SkyInsights는 CertiK의 온체인 인텔리전스 및 위험 분석 플랫폼으로, 블록체인 생태계 전반의 보안, 규정 준수 및 투명성을 강화하도록 설계되었습니다. 실시간 API 프레임워크를 활용하여 지갑, 스마트 계약 및 거래 데이터를 집계, 분류 및 분석함으로써 실행 가능한 인사이트를 제공합니다. SkyInsights는 주소 및 거래에 대한 엔티티 속성, 행동 분류 및 위험 점수 산정 기능을 제공하여 자금세탁방지/테러자금조달방지(AML/CFT) 시스템, 거래 모니터링 엔진 및 보안 인프라와의 원활한 통합을 지원합니다.
SkyInsights를 시작하고 API 키에 액세스하려면 SkyInsights 대시보드에 로그인하세요. 대시보드는 API 액세스 관리, 사용량 모니터링, 보안 및 규정 준수 워크플로를 강화하도록 설계된 추가 기능을 살펴볼 수 있는 중앙 집중식 인터페이스를 제공합니다.
블록체인 도입이 가속화됨에 따라 사기, 악용, 자금 세탁 및 제재 대상 활동을 포함한 온체인 위협의 정교함과 규모 또한 증가하고 있습니다. 기존 모니터링 시스템은 효과적인 탐지 및 완화에 필요한 세분성과 실시간 컨텍스트를 제공하지 못합니다. SkyInsights는 동적 온체인 원격 측정 데이터와 CertiK의 위협 인텔리전스 모델을 기반으로 구조화된 엔티티 행동 라벨링 및 위험 분석을 제공하여 이러한 격차를 해소합니다. 이를 통해 개발자, 규정 준수 팀 및 보안 플랫폼은 고위험 엔티티를 식별하고, 사기 행위를 방지하며, 규제 및 프로토콜 수준의 보안 표준을 시행하는 데 있어 더 빠르고 데이터 기반의 의사 결정을 내릴 수 있습니다.
kya/label - 주소의 관련 엔티티와 행동 레이블을 식별하여 온체인에서의 역할과 활동을 더 잘 이해합니다.
kya/risk - 과거 활동, 패턴, 위협 인텔리전스를 기반으로 주소의 위험 수준을 평가합니다.
kya/screening - 토큰 전송과 네이티브 코인 전송을 포함하여 주어진 체인과 주소에 대한 위험한 상대방과 관련된 모든 거래를 검색합니다.
kyt/risk - 블록체인 거래의 특성과 모든 참여 주소를 분석하여 의심스럽거나 고위험 행동에 대한 위험을 평가합니다.
엔티티 레이블(누구인지)
동작 레이블 (하는 일)
Category - The top-level classification (e.g. “Infra”, “Exchange”, “Dapp”).
Subcategory - A more granular division under the primary category (e.g. under “Exchange” you might have “CEX” or “Instant Swap”).
Label - A detailed human-readable description of the label (e.g. "Binance Deposit Wallet”).
Confidence - A numerical score indicating how certain the system is about this label (e.g. “100”, “90”).
Entity ID - A unique identifier linking this label back to the specific on-chain or off-chain entity(e.g. "lockbit”).
