> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/de/manual/transactions.md).

# Transaction Screening

Im Phalcon-Modul können Nutzer das Risiko von On-Chain-Transaktionen überprüfen – typischerweise solche, die Interaktionen zwischen Kunden und Ihrer Plattform beinhalten. Durch das Scannen jeder eingehenden oder ausgehenden Transaktion in Echtzeit hilft Phalcon Ihnen, riskante Gelder schnell zu erkennen und eine wirksame Risikominderung zu gewährleisten.

Die kleinste Einheit für das Transaktions-Scanning ist eine einzelne Überweisung. Wenn eine Transaktion mehrere Überweisungen enthält, können Sie diese Überweisungen einzeln oder in Masse scannen, um das Gesamtrisiko der Transaktion umfassend zu bewerten.

<figure><img src="/files/j5mZPU0hyMFGLjOjQ5mE" alt="Transaction screening page overview"><figcaption></figcaption></figure>

## Wichtige Konzepte

### Direction

Die Direction einer Transaktion oder Überweisung bestimmt die angewendete Screening-Strategie.

* **Deposit**: Wenn eine Transaktion bedeutet, dass Kundengelder auf die Plattform eingezahlt werden, sollte Direction auf Deposit gesetzt werden.
* **Withdrawal**: Wenn eine Transaktion bedeutet, dass Kundengelder von der Plattform abgehoben werden, sollte Direction auf Withdrawal gesetzt werden.

Hinweis: Die Angabe der Direction beeinflusst die Risiko-Screening-Strategie. Beispielsweise:

* Wenn eine Risk Engine für **Deposit**-Transaktionen konfiguriert ist, gilt sie nicht für Transaktionen mit **Withdrawal**-Direction.
* Bei **Deposit**-Transaktionen wird nur der Geldfluss nach innen nachverfolgt und gescreent.
* Bei **Withdrawal**-Transaktionen werden nur der Geldfluss nach außen und die Zieladresse nachverfolgt und gescreent.
* Durch die korrekte Angabe der Direction können Sie maßgeschneiderte Risikoregeln für Geldzuflüsse und -abflüsse festlegen und falsche positive Ergebnisse reduzieren.

Wenn keine Direction angegeben wird, wird die Transaktion standardmäßig für beide Richtungen (Deposit und Withdrawal) gescreent.

### Notes

Nutzer können zu jeder Transaktion oder Überweisung Notes hinzufügen, um zusätzliche Kontexte oder Beobachtungen festzuhalten.

## Transaktionen screenen

Phalcon unterstützt zwei Methoden zum Importieren von Transaktionen:

1. Screening eines einzelnen Transaktions-Hash.
2. Massen-Screening von Transaktionen per CSV.

Alle Transaktionen werden automatisch gegen aktivierte Risk Engines gescreent und in der Transaktionsliste angezeigt.

### Screening einer einzelnen Transaktion

So screenen Sie eine einzelne Transaktion:

1. Geben Sie den Transaktions-Hash ein, den Sie hinzufügen möchten. Phalcon ruft automatisch die mit der Transaktion verbundenen Überweisung-Daten ab.
2. Wählen Sie die gewünschte(n) Überweisung(en) aus, um fortzufahren.
3. Sie können:

   * Die Direction (Deposit oder Withdrawal) festlegen, um den Screening-Umfang zu definieren.
   * Labels zuweisen, um zusätzlichen Kontext bereitzustellen.
   * Die Überweisung oder Transaktion einem bestimmten Kunden zuordnen.

   <figure><img src="/files/jSwyvPkUwTuIdnPLDfRk" alt="Screening a single transaction with direction and label options"><figcaption></figcaption></figure>

### Massen-Screening per CSV

<figure><img src="/files/vsS4wo1Kf1uqV1dPu2em" alt="Bulk transaction screening via CSV upload"><figcaption></figcaption></figure>

Nutzer können mehrere Transaktionen gleichzeitig mithilfe einer CSV-Datei importieren.

* Laden Sie die bereitgestellte CSV-Vorlage herunter.
* Laden Sie bis zu 400 Transaktionen pro Batch hoch.
* Füllen Sie die Vorlage mit folgenden Feldern aus:

| Feld             | Beschreibung                                                                                     |
| ---------------- | ------------------------------------------------------------------------------------------------ |
| Chain            | Der spezifische Blockchain-Name wie in der Vorlage angegeben                                     |
| Transaction Hash | Der Blockchain-Transaktions-Hash.                                                                |
| Label            | Ein benutzerdefiniertes privates Label (optional)                                                |
| Direction        | Geben Sie "Deposit" oder "Withdrawal" an, um die Überweisung-Direction zu definieren. (optional) |
| Customer ID      | Der Identifikator für einen vorhandenen oder neuen Kunden (optional)                             |
| Transfer From    | Kombiniert mit 'Transfer To' zur Lokalisierung einer bestimmten Überweisung (optional)           |
| Transfer To      | Kombiniert mit 'Transfer From' zur Lokalisierung einer bestimmten Überweisung (optional)         |

* Laden Sie die CSV-Datei hoch.
* Überprüfen Sie die Importergebnisse im Pop-up-Fenster und stellen Sie sicher, dass alle gewünschten Transaktionen erfolgreich importiert wurden.

## Transaktionsliste

Alle gescreenten Transaktionen werden auf der Seite der Transaktionsliste angezeigt und enthalten die folgenden Details:

* Transaktions-Hash
* Risiko-Zusammenfassung
* Screening-Direction
* Ungelöste Alerts
* Letzte Screening-Zeit
* Wert (USD)
* Token-Menge
* Beteiliger Vermögenswert
* Von & An Adressen
* Transaktions-Zeitstempel
* Kunde
* Labels
* Hinzugefügt Zeitstempel

Bei Transaktionen mit mehreren Überweisungen sind diese standardmäßig reduziert. Klicken Sie, um die Details jeder Überweisung zu erweitern und anzuzeigen.

<figure><img src="/files/vQdPkQ1Qeorn4UO5FqAx" alt="Transaction list with expandable transfer details"><figcaption></figcaption></figure>

## Transaktionen exportieren

Sie können Ihre Transaktionsliste als CSV-Datei exportieren, indem Sie auf der Seite der Transaktionsliste auf die Schaltfläche **Export** klicken. Diese Funktion ist nur für Nutzer mit bezahltem Plan verfügbar.

Die exportierte CSV enthält die folgenden Felder:

