ШАРД представляет собой российскую платформу блокчейн-аналитики. Сервис показывает адреса, транзакции и блоки, дополняет открытые данные собственной разметкой, оценивает AML-риски, строит графы связей, отслеживает кошельки и передает результаты во внешние системы через API. В отличие от обычного блокчейн-обозревателя, ШАРД пытается определить происхождение средств, вероятного владельца адреса и связь кошелька с биржами, обменниками, миксерами, мошенничеством, санкциями или другими категориями риска.
Мой вывод после проверки продукта сдержанный. ШАРД подходит для первичного скрининга и расследований в нескольких популярных сетях, особенно когда российской компании нужен локальный поставщик или установка в собственной инфраструктуре. Платформа не устанавливает личность владельца кошелька и не доказывает незаконное происхождение средств. Риск-скор отражает внутреннюю модель разработчика, а не вероятность преступления. Без пилотного теста, второго аналитического инструмента и ручной проверки строить на одном проценте блокировки клиентов опасно.
Как устроена платформа и какие сети доступны
АО «ШАРД» зарегистрировано в августе 2022 года, публичный сервис запустили в январе 2023 года. Программный комплекс внесен в реестр ПО под номером 24473 в октябре 2024 года. Разработчик предлагает облачный вариант SaaS, корпоративную установку On-Premise и интеграцию через Risk API.
Разница между API и On-Premise принципиальна. При работе через API запрос обрабатывает инфраструктура ШАРД. Локальная версия разворачивается у корпоративного заказчика с учетом его требований к информационной безопасности. Разработчик заявляет, что российская облачная версия хранит данные в России, не передает поисковые запросы третьим лицам и не опирается на иностранные аналитические сервисы. Независимого аудита архитектуры, обработки логов и соблюдения заявленного режима хранения в открытом доступе нет. Перед внедрением стоит проверить договор, модель угроз, сроки хранения запросов, резервное копирование и права администраторов.
По состоянию на 23 июля 2026 года руководство и главная страница подтверждают работу с пятью блокчейнами.
| Сеть | Статус | Комментарий |
|---|---|---|
| Bitcoin | Поддерживается | Адреса, транзакции, блоки, риск и граф |
| Ethereum | Поддерживается | Нативная монета и токены EVM |
| Tron | Поддерживается | TRX и токены, включая USDT TRC-20 |
| Litecoin | Поддерживается | Адреса, транзакции и граф |
| Bitcoin Cash | Поддерживается | Добавлена позже остальных сетей |
| BNB Chain | Статус противоречив | На главной странице указано «Скоро», но корпоративные разделы и публичные карточки адресов уже работают с BNB |
Расхождение вокруг BNB Chain похоже на поэтапный запуск. Интерфейс уже открывает BNB-адреса, показывает баланс, переводы, кластеры и риск, однако основная страница не считает сеть полностью доступной. Перед покупкой корпоративного доступа нужно проверить работу нужных токенов, графа, мониторинга и API на собственных адресах.
TON, Solana, Polygon, Base, Arbitrum, Avalanche и другие востребованные сети в основном перечне не заявлены. Отдельные токены Polygon отображаются на страницах EVM-адресов, но наличие токена в карточке Ethereum не означает полноценную поддержку отдельного блокчейна Polygon. Такое различие особенно критично при расследованиях через мосты и сети второго уровня.
Поиск принимает адрес кошелька, хеш транзакции, номер блока или название провайдера виртуальных активов. В строку встроен сканер QR-кодов. Карточка адреса показывает баланс, даты активности, входящие и исходящие операции, токены, вероятных владельцев, кластеры, пользовательские репорты и результат AML-проверки.
ШАРД также ведет каталог бирж, обменников и других VASP. Корпоративные страницы заявляют более 1500 сервисов, но публичная методика подсчета, доля актуальных карточек и скорость обновления данных не раскрыты. Каталог полезен как справочник, однако статус площадки, юрисдикцию и санкции лучше перепроверять отдельно.
Как рассчитывается риск и почему процент легко понять неправильно
Оценка адреса строится из нескольких компонентов. Платформа учитывает предполагаемую принадлежность к кластеру, подтвержденные пользовательские репорты, историческую репутацию поступавших средств, текущую экспозицию баланса, прямые контакты с высокорисковыми адресами и набор индикаторов, основанных на рекомендациях FATF.
