1. 核心摘要

2026年5月26日,英国发布了一项制裁方案,针对其外交、英联邦与发展部(FCDO)所认定的"用于转移资金、采购物资并维持俄罗斯对乌克兰战争的非法金融基础设施"相关的18个实体和个人。该方案在战略上之所以重要,原因有二:

  • 首次对加密货币交易所适用银行级标准。 在俄罗斯制裁体制下,交易所首次被视同代理行处理。英国企业必须冻结资金、切断代理行关系,并在整个区块链上追踪交易。
  • 直接锁定 A7 / A7A5 架构。 本次方案精准打击与克里姆林宫关联的 A7 支付网络和卢布锚定稳定币 A7A5。两者合计转移的资金规模可与俄罗斯年度军费开支的一半相匹敌。

此举并非孤立事件。它是西方制裁执行链条中的最新一环,前承 Garantex 关停、欧盟第19与第20轮制裁方案以及美国 OFAC 指定。

关键在于,英国此次锁定的手法——稳定币桥接、经吉尔吉斯斯坦/阿联酋走廊路由、链上与资产跳转、OTC 套现——与朝鲜拉撒路集团(Lazarus Group)和伊朗 IRGC 关联网络独立运营的手法是同一套剧本

2. 2026年5月26日英国制裁方案

2.1 范围与指定对象

FCDO 方案针对三类对象:加密货币交易所、支付/金融企业以及个人。指明的主要实体如下:

实体 类型 角色
Huobi Global S.A. (HTX) 全球交易所 在俄罗斯规避基础设施内提供服务
Grinex 交易所(吉尔吉斯) 被查封的 Garantex 的后继平台
Meer 交易所(2024.12.9) 与 Grinex / A7A5 同日设立
Capital Bank 银行(吉尔吉斯斯坦) 为 A7A5 提供银行支持
Bitpapa IC FZC LLC 交易所/支付 向 A7 LLC 提供资源
Exmo Exchange Limited 交易所 向 A7 LLC 提供资源
Aifory LLC 支付 向 A7 LLC 提供资源
Rapira Group LLC 支付 向 A7 LLC 提供资源

指定依据英国《俄罗斯(制裁)(脱欧)条例 2019》作出。英国制裁事务大臣斯蒂芬·多蒂(Stephen Doughty)断言,克里姆林宫试图通过可疑加密货币网络缓解制裁冲击的企图不会得逞。外交大臣伊薇特·库珀(Yvette Cooper)将该战略表述为"追踪并切断维系普京战争机器的金融生命线"。

2.2 A7 网络 — 核心目标

英国当局评估认为,A7 支付网络在2025年一年内处理了超过900亿美元,相当于俄罗斯年度军费开支的约一半。与 A7 关联的实体被认定利用吉尔吉斯斯坦的金融系统,通过加密货币迂回转移资金,其流向与俄罗斯石油销售收入及军事采购相关联。

3. A7 / A7A5 — 国家支持型制裁规避堆栈解剖

3.1 所有权结构与起源

A7 LLC 是2024年末在克里姆林宫支持下设立的莫斯科本土金融科技企业。核心人物如下:

  • 伊兰·绍尔(Ilan Shor) — 获得俄罗斯公民身份的摩尔多瓦在逃寡头。此前因从摩尔多瓦银行系统盗取约10亿美元的指控被判有罪(2014),并受美国和欧盟制裁。
  • 普罗姆斯维亚兹银行(PSB) — 为国防部门提供服务的俄罗斯国有银行,持有约49%股份,PSB 本身亦受制裁。

普京总统于2025年9月出席了 A7 分支机构开业的虚拟剪彩仪式,凸显该行动的国家支持性质。

3.2 A7A5 — 卢布锚定的桥接资产

  • 发行方: 吉尔吉斯斯坦本土企业 Old Vector LLC,声称以存于 PSB 的卢布存款进行1:1背书。
  • 链: 在以太坊和波场(TRON)双链发行。
  • 功能:将卢布转换为加密货币后,可在无 KYC 情况下即时兑换为主流 USDT 的桥接资产,使基于身份的追踪失效。
  • 规模:截至2026年1月,上市不到一年便突破累计链上交易1,000亿美元。覆盖逾41,000个账户的约25万笔转移,成为全球最大的非美元稳定币。

