Перейти к основному контенту

12 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Uniswap V4: программируемая платформа ликвидности, совершающая революцию в DeFi

· 10 мин чтения
Dora Noda
Software Engineer

Uniswap только что передала ключи от королевства каждому DeFi-разработчику. Спустя год после запуска четвертой версии, крупнейшая в мире децентрализованная биржа незаметно превратилась в нечто гораздо более революционное: программируемую платформу ликвидности, где каждый может создавать кастомную торговую логику без необходимости форкать весь протокол. Результат? Уже развернуто более 150 хуков (hooks), объем заблокированных средств (TVL) превысил 1 млрд $ менее чем за шесть месяцев, а в нашем представлении об автоматических маркет-мейкерах (AMM) произошел фундаментальный сдвиг.

Но вот что упускает большинство обзоров: Uniswap V4 — это не просто обновление, это начало эры «магазина приложений» для DeFi.

Chainlink Proof of Reserve: Как верификация Биткоина в реальном времени решает проблему доверия в BTCFi на 8,6 млрд долларов

· 9 мин чтения
Dora Noda
Software Engineer

Каждые десять минут децентрализованная сеть оракулов проверяет резервы Bitcoin, обеспечивающие токенизированные BTC на сумму $2 миллиарда, а затем записывает результаты в ончейн. Если данные не совпадают, минтинг прекращается автоматически. Без человеческого вмешательства. Без необходимости в доверии. Это Chainlink Proof of Reserve, и технология быстро становится основой доверия институциональных инвесторов к Bitcoin DeFi.

Сектор BTCFi — нативные децентрализованные финансы на Bitcoin — вырос примерно до $8,6 миллиарда в общей заблокированной стоимости (TVL). Тем не менее, опросы показывают, что 36% потенциальных пользователей по-прежнему избегают BTCFi из-за проблем с доверием. Крах централизованных кастодианов, таких как Genesis и BlockFi, в 2022 году оставил глубокие шрамы. Институционалы, владеющие миллиардами в Bitcoin, стремятся к доходности, но они не прикоснутся к протоколам, которые не могут доказать реальность своих резервов.

Разрыв в доверии, препятствующий внедрению BTCFi

Культура Bitcoin всегда определялась приоритетом проверки над доверием. «Не доверяй, проверяй» — это не просто лозунг, это этика, на которой был построен класс активов стоимостью в триллион долларов. Тем не менее, протоколы, пытающиеся привнести функциональность DeFi в сеть Bitcoin, исторически просили пользователей делать именно то, от чего биткоинеры отказываются: верить на слово, что обернутые токены действительно обеспечены 1:1.

Проблема не является теоретической. Атаки с бесконечным выпуском (infinite mint attacks) разрушили множество протоколов. Стейблкоин Cashio, привязанный к доллару, потерял свою привязку после того, как злоумышленники выпустили токены без внесения достаточного обеспечения. В Cover Protocol в ходе одного эксплойта было выпущено более 40 квинтиллионов токенов, что в одночасье уничтожило стоимость актива. В пространстве BTCFi протокол рестейкинга Bedrock обнаружил уязвимость, связанную с uniBTC, которая обнажила незащищенность систем без подтверждения резервов в реальном времени.

Традиционные системы Proof-of-Reserve полагаются на периодические сторонние аудиты — часто ежеквартальные. На рынке, который движется за миллисекунды, три месяца — это вечность. Между аудитами у пользователей нет возможности убедиться, что их обернутый Bitcoin действительно чем-то подкреплен. Эта непрозрачность — именно то, что институционалы отказываются принимать.

Chainlink Proof of Reserve представляет собой фундаментальный переход от периодического подтверждения к непрерывной проверке. Система работает через децентрализованную сеть оракулов (DON), которая подключает ончейн смарт-контракты к данным о резервах как в блокчейне, так и вне его.

Для токенов, обеспеченных Bitcoin, процесс выглядит следующим образом: сеть независимых, устойчивых к атакам Сивиллы операторов узлов Chainlink запрашивает данные из кастодиальных кошельков, в которых хранятся резервы Bitcoin. Эти данные агрегируются, проверяются с помощью механизмов консенсуса и публикуются в блокчейне. Смарт-контракты могут считывать эти данные о резервах и предпринимать автоматизированные действия на основе результатов.

Частота обновлений варьируется в зависимости от реализации. SolvBTC от Solv Protocol получает данные о резервах каждые 10 минут. Другие реализации запускают обновления, когда объемы резервов изменяются более чем на 10%. Ключевое новшество заключается не только в частоте, но и в том, что данные живут в блокчейне, доступны для проверки любому желающему и не имеют посредников, контролирующих доступ.

Сети оракулов Chainlink на пике обеспечивали безопасность активов DeFi на сумму более $100 миллиардов и позволили провести транзакции в блокчейне на сумму более $26 триллионов. Этот послужной список имеет значение для институционального внедрения. Когда компания Crypto Finance, принадлежащая Deutsche Börse, интегрировала Chainlink Proof of Reserve для своих Bitcoin ETP на Arbitrum, они прямо сослались на необходимость «стандартной для отрасли» инфраструктуры проверки.

Secure Mint: Автоматический выключатель для атак с бесконечным выпуском

Помимо пассивной проверки, Chainlink представила «Secure Mint» — механизм, который активно предотвращает катастрофические эксплойты. Концепция элегантна: прежде чем могут быть выпущены любые новые токены, смарт-контракт запрашивает актуальные данные Proof of Reserve, чтобы подтвердить наличие достаточного обеспечения. Если резервов недостаточно, транзакция автоматически отменяется.

Это не голосование руководства или одобрение мультиподписи. Это криптографическое обеспечение соблюдения правил на уровне протокола. Злоумышленники не могут выпустить необеспеченные токены, потому что смарт-контракт буквально отказывается выполнять транзакцию.

Механизм Secure Mint запрашивает оперативные данные Proof of Reserve для подтверждения достаточного залога перед любым выпуском токенов. Если резервы не соответствуют норме, транзакция автоматически откатывается, не позволяя злоумышленникам эксплуатировать разрозненные процессы минтинга.

Для институциональных казначейств, рассматривающих аллокацию в BTCFi, это полностью меняет расчет рисков. Вопрос переходит из плоскости «доверяем ли мы операторам этого протокола?» в плоскость «доверяем ли мы математике и криптографии?». Для биткоинеров ответ очевиден.

Solv Protocol: $2 миллиарда в верифицированных BTCFi

Крупнейшей реализацией Chainlink Proof of Reserve в BTCFi является Solv Protocol, который на данный момент обеспечивает безопасность более $2 миллиардов в токенизированных биткоинах в своей экосистеме. Интеграция выходит за рамки флагманского токена SolvBTC и охватывает весь TVL протокола — более 27 000 BTC.

Что делает реализацию Solv примечательной, так это глубина интеграции. Вместо того чтобы просто отображать данные о резервах на панели управления, Solv встроила проверку Chainlink непосредственно в свою логику ценообразования. Фид безопасного обменного курса SolvBTC-BTC объединяет расчеты обменного курса с доказательством резервов в реальном времени, создавая то, что протокол называет «фидом истины» (truth feed), а не просто ценовым фидом.

Традиционные ценовые фиды отражают только рыночные цены и обычно не связаны с базовыми резервами. Этот разрыв долгое время был источником уязвимости в DeFi — атаки с манипулированием ценами используют именно эту брешь. Объединяя ценовые данные с проверкой резервов, Solv создает курс выкупа, который отражает как рыночную динамику, так и реальное состояние обеспечения.

Механизм Secure Mint гарантирует, что новые токены SolvBTC могут быть выпущены только тогда, когда существует криптографическое доказательство того, что выпуск подкреплен достаточными резервами Bitcoin. Эта программная защита устраняет целую категорию векторов атак, которые преследовали протоколы обернутых токенов.

uniBTC от Bedrock: восстановление через верификацию

Интеграция Bedrock рассказывает более драматичную историю. Протокол рестейкинга выявил эксплойт безопасности, связанный с uniBTC, который подчеркнул риски работы без верификации резервов в режиме реального времени. После инцидента Bedrock внедрил Chainlink Proof of Reserve и Secure Mint в качестве мер по исправлению ситуации.

Сегодня активы BTCFi от Bedrock защищены благодаря непрерывному ончейн-подтверждению того, что каждый актив полностью обеспечен резервами Bitcoin. Интеграция управляет TVL на сумму более 530 млн долларов США, устанавливая то, что протокол называет «эталоном прозрачного выпуска токенов с ончейн-валидацией данных».

Урок поучителен: протоколы могут либо создавать инфраструктуру верификации до возникновения эксплойтов, либо внедрять ее после понесения убытков. Рынок все чаще требует первого.

Институциональный расчет

Для институтов, рассматривающих аллокацию в BTCFi, уровень верификации фундаментально меняет оценку рисков. Биткоин-нативная инфраструктура доходности созрела в 2025 году, предлагая доходность 2–7% APY без необходимости оборачивания (wrapping), продажи или создания централизованных кастодиальных рисков. Но одна только доходность не стимулирует институциональное принятие — это делает проверяемая безопасность.

