> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh/manual/addresses.md).

# 地址筛查

地址代表用户筛查风险的区块链钱包或合约。通常，这些是与您的平台交互的客户地址。主动筛查可以及时识别高风险实体，从而允许采取风险缓解措施。

<figure><img src="/files/mnK1yyGhu61ryiNNKDBF" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### 标签

标签提供人类可读的标识符来区分地址，源自BlockSec的验证地址数据库。标签是系统生成的，用户无法编辑。

### 标记

标记按属性或行为对地址进行分类（例如，存款地址、冻结）。

* 系统标记（不可变）：
  * 源自BlockSec数据库（例如，被制裁、混币器）。
  * 无法编辑或删除。
* 自定义标记（用户定义）：
  * 添加内部分类（例如，VIP客户、待审核）。
  * 可以自由编辑/删除，但每个地址的标记总数≤5（系统标记+自定义标记）。

### 备注

用户可以向任何地址添加备注，以记录额外的上下文或观察。备注对所有团队成员可见，并记录在地址的审计日志中。

## 筛查地址

方法：

* 筛查单个地址
* 通过CSV进行批量筛查

所有地址将自动筛查并显示在地址列表中。

### 添加单个地址

要添加单个地址进行导入和筛查：

* 输入要添加的地址。Phalcon将自动获取数据，包括链、标记和系统标记。
* 选择目标地址进行筛查。

### 通过CSV批量筛查

用户还可以使用CSV文件一次筛查多个地址。

<figure><img src="/files/AdKe0pXqvsPn0NXIPBnh" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* 从"地址"页面下载CSV模板。
* 每个文件最多上传100个地址
* 填写模板内容：

| 字段          | 描述             |
| ----------- | -------------- |
| Chain       | 模板中的确切链名称      |
| Address     | 区块链地址          |
| Tag         | 用户定义的私有标记（可选）  |
| Marker      | 自定义标记（可选）      |
| Customer ID | 现有或新的客户标识符（可选） |

* 上传CSV文件。
* 在弹出窗口中查看导入结果，并确保每个目标地址已成功导入。

## 地址列表

筛查的地址显示在地址列表中，其中包括地址、风险摘要、未解决的警报、最后筛查时间、标记、客户和添加时间等信息。

<figure><img src="/files/U2E0eW46en2jrRvMVPvV" alt="Address list page"><figcaption></figcaption></figure>

## 导出地址

您可以通过单击地址列表页面上的**导出**按钮将地址列表导出为CSV文件。此功能仅适用于付费计划用户。

导出的CSV包含以下字段：

| 字段                              | 描述                                                                      | 示例                                      |
| ------------------------------- | ----------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | 区块链网络                                                                   | ETH                                     |
| Address                         | 区块链地址                                                                   |                                         |
| Risk Level                      | 地址的当前风险级别                                                               | Critical                                |
| Entity Risk Tags                | 与地址本身相关联的风险标记。多个标记用`;`分隔                                                | Scam; Blocked                           |
| Interaction Risk Breakdown      | 交互风险指标，包含详细信息。格式：`{Risk Tag}: {Direction} {Value} ({Ratio})`。多个条目用`;`分隔 | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | 用于实体风险的结构化JSON，用于编程解析                                                   | 见下文                                     |
| Interaction Risk Details (JSON) | 用于交互风险的结构化JSON，用于编程解析                                                   | 见下文                                     |
| Unresolved Alerts               | 未解决的警报数量                                                                | 2                                       |
| Last Screening Time             | 最近筛查的时间                                                                 | 2026-03-31 10:23:45                     |
| Label                           | 系统标签                                                                    |                                         |
| Tags                            | 系统标记和用户定义的标记                                                            | Scam; Blocked                           |
| Note                            | 用户添加的备注                                                                 |                                         |
| Customer                        | 关联的客户ID                                                                 | Customer123                             |
| Added Time                      | 添加地址的时间                                                                 | 2026-03-30 15:20:11                     |

**Entity Risk Details (JSON)示例：**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Interaction Risk Details (JSON)示例：**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## 地址详情页

<figure><img src="/files/TilJTRU9Yu46LneYSvef" alt="Address details page overview"><figcaption></figcaption></figure>

