Навіщо потрібен післядеплойний моніторинг смарт-контрактів?
Ми бачили занадто багато проектів, які пройшли аудит, але були зламані через місяць після деплою. Аудит — це знімок безпеки на конкретний момент. Він не захищає від нових вразливостей, які з'являються після оновлень залежностей або зміни ринкових умов. Без постійного моніторингу ви ризикуєте виявити проблему лише тоді, коли користувачі почнуть скаржитися, а хакери вже виведуть кошти.
Ми розробляємо систему моніторингу смарт-контрактів, яка відстежує on-chain активність у реальному часі, виявляє аномалії та автоматично сповіщає команду через Telegram, Slack або PagerDuty. Наш досвід (10+ років у blockchain-розробці та 15+ успішних кейсів) дозволяє налаштувати моніторинг під будь-який протокол: від простого ERC-20 до складних DeFi-протоколів з безліччю контрактів.
Які загрози відстежує моніторинг?
Reentrancy-атаки в реальному часі
Класична Reentrancy-атака залишається однією з найчастіших причин зломів. Ми моніторимо послідовність викликів до контракту і спрацьовуємо, якщо виявляємо підозрілі патерни: виклик зовнішнього контракту до оновлення стану, множинні виклики від однієї адреси за короткий проміжок. Приклад: атака на TheDAO обійшлася в $3.6M — моніторинг міг би виявити її на перших транзакціях. Детальніше про Reentrancy
Reentrancy-атаки виникають, коли зовнішній виклик до контракту дозволяє повторно викликати функцію до оновлення стану. Наш моніторинг відстежує такі патерни в реальному часі.
Маніпуляції з оракулами
Chainlink — стандарт де-факто, але навіть він піддається маніпуляціям при різкому русі ціни. Ми відстежуємо зміни ціни на DEX і порівнюємо з оракулом. Якщо розбіжність перевищує поріг (зазвичай 5%), генерується алерт. Це дозволяє зупинити ліквідації або скасувати транзакції до того, як буде завдано збитків.
Flash loan атаки
Flash loan атаки дозволяють отримати великі суми без застави за одну транзакцію. Ми моніторимо послідовність викликів та виявляємо підозрілі патерни, такі як multiple borrow/liquidate за один блок. Середній збиток від таких атак у 2023 році склав $200 000, а наш моніторинг дозволяє виявити атаку до завершення транзакції.
Аномалії TVL та об'ємів
Різке падіння TVL може вказувати на exploit або масову паніку. Ми моніторимо баланси пулів ліквідності та стейкінг-контрактів, а також об'єми транзакцій. Наприклад, раптове збільшення withdraw-запитів на 500% за годину — тригер для перевірки.
Як ми налаштовуємо моніторинг?
Процес налаштування складається з шести етапів, кожен з яких потребує уваги до деталей.
| Етап | Дії | Тривалість |
|---|---|---|
| 1. Аудит контрактів | Вивчаємо ABI, визначаємо критичні події (Transfer, Approval, FlashLoan, Liquidation). Виявляємо залежності (оракули, bridge). | 0.5–1 день |
| 2. Проектування правил | Для кожної події пишемо умову: порогові значення, підозрілі патерни, чорні списки адрес. | 1–2 дні |
| 3. Інтеграція з нодою | Розгортаємо full node або використовуємо архівну ноду (Alchemy/Infura). Підключаємо сервіс прослуховування подій. | 0.5–1 день |
| 4. Налаштування сповіщень | Вибираємо канали (Telegram, Slack, Email, PagerDuty). Визначаємо severity: Critical — негайно, High — протягом години, Medium — daily digest. | 0.5 дня |
| 5. Тестування | Запускаємо форк mainnet, симулюємо атаки (flood, reentrancy, oracle manipulation). Перевіряємо, що алерти приходять з правильним контекстом. | 1–2 дні |
| 6. Запуск та калібрування | Після деплою система починає роботу. Перші 48 годин — ручний аналіз логів для калібрування порогів. | 2 дні |
Список етапів: 1) Аудит контрактів; 2) Проектування правил; 3) Інтеграція з нодою; 4) Налаштування сповіщень; 5) Тестування; 6) Запуск та калібрування.
Кейс: Налаштовували моніторинг для Lending-протоколу на Polygon. Основна загроза — flash loan атаки на резервні контракти. Ми додали правило: якщо за одну транзакцію відбувається >10 викликів borrow з різними заставами, і сума перевищує $100k — алерт терміновий. За перші два місяці ми зафіксували 3 спроби атаки, всі були заблоковані до нанесення збитків.
Порівняння з безкоштовними рішеннями
Наш моніторинг обробляє алерти в 5 разів швидше ніж безкоштовні рішення на кшталт Etherscan Alerts.
| Критерій | Etherscan Alerts | Наш моніторинг |
|---|---|---|
| Затримка сповіщення | 2–3 секунди | ~500 мс |
| Налаштовувана логіка | Тільки базові події | Умовні пороги, комбіновані правила, чорні списки |
| Мультичейн підтримка | Тільки окремі мережі для кожного проекту | Одна панель для всіх мереж |
| Фільтрація хибних спрацьовувань | Немає | Автоматичне агрегування, дедуплікація |
| Історичні дані | Тільки останні транзакції | TimescaleDB з графіками трендів |
Чому моніторинг потрібен навіть після аудиту?
Аудит не захищає від помилок в upgradeable контрактах, від зміни зовнішніх умов (нова версія OpenZeppelin з багом), або від соціальної інженерії, яка призвела до компрометації ключів. Постійний моніторинг — це другий рубіж, який може врятувати мільйони доларів до того, як хакер встигне вивести всі кошти.
Типові помилки при налаштуванні моніторингу
-
Пропуск events, які рідко викликаються — наприклад,
OwnershipTransferred. Якщо зловмисник змінює owner, ви дізнаєтеся тільки коли він вже виведе кошти. Додавайте в моніторинг всі admin-події. - Занадто високі пороги — часто ставлять large deviation (20%), щоб уникнути шуму, але це дає хакеру достатньо часу. Оптимально 5% для цін, 10% для об'ємів.
- Не враховують cross-chain ризики — якщо протокол працює на 3 мережах, моніторинг має бути в кожній мережі, інакше атака через bridge залишиться непоміченою.
Що входить в роботу (deliverables)
- Скрипти/конфіги для моніторингу (Ansible-ролі, Docker-образи)
- Панель моніторингу Grafana з графіками ключових метрик (TVL, кількість транзакцій, gas ціна)
- Документація: опис правил, інструкція з додавання нових контрактів
- Доступ до Telegram-бота з живими сповіщеннями
- 7 днів постзапускної підтримки (калібрування порогів, доопрацювання правил)
- Опціонально: преміум-підтримка 24/7 з гарантією часу відповіді 30 хвилин
Таким чином, післядеплойний моніторинг смарт-контрактів є необхідним захистом для будь-якого DeFi-протоколу. Налаштування такого моніторингу дозволяє своєчасно виявляти загрози та запобігати збиткам.
Зв'яжіться з нами для попередньої оцінки вашого проекту — це безкоштовно. Ми допоможемо налаштувати моніторинг під ключ за 5 днів для стандартних контрактів. Пишіть нам в Telegram або на email.







