Перейти к основному контенту

75 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Gnosis Chain активирует Fusaka 14 апреля: как PeerDAS меняет доступность данных для самого децентрализованного сайдчейна Ethereum

· 9 мин чтения
Dora Noda
Software Engineer

Большинство пользователей Ethereum никогда не слышали о сети, в которой незаметно работает больше валидаторов, чем во всех сетях второго уровня (Layer-2) вместе взятых. Тем не менее, 14 апреля 2026 года эта сеть активирует обновление, которое может переопределить то, как вся экосистема Ethereum работает с доступностью данных. Активация хардфорка Fusaka в Gnosis Chain на эпохе 1714688 внедряет PeerDAS (EIP-7594) в сеть с более чем 300 000 валидаторов, охватывающую 70 стран. Это превращает её в крупнейший реальный испытательный полигон для технологии, которую мейннет Ethereum внедрил всего четырьмя месяцами ранее.

Обновление происходит в переломный момент. Gnosis больше не довольствуется ролью надежной канареечной сети Ethereum. Благодаря недавно анонсированной концепции Экономической зоны Ethereum (Ethereum Economic Zone, EEZ), софинансируемой самим Ethereum Foundation, Gnosis позиционирует себя как нативно интегрированный Layer-2, решающий ту самую проблему фрагментации, которая угрожает балканизацией экосистемы роллапов Ethereum.

Sei только что удалил сотни тысяч строк кода — и это может быть самым умным ходом в криптоиндустрии

· 6 мин чтения
Dora Noda
Software Engineer

6 апреля Sei Network нажмет на переключатель, который до этого не решался тронуть ни один крупный блокчейн первого уровня (Layer 1). Сеть отключит весь свой стек Cosmos — смарт-контракты CosmWasm, протокол совместимости IBC, нативный оракул, адреса формата bech32 — и выйдет на другой стороне как чистая сеть EVM. Coinbase уже объявила, что приостановит депозиты и выводы SEI во время окна миграции с 6 по 8 апреля. Держатели USDC.n, которые не конвертировали их в нативный USDC, рискуют потерять доступ к активам на сумму около $ 1,4 млн.

Это не просто минорное обновление. Это архитектурная ампутация — и она может стать самым важным инфраструктурным решением среди всех блокчейнов в 2026 году.

ИИ-агенты теперь могут обнаруживать 92% эксплойтов DeFi — но они также могут их создавать

· 8 мин чтения
Dora Noda
Software Engineer

Специализированный ИИ-агент только что обнаружил уязвимости, ставшие причиной потерь в размере $ 96,8 млн в сфере DeFi — выявив эксплойты, которые универсальный агент GPT-5.1 пропустил в 58 из 90 контрактов. Между тем, бенчмарк EVMbench от OpenAI и Paradigm показывает, что передовые модели теперь могут генерировать рабочие эксплойты для 71 % известных недостатков смарт-контрактов. Та же технология, которая защищает протоколы DeFi, может и атаковать их, и эта гонка вооружений ускоряