> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/de/manual/notification-channels/webhook-format.md).

# Webhook-Format

## Webhook-Nachricht

<table><thead><tr><th width="192.21875">Feld</th><th width="125.03125">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Typ der vom Webhook empfangenen Nachricht:</p><ol><li>notification (Risk Engine-Warnung)</li><li>monitorEvent (Monitor-Ereignis)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>Der gültige Wertebereich der Variablen:</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>Die spezifischen Details der Nachricht werden durch den Wert von type bestimmt.</td></tr></tbody></table>

### Notification Data

<table><thead><tr><th width="198.01953125">Feld</th><th width="133.109375">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>Die Warn-ID, die die Benachrichtigung ausgelöst hat.</td></tr><tr><td>riskEngineId</td><td>String</td><td>Die Risk Engine-ID, die die Benachrichtigung ausgelöst hat.</td></tr><tr><td>riskEngineName</td><td>String</td><td>Der Name der Risk Engine, die die Benachrichtigung ausgelöst hat.</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1: Adresse</p><p>2: Transaktion</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>Der gültige Wertebereich der Variablen:</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>Die Chain-ID für verschiedene Blockchain-Netzwerke.</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>Wenn targetType 1 ist, handelt es sich um eine Adresse</p><p>Wenn targetType 2 ist, handelt es sich um einen Transaktions-Hash</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>Der Risikotyp, der mit der Risk Engine verknüpft ist, die die Benachrichtigung ausgelöst hat.</p><p>1: exposure</p><p>2: behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>Der gültige Wertebereich der Variablen:</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>Das vom Benutzer definierte Risiko-Level, das mit der Risk Engine verknüpft ist, die die Benachrichtigung ausgelöst hat.</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>Der gültige Wertebereich der Variablen:</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>Der Zeitstempel der Warnung im ISO 8601-Format.</td></tr><tr><td>type</td><td>Integer</td><td><p>Typ der detaillierten Benachrichtigungsdaten</p><p>Adresstyp:</p><p>1: Entity Risk Data</p><p>2: Interaction Risk Data</p><p>3: Large Transfer Data</p><p>4: High-Frequency Data</p><p>5: Transit Address Data</p><p>6: Blocklist Interaction Data</p><p>Transaktionstyp:</p><p>7: Participant Risk Data</p><p>8: Interaction Risk Data</p><p>9: Large Transfer Data</p><p>10: Rapid Transit Data</p><p>11: Blocklist Interaction Data</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>Die Liste mit detaillierten Informationen für die Benachrichtigung wird durch den Risk Engine-Typ bestimmt.</p><p>Weitere Details finden Sie in den folgenden Abschnitten.</p></td></tr></tbody></table>

#### 1. Address - Entity Risk Data

<table><thead><tr><th width="203.15234375">Feld</th><th width="133.04296875">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>Der Risiko-Indikator, der basierend auf vorkonfigurierten Regeln abgestimmt wurde.</p><p>1: Sanctioned</p><p>2: Attack</p><p>3: Scam</p><p>4: Ransomware</p><p>5: Child Abuse Material</p><p>6: Laundering</p><p>7: Mixing</p><p>8: Dark Market</p><p>9: Darkweb Business</p><p>10: Blocked</p><p>11: Gambling</p><p>12: No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>Der gültige Wertebereich der Variablen:</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>Ergänzende Informationen</td></tr></tbody></table>

