> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ko-kr/manual/transactions.md).

# 거래 스크리닝

Phalcon에서 거래 모듈을 통해 사용자는 온체인 거래의 위험을 스크리닝할 수 있으며, 일반적으로 고객과 플랫폼 간의 상호작용이 포함된 거래를 대상으로 합니다. Phalcon은 모든 들어오는 거래와 나가는 거래를 실시간으로 스캔하여 위험한 자금을 신속하게 탐지하고 효과적인 위험 완화를 보장합니다.

거래 스캔의 최소 단위는 단일 전송입니다. 거래에 여러 전송이 포함된 경우, 각 전송을 개별적으로 또는 일괄적으로 스크리닝하여 거래의 전반적인 위험을 종합적으로 평가할 수 있습니다.

<figure><img src="/files/7X41dfeyQgfk9h9UzLfE" alt="Transaction screening page overview"><figcaption></figcaption></figure>

## 핵심 개념

### Direction

거래 또는 전송의 방향은 적용되는 스크리닝 전략을 결정합니다.

* **Deposit**: 거래가 고객 자금을 플랫폼에 입금하는 것과 관련된 경우, 방향을 Deposit으로 설정해야 합니다.
* **Withdrawal**: 거래가 고객 자금을 플랫폼에서 출금하는 것과 관련된 경우, 방향을 Withdrawal로 설정해야 합니다.

참고: 방향을 지정하면 위험 스크리닝 전략에 영향을 미칩니다. 예를 들어:

* 위험 엔진이 **Deposit** 거래에 대해 구성되어 있으면, **Withdrawal** 방향의 거래에는 적용되지 않습니다.
* **Deposit** 거래의 경우, 자금 유입만 추적하고 스크리닝됩니다.
* **Withdrawal** 거래의 경우, 자금 유출과 대상 주소만 추적하고 스크리닝됩니다.
* 방향을 올바르게 설정하면 자금 유입과 유출에 대한 맞춤형 위험 규칙을 설정할 수 있어 거짓 양성을 줄일 수 있습니다.

방향을 지정하지 않으면, 거래는 기본적으로 입금과 출금 방향 모두에 대해 스크리닝됩니다.

### Notes

사용자는 모든 거래 또는 전송에 메모를 추가하여 추가 컨텍스트나 관찰 사항을 기록할 수 있습니다.

## 거래 스크리닝

Phalcon은 거래 가져오기를 위한 두 가지 방법을 지원합니다:

1. 단일 거래 해시 스크리닝
2. CSV를 통한 대량 거래 스크리닝

모든 거래는 활성화된 위험 엔진에 대해 자동으로 스크리닝되고 거래 목록에 표시됩니다.

### 단일 거래 스크리닝

단일 거래를 스크리닝하려면:

1. 추가하려는 거래 해시를 입력합니다. Phalcon은 거래와 관련된 전송 데이터를 자동으로 가져옵니다.
2. 진행할 원하는 전송을 선택합니다.
3. 다음을 수행할 수 있습니다:

   * 방향(Deposit 또는 Withdrawal)을 설정하여 스크리닝 범위를 정의합니다.
   * 레이블을 할당하여 추가 컨텍스트를 제공합니다.
   * 전송 또는 거래를 특정 고객과 연결합니다.

   <figure><img src="/files/wb11eUMtClkS6V2MIsOu" alt="Screening a single transaction with direction and label options"><figcaption></figcaption></figure>

### CSV를 통한 대량 스크리닝

<figure><img src="/files/ox1JJ7tIoVinBaz3TEdw" alt="Bulk transaction screening via CSV upload"><figcaption></figcaption></figure>

사용자는 CSV 파일을 사용하여 여러 거래를 동시에 가져올 수 있습니다.

* 제공된 CSV 템플릿을 다운로드합니다.
* 배치당 최대 400개의 거래를 업로드합니다.
* 다음 필드를 사용하여 템플릿을 채웁니다:

| 필드               | 설명                                                   |
| ---------------- | ---------------------------------------------------- |
| Chain            | 템플릿에 지정된 특정 체인 이름                                    |
| Transaction Hash | 블록체인 거래 해시                                           |
| Label            | 사용자 정의 개인 레이블 (선택사항)                                 |
| Direction        | "Deposit" 또는 "Withdrawal"을 지정하여 전송 방향을 정의합니다. (선택사항) |
| Customer ID      | 기존 또는 신규 고객의 식별자 (선택사항)                              |
| Transfer From    | 'Transfer To'와 함께 특정 전송을 찾기 위해 사용됨 (선택사항)            |
| Transfer To      | 'Transfer From'과 함께 특정 전송을 찾기 위해 사용됨 (선택사항)          |

* CSV 파일을 업로드합니다.
* 팝업 창에서 가져오기 결과를 검토하고 모든 원하는 거래가 성공적으로 가져왔는지 확인합니다.

