Автор: Beosin
3 марта 2026 года Группа разработки финансовых мер борьбы с отмыванием денег (FATF) опубликовала «Специальный отчет о стейблкоинах и некастодиальных кошельках: P2P-транзакции». Отчет, основанный на кейсах, представленных членами глобальной сети FATF, отраслевых исследованиях и анализе данных, подробно анализирует риски использования стейблкоинов для отмывания денег, финансирования терроризма и финансирования распространения, а также раскрывает, как различные преступные группировки используют стейблкоины для перемещения и отмывания средств, неоднократно подчеркивая, что наибольший риск исходит от P2P (peer-to-peer) транзакций, не проходящих через каких-либо регулируемых посредников. Когда средства перемещаются между несколькими самопроверяемыми кошельками, регулирующие органы и финансовые учреждения практически не могут отследить реальные личности сторон сделки. FATF на этот раз не выпустила новых обязательных стандартов, а подтвердила, что ее существующие рекомендации (в частности, Рекомендация 15) должны применяться ко всем участникам экосистемы стейблкоинов, включая эмитентов и посредников. В этой статье Beosin проведет интерпретацию основного содержания отчета, чтобы помочь читателям быстро понять тенденции угроз в сфере стейблкоинов, повысить осведомленность о связанных с ними рисках и способность противодействовать им.

I. Текущее состояние рынка стейблкоинов
1. Взрывной рост масштабов
В отчете отмечается, что масштабы и уровень внедрения стейблкоинов за последние годы пережили взрывной рост. По состоянию на середину 2025 года в обращении находилось более 250 стейблкоинов с рыночной капитализацией более 300 миллиардов долларов США. Стейблкоины, обеспеченные фиатом и управляемые централизованно, занимают 95% рыночной доли, при этом USDT и USDC стали мейнстримом рынка. Такие характеристики, как стабильность цены, высокая ликвидность и межсетевая совместимость, делают стейблкоины все более популярными для законных платежей и инвестиций.
2. Злоупотребление в незаконной деятельности
Согласно данным FATF, из 1,54 триллиона долларов США незаконных операций с виртуальными активами в мире в 2025 году 84% были осуществлены с использованием стейблкоинов. Стейблкоины превзошли биткоин в качестве предпочтительного актива для транзакций, связанных с киберпреступностью, и широко используются для отмывания денег, финансирования терроризма и финансирования распространения оружия массового уничтожения. Вот примеры различных преступлений из отчета:
Хакеры из КНДР: например, группа Lazarus в феврале 2025 года атаковала одну из бирж, похитив почти 1,5 миллиарда долларов США, которые затем были перемещены через миксеры, мосты и различные адреса кошельков, и в конечном итоге конвертированы в фиат через OTC.
Торговля наркотиками: по данным канадского FIU, одна преступная группа обменяла доходы от торговли наркотиками через поставщика услуг виртуальных активов (VASP) на ETH, затем на децентрализованных биржах (DEX) и платформах для обмена конвертировала эфир в USDT и USDC, после чего средства были переведены на кошелек, контролируемый канадской подставной импортно-экспортной компанией. После многоуровневых переводов между кошельками средства в конечном итоге были обналичены через OTC и VASP.
Финансирование терроризма: террористические организации, такие как ИГИЛ и «Аль-Каида», собирают пожертвования через крипто-социальные платформы, используя стейблкоины для дробления средств и межсетевых переводов, уклоняясь от санкций. Пример показывает, что французский VASP с помощью инструментов анализа блокчейна обнаружил, что один клиент часто переводил небольшие суммы стейблкоинов на кошельки, подозреваемые в принадлежности к террористическим организациям, и в итоге подал в TRACFIN отчет о подозрительной операции.
Торговля людьми и мошеннические комплексы: индийские работники мошеннических комплексов в Юго-Восточной Азии через поставщика платежных услуг в Юго-Восточной Азии обналичивали USDT и переводили средства своим семьям и друзьям в Индию. Финансовая разведывательная служба Индии уже расследовала сотни случаев, когда задействованные IP-адреса были сконцентрированы в мошеннических комплексах.
