TrafficVeil
Боты 6 мин21 августа 2026 г.

Blockaid: security-сканер Web3, а не AI-краулер

Вопреки распространённому предположению по названию, Blockaid — не индексатор для чат-бота, а крупная Web3-платформа безопасности при поддержке Sequoia Capital, которая защищает пользователей MetaMask, Coinbase Wallet и OpenSea от фишинга и краж криптоактивов. Разбираемся, почему формулировка про риск утечки контента в AI-продукт здесь просто неприменима и почему для большинства сайтов allow — более разумный выбор, чем блокировка по умолчанию.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. 1. Что такое Blockaid на самом деле
  2. 2. Зачем Blockaid приходит на сайт
  3. 3. Нагрузка и риски
  4. 4. Как найти Blockaid в логах
  5. 5. robots.txt для Blockaid
  6. 6. Блокировка вручную и через TrafficVeil
  7. 7. Что делать: короткий алгоритм
  8. 8. Открытый вопрос по категоризации
  9. 9. Стратегия allow/deny для Blockaid
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Blockaid — это одна из самых серьёзных фактических ошибок категоризации в этой энциклопедии: черновик описывает его как «AI-индексатор... чтобы забрать публичный текст для AI-пайплайна оператора», но реальная компания за этим именем занимается прямо противоположным — это Web3-система безопасности (при поддержке Sequoia Capital), которая сканирует интернет в поисках мошеннических сайтов и вредоносного кода, защищая пользователей криптокошельков Coinbase, MetaMask, OpenSea и десятков других платформ. Это не сбор контента для чат-бота, а угрозный сканер.

1. Что такое Blockaid на самом деле

Blockaid — платформа onchain-безопасности, которую использует большинство крупных игроков Web3-индустрии: кошельки (MetaMask, Coinbase Wallet, Rainbow, Core, Talisman, Tangem, Vultisig), маркетплейсы (OpenSea), блокчейн-эксплореры (Suiscan) и другие. По собственным данным компании, с 2025 года Blockaid проверил свыше 6.3 млрд транзакций и заблокировал более 585 млн атак; ежедневно краулер сканирует свыше 15 млн сайтов.

Функция краулера, которая и объясняет обращения к обычным сайтам — dApp Scanning: непрерывный анализ DNS-записей, логов прозрачности сертификатов и веб-краулинг для обнаружения новых или скомпрометированных доменов в течение минут после появления. Когда пользователь подключает криптокошелёк к сайту, Blockaid сканирует его на предмет сигнатур вредоносного кода, JavaScript-скриптов для кражи средств («drainer kits») и инфраструктуры, связанной с известными группами мошенников — и выдаёт вердикт до того, как пользователь подпишет транзакцию.

Параметр Значение
Название Blockaid
Оператор Blockaid (blockaid.io) — Web3-платформа безопасности, при поддержке Sequoia Capital с 2022 года
Реальная роль Массовое сканирование сайтов на предмет вредоносного кода, фишинговой инфраструктуры и мошеннических dApp — не сбор контента для AI/чат-ботов
User-Agent / паттерн blockaid
Клиенты платформы Coinbase, MetaMask, Uniswap, Safe, OpenSea, Rainbow, Core, Talisman, Tangem, Vultisig и другие крупные Web3-игроки
Масштаб Свыше 15 млн сканируемых сайтов ежедневно, свыше 6.3 млрд проверенных транзакций и 585+ млн заблокированных атак с 2025 года
robots.txt Данных о соблюдении не найдено — как и у большинства security-сканеров, полагаться на файл как единственную меру не стоит
Корректная категория Security-сканер / антифишинг-мониторинг — не AI и LLM-краулер (см. раздел 8)

2. Зачем Blockaid приходит на сайт

  • проактивное сканирование интернета целиком в поисках новых или скомпрометированных доменов, которые могут оказаться фишинговыми копиями популярных dApp или содержать вредоносный код для кражи криптоактивов;
  • проверка конкретного сайта в момент, когда пользователь одного из Blockaid-интегрированных кошельков пытается подключиться к нему — краулер анализирует страницу на лету перед тем, как разрешить или заблокировать соединение;
  • мониторинг DNS-записей и логов прозрачности сертификатов для раннего обнаружения только что зарегистрированных доменов, имитирующих легитимные проекты.

