數據來源、署名與許可說明
OceanAlt 的篩查結果依賴政府與制裁公告、穩定幣發行方公開信息、惡意域名/釣魚數據庫、學術數據集、區塊鏈公開數據以及 OceanAlt 團隊複核的數據。我們公開主要來源、許可和邊界,讓用戶知道一個結果來自哪裡,以及哪些數據可以或不可以被再分發。下表由內部數據源臺賬自動生成。
1. 權利原則
第三方數據仍屬於其原權利人;OceanAlt 的使用不代表權利人認可或背書 OceanAlt;不同數據源採用不同許可證;用戶不得因為能在 OceanAlt API 中看到某個結果,就推定有權下載或再分發該來源的完整數據集;如本頁面與源數據許可證衝突,以源數據許可證為準;對許可證不清楚的數據,OceanAlt 限制使用並持續確認,不把“不禁止”理解為“允許商業再分發”。
2. 數據源與許可證臺賬(自動生成)
OFAC SDN 數字貨幣地址(0xB10C 自動彙編) · 權利人:美國財政部 OFAC · 彙編:0xB10C · 用途:制裁地址(18 條鏈) · 許可證/權利狀態:MIT(彙編);底層為美國政府公開信息 · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/0xB10C/ofac-sanctioned-digital-currency-addresses —— MIT 明確允許商用;OFAC 名單是公共政府信息。
英國 OFSI 合併制裁名單 · 權利人:HM Treasury / OFSI · 用途:制裁地址(英國) · 許可證/權利狀態:Open Government Licence v3.0 · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://www.gov.uk/government/publications/financial-sanctions-consolidated-list-of-targets —— OGL v3 允許商用,需署名。
以色列 NBCTF 扣押令地址(官方原件) · 權利人:以色列國防部 NBCTF(扣押令與沒收令原件) · 用途:恐怖融資相關地址(含 TRON/USDT) · 許可證/權利狀態:政府公告的事實(地址),署名 NBCTF;我們自己從原件抽取核驗 · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-16 · https://nbctf.mod.gov.il/en/Minister%20Sanctions/PropertyPerceptions/Pages/Blockchain.aspx —— 2026-09-16 起改走這條路徑:76 份官方原件(72 份掃描件 PDF + 4 份 Excel 附件)由創始人在官網逐個下載(官網有反爬挑戰,我們不繞過),scripts/nbctf-extract.mjs 抽取,548 個地址每一個都過了自己的校驗位才入庫;OCR 讀出來但校驗位證明不了的一律不收。只取地址,附件裡的姓名、證件號、電話、郵箱一個都不取、不存、不發佈。數據文件在 site/data/nbctf-official.json,可逐條回到「哪一號令第幾頁 / 哪個單元格」。
以色列 NBCTF 地址(OpenSanctions 彙編,補缺) · 權利人:以色列國防部 NBCTF · 機器可讀彙編:OpenSanctions · 用途:恐怖融資相關地址中,官方原件裡我們沒能逐字讀對的那一部分 · 許可證/權利狀態:原始公告為政府公開事實;這條路徑是 OpenSanctions 彙編表(CC BY-NC 4.0,非商業) · 分級:YELLOW · 可用/引用,商業再分發邊界待確認 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-16 · https://nbctf.mod.gov.il/ —— 2026-09-16 起降為補缺來源:548 個已由官方原件核驗,另有 179 個只出現在這份彙編裡 —— 其中 102 個在原件的掃描件裡能看到被 OCR 讀壞的對應片段(原件裡應該有它),76 個在這批原件裡完全沒有出現(可能屬於官網當前未列出的舊令)。非商業許可與我們的商業用途不匹配,是否繼續接這條路徑等創始人拍板(docs/nbctf-source.md)。我們只取地址、不取個人數據、不再分發該彙編。
Ransomwhere 勒索軟件收款地址 · 權利人:Jack Cable(Ransomwhere 項目)· Zenodo DOI 10.5281/zenodo.6512122 · 用途:歷史勒索事件關聯地址 · 許可證/權利狀態:未明示(站點聲明報告內容全部公開;無 SPDX 許可證) · 分級:YELLOW · 可用/引用,商業再分發邊界待確認 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://ransomwhe.re/ —— 按學術數據集通行做法署名 + 引 DOI 使用;已起草許可詢問郵件,等回覆前維持 YELLOW。命中結果標註「歷史關聯」,不暗示當前活躍。
MyEtherWallet ethereum-lists darklist · 權利人:MyEtherWallet · 用途:社區詐騙/釣魚地址 · 許可證/權利狀態:MIT · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/MyEtherWallet/ethereum-lists —— MIT 允許商用。
ScamSniffer scam-database · 權利人:ScamSniffer · 用途:釣魚域名 + 詐騙地址 · 許可證/權利狀態:GPL-3.0 · 分級:YELLOW · 可用/引用,商業再分發邊界待確認 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-13 · https://github.com/scamsniffer/scam-database —— 僅在服務端查詢、不打包進 SDK、不提供下載。GPL 的傳染性是否及於「網絡服務 + 事實數據」、歐盟數據庫權是否適用,經三次獨立判斷為低風險;2026-09-13 運營方決定:按此判斷繼續使用,不另請外部律師,同時執行可撤方案——每條域名都帶來源標記(sourceRef=scamsniffer,347,451 條),一旦需要可一次性精確停用而不影響其他來源。維持 YELLOW,且不得進入任何可分發包。
