Перейти к основному контенту

75 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

ERC-8220 и неизменяемая печать: недостающий уровень Ethereum для он-чейн управления ИИ

· 11 мин чтения
Dora Noda
Software Engineer

Девяносто два процента специалистов по безопасности обеспокоены использованием ИИ-агентов внутри своих организаций. Тридцать семь процентов тех же самых организаций имеют формальную политику в области ИИ. Этот разрыв в 55 пунктов — первая строка каждой презентации для совета директоров в 2026 году, и это именно та проблема, которую ERC-8220 пытается решить ончейн.

7 апреля 2026 года на форуме Ethereum Magicians появился черновик предложения ERC-8220: Стандартный интерфейс для ончейн-управления ИИ с паттерном неизменяемой печати (Immutable Seal Pattern). Это четвертый кирпич в том, что небольшая группа основных разработчиков начала называть агентным стеком Ethereum: идентификация (ERC-8004), коммерция (ERC-8183), исполнение (ERC-8211) и теперь управление. Если стандарт достигнет статуса Final до форка Glamsterdam, он может сделать для автономных агентов то же самое, что ERC-20 сделал для взаимозаменяемых токенов — превратить хаотичное пространство проектирования в компонуемый примитив.

Ключевая идея предложения — «неизменяемая печать». Всё остальное в ERC-8220 вытекает из неё. Сделайте печать правильно, и три других стандарта внезапно обретут фундамент. Ошибитесь здесь, и весь агентный стек унаследует скрытый режим отказа.

Взлом Resolv: как один ключ AWS выпустил $25 млн и снова обрушил DeFi

· 10 мин чтения
Dora Noda
Software Engineer

22 марта 2026 года злоумышленник зашел в Resolv Labs со 100 000 вUSDCивышелс25миллионамив USDC и вышел с 25 миллионами в ETH. Смарт-контракты не давали сбоев. Оракул не лгал. Дельта-нейтральная стратегия хеджирования работала в точности так, как было задумано. Вместо этого одни-единственные учетные данные AWS Key Management Service — ключ подписи, находившийся вне блокчейна, — дали взломщику разрешение на минт 80 миллионов необеспеченных токенов USR под залог депозита в 100 000 .СемнадцатьминутспустяUSRупалс1,00. Семнадцать минут спустя USR упал с 1,00 до 0,025 $, что означает обвал на 97,5 %, и протоколы кредитования по всему Ethereum приняли на себя удар.

Инцидент с Resolv примечателен не тем, что он был хитроумным. Он примечателен тем, что он таковым не был. Отсутствие проверки максимального объема минта, единая точка отказа в облачном управлении ключами и оракулы, оценивавшие потерявший привязку стейблкоин в 1 $ — DeFi уже сталкивался с каждым из этих сбоев раньше. То, что раскрывает этот взлом, вызывает дискомфорт: поверхность атаки на современные стейблкоины незаметно переместилась из Solidity в консоли AWS, а модели безопасности отрасли еще не адаптировались.

Теневое заражение DeFi: когда взлом на $25 млн вызывает каскадные убытки на $500 млн

· 11 мин чтения
Dora Noda
Software Engineer

22 марта 2026 года злоумышленник внес около 100 000 вUSDCвпротоколстейблкоинов,окоторомбольшинствовкриптосообщественикогданеслышало.Семнадцатьминутспустяониушлиспримерно25миллионамив USDC в протокол стейблкоинов, о котором большинство в криптосообществе никогда не слышало. Семнадцать минут спустя они ушли с примерно 25 миллионами в ETH. К концу недели фактический ущерб составил не 25 миллионов .Онпревысил500миллионов. Он превысил **500 миллионов **, распределившись по кредитным рынкам, которых сам эксплойт даже не коснулся.

Добро пожаловать в проблему «теневого заражения» DeFi: системный риск, который никто не закладывает в цену, потому что ни у кого нет карты «трубопровода».

Кошельки на базе интентов: Финальная стадия абстракции аккаунта

· 12 мин чтения
Dora Noda
Software Engineer

На протяжении пятнадцати лет использование криптовалют сопровождалось одним крайне странным ритуалом: открытие кошелька, тщательное изучение транзакции в шестнадцатеричном коде, ручное пополнение счета нужным газ-токеном и подписание ключом, за сохранность которого вы несете персональную ответственность. К 2026 году этот ритуал уходит в прошлое — и кошельки, возглавляющие эти перемены, вообще не просят пользователей подписывать транзакции. Они спрашивают пользователей, какой результат им нужен.

