
适用范围与依据
本文适用于数字钱包业务涉及银行收付款、需要核对内部账务与银行流水的场景;链上检查仅适用于包含区块链交易的业务。对账应明确账户、币种、核对期间和业务范围,避免把不同资产或不同结算阶段的记录直接比较。
NIST SP 800-53提供可按风险调整的安全与隐私控制框架,涉及访问控制、审计、系统完整性及事件响应等方面。以太坊交易文档解释签名、交易字段、费用和交易生命周期。前者支持系统控制思路,后者支持链上核验;两者均不能直接充当银行对账操作规范。

数据取得:检查完整性与口径
检查银行流水和钱包账务是否覆盖同一核对期间,是否存在漏取、重复导入或接口中断。保留原始记录及获取时间,才能判断差异来自业务本身还是数据处理环节。

明确收支方向、币种、金额单位和时间口径。业务发生时间与银行记账时间可能不同,应识别跨期记录,避免仅因日期不一致就认定资金缺失。
记录匹配:金额相同仍需核验
匹配应结合业务编号、银行流水标识、账户和金额等信息。仅凭金额相等容易把不同业务误配;一笔业务分次收付或多笔业务合并结算时,应保留可追溯的对应关系。
本金与费用应分别核对。涉及以太坊时,需区分转移金额和实际网络费用,不能把费用上限当成实际支出,也不能直接将链上资产数量与银行法币金额相抵。
链上核验:交易哈希不等于到账
以太坊交易经历提交、等待纳入区块及后续最终确定等阶段。检查时需同时关注执行结果和所在区块状态,不能仅凭交易哈希认定业务完成。
合约交互中的接收地址可能是合约地址,不能直接当作最终收款人。链上记录与银行流水需要通过内部业务记录建立关联;链上成功本身不能证明对应银行款项已经入账。
差异处置:检查权限与闭环
未匹配项应记录原因、处理责任、证据和复核结果,区分时间差、重复记录、费用差异及待调查事项。不能为使余额一致而无依据地修改账务。
人工调整、匹配规则变更及异常关闭应具备适当授权和审计记录。限制查询、修改及导出权限,并保护流水中的个人信息;发现疑似篡改或未授权操作时,应保留证据并进入事件处理流程。
常见问题:余额一致是否足够
余额一致仍可能隐藏漏记与重复记账相互抵消的问题,因此还需检查明细及异常处理证据。自动匹配也不能替代复核:检查重点应包括规则是否误配、数据中断后是否补齐,以及重复处理是否造成重复入账。