Хранение, управляемое правилами
Правила подписания через MPC и HSM определяют, кто может авторизовать перемещение активов. Отложенный вывод средств и списки разрешённых адресов определяют, когда и куда они могут быть направлены.
Безопасность
ORBITRA ONE™ разделяет ключи, обязанности, среды выполнения и домены отказа по пяти уровням защиты. Q-Switch делает саму криптографию заменяемой, поэтому защита может развиваться по мере созревания стандартов, библиотек и оборудования.
Набор v1 · классический
Набор v2 · гибридный
Набор v3 · готов к постквантовой эпохе
Архитектура
Каждый уровень сдерживает свой класс отказов. Ни один из них не зависит от безупречности другого.
Иллюстрация показывает пять уровней защиты ORBITRA ONE™ — безопасность активов, протокола, приложений, рынка и операционной деятельности — каждый со своими основными мерами контроля, а под ними Q-Switch как слой криптографической гибкости, позволяющий менять наборы подписей и ключи без нарушения работы уровней выше.
Меры контроля по уровням
Правила подписания через MPC и HSM определяют, кто может авторизовать перемещение активов. Отложенный вывод средств и списки разрешённых адресов определяют, когда и куда они могут быть направлены.
Формальные спецификации определяют модули консенсуса и рынка, разнообразие клиентов ограничивает коррелированные отказы, а слэшинг делает доказуемое недобросовестное поведение валидатора дорогостоящим.
Контракты NexusWASM выполняются с измеряемым расходом ресурсов и в рамках заявленных возможностей. EVM Capsule работает за управляемыми шлюзами. Обновления проходят по явно определённым правилам.
Надзор за торгами, ценовые коридоры и паузы при повышенной волатильности защищают книги заявок, а пороги достоверности Prism останавливают торги, когда справочные данные становятся ненадёжными.
Каждый внутренний запрос проходит аутентификацию и авторизацию, производственные среды разделены по функциям, а в эксплуатацию попадают только подписанные сборки.
Версионированные наборы подписей, гибридные удостоверения, ротация ключей и миграция адресов подготавливают каждый уровень к постквантовым стандартам без разрушительного перехода.
Принципы работы с ключами и доступом
Ни один человек, сервис или ключ не может одновременно перемещать активы, изменять код и одобрять собственное действие. Подписание, одобрение и эксплуатация — это разные роли.
Ключи высокой ценности хранятся в HSM или распределены между участниками MPC, поэтому подпись требует соблюдения правил и кворума, а не обладания одним секретом.
Удостоверения несут только те разрешения, которые нужны для задачи, и только на время, необходимое для неё. Постоянный административный доступ — исключение.
Сетевое расположение не даёт никаких прав. Запросы между людьми, сервисами и машинами проходят аутентификацию, авторизацию и протоколирование.
Клиенты узлов, сервисы и артефакты SDK подписываются при сборке и проверяются перед запуском, поэтому изменённое программное обеспечение отклоняется, а не обнаруживается позже.
Задержки, списки разрешённых адресов и правила одобрения применяются к активам, покидающим делегированное хранение, оставляя время для обнаружения и остановки несанкционированного перевода.
Контроль отказов
Безопасность включает и то, что происходит после проверки защиты на практике. У каждого уровня есть определённый путь от обнаружения до восстановления.
Надзор за торгами, мониторинг протокола и операционная телеметрия выявляют аномалии — от нетипичного потока заявок до расхождения корней состояния.
Прерыватели торгов приостанавливают затронутые рынки, лимиты шлюзов ограничивают экспозицию, а разрешения можно отозвать за один шаг.
Детерминированные пути восстановления — частичная ликвидация, страховой каскад, паузы и процедуры разрешения споров — восстанавливают согласованное состояние.
Результаты сообщаются затронутым сторонам, а уязвимости раскрываются совместно с исследователями, которые о них сообщили.
О предполагаемых уязвимостях сообщайте в частном порядке через ответственное раскрытие.
Сообщайте об уязвимостях в частном порядке на hello@orbitraone.com или через защищённую форму. Мы подтверждаем проблему, устраняем её и согласовываем раскрытие с теми, кто её обнаружил.