> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ru/manual/risk-engines/exposure.md).

# Risk Exposure Engine

Risk Exposure Engine выявляет риски, используя базу данных меток адресов и взаимодействий на цепи, что позволяет точно оценить, связан ли проверенный адрес или транзакция с известными рисковыми сущностями.

## Ключевые концепции

### Risk Indicators

Risk Indicators — это метки, присвоенные сущностям или адресам для обозначения конкретных рисков. Следующая таблица содержит список всех доступных индикаторов и их описания:

<table><thead><tr><th width="230">Risk Indicator</th><th>Описание</th></tr></thead><tbody><tr><td>Sanctioned</td><td>Адреса, связанные с сущностями, указанными в официальных списках санкций (например, OFAC SDN).</td></tr><tr><td>Terrorist Financing</td><td>Адреса, связанные с террористическими организациями или используемые для финансирования террористической деятельности.</td></tr><tr><td>Human Trafficking</td><td>Адреса, связанные с организациями или транзакциями, участвующими в деятельности по торговле людьми.</td></tr><tr><td>Drug Trafficking</td><td>Адреса, связанные с сущностями (такими как физические лица, группы или организации), участвующими в незаконном производстве, транспортировке или распределении наркотиков.</td></tr><tr><td>Attack</td><td>Адреса, связанные с атакующими, контрактами эксплуатации или связанными с ними передачами средств.</td></tr><tr><td>Scam</td><td>Адреса, участвующие в мошеннических схемах, включая фишинг, схемы Понци, honeypots или scam-схемы.</td></tr><tr><td>Ransomware</td><td>Адреса, контролируемые операторами программ-вымогателей или используемые для оплаты программ-вымогателей.</td></tr><tr><td>Child Abuse Material</td><td>Адреса, облегчающие транзакции для платформ, распространяющих CSAM.</td></tr><tr><td>Laundering</td><td>Адреса, предположительно занимающиеся отмыванием денег.</td></tr><tr><td>Mixing</td><td>Адреса, принадлежащие миксерам криптовалют или сервисам конфиденциальности, скрывающим следы транзакций.</td></tr><tr><td>Dark Market</td><td>Адреса, управляемые даркнет-маркетами (например, Hydra).</td></tr><tr><td>Darkweb Business</td><td>Адреса, участвующие в незаконной коммерческой деятельности в даркнете (например, продажа оружия, кража личных данных).</td></tr><tr><td>Blocked</td><td>Адреса, занесённые в чёрный список основными смарт-контрактами или издателями (например, USDT, USDC).</td></tr><tr><td>Gambling</td><td>Адреса, принадлежащие платформам онлайн-азартных игр.</td></tr><tr><td>No KYC Exchange</td><td>Адреса, связанные с поставщиками услуг виртуальных активов, у которых отсутствуют надёжные процедуры Know-Your-Customer (KYC).</td></tr><tr><td>FATF High Risk Jurisdiction</td><td>Сущности, зарегистрированные в странах или юрисдикциях из чёрного списка FATF.</td></tr><tr><td>FATF Grey List Jurisdiction</td><td>Сущности, зарегистрированные в странах или юрисдикциях из серого списка FATF.</td></tr></tbody></table>

### Exposure Value

Общая денежная стоимость (в USD) крипто-активов, которые либо происходят из указанного источника риска, либо взаимодействовали с ним.

### Exposure Percentage

Процент заражённых активов относительно общей стоимости входящих или исходящих потоков, связанных с адресом.

## Address Exposure Engine

Address Exposure Engine используется для выявления связи адреса с сущностями, которые имеют метки риска (например, санкционированные или мошеннические сущности). Phalcon предоставляет три шаблона обнаружения:

### 1. Entity Risk

Проверяет, имеет ли сам проверяемый адрес метку риска (например, "Sanctioned" или "Scam").

**Пример**: адрес `0x742d35Cc6634C0532925a3b844Bc454e4438f44e` помечен как "Sanctioned" за то, что внесён в список OFAC.

### 2. Interaction Risk

Отслеживает средства, полученные или отправленные проверяемым адресом, через несколько переходов транзакций. Если какой-либо адрес в потоке средств имеет метку риска, система выявляет риск на основе настраиваемых правил (например, направление передачи, порог сумм).

**Пример**: адрес `0x1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p` получил $100,000 от адреса "Darknet Market" на два перехода раньше, что вызвало оповещение об риске.

### 3. Blacklist Interaction

Определяет, взаимодействовал ли целевой адрес с адресами из пользовательского чёрного списка.

## Transaction Exposure Engine

Transaction Exposure Engine оценивает, связана ли транзакция с настроенными индикаторами риска. Phalcon предоставляет три шаблона обнаружения:

### 1. Participant Risk

Оценивает, имеют ли адреса, участвующие в транзакции, настроенные индикаторы риска.

**Примечание**: при скрининге транзакции или передачи в указанном направлении (депозит или вывод) применяются следующие ограничения:

* **Depozit**: проверка риска выполняется только на адресе "***From***".
* **Withdrawal**: проверка риска выполняется только на адресе "***To***".

### 2. Interaction Risk

Отслеживает поток средств проверяемой транзакции для выявления потенциальной рисковой экспозиции.

**Пример**: если адрес "***From***" в транзакции ранее получал средства с адреса "Phishing", транзакция будет помечена как имеющая прямую экспозицию к риску фишинга.

* **Depozit**: для анализа рисковой экспозиции отслеживается только источник средств транзакции.
* **Withdrawal**: для анализа рисковой экспозиции отслеживается только направление средств транзакции.

### 3. Blacklist Interaction

Проверяет, подвергнута ли целевая транзакция экспозиции адресам из пользовательского чёрного списка.
