> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ko-kr/manual/addresses.md).

# 주소 스크리닝

주소는 사용자가 위험을 스크리닝하는 블록체인 지갑 또는 계약을 나타냅니다. 일반적으로 이들은 플랫폼과 상호작용하는 고객 주소입니다. 사전 스크리닝을 통해 고위험 엔티티를 신속하게 식별하고 위험 완화 조치를 취할 수 있습니다.

<figure><img src="/files/fde5GjKVx4CVv7qmO1gk" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### 라벨

라벨은 BlockSec의 검증된 주소 데이터베이스에서 출처한 주소를 구별하기 위한 사용자 친화적 식별자입니다. 라벨은 시스템에서 자동 생성되며 사용자가 편집할 수 없습니다.

### 태그

태그는 특성 또는 행동(예: 입금 주소, 동결)으로 주소를 분류합니다.

* 시스템 태그 (변경 불가):
  * BlockSec의 데이터베이스에서 출처 (예: 제재, 믹서).
  * 편집 또는 삭제할 수 없습니다.
* 사용자 정의 태그 (사용자 정의):
  * 내부 분류 추가 (예: VIP 고객, 검토 대기 중).
  * 자유롭게 편집/삭제할 수 있지만, 주소당 총 태그 수는 ≤5개 (시스템 태그 + 사용자 정의 태그)입니다.

### 노트

사용자는 모든 주소에 노트를 추가하여 추가 컨텍스트 또는 관찰을 기록할 수 있습니다. 노트는 모든 팀 멤버에게 표시되며 주소의 감사 로그에 기록됩니다.

## 주소 스크리닝

방법:

* 단일 주소 스크리닝
* CSV를 통한 대량 스크리닝

모든 주소는 자동으로 스크리닝되어 주소 목록에 표시됩니다.

### 단일 주소 추가

단일 주소를 추가하여 가져오기 및 스크리닝하려면:

* 추가할 주소를 입력합니다. Phalcon은 체인, 태그, 시스템 마커를 포함한 데이터를 자동으로 가져옵니다.
* 스크리닝 대상 주소를 선택합니다.

### CSV를 통한 대량 스크리닝

사용자는 CSV 파일을 사용하여 여러 주소를 한 번에 스크리닝할 수도 있습니다.

<figure><img src="/files/ygOcPRhL6DfXtBJosgwp" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* "주소" 페이지에서 CSV 템플릿을 다운로드합니다.
* 파일당 최대 100개의 주소를 업로드합니다.
* 템플릿 내용을 작성합니다:

| 필드          | 설명                     |
| ----------- | ---------------------- |
| Chain       | 템플릿의 정확한 체인 이름         |
| Address     | 블록체인 주소                |
| Tag         | 사용자 정의 프라이빗 태그 (선택사항)  |
| Marker      | 사용자 정의 마커 (선택사항)       |
| Customer ID | 기존 또는 신규 고객 식별자 (선택사항) |

* CSV 파일을 업로드합니다.
* 팝업 창에서 가져오기 결과를 검토하고 각 대상 주소가 성공적으로 가져왔는지 확인합니다.

## 주소 목록

스크리닝된 주소는 주소, 위험 요약, 미해결 알림, 마지막 스크리닝 시간, 마커, 고객 및 추가 시간 등의 정보를 포함하는 주소 목록에 표시됩니다.

<figure><img src="/files/5tz88FlaXUdNyLXRbv6v" alt="Address list page"><figcaption></figcaption></figure>

## 주소 내보내기

주소 목록 페이지에서 **내보내기** 버튼을 클릭하여 주소 목록을 CSV 파일로 내보낼 수 있습니다. 이 기능은 유료 플랜 사용자만 이용 가능합니다.