#### 2. Address - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Feld</th><th width="133.50390625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Überweisungsrichtung:<br>• 1 : In (empfangene Gelder)<br>• 2 : Out (gesendete Gelder)</td></tr><tr><td>hop</td><td>Integer</td><td>Grad der Trennung von der risikobehafteten Entität:<br>• 1 : Direkte Interaktion<br>• 2+ : Indirekte Interaktion (Hop-Anzahl)</td></tr><tr><td>exposureValue</td><td>String</td><td>Der absolute Wert der exponierten Gelder (in USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Der Prozentsatz des gesamten Transaktionsvolumens, das als durch Risiko „kontaminiert" gilt</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Details dieser Interaktion, einschließlich einer Liste jeder beitragenden Adresse und ihrer spezifischen Risiko-Expositionsinformationen in dieser Interaktion.</td></tr><tr><td>>address</td><td>String</td><td>Die Adresse mit dem Risiko-Indikator.</td></tr><tr><td>>label</td><td>String</td><td>Das Label der Adresse.</td></tr><tr><td>>detail</td><td>String</td><td>Detaillierte Risikoinformationen.</td></tr><tr><td>>hop</td><td>Integer</td><td>Die minimale Hop-Anzahl zur gescreenten Adresse.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Der beigetragene Risiko-Expositionswert in USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Der beigetragene Risiko-Expositionsprozentsatz.</td></tr></tbody></table>

#### 3. Address - Large Transfer Data

<table><thead><tr><th width="205.31640625">Feld</th><th width="97.8984375">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Transaktions-Hash</td></tr><tr><td>usdValue</td><td>String</td><td>Überweisungswert in USD</td></tr><tr><td>direction</td><td>Integer</td><td>Überweisungsrichtung:<br>• 1 : In (empfangene Gelder)<br>• 2 : Out (gesendete Gelder)</td></tr><tr><td>timestamp</td><td>String</td><td>Der Zeitstempel der Transaktion im ISO 8601-Format</td></tr><tr><td>token</td><td>String</td><td>Token-Vertragsadresse</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Token-Symbol</td></tr><tr><td>tokenAmount</td><td>String</td><td>Token-Menge</td></tr></tbody></table>

#### 4. Address - High-Frequency Data

<table><thead><tr><th width="201.19140625">Feld</th><th width="142.28515625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>Die Gesamtzahl der Transaktionen innerhalb des Beobachtungszeitraums</td></tr><tr><td>duration</td><td>Integer</td><td>Auf die nächste Minute gerundet</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>Ein Array mit Details zu einzelnen Transaktionen</td></tr><tr><td>>transactionItem</td><td>Object</td><td>Transaktionselementformat: gleich wie **Large Transfer Data-Schema**</td></tr></tbody></table>

#### 5. Address - Transit Address Data

<table><thead><tr><th width="179.84765625">Feld</th><th width="118.41796875">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>Hash der eingehenden Transaktion</td></tr><tr><td>inTimestamp</td><td>String</td><td>Zeitstempel der eingehenden Transaktion im ISO 8601-Format</td></tr><tr><td>inUsdValue</td><td>String</td><td>Wert der eingehenden Überweisung (USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>Hash der ausgehenden Transaktion</td></tr><tr><td>outTimestamp</td><td>String</td><td>Zeitstempel der ausgehenden Transaktion im ISO 8601-Format</td></tr><tr><td>outUsdValue</td><td>String</td><td>Wert der ausgehenden Überweisung (USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>Prozentsatz der Gelder, die weitergeleitet wurden</td></tr></tbody></table>

#### 6. Address - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Feld</th><th width="133.50390625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Überweisungsrichtung:<br>• 1 : In (empfangene Gelder)<br>• 2 : Out (gesendete Gelder)</td></tr><tr><td>hop</td><td>Integer</td><td>Grad der Trennung von der risikobehafteten Entität:<br>• 1 : Direkte Interaktion<br>• 2+ : Indirekte Interaktion (Hop-Anzahl)</td></tr><tr><td>exposureValue</td><td>String</td><td>Der absolute Wert der exponierten Gelder (in USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Der Prozentsatz des gesamten Transaktionsvolumens, das als durch Risiko „kontaminiert" gilt</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Details dieser Interaktion, einschließlich einer Liste jeder beitragenden Adresse und ihrer spezifischen Risiko-Expositionsinformationen in dieser Interaktion.</td></tr><tr><td>>address</td><td>String</td><td>Die Adresse mit dem Risiko-Indikator.</td></tr><tr><td>>label</td><td>String</td><td>Das Label der Adresse.</td></tr><tr><td>>hop</td><td>Integer</td><td>Die minimale Hop-Anzahl zur gescreenten Adresse.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Der beigetragene Risiko-Expositionswert in USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Der beigetragene Risiko-Expositionsprozentsatz.</td></tr></tbody></table>

