2026 年 4 月曼谷 Money20/20 Asia 大会期间,Chainalysis 东盟及香港地区负责人 Diederik Van Wersch 接受吴说区块链专访,谈及稳定币支付、亚洲监管、加密犯罪与 AI 链上安全等议题。Chainalysis 的判断是,在 2026 年上半年多起大型加密被盗和 DeFi 攻击之后,链上犯罪正在变得更专业化、产业化,AI 同时提升了攻击与调查效率,行业安全模式需要从事后追踪逐步转向实时监控和主动防御。
Chainalysis 的角色已不只是资金追踪
在加密行业,Chainalysis 的影响力早已不止于一家普通数据公司。其建立的大规模地址标签、实体归因和风险数据库,已经成为许多交易所、金融机构和执法部门判断链上资金风险的重要基础设施。一旦某个地址、实体或资金网络被识别为与制裁、黑客攻击、洗钱等高风险活动有关,这些信息可能很快进入全球交易平台和合规机构的风控体系,并直接影响相关资金是否还能继续流动。
文中提到,2026 年的 HTX 是一个典型案例。英国政府在 5 月以涉嫌帮助俄罗斯规避制裁为由对 HTX 实施制裁,欧盟随后也将其纳入针对俄罗斯制裁规避的交易禁令。之后,Chainalysis 将 HTX 地址拉黑,进而导致 HTX 几乎所有用户无法向外转账。
在被问及 Chainalysis 是否仍只是一家链上资金追踪公司时,Diederik Van Wersch 表示,执法调查仍是公司业务的重要组成部分,过去一些大型加密案件中,执法机构使用过 Chainalysis 提供的数据和分析工具。
不过,他说,公司的业务范围已经比早期更广,目前服务超过 1,500 家公共和私营部门客户,包括开始探索链上业务的银行和支付公司、需要进行实时合规监控的交易所,以及关注风险管理的 DeFi 协议等。
他将 Chainalysis 现在的定位概括为一家提供区块链数据与分析基础设施的公司,核心工作是分析链上交易和地址活动,并向不同机构提供相关数据和背景信息。这些客户可能是稳定币发行方的合规人员、金融科技公司的欺诈调查人员,也可能是负责追踪制裁规避活动的政府部门。不同场景需求并不相同,但共同点都是需要更准确地理解链上发生了什么。
没有上下文的数据会制造噪音
Diederik Van Wersch 认为,区块链并不缺数据。每一笔交易公开可见,每一个区块也不可篡改,真正的难点在于如何把原始数据转化成可以实际使用、并且经得起验证的信息。
这通常需要对地址和实体进行归因,分析行为模式,识别跨链资金流向,并结合现实世界背景信息,判断这些链上活动究竟意味着什么。单纯拥有更多数据并不一定更有价值。缺乏背景和解释的数据,反而可能带来更多噪音、误报,甚至让机构产生错误的安全感。
他提到,对机构来说,更重要的是可验证的链上情报。这意味着分析结果不仅要足够准确,还需要可以审计、可以追溯,并能够经受外部质询。比如监管机构可能要求解释,为什么某个交易对手被判定存在风险;在司法场景下,相关链上证据也需要经得起进一步审查。
随着更多传统机构进入加密行业、监管框架逐渐完善,以及链上犯罪和风险手段变得更加复杂,行业对链上分析结果的要求也在提高。相比单纯增加数据量,如何提高数据的可解释性、可验证性和实际决策价值,正在变得更重要。
2026 年的关键词:融合
在 Diederik Van Wersch 看来,如果一定要用一个词概括 2026 年,那就是「融合」。他认为,2026 年的特别之处不在于某一个趋势单独爆发,而是稳定币、机构入场、监管落地和 AI 几股力量正在同时发展,并开始相互影响、相互强化。
