> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/pt-br/manual/addresses.md).

# Triagem de Endereços

Endereços representam carteiras ou contratos blockchain que os usuários analisam quanto ao risco. Normalmente, estes são os endereços dos clientes que interagem com sua plataforma. A análise proativa garante que entidades de alto risco sejam identificadas prontamente, permitindo medidas de mitigação de risco.

<figure><img src="/files/rYu2k8FeA2XNjUzPn0s8" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### Rótulos

Rótulos fornecem identificadores legíveis para distinguir endereços, originários do banco de dados de endereços verificados da BlockSec. Os rótulos são gerados pelo sistema e não podem ser editados pelos usuários.

### Tags

Tags categorizam endereços por atributo ou comportamento (por ex., endereço de depósito, congelado).

* System Tags (Imutáveis):
  * Originários do banco de dados da BlockSec (por ex., sancionado, mixer).
  * Não podem ser editadas ou deletadas.
* Custom Tags (Definidas pelo usuário):
  * Adicione classificações internas (por ex., cliente VIP, análise pendente).
  * Podem ser livremente editadas/deletadas, mas o número total de tags por endereço é ≤5 (System Tags + Custom Tags).

### Notas

Os usuários podem adicionar notas a qualquer endereço para registrar contexto adicional ou observações. As notas são visíveis para todos os membros da equipe e são registradas no Audit Log do endereço.

## Analisando Endereços

Métodos:

* Analisar um único endereço
* Análise em massa via CSV

Todos os endereços serão analisados automaticamente e exibidos na lista de endereços.

### Adicionar um Único Endereço

Para adicionar um único endereço para importação e análise:

* Digite o endereço que deseja adicionar. O Phalcon buscará automaticamente dados incluindo a cadeia, tags e marcadores do sistema.
* Selecione o endereço de destino para análise.

### Analisar em Massa via CSV

Os usuários também podem usar um arquivo CSV para analisar vários endereços de uma vez.

<figure><img src="/files/apIIVZD9gciPFvhy9j2T" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* Baixe o modelo CSV da página "Endereços".
* Carregue até 100 endereços por arquivo
* Preencha o conteúdo do modelo:

| Campo       | Descrição                                             |
| ----------- | ----------------------------------------------------- |
| Chain       | O nome exato da cadeia no modelo                      |
| Address     | O endereço blockchain                                 |
| Tag         | Tag privada definida pelo usuário (opcional)          |
| Marker      | Marcador personalizado (opcional)                     |
| Customer ID | Identificador de cliente existente ou novo (opcional) |

* Carregue o arquivo CSV.
* Revise os resultados da importação na janela pop-up e verifique se cada endereço de destino foi importado com sucesso.

## Lista de Endereços

Os endereços analisados são exibidos na lista de endereços, que inclui informações como o endereço, resumo de risco, alertas não resolvidos, hora da última análise, marcadores, cliente e hora de adição.

<figure><img src="/files/vivpZQroxu1ZXJ5Zlwxb" alt="Address list page"><figcaption></figcaption></figure>

## Exportando Endereços

Você pode exportar sua lista de endereços como um arquivo CSV clicando no botão **Export** na página Lista de Endereços. Este recurso está disponível apenas para usuários de planos pagos.

O CSV exportado contém os seguintes campos:

| Campo                           | Descrição                                                                                                                                  | Exemplo                                 |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------- |
| Chain                           | Rede blockchain                                                                                                                            | ETH                                     |
| Address                         | O endereço blockchain                                                                                                                      |                                         |
| Risk Level                      | Nível de risco atual do endereço                                                                                                           | Critical                                |
| Entity Risk Tags                | Tags de risco associadas ao próprio endereço. Múltiplas tags são separadas por `;`                                                         | Scam; Blocked                           |
| Interaction Risk Breakdown      | Indicadores de risco de interação com detalhes. Formato: `{Risk Tag}: {Direction} {Value} ({Ratio})`. Múltiplas entradas separadas por `;` | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | JSON estruturado para risco de entidade, para análise programática                                                                         | Veja abaixo                             |
| Interaction Risk Details (JSON) | JSON estruturado para risco de interação, para análise programática                                                                        | Veja abaixo                             |
| Unresolved Alerts               | Número de alertas não resolvidos                                                                                                           | 2                                       |
| Last Screening Time             | Hora da análise mais recente                                                                                                               | 2026-03-31 10:23:45                     |
| Label                           | Rótulo do sistema                                                                                                                          |                                         |
| Tags                            | System tags e tags definidas pelo usuário                                                                                                  | Scam; Blocked                           |
| Note                            | Nota adicionada pelo usuário                                                                                                               |                                         |
| Customer                        | ID de Cliente Associado                                                                                                                    | Customer123                             |
| Added Time                      | Hora em que o endereço foi adicionado                                                                                                      | 2026-03-30 15:20:11                     |

**Exemplo de Entity Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Exemplo de Interaction Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Página de Detalhes do Endereço

<figure><img src="/files/SqMxy8mwYzo88hqnWDnq" alt="Address details page overview"><figcaption></figcaption></figure>

Clicar em um endereço na **Lista de Endereços** abre sua **Página de Detalhes**.

No topo da página, o endereço é exibido junto com sua entidade e categoria.

### Informações Básicas

Exibe detalhes principais como cadeia, marcadores, tags, saldo, entrada total e saída total.

