Если вы принимаете криптовалюту в бизнесе — обменник, платёжный шлюз, фронтенд свопа с комиссией, P2P-платформа — санкционный комплаенс перестаёт быть теорией и становится вопросом выживания. Один необработанный санкционный перевод способен закрыть вам доступ к банкам и стейблкоинам навсегда. В этом уроке составим практическую карту санкционных списков (OFAC, EU, UK, UN), разберём экстерриториальность OFAC, подсанкционные площадки и то, как встроить сверку в бизнес-процесс. И закрепим реальным уроком: контрагент с OFAC-экспозицией ~$3.1 млн — почему фронтенд с комиссией обязан скринить санкции.
Санкционных режимов в мире много, но для крипто-бизнеса значимо ядро из четырёх. Их нужно знать по назначению и охвату.
Практический вывод: сверку строят вокруг OFAC (лучшее покрытие адресов), дополняя EU/UK для полноты и UN для международной легитимности. Локальные перечни (Росфинмониторинг и др.) добавляют по мере необходимости под свою юрисдикцию.
Главное заблуждение бизнеса вне США: «мы не в Америке — санкции OFAC нас не касаются». На практике всё наоборот. Санкции OFAC имеют экстерриториальный характер и достают вас через долларовую инфраструктуру.
Почему это важно. Как только в вашей деятельности появляется
USDT или USDC (эмитенты — Tether и Circle, ориентированные на США), американский банк-корреспондент, американская биржа в цепочке или сервер в юрисдикции США — вы попадаете под действие американского права. За нарушение OFAC применяет вторичные санкции и штрафы к иностранным лицам, а главное — может отрезать вас от долларовой системы и заставить эмитентов заморозить ваши стейблкоины. Для крипто-бизнеса это корпоративная смерть.
Отсюда правило: даже если вы работаете «только с рублями и криптой», но касаетесь стейблкоинов или международных бирж, OFAC для вас — обязательный стандарт, а не иностранная прихоть.
Подсанкционные площадки
OFAC вносит в SDN не только отдельные адреса, но и целые сервисы. Средства, прошедшие через них, несут санкционную метку задним числом.
- Санкционные биржиGarantex (внесена в 2022, инфраструктурно ликвидирована в 2025 с заморозкой USDT), ряд других площадок. Любой вывод оттуда «красит» кошелёк получателя.
- МиксерыTornado Cash, Blender.io, Sinbad и другие тумблеры под санкциями. Проход средств через них — прямая санкционная экспозиция.
- ГосхакерыLazarus Group (КНДР) и связанные кластеры. Экспозиция к ним трактуется как финансирование программ вооружений — максимально жёсткая категория.
- Даркнет и ransomwareАдреса операторов вымогательского ПО и нелегальных маркетплейсов регулярно попадают в SDN.
Как встроить сверку в процесс
Санкционная сверка для бизнеса — это не разовая проверка, а постоянный контроль на нескольких точках. Проектируйте её как встроенный этап, а не ручную проверку «когда вспомним».
- Скрининг на входе (перед приёмом средств). До зачисления любого крупного или клиентского перевода прогоняйте адрес-отправитель через санкционную сверку и taint-анализ. Прямое совпадение или значимая экспозиция → отказ.Это главный барьер: остановить санкционные средства до того, как они стали вашей проблемой.
- Скрининг на выходе (перед отправкой). Проверяйте адрес получателя, которому отправляете средства. Нельзя переводить активы на санкционный адрес.Отправка на SDN-адрес — нарушение независимо от того, кто клиент.
- Прямое совпадение и косвенная экспозиция. Сверяйте не только буквальное присутствие адреса в списке, но и taint — долю средств, восходящих к SDN через цепочку. 95% реальных кейсов — именно косвенные.Поверхностная «проверка по чёрному списку» пропускает заражённые через 1–2 хопа средства.
- Свежесть базы. Используйте актуальные списки: адрес, чистый вчера, сегодня может попасть в SDN. Кэш недельной давности — уязвимость.OFAC публикует SDN в машиночитаемых форматах; агрегаторы крипто-адресов обновляются регулярно.
- Журналирование. Фиксируйте каждое решение о приёме/отказе с результатом сверки и датой. При проверке регулятором это ваша защита.Подробнее о журнале решений и минимальной политике — в уроке 9.3.
Реальный урок: OFAC-экспозиция ~$3.1 млн
Внимание. В практике встретился кейс: контрагент, через которого шли средства, нёс совокупную санкционную экспозицию порядка
$3.1 млн, связанную с санкционным адресом (OFAC ↔ подсанкционная площадка). Для обычного пользователя это неприятность. Для
фронтенда свопа/обмена, берущего комиссию, это прямая ответственность: взимая плату за операцию, вы становитесь участником сделки, а не сторонним наблюдателем. Пропустив санкционные средства, вы извлекаете из них выгоду — и разделяете нарушение.
Вывод для продуктовой команды однозначен: любой фронтенд с комиссией обязан скринить санкции на входе и выходе. Технически «мы просто интерфейс к DEX» не снимает ответственности, если вы монетизируете поток. Правильная архитектура — санкционный гейт перед подтверждением свопа: экспозиция выше порога блокирует операцию, а решение логируется. Это ровно тот принцип, который заложен в брендированный своп-продукт экосистемы (CleanRoute): комиссия обязывает к скринингу, а не освобождает от него.
Клиент
→
Санкц. гейт
OFAC-сверка
→
Своп + комиссия
/
Отказ + лог
Практические выводы
- OFAC — обязателен для всехЭкстерриториальность через доллар и стейблкоины делает его актуальным вне зависимости от вашей юрисдикции.
- Санкции бинарныДаже малая экспозиция = стоп. Нельзя «усреднить» с чистыми средствами.
- Комиссия = ответственностьМонетизируешь поток — обязан скринить. Иначе делишь нарушение.
- Сверка — процесс, а не событиеВход, выход, свежая база, журнал. Встраивайте, а не проверяйте вручную.
В следующем уроке разберём практический слой корпоративного комплаенса: Travel Rule, KYC/CDD/EDD и KYT — что это, где пороги и как выглядит на практике для обменника и P2P.
Материалы носят образовательный характер и не являются юридической консультацией.