72 términos usados en compliance cripto, análisis de riesgo blockchain y operaciones AML. Escrito para practicantes, no para abogados.

Laws, regulations, and procedures designed to prevent criminals from disguising illegally obtained funds as legitimate income. In crypto, AML involves screening wallet addresses, monitoring transactions, and reporting suspicious activity.
The process of verifying the identity of clients. Exchanges and financial institutions are required to collect identification documents before allowing transactions. Sanctuary focuses on AML (wallet risk), not KYC (identity verification).
Similar to KYC but applied to business entities. Involves verifying company registration, beneficial ownership, and business legitimacy. Required for merchant onboarding in regulated jurisdictions.
A numerical value (0–100 in Sanctuary) representing the assessed risk level of a wallet address. Based on multiple data sources, behavioral analysis, and intelligence feeds. Higher score = higher risk.
Ahora que conoce los términos, ejecute un wallet check y revise el evidence model.
Las sanciones de la Unión Europea, formalmente medidas restrictivas, son las prohibiciones que la UE adopta contra estados, entidades y personas, y la lista consolidada de personas, grupos y entidades sujetos a sanciones financieras de la UE se publica como conjunto de datos público. Para una mesa dentro de la UE, una contraparte vinculada a una persona designada es una cuestión legal, no de apetito de riesgo. La misma dirección puede estar limpia bajo una lista y designada bajo otra, así que la jurisdicción que te aplica decide qué significa el resultado.
SAR (reporte de actividad sospechosa): cómo se presentaUn SAR — reporte de actividad sospechosa — es la presentación que hace una firma regulada ante su unidad de inteligencia financiera nacional cuando tiene motivos para sospechar que unos fondos se relacionan con un delito. En algunas jurisdicciones la misma presentación se llama STR, reporte de transacción sospechosa. La obligación se dispara por una sospecha que sobrevive a una revisión, no por una alerta por sí sola, y en la mayoría de los regímenes no se puede avisar al cliente que se presentó el reporte.
Screening de sanciones para direcciones criptoEl screening de sanciones es la verificación de un nombre, una entidad o una dirección de blockchain contra las listas oficiales de designación que mantienen gobiernos y organismos internacionales. En cripto tiene dos mitades: la identidad del cliente contra listas de nombres, y las direcciones con las que transacciona contra las direcciones publicadas en las designaciones. Es el único control donde un fallo no es una pérdida comercial, sino legal.
Screening de wallets cripto (billeteras)El screening de wallets (billeteras) es la verificación de una única dirección de blockchain frente a designaciones de sanciones, expedientes policiales y clústeres criminales conocidos, que devuelve un veredicto sobre si conviene transaccionar con ella. Corre sobre la cadena pública, así que funciona con cualquier dirección que te hayan dado — la de una contraparte, un cliente o alguien a quien estás a punto de pagar. Es la unidad más pequeña del trabajo de AML cripto y la que un equipo de compliance repite con más frecuencia.
La Travel Rule es la exigencia de que la información identificativa del ordenante y del beneficiario viaje junto con una transferencia entre proveedores regulados, aplicada a los activos virtuales a través de la Recomendación 16 del FATF. En la práctica, un proveedor emisor pasa los datos nombrados del cliente al proveedor receptor, y el receptor espera tenerlos antes de poner los fondos a disposición. El umbral, el momento y el conjunto exacto de datos los fija cada jurisdicción, no una cifra global única.
TRC-20: el estándar de tokens de TRON y qué verificarTRC-20 es el estándar de tokens en la red TRON, y el USDT en TRON se emite como token TRC-20. Una dirección TRON es una cadena Base58 que empieza con T y tiene 34 caracteres, y esa misma dirección guarda tanto TRX nativo como cualquier token TRC-20 que se le envíe. Como el USDT tiene un emisor, un saldo TRC-20 se puede congelar en el contrato del token, que es la diferencia práctica más importante frente a tener una moneda nativa.
A list maintained by OFAC of individuals, companies, and entities whose assets are blocked. Includes crypto wallet addresses associated with sanctioned actors. Updated regularly.
Similar to SAR but focused on specific transactions rather than overall account activity. Some jurisdictions use STR instead of SAR. Both serve the same regulatory purpose.
A visual representation of fund flows between addresses. Used in investigations to trace the origin and destination of funds. Sanctuary provides graph analysis to identify proximity to known risk entities.
The number of intermediate transactions between two addresses. A wallet "2 hops from Tornado Cash" means funds passed through one intermediary. Closer proximity = higher risk signal.
Sanctuary's privacy mechanism. Raw wallet addresses are replaced with cryptographic hashes the moment they enter the system. If the database were compromised, attackers would find hashes — not addresses. The address is never stored.
A set of addresses monitored for risk score changes over time. When a watched wallet's risk level changes, an alert is sent via webhook or Telegram. Essential for ongoing counterparty monitoring.
A point-in-time record of an AML check result. Sanctuary snapshots are cryptographically signed and independently verifiable. Used as compliance evidence — the signature proves the check existed at a specific time.
A collection of signed snapshots and PDF reports that document AML due diligence. Used when banks, partners, or exchanges request a review record. Includes the verdict, evidence categories, and an explanatory narrative.
Information gathered from publicly available sources such as blockchain explorers, forums, social media, and community reports. Sanctuary uses OSINT as one evidence category inside a governed risk review.
The EU's comprehensive regulatory framework for crypto-assets. Entered into force December 2024. Requires CASPs (Crypto-Asset Service Providers) to obtain authorization by July 2026. Mandates AML/KYC procedures, reserve requirements for stablecoins, and market abuse rules.
MiCA's term for regulated crypto businesses — exchanges, custodial wallets, brokers, portfolio managers operating in EEA. CASPs must register, meet capital requirements, and implement AML procedures. Replaces the patchwork of national VASP registrations.
An attack where a scammer sends zero-value token transfers from a look-alike address to a victim, hoping they will copy the attacker's address from their transaction history. Over 17 million poisoning attempts were recorded on Ethereum in 2025.
Sending tiny amounts of cryptocurrency ("dust") to many wallets to de-anonymize users by tracing how the dust is later consolidated. Can also be a tracking mechanism used by analytics firms or attackers.
An uncollateralized DeFi loan that must be borrowed and repaid within a single transaction. Used legitimately for arbitrage, but also exploited in protocol attacks (flash loan exploits). A flash loan interaction in a wallet's history is a moderate risk signal.
A scam where token creators launch a token, attract investment, then drain all liquidity — leaving holders with worthless tokens. Sanctuary's Token Analyzer includes honeypot and rug pull scoring.
A token designed so buyers can purchase but never sell. The smart contract allows buy transactions but blocks or heavily taxes sell transactions. Detected through automated contract analysis.
A measure of how much a wallet's risk is affected by its transaction partners. If you transact with a high-risk wallet, your contagion score increases based on proximity, volume, and frequency of interaction.
The process of identifying and assessing customer risk. Includes Simplified (low-risk), Standard, and Enhanced (EDD) levels. On-chain CDD uses wallet screening as one input alongside traditional identity verification.