Перейти к основному контенту

414 постов с тегом "DeFi"

Протоколы и приложения децентрализованных финансов

Посмотреть все теги

Hinkal приносит институциональную конфиденциальность в Solana: $400 млн конфиденциального объема и соответствующий требованиям ответ Tornado Cash

· 12 мин чтения
Dora Noda
Software Engineer

16 марта 2026 года протокол Hinkal незаметно активировал функцию, которую институциональные DeFi-подразделения ждали три года: кошелек для обеспечения конфиденциальности на Solana, который не выглядит как миксер, не ведет себя как миксер и — что критически важно — не разделяет регуляторную траекторию Tornado Cash. Этот запуск расширяет присутствие Hinkal с Ethereum и Tron на виртуальную машину Solana (SVM) и сопровождается цифрой, которая была бы примечательна для комплаентного протокола конфиденциальности в любой момент истории криптографии: более 400 миллионов долларов конфиденциального объема уже обработано через весь стек.

Это не цифры Tornado Cash. В 2022 году на пике своего развития экранированные пулы Tornado Cash удерживали около 1 миллиарда долларов в TVL до включения в санкционный список OFAC Казначейством США. Что делает 400 миллионов долларов Hinkal существенно иными, так это их структура. Это сокрытие баланса для казначейств DeFi, экранирование контрагентов для торговых десков и защита расчетных потоков для платежных каналов — а не обфускация для розничных пользователей. Это конфиденциальность как институциональная инфраструктура, и развертывание в Solana является самым четким сигналом того, что волна конфиденциальности 2026 года полностью отказалась от парадигмы миксеров.

Новая страница LP-портфолио Meteora может стать моментом Bloomberg Terminal для DeFi

· 9 мин чтения
Dora Noda
Software Engineer

На протяжении большей части истории DeFi вопрос, который должен был быть тривиальным — действительно ли я зарабатываю деньги? — требовал наличия электронной таблицы, стороннего калькулятора и практических знаний математики непостоянных потерь (impermanent loss). В апреле 2026 года Meteora пытается навсегда отправить эту таблицу «на пенсию».

Ведущий протокол динамической ликвидности на Solana только что запустил комплексную страницу портфеля LP. Она отслеживает заработанные комиссии в режиме реального времени, рассчитывает реализованную прибыль и убытки (P&L) по позициям DLMM и DAMM v2, а также позволяет пользователям экспортировать «карточки ликвидности» — снимки эффективности, которыми можно делиться в Twitter и Farcaster. Сама по себе эта функция выглядит как долгожданное обновление пользовательского интерфейса (UX). Но если взглянуть шире, это может стать началом чего-то большего: нативных аналитических инструментов протокола, которые заменят фрагментированную экосистему информационных панелей, с которой DeFi мирился на протяжении пяти лет.

Sentio выходит на Kraken с запуском $ST: сможет ли индексатор на базе TypeScript свергнуть The Graph с престола данных?

· 11 мин чтения
Dora Noda
Software Engineer

15 апреля 2026 года биржа Kraken незаметно сделала нечто более значимое, чем очередной листинг токена со средней капитализацией.

Она открыла книги ордеров для пар ST / USD и ST / EUR в 10:30 UTC для Sentio — проекта, который позиционирует себя как «децентрализованная сеть данных и вычислений» и своего рода Bloomberg-терминал для Web3 на базе ИИ. В тот же день листинг провели Binance Alpha и Gate.io. На неделе, когда в заголовках доминировали новости о квантово-устойчивом Биткоине, триллионных вехах в DeFi-кредитовании и тестнете L1-сети Tempo при поддержке Stripe, листинг $ST прошел как самая технически интересная ставка на инфраструктуру в этом цикле. Все потому, что Sentio не пытается заменить DEX или стейблкоин. Проект стремится заменить «невидимую инфраструктуру», от которой уже зависит каждое DApp, аналитическая панель и ИИ-агент: индексатор.

