[ Валидатор-сет в 3 регионах ] →
Cosmos SDK / Geth / Reth, key isolation на HSM/KMS, distributed lock против double-sign, slashing-алерты, миссед-блок дашборды, плейбук фейловера.
> solutions / web3
Планируете запуск тестнета в следующем квартале? А SRE с Cosmos SDK не можете найти уже который месяц, и тот, кого нашли, просит опционы в придачу? Мы поднимем валидаторов в 3 регионах за 5 дней, с алертами на slashing и подписанным SLA по аптайму.
Стек у нас уже собран: Cosmos SDK, Geth, Reth, OP Stack, Arbitrum Orbit, Polygon CDK, EigenDA, Celestia. Под ваш протокол настраиваем то, что удерживает валидатор в строю: следим за подписями, ставим distributed lock против double-sign, разводим ключи через HSM/KMS и пишем раннбуки под Sev-1 - slashing, потеря пиров, расхождение fork choice.
Наша ниша - эксплуатация L2 после запуска. Conduit, Caldera и Altlayer помогут поднять sequencer, но дальше, когда его надо мониторить, перезапускать, мигрировать и проводить hard-fork cutover, вы остаётесь один на один с инфраструктурой. Вот это мы и закрываем.
Это подсет под Web3, а платформенный слой у нас везде одинаковый.
Конкретные deliverables под Web3-команды. Каждый отдаём под ключ - то есть с репозиторием, IaC и раннбуками.
Cosmos SDK / Geth / Reth, key isolation на HSM/KMS, distributed lock против double-sign, slashing-алерты, миссед-блок дашборды, плейбук фейловера.
Geth / Reth read-replicas с per-method rate-limit'ом, кеш горячих запросов, p95 latency SLO, гео-роутинг для глобального трафика.
Sequencer + batcher + proposer как отдельные процессы, наблюдение L1 finality, плейбук переключения, hot-standby в другом регионе.
Burst-поставка под программу incentives: подбор bare-metal, авто-онбординг, equal-load распределение по регионам, дашборд позиции в leaderboard.
Light node-ы с подписанным аптаймом, retrieval-латенси, плейбук на пропущенный header, синхронизация с консенсус-слоем.
После hand-off pager уходит к нам, а покрытие мы настраиваем под валидаторов и роллапы:
Вот что переносим без даунтайма и без потери ключевого материала.
Cutover validator-сета на mainnet с key-церемонией, синхронизацией стейта, контрольной точкой и rollback-планом.
Перенос валидаторов с AWS/GCP на Latitude.sh / OpenMetal: -40% costs на ноду в типовом сценарии, latency не страдает.
Координированный апгрейд клиента под known fork height: pre-flight checks, canary-нода, rolling restart по регионам.
Перенос L2 sequencer'а на другую юрисдикцию или провайдера без drop'а блоков: hot-standby promote + DNS-cutover.
Разнос RPC по регионам под рост трафика: anycast / гео-DNS, cache warm-up, per-region rate-limit'ы.
Параллельная синхронизация, контроль чек-сумм по блокам, плавный switch без missed slot'ов.
Всё анонимизировано: имена по NDA не раскрываем, но цифры здесь реальные.
Три уровня покрытия. Для валидаторов и sequencer'ов рекомендуем Silver и выше: slashing-риски не терпят 5×8.
| Tier | Response p95 (Sev-1) | Coverage | Incident report | Engineer hours / мес |
|---|---|---|---|---|
| Bronze | 30 мин | Business hours, 5×8 | В течение 48ч | 40 |
| Silver | 15 мин | 24/7 on-call ротация | В течение 24ч | 80 |
| Gold | 5 мин | 24/7 с выделенным инженером | В течение 12ч | 160+ |
Вы. Мы строим HSM/KMS workflow так, что ключи не покидают ваш контроль: подписываем процессом через signer-демон с distributed lock, а сам материал не кастодируем. Опционально можем поднять MPC-сетап (CGGMP-21 / FROST), если протокол это поддерживает.
Архитектурно мы исключаем double-sign через distributed lock: signing key уходит в read-only, если consensus с другим инстансом не достигнут. Финансовая ответственность зависит от тира - в Gold обсуждается slashing-страховка, в Bronze/Silver работает shared model. За 3 года ops в текущей команде у нас 0 slashing-инцидентов.
Supply window - 72ч от подписи до первой ноды live, а регионально-распределённое поднятие закрываем за 5-7 дней. Пришлите спецификацию протокола и регионы, и мы ответим с конкретным окном за 24ч.
Да, это один из основных стеков, с которыми мы работаем. Сюда входят кастомные модули, IBC-релэи, governance-голоса и миграции upgrade-handler'ов между major-версиями. CometBFT, CosmWasm и IBC v2 у нас тоже в работе.
Да. На onboarding закладываем неделю: инвентаризация, импорт IaC (если он есть) или регенерация через Terraform, перенос ключей через ceremony и передача pager'а. Если что-то критично сломано ещё до старта, то сначала фиксим, а потом подписываем SLA.