Публичная риск-модель содержит десятки тегов с заранее заданными весами. Программы-вымогатели, фишинг, украденные активы, даркмаркеты, мошенничество и санкции получают 100 процентов. Миксеры и азартные игры получают 70 процентов, нерегулируемые VASP получают 50 процентов, DEX и NFT получают 40 процентов, P2P-площадки и OTC-сервисы получают 20 процентов, обычные биржи получают 10 процентов.
Такой список смешивает три разных типа признаков. Первая группа описывает преступную деятельность, например вымогательство или кражу. Вторая группа характеризует бизнес-модель сервиса, например DEX, P2P или облачный майнинг. Третья группа отражает юридическую и геополитическую политику разработчика. В модели присутствуют российские, международные и отдельные геополитические санкционные теги.
Поэтому риск 90 процентов не означает, что владелец кошелька с вероятностью 90 процентов совершил преступление. Процент также не показывает, что 90 процентов баланса украдены. Результат объединяет веса нескольких признаков по закрытой формуле. Один адрес может получить разные оценки для ETH, USDT и других токенов, а общий результат способен зависеть от токена с максимальным риском.
Пользователь может создать до трех собственных моделей и изменить веса категорий. Выбранная модель применяется в веб-интерфейсе и Telegram-боте. Один и тот же адрес при одинаковой истории транзакций способен получить разные результаты у двух компаний. При экспорте отчета нужно сохранять название модели, дату расчета и идентификатор запроса.
Самый спорный технический тезис касается отслеживания «каждой монеты». В Bitcoin система действительно может двигаться по цепочке UTXO и анализировать конкретные выходы транзакций. Однако определение сдачи, совместного владельца входов и принадлежности нескольких адресов одному субъекту строится на эвристиках. CoinJoin, пакетные выводы бирж и нестандартное поведение кошельков снижают надежность кластеризации.
Ethereum и Tron используют модель счетов. ERC-20 и аналогичные токены взаимозаменяемы, отдельный USDT не имеет серийного номера и собственной биографии. Когда на адрес поступают средства из нескольких источников, аналитическая система должна выбрать метод распределения риска между последующими переводами. Возможны пропорциональное распределение, FIFO и другие правила. Разные методы дают разные результаты.
ШАРД показывает историческую и текущую экспозицию, но не публикует формулу распределения риска, глубину трассировки, затухание риска по мере удаления от источника и правила обработки объединенных балансов. Формулировку про отслеживание каждой монеты я бы считал упрощенным маркетинговым объяснением. На практике платформа строит модель происхождения средств.
Еще один непрозрачный участок связан с пользовательскими репортами. Руководство говорит о подтвержденных сообщениях, но не раскрывает критерии подтверждения, порядок обжалования ошибочной метки и время пересмотра риска. Для корпоративного решения подобный источник нельзя использовать без ручной проверки.
Материал предназначен для легального и ответственного анализа публичных блокчейн-данных. Соблюдайте законы своей страны, особенно требования законодательства России. Не применяйте аналитические инструменты для незаконной слежки, взлома, несанкционированного доступа, сокрытия преступных операций или нарушения правил сервисов.
Граф транзакций, мониторинг и Risk API
Граф представляет адреса и транзакции в виде узлов и связей. Аналитик может раскрывать входящие и исходящие операции, добавлять объекты, объединять вершины, оставлять комментарии, отменять действия, сохранять проекты и делиться копией по ссылке. Расширенный тариф окрашивает адреса по уровню AML-риска и автоматически ищет путь до известного объекта, например биржи.
Экспорт доступен в PNG и CSV. Таблица содержит блокчейн, токен, дату, блок, хеш, адреса отправителя и получателя, предполагаемых владельцев, сумму и комментарии. CSV удобен для дальнейшего анализа, подготовки процессуальных материалов и сопоставления результатов нескольких систем.
Главное ограничение графа указано непосредственно в руководстве. Добавлять новые объекты можно только из сети, в которой началось построение. Маршрут BTC, затем обмен, USDT TRC-20, мост и USDT ERC-20 придется разбивать на несколько исследований и связывать вручную. Для сложных кроссчейн-схем ШАРД пока не выглядит самодостаточным инструментом.
Платформа формирует PDF по адресу и транзакции. Отчет фиксирует финансовую сводку, риск, модель, время расчета, кластеры, вероятных владельцев и индикаторы. Руководство называет обычный отчет по транзакции официальным подтверждением перевода. Я бы не использовал такую формулировку. PDF частной компании служит удобной фиксацией данных, но первичным источником остается запись в блокчейне. В суде или расследовании отчет можно приложить к материалам, однако документ не получает автоматическую доказательственную силу.
