Перейти к основному контенту

Зашифрованный суперкомпьютер Arcium: почему MPC может стать недостающим уровнем конфиденциальности в Web3

· 14 мин чтения
Dora Noda
Software Engineer

Что, если бы каждая ваша транзакция была видна любому человеку навсегда? Это была сделка, которую блокчейны навязывали в течение десятилетия. В 2026 году происходит тихий, но значимый сдвиг, и Arcium — одна из самых амбициозных ставок на то, что условия этой сделки наконец-то можно пересмотреть.

В то время как Zama занимается полностью гомоморфным шифрованием, Aztec сжимает пропускную способность L2 на базе доказательств с нулевым разглашением, а череда стартапов в области доверенных сред исполнения (TEE) борется за аппаратно-защищенные анклавы, Arcium строит нечто иное: децентрализованный шифрованный суперкомпьютер, работающий на основе безопасных многосторонних вычислений (MPC). Он был запущен в основной сети Solana Mainnet Alpha в феврале 2026 года, и к маю его экосистема привлекла более 7,5 миллионов долларов финансирования в рамках более чем дюжины приложений, при этом аукционы токенов с закрытыми ставками и рынки частных возможностей уже демонстрируют реальные объемы.

Это история о том, почему MPC важен именно сейчас, чем отличается концепция «Конфиденциальности 2.0» от Arcium и как децентрализованные конфиденциальные вычисления могут стать тем слоем, который наконец откроет путь для институционального DeFi и приватного логического вывода ИИ.

Парадокс конфиденциальности, который блокчейны не могли решить

Публичные блокчейны были спроектированы так, чтобы их можно было проверить. Каждая входящая и исходящая транзакция, а также баланс представлены в открытом виде и дублируются на тысячах узлов. Такая прозрачность является преимуществом для расчетов без доверия, но она абсолютно не подходит для рабочих нагрузок, которые на самом деле хотят запускать предприятия и системы ИИ.

Рассмотрим то, что сегодня не может существовать в прозрачном реестре:

  • Институциональный маркет-мейкер, котирующий блочную сделку на 50 миллионов долларов, не раскрывая свои запасы.
  • Больничная сеть, обучающая диагностическую модель на данных пациентов, распределенных между провайдерами.
  • DAO, проводящая аукцион токенов с закрытыми ставками без риска того, что боты опередят (front-run) каждую позднюю ставку.
  • ИИ-агент, обрабатывающий портфель пользователя в различных протоколах без утечки стратегии.

Первым ответом индустрии стали доказательства с нулевым разглашением (ZK), которые позволяют доказать корректность вычислений, не раскрывая входные данные. ZK великолепен, когда одна сторона знает секрет и хочет убедить в этом других. Однако он сталкивается с трудностями, когда несколько сторон предоставляют частные входные данные, требующие совместных вычислений. Вторым ответом стали доверенные среды исполнения (TEE), где вычисления происходят внутри защищенного аппаратного анклава. TEE быстры, но вы доверяете Intel, AMD или AWS в том, что у них никогда не возникнет багов по сторонним каналам, утечки ключей аттестации или судебных повесток.

Третьим ответом стало полностью гомоморфное шифрование (FHE). FHE математически безупречно: вы производите вычисления непосредственно над зашифрованными текстами и никогда их не расшифровываете. Проблема заключается в производительности. Zama, «единорог» в области FHE, сообщает об увеличении скорости более чем в 2300 раз с 2022 года, но в реальных условиях она все еще обеспечивает лишь около 20–30 транзакций в секунду (TPS) для конфиденциальных переводов ERC-20, с целью достичь 500–1000 TPS к концу 2026 года и планами на внедрение ASIC в 2027–2028 годах.

Это оставляет четвертый подход — многосторонние вычисления (MPC), которые находились на стадии исследований с 1980-х годов и лишь недавно начали внедряться. MPC разделяет секрет между множеством сторон так, что ни одна из них никогда не видит открытый текст, но при этом они могут совместно производить вычисления над ним. Доля данных каждой стороны сама по себе бесполезна. Восстановление требует сговора порогового количества узлов, а криптография не позволяет любому подмножеству ниже этого порога узнать что-либо о входных данных.

Arcium — это самая решительная попытка превратить MPC из академического курьеза в развертываемую инфраструктуру.

