anti-desenler
Zincir ve % leke hariç'kara listelere "körü körüne inanç.
Tüm ağlar/varlıklar ve coğrafi için aynı eşikler.
Etiketlerin/kaynakların sürümü yok - korumasız çözümler.
Bridge/L2 ve çok zincirli geçiş göz ardı edildi.
Kısmi serbest bırakma ve anlaşılır iletişim olmadan "sağır" kilitler.
Webhook'larda/çözümlerde idempotency yok - hold/unlock double.
14) Uygulama kontrol listesi (kısa)
- Ağlar üzerinden düğümler/RPC, birleştirilmiş veri şeması, kenar modeli.
- Kümelenmiş ve güven değerli varlık grafiği.
- KYT etiketlerini + yerel ilişkilendirmeyi, sürümleri/kaynakları içe aktarın.
- Nitelikler: grafik/davranış/içerik/tx; Skor 0-100 s T1/T2/T3.
- RBA matrisi ve playbook'lar (allow/limit/hold/reject/escalate).
- Seyahat Kuralı (IVMS101) ve kurulmamış politika.
- Panolar: AR, Karar Verme Süresi, FP %, SAR, leke/yakınlık.
- PII Vault, RBAC/SoD, şifreleme, saklama ve denetim.
- Idempotency, anti-takes, backoff + jitter; İmzalı webhook'lar.
- Eşiklerin düzenli kalibrasyonu, kayıp vakaların retrospektifi.
15) Özet
Zincir analitiği sadece "işlem görüntüleme'değil, ödeme işlemlerinde yerleşik bir grafik, etiket ve çözüm sistemidir. KYT/Seyahat Kuralı ve RBA matrisleri ile tam bir yakınlık/leke bağlayın, kanıt ve kalite ölçümleri hazırlayın, gizliliği kontrol altında tutun - ve iGaming'de hızlı, uyumlu ve uygun maliyetli ödeme süreçleri elde edin.