| Feld                            | Beschreibung                                                                                                                       | Beispiel                                |
| ------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | Blockchain-Netzwerk                                                                                                                | ETH                                     |
| Tx Hash                         | Transaktions-Hash                                                                                                                  | 0xa51fa6e0ccc6b9b3...                   |
| Transfer Index                  | Index der Überweisung innerhalb der Transaktion. `0` wenn nur eine Überweisung                                                     | 0                                       |
| Risk Level                      | Risk Level der Überweisung                                                                                                         | Critical                                |
| Participant Risk Tags           | Risk Tags der beteiligten Adressen. Mehrere Tags durch `;` getrennt                                                                | Scam; Blocked                           |
| Interaction Risk Breakdown      | Interaction Risk Indikatoren mit Details. Format: `{Risk Tag}: {Direction} {Value} ({Ratio})`. Mehrere Einträge durch `;` getrennt | No KYC Exchange: Incoming $0.02 (0.08%) |
| Participant Risk Details (JSON) | Strukturiertes JSON für Participant Risk, zur programmgesteuerten Analyse                                                          | Siehe unten                             |
| Interaction Risk Details (JSON) | Strukturiertes JSON für Interaction Risk, zur programmgesteuerten Analyse                                                          | Siehe unten                             |
| Screen Direction                | Screening-Direction                                                                                                                | Both                                    |
| Unresolved Alerts               | Anzahl ungelöster Alerts                                                                                                           | 2                                       |
| Last Screening Time             | Zeitpunkt des letzten Screenings                                                                                                   | 2026-03-31 10:23:45                     |
| Value (USD)                     | Überweisung-Wert in USD                                                                                                            | 5478.25                                 |
| Token                           | Token-Adresse oder Vermögensidentifikator                                                                                          | BTC                                     |
| Amount                          | Token-Menge                                                                                                                        | 0.08199                                 |
| From Address                    | Absender-Adresse                                                                                                                   | bc1qhva56p9cnsc9d8j96...                |
| From Label                      | System-Label für die Absender-Adresse                                                                                              | Binance Hot Wallet                      |
| To Address                      | Empfänger-Adresse                                                                                                                  | 3LhsVdFsMeSZhn...                       |
| To Label                        | System-Label für die Empfänger-Adresse                                                                                             | ChangeNow Hot Wallet                    |
| Transaction Time                | Zeit, zu der die Transaktion stattfand                                                                                             | 2026-03-31 09:58:02                     |
| Customer                        | Zugeordnete Kunden-ID                                                                                                              | Customer123                             |
| Note                            | Von Nutzer hinzugefügte Note                                                                                                       | VIP-Einzahlungsadresse                  |
| Added Time                      | Zeit, zu der die Daten hinzugefügt wurden                                                                                          | 2026-03-30 15:20:11                     |