Этот переход от кошельков, ориентированных на транзакции, к кошелькам на основе интентов (намерений) — давно обещанный финал абстракции аккаунта. Сейчас он собирается воедино из трех, казалось бы, не связанных между собой частей: смарт-аккаунтов ERC-4337, программируемости EOA через EIP-7702 и рынка «кошелек как услуга» (wallet-as-a-service) объемом более 10 миллиардов долларов, где Coinbase, Privy (теперь часть Stripe), Dynamic (приобретена Fireblocks), Safe и Biconomy соревнуются за создание интерфейса по умолчанию для Web3. Соедините их вместе, и вы получите кошелек, который наконец-то ведет себя как Apple Pay: вы выражаете желание, кто-то другой разбирается с технической стороной, а блокчейн становится невидимым.

Финальная форма: пользователи указывают результаты, а не транзакции

Ментальная модель криптокошелька эпохи 2020 года представляла собой «фабрику транзакций». Вы выбирали сеть, газ-токен, устанавливали проскальзывание (slippage), проверяли calldata и подписывали. Каждое неудобство пользовательского интерфейса — не та сеть, нехватка ETH для газа, подпись для аппрува плюс вторая подпись для обмена — возникало из-за того, что именно пользователь управлял низкоуровневой машиной.

Архитектуры на основе интентов инвертируют эту модель. Согласно исследованию Anoma о топологиях, ориентированных на интенты, интент — это частичное изменение состояния, выражающее предпочтение, подписанное пользователем, которое сеть солверов (решателей) конкурирует между собой выполнить. CoW Protocol годами следует этой схеме в качестве DEX с пакетными аукционами, где пользователи подписывают «продать X как минимум за Y», а солверы занимаются маршрутизацией. SUAVE от Flashbots переносит ту же идею на уровень построения блоков. Протоколы кроссчейн-интентов активно заменяют мосты, превращая «перевод из Arbitrum в Base» в «получение этих токенов на Base менее чем за минуту».

Критический момент для кошельков заключается в следующем: как только аккаунт становится достаточно программируемым, чтобы принимать условные, многоэтапные инструкции и передавать их солверу, интерфейс больше не должен выглядеть как Etherscan. Он может выглядеть как окно чата, оформление заказа в Shopify или кнопка «Купить PENGU» в одно касание внутри потребительского приложения. Кошелек становится местом аутентификации интентов; исполнением занимается кто-то другой.

ERC-4337: создание инфраструктуры для исполнения

Первым вспомогательным элементом стал ERC-4337, который был запущен в основной сети Ethereum 1 марта 2023 года и незаметно стал основой для исполнения большинства сегодняшних смарт-кошельков. Вместо отправки транзакции с внешне управляемого аккаунта (EOA), пользователь подписывает UserOperation — более сложный объект, определяющий правила валидации, необязательного пеймастера и вызовы для исполнения. Бандлеры (группировщики) упаковывают их в реальные транзакции и отправляют в канонический контракт EntryPoint. Обзор абстракции аккаунта от Alchemy подробно описывает этот процесс.

Этот дизайн открывает три возможности, которые делают UX на основе интентов реально реализуемым:

  • Абстракция газа через пеймастеры. Контракт-пеймастер может взять на себя оплату газа от имени пользователя, спонсируемую приложением или обменянную на любой токен ERC-20, который есть у пользователя. В результате пользователь с нулевым балансом ETH может совершать транзакции сразу после создания аккаунта — паттерн, который, согласно руководству по абстракции газа на 2026 год от Nadcab, станет невидимым стандартом к 2027 году.
  • Сессионные ключи. Вместо того чтобы повторно авторизовать каждое действие, пользователь может предоставить ограниченный по времени ключ с заданными правами — «это dApp может тратить до 100 USDC на сделки в сети Base в течение следующего часа». Это примитив, который делает ончейн-игры, ИИ-агентов и высокочастотный DeFi пригодными для использования без всплывающего окна подписи каждые 30 секунд.
  • Модульная валидация. Поскольку валидация выражена в коде контракта, а не жестко закодирована протоколом, кошельки могут внедрять ключи доступа (passkeys), логику мультиподписи, социальное восстановление или проверки на мошенничество, не меняя базовый аккаунт.

Однако у самого по себе ERC-4337 была структурная проблема: смарт-аккаунты являются отдельными контрактами, отличными от обычных EOA, которые уже были у большинства пользователей. Миграция более 200 миллионов существующих адресов в совершенно новые аккаунты никогда не прошла бы гладко. Эту проблему решил EIP-7702.

EIP-7702: мгновенное обновление кошельков для всех

Обновление Ethereum под названием Pectra было запущено 7 мая 2025 года и представило EIP-7702 — обманчиво простое изменение, которое позволяет обычному EOA временно делегировать свой код смарт-контракту. Приватный ключ по-прежнему управляет аккаунтом, но пока действует делегирование, EOA ведет себя как смарт-кошелек: он может объединять вызовы в пакеты, использовать пеймастеры, вносить сессионные ключи в белый список и подключаться к инфраструктуре ERC-4337. Глубокий анализ пути от 4337 к 7702 от Turnkey подчеркивает важный момент: эти два стандарта дополняют, а не заменяют друг друга.

Влияние на принятие технологии оказалось колоссальным. MetaMask, Ledger, Ambire и Trust Wallet внедрили поддержку EIP-7702, а Ledger развернул ее на устройствах Flex, Stax, Nano Gen5, Nano X и Nano S Plus. В сравнении ERC-4337 и EIP-7702 от BuildBear отмечается, что большинство крупных поставщиков кошельков последуют этому примеру в течение 2025 и 2026 годов, что и подтверждают текущие ончейн-данные.

На практике 7702 означает, что пользователям не нужно знать, что они получили смарт-кошелек. Их существующий адрес продолжает работать, просто он начинает уметь больше. Это негласное предварительное условие для массового UX на основе интентов: вы не можете просить сотни миллионов пользователей мигрировать, поэтому вы обновляете тот аккаунт, который у них уже есть.

Битва за Wallet-as-a-Service стоимостью более 10 млрд долларов

Если ERC-4337 и EIP-7702 — это протокольный уровень, то битва за продуктовый уровень разворачивается в сфере Wallet-as-a-Service (WaaS). Именно здесь пользовательский онбординг потребительского уровня, ключи доступа (passkeys), встроенные интерфейсы и маршрутизация интентов упаковываются в SDK, который может внедрить любое приложение.

Лидеры подходят к этому с разных сторон:

  • Coinbase Smart Wallet является эталонной потребительской реализацией. В анонсе Coinbase и плане развертывания Base описывается кошелек с аутентификацией на базе passkey, безгазовыми транзакциями по умолчанию и кроссчейн-развертыванием — 8 сетей на запуске и один и тот же адрес контракта в 248 сетях через Safe Singleton Factory. По сути, он стремится стать аналогом «Sign in with Apple» для Web3.
  • Privy, приобретенный компанией Stripe в июне 2025 года, теперь объединен с Bridge для унификации крипто- и фиатных платежей, продвигая встроенные кошельки глубоко в основные финтех-потоки. В руководстве Openfort по альтернативам Privy отслеживается, как это приобретение изменило ландшафт потребительского крипто-сектора.
  • Dynamic, приобретенный Fireblocks, фокусируется на опыте разработчиков и мультичейн-адаптерах, позиционируя встроенные кошельки как корпоративный строительный блок.
  • Safe и Biconomy конкурируют в области модульных аккаунтов, особенно вокруг ERC-7579 — минимального стандарта для модульных смарт-аккаунтов, разработанного совместно Rhinestone, Biconomy, ZeroDev и OKX. Он позволяет подключать валидаторы, исполнители, хуки и обработчики резервных сценариев к любому совместимому аккаунту.
  • Агрегаторы, такие как WAGMI, Web3Modal, RainbowKit и Reown, уже интегрировали смарт-кошельки на уровне коннекторов, что означает, что большинство новых DApps по умолчанию поддерживают работу с интентами.

Стратегическим призом является уровень идентичности и интентов для Web3. Тот, кто владеет кошельком, владеет воронкой для каждой транзакции, платежа и действия агента, инициируемого пользователем. Отчет Openfort о топ-10 встроенных кошельков и волна слияний и поглощений со стороны Stripe/Fireblocks ясно показывают, что действующие игроки теперь относятся к этому как к стратегически важному и конечному ресурсу.

Четыре примитива, которые делают интент-кошелек реальностью

Если отбросить маркетинг, за «кошельками, которые скрывают блокчейн», стоят четыре конкретных примитива.

  1. Нативные ключи доступа (EIP-7212). Прекомпиляция для верификации подписи secp256r1 позволяет кошелькам аутентифицироваться с помощью тех же ключей доступа WebAuthn, которые уже используют iPhone, устройства Android и YubiKeys. Это устраняет сид-фразы как модель восстановления по умолчанию и заменяет их безопасными для устройства, устойчивыми к фишингу учетными данными, которым пользователи уже доверяют.
  2. Сессионные ключи (обычно структурированные как модули-валидаторы ERC-7579). Ограниченные по области действия и отзывные разрешения обеспечивают игровой процесс в одно касание, регулярные платежи и автономность агентов, не превращая всплывающее окно подписи в спам.
  3. Абстракция газа (пеймейстеры ERC-4337). Приложения спонсируют газ, пользователи оплачивают комиссии в стейблкоинах, которые у них уже есть, и этап «мне сначала нужно купить ETH» перестает быть барьером.
  4. Пакетное выполнение (ERC-7821). Одно действие пользователя может содержать последовательность approve + swap + bridge + stake, которая либо выполняется целиком, либо не выполняется вовсе, устраняя наполовину завершенные многоэтапные катастрофы, определяющие сегодняшний UX в крипте.

