CertiK SkyInsights 소개 CertiK SkyInsights API는 규제 준수, AML/CFT 스크리닝 및 위험 모니터링을 위해 설계된 실시간 블록체인 인텔리전스 솔루션입니다.
Overview
SkyInsights란 무엇인가요?

SkyInsights는 CertiK의 온체인 인텔리전스 및 위험 분석 플랫폼으로, 블록체인 생태계 전반의 보안, 규정 준수 및 투명성을 강화하도록 설계되었습니다. 실시간 API 프레임워크를 활용하여 지갑, 스마트 계약 및 거래 데이터를 집계, 분류 및 분석함으로써 실행 가능한 인사이트를 제공합니다. SkyInsights는 주소 및 거래에 대한 엔티티 속성, 행동 분류 및 위험 점수 산정 기능을 제공하여 자금세탁방지/테러자금조달방지(AML/CFT) 시스템, 거래 모니터링 엔진 및 보안 인프라와의 원활한 통합을 지원합니다.

SkyInsights를 시작하고 API 키에 액세스하려면 SkyInsights 대시보드에 로그인하세요. 대시보드는 API 액세스 관리, 사용량 모니터링, 보안 및 규정 준수 워크플로를 강화하도록 설계된 추가 기능을 살펴볼 수 있는 중앙 집중식 인터페이스를 제공합니다.

이것이 왜 중요한가요?

블록체인 도입이 가속화됨에 따라 사기, 악용, 자금 세탁 및 제재 대상 활동을 포함한 온체인 위협의 정교함과 규모 또한 증가하고 있습니다. 기존 모니터링 시스템은 효과적인 탐지 및 완화에 필요한 세분성과 실시간 컨텍스트를 제공하지 못합니다. SkyInsights는 동적 온체인 원격 측정 데이터와 CertiK의 위협 인텔리전스 모델을 기반으로 구조화된 엔티티 행동 라벨링 및 위험 분석을 제공하여 이러한 격차를 해소합니다. 이를 통해 개발자, 규정 준수 팀 및 보안 플랫폼은 고위험 엔티티를 식별하고, 사기 행위를 방지하며, 규제 및 프로토콜 수준의 보안 표준을 시행하는 데 있어 더 빠르고 데이터 기반의 의사 결정을 내릴 수 있습니다.

API 엔드포인트 요약
CertiK SkyInsights API는 주소 심사, 조사 분석 및 거래 모니터링 서비스를 통해 자금세탁방지(AML), 테러자금조달방지(CFT), 보안 및 신뢰 프로세스에 대한 위험 분석 정보를 제공하는 실시간 REST API 솔루션입니다.
다음 SkyInsights API 엔드포인트에서 반환되는 정보는 블록체인 생태계 및 웹3 커뮤니티에서 수집한 데이터를 기반으로 합니다. 다음은 각 엔드포인트에 대한 간략한 소개입니다.
  • kya/label - 주소의 관련 엔티티와 행동 레이블을 식별하여 온체인에서의 역할과 활동을 더 잘 이해합니다.

  • kya/risk - 과거 활동, 패턴, 위협 인텔리전스를 기반으로 주소의 위험 수준을 평가합니다.

  • kya/screening - 토큰 전송과 네이티브 코인 전송을 포함하여 주어진 체인과 주소에 대한 위험한 상대방과 관련된 모든 거래를 검색합니다.

  • kyt/risk - 블록체인 거래의 특성과 모든 참여 주소를 분석하여 의심스럽거나 고위험 행동에 대한 위험을 평가합니다.

각 엔드포인트에 대한 자세한 설명은 API 엔드포인트 섹션을 참조하세요.
Label API Classification Design
1. 디자인 컨셉
라벨 API는 라벨을 두 가지 상호 보완적인 카테고리로 구성합니다:
  • 엔티티 레이블(누구인지)

  • 동작 레이블 (하는 일)

This “entity + behavior” split creates an efficient, clear, and systematic tagging framework—ideal for risk engines, graph-analysis, AML, profiling, and other real-world scenarios.
2. 레이블 속성
시스템의 각 레이블에는 다음과 같은 속성이 있습니다:
  • Category - The top-level classification (e.g. “Infra”, “Exchange”, “Dapp”).

  • Subcategory - A more granular division under the primary category (e.g. under “Exchange” you might have “CEX” or “Instant Swap”).