根据 Chainalysis 统计,2025 年稳定币与实际经济活动相关的交易量达到约 28 万亿美元。按照目前的发展趋势,未来十年稳定币交易规模有可能逐渐接近 Visa、Mastercard 等传统支付网络。
稳定币规模扩大,也在推动银行和支付公司更多进入链上业务,而传统金融机构的进入又进一步提高了对明确监管规则的需求。目前亚洲、中东和美国多个市场都在推进相关监管框架,包括香港、新加坡和阿联酋等地。
与此同时,AI 也在被行业不同参与者使用。一方面,诈骗团伙开始利用 AI 扩大诈骗和社会工程攻击规模;另一方面,调查机构和合规团队也在利用 AI 自动识别异常活动、提高资金追踪效率,并处理更大规模的链上数据。
他认为,相比用「稳定币」「AI」或「机构化」单独概括 2026 年,更准确的描述是这些趋势正在汇合。真正值得关注的,不是其中某一个方向,而是它们彼此推动后会给整个加密行业带来怎样的变化。
链上透明不等于天然更安全
Chainalysis 在采访中指出,一个常见误区是认为链上透明度提高,就意味着风险会自然下降。实际上,透明度解决的是「能不能看见」的问题,并不自动等于安全。
根据 Chainalysis《2026 年加密犯罪报告》,2025 年,与非法活动相关的加密地址至少接收了 1540 亿美元,同比增长 162%。其中一个重要原因,是受制裁实体接收的加密资产价值同比增长 694%。
与此同时,一些非法活动已经不再是个人或小规模团体的机会主义行为,而开始呈现更强的组织化特征。采访提到,朝鲜相关黑客组织近年来持续参与大规模加密盗窃,2025 年 Bybit 遭遇的近 15 亿美元攻击就是其中规模较大的案例之一。
文中还提到,一些中文洗钱网络正在形成更完整的犯罪服务链条,以「洗钱即服务」形式为诈骗、规避制裁乃至恐怖融资等不同类型的非法活动提供资金转移服务。
这意味着,区块链的公开透明本身只是提供了追踪和分析的可能性。大量原始链上数据如果缺乏地址归因、跨链追踪和行为分析,并不能直接转化为风险判断。随着链上犯罪手段逐渐专业化,行业面临的问题已经不只是提高透明度,而是如何把公开数据转化为能够识别风险的有效信息,同时加强交易平台、金融机构、执法和监管部门之间的信息协作,并尽可能把合规和风险识别从事后响应转向事前发现。
稳定币正从交易工具走向支付基础设施
Diederik Van Wersch 表示,稳定币已经开始进入支付基础设施阶段,从数据上可以看到这种变化。2025 年,稳定币经调整后的经济交易量达到 28 万亿美元。如果进一步剔除交易和投机活动,只看支付、汇款、结算等真实经济用途,这部分稳定币交易量的复合年增长率达到 133%。
他提到,一些大型金融机构近期动作也反映出稳定币正在从交易场景向支付场景扩展,例如 Stripe 收购 Bridge,以及 Mastercard 与 BVNK 的合作,重点都不只是加密交易量,而是稳定币在支付基础设施中的应用。
在东南亚、中东和拉丁美洲等市场,稳定币已经开始被用于跨境 B2B 结算和汇款。相比传统支付渠道,这类方式在部分场景下可以降低成本,也能缩短到账时间,不过这一转型仍处在早期阶段。
他认为,如果稳定币要真正成为更成熟的支付基础设施,监管框架不能只覆盖发行环节,还需要延伸到分发、流通,以及与现有支付和结算体系的衔接。接下来真正需要解决的问题,不只是稳定币能不能被发行出来,而是它如何进入现有金融体系,并在合规和风险可控的前提下被更广泛使用。
对于 28 万亿美元这一数字,他补充说,这本身已经是经过调整后的稳定币交易量,统计口径会过滤掉相当一部分并不代表真实经济活动的链上交易,例如机器人驱动交易、流动性提供以及 MEV 相关活动,因此相比原始链上交易量,这个数字更接近稳定币实际经济活动的规模。
