对话 Chainalysis:链上犯罪走向专业化,进攻者采用 AI 的速度更快
比特币K线图
文章来源:吴说
作者 | Diederik Van Wersch, Regional Director, ASEAN & HK at Chainalysis
编辑 | 吴说区块链
在 2026 年 4 月于曼谷举行的 Money20/20 Asia 大会期间,Chainalysis 地区负责人 Diederik Van Wersch 接受吴说专访,围绕稳定币支付、亚洲监管、Crypto 犯罪与 AI 链上安全等话题分享了最新观察。
在 2026 年上半年多起大型 Crypto 被盗及 DeFi 攻击背景下,Chainalysis 认为链上犯罪正进一步专业化、产业化,AI 同时提升攻击与调查效率,行业安全模式需要从事后追踪逐步转向实时监控和主动防御。
在 Crypto 行业,Chainalysis 的影响力实际上远不止一家普通的数据公司的范畴。它建立的大规模地址标签、实体归因和风险数据库,已经成为许多交易所、金融机构和执法部门判断链上资金风险的重要基础设施。一旦某个地址、实体或资金网络被识别为与制裁、黑客攻击、洗钱等高风险活动有关,这些信息可能迅速进入全球交易平台和合规机构的风控体系,并直接影响相关资金能否继续流动。
2026 年的 HTX 就是一个典型例子。英国政府在 5 月以涉嫌帮助俄罗斯规避制裁为由对 HTX 实施制裁,欧盟随后也将其纳入针对俄罗斯制裁规避的交易禁令。随后 Chainalysis 将 HTX 地址拉黑,进而导致 HTX 几乎所有用户无法向外转账。
链上资产可以自由流动,但决定一个地址是否被视为“高风险”的数据和标签,却越来越集中在少数链上情报机构手中。Chainalysis 正是其中影响力最大的一家公司之一。这也是为什么,理解 Chainalysis 今天在做什么,不只是理解一家 Crypto 数据公司的商业模式,也是在理解全球 Crypto 合规体系如何运转。
Chainalysis 仍然只是一家链上资金追踪公司吗?
Diederik Van Wersch:执法调查仍然是我们业务的重要组成部分。过去一些大型 Crypto 案件中,执法机构使用过 Chainalysis 提供的数据和分析工具。
但现在我们的业务范围已经比早期更广。目前,我们服务超过 1,500 家公共和私营部门客户,包括开始探索链上业务的银行和支付公司、需要进行实时合规监控的交易所,以及关注风险管理的 DeFi 协议等。
如果要概括现在的定位,我更愿意把 Chainalysis 描述为一家提供区块链数据与分析基础设施的公司。我们的核心工作,是对链上交易和地址活动进行分析,并为不同机构提供相关数据和背景信息。
这些用户可能是稳定币发行方的合规人员、金融科技公司的欺诈调查人员,也可能是负责追踪制裁规避等活动的政府部门。不同场景的需求并不相同,但共同点都是需要更准确地理解链上发生了什么。
所以相比早期主要被视为一款资金追踪工具,现在 Chainalysis 的业务已经逐渐扩展到更广泛的链上数据分析、合规和风险管理场景。
没有上下文的数据,可能只会制造更多噪音
Diederik Van Wersch:区块链并不缺数据。每一笔交易都是公开的,每一个区块也都是不可篡改的。真正的难点,是如何把这些原始数据转化成可以实际使用、并且经得起验证的信息。
这通常需要对地址和实体进行归因、分析行为模式、识别跨链资金流向,并结合现实世界中的背景信息,判断这些链上活动究竟意味着什么。
单纯拥有“更多数据”并不一定更有价值。缺乏背景和解释的数据,反而可能带来更多噪音、误报,甚至让机构产生错误的安全感。
对于机构来说,更重要的是可验证的链上情报,也就是这些分析结果不仅要足够准确,还需要可以审计、可以追溯,并能够经受外部质询。比如监管机构可能会要求解释,为什么某个交易对手被判定存在风险;在司法场景下,相关链上证据也需要经得起进一步审查。
随着更多传统机构进入 Crypto、监管框架逐渐完善,以及链上犯罪和风险手段变得更加复杂,行业对链上分析结果的要求也在提高。相比单纯增加数据量,如何提高数据的可解释性、可验证性和实际决策价值,正在变得更加重要。
2026 年 Crypto 的关键词会是什么
Diederik Van Wersch:如果一定要选一个词,我们认为会是“融合”。2026 年比较特别的地方,并不是某一个趋势单独爆发,而是稳定币、机构入场、监管落地和 AI 等几股力量正在同时发展,并且开始相互影响、相互强化。