Вопрос лишь в том, смогут ли TypeScript SDK, заявления о 100-кратном ускорении индексации и новый токен вычислительных кредитов вытеснить действующих игроков, которые пять лет внедрялись в каждый серьезный Web3-стек.

XRP наконец-то встречается с DeFi: внутри дебюта wXRP на Solana и разблокировки ликвидности на $170 млрд

· 11 мин чтения
Dora Noda
Software Engineer

На протяжении более десяти лет XRP был неловким сторонним наблюдателем на «танцполе» DeFi. Четвертая по величине криптовалюта по рыночной капитализации — примерно 91 миллиард долларов по состоянию на апрель 2026 года — практически полностью оставалась за пределами экономики смарт-контрактов, которая превратила Ethereum, Solana и их собратьев в финансовые лаборатории. 17 апреля 2026 года ситуация начала существенно меняться.

Hex Trust, регулируемый в Гонконге кастодиан цифровых активов, и кроссчейн-протокол LayerZero запустили wrapped XRP (wXRP) на Solana, мгновенно открыв держателям XRP доступ к Jupiter, Phantom, Meteora, Titan Exchange и Byreal. Запуск начался с целевого показателя TVL более 100 миллионов долларов, и в течение 24 часов спотовая цена XRP подскочила на 5,15 % до 1,50 доллара.

Момент DeFi Summer для AI-криптовалют: почему 123 000 агентов и $22 млрд рыночной капитализации теперь сталкиваются с проверкой VOC

· 10 мин чтения
Dora Noda
Software Engineer

В январе 2026 года в публичных блокчейнах было развернуто около 337 ИИ-агентов. К марту это число превысило 123 000. Только одна сеть BNB Chain сейчас насчитывает более 122 000 агентов ERC-8004 — это рост на 36 000 % менее чем за девяносто дней, что затмевает любые показатели DeFi Summer 2020 года.

И все же, если отфильтровать агентов, которые действительно совершили транзакцию за последние семь дней, число «выживших» составит всего несколько тысяч.

Этот разрыв — между развертыванием и экономической активностью — является определяющим фактором напряженности в секторе ИИ-криптовалют в начале второго квартала 2026 года. Рынок наконец стал достаточно зрелым, чтобы столкнуться с проблемой доверия. При совокупной рыночной капитализации около 22,6 млрд долларов среди 919 токенов, связанных с ИИ, сектор сейчас приближается к своему первому настоящему моменту истины: «полезность или просто хайп?». И показатель, который заставляет искать ответ, называется Verifiable On-Chain Revenue (Проверяемый ончейн-доход), или VOC.

Проект Glasswing: как ИИ-картель безопасности Anthropic стоимостью 100 млн долларов превращает криптосферу в двухуровневую экономику обороны

· 11 мин чтения
Dora Noda
Software Engineer

7 апреля 2026 года министр финансов Скотт Бессент и председатель Федеральной резервной системы Джером Пауэлл собрали генеральных директоров Citigroup, Morgan Stanley, Bank of America, Wells Fargo и Goldman Sachs на экстренное совещание в штаб-квартире Министерства финансов. Предметом обсуждения был не крах банка, не решение по ставкам и не режим санкций. Речь шла об одной ИИ-модели, созданной исследовательской лабораторией из Сан-Франциско — Anthropic Claude Mythos Preview — которая незаметно обнаружила тысячи критических уязвимостей в каждой крупной операционной системе и каждом популярном веб-браузере, причем более 99 % из них до сих пор не исправлены.

Тремя днями ранее Anthropic анонсировала Project Glasswing: выделение до 100 млн долларов в виде кредитов на использование Mythos закрытой коалиции из двенадцати технологических, защитных и финансовых гигантов — AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks — а также более чем 40 ключевым мейнтейнерам программного обеспечения с открытым исходным кодом. Все остальные, включая Coinbase и Binance, остались вести переговоры за пределами этого периметра.