## 거래 목록

스크리닝된 모든 거래는 거래 목록 페이지에 표시되며 다음 세부 정보를 보여줍니다:

* 거래 해시
* 위험 요약
* 스크리닝 방향
* 미해결 알림
* 마지막 스크리닝 시간
* 값 (USD)
* 토큰 수량
* 관련 자산
* 출발지 및 도착지 주소
* 거래 타임스탬프
* 고객
* 레이블
* 추가 타임스탬프

여러 전송을 포함하는 거래의 경우, 이러한 전송은 기본적으로 축소되어 있습니다. 클릭하여 확장하고 각 전송의 세부 정보를 봅니다.

<figure><img src="/files/ors0vTSV4oEZ1ewL2bbA" alt="Transaction list with expandable transfer details"><figcaption></figcaption></figure>

## 거래 내보내기

거래 목록 페이지의 **Export** 버튼을 클릭하여 거래 목록을 CSV 파일로 내보낼 수 있습니다. 이 기능은 유료 플랜 사용자만 사용할 수 있습니다.

내보낸 CSV에는 다음 필드가 포함됩니다:

| 필드                              | 설명                                                                                  | 예시                                      |
| ------------------------------- | ----------------------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | 블록체인 네트워크                                                                           | ETH                                     |
| Tx Hash                         | 거래 해시                                                                               | 0xa51fa6e0ccc6b9b3...                   |
| Transfer Index                  | 거래 내 전송 인덱스. 전송이 하나뿐인 경우 `0`                                                        | 0                                       |
| Risk Level                      | 전송의 위험 수준                                                                           | Critical                                |
| Participant Risk Tags           | 참여 주소의 위험 태그. 여러 태그는 `;`로 구분                                                        | Scam; Blocked                           |
| Interaction Risk Breakdown      | 상호작용 위험 지표 및 세부 정보. 형식: `{Risk Tag}: {Direction} {Value} ({Ratio})`. 여러 항목은 `;`로 구분 | No KYC Exchange: Incoming $0.02 (0.08%) |
| Participant Risk Details (JSON) | 프로그래밍 방식의 파싱을 위한 구조화된 JSON                                                          | 아래 참조                                   |
| Interaction Risk Details (JSON) | 프로그래밍 방식의 파싱을 위한 구조화된 JSON                                                          | 아래 참조                                   |
| Screen Direction                | 스크리닝 방향                                                                             | Both                                    |
| Unresolved Alerts               | 미해결 알림 수                                                                            | 2                                       |
| Last Screening Time             | 가장 최근 스크리닝 시간                                                                       | 2026-03-31 10:23:45                     |
| Value (USD)                     | USD 단위의 전송 가치                                                                       | 5478.25                                 |
| Token                           | 토큰 주소 또는 자산 식별자                                                                     | BTC                                     |
| Amount                          | 토큰 수량                                                                               | 0.08199                                 |
| From Address                    | 발신자 주소                                                                              | bc1qhva56p9cnsc9d8j96...                |
| From Label                      | 발신자 주소의 시스템 레이블                                                                     | Binance Hot Wallet                      |
| To Address                      | 수신자 주소                                                                              | 3LhsVdFsMeSZhn...                       |
| To Label                        | 수신자 주소의 시스템 레이블                                                                     | ChangeNow Hot Wallet                    |
| Transaction Time                | 거래 발생 시간                                                                            | 2026-03-31 09:58:02                     |
| Customer                        | 연결된 Customer ID                                                                     | Customer123                             |
| Note                            | 사용자 추가 메모                                                                           | VIP deposit address                     |
| Added Time                      | 데이터 추가 시간                                                                           | 2026-03-30 15:20:11                     |

**Participant Risk Details (JSON) 예시:**

```json
[
  {
    "riskIndicator": "Scam",
    "appliesTo": "from",
    "riskLevel": "critical"
  },
  {
    "riskIndicator": "Blocked",
    "appliesTo": "to",
    "riskLevel": "high"
  }
]
```

**Interaction Risk Details (JSON) 예시:**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## 거래 세부 정보 페이지

<figure><img src="/files/HqCbbYLYeszX8Q8MckFE" alt="Transaction details page overview"><figcaption></figcaption></figure>

**거래 목록**에서 거래를 클릭하면 **세부 정보 페이지**가 열립니다.

### 기본 정보

자산, 거래 시간, 레이블, 고객 및 기타 관련 정보 등의 주요 세부 정보를 표시합니다.

### 스크리닝 결과

스크리닝 결과는 가장 최근 스크리닝의 위험 분석을 다음 영역으로 구성하여 표시합니다:

#### 위험 요약

탐지된 모든 위험의 빠른 개요로, 세 가지 카테고리로 그룹화됩니다: **Entity Risk**, **Interaction Risk**, **Behavior Risk**. 각 카테고리에는 자세한 보기로 이동하는 링크가 있습니다.