| 카테고리 | 하위 카테고리 | 설명 |
|---|---|---|
| CeFi | CEX | 중앙화된 거래소(바이낸스, OKX, 코인베이스) |
| Instant Swap | KYC 없는 거래소(FixedFloat, ChangeNow) | |
| ATM | 암호화폐 ATM 서비스(CoinChimp) | |
| Payment | 암호화폐 결제 서비스(BitPay) | |
| P2P | 피어 투 피어 트레이딩 | |
| Custodian Wallet | 보관 지갑 서비스(BitGo) | |
| Infra | Miner | 작업 증명에서 블록을 기록하고 패키징하는 엔티티 |
| Validator | 지분 증명에서 블록 패커/스테이커 | |
| Builder | MEV 에코시스템의 블록 생성자 | |
| Proposer | PBS 모드에서 블록 역할 제안(검증자와 다름) | |
| Staker | 블록체인 스테이커 | |
| Sequencer | 롤업 체인의 시퀀서 | |
| Account Abstraction | 계정 추상화 서비스(바이코노미) | |
| Wallet | Web3 지갑(MetaMask) | |
| Dapp | DEX | 탈중앙화 거래소 |
| ENS | ENS 이름 | |
| Lending | 대출 프로토콜 | |
| Bridge | 크로스 체인 브리지 | |
| NFT Market | NFT 발행, 구매 및 판매를 위한 마켓플레이스 | |
| Staking | 스테이킹 플랫폼 | |
| Derivatives | 파생 상품 | |
| Oracle | 스마트 컨트랙트에 오프체인 데이터를 제공하는 서비스 | |
| Payment | 암호화폐 기반 송금 및 결제를 지원하는 결제 플랫폼 | |
| Game | 블록체인 기반 게임 애플리케이션 | |
| Stablecoin | 온체인 법정자산 | |
| Token | ERC20 | 표준 대체 가능한 토큰 |
| SPL | 솔라나의 대체 가능한 토큰 표준 | |
| ERC1155 | 대체 가능한 자산과 대체 불가능한 자산을 모두 지원하는 멀티토큰 표준 | |
| ERC721 | 대체 불가능한 토큰에 대한 표준 |
| 카테고리 | 하위 카테고리 | 설명 |
|---|---|---|
| Hack | Malware | 악성 소프트웨어 공격 |
| Ransomware | 랜섬웨어 공격 | |
| Private Key Compromise | 개인 키 유출로 인한 자금 도난 | |
| Unauthorized Access | 서버/지갑에 대한 무단 액세스 | |
| Contract Exploit | 취약점(재진입, 오라클 조작, 권한 우회 등) | |
| Social Engineering | 소셜 엔지니어링 공격(예: 사용자를 속여 시드 문구를 공개하도록 유도하는 가짜 지원) | |
| Supply Chain Attack | 종속성 또는 타사 구성 요소의 손상 | |
| DNS Hijack | 피싱 사이트로의 DNS 하이재킹 리디렉션 | |
| Wallet Clipper | 클립보드 멀웨어 공격(전송 주소 변조) | |
| Sanction | OFAC | OFAC SDN 목록 |
| EU | EU 제재 목록 | |
| UN | 유엔 제재 | |
| UK | 영국 OFSI 제재 목록 | |
| CN | 중국 재무부 제재 목록 | |
| NBCTF | 국가 테러자금조달방지국 관련 제재 조치 | |
| UK:HMT | 영국 재무부(HM Treasury) - 경제 정책 및 제재 집행을 담당하는 영국 정부 부서 | |
| IL:Sanctioned | 이스라엘 제재 목록 - 이스라엘 제재법에 따라 지정된 개인 및 단체 등록부(재무부) | |
| JP:MOF | 재무부(일본) - 재정 정책과 경제 제재를 담당하는 국가 기관 | |
| FR:Trésor | Direction générale du Trésor (French Treasury) - the branch of France's Ministry of Economy that implements financial sanctions | |
| US:FBI Lazarus | 미국 법 집행 기관이 표적으로 삼은 북한과 연계된 사이버 범죄 조직인 라자루스 그룹에 대한 연방수사국(FBI) 지정 | |
