• About Us
  • The Value Of Tourism
  • Why Tratok?
  • Tratok Features
  • Tokenomics
  • Buy Tratok
  • Buy TRAT → Explore Platform →

    Am livrat peste 360 de actualizări. Apoi am plătit profesioniști ca să încerce să le spargă.

    Actualizare a ecosistemului

    Am livrat peste 360 de actualizări. Apoi am plătit profesioniști ca să încerce să le spargă.

    Peste 360 de îmbunătățiri implementate în ecosistemul Tratok într-un singur weekend, un test complet de penetrare realizat de o echipă red team, și procesarea tranzacțiilor care acum este cu peste 700% mai eficientă decât înainte.

    Carol

    Manager Comunitate, Tratok

    Iată ceva ce majoritatea platformelor nu vor recunoaște niciodată cu voce tare: weekendul în care lansezi o versiune majoră este weekendul în care cel mai probabil vei strica ceva.

    Ne place să facem lucrurile diferit, așa că după ce am livrat peste 360 de îmbunătățiri ecosistemului Tratok într-un singur weekend, în loc să ne lăudăm, am predat totul unei echipe profesionale red team și le-am cerut să o distrugă.

    Au încercat. Din greu.

    Ăsta a fost întregul punct.

    360+

    îmbunătățiri implementate într-un weekend

    1

    angajament complet al unei echipe profesionale red team

    700%+

    creștere a eficienței tranzacțiilor, live on-chain

    2

    lanțuri active: Ethereum și BNB Smart Chain

    Cum arată de fapt 360 de îmbunătățiri

    Acel număr sună ca o afirmație de marketing. Nu este. Este un jurnal de modificări.

    O parte din ele sunt lucrurile vizibile. Fluxuri de rezervare pentru sejururi, activități și restaurante. Ecranele portofelului. Răspunsurile Tarei. Panoul furnizorului. Căutare care încetează să te mai pună la treabă.

    Mult mai multe dintre ele sunt lucrurile invizibile. Gestionarea erorilor pentru cazurile limită la care nimeni nu se gândește până când le întâlnește la miezul nopții într-un oraș necunoscut. Șiruri de localizare care erau tehnic corecte și practic stânjenitoare. Latență redusă pe ecrane despre care nu știai că sunt lente, pentru că nu aveai cu ce să le compari.

    Pe majoritatea dintre ele nu le vei observa niciodată.

    Ceea ce este cel mai mare compliment pe care li-l pot aduce. Software-ul pe care îl observi este de obicei software care eșuează.

    Mulțumesc. Cu sinceritate.

    Inginerilor care au petrecut un weekend implementând în loc să se odihnească. Publicului care ne-a oferit feedback și cereri de funcționalități. Partenerilor noștri din ospitalitate care au semnalat micile imperfecțiuni din portalul furnizorului în loc să treacă peste ele în tăcere.

    Și fiecărui membru al comunității care ne-a trimis o captură de ecran cu ceva ce părea greșit.

    Sunteți motivul pentru care acea listă a ajuns la 360 de elemente și nu la 30. Continuați să ne scrieți.

    Apoi am angajat oameni a căror singură treabă este să ne spargă

    Un test standard de penetrare din industrie nu este un scanner de vulnerabilități. Nu este o bifă și nu este un PDF pe care să-l înrămezi și să-l agăți la recepție.

    O echipă red team este un grup de profesioniști care te atacă așa cum ar face un adversar real și sofisticat, cu aceeași răbdare și cu maniere considerabil mai proaste. Îți cartografiază infrastructura. Testează autentificarea. Vânează decalajul dintre ceea ce sistemul tău ar trebui să facă și ceea ce face efectiv sub presiune. Escaladarea privilegiilor. Manipularea sesiunilor. Injecție. Abuz de logică de business. Toate tehnicile plictisitoare, fără strălucire, care continuă să funcționeze în lumea reală tocmai pentru că sunt plictisitoare.

    Tocmai am supus ecosistemul Tratok la exact asta.

    Ciclul de angajament

    01

    Sfera

    Totul în joc. Portofel, rezervări, Tara, portal furnizor, API-uri.

    02

    Recunoaștere

    Cartografiați sistemul din exterior spre interior, exact cum ar face un atacator.

    03

    Atac

    Încercați activ să înfrângeți autentificarea, să escaladați privilegiile, să abuzați logica.