Цифры подтверждают растущий институциональный интерес. Спотовые биткоин-ETF к концу 2025 года управляли совокупными активами на сумму более 115 млрд долларов США. Только IBIT от BlackRock удерживал 75 млрд долларов США. Эти институты имеют нормативно-правовую базу, требующую поддающегося аудиту и проверке обеспечения резервами. Chainlink Proof of Reserve обеспечивает именно это.

Остается ряд препятствий. Регуляторная неопределенность может привести к ужесточению требований комплаенса, что отпугнет участников. Сложность стратегий BTCFi может перегрузить традиционных инвесторов, привыкших к более простым инвестициям в биткоин-ETF. А зарождающаяся природа протоколов DeFi на базе Биткоина создает уязвимости смарт-контрактов, выходящие за рамки верификации резервов.

Тем не менее, траектория ясна. Как отметил сооснователь SatLayer Люк Се: «Сцена для BTCFi готова, учитывая гораздо более широкое принятие BTC национальными государствами, институтами и сетевыми государствами. Держатели будут больше интересоваться доходностью по мере того, как такие проекты, как Babylon и SatLayer, будут масштабироваться и демонстрировать устойчивость».

За пределами Биткоина: более широкая экосистема верификации резервов

Chainlink Proof of Reserve теперь защищает более 17 млрд долларов США в 40 активных фидах. Технология обеспечивает верификацию стейблкоинов, обернутых токенов, казначейских ценных бумаг, ETP, акций и драгоценных металлов. Каждое внедрение следует одному и тому же принципу: подключить логику протокола к верифицированным данным о резервах, а затем автоматизировать действия, когда пороговые значения не соблюдаются.

Интеграция Crypto Finance для биткоин- и эфириум-ETP от nxtAssets демонстрирует институциональный аппетит. Франкфуртский провайдер решений для цифровых активов, принадлежащий Deutsche Börse, развернул верификацию Chainlink на Arbitrum, чтобы обеспечить общедоступные данные о резервах в реальном времени для биржевых продуктов с физическим обеспечением. Традиционная финансовая инфраструктура перенимает крипто-нативные стандарты верификации.

Последствия выходят за рамки отдельных протоколов. Поскольку Proof of Reserve становится стандартной инфраструктурой, протоколы без проверяемого обеспечения сталкиваются с конкурентными недостатками. Пользователи и институты все чаще спрашивают: «Где ваша интеграция с Chainlink?». Отсутствие верификации становится свидетельством того, что есть что скрывать.

Путь вперед

Рост сектора BTCFi до 8,6 млрд долларов США представляет собой лишь малую часть его потенциала. Аналитики прогнозируют рынок в 100 млрд долларов США при условии, что Биткоин сохранит свою рыночную капитализацию в 2 трлн долларов США и достигнет 5%-ного коэффициента использования. Достижение такого масштаба требует решения проблемы доверия, которая в настоящее время исключает 36% потенциальных пользователей.

Chainlink Proof of Reserve не просто проверяет резервы — он трансформирует сам вопрос. Вместо того чтобы просить пользователей доверять операторам протоколов, он предлагает им доверять криптографическим доказательствам, подтвержденным децентрализованными сетями оракулов. Для экосистемы, построенной на бездоверительной (trustless) верификации, это не компромисс. Это возвращение к истокам.

Каждые десять минут верификация продолжается. Запрашиваются резервы. Данные публикуются. Смарт-контракты реагируют. Инфраструктура для бездоверительного Bitcoin DeFi существует уже сегодня. Единственный вопрос заключается в том, как быстро рынок потребует ее в качестве стандарта.


BlockEden.xyz предоставляет RPC-инфраструктуру корпоративного уровня для более чем 30 блокчейн-сетей, поддерживая надежный уровень данных, от которого зависят протоколы BTCFi и сети оракулов. Поскольку институциональное принятие ускоряет спрос на проверяемую инфраструктуру, изучите наш маркетплейс API, чтобы найти готовые к промышленной эксплуатации сервисы нод, созданные для масштабирования.

Абстракция аккаунта становится мейнстримом: как 200 млн+ смарт-кошельков навсегда избавляют от сид-фраз

· 9 мин чтения
Dora Noda
Software Engineer

Помните времена, когда вам приходилось объяснять маме, что такое комиссии за газ? Эта эра подходит к концу. Более 200 миллионов смарт-аккаунтов уже развернуты в Ethereum и сетях второго уровня (Layer 2), а после обновления Ethereum Pectra в мае 2025 года ваш обычный кошелек MetaMask теперь может временно становиться смарт-контрактом. Сид-фраза — тот самый генератор тревоги из 12 слов, ставший причиной потери криптовалют на миллиарды долларов — наконец-то становится опциональной.

Цифры говорят сами за себя: только в 2024 году было развернуто 40 миллионов смарт-аккаунтов, что в десять раз больше, чем в 2023 году. Было обработано более 100 миллионов UserOperations. И всего через неделю после запуска Pectra в основной сети было зафиксировано 11 000 авторизаций EIP-7702, при этом биржи, такие как OKX и WhiteBIT, лидируют во внедрении. Мы наблюдаем самую значительную трансформацию пользовательского опыта (UX) в истории блокчейна — ту, которая, возможно, наконец-то сделает криптотехнологии доступными для обычных людей.

Конец эпохи обязательного «эксперта по блокчейну»

Традиционные кошельки Ethereum (называемые внешними учетными записями или EOA) требуют от пользователей понимания комиссий за газ, нонсов (nonces), подписи транзакций и пугающей ответственности за сохранение сид-фразы. Потеряйте эти 12 слов — и ваши средства исчезнут навсегда. Попадитесь на фишинг — и они пропадут за считанные секунды.

Абстракция аккаунта полностью меняет эту модель. Вместо того чтобы требовать от пользователей становиться экспертами по блокчейну, смарт-аккаунты автоматически обрабатывают технические сложности, создавая интерфейс, похожий на традиционные веб-приложения или приложения мобильного банкинга.

Трансформация происходит благодаря двум взаимодополняющим стандартам:

ERC-4337: Развернутый в основной сети Ethereum в марте 2023 года, этот стандарт вводит кошельки на базе смарт-контрактов без изменения основного протокола Ethereum. Пользователи создают «UserOperations» вместо транзакций, которые обрабатываются и отправляются в сеть специализированными узлами, называемыми «бандлерами» (bundlers). В чем магия? Кто-то другой может оплатить ваш газ (через «пеймастеры» или paymasters), вы можете объединять несколько действий в одну транзакцию и восстанавливать свой аккаунт через доверенные контакты вместо сид-фраз.

EIP-7702: Активированное с обновлением Pectra 7 мая 2025 года, это изменение на уровне протокола позволяет вашему существующему EOA временно исполнять код смарт-контракта. Новый кошелек не требуется — ваш текущий MetaMask, Ledger или Trust Wallet может внезапно объединять транзакции в пакеты, использовать спонсируемый газ и проходить аутентификацию через ключи доступа (passkeys) или биометрию.

Вместе эти стандарты создают будущее, в котором сид-фразы становятся вариантом резервного копирования, а не единственным способом доступа.

Инфраструктурный стек, обеспечивающий более 100 млн операций

За каждым бесшовным взаимодействием со смарт-кошельком стоит сложный инфраструктурный уровень, который большинство пользователей никогда не видит:

Бандлеры (Bundlers): Эти специализированные узлы агрегируют UserOperations из отдельного мемпула, авансом оплачивают газ и получают возмещение. Крупнейшие провайдеры включают Alchemy, Pimlico, Stackup и Biconomy — невидимый фундамент, на котором держится абстракция аккаунта.

Пеймастеры (Paymasters): Смарт-контракты, которые спонсируют комиссии за газ от имени пользователей. По состоянию на третий квартал 2023 года 99,2 % операций UserOperations были оплачены через пеймастеры. В декабре 2023 года общий объем транзакций через пеймастеры превысил 1 миллион долларов, при этом на долю Pimlico пришлось 28 %, Stackup — 26 %, Alchemy — 24 % и Biconomy — 8 %.

Контракт EntryPoint: Координатор в сети, который проверяет UserOperations, выполняет их и обеспечивает экономические расчеты между пользователями, бандлерами и пеймастерами.

Эта инфраструктура созрела стремительно. То, что в 2023 году начиналось как экспериментальные инструменты, превратилось в инфраструктуру промышленного уровня, обрабатывающую миллионы операций ежемесячно. В результате разработчики теперь могут создавать опыт уровня «Web2», не прося пользователей устанавливать расширения для браузера, управлять приватными ключами или разбираться в механике газа.

Где на самом деле используются смарт-аккаунты

Внедрение не является теоретическим — определенные сети и варианты использования уже стали лидерами в области абстракции аккаунта:

Base: Layer 2 сеть от Coinbase стала лидером по количеству развернутых смарт-кошельков, что продиктовано миссией Coinbase по привлечению следующего миллиарда пользователей. Прямая интеграция сети с 9,3 млн активных пользователей Coinbase в месяц создает естественный полигон для тестирования упрощенных кошельков.