II. Существующие риски стейблкоинов
Отчет разделяет жизненный цикл стейблкоина на этапы эмиссии, обращения и погашения, и указывает на точки риска на каждом этапе:

1. Некастодиальные кошельки и P2P-транзакции
Поскольку пользователи полностью контролируют приватные ключи в некастодиальных кошельках и не полагаются на каких-либо регулируемых VASP или финансовые учреждения в качестве посредников, P2P-транзакции по своей природе находятся вне сферы охвата обязательств по ПОД/ФТ. Преступники используют эту особенность, применяя методы многоуровневого перевода (Layering), часто создавая новые адреса и используя их одноразово, дробя и рассредоточивая средства, что затрудняет правоохранительным органам определение того, является ли конкретная P2P-транзакция обычным переводом рядового пользователя или незаконной деятельностью преступной сети или санкционированного лица. Эта тактика наводнения адресов значительно увеличивает сложность отслеживания в блокчейне. Только на основе публичных данных блокчейна трудно сформировать эффективную цепочку доказательств, необходимо сочетание офчейн-разведки, баз меток адресов и передовых аналитических инструментов, чтобы пробиться через анонимный слой.
В отчете дополнительно подчеркивается, что для P2P-транзакций между некастодиальными кошельками нет субъекта юридической обязанности, который должен представлять в финансовые разведывательные органы отчеты о подозрительных сделках (STR). Хотя лицензированные VASP при переводе клиентам на их некастодиальные кошельки выполняют правило поездки и проводят мониторинг, как только средства покидают поле зрения VASP и совершают многоуровневые переходы между несколькими некастодиальными кошельками, VASP не может продолжать отслеживание, и преступники могут использовать это, чтобы ускользнуть от сети надзора. Это может быть структурным пробелом в режиме ПОД/ФТ в сфере виртуальных активов. Когда средства полностью находятся вне лицензированных учреждений, традиционная модель надзора, ориентированная на «слежку за людьми», становится неэффективной. В будущем регулирующие органы могут потребовать от VASP применения более строгих мер должной осмотрительности к транзакциям с некастодиальными кошельками или даже продвижения решений на технологическом уровне (например, встроенные черные/белые списки в смарт-контрактах).

Содержание оригинала
2. Межсетевые транзакции
По сравнению с другими виртуальными активами, сети блокчейнов и разработчики отдают приоритет разработке межсетевой совместимости для стейблкоинов. Эта технология позволяет стейблкоинам свободно перемещаться между несколькими блокчейнами (такими как Ethereum, Solana, TRON и др.) и различными юрисдикциями, обеспечивая эффективные трансграничные переводы. Однако межсетевые транзакции увеличивают сложность отслеживания, ослабляют способность эмитентов стейблкоинов осуществлять контроль, что приводит к выходу связанных транзакций со стейблкоинами из-под регулируемых систем.
Анализ рынка показывает, что санкционированные лица и другие субъекты угроз все чаще используют межсетевую активность для использования стейблкоинов. Они применяют технологию «прыжков между цепями» (chain hopping), разбивая одну транзакцию на несколько сегментов и многократно перемещая их между различными сетями блокчейнов, чтобы фрагментировать потоки средств и усложнить пути отслеживания. Каждый блокчейн работает независимо и по своей природе не может взаимодействовать с другими блокчейнами. Когда средства переводятся через межсетевой мост, инструменты отслеживания в исходной цепи становятся неэффективными. Кроме того, межсетевая совместимость также может ослабить最关键ную контрольную функцию эмитента стейблкоинов — возможность заморозки или внесения в черный список.
