Перейти к основному контенту

43 поста с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Ключи сессий EIP-7702: как крупнейшее обновление кошелька Ethereum позволяет ИИ-агентам торговать, не касаясь ваших приватных ключей

· 10 мин чтения
Dora Noda
Software Engineer

ИИ-агент выполняет ребалансировку доходного фермерства на сумму 50 000 долларов в 3 часа ночи, пока вы спите — и при этом он ни разу не получает доступа к вашему приватному ключу. Еще шесть месяцев назад это предложение казалось научной фантастикой. Сегодня более 25 000 кошельков Ethereum уже перешли на смарт-аккаунты EIP-7702, а сессионные ключи превращают автономную торговлю в DeFi из кошмара кастодиального хранения в контролируемую, ограниченную по времени и отзывную реальность.

ERC-8183: Стандарт, позволяющий ИИ-агентам нанимать, оплачивать и увольнять друг друга в блокчейне

· 9 мин чтения
Dora Noda
Software Engineer

Три миллиона долларов. Именно столько ИИ-агенты уже выплатили друг другу ончейн — без инвойсов, банковских счетов и участия людей для нажатия кнопки «одобрить». Транзакции проводились через Agent Commerce Protocol — систему, которую Virtuals Protocol и команда dAI из Ethereum Foundation преобразовали в единый стандарт Ethereum: ERC-8183, Агентская коммерция (Agentic Commerce).

Предложенный в феврале 2026 года, ERC-8183 вводит удивительно минималистичный примитив — «Job» (Задание), который может стать основой автономной экономики машин. По прогнозам аналитиков, к 2030 году объем этой экономики достигнет 30 триллионов долларов. В условиях, когда Coinbase, Stripe и Circle соревнуются в создании платежной инфраструктуры для ИИ-агентов, ERC-8183 ставит другой вопрос: что происходит, когда самим агентам нужно доверять друг другу?

ERC-8183: Стандарт, который позволяет ИИ-агентам нанимать друг друга — люди больше не нужны

· 10 мин чтения
Dora Noda
Software Engineer

Что происходит, когда ИИ-агенту нужно разработать логотип, очистить набор данных или провести аудит смарт-контракта — и всё это без участия человека? До февраля 2026 года ответом было: ничего стандартизированного. Каждая транзакция между агентами полагалась на индивидуальные интеграции, централизованных посредников или просто на доверие. ERC-8183 меняет это, предоставляя Ethereum нативный коммерческий уровень, где автономные агенты могут размещать задания, депонировать средства и проверять результаты работы полностью ончейн.

Разработанный совместно Virtuals Protocol и командой dAI фонда Ethereum Foundation, ERC-8183 вводит единый примитив — Job (Задание) — который кодирует полный жизненный цикл коммерческой транзакции в четырех состояниях. В сочетании с ERC-8004 для идентификации агентов и x402 для нативных HTTP-платежей, он завершает трехкомпонентный стек, который может определить, как на самом деле будет функционировать экономика агентного ИИ объемом 11 миллиардов долларов.

Победа Uniswap «Код не виновен»: федеральное постановление, которое может защитить каждого разработчика DeFi

· 9 мин чтения
Dora Noda
Software Engineer

2 марта 2026 года федеральный судья в Манхэттене вынесла решение, которое будет отзываться в залах судов и кодовых базах долгие годы: она заявила инвесторам, потерявшим деньги на мошеннических токенах, что Uniswap — протокол, его основатель и венчурные инвесторы — несут нулевую юридическую ответственность за их убытки. Дело Risley v. Universal Navigation Inc. было отклонено с лишением права на повторную подачу иска (with prejudice), что означает, что истцы никогда не смогут подать его снова. Для каждого разработчика, который когда-либо развертывал смарт-контракт с открытым исходным кодом и задавался вопросом, могут ли его засудить до разорения за то, что с ним сделали незнакомцы, это решение полностью меняет расчет рисков.

Гонка вооружений в аудите смарт-контрактов ИИ: специализированный ИИ для безопасности обнаруживает 92% эксплойтов в DeFi

· 8 мин чтения
Dora Noda
Software Engineer

Всего за 1,22 доллара за контракт ИИ-агент теперь может просканировать смарт-контракт на наличие эксплуатируемых уязвимостей — при этом наступательные возможности эксплойтов удваиваются каждые 1,3 месяца. Добро пожаловать в самую значимую гонку вооружений в сфере децентрализованных финансов.

