> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/tr/manual/risk-engines/exposure.md).

# Risk Exposure Engine

Risk Exposure Engine, adreslerin etiketleri ve zincir üzeri etkileşimleri bir veritabanından yararlanarak riskleri tanımlar ve taranmış bir adresin veya işlemin bilinen risk varlıklarıyla ilişkili olup olmadığını doğru bir şekilde değerlendirir.

## Temel Kavramlar

### Risk Indicators

Risk Indicators, varlıklara veya adreslere belirli riskleri belirtmek için atanan etiketlerdir. Aşağıdaki tablo tüm kullanılabilir göstergeleri ve açıklamalarını listeler:

<table><thead><tr><th width="230">Risk Indicator</th><th>Açıklama</th></tr></thead><tbody><tr><td>Sanctioned</td><td>Resmi yaptırım listelerinde belirlenen varlıklarla ilişkili adresler (örn., OFAC SDN).</td></tr><tr><td>Terrorist Financing</td><td>Terörist örgütleriyle ilişkili veya terörist faaliyetlerini finanse etmek için kullanılan adresler.</td></tr><tr><td>Human Trafficking</td><td>İnsan ticareti faaliyetlerine karışan kuruluşlarla veya işlemlerle ilişkili adresler.</td></tr><tr><td>Drug Trafficking</td><td>İlaçların yasadışı üretimi, taşınması veya dağıtımına dahil olan varlıklarla (bireyler, gruplar veya kuruluşlar gibi) ilişkili adresler.</td></tr><tr><td>Attack</td><td>Saldırganlarla, açık istismar sözleşmeleriyle veya ilişkili fon transferleriyle ilgili adresler.</td></tr><tr><td>Scam</td><td>Dolandırıcılık planlarında yer alan adresler; kimlik avı, Ponzi şemaları, medcezir kaynaklar veya domuz kasap dolandırıcılığı dahil.</td></tr><tr><td>Ransomware</td><td>Fidye yazılımı operatörleri tarafından kontrol edilen veya fidye yazılımı ödemesi için kullanılan adresler.</td></tr><tr><td>Child Abuse Material</td><td>Çocuk cinsel istismar materyali (CSAM) dağıtan platformlar için işlemleri kolaylaştıran adresler.</td></tr><tr><td>Laundering</td><td>Para kara para aklama faaliyetlerine dahil olmaktan şüphelenilen adresler.</td></tr><tr><td>Mixing</td><td>Kripto para karıştırıcıları veya işlem izlerini gizleyen gizlilik hizmetlerine ait adresler.</td></tr><tr><td>Dark Market</td><td>Darknet pazarları tarafından işletilen adresler (örn., Hydra).</td></tr><tr><td>Darkweb Business</td><td>Yasadışı darknet ticari faaliyetlerine dahil olan adresler (örn., silah satışı, kimlik hırsızlığı).</td></tr><tr><td>Blocked</td><td>Büyük akıllı sözleşmeler veya ihraççılar tarafından kara listeye alınan adresler (örn., USDT, USDC).</td></tr><tr><td>Gambling</td><td>Çevrimiçi kumarhane platformlarına ait adresler.</td></tr><tr><td>No KYC Exchange</td><td>Güçlü Müşteri Tanıma (KYC) prosedürlerine sahip olmayan sanal varlık hizmet sağlayıcılarıyla ilişkili adresler.</td></tr><tr><td>FATF High Risk Jurisdiction</td><td>FATF kara listesinde yer alan ülkelerde veya yargı bölgelerinde kayıtlı varlıklar.</td></tr><tr><td>FATF Grey List Jurisdiction</td><td>FATF gri listesinde yer alan ülkelerde veya yargı bölgelerinde kayıtlı varlıklar.</td></tr></tbody></table>

### Exposure Value

Belirtilen bir risk kaynağından kaynaklanan veya etkileşimde bulunan kripto varlıkların toplam parasal değeri (USD cinsinden).

### Exposure Percentage

Adresle ilişkili toplam inflow veya outflow değerine göre bulaşmış varlıkların yüzdesi.

## Address Exposure Engine

Address Exposure Engine, bir adresin risk etiketleri taşıyan varlıklarla (örn., yaptırımlı veya hileli varlıklar) ilişkili olup olmadığını belirlemek için kullanılır. Phalcon üç algılama şablonu sağlar:

### 1. Entity Risk

Taranmış adresin kendisinin bir risk etiketi taşıyıp taşımadığını kontrol eder (örn., "Sanctioned" veya "Scam").

**Örnek**: `0x742d35Cc6634C0532925a3b844Bc454e4438f44e` adresi OFAC listesinde yer aldığı için "Sanctioned" olarak işaretlenmiştir.

### 2. Interaction Risk

Taranmış adres tarafından alınan veya gönderilen fonları birden fazla işlem atlaması arasında izler. Fon akışındaki herhangi bir adres bir risk etiketi taşıyorsa, özelleştirilebilir kurallar temelinde (örn., transfer yönü, miktar eşiği) bir riski işaretler.

**Örnek**: `0x1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p` adresi iki atlama uzağındaki "Darknet Market" adresinden 100.000 dolar aldığında, bir risk uyarısı tetiklenir.

### 3. Blacklist Interaction

Hedef adresin kullanıcının kara listesindeki adreslerle etkileşimde bulunup bulunmadığını belirler.

## Transaction Exposure Engine

Transaction Exposure Engine, bir işlemin yapılandırılmış risk göstergeleriyle ilişkili olup olmadığını değerlendirir. Phalcon üç algılama şablonu sağlar:

### 1. Participant Risk

İşlemde yer alan adreslerin yapılandırılmış risk göstergelerini taşıyıp taşımadığını değerlendirir.

**Not**: Bir işlemi veya transferi belirtilen yön (yatırma veya çekme) ile taramanız durumunda aşağıdaki sınırlamalar geçerlidir:

* **Deposit**: Risk taraması yalnızca "***From***" adresi üzerinde gerçekleştirilir.
* **Withdrawal**: Risk taraması yalnızca "***To***" adresi üzerinde gerçekleştirilir.

### 2. Interaction Risk

Olası risk maruziyetini belirlemek için taranmış işlemin fon akışını izler.

**Örnek**: Bir işlemdeki "***From***" adresi daha önce "Phishing" adresinden fon aldıysa, işlem kimlik avı riskine doğrudan maruz kalma için işaretlenir.

* **Deposit**: İşlemin fonlarının kaynağı yalnızca risk maruziyeti analizi için izlenir.
* **Withdrawal**: İşlemin fonlarının hedefi yalnızca risk maruziyeti analizi için izlenir.

### 3. Blacklist Interaction

Hedef işlemin kullanıcının kara listesindeki adresler için maruz kalıp kalmadığını kontrol eder.
