Voir sur Maxor Global
Produits/Sentinel
🟢 ProductionInfonuagique · Sur site · Airgap

Maxor Sentinel

Détectez les menaces un bloc avant qu'elles ne frappent.

Maxor Sentinel détecte les menaces DeFi en temps réel grâce à la théorie de l'information — sans données d'entraînement, sans règles écrites à la main. Il signale la manipulation d'oracle, les cascades de liquidation et les attaques par flash loan dans la fenêtre de 1 à 4 secondes, pour qu'une réponse automatisée parte avant que l'exploit ne se termine. Et c'est vérifiable par conception : vous pouvez contrôler chaque alerte sans nous faire confiance.

Disponibilité2027

Le moteur de détection tourne aujourd'hui — ce qui est en 2027, c'est le moment où vous pourrez l'avoir. Sentinel n'est pas dans une liste de prix, il n'y a ni précommande ni palier d'accès anticipé, et aucune date sur cette page n'est un engagement. Tout ce qui suit décrit ce qu'il est conçu pour faire, pas quelque chose que vous pouvez déployer ce trimestre.

<200ms

Latence d'alerte p95

8,2 G$+

TVL sur les protocoles surveillés

60+

Chaînes — en ligne et à venir

<0,001 %

Taux de faux positifs

Ce que c'est

De la détection, pas de la médecine légale.

L'exploit DeFi moyen vide les fonds en moins d'une minute — bien avant qu'un humain ne s'en aperçoive. Sentinel surveille la chaîne par détection d'anomalies issue de la théorie de l'information : aucune donnée d'entraînement à empoisonner, aucune liste de règles fragile à maintenir. Il capte la forme d'une attaque pendant qu'elle se forme — en secondes, pas dans les 5+ minutes d'une découverte manuelle — pour que vous puissiez agir tant que ça compte.

Comment ça marche

Connecter. Détecter. Agir.

Pointez-le vers un flux, et il surveille. Un appel d'API pour démarrer ; trois façons de répondre.

01 — Connecter

Pointez Sentinel vers n'importe quel flux d'oracle, pool de prêt ou paire DEX. Un appel d'API — pas d'agents à déployer, pas de contrats à instrumenter.

02 — Détecter

Un moteur déterministe issu de la théorie de l'information analyse les données on-chain en temps réel. Sans données d'entraînement, sans liste de règles — il mesure l'anomalie directement.

03 — Agir

Recevez des alertes par webhook, courriel ou Slack — ou câblez des réponses automatisées : mettre un contrat en pause, ajuster un paramètre, avant que l'exploit ne se termine.

Ce que ça fait

Rapide, honnête, vérifiable.

Conçu pour se déclencher dans les secondes qui comptent — et pour être contrôlé, pas cru sur parole.

Détection par théorie de l'information

Les anomalies sont mesurées aux premiers principes, pas apprises d'un jeu de données étiqueté. Rien à empoisonner, rien à ré-entraîner — des calculs déterministes que vous pouvez auditer.

Un bloc d'avance

Détection dans la fenêtre de 1 à 4 secondes, avec une latence d'alerte p95 sous 200 ms. Assez rapide pour qu'une réponse automatisée arrive avant la perte.

Apportez votre propre vérificateur

Vérifiez n'importe quelle alerte sans faire confiance à Sentinel. Le vérificateur est ouvert — recontrôlez les calculs vous-même, sur votre propre infrastructure.

Réponse automatisée

Webhook, courriel ou Slack pour les humains ; pause de contrat et ajustement de paramètres pour les machines. Vous décidez jusqu'où va l'automatisation.

10 modules de détection, 60+ chaînes

Couverture oracle, prêt et DEX sur une liste de chaînes croissante — une intégration, une portée large.

Des métriques honnêtes

Latence, taux de faux positifs et couverture transparents — publiés, pas promis. Un taux de faux positifs sous 0,001 % signifie des alertes sur lesquelles agir.

Ce qu'il attrape

Les attaques qui vident les protocoles.

Chaque classe a une signature on-chain mesurable. Sentinel guette la forme, pas une liste de signatures connues — une variante zero-day déclenche donc la même alarme.

Manipulation d'oracle

Déviation et manipulation de flux de prix détectées comme une anomalie statistique, avant l'arbitrage en perte.

Cascades de liquidation

Pression de liquidation en cascade signalée pendant qu'elle se construit — pas après le débouclage des positions.

Attaques par flash loan

Le patron atomique emprunt-exploit-remboursement attrapé dans le bloc où il se forme.

MEV & sandwiching

Ordonnancement adversarial et patrons d'extraction remontés en temps réel.

Wash trading

Volume artificiel et flux circulaire identifiés à partir de la signature informationnelle, pas d'heuristiques.

Variantes zero-day

Parce que la détection mesure l'anomalie directement, les formes d'attaque inédites déclenchent la même alarme — aucune mise à jour de signature requise.

Pourquoi déterministe

Là où le reste du domaine devine, ceci démontre.

Presque tous les produits de détection de menaces de ce créneau sont des classifieurs d'apprentissage automatique entraînés sur des exploits étiquetés. Ce choix de conception a des conséquences dont vous héritez — et c'est la raison pour laquelle nous avons bâti la détection autrement.

