Securitate · Din 2019

Pre-comis,
nu retro-fitat.

În iunie 2019, înainte ca vreun cumpărător instituțional să întrebe, am publicat arhitectura noastră de validator: chei custodiate în YubiHSM, două datacenter-e Tier III, acces VPN-only. Șapte ani mai târziu, acea postură este încă podeaua, nu plafonul.

descriptionDocumentul fondator · 11 iunie 2019 →
0Slashing pe viață
6 aniYubiHSM în producție
5Clustere Lido DVT
2Datacenter-e Tier III
// 01 — Gestiunea cheilor

YubiHSM 2 — dual-datacenter, primar + backup

ACTIV
Din Iunie 2019

Două servere KMS fizice, câte unul în fiecare datacenter, ambele echipate cu module YubiHSM 2. Unul primar, unul backup hot. Cheile de validare nu există niciodată în afara perimetrului HSM. Documentat public din iunie 2019 pe Medium.

Distributed Validator Technology (DVT) pe Ethereum

ACTIV
Din Septembrie 2023

Primul cluster Obol DVT deployment pe 3 septembrie 2023 — 1.001 validatori, threshold 3-din-4, online în mai puțin de 48 de ore. În prezent semnați ca Node Operator în 5 clustere Lido Simple DVT (4 cu Obol, 1 cu SSV). Acceptarea regulilor de operare este verificabilă on-chain.

Horcrux threshold signing — Cosmos

ACTIV

Semnătură threshold via Horcrux 2-din-3 pentru toate rețelele Cosmos pe care le validăm. Elimină riscul de double-sign din compromiterea unui singur server.

Web3Signer — remote signer pentru Ethereum

ACTIV

Web3Signer stă între clientul de validator Ethereum și cheile custodiate în YubiHSM. Dispune de bază de date pentru protecția împotriva slashing-ului — verifică fiecare cerere de semnătură împotriva istoricului înainte de a o produce.

Izolare cheilor — segment de semnare separat

ACTIV
Din Iunie 2019

Cheile de validare trăiesc pe un segment de rețea inaccesibil din infrastructura publică. Validatorii comunică doar cu sentries și relay-eri; nu există ingress direct la un signer.

Protocol pentru ceremonia cheilor

ACTIV
Din 2019

Chei generate în-HSM, niciodată exportate. Acces dual-controlat; rotirile sunt logate, revizuite și contra-semnate.

// 02 — Rețea și infrastructură

AS41536 — sistem autonom propriu

ACTIV

Operăm AS41536 cu politică BGP sub control propriu, nu închiriată de la un cloud provider. Trei prefixe IPv4 anunțate — 195.14.16.0/24, 193.222.57.0/24, 91.198.59.0/24 — verificabile pe RIPE NCC și bgp.tools. Peering direct la 20+ Gbps cu transportatori tier-1.

Două datacenter-e Tier III TIA-942 în București

ACTIV
Din 2019

Deployment activ-pasiv pe două facilități fizic separate. Failover manual rehearsed — fără single point of failure partajat cu vecini.

Mitigare DDoS 140 Gbps la marginea facilității

ACTIV

Mitigare layer 3/4 pentru atacuri volumetrice la marginea datacenter-ului. Capacitate de scrubbing înainte ca traficul să intre în prefixele noastre.

Acces VPN-only la infrastructură

ACTIV
Din Iunie 2019

Accesul la orice nod — signer, validator, sentinel, monitorizare — se face doar dintr-un set restrâns de locații cunoscute, prin VPN. Nu am permis niciodată SSH direct din internet la infrastructura de semnare.

Topologie sentinel & relayer (3-6 sentries / rețea)

ACTIV
Din 2019

Validatorii stau în spatele mai multor sentries per rețea. Traficul RPC public nu ajunge niciodată direct la un nod de semnare. Documentat în articolul setup din 2019.

Monitorizare eBPF sub-secundă

ACTIV

Prometheus pe interval de 15 secunde este prea lent pentru workload-urile validatorilor. Operăm un stack eBPF custom care alertează pe forma unui singur ciclu de oracle report sau a unei ferestre de producție de bloc.