单击**地址列表**中的地址打开其**详情页**。

在页面顶部，地址与其实体和类别一起显示。

### 基本信息

显示关键详细信息，如链、标记、标记、余额、总流入和总流出。

### 筛查结果

筛查结果显示最近一次筛查的风险分析，组织如下：

#### 风险摘要

所有检测到的风险的快速概览，分为三类：**实体风险**、**交互风险**和**行为风险**。每个类别都有一个链接，可跳转到其详细视图。

<figure><img src="/files/BqOvuqnOVCkZtk4NST8U" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### 实体风险

列出与地址本身相关的所有风险属性 — 如制裁指定、已知攻击涉及或黑名单/白名单成员身份。

每个属性显示为一行，包括：

* **Risk Indicator** — 风险类别（例如，被制裁、攻击、诈骗、黑名单）。
* **Details** — 属性的具体风险详情。单个指标可能有多个详情条目，分别显示在不同行上。
* **Source** — 对于被制裁的地址，制裁名单的名称（例如，OFAC、NBCTF），附有官方记录的链接。对于黑名单/白名单地址，链接到列表管理页面。
* **Triggered Rule** — 触发了哪个风险引擎规则。将鼠标悬停在规则图标上可查看规则的配置和风险级别。

<figure><img src="/files/9vR9VDYJsoqLYxZw8moQ" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### 交互风险

显示地址如何通过资金流与风险对手方交互。本部分包括：

* **Indicator Breakdown** — 柱状图比较各风险指标（例如，被制裁、混币、诈骗）的传入和传出风险敞口。每个柱子区分直接（1跳）和间接（2+跳）风险敞口，以及风险敞口是否触发规则。将鼠标悬停在柱子上可查看详细的分解；单击可筛选下面的部分。
* **Risk Addresses** — 与触发的风险指标相关的对手方地址表，显示方向、最短跳距离和风险敞口金额。展开任何行可查看详细的风险指标信息，包括具体的风险详情和制裁名单来源（如适用）。您可以按方向、指标或跳距离进行筛选，以及按地址或标签进行搜索。您还可以将风险地址列表导出为CSV文件。
* **Fund Flow** — 筛查地址与风险对手方之间的资金流的可视图表。按风险指标或特定地址进行筛选。单击\*\*"查看详细资金流"\*\*在MetaSleuth中打开完整分析。

<figure><img src="/files/lSUraE5o92kI8QngedRM" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**已触发与未触发**：当指标的风险敞口达到您活跃风险引擎中规则的阈值时，该指标"已触发"，生成警报。"未触发"意味着检测到风险敞口但未达到任何阈值 — 仅供参考。
{% endhint %}

#### 行为风险

列出在地址上检测到的可疑交易模式，如大额转账、高频率转账或中转地址行为。每行显示行为类型、关键指标（例如，最大值、匹配事件、时间窗口）和触发的规则。

将鼠标悬停在任何行为类型旁的信息图标上可查看对其含义以及为什么可能可疑的解释。

<figure><img src="/files/VDBDuWjFgW3cuWQvpleh" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### 警报、审计日志和评论

* **Alerts** — 此地址触发的所有警报。按状态筛选并点击进入警报中心以查看详情。
* **Audit Logs** — 筛查事件、风险级别变化和其他活动的系统生成记录。
* **Comments** — 团队成员可以留下备注并就调查进行协作。

### 可用操作

* **Monitor Now** — 为地址启用连续风险监控。有关详情，请参阅[Monitor](/zh/manual/monitor.md)。
* **Re-screen Now** — 立即执行新的风险筛查。在重新筛查进行中时，之前的结果仍然可见，以便您可以继续调查。
* **Add to List** — 将地址添加到黑名单或白名单。
* **Share** — 生成筛查结果的可共享链接。收件人无需登录即可查看报告。
* **More** — 访问其他操作：
  * **KYA Report** — 将地址风险详情导出为报告。
  * **Delete** — 从系统中删除地址。

## 黑名单地址

在地址列表中单击\_**Add to List -> Blacklisted Address**\_将地址列入黑名单。此操作将：

* 自动将地址标记为**关键风险**。
* 从标准风险引擎筛查中排除该地址。
* 将与黑名单地址直接交易的任何地址标记为**关键风险**。

## 白名单地址

在地址列表中单击\_**Add to List -> Whitelisted Address**\_将地址列入白名单。此操作将：

* 自动将地址标记为**无风险**。
* 从标准风险引擎筛查中排除该地址。

## 删除地址

可以通过单击地址列表最后一列中的\_**Delete**\_按钮或在地址详情页上删除地址。删除地址后，与其相关的所有警报将过期。
