Перейти к основному контенту

59 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Одна устаревшая метка времени, потеряно $26 миллионов: внутри краха оракула Aave и переоценка ценовых фидов в DeFi

· 9 мин чтения
Dora Noda
Software Engineer

10 марта 2026 года 34 пользователя Aave обнаружили, что их абсолютно здоровые кредитные позиции были принудительно ликвидированы. В общей сложности они потеряли около 26,9 млн $ — не из-за обвала рынка и не из-за того, что они не справились с управлением рисками, а из-за того, что один неверно настроенный параметр оракула сообщил Aave, что обернутый стейкинговый эфир (wstETH) стоит на 2,85 % меньше его реальной рыночной цены. В мире DeFi-кредитования с высоким кредитным плечом 2,85 % — это разница между платежеспособностью и катастрофой.

Этот инцидент вновь разжег одну из самых неудобных дискуссий в сфере децентрализованных финансов: насколько «децентрализован» кредитный протокол стоимостью 24 млрд $, который зависит от оффчейн-процессов одного поставщика рисков для оценки своего залога?

ERC-8183: Как Ethereum строит коммерческий уровень для экономики ИИ-агентов

· 9 мин чтения
Dora Noda
Software Engineer

Более 3 миллионов долларов в транзакциях между агентами уже проходили через Ethereum — без эскроу, без проверки доставки и без возможности защиты в случае возникновения проблем. 10 марта 2026 года Virtuals Protocol и команда dAI Ethereum Foundation представили предложение по решению этой проблемы: ERC-8183 — новый стандарт, который превращает необработанные ончейн-платежи между ИИ-агентами в проверяемую, бездоверительную коммерцию.

Время выбрано не случайно. Рынок агентского ИИ, по прогнозам, вырастет с 7 миллиардов долларов в 2025 году до 93 миллиардов долларов к 2032 году. Google запустила свой Universal Commerce Protocol в январе 2026 года при поддержке Shopify, Walmart, Visa и Mastercard. Протокол x402 от Coinbase обработал более 35 миллионов транзакций только в сети Solana. Тем не менее, ни одна из этих систем не решает фундаментальную проблему доверия, возникающую, когда две автономные программы пытаются вести бизнес друг с другом.

ERC-8183 решает эту проблему — и то, как он это делает, может определить, как в конечном итоге будут рассчитываться триллионы долларов в коммерции между машинами.

Приватный гамбит Sui: почему первый крупный L1, сделавший транзакции приватными по умолчанию, может переопределить внедрение блокчейна

· 12 мин чтения
Dora Noda
Software Engineer

Что, если бы каждая транзакция в блокчейне, которую вы когда-либо совершали — каждый обмен, каждый платеж, каждая покупка NFT — печаталась на рекламном щите на всеобщее обозрение? Такова реальность публичных блокчейнов сегодня. И Mysten Labs только что объявила о планах снести этот рекламный щит.

Sui Network внедряет конфиденциальные транзакции на уровне протокола в свою L1-сеть, нацеливаясь на запуск в 2026 году. Это сделает детали транзакций видимыми только для отправителя и получателя — по умолчанию, без необходимости включения опции. В случае успеха Sui станет первой крупной платформой смарт-контрактов, внедрившей приватность по умолчанию, сохранив при этом соответствие нормативным требованиям. Последствия для институционального внедрения, DeFi и широких дискуссий о конфиденциальности огромны.

Как комментарий разработчика превратился в катастрофу на 128 млн долларов: эксплойт округления Balancer

· 9 мин чтения
Dora Noda
Software Engineer

В глубине кода смарт-контракта Balancer, прямо над функцией, которая в итоге привела к потере 128 миллионов долларов, находился комментарий разработчика: "ожидается, что влияние этого округления будет минимальным". Они ошиблись — на девять знаков.

3 ноября 2025 года злоумышленник воспользовался микроскопической ошибкой округления в Composable Stable Pools протокола Balancer V2, выведя средства из девяти блокчейн-сетей менее чем за 30 минут. Это не была эффектная атака повторного входа (reentrancy) или компрометация закрытого ключа. Это была арифметика — тип бага, который находится на виду, проходит через многочисленные аудиты и терпеливо ждет того, кто окажется достаточно умен, чтобы превратить его в оружие.

ENSv2 отказывается от собственного L2 и ставит всё на Ethereum — вот почему это важно

· 8 мин чтения
Dora Noda
Software Engineer

В феврале 2026 года Ethereum Name Service сделала то, чего не делал почти ни один криптопроект: она закрыла собственный блокчейн второго уровня (Layer 2). После нескольких месяцев разработки Namechain — специализированного ZK-роллапа, предназначенного для размещения следующего поколения инфраструктуры ENS — команда свернула проект и объявила, что ENSv2 будет развернут исключительно в основной сети (mainnet) Ethereum. Причина? L1 Ethereum уже решил проблему, для исправления которой создавался Namechain.