В отчете особо упоминается, что когда централизованно выпущенные стейблкоины через межсетевые мосты «упаковываются» в новые токены в другой цепи (например, USDC из Ethereum переносится в Solana, становясь «завернутым USDC» от Wormhole в сети Solana), эти упакованные токены часто выходят из-под прямого контроля исходного эмитента. Приказ эмитента о заморозке активов в исходной цепи может не передаваться на упакованные активы в других цепях. Beosin считает, что эмитенты стейблкоинов должны внимательно следить за обращением своих токенов в межсетевой экосистеме. При возможности эмитенты должны налаживать механизмы сотрудничества с проектами межсетевых мостов, чтобы гарантировать, что инструкции по заморозке могут быть по возможности переданы на упакованные активы. VASP и compliance-отделы также должны развертывать аналитические инструменты, способные поддерживать многоцепное отслеживание и межсетевой溯源, и сохранять высокую бдительность в отношении транзакций, связанных с межсетевыми мостами и упакованными активами.

Содержание оригинала
3. Пробелы в данных
Архитектура блокчейна стейблкоинов для регулирования ПОД/ФТ играет как вспомогательную роль, так и создает препятствия. Хотя все транзакции неизменно записываются в публичный блокчейн, этим записям не хватает ключевой офчейн-информации. Именно поэтому рекомендации FATF 10 и 15 (относительно должной осмотрительности клиентов) так важны: правоохранительные органы должны иметь возможность получать от VASP и финансовых учреждений информацию о клиентах и их географическом местоположении. Без этой офчейн-информации, просто глядя на данные блокчейна,根本无法 идентифицировать подозреваемого. Кроме того, отсутствие информации о географическом местоположении базового кошелька серьезно подрывает возможности международного сотрудничества между правоохранительными органами разных стран. Когда流向 средств неизвестен и даже непонятно, в какой юрисдикции это происходит, обмен информацией и совместные правоприменительные меры невозможны.
Простая зависимость от публичных данных блокчейн-обозревателей позволяет увидеть только движение средств, но не узнать, кто за ними стоит и где находится. Именно поэтому преступники осмеливаются肆意 действовать в публичных цепях, зная, что пока они не обналичивают через KYC-биржи, адрес в цепи является «безопасной оболочкой».
Во-вторых, не все транзакции происходят в блокчейне. Когда два пользователя переводят средства внутри одной биржи, это по сути офчейн-транзакция. Изменения активов записываются только во внутренний реестр биржи и фактически не транслируются и не подтверждаются в блокчейне. Эти транзакции обычно быстрее и дешевле (не требуют комиссии майнеров), но代价是 они полностью выпадают из поля зрения публичного блокчейна. Если эта биржа нелицензированная или незарегистрированная, ситуация полностью выходит из-под контроля. Нет регулируемого посредника для сбора информации о клиентах, и никто не подает отчеты о подозрительных операциях. Правоохранительные органы даже не знают, что такая транзакция произошла, не говоря уже о расследовании. Это аналог проблемы традиционных финансовых «подпольных банков» в сфере виртуальных активов. Офчейн-транзакции создают «темный лес» регулирования: пока средства циркулируют внутри лицензированных учреждений, они可控, но一旦 попадают во внутренние учетные системы нелицензированных учреждений, они полностью исчезают из поля зрения регулятора. Преступникам достаточно перевести средства на нелицензированную биржу, прокрутить их несколько раз во внутреннем реестре и вывести, и следы отслеживания в блокчейне будут полностью прерваны. Столкнувшись с проблемой пробелов в данных, выявленной FATF, Beosin рекомендует активизировать борьбу с нелицензированными, незарегистрированными биржами, перекрывая каналы «отмывания» средств преступниками с использованием офчейн-транзакций. Для лицензированных учреждений информация о должной осмотрительности клиентов — это не только требование соответствия, но и firewall, защищающий само учреждение от использования преступниками. Учреждения также должны создавать совершенные системы мониторинга внутренних реестров для выявления аномальных моделей внутреннего оборота.