// 03 — Securitate operațională

MFA phishing-resistant pentru echipa de operațiuni

ACTIV

Passkey-uri FIDO2 / WebAuthn susținute de hardware pentru toate sistemele administrative. 2FA bazat pe SMS este interzis explicit în pipeline-ul de operare.

On-call cu inginer numit

ACTIV

Fiecare validator are un inginer responsabil numit. Răspunsul la incidente e tratat de oameni cu context pe chain, nu de o coadă de tickete.

Disciplină upgrade-uri — testnet intern întâi

ACTIV

Fiecare upgrade de chain e aplicat pe infrastructura testnet internă înainte de producție. Nu facem upgrade în prima zi decât după ce am verificat personal binarul.

Protecție double-sign

ACTIV

Lock files pentru posesia cheii și constrângeri la nivel HSM fac un double-sign din infrastructura noastră fizic imposibil. Zero evenimente de slashing pe 40+ mainnet-uri în 6 ani.

// 04 — Certificări și asigurare

ISO 27001 — Sistem de Management al Securității Informației

ACTIV

Certificat ISO/IEC 27001. Audituri anuale de supraveghere și recertificare la termen.

ISO 9001 — Management al calității

ACTIV

Certificat ISO 9001 pentru calitatea operațională a serviciilor de validator și RPC.

StakingRewards AA Verified Provider

ACTIV

Rating independent de la o terță parte, sub revizuire continuă pe registry-ul StakingRewards.

SOC 2 Type II

PLANIFICAT

Pe traiectoria de conformitate 2026-2027. Țintă: angajarea unui auditor Tier 1 pentru evaluare Type I de pregătire, urmată de fereastra de observație Type II. ISO 27001 acoperă majoritatea criteriilor SOC 2 Security comune.

Autorizare MiCA CASP

PLANIFICAT

Track-ul de filing sub regulamentul european MiCA, în pregătire pentru aplicarea integrală din 1 iulie 2026.

Penetration test Tier 1

PLANIFICAT

Cadență anuală cu un Tier 1 vendor. Sumarul executiv disponibil contraparților sub NDA.

Bug bounty

PLANIFICAT

Program scoped pe Immunefi pentru infrastructura de validator, oracle node și suprafețele RPC publice.

// 05 — Raportare responsabilă

Raportează-ne ceva. Răspundem.

Acceptăm rapoarte de vulnerabilitate pe infrastructura de validator, oracle nodes, RPC publice și site-ul de marketing. Criptează rapoartele sensibile cu cheia noastră PGP sau folosește un canal sigur la alegerea ta.

FingerprintEF56 2C83 CB98 107A 0593 957D 6F17 3EC4 7C60 8408
SLA răspuns< 48h confirmare
Raportează o vulnerabilitate
$ 01.ro --securitate --verifica
KEY_STORE: YUBIHSM2 · DUAL_DC · DIN 2019-06
DVT_ETHEREUM: 5 LIDO SIMPLE_DVT · 4 OBOL + 1 SSV
REȚEA: AS41536 [195.14.16.0/24, 193.222.57.0/24, 91.198.59.0/24]
UPSTREAM: 20GBPS+ PEERING · 140GBPS DDOS
DATACENTER-E: 2 TIER_III TIA-942 · ACTIV-PASIV
ACCES: VPN_ONLY · PASSKEY_FIDO2 · FĂRĂ SMS_2FA
CERTIFICĂRI: ISO_27001 · ISO_9001 · STAKINGREWARDS_AA
SLASHING_LIFETIME: 0
DISCLOSURE: /.well-known/security.txt

Faci vendor review pe noi?

Descarcă trust pack-ul public — certificări, arhitectură de infrastructură, semnături clustere Lido DVT, înregistrare guvernanță, echipă numită, surse de verificare pentru fiecare claim. Versiunea ne-redactată (detalii comerciale, MSA, DPA, referințe) se livrează sub NDA.