#### Entity Risk

거래에 참여하는 모든 주소의 위험 속성을 주소별로 그룹화하여 표시합니다. 각 주소 그룹은 다음을 표시합니다:

* 주소(레이블이 있는 경우) 및 거래에서의 역할(예: "Transfer No.1 · Sender", "Transfer No.2 · Receiver").
* 해당 주소에 대한 모든 위험 속성 — 예: 제재 지정, 알려진 공격 관련성 또는 블랙리스트/화이트리스트 멤버십 — 위험 지표, 세부 정보 및 트리거된 규칙 포함.

주소 그룹은 위험 수준순(가장 높은 것부터)으로 정렬됩니다.

<figure><img src="/files/U1YMzZOYhXnLUf901YN2" alt="Transaction Entity Risk showing participating addresses grouped with transfer roles"><figcaption></figcaption></figure>

#### Interaction Risk

거래의 참여 주소가 자금 흐름을 통해 위험한 거래처와 상호작용한 방식을 표시합니다. 이 섹션에는 주소 세부 정보 페이지와 동일한 3개의 하위 섹션이 포함됩니다:

* **Indicator Breakdown** — 위험 지표 전반에 걸쳐 들어오는 노출과 나가는 노출을 비교하는 막대 그래프로, 직접 노출과 간접 노출을 구분합니다.
* **Risk Addresses** — 트리거된 위험 지표가 있는 거래처 주소 테이블. 목록을 CSV 파일로 내보낼 수 있습니다.
* **Fund Flow** — 자금 흐름의 시각적 그래프. \*\*"View Detailed Fund Flow"\*\*를 클릭하여 MetaSleuth에서 전체 분석을 엽니다.

{% hint style="info" %}
**Triggered vs. Not Triggered**: 지표는 그 노출이 활성 위험 엔진의 규칙 임계값을 충족할 때 "Triggered"되어 알림을 생성합니다. "Not Triggered"는 노출이 탐지되었지만 임계값에 도달하지 않음을 의미합니다 — 참고용으로만 표시됩니다.
{% endhint %}

#### Behavior Risk

거래에서 탐지된 의심스러운 패턴을 나열합니다. 거래 수준 동작 유형에는 다음이 포함됩니다:

* **Large Transfer** — USD 가치가 높은 전송. 전송 가치, 토큰 수량 및 토큰 유형을 표시합니다.
* **Rapid Transit** — 짧은 시간 내에 수신하고 전송한 자금. 가치와 시간 범위를 표시합니다.

<figure><img src="/files/EzqpCaUJyvunZDFrTUa6" alt="Transaction Behavior Risk showing Large Transfer pattern"><figcaption></figcaption></figure>

### 토큰 전송

거래 내 모든 전송을 **자금 흐름 그래프**와 세부 목록의 두 가지 형식으로 표시합니다. 각 전송은 연결된 알림을 표시합니다. 스크리닝되지 않은 전송도 나열되어 직접 스크리닝을 시작할 수 있습니다.

### 전송 개요

거래의 모든 전송에 대한 빠른 참조 목록을 제공하며, 각 전송의 세부 정보로 이동하는 바로가기가 있습니다.

### 알림, 감시 로그 및 의견

* **Alerts** — 이 거래에 의해 트리거된 모든 알림. 상태별로 필터링하고 세부 정보는 Alert Hub를 통해 확인합니다.
* **Audit Logs** — 스크리닝 이벤트, 위험 수준 변경 및 기타 활동의 시스템 생성 기록.
* **Comments** — 팀 구성원이 메모를 남기고 조사를 협력할 수 있습니다.

### 사용 가능한 작업

* **Re-screen** — 전체 거래 또는 특정 전송을 다시 스크리닝합니다. 각 재스크리닝에 대해 방향을 지정할 수 있습니다. 재스크리닝이 진행 중인 동안 이전 결과는 계속 표시됩니다.
* **KYT Report** — 거래 위험 세부 정보를 보고서로 내보냅니다.
* **STR Report** — 의심거래보고(Suspicious Transaction Report) 요구 사항을 준수하는 형식으로 데이터를 내보냅니다. 보고서의 지역을 선택하고 스크리닝 중에 전송 방향을 지정했는지 확인합니다. 각 전송에 대해 별도의 STR 보고서가 생성됩니다.
* **Share** — 스크리닝 결과에 대한 공유 가능한 링크를 생성합니다. 수신자는 로그인 없이 보고서를 볼 수 있습니다.
* **Delete** — 거래 및 모든 관련 전송을 제거합니다.

## 거래 삭제

거래 및 모든 관련 전송을 삭제하려면:

거래 세부 정보 페이지 또는 거래 목록의 삭제 버튼을 클릭합니다.
