> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ko-kr/manual/risk-engines/exposure.md).

# Risk Exposure Engine

Risk Exposure Engine는 주소 레이블과 온체인 상호작용의 데이터베이스를 활용하여 위험을 식별하므로 스크리닝되는 주소 또는 거래가 알려진 위험 엔티티와 관련되어 있는지 정확하게 평가할 수 있습니다.

## 주요 개념

### Risk Indicators

Risk Indicators는 엔티티 또는 주소에 할당되어 특정 위험을 나타내는 레이블입니다. 다음 표는 사용 가능한 모든 지표와 그 설명을 나열합니다:

<table><thead><tr><th width="230">Risk Indicator</th><th>설명</th></tr></thead><tbody><tr><td>Sanctioned</td><td>공식 제재 목록(예: OFAC SDN)에 등재된 엔티티와 관련된 주소.</td></tr><tr><td>Terrorist Financing</td><td>테러 조직과 관련되거나 테러 활동 자금 조달에 사용되는 주소.</td></tr><tr><td>Human Trafficking</td><td>인신매매 활동에 관여하는 조직 또는 거래와 관련된 주소.</td></tr><tr><td>Drug Trafficking</td><td>불법 약물의 생산, 운송 또는 유통에 관여하는 엔티티(개인, 그룹 또는 조직 등)와 관련된 주소.</td></tr><tr><td>Attack</td><td>공격자, 익스플로잇 계약 또는 관련 자금 이체와 관련된 주소.</td></tr><tr><td>Scam</td><td>피싱, 폰지 사기, 허니팟 또는 돼지 잡기 사기 등 사기 계획에 관여하는 주소.</td></tr><tr><td>Ransomware</td><td>랜섬웨어 운영자가 제어하거나 랜섬웨어 지불에 사용되는 주소.</td></tr><tr><td>Child Abuse Material</td><td>아동 성적 학대 자료(CSAM)를 배포하는 플랫폼에 대한 거래를 용이하게 하는 주소.</td></tr><tr><td>Laundering</td><td>돈세탁 활동에 관여하고 있다고 의심되는 주소.</td></tr><tr><td>Mixing</td><td>암호화폐 믹서 또는 거래 흔적을 숨기는 프라이버시 서비스에 속한 주소.</td></tr><tr><td>Dark Market</td><td>다크넷 마켓(예: Hydra)에서 운영하는 주소.</td></tr><tr><td>Darkweb Business</td><td>불법 다크넷 상업 활동(예: 무기 판매, 신원 도용)에 관여하는 주소.</td></tr><tr><td>Blocked</td><td>주요 스마트 계약 또는 발행자(예: USDT, USDC)에 의해 블랙리스트에 오른 주소.</td></tr><tr><td>Gambling</td><td>온라인 도박 플랫폼에 속한 주소.</td></tr><tr><td>No KYC Exchange</td><td>강력한 KYC 절차가 부족한 가상자산 서비스 제공자와 관련된 주소.</td></tr><tr><td>FATF High Risk Jurisdiction</td><td>FATF 블랙리스트에 있는 국가 또는 관할권에 등록된 엔티티.</td></tr><tr><td>FATF Grey List Jurisdiction</td><td>FATF 그레이 리스트에 있는 국가 또는 관할권에 등록된 엔티티.</td></tr></tbody></table>

### Exposure Value

특정 위험 소스에서 발생되었거나 상호작용한 암호화폐 자산의 총 금전 가치(USD 기준).

### Exposure Percentage

주소와 관련된 총 유입 또는 유출 가치에 대한 오염된 자산의 백분율.

## Address Exposure Engine

Address Exposure Engine은 주소가 위험 레이블(예: 제재 대상 또는 사기 엔티티)이 있는 엔티티와 관련되어 있는지 식별하는 데 사용됩니다. Phalcon은 세 가지 감지 템플릿을 제공합니다:

### 1. Entity Risk

스크리닝되는 주소 자체가 위험 레이블(예: "Sanctioned" 또는 "Scam")을 가지고 있는지 확인합니다.

**예시**: 주소 `0x742d35Cc6634C0532925a3b844Bc454e4438f44e`는 OFAC 목록에 있는 것으로 "Sanctioned"으로 표시됩니다.

### 2. Interaction Risk

스크리닝되는 주소가 수신하거나 발송한 자금을 여러 거래 단계에 걸쳐 추적합니다. 자금 흐름의 모든 주소가 위험 레이블을 가지고 있으면 사용자 정의 규칙(예: 전송 방향, 금액 임계값)에 따라 위험을 표시합니다.

**예시**: 주소 `0x1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p`가 2단계 떨어진 "Darknet Market" 주소에서 $100,000을 수신했으므로 위험 경고가 트리거됩니다.

### 3. Blacklist Interaction

대상 주소가 사용자의 블랙리스트에 있는 주소와 상호작용했는지 확인합니다.

## Transaction Exposure Engine

Transaction Exposure Engine은 거래가 구성된 위험 지표와 관련되어 있는지 평가합니다. Phalcon은 세 가지 감지 템플릿을 제공합니다:

### 1. Participant Risk

거래에 관여하는 주소가 구성된 위험 지표를 가지고 있는지 평가합니다.

**참고**: 지정된 방향(예치 또는 출금)으로 거래 또는 이체를 스크리닝하는 경우 다음 제한 사항이 적용됩니다:

* **Deposit**: 위험 스크리닝은 "***From***" 주소에서만 수행됩니다.
* **Withdrawal**: 위험 스크리닝은 "***To***" 주소에서만 수행됩니다.

### 2. Interaction Risk

스크리닝되는 거래의 자금 흐름을 추적하여 잠재적 위험 노출을 식별합니다.

**예시**: 거래의 "***From***" 주소가 이전에 "Phishing" 주소에서 자금을 수신한 경우, 거래는 피싱 위험에 대한 직접 노출로 표시됩니다.

* **Deposit**: 거래 자금의 출처만 위험 노출 분석을 위해 추적됩니다.
* **Withdrawal**: 거래 자금의 목적지만 위험 노출 분석을 위해 추적됩니다.

### 3. Blacklist Interaction

대상 거래가 사용자의 블랙리스트에 있는 주소에 노출되었는지 확인합니다.
