НовостиОбзорыСобытияIT@WorkРеклама
Блокчейн:
UserGate DCFW: NGFW для защиты сетей уровня ЦОД
Компания UserGate, отвечая на запрос крупных российских компаний получить отечественный высокопроизводительный …
Технический лидер по развитию облачных сервисов Cloud.ru Григорий Немыченков
В России публичные облака часто выбирают за их масштабируемость и возможность снизить расходы …
Руслан Заединов, Рексофт: «Экспорт услуг ЦОД не стоит ждать даже в самой отдаленной перспективе»
В декабре 2024 года многопрофильная технологическая группа Рексофт объявила о создании департамента «Облака …
Дмитрий Юдин, руководитель направления AI провайдера облачных и AI-технологий Cloud.ru
На активно развивающемся рынке ИИ важной задачей остается внедрение новых технологий, связанных …
Как выбрать российский NGFW и не ошибиться?
К концу 2024 года на российском рынке NGFW ожидаемо наблюдается высокая конкуренция среди производителей этого …
 

Блокчейн против мошенничества: Артем Кучук о новой системе защиты платежей

Юрий Николаев | 26.07.2024

В июне 2024 года Артем Кучук, техлид компании Greentube, получил престижную награду Cases & Faces в номинации Technology Executive of the Year за проект e.g. ChainGuard. В интервью Артем рассказывает о созданной системе выявления мошенничества на базе блокчейна, ее роли в повышении безопасности платежей и о том, как внедрить передовые AI-решения в традиционные финансовые платформы.

Артем Кучук

Расскажите о e.g. ChainGuard и о ключевых задачах, которые она решает?

Наша система обнаружения мошенничества на основе блокчейна была разработана для повышения безопасности финансовых транзакций. Главная идея заключается в использовании децентрализованного реестра для обеспечения прозрачности и неизменности данных. Это помогает эффективно отслеживать и анализировать все операции в режиме реального времени.

При работе над системой я отвечал за разработку алгоритма обнаружения аномалий и оптимизацию логики смарт-контрактов. Эти решения позволили заметно ускорить процесс анализа транзакций и повысить точность выявления подозрительных операций, а также снизить количество ложных срабатываний. Благодаря оптимизации смарт-контрактов мы добились более эффективной работы сети, что в конечном итоге повысило пропускную способность системы.

В целом мы решили несколько ключевых задач. Во-первых, система позволяет обнаруживать аномалии, которые могут указывать на мошенничество, такие как необычные объемы транзакций или подозрительные действия. Во-вторых, благодаря прозрачности блокчейна каждая транзакция записывается и доступна для аудита, что создает высокий уровень доверия среди пользователей. И, наконец, система исключает риск двойного списания или изменения данных постфактум, что очень важно в условиях современных угроз.

Можете ли вы поделиться результатами в области безопасности платежей, которых уже удалось достичь?

Да, конечно. С момента внедрения нашей системы мы смогли добиться значительных результатов. Например, уровень мошеннических транзакций снизился примерно на 20%. Это связано с тем, что наша система автоматически блокирует подозрительные операции до их завершения.

Кроме того, время на проверку транзакций сократилось на 40%, благодаря автоматизации процессов с использованием смарт-контрактов. Наша команда также улучшила взаимодействие с регуляторами, так как система полностью соответствует требованиям AML и KYC.

В чем преимущества использования блокчейна для защиты финансовых транзакций?

Блокчейн как технология предоставляет ряд уникальных преимуществ, которые идеально подходят для защиты финансовых операций. Прежде всего, это неизменяемость данных. Каждый раз, когда запись добавляется в блокчейн, её уже невозможно изменить или удалить. Это исключает возможность подделки транзакций.

Еще одно важное преимущество — децентрализация. Отсутствие единой точки отказа делает систему более устойчивой к кибератакам и техническим сбоям. Кроме того, блокчейн обеспечивает высокий уровень прозрачности, позволяя проверять все операции в реальном времени.

Мы также используем смарт-контракты для автоматизации проверок. Например, транзакции проходят через заранее запрограммированные условия, и если что-то не соответствует правилам, операция автоматически отклоняется. В сочетании с алгоритмами искусственного интеллекта блокчейн становится мощным инструментом для предотвращения мошенничества.

Как блокчейн-система взаимодействует с существующими финансовыми платформами, и какие технологические требования необходимы для ее интеграции?

Наша система предоставляет RESTful API и gRPC интерфейсы для интеграции с финансовыми платформами с минимальными изменениями в существующей архитектуре.

Система поддерживает работу с SQL и NoSQL хранилищами, обеспечивая синхронизацию данных через встроенные механизмы. Смарт-контракты подключаются через обработку событий и веб-хуки для быстрого реагирования на подозрительные действия.

Минимальные требования к инфраструктуре включают серверы с поддержкой контейнеризации и защищённое соединение через TLS. Все данные между платформой и блокчейном передаются в зашифрованном виде для обеспечения максимальной безопасности.

Решение адаптируется под любые финансовые платформы и гарантирует высокий уровень защиты данных без значительных изменений в инфраструктуре.

Как искусственный интеллект помогает в реальном времени отслеживать и анализировать подозрительные операции?