  • Label - A detailed human-readable description of the label (e.g. "Binance Deposit Wallet”).

  • Confidence - A numerical score indicating how certain the system is about this label (e.g. “100”, “90”).

  • Entity ID - A unique identifier linking this label back to the specific on-chain or off-chain entity(e.g. "lockbit”).

3. 레이블
엔티티 레이블
카테고리하위 카테고리설명
CeFiCEX중앙화된 거래소(바이낸스, OKX, 코인베이스)
Instant SwapKYC 없는 거래소(FixedFloat, ChangeNow)
ATM암호화폐 ATM 서비스(CoinChimp)
Payment암호화폐 결제 서비스(BitPay)
P2P피어 투 피어 트레이딩
Custodian Wallet보관 지갑 서비스(BitGo)
InfraMiner작업 증명에서 블록을 기록하고 패키징하는 엔티티
Validator지분 증명에서 블록 패커/스테이커
BuilderMEV 에코시스템의 블록 생성자
ProposerPBS 모드에서 블록 역할 제안(검증자와 다름)
Staker블록체인 스테이커
Sequencer롤업 체인의 시퀀서
Account Abstraction계정 추상화 서비스(바이코노미)
WalletWeb3 지갑(MetaMask)
DappDEX탈중앙화 거래소
ENSENS 이름
Lending대출 프로토콜
Bridge크로스 체인 브리지
NFT MarketNFT 발행, 구매 및 판매를 위한 마켓플레이스
Staking스테이킹 플랫폼
Derivatives파생 상품
Oracle스마트 컨트랙트에 오프체인 데이터를 제공하는 서비스
Payment암호화폐 기반 송금 및 결제를 지원하는 결제 플랫폼
Game블록체인 기반 게임 애플리케이션
Stablecoin온체인 법정자산
TokenERC20표준 대체 가능한 토큰
SPL솔라나의 대체 가능한 토큰 표준
ERC1155대체 가능한 자산과 대체 불가능한 자산을 모두 지원하는 멀티토큰 표준
ERC721대체 불가능한 토큰에 대한 표준
동작 레이블
카테고리하위 카테고리설명
HackMalware악성 소프트웨어 공격
Ransomware랜섬웨어 공격
Private Key Compromise개인 키 유출로 인한 자금 도난
Unauthorized Access서버/지갑에 대한 무단 액세스
Contract Exploit취약점(재진입, 오라클 조작, 권한 우회 등)
Social Engineering소셜 엔지니어링 공격(예: 사용자를 속여 시드 문구를 공개하도록 유도하는 가짜 지원)
Supply Chain Attack종속성 또는 타사 구성 요소의 손상
DNS Hijack피싱 사이트로의 DNS 하이재킹 리디렉션
Wallet Clipper클립보드 멀웨어 공격(전송 주소 변조)
SanctionOFACOFAC SDN 목록
EUEU 제재 목록
UN유엔 제재
UK영국 OFSI 제재 목록
CN중국 재무부 제재 목록
NBCTF국가 테러자금조달방지국 관련 제재 조치
UK:HMT영국 재무부(HM Treasury) - 경제 정책 및 제재 집행을 담당하는 영국 정부 부서
IL:Sanctioned이스라엘 제재 목록 - 이스라엘 제재법에 따라 지정된 개인 및 단체 등록부(재무부)
JP:MOF재무부(일본) - 재정 정책과 경제 제재를 담당하는 국가 기관
FR:TrésorDirection générale du Trésor (French Treasury) - the branch of France's Ministry of Economy that implements financial sanctions
US:FBI Lazarus미국 법 집행 기관이 표적으로 삼은 북한과 연계된 사이버 범죄 조직인 라자루스 그룹에 대한 연방수사국(FBI) 지정
US:OFAC외국자산통제국(Office of Foreign Assets Control) - 경제 및 무역 제재를 관리하고 시행하는 미국 재무부 기관
GLOBAL:Ransomware글로벌 랜섬웨어 감시 목록 - 랜섬웨어 운영에 연루된 암호화폐 주소와 행위자를 추적하는 국제 레지스트리
ScamRugpull프로젝트 팀 이탈 또는 갑작스러운 유동성 제거
Ponzi초기 투자자에게 지급하기 위해 신규 펀드에 의존하는 계획
Fake Token위조 토큰을 발행하여 투자를 유인한 후 가격을 덤핑하거나 도주하는 행위
Phishing가짜 에어드랍 또는 피싱 웹사이트를 이용한 사기
Impersonation공무원 또는 알려진 인물을 사칭하여 사기 행위
Investment Fraud사기성 투자 플랫폼 또는 프로젝트(고수익을 약속하는 경우)
Giveaway Scam송금 또는 승인을 사칭한 가짜 공식 경품 제공
Social Media Scam텔레그램, 트위터와 같은 소셜 채널을 통한 사기
Honeypot막대한 자산 도난을 약속하지만 가스 요금만 잃게 되는 가짜 취약점
Illegal ActivityTerrorism테러리스트 자금 조달
Child Abuse Content아동 성 학대 자료(CSAM) 펀딩
Darknet다크넷 시장 거래
Blackmail암호화폐 협박
Money Laundering자금 세탁
CyberCrime사이버 범죄
Gambling도박
BotTrading Bot빈번한 거래 봇, 자동으로 시장 조성 또는 차익 거래 수행
Sniping Bot새로운 토큰 목록 또는 NFT 채굴을 저격하는 봇
MEV Bot거래 주문 최적화(MEV) 봇
Arbitrage Bot크로스-DEX 차익 거래 봇
Airdrop Hunter Bot대량 에어드랍 청구 봇
Front-running Bot보류 중인 트랜잭션에 대해 멤풀을 모니터링하는 프론트-런닝 봇
Liquidation Bot대출 플랫폼 청산 봇(예: Aave 청산인)
Spam Bot대량 스팸 거래 봇(예: NFT 스팸 에어드랍)
MixerContract Mixer비수탁형 스마트 컨트랙트 기반 믹서(예: 토네이도 캐시)
Custodial Mixer중앙 집중식 또는 관리형 믹싱 서비스(예: Blender.io, ChipMixer)
Privacy Pool영지식 또는 새로운 모델을 사용하는 믹서(예: Railgun, zk.money)
4. 위험 평가 시스템
CertiK SkyInsights는 다음과 같은 여러 요소를 기반으로 주소 및 거래에 대한 종합적인 위험 평가를 제공합니다:
  • 라벨 카테고리 및 엔티티 ID(예: 스캠, 믹서, 제재된 엔티티)

