现状
《AML/KYC Policy v0.1》框架完整(监管基础 / KYC / KYB / 风险分级 / 持续监控 / STR / 数据保护 / MLRO / 实施时间表),但 L-04 为 0%——政策是文档,未落成可执行 SOP / 决策树,Phase 0 筛查工具未接入。
KYC / KYB 流程
| 对象 | 核验项(据 Policy) |
|---|---|
| 个人节点 | 护照 / 政府 ID · 地址证明 · 资金来源 · PEP 自述 · 制裁筛查(OFAC/UN/EU/SECO)· Adverse Media |
| 机构节点 KYB | 注册证书 · 章程 · UBO ≥25% 全识别 · 董事高管 · 各自个人 KYC |
持续监控
制裁名单每日筛查 · PEP 状态季度更新 · 异常告警(大额 / 跨境模式)· Adverse Media 持续 · 年度 KYC refresh · 可疑交易报告(STR)报 Compliance Committee + 必要时辖区 FIU。
命脉链
L-04 就位 → 银行愿开户 → C-01 资金库可收款;同时 L-04 是 N-02 节点入驻 Day 1–7 的第一步。L-04 = 0% 同时卡死 C-01 资金库与 N-02 节点入驻。这是压测 C-2 / H-6 / C-6 的核心,也是全局攻击顺序的第一项。
缺口
- 落成可执行 SOP / 决策树
- 接入 Phase 0 筛查工具(Sumsub / Persona / 制裁库)
- 任命 MLRO(Policy 定 GC 兼任,但 GC 未到岗)
- 对接银行开户(C-05)与节点入驻(N-02)
从申请到批准的可执行路径
申请人核验的决策流(分级阈值待 GC / MLRO 审定):
命中制裁名单 = 直接拒绝 + STR,不论其他因素。
补 Policy 第三章空白
AML/KYC Policy 第三章「风险分级」当前留空。本矩阵按 AML 标准补出可执行版,具体阈值待 GC 审定:
| 等级 | 触发因素 | 措施 |
|---|---|---|
| 低 | 低风险辖区 · 个人 · 资金来源清晰 · 非 PEP | 标准 CDD,标准批准 |
| 中 | 中风险辖区 · 复杂股权 · 部分资金来源待证 · 关联 PEP | 加强尽调 EDD,高管批准 |
| 高 | 高风险 / 受制裁辖区 · PEP 本人 · 资金来源不明 · 链上高风险敞口 | 拒绝;或经 MLRO 批准的强化 EDD。命中制裁 → 拒绝 + STR |
手动 + 工具的可执行步骤
第三方工具候选(据 Policy 第九章,最终由 GC 定):
| 用途 | 候选 |
|---|---|
| 身份核验 KYC | Sumsub(加密友好)· Persona(美)· Onfido(EU/GDPR) |
| 制裁 + Adverse Media | ComplyAdvantage |
| 链上交易筛查 | Chainalysis Reactor · TRM Labs |
- 候选提交申请(apply.wcn.network)
- 按主体类型收集材料(个人 / 机构 KYB)
- 三筛查:制裁 / PEP / Adverse Media + 链上
- 按风险分级矩阵定级 → 走决策树
- 低 → 批准发 NFT;中 → EDD;高 / 命中 → 拒绝 + STR
- 加密留档(保留 7 年)+ MLRO 复核
- 启动持续监控(每日制裁 / 季度 PEP / 年度 refresh)
分期:Phase 0(M0–3)手动 + 工具 · Phase 1(M3–12)自动化 + 持续监控系统 · Phase 2(M12–24)跨辖区 + 季度审计 · Phase 3(M24+)多辖区 MLRO 团队。
已交付 vs 待执行
设计层 · 本页已交付
- KYC/KYB 流程梳理(据 Policy)
- 持续监控机制
- 命脉链定位(C-01 + N-02 前提)
- 落地缺口清单
- KYC 决策树(可执行路径)
- 风险分级矩阵(补 Policy 空白)
- Phase 0 SOP + 服务商候选
现实层 · 待执行
- 落成可执行 SOP / 决策树
- 接入 Phase 0 筛查工具
- 任命 MLRO(待 GC 到岗)
- 对接银行开户与节点入驻