Сегодня я поймал себя на неверном предположении после того, как во время оживленной рыночной сессии прямо в середине не прошла аллокация из хранилища.
Сделка так и не была выполнена. Никакого эксплойта. Без паники. Просто чистый отказ.
Первая мысль была простой. Возможно, у хранилища не хватило ликвидности, чтобы поддержать аллокацию.
Эта версия продержалась примерно две минуты.
Ликвидность была. Реальная проблема была в пункте назначения. Целевой контракт сгенерировал повышенный сигнал риска, & политика отказалась одобрить аллокацию.
Это полностью изменило то, как я думаю об этом событии.
Мы тратим много времени, оценивая состояние хранилища, но недостаточно — задаваясь вопросом, куда именно оно направляет капитал. Здоровое хранилище всё равно может принять плохое решение, если контрагент внезапно станет рискованным.
Что бросилось в глаза: активный контракт всё ещё может стать небезопасным. Его можно верифицировать, он обрабатывает транзакции & снаружи выглядит совершенно нормально, пока под капотом происходят тонкие изменения в поведении. Именно эту «дыру» системы вроде Hexagate и пытаются отслеживать до того, как капитал начнёт перемещаться.
Сам поток довольно прямолинеен. Запрос на аллокацию отправляется, запускаются проверки политики, извлекается актуальная оценка риска для контрактa назначения, результат сравнивается с заранее заданными порогами, и только после этого выдается аттестация. Если сигнал выходит за рамки политики, выполнение просто прекращается.
Интересно здесь не то, что всё автоматизировано. А то, как это происходит по времени.
Всё зависит от того, насколько актуальна лежащая в основе риск-интеллекта информация. Исторические паттерны атак ценны, но каждый новый эксплойт начинается как нечто, чего модель ещё полностью не видела. Всегда будет окно обучения между обнаружением & адаптацией.
Теперь меня занимает один сценарий.
Если несколько хранилищ одновременно пытаются взаимодействовать с только что скомпрометированными контрактами во время живого эксплойта, сможет ли слой политики продолжать принимать надежные решения в масштабе, или это «окно реакции» станет следующей задачей, которую нужно будет решить?
@NewtonProtocol #Newt $NEWT
Сделка так и не была выполнена. Никакого эксплойта. Без паники. Просто чистый отказ.
Первая мысль была простой. Возможно, у хранилища не хватило ликвидности, чтобы поддержать аллокацию.
Эта версия продержалась примерно две минуты.
Ликвидность была. Реальная проблема была в пункте назначения. Целевой контракт сгенерировал повышенный сигнал риска, & политика отказалась одобрить аллокацию.
Это полностью изменило то, как я думаю об этом событии.
Мы тратим много времени, оценивая состояние хранилища, но недостаточно — задаваясь вопросом, куда именно оно направляет капитал. Здоровое хранилище всё равно может принять плохое решение, если контрагент внезапно станет рискованным.
Что бросилось в глаза: активный контракт всё ещё может стать небезопасным. Его можно верифицировать, он обрабатывает транзакции & снаружи выглядит совершенно нормально, пока под капотом происходят тонкие изменения в поведении. Именно эту «дыру» системы вроде Hexagate и пытаются отслеживать до того, как капитал начнёт перемещаться.
Сам поток довольно прямолинеен. Запрос на аллокацию отправляется, запускаются проверки политики, извлекается актуальная оценка риска для контрактa назначения, результат сравнивается с заранее заданными порогами, и только после этого выдается аттестация. Если сигнал выходит за рамки политики, выполнение просто прекращается.
Интересно здесь не то, что всё автоматизировано. А то, как это происходит по времени.
Всё зависит от того, насколько актуальна лежащая в основе риск-интеллекта информация. Исторические паттерны атак ценны, но каждый новый эксплойт начинается как нечто, чего модель ещё полностью не видела. Всегда будет окно обучения между обнаружением & адаптацией.
Теперь меня занимает один сценарий.
Если несколько хранилищ одновременно пытаются взаимодействовать с только что скомпрометированными контрактами во время живого эксплойта, сможет ли слой политики продолжать принимать надежные решения в масштабе, или это «окно реакции» станет следующей задачей, которую нужно будет решить?
@NewtonProtocol #Newt $NEWT