| US:OFAC | 외국자산통제국(Office of Foreign Assets Control) - 경제 및 무역 제재를 관리하고 시행하는 미국 재무부 기관 | |
| GLOBAL:Ransomware | 글로벌 랜섬웨어 감시 목록 - 랜섬웨어 운영에 연루된 암호화폐 주소와 행위자를 추적하는 국제 레지스트리 | |
| Scam | Rugpull | 프로젝트 팀 이탈 또는 갑작스러운 유동성 제거 |
| Ponzi | 초기 투자자에게 지급하기 위해 신규 펀드에 의존하는 계획 | |
| Fake Token | 위조 토큰을 발행하여 투자를 유인한 후 가격을 덤핑하거나 도주하는 행위 | |
| Phishing | 가짜 에어드랍 또는 피싱 웹사이트를 이용한 사기 | |
| Impersonation | 공무원 또는 알려진 인물을 사칭하여 사기 행위 | |
| Investment Fraud | 사기성 투자 플랫폼 또는 프로젝트(고수익을 약속하는 경우) | |
| Giveaway Scam | 송금 또는 승인을 사칭한 가짜 공식 경품 제공 | |
| Social Media Scam | 텔레그램, 트위터와 같은 소셜 채널을 통한 사기 | |
| Honeypot | 막대한 자산 도난을 약속하지만 가스 요금만 잃게 되는 가짜 취약점 | |
| Illegal Activity | Terrorism | 테러리스트 자금 조달 |
| Child Abuse Content | 아동 성 학대 자료(CSAM) 펀딩 | |
| Darknet | 다크넷 시장 거래 | |
| Blackmail | 암호화폐 협박 | |
| Money Laundering | 자금 세탁 | |
| CyberCrime | 사이버 범죄 | |
| Gambling | 도박 | |
| Bot | Trading Bot | 빈번한 거래 봇, 자동으로 시장 조성 또는 차익 거래 수행 |
| Sniping Bot | 새로운 토큰 목록 또는 NFT 채굴을 저격하는 봇 | |
| MEV Bot | 거래 주문 최적화(MEV) 봇 | |
| Arbitrage Bot | 크로스-DEX 차익 거래 봇 | |
| Airdrop Hunter Bot | 대량 에어드랍 청구 봇 | |
| Front-running Bot | 보류 중인 트랜잭션에 대해 멤풀을 모니터링하는 프론트-런닝 봇 | |
| Liquidation Bot | 대출 플랫폼 청산 봇(예: Aave 청산인) | |
| Spam Bot | 대량 스팸 거래 봇(예: NFT 스팸 에어드랍) | |
| Mixer | Contract Mixer | 비수탁형 스마트 컨트랙트 기반 믹서(예: 토네이도 캐시) |
| Custodial Mixer | 중앙 집중식 또는 관리형 믹싱 서비스(예: Blender.io, ChipMixer) | |
| Privacy Pool | 영지식 또는 새로운 모델을 사용하는 믹서(예: Railgun, zk.money) |
라벨 카테고리 및 엔티티 ID(예: 스캠, 믹서, 제재된 엔티티)
- 과거 온체인 동작 기록
- 내부 전략 알고리즘
위험 수준 - 정성적 분류(없음, 낮음, 보통, 높음)
위험 점수 - 0~5까지의 정량적 값
위험 이유 - 위험이 존재하는 이유를 설명하는 상황별 이유(예: 악의적인 레이블)
| 위험 점수 | 위험 수준 | 설명 |
|---|---|---|
| 0 | None | 알려진 위험이 없습니다. 해당 주소 또는 거래에 악의적인 행동이나 의심스러운 연관성이 있는 기록이 없습니다. |
| 1 | Low | 해당 주소 또는 거래가 불법 활동에 연루되었을 가능성이 낮습니다. 비정상적인 동작이 감지되지 않았습니다. |
| 2-3 | Medium | 간접 노출 또는 불확실한 행동으로 인해 중간 정도의 위험이 있습니다. 일부 의심스러운 활동이 있을 수 있습니다. |
| 4-5 | High | 완전히 확인되지는 않았지만 잠재적으로 악의적이거나 고위험 활동에 연루된 강력한 징후. |
risk_reasons 필드는 할당된 위험 점수 및 수준에 대한 근거를 제공합니다. 각 이유 앞에 접두사가 붙어 유형을 나타냅니다.
- 라벨: 사기/러그풀
- 라벨: 제재/OFAC
- 라벨: 믹서/컨트랙트 믹서
- 엔티티: 휴이온
- 엔티티: blender_io