不过,这 28 万亿美元并不等于全部来自支付和结算。在调整后的交易量中,仍然包含多种类型的经济活动,包括交易、DeFi,也包括跨境汇款、B2B 支付、企业资金管理和商户结算等。因此,目前稳定币的使用结构仍然比较混合,支付和结算场景在增长,但交易和链上金融活动依然是其中的重要组成部分。
企业进入稳定币业务最常见的三类合规问题
Diederik Van Wersch 表示,目前银行和支付公司最常提出的问题大致分成三类。
第一类是交易对手风险,也就是如何知道自己在链上和谁交易。传统银行更习惯在已知交易对手之间建立代理行关系,但到了链上,机构需要判断一个钱包、服务商或实体的风险状况,包括它是否与高风险地址、非法活动或其他敏感主体存在关联。
第二类是制裁风险,也就是如何确保自己没有处理与受制裁实体有关的交易。这个问题在 2025 年变得更加突出。根据 Chainalysis 数据,受制裁实体相关的链上交易量同比增长 694%,而稳定币占非法交易总量的 84%。这意味着,对银行来说,链上交易的实时筛查能力变得更加重要,因为稳定币转账本身就具有速度快、跨境性强的特点。
他指出,稳定币适合正常支付,是因为它具备转账速度快、覆盖全球、7×24 小时结算等特点,但这些特征同样也会被非法活动利用。因此,对于准备进入稳定币支付领域的银行、支付机构和交易所来说,真正需要提前解决的,不只是能不能接入稳定币,而是合规系统能否跟上交易规模、不同市场之间能否实现互操作,以及如何在业务扩大的同时控制链上非法资金风险。
第三类是跨司法辖区的监管不确定性。很多机构真正面对的问题不是有没有监管,而是到底适用哪一套监管。尤其在亚洲,香港、新加坡、日本等市场正在分别建立自己的稳定币和加密监管框架。
对于跨境运营机构来说,这意味着它们需要同时处理发行、托管、AML/CFT、消费者保护等不同要求,而且不同市场之间的规则并不完全一致。从银行和支付机构角度看,稳定币业务现在已经逐渐从「技术能不能做」转向「在多地监管和风险约束下,怎么真正落地」。
亚洲与中东的稳定币中心竞争
在 Diederik Van Wersch 看来,亚洲与中东几个主要市场并不是在完全相同的方向上竞争。随着稳定币监管从框架设计逐渐进入实际执行阶段,它们之间的政策路径和市场结构差异正在变得更加明显。
新加坡的特点是监管体系相对成熟。新加坡金融管理局(MAS)已经在《支付服务法》框架下,将监管范围从早期主要关注 AML/CFT,进一步扩展到消费者保护、技术风险以及稳定币相关规则。
与此同时,新加坡也在探索银行持有受监管稳定币、公共区块链应用,以及代币化政府证券和批发型 CBDC 结算等场景。这说明其重点不只是稳定币发行,而是逐渐把稳定币、Tokenization 和现有金融基础设施连接起来。
香港的路径则更偏向由传统金融机构主导。从沙盒到《稳定币条例》,香港推进监管框架的速度较快,而首批参与者也更多体现出银行和大型金融机构主导的特点。例如汇丰计划将稳定币相关应用与 PayMe 等既有零售支付渠道结合。如果这类模式能够真正落地,香港的一个重要特点可能是利用银行现有客户基础,把稳定币直接带入更广泛的支付场景。
阿联酋的特点则是监管机构较多,同时在支付端推进得相对积极。阿联酋央行已经围绕支付 Token 建立监管框架,而迪拜 VARA、阿布扎比 ADGM 和 DIFC 等辖区也分别设有各自的加密监管体系。这种多监管机构并行的模式可能带来更大的灵活性和执行速度,但同时也会增加规则之间协调的复杂度。随着支付 Token 相关合规要求进一步落地,市场将更清楚地看到这套模式能否有效运行。
如果概括来看,新加坡更强调监管体系的完整性以及与传统金融基础设施的结合;香港更偏向银行主导,并尝试利用现有零售金融网络扩大覆盖;阿联酋则更强调执行速度和商业灵活性。
