01洗钱三阶段:placement、layering、integration
这是 CAMS 教科书最早教的概念,也是所有合规判断的脚手架。洗钱本身不是一个动作,是一个流程——把"脏钱"(来自犯罪的收益)逐步转换为"看似合法"的资产。FATF 给这个流程定义了三个阶段:
绝大多数 KYT 工具(包括 TraceByte)的核心能力是识别 Layering 阶段的特征——多跳、混币、桥、剥皮链。但合规专员不能只看链上——你也要在 KYC 阶段提防 Placement(资金来源审查),在大额提现时提防 Integration(资金去向审查)。三阶段都要看才完整。
02CDD / EDD / SDD:三档客户尽调
FATF Recommendation 10 是 AML 框架最核心的一条——Customer Due Diligence(客户尽职调查)。它按风险等级分三档:
| 档次 | 触发条件 | 必做动作 | 通常用于 |
|---|---|---|---|
| SDD Simplified |
低风险且明确 | 姓名 + 证件号 | 小额、本地、低频客户 |
| CDD Standard |
默认所有客户 | 身份+地址+UBO+资金来源声明 | 绝大多数零售客户 |
| EDD Enhanced |
PEP / 高风险国 / 大额 | CDD + 资金来源证据 + 高管批准 + 持续监控 | 机构、VIP、高净值、海外 |
CDD 四要素
- 识别 (Identify)——拿到客户身份信息(姓名、地址、证件号、出生日期)。
- 核验 (Verify)——用独立可靠来源验证。澳洲常用:100 分制(护照 70 分 + 驾照 40 分等组合)、ID 文件 + selfie liveness、文档+地址证明双重核验。
- 理解业务关系 (Understand)——客户为什么需要这个产品、预期使用模式、资金来源、最终受益人。
- 持续监控 (Monitor)——CDD 不是一次性的。客户行为偏离声明的模式时要重新评估。
很多加密所把 KYC 当一次性"开户表单"——客户拍 ID + selfie 就放行。这不是 CDD。CDD 要求持续:高额转账触发地址来源审查;流水突变触发资金来源问询;高风险国地址触发 EDD 升级。AUSTRAC 审计第一关就是查这套"持续"流程。
03UBO(最终受益人):穿透法人
Ultimate Beneficial Owner——在公司客户背后最终控制或受益的自然人。FATF Recommendation 24/25 要求所有 AML 体系穿透到自然人层级,不允许通过空壳公司或信托结构隐藏真实身份。
澳洲的定义(AML/CTF Rules 4.12 - 4.13):
- ≥ 25% 股权或投票权的自然人
- 通过其他方式实际控制公司的人(如签字权、董事提名权)
- 对公司有最终管理权的高管(CEO/Director,当无法识别 25% 股东时)
信托特殊处理
信托结构常被用于隐藏 UBO。澳洲要求对每个信托客户识别:settlor(设立人)、trustee(受托人)、protector(保护人)、beneficiary(受益人)、和具有相当控制权的任何其他人。这是为什么很多家族办公室开户审批要 6–10 周——所有信托层级都要追到自然人。
链上不显式标识 UBO——但你可以从行为推断。例如:同一组钱包多次给同一收款方汇款 + 资金最终汇集到一个出金地址,这通常意味着「多个表面持有人 + 一个真实控制者」。TraceByte 的关联地址聚类可以辅助这个推断,但不能替代法律层的 UBO 声明——任何机构客户必须在签约时提交结构图与签名确认。
04PEP(政治公众人物):风险分级与监控
Politically Exposed Person——担任或曾担任重要公共职位的人,及其家庭成员和密切关联人。FATF Recommendation 12 要求机构先识别 PEP,并按类别和风险采取适用的高级管理层审批、资金来源及持续监控措施;不是对所有 PEP 一律自动套用同一档 EDD。
PEP 三大类
- 外国 PEP(Foreign PEP):他国元首、部长、最高法院法官、央行行长、军方高级官员、国有企业高管、政党高层。按适用规则采取 PEP 措施并持续监控。
- 本国 PEP(Domestic PEP):澳洲总理、部长、议员、High Court 法官、ASIC/APRA 主席、国防军三军总长等。基于风险评估决定是否 EDD(FATF 给了灵活度,澳洲实务中通常也走 EDD)。
- 国际组织 PEP:联合国、WTO、IMF、World Bank、APEC 等的高级官员。同样基于风险评估。
关联人 (Relatives and Close Associates / RCA)
PEP 范畴扩展到适用规则定义的家庭成员与密切关联人(RCA)。具体关系和措施要按当地规则确认;不要因为客户是 RCA 就跳过个案风险评估,也不要把普通关系自动标成 PEP。
离任后没有一个适用于所有司法辖区的固定 12–18 个月期限。按当前适用规则和持续风险评估决定措施;记录何时、为何调整监控,不要自动降级,也不要把 PEP 身份永久化为无条件 EDD。
05RBA(风险基础方法):合规的工程化方法论
FATF 自 2012 年起把 Risk-Based Approach 作为合规体系的核心方法论。它的核心思想是:不要平均分配合规资源——把更多精力放在高风险客户/产品/地理上,对低风险简化处理。
RBA 评估的四个维度
实务:构建你的风险矩阵
RBA 不能停留在概念。AUSTRAC 审计会要你拿出书面风险矩阵:每个维度 1–5 分打分,加权后得到总分,按总分映射到 SDD/CDD/EDD 档次。常用的简化模板:
- 客户因子(40%)+ 产品因子(25%)+ 地理因子(25%)+ 渠道因子(10%)= 总分
- 总分 ≤ 30 → SDD;31–70 → CDD;> 70 → EDD
- 触发 PEP、制裁或其他高风险指标 → 按适用法和内部风险政策升级、记录理由;制裁义务不能用总分替代
06制裁名单体系:你必须每天检查的清单
制裁筛查要区分适用法律与风险政策:澳大利亚业务首先核对 DFAT Consolidated List 及联合国制裁实施;OFAC、欧盟和英国名单按交易、客户、技术或集团的相关连接纳入,不要把任何外部名单写成全球自动适用。
| 名单 | 发布方 | 范围 | 更新频率 |
|---|---|---|---|
| DFAT Consolidated List | 澳洲外交贸易部 | 所有澳洲制裁对象 | 不定期,重大事件后即时 |
| OFAC SDN | 美国财政部 | 美国法及相关连接 | 每周 1–3 次 |
| UN Consolidated List | 联合国安理会 | 国际恐怖主义 + 核扩散 | 每月 |
| EU Restrictive Measures | 欧盟理事会 | 欧洲范围 | 不定期 |
| UK Sanctions List | OFSI(英国财政部) | 英国范围 | 不定期 |
长臂管辖(Long-arm Jurisdiction)
OFAC 可能因连接而相关,但不是澳洲法的自动替代——美元、美国人/实体、美国技术或其他事实连接可能带来美国制裁风险。澳洲 DCE 应把 DFAT/UN 法律义务与 OFAC 等外部政策或连接分开记录,并针对具体事实取得法律意见;一次地址命中也不等于自动认定客户违法。
把 DFAT、UN 以及因业务连接而相关的 OFAC/其他名单纳入可证明的、按风险设定的更新和筛查流程。命中后先核实身份、名单版本与适用法律;是否暂停、冻结或提交 SMR 取决于具体制裁义务和事实。若怀疑涉及恐怖融资,SMR 时限为 24 小时;其他可疑事项通常为 3 个工作日。TraceByte 的下载文件仅是支持材料,不能替代官方实时名单。
07加密领域 12 个最常见的洗钱典型模式
FATF 和 Chainalysis 联合 2024 年发布的 Virtual Assets ML/TF Typologies 总结了加密洗钱的核心模式。下面是浓缩版——每个模式后面附本工具能识别的红旗信号。
Peel Chain(剥皮链)
混币器(Mixers / Tumblers)
跨链桥(Chain Hopping)
DEX 兑换链(Swap Chain)
隐私币转换(Privacy Coin Hop)
骡子账户网络(Mule Network)
嵌套交易所(Nested Exchange)
空投/挖矿伪装(Mining Pretext)
NFT 洗白(NFT Wash)
勒索软件支付(Ransomware)
闪电贷洗白(Flash Loan Wash)
交易所内部转账(Off-chain Transfer)
08MLRO 的角色:合规组织的灵魂
Money Laundering Reporting Officer (MLRO) 是 AML/CTF 框架的指定个人责任人。澳洲 AML/CTF Act 第 75 条规定每个 reporting entity 必须任命 1 名 AML Compliance Officer——加密所通常称其为 MLRO 或 Head of Financial Crime。
法定职责
- SMR 决策与签发——所有可疑交易报告由 MLRO 签字递交。
- AML/CTF Program 维护——书面化的合规程序文件由 MLRO 拥有 + 定期更新。
- 员工培训设计——所有面客员工年度合规培训内容由 MLRO 设计与签发证书。
- 独立评估/审查协调——按适用 AUSTRAC 要求、组织风险和内部计划安排独立评估或审查,MLRO 负责协调和跟进整改。
- 向董事会汇报——MLRO 在董事会享有"上报权",可直达 CEO 与 board。
MLRO 负责履行组织分配的 AML/CTF 职能,但个人责任、罚则和董事/高管责任要按具体法条、行为和事实判断,不能自动归因。为 MLRO 提供足够独立性、资源、升级渠道和培训,并就重大判断保存理由、审批和记录。
资格路径
澳洲市场常见的 MLRO 资格:
- CAMS(Certified Anti-Money Laundering Specialist)——ACAMS 认证,全球最广泛认可,6 个月备考。
- ICA Diploma(International Compliance Association)——英国体系,更注重欧洲监管。
- RG 146 + AML 模块——澳洲本土最低要求(金融服务行业从业最低门槛)。
- 大学 + 行业经验组合——法学硕士 / 商学硕士 + 3+ 年合规经验。
加密 MLRO 在澳洲是稀缺岗位,2026 年市场行情:初级 A$140K–A$180K;资深 A$220K–A$300K;MLRO Lead/Head A$300K–A$450K。建议路径:先在大所做 KYT analyst → CAMS 认证 → 升 Senior AML Analyst → 通过 RG 146 → 升 MLRO。整条路径约 4–7 年。
把这套知识用在真实地址上看看?
TraceByte 检测会把上面的 12 种典型模式映射到具体地址行为:剥皮链、混币、跨链、嵌套、骡子——导出 JSON 结果或 IVMS 101 报文即可留档。免费、无需注册。
开始检测 →