
Исследователь Георгий Данилов разработал систему автоматической защиты блокчейн-транзакций от подозрительных операций. Платформа может отслеживать активность и блокировать вывод средств без необходимости писать специализированный код. Об этом сообщает ТАСС со ссылкой на МФТИ.
Существующие блокчейн-системы сложно быстро адаптировать под новые сценарии мониторинга. Обычно для этого требуется отдельная команда разработчиков, а внедрение изменений занимает недели или месяцы. Такая задержка создает окно, в течение которого злоумышленники могут использовать уязвимости.
Решение Данилова использует визуальный конструктор, в котором можно задавать правила наблюдения за транзакциями и автоматические действия при выявлении подозрительных событий. Программирование для этого не требуется. Перед запуском механизмы можно проверить в изолированной копии блокчейна.
Ключевая техническая особенность заключается в анализе очереди неподтвержденных транзакций. Система получает возможность обнаружить подозрительный перевод еще до включения его в блок. Для сбора данных применяется сеть геораспределенных узлов, отслеживающих распространение операций между разными странами.
По словам разработчика, простые правила обрабатываются за миллисекунды. Это позволяет сокращать время реакции с часов до секунд. Данилов отмечает, что такой подход способен уменьшать потенциальные потери от взломов и инцидентов безопасности на десятки процентов.
Модульная архитектура делает платформу совместимой с разными блокчейнами и сетями. Она может отслеживать полный путь транзакции и различные типы объектов внутри блокчейна. Это позволяет использовать систему не только в популярных форматах, но и в сильно модифицированных версиях сетей.