Solana
Simulated route
$124.50 model
Example
Ethereum
Private bundle
$840.12 model
Example
BNB
Liquidation test
$45.20 model
Example
Base
Arbitrage test
$12.05 model
Example
Solana
Jito bundle
$310.00 model
Example
Polygon
Route check
$8.45 model
Example
Solana
Simulated route
$124.50 model
Example
Ethereum
Private bundle
$840.12 model
Example
BNB
Liquidation test
$45.20 model
Example
Base
Arbitrage test
$12.05 model
Example
Solana
Jito bundle
$310.00 model
Example
Polygon
Route check
$8.45 model
Example
ComplianceAwareness 阶段⏱ 1 分钟阅读

2026 年透明度与安全报告:为什么专家信任 FRB 代理

**简短回答** — FRB Agent 的 2026 安全态势依赖于三种可单独验证的架构选择,而不仅仅是声称: **(1) 设计上的非托管** — 桌面代理在本地运行,私钥被解密到代理的地址空间中,并且永远不会离开用户的硬件;仪表板可以看到遥测数据,但看不到钥匙; **(2) 经过 SHA-256 验证的 Windows 版本**,使用 [发布页面](/r

FRB Agent 透明度和安全架构
FR
FRB 团队MEV 专家
最近更新
#security#trust#transparency#2026#safety#non-custodial#audit

简短回答 — FRB Agent 的 2026 安全态势依赖于三种可单独验证的架构选择,而不仅仅是声称: (1) 设计上的非托管 — 桌面代理在本地运行,私钥被解密到代理的地址空间中,并且永远不会离开用户的硬件;仪表板可以看到遥测数据,但看不到钥匙; (2) 经过 SHA-256 验证的 Windows 版本,使用 发布页面 上发布的 SHA-256 哈希值,因此用户可以通过加密方式验证他们运行的二进制文件与 FRB Labs 构建的内容是否匹配; (3) 模拟门控执行 — 每个实时发送都会首先经过分叉重放,因此在任何真实的 ETH 离开钱包之前,软件会捕获还原和导致还原的交易。除此之外,代理默认提供策略级保障措施(滑点上限、每笔交易 Gas 预算、每会话 ETH 预算、金丝雀规模),并且 /trust 加上 /vulnerability 记录如何审计和如何报告。本报告的结构使得持怀疑态度的读者可以独立验证每项主张,而不是相信我们的话。

精通之路

架构:为什么"非托管"在这里真正有意义

FRB Agent 做出的最大的安全选择是本地执行架构。为了使这一点切实可行:

  • 私钥所在的位置。 使用磁盘上的 Windows DPAPI 进行加密。在会话开始时加载到代理的地址空间中。退出时从内存中清除。从未通过网络发送。
  • **交易签名的地方。**由代理在本地使用加载的密钥进行签名。离开机器的是带符号字节的有效负载,而不是密钥。
  • ** /app 的仪表板看到的内容。** 遥测:主机名、区域、正常运行时间、最近的捆绑结果、延迟快照。这些都不包括密钥。
  • FRB 基础设施存储什么。 帐户级元数据(订阅状态、利润费用核算)、遥测、支持票证。任何后端系统中都没有私钥。

这可以通过两种方式进行验证:行为方式(阻止代理的出站网络并观察哪些调用失败)和静态方式(可以检查代理的二进制文件并跟踪密钥处理代码 - SHA-256 验证可确保您检查的二进制文件是正在运行的二进制文件)。

将此与 Telegram 机器人或云托管机器人进行比较,您实际上将私钥交给提供商的服务器。没有任何架构选择可以从该委托中恢复;提供商拥有密钥。

验证:用户可以自己确认什么

每个用户在安装前都可以运行两项检查:

与已发布哈希值核对的 SHA-256

PowerShell

powershell
Get-FileHash .\FRB-Setup-X.Y.Z.exe -Algorithm SHA256

输出哈希必须与该版本在 /releases 上发布的值匹配。不匹配意味着磁盘上的文件不是 FRB 发布的文件 — 不要运行它。这可以捕获 FRB 构建服务器和用户硬盘之间的供应链篡改。