  • 과거 온체인 동작 기록
  • 내부 전략 알고리즘
각 주소 또는 거래에는 다음이 할당됩니다:
  • 위험 수준 - 정성적 분류(없음, 낮음, 보통, 높음)

  • 위험 점수 - 0~5까지의 정량적 값

  • 위험 이유 - 위험이 존재하는 이유를 설명하는 상황별 이유(예: 악의적인 레이블)

위험 점수 및 레벨 매핑
위험 점수위험 수준설명
0None알려진 위험이 없습니다. 해당 주소 또는 거래에 악의적인 행동이나 의심스러운 연관성이 있는 기록이 없습니다.
1Low해당 주소 또는 거래가 불법 활동에 연루되었을 가능성이 낮습니다. 비정상적인 동작이 감지되지 않았습니다.
2-3Medium간접 노출 또는 불확실한 행동으로 인해 중간 정도의 위험이 있습니다. 일부 의심스러운 활동이 있을 수 있습니다.
4-5High완전히 확인되지는 않았지만 잠재적으로 악의적이거나 고위험 활동에 연루된 강력한 징후.
위험 이유

risk_reasons 필드는 할당된 위험 점수 및 수준에 대한 근거를 제공합니다. 각 이유 앞에 접두사가 붙어 유형을 나타냅니다.

주소 또는 거래가 위험 레이블과 연관된 경우, 그 이유 앞에 레이블: 이라는 접두사가 붙고 그 뒤에 전체 레이블 경로가 표시됩니다. 예를 들어
  • 라벨: 사기/러그풀
  • 라벨: 제재/OFAC
  • 라벨: 믹서/컨트랙트 믹서
위험이 직접적인 라벨링 없이 알려진 엔터티와 연결되어 있는 경우, 고유 식별자와 함께 entity: 접두사가 사용됩니다. 예시:
  • 엔티티: 휴이온
  • 엔티티: blender_io
이러한 구조화된 이유는 법인 또는 거래가 잠재적으로 유해하거나 고위험으로 분류된 이유를 기계가 읽을 수 있는 명확한 설명을 제공하는 데 도움이 됩니다.