AI-система on-chain аналитики блокчейн-транзакции кошельки потоки средств
On-chain аналитика раскрывает паттерны, невидимые при просмотре отдельных транзакций. Граф переводов, временные паттерны, связи между кошельками — всё это создаёт разведывательную картину, критичную для AML, due diligence и threat intelligence.
Что анализирует система
Кластеризация кошельков
Один человек управляет множеством адресов. Heuristics для кластеризации:
- Common input ownership: транзакция с несколькими inputs — все input addresses принадлежат одному владельцу (криптографическое требование подписи)
- Change address detection: UTXO-модели (Bitcoin) — автоматическое определение сдачи
- Temporal patterns: адреса, активные в похожие временные окна
- Dust attacks: мелкие транзакции для трассировки кошельков
GNN (Graph Neural Network) на графе транзакций улучшает кластеризацию относительно только эвристик: учитывает структурные паттерны графа, выявляя скрытые связи.
Entity labeling
База данных известных сущностей: биржи, миксеры, DeFi-протоколы, известные мошеннические адреса. Пополнение через:
- Публичные данные (биржи публикуют deposit addresses)
- Honeypot транзакции
- Community reporting
- Partering с биржами (KYC-подтверждённые адреса)
Labeled entities → распространение labels через граф к связанным кластерам.
Flow анализ (трассировка средств)
Отслеживание движения средств через цепочку транзакций. Алгоритмы:
- FIFO (First In First Out): деньги, пришедшие первыми, уходят первыми
- LIFO: последними пришли — первыми ушли
- Poison: forward/backward tracing: отслеживание конкретной суммы через цепочку адресов
Визуализация граф средств: D3.js / Cytoscape / Gephi-compatible export.
DeFi-специфика
Для EVM-совместимых сетей: анализ не только ETH-переводов, но и:
- ERC-20 token transfers
- DEX trade patterns (Uniswap, Curve events)
- Lending protocol interactions (Aave, Compound)
- Bridge transactions (cross-chain tracing)
- MEV (Maximal Extractable Value) паттерны
Технический стек
Data ingestion:
- Bitcoin: Bitcoin Core full node + PostgreSQL (TxOutSet)
- Ethereum: Ethereum full node (Geth) + The Graph Protocol
- Multi-chain: Covalent API, Alchemy, QuickNode
Graph processing:
- Neo4j (graph database для entity relationships)
- Apache Spark GraphX (batch processing крупных графов)
- PyTorch Geometric (GNN обучение)
Analytics:
- TimescaleDB (временные ряды транзакций)
- Elasticsearch (полнотекстовый поиск по адресам, TxIDs)
- Grafana (мониторинг и визуализация)
Риск-скоринг адресов
Каждый адрес получает risk score на основе:
- Прямых связей с known bad actors
- Транзитивных связей (1–3 хопа от проблемного адреса)
- Поведенческих паттернов (mixer usage, rapid consolidation)
- Исторической активности
API endpoint: GET /api/v1/address/{address}/risk → {score: 78, factors: [...], category: "high_risk"}
Интеграция в compliance workflow бирж: автоматическая проверка при депозите, блокировка или enhanced due diligence при высоком score.
Покрытие: Bitcoin, Ethereum, Polygon, BSC, Solana, Tron, Arbitrum. Добавление новых сетей — 2–4 недели.







