• About Us
  • The Value Of Tourism
  • Why Tratok?
  • Tratok Features
  • Tokenomics
  • Buy Tratok
  • Buy TRAT → Explore Platform →

    Vi sendte ut 360+ oppgraderinger. Så betalte vi fagfolk for å prøve å bryte dem.

    Økosystemoppdatering

    Vi sendte ut 360+ oppgraderinger. Så betalte vi fagfolk for å prøve å bryte dem.

    Mer enn 360 forbedringer utplassert i Tratok-økosystemet på en enkelt helg, en fullstendig red team-penetrasjonstest, og transaksjonsbehandling som nå måler over 700 % mer effektiv enn tidligere.

    Carol

    Fellesskapsansvarlig, Tratok

    Her er noe de fleste plattformer aldri vil innrømme høyt: helgen du sender ut en stor utgivelse er helgen du mest sannsynlig ødelegger noe.

    Vi liker å gjøre ting annerledes, så etter at vi sendte ut mer enn 360 forbedringer til Tratok-økosystemet på en enkelt helg, overlot vi hele greia til et profesjonelt red team i stedet for å ta en seiersrunde, og ba dem rive det fra hverandre.

    De prøvde. Intenst.

    Det var hele poenget.

    360+

    forbedringer utplassert på én helg

    1

    fullstendig profesjonelt red team-oppdrag

    700%+

    gevinst i transaksjonseffektivitet, live on-chain

    2

    blockchains live: Ethereum og BNB Smart Chain

    Hva 360 forbedringer faktisk ser ut som

    Det tallet høres ut som en markedsføringspåstand. Det er det ikke. Det er en endringslogg.

    Noe av det er det synlige. Bestillingsflyter for opphold, aktiviteter og servering. Lommebokskjermer. Taras svar. Leverandørdashbordet. Søk som slutter å tvinge deg til å jobbe for det.

    Mye mer av det er det usynlige. Feilhåndtering for kanttilfellene ingen tenker på før de treffer et midt på natten i en ukjent by. Lokaliseringsstrenger som var teknisk korrekte og praktisk klumsete. Latens fjernet fra skjermer du aldri visste var trege, fordi du ikke hadde noe å sammenligne dem med.

    De fleste av disse vil du aldri legge merke til.

    Noe som er den fineste komplimenten jeg kan gi dem. Programvare du legger merke til er vanligvis programvare som svikter.

    Takk. Oppriktig.

    Til ingeniørene som tilbrakte en helg med å rulle ut i stedet for å hvile. Til publikum som ga tilbakemeldinger og funksjonsønsker. Til våre hotell- og serveringspartnere som flagget de ujevne kantene i leverandørportalen i stedet for stille å jobbe rundt dem.

    Og til hvert eneste samfunnsmedlem som sendte oss et skjermbilde av noe som så galt ut.

    Dere er grunnen til at listen strakk seg til 360 elementer og ikke 30. Fortsett gjerne.

    Så ansatte vi folk hvis hele jobb er å bryte oss

    En bransjestandard penetrasjonstest er ikke en sårbarhetsskanner. Det er ikke en avkrysningsboks, og det er ikke en PDF du rammer inn og henger i resepsjonen.

    Et red team er en gruppe fagfolk som angriper deg slik en virkelig sofistikert motstander ville gjort, med den samme tålmodigheten og betydelig dårligere manerer. De kartlegger infrastrukturen din. De sonderer autentisering. De jakter på gapet mellom hva systemet ditt er ment å gjøre og hva det faktisk gjør under press. Privilegieeskalering. Sesjonsmanipulering. Injeksjon. Misbruk av forretningslogikk. Alle de kjedelige, uglamorøse teknikkene som fortsetter å fungere i den virkelige verden nettopp fordi de er kjedelige.

    Vi satte nettopp Tratok-økosystemet gjennom akkurat det.

    Engasjementssløyfen

    01

    Omfang

    Alt er i spill. Lommebok, bestilling, Tara, leverandørportal, API-er.

    02

    Rekognosering

    Kartlegg systemet fra utsiden og inn, akkurat slik en angriper ville gjort.

