> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh/manual/risk-engines/exposure.md).

# 风险敞口引擎

风险敞口引擎通过利用地址标签和链上交互的数据库来识别风险，使其能够准确评估筛查的地址或交易是否与已知的风险实体相关联。

## 关键概念

### 风险指标

风险指标是分配给实体或地址的标记，以表示特定的风险。下表列出了所有可用的指标及其描述：

<table><thead><tr><th width="230">风险指标</th><th>描述</th></tr></thead><tbody><tr><td>Sanctioned</td><td>与官方制裁名单上指定的实体相关的地址（例如 OFAC SDN）。</td></tr><tr><td>Terrorist Financing</td><td>与恐怖组织相关的地址或用于资助恐怖活动的地址。</td></tr><tr><td>Human Trafficking</td><td>与从事人口贩运活动的组织或交易相关的地址。</td></tr><tr><td>Drug Trafficking</td><td>与从事非法毒品生产、运输或分销的实体（如个人、团体或组织）相关的地址。</td></tr><tr><td>Attack</td><td>与攻击者、利用合约或相关资金转移相关的地址。</td></tr><tr><td>Scam</td><td>涉及欺诈计划的地址，包括网络钓鱼、庞氏骗局、蜜罐或杀猪盘。</td></tr><tr><td>Ransomware</td><td>由勒索软件运营商控制或用于支付勒索软件的地址。</td></tr><tr><td>Child Abuse Material</td><td>便于为分发儿童性虐待材料 (CSAM) 的平台进行交易的地址。</td></tr><tr><td>Laundering</td><td>涉嫌从事洗钱活动的地址。</td></tr><tr><td>Mixing</td><td>属于加密货币混合器或隐私服务的地址，这些服务会隐盖交易踪迹。</td></tr><tr><td>Dark Market</td><td>由暗网市场运营的地址（例如 Hydra）。</td></tr><tr><td>Darkweb Business</td><td>涉及非法暗网商业活动的地址（例如武器销售、身份盗窃）。</td></tr><tr><td>Blocked</td><td>被主要智能合约或发行者列入黑名单的地址（例如 USDT、USDC）。</td></tr><tr><td>Gambling</td><td>属于在线赌博平台的地址。</td></tr><tr><td>No KYC Exchange</td><td>与缺乏稳健"了解您的客户"(KYC) 程序的虚拟资产服务提供商相关的地址。</td></tr><tr><td>FATF High Risk Jurisdiction</td><td>在 FATF 黑名单上注册的国家或司法管辖区的实体。</td></tr><tr><td>FATF Grey List Jurisdiction</td><td>在 FATF 灰名单上注册的国家或司法管辖区的实体。</td></tr></tbody></table>

### 敞口价值

源自或与指定风险来源相互作用的加密资产的总货币价值（以美元计）。

### 敞口百分比

被污染资产相对于与地址相关的总流入或流出价值的百分比。

## 地址敞口引擎

地址敞口引擎用于识别地址是否与具有风险标记的实体相关联（例如受制裁或欺诈实体）。Phalcon 提供三个检测模板：

### 1. Entity Risk

检查筛查的地址本身是否携带风险标记（例如"Sanctioned"或"Scam"）。

**示例**：地址 `0x742d35Cc6634C0532925a3b844Bc454e4438f44e` 因列在 OFAC 名单上而被标记为"Sanctioned"。

### 2. Interaction Risk

追踪由筛查地址在多个交易跳跃中接收或发送的资金。如果资金流中的任何地址携带风险标记，它会基于可自定义的规则（例如转账方向、金额阈值）标记风险。

**示例**：地址 `0x1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p` 从两跳外的"Dark Market"地址接收了 10 万美元，触发风险警报。

### 3. Blacklist Interaction

确定目标地址是否与用户黑名单上的地址进行了交互。

## 交易敞口引擎

交易敞口引擎评估交易是否与配置的风险指标相关联。Phalcon 提供三个检测模板：

### 1. Participant Risk

评估交易中涉及的地址是否携带配置的风险指标。

**注意**：如果按指定方向（存入或提取）筛查交易或转账，以下限制适用：

* **存入**：风险筛查仅在"**来自**"地址上执行。
* **提取**：风险筛查仅在"**发往**"地址上执行。

### 2. Interaction Risk

追踪筛查交易的资金流，以识别潜在的风险敞口。

**示例**：如果交易中的"**来自**"地址之前从"Phishing"地址接收过资金，则该交易将被标记为直接接触网络钓鱼风险。

* **存入**：仅追踪交易资金来源的风险敞口分析。
* **提取**：仅追踪交易资金目的地的风险敞口分析。

### 3. Blacklist Interaction

检查目标交易是否接触用户黑名单上的地址。
