Strona główna Ranking Uruchom aplikację

Zablokowaliśmy 213 Kont za nadużywanie silnika — Oto, co dokładnie się stało i dlaczego

W 30-dniowym oknie audytowym kończącym się 22 maja 2026, StormBot zidentyfikował i usunął 213 kont użytkowników za uporczywe nadużywanie naszego AI Engine. Około 85% tych kont — około 181 — zlokalizowano w jednym klastrze krajowym (Indie). Wspólnie uruchamiali silnik przez całą dobę, dzień i noc, przez wiele tygodni z rzędu, generując pięciocyfrowa kwota USD rachunek infrastrukturalny przy praktycznie zerowej odpowiadającej aktywności handlowej. Oto pełna, przejrzysta relacja z tego, co odkryliśmy, co z tym zrobiliśmy i jak się z nami skontaktować, jeśli uważasz, że twoje konto zostało objęte przez pomyłkę.

Publikujemy ten raport z jednego powodu: StormBot traktuje nadużycia, manipulację i wykorzystywanie zasobów jako poważne zagrożenia operacyjne — dokładnie tak, jak traktujemy podróbki i phishing. Wolimy otwarcie odpowiadać za działanie egzekucyjne, niż pozwolić, by odbyło się po cichu. Jeśli prowadzisz legalną sesję tradingową, nic z tego cię nie dotyczy, a dzięki temu platforma jest dziś szybsza niż tydzień temu.

Działanie w liczbach

Usunięto 213 kont

Trwale ograniczony lub zbanowany za uporczywe, nieproduktywne korzystanie z AI Engine w oknie audytowym.

~85% z jednego regionu

Informacje 181 z 213 kont zlokalizowano w jednym klastrze krajowym (Indie) na podstawie źródła połączenia i odcisków żądań.

<2% użytkowników, większość obciążenia

Te konta stanowiły niewielki ułamek naszej aktywnej bazy, ale odpowiadały za większość wszystkich wywołań inferencji AI w tym okresie.

Koszt pięciocyfrowy w USD

Wydatki netto na obliczenia i API stron trzecich przypisane tym kontom, wobec praktycznie 0 USD obrotu.

Co naprawdę oznacza tu „nadużywanie silnika”

Aby być precyzyjnym co do zachowania, na które zareagowaliśmy — to nie był normalny trading ani okazjonalna ciekawość. Wzorzec był niewątpliwy i spójny we wszystkich oznaczonych kontach:

  • Praca 24/7 przez wiele tygodni. Oznaczone konta utrzymywały pętlę analizy w ciągłym ruchu — dniem i nocą, bez znaczącej przerwy. Kilka utrzymywało silnik aktywny przez ponad 20 godzin dziennie przez trzy lub więcej kolejnych tygodni.
  • Każdy cykl jest kosztowny. Pojedynczy przebieg analizy nie jest darmowy: rozgałęzia się na cztery niezależne modele pogodowe (GFS, ECMWF, UKMO, NWS), a następnie przekazuje każdego ocalałego kandydata do Claude'a na przegląd starszego meteorologa. Uruchom tę pętlę przez całą dobę, a liczba wywołań kumuluje się do miliony zbędnych żądań inferencji.
  • Salda bliskie zeru. Saldo środków w tych portfelach wynosiło zwykle poniżej 4 USD, a w wielu przypadkach praktycznie zero. Konta nigdy nie miały wielkości pozwalającej na znaczącą transakcję.
  • Brak transakcji, brak wyniku. Mimo że pochłaniały ogromną część naszej mocy obliczeniowej, te konta przyniosły niemal żadnych zrealizowanych transakcji ani przychodów platformy. To był czysty koszt — obciążenie bez odpowiadającej mu aktywności.

Najprościej mówiąc

Niewielka grupa kont uruchamiała nasz najdroższy system — Silnik AI — bez przerwy przez całe tygodnie, na portfelach, które nigdy nie zostały zasilone do handlu. Rezultatem był pięciocyfrowy rachunek, który nie przyniósł nic im, nic nam i pogorszył wydajność dla wszystkich pozostałych.

Co naszym zdaniem jest przyczyną (i czego jeszcze nie wiemy)

Chcemy być szczerzy co do granic naszego zrozumienia. Nie ustaliliśmy jednoznacznie pierwotnej przyczyny. To, co możemy powiedzieć, to co najmocniej sugerują dane:

Z przytłaczającym prawdopodobieństwem są to niedoświadczeni użytkownicy eksperymentujący z portfelami o niskim lub zerowym saldzie — ludzie, którzy się łączą, uruchamiają silnik, żeby „zobaczyć, co robi”, a potem po prostu zostawiają go włączonego w nieskończoność, nieświadomi, że pozostawiona pętla analizy zużywa po naszej stronie prawdziwą, rozliczaną moc obliczeniową AI w każdej minucie aktywności. Innymi słowy: w większości przypadków nie złośliwi — ale mimo to naprawdę szkodliwi dla systemu i innych użytkowników.

Celowo nie nie wykluczać innych wyjaśnień, co po części tłumaczy, dlaczego pozostaje to otwartym dochodzeniem:

  • Sesje skryptowe / zautomatyzowane które utrzymują silnik aktywny, by obejść nasze zabezpieczenia bezczynności.
  • Udostępniane poradniki lub samouczki krążące w określonej społeczności, które każą użytkownikom „zostawić to włączone na noc”, wytwarzając zaobserwowaną przez nas koncentrację geograficzną.
  • Celowe wyczerpywanie zasobów — niewielka mniejszość celowo zawyżająca nasze koszty. Traktujemy tę możliwość jako realną i działamy tam, gdzie potwierdzają to dowody.