#### 7. Transaction - Participant Risk Data

<table><thead><tr><th width="158.515625">Feld</th><th width="143.9140625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>Die Teilnehmeradresse, bei der der Risiko-Indikator erkannt wurde.</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>detail</td><td>Array[String]</td><td>Ergänzende Informationen</td></tr></tbody></table>

#### 8. Transaction - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Feld</th><th width="133.50390625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Verwendet dieselben Werte und Definitionen wie ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Überweisungsrichtung:<br>• 1 : In (empfangene Gelder)<br>• 2 : Out (gesendete Gelder)</td></tr><tr><td>hop</td><td>Integer</td><td>Grad der Trennung von der risikobehafteten Entität:<br>• 1 : Direkte Interaktion<br>• 2+ : Indirekte Interaktion (Hop-Anzahl)</td></tr><tr><td>exposureValue</td><td>String</td><td>Der absolute Wert der exponierten Gelder (in USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Der Prozentsatz des gesamten Transaktionsvolumens, das als durch Risiko „kontaminiert" gilt</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Details dieser Interaktion, einschließlich einer Liste jeder beitragenden Adresse und ihrer spezifischen Risiko-Expositionsinformationen in dieser Interaktion.</td></tr><tr><td>>address</td><td>String</td><td>Die Adresse mit dem Risiko-Indikator.</td></tr><tr><td>>label</td><td>String</td><td>Das Label der Adresse.</td></tr><tr><td>>detail</td><td>String</td><td>Detaillierte Risikoinformationen.</td></tr><tr><td>>hop</td><td>Integer</td><td>Die minimale Hop-Anzahl zur gescreenten Adresse.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Der beigetragene Risiko-Expositionswert in USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Der beigetragene Risiko-Expositionsprozentsatz.</td></tr></tbody></table>

#### 9. Transaction - Large Transfer Data

<table><thead><tr><th width="224.0390625">Feld</th><th width="202.22265625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Transaktions-Hash</td></tr><tr><td>usdValue</td><td>String</td><td>Überweisungswert in USD</td></tr><tr><td>fromAddress</td><td>String</td><td>Absenderadresse</td></tr><tr><td>toAddress</td><td>String</td><td>Empfängeradresse</td></tr><tr><td>timestamp</td><td>String</td><td>Der Zeitstempel der Transaktion im ISO 8601-Format</td></tr><tr><td>token</td><td>String</td><td>Token-Vertragsadresse</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Token-Symbol</td></tr><tr><td>tokenAmount</td><td>String</td><td>Token-Menge in dieser Überweisung</td></tr></tbody></table>

#### 10. Transaction - Rapid Transit Data

<table><thead><tr><th width="223.77734375">Feld</th><th width="201">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>Objektformat: gleich wie Large Transfer Data-Schema</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>Objektformat: gleich wie Large Transfer Data-Schema</td></tr></tbody></table>

#### 11. Transaction - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Feld</th><th width="133.50390625">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Überweisungsrichtung:<br>• 1 : In (empfangene Gelder)<br>• 2 : Out (gesendete Gelder)</td></tr><tr><td>hop</td><td>Integer</td><td>Grad der Trennung von der risikobehafteten Entität:<br>• 1 : Direkte Interaktion<br>• 2+ : Indirekte Interaktion (Hop-Anzahl)</td></tr><tr><td>exposureValue</td><td>String</td><td>Der absolute Wert der exponierten Gelder (in USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Der Prozentsatz des gesamten Transaktionsvolumens, das als durch Risiko „kontaminiert" gilt</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Details dieser Interaktion, einschließlich einer Liste jeder beitragenden Adresse und ihrer spezifischen Risiko-Expositionsinformationen in dieser Interaktion.</td></tr><tr><td>>address</td><td>String</td><td>Die Adresse mit dem Risiko-Indikator.</td></tr><tr><td>>label</td><td>String</td><td>Das Label der Adresse.</td></tr><tr><td>>hop</td><td>Integer</td><td>Die minimale Hop-Anzahl zur gescreenten Adresse.</td></tr><tr><td>>exposureValue</td><td>String</td><td>Der beigetragene Risiko-Expositionswert in USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Der beigetragene Risiko-Expositionsprozentsatz.</td></tr></tbody></table>