В феврале 2026 года OpenAI и Paradigm совместно запустили EVMbench — открытый бенчмарк, оценивающий, насколько эффективно ИИ-агенты обнаруживают, исправляют и эксплуатируют уязвимости смарт-контрактов. Результаты оказались отрезвляющими. GPT-5.3-Codex успешно эксплуатировал 72,2% известных уязвимых контрактов, по сравнению с 31,9% всего полгода назад. Тем временем специализированный ИИ-агент по безопасности обнаружил уязвимости в 92% из 90 скомпрометированных контрактов DeFi на сумму 96,8 миллиона долларов — это почти в три раза выше показателя обнаружения в 34%, продемонстрированного базовым ИИ-агентом для написания кода GPT-5.1.

Вывод очевиден: битва за безопасность DeFi превратилась в противостояние ИИ против ИИ, и экономика в подавляющем большинстве случаев благоприятствует злоумышленникам — по крайней мере, на данный момент.

Ошибки конфигурации затмевают уязвимости кода

· 9 мин чтения
Dora Noda
Software Engineer

Злоумышленник вносит 8 USDC в качестве залога и уходит с 187 ETH — примерно $ 390 000. Смарт-контракты работали именно так, как было задумано. Оракул выполнил свою работу. Но кто-то подключил ценовой фид Chainlink BTC / USD в слот, предназначенный для USDC. Эта единственная строка конфигурации превратила функционирующий протокол кредитования в автомат по раздаче бесплатных денег.

Добро пожаловать на новую передовую безопасности DeFi, где самые смертоносные уязвимости не прячутся в байт-коде Solidity — они находятся в панелях администратора, скриптах развертывания и файлах параметров.

Форк Ethereum Glamsterdam: как параллельная обработка и ePBS делают 10 000 TPS достижимыми

· 7 мин чтения
Dora Noda
Software Engineer

Ethereum потратил годы на масштабирование через роллапы второго уровня (Layer 2), в то время как его базовый уровень оставался однопоточным «узким местом», обрабатывающим транзакции по одной. Эта эра подходит к концу. Хардфорк Glamsterdam, запланированный на середину 2026 года, внедряет параллельное выполнение через списки доступа к блокам (Block Access Lists) и интегрирует разделение предлагающих и строителей (Proposer-Builder Separation) непосредственно в уровень консенсуса. Это структурная перестройка, которая впервые выводит мейннет Ethereum на путь к достижению более 10 000 транзакций в секунду.

По любым меркам, это самый агрессивный шаг по масштабированию Layer 1 со времен Слияния (The Merge).

Войны кошельков 2026: смарт-аккаунты, ИИ-агенты и смерть сид-фразы

· 8 мин чтения
Dora Noda
Software Engineer

Ваш следующий криптокошелек не попросит вас записывать двенадцать слов. Он не будет взимать с вас плату за газ. И ему может даже не понадобиться нажатие кнопки — потому что агент ИИ может управлять им от вашего имени.

В первом квартале 2026 года ландшафт криптокошельков претерпел самую радикальную трансформацию с тех пор, как MetaMask привел Ethereum в браузер в 2016 году. Три сходящиеся силы — абстракция смарт-аккаунтов, ставшая нативной в Ethereum, выход автономных ИИ-агентов в промышленную эксплуатацию и аутентификация по ключам доступа (passkeys), заменяющая сид-фразы — переписывают все представления о том, как люди (и машины) взаимодействуют с блокчейнами.

Гамбит RISC-V в Ethereum: Почему Виталик хочет заменить EVM и что это значит для каждого разработчика dApp

· 9 мин чтения
Dora Noda
Software Engineer

Что, если двигатель, обеспечивающий работу смарт-контрактов на сумму 600 миллиардов долларов, сдерживал развитие Ethereum на порядки? Это провокационный тезис, выдвинутый Виталиком Бутериным в апреле 2025 года — и подтвержденный в марте 2026 года — когда он предложил постепенно заменить виртуальную машину Ethereum (EVM) на RISC-V, архитектуру набора команд процессора с открытым исходным кодом. Этот шаг может обеспечить 100-кратный прирост эффективности в генерации доказательств с нулевым разглашением, но он также грозит изменением опыта разработчиков, развязыванием архитектурной войны со сторонниками WebAssembly и необходимостью для всей экосистемы Ethereum переосмыслить то, как должна выглядеть виртуальная машина блокчейна.