    03

    Angrep

    Forsøk aktivt å overvinne autentisering, eskalere privilegier, misbruke logikk.

    04

    Utbedre

    Hvert funn triagert etter alvorlighetsgrad. Høyeste først. Ingen unntak.

    05

    Teste på nytt

    Samme team, samme angrep. En fiks som ingen har angrepet på nytt, er bare et gjett.

    Skrekkhistoriene vi ikke har noen interesse av å bli en del av

    La meg være tydelig om hensikten med denne seksjonen, for jeg skriver den ikke for å skremme noen. Den er her for å forklare hvorfor vi bruker ekte penger på folk hvis jobb er å få ingeniørene våre til å svette.

    Krypto har en kirkegård av ofre som aldri burde ha blitt tapere. Det er verdt å gå gjennom den, fordi dødsårsakene gjentar seg med nesten kjedelig konsekvens.

    $1.5B

    Bybit, 2025

    Det største kryptotyveriet i historien. Angripere kompromitterte signeringsgrensesnittet, så det godkjennerne så på skjermen var ikke transaksjonen de faktisk godkjente. Rundt 401 000 ETH forsvant ut av en overføring fra kald lommebok som så helt rutinemessig ut.

    $625M

    Ronin Bro, 2022

    En spear-phishing-e-post førte til validatorers private nøkler. Fem av ni signaturer var nok til å forfalske uttak. Ingen la merke til det på seks dager, og først da fordi en bruker ikke kunne ta ut.

    $611M

    Poly Nettverk, 2021

    En svakhet i en privilegert kontraktsbane lot en angriper ganske enkelt be protokollen om å overlevere midlene sine. Det meste ble til slutt returnert, noe som er en tilfeldighet og ikke en sikkerhetsmodell.

    $530M

    Coincheck, 2018

    Den som fortsatt får sikkerhetsfolk til å grøsse. En enorm beholdning parkert i en enkelt varm lommebok, ingen multisig, ingen kald lagring. Børsen skal angivelig ha blitt advart. Dette er lærebokeksempelet for separasjon mellom varm og kald.

    $320M

    Wormhole, 2022

    En signaturverifiseringsomgåelse. Systemet ble bedt om å sjekke om en godkjenning var ekte, og det sa ja til noe som ikke var det.

    $190M

    Nomad Bro, 2022

    En rutinemessig oppgradering gjorde stille hver melding gyldig. Ingen elitehackere kreves. Fremmede kopierte og limte inn den samme transaksjonen til broen var tom.

    Legg nå merke til hva som mangler fra den listen

    Nesten ingen av disse var eksotisk kryptografi. Ingen brøt elliptisk kurve-matematikk. Ingen overgikk en blockchain i beregningskraft. Feilene var operasjonelle. Nøkler på feil sted. For mye penger som lå varmt. En signeringsskjerm som løy for personen som klikket godkjenn. En oppgradering ingen testet på nytt. Tillatelser gitt midlertidig og så aldri trukket tilbake.

    Chainalysis anslo totalt krypto stjålet i 2024 til rundt 2,2 milliarder dollar på tvers av 303 separate hendelser, med kompromitterte private nøkler som den desidert største årsaken. 2025 var verre: rundt 3,4 milliarder dollar.

    Og noen ganger er det ikke engang et hack. Mt. Gox blødde rundt 850 000 bitcoin over år uten at noen meningsfylt avstemte bøkene. FTX ble ikke brutt inn i det hele tatt. Den holdt ganske enkelt ikke det den skyldte.

    Noe som er nettopp grunnen til at det minst glamorøse systemet vi driver er det vi er mest stolte av.

    Fem lag mellom en angriper og din saldo

    Lag 1

    Uavhengig testing av rødt lag

    Fagfolk som angriper oss med hensikt, etter en plan. Finn, fiks, verifiser, gjenta.

    Lag 2

    Passøkkel-autorisering ved pengebevegelser

    Phishing-resistent, enhetsbundet godkjenning. Den private nøkkelen forlater aldri enheten din, og det finnes ikke noe passord som ligger på en server og venter på å bli stjålet.

