Мы заблокировали 213 аккаунтов за злоупотребление движком — вот что именно произошло и почему
За 30-дневный аудит, завершившийся 22 мая 2026 года, WeatherBot выявил и удалил 213 учётных записей пользователей за систематическое злоупотребление нашим движком AI-анализа. Около 85% этих аккаунтов — примерно 181 — геолоцированы в едином страновом кластере (Индия). Все вместе они держали наш интеллектуальный движок включённым круглосуточно, днём и ночью, неделями, порождая пятизначная сумма в USD счёт за инфраструктуру при практически нулевой соответствующей торговой активности. Это полный, прозрачный отчёт о том, что мы обнаружили, что предприняли и как с нами связаться, если вы считаете, что ваш аккаунт попал под действие по ошибке.
Мы публикуем этот отчёт по одной причине: WeatherBot рассматривает злоупотребления, манипуляции и злоупотребление ресурсами как серьёзные операционные угрозы — точно так же, как мы относимся к копиям и фишингу. Мы предпочитаем открыто отвечать за меры контроля, а не проводить их втихую. Если вы ведёте честную торговую сессию, ничего из этого вас не касается, и благодаря этому платформа сегодня быстрее, чем неделю назад.
Меры в цифрах
213 аккаунтов удалено
Навсегда ограничены или заблокированы за систематическое, непродуктивное использование AI-движка в период аудита.
~85% из одного региона
About 181 из 213 аккаунтов геолоцированы в едином страновом кластере (Индия) на основе источника подключения и отпечатков запросов.
<2% пользователей, большая часть нагрузки
Эти аккаунты составляли крошечную долю активной базы, но на них приходилось большинство всех вызовов AI-инференса за этот период.
Затраты в пятизначной сумме USD
Чистые расходы на вычисления и сторонние API, относимые к этим аккаунтам, против практически $0 торгового объёма.
Что на самом деле означает здесь «злоупотребление движком»
Если точно описать поведение, против которого мы действовали, — это была не обычная торговля и не редкое любопытство. Паттерн был безошибочным и одинаковым по всем помеченным аккаунтам:
- Работа 24/7 неделями. Помеченные аккаунты держали цикл анализа в непрерывной работе — днём и ночью, без сколько-нибудь значимых пауз. Несколько держали движок активным более 20 часов в сутки на протяжении трёх и более недель подряд.
- Каждый цикл дорог. Один проход анализа не бесплатен: он разветвляется на четыре независимые погодные модели (GFS, ECMWF, UKMO, NWS), а затем передаёт каждого прошедшего кандидата Claude для проверки в роли старшего метеоролога. Запустите этот цикл круглосуточно — и объём вызовов разрастается до миллионы избыточных запросов на инференс.
- Почти нулевые балансы. Баланс на этих кошельках обычно составлял менее $4, а во многих случаях практически нулевым. Эти аккаунты были не того масштаба, чтобы вообще совершить значимую сделку.
- Ни сделок, ни результата. Несмотря на потребление огромной доли наших вычислительных ресурсов, эти аккаунты дали почти ни одной исполненной сделки и никакого дохода платформы. Это были чистые расходы — нагрузка без какой-либо отдачи.
Если совсем просто
Небольшая группа аккаунтов гоняла нашу самую дорогую систему — AI-движок — неделями без остановки, на кошельках, которые никогда не пополнялись для торговли. Результатом стал пятизначный счёт, который не принёс ничего им, ничего нам и ухудшил производительность для всех остальных.
Что, по нашему мнению, является причиной (и чего мы пока не знаем)
Мы хотим честно признать пределы нашего понимания. Мы не установили окончательно первопричину. Можно сказать лишь то, на что наиболее явно указывают данные:
С подавляющей вероятностью это неопытные пользователи, экспериментирующие с кошельками с низким или нулевым балансом — люди, которые подключаются, запускают движок, чтобы «посмотреть, что он делает», а затем просто оставляют его работать бесконечно, не подозревая, что оставленный включённым цикл анализа потребляет на нашей стороне реальные, оплачиваемые вычисления ИИ каждую минуту работы. Иначе говоря: в большинстве случаев без злого умысла — но всё равно по-настоящему вредно для системы и для других пользователей.
Мы намеренно not не исключать другие объяснения, что отчасти объясняет, почему это остаётся открытым расследованием:
- Скриптовые / автоматизированные сессии которые держат движок активным, чтобы обойти нашу защиту от простоя.