Важно: обычный сайт без Web3-функциональности (без подключения криптокошельков) сканируется Blockaid не потому, что представляет ценность как источник контента, а потому что краулер систематически проверяет широкий массив доменов на признаки мошеннической активности — в том числе домены, которые могут быть похожи по названию на легитимные проекты или содержать скрытый вредоносный код.

3. Нагрузка и риски

Здесь необходима принципиальная поправка к черновику: формулировка «рискуете отдать уникальные тексты... в чужой AI-контур без кликов и атрибуции» просто неприменима к Blockaid — это не индексатор для чат-бота или RAG-поиска, а security-сканер. Реального риска потери контента или его использования в AI-продукте здесь нет.

Практический риск для большинства сайтов сводится к обычному фоновому шуму от масштабного автоматического сканирования — CPU/bandwidth и статистика в аналитике, но не к content-специфичным рискам, которые оправданы для настоящих AI-краулеров вроде GPTBot. Для сайтов с Web3-функциональностью (например, собственный dApp или подключение криптокошельков) присутствие Blockaid в логах может быть прямо полезным — это значит, что сайт покрыт защитой одной из крупнейших security-платформ отрасли.

4. Как найти Blockaid в логах

# Базовый поиск
grep -i "blockaid" /var/log/nginx/access.log

# Топ URL, которые вычитывает бот
grep -i "blockaid" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "blockaid" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Суточная активность
grep -i "blockaid" /var/log/nginx/access.log | awk '{print $4}' | cut -d: -f1 | sort | uniq -c

Верификация. Строку UA подделать может любой скрипт. Официального списка IP-диапазонов Blockaid не найдено, поэтому для верификации остаётся связка UA + IP/ASN + поведенческий паттерн:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для Blockaid

# Жёсткий запрет
User-agent: blockaid
Disallow: /

# Разрешить всё — рекомендуемый вариант для большинства сайтов
User-agent: blockaid
Allow: /

# Компромисс: закрыть личный кабинет и служебные разделы, оставить публичку
User-agent: blockaid
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

6. Блокировка вручную и через TrafficVeil

Nginx:

if ($http_user_agent ~* "blockaid") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=blockaid:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "blockaid") {
        limit_req zone=blockaid burst=20 nodelay;
    }
}

Apache (.htaccess):

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} blockaid [NC]
RewriteRule ^ - [F,L]

TrafficVeil:

  • найдите blockaid в разделе ботов домена или в /system/bots;
  • для обычного сайта без Web3-функциональности — нагрузка минимальна, блокировка не даёт заметного выигрыша, но и не несёт риска;
  • для сайта с криптокошельками/dApp — рассмотрите allow как часть общей security-инфраструктуры отрасли, а не как нежелательный трафик;
  • если нагрузка от масштабного сканирования всё же заметна — rate-limit достаточен, полный deny обычно избыточен для этого типа краулера.

7. Что делать: короткий алгоритм

  • Сайт без Web3-функциональности, минимальная нагрузка — можно не трогать, реального риска нет;
  • Сайт с криптокошельками или dApp — allow, это часть защитной инфраструктуры отрасли, полезной для ваших же пользователей;
  • Нагрузка заметна независимо от типа сайта — rate-limit как первый шаг;
  • Не применяйте к Blockaid логику, подходящую для AI-контент-краулеров (GPTBot и подобные) — цель и риски у него принципиально другие;
  • Не блокируйте по маске User-agent: *, чтобы не задеть Googlebot/YandexBot заодно.

8. Открытый вопрос по категоризации

Это, вероятно, самый явный случай ошибочной категоризации в базе: Blockaid отнесён к «AI и LLM-краулеры» и снабжён формулировкой про риск утечки контента в чужой AI-контур — но по факту это security-сканер Web3-индустрии, миссия которого прямо противоположна: защищать пользователей от мошенничества, а не собирать контент для AI-продукта. Стоит рекомендовать перенос этой записи в отдельную категорию security-сканеров (по аналогии с тем, как в независимых каталогах ботов Blockaid, вероятно, классифицировался бы как «Security Scanner», а не «AI Crawler») и пересмотр пометки с «нежелательный» на «легитимный» для большинства сценариев.