3.3 吉尔吉斯斯坦走廊

  • 俄罗斯企业为规避卢布支付限制,将卢布转换为受吉尔吉斯当局监管的 A7A5。
  • A7A5 主要在吉尔吉斯本土交易所 GrinexMeer 上,无需身份验证即可兑换为 USDT。
  • USDT 流入更广泛的加密货币经济,掩盖来源与去向。

西方制裁将目标对象从 SWIFT、代理行业务和美元清算中切断,因此吉尔吉斯斯坦的银行系统和加密货币牌照提供了出口(off-ramp)。在美国、德国、芬兰于3月查封 Garantex 域名并冻结约2,600万美元(大部分为 Tether)之前,Grinex 已历经数月被预备为 Garantex 的后继平台。Grinex、A7A5、Meer 均于2024年12月9日设立,暗示存在预先规划的连续性设计。

4. 合规冲击 — 为何"银行级"改变一切

4.1 从名单筛查到链上追踪

英国金融机构和加密货币服务提供商不得与指定对象维持代理行关系或处理相关支付。据 Elliptic,该规则可能要求跨多个区块链"跳转(hop)"追踪交易。也就是说,核查范围超越直接交易对手方,扩展至交易链上任何出现的钱包或交易所。

旧态势 新态势
对照 SDN 名单筛查 多跳交易图谱追踪
直接匹配时冻结 间接/下游暴露时冻结
交易对手方管辖权风险 与用户管辖权无关的跨链·跨资产暴露
定期审查 持续链上监控

4.2 VASP 及金融机构的实务义务

  • 跨链·跨资产筛查成为基准。A7 互操作性(ETH ↔ TRON ↔ USDT)提高了链/资产跳转风险。
  • 中亚·高加索走廊尽职调查从高风险转为基准——吉尔吉斯斯坦,以及程度稍轻的阿联酋与格鲁吉亚。
  • 间接暴露责任——为 A7A5/RUBx 提供市场准入或处理相关钱包交易,无论用户所在地均产生暴露。

4.3 对韩国 VASP 的影响(DAXA 语境)

英式多跳追踪义务预示了盟国管辖区可能趋同的合规标准。拥有 USDT 流动性以及中亚·阿联酋暴露的韩国 VASP 应当前瞻性地:

  • (a) 整合涵盖波场·以太坊 A7A5 流向的跨链分析;
  • (b) 将吉尔吉斯牌照交易所(Grinex、Meer)及下游钱包视为高风险;
  • (c) 记录追踪方法论,以证明在代理行式预期下的善意尽职调查。

5. 趋同的国家行为体制裁规避生态系统

英国对俄罗斯堆栈的锁定,是更广泛博弈中的一条战线。同一套手法——稳定币依赖、OTC 套现、多跳洗钱、滥用无许可链——也被其他受制裁国家行为体独立运营。若将其建模为各自独立的问题,便会遗漏共享的基础设施与手法。

5.1 朝鲜(DPRK)— 拉撒路集团

  • 规模: 自2017年以来盗取约60亿美元以上,为武器计划提供资金,并占据2026年黑客损失的主导份额。
  • 代表性行动: Bybit 约15亿美元(2025.2,FBI 认定为有记录以来最大单笔盗窃);Kelp DAO 约2.9~2.92亿美元(LayerZero 跨链桥单一验证者缺陷,2026.4.18)。
  • 洗钱:盗取资产 → BTC → 分片 → 混币 →USDT主要为中国 OTC 经纪商;在 Kelp DAO 中还将盗取代币用作 DeFi 贷款抵押品。
  • 出口趋同:拉撒路过去曾以俄罗斯交易所 Garantex 作为出口——正是英国刚刚制裁的后继平台(Grinex)的源头——是朝鲜-俄罗斯最明确的基础设施重叠。
  • 执法: 美国 DOJ 在一起朝鲜网络犯罪案件中查封约1,500万美元 USDT(5人认罪,2025.11)。

5.2 伊朗 — IRGC 与 Nobitex

  • 央行积累:伊朗中央银行(CBI)在2024.11~2025.6 期间购入波场上超过5亿美元的 USDT;其中约3.47亿美元流向 Nobitex。
  • 枢纽 Nobitex: 约1,100~1,500万用户,约占全国交易量的70%;2025年伊朗加密货币活动约一半与 IRGC 关联;IRGC 自2023年以来在逾5,000个地址间转移约30亿美元。
  • 链/信号:自2023年1月以来在波场转移20亿美元以上、BNB 链3.17亿美元以上;交易量激增与军事事件相关——区块链成为冲突的晴雨表
  • 手法: 为挫败西方追踪,建议在多个钱包间分层交易——与英国规则所锁定的多跳掩盖手法直接类似。