- Распространяемые инструкции или руководства распространяемые в определённом сообществе и предписывающие пользователям «оставлять включённым на ночь», что порождает наблюдаемую нами географическую концентрацию.
- Намеренное истощение ресурсов — небольшое меньшинство, намеренно взвинчивающее наши расходы. Мы считаем эту возможность реальной и действуем там, где это подтверждают доказательства.
Географическая цифра (~85% из одного региона) — это нейтральное наблюдение по данным об источнике подключения, а не суждение о каком-либо пользователе или сообществе. Мы сообщаем её, потому что она существенно важна для диагностики и предотвращения злоупотреблений — и не более того.
Как работает контроль — сначала автоматически, вручную при необходимости
Подавляющее большинство злоупотреблений никогда не доходит до человека. Наши системы спроектированы так, чтобы выявлять и пресекать их автоматически:
1. Автостоп по heartbeat
Наша система браузерного heartbeat уже завершает сессию после короткого периода бездействия, поэтому забытая вкладка не жжёт кредиты бесконечно. Большинство простаивающих сессий завершаются здесь, безвредно.
2. Лимиты запросов и оценка аномалий
Лимиты запросов на аккаунт и непрерывная оценка аномалий помечают неконтролируемые паттерны — аномальную частоту вызовов, круглосуточную работу и оборот при нулевом балансе.
3. Автоматическое ограничение
Когда показатель пересекает порог, аккаунт автоматически замедляется или ограничивается — без человека. Именно здесь большинство из 213 были пресечены в первую очередь.
4. Ручная проверка
В неоднозначных случаях, которые система не может уверенно классифицировать, человек напрямую проверяет аккаунт и принимает решение. Это те баны, что мы сделали вручную.
Честная правда в том, что автоматизация хорошо справляется с явными случаями, но всегда остаётся «хвост» аккаунтов, которые система не знает, как реагировать — поведение, которое выглядит как злоупотребление, но может быть законным пограничным случаем, или наоборот. Вместо того чтобы ошибиться в любую сторону, мы передаём такие случаи на ручную проверку. Это медленнее и дороже для нас, но это единственный честный способ обработки серой зоны, и именно поэтому часть этого действия была выполнена вручную, а не движком.
Почему это важно для добросовестных пользователей
Это не просто уборка — это напрямую защищает тех, кто использует WeatherBot по назначению:
- Более быстрый и отзывчивый анализ. Устранение неконтролируемой нагрузки освобождает мощности инференса для настоящих торговых сессий. Реальные пользователи быстрее получают свой анализ.
- Устойчивая платформа. Утечка в пять цифр, повторяющаяся месяц за месяцем, не может длиться бесконечно. Её устранение держит WeatherBot онлайн и пригодным для инвестиций — лучшие модели, больше городов, более быстрое исполнение.
- Более справедливая система. Вычисления — это общий, ограниченный ресурс. Когда крошечное меньшинство потребляет большую его часть впустую, все остальные расплачиваются задержками. Контроль восстанавливает баланс.
Думаете, ваш аккаунт заблокировали по ошибке? Сообщите нам.
Автоматический контроль не идеален, и мы это знаем. Если вы считаете, что ваш аккаунт ограничили или заблокировали ошибочно, мы хотим услышать вас — и рассмотрим ваш случай лично.
Обжаловать блокировку аккаунта
Напишите на [email protected] с адресом кошелька, привязанного к вашему аккаунту, и кратким описанием того, как вы используете WeatherBot.
Мы стремимся подтвердить каждую апелляцию в течение 2 рабочих дня. Если действие оказалось ложным срабатыванием, мы оперативно восстановим ваш доступ — без хлопот и без штрафа. Мы никогда не попросим ваш приватный ключ или seed-фразу при апелляции или по любому другому каналу, никогда.
Главное
WeatherBot создан как серьёзный, профессиональный торговый инструмент, и мы управляем им именно так. Это значит защищать движок, размещённые на нём средства и опыт каждого добросовестного пользователя — даже когда защитную меру неудобно публиковать. Мы серьёзно относимся к злоупотреблениям, манипуляциям и злоупотреблению ресурсами, действуем на основе данных и делаем это прозрачно.
Вопросы об этом действии или вашем аккаунте? Свяжитесь с командой по адресу [email protected]. Единственный настоящий WeatherBot — тот, на котором вы это читаете — остерегайтесь подделок.