Содержание оригинала
Эмитенты и регулирующие органы должны рассмотреть возможность активного мониторинга обращения стейблкоинов на вторичном рынке на основе рисков. Мониторинговая система стейблкоинов Beosin (Stablecoin Monitoring) на этапе эмиссии в реальном времени отслеживает общий объем эмиссии, объемы minting и burning стейблкоинов, динамически отображая изменения предложения; на этапе обращения глубоко анализирует количество держателей, категории держателей (например, биржи, учреждения, физические лица) и принадлежность entities, сопоставляет анонимные адреса с офчейн-сущностями, идентифицирует высокорисковые VASP. Эта система мониторинга поддерживает статистику ежедневного объема транзакций, количества активных адресов, предоставляя insights о реальном рыночном спросе. Одновременно с анализом колебаний цен и привязки система может своевременно обнаруживать риски отвязки, вызванные манипулированием рынком или кризисом ликвидности, косвенно идентифицируя потенциальную деятельность по отмыванию денег. Система обладает возможностью отслеживания межсетевой активности, может отслеживать流向 средств across different blockchains, решая проблему отслеживания «межсетевых прыжков» средств, и через ассоциацию адресов и анализ моделей поведения восполняет пробелы в данных «офчейн-реестров» централизованных бирж,推断 возможные масштабы и тенденции офчейн-транзакций. На этапе погашения система через идентификацию и кластерный анализ адресов OTC-платформ и P2P-транзакций будет активно обнаруживать行为 держателей по обмену стейблкоинов на фиат через неофициальные каналы.一旦监测到资金流向高风险平台, система будет выдавать предупреждения в реальном времени, помогая всем заинтересованным сторонам экосистемы своевременно вмешиваться и прерывать цепочки отмывания денег.
III. Регулирование стейблкоинов, противодействие рискам и рекомендации
1. Регуляторная практика
Сталкиваясь с финансовыми рисками, присущими стейблкоинам, отчет делится практикой регулирования стейблкоинов в нескольких странах и регионах и рекомендует эмитентам стейблкоинов внедрять в смарт-контракты такие функции, как «белые/черные списки» или «заморозка/уничтожение», чтобы по требованию правоохранительных органов контролировать незаконные средства на вторичном рынке. Beosin считает, что эти технологии становятся ключевым мостом, соединяющим децентрализованные технологии и централизованное регулирование, и предоставляют практические и осуществимые решения для решения проблем надзора, вызванных некастодиальными кошельками.
В отчете指出,Эмитенты стейблкоинов могут с помощью смарт-контрактов устанавливать списки разрешений (allow lists), разрешая хранение, получение или перевод данного стейблкоина только заранее одобренным entities или адресам кошельков. Этот функционал реализуется путем добавления списков контроля доступа (ACL) в смарт-контракт, любая транзакция, инициированная с адреса, не входящего в белый список, будет автоматически отклонена. Механизм белого списка представляет собой подход к compliance по принципу «активной защиты». По сути, в децентрализованной среде блокчейна с помощью технических средств создается «забор доступа», требующий аутентификации. Хотя этот подход может в некоторой степени ограничить открытость, для проектов стейблкоинов, стремящихся к высоким стандартам соответствия, это эффективное средство обеспечения безопасности экосистемы и предотвращения ее использования преступниками.

Содержание оригинала
2. Инструменты анализа блокчейна
В отчете четко указано, что инструменты анализа блокчейна имеют важное значение для выявления рисков отмывания денег, финансирования терроризма и финансирования распространения в экосистеме стейблкоинов. FATF ранее уже неоднократно анализировала и поощряла использование таких инструментов, аналогичную позицию заняли и международные организации, такие как Контртеррористический комитет Совета Безопасности ООН. В отчете особо упоминается, что технологический прогресс в таких областях, как искусственный интеллект, машинное обучение и анализ больших данных, значительно повышает возможности и потенциал применения этих инструментов. Это означает, что инструменты анализа блокчейна больше не ограничиваются простой маркировкой адресов и отслеживанием транзакций, а способны с помощью интеллектуальных алгоритмов обнаруживать более скрытые преступные схемы. В условиях взрывного роста объема транзакций со стейблкоинами и частой межсетевой активности ручной проверки уже совершенно недостаточно для охвата огромного количества транзакций. С помощью ИИ, машинного обучения и инструментов анализа блокчейна (таких как Beosin KYT) учреждения могут достичь автоматизированного распознавания и предупреждения о подозрительном поведении, анализировать и отслеживать более 120 сложных межсетевых протоколов и транзакций с миксерами, значительно повышая эффективность надзора.

