OceanAltOceanAlt

数据来源、署名与许可说明

本文件版本 V0.1法律文件集 V0.4生效日期 2026-09-12business@oceanalt.com

本文本为 OceanAlt 法律文件 V0.4 中英双语发布文本。OceanAlt 尚处早期,尚未指定统一的正式法律运营主体;本文本采用过渡性运营安排,不虚构任何法定主体信息。

核心提醒:未见风险信号 ≠ 安全。付款前筛查不能替代用户自身授权、交易监控、法律判断或必要的人工复核。

OceanAlt 的筛查结果依赖政府与制裁公告、稳定币发行方公开信息、恶意域名/钓鱼数据库、学术数据集、区块链公开数据以及 OceanAlt 团队复核的数据。我们公开主要来源、许可和边界,让用户知道一个结果来自哪里,以及哪些数据可以或不可以被再分发。下表由内部数据源台账自动生成。

1. 权利原则

第三方数据仍属于其原权利人;OceanAlt 的使用不代表权利人认可或背书 OceanAlt;不同数据源采用不同许可证;用户不得因为能在 OceanAlt API 中看到某个结果,就推定有权下载或再分发该来源的完整数据集;如本页面与源数据许可证冲突,以源数据许可证为准;对许可证不清楚的数据,OceanAlt 限制使用并持续确认,不把“不禁止”理解为“允许商业再分发”。

2. 数据源与许可证台账(自动生成)

OFAC SDN 数字货币地址(0xB10C 自动汇编) · 权利人:美国财政部 OFAC · 汇编:0xB10C · 用途:制裁地址(18 条链) · 许可证/权利状态:MIT(汇编);底层为美国政府公开信息 · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/0xB10C/ofac-sanctioned-digital-currency-addresses —— MIT 明确允许商用;OFAC 名单是公共政府信息。

英国 OFSI 合并制裁名单 · 权利人:HM Treasury / OFSI · 用途:制裁地址(英国) · 许可证/权利状态:Open Government Licence v3.0 · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://www.gov.uk/government/publications/financial-sanctions-consolidated-list-of-targets —— OGL v3 允许商用,需署名。

以色列 NBCTF 扣押令地址(官方原件) · 权利人:以色列国防部 NBCTF(扣押令与没收令原件) · 用途:恐怖融资相关地址(含 TRON/USDT) · 许可证/权利状态:政府公告的事实(地址),署名 NBCTF;我们自己从原件抽取核验 · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-16 · https://nbctf.mod.gov.il/en/Minister%20Sanctions/PropertyPerceptions/Pages/Blockchain.aspx —— 2026-09-16 起改走这条路径:76 份官方原件(72 份扫描件 PDF + 4 份 Excel 附件)由创始人在官网逐个下载(官网有反爬挑战,我们不绕过),scripts/nbctf-extract.mjs 抽取,548 个地址每一个都过了自己的校验位才入库;OCR 读出来但校验位证明不了的一律不收。只取地址,附件里的姓名、证件号、电话、邮箱一个都不取、不存、不发布。数据文件在 site/data/nbctf-official.json,可逐条回到「哪一号令第几页 / 哪个单元格」。

以色列 NBCTF 地址(OpenSanctions 汇编,补缺) · 权利人:以色列国防部 NBCTF · 机器可读汇编:OpenSanctions · 用途:恐怖融资相关地址中,官方原件里我们没能逐字读对的那一部分 · 许可证/权利状态:原始公告为政府公开事实;这条路径是 OpenSanctions 汇编表(CC BY-NC 4.0,非商业) · 分级:YELLOW · 可用/引用,商业再分发边界待确认 · 署名:是 · 状态:已接入 · 最后核验:2026-09-16 · https://nbctf.mod.gov.il/ —— 2026-09-16 起降为补缺来源:548 个已由官方原件核验,另有 179 个只出现在这份汇编里 —— 其中 102 个在原件的扫描件里能看到被 OCR 读坏的对应片段(原件里应该有它),76 个在这批原件里完全没有出现(可能属于官网当前未列出的旧令)。非商业许可与我们的商业用途不匹配,是否继续接这条路径等创始人拍板(docs/nbctf-source.md)。我们只取地址、不取个人数据、不再分发该汇编。

Ransomwhere 勒索软件收款地址 · 权利人:Jack Cable(Ransomwhere 项目)· Zenodo DOI 10.5281/zenodo.6512122 · 用途:历史勒索事件关联地址 · 许可证/权利状态:未明示(站点声明报告内容全部公开;无 SPDX 许可证) · 分级:YELLOW · 可用/引用,商业再分发边界待确认 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://ransomwhe.re/ —— 按学术数据集通行做法署名 + 引 DOI 使用;已起草许可询问邮件,等回复前维持 YELLOW。命中结果标注「历史关联」,不暗示当前活跃。

MyEtherWallet ethereum-lists darklist · 权利人:MyEtherWallet · 用途:社区诈骗/钓鱼地址 · 许可证/权利状态:MIT · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/MyEtherWallet/ethereum-lists —— MIT 允许商用。