Polygon: По состоянию на четвертый квартал 2023 года на Polygon приходилось 92 % ежемесячно активных смарт-аккаунтов — доминирующая доля рынка, обусловленная игровыми и социальными приложениями, которые получают максимальную выгоду от безгазовых пакетных транзакций.

Игры: Блокчейн-игры, пожалуй, являются самым убедительным вариантом использования. Вместо того чтобы прерывать игровой процесс всплывающими окнами кошелька и подтверждениями газа, смарт-аккаунты позволяют использовать сессионные ключи, которые дают играм возможность выполнять транзакции в заранее определенных пределах без вмешательства пользователя.

Социальные сети: Децентрализованные социальные платформы, такие как Lens и Farcaster, используют абстракцию аккаунта для онбординга пользователей без необходимости изучения криптотехнологий. Зарегистрируйтесь с помощью электронной почты, а смарт-аккаунт позаботится обо всем остальном.

DeFi: Сложные многоэтапные транзакции (обмен → стейкинг → депозит в хранилище) могут выполняться одним кликом. Пеймастеры позволяют протоколам субсидировать транзакции пользователей, снижая порог входа для новичков в DeFi.

Тенденция очевидна: приложения, которые раньше теряли пользователей на этапе «установите кошелек», теперь достигают показателей конверсии уровня Web2.

Революция EIP-7702: обновление вашего кошелька

В то время как ERC-4337 требует развертывания новых кошельков на базе смарт-контрактов, EIP-7702 использует другой подход — он обновляет ваш существующий кошелек прямо на месте.

Механизм элегантен: EIP-7702 вводит новый тип транзакции, который позволяет владельцам адресов подписывать авторизацию, настраивающую их адрес на временную имитацию выбранного смарт-контракта. Во время этой транзакции ваш EOA (аккаунт, управляемый извне) получает возможности смарт-контракта. После выполнения он возвращается в нормальное состояние.

Это важно по нескольким причинам:

Миграция не требуется: существующим пользователям не нужно переводить средства или развертывать новые контракты. Их текущие адреса могут мгновенно получить доступ к функциям смарт-аккаунтов.

Совместимость с кошельками: MetaMask, Ledger и Trust Wallet уже внедрили поддержку EIP-7702. Как заявляет Ledger, эта функция теперь доступна пользователям Ledger Flex, Ledger Stax, Ledger Nano Gen5, Ledger Nano X и Ledger Nano S Plus.

Интеграция на уровне протокола: в отличие от внешней инфраструктуры ERC-4337, EIP-7702 встроен непосредственно в основной протокол Ethereum, что делает его внедрение более простым и надежным.

Мгновенные результаты говорят сами за себя: в течение недели после активации Pectra в основной сети произошло более 11 000 авторизаций EIP-7702. WhiteBIT и OKX стали лидерами по внедрению, продемонстрировав, что биржи видят явную ценность в предложении пользователям пакетных транзакций со спонсируемым газом.

Компромиссы в области безопасности, о которых никто не говорит

Абстракция аккаунта не лишена рисков. Та же гибкость, которая улучшает UX (пользовательский опыт), также создает новые векторы атак.

Опасения по поводу фишинга: по данным исследователей безопасности, 65–70 % ранних делегирований EIP-7702 были связаны с фишингом или мошенничеством. Злоумышленники обманом заставляют пользователей подписывать авторизации, которые делегируют управление их кошельками контрактам, контролируемым злоумышленниками.

Риски смарт-контрактов: смарт-аккаунты безопасны ровно настолько, насколько безопасен их код. Ошибки в реализации кошельков, пеймастеров или бандлеров могут привести к потере средств. Сложность стека абстракции аккаунта (AA) создает больше потенциальных точек отказа.

Централизация инфраструктуры: небольшое количество операторов бандлеров обрабатывают большинство UserOperations. Если они выйдут из строя или начнут цензурировать транзакции, опыт использования абстракции аккаунта нарушится. Децентрализация, которая делает блокчейн ценным, частично подрывается этой концентрированной инфраструктурой.

Предположения о доверии при восстановлении: социальное восстановление — возможность восстановить свой аккаунт через доверенных лиц — звучит отлично, пока вы не задумаетесь о том, что эти лица могут вступить в сговор, подвергнуться взлому или просто сами потерять доступ.

Это не причины избегать абстракции аккаунта, но они требуют от разработчиков и пользователей понимания того, что технология развивается и лучшие практики все еще формируются.

Путь к 5,2 миллиарда пользователей цифровых кошельков

Возможности огромны. Juniper Research прогнозирует, что число пользователей цифровых кошельков в мире превысит 5,2 миллиарда к 2026 году по сравнению с 3,4 миллиарда в 2022 году — рост более чем на 53 %. Прогнозируется, что рынок криптокошельков вырастет с 14,84 миллиарда долларов в 2026 году до 98,57 миллиарда долларов к 2034 году.

Чтобы криптовалюта заняла значительную долю в этом расширении, UX кошельков должен соответствовать тому, что пользователи ожидают от Apple Pay, Venmo или традиционных банковских приложений. Абстракция аккаунта — это технология, которая делает это возможным.

Ключевые вехи, за которыми стоит следить:

I квартал 2026 года: запуск основной сети Aave V4 принесет интеграцию модульных смарт-аккаунтов в крупнейший протокол DeFi-кредитования. Единая ликвидность в разных сетях станет доступной через интерфейсы с поддержкой AA.

2026 год и далее: отраслевые прогнозы предполагают, что смарт-кошельки станут стандартом по умолчанию, принципиально заменив традиционные EOA к концу десятилетия. Траектория ясна — каждый крупный поставщик кошельков инвестирует в поддержку абстракции аккаунта.

Кроссчейн-абстракция аккаунта: появляются стандарты абстракции аккаунта для разных сетей. Представьте себе единый смарт-аккаунт, который работает одинаково в Ethereum, Base, Arbitrum и Polygon, при этом активы и разрешения переносятся между сетями.

Что это значит для разработчиков и пользователей

Для разработчиков, создающих приложения на Ethereum и сетях второго уровня (Layer 2), абстракция аккаунта больше не является опциональной инфраструктурой — это ожидаемый стандарт для новых приложений. Инструменты созрели, ожидания пользователей сформированы, и конкуренты, предлагающие безгазовый, пакетный и восстанавливаемый опыт использования кошельков, переманят пользователей у тех, кто этого не делает.

Для пользователей смысл еще проще: проблемы UX в криптосфере, которые годами раздражали вас, решаются. Сид-фразы становятся необязательными благодаря социальному восстановлению. Плата за газ становится невидимой благодаря пеймастерам. Многоэтапные транзакции превращаются в один клик благодаря пакетной обработке.

Блокчейн, на котором работают ваши любимые приложения, становится невидимым — именно так, как и должно быть. Вы не думаете о TCP/IP, когда просматриваете веб-страницы. Скоро вы не будете думать о газе, нонсах (nonces) или сид-фразах, когда будете использовать криптоприложения.

Абстракция аккаунта — это не просто техническое обновление. Это мост между нынешними 600 миллионами пользователей криптовалют и миллиардами тех, кто ждет, когда технология действительно начнет работать на них.


Создание приложений, использующих абстракцию аккаунта, требует надежной инфраструктуры для бандлеров, пеймастеров и доступа к узлам. BlockEden.xyz предоставляет RPC-узлы корпоративного уровня для Ethereum, Base, Arbitrum и других ведущих сетей. Изучите наш маркетплейс API, чтобы расширить возможности инфраструктуры вашего смарт-кошелька.

Sui Prover становится проектом с открытым исходным кодом: почему формальная верификация — это недостающее звено в безопасности смарт-контрактов

· 12 мин чтения
Dora Noda
Software Engineer

В 2025 году сектор DeFi потерял 3,3 миллиарда долларов из-за эксплойтов смарт-контрактов — несмотря на то, что большинство атакованных протоколов прошли аудит, а некоторые даже несколько раз. Взлом Bybit на 1,5 миллиарда долларов в феврале, эксплойт GMX на 42 миллиона долларов и бесчисленные атаки повторного входа (reentrancy) доказали неудобную истину: традиционные аудиты безопасности необходимы, но недостаточны. Когда важна математическая точность, тестирования пограничных случаев недостаточно. Их нужно доказывать.

Вот почему переход Sui Prover на открытый исходный код значит гораздо больше, чем очередной релиз на GitHub. Разработанный компанией Asymptotic и теперь свободно доступный сообществу разработчиков Sui, Sui Prover внедряет формальную верификацию — ту же математическую технику, которая гарантирует надежность систем управления полетами и архитектур процессоров — в повседневную разработку смарт-контрактов. В условиях, когда один упущенный пограничный случай может привести к потере сотен миллионов, возможность математически доказать корректность поведения кода перестает быть роскошью. Она становится необходимостью.

