> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ja/manual/risk-engines/behavior.md).

# 行動リスクエンジン

Behavioral Risk Engineは疑わしい取引パターンを特定するように設計されています。

## Address Behavior Engine

Phalconは、リスクのあるアドレス動作を特定するための3つの検出テンプレートを提供します。

### **1. Large-Value Transfers**

典型的なユーザー動作の閾値を大幅に超える取引量を持つアドレスにフラグを立てます。

**例**: アドレス `0x742d35Cc6634C0532925a3b844Bc454e4438f44e` は単一の取引で$100,000を送出し、アラートをトリガーしました。

### **2. High-Frequency Transfers**

頻繁な取引を行うアドレス、特にアラート閾値をわずかに下回る小額の取引を特定します。

**例**: アドレス `0x1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p` は24時間以内に$9,999の送金を15回行い、疑いを招きました。

### **3. Transit Address**

資金受領後に迅速に送出する仲介役として機能するアドレスを検出します。これはよくあるマネーロンダリング戦術です。

**例**: アドレス `0x3c4d5e6f7g8h9i0j1k2l3m4n5o6p7q8r` は$20,000を受け取ってから30分以内に$19,500を送出しました。

## Transaction Behavior Engine

Phalconのtransaction behavior engineは、リスクのある取引動作を特定・フラグ立てし、プロアクティブなリスク監視を行うための2つの強化された検出テンプレートを提供します。

### 1. Large-Value Transfers

ユーザー定義の閾値を超える送金額の取引を特定します。大口送金はより厳格な精査が必要とされることが多いためです。

**例**: Address AからAddress Bへの$500,000の送金は、設定された閾値$100,000を超えており、アラートをトリガーします。

### 2. Rapid Transit

資金受領後に迅速に送出される取引を検出し、階層化や回避戦術などの疑わしい活動の可能性を示します。

**例**: Address Aが$10,000を受け取り、5分以内にAddress Bに送金しました。閾値が10分に設定されている場合、この迅速な送金はリスクアラートをトリガーします。