Dane geograficzne (~85% z jednego regionu) to neutralna obserwacja z danych o źródle połączenia, a nie ocena jakiegokolwiek użytkownika czy społeczności. Podajemy je, ponieważ są istotne dla diagnozowania i zapobiegania nadużyciom — i nic więcej.

Jak działa egzekwowanie — najpierw automatyczne, ręczne w razie potrzeby

Zdecydowana większość nadużyć nigdy nie trafia do człowieka. Nasze systemy są zaprojektowane tak, by wychwytywać je i powstrzymywać automatycznie:

1. Auto-stop heartbeat

Nasz system heartbeat w przeglądarce już wyłącza sesję po krótkim okresie bezczynności, więc zapomniana karta nie spala kredytów w nieskończoność. Większość bezczynnych sesji kończy się tutaj, nieszkodliwie.

2. Limity zapytań i ocena anomalii

Limity zapytań na konto i ciągła ocena anomalii oznaczają niekontrolowane wzorce — nieprawidłową częstotliwość wywołań, całodobowy czas działania i rotację przy zerowym saldzie.

3. Automatyczne ograniczenie

Gdy wynik przekroczy próg, konto jest automatycznie spowalniane lub ograniczane — bez udziału człowieka. To tutaj większość z 213 została najpierw powstrzymana.

4. Ręczna weryfikacja

W niejednoznacznych przypadkach, których system nie potrafi pewnie sklasyfikować, człowiek bezpośrednio sprawdza konto i podejmuje decyzję. To są bany, które wykonaliśmy ręcznie.

Szczera prawda jest taka, że automatyzacja dobrze radzi sobie z oczywistymi przypadkami, ale zawsze pozostaje pewien ogon kont, których system nie wie, jak na nie zareagować — zachowanie, które wygląda na nadużycie, ale może być uzasadnionym przypadkiem granicznym, lub odwrotnie. Zamiast źle zgadywać w którąkolwiek stronę, eskalujemy takie przypadki do ręcznej weryfikacji. Jest to dla nas wolniejsze i droższe, ale to jedyny uczciwy sposób na obsługę szarej strefy i właśnie dlatego część tego działania została wykonana ręcznie, a nie przez silnik.

Dlaczego to ważne dla uczciwych użytkowników

To nie jest porządkowanie — to bezpośrednio chroni ludzi, którzy korzystają ze StormBot zgodnie z przeznaczeniem:

  • Szybsza, bardziej responsywna analiza. Usunięcie niekontrolowanego obciążenia uwalnia moc inferencji dla prawdziwych sesji tradingowych. Prawdziwi użytkownicy szybciej odzyskują swoją analizę.
  • Zrównoważona platforma. Pięciocyfrowy wyciek, powtarzający się miesiąc po miesiącu, nie jest możliwy do przetrwania w nieskończoność. Jego zamknięcie utrzymuje StormBot online i wartym inwestowania — lepsze modele, więcej miast, szybsza realizacja.
  • Sprawiedliwszy system. Moc obliczeniowa to wspólny, ograniczony zasób. Gdy garstka zużywa jej większość na nic, wszyscy inni płacą za to opóźnieniami. Egzekwowanie przywraca równowagę.

Uważasz, że Twoje konto zablokowano przez pomyłkę? Daj nam znać.

Automatyczne egzekwowanie nie jest doskonałe i wiemy o tym. Jeśli uważasz, że twoje konto zostało ograniczone lub zablokowane niesłusznie, chcemy to usłyszeć — i osobiście rozpatrzymy twoją sprawę.

Odwołaj się w sprawie konta

Napisz na X pod adresem @stormbot_trade z adresem portfela powiązanym z Twoim kontem i krótką notatką opisującą, jak korzystasz ze StormBota.

Staramy się potwierdzić każde odwołanie w ciągu 2 dni roboczych. Jeśli działanie było fałszywym alarmem, niezwłocznie przywrócimy ci dostęp — bez kłopotów, bez kary. Nigdy nie poprosimy o twój klucz prywatny ani frazę seed w odwołaniu ani żadnym innym kanałem, przenigdy.

Sedno sprawy

StormBot został zbudowany jako poważne, profesjonalne narzędzie handlowe i tak właśnie go prowadzimy. Oznacza to ochronę silnika, kapitału na nim ulokowanego oraz doświadczenia każdego legalnego użytkownika — nawet gdy działanie ochronne jest niewygodne do opublikowania. Poważnie traktujemy nadużycia, manipulację i nadużywanie zasobów, działamy w oparciu o dane i robimy to w sposób przejrzysty.

Pytania o to działanie lub Twoje konto? Skontaktuj się z zespołem na X pod adresem @stormbot_trade. Jedyny prawdziwy StormBot to ten, na którym to czytasz — strzeż się naśladowców.

Przeczytaj dalej

Dwa nowe sposoby na grę z niebem: Storm Spin i Storm Bet są już dostępne

Przeczytaj artykuł

Blokada Hongkongu: Przestaliśmy prognozować miasto i zaczęliśmy je odczytywać

Przeczytaj artykuł

StormBot w liczbach: 9 592 traderów, 2,87 mln USD zysku członków i dokładnie tyle, ile kosztuje jego utrzymanie

Przeczytaj artykuł
Wszystkie artykuły