MetaMask eth-phishing-detect · 權利人:MetaMask (Consensys) · 用途:釣魚域名 · 許可證/權利狀態:DON'T BE A DICK PUBLIC LICENSE(寬鬆許可) · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/MetaMask/eth-phishing-detect —— 許可證文本允許任何目的的使用與再分發(要求保留聲明)。
Polkadot.js phishing · 權利人:Parity / polkadot-js · 用途:釣魚域名 · 許可證/權利狀態:Apache-2.0 · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/polkadot-js/phishing —— Apache-2.0 允許商用。
Phishing.Database · 權利人:Mitchell Krog / Phishing-Database · 用途:通用釣魚域名 · 許可證/權利狀態:MIT · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/Phishing-Database/Phishing.Database —— MIT 允許商用。入庫前過門禁:拒收共享託管平臺頂級域與主流交易所/錢包域名,防止誤標正規服務。
Forta labelled-datasets · 權利人:Forta Foundation · 用途:被黑/漏洞合約、釣魚地址 · 許可證/權利狀態:MIT · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/forta-network/labelled-datasets —— MIT 允許商用。
穩定幣發行方鏈上凍結名單(USDT / USDC 合約只讀調用) · 權利人:Tether / Circle(鏈上公開狀態) · 用途:發行方凍結狀態 · 許可證/權利狀態:鏈上公開狀態,直接讀合約 · 分級:GREEN · 明確允許當前商業用途 · 署名:否 · 狀態:已接入 · 最後核驗:2026-09-12 · https://etherscan.io/token/0xdac17f958d2ee523a2206206994597c13d831ec7 —— 讀的是區塊鏈上的公開合約狀態,不涉及任何數據集許可。查詢失敗以「未查成」返回,不當作「未凍結」。
eth-labels 實體標籤(dawsbot) · 權利人:dawsbot(衍生自區塊瀏覽器公開標籤) · 用途:中性實體標籤(交易所、協議等),只用於解釋、不參與打分 · 許可證/權利狀態:MIT(彙編);上游為區塊瀏覽器公開標籤 · 分級:YELLOW · 可用/引用,商業再分發邊界待確認 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://github.com/dawsbot/eth-labels —— 彙編本身 MIT,但上游來自區塊瀏覽器頁面,其服務條款對抓取有限制。我們只作解釋性展示,不對外宣稱數據來源於該瀏覽器,不再分發。
DefiLlama hacks 數據集 · 權利人:DefiLlama · 用途:公開事故檔案(事件級,不含地址) · 許可證/權利狀態:開放 API(無 key) · 分級:GREEN · 明確允許當前商業用途 · 署名:是 · 狀態:已接入 · 最後核驗:2026-09-12 · https://defillama.com/hacks —— 公開 API;每條事件附原始報道鏈接,我們逐條標註「付款前篩查擋得住 / 擋不住」。
CERT Polska 警告名單(hole.cert.pl) · 權利人:CERT Polska / NASK · 用途:釣魚域名(波蘭國家 CERT) · 許可證/權利狀態:未明示 · 分級:YELLOW · 可用/引用,商業再分發邊界待確認 · 署名:是 · 狀態:未接入 · 最後核驗:2026-09-12 · https://hole.cert.pl/ —— 尚未接入。商用與再分發條款不明,已起草詢問郵件;收到明確依據前不接。
OpenPhish Community Feed · 權利人:OpenPhish · 用途:釣魚 URL · 許可證/權利狀態:條款明文禁止商業用途(含安全運營、威脅情報、產品開發) · 分級:RED · 不得使用 · 署名:否 · 狀態:未接入 · 最後核驗:2026-09-12 · https://openphish.com/ —— 禁止商用。不接。
Phishing Army · 權利人:Phishing Army · 用途:釣魚域名 · 許可證/權利狀態:CC BY-NC 4.0 · 分級:RED · 不得使用 · 署名:否 · 狀態:未接入 · 最後核驗:2026-09-12 · https://phishing.army/ —— 非商業許可。不接。
OpenSanctions 批量數據 · 權利人:OpenSanctions · 用途:制裁與 PEP 實體(批量) · 許可證/權利狀態:CC BY-NC 4.0(商用需付費許可) · 分級:RED · 不得使用 · 署名:否 · 狀態:未接入 · 最後核驗:2026-09-12 · https://www.opensanctions.org/ —— 非商業許可;不作批量接入。僅用作「哪國名單裡有加密地址」的索引參考,從一手政府源拉取。
3. 分級門禁
GREEN:明確允許當前商業用途。YELLOW:可內部使用或引用,但商業再分發邊界不清。RED:非商業許可、禁止商業、許可衝突或無權使用。
數據導入與發佈門禁阻止 RED 數據進入任何商業分發包;每週自動檢查 SDK 與 MCP 包內不含任何地址或域名數據集。
4. SDK 原則
除非法務確認:SDK 不打包 GPL、NC 或許可不清的數據集;SDK 只包含調用邏輯;風險數據在 OceanAlt 服務端處理;API 輸出儘量提供來源和證據,而不是複製第三方完整數據庫。

