Quantus Weekly: High-Security и защита от мошенничества

По оценке Chainalysis, в 2025 году украли $17 млрд в крипте. Питч звучал как «будь своим банком». Вторая половина — «будь своей службой безопасности». Да, «швейцарский банковский счёт в кармане, но только для кибербезопасников» — всё ещё безумно круто. Но индустрия подставила обычных людей, которых рекнуло после того, как они перевели состояние onchain, даже не зная, что такое асимметричная криптография.

Поэтому когда вы говорите «будь своим банком», стоит добавить: у банков есть отделы по борьбе с мошенничеством, мониторинг транзакций и периоды отмены. Они ловят подозрительную активность, замораживают счета и перехватывают вредоносные транзакции. Беря ключи в собственные руки, вы оставляете всё это позади.

К сожалению, совет «используй аппаратный кошелёк и каждый раз проверяй ровно то, что подписываешь» мало помогает. Если Bybit yolo blind-подписывает на cold storage мультисиге, вероятно, почти никто не делает достаточно. Неразумно ждать от пользователей столь высокого уровня безопасности. Неприемлемо, чтобы «потерять все деньги» было исходом использования вашего приложения.

Что хуже — потерять все деньги или допущение доверия? Зависит от допущения, правда? Есть середина между «никому не доверяй» и «доверяй банку». Доверьтесь тому, кого выберете сами: другу, члену семьи, мультисигу с юристом или технарём-племянником, dead man’s switch.

Мы встроили это в @QuantusNetwork. High-security аккаунты в Quantus имеют настраиваемый таймлок на каждую исходящую транзакцию. В этом окне назначенный опекун (guardian) может перехватить и отменить транзакцию. Опекун не может подписать от вашего имени — но может остановить любой исходящий перевод.

Так что если у вора есть ваши ключи, у него не обязательно есть возможность забрать всё, что у вас есть. Вы выбираете опекуна и задаёте окно. Может, это задержка 24 часа с супругом на любую транзакцию больше $1 000. Может, аппаратный кошелёк в банковской ячейке. Может, профессиональный сервис, который в реальном времени мониторит активность на предмет мошенничества.

На этой неделе мы начали тестировать интеграцию мультисига для guardian-аккаунтов. Также добавили recover funds в сеть — чтобы перехваченные транзакции можно было вернуть исходному владельцу.

Вот что ещё мы выпустили на этой неделе:

GitHub Activity (5 объединённых pull-реквестов):

Github Stats

Core Tech & ZK

  • Паллета мультисига для high-security аккаунтов на этапе тестирования с CLI-командами.
  • Добавлена функция recover funds в сеть для high-security аккаунтов.
  • Обновили qp-plonky2 в соответствии с изменениями в оригинальном репозитории plonky2.

Web & Mobile App Updates

  • Рефакторинг UI экранов квестов с градиентами и интеграцией кошелька.
  • Почистили неиспользуемые ассеты в приложении.

Content & Partnerships

  • Аккаунты @QuantusNetwork и @YuviLightman оба перешагнули 1k+ подписчиков.
  • Подкаст с Henry Love про AI и продуктивность (на нашем Youtube).

Industry Updates