5.3 趋同矩阵

向量 俄罗斯 (A7/A7A5) 朝鲜 (拉撒路) 伊朗 (IRGC/Nobitex)
主要动因 贸易 / 石油收入 盗窃 / 政权资金 贸易 / 储备
核心资产 A7A5 → USDT BTC → USDT USDT
偏好链 ETH, TRON 多链(BTC, ETH, 桥) TRON, BNB Chain
核心走廊/交易所 吉尔吉斯(Grinex, Meer) 中国 OTC;Garantex(过去) Nobitex;阿联酋/英国前台
掩盖手法 无 KYC 即时兑换 分片+混币+DeFi 贷款 多钱包分层

战略洞察: 三个行为体均趋同于 USDT 流动性、OTC 出口和无许可链。Garantex/Grinex 恰好位于俄罗斯与朝鲜资金流的字面交汇点。银行级多跳追踪——即便针对俄罗斯——也削弱了三者共同依赖的共享基础设施。

6. 评估与展望

  • 先例胜于方案。 持久意义在于对交易所的银行级处理与多跳追踪义务。预期盟国(欧盟、美国、FATF 对齐)将向此标准趋同。
  • 适应几乎确定。 A7 正将 A7A5 重新定位为长期结算工具;预期出现新的吉尔吉斯/阿联酋空壳、新发行方(注意已加入禁令名单的 RUBx),以及向 DEX/隐私工具迁移。
  • USDT 是瓶颈点。 对三个行为体均不可或缺,其在触及受监管轨道时的(有限)可查封性使其成为最高价值的执法杠杆。
  • 链跳转使单链监控失效。 ETH ↔ TRON ↔ BNB 互操作性使跨链·跨资产追踪成为最低可行能力。
  • 作为预警的链上数据。 先于军事事件出现的伊朗交易量激增表明,受监控的资金流可作为冲突预警信号——这是 CTI 融合的机会。

7. 建议事项

VASP / 交易所(含韩国 DAXA 会员)

  • 部署涵盖 ETH、TRON、BNB 链的跨链分析,筛查 A7A5、RUBx 以及已知的 IRGC/拉撒路地址集群。
  • 将吉尔吉斯牌照交易所(Grinex、Meer)、Garantex 后继钱包、Nobitex 下游地址默认视为高风险。
  • 不仅实施直接交易对手方 SDN 筛查,还应实现多跳暴露评分。
  • 记录追踪方法论以证明善意尽职调查。

金融机构

  • 将中亚 / 高加索 / 阿联酋走廊尽职调查从高风险扩展至基准。
  • 构建预见间接/下游暴露义务的冻结·追踪手册。

CTI / 安全团队

  • 将 Garantex → Grinex → A7A5 基础设施追踪为俄罗斯-朝鲜共享出口。
  • 监控遵循 Kelp DAO 模式的拉撒路 DeFi 桥 TTP(单一验证者缺陷、跨链铸造)。
  • 将受监控的交易所流出激增视为潜在的冲突预警指标。

8. 来源

本报告所依据的主要报道与分析:

  • Reuters、CoinDesk、The Moscow Times、Coinpedia、DL News、Yahoo/ARY News(英国方案,2026.5.26)
  • Elliptic(A7A5 1,000亿美元分析、欧盟第19与第20轮方案、Nobitex/IRGC)
  • TRM Labs(Grinex/Garantex 承继、IRGC 地址)
  • Chainalysis(2026 加密货币犯罪/制裁报告)
  • Foreign Policy 及 RFE/RL(A7/绍尔/吉尔吉斯斯坦)
  • 38 North 及 Arkham(拉撒路套现手法)
  • UPI/TechBuzz(Kelp DAO);Times of Israel 及 Al Jazeera(Nobitex/IRGC);美国 DOJ(朝鲜 USDT 查封)

撰写:金浩光(Dennis Kim)— 独立网络威胁情报分析。

本报告仅供信息提供与研究目的,不构成法律、金融或投资建议。

https://github.com/gameworkerkim/CYBER-THREAT-INTELLIGENCE-REPORT

HoKwang Kim (Dennis Kim) · [email protected] · © 2026 Betalabs Inc.