Для криптоиндустрии последствия глубже, чем запуск обычного инструмента безопасности. Glasswing — это первый случай, когда частная ИИ-лаборатория фактически определила двухуровневую экономику обнаружения уязвимостей, и криптоиндустрия, потерявшая более 3 млрд долларов из-за эксплойтов только в первой половине 2025 года, должна решить, находится ли она внутри или снаружи этого периметра.

Что на самом деле делает Mythos

Формулировки самой Anthropic необычайно жестки. В ходе внутренних тестов Mythos выявила 27-летнюю ошибку в OpenBSD, которую не обнаружил ни один человек-аудитор, а затем выстроила цепочку последовательных уязвимостей для выхода из современных «песочниц» браузеров. Традиционный аудит смарт-контрактов занимает недели. Mythos генерирует эффективные пути атаки за секунды.

Эта асимметрия и есть главная новость. Модель не просто помечает потенциальные ошибки; она автоматически генерирует рабочий код эксплойта и координирует многоэтапные цепочки атак. В Anthropic сочли эти возможности «крайне опасными» для неконтролируемого публичного релиза, поэтому Mythos Preview недоступна через обычный API. Вместо этого доступ к ней ограничен рамками Glasswing.

Коалиция не является исследовательским сотрудничеством в академическом смысле. Участники получают живой доступ к Mythos для поиска уязвимостей в своих собственных системах — реализациях TLS, примитивах AES-GCM, демонах SSH, коде ядра, а в случае с JPMorgan — во внутренних стеках платежей и трейдинга, через которые ежедневно проходят триллионы долларов. Anthropic обязалась опубликовать публичный отчет в начале июля 2026 года, в котором будут подведены итоги исправлений, внесенных в рамках Glasswing за 90 дней.

Почему Coinbase и Binance теперь ведут переговоры за пределами периметра

Директор по безопасности Coinbase Филип Мартин публично подтвердил, что компания находится в «тесном контакте» с Anthropic, формулируя цель как создание «ИИ-иммунной системы» — использование Mythos в оборонительных целях для сканирования собственных систем до того, как кто-то с сопоставимыми возможностями использует её для атаки. CSO Binance описал аналогичную оценку, сославшись как на преимущества для защиты, так и на расширение поверхности угроз.

Проблема асимметрии для криптобирж критична. Централизованная биржа хранит ключи горячих кошельков, балансы пользователей и кастодиальный стек, за проверку которых любой умеренно мотивированный злоумышленник заплатил бы семизначную сумму. Если Mythos — или модель эквивалентной мощности, утекшая от сотрудника, государственного актора или будущего конкурента с открытыми весами — попадет в руки злоумышленников до того, как биржи укрепят свои системы, окно эксплойта будет измеряться часами, а не кварталами.

В этом суть дилеммы Glasswing. Биржи, не входящие в коалицию, не могут использовать Mythos для предварительного аудита собственного кода. Они могут использовать инструменты второго уровня, но разрыв в возможностях имеет значение. Ошибка, которую Mythos находит за 30 секунд, может занять у человека-аудитора три недели, а противник с сопоставимым доступом к ИИ может обнаружить её за считанные минуты.

Контекст в 3 млрд долларов: почему асимметрия скорости — это экзистенциальная угроза для DeFi

В первой половине 2025 года убытки платформ Web3 превысили 3 млрд долларов. Только на эксплойты контроля доступа пришлось 1,63 млрд долларов — ведущая категория в OWASP Smart Contract Top 10 того периода. В отчете FailSafe за 2025 год зафиксированы убытки в размере 2,6 млрд долларов в результате 192 инцидентов. Immunefi выплатила более 115 млн долларов в качестве вознаграждений за обнаруженные баги в более чем 400 протоколах и утверждает, что предотвратила потенциальные потери на сумму более 25 млрд долларов.