根据 Chainalysis 的统计,2025 年稳定币与实际经济活动相关的交易量达到约 28 万亿美元。按照目前的发展趋势,未来十年稳定币的交易规模有可能逐渐接近 Visa、Mastercard 等传统支付网络。
稳定币规模扩大,也正在推动银行和支付公司更多进入链上业务,而传统金融机构的进入又进一步提高了对明确监管规则的需求。目前亚洲、中东和美国的多个市场都在推进相关监管框架,包括香港、新加坡和阿联酋等地。
与此同时,AI 也正在同时被行业的不同参与者使用。一方面,诈骗团伙开始利用 AI 扩大诈骗和社会工程攻击的规模;另一方面,调查机构和合规团队也在利用 AI 自动识别异常活动、提高资金追踪效率,并处理更大规模的链上数据。
所以相比用“稳定币”“AI”或者“机构化”单独概括 2026 年,我认为更准确的描述是这些趋势正在汇合。真正值得关注的并不是其中某一个方向,而是它们开始彼此推动之后,会给整个 Crypto 行业带来怎样的变化。
链上越透明,是否意味着 Crypto 越安全?
Chainalysis:一个常见的误区是,认为链上透明度提高,就意味着风险会自然下降。实际上,透明度解决的是“能不能看见”的问题,并不自动等于安全。
根据 Chainalysis《2026 年加密犯罪报告》,非法活动参与者正在以更加专业化的方式利用链上基础设施。2025 年,与非法活动相关的加密地址至少接收了 1540 亿美元,同比增长 162%。其中一个重要原因,是受制裁实体接收的加密资产价值同比增长 694%。
与此同时,一些非法活动已经不再是个人或小规模团体的机会主义行为,而开始呈现更强的组织化特征。例如,朝鲜相关黑客组织近年来持续参与大规模 Crypto 盗窃,2025 年 Bybit 遭遇的近 15 亿美元攻击就是其中规模较大的案例之一。
一些中文洗钱网络正在形成更完整的犯罪服务链条,以“洗钱即服务”的形式为诈骗、规避制裁乃至恐怖融资等不同类型的非法活动提供资金转移服务。
这意味着,区块链的公开透明本身只是提供了追踪和分析的可能性。大量原始链上数据如果缺乏地址归因、跨链追踪和行为分析,并不能直接转化为风险判断。因此,随着链上犯罪手段逐渐专业化,行业面临的问题已经不只是提高透明度,而是如何把公开数据转化为能够识别风险的有效信息,同时加强交易平台、金融机构、执法和监管部门之间的信息协作,并尽可能把合规和风险识别从事后响应转向事前发现。
稳定币是否正在从交易工具走向支付基础设施
Diederik Van Wersch:稳定币已经开始进入支付基础设施阶段,从数据上可以看到这种变化。2025 年,稳定币经调整后的经济交易量达到 28 万亿美元。如果进一步剔除交易和投机活动,只看支付、汇款、结算等真实经济用途,这部分稳定币交易量的复合年增长率达到 133%。
一些大型金融机构近期的动作,也反映出稳定币正在从交易场景向支付场景扩展。比如 Stripe 收购 Bridge,以及 Mastercard 与 BVNK 的合作,重点都不只是 Crypto 交易量,而是稳定币在支付基础设施中的应用。
在东南亚、中东和拉丁美洲等市场,稳定币已经开始被用于跨境 B2B 结算和汇款。相比传统支付渠道,这类方式在部分场景下可以降低成本,也能缩短到账时间。不过,这个转型仍然处在早期阶段。
如果稳定币要真正成为更成熟的支付基础设施,监管框架不能只覆盖发行环节,还需要延伸到分发、流通,以及与现有支付和结算体系的衔接。因此,接下来真正需要解决的问题,不只是稳定币能不能被发行出来,而是它如何进入现有金融体系,并在合规和风险可控的前提下被更广泛使用。
28 万亿美元这个数字,本身已经是经过调整后的稳定币交易量。这个口径会过滤掉相当一部分并不代表真实经济活动的链上交易,比如机器人驱动的交易、流动性提供,以及 MEV 相关活动。所以相比原始链上交易量,这个数字更接近稳定币实际经济活动的规模。
但需要注意的是,这 28 万亿美元并不等于全部来自支付和结算。在调整后的交易量中,仍然包含多种类型的经济活动,包括交易、DeFi,也包括跨境汇款、B2B 支付、企业资金管理和商户结算等。
因此,目前稳定币的使用结构仍然比较混合。支付和结算场景正在增长,但交易和链上金融活动依然是其中的重要组成部分。
企业想要开展稳定币业务,最常遇到哪些合规问题?
