AMLConsensus · курс
Программа · Урок 9.1
Раздел 9 · Урок 9.1

Карта санкционных списков для бизнеса

Если вы принимаете криптовалюту в бизнесе — обменник, платёжный шлюз, фронтенд свопа с комиссией, P2P-платформа — санкционный комплаенс перестаёт быть теорией и становится вопросом выживания. Один необработанный санкционный перевод способен закрыть вам доступ к банкам и стейблкоинам навсегда. В этом уроке составим практическую карту санкционных списков (OFAC, EU, UK, UN), разберём экстерриториальность OFAC, подсанкционные площадки и то, как встроить сверку в бизнес-процесс. И закрепим реальным уроком: контрагент с OFAC-экспозицией ~$3.1 млн — почему фронтенд с комиссией обязан скринить санкции.

Четыре ключевых списка

Санкционных режимов в мире много, но для крипто-бизнеса значимо ядро из четырёх. Их нужно знать по назначению и охвату.

Практический вывод: сверку строят вокруг OFAC (лучшее покрытие адресов), дополняя EU/UK для полноты и UN для международной легитимности. Локальные перечни (Росфинмониторинг и др.) добавляют по мере необходимости под свою юрисдикцию.

OFAC SDN
ядро, адреса
EU
UK OFSI
UN
междунар. база

Экстерриториальность OFAC: почему это касается всех

Главное заблуждение бизнеса вне США: «мы не в Америке — санкции OFAC нас не касаются». На практике всё наоборот. Санкции OFAC имеют экстерриториальный характер и достают вас через долларовую инфраструктуру.

Почему это важно. Как только в вашей деятельности появляется USDT или USDC (эмитенты — Tether и Circle, ориентированные на США), американский банк-корреспондент, американская биржа в цепочке или сервер в юрисдикции США — вы попадаете под действие американского права. За нарушение OFAC применяет вторичные санкции и штрафы к иностранным лицам, а главное — может отрезать вас от долларовой системы и заставить эмитентов заморозить ваши стейблкоины. Для крипто-бизнеса это корпоративная смерть.

Отсюда правило: даже если вы работаете «только с рублями и криптой», но касаетесь стейблкоинов или международных бирж, OFAC для вас — обязательный стандарт, а не иностранная прихоть.

Подсанкционные площадки

OFAC вносит в SDN не только отдельные адреса, но и целые сервисы. Средства, прошедшие через них, несут санкционную метку задним числом.

Как встроить сверку в процесс

Санкционная сверка для бизнеса — это не разовая проверка, а постоянный контроль на нескольких точках. Проектируйте её как встроенный этап, а не ручную проверку «когда вспомним».

  1. Скрининг на входе (перед приёмом средств). До зачисления любого крупного или клиентского перевода прогоняйте адрес-отправитель через санкционную сверку и taint-анализ. Прямое совпадение или значимая экспозиция → отказ.Это главный барьер: остановить санкционные средства до того, как они стали вашей проблемой.
  2. Скрининг на выходе (перед отправкой). Проверяйте адрес получателя, которому отправляете средства. Нельзя переводить активы на санкционный адрес.Отправка на SDN-адрес — нарушение независимо от того, кто клиент.
  3. Прямое совпадение и косвенная экспозиция. Сверяйте не только буквальное присутствие адреса в списке, но и taint — долю средств, восходящих к SDN через цепочку. 95% реальных кейсов — именно косвенные.Поверхностная «проверка по чёрному списку» пропускает заражённые через 1–2 хопа средства.
  4. Свежесть базы. Используйте актуальные списки: адрес, чистый вчера, сегодня может попасть в SDN. Кэш недельной давности — уязвимость.OFAC публикует SDN в машиночитаемых форматах; агрегаторы крипто-адресов обновляются регулярно.
  5. Журналирование. Фиксируйте каждое решение о приёме/отказе с результатом сверки и датой. При проверке регулятором это ваша защита.Подробнее о журнале решений и минимальной политике — в уроке 9.3.

Реальный урок: OFAC-экспозиция ~$3.1 млн

Внимание. В практике встретился кейс: контрагент, через которого шли средства, нёс совокупную санкционную экспозицию порядка $3.1 млн, связанную с санкционным адресом (OFAC ↔ подсанкционная площадка). Для обычного пользователя это неприятность. Для фронтенда свопа/обмена, берущего комиссию, это прямая ответственность: взимая плату за операцию, вы становитесь участником сделки, а не сторонним наблюдателем. Пропустив санкционные средства, вы извлекаете из них выгоду — и разделяете нарушение.

Вывод для продуктовой команды однозначен: любой фронтенд с комиссией обязан скринить санкции на входе и выходе. Технически «мы просто интерфейс к DEX» не снимает ответственности, если вы монетизируете поток. Правильная архитектура — санкционный гейт перед подтверждением свопа: экспозиция выше порога блокирует операцию, а решение логируется. Это ровно тот принцип, который заложен в брендированный своп-продукт экосистемы (CleanRoute): комиссия обязывает к скринингу, а не освобождает от него.

Клиент
Санкц. гейт
OFAC-сверка
Своп + комиссия
/
Отказ + лог

Практические выводы

  • OFAC — обязателен для всехЭкстерриториальность через доллар и стейблкоины делает его актуальным вне зависимости от вашей юрисдикции.
  • Санкции бинарныДаже малая экспозиция = стоп. Нельзя «усреднить» с чистыми средствами.
  • Комиссия = ответственностьМонетизируешь поток — обязан скринить. Иначе делишь нарушение.
  • Сверка — процесс, а не событиеВход, выход, свежая база, журнал. Встраивайте, а не проверяйте вручную.

В следующем уроке разберём практический слой корпоративного комплаенса: Travel Rule, KYC/CDD/EDD и KYT — что это, где пороги и как выглядит на практике для обменника и P2P.

Материалы носят образовательный характер и не являются юридической консультацией.