AML
Комплекс мер по противодействию отмыванию денег: правила, процедуры и инструменты, обязывающие финансовых посредников отслеживать и сообщать о подозрительной активности.
Синонимы: anti-money laundering, борьба с отмыванием, anti money laundering
AML (Anti-Money Laundering) — система требований, которая обязывает регулируемых посредников выявлять, документировать и сообщать о попытках легализации преступных доходов. В крипте AML распространяется на биржи, кастодиальные кошельки, OTC-десков, фиатные шлюзы — все, кого FATF классифицирует как VASP (Virtual Asset Service Provider).
В большинстве юрисдикций AML и CFT (Combating the Financing of Terrorism) идут пакетом, отсюда часто встречающаяся аббревиатура AML/CFT.
Из чего состоит AML-фреймворк
- KYC и идентификация клиента — основа всего. Без понимания, кто стоит за счётом, никакая дальнейшая аналитика не работает.
- Customer Due Diligence (CDD). Оценка риск-профиля клиента: страна, профессия, ожидаемый объём транзакций.
- Транзакционный мониторинг. Автоматические правила, которые помечают подозрительные паттерны: дробление сумм (structuring), быстрый ввод-вывод (pass-through), взаимодействие с адресами из санкционных списков.
- SAR / STR (Suspicious Activity / Transaction Reports). Если активность кажется подозрительной, посредник обязан в установленный срок направить отчёт в национальный финразведорган (FinCEN в США, Росфинмониторинг в РФ, FIU в ЕС).
- Хранение данных. Обычно 5-7 лет после прекращения отношений с клиентом.
Глобальный стандарт — FATF
Международные правила AML формирует FATF (Financial Action Task Force). Её Recommendation 15 распространяет требования AML на virtual assets и VASP. Конкретные нормы внедряют национальные регуляторы — но почти всегда с оглядкой на FATF: страна, не выполняющая рекомендации, попадает в серый или чёрный списки и теряет доступ к корреспондентским отношениям банков.
Риски для пользователя TON
Сам блокчейн не различает «чистые» и «грязные» Toncoin. Но контрагенты — биржи, фиатные шлюзы — различают.
- Микшеры и mixer-подобные сервисы. Перевод через сервис, нацеленный на анонимизацию, поднимает риск-флаг у любой принимающей биржи. В итоге депозит может быть заморожен до проверки.
- Адреса под санкциями. Если ваш контрагент — кошелёк из SDN или ESMA-листов, ваш собственный адрес может получить пометку в risk-системах вроде Chainalysis или Crystal.
- Высокорисковые юрисдикции. Перевод с биржи, зарегистрированной в высокорисковой стране, может усложнить депозит на регулируемой площадке в ЕС или США.
AML-инструменты для проектов
VASP-ы и крупные DeFi-проекты используют коммерческие AML-движки:
- Chainalysis — самый известный, поддерживает TON с 2024 года.
- Crystal Intelligence — европейский конкурент с акцентом на расследования.
- TRM Labs, Elliptic — следующий эшелон, с собственными датасетами.
Эти системы строят граф транзакций, размечают адреса по категориям (биржа, mixer, ransomware, sanctioned) и выдают risk score по каждому входящему платежу. Биржа на основе скора решает: пропустить, запросить уточнения или отказать.
Что это значит на практике
- Для рядового пользователя non-custodial кошелька AML не создаёт прямых обязанностей.
- При выводе на биржу избегайте промежуточных шагов через сервисы с непрозрачной репутацией.
- Если кошелёк получил неожиданный «эирдроп» от незнакомого адреса — лучше его не трогать: возможна попытка испортить ваш risk score через так называемое address poisoning.
Это не юридический совет; набор требований зависит от юрисдикции и постоянно меняется.