不过,他也指出,随着稳定币真正进入主流支付,最终决定这些市场能否吸引长期机构资金的,不只是牌照发了多少、产品上线多快,还包括如何处理 AML、制裁以及二级市场资金流向等金融完整性问题。例如香港已经要求稳定币发行方不仅关注直接交易对手,也需要监控稳定币在二级市场上的相关活动。这类要求实际上是在利用公链透明性,把传统 AML 框架进一步延伸到链上资金流动本身。
APAC 增长最快的市场有哪些
Diederik Van Wersch 表示,根据 Chainalysis 数据,APAC 已成为链上加密活动增长最快的地区之一,过去一年接收的加密资产价值同比增长 69%。不过,区域内部不同市场的发展路径差异很明显。
印度是目前最值得关注的市场之一。在 Chainalysis 全球加密采用指数中,印度在零售、CeFi、DeFi 和机构采用等多个维度都排名靠前,估算接收的加密资产价值约为 3380 亿美元。
他认为,印度的特点是几种因素同时存在:基层用户采用规模较大,庞大的海外人口带来持续的跨境汇款需求,同时本土 FinTech 生态也比较成熟。这意味着,未来印度监管政策如何变化,可能会对全球加密市场产生较大影响。
日本过去一年的变化也很明显。在 APAC 主要市场中,日本增速达到约 120%,是增长最快的市场之一。这一变化与监管改革、加密税制调整预期,以及日元稳定币相关进展有关。经历此前几年相对谨慎的发展之后,日本市场正在重新出现较强增长势头。
印度尼西亚的链上加密活动同比增长约 103%,也是目前东南亚增长较快的市场之一。当地人口年轻、移动互联网使用率高,同时监管框架也在逐步明确,这些因素共同推动了加密采用。
越南同样值得关注。其过去一年增速约为 55%,看起来低于印度尼西亚和日本,但部分原因是加密在当地本身已经有较高渗透率。从汇款、游戏到储蓄,加密已经进入一些相对日常的金融场景。因此,越南更值得观察的并不只是增速,而是加密是否正在从投资工具进一步转变为实际使用的金融基础设施。
新兴市场正在重塑风险地图
Diederik Van Wersch 认为,从机会和风险两个角度看,新兴市场在全球加密行业中的重要性仍然容易被低估。从采用角度看,巴基斯坦、菲律宾、越南和印度尼西亚等市场正在说明,加密在一些地区并不只是投机资产,而是逐渐进入汇款、游戏、储蓄等更具体的金融使用场景。
尤其是在传统金融基础设施覆盖不足、跨境支付成本较高,或者年轻人口和移动互联网渗透率较高的市场,加密更容易首先表现出实际用途。但另一方面,这些市场的加密采用速度,有时也会快于当地监管、执法和合规基础设施的建设速度。
当高采用率与相对有限的机构监管能力同时存在时,也可能给跨境诈骗、洗钱以及其他非法资金活动提供空间。采访提到,Chainalysis 在近期加密犯罪研究中提到的一些中文洗钱网络,就会利用不同司法辖区之间监管和合规能力的差异,为跨境非法资金提供服务。
他指出,目前全球市场的注意力仍更多集中在美国、欧洲,以及香港、新加坡等主要金融中心的监管变化。但从用户增长、实际使用和风险演变来看,一些变化更快的地区反而发生在新兴市场。对行业来说,这些市场既可能成为加密下一阶段采用的重要来源,也可能成为风险治理能力能否跟上增长速度的重要测试场。
黑客攻击后,资金被识别的速度正在加快
在谈到黑客攻击后链上资金能隐藏多久不被发现时,Diederik Van Wersch 说,相比高估匿名性,现在更常见的误区是低估链上资金流被识别和追踪的速度。过去几年,链上分析能力已经明显提高。现在可以跨不同区块链和跨链桥追踪资金,也可以把一组相关钱包与现实世界中的实体进行关联,并结合交易行为判断这些资金活动背后的背景。