Объедините эти четыре элемента с сетью солверов, и вы получите ингредиенты для настоящего кошелька на базе интентов: пользователь говорит «обменяй 500 $ USDC на ETH в той сети, где это дешевле всего», а кошелек берет на себя мосты, газ, аппрувы и выполнение в рамках одной авторизации.

Почему это также история про безопасность

Архитектуры интентов — это не просто обновление UX. Это также паттерн безопасности, что важнее обычного, учитывая сообщения о взломе Resolv на 25 млн долларов в марте 2026 года, которые заставили инвесторов обратить внимание на безопасность уровня интентов.

Выделяются два сдвига. Во-первых, поскольку интенты — это выразительные декларации желаемых конечных состояний, кошельки и солверы могут симулировать и анализировать их перед выполнением, отклоняя все, чей результат нарушил бы политику, вместо того чтобы полагаться на то, что пользователи заметят вредоносные calldata. Во-вторых, смарт-аккаунты позволяют кошелькам выстраивать эшелонированную защиту: лимиты на траты, белые списки адресов, задержки переводов при крупных оттоках и автоматические паузы при аномальной активности — все это может быть модулями на самом аккаунте, а не опциональными настройками, спрятанными в интерфейсе.

Обратной стороной является новая поверхность рисков. Сети солверов могут вступать в сговор, пеймейстеры могут совершать фронтраннинг, а сессионный ключ с неправильно заданными правами может незаметно опустошить аккаунт. Интент-кошельки не устраняют риск; они переносят его из плоскости «прочитал ли пользователь calldata?» в плоскость «правильно ли повели себя модули и солверы кошелька?». И это гораздо более правильный вопрос для аудита в 2026 году.

За чем разработчикам стоит следить в ближайшие 12 месяцев

Стоит отслеживать три переломных момента:

  • Насыщение EIP-7702. По мере того как все больше кошельков включают делегирование, а DApps начинают полагаться на возможности смарт-кошельков, пространство для проектирования UX только для EOA (внешних учетных записей) сворачивается. Приложения, которые все еще требуют от пользователей вручную пополнять газ, отдельно подтверждать транзакции и подписывать мосты, будут казаться устаревшими.
  • Экосистемы модулей ERC-7579. Ожидайте появления полноценного рынка проверенных валидаторов, модулей сессионных ключей, политик восстановления и хуков соответствия (compliance hooks), которые кошельки смогут компоновать так же, как мобильные приложения компонуют SDK. Thirdweb, OpenZeppelin и Rhinestone уже работают в этом направлении.
  • Стандарты расчетов по интентам. Кроссчейн-интенты — это следующее поле битвы, и тот, кто стандартизирует расчеты (ERC-7683 и его преемники), будет влиять на то, как ликвидность и MEV захватываются во всех L2-сетях.

Базовая инфраструктура — RPC с низкой задержкой, бандлеры, пеймейстеры, индексаторы — должна идти в ногу со временем. Каждый интент, который принимает кошелек, превращается в несколько операций в блокчейне за кулисами. Это означает, что провайдеры, обслуживающие эти кошельки, увидят нелинейный рост трафика по отношению к количеству пользователей.

BlockEden.xyz управляет высокодоступной инфраструктурой RPC и индексации в Ethereum, Base, Arbitrum, Sui, Aptos и других сетях, в которых осуществляются расчеты интент-кошельков. Если вы создаете SDK для смарт-кошельков, пеймейстер, солвер или встраиваемый кошелек, изучите наш маркетплейс API, чтобы работать на инфраструктуре, разработанной для мультичейн-будущего, управляемого интентами.

Источники

Movement Labs M2: гибрид EVM + Move позволяет Solidity наследовать безопасность типов ресурсов

· 10 мин чтения
Dora Noda
Software Engineer

Эксплойты смарт-контрактов вывели более 3,1 миллиарда долларов из DeFi только за первую половину 2025 года — это уже затмило потери за весь 2024 год, составившие 2,85 миллиарда долларов. На атаки повторного входа (reentrancy attacks) пришлось 420 миллионов долларов из этих потерь в третьем квартале. Ошибки переполнения целых чисел (integer overflow) продолжают появляться в аудитах. Протокол Penpie потерял 27 миллионов долларов из-за одной атаки повторного входа в 2024 году. Каждая из этих уязвимостей является прямым следствием того, как виртуальная машина Ethereum (EVM) обрабатывает активы и диспетчеризацию функций — и каждый разработчик Solidity знает об этом.