***

## Monitor Event Data

Wenn ein Benachrichtigungskanal **Monitor Events** aktiviert hat, werden Monitor-Ereignisse als `type: 2` (`monitorEvent`) Nachrichten bereitgestellt. Nur risikobezogene Ereignisse werden gepusht (keine Lebenszyklusereignisse wie Monitoring gestartet/gestoppt). Die Zustellung wird durch Ihre [Benachrichtigungsauslöser-Einstellungen](/de/manual/monitor.md#setting-up-notifications) gesteuert.

### Common Fields

Alle Monitor-Ereignismeldungen haben diese Felder im `data` Objekt:

<table><thead><tr><th width="210">Feld</th><th width="110">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>Ereignistyp: 4 (risk_level_increased), 5 (risk_level_decreased), 6 (alert_triggered), 7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>Benutzerfreundliche Ereignistypbezeichnung</td></tr><tr><td>targetType</td><td>Integer</td><td>1: Adresse, 2: Transaktion (derzeit wird nur Adresse unterstützt)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" oder "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>Chain-ID</td></tr><tr><td>targetIdentifier</td><td>String</td><td>Die überwachte Adresse</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Aktuelles Gesamtrisiko-Level der Adresse (1: critical, 2: high, 3: medium, 4: low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Risiko-Level-Name</td></tr><tr><td>timestamp</td><td>String</td><td>Ereigniszeit im ISO 8601-Format</td></tr></tbody></table>

### Risk Level Increased / Decreased (eventType 4, 5)

Wird gesendet, wenn sich das Gesamtrisiko-Level einer überwachten Adresse ändert. Beinhaltet diese zusätzlichen Felder:

<table><thead><tr><th width="210">Feld</th><th width="110">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>Risiko-Level vor der Änderung</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>Name des vorherigen Risiko-Levels</td></tr><tr><td>newLevel</td><td>Integer</td><td>Risiko-Level nach der Änderung</td></tr><tr><td>newLevelDescription</td><td>String</td><td>Name des neuen Risiko-Levels</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>Warnungen, die die Leveländerung verursacht haben</td></tr></tbody></table>

Jedes Objekt in `relatedAlerts`:

<table><thead><tr><th width="210">Feld</th><th width="110">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>Warn-ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine-ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine-Name</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Warnung-Risiko-Level</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Name des Warnung-Risiko-Levels</td></tr><tr><td>action</td><td>String</td><td>"triggered" oder "expired"</td></tr></tbody></table>

### Alert Triggered / Expired (eventType 6, 7)

Wird gesendet, wenn Warnungen ausgelöst oder abgelaufen sind, ohne eine Risiko-Level-Änderung zu verursachen. Wenn sie eine Level-Änderung verursachen, sind sie stattdessen in den `relatedAlerts` der Nachricht „Risk Level Increased/Decreased" enthalten.

Diese Ereignisse enthalten ein `alerts`-Array mit den folgenden Feldern pro Objekt:

<table><thead><tr><th width="230">Feld</th><th width="110">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>Warn-ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine-ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine-Name</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>Das eigene Risiko-Level der Warnung (unterscheidet sich vom Gesamtrisiko-Level der Adresse)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>Name des Warnung-Risiko-Levels</td></tr><tr><td>description</td><td>String</td><td>Warnungsbeschreibung</td></tr></tbody></table>