Теперь наложите возможности класса Mythos на эту модель угроз. Протокол с TVL в 500 млн долларов, который полагается на ежеквартальный аудит от топовой фирмы, уже проигрывал гонку хорошо оснащенным злоумышленникам. Когда одна сторона может автоматически генерировать цепочки эксплойтов за секунды, темп аудита, определявший безопасность DeFi с 2020 по 2025 год, перестает работать.

Оборонительный эквивалент существует, но отстает. AI Auditor от CertiK, выпущенный в открытый доступ после шести месяцев внутреннего тестирования, достигает совокупного показателя обнаружения в 88,6 % в 35 реальных инцидентах безопасности Web3 2026 года. Он запускает параллельные специализированные сканеры через многоэтапный валидатор для фильтрации дубликатов и неэксплуатируемых находок. За свою восьмилетнюю историю CertiK выявила более 180 000 уязвимостей и обеспечила безопасность цифровых активов на сумму более 600 млрд долларов.

Но 88,6 % — это не 100 %, а опенсорсный аудитор, работающий минуты, — это не то же самое, что передовая модель, рассуждающая о новых классах уязвимостей за секунды. Разрыв между тем, что получают партнеры Glasswing, и тем, что предоставляют публичные инструменты, является структурным.

Три конкурирующие архитектуры безопасности

Криптоиндустрия теперь должна выбирать между тремя несовместимыми моделями безопасности в эпоху ИИ:

Публичные программы вознаграждения за ошибки (Immunefi). Децентрализованные, экономически согласованные, проверенные временем — выплачено 115 млн ,спасено25млрд, спасено 25 млрд . Но структура стимулов предполагает, что атакующие и защитники действуют примерно с одинаковой скоростью. Mythos разрушает это предположение. «Белый» хакер, охотящийся за вознаграждением в 50 000 ,неможетперебитьставкуспонсируемогогосударствомактора,платящего5млн, не может перебить ставку спонсируемого государством актора, платящего 5 млн за уязвимость нулевого дня в протоколе на 10 млрд $.

Аудит ИИ с открытым исходным кодом (CertiK, Sherlock, Cyfrin). Демократичный доступ к возможностям ИИ среднего уровня, 88,6 % попаданий, интеграция в рабочие процессы разработчиков. Сохраняет крипто-нативный этос, согласно которому инструменты безопасности должны быть публичными. Однако потолок возможностей ниже того, что получают партнеры Glasswing, и этот разрыв увеличивается по мере совершенствования передовых моделей.

Передовой ИИ с ограниченным доступом (Glasswing). Лучший в своем классе поиск уязвимостей, но только для участников частной коалиции, в которую в настоящее время не входит ни одна крипто-нативная компания. Создает четкие уровни киберзащиты, где внутри «стены» безопаснее, чем снаружи.

Эти три модели не исключают друг друга — биржа может запускать аудитор CertiK при каждом развертывании контракта, поддерживать программу вознаграждений на Immunefi и лоббировать партнерство с Glasswing — но они подразумевают совершенно разные структуры индустрии. Если Glasswing станет уровнем по умолчанию для «системно значимой» инфраструктуры, крупнейшие криптокастодианы столкнутся с давлением, требующим вступления, а протоколы, которые не смогут туда попасть, столкнутся с ценовым штрафом на их премию за риск.

Системный подход меняет всё

Что сделало встречу Бессента и Пауэлла 7 апреля знаменательной, так это не тот факт, что регуляторы говорили с руководителями банков о киберрисках. Это происходит регулярно. Примечателен сам подход: кибервозможности уровня ИИ теперь рассматриваются как потенциальный катализатор системных финансовых событий, наравне с кризисом суверенного долга или крахом крупной клиринговой палаты.