Diederik Van Wersch:目前我们从银行和支付公司那里听到最多的问题,大致可以分成三类。
第一类是交易对手风险,也就是“我怎么知道自己在链上和谁交易”。传统银行更习惯在已知交易对手之间建立代理行关系,但到了链上,机构需要判断一个钱包、服务商或者实体的风险状况,包括它是否与高风险地址、非法活动或其他敏感主体存在关联。
第二类是制裁风险,也就是“怎么确保自己没有处理与受制裁实体有关的交易”。这个问题在 2025 年变得更加突出。根据 Chainalysis 的数据,受制裁实体相关的链上交易量同比增长 694%,而稳定币占非法交易总量的 84%。这也意味着,对于银行来说,链上交易的实时筛查能力变得更加重要,因为稳定币转账本身就具有速度快、跨境性强的特点。稳定币之所以适合正常支付,是因为它具备转账速度快、覆盖全球、7×24 小时结算等特点,但这些特征同样也会被非法活动利用。
所以对于准备进入稳定币支付领域的银行、支付机构和交易所来说,真正需要提前解决的,不只是“能不能接入稳定币”,而是合规系统能否跟上交易规模、不同市场之间能否实现互操作,以及如何在业务扩大的同时控制链上非法资金风险。
第三类是跨司法辖区的监管不确定性。很多机构真正面对的问题不是“有没有监管”,而是“到底适用哪一套监管”。尤其是在亚洲,香港、新加坡、日本等市场正在分别建立自己的稳定币和 Crypto 监管框架。
对于跨境运营的机构来说,这意味着它们需要同时处理发行、托管、AML/CFT、消费者保护等不同要求,而且不同市场之间的规则并不完全一致。所以从银行和支付机构的角度来看,稳定币业务现在已经逐渐从“技术能不能做”转向“在多地监管和风险约束下,怎么真正落地”。
亚洲与中东争夺稳定币中心,各自的优势和短板是什么?
Diederik Van Wersch:这几个市场实际上并不是在完全相同的方向上竞争。随着稳定币监管从框架设计逐渐进入实际执行阶段,它们之间的政策路径和市场结构差异正在变得更加明显。
新加坡的特点是监管体系相对成熟。新加坡金融管理局(MAS)已经在《支付服务法》框架下,将监管范围从早期主要关注 AML/CFT,进一步扩展到消费者保护、技术风险以及稳定币相关规则。
与此同时,新加坡也在探索银行持有受监管稳定币、公共区块链应用,以及代币化政府证券和批发型 CBDC 结算等场景。这说明其重点并不只是稳定币发行,而是逐渐把稳定币、Tokenization 和现有金融基础设施连接起来。
香港的路径则更偏向由传统金融机构主导。从沙盒到《稳定币条例》,香港推进监管框架的速度较快,而首批参与者也更多体现出银行和大型金融机构主导的特点。例如汇丰计划将稳定币相关应用与 PayMe 等既有零售支付渠道结合。如果这类模式能够真正落地,香港的一个重要特点可能是利用银行现有的客户基础,把稳定币直接带入更广泛的支付场景。
阿联酋的特点则是监管机构较多,同时在支付端推进得相对积极。阿联酋央行已经围绕支付 Token 建立监管框架,而迪拜 VARA、阿布扎比 ADGM 和 DIFC 等辖区也分别设有各自的 Crypto 监管体系。这种多监管机构并行的模式可能带来更大的灵活性和执行速度,但同时也会增加规则之间协调的复杂度。随着支付 Token 相关合规要求进一步落地,市场将更清楚地看到这套模式能否有效运行。
如果概括来看,新加坡更强调监管体系的完整性以及与传统金融基础设施的结合;香港更偏向银行主导,并尝试利用现有零售金融网络扩大覆盖;阿联酋则更强调执行速度和商业灵活性。
但随着稳定币真正进入主流支付,最终决定这些市场能否吸引长期机构资金的,不只是牌照发了多少、产品上线多快,还包括如何处理 AML、制裁以及二级市场资金流向等金融完整性问题。
例如香港已经要求稳定币发行方不仅关注直接交易对手,也需要监控稳定币在二级市场上的相关活动。这类要求实际上是在利用公链的透明性,把传统 AML 框架进一步延伸到链上资金流动本身。
APAC 仍是增长最快的 Crypto 市场,哪些国家最值得关注?