Бот / сосед Кластер Комментарий
GPTBot AI и LLM-краулеры Настоящий content-краулер для обучения модели — принципиально другая природа и риски, чем у Blockaid
Google-Safety Security-сканер Похожая по духу функция — сканирование на предмет malware/фишинга, а не сбор контента
AgentReadinessScanner Прочие краулеры и сервисы Тоже security/readiness-сканер (Cloudflare), а не content-краулер — стоит проверять по той же логике, что и Blockaid
AnthropicBot AI и LLM-краулеры Настоящий AI-краулер с официальной документацией — для контраста с ошибочно классифицированным Blockaid

9. Стратегия allow/deny для Blockaid

Ситуация Действие
Обычный сайт без Web3-функций Allow — реального риска для контента нет, нагрузка обычно минимальна
Сайт с криптокошельками или собственным dApp Allow — это часть защитной инфраструктуры, полезной для пользователей сайта
Нагрузка от сканирования заметна Rate-limit, а не полный запрет
Ошибочно применена логика «AI-краулер, риск утечки контента» Пересмотреть — эта логика к Blockaid не относится
Подозрение на spoofing UA Не доверять строке UA; смотреть IP/ASN и характер сканирования

Частые вопросы

Blockaid действительно собирает контент сайта для AI-продукта?

Нет, это принципиальная ошибка — Blockaid сканирует сайты на предмет вредоносного кода и фишинговой инфраструктуры, а не для обучения языковых моделей.

Кто реально стоит за Blockaid?

Web3-платформа безопасности при поддержке Sequoia Capital, которую использует защитная инфраструктура MetaMask, Coinbase Wallet, OpenSea и десятков других крупных криптоплатформ.

Стоит ли блокировать Blockaid по умолчанию, как рекомендовалось раньше?

Нет, для большинства сайтов реального риска нет, и allow — более обоснованный выбор, чем блокировка по логике AI-краулеров.

Полезен ли этот трафик для сайтов с криптокошельками?

Да, присутствие Blockaid означает, что сайт покрыт защитой одной из крупнейших security-платформ Web3-индустрии.

Что делать, если нагрузка от сканирования всё же заметна?

Использовать rate-limit вместо полного запрета — это масштабный, но обычно не критичный по нагрузке краулер.

Стоит ли пересмотреть категорию Blockaid в базе TrafficVeil?

Да, судя по всему, эта запись ошибочно попала в «AI и LLM-краулеры» вместо категории security-сканеров.

#Blockaid#Web3#security-сканер#антифишинг#User-Agent#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Skype (общий токен): не один бот, а минимум три разных

Общий поиск по слову «skype» в логах цепляет сразу несколько разных, исторически связанных механизмов Microsoft — от закрытого в мае 2025 года превью-бота до активной внутренней инфраструктуры Teams, унаследовавшей кодовое имя SkypeSpaces. Разбираемся, почему общее правило блокировки по этому слову рискованно, и как разделить разные варианты в своих логах.

7 мин

Fedicabot: превью-fetcher Fedica, а не краулер Fediverse

Fedicabot принадлежит Fedica — крупной платформе публикации и аналитики соцсетей, а не имеет отношения к Fediverse, несмотря на созвучное название. Официальная страница оператора прямо заявляет: бот не обходит сайты целиком, а читает только страницу, которую указал конкретный пользователь при планировании публикации, — это меняет всю логику оценки риска.

6 мин

Amazon Kendra: возможно, ваш корпоративный поиск

Amazon Kendra — реальный сервис корпоративного поиска AWS, и его коннектор Web Crawler обходит только те конкретные URL, которые явно указал клиент AWS при настройке источника данных — то есть это не свободный обход, а целевая индексация по чьему-то заданию. Разбираемся, почему первый шаг здесь — проверить, не настроен ли на вашем сайте (или у партнёра) такой поисковый индекс, прежде чем блокировать бота как постороннего.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.