내보낸 CSV에는 다음 필드가 포함됩니다:

| 필드                              | 설명                                                                                 | 예시                                      |
| ------------------------------- | ---------------------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | 블록체인 네트워크                                                                          | ETH                                     |
| Address                         | 블록체인 주소                                                                            |                                         |
| Risk Level                      | 주소의 현재 위험 수준                                                                       | Critical                                |
| Entity Risk Tags                | 주소 자체와 관련된 위험 태그. 여러 태그는 `;`로 구분                                                   | Scam; Blocked                           |
| Interaction Risk Breakdown      | 상호작용 위험 지표와 세부 정보. 형식: `{Risk Tag}: {Direction} {Value} ({Ratio})`. 여러 항목은 `;`로 구분 | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | 프로그래밍 방식 구문 분석을 위한 구조화된 JSON 엔티티 위험                                                | 아래 참조                                   |
| Interaction Risk Details (JSON) | 프로그래밍 방식 구문 분석을 위한 구조화된 JSON 상호작용 위험                                               | 아래 참조                                   |
| Unresolved Alerts               | 미해결 알림 수                                                                           | 2                                       |
| Last Screening Time             | 가장 최근 스크리닝 시간                                                                      | 2026-03-31 10:23:45                     |
| Label                           | 시스템 라벨                                                                             |                                         |
| Tags                            | 시스템 태그 및 사용자 정의 태그                                                                 | Scam; Blocked                           |
| Note                            | 사용자가 추가한 노트                                                                        |                                         |
| Customer                        | 연관된 고객 ID                                                                          | Customer123                             |
| Added Time                      | 주소가 추가된 시간                                                                         | 2026-03-30 15:20:11                     |

**Entity Risk Details (JSON) 예시:**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Interaction Risk Details (JSON) 예시:**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## 주소 상세 페이지

<figure><img src="/files/az1e8ZYnURli72JGPTBI" alt="Address details page overview"><figcaption></figcaption></figure>

**주소 목록**에서 주소를 클릭하면 **상세 페이지**가 열립니다.

페이지 상단에는 주소가 엔티티 및 카테고리와 함께 표시됩니다.

### 기본 정보

체인, 마커, 태그, 잔액, 총 유입, 총 유출 등의 주요 세부 정보를 표시합니다.

### 스크리닝 결과

스크리닝 결과는 가장 최근 스크리닝에서 나온 위험 분석을 다음 영역으로 구성하여 표시합니다:

#### 위험 요약

감지된 모든 위험의 빠른 개요로, **Entity Risk**, **Interaction Risk**, **Behavior Risk** 세 가지 카테고리로 그룹화됩니다. 각 카테고리에는 상세 보기로 이동할 수 있는 링크가 있습니다.

<figure><img src="/files/IjCz8wTbvWOylnqSlnIg" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

제재 지정, 알려진 공격 관련, 또는 블랙리스트/화이트리스트 멤버십 등 주소 자체와 관련된 모든 위험 특성을 나열합니다.

각 특성은 다음을 표시하는 행으로 표시됩니다:

* **Risk Indicator** — 위험 카테고리 (예: Sanctioned, Attack, Scam, Blacklisted).
* **Details** — 특성에 대한 구체적 위험 세부 정보. 단일 지표가 여러 세부 항목을 별도 줄로 표시할 수 있습니다.
* **Source** — 제재 대상 주소의 경우, 제재 목록의 이름 (예: OFAC, NBCTF)과 공식 기록 링크. 블랙리스트/화이트리스트 주소의 경우, 목록 관리 페이지 링크.
* **Triggered Rule** — 어느 위험 엔진 규칙이 트리거되었는지. 규칙 아이콘에 마우스를 올려 규칙의 구성과 위험 수준을 확인합니다.

<figure><img src="/files/S3yhMCM0gkwZ80HSzIwD" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

주소가 자금 흐름을 통해 위험한 거래 상대방과 상호작용한 방식을 보여줍니다. 이 섹션에는 다음이 포함됩니다:

* **Indicator Breakdown** — 위험 지표 (예: Sanctioned, Mixing, Scam) 전반에 걸쳐 유입 및 유출 노출을 비교하는 막대 차트. 각 막대는 직접(1-hop) 및 간접(2+ hop) 노출을 구분하고 노출이 규칙을 트리거했는지 여부를 표시합니다. 막대에 마우스를 올려 상세 분석을 확인하거나, 클릭하여 아래 섹션을 필터링합니다.
* **Risk Addresses** — 트리거된 위험 지표와 관련된 거래 상대방 주소의 표로, 방향, 최단 홉 거리 및 노출 금액을 표시합니다. 행을 확장하여 상세 위험 지표 정보 (해당하는 경우 제재 목록 출처 포함)를 확인합니다. 방향, 지표 또는 홉 거리로 필터링하고, 주소 또는 라벨로 검색할 수 있습니다. 위험 주소 목록을 CSV 파일로 내보낼 수도 있습니다.
* **Fund Flow** — 스크리닝된 주소와 위험한 거래 상대방 간의 자금 흐름의 시각적 그래프. 위험 지표 또는 특정 주소로 필터링합니다. \*\*"상세 자금 흐름 보기"\*\*를 클릭하여 MetaSleuth에서 전체 분석을 엽니다.

<figure><img src="/files/QWb7GNQKo9jHvBH2osKu" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered**: 지표는 활성화된 위험 엔진의 규칙 임계값을 만족할 때 "Triggered"되며, 알림을 생성합니다. "Not Triggered"는 노출이 감지되었지만 어떤 임계값도 도달하지 않음을 의미하며, 참고용으로만 표시됩니다.
{% endhint %}

#### Behavior Risk

대규모 이체, 높은 빈도 이체 또는 transit address 행동 등 주소에서 감지된 의심스러운 트랜잭션 패턴을 나열합니다. 각 행은 행동 유형, 주요 메트릭 (예: 최대값, 일치 이벤트, 시간 윈도우) 및 트리거된 규칙을 표시합니다.

행동 유형 옆의 정보 아이콘에 마우스를 올려 의미 및 의심스러운 이유에 대한 설명을 확인합니다.

<figure><img src="/files/TFF90DPaZvzW0EtAKwqb" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### 알림, 감사 로그 및 댓글

* **Alerts** — 이 주소로 인해 트리거된 모든 알림. 상태로 필터링하고 알림 허브를 통해 세부 정보를 확인합니다.
* **Audit Logs** — 스크리닝 이벤트, 위험 수준 변경 및 기타 활동에 대한 시스템 생성 기록.
* **Comments** — 팀 멤버는 조사에 대한 노트를 남기고 협업할 수 있습니다.

### 사용 가능한 작업

* **Monitor Now** — 주소에 대한 지속적 위험 모니터링을 활성화합니다. [Monitor](/ko-kr/manual/monitor.md)에서 세부 정보를 확인합니다.
* **Re-screen Now** — 새로운 위험 스크리닝을 즉시 수행합니다. 재스크리닝이 진행 중일 때, 이전 결과는 계속 표시되어 조사를 계속할 수 있습니다.
* **Add to List** — 주소를 블랙리스트 또는 화이트리스트에 추가합니다.
* **Share** — 스크리닝 결과의 공유 가능한 링크를 생성합니다. 수신자는 로그인 없이 보고서를 볼 수 있습니다.
* **More** — 추가 작업에 접근합니다:
  * **KYA Report** — 주소 위험 세부 정보를 보고서로 내보냅니다.
  * **Delete** — 시스템에서 주소를 제거합니다.

## 주소 블랙리스팅

주소 목록에서 \_**Add to List -> Blacklisted Address**\_를 클릭하면 주소가 블랙리스트에 추가됩니다. 이 작업은:

* 주소를 자동으로 **Critical Risk**로 표시합니다.
* 주소를 표준 위험 엔진 스크리닝에서 제외합니다.
* 블랙리스트에 추가된 주소와 직접 거래하는 모든 주소를 **Critical Risk**로 표시합니다.

## 주소 화이트리스팅

주소 목록에서 \_**Add to List -> Whitelisted Address**\_를 클릭하면 주소가 화이트리스트에 추가됩니다. 이 작업은:

* 주소를 자동으로 **No Risk**로 표시합니다.
* 주소를 표준 위험 엔진 스크리닝에서 제외합니다.

## 주소 삭제

주소 목록의 마지막 열에 있는 ***Delete*** 버튼을 클릭하거나 주소 상세 페이지에서 주소를 삭제할 수 있습니다. 주소를 삭제한 후, 해당 주소와 관련된 모든 알림은 만료됩니다.