他表示,一些过去可能需要几个月完成的调查,现在有时可以缩短到几天甚至几个小时。Kelp DAO 此前遭遇攻击就是一个例子。事件发生后,项目方较快采取了干预措施,避免了第二笔约 9500 万美元的资产损失;随后 Arbitrum Security Council 与执法机构协作,在数天内冻结了攻击者后续资金流中的超过 3 万枚 ETH。
对交易所和项目方来说,这意味着合规和安全不能只在事故发生之后再处理。无论是黑客攻击、智能合约漏洞,还是与非法资金发生关联,相关链上记录都会长期存在,而且这些数据能够被分析和关联的速度,可能比很多机构预想得更快。
从另一个角度看,这也是公链透明性带来的一个特点:风险事件一旦发生,资金流通常会留下相对完整的链上痕迹。真正的问题是,机构能否提前建立监控和响应机制,而不是等到事件发生之后才开始追踪。
为什么人工调查越来越难应对新一轮加密犯罪
Diederik Van Wersch 认为,最直接的原因是非法活动参与者已经开始使用 AI。无论是诈骗、盗窃、洗钱还是社会工程攻击,AI 都在降低部分犯罪活动的操作成本,并提高其规模化程度。对于调查和合规团队来说,也需要提高相应的分析和响应速度。
另一个原因是,链上数据和分析工具积累到了一定阶段。过去十多年,Chainalysis 持续建立链上地址归因、交易数据和调查案例库。但过去要真正使用这些数据进行复杂调查,通常需要一定的专业经验和操作能力。
因此,Chainalysis 最近推出 Blockchain Intelligence Agents,希望利用 AI 降低链上分析工具的使用门槛。其目标是让调查人员、合规分析师以及其他机构内部人员,可以通过更自然的方式查询链上数据、分析资金路径,并看到相应的分析依据,而不必完全依赖传统手动操作流程。
不过,他也强调,这类 AI Agent 的实际能力仍然高度依赖底层数据质量。单纯依靠大语言模型,并不足以完成可靠的链上归因和资金追踪,还需要结合地址标签、交易关系、跨链数据和历史调查信息等结构化数据。
与此同时,加密犯罪本身也在变得更加组织化。包括国家支持的黑客活动,以及提供专业洗钱服务的跨境犯罪网络,都意味着风险事件的数量和复杂度可能超过单纯依靠人工团队处理的能力。
从 Chainalysis 的角度看,AI 更重要的作用不是替代调查人员,而是提高数据筛查、资金追踪和风险识别的效率,让有限的人力能够处理更大规模的链上活动。
攻击者采用 AI 的速度更快,但防守方仍有结构性优势
在被问及 AI 同时武装诈骗者和调查人员时哪一方更有优势,Diederik Van Wersch 的回答是:如果只看采用速度,目前进攻方发展会更快,但从长期结构上看,防守方仍然有优势。
他解释说,非法活动参与者采用 AI 的速度更快,一个重要原因是他们几乎不受监管、合规和审计约束。Deepfake、自动化钓鱼、虚假身份生成,以及社会工程脚本,都可以以更低成本、更大规模快速迭代。诈骗仍然是加密非法活动中非常普遍的一类,而 AI 确实进一步降低了这类活动的进入门槛。
不过,防守方也有一个攻击者无法改变的优势,就是区块链本身的透明性。链上交易具有持续可追溯、可审计的特点,这使得资金流一旦发生,就会留下长期记录。
如果再结合地址归因、历史调查模式、合规流程和 AI 自动化分析,原本需要人工花几周完成的一些跨链、跨实体调查流程,理论上可以被大幅压缩。所以真正决定这场竞争的,可能不是 AI 本身,而是谁能更快部署和使用它。
他表示,对银行、交易所、执法和合规机构来说,如果现在就开始把 AI 与链上分析能力结合,仍然有机会利用区块链透明性建立优势;如果部署速度太慢,就可能面对已经以机器速度扩张的诈骗和洗钱活动。
稳定币支付公司的合规要求更高
