Перейти к основному контенту

48 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Катастрофа со свопом AAVE на $50 млн: когда работа DeFi «согласно протоколу» стоит киту всего

· 10 мин чтения
Dora Noda
Software Engineer

12 марта 2026 года одна транзакция Ethereum превратила 50,4 млн долларов в USDT в 327 токенов AAVE стоимостью примерно 36 000 долларов. Потеря средств не была вызвана взломом, эксплойтом или багом в смарт-контракте. Каждый задействованный протокол — Aave, CoW Swap, SushiSwap — работал именно так, как было задумано. Пользователь подтвердил предупреждение о 99,9 % ценовом воздействии на мобильном устройстве, поставил галочку и наблюдал, как почти пятьдесят миллионов долларов испарились в MEV-ботах менее чем за тридцать секунд.

Этот инцидент стал самым дорогостоящим провалом UX в истории DeFi, и он заставляет задать неудобный вопрос: если системы без разрешений (permissionless), «работающие как задумано», могут уничтожить столько ценности, кто несет ответственность за предотвращение подобного?

BNB Chain теперь размещает больше ИИ-агентов, чем Ethereum — что «войны блокчейнов» ERC-8004 значат для Web3

· 7 мин чтения
Dora Noda
Software Engineer

В январе 2026 года во всех блокчейнах было зарегистрировано 337 ИИ-агентов по стандарту ERC-8004. К середине марта это число превысило 130 000 — рост на 39 000 % менее чем за три месяца. И блокчейном, лидирующим в этом всплеске, является не Ethereum. Это BNB Chain.

Из примерно 89 451 агента ERC-8004 в общей сложности 34 278 теперь живут на BNB Smart Chain. Base занимает второе место с 16 549 агентами, за ним следует мейннет Ethereum с чуть более чем 14 000. Иерархия, определявшая DeFi годами — сначала Ethereum, потом все остальные — не применима к машинной экономике.

Circle Skills переносит разработку стейблкоинов в ваш AI-ассистент для кодинга

· 8 мин чтения
Dora Noda
Software Engineer

Когда 85% разработчиков ежедневно используют AI-инструменты для написания кода, а 41% всего продакшн-кода генерируется машинами, вопрос для любого протокола больше не звучит как «Насколько хороша ваша документация?». Теперь он звучит так: «Может ли AI-агент строить на вашей платформе без помощи человека?».

Circle ответила на этот вопрос 14 марта 2026 года, запустив Circle Skills — пакет нативных для AI инструкций с открытым исходным кодом, который позволяет Cursor, Claude Code, OpenAI Codex и любому совместимому агенту на лету генерировать рабочие интеграции стейблкоинов. Одна команда — npx skills add circlefin/skills — и AI-ассистент может отправлять платежи в USDC, переводить токены между сетями, развертывать смарт-контракты и управлять кошельками, при этом разработчику даже не нужно открывать страницу с документацией.

Это простой шаг по установке, который знаменует тектонический сдвиг в том, как криптопротоколы конкурируют за разработчиков.

От «Код — это закон» до «Спецификация — это закон»: Как формальная верификация может положить конец кризису эксплойтов DeFi на 3,4 миллиарда долларов

· 10 мин чтения
Dora Noda
Software Engineer

Обычная ошибка округления — субцентовая потеря точности в целочисленном делении Solidity — позволила вывести 128 миллионов долларов из Balancer в девяти блокчейнах менее чем за 30 минут. Пулы работали годами. Код прошел множество аудитов. Никто этого не заметил. Таково состояние безопасности DeFi в 2026 году: миллиарды долларов защищены парадигмой, которая наглядно и неоднократно терпела неудачу.

Теперь a16z crypto предлагает радикальное переосмысление. В своем отчете «Big Ideas» за 2026 год венчурная компания утверждает, что индустрия должна отказаться от принципа «код — это закон» — основополагающей веры в то, что развернутый код смарт-контракта является высшей инстанцией — и заменить его принципом «спецификация — это закон», где математически определенные свойства безопасности становятся обязательным стандартом. Этот сдвиг может фундаментально изменить то, как протоколы создаются, проверяются и защищаются.

Aave преодолевает отметку в $1 триллион по совокупному объему займов — DeFi-кредитование официально вышло на институциональный масштаб

· 10 мин чтения
Dora Noda
Software Engineer

Ни один банк не одобрял эти кредиты. Ни один кредитный комитет не заседал в зале заседаний, оценивая риски. Тем не менее, к февралю 2026 года набор смарт-контрактов, работающих в четырнадцати блокчейнах, обеспечил совокупный объем кредитования более чем в один триллион долларов — цифра, которая ставит пропускную способность Aave в один ряд с национальными банковскими системами среднего уровня. Для протокола, который в 2017 году был запущен под названием «ETHLend» как простое p2p-приложение для кредитования (dApp), эта веха не просто символична. Это структурное доказательство того, что децентрализованные рынки кредитования вышли за рамки эксперимента и перешли в сферу финансовой инфраструктуры институционального уровня.