Искусственный интеллект играет ключевую роль в нашей системе, особенно когда дело касается анализа транзакций в реальном времени. Мы используем алгоритмы машинного обучения для построения моделей, которые изучают поведение пользователей, типичные шаблоны операций и их аномалии. Например, если система видит транзакцию, которая отклоняется от обычного поведения пользователя, AI сразу помечает ее как подозрительную.

Эти алгоритмы не просто следуют заранее заданным правилам, а постоянно адаптируются. Они анализируют большие массивы данных и обучаются на выявленных случаях мошенничества, чтобы в будущем быстрее и точнее определять угрозы. Реальное время здесь критично: AI обрабатывает данные за миллисекунды, предотвращая завершение подозрительной операции до того, как она станет угрозой.

С какими сложностями вы столкнулись при разработке системы, и как удалось их преодолеть?

Одной из главных сложностей стала интеграция блокчейна с существующими финансовыми платформами. Финансовая отрасль очень консервативна, и многие компании используют устаревшие системы. Нам пришлось создать гибкие API и разработать адаптеры для обеспечения совместимости. Это решение позволило упростить подключение нашей системы к разнообразным платформам.

Для обеспечения совместимости со старыми системами я предложил концепцию «гибкого адаптера», которая позволяет блокчейн-хранилищу и традиционным базам данных работать через единый интерфейс. Такая архитектура ускорила процесс интеграции, а также упростила дальнейшую масштабируемость решения.

Еще одной проблемой стало управление большими объемами данных. Блокчейн, как известно, может быть медленным при работе с большим количеством записей. Благодаря моим наработкам в распределенном хранении мы смогли разгрузить блокчейн, оставляя в нём только ключевые метаданные, а менее критичные данные хранятся во внешних системах.

Кроме того, были вызовы, связанные с обработкой многоязычных данных и локальных регуляций в разных странах. Мы интегрировали поддержку региональных настроек и подключили локальные аналитические модули, чтобы система соответствовала требованиям каждой юрисдикции.

Как используется машинное обучение для настройки анализа транзакций на основе истории конкретных пользователей и индустрии, чтобы повысить точность выявления мошенничества?

Машинное обучение позволяет нам персонализировать анализ транзакций на основе исторических данных каждого пользователя. Например, если пользователь регулярно совершает покупки на определенных платформах или в определенных регионах, модель адаптируется и распознает эти операции как безопасные. Но если вдруг происходит крупная транзакция в другой стране или на необычном сайте, система немедленно поднимает флаг.

Мы также обучаем наши модели с учетом особенностей индустрии. Для разных секторов экономики характерны свои типы транзакций, частота операций и риски. Используя эти данные, мы создаем специализированные модели, которые учитывают уникальные нюансы каждой отрасли. Это помогает не только повысить точность выявления мошенничества, но и минимизировать ложные срабатывания.

Какие дальнейшие шаги вы планируете для развития этой системы, чтобы сделать ее более масштабируемой и устойчивой?

Для нас ключевая задача — обеспечить масштабируемость и устойчивость системы, чтобы она могла работать в условиях быстро растущих объемов данных и сложных инфраструктур. Одним из первых шагов станет внедрение распределенных вычислений с использованием облачных технологий. Это позволит обрабатывать миллионы транзакций одновременно, сохраняя высокую производительность.

Мы также работаем над внедрением гибридного блокчейна, который сочетает преимущества публичных и приватных реестров. Это обеспечит лучшее управление данными и повысит конфиденциальность, оставаясь при этом масштабируемым.

Ещё один приоритет — расширение использования искусственного интеллекта. Мы планируем внедрить более сложные алгоритмы предиктивной аналитики, которые не только выявляют мошенничество, но и прогнозируют потенциальные угрозы на основе поведения пользователей и изменений в рыночных тенденциях.

И, наконец, мы хотим открыть больше возможностей для партнеров, предлагая модульную архитектуру. Это позволит компаниям кастомизировать нашу систему под свои нужды, делая её ещё более гибкой и применимой для широкого спектра задач.

Другие спецпроекты
ПечатьПечать без изображений

Комментарии

Только зарегистрированные пользователи могут оставлять комментарий.

Регистрация
Авторизация

ПОДГОТОВЛЕНО ITWEEK EXPERT

 
Интересно
7 — 9 февраля 2025 г. (пятница — воскресенье), г. Переславль-Залесский
Блокчейн против мошенничества: Артем Кучук о новой системе защиты платежей
В июне 2024 года Артем Кучук, техлид компании Greentube, получил престижную награду Cases & Faces в номинации …
Как сквозное шифрование обеспечивает безопасность в грузоперевозках
В современном мире, где информация является ценным активом, сквозное шифрование играет важную роль …
Тенденции развития разработки ПО под мобильные устройства в 2024 году
Мобильная разработка продолжает эволюционировать, а какие тенденции будут доминировать в 2024 году …
PwC: восемь важнейших для успеха бизнеса в 2024 году технологий
Скотт Лайкенс, руководитель направления искусственного интеллекта PwC, представляет на портале InformationWeek …
Пять тенденций-2024 в области разработки ПО
В 2024 г. можно ожидать отступления от нативно-облачной и аутсорсинговой разработки, а также …