### Resultado da Análise

O resultado da análise mostra a análise de risco da análise mais recente, organizada nas seguintes áreas:

#### Resumo de Risco

Uma visão geral rápida de todos os riscos detectados, agrupados em três categorias: **Entity Risk**, **Interaction Risk** e **Behavior Risk**. Cada categoria tem um link para pular para sua visualização detalhada.

<figure><img src="/files/YxIuK0q9d9DcxcSFbwSi" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

Lista todos os atributos de risco associados ao próprio endereço — como designações de sanções, envolvimento em ataques conhecidos ou associação a listas negras/brancas.

Cada atributo é exibido como uma linha mostrando:

* **Risk Indicator** — A categoria de risco (por ex., Sanctioned, Attack, Scam, Blacklisted).
* **Details** — Detalhes de risco específicos para o atributo. Um único indicador pode ter múltiplas entradas de detalhe exibidas em linhas separadas.
* **Source** — Para endereços sancionados, o nome da lista de sanções (por ex., OFAC, NBCTF) com um link para o registro oficial. Para endereços na lista negra/branca, um link para a página de gerenciamento da lista.
* **Triggered Rule** — Qual regra do mecanismo de risco foi acionada. Passe o mouse sobre o ícone da regra para ver a configuração e o nível de risco da regra.

<figure><img src="/files/3aDx8zhhdEB5u6Wgj4eH" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

Mostra como o endereço interagiu com contrapartes arriscadas através de fluxos de fundos. Esta seção inclui:

* **Indicator Breakdown** — Gráficos de barras comparando exposição de entrada e saída em indicadores de risco (por ex., Sanctioned, Mixing, Scam). Cada barra distingue entre exposição direta (1-hop) e indireta (2+ hop), e mostra se a exposição acionou uma regra ou não. Passe o mouse sobre uma barra para um detalhamento detalhado; clique para filtrar as seções abaixo.
* **Risk Addresses** — Uma tabela de endereços de contrapartes associados aos indicadores de risco acionados, mostrando direção, distância de hop mais curta e valores de exposição. Expanda qualquer linha para visualizar informações detalhadas de indicadores de risco, incluindo detalhes de risco específicos e fontes de listas de sanções (quando aplicável). Você pode filtrar por direção, indicador ou distância de hop, e pesquisar por endereço ou rótulo. Você também pode exportar a lista de endereços de risco como um arquivo CSV.
* **Fund Flow** — Um gráfico visual de fluxos de fundos entre o endereço analisado e contrapartes arriscadas. Filtre por indicador de risco ou endereço específico. Clique em **"View Detailed Fund Flow"** para abrir a análise completa no MetaSleuth.

<figure><img src="/files/5CjLbvwWsZpIG83sku2p" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered**: Um indicador é "Triggered" quando sua exposição atende ao limiar de uma regra no seu Risk Engine ativo, gerando um alerta. "Not Triggered" significa que a exposição foi detectada, mas não atingiu nenhum limiar — mostrado apenas para referência.
{% endhint %}

#### Behavior Risk

Lista padrões de transações suspeitas detectados no endereço, como transferências grandes, transferências de alta frequência ou comportamento de endereço de trânsito. Cada linha mostra o tipo de comportamento, métricas principais (por ex., valor máximo, eventos correspondentes, janela de tempo) e a regra acionada.

Passe o mouse sobre o ícone de informações ao lado de qualquer tipo de comportamento para obter uma explicação do que significa e por que pode ser suspeito.

<figure><img src="/files/iXBI2PyS7xidhnLvj0vw" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### Alertas, Logs de Auditoria e Comentários

* **Alerts** — Todos os alertas acionados por este endereço. Filtre por status e clique para Alert Hub para obter detalhes.
* **Audit Logs** — Registros gerados pelo sistema de eventos de análise, alterações de nível de risco e outras atividades.
* **Comments** — Os membros da equipe podem deixar notas e colaborar em investigações.

### Ações Disponíveis

* **Monitor Now** — Ativar monitoramento contínuo de risco para o endereço. Consulte [Monitor](/pt-br/manual/monitor.md) para obter detalhes.
* **Re-screen Now** — Executar imediatamente uma nova análise de risco. Enquanto a re-análise está em andamento, o resultado anterior permanece visível para que você possa continuar sua investigação.
* **Add to List** — Adicione o endereço a uma lista negra ou branca.
* **Share** — Gere um link compartilhável para o resultado da análise. Os destinatários podem visualizar o relatório sem fazer login.
* **More** — Acesse ações adicionais:
  * **KYA Report** — Exporte os detalhes de risco do endereço como um relatório.
  * **Delete** — Remova o endereço do sistema.

## Adicionando um Endereço à Lista Negra

Clicar em ***Add to List -> Blacklisted Address*** na lista de endereços adicionará um endereço à lista negra. Esta ação irá:

* Marcar automaticamente o endereço como **Critical Risk**.
* Excluir o endereço da análise padrão do mecanismo de risco.
* Marcar qualquer endereço que transacione diretamente com o endereço na lista negra como **Critical Risk**.

## Adicionando um Endereço à Lista Branca

Clicar em ***Add to List -> Whitelisted Address*** na lista de endereços adicionará um endereço à lista branca. Esta ação irá:

* Marcar automaticamente o endereço como **No Risk**.
* Excluir o endereço da análise padrão do mecanismo de risco.

## Deletando um Endereço

Um endereço pode ser deletado do sistema clicando no botão ***Delete*** na última coluna da lista de endereços ou na página de detalhes do endereço. Após deletar um endereço, todos os alertas associados a ele expirarão.