Войны оракулов 2026 года: кто будет контролировать будущее блокчейн-инфраструктуры?

· 10 мин чтения
Dora Noda
Software Engineer

Объем рынка блокчейн-оракулов только что превысил 100 миллиардов $ по показателю общей заблокированной стоимости (TVS) — и битва за доминирование еще далека от завершения. В то время как Chainlink удерживает почти 70 % доли рынка, новое поколение конкурентов переписывает правила того, как блокчейны взаимодействуют с реальным миром. Благодаря субмиллисекундной задержке, модульным архитектурам и потокам данных институционального уровня, войны оракулов 2026 года определят, кто будет контролировать критически важный уровень инфраструктуры, обеспечивающий работу DeFi, токенизацию реальных активов (RWA) и следующую волну ончейн-финансов.

Ставки никогда не были так высоки

Оракулы — это невоспетые герои блокчейн-инфраструктуры. Без них смарт-контракты представляют собой изолированные компьютеры, не имеющие представления о ценах на активы, данных о погоде, результатах спортивных матчей или любой другой внешней информации. Тем не менее, этот критически важный уровень связующего ПО (middleware) стал полем битвы, где на кону стоят миллиарды долларов — и будущее децентрализованных финансов.

Атаки с манипулированием ценовыми оракулами привели к убыткам в размере более 165,8 миллиона впериодсянваря2023годапомай2025года,чтосоставило17,3в период с января 2023 года по май 2025 года, что составило 17,3 % всех крупных эксплойтов в сфере DeFi. Атака на протокол Venus в сети ZKsync в феврале 2025 года показала, как одна уязвимая интеграция оракула может привести к потере 717 000 за считанные минуты. Когда оракулы выходят из строя, протоколы несут огромные потери.

Этот экзистенциальный риск объясняет, почему рынок оракулов привлек некоторых из самых искушенных игроков криптоиндустрии — и почему конкуренция обостряется.

Доминирование Chainlink поражает воображение по любым меркам. Сеть обеспечила безопасность активов на сумму более 100 миллиардов ,обработалаболее18миллиардовверифицированныхсообщенийиспособствоваласовокупномуобъемуончейнтранзакцийвразмереоколо26триллионов, обработала более 18 миллиардов верифицированных сообщений и способствовала совокупному объему ончейн-транзакций в размере около 26 триллионов . Только в сети Ethereum Chainlink обеспечивает 83 % всей стоимости, зависящей от оракулов; в сети Base этот показатель приближается к 100 %.

Эти цифры говорят об институциональном внедрении, с которым конкурентам трудно сравниться. JPMorgan, UBS и SWIFT интегрировали инфраструктуру Chainlink для расчетов по токенизированным активам. Coinbase выбрала Chainlink для обеспечения переводов обернутых (wrapped) активов. Когда в начале 2025 года TRON решил закрыть свой оракул WinkLink, он перешел на Chainlink — молчаливое признание того, что создание инфраструктуры оракулов сложнее, чем кажется.

Стратегия Chainlink эволюционировала от простой передачи данных к тому, что компания называет «полностековой институциональной платформой». Запуск нативной интеграции с MegaETH в 2025 году ознаменовал ее выход на рынок сервисов оракулов реального времени, напрямую бросив вызов преимуществу Pyth в скорости. В сочетании с протоколом межсетевого взаимодействия (CCIP) и системами Proof of Reserve, Chainlink позиционирует себя как инфраструктуру по умолчанию для институционального DeFi.

Но доминирование порождает самоуспокоенность — и конкуренты используют эти пробелы.

Pyth Network: Демон скорости

Если Chainlink выиграла первую войну оракулов за счет децентрализации и надежности, Pyth делает ставку на то, что следующая война будет выиграна за счет скорости. Продукт Lazer, запущенный в первом квартале 2025 года, предоставляет обновления цен со скоростью до одной миллисекунды — в 400 раз быстрее традиционных решений.

Это не просто незначительное улучшение. Это смена парадигмы.

Архитектура Pyth фундаментально отличается от push-модели Chainlink. Вместо того чтобы оракулы постоянно отправляли данные в блокчейн (что дорого и медленно), Pyth использует pull-модель, в которой приложения запрашивают данные только при необходимости. Поставщики первичных данных (first-party data publishers) — включая Jump Trading, Wintermute и крупные биржи — предоставляют цены напрямую, а не через посредников-агрегаторов.

Результатом является сеть, охватывающая более 1400 активов в 50+ блокчейнах с обновлениями менее чем за 400 миллисекунд даже для стандартного сервиса. Недавнее расширение Pyth в сферу традиционных финансовых данных — 85 акций, котирующихся в Гонконге (рыночная капитализация 3,7 триллиона ),иболее100ETFотBlackRock,VanguardиStateStreet(активына8триллионов), и более 100 ETF от BlackRock, Vanguard и State Street (активы на 8 триллионов ) — свидетельствует об амбициях, выходящих далеко за пределы криптосферы.

Интеграция Pyth Lazer биржей Coinbase International в 2025 году подтвердила тезис: даже централизованным биржам нужна децентрализованная инфраструктура оракулов, когда скорость имеет значение. TVS Pyth достиг 7,15 миллиарда $ в первом квартале 2025 года, а доля рынка выросла с 10,7 % до 12,8 %.

Тем не менее, преимущество Pyth в скорости сопряжено с компромиссами. По признанию самой сети, Lazer жертвует «некоторыми элементами децентрализации» ради производительности. Для протоколов, где минимизация доверия важнее задержки, такой компромисс может быть неприемлем.

RedStone: Модульный повстанец

Пока Chainlink и Pyth сражаются за долю рынка, RedStone тихо превратился в самый быстрорастущий оракул в индустрии. Проект масштабировался от своей первой интеграции в DeFi в начале 2023 года до 9 миллиардов $ общей заблокированной стоимости (TVS) к сентябрю 2025 года — рост на 1400 % в годовом исчислении.

Секретное оружие RedStone — модульность. В отличие от монолитной архитектуры Chainlink (которая требует репликации всего конвейера в каждой новой сети), дизайн RedStone отделяет сбор данных от их доставки. Это позволяет развертывать оракулы в новых сетях в течение одной-двух недель по сравнению с тремя-четырьмя месяцами для традиционных решений.

Цифры впечатляют: RedStone теперь поддерживает более 110 сетей — больше, чем любой конкурент. Сюда входят сети, отличные от EVM, такие как Solana и Sui, а также Canton Network — институциональный блокчейн, поддерживаемый крупнейшими финансовыми организациями, где RedStone стал первым основным поставщиком оракулов.

Вехи RedStone в 2025 году выглядят как стратегическое наступление на институциональную территорию. Партнерство с Securitize принесло инфраструктуру RedStone в токенизированные фонды BUIDL от BlackRock и ACRED от Apollo. Поглощение Credora объединило кредитные рейтинги DeFi с инфраструктурой оракулов. Интеграция с Kalshi позволила предоставлять данные регулируемого рынка предсказаний США во всех поддерживаемых сетях.

RedStone Bolt — решение проекта с ультранизкой задержкой — напрямую конкурирует с Pyth Lazer в приложениях, чувствительных к скорости. Но модульный подход RedStone позволяет предлагать как push, так и pull модели, адаптируясь к требованиям протоколов, а не навязывая архитектурные компромиссы.

На 2026 год RedStone объявил о планах масштабирования до 1000 сетей и интеграции моделей машинного обучения на базе ИИ для динамических потоков данных и прогнозирования волатильности. Это агрессивная дорожная карта, которая позиционирует RedStone как оракул для омничейн-будущего.

API3: Приверженец первоисточников

API3 применяет философски иной подход к проблеме оракулов. Вместо того чтобы управлять собственной сетью узлов или агрегировать данные от сторонних поставщиков, API3 позволяет традиционным поставщикам API запускать собственные узлы оракулов и передавать данные напрямую в блокчейн.

Эта модель «первоисточников» (first-party) полностью устраняет посредников. Когда метеорологическая служба предоставляет данные через API3, в процессе отсутствует уровень агрегации, нет сторонних операторов узлов и нет возможности для манипуляций в цепочке доставки. Поставщик API несет прямую ответственность за точность данных.

Для корпоративных приложений, требующих соблюдения нормативных требований и четкого подтверждения происхождения данных, подход API3 является весьма убедительным. Финансовые учреждения, подлежащие аудиту, должны точно знать, откуда поступают их данные — то, что традиционные сети оракулов не всегда могут гарантировать.

Управляемые dAPI (децентрализованные API) от API3 используют push-модель, аналогичную Chainlink, что упрощает миграцию для существующих протоколов. Проект занял свою нишу в интеграциях с IoT и корпоративных приложениях, где подлинность данных важнее частоты обновлений.

Императив безопасности

Безопасность оракулов не является теоретической проблемой — она экзистенциальна. Эксплойт wUSDM в феврале 2025 года продемонстрировал, как стандарты хранилищ ERC-4626 в сочетании с уязвимыми интеграциями оракулов создают векторы атак, которые умело используют опытные злоумышленники.

