> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh-hant/manual/concepts.md).

# 關鍵概念

本頁說明了整個 Phalcon Compliance 平台中使用的核心術語和概念。理解這些內容將幫助您充分利用該平台。

## 風險等級

每個被筛查的地址或交易都被分配一個風險等級。創建或編輯風險引擎時，您定義它對觸發警報的風險等級。可用的等級從最高到最低嚴重程度為：

* **Critical**（危急）
* **High**（高）
* **Medium**（中等）
* **Low**（低）
* **Informational**（信息性）
* **No Risk**（無風險）— 自動分配給白名單地址，或當未檢測到風險指標時。

每個等級的含義由您的組織決定 — 將其配置為匹配您的內部合規策略和風險偏好。

## 風險類型

Phalcon 使用兩種互補的風險檢測方法：

### 敞口風險

根據**目標是什麼**和**它與誰互動**檢測風險：

* **Entity Risk**（實體風險）：檢查被筛查的地址本身是否帶有風險標籤 — 例如，被識別為受制裁實體、詐騙地址或混幣機。
* **Interaction Risk**（交互風險）：跟蹤資金流向，檢查目標是否與已知風險實體（如受制裁地址、混幣機、暗網市場或詐騙操作）有直接或間接聯繫。
* **Blacklist Interaction**（黑名單交互）：檢查目標是否與您黑名單上的地址進行過交互。

了解更多：[風險敞口引擎](/zh-hant/manual/risk-engines/exposure.md)

### 行為風險

根據**資金如何流動**檢測風險。系統識別可疑模式，如異常大額轉賬、高頻交易或快速資金轉移 — 這些都是洗錢或分層的常見指標。

了解更多：[行為風險引擎](/zh-hant/manual/risk-engines/behavior.md)

## 交易與轉賬

* **Transaction**（交易）：由交易哈希識別的鏈上交易。單個交易可能包含多個代幣轉賬。
* **Transfer**（轉賬）：交易內的單個代幣流動（例如，一個 ERC-20 轉賬）。轉賬是 Phalcon 中最小的筛查單位 — 每個轉賬都會被單獨評估其風險。

## 筛查方向

筛查交易時，您可以指定一個方向來調整風險分析：

* **Deposit**（充值）：交易代表客戶資金進入您的平台。僅跟蹤**入流**（資金來源）以查找風險。
* **Withdrawal**（提現）：交易代表客戶資金離開您的平台。僅跟蹤**出流**（資金目的地）以查找風險。
* **Both**（兩者）（默認）：如果未指定方向，則對入流和出流都進行筛查。

設置正確的方向可以通過將分析集中在相關的資金流上來減少誤報。

## 標籤、標記和備註

這三種機制幫助您注釋和組織地址：

| 概念             | 來源      | 可編輯 | 說明                                                                                                              |
| -------------- | ------- | --- | --------------------------------------------------------------------------------------------------------------- |
| **Labels**（標籤） | 系統生成    | 否   | 來自 BlockSec 驗證地址數據庫的人類可讀標識符（例如，「Binance Hot Wallet」）。                                                           |
| **Tags**（標記）   | 系統 + 用戶 | 部分  | 系統標記（例如，「sanctioned」、「mixer」）是不可變的。自定義標記（例如，「VIP customer」、「pending review」）可以自由添加或刪除。每個地址最多 5 個標記（系統 + 自定義合計）。 |
| **Notes**（備註）  | 用戶      | 是   | 對所有團隊成員可見的自由文本註釋。記錄在地址的審計日誌中。                                                                                   |

## 風險指標

風險指標是分配給實體或地址的標籤，表示特定風險（例如，「Sanctioned」、「Scam」、「Mixing」）。它們由風險敞口引擎用於評估被筛查的目標是否與已知風險實體相關聯。

有關風險指標的完整列表，請參見[風險指標列表](/zh-hant/api-documentation/introduction/risk-indicator-list.md)。

## 風險引擎

風險引擎是一個可配置的規則，定義要檢測什麼風險以及何時觸發警報。每個引擎指定：

* **Target type**（目標類型）：地址或交易
* **Risk type**（風險類型）：敞口或行為
* **Trigger conditions**（觸發條件）：確定何時觸發警報的閾值和參數
* **Risk level**（風險等級）：分配給觸發警報的嚴重程度
* **Notification channels**（通知渠道）：警報發送的位置

Phalcon 提供基於 FATF 指南的一組[默認風險引擎](/zh-hant/manual/risk-engines/default-engines.md)。您可以自訂這些或從範本創建新的。

## Monitor（監控）

Monitor 是一個地址的連續風險監控功能。啟用後，系統會按動態計劃自動重新分析地址，並在風險狀態改變時發送警報 — 無需手動重新筛查。

了解更多：[Monitor](/zh-hant/manual/monitor.md)

## 黑名單和白名單

* **黑名單**地址自動標記為 **Critical Risk**（危急風險），並繞過標準風險引擎筛查。任何與黑名單地址直接交易的地址也會被標記。
* **白名單**地址自動標記為 **No Risk**（無風險），並繞過標準風險引擎筛查。

在[系統 → 黑名單與白名單](/zh-hant/manual/system/blacklist-whitelist.md)中管理您的列表。

## 警報

當被筛查的地址或交易與風險引擎的觸發條件匹配時，會生成警報。警報有三種狀態：

| 狀態                  | 說明                 |
| ------------------- | ------------------ |
| **Unresolved**（未解決） | 默認狀態。等待審查。         |
| **Resolved**（已解決）   | 由團隊成員手動標記為已完成。     |
| **Expired**（已過期）    | 當觸發規則或地址狀態改變時自動標記。 |

在[警報中樞](/zh-hant/manual/alert-hub.md)中管理警報。

## 敞口價值和敞口百分比

* **Exposure Value**（敞口價值）：源於或與指定風險來源互動的加密資產的總貨幣價值（美元）。
* **Exposure Percentage**（敞口百分比）：受污染資產相對於地址總入流或出流價值的比例。

這些指標幫助您量化風險敞口的嚴重程度。