Мониторинг следит за выбранными адресами и отправляет уведомления через личный кабинет, электронную почту или Telegram. Триггеры включают новые операции и попадание адреса в черный список. Разработчик отдельно предупреждает, что уведомления могут задерживаться, и запрещает использовать их как единственное основание для юридически значимого решения. Для биржи или обменника нужен собственный контроль до зачисления, очередь ручной проверки и сценарий работы при недоступности сервиса.
Документация Risk API версии 3.5 датирована 10 апреля 2026 года. Основные запросы выглядят так.
GET /transaction/{identifier}/risks/{currencyTag}
GET /address/{identifier}/risks/{currencyTag}
GET /v2/address/{identifier}/risks/{currencyTag}
API возвращает общий риск, риск конкретного токена, токен с максимальной оценкой, баланс, репорты, кластеры, владельцев, историческую репутацию, текущую экспозицию, FATF-индикаторы, внутренние флаги и уникальный calculation_uid. Для авторизации используются заголовки X-Hash и X-PUBLIC-APP-ID.
Документация описывает ответы 200, 400, 403 и 503, но не публикует лимиты запросов, SLA, задержку индексации и гарантированное время ответа. В промышленной интеграции нужно сохранять calculation_uid, версию риск-модели и полный ответ, повторять запросы после 503 с увеличением интервала и предусмотреть резервного провайдера.
Тарифы, ограничения и сценарий внедрения
После регистрации пользователь получает три бесплатные AML-проверки. Для физических лиц опубликованы три пакета.
| Тариф | Проверки | Полные отчеты | Цена проверки | Стоимость |
|---|---|---|---|---|
| AML Mini | 10 | 1 | 29 рублей | 290 рублей |
| AML Standart | 250 | 5 | 18 рублей | 4500 рублей |
| AML Pro | 1000 | 20 | 15 рублей | 15 000 рублей |
Название «AML Standart» приведено в написании разработчика. Корпоративные тарифы, API, On-Premise, SLA и объем поддержки рассчитываются индивидуально. Страница тарифов перечисляет граф, мониторинг, прогноз риска и Telegram-бот, но не дает исчерпывающего текстового описания лимитов каждой функции. Состав пакета лучше закрепить в договоре.
Заявление о полном обеспечении требований 115-ФЗ я считаю слишком сильным. Аналитическая платформа может добавить сведения о криптовалютных операциях в систему внутреннего контроля, но не заменяет идентификацию клиента, оценку его деятельности, правила внутреннего контроля, фиксацию решений и работу специального должностного лица. Частное лицо также не обязано запускать коммерческий AML-сервис перед каждым переводом.
В открытом доступе я не нашел статистики по размеру базы размеченных адресов, precision, recall, ложным срабатываниям, скорости появления новых меток и результатам независимого тестирования. Нет и публичного сравнения с Chainalysis, Crystal, TRM Labs, Elliptic или другими российскими системами на единой выборке. Отсутствие метрик не доказывает низкое качество, но не позволяет оценить надежность до пилота.
Перед внедрением я бы проверил ШАРД на собственной контрольной выборке.
- Включил подтвержденные адреса бирж, взломов, мошенников и собственные кошельки с известной историей.
- Сравнил разметку и риск минимум с одним независимым сервисом.
- Проверил различия между токенами одного EVM-адреса и влияние собственной риск-модели.
- Прогнал маршруты через биржи, мосты, DEX, пакетные выводы и адреса с большим числом связей.
- Измерил задержку API, число ошибок, поведение при
503и скорость появления новых транзакций. - Зафиксировал правила ручной проверки, пороги эскалации и порядок обжалования ошибочной метки.
ШАРД выглядит полезным российским инструментом для базовой AML-проверки, анализа адресов, визуализации цепочек и автоматизации KYT в поддерживаемых сетях. Наиболее сильные стороны связаны с русскоязычным интерфейсом, низкой стоимостью проверок, графом, мониторингом, API и локальной установкой.
Платформа работает хуже при кроссчейн-переходах, использовании неподдерживаемых сетей и расследованиях, где требуется широкая международная разметка. Закрытая формула риска, противоречивый статус BNB Chain и отсутствие публичных метрик требуют осторожности. Я бы использовал ШАРД как один источник аналитических признаков, но не как автоматический суд над кошельком, транзакцией или человеком.
