Российский исследователь Георгий Данилов разработал систему, которая отслеживает подозрительные действия в блокчейнах и автоматически блокирует вывод средств. Для настройки защиты не требуется писать специализированный программный код. Как сообщает ТАСС со ссылкой на пресс-службу МФТИ, проект предназначен для повышения безопасности криптоактивов и блокчейн-баз данных цифровых казначейств.
По словам выпускника блокчейн-кафедры МФТИ Данилова, автоматическое обнаружение и остановка подозрительных операций может снизить возможные потери от взломов и других инцидентов на десятки процентов. Время реакции при этом сокращается с нескольких часов до секунд. В крупных инфраструктурах система способна предотвратить ущерб на уровне миллионов долларов.
Исследователь отметил, что новые сценарии наблюдения за сетью и реагирования на события сложно оперативно добавлять в уже работающий блокчейн. Обычно для этого привлекают отдельную команду программистов, а внедрение занимает недели или месяцы. За это время злоумышленники могут воспользоваться уязвимостями или особенностями функционирования сети.
Разработанная платформа содержит визуальный конструктор, позволяющий компаниям без программирования задавать правила контроля транзакций и автоматические ответы на подозрительные события. Это ускоряет создание систем защиты блокчейнов. Их работу можно предварительно испытать в «песочнице» — на изолированной от внешней среды копии блокчейна.
Ключевой особенностью решения стал контроль очереди еще не подтвержденных транзакций. Благодаря этому подозрительный перевод можно обнаружить до его попадания в блок, после которого операция становится необратимой. Географически распределенные узлы следят за распространением транзакций между узлами в разных странах, а проверка простого правила занимает миллисекунды.
Модульная архитектура дает возможность внедрять платформу в разные блокчейны и сети. Система отслеживает полный жизненный цикл транзакции и может работать с различными видами объектов внутри блокчейнов. Это позволяет применять решение как в популярных форматах таких баз данных, так и в их существенно измененных версиях.