2026 OKX Web3 风控半年报

OKX指出Web3去中心化不等于零风控,其风控体系将交易所级AML能力植入链上基础设施,在自托管前提下实现交易前风险拦截。核心架构包括:

  • CT标签库:覆盖420+链、超11亿条地址标签,持续更新风险情报。
  • Tracker实时扩展引擎:自研图分析算法,5秒内关联识别黑客转移的新地址,2026上半年新增16万个扩展地址。
  • KYS交易扫描:交易发起前自动筛查双方钱包,命中高风险地址则拒绝交易或屏蔽入口,不冻结资产。

2026上半年成果:拦截730+万次风险网站访问、570+万笔高风险交易,覆盖黑客、钓鱼、诈骗、黑名单地址和账户接管。

新兴场景风控前置:

  • Exchange OS:开放市场基础设施,通过质押问责、资金隔离、制裁地址库内嵌协议层,确保合规。
  • Outcomes预测市场:分地区分功能准入,积分模式无资金风险,禁敏感事件类型。
  • RWA:不直接发行资产,透传法律权利、底层资产流动性等风险信息;严选资产提供方,避免主动招揽受限地区。

总之,风控不是束缚,而是用户资产安全的第一道防线,OKX将持续透明化这些保护机制。

总结

作者:OKX

前言

在 Web3 世界,“自托管”、“去中心化”常被理解为风控的对立面:资产由用户自己掌管,交易在链上直接发生,没有账户审核,也没有人工风控队列——传统中心化交易所赖以运转的那套 KYC 与 AML 管道,在这里似乎天然失效。于是一种流行的判断是:去中心化产品做不了真正的风控。

OKX的实践给出了相反的答案。风控并没有消失,而是换了位置:从链下的人工审核,移到了链上的基础设施层——筛查逻辑被写进协议本身,风险决策在每一笔交易发起之前自动执行。2026年上半年,OKX 风控系统以这种方式累计拦截了超过 570 万笔高风险交易,覆盖黑客盗窃、钓鱼、诈骗与被盗账户转移;而这一切都在不托管、不冻结用户资产的前提下完成。

对 OKX 而言,风险管控不是产品上线后补交的作业,而是从设计第一天就写进架构的默认属性。这份报告想讲清楚两件事:一是交易所级的 AML 能力如何被构建进去中心化基础设施,在保护用户的同时不背离自托管原则;二是面对 Exchange OS、预测市场、RWA 这些新兴场景,“风控前置”在产品设计中如何真实落地——希望为行业提供一个可参考的讨论起点,也向用户传递多一分的安全感。

第一章: OKX Web3 风控框架—将交易所级 AML 构建进去中心化基础设施

要做到“在交易发生前拦截风险”,本质上需要依次回答三个问题:哪些地址是危险的——这需要一个足够大、足够准的风险情报库;新出现的危险地址如何被及时发现——黑客资金随时在转移,情报库必须能实时生长;这些情报如何在用户发送交易之前真正用上——识别能力最终要落到每一笔交易的筛查与决策上。OKX Web3 的链上风控体系正是按这三个问题分层搭建的:CT 标签库沉淀风险情报,Tracker 实时扩展关联风险地址,KYS 在交易发起前完成筛查。以下逐一展开:

Chain Intelligence Tag Library——CT标签库

OKX Web3维护着一个不断更新的链上地址情报库(Chain Intelligence Tag Library),相当于给地址建立“风险档案”:

  • 标签规模:超过 11 亿条,覆盖链数 420+ 条,处于行业领先水平;

  • 标签类型:制裁地址、黑客地址、交易所地址、混币器、暗网市场、高风险实体等重点类别;

  • 更新机制:与Elliptic 等行业头部反洗钱(AML,Anti-Money Laundering,即反洗钱)公司保持密切合作,持续挖掘可疑地址、跟踪风险警报

这对用户意味着什么:当你要转账或交易时,系统已经提前知道对方地址是否“有前科”,从而在点击确认前就能提示或拦截风险,避免资金面临风险。

Tracker——实时地址扩展引擎

  • 黑客和诈骗团伙经常会把资金转移或者跨链到新地址来规避识别。我们自研的实时分析算法能够从已知的黑客地址出发,自动向外扩展、识别与其关联的新地址:

  • 行业内唯一的实时拓展和标记能力:平均拓展延迟 5秒

  • 自研图分析算法,可从已知黑客地址向外扩展关联实体

  • 2026年上半年新增识别扩展地址16万个

这对你意味着什么:即便攻击者把赃款转到一个全新的、还没被公开曝光的地址,系统也有机会在很短时间内把它识别出来并加入风险名单,减少你误转给风险地址的可能。

KYS(Know Your Signature)——交易扫描

这里的 KYS 指的并不是核验你的身份(KYC),而是在每一笔交易签名发起前,对交易涉及的钱包地址做实时风险筛查——包括你自己的钱包和交易对手方的钱包。

具体来说,OKX Web3 通过 API 将 Elliptic Lens和CT标签库筛查直接嵌入 OKX DEX,在交易发起前对钱包进行实时检测;涉及跨链的场景下,也会同时筛查资金接收方的钱包。这是 DeFi 领域中少数能做到交易所级别 AML 筛查的去中心化产品之一——整个筛查过程在链上自动完成,不需要人工审核队列。

需要说明的是:由于 OKX Web3 是非托管架构,我们不会直接冻结资产。当系统识别到高风险钱包时,采取的措施是拒绝该笔交易或屏蔽相关 UI 入口,而不是扣押资金,这也是为了尊重 Web3 自托管的基本原则。

2026 年上半年风控数据一览

2026 年上半年,OKX Web3风控系统共计拦截了730多万次风险网站访问涉及接近4万个风险网站

依托持续更新的威胁情报库,以及自研的实时风险地址检测与拓展能力,累计拦截高风险交易超 570 万笔,覆盖黑客盗窃、钓鱼、诈骗、账户接管、黑名单地址等多类场景。主要拦截场景及比例如下:

黑客与盗窃: 主要拦截流向公开安全事件中已知黑客地址、以及被盗资金转移路径的交易。

钓鱼: 涵盖假冒官方、恶意软件、可疑交易诱导等手法,印证钓鱼仍是用户端最高频的威胁之一。

诈骗:包括 DeFi 钱包诈骗、投资诈骗、欺诈性资金盘等。

黑名单地址:为被各稳定币发行方列入黑名单的地址相关交易。

账户接管(ATO):拦截疑似被盗账户发起的异常资金转移。

第二章:新兴场景的安全与风控设计

无论是开放市场基础设施 Exchange OS、预测市场 Outcomes,还是RWA(现实世界资产),OKX 的原则是风险管控前置:在产品设计阶段就引入评估体系,而不是等上线后再补救。以下是几个具体场景,以及这对你意味着什么。

Exchange OS

Exchange OS 是 OKX 在 X Layer 上打造的开放市场基础设施,支持任意部署者创建现货、永续、预测市场等 venue。开放部署≠失控——质押问责、资金隔离、制裁地址筛查等核心风控能力内置于协议层,为所有 venue 提供统一的安全保障。OKX 自身也以 deployer 身份在其上运营 CeDeFi Venue,并采用更高等级的风控标准。

风控要点:

  1. 无准入部署 + 质押问责:venue 创建无需逐项审批,但部署者须预先质押保证金作为履约担保;出现预言机操纵、恶意参数配置、违规招揽等行为,可由去中心化治理委员会裁定罚没。

  2. 资金隔离(KYC / 非KYC):KYC venue 与非KYC venue 分别接入两个物理隔离的托管合约,链上资金不可互通,且各自拥有独立清结算所,避免不同风控属性用户群之间的风险传导。

  3. 制裁地址管控:协议层维护制裁及风险地址库,命中地址在所有 venue(含第三方部署)均被限制新增交易,仅可平仓/提现,不单方面冻结资产——兼顾制裁风控与自托管原则。

Outcomes:预测市场

Outcomes 是 OKX 基于Exchange OS研发的预测市场应用,2026 年 6 月上线,首个场景是 2026 世界杯赛事预测。

分地区、分功能的准入安排

  • 积分模式(不涉及资金投入)在全球较大范围内开放;

  • 对任何形式的事件结果交易都有严格限制的地区(例如新加坡、英国及欧洲经济区各国),我们已完全禁止相关功能;