Такая постановка вопроса имеет вторичные последствия для криптосферы. Эмитенты стейблкоинов, владеющие десятками миллиардов резервов, кастодианы, хранящие институциональные BTC и ETH, и механизмы сопоставления ордеров на биржах, обрабатывающие сотни миллиардов ежемесячного объема, — все они подпадают под определение «системно значимых», которое регуляторы начинают применять к киберрискам ИИ. Если следующая встреча в стиле Пауэлла-Бессента состоится, а руководство криптоиндустрии не будет за столом переговоров, это станет одновременно и сигналом, и проблемой.

Регуляторный сигнал важен, потому что в 90-дневном публичном отчете Glasswing в июле 2026 года будет опубликовано как то, что исправили партнеры, так и то, чему должна научиться отрасль в целом. Если в этом отчете будут задокументированы классы уязвимостей, которые Mythos обнаружил в критически важной инфраструктуре, а криптопротоколы не проделали эквивалентную работу, этот разрыв станет очевидным для регуляторов, страховщиков и институциональных аллокаторов, оценивающих риск контрагента.

Что это значит для провайдеров инфраструктуры

Наступательный ИИ, работающий на машинной скорости, меняет периодичность аудита, необходимую для защиты рабочих систем. Протоколу или провайдеру инфраструктуры, которые полагались на ежегодные аудиты, квартальные тесты на проникновение и реактивное реагирование на инциденты, необходимо перейти к непрерывному имитационному моделированию атак (red-teaming) с помощью ИИ. Это дорого, и расходы распределяются по стеку неравномерно.

Для RPC-провайдеров, инфраструктуры API и сервисов нод, которые находятся между агентами и блокчейнами, задача состоит в том, чтобы укрепить поверхность, на которой завершается трафик, инициированный машинами. Объем транзакций, генерируемых агентами, уже создает иной профиль угроз, чем dApps, управляемые людьми: резкие всплески, предсказуемые графики и детерминированные графы вызовов, которые злоумышленник может смоделировать точнее, чем рассредоточенную базу пользователей-людей.

BlockEden.xyz управляет RPC и API инфраструктурой корпоративного уровня для Sui, Aptos, Ethereum, Solana и других крупных сетей, обеспечивая безопасность и надежность как для разработчиков-людей, так и для нагрузок автономных агентов. Изучите наши услуги, чтобы строить на инфраструктуре, разработанной для работы в условиях угроз, ускоренных ИИ.

Открытый вопрос в преддверии июля 2026 года

90-дневный отчет Glasswing — это точка поворота. Если в нем будет задокументировано большое количество серьезных уязвимостей, исправленных в системах AWS, Google, Microsoft, Apple и JPMorgan, аргументы в пользу расширения коалиции станут сильнее, а на Anthropic усилится давление с целью добавления крипто-нативных участников или лицензирования доступа, эквивалентного Mythos, через официальные отношения с поставщиками. Если отчет не оправдает ожиданий — завысит количество находок CVE, задокументирует в основном ошибки низкой степени серьезности или выявит проблемы, которые уже фиксировались существующими сканерами — модель Glasswing потеряет часть своего регуляторного ореола, а альтернатива криптоиндустрии с открытым исходным кодом будет выглядеть относительно сильнее.

В любом случае, статус-кво 2020–2025 годов остался в прошлом. Сочетание экстренной встречи Бессента и Пауэлла, обязательств Anthropic на 100 млн ,99, 99 % + уровня неисправленных ошибок, обнаруженных Mythos, и ежегодных потерь DeFi в размере 3 млрд означает, что безопасность в эпоху ИИ больше не является вопросом исследований. Это вопрос рыночной структуры, и ответ криптоиндустрии определит, будет ли следующий 100-миллиардный капитал на блокчейне находиться внутри защищенного периметра или за его пределами.