Внутри «шифрованного суперкомпьютера» Arcium

Arcium описывает себя как глобальную децентрализованную сеть конфиденциальных вычислений, где каждый узел действует как отдельный процессор в гораздо более крупной зашифрованной машине. Такая формулировка — больше, чем просто маркетинг. Архитектура действительно рассматривает конфиденциальность как основу, а не как дополнительную функцию.

Систему обеспечивают три компонента:

arxOS — это распределенная операционная система, работающая в сети узлов Arcium. Она планирует и выполняет зашифрованные рабочие нагрузки, управляет состоянием с общим секретом и координирует распределение вычислений по протоколам MPC между операторами.

MXEs (Multiparty eXecution Environments) — это виртуальные машины суперкомпьютера. Каждая MXE представляет собой настраиваемый контекст выполнения, где разработчики определяют частную программу, подключают криптографические гарантии и выполняют вычисления на основе зашифрованных входных данных. Важно отметить, что MXE не являются чистым MPC; они гибридизируют MPC с методами FHE и доказательствами с нулевым разглашением в зависимости от нагрузки, выбирая тот криптографический примитив, который лучше всего подходит для конкретного вычисления.

Arcis — это слой для разработчиков, DSL (предметно-ориентированный язык) и компилятор на базе Rust, который транслирует логику приложения в код, совместимый с MPC. Arcis абстрагирует сложнейший процесс написания протоколов MPC вручную. Разработчики пишут нечто похожее на программу на Rust, а Arcis выдает схему, пригодную для распределенного зашифрованного выполнения.

Интеграция с Solana является преднамеренной. Solana предоставляет точку входа, мемпул и уровень консенсуса для объявления того, какие зашифрованные вычисления должны быть запущены. Узлы Arcium подхватывают эти объявления вне сети, выполняют их внутри MXE и возвращают проверяемые результаты обратно в блокчейн. Вы получаете пропускную способность и финализацию Solana плюс слой конфиденциальных вычислений, который не раздувает стоимость газа и не увеличивает время блока.

Альфа-версия основной сети была запущена в феврале 2026 года с четырьмя независимыми операторами узлов. Ограничено, да, но система с первого дня выполняла реальные платные нагрузки, а не служила долгосрочной тестовой сетью.

Приложения, которые уже работают: Umbra, Bench и Crafts

Истории об инфраструктуре остаются абстрактными до тех пор, пока на ней что-то не заработает. Три нативных приложения Arcium уже запущены и наглядно показывают, для чего на самом деле полезна эта платформа.

Umbra — это первый приватный кошелек на Solana, работающий на базе Arcium. Он предлагает скрытые переводы (shielded transfers), зашифрованные свопы и приватную доходность. Концептуально он похож на Tornado Cash или защищенные пулы Aztec, но с ключевым отличием: Umbra наследует скорость и компонуемость Solana, выполняя логику конфиденциальности внутри MXE. «Киты», желающие провести ребалансировку, не афишируя свои действия во всех аналитических дашбордах блокчейна, наконец-то получили нативное решение на самом высокопроизводительном L1.

Bench представляет то, что Arcium называет первым рынком возможностей (opportunity market) в сфере цифровых активов. «Скауты» делают ставки на скрытые опции, такие как кандидат на вакансию или потенциальный объект для инвестиций, и предоставляют инсайты в частном порядке единственному создателю рынка, который вознаграждает наиболее полезных участников. Такая структура невозможна в прозрачном блокчейне, потому что в тот момент, когда вы раскрываете, кто на кого поставил, ценность информации исчезает. Bench привлек более 4 000 регистраций за первую неделю работы в Solana Devnet, что указывает на реальный спрос на рынки конфиденциальной информации.

Crafts — это платформа для аукционов токенов с закрытыми ставками, где предложения остаются зашифрованными до закрытия окна аукциона. Это прямое решение проблемы фронтраннинга и скоординированного ценообразования, которые преследовали все публичные продажи токенов со времен эпохи ICO. ReFiHub, платформа для реальных энергетических активов с заявленным пайплайном активов в 35 миллионов долларов, стала первым проектом, запустившимся через Crafts.

Эти три приложения четко вписываются в четыре вертикали «Fortress», которые Arcium определил как свои стратегические направления:

  • Fortress Defirius для конфиденциальной торговли, даркпулов и кредитных протоколов.
  • Fortress DePIN для сетей физической инфраструктуры с сохранением конфиденциальности.
  • Fortress AI для зашифрованных рабочих нагрузок по обучению и инференсу ИИ.
  • Fortress Gaming для игр со скрытой информацией, где секретность состояния является ключевой механикой.