Схема атаки теперь хорошо задокументирована: использование мгновенных займов (flash loans) для временного манипулирования ценами в пулах ликвидности, эксплуатация оракулов, которые считывают данные из этих пулов без надлежащих мер защиты, и извлечение прибыли до завершения транзакции. Взлом BonqDAO — потеря 88 миллионов $ в результате манипулирования ценами — остается крупнейшим зафиксированным случаем эксплуатации оракула.

Смягчение последствий требует эшелонированной защиты: агрегирования нескольких независимых источников данных, внедрения средневзвешенных по времени цен (TWAP) для сглаживания волатильности, установки автоматических предохранителей (circuit breakers) на случай аномальных движений цен и постоянного мониторинга попыток манипуляций. Протоколы, которые относятся к интеграции оракулов как к формальной проверке, а не как к критически важному архитектурному решению, играют в «русскую рулетку» со средствами пользователей.

Ведущие оракулы ответили на это внедрением все более сложных мер безопасности. Децентрализованная агрегация Chainlink, ответственность поставщиков-первоисточников Pyth и криптографические доказательства RedStone решают различные аспекты проблемы доверия. Но ни одно решение не является идеальным, и игра в «кошки-мышки» между разработчиками оракулов и хакерами продолжается.

Институциональный фронтир

Настоящий приз в войнах оракулов — это не доля рынка DeFi, а институциональное признание. Поскольку токенизация реальных активов (RWA) приближается к рыночной капитализации в 62,7 миллиарда $ (рост на 144 % в 2026 году), оракулы стали критически важной инфраструктурой для миграции традиционных финансов в блокчейн.

Токенизированные активы требуют надежных внесетевых (off-chain) данных: информации о ценах, процентных ставках, корпоративных действиях, доказательствах резервов. Эти данные должны соответствовать институциональным стандартам точности, проверяемости и соответствия нормативным требованиям. Оракул, который завоюет доверие институционалов, выиграет следующее десятилетие развития финансовой инфраструктуры.

Преимущество Chainlink благодаря сотрудничеству с JPMorgan, UBS и SWIFT создает мощные сетевые эффекты. Однако партнерство RedStone с Securitize и развертывание в Canton Network доказывают, что двери институциональных организаций открыты и для претендентов. Расширение Pyth на рынки традиционных акций и данных ETF позиционирует его для конвергенции рынков крипто и TradFi.

Регламент MiCA в ЕС и проект SEC США «Project Crypto» ускоряют эту институциональную миграцию, обеспечивая ясность регулирования. Оракулы, которые смогут продемонстрировать готовность к соблюдению нормативных требований — четкое происхождение данных, аудиторские следы и надежность институционального уровня — захватят непропорционально большую долю рынка по мере перехода традиционных финансов на блокчейн.

Что дальше

Рынок оракулов в 2026 году фрагментируется по четким направлениям:

Chainlink остается выбором по умолчанию для протоколов, приоритетом которых является проверенная временем надежность и институциональное доверие. Его полностековый подход — потоки данных, кросс-чейн сообщения, доказательство резервов — создает высокие издержки переключения, защищая долю рынка.

Pyth захватывает приложения, чувствительные к скорости, где важна каждая миллисекунда: бессрочные фьючерсы, высокочастотная торговля и протоколы деривативов. Модель поставщиков-первоисточников и расширение данных из сферы традиционных финансов позиционируют его для сближения CeFi и DeFi.

RedStone ориентирован на омничейн-будущее, предлагая модульную архитектуру, которая адаптируется к разнообразным требованиям протоколов в более чем 110 сетях. Его институциональные партнерства свидетельствуют о доверии, выходящем за рамки спекулятивной DeFi-активности.

API3 обслуживает корпоративные приложения, требующие соблюдения нормативных требований и прямого подтверждения происхождения данных — небольшую, но устойчивую нишу.

Ни один оракул не заберет всё. Рынок достаточно велик, чтобы поддерживать нескольких специализированных провайдеров, каждый из которых оптимизирован для определенных сценариев использования. Но конкуренция будет стимулировать инновации, снижать затраты и, в конечном счете, сделает блокчейн-инфраструктуру более устойчивой.

Для разработчиков вывод очевиден: выбор оракула — это фундаментальное архитектурное решение с долгосрочными последствиями. Выбирайте, исходя из ваших конкретных требований — задержки, децентрализации, охвата сетей, соответствия институциональным нормам — а не только на основе доли рынка.

Для инвесторов токены оракулов представляют собой ставки с кредитным плечом на массовое внедрение блокчейна. По мере того как все больше ценностей переходит в онлайн, инфраструктура оракулов забирает часть каждой транзакции. Победители будут обеспечивать совокупный рост годами; проигравшие канут в безвестность.

Войны оракулов 2026 года только начинаются. Инфраструктура, создаваемая сегодня, станет основой финансовой системы завтрашнего дня.


Создаете приложения DeFi, которым требуется надежная инфраструктура оракулов? BlockEden.xyz предоставляет RPC-сервисы корпоративного уровня для блокчейнов с высокой доступностью в нескольких сетях. Изучите наш маркетплейс API, чтобы подключить свои приложения к проверенной временем инфраструктуре.

Институциональная метаморфоза DeFi: как Aave V4 и GOOSE-3 от Lido переписывают правила децентрализованных финансов

· 11 мин чтения
Dora Noda
Software Engineer

Институциональная метаморфоза DeFi: как Aave V4 и GOOSE-3 от Lido переписывают правила децентрализованных финансов

Пока розничные трейдеры зациклены на ценах токенов, архитекторы крупнейших DeFi-протоколов тихо осуществляют скоординированный поворот, который изменит облик сектора объемом 149 миллиардов долларов. Aave запускает обновление V4 в первом квартале 2026 года с революционной архитектурой «hub-and-spoke». Lido выделяет 60 миллионов долларов через программу GOOSE-3, чтобы трансформироваться из «промежуточного слоя для стейкинга Ethereum» в комплексную институциональную платформу. Sky (ранее MakerDAO) внедряет ИИ-агентов для автоматизации управленческих решений. Это не просто постепенные обновления — это фундаментальное переосмысление того, чем могут стать децентрализованные финансы.

Время выбрано не случайно. Goldman Sachs сообщает, что 71% институциональных управляющих активами планируют увеличить вложения в криптовалюты в течение следующих 12 месяцев, называя регуляторную ясность основным катализатором. Пока традиционные финансы осторожно приближаются к DeFi, протоколы, доминирующие сегодня, спешат пойти им навстречу.

Ландшафт аудита смарт-контрактов 2026: почему кражи криптовалют на 3,4 млрд долларов требуют революции в области безопасности

· 10 мин чтения
Dora Noda
Software Engineer

Только за первую половину 2025 года злоумышленники вывели из криптопротоколов более 2,3млрд—этобольше,чемзавесь2024год.Однойтолькоуязвимостиконтролядоступастоилииндустрии2,3 млрд — это больше, чем за весь 2024 год. Одной только уязвимости контроля доступа стоили индустрии 1,6 млрд. Взлом Bybit в феврале 2025 года — атака на цепочку поставок на сумму $ 1,4 млрд — продемонстрировал, что даже крупнейшие биржи остаются уязвимыми. Вступая в 2026 год, индустрия аудита смарт-контрактов переживает свой самый критический момент: развиваться или наблюдать, как еще миллиарды исчезают в кошельках хакеров.

ERC-8004: Стандарт, который может превратить Ethereum в операционную систему для ИИ-агентов

· 9 мин чтения
Dora Noda
Software Engineer

Восемь независимых реализаций за 24 часа. Именно это произошло, когда Ethereum Foundation представил ERC-8004 «Trustless Agents» в августе 2025 года. Для сравнения: ERC-20 — стандарту, который обеспечил бум ICO, — потребовались месяцы для появления первых реализаций. ERC-721, на котором работали CryptoKitties, ждал широкого признания шесть месяцев. ERC-8004 взорвал рынок за одну ночь.

Причина? У ИИ-агентов наконец-то появился способ доверять друг другу, не доверяя никому.

Проблема: ИИ-агенты не могут координироваться

Рынок ИИ-агентов превысил 7,7 млрд долларов по рыночной капитализации токенов, а ежедневный объем торгов приближается к 1,7 млрд долларов. Согласно прогнозам генерального директора Bitget Грейси Чен, этот сектор может достичь 60 млрд долларов к концу 2025 года. Но есть фундаментальная проблема: эти агенты работают в изоляции.

Когда ИИ-агенту для трейдинга нужен аудит кода, как ему найти надежного агента-аудитора? Когда оптимизатор DeFi хочет нанять специализированного стратега по доходности, как ему убедиться, что этот стратег не украдет его средства? До сих пор ответом были централизованные посредники, что сводит на нет саму цель децентрализованных систем.

Традиционная координация требует наличия кого-то в центре: оператора маркетплейса, агрегатора репутации или платежного процессора. Каждый посредник привносит комиссии, риски цензуры и единые точки отказа. Для автономных агентов, работающих круглосуточно на глобальных рынках, такие точки трения недопустимы.

