IOSOR База знаний

Abuse spike: стоп без fake success

Когда срабатывает abuse trip wire, blocked OTP attempts должны остановить spend и никогда не красить Delivered — честный limited/rejected для product и finance.

Abuse spike — не повод изобретать success. Когда срабатывают velocity или destination trip wires, fail path должен остановить send и держать status честным: limited, rejected или blocked — никогда Delivered для попытки, которая не вышла за prepaid gate. Fake success тренирует attacker и травит recon.

Эта страница — контракт spike stop, не primer low-balance wallet и не playbook autoreply-loop drain. Связанные: OTP abuse: первые контроли на buyer path, Velocity caps до production OTP, Отсутствие сигнала — это не Delivered, стоп-линии кошелька до production-трафика, сбой prepaid-hold: auto-refund и статус.

IOSOR — white-label prepaid. USD 20 оплачивает пилот spike-stop; soft review около USD 1 000/мес делает fake success долгом recon. Клиент видит только white-label outcomes.

Trip wire — не мягкий жёлтый

Trip wires останавливают minting при abuse shape — burst identity, burn destination или stacked resend. Мягкие жёлтые чипы, которые всё ещё debit, — не stop. Fail closed: нет send, hold release/refund по политике, status называет класс stop. См. Velocity caps до production OTP и OTP abuse: первые контроли на buyer path.

Остановить spend и fake Delivered

Событие Money path Status truth
Cap / trip fire Нет settle как delivered spend limited / rejected / blocked
Hold refuse Нет outbound attempt hold_failed (честно)
Partial upstream echo Не мапить в Delivered missing / unknown до стыка

Никогда не мапьте тишину в Delivered (Отсутствие сигнала — это не Delivered). Soft USD 1 000/мес считает fake Delivered на blocked intents инцидентом; USD 20 доказывает stop на одном коридоре.

Product, finance и ops читают один stop row

Product: UI показал success для blocked mint? Finance: spend settle для stopped intent? Ops: какой trip, какой intent id, какое UTC-окно? Один export лучше трёх чатов. Словарь: Общий язык статусов для product и finance. Launch: не красьте Live OTP, пока spike stops в draft (Когда launch заблокирован: статус без лжи).

Правила override после spike

Override именован, ограничен по времени, закрыт новым capped smoke — не вечный «trust this IP». Кто снял trip, зачем, когда re-arm. Wallet stop-lines остаются рядом с fraud trips (стоп-линии кошелька до production-трафика).

Чеклист покупателя по abuse spike stop

  1. Trip wire останавливает send — без quiet debit?
  2. Blocked attempts никогда не показывают Delivered?
  3. Hold refuse / refund доказан и выгружается?
  4. Product и finance делят один словарь stop-class?
  5. Override именован, timed, закрыт capped smoke?
  6. Soft volume talk blocked, пока stops в draft?

Любое «нет» оставляет контракт spike-stop в draft.

Начните с IOSOR

Включите один trip по скорости или направлению. Запустите синтетический всплеск на именованный intent. Убедитесь: исходящее встало, UI не рисует Delivered. Выгрузите строку стопа: класс trip, id намерения, окно UTC, hold снят или отказан. Продукт, финансы и дежурный читают одну строку, не три чата.

Итог IOSOR

Делайте: закрывайтесь жёстко. Trip, который всё ещё списывает, — жёлтый чип, не стоп. Статус: limited, rejected или blocked. Override именован, ограничен по времени и закрыт новым урезанным тестом.

Не делайте: выдумывать успех, чтобы успокоить атаку или сверку. Фейковый Delivered учит следующий всплеск и отравляет prepaid-ledger.

Был ли материал полезен?

Связанные гайды