**Beispiel für Participant Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "Scam",
    "appliesTo": "from",
    "riskLevel": "critical"
  },
  {
    "riskIndicator": "Blocked",
    "appliesTo": "to",
    "riskLevel": "high"
  }
]
```

**Beispiel für Interaction Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Seite mit Transaktionsdetails

<figure><img src="/files/4JDVnk1f1diR0MXyCWU8" alt="Transaction details page overview"><figcaption></figcaption></figure>

Wenn Sie auf eine Transaktion in der **Transaktionsliste** klicken, wird die zugehörige **Detailseite** geöffnet.

### Grundlegende Informationen

Zeigt Schlüsseldetails wie den beteiligten Vermögenswert, die Transaktionszeit, Labels, Kunden und andere relevante Informationen an.

### Screening-Ergebnis

Das Screening-Ergebnis zeigt die Risikoanalyse aus dem letzten Screening, organisiert in den folgenden Bereichen:

#### Risiko-Zusammenfassung

Ein schneller Überblick über alle erkannten Risiken, gruppiert in drei Kategorien: **Entity Risk**, **Interaction Risk** und **Behavior Risk**. Jede Kategorie hat einen Link, um zu ihrer detaillierten Ansicht zu springen.

#### Entity Risk

Zeigt Risikoattribute für alle beteiligten Adressen in der Transaktion, gruppiert nach Adresse. Jede Adressengruppe zeigt:

* Die Adresse (mit Label, falls vorhanden) und ihre Rolle in der Transaktion (z. B. "Transfer No.1 · Sender", "Transfer No.2 · Receiver").
* Alle Risikoattribute für diese Adresse – wie Sanktionsbezeichnungen, bekannte Angriffsbeteiligung oder Blacklist-/Whitelist-Zugehörigkeit – mit Risk Indikatoren, Details und ausgelösten Regeln.

Adressengruppen werden nach Risk Level sortiert (höchster zuerst).

<figure><img src="/files/quF9CsiZ1ci3hc3ydcUS" alt="Transaction Entity Risk showing participating addresses grouped with transfer roles"><figcaption></figcaption></figure>

#### Interaction Risk

Zeigt, wie die beteiligten Adressen der Transaktion mit riskanten Gegenparteien durch Geldflüsse interagiert haben. Dieser Bereich umfasst die gleichen drei Unterabschnitte wie die Seite mit Adressdetails:

* **Indicator Breakdown** – Balkendiagramme zum Vergleich eingehender und ausgehender Exposure über Risiko-Indikatoren hinweg, die zwischen direkter und indirekter Exposure unterscheiden.
* **Risk Addresses** – Eine Tabelle mit Gegenparteiadressen mit ausgelösten Risk Indikatoren. Sie können die Liste als CSV-Datei exportieren.
* **Fund Flow** – Ein visuelles Diagramm von Geldflüssen. Klicken Sie auf **"View Detailed Fund Flow"**, um die vollständige Analyse in MetaSleuth zu öffnen.

{% hint style="info" %}
**Ausgelöst vs. Nicht ausgelöst**: Ein Indikator ist "Ausgelöst", wenn seine Exposure den Schwellenwert einer Regel in Ihrer aktiven Risk Engine erfüllt und einen Alert generiert. "Nicht ausgelöst" bedeutet, dass Exposure erkannt wurde, aber keinen Schwellenwert erreicht hat – wird nur zu Referenzzwecken angezeigt.
{% endhint %}

#### Behavior Risk

Listet verdächtige Muster auf, die in der Transaktion erkannt wurden. Verhaltensmuster auf Transaktionsebene umfassen:

* **Large Transfer** – Eine Überweisung mit hohem USD-Wert. Zeigt den Überweisung-Wert, die Token-Menge und den Token-Typ an.
* **Rapid Transit** – Gelder, die innerhalb eines kurzen Zeitfensters empfangen und versendet wurden. Zeigt den Wert und das Zeitfenster an.

<figure><img src="/files/fGqf59CwEihrocMufnUv" alt="Transaction Behavior Risk showing Large Transfer pattern"><figcaption></figcaption></figure>

### Token-Überweisungen

Zeigt alle Überweisungen innerhalb der Transaktion in zwei Formaten an: ein **Geldfluss-Diagramm** und eine detaillierte Liste. Jede Überweisung zeigt zugehörige Alerts an. Ungescreente Überweisungen werden ebenfalls aufgelistet, sodass Sie ein Screening direkt einleiten können.

### Überweisungs-Übersicht

Bietet eine Schnellreferenzliste aller Überweisungen in der Transaktion mit Shortcuts zur Navigation zu den Details jeder Überweisung.

### Alerts, Audit-Logs und Kommentare

* **Alerts** – Alle von dieser Transaktion ausgelösten Alerts. Filtern Sie nach Status und klicken Sie durch, um Details im Alert Hub zu erhalten.
* **Audit-Logs** – Vom System generierte Datensätze von Screening-Ereignissen, Risk Level-Änderungen und anderen Aktivitäten.
* **Kommentare** – Mitglieder des Teams können Notizen hinterlassen und an Ermittlungen zusammenarbeiten.

### Verfügbare Aktionen

* **Re-screen** – Screenen Sie die gesamte Transaktion oder eine bestimmte Überweisung erneut. Die Direction kann für jedes erneute Screening angegeben werden. Während das erneute Screening läuft, bleibt das vorherige Ergebnis sichtbar.
* **KYT Report** – Exportieren Sie die Transaktions-Risikodetails als Bericht.
* **STR Report** – Exportieren Sie Daten in einem Format, das mit den Anforderungen von Suspicious Transaction Report kompatibel ist. Wählen Sie die Region für den Bericht aus und stellen Sie sicher, dass die Überweisung-Direction während des Screenings angegeben wurde. Für jede Überweisung wird ein separater STR-Bericht generiert.
* **Share** – Generieren Sie einen teilbaren Link zum Screening-Ergebnis. Empfänger können den Bericht ohne Anmeldung ansehen.
* **Delete** – Entfernen Sie die Transaktion und alle zugehörigen Überweisungen.

## Löschen einer Transaktion

So löschen Sie eine Transaktion und alle zugehörigen Überweisungen:

Klicken Sie auf der Detailseite der Transaktion oder in der Transaktionsliste auf die Schaltfläche zum Löschen.