ERC-8004 решает эту проблему, создавая бездоверительный слой координации непосредственно на Ethereum.

Архитектура: три реестра, один уровень доверия

ERC-8004 вводит три облегченных ончейн-реестра, которые служат основой для взаимодействия автономных агентов. Соавторами стандарта стали Марко Де Росси из MetaMask, Давиде Крапис из Ethereum Foundation, Джордан Эллис из Google и Эрик Реппель из Coinbase — коалиция, представляющая инфраструктуру кошельков, разработку протоколов, облачные вычисления и биржевые операции.

Реестр идентификации (Identity Registry) присваивает каждому агенту уникальную ончейн-личность с использованием стандарта ERC-721. Каждый агент получает переносимый, устойчивый к цензуре идентификатор, который сопоставляется с его доменом и Ethereum-адресом. Это создает глобальное пространство имен для автономных агентов — своего рода DNS для экономики машин.

Реестр репутации (Reputation Registry) предоставляет стандартный интерфейс для публикации и получения сигналов обратной связи. Вместо хранения сложных репутационных баллов ончейн (что было бы дорого и негибко), реестр управляет авторизацией отзывов между агентами. Баллы варьируются от 0 до 100, с дополнительными тегами и ссылками на подробные офчейн-отзывы. Протокол поддерживает доказательства оплаты x402 для проверки того, что отзывы могут оставлять только платящие клиенты, что предотвращает спам и фальшивые отзывы.

Реестр валидации (Validation Registry) предоставляет механизмы для запроса и записи независимых проверок валидаторов через криптоэкономические механизмы стейкинга. Если агент заявляет, что может оптимизировать доходность, валидаторы могут внести токены в стейкинг, чтобы подтвердить это заявление, и получить вознаграждение за точные оценки или столкнуться со слешингом за ложные.

Гениальность этой архитектуры заключается в том, что остается вне блокчейна. Сложная логика агентов, подробная история репутации и изощренные алгоритмы валидации — все это живет за пределами блокчейна. В блокчейне фиксируются только основные якоря доверия: доказательства личности, записи авторизации и обязательства по валидации.

Как агенты будут использовать это на практике

Представьте себе такой сценарий: агент по управлению портфелем, удерживающий 10 млн долларов в DeFi-позициях, должен провести ребалансировку в трех протоколах. Он запрашивает в Реестре идентификации специализированных агентов по стратегиям, фильтрует их по репутационным баллам из Реестра репутации и в конечном итоге выбирает агента с более чем 500 положительными отзывами и показателем доверия 94/100.

Перед тем как делегировать капитал, портфельный агент запрашивает независимую валидацию. Три агента-валидатора, каждый из которых внес в стейкинг по 50 000 долларов, повторно выполняют предложенную стратегию в симуляции. Все трое подтверждают ожидаемые результаты. Только после этого портфельный агент авторизует транзакцию.

Весь этот процесс — поиск, проверка репутации, валидация и авторизация — происходит за считанные секунды, без участия человека и без какого-либо централизованного координатора.

Варианты использования выходят далеко за рамки трейдинга:

  • Аудит кода: Агенты безопасности могут создавать проверяемую историю обнаруженных уязвимостей с валидацией от других аудиторов, которые ставят свои средства на подтверждение их выводов.
  • Управление DAO: Агенты предложений могут демонстрировать историю успешного участия в управлении, где репутация взвешивается по результатам предыдущих голосований.
  • ИИ в здравоохранении: Агенты медицинской диагностики могут поддерживать учетные данные, сохраняющие конфиденциальность и подтвержденные уполномоченными медицинскими учреждениями.
  • Децентрализованные маркетплейсы: Сервисные агенты могут накапливать кросс-платформенную репутацию, которая следует за ними независимо от того, на каком маркетплейсе они работают.

Ставка Ethereum Foundation на ИИ

Ethereum Foundation не оставляет успех ERC-8004 на волю случая. В августе 2025 года она создала команду dAI специально для продвижения стандарта и создания вспомогательной инфраструктуры. Команда под руководством ведущего разработчика Давиде Краписа преследует две приоритетные цели: предоставить ИИ-агентам возможность платить и координировать действия без посредников, а также создать децентрализованный стек ИИ, который позволит избежать зависимости от небольшого числа крупных компаний.

Это стратегическая ставка на то, что Ethereum может стать уровнем координации для машинной экономики — не просто уровнем расчетов для транзакций между людьми. В течение 24 часов после релиза ERC-8004 в социальных сетях появилось более 10 000 спонтанных упоминаний.

Выбор времени не случаен. Протокол NEAR позиционирует себя как «блокчейн для ИИ», разрабатывая такие фреймворки, как Shade Agents, которые позволяют автономным ботам работать в разных сетях, сохраняя конфиденциальность данных. Solana активно развивает инфраструктуру для агентов через различные интеграции с DeFi. Конкуренция за право стать базовым уровнем экономики ИИ обостряется.

Преимущество Ethereum заключается в сетевых эффектах: крупнейшая экосистема разработчиков, самая глубокая ликвидность и широчайшая совместимость со смарт-контрактами. ERC-8004 нацелен на то, чтобы превратить эти преимущества в доминирование в сфере координации агентов.

Связь с x402: Как агенты платят друг другу

ERC-8004 существует не изолированно. Он разработан для интеграции с x402 — протоколом HTTP-платежей, который Coinbase и ее партнеры разработали для обеспечения микроплатежей между машинами (M2M). Эта комбинация создает полноценный стек для экономики агентов.

x402 возрождает давно не использовавшийся код состояния HTTP 402 «Payment Required». Когда агент запрашивает услугу, поставщик может ответить условиями оплаты. Запрашивающий агент автоматически согласовывает и проводит платеж — в стейблкоинах, ETH или других токенах — без участия человека.

Протокол платежей агентов Google (AP2), разработанный совместно с Coinbase, расширяет эти возможности. Анонсированный в ходе консультаций с более чем 60 компаниями, включая Salesforce, American Express и Etsy, AP2 предоставляет инфраструктуру безопасности и доверия для платежей на базе агентов. Расширение A2A x402 специально ориентировано на готовые к промышленному использованию криптоплатежи между агентами.

Open-source проект Agent-8004-x402 демонстрирует, как эти стандарты сочетаются. Торговый агент может находить контрагентов через Реестр идентификации ERC-8004, проверять их репутацию, запрашивать валидацию их стратегий, а затем проводить расчеты по сделкам через x402 — и все это автономно.

Что может пойти не так

Стандарт не лишен рисков. Уязвимости в системе безопасности приватных ключей агентов или смарт-контрактов могут стать катастрофическими. Баг в Реестре идентификации может позволить выдавать себя за другого агента. Ошибка в Реестре репутации может сделать возможными манипуляции с рейтингом. Механизм стейкинга в Реестре валидации может быть использован скоординированными злоумышленниками.

Регуляторная неопределенность также играет важную роль. Вопросы об ответственности, подотчетности и исполнимости контрактов, заключенных агентами, остаются во многом нерешенными. Если ИИ-агент нанесет финансовые убытки, кто понесет ответственность? Разработчик агента? Пользователь, который его развернул? Валидаторы, одобрившие его стратегию?

Существует также риск концентрации. Если ERC-8004 добьется успеха, небольшое количество агентов с высокой репутацией может монополизировать экосистему. Первопроходцы с сильной историей отзывов могут создать барьеры для входа новых агентов, потенциально воспроизводя проблемы централизации, которые стандарт призван решить.

Ethereum Foundation осознает эти опасения. Стандарт включает положения о снижении репутации со временем (чтобы неактивные агенты не сохраняли завышенные баллы), ротации валидаторов (чтобы ни одна группа валидаторов не доминировала) и механизмы восстановления личности (чтобы компрометация ключей не уничтожала идентификаторы агентов навсегда).

Возможность на 47 миллиардов долларов

Мировой рынок ИИ-агентов в 2024 году достиг 5,1 млрд долларов США, и, по прогнозам, к 2030 году он составит 47,1 млрд долларов США. Token Metrics прогнозирует, что к концу 2025 года на долю умных ИИ-агентов может приходиться 15-20% объема транзакций в DeFi, что выведет протоколы с интеграцией ИИ на уровень TVL (общая заблокированная стоимость) в 200-300 млрд долларов США к концу 2026 года.

Ожидается, что потребление газа (gas) контрактами на идентификацию и исполнение агентов будет расти на 30-40% ежеквартально после широкого внедрения таких стандартов, как ERC-8004. Это создает петлю обратной связи: больше агентов означает больше координации, больше координации означает больше активности в сети, а большая активность означает более высокий доход сети.

Для Ethereum ERC-8004 представляет собой одновременно и возможность, и необходимость. Если агенты станут значимыми экономическими субъектами — а все признаки указывают на это — тот блокчейн, который захватит их уровень координации, получит огромную долю машинной экономики.

