> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ru/manual/addresses.md).

# Address Screening

Адреса представляют собой блокчейн-кошельки или контракты, которые пользователи проверяют на риск. Как правило, это адреса клиентов, которые взаимодействуют с вашей платформой. Проактивная проверка обеспечивает своевременное выявление высокорисковых объектов, что позволяет принимать меры по снижению рисков.

<figure><img src="/files/byVil91NsblAJ74NOFyk" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### Ярлыки

Ярлыки предоставляют удобочитаемые идентификаторы для различения адресов, полученные из проверенной базы данных адресов BlockSec. Ярлыки генерируются системой и не могут быть отредактированы пользователями.

### Теги

Теги категоризируют адреса по атрибутам или поведению (например, адрес депозита, заморожено).

* Системные теги (неизменяемые):
  * Получены из базы данных BlockSec (например, санкционированные, микширующие).
  * Не могут быть отредактированы или удалены.
* Пользовательские теги (определяемые пользователем):
  * Добавляют внутренние классификации (например, VIP-клиент, ожидание проверки).
  * Могут свободно редактироваться/удаляться, но общее количество тегов на адрес ≤5 (системные теги + пользовательские теги).

### Примечания

Пользователи могут добавлять примечания к любому адресу для записи дополнительного контекста или наблюдений. Примечания видны всем членам команды и регистрируются в журнале аудита адреса.

## Проверка адресов

Методы:

* Проверка отдельного адреса
* Массовая проверка через CSV

Все адреса будут автоматически проверены и отображены в списке адресов.

### Добавление отдельного адреса

Чтобы добавить один адрес для импорта и проверки:

* Введите адрес, который вы хотите добавить. Phalcon автоматически получит данные, включая цепь, теги и системные маркеры.
* Выберите целевой адрес для проверки.

### Массовая проверка через CSV

Пользователи также могут использовать CSV-файл для проверки нескольких адресов одновременно.

<figure><img src="/files/Zg2ngfk1TzyVEHhAzpln" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* Загрузите CSV-шаблон со страницы "Адреса".
* Загрузите до 100 адресов в один файл
* Заполните содержимое шаблона:

| Поле        | Описание                                                     |
| ----------- | ------------------------------------------------------------ |
| Chain       | Точное название цепи в шаблоне                               |
| Address     | Адрес блокчейна                                              |
| Tag         | Определяемый пользователем приватный тег (необязательно)     |
| Marker      | Пользовательский маркер (необязательно)                      |
| Customer ID | Существующий или новый идентификатор клиента (необязательно) |

* Загрузите CSV-файл.
* Просмотрите результаты импорта в всплывающем окне и убедитесь, что каждый целевой адрес успешно импортирован.

## Список адресов

Проверенные адреса отображаются в списке адресов, который включает информацию об адресе, сводке рисков, неразрешенных оповещениях, времени последней проверки, маркерах, клиенте и времени добавления.

<figure><img src="/files/wEWoYxLywANkQS3HStAA" alt="Address list page"><figcaption></figcaption></figure>

## Экспорт адресов

Вы можете экспортировать список адресов в виде CSV-файла, нажав кнопку **Export** на странице списка адресов. Эта функция доступна только пользователям платных тарифов.

Экспортированный CSV содержит следующие поля:

| Поле                            | Описание                                                                                                                         | Пример                                  |
| ------------------------------- | -------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | Сеть блокчейна                                                                                                                   | ETH                                     |
| Address                         | Адрес блокчейна                                                                                                                  |                                         |
| Risk Level                      | Текущий уровень риска адреса                                                                                                     | Critical                                |
| Entity Risk Tags                | Теги риска, связанные с самим адресом. Несколько тегов разделены `;`                                                             | Scam; Blocked                           |
| Interaction Risk Breakdown      | Индикаторы взаимодействия риска с деталями. Формат: `{Risk Tag}: {Direction} {Value} ({Ratio})`. Несколько записей разделены `;` | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | Структурированный JSON для риска сущности, для программного анализа                                                              | См. ниже                                |
| Interaction Risk Details (JSON) | Структурированный JSON для риска взаимодействия, для программного анализа                                                        | См. ниже                                |
| Unresolved Alerts               | Количество неразрешенных оповещений                                                                                              | 2                                       |
| Last Screening Time             | Время самой последней проверки                                                                                                   | 2026-03-31 10:23:45                     |
| Label                           | Системный ярлык                                                                                                                  |                                         |
| Tags                            | Системные теги и определяемые пользователем теги                                                                                 | Scam; Blocked                           |
| Note                            | Примечание, добавленное пользователем                                                                                            |                                         |
| Customer                        | Связанный Customer ID                                                                                                            | Customer123                             |
| Added Time                      | Время добавления адреса                                                                                                          | 2026-03-30 15:20:11                     |

**Пример Entity Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Пример Interaction Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Страница подробной информации об адресе

<figure><img src="/files/RGAKDzXrcxy7a2jUmi0J" alt="Address details page overview"><figcaption></figcaption></figure>

Щелчок по адресу в **списке адресов** открывает его **страницу подробной информации**.

В верхней части страницы адрес отображается вместе с его сущностью и категорией.

### Основная информация

Отображает ключевые детали, такие как цепь, маркеры, теги, баланс, общий приток и общий отток.