Как Arcium выглядит на фоне конкурентов в сфере приватности

Arcium — один из четырех серьезных подходов к конфиденциальным вычислениям в Web3, и технические компромиссы здесь имеют значение.

Против Zama (FHE): FHE выигрывает в плане криптографической чистоты. Вы никогда ничего не дешифруете, и точка. Но вычисления над зашифрованными текстами (ciphertexts) медленны и дороги, а FHE с трудом справляется с ветвлением, большими состояниями и неограниченными циклами. MPC работает быстрее для многих практических задач, особенно для тех, где состояние невелико, а взаимодействие частое, ценой необходимости наличия нескольких не вступающих в сговор узлов. Эти технологии не исключают друг друга; MXE в Arcium уже сочетают MPC с примитивами FHE там, где это целесообразно.

Против Aztec (ZK L2): Архитектура ZK L2 от Aztec разделяет состояние на приватную и публичную части с возможностью компоновки между ними. Она отлично подходит для обеспечения конфиденциальности на уровне активов в Ethereum и недавно запустила Noir 1.0 вместе с TGE сообщества на 61 млн долларов. Однако Aztec принципиально основан на модели доказательства одной стороной (single-party-prover). Он не может легко обрабатывать совместные вычисления, в которых несколько сторон вносят приватные данные. Arcium может.

Против TEE (Oasis, Secret Network): TEE — это самый быстрый путь к конфиденциальным вычислениям на сегодняшний день, протестированный в боевых условиях. Нюанс заключается в предположении о доверии. Вы доверяете Intel SGX, AMD SEV или AWS Nitro в том, что в них нет сторонних каналов утечки, ошибок микрокода и бэкдоров в цепочке поставок. Arcium заменяет аппаратное доверие криптографическим доверием, распределенным по сети. Это медленнее, консервативнее и труднее для судебного вмешательства.

Против Nillion и Partisia (другие MPC): Nillion — ближайший аналог с его архитектурой «слепого компьютера» (Blind Computer), оркеструющей MPC, гомоморфное шифрование и ZK-доказательства в зависимости от нагрузки. В 2026 году проект сменил курс на интеграцию с Ethereum и позиционирует себя как независимая от конкретных блокчейнов среда конфиденциальности. Partisia — это нативный L1 на базе MPC с протоколом REAL, ориентированным на эффективность MPC в реальном времени. Отличительная ставка Arcium — тесная интеграция с Solana плюс приобретение Inpher, которое привнесло в компанию десятилетний опыт в области конфиденциальных вычислений Web2 и инженерные таланты.

Честный взгляд в 2026 году таков: ни один стек конфиденциальности не выигрывает во всем. Самые сложные производственные системы комбинируют два или три подхода, выбирая подходящий примитив для каждого случая использования. У Arcium самая четкая концепция «MPC плюс Solana плюс инженерия институционального уровня», и такое сочетание встречается редко.

Почему MPC внезапно стал стратегически важным для ИИ-агентов

Тезис об экономике агентов больше не является умозрительным. Privy Agent CLI, агентский кошелек Coinbase, стандарт открытых кошельков MoonPay и развивающийся Solana Agent Skills Framework — все они предполагают, что автономные программы будут владеть ключами, совершать сделки и перемещать стейблкоины со скоростью машин.

Это предположение создает проблему безопасности, которую аудит со скоростью человеческой деятельности решить не может. Если ИИ-агент совершает транзакции каждые несколько секунд в дюжине протоколов, утечка стратегии, позиций пользователя или логики модели обернется катастрофой для конкурентоспособности. Хуже того, если агент будет взломан, эксплойт опустошит кошелек до того, как это заметит человек.

MPC — это один из четырех подходов, к которым склоняется индустрия для управления ключами агентов:

  1. FHE держит ключи зашифрованными как при хранении, так и при вычислениях. Криптографически чисто, на данный момент медленно.
  2. TEEs, такие как AWS Nitro и Intel TDX, запускают код агента в аппаратных анклавах. Быстро, требует доверия к поставщику.
  3. MPC разделяет ключи между узлами, так что полный ключ никогда не существует в одном месте. Криптографично, распределено.
  4. Пороговые подписи (Threshold signatures), такие как Lit Protocol, позволяют агентам подписывать транзакции, распределяя полномочия на подпись. Технология близка к MPC, оптимизирована для подписи, а не для общих вычислений.