Diederik Van Wersch:根据我们的数据,APAC 已经成为链上 Crypto 活动增长最快的地区之一,过去一年接收的 Crypto 价值同比增长 69%。但区域内部不同市场的发展路径差异很明显。
印度是目前最值得关注的市场之一。在 Chainalysis 的全球 Crypto 采用指数中,印度在零售、CeFi、DeFi 和机构采用等多个维度都排名靠前,估算接收的 Crypto 价值约为 3380 亿美元。
印度的特点是几种因素同时存在:基层用户采用规模较大,庞大的海外人口带来持续的跨境汇款需求,同时本土 FinTech 生态也比较成熟。这意味着,未来印度监管政策如何变化,可能会对全球 Crypto 市场产生较大影响。
日本过去一年的变化也很明显。在 APAC 主要市场中,日本的增速达到约 120%,是增长最快的市场之一。这一变化与监管改革、Crypto 税制调整预期,以及日元稳定币相关进展有关。经历了此前几年相对谨慎的发展之后,日本市场正在重新出现较强的增长势头。
印度尼西亚的链上 Crypto 活动同比增长约 103%,也是目前东南亚增长较快的市场之一。当地人口年轻、移动互联网使用率高,同时监管框架也在逐步明确,这些因素共同推动了 Crypto 采用。越南同样值得关注。其过去一年增速约为 55%,看起来低于印度尼西亚和日本,但部分原因是 Crypto 在当地本身已经有较高的渗透率。
从汇款、游戏到储蓄,Crypto 已经进入一些相对日常的金融场景。因此,越南更值得观察的并不只是增速,而是 Crypto 是否正在从投资工具进一步转变为实际使用的金融基础设施。
新兴市场正在如何重塑全球 Crypto 风险地图?
Diederik Van Wersch:从机会和风险两个角度来看,新兴市场在全球 Crypto 行业中的重要性仍然容易被低估。从采用角度看,巴基斯坦、菲律宾、越南和印度尼西亚等市场正在说明,Crypto 在一些地区并不只是投机资产,而是逐渐进入汇款、游戏、储蓄等更具体的金融使用场景。
尤其是在传统金融基础设施覆盖不足、跨境支付成本较高,或者年轻人口和移动互联网渗透率较高的市场,Crypto 更容易首先表现出实际用途。但另一方面,这些市场的 Crypto 采用速度,有时也会快于当地监管、执法和合规基础设施的建设速度。
当高采用率与相对有限的机构监管能力同时存在时,也可能给跨境诈骗、洗钱以及其他非法资金活动提供空间。例如,Chainalysis 在近期加密犯罪研究中提到的一些中文洗钱网络,就会利用不同司法辖区之间监管和合规能力的差异,为跨境非法资金提供服务。
目前全球市场的注意力仍然更多集中在美国、欧洲,以及香港、新加坡等主要金融中心的监管变化。但从用户增长、实际使用和风险演变来看,一些变化更快的地区反而发生在新兴市场。对于行业来说,这些市场既可能成为 Crypto 下一阶段采用的重要来源,也可能成为风险治理能力能否跟上增长速度的重要测试场。
黑客攻击之后,链上资金能隐藏多久不被发现?
