> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/de/manual/addresses.md).

# Address Screening

Adressen stellen Blockchain-Wallets oder Verträge dar, die Benutzer auf Risiken überprüfen. Normalerweise sind dies die Kundenadressen, die mit Ihrer Plattform interagieren. Proaktive Überprüfung stellt sicher, dass riskante Entitäten schnell erkannt werden, was Risikominderungsmaßnahmen ermöglicht.

<figure><img src="/files/azNQ8odERZA5hRUKXqDY" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### Labels

Labels bieten benutzerfreundliche Identifikatoren zur Unterscheidung von Adressen, die aus der verifizierten Adressendatenbank von BlockSec stammen. Labels werden vom System generiert und können von Benutzern nicht bearbeitet werden.

### Tags

Tags kategorisieren Adressen nach Attribut oder Verhalten (z. B. Einzahlungsadresse, eingefroren).

* System Tags (unveränderlich):
  * Stammen aus der BlockSec-Datenbank (z. B. sanktioniert, Mixer).
  * Können nicht bearbeitet oder gelöscht werden.
* Custom Tags (benutzerdefiniert):
  * Fügen interne Klassifizierungen hinzu (z. B. VIP-Kunde, ausstehende Überprüfung).
  * Können frei bearbeitet/gelöscht werden, aber die Gesamtanzahl der Tags pro Adresse beträgt ≤5 (System Tags + Custom Tags).

### Notizen

Benutzer können zu jeder Adresse Notizen hinzufügen, um zusätzliche Kontexte oder Beobachtungen zu verzeichnen. Notizen sind für alle Teammitglieder sichtbar und werden im Audit-Protokoll der Adresse protokolliert.

## Adressen überprüfen

Methoden:

* Überprüfung einer einzelnen Adresse
* Massenüberprüfung über CSV

Alle Adressen werden automatisch überprüft und in der Adressenliste angezeigt.

### Einzelne Adresse hinzufügen

Zum Hinzufügen einer einzelnen Adresse für Import und Überprüfung:

* Geben Sie die Adresse ein, die Sie hinzufügen möchten. Phalcon ruft automatisch Daten ab, einschließlich der Chain, Tags und System-Marker.
* Wählen Sie die Zieladresse für die Überprüfung.

### Massenüberprüfung über CSV

Benutzer können auch eine CSV-Datei verwenden, um mehrere Adressen auf einmal zu überprüfen.

<figure><img src="/files/P9SpoOFW2llPj7jgA6Zu" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* Laden Sie die CSV-Vorlage von der Seite „Adressen" herunter.
* Laden Sie bis zu 100 Adressen pro Datei hoch
* Füllen Sie den Vorlageninhalt aus:

| Feld        | Beschreibung                                  |
| ----------- | --------------------------------------------- |
| Chain       | Der genaue Chain-Name in der Vorlage          |
| Address     | Die Blockchain-Adresse                        |
| Tag         | Benutzerdefiniertes privates Tag (optional)   |
| Marker      | Benutzerdefinierter Marker (optional)         |
| Customer ID | Vorhandene oder neue Kundenkennung (optional) |

* Laden Sie die CSV-Datei hoch.
* Überprüfen Sie die Importergebnisse im Popup-Fenster und stellen Sie sicher, dass jede Zieladresse erfolgreich importiert wurde.

## Adressenliste

Überprüfte Adressen werden in der Adressenliste angezeigt, die Informationen wie die Adresse, Risikozusammenfassung, ungelöste Warnungen, letzte Überprüfungszeit, Marker, Kunde und Zeit hinzugefügt enthält.

<figure><img src="/files/oOZ2gDKxizXtTrjeo5YV" alt="Address list page"><figcaption></figcaption></figure>

## Adressen exportieren

Sie können Ihre Adressenliste als CSV-Datei exportieren, indem Sie auf der Seite „Adressenliste" auf die Schaltfläche **Exportieren** klicken. Diese Funktion ist nur für Benutzer mit bezahltem Plan verfügbar.