ScamSniffer scam-database · 权利人:ScamSniffer · 用途:钓鱼域名 + 诈骗地址 · 许可证/权利状态:GPL-3.0 · 分级:YELLOW · 可用/引用,商业再分发边界待确认 · 署名:是 · 状态:已接入 · 最后核验:2026-09-13 · https://github.com/scamsniffer/scam-database —— 仅在服务端查询、不打包进 SDK、不提供下载。GPL 的传染性是否及于「网络服务 + 事实数据」、欧盟数据库权是否适用,经三次独立判断为低风险;2026-09-13 运营方决定:按此判断继续使用,不另请外部律师,同时执行可撤方案——每条域名都带来源标记(sourceRef=scamsniffer,347,451 条),一旦需要可一次性精确停用而不影响其他来源。维持 YELLOW,且不得进入任何可分发包。

MetaMask eth-phishing-detect · 权利人:MetaMask (Consensys) · 用途:钓鱼域名 · 许可证/权利状态:DON'T BE A DICK PUBLIC LICENSE(宽松许可) · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/MetaMask/eth-phishing-detect —— 许可证文本允许任何目的的使用与再分发(要求保留声明)。

Polkadot.js phishing · 权利人:Parity / polkadot-js · 用途:钓鱼域名 · 许可证/权利状态:Apache-2.0 · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/polkadot-js/phishing —— Apache-2.0 允许商用。

Phishing.Database · 权利人:Mitchell Krog / Phishing-Database · 用途:通用钓鱼域名 · 许可证/权利状态:MIT · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/Phishing-Database/Phishing.Database —— MIT 允许商用。入库前过门禁:拒收共享托管平台顶级域与主流交易所/钱包域名,防止误标正规服务。

Forta labelled-datasets · 权利人:Forta Foundation · 用途:被黑/漏洞合约、钓鱼地址 · 许可证/权利状态:MIT · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/forta-network/labelled-datasets —— MIT 允许商用。

稳定币发行方链上冻结名单(USDT / USDC 合约只读调用) · 权利人:Tether / Circle(链上公开状态) · 用途:发行方冻结状态 · 许可证/权利状态:链上公开状态,直接读合约 · 分级:GREEN · 明确允许当前商业用途 · 署名:否 · 状态:已接入 · 最后核验:2026-09-12 · https://etherscan.io/token/0xdac17f958d2ee523a2206206994597c13d831ec7 —— 读的是区块链上的公开合约状态,不涉及任何数据集许可。查询失败以「未查成」返回,不当作「未冻结」。

eth-labels 实体标签(dawsbot) · 权利人:dawsbot(衍生自区块浏览器公开标签) · 用途:中性实体标签(交易所、协议等),只用于解释、不参与打分 · 许可证/权利状态:MIT(汇编);上游为区块浏览器公开标签 · 分级:YELLOW · 可用/引用,商业再分发边界待确认 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://github.com/dawsbot/eth-labels —— 汇编本身 MIT,但上游来自区块浏览器页面,其服务条款对抓取有限制。我们只作解释性展示,不对外宣称数据来源于该浏览器,不再分发。

DefiLlama hacks 数据集 · 权利人:DefiLlama · 用途:公开事故档案(事件级,不含地址) · 许可证/权利状态:开放 API(无 key) · 分级:GREEN · 明确允许当前商业用途 · 署名:是 · 状态:已接入 · 最后核验:2026-09-12 · https://defillama.com/hacks —— 公开 API;每条事件附原始报道链接,我们逐条标注「付款前筛查挡得住 / 挡不住」。

CERT Polska 警告名单(hole.cert.pl) · 权利人:CERT Polska / NASK · 用途:钓鱼域名(波兰国家 CERT) · 许可证/权利状态:未明示 · 分级:YELLOW · 可用/引用,商业再分发边界待确认 · 署名:是 · 状态:未接入 · 最后核验:2026-09-12 · https://hole.cert.pl/ —— 尚未接入。商用与再分发条款不明,已起草询问邮件;收到明确依据前不接。

OpenPhish Community Feed · 权利人:OpenPhish · 用途:钓鱼 URL · 许可证/权利状态:条款明文禁止商业用途(含安全运营、威胁情报、产品开发) · 分级:RED · 不得使用 · 署名:否 · 状态:未接入 · 最后核验:2026-09-12 · https://openphish.com/ —— 禁止商用。不接。

Phishing Army · 权利人:Phishing Army · 用途:钓鱼域名 · 许可证/权利状态:CC BY-NC 4.0 · 分级:RED · 不得使用 · 署名:否 · 状态:未接入 · 最后核验:2026-09-12 · https://phishing.army/ —— 非商业许可。不接。

OpenSanctions 批量数据 · 权利人:OpenSanctions · 用途:制裁与 PEP 实体(批量) · 许可证/权利状态:CC BY-NC 4.0(商用需付费许可) · 分级:RED · 不得使用 · 署名:否 · 状态:未接入 · 最后核验:2026-09-12 · https://www.opensanctions.org/ —— 非商业许可;不作批量接入。仅用作「哪国名单里有加密地址」的索引参考,从一手政府源拉取。

3. 分级门禁

GREEN:明确允许当前商业用途。YELLOW:可内部使用或引用,但商业再分发边界不清。RED:非商业许可、禁止商业、许可冲突或无权使用。

数据导入与发布门禁阻止 RED 数据进入任何商业分发包;每周自动检查 SDK 与 MCP 包内不含任何地址或域名数据集。

4. SDK 原则

除非法务确认:SDK 不打包 GPL、NC 或许可不清的数据集;SDK 只包含调用逻辑;风险数据在 OceanAlt 服务端处理;API 输出尽量提供来源和证据,而不是复制第三方完整数据库。

其它法律文件:法律中心 →