Diederik Van Wersch:相比高估匿名性,我觉得现在更常见的误区,是低估链上资金流被识别和追踪的速度。过去几年,链上分析能力已经明显提高。现在可以跨不同区块链和跨链桥追踪资金,也可以把一组相关钱包与现实世界中的实体进行关联,并结合交易行为判断这些资金活动背后的背景。
一些过去可能需要几个月完成的调查,现在有时可以缩短到几天甚至几个小时。Kelp DAO 此前遭遇攻击就是一个例子。在事件发生后,项目方较快采取了干预措施,避免了第二笔约 9500 万美元的资产损失;随后 Arbitrum Security Council 与执法机构协作,在数天内冻结了攻击者后续资金流中的超过 3 万枚 ETH。
对于交易所和项目方来说,这意味着合规和安全不能只在事故发生之后再处理。无论是黑客攻击、智能合约漏洞,还是与非法资金发生关联,相关链上记录都会长期存在,而且这些数据能够被分析和关联的速度,可能比很多机构预想得更快。
从另一个角度来看,这也是公链透明性带来的一个特点:风险事件一旦发生,资金流通常会留下相对完整的链上痕迹。真正的问题是,机构能否提前建立监控和响应机制,而不是等到事件发生之后才开始追踪。
为什么传统的人工链上调查开始难以应对新一轮 Crypto 犯罪?
Diederik Van Wersch:直接的原因是,非法活动参与者已经开始使用 AI。无论是诈骗、盗窃、洗钱还是社会工程攻击,AI 都在降低部分犯罪活动的操作成本,并提高其规模化程度。对于调查和合规团队来说,也需要提高相应的分析和响应速度。
另一个原因是,链上数据和分析工具积累到了一定阶段。过去十多年,Chainalysis 持续建立链上地址归因、交易数据和调查案例库。但过去要真正使用这些数据进行复杂调查,通常需要一定的专业经验和操作能力。
因此,Chainalysis 最近推出 Blockchain Intelligence Agents,希望利用 AI 降低链上分析工具的使用门槛。其目标是让调查人员、合规分析师以及其他机构内部人员,可以通过更自然的方式查询链上数据、分析资金路径,并看到相应的分析依据,而不必完全依赖传统的手动操作流程。
不过,这类 AI Agent 的实际能力仍然高度依赖底层数据质量。单纯依靠大语言模型,并不足以完成可靠的链上归因和资金追踪,还需要结合地址标签、交易关系、跨链数据和历史调查信息等结构化数据。
与此同时,Crypto 犯罪本身也在变得更加组织化。包括国家支持的黑客活动,以及提供专业洗钱服务的跨境犯罪网络,都意味着风险事件的数量和复杂度可能超过单纯依靠人工团队处理的能力。
因此,从 Chainalysis 的角度看,AI 更重要的作用并不是替代调查人员,而是提高数据筛查、资金追踪和风险识别的效率,让有限的人力能够处理更大规模的链上活动。
AI 正在同时武装诈骗者和调查人员,哪一方更有优势?
Diederik Van Wersch:如果只看采用速度,目前进攻方发展会更快,但从长期结构上看,防守方仍然有优势。非法活动参与者采用 AI 的速度更快,一个重要原因是他们几乎不受监管、合规和审计约束。Deepfake、自动化钓鱼、虚假身份生成,以及社会工程脚本,都可以以更低成本、更大规模快速迭代。
诈骗仍然是 Crypto 非法活动中非常普遍的一类,而 AI 确实进一步降低了这类活动的进入门槛。但防守方也有一个攻击者无法改变的优势,就是区块链本身的透明性。链上交易具有持续可追溯、可审计的特点,这使得资金流一旦发生,就会留下长期记录。
如果再结合地址归因、历史调查模式、合规流程和 AI 自动化分析,原本需要人工花几周完成的一些跨链、跨实体调查流程,理论上可以被大幅压缩。所以真正决定这场竞争的,可能不是 AI 本身,而是谁能更快部署和使用它。
对于银行、交易所、执法和合规机构来说,如果现在就开始把 AI 与链上分析能力结合,仍然有机会利用区块链透明性建立优势;如果部署速度太慢,就可能面对已经以机器速度扩张的诈骗和洗钱活动。
为什么稳定币支付公司的合规要求比传统 Crypto 公司更高?