Это решение не просто изменило техническую дорожную карту ENS. Оно послало сигнал, который резонирует во всей экосистеме L2: роллап-центричное будущее, которое когда-то обещал Ethereum, может оказаться гораздо скромнее, чем кто-либо предполагал.

Aave V4 переписывает правила DeFi: как архитектура Hub-and-Spoke стремится стать операционной системой ликвидности для криптовалют

· 10 мин чтения
Dora Noda
Software Engineer

Раз в несколько лет появляется обновление протокола, которое не просто вносит итеративные изменения, а заново определяет категорию. Aave V4, запуск которой в основной сети запланирован на начало 2026 года, претендует на этот статус благодаря настолько фундаментальной архитектурной переработке, что ее создатели называют ее «операционной системой DeFi». Имея 24,4 миллиарда долларов общей заблокированной стоимости (TVL) в 13 блокчейнах, доминирующий протокол кредитования делает ставку на то, что унифицированная ликвидность и модульный дизайн рынка смогут превратить его из приложения в инфраструктуру — уровень, на котором строится все остальное.

Ставки огромны. Успешный запуск V4 может закрепить за Aave долю рынка в 62–67 % в секторе DeFi-кредитования и открыть путь к триллионам токенизированных активов реального мира (RWA). Ошибка, усугубленная внутренними потрясениями в управлении и усилением конкуренции, может привести к расколу экосистемы в ее самый критический момент.

ИИ-агенты только что взломали смарт-контракты на сумму $550 млн — и это стоило всего $1,22 за атаку

· 8 мин чтения
Dora Noda
Software Engineer

Всего за 1,22 $ — меньше стоимости чашки кофе — ИИ-агент теперь может просканировать смарт-контракт, выявить его уязвимость и создать рабочий эксплойт. Это не теоретический сценарий из технического документа по безопасности. Это зафиксированный результат SCONE-bench — первого бенчмарка, оценивающего способность ИИ-агентов эксплуатировать реальные смарт-контракты, выпущенного Anthropic и исследователями MATS Fellows в конце 2025 года. Из 405 контрактов, которые были фактически взломаны в период с 2020 по 2025 год, десять передовых моделей ИИ коллективно создали готовые эксплойты для 207 из них, что принесло 550,1 миллиона долларов в виде симулированных украденных средств.

Последствия выходят далеко за пределы исследовательской лаборатории. В протоколах DeFi в совокупности заблокировано более 100 миллиардов долларов (TVL). Если возможности эксплойтов будут удваиваться каждые 1,3 месяца — согласно траектории данных Anthropic — предположения о безопасности, лежащие в основе ончейн-финансов, приближаются к точке перегиба.

Ключи сессий EIP-7702: как крупнейшее обновление кошелька Ethereum позволяет ИИ-агентам торговать, не касаясь ваших приватных ключей

· 10 мин чтения
Dora Noda
Software Engineer

ИИ-агент выполняет ребалансировку доходного фермерства на сумму 50 000 долларов в 3 часа ночи, пока вы спите — и при этом он ни разу не получает доступа к вашему приватному ключу. Еще шесть месяцев назад это предложение казалось научной фантастикой. Сегодня более 25 000 кошельков Ethereum уже перешли на смарт-аккаунты EIP-7702, а сессионные ключи превращают автономную торговлю в DeFi из кошмара кастодиального хранения в контролируемую, ограниченную по времени и отзывную реальность.

ERC-8183: Стандарт, позволяющий ИИ-агентам нанимать, оплачивать и увольнять друг друга в блокчейне

· 9 мин чтения
Dora Noda
Software Engineer

Три миллиона долларов. Именно столько ИИ-агенты уже выплатили друг другу ончейн — без инвойсов, банковских счетов и участия людей для нажатия кнопки «одобрить». Транзакции проводились через Agent Commerce Protocol — систему, которую Virtuals Protocol и команда dAI из Ethereum Foundation преобразовали в единый стандарт Ethereum: ERC-8183, Агентская коммерция (Agentic Commerce).

Предложенный в феврале 2026 года, ERC-8183 вводит удивительно минималистичный примитив — «Job» (Задание), который может стать основой автономной экономики машин. По прогнозам аналитиков, к 2030 году объем этой экономики достигнет 30 триллионов долларов. В условиях, когда Coinbase, Stripe и Circle соревнуются в создании платежной инфраструктуры для ИИ-агентов, ERC-8183 ставит другой вопрос: что происходит, когда самим агентам нужно доверять друг другу?