Diederik Van Wersch 说,稳定币支付公司与传统加密公司的最大区别在于,它们实际上是在连接加密与传统金融体系。它们面对的交易对手往往不只是 Crypto Native 公司,还包括银行、银行卡网络以及监管机构。相比传统加密业务,这些机构对合规缺口的容忍度通常更低。
因此,稳定币支付公司的需求往往也更复杂,不能只依赖一个简单的地址筛查接口。它们通常需要实时交易监控、交易对手风险评估、资金敞口分析,以及在多个司法辖区同时证明自身满足不同合规要求的能力。
从行业演变来看,稳定币支付公司实际上代表了 Crypto Native 技术与传统金融合规标准之间的融合。随着越来越多稳定币进入支付场景,这类公司面临的风控和合规要求,也会越来越接近传统金融机构。
为什么已审计项目仍频繁遭遇重大攻击
Chainalysis 表示,从近期多起 DeFi 安全事件来看,一个值得警惕的共同问题是,行业安全体系仍然过于依赖事后响应,而这种模式已经越来越难跟上攻击速度。根据 Chainalysis 统计,2025 年加密黑客攻击造成的损失约为 34 亿美元,而其统计范围内的重大攻击项目此前都进行过不同程度的安全审计。
这并不意味着代码审计没有价值,而是说明单纯依靠上线前的代码审计和安全评估,已经不足以覆盖所有风险。从 Drift、Bybit 等事件来看,一些项目真正欠缺的是攻击发生过程中的实时链上监控和响应能力,也就是能否在异常资金流、权限调用或者其他可疑行为出现时及时识别,并在损失进一步扩大之前采取行动。
Chainalysis 举例称,在 Venus Protocol 此前的一次安全事件中,相关监控系统在攻击发生前约 18 小时识别到了异常活动,团队随后暂停了相关操作,并最终处理了存在风险的资金。
这类案例反映出的核心变化是,DeFi 安全正在从「上线前检查代码」转向「上线后持续监控」。智能合约审计仍然必要,但对于协议、交易所和区块链网络来说,可能还需要叠加实时风险监测、异常行为识别和自动化响应等多层防御机制。攻击者已经可以在很短时间内完成链上操作,防御系统的响应速度也必须相应提高。
Chainalysis 眼中的 2026 年四大趋势
Diederik Van Wersch 认为,2026 年有四个比较明确的趋势。
第一,稳定币正在进一步从交易工具转向金融基础设施。2025 年,稳定币经调整后的交易量达到约 28 万亿美元。随着支付、结算和跨境转账等场景继续扩大,稳定币正在更多进入传统金融体系。不过,稳定币能否进一步扩大应用,不只是看交易量增长,还取决于合规、风险管理以及它如何与现有支付和结算网络衔接。
第二,监管正在从「制定框架」进入「实际执行」。过去一年,美国、香港、新加坡,以及中东和亚洲多个市场都在推进稳定币和加密监管框架。到了 2026 年,行业关注点会更多从「规则是什么」转向「规则怎么真正执行」。这会直接影响跨境业务、牌照、AML/CFT、托管和消费者保护等具体问题。对机构来说,合规能力会越来越直接地决定它能不能进入不同市场。
第三,加密犯罪正在进一步专业化和产业化。2025 年链上非法活动规模仍然处于较高水平,一些国家支持的黑客组织、跨境犯罪网络和受制裁实体,也在建立更成熟的资金转移和洗钱基础设施。这意味着行业面对的已经不只是零散的黑客或诈骗,而是更组织化、更专业化的对手。
第四,AI 会同时放大攻击和防守能力。一方面,AI 正在降低诈骗、钓鱼、身份伪造和社会工程攻击的成本;另一方面,调查机构、交易平台和合规团队也在使用 AI 提高异常识别、资金追踪和风险分析的效率。
他最后表示,2026 年真正值得关注的并不是某一个单独趋势,而是稳定币进入支付体系、监管开始落地、链上犯罪专业化,以及 AI 加速安全攻防,这几件事情正在同时发生。