### Результат проверки

Результат проверки показывает анализ риска из последней проверки, организованный в следующие области:

#### Сводка рисков

Быстрый обзор всех обнаруженных рисков, сгруппированных в три категории: **Entity Risk**, **Interaction Risk** и **Behavior Risk**. Каждая категория имеет ссылку для перехода к ее подробному представлению.

<figure><img src="/files/toIm1s68827WJmqkfOpX" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

Перечисляет все атрибуты риска, связанные с самим адресом — такие как санкционные обозначения, известное участие в атаках или членство в черных/белых списках.

Каждый атрибут отображается как строка, показывающая:

* **Risk Indicator** — категория риска (например, Sanctioned, Attack, Scam, Blacklisted).
* **Details** — специфические детали риска для атрибута. Один индикатор может иметь несколько записей деталей, отображаемых в отдельных строках.
* **Source** — для санкционных адресов, имя санкционного списка (например, OFAC, NBCTF) со ссылкой на официальный реестр. Для адресов в черных/белых списках, ссылка на страницу управления списком.
* **Triggered Rule** — какое правило ядра риска было активировано. Наведите указатель на значок правила, чтобы просмотреть конфигурацию и уровень риска правила.

<figure><img src="/files/lRUxKWvaebzutFXRUFuS" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

Показывает, как адрес взаимодействовал с рискованными контрагентами посредством потоков средств. Этот раздел включает:

* **Indicator Breakdown** — столбчатые диаграммы, сравнивающие входящее и исходящее воздействие по индикаторам риска (например, Sanctioned, Mixing, Scam). Каждый столбец различает прямое (1-hop) и косвенное (2+ hop) воздействие и показывает, активировало ли воздействие правило или нет. Наведите указатель на столбец для подробного анализа; щелкните, чтобы отфильтровать разделы ниже.
* **Risk Addresses** — таблица адресов контрагентов, связанных с активированными индикаторами риска, показывающая направление, кратчайшее расстояние hop и суммы воздействия. Разверните любую строку, чтобы просмотреть подробную информацию об индикаторе риска, включая специфические детали риска и источники санкционных списков (где применимо). Вы можете фильтровать по направлению, индикатору или расстоянию hop, а также выполнять поиск по адресу или ярлыку. Вы также можете экспортировать список адресов риска в виде CSV-файла.
* **Fund Flow** — визуальный график потоков средств между проверяемым адресом и рискованными контрагентами. Фильтруйте по индикатору риска или конкретному адресу. Щелкните **"View Detailed Fund Flow"**, чтобы открыть полный анализ в MetaSleuth.

<figure><img src="/files/Ls8G1KkbcdAKeRZFeO6t" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered**: Индикатор является "Triggered", когда его воздействие соответствует пороговому значению правила в вашем активном Risk Engine, генерируя оповещение. "Not Triggered" означает, что воздействие было обнаружено, но не достигло никакого порога — показывается только для справки.
{% endhint %}

#### Behavior Risk

Перечисляет подозрительные шаблоны транзакций, обнаруженные на адресе, такие как крупные переводы, высокочастотные переводы или поведение адреса-транзита. Каждая строка показывает тип поведения, ключевые метрики (например, максимальное значение, сопоставленные события, временное окно) и активированное правило.

Наведите указатель на значок информации рядом с любым типом поведения для объяснения того, что это означает и почему это может быть подозрительным.

<figure><img src="/files/FwC4yraJhxpEFVCfiYjl" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### Оповещения, журналы аудита и комментарии

* **Alerts** — все оповещения, активированные этим адресом. Фильтруйте по статусу и щелкните для перехода в Alert Hub для получения деталей.
* **Audit Logs** — системные записи о событиях проверки, изменениях уровня риска и других действиях.
* **Comments** — члены команды могут оставлять примечания и сотрудничать в расследованиях.

### Доступные действия

* **Monitor Now** — включить постоянный мониторинг риска адреса. Для деталей см. [Monitor](/ru/manual/monitor.md).
* **Re-screen Now** — немедленно выполнить новую проверку риска. Пока выполняется повторная проверка, предыдущий результат остается видимым, чтобы вы могли продолжить расследование.
* **Add to List** — добавить адрес в черный или белый список.
* **Share** — создать отправляемую ссылку на результат проверки. Получатели могут просмотреть отчет без входа в систему.
* **More** — доступ к дополнительным действиям:
  * **KYA Report** — экспортировать детали риска адреса в виде отчета.
  * **Delete** — удалить адрес из системы.

## Добавление адреса в черный список

Щелчок **Add to List -> Blacklisted Address** в списке адресов добавит адрес в черный список. Это действие будет:

* Автоматически отметить адрес как **Critical Risk**.
* Исключить адрес из стандартной проверки ядра риска.
* Отметить любой адрес, который совершает транзакции непосредственно с адресом из черного списка, как **Critical Risk**.

## Добавление адреса в белый список

Щелчок **Add to List -> Whitelisted Address** в списке адресов добавит адрес в белый список. Это действие будет:

* Автоматически отметить адрес как **No Risk**.
* Исключить адрес из стандартной проверки ядра риска.

## Удаление адреса

Адрес может быть удален из системы, щелкнув кнопку **Delete** в последней колонке списка адресов или на странице подробной информации об адресе. После удаления адреса все связанные с ним оповещения истекают.