Diederik Van Wersch:最大的区别在于,稳定币支付公司实际上是在连接 Crypto 与传统金融体系。它们面对的交易对手往往不只是 Crypto Native 公司,还包括银行、银行卡网络以及监管机构。相比传统 Crypto 业务,这些机构对合规缺口的容忍度通常更低。
因此,稳定币支付公司的需求往往也更复杂,不能只依赖一个简单的地址筛查接口。它们通常需要实时交易监控、交易对手风险评估、资金敞口分析,以及在多个司法辖区同时证明自身满足不同合规要求的能力。
从行业演变来看,稳定币支付公司实际上代表了 Crypto Native 技术与传统金融合规标准之间的融合。随着越来越多稳定币进入支付场景,这类公司面临的风控和合规要求,也会越来越接近传统金融机构。
为什么越来越多已审计项目仍然遭遇重大攻击?
Chainalysis:从近期多起 DeFi 安全事件来看,一个值得警惕的共同问题是,行业的安全体系仍然过于依赖事后响应,而这种模式已经越来越难跟上攻击速度。根据 Chainalysis 的统计,2025 年 Crypto 黑客攻击造成的损失约为 34 亿美元,而其统计范围内的重大攻击项目此前都进行过不同程度的安全审计。
这并不意味着代码审计没有价值,而是说明单纯依靠上线前的代码审计和安全评估已经不足以覆盖所有风险。从 Drift、Bybit 等事件来看,一些项目真正欠缺的是攻击发生过程中的实时链上监控和响应能力,也就是能否在异常资金流、权限调用或者其他可疑行为出现时及时识别,并在损失进一步扩大之前采取行动。
Chainalysis 举例称,在 Venus Protocol 此前的一次安全事件中,相关监控系统在攻击发生前约 18 小时识别到了异常活动,团队随后暂停了相关操作,并最终处理了存在风险的资金。
这类案例反映出的核心变化是,DeFi 安全正在从“上线前检查代码”转向“上线后持续监控”。智能合约审计仍然必要,但对于协议、交易所和区块链网络来说,可能还需要叠加实时风险监测、异常行为识别和自动化响应等多层防御机制。攻击者已经可以在很短时间内完成链上操作,防御系统的响应速度也必须相应提高。
2026 年 Crypto 行业最值得关注的四大趋势是什么?
Diederik Van Wersch:我认为,2026 年有四个比较明确的趋势。第一,稳定币正在进一步从交易工具转向金融基础设施。2025 年,稳定币经调整后的交易量达到约 28 万亿美元。随着支付、结算和跨境转账等场景继续扩大,稳定币正在更多进入传统金融体系。
不过,稳定币能否进一步扩大应用,不只是看交易量增长,还取决于合规、风险管理以及它如何与现有支付和结算网络衔接。
第二,监管正在从“制定框架”进入“实际执行”。过去一年,美国、香港、新加坡,以及中东和亚洲多个市场都在推进稳定币和 Crypto 监管框架。到了 2026 年,行业关注点会更多从“规则是什么”转向“规则怎么真正执行”。
这会直接影响跨境业务、牌照、AML/CFT、托管和消费者保护等具体问题。对于机构来说,合规能力会越来越直接地决定它能不能进入不同市场。
第三,Crypto 犯罪正在进一步专业化和产业化。2025 年链上非法活动规模仍然处于较高水平,一些国家支持的黑客组织、跨境犯罪网络和受制裁实体,也在建立更成熟的资金转移和洗钱基础设施。
这意味着行业面对的已经不只是零散的黑客或诈骗,而是更组织化、更专业化的对手。
第四,AI 会同时放大攻击和防守能力。一方面,AI 正在降低诈骗、钓鱼、身份伪造和社会工程攻击的成本;另一方面,调查机构、交易平台和合规团队也在使用 AI 提高异常识别、资金追踪和风险分析的效率。
因此,2026 年 AI 对 Crypto 的影响,可能并不只是出现更多 AI 项目,而是它会越来越深地进入安全、合规和调查流程。总体来看,2026 年真正值得关注的并不是某一个单独趋势,而是稳定币进入支付体系、监管开始落地、链上犯罪专业化,以及 AI 加速安全攻防,这几件事情正在同时发生。