Что дальше

ERC-8004 все еще находится на стадии рассмотрения, но внедрение уже началось. Эксперименты проводятся в основной сети Ethereum и сетях уровня 2 (Layer-2), таких как Taiko и Base. В январе 2026 года несколько крипто- и ИИ-платформ начали обсуждать ERC-8004 как ключевой строительный блок для рынков агентов.

Стандарт может быть включен в хардфорки Ethereum 2026 года — возможно, Glamsterdam (Гламстердам) или Hegota (Хегота). Полная интеграция будет означать нативную поддержку идентификации, репутации и валидации агентов на уровне протокола.

Восемь реализаций за 24 часа не были случайностью. Это был сигнал о том, что рынок ждал эту инфраструктуру. ИИ-агенты существуют. У них есть капитал. Им нужно координировать действия. ERC-8004 дает им способ делать это, не доверяя никому, кроме математики.


По мере того как ИИ-агенты становятся значимыми участниками блокчейн-экосистем, инфраструктура, поддерживающая их, приобретает критическое значение. BlockEden.xyz предоставляет API-сервисы корпоративного уровня для более чем 20 блокчейнов, обеспечивая разработчикам приложений на базе агентов надежную инфраструктуру. Посетите наш маркетплейс API, чтобы создавать автономные системы будущего.

Пробуждение BTCFi: Гонка за внедрение DeFi в Bitcoin

· 11 мин чтения
Dora Noda
Software Engineer

Bitcoin годами оставался в стороне от революции DeFi. В то время как Ethereum и его экосистема Layer 2 накопили более 100млрдввидеобщейзаблокированнойстоимости(TVL),Bitcoin—перваякриптовалютасрыночнойкапитализациейв100 млрд в виде общей заблокированной стоимости (TVL), Bitcoin — первая криптовалюта с рыночной капитализацией в 1,7 трлн — оставался в значительной степени неактивным. В настоящее время в DeFi-приложениях используется всего 0,8 % всех BTC.

Ситуация стремительно меняется. Сектор BTCFi (Bitcoin DeFi) вырос в 22 раза — с 300млнвначале2024годадоболеечем300 млн в начале 2024 года до более чем 7 млрд к середине 2025 года. Более 75 проектов Bitcoin Layer 2 сейчас конкурируют за то, чтобы превратить BTC из «цифрового золота» в программируемый финансовый уровень. Вопрос не в том, будет ли у Bitcoin DeFi, а в том, какой подход победит.

Проблема, которую решает BTCFi

Чтобы понять, почему десятки команд стремятся создать Bitcoin Layer 2, нужно разобраться в фундаментальном ограничении Bitcoin: он не был предназначен для смарт-контрактов.

Язык сценариев (scripting language) Bitcoin намеренно прост. Сатоши Накамото поставил безопасность и децентрализацию выше программируемости. Это сделало Bitcoin невероятно надежным — ни одного крупного взлома протокола за 15 лет — но это также означало, что любой, кто хотел использовать BTC в DeFi, должен был сначала его «обернуть» (wrap).

Wrapped Bitcoin (WBTC) стал стандартом де-факто для переноса Bitcoin в Ethereum. На пике популярности в протоколах DeFi циркулировало WBTC на сумму более $ 14 млрд. Однако «обертывание» привнесло серьезные риски:

  • Риск кастодиана: BitGo и другие кастодианы хранят реальные биткоины, создавая единые точки отказа.
  • Риск смарт-контрактов: Взлом Euler Finance в марте 2023 года привел к убыткам в размере $ 197 млн, включая значительную часть WBTC.
  • Риск мостов: Кроссчейн-мосты стали причиной одних из крупнейших эксплойтов в истории DeFi.
  • Централизация: Противоречия вокруг кастодиального хранения WBTC в 2024 году, связанные с Джастином Саном и реструктуризацией в нескольких юрисдикциях, пошатнули доверие пользователей.

BTCFi обещает позволить владельцам биткоинов получать доходность, давать в долг, брать займы и торговать, не передавая право владения (custody) своими BTC централизованным сторонам.

Основные претенденты

Babylon: Гигант стейкинга

Babylon стал доминирующей силой в BTCFi с TVL в размере $ 4,79 млрд по состоянию на середину 2025 года. Основанный профессором Стэнфорда Дэвидом Це, проект Babylon представил новаторскую концепцию: использование Bitcoin для обеспечения безопасности сетей Proof-of-Stake без необходимости «обертывания» или использования мостов.

Вот как это работает: владельцы биткоинов стейкают свои BTC, используя «извлекаемые одноразовые подписи» (Extractable One-Time Signatures, EOTS). Если валидатор ведет себя честно, стейк остается нетронутым. Если он действует злонамеренно, механизм EOTS позволяет провести слэшинг (slashing) — автоматическое сжигание части застейканных биткоинов в качестве наказания.

Гениальность заключается в том, что пользователи никогда не отказываются от кастодиального хранения. Их биткоины остаются в блокчейне Bitcoin, заблокированные и с временной меткой, обеспечивая при этом экономическую безопасность другим сетям. Kraken теперь предлагает стейкинг Babylon с доходностью до 1 % APR — скромно по меркам DeFi, но существенно для бездоверительного (trustless) продукта доходности на Bitcoin.

В апреле 2025 года Babylon запустил собственную сеть Layer 1 и провел аирдроп 600 млн токенов BABY среди ранних стейкеров. Что еще более важно, партнерство с Aave позволит использовать нативный Bitcoin в качестве залога в Aave V4 к апрелю 2026 года, что потенциально станет самым значимым связующим звеном между Bitcoin и DeFi на сегодняшний день.

Lightning Network: Ветеран платежей

Старейший Bitcoin Layer 2 переживает ренессанс. Емкость Lightning Network достигла исторического максимума в 5 637 BTC (примерно $ 490 млн) в конце 2025 года, что переломило годовой спад.

Lightning превосходит ожидания в том, для чего она была создана: быстрые и дешевые платежи. Коэффициент успеха транзакций превышает 99,7 % в контролируемых развертываниях, а время расчета составляет менее 0,5 секунды. Увеличение объема транзакций на 266 % в годовом исчислении отражает растущее признание среди мерчантов.

Однако рост Lightning становится все более институциональным. Крупные биржи, такие как Binance и OKX, внесли значительные объемы BTC в каналы Lightning, в то время как число индивидуальных узлов фактически сократилось с 20 700 в 2022 году до примерно 14 940 сегодня.

Обновление Taproot Assets от Lightning Labs открывает новые возможности, позволяя выпускать стейблкоины и другие активы на базе Bitcoin и передавать их через Lightning. Инвестиции Tether в размере $ 8 млн в стартап Speed, работающий с Lightning, сигнализируют об институциональном интересе к платежам в стейблкоинах через эту сеть. Некоторые аналитики прогнозируют, что к концу 2026 года Lightning может обрабатывать 30 % всех переводов BTC для платежей и денежных переводов.

Stacks: Пионер смарт-контрактов

Stacks занимается созданием инфраструктуры смарт-контрактов для Bitcoin с 2017 года, что делает его самым зрелым программируемым уровнем Bitcoin. Его язык программирования Clarity был специально разработан для Bitcoin, что позволяет разработчикам создавать протоколы DeFi, наследующие безопасность Bitcoin.

TVL на Stacks превысил $ 600 млн к концу 2025 года, в основном за счет sBTC — децентрализованной привязки к Bitcoin — и децентрализованной биржи ALEX. Stacks привязывает свое состояние к Bitcoin через процесс, называемый «стекингом» (stacking), при котором держатели токенов STX получают вознаграждение в BTC за участие в консенсусе.

Компромиссом является скорость. Время блока Stacks следует 10-минутному ритму Bitcoin, что делает его менее подходящим для приложений высокочастотной торговли. Однако для кредитования, заимствования и других примитивов DeFi, не требующих мгновенного исполнения, Stacks предлагает проверенную в боях инфраструктуру.

BOB: Гибридный подход

BOB (Build on Bitcoin) использует иной подход: это одновременно роллап Ethereum (на базе OP Stack) и сеть, защищенная Биткоином (через интеграцию с Babylon).

Эта гибридная архитектура дает разработчикам лучшее из обоих миров. Они могут создавать приложения с помощью привычных инструментов Ethereum, обеспечивая при этом расчеты как в Биткоине, так и в Ethereum для повышения безопасности. Предстоящий запуск моста BitVM от BOB обещает переводы BTC с минимизацией доверия без участия кастодианов.

Проект вызвал значительный интерес со стороны разработчиков, хотя его TVL по-прежнему меньше, чем у лидеров рынка. BOB представляет собой ставку на то, что будущее BTCFi будет мультичейн-ориентированным, а не ограничится только нативной средой Биткоина.

Mezo: Экономика HODL

Проект Mezo, поддерживаемый Pantera Capital и Multicoin, представил инновационный механизм консенсуса «Proof of HODL». Вместо вознаграждения валидаторов или стейкеров, Mezo поощряет пользователей за блокировку BTC для обеспечения безопасности сети.