Die exportierte CSV enthält die folgenden Felder:

| Feld                            | Beschreibung                                                                                                                         | Beispiel                                |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------- |
| Chain                           | Blockchain-Netzwerk                                                                                                                  | ETH                                     |
| Address                         | Die Blockchain-Adresse                                                                                                               |                                         |
| Risk Level                      | Aktuelles Risikoleitung der Adresse                                                                                                  | Critical                                |
| Entity Risk Tags                | Risikomarkierungen, die mit der Adresse selbst verbunden sind. Mehrere Tags werden durch `;` getrennt                                | Scam; Blocked                           |
| Interaction Risk Breakdown      | Interaktionsrisiko-Indikatoren mit Details. Format: `{Risk Tag}: {Direction} {Value} ({Ratio})`. Mehrere Einträge durch `;` getrennt | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | Strukturiertes JSON für Entity Risk zur programmgesteuerten Analyse                                                                  | Siehe unten                             |
| Interaction Risk Details (JSON) | Strukturiertes JSON für Interaction Risk zur programmgesteuerten Analyse                                                             | Siehe unten                             |
| Unresolved Alerts               | Anzahl der ungelösten Warnungen                                                                                                      | 2                                       |
| Last Screening Time             | Zeit der letzten Überprüfung                                                                                                         | 2026-03-31 10:23:45                     |
| Label                           | System-Label                                                                                                                         |                                         |
| Tags                            | System Tags und benutzerdefinierte Tags                                                                                              | Scam; Blocked                           |
| Note                            | Benutzerdefinierte Notiz                                                                                                             |                                         |
| Customer                        | Zugeordnete Kundenkennung                                                                                                            | Customer123                             |
| Added Time                      | Zeit, zu der die Adresse hinzugefügt wurde                                                                                           | 2026-03-30 15:20:11                     |

**Entity Risk Details (JSON) Beispiel:**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Interaction Risk Details (JSON) Beispiel:**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Seite mit Adressdetails

<figure><img src="/files/AmF6s9EoJ90xfI2HjJAy" alt="Address details page overview"><figcaption></figcaption></figure>

Wenn Sie auf eine Adresse in der **Adressenliste** klicken, wird die Seite **Details** geöffnet.

Oben auf der Seite wird die Adresse zusammen mit ihrer Entität und Kategorie angezeigt.

### Grundlegende Informationen

Zeigt Schlüsseldetails wie Chain, Marker, Tags, Saldo, Gesamtzufluss und Gesamtabfluss an.

### Screening-Ergebnis

Das Screening-Ergebnis zeigt die Risikoanalyse aus der letzten Überprüfung, organisiert in folgende Bereiche:

#### Risikozusammenfassung

Ein schneller Überblick über alle erkannten Risiken, gruppiert in drei Kategorien: **Entity Risk**, **Interaction Risk** und **Behavior Risk**. Jede Kategorie hat einen Link zur Detailansicht.

<figure><img src="/files/Q6EDPbTIbfiVKIvOfMA3" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

Listet alle Risikoattribute auf, die mit der Adresse selbst verbunden sind – wie Sanktionsbezeichnungen, bekannte Angriffseinbindung oder Blacklist-/Whitelist-Mitgliedschaft.

Jedes Attribut wird als Zeile angezeigt, die folgende Informationen enthält:

* **Risk Indicator** — Die Risikokategorie (z. B. Sanctioned, Attack, Scam, Blacklisted).
* **Details** — Spezifische Risikodetails für das Attribut. Ein einzelner Indikator kann mehrere Details haben, die auf separaten Zeilen angezeigt werden.
* **Source** — Bei sanktionierten Adressen der Name der Sanktionsliste (z. B. OFAC, NBCTF) mit einem Link zum offiziellen Datensatz. Bei schwarzen/weißen Listen ein Link zur Listenverwaltungsseite.
* **Triggered Rule** — Welche Risikomodul-Regel ausgelöst wurde. Bewegen Sie den Mauszeiger über das Regelsymbol, um die Konfiguration und das Risikoleitung der Regel anzuzeigen.

<figure><img src="/files/XitVFVD0seLGf7ODgBCJ" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

Zeigt, wie die Adresse mit risikoreichen Kontrahenten durch Geldflüsse interagiert hat. Dieser Bereich enthält:

* **Indicator Breakdown** — Balkendiagramme, die eingehende und ausgehende Exposition über Risikomarkierungen hinweg vergleichen (z. B. Sanctioned, Mixing, Scam). Jeder Balken unterscheidet zwischen direkter (1-Hop) und indirekter (2+ Hop) Exposition und zeigt, ob die Exposition eine Regel ausgelöst hat oder nicht. Bewegen Sie den Mauszeiger über einen Balken für eine detaillierte Aufschlüsselung; klicken Sie, um die unten stehenden Bereiche zu filtern.
* **Risk Addresses** — Eine Tabelle von Kontrahent-Adressen, die mit ausgelösten Risikomarkierungen verbunden sind, mit Angabe der Richtung, der kürzesten Hop-Distanz und der Expositionsbeträge. Erweitern Sie eine Zeile, um detaillierte Risikomarkierungsinformationen anzuzeigen, einschließlich spezifischer Risikodetails und Sanktionslisten-Quellen (wo zutreffend). Sie können nach Richtung, Markierung oder Hop-Distanz filtern und nach Adresse oder Label suchen. Sie können die Liste der Risikoadressen auch als CSV-Datei exportieren.
* **Fund Flow** — Ein visuelles Diagramm von Geldflüssen zwischen der überprüften Adresse und riskanten Kontrahenten. Filtern Sie nach Risikomarkierung oder bestimmter Adresse. Klicken Sie auf **"View Detailed Fund Flow"**, um die vollständige Analyse in MetaSleuth zu öffnen.

<figure><img src="/files/gN9BgHBg23SztCUSUX1T" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered**: Ein Indikator ist "Triggered", wenn seine Exposition die Schwelle einer Regel in Ihrer aktiven Risk Engine erfüllt und eine Warnung generiert. "Not Triggered" bedeutet, dass Exposition erkannt wurde, aber keine Schwelle erreicht hat – wird nur zu Referenzzwecken angezeigt.
{% endhint %}

#### Behavior Risk

Listet verdächtige Transaktionsmuster auf, die auf der Adresse erkannt wurden, wie große Transfers, hochfrequente Transfers oder Transit-Adress-Verhalten. Jede Zeile zeigt den Verhaltenstyp, Schlüsselmetriken (z. B. Maximalwert, übereinstimmende Ereignisse, Zeitfenster) und die ausgelöste Regel.

Bewegen Sie den Mauszeiger über das Infosymbol neben einem beliebigen Verhaltenstyp, um eine Erklärung zu erhalten, was er bedeutet und warum er verdächtig sein kann.

<figure><img src="/files/jqKU3x3S1p4w4fs0c7ly" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### Warnungen, Audit-Protokolle und Kommentare

* **Alerts** — Alle Warnungen, die durch diese Adresse ausgelöst wurden. Filtern Sie nach Status und klicken Sie durch zum Alert Hub für Details.
* **Audit Logs** — Vom System generierte Datensätze von Screening-Ereignissen, Risikoleveel-Änderungen und anderen Aktivitäten.
* **Comments** — Teammitglieder können Notizen hinterlassen und bei Ermittlungen zusammenarbeiten.

### Verfügbare Aktionen

* **Monitor Now** — Aktivieren Sie die kontinuierliche Risikoüberwachung für die Adresse. Weitere Informationen finden Sie unter [Monitor](/de/manual/monitor.md).
* **Re-screen Now** — Führen Sie sofort eine neue Risikoüberprüfung durch. Während die Neuüberprüfung läuft, bleibt das vorherige Ergebnis sichtbar, damit Sie Ihre Untersuchung fortsetzen können.
* **Add to List** — Fügen Sie die Adresse zu einer schwarzen oder weißen Liste hinzu.
* **Share** — Generieren Sie einen teilbaren Link zum Screening-Ergebnis. Empfänger können den Bericht ohne Anmeldung anzeigen.
* **More** — Greifen Sie auf weitere Aktionen zu:
  * **KYA Report** — Exportieren Sie die Adressrisikodetails als Bericht.
  * **Delete** — Entfernen Sie die Adresse aus dem System.

## Adresse auf die schwarze Liste setzen

Das Klicken auf ***Add to List -> Blacklisted Address*** in der Adressenliste wird die Adresse auf die schwarze Liste setzen. Diese Aktion wird:

* Automatisch die Adresse als **Critical Risk** markieren.
* Die Adresse von der standardmäßigen Risk Engine-Überprüfung ausschließen.
* Jede Adresse, die direkt mit der auf der schwarzen Liste stehenden Adresse transagiert, als **Critical Risk** markieren.

## Adresse auf die weiße Liste setzen

Das Klicken auf ***Add to List -> Whitelisted Address*** in der Adressenliste wird die Adresse auf die weiße Liste setzen. Diese Aktion wird:

* Automatisch die Adresse als **No Risk** markieren.
* Die Adresse von der standardmäßigen Risk Engine-Überprüfung ausschließen.

## Adresse löschen

Eine Adresse kann aus dem System gelöscht werden, indem Sie die Schaltfläche ***Delete*** in der letzten Spalte der Adressenliste oder auf der Seite mit Adressdetails anklicken. Nach dem Löschen einer Adresse verfallen alle damit verbundenen Warnungen.