Movement Labs делает ставку на то, что разработчикам не придется выбирать между ликвидностью Ethereum в 50 миллиардов долларов и гарантиями безопасности Move на этапе компиляции. Ее сеть M2 — первая Layer 2 на базе Move VM для Ethereum, использующая Celestia для расчетов и теперь подключенная к Polygon AggLayer — заявляет о возможности развертывания немодифицированного байт-кода Solidity в среде исполнения Move. Если это сработает, это станет самым амбициозным предложением по «обновлению безопасности» в эпоху L2 для Ethereum. Если нет, проект пополнит длинный список гибридных виртуальных машин, которые не привлекли ни одну из сторон.

Биткоин получает собственный DeFi: как OP_NET внедряет смарт-контракты на L1 без мостов

· 9 мин чтения
Dora Noda
Software Engineer

На протяжении более десяти лет разработчиков Биткоина преследовал вопрос: почему самый безопасный и ликвидный цифровой актив в мире требует, чтобы вы покинули его сеть для совершения каких-либо интересных действий? Каждая стратегия получения доходности, каждая сделка на DEX, каждое взаимодействие со стейблкоинами — все это требовало «обертывания» вашего BTC, использования мостов для перевода в Ethereum и доверия централизованному кастодиану в надежде не потерять свои монеты. OP_NET запустился в основной сети Биткоина 19 марта 2026 года с прямым ответом: вам больше не нужно уходить.

Программируемый L2-стек Биткоина наконец-то объединяется — Stacks, Ark, Lightning и StarkWare создают эру смарт-контрактов для BTC

· 9 мин чтения
Dora Noda
Software Engineer

На протяжении многих лет биткоин-максималисты настаивали на том, что BTC должен оставаться «цифровым золотом» — первозданным хранилищем ценности, не затронутым сложностью смарт-контрактов. Этот нарратив рушится. В 2026 году четыре различные технологии второго уровня (Layer 2) объединяются одновременно, чтобы дать Биткоину его первый комплексный программируемый стек: Stacks обеспечивает смарт-контракты с биткоин-финальностью, Ark переосмысливает офчейн-платежи с помощью виртуальных UTXO, ежемесячный объем Lightning превышает 1 миллиард долларов, а StarkWare внедряет верификацию доказательств с нулевым разглашением непосредственно в Биткоин. Вместе они представляют собой сдвиг парадигмы, который может перенаправить внимание разработчиков — и капитал — на расчетный уровень BTC стоимостью 1,4 триллиона долларов.

Aave V4 запущен в Ethereum — Но самое напряженное голосование по управлению в истории раскрывает трудности роста DeFi

· 8 мин чтения
Dora Noda
Software Engineer

Самый крупный лендинговый протокол в DeFi только что выпустил свое самое амбициозное обновление — и трещины в его модели управления никогда еще не были столь заметными.

30 марта 2026 года Aave V4 был запущен в основной сети Ethereum с радикально переработанной архитектурой «ступица и спицы» (hub-and-spoke). Обновление прошло через обязывающее ончейн-голосование с одобрением примерно 60 % — что далеко от 95 % + поддержки на Snapshot, которую оно получило ранее. Тем временем BGD Labs, один из наиболее важных технических контрибьюторов Aave на протяжении почти четырех лет, подтвердила свой уход из протокола с 1 апреля. Это сопоставление поразительно: самая сложная инженерная веха Aave была достигнута на фоне глубочайшего кризиса управления.

Отчет о взломах DeFi за первый квартал 2026 года: похищено 169 млн долларов, злоумышленники отказываются от атак на смарт-контракты в пользу закрытых ключей и облачной инфраструктуры

· 7 мин чтения
Dora Noda
Software Engineer

Согласно последней базе данных взломов DefiLlama, в первом квартале 2026 года протоколы DeFi потеряли 169 млн долларов в результате 34 отдельных эксплойтов. Этот показатель снизился на 89% в годовом исчислении по сравнению с ошеломляющими 1,58 млрд долларов в первом квартале 2025 года — однако это улучшение заголовков скрывает более тревожную историю. Злоумышленники, похитившие больше всего денег в этом квартале, не затронули ни одной строки кода смарт-контракта.