Система HODL Score количественно оценивает приверженность пользователя на основе размера депозита и его длительности — блокировка на 9 месяцев приносит в 16 раз больше наград по сравнению с короткими периодами. Это создает естественную согласованность между безопасностью сети и поведением пользователей.

TVL Mezo вырос до $ 230 миллионов в начале 2025 года благодаря совместимости с EVM, что позволяет разработчикам Ethereum создавать приложения BTCFi с минимальными трудностями. Партнерства со Swell и Solv Protocol расширили экосистему проекта.

Цифры: BTCFi в данных

Ландшафт BTCFi может показаться запутанным. Вот краткий обзор ситуации:

Общий TVL в BTCFi: $ 7–8,6 млрд (в зависимости от методологии расчета)

Топ-проекты по TVL:

  • Babylon Protocol: ~$ 4,79 млрд
  • Lombard: ~$ 1 млрд
  • Merlin Chain: ~$ 1,7 млрд
  • Hemi: ~$ 1,2 млрд
  • Stacks: ~$ 600 млн
  • Core: ~$ 400 млн
  • Mezo: ~$ 230 млн

Темпы роста: увеличение на 2 700% с $ 307 млн в начале 2024 года до $ 8,6 млрд к второму кварталу 2025 года

Биткоин в BTCFi: 91 332 BTC (примерно 0,46% от общего количества биткоинов в обращении)

Ландшафт финансирования: 14 публичных раундов финансирования Bitcoin L2 на общую сумму более $ 71,1 млн, при этом раунд серии A Mezo на $ 21 млн стал крупнейшим

Проблема достоверности TVL

Не все данные о TVL одинаково надежны. В январе 2025 года ведущие проекты экосистемы Биткоина, включая Nubit, Nebra и Bitcoin Layers, опубликовали отчет «Proof of TVL», в котором раскрыли масштабные проблемы:

  • Двойной учет: одни и те же биткоины учитываются в нескольких протоколах одновременно
  • Фиктивная блокировка: заявления о TVL без фактического подтверждения в блокчейне
  • Непрозрачная методология: несогласованные стандарты измерения в разных проектах

Это имеет значение, поскольку завышенные показатели TVL привлекают инвесторов, пользователей и разработчиков на основе ложных предпосылок. В отчете прозвучал призыв к стандартизированной проверке прозрачности активов — по сути, к внедрению доказательства резервов (Proof of Reserves) для BTCFi.

Для пользователей вывод очевиден: при оценке проектов Bitcoin L2 нужно смотреть глубже, чем на громкие цифры TVL.

Чего не хватает: проблема катализатора

Несмотря на впечатляющий рост, BTCFi сталкивается с фундаментальной проблемой: сектор еще не нашел своего «киллер-фича» приложения.

В отчете Layer 2 Outlook на 2026 год от The Block отмечается, что «запуска тех же примитивов, которые уже существуют в L2-сетях на базе EVM, в сети Биткоина недостаточно для привлечения ликвидности или разработчиков». TVL сегмента Bitcoin L2 фактически снизился на 74% по сравнению с пиком 2024 года, даже несмотря на рост общих показателей BTCFi (в основном благодаря продукту для стейкинга от Babylon).

Нарратив Ordinals, вызвавший бум Bitcoin L2 в 2023–2024 годах, угас. Токены BRC-20 и NFT на Биткоине вызвали ажиотаж, но не создали устойчивой экономической активности. Сектору BTCFi нужно что-то новое.

Появляется несколько потенциальных катализаторов:

Нативное кредитование в Биткоине: инициатива BTCVaults от Babylon и интеграция с Aave V4 могут позволить брать займы под залог биткоинов без использования «обернутых» активов — это огромный рынок, если технология будет работать без доверенной стороны.

Мосты без доверия (Trustless Bridges): мосты на базе BitVM, такие как у BOB, могут окончательно решить проблему обернутого биткоина, хотя эта технология еще не проверена в масштабе.

Платежи в стейблкоинах: Taproot Assets в сети Lightning Network могут обеспечить дешевые и мгновенные переводы стейблкоинов с безопасностью Биткоина, потенциально захватывая рынки денежных переводов и платежей.

Институциональный кастоди: cbBTC от Coinbase и другие регулируемые альтернативы WBTC могут привлечь институциональный капитал, который ранее избегал BTCFi из-за опасений по поводу хранения активов.

Главная проблема: Безопасность

Сети Bitcoin L2 сталкиваются с фундаментальным противоречием. Безопасность Биткоина проистекает из его простоты — любая добавленная сложность создает потенциальные уязвимости.

Разные L2-решения подходят к этому по-разному:

  • Babylon удерживает биткоины в основной сети, используя криптографические доказательства вместо мостов
  • Lightning использует платежные каналы, расчеты по которым всегда могут быть завершены на уровне Layer 1
  • Stacks привязывает свое состояние к Биткоину, но имеет собственный механизм консенсуса
  • BOB и другие полагаются на различные конструкции мостов с разными допущениями о доверии

Ни один из этих подходов не является идеальным. Единственный способ использовать Биткоин с нулевым дополнительным риском — это хранить его на самостоятельном обеспечении (self-custody) на Layer 1. Каждое приложение BTCFi предполагает определенный компромисс.

Для пользователей это означает необходимость четкого понимания того, какие риски вносит каждый протокол. Стоит ли доходность риска смарт-контракта? Стоит ли удобство риска использования моста? Это индивидуальные решения, требующие осознанной оценки.

Путь впереди

Гонка BTCFi еще далека от завершения. Возможны несколько сценариев развития событий:

Сценарий 1: Доминирование Babylon Если модель стейкинга Babylon продолжит расти, а ее кредитные продукты добьются успеха, она может стать фактическим инфраструктурным уровнем BTCFi — своего рода Lido для Bitcoin.

Сценарий 2: Эволюция Lightning Сеть Lightning Network может эволюционировать из платежной системы в полноценный финансовый уровень, особенно если технология Taproot Assets получит широкое распространение для стейблкоинов и токенизированных активов.

Сценарий 3: Интеграция с Ethereum Гибридные подходы, такие как BOB, или нативный залог в Bitcoin на Aave V4 могут привести к тому, что BTCFi будет развиваться преимущественно на базе инфраструктуры Ethereum, где Bitcoin будет выступать в качестве залога, а не уровня исполнения.

Сценарий 4: Фрагментация Наиболее вероятный исход в краткосрочной перспективе — это сохраняющаяся фрагментация, где разные L2-решения обслуживают разные варианты использования. Lightning — для платежей, Babylon — для стейкинга, Stacks — для DeFi и так далее.

Что это значит для держателей Bitcoin

Для обычного держателя Bitcoin сектор BTCFi несет в себе как возможности, так и сложности.

Возможности: получение доходности на неиспользуемые Bitcoin без необходимости их продажи. Доступ к функционалу DeFi — кредитованию, заимствованию, торговле — при сохранении позиции в BTC.

Сложности: необходимость ориентироваться в более чем 75 проектах с различными профилями риска, понимание того, какие заявления о TVL являются легитимными, и оценка компромиссов между доходностью и безопасностью.

Самый безопасный подход — это терпение. Инфраструктура BTCFi все еще находится на стадии становления. Проекты, которые переживут следующий «медвежий» рынок, докажут свою безопасность и полезность. Ранние последователи смогут получить более высокую доходность, но столкнутся с более высокими рисками.

Для тех, кто хочет участвовать уже сейчас, стоит начать с наиболее проверенных вариантов:

  • Lightning для платежей (минимальный дополнительный риск)
  • Стейкинг Babylon через регулируемых кастодианов, таких как Kraken (институциональное хранение, более низкая доходность)
  • Stacks для тех, кто готов к рискам смарт-контрактов на зрелой платформе

Избегайте проектов с завышенными показателями TVL, непрозрачными моделями безопасности или чрезмерными токен-бонусами, которые маскируют реальную экономику.

Заключение

Пробуждение DeFi в сети Bitcoin — это реальность, но мы все еще в самом начале пути. Рост TVL в секторе BTCFi в 22 раза отражает подлинный спрос со стороны держателей Bitcoin, которые хотят заставить свои активы работать. Однако инфраструктура еще не созрела, «киллер-фича» еще не появилась, а многие проекты все еще доказывают надежность своих моделей безопасности.

Победители в гонке Bitcoin L2 определятся тем, какие проекты смогут привлечь устойчивую ликвидность — не через аирдропы и программы стимулирования, а за счет реальной полезности, в которой действительно нуждаются держатели Bitcoin.

Мы наблюдаем за тем, как закладывается фундамент для потенциально огромного рынка. Учитывая, что в DeFi сейчас задействовано менее 1 % всех Bitcoin, потенциал для роста колоссален. Но рост требует доверия, а доверие требует времени.

Гонка началась. Но до финиша еще несколько лет.


Эта статья носит исключительно ознакомительный характер и не является финансовой рекомендацией. Всегда проводите собственное исследование перед взаимодействием с любым протоколом DeFi.