  • 上述准入判断由系统层面的功能限制和身份验证自动执行,目前覆盖 20+ 个受限司法管辖区,名单会随各地监管变化持续更新。

这对你意味着什么:预测积分由 OKX 免费发放,你无法通过充值或任何购买方式获得,参与预测本身不涉及你的任何资金投入。这样设计一方面是从产品结构上帮你消除本金损失风险,另一方面也是为了确保这类产品在没有相关牌照的地区,不会被认定为无牌衍生品交易。此外,对于过往活动中经常出现的女巫攻击,在持续迭代的风控能力监控下也难以遁形,使得正常参与用户的权益不受损失。

市场类型有边界,结算讲规则:首期只上线体育赛事等结果客观、可公开验证核实的事件类型;对战争、恐怖主义、政治暗杀等敏感类型,在市场创建环节就直接禁止创建。每个市场上线时都会预先设定权威的信息来源和结算规则,结果由预言机验证,同时保留人工复核通道——如果对结果有争议,会暂缓结算直到复核完成。

活动风控:在活动开放前,风控能力就已就位,用于识别和拦截异常作弊行为;积分的兑付和提现同样纳入 OKX 统一的风控体系。

RWA:现实世界资产

OKX 目前不直接发行 RWA 资产,而是作为技术服务方,帮助用户发现、交易 RWA 资产并获取相关信息。具体而言包括:

  • 用户准入和交易环节怎么把关:包括一级市场的铸造赎回、二级市场交易涉及的身份核验(KYC/KYB,即针对个人和企业的身份核验)要求、地区限制、合格投资者门槛、钱包权限及转让限制等,识别不同参与者在各环节可能受到的限制。

  • 对破产隔离、抵押品担保权益、违约追索这些直接影响你权益的核心事项,我们会把评估结论整理出来,在产品页面向你披露,方便你在参与前自行判断。

  • 资产提供方准入门槛:对于法律权利不清晰、风险应对机制不足、底层资产流动性弱,或发行人/托管方/交易对手存在较高风险的项目,我们原则上不会接入,或者会等风险得到进一步验证、有效缓解之后再考虑接入。我们也会重点关注底层市场的流动性深度、代币二级市场的流动性、做市稳定性及铸造赎回能力,降低你未来想退出却退不出、或者代币价格和底层资产价值严重脱节的风险。

为什么有些地区看不到某些 RWA 产品:RWA 资产可能具有证券属性,不同地区对这类产品的监管定性、营销和招揽规则差异很大。我们的地区管控,管的主要不是“你能不能交易”,而是平台在不同地区是否主动展示、推荐这些产品——法务团队会结合当地的实际业务情况和监管要求,判断能否向当地用户主动推荐。在可能被认定为主动招揽、营销证券类产品的地区,我们会把相关资产从榜单、热门推荐、营销活动等主动曝光位置中移除,这样做是为了确保各地区用户在符合当地法规的前提下参与相关产品,而不是简单地限制你的选择

结语

看完前面这些机制,你可能会觉得:标签库、筛查引擎、罚没委员会、地区准入规则,说到底不都是平台在做“风控”吗,跟我有什么关系?

这也是这份报告想和你分享的一个视角:风控不仅是对平台的保护,更重要的目的是为用户增加一分守护。风控不是束缚,而是用户资产安全的第一道防线

  • 当系统在交易发起前拦下一笔转给诈骗地址、钓鱼合约或黑客地址的转账时,被留住的往往是你的钱,这一点也值得被看到。

  • 当你的钱包因为提前的风险筛查而没有沾上“脏钱”时,你未来在其他平台、其他稳定币发行方那里被误伤限制的概率也更低——这道防线挡在了问题发生之前,而不是等你的资产已经出问题才去补救。

  • 当新产品在上线前就先想清楚“用户可能面临什么风险、地区规则允许什么”,你看到的每一个能用的功能,背后都是有人替你排除过一遍雷。

“风控”两个字有时候听起来偏向平台自身的考量,但拆开来看,它做的其实是几件很具体的事:在你转错钱之前拦一道、在你的资产被卷入风险之前挡一道、在你尝试一个新功能之前把地雷排一遍。 这些工作大多数时候你感觉不到——因为它做得好的时候,恰恰是什么都没发生。

我们会持续把这套机制打磨得更透明,也欢迎你把这份报告当作一个起点,去了解这些保护到底是怎么运作的。

你只管交易,OKX会竭尽所能守护你的资产权益。

免责声明:本报告仅供行业参考,不构成任何投资、法律或合规建议。

分享至:

作者:OKX

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:OKX如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
PANews APP
中国证监会原副主席方星海接受审查调查
PANews 快讯