FarmBrawl FarmBrawl
Volver a FarmBrawl IrisLabs
CENTRO DE CONFIANZA · v2

Aegis Core v2 Impulsado por IA

Aegis Core v2 es el sistema de protección de alto nivel de FarmBrawl. Validación exclusiva en servidor, monitoreo preventivo 24/7 y blindaje total de tus activos. Tu economía vive solo en el servidor. Tu wallet permanece siempre bajo tu control.

Versión2.0
Umbral de protección≥ 4 alertas críticas
Monitoreo continuocada 2s
EconomíaServer-Auth
Estado del sistema Impulsado por IA
CENTRO DE CONFIANZA

Tres Pilares que blindan tu progreso

Diseñado con el rigor de una institución financiera. Tu economía solo existe en el servidor. Tu progreso está protegido por validaciones inmutables.

Validación Server-Auth

El cliente (tu navegador) no controla la economía. Todas las acciones pasan por validación estricta en el servidor. Eliminamos cualquier posibilidad de manipulación local: el antiguo “Modo Dios” ya no existe.

Telemetría en Tiempo Real

Aegis escanea patrones anómalos cada 2 segundos. Detecta comportamientos imposibles para humanos sin invadir tu privacidad. Actúa como escudo preventivo antes de que cualquier daño ocurra.

Protección de Activos

Tu wallet nunca es accedida directamente por Aegis. Solo valida la integridad de cada transacción antes de que llegue a la blockchain. Tus fondos permanecen bajo tu control exclusivo.

Arquitectura de confianza en dos capas

Cliente · aegis-core.js
  • Firma HMAC-SHA256 de cada guardado (con fallback DJB2 legacy)
  • Monitoreo cada 2s: digest de economía, parcelas y alertas
  • Honeypots __aegis_trap_usdc / __aegis_trap_bc
  • Detección inteligente de patrones imposibles (Dynamic Timing Analysis)
  • Anti-consola: previene mutaciones locales sobre saldos
  • Fingerprint de funciones críticas (anti-tamper)
  • Modo de protección visual + overlay que preserva la integridad
  • Telemetría → POST /api/aegis/report
Servidor · aegis_core_v2.py
  • Valida integridad en cada acción y bootstrap
  • STRICT_SERVER_SAVES: el cliente no puede escribir economía (403)
  • Solo las acciones POST /api/game/actions/* modifican saldos
  • Bloqueo + lock en PostgreSQL para consistencia
  • Rate limits por wallet (Redis en producción)
  • Re-validación completa de economía tras cada acción
  • La sesión Phantom vincula al propietario legítimo
  • Retiros autorizados exclusivamente a la wallet conectada

Mecanismos que protegen tu ecosistema

Integridad del guardado

Firma criptográfica del JSON. Si editas localStorage o la firma no cuadra → SAVE_TAMPER. El servidor re-firma cada parche autoritativo.

Auditoría económica

Comprueba que BC ≤ ganado − gastado, pools USDC retirables coherentes con depósitos e intercambios BC→USDC, y topes máximos por recurso.

Anti-inyección de granja

Detecta plantas en parcelas bloqueadas, cultivos inválidos o más plantas que parcelas desbloqueadas → PLOT_INJECTION.

Libro de frutas

Valida que inventario + frutas vendidas no excedan un techo según edad de cuenta y parcelas → FRUIT_LEDGER.

Anti-rollback

saveSeq monotónico: no puedes volver a un guardado viejo con más USDC. Conflicto → SAVE_ROLLBACK o rechazo optimista.

Protección contra automatización

Dynamic Timing Analysis detecta acciones imposibles para humanos. El servidor ignora patrones de bots para mantener la integridad del ecosistema para todos.

Sensores de integridad

Variables ocultas que solo los intentos de manipulación activan. Cualquier interacción indebida genera una alerta inmediata de protección.

Economía server-authoritative

El cliente nunca controla los saldos. Todas las acciones (riego, cosecha, comercio, retiros) son validadas y ejecutadas exclusivamente en el servidor.

Rate limiting

Límites por acción y wallet (cosecha, venta, video, PvP…). Con REQUIRE_REDIS=true se comparte entre instancias del VPS.

Flujo de protección de cada acción

1 Intención

El cliente envía solo la intención (ej. plotIndex). Nunca saldos. El servidor calcula todo.

2 X-Wallet

Phantom validada · sesión Aegis · cuenta no suspendida.

3 Rate limit

Redis/memoria limita spam de acciones por minuto.

4 Lock DB

FOR UPDATE + saveSeq CAS en PostgreSQL.

5 Validación final Aegis

Verificación completa de saldos y topes antes de firmar y devolver el estado al jugador.

Señales que activan la protección del ecosistema

Código Señal de riesgo detectada Impacto
WALLET_CROSS_ACCESSGuardado de otra wallet en esta sesión0
WITHDRAW_WALLET_MISMATCHRetiro a dirección distinta de Phantom4
AEGIS_TAMPERBorrar suspensión o bajar alertas manualmente4
SAVE_TAMPERFirma inválida o JSON corrupto4
HONEYPOT_TOUCHManipulación detectada en variables de integridad USDC/BC4
IMPOSSIBLE_BALANCEBC/USDC/agua/frutas imposibles4
PLOT_INJECTIONPlantas en parcelas bloqueadas o cultivos inválidos4
SAVE_ROLLBACKsaveSeq menor al último conocido4
WALLET_HOPPINGMismo dispositivo, >3 wallets en 1 h3
ECONOMY_DRIFTPool retirable incoherente con depósitos3
FRUIT_LEDGERInventario de frutas sobre techo3
CONSOLE_INJECTIONMutación económica directa por consola3
STORAGE_INJECTIONEdición directa de localStorage del juego3
CLOCK_MANIPULATIONManipulación de reloj del sistema2
BOT_TIMINGAcciones más rápidas que humano0
DEVTOOLS_ACTIVEConsola abierta durante escaneo0

Al alcanzar ≥ 4 alertas críticas de protección, el sistema activa salvaguardas automáticas. Algunas violaciones activan protección inmediata. Reincidencias pueden ser permanentes.

Modo de protección

Overlay bloquea granja, tienda y retiros mientras se resuelve el incidente. Primera activación: 7 días. Reincidencias: duración extendida. El servidor valida aegis.suspended en toda acción.

Blindaje de wallet

aegis.boundWallet vincula tu progreso exclusivamente a la Phantom conectada. Cualquier intento de acceso cruzado o retiro a otra dirección es bloqueado.

Monitoreo Aegis

El cliente reporta solo anomalías a POST /api/aegis/report. IrisLabs revisa los registros en el panel seguro. El núcleo de validación permanece en el servidor.

Cómo se mantiene tu ecosistema seguro

Salvaguardas que protegen el ecosistema

Arquitectura de confianza (producción)