Web3 / Wallets · 2024–25

Un data lakehouse Web3 a escala de wallet.

Hacer observable el comportamiento on-chain en tiempo real para que los atacantes no puedan moverse por el sistema sin ser vistos.

El reto

TrustWallet es una de las wallets cripto no custodiales más grandes del mundo, al servicio de más de 220 millones de usuarios a lo largo de cientos de redes blockchain. A esa escala, el fraude no es un punto de revisión trimestral, es una señal en tiempo real. Cada minuto que el comportamiento on-chain queda sin analizar es un minuto en el que los atacantes pueden moverse por el sistema sin ser observados. El encargo era hacer que los datos de transacciones on-chain, la analítica de usuarios y las señales de comportamiento fueran consultables en segundos, no en días, y lograrlo sin tener que mover en bloque un patrimonio de datos de varios petabytes.

Restricciones

  • Datos de múltiples fuentes: transacciones on-chain a lo largo de muchas redes, telemetría de usuarios off-chain, eventos de comportamiento y fuentes de inteligencia de terceros
  • Traza de auditoría de nivel de cumplimiento requerida para cada consulta, cada transformación, cada salida de modelo
  • Los equipos de fraude y riesgo necesitaban visibilidad en menos de un minuto sobre flujos sospechosos; la analítica de producto necesitaba profundidad histórica
  • El instrumental de datos existente estaba fragmentado entre equipos regionales con una gobernanza inconsistente
  • Operar dentro del marco más amplio de seguridad y cumplimiento de Binance

Nuestro enfoque

Lakehouse en lugar de warehouse.

Diseñamos un lakehouse de Databricks y Delta Lake como la única fuente de verdad para los datos on-chain y off-chain. Un patrón de lakehouse (en lugar de un warehouse clásico) era la forma correcta porque necesitábamos a la vez acceso ML-nativo para la inteligencia de fraude y de producto, y acceso SQL-nativo para la investigación liderada por analistas, sin bifurcar los pipelines.

Ingesta por capas bronce, plata, oro.

Los eventos on-chain en crudo aterrizaban en una capa bronce con linaje completo y auditoría inmutable; las capas plata normalizaban entidades, direcciones y señales de comportamiento; las capas oro alimentaban a los consumidores aguas abajo (detección de fraude, analítica de producto, inteligencia de cara al cliente). Cada capa llevaba un contrato de gobernanza claro.

Infraestructura lista para ML.

Los modelos de detección de fraude y clasificación de comportamiento corrían sobre SageMaker y Databricks ML, alimentados directamente desde la capa oro. El ciclo de vida, la evaluación y el rollback de los modelos se trataron como entregables de primera clase, no como ideas de último momento.

Seguridad y cumplimiento integrados de origen.

Las verificaciones de cumplimiento continuas, el cifrado en reposo y en tránsito, una IAM de principio de mínimo privilegio y el historial completo de transacciones de Delta Lake hacían que cualquier auditor pudiera rastrear cualquier valor hasta su origen. Esto no se añadió después; era la base.

Lo que entregamos

  • Data lakehouse productivo sobre Databricks y Delta Lake que unifica datos on-chain, off-chain y de comportamiento
  • Pipelines de detección de fraude en tiempo real con visibilidad en menos de un minuto sobre flujos sospechosos
  • Plataforma de ML sobre SageMaker y Databricks para el entrenamiento, la evaluación y el despliegue de modelos
  • Controles de gobernanza que incluyen cifrado, IAM, registro de auditoría y linaje
  • Runbooks operativos, patrones de respuesta a incidentes y modelo de propiedad de guardia
  • Transferencia de conocimiento a los equipos internos de datos y seguridad

Resultado

TrustWallet opera ahora una capacidad de detección de fraude en tiempo real y una capa de inteligencia de producto impulsada por ML sobre una base de datos única, gobernada y lista para auditoría. Decisiones que antes requerían días de triaje entre equipos ahora ocurren dentro de la plataforma sobre datos de minutos de antigüedad, a la escala de una de las wallets más grandes del mundo.

Tecnología

Databricks Delta Lake AWS Amazon SageMaker Terraform GitHub Actions Apache Spark

Cumplimiento

Alineación con SOC 2 Traza de auditoría continua Cifrado en reposo y en tránsito IAM de mínimo privilegio
Hagámoslo bien desde la ingeniería

¿Tienes una plataforma que tiene que aguantar bajo presión?

Cuéntanos sobre el entorno en el que operas. Pondremos a los ingenieros senior capaces de diseñarlo, asegurarlo y operarlo contigo.