Содержание оригинала
Beosin считает, что различные аналитические инструменты имеют разные акценты, и их комбинированное использование позволяет взаимно проверять и дополнять друг друга. Ончейн-доказательства需要与 офчейн-разведкой и расследованиями в физическом мире相互印证, технический вывод — это线索, человеческое проницание — это结论. VASP должны создавать механизмы оценки инструментов, не слепо полагаясь на единственного поставщика.同时,следует увеличивать инвестиции в подготовку кадров для расследований в сфере виртуальных активов, формировать междисциплинарные профессиональные команды, разбирающиеся как в технологии блокчейна, так и в финансовом compliance.
Отчет FATF传递ет清醒ное и прагматичное сообщение: инструменты анализа блокчейна являются мощным оружием в борьбе с отмыванием денег. Истинная эффективность регулирования проистекает из органического сочетания передовых технических инструментов, традиционных методов и профессиональных кадров. Beosin будет продолжать углубленно работать в области безопасности и соответствия блокчейна, предоставляя регулирующим органам и отраслевым клиентам всесторонние решения, проникающие сквозь ончейн и офчейн. На сегодняшний день Beosin KYT накопил более 4,9 миллиардов меток链上地址, покрывая 29 категорий высокого риска, таких как санкции, финансирование терроризма, миксы, мошенничество, хакерские атаки, darknet, азартные игры, фишинг等, с помощью передовых технологий, таких как машинное обучение, помогая более чем 300 учреждениям в реальном времени оценивать风险 контрагентов链上交易, включая стейблкоины, и风险 транзакций.
FATF также перечислила в отчете различные меры по снижению рисков, уже принятые в настоящее время юрисдикциями и частным сектором:
a. Лимиты транзакций: установка «предохранительного клапана» для оттока средств
Это самый прямой и базовый метод контроля рисков. Путем установления лимитов на единовременный или дневной перевод на самопроверяемые кошельки, даже если账户 клиента используется злоумышленниками, можно控制 масштабы утери средств и отмывания денег в определенных пределах. На практике многие лицензированные биржи уже установили лимиты на вывод на внешние кошельки для пользователей, не прошедших расширенную верификацию.
b. Усиленная должная осмотрительность: сквозная идентификация фактического контролера кошелька
VASP применяют меры усиленной должной осмотрительности к транзакциям, связанным с некастодиальными кошельками, включая проверку личности бенефициарного владельца этого некастодиального кошелька. Традиционный KYC проверяет только самого клиента, но то, кому клиент переводит средства (т.е. держатель некастодиального кошелька), часто является слепым пятном. Требование проверки личности контрагента по сути延伸ет compliance в блокчейн, значительно усложняя преступникам возможность получать средства на некастодиальные кошельки.
c. Анализ блокчейна: оценка риска контрагента по сделке
VASP используют инструменты анализа блокчейна для оценки уровня риска контрагентов своих клиентов (т.е. стороны, владеющей некастодиальным кошельком). Это типичный сценарий, когда технологии赋能 compliance. С помощью аналитических инструментов (таких как Beosin KYT) VASP могут узнать, имеет ли некастодиальный кошелек, на который клиент хочет перевести средства, метки высокого риска (например, связан с миксерами, darknet-маркетплейсами, санкционными адресами). Если оценка риска адреса контрагента слишком высока, система может вмешаться или запустить ручную проверку (профилирование риска контрагента).