Архитектура MPC от Arcium четко вписывается в третий вариант с дополнительным преимуществом: вы также можете запускать логику рассуждений агента над зашифрованными входными данными в MXE. Автономная стратегия может проанализировать портфель пользователя, запустить модель, выдать транзакцию и при этом никогда не раскрывать входные данные ни одному узлу. Это совсем другой профиль безопасности, нежели «TEE плюс обычный кошелек», и именно такие гарантии институциональные игроки требовали на протяжении пяти лет.

Дорожная карта и риски

Краткосрочная дорожная карта Arcium сосредоточена на Confidential SPL, запуск которого запланирован на первый квартал 2026 года. Этот проект расширяет стандарт токенов SPL в сети Solana для поддержки логики сохранения конфиденциальности на уровне токена. Если решение будет успешно запущено и начнет работу, каждое приложение на Solana получит конфиденциальные балансы и переводы в качестве базового примитива, а не в виде надстройки. Одно это может привлечь значительную часть оборота стейблкоинов в защищенные расчеты, особенно для институциональных потоков, где утечка данных о потоке ордеров является реальной издержкой.

Риски не менее конкретны:

  • Децентрализация нод. Сеть из четырех операторов не является заслуживающей доверия нейтральной сетью. Arcium необходимо будет масштабироваться до десятков независимых операторов в различных юрисдикциях, прежде чем серьезный институциональный капитал доверит ей работу в реальных условиях (production).
  • Потолок производительности. MPC имеет накладные расходы на сложность коммуникации, которые растут вместе с количеством нод и объемом вычислений. Некоторые рабочие нагрузки столкнутся с ограничениями, которые FHE или TEE обрабатывают лучше.
  • Регуляторная неопределенность. Правило FATF Travel Rule, отчетность по BSA и закон ЕС об искусственном интеллекте (EU AI Act) предполагают определенный уровень прозрачности, который конфиденциальные вычисления намеренно скрывают. Arcium и разработчикам приложений на ее базе потребуются надежные механизмы соответствия (compliance hooks), а не просто продвинутая криптография.
  • Криптографическая новизна. MPC такого масштаба — это действительно новое решение в промышленной эксплуатации. Первая атака на MPC-уровень с девятизначным ущербом, когда бы она ни случилась, в одночасье пересмотрит премию за риск в этой области.

Общая картина

Первое десятилетие Web3 было потрачено на то, чтобы сделать всё радикально прозрачным. Следующее десятилетие будет посвящено тому, чтобы сделать всё выборочно конфиденциальным. Победителями станут те сети, которые позволят разработчикам выбирать подходящий примитив конфиденциальности для конкретной задачи: ZK, когда секрет есть у одной стороны; MPC, когда участвуют несколько сторон; FHE, когда данные никогда не должны расшифровываться; TEE, когда скорость важнее минимизации доверия.

Ставка Arcium заключается в том, что децентрализованный MPC, тесно интегрированный с Solana и доступный через DSL на базе Rust, захватит значительную часть этого будущего. Ранние сигналы — 7,5 миллионов долларов финансирования экосистемы, более двух десятков строящихся проектов и три работающих приложения с реальным объемом операций — указывают на то, что ставка выбрана как минимум в верном направлении.

Более глубокое утверждение доказать сложнее, но оно гораздо интереснее. Если MPC оправдает концепцию «зашифрованного суперкомпьютера», это не просто обеспечит конфиденциальный DeFi. Это изменит то, что вообще можно вычислить на публичном блокчейне. Игры с закрытой информацией, приватные рынки прогнозирования, зашифрованный кредитный андеррайтинг, суверенные маркетплейсы данных и федеративное обучение ИИ станут первоклассными рабочими нагрузками, а не неуклюжими офчейн-решениями.

Это та цель, к которой стремится Arcium, и она достаточно велика, чтобы оправдать усилия, даже если сроки сдвинутся на год или два.


BlockEden.xyz предоставляет RPC-инфраструктуру корпоративного уровня и сервисы индексации для Solana, Sui, Aptos и более 25 других сетей. Поскольку конфиденциальные вычисления меняют способы взаимодействия приложений с ончейн-данными, наши API разработаны для разработчиков, создающих следующее поколение Web3-продуктов с учетом приватности. Изучите наш маркетплейс API, чтобы создавать решения на инфраструктуре, которая масштабируется вместе с любым победившим стеком конфиденциальности.

Источники