Слияние Babylon-Aave BTCFi: как бездоверительные хранилища открывают нативное DeFi-кредитование биткоина без мостов

· 9 мин чтения
Dora Noda
Software Engineer

Рыночная капитализация биткоина составляет $ 1,7 триллиона, однако менее 1% из этой суммы задействовано в DeFi. Причина обманчиво проста: любой метод использования BTC требовал передачи его кому-то другому — кастодиану, оператору моста или комитету мультиподписи. В декабре 2025 года Babylon Labs и Aave Labs объявили о партнерстве, которое может полностью изменить это уравнение. Их план: бездоверительные хранилища, которые блокируют нативный биткоин в блокчейне Bitcoin, одновременно позволяя использовать его в качестве залога внутри Aave V4, крупнейшего в мире протокола децентрализованного кредитования.

Тестирование началось в начале 2026 года, а презентация продукта намечена на апрель. Если все пойдет по плану, эта интеграция может открыть крупнейший пул неиспользуемого капитала в криптосфере для продуктивного использования в DeFi — без «обертывания», без мостов и без необходимости доверять третьей стороне.

Видение a16z «Правила как закон»: как формальная верификация с помощью ИИ и защитные барьеры времени выполнения меняют безопасность DeFi

· 11 мин чтения
Dora Noda
Software Engineer

В декабре 2025 года исследователи из Anthropic направили ИИ-агента на 405 реально взломанных смарт-контрактов. Агент создал рабочие эксплоиты для 207 из них — 51% — выведя 550 миллионов долларов в симулированных средствах. Стоимость одного успешного эксплоита? Всего 1,22 доллара.

Этот единственный статистический показатель отражает экзистенциальный кризис, с которым децентрализованные финансы столкнутся в 2026 году. Потеря 3,4 миллиарда долларов в результате крипто-хаков в 2025 году не была следствием отсутствия усилий — большинство атакованных протоколов прошли аудит, некоторые даже несколько раз. Это был провал парадигмы. И теперь a16z Crypto предлагает радикальную замену: отказаться от принципа «код — это закон» и принять «спецификация — это закон», где математически доказанные свойства безопасности и защитные механизмы времени выполнения (runtime guardrails) делают большинство эксплоитов структурно невозможными.

Одна устаревшая метка времени, потеряно $26 миллионов: внутри краха оракула Aave и переоценка ценовых фидов в DeFi

· 9 мин чтения
Dora Noda
Software Engineer

10 марта 2026 года 34 пользователя Aave обнаружили, что их абсолютно здоровые кредитные позиции были принудительно ликвидированы. В общей сложности они потеряли около 26,9 млн $ — не из-за обвала рынка и не из-за того, что они не справились с управлением рисками, а из-за того, что один неверно настроенный параметр оракула сообщил Aave, что обернутый стейкинговый эфир (wstETH) стоит на 2,85 % меньше его реальной рыночной цены. В мире DeFi-кредитования с высоким кредитным плечом 2,85 % — это разница между платежеспособностью и катастрофой.

Этот инцидент вновь разжег одну из самых неудобных дискуссий в сфере децентрализованных финансов: насколько «децентрализован» кредитный протокол стоимостью 24 млрд $, который зависит от оффчейн-процессов одного поставщика рисков для оценки своего залога?

ERC-8183: Как Ethereum строит коммерческий уровень для экономики ИИ-агентов

· 9 мин чтения
Dora Noda
Software Engineer

Более 3 миллионов долларов в транзакциях между агентами уже проходили через Ethereum — без эскроу, без проверки доставки и без возможности защиты в случае возникновения проблем. 10 марта 2026 года Virtuals Protocol и команда dAI Ethereum Foundation представили предложение по решению этой проблемы: ERC-8183 — новый стандарт, который превращает необработанные ончейн-платежи между ИИ-агентами в проверяемую, бездоверительную коммерцию.

Время выбрано не случайно. Рынок агентского ИИ, по прогнозам, вырастет с 7 миллиардов долларов в 2025 году до 93 миллиардов долларов к 2032 году. Google запустила свой Universal Commerce Protocol в январе 2026 года при поддержке Shopify, Walmart, Visa и Mastercard. Протокол x402 от Coinbase обработал более 35 миллионов транзакций только в сети Solana. Тем не менее, ни одна из этих систем не решает фундаментальную проблему доверия, возникающую, когда две автономные программы пытаются вести бизнес друг с другом.

ERC-8183 решает эту проблему — и то, как он это делает, может определить, как в конечном итоге будут рассчитываться триллионы долларов в коммерции между машинами.