Solana
Simulated route
$124.50 model
Example
Ethereum
Private bundle
$840.12 model
Example
BNB
Liquidation test
$45.20 model
Example
Base
Arbitrage test
$12.05 model
Example
Solana
Jito bundle
$310.00 model
Example
Polygon
Route check
$8.45 model
Example
Solana
Simulated route
$124.50 model
Example
Ethereum
Private bundle
$840.12 model
Example
BNB
Liquidation test
$45.20 model
Example
Base
Arbitrage test
$12.05 model
Example
Solana
Jito bundle
$310.00 model
Example
Polygon
Route check
$8.45 model
Example
ComplianceAwarenessэтап⏱ 5минута чтения

Отчет о прозрачности и безопасности за 2026…

**Краткий ответ** — Положение безопасности агента FRB в 2026 году основано на трех архитектурных решениях, которые поддаются индивидуальной проверке, а не просто заявлены: **(1) не

Архитектура прозрачности и безопасности агента FRB
FR
Команда FRBСпециалисты по MEV
Последнее обновление
#security#trust#transparency#2026#safety#non-custodial#audit

Краткий ответ — Положение безопасности агента FRB в 2026 году основано на трех архитектурных решениях, которые поддаются индивидуальной проверке, а не просто заявлены: (1) некастодиальность по дизайну — настольный агент запускается локально, закрытые ключи расшифровываются в адресном пространстве агента и никогда не покидают аппаратное обеспечение пользователя; панель управления видит телеметрию, но не ключи; (2) сборки Windows с проверкой SHA-256 — хэши SHA-256 опубликованы на странице релизов, поэтому пользователи могут криптографически убедиться, что запускаемый ими бинарный файл соответствует тому, что собрала FRB Labs; (3) выполнение через симуляцию — каждая реальная отправка сначала прогоняется через форк-реплей, поэтому реверты и сделки, вызывающие реверт, отсеиваются программно до того, как реальный ETH покинет кошелек. Помимо этого, агент по умолчанию предоставляет меры безопасности на уровне стратегии (ограничения проскальзывания, бюджет газа на сделку, бюджет ETH на сессию, канареечный размер позиции), а страницы /trust и /vulnerability описывают, как проводить аудит и как сообщать о находках. Этот отчет структурирован таким образом, чтобы скептически настроенный читатель мог проверить каждое утверждение независимо, а не верить нам на слово.

Путь мастерства

Архитектура: почему «некастодиальность» на самом деле здесь что-то значит

Самый важный выбор в области безопасности, который делает агент FRB, — это архитектура локального выполнения. Чтобы сделать это осязаемым:

  • Где находится закрытый ключ. Зашифровано с помощью Windows DPAPI на диске. Загружается в адресное пространство агента при запуске сеанса. Очищается из памяти при выходе. Никогда не передается по сети.
  • Где подписываются транзакции. Локально, агентом, с использованием загруженного ключа. Полезная нагрузка подписанных байтов — это то, что покидает машину, а не ключ.
  • Что отображается на информационной панели /app. Телеметрия: имя хоста, регион, время безотказной работы, результаты последних пакетов, снимки задержки. Ни один из них не включает ключ.
  • Что хранит инфраструктура FRB. Метаданные на уровне аккаунта (статус подписки, учет комиссий), телеметрия, заявки в службу поддержки. Никаких закрытых ключей ни в одной серверной системе.

Это можно проверить двумя способами: поведенчески (блокировать исходящую сеть агента и следить за сбоями вызовов) и статически (можно проверить двоичный файл агента и отследить код обработки ключей — проверка SHA-256 гарантирует, что проверяемый вами двоичный файл является именно тем, который выполняется).

Сравните это с ботом Telegram или облачным ботом, где вы буквально передаете закрытый ключ серверам провайдера. Никакое архитектурное решение не отменит последствий такого делегирования; ключ находится у провайдера.

Верификация: что пользователи могут подтвердить сами

Перед установкой каждый пользователь может выполнить две проверки:

SHA-256 против опубликованного хеша

PowerShell

powershell
Get-FileHash .\FRB-Setup-X.Y.Z.exe -Algorithm SHA256

Выходной хэш должен соответствовать значению, опубликованному в /releases для этой версии. Несоответствие означает, что файл на диске не является опубликованным файлом FRB — не запускайте его. Это позволяет выявить несанкционированное вмешательство в цепочку поставок между сервером сборки FRB и жестким диском пользователя.

SHA-256 хеш

Запустите Get-FileHash на .exe и сравните SHA-256 с опубликованным значением.

  • Алгоритм дайджеста: SHA256.
  • Хеш должен точно, символ за символом, совпадать со значением, опубликованным на странице /releases.

Совпадение хеша с доменом-двойником (любым, кроме ai-frb.com) — это попытка фишинга, а не повреждённая загрузка. Сообщите об этом.

Полное пошаговое руководство находится в разделе Настройка Windows: проверьте SHA-256 и начните с симуляции.

Симуляция как средство контроля безопасности

Движок симуляции агента — это не просто функция, а средство контроля безопасности. Каждая реальная отправка сначала прогоняется как форк-реплей против текущего состояния цепочки, что позволяет отловить:

  • Реверты из-за недооценки L1-комиссии за данные в цепочках на OP Stack.
  • Проскальзывание из-за изменений маршрута между DEX между входом в стратегию и подписанием.
  • Honeypot-токены с нестандартным поведением при переводе или продаже.
  • Дрейф газового оракула, если базовая комиссия меняется между симуляцией и предполагаемой отправкой.

Сделка, не прошедшая симуляцию, никогда не попадает в реальный путь исполнения. Это превращает класс неудач «потерянный газ на плохой сделке» в «сделка отклонена программно, без затрат в сети».

Защитные меры на уровне стратегии поставляются по умолчанию

Помимо архитектуры и симуляции, каждая стратегия обеспечивает:

  • Лимит проскальзывания для каждого класса пула (жестче для стейблкоинов, шире для волатильных пар).
  • Бюджет газа на сделку — отклонить отправку, если приоритетная комиссия превышает настроенный предел.
  • Бюджет ETH/нативного токена на сессию — стратегия останавливается сама, когда совокупные расходы достигают предела.
  • Канареечный размер позиции для новых стратегий (1/10× до тех пор, пока 50 сделок не покажут разрыв между реальным результатом и симуляцией <10%).
  • Фоллбэк на публичный мемпул по умолчанию ОТКЛЮЧЕН — включается вручную, а не выключается.

Они настраиваются на уровне агента, а не на уровне «Я запомню» — они применяются независимо от дисциплины оператора.

Операционная прозрачность

Инфраструктурная сторона:

  • Страница состояния по адресу /status для текущей доступности цепочки и работоспособности релея.
  • Политика раскрытия уязвимостей на сайте /vulnerability — как сообщить об обнаруженной проблеме безопасности и каковы сроки ответа.
  • Проверка доверия в /trust — независимые сторонние сигналы (аттестации подписанной сборки, проверка учета в сети, артефакты публичного выпуска).
  • Релизы в /releases — каждая сборка с опубликованным SHA-256 доступна для проверки перед установкой.

Распространенные вопросы, связанные с безопасностью

"Может ли FRB вывести средства из моего кошелька?" Нет. Агент использует ваш закрытый ключ для подписи транзакций, которые вы авторизовали через конфигурацию стратегии. Не существует способа, который позволил бы FRB подписать вывод средств от вашего имени, поскольку ключ никогда не покидает вашу машину.

"Что, если серверы FRB взломают?" Панель управления, серверная часть телеметрии и системы поддержки чувствительны, но не содержат закрытых ключей. Взлом там означает утечку данных аккаунта (как у любого SaaS), а не потерю средств. Ваш кошелек остается под вашим контролем на вашем оборудовании.

"Проходил ли FRB аудит?" Аудит безопасности от третьей стороны был запланирован на второй квартал 2026 года; ссылка на отчет появится на этой странице после завершения. До тех пор архитектура построена для самостоятельной проверки — бинарные файлы, проверенные по SHA-256, с опубликованными хэшами, детерминированный процесс сборки, документированный для воспроизведения.

"Что произойдет, если я потеряю свой компьютер с Windows?" То же, что и при любой некастодиальной настройке: если у вас есть резервная копия seed-фразы / закрытого ключа, сделанная отдельно от этого компьютера, вы можете восстановить кошелек на новом устройстве. Если единственная копия ключа находилась на утерянной машине, средства невозможно восстановить. Это особенность некастодиального дизайна — нет централизованной системы, которая могла бы восстановить ключи за вас.

Отчетность и раскрытие информации

Если вы обнаружили проблему безопасности:

  1. Не публикуйте сначала подробности публично.
  2. Отправьте сообщение через /vulnerability с воспроизводимыми шагами.
  3. Мы стремимся обеспечить первое реагирование в течение 48 часов и исправить ситуацию в ограниченные сроки в зависимости от серьезности проблемы.

Сотрудничество с FRB по вопросам безопасности не лишает пользователя каких-либо прав, включая право на публикацию после скоординированного раскрытия.

Ссылки

Делиться𝕏 Твиттерв LinkedInf Facebook

Похожие статьи

Дальнейшее чтение и инструменты

Обсуждение

Примечаний пока нет. Добавьте первое наблюдение или поделитесь ссылкой со своей командой на X (@MCFRB).

Оставить заметку
Заметки хранятся только локально в вашем браузере.
Контролируйте пульс

Расширьте свое исполнение

Увеличьте свои преимущества, изучив полный набор инструментов FRB. От телеметрии институционального уровня до готовых к экспорту сценариев стратегии.

Готовы развиваться?

Сделайте следующий шаг

Независимо от того, проверяете ли вы безопасность терминала или запускаете свой первый пакет, путешествие по FRB начинается здесь.

Рекомендуется

Установить агент FRB

Безопасная сборка Windows. Проверено через SHA-256 для максимальной целостности.

Рекомендуется

Прочтите документацию: краткое руководство

Освойте настройку за 15 минут. От сопряжения кошелька до первого пакета.

Рекомендуется

Запустить панель мониторинга

Контролируйте свой Ops Pulse и управляйте маршрутами транзакций в режиме реального времени.