    04

    Remediere

    Fiecare constatare triată după severitate. Prima cea mai mare. Fără excepții.

    05

    Retestare

    Aceeași echipă, aceleași atacuri. O remediere pe care nimeni nu a atacat-o din nou este doar o presupunere.

    Poveștile de groază în care nu avem niciun interes să apărem

    Permiteți-mi să fiu clar în privința spiritului acestei secțiuni, pentru că nu o scriu pentru a speria pe nimeni. Ea se află aici pentru a explica de ce cheltuim bani reale pe oameni a căror meserie este să le dea sudoare inginerilor noștri.

    Criptomonedele au un cimitir de victime care nu ar fi trebuit să fie niciodată pierderi de vieți omenești. Merită să trecem prin el, deoarece cauzele decesului se repetă cu o consecvență aproape plictisitoare.

    1,5 mld.

    Bybit, 2025

    Cel mai mare furt de criptomonede din istorie. Atacatorii au compromis interfața de semnare, astfel încât ceea ce vedeau aprobatorii pe ecran nu era tranzacția pe care o aprobau de fapt. Aproximativ 401.000 ETH au ieșit dintr-un transfer de portofel rece care părea complet de rutină.

    625 mil.

    Podul Ronin, 2022

    Un e-mail de spear-phishing a dus la compromiterea cheilor private ale validatorilor. Cinci din nouă semnături au fost suficiente pentru a forja retrageri. Nimeni nu a observat timp de șase zile, și doar pentru că un utilizator nu putea retrage.

    611 mil.

    Rețeaua Poly, 2021

    O defecțiune într-o cale de contract privilegiată i-a permis unui atacator pur și simplu să instruiască protocolul să predea fondurile. Cea mai mare parte a fost în cele din urmă returnată, ceea ce este o întâmplare și nu un model de securitate.

    530 mil.

    Coincheck, 2018

    Cel care încă îi face pe oamenii din securitate să se înfioare. O deținere vastă parcată într-un singur portofel fierbinte, fără multisig, fără stocare la rece. Se pare că exchange-ul fusese avertizat. Acesta este argumentul de manual pentru separarea portofelelor fierbinți și reci.

    320 mil.

    Wormhole, 2022

    Ocolire a verificării semnăturii. Sistemului i s-a cerut să verifice dacă o aprobare era reală, iar el a spus da la ceva ce nu era.

    190 mil.

    Podul Nomad, 2022

    Un upgrade de rutină a făcut în tăcere ca fiecare mesaj să fie valid. N-au fost necesari hackeri de elită. Străini au copiat și lipit aceeași tranzacție până când podul a fost golit.

    Acum observați ce lipsește din acea listă

    Aproape niciuna dintre acestea nu a fost criptografie exotică. Nimeni nu a spart matematica curbelor eliptice. Nimeni nu a depășit ca putere de calcul un blockchain. Eșecurile au fost operaționale. Chei în locul greșit. Prea mulți bani staționând undeva la cald. Un ecran de semnare care i-a mințit pe cel care dădea clic pe aprobare. Un upgrade pe care nimeni nu l-a retestat. Permisiuni acordate temporar și care nu au fost revocate niciodată.

    Chainalysis a estimat totalul criptomonedelor furate în 2024 la aproximativ 2,2 miliarde de dolari în 303 incidente separate, cheile private compromise fiind cea mai mare cauză individuală. 2025 a fost mai rău: aproximativ 3,4 miliarde de dolari.

    Și uneori nu este nici măcar un atac informatic. Mt. Gox a pierdut aproximativ 850.000 de bitcoin de-a lungul anilor fără ca nimeni să reconcilieze semnificativ registrele. FTX nu a fost spart deloc. Pur și simplu nu deținea ceea ce datora.

    Ceea ce este exact motivul pentru care cel mai puțin glamorous sistem pe care îl rulăm este cel de care suntem cei mai mândri.

    Cinci straturi între un atacator și soldul dumneavoastră

    Stratul 1

    Testare independentă de tip red team

    Profesioniști care ne atacă în mod deliberat, conform unui program. Găsește, remediază, verifică, repetă.

    Stratul 2

    Autorizare prin passkey pentru mișcarea de fonduri

    Aprobare rezistentă la phishing, legată de dispozitiv. Cheia privată nu părăsește niciodată dispozitivul dumneavoastră și nu există nicio parolă stocată pe un server care să aștepte să fie furată.