Источники

BNB Chain BAP-578: Стандарт, превращающий ИИ-агентов во владеемые ончейн-активы

· 9 мин чтения
Dora Noda
Software Engineer

Что если бы ИИ-ассистент, управляющий вашим DeFi-портфелем, можно было купить, продать или нанять — точно так же, как NFT? Именно это делает возможным стандарт BAP-578 от BNB Chain. Запущенный в феврале 2026 года, BAP-578 вводит концепцию невзаимозаменяемого агента (NFA): ИИ-агента, постоянно существующего ончейн как торгуемый, владеемый актив, а не одноразовый офчейн-сервис.

Последствия значительно глубже, чем умный технический приём. Когда ИИ-агенты становятся финансовыми инструментами с верифицируемым владением и ончейн-историей, над блокчейн-инфраструктурой возникает новый экономический слой — где автономный цифровой труд может быть оценён, передан и скомпонован так же, как любой другой актив.

Кража домена Bonk.fun: атаки на фронтенд — самая быстрорастущая угроза в криптосфере

· 9 мин чтения
Dora Noda
Software Engineer

12 марта 2026 года ориентированный на сообщество лаунчпад на Solana, обрабатывающий сотни тысяч долларов ежедневных комиссий, на короткое время превратился в ловушку для опустошения кошельков — при этом смарт-контракты, обеспечивающие его работу, остались нетронутыми. Bonk.fun, платформа мем-коинов под брендом letsBONK, поддерживаемая Raydium и BONK DAO, столкнулась с захватом домена, внедрением поддельного окна подписи «Условий обслуживания» во фронтенд и опустошением примерно 35 кошельков до того, как команда обнаружила взлом. Злоумышленникам не требовалась уязвимость нулевого дня. Им нужно было имя хоста.

Этот единственный час хаоса отражает то, о чем службы безопасности в сфере DeFi шептались с 2023 года и во весь голос заявляли после кражи 1,4 миллиарда долларов у Bybit: код на Solidity больше не является легкой мишенью. Ею стал фронтенд. И коллективное слепое пятно индустрии обходится пользователям дороже, чем любой эксплойт смарт-контракта в истории.

Chaos Labs отказывается от 5 млн долларов: кризис управления рисками в DeFi, который Aave не может перерасти

· 12 мин чтения
Dora Noda
Software Engineer

DeFi-протокол с капиталом в 24 миллиарда долларов только что потерял своего риск-менеджера, потому что 5 миллионов долларов оказалось недостаточно для прибыльной работы. Это предложение должно заставить задуматься каждого, кто размышляет о пути DeFi к институциональной зрелости.

6 апреля 2026 года Chaos Labs объявила о прекращении своего трехлетнего сотрудничества с Aave, отказавшись от пакета удержания в размере 5 миллионов долларов, который Aave Labs предложила для сохранения партнерства. Омер Голдберг, основатель Chaos Labs, сообщил сообществу, что даже при таком увеличении бюджета его команда управляла операциями по рискам Aave в убыток — и ситуация продолжила бы ухудшаться, поскольку архитектура V4 «ступица и спицы» (hub-and-spoke) расширила область охвата, которую они должны были контролировать.

Это не был обычный спор с поставщиком услуг. Chaos Labs стала третьим крупным техническим провайдером, покинувшим Aave за 90 дней, вслед за BGD Labs (1 апреля) и Aave Chan Initiative ранее в том же квартале. В разгар этого исхода Aave запустила крупнейшее обновление в своей истории — V4 вышла в основной сети Ethereum 30 марта 2026 года — при этом объем заблокированных средств (TVL) составил 26,4 млрд долларов, а платформа Horizon для институциональных RWA (реальных активов) готовилась к масштабированию сверх уже имеющегося 1 млрд долларов в токенизированных казначейских облигациях.

Суть истории не в том, что Aave перестанет работать. Она в том, что обнажается структурная хрупкость, скрытая внутри каждого крупного DeFi-протокола: разрыв между масштабом управляемых активов и размером команд, которые ими управляют.