d. Полный охват цикла: наложение обязательств соответствия на некастодиальные кошельки на этапах эмиссии и погашения
На двух ключевых этапах ввода/вывода средств — когда пользователь покупает стейблкоины за фиатные деньги (эмиссия) или обменивает стейблкоины обратно на фиатные деньги (погашение) — даже при использовании некастодиальных кошельков, должна проводиться верификация личности. Это эффективно предотвращает возможность злоумышленникам использовать лазейки при входе и выходе средств из блокчейна.
e. Контроль в источнике: отказ в выдаче лицензий платформам, разрешающим переводы на некастодиальные кошельки
Если бизнес-модель某биржи позволяет пользователям свободно переводить монеты на любые некастодиальные кошельки без проверки, регулирующие органы могут просто не выдавать лицензию, оставляя ее за пределами регулируемого рынка. Beosin может помочь регуляторам выявлять несоответствующие требованиям платформы через мониторинг и аудит в блокчейне. Эта мера, хотя и строгая, может从根本上 устранить риски через этот канал.

Содержание оригинала
3. Итог рекомендуемых мер
В конце отчета также перечислены numerous рекомендации для юрисдикций и частного сектора по предотвращению злоупотребления стейблкоинами, конкретно включая:
● Применять Рекомендацию FATF 15 ко всей экосистеме стейблкоинов, определять ответственность за ПОД/ФТ для участников, таких как эмитенты, VASP, налагать соответствующие требования соответствия基于риска, например, требовать, чтобы держатели стейблкоинов预先 проходили должную осмотрительность (белые списки).
● Требовать от эмитентов наличия технической возможности выполнять уничтожение, заморозку, изъятие стейблкоинов на вторичном рынке, внедрять должную осмотрительность клиентов на этапе погашения, ограничивать эмиссионную деятельность в высокорисковых блокчейнах; рассмотреть требование к эмитентам внедрить механизмы белых и черных списков; создавать строгие механизмы надзора и проверки соответствия до и после эмиссии и авторизации, чтобы заранее предотвращать риски ПОД/ФТ, связанные со стейблкоинами.
● Укреплять технический потенциал регулирующих органов и правоохранительных органов,培养их понимание новых рисков, modus operandi, бизнес-моделей, функций смарт-контрактов и механизмов межсетевых транзакций, повышать способность эффективно использовать инструменты анализа блокчейна.
Можно проводить углубленный технический обмен с поставщиками услуг по анализу блокчейна и регулярно исследовать новые методы преступности на рынке.
● Обеспечивать регулирующие органы и правоохранительные органы необходимыми инструментами для быстрого сотрудничества с соответствующими органами внутри страны и за рубежом, включая использование установленных каналов, Меморандумов о взаимопонимании (MOUs) и правовых положений для быстрого обмена информацией, связанной со стейблкоинами.
● Рассмотреть создание механизмов государственно-частного партнерства для укрепления сотрудничества между регулирующими органами, правоохранительными органами и заинтересованными сторонами экосистемы стейблкоинов в области моделей преступности, индикаторов риска и новых угроз; при необходимости устанавливать合作关系, особенно в расследованиях, связанных с офчейн-транзакциями или заморозкой/уничтожением стейблкоинов.
Заключение
Отчет FATF показывает, что незаконное злоупотребление стейблкоинами стало одним из焦点全球 регулирования, при этом P2P-транзакции через некастодиальные кошельки, межсетевая активность и пробелы в данных являются核心风险 уязвимостями. FATF рекомендует юрисдикциям применять Рекомендацию 15 FATF ко всем участникам экосистемы стейблкоинов, четко определять обязательства по соответствию для эмитентов, VASP и других субъектов, укреплять программируемый контроль через смарт-контракты (такие как функции черных/белых списков, заморозки/уничтожения) и применение инструментов анализа блокчейна, создавать механизмы государственно-частного партнерства и другими способами усиливать регулирование стейблкоинов, балансируя инновационную ценность стейблкоинов и финансовую безопасность.