    Lag 3

    Varm flyt, kalde reserver

    Bare en liten arbeidsflytende beholdning eksponeres noen gang i et varmt miljø. Hoveddelen av reservene ligger i kaldlagring, frakoblet. Se Coincheck-kortet ovenfor for hva som skjer når du hopper over dette.

    Lag 4

    Innskudd med endelighetsport, idempotent hovedbok

    Saldoen din blir først registrert etter at nettverket bekrefter, noe som beskytter mot kjedeomorganiseringer. Hver hovedbokspost er idempotent, så den samme hendelsen kan aldri brukes to ganger. Et dobbelttrykk kan ikke føre til dobbel sending.

    Lag 5

    Kontinuerlig solvensavstemming

    En automatisert avstemmer sjekker kontinuerlig at totale brukersaldoer aldri overstiger faktiske beholdninger på kjeden, og utløser en varsling lenge før et underskudd noen gang kan nå en uttakstransaksjon.

    Kjernen

    ET TRYGT ØKOSYSTEM

    Hver TRAT som reflekteres, er en TRAT som beholdes.

    Det er ikke et slagord vi har satt på en banner. Det er en kontroll som kjører enten noen ser på eller ikke, og det er det eneste som skiller en plattform fra en overskrift.

    Transaksjoner er aktive. Og de har blitt dramatisk raskere.

    Transaksjonsfunksjonaliteten er nå fullt aktivert på tvers av økosystemet. Det alene var overskriften vi forventet å skrive.

    Så benchmark-et vi det. Ikke i et laboratorium, ikke mot en simulert kjede, men under levende forhold på kjeden på tvers av Ethereum og BNB Smart Chain.

    Effektiviteten i transaksjonsbehandlingen kom tilbake mer enn 700 % bedre enn vår tidligere grunnlinje.

    TRANSAKSJONSBEHANDLINGSEFFEKTIVITET (IND EKSERT)
    Tidligere grunnlinje

    100
    Etter denne oppgraderingen

    800+
    +700 %
    målt på levende benchmarks på kjeden

    Her er hva det faktisk betyr klokka seks om morgenen, på en flyplass, med 4 % batteri:

    • Bestillinger som gjøres opp mens du fortsatt ser på skjermen.
    • Refusjoner som lander tilbake på saldoen din i stedet for i en kø.
    • Uttak som behandles uten at du oppdaterer siden som om den skylder deg penger.
    • Interne overføringer mellom Tratok-brukere som forblir det de alltid har vært: umiddelbare hovedboksbevegelser, ingen kjed ventetid, ingen gebyr.

    Arbeidet på kjeden ble raskere. Arbeidet utenfor kjeden var allerede umiddelbart. Satt sammen beveger hele greia seg i en hastighet høyere enn noen noensinne kunne forventet.

    Så hva er det neste

    Etter ytterligere forbedringer fullført mandag 13. juli 2026, er en ny penetrasjonstest arrangert. Vår filosofi er at en penetrasjonstest er et kontrollpunkt, ikke en målstreken. Ettersom vi konstant presser ut flere oppdateringer og åpner mer og mer av økosystemet, forblir sikkerhet blant våre høyeste prioriteringer og ansvar. Det er jobben. I tillegg har jeg en mengde nyheter å dele med dere alle de neste dagene. Alt Tratokianere har bedt om og mer. Følg med!

    Carol

    Fellesskapsleder, Tratok

    Om TRAT. TRAT er et nytte-token som brukes til å løse inn reiser, opphold, aktiviteter og servering innenfor Tratok-økosystemet. Ingenting i dette innlegget er investeringsrådgivning, og ingenting her bør leses som en uttalelse, prognose eller antydning angående tokenverdi.

    Om tallene. Tredjeparts hendelsestap er som rapportert av Chainalysis, Elliptic og samtidig pressedekning, verdsatt på tidspunktet for hver hendelse. Benchmark-resultater gjenspeiler Tratoks egne levende tester på kjeden og vil variere med nettverksforhold.

    Om testen. Spesifikke funn fra penetrasjonstesten offentliggjøres ikke, i tråd med standard ansvarlig sikkerhetspraksis.

    Never miss an update

    Get new Tratok articles by email — the moment they publish, or as one weekly digest.

    Delivery frequency