    Stratul 3

    Rezervă fierbinte, rezerve la rece

    Doar o mică rezervă de lucru este vreodată expusă într-un mediu online (hot). Cea mai mare parte a rezervelor stă în stocare offline (cold), deconectată. Consultați cardul Coincheck de mai sus pentru a vedea ce se întâmplă când săriți peste acest pas.

    Stratul 4

    Depozite cu confirmare finală, registru idempotent

    Soldul dumneavoastră este confirmat doar după ce rețeaua confirmă, ceea ce protejează împotriva reorganizărilor lanțului. Fiecare intrare din registru este idempotentă, astfel încât același eveniment nu poate fi aplicat niciodată de două ori. O apăsare dublă nu poate trimite de două ori.

    Stratul 5

    Reconciliere continuă a solvabilității

    Un reconciliator automat verifică în mod continuu că soldurile totale ale utilizatorilor nu depășesc niciodată deținerile reale on-chain și emite o alertă cu mult înainte ca un deficit ar putea ajunge vreodată la o retragere.

    Nucleul

    UN ECOSISTEM SIGUR

    Fiecare TRAT reflectat este un TRAT deținut.

    Aceasta nu este un slogan pe care îl punem pe un banner. Este o verificare care rulează indiferent dacă cineva se uită sau nu, și este singurul lucru care separă o platformă de un titlu de știre.

    Tranzacțiile sunt active. Și au devenit dramatic mai rapide.

    Funcționalitatea de tranzacționare este acum complet activată în întregul ecosistem. Doar asta era titlul pe care ne așteptam să îl scriem.

    Apoi am efectuat teste de performanță. Nu într-un laborator, nu împotriva unui lanț simulat, ci în condiții reale on-chain pe Ethereum și BNB Smart Chain.

    Eficiența procesării tranzacțiilor a revenit cu peste 700% mai bună decât linia noastră de bază anterioară.

    EFICIENȚA PROCESĂRII TRANZACȚIILOR (INDEXATĂ)
    Linia de bază anterioară

    100
    După această actualizare

    800+
    +700%
    măsurat pe teste reale on-chain

    Iată ce înseamnă asta cu adevărat la șase dimineața, într-un aeroport, cu bateria la 4%:

    • Rezervări care se finalizează în timp ce încă vă uitați la ecran.
    • Rambursări care ajung înapoi în soldul dumneavoastră în loc să intre într-o coadă.
    • Retrageri care se procesează fără să reîmprospătați pagina de parcă v-ar datora bani.
    • Transferurile interne între utilizatorii Tratok care rămân ceea ce au fost întotdeauna: mișcări instantanee în registru, fără așteptare pe lanț, fără comision.

    Munca on-chain a devenit mai rapidă. Munca off-chain era deja instantanee. Puse cap la cap, întregul sistem se mișcă cu o viteză mai mare decât și-ar fi putut imagina cineva vreodată.

    Așadar, ce urmează

    În urma unor îmbunătățiri suplimentare finalizate luni, 13 iulie 2026, a fost programat un alt test de penetrare. Filozofia noastră este că un test de penetrare este un punct de control, nu o linie de sosire. Pe măsură ce împingem constant mai multe actualizări și deschidem din ce în ce mai mult din ecosistem, securitatea rămâne printre prioritățile și responsabilitățile noastre de top. Aceasta este sarcina noastră. În plus, am o mulțime de vești de împărtășit cu voi toți în următoarele zile. Tot ce au cerut Tratokienii și chiar mai mult. Rămâneți conectați!

    Carol

    Manager de Comunitate, Tratok

    Despre TRAT. TRAT este un token utilitar folosit pentru a valorifica călătorii, cazări, activități și restaurante în cadrul ecosistemului Tratok. Nimic din această postare nu reprezintă sfat de investiție și nimic de aici nu ar trebui interpretat ca o declarație, previziune sau implicație privind valoarea tokenului.

    Despre cifre. Pierderile din incidente ale terților sunt cele raportate de Chainalysis, Elliptic și de acoperirea presei din acea perioadă, evaluate la momentul fiecărui incident. Rezultatele testelor de performanță reflectă propriile teste live on-chain ale Tratok și vor varia în funcție de condițiile rețelei.

    Despre test. Constatările specifice ale testului de penetrare nu sunt dezvăluite, în conformitate cu practica standard de securitate responsabilă.

    Never miss an update

    Get new Tratok articles by email — the moment they publish, or as one weekly digest.

    Delivery frequency