洗錢情境
以合成資料重現常見的加密貨幣洗錢手法(typology),用於展示與驗證偵測規則。每個情境都標註預期風險等級與應觸發的規則,可直接比對系統輸出。
情境資料由引擎以固定亂數種子產生:地址與交易雜湊為隨機值(少數引用公開已知地址,如 Ronin 駭客、Tornado Cash、交易所錢包), 因此情境模式不提供區塊鏈瀏覽器連結。
- S1ETHEthereum
制裁地址資金流入後轉入 Tornado Cash
新地址收到 Ronin 跨鏈橋駭客(OFAC 制裁、Lazarus 集團)資金後,數十分鐘內分批存入 Tornado Cash。
制裁混幣分層- 預期等級
- 極高
- 預期規則
- R02R03R04
- S2ETHEthereum
Tornado Cash 提領後快速過帳
地址多次自 Tornado Cash 10 ETH 池提領,每次在 1 小時內轉往新地址或交易所,留存趨近於零。
混幣分層過水帳戶- 預期等級
- 高極高
- 預期規則
- R04R07
- S3TRONTRON
USDT 結構化拆分 + 高風險擔保平台
多個來源以略低於 US$10,000 的 USDT 分次匯入,彙整後轉往被標記為高風險的擔保平台地址。
結構化高風險服務- 預期等級
- 高
- 預期規則
- R06R17
- S4BTCBitcoin
駭客贓款剝離鏈 (Peel Chain)
收到交易所駭客 50 BTC 後,反覆以小額支付至不同交易所充值地址、大額找零回原地址的方式逐步剝離。
剝離鏈駭客贓款- 預期等級
- 高極高
- 預期規則
- R08R15
- S5BTCBitcoin
Whirlpool CoinJoin 混幣
自交易所提出 BTC 後拆成 0.05 BTC 預混輸出,參與三輪 5 進 5 出、等額輸出的 CoinJoin。
混幣CoinJoin- 預期等級
- 中高
- 預期規則
- R05
- S6TRONTRON
地址投毒受害者
使用者固定轉 USDT 給合作夥伴;攻擊者以首尾相同的相似地址發送 0 元與假 USDT,使用者隔天複製錯誤地址轉出 50,000 USDT。
地址投毒詐騙- 預期等級
- 高
- 預期規則
- R14AR14B
- S7BSCBNB Smart Chain
跨鏈橋快速分層 + 資金分散
經 Stargate 跨鏈轉入大額 BSC-USD 後,1 小時內分散至 22 個新地址並轉往 Wormhole/cBridge,多輪跨鏈跳轉。
跨鏈分層分散- 預期等級
- 高極高
- 預期規則
- R07R09BR16
- S8ETHEthereum
休眠巨鯨活化
2024 年前累積逾 2,000 ETH 的地址沉寂 480 天後,於 3 天內將約 1,850 ETH 轉往新地址與交易所。
休眠活化- 預期等級
- 中
- 預期規則
- R12
- S9ETHEthereum
一般散戶(對照組)
每月自交易所提領小額 ETH,零星轉帳給朋友與 DeFi 協議,行為規律、金額不規則。
對照組- 預期等級
- 低
- 預期規則
- 無(對照組)
- S10ETHEthereum
交易所熱錢包(減權對照組)
交易所熱錢包一天內收到大量用戶充值並定時歸集至冷錢包;行為類規則觸發但依交易所減權機制降低分數。
對照組交易所- 預期等級
- 低中
- 預期規則
- R09A