La même entrée donne le même verdict

Un classifieur entraîné peut noter la même transaction différemment d'une exécution, d'une version ou d'un réentraînement à l'autre. La détection déterministe rend un seul verdict, aujourd'hui comme dans deux ans — la seule façon qu'une revue d'incident se réexécute au lieu de se redébattre.

Aucun jeu d'entraînement, donc aucun angle mort qui en découle

Un modèle ne reconnaît que des formes d'attaque ressemblant à ce qu'on lui a montré. Mesurer directement la signature informationnelle d'un flux de transactions fait qu'un exploit inédit déclenche la même alarme qu'un exploit connu — sans mise à jour de signature, sans fenêtre de réentraînement pendant laquelle vous êtes exposé.

Une alerte que vous pouvez remettre à un régulateur

« Le modèle a donné 0,87 » n'est pas une explication. Chaque alerte Sentinel se décompose jusqu'à la mesure qui l'a produite, pour qu'un responsable conformité, un vérificateur ou une plateforme suive le raisonnement sans avoir à faire confiance au fournisseur.

Un comportement de faux positifs que vous pouvez borner

Avec un classifieur, le taux de faux positifs est une observation empirique sur les données du dernier trimestre. Avec une mesure déterministe et un seuil déclaré, c'est une propriété de la méthode — ce qui la rend défendable devant un comité de risque.

Aucune dérive silencieuse

Les modèles se dégradent à mesure que le marché change, et la dégradation reste invisible jusqu'à ce que quelque chose passe au travers. Ici, il n'y a pas de dérive à surveiller, parce qu'il n'y a aucun état appris qui puisse dériver.

Tourne là où vit votre risque

Infonuagique, auto-hébergé ou entièrement en airgap, résident au Canada par défaut. Une détection qui exige d'expédier votre flux d'ordres vers le modèle d'un fournisseur est un autre marché de risque que celui que vous pensiez conclure.

Où ça tourne

Hébergé, ou entièrement dans votre périmètre.

Démarrez dans le nuage en minutes ; rapatriez-le à l'interne quand votre revue de sécurité l'exige.

Infonuagique

Entièrement géré sur une infrastructure à résidence canadienne. Disponible sur tous les paliers — surveillez en minutes, rien à provisionner.

Sur site

Exécutez le moteur dans votre propre environnement pour les déploiements Entreprise — vos clés, votre infrastructure, votre plan de contrôle.

Airgap

Entièrement déconnecté pour les déploiements les plus sensibles. Pas de télémétrie, pas d'appel sortant — la détection tourne là où vivent les données.

Pour qui

Des bâtisseurs indépendants aux dépositaires réglementés.

Quiconque détient de la valeur on-chain qu'un exploit pourrait vider en moins d'une minute — à n'importe quelle échelle.

Bâtisseurs indépendantsProtocoles DeFi en amorçageProtocoles moyens & équipes sécuritéTrésoreries de DAO & gestionnaires d'actifsDépositaires & banquesEntités réglementées
Au sein de la suite

Une même philosophie déterministe, dans toute la suite.

Sentinel partage la posture Maxor : des calculs déterministes plutôt que des modèles boîte-noire, du vérifiable plutôt que du faites-nous-confiance, déployable en souveraineté par défaut. Les mêmes principes tournent sous chaque plateforme Maxor.

Explorer la suite Maxor
En bref

Disponibilité

2027

Statut

🟢 Production

Déploiement

Infonuagique · Sur site · Airgap

Propriétaire

Maxor Global LLC

[Disponibilité]

2027 — pas un trimestre avant que ce soit juste.

On préfère être en retard que livrer un détecteur qui manque un bloc. Sentinel est sur notre feuille de route, pas dans une liste de prix : pas de précommande, pas de frais de liste d'attente, pas de palier d'accès anticipé. Si le problème est le vôtre aujourd'hui, dites-nous ce que vous surveillez — c'est utile pour nous, et on vous dira franchement si on peut aider maintenant ou pas du tout.

Maxor Sentinel — FAQ

Maxor Sentinel, en clair

Maxor Sentinel est un système de détection de menaces DeFi en temps réel. Il surveille l'activité on-chain et signale les attaques — manipulation d'oracle, cascades de liquidation, MEV, exploits de flash-loan et wash trading — un bloc avant que la perte se matérialise, pour qu'un protocole ou un fonds puisse agir avant que la valeur disparaisse.

La manipulation d'oracle, les cascades de liquidation, l'extraction MEV, les attaques par flash-loan et le wash trading — les schémas on-chain qui vident les protocoles DeFi. Il est non supervisé et capable de détecter des attaques zero-day, donc il signale des formes d'attaque qu'il n'a jamais vues, pas seulement des signatures connues.

Les règles n'attrapent que ce que vous avez déjà listé ; un modèle ML exige un historique étiqueté et dérive. Sentinel modélise le comportement d'une attaque telle qu'elle se forme on-chain — c'est pourquoi il fait remonter des exploits nouveaux (zero-day) un bloc à l'avance plutôt qu'après la perte.

Sentinel lève l'alerte pendant que la transaction attaquante se forme encore — dans le bloc avant que les fonds bougent — laissant une fenêtre pour suspendre, bloquer ou répondre. Une détection après coup, c'est un post-mortem ; Sentinel est conçu pour être pré-perte.

Oui — le déploiement est hybride : en infonuagique ou sur votre propre infrastructure aux côtés de votre nœud. Vos clés, vos données et votre surveillance restent sous votre contrôle.