SHA-256 哈希

.exe 上运行 Get-FileHash 并将 SHA-256 与发布的值进行比较。

  • 摘要算法:SHA256。
  • 哈希值必须与 /releases 上发布的值逐字符完全匹配。

来自双重身份域名(任何不是 ai-frb.com 的域名)的匹配哈希值是网络钓鱼尝试,而不是损坏的下载。报告一下。

完整的演练位于 Windows 设置:验证 SHA-256 并从模拟开始

模拟作为安全控制

代理的模拟引擎不是一个功能,而是一种安全控制。每个实时发送首先作为针对当前链状态的分叉重播运行,捕获:

  • OP Stack 链上因 L1 数据费用低估而导致的回滚
  • 策略输入与签名之间因跨 DEX 路径变化产生的滑点
  • 具有非标准转账或出售行为的蜜罐代币
  • Gas 报价(oracle)漂移——如果基础费用在模拟和实际发送之间发生了变化。

模拟失败的交易永远不会进入实时路径。这将一类“由于糟糕的交易而损失Gas”的失败转变为“拒绝软件交易,没有链上成本”。

默认提供策略级保障措施

除了架构和模拟之外,每个策略都强制执行:

  • 每个资金池类别的滑点上限(稳定币更严格,波动性货币对更宽)。
  • 每笔交易的 Gas 预算 — 如果优先费用超过配置的上限,则拒绝发送。
  • 每会话 ETH/本机预算 — 当累计支出达到上限时,策略会自行停止。
  • 新策略的金丝雀规模(1/10×,直到 50 笔交易显示实际与模拟差距 <10%)。
  • 公共内存池默认关闭 — 选择加入,而不是选择退出。

这些是在代理级别配置的,而不是在“我会记住”级别配置的——无论操作员纪律如何,它们都会被强制执行。

运营透明度

基础设施方面:

  • 状态页面位于 /status,了解当前链的可达性和中继运行状况。
  • 漏洞披露政策位于 /vulnerability — 如何报告安全发现以及响应时间表。
  • 信任验证位于 /trust — 独立的第三方信号(签名构建证明、链上会计验证、公开发布工件)。
  • 发布/releases - 每个版本及其发布的 SHA-256,可在安装前进行验证。

常见的安全相关问题

“FRB 可以从我的钱包中提取资金吗?” 不可以。代理使用您的私钥来签署您通过策略配置授权的交易。没有任何路径可以让 FRB 代表您签署提款,因为密钥永远不会离开您的机器。

“如果 FRB 的服务器遭到黑客攻击怎么办?” 仪表板、遥测后端和支持系统很敏感,但不包含私钥。违规行为涉及账户数据暴露(类似于任何 SaaS),而不是资金暴露。您的钱包仍然在您的硬件上由您控制。

“FRB 是否经过审计?” 第三方安全审计的范围为 2026 年第二季度;报告发布完成后将从此页面链接。在此之前,该架构的结构是为了进行自我验证——经过 SHA-256 验证的二进制文件,具有已发布的哈希值、记录用于复制的确定性构建过程。

“如果我丢失 Windows 机器会发生什么?” 与任何非托管设置相同:如果您在机器上备份了助记词/私钥,则可以在新设备上恢复钱包。如果您唯一的密钥副本位于丢失的机器上,则资金将无法恢复。这是非托管设计所固有的——没有集中式系统可以为您恢复密钥。

报告和披露

如果您发现安全问题:

1.先不要公开发布详细信息。 2. 通过 /vulnerability 提交,步骤可重复。 3. 我们的目标是在 48 小时内做出首次响应,并根据严重程度在有限的时间内进行修复。

与 FRB 合作进行安全调查并不放弃任何用户权利,包括协调披露后发布的权利。

参考

分享𝕏 推特in LinkedInf Facebook

相关文章

延伸阅读与工具

讨论

暂无笔记。添加第一条观察,或在以下平台与团队分享链接 X (@MCFRB).

留下笔记
笔记仅存储在您的本地浏览器中。
掌控脉动

扩展您的执行能力

通过探索完整的 FRB 工具包来最大化您的优势。从机构级遥测到随时可导出的策略脚本。

准备进化了吗?

迈出下一步

无论您是在验证终端安全,还是在启动您的第一个交易包,FRB 之旅都从这里开始。

推荐

安装 FRB 代理

安全的 Windows 版本,通过 SHA-256 验证以确保最高完整性。

推荐

阅读快速入门文档

15 分钟掌握设置流程:从钱包配对到第一个交易包。

推荐

启动控制面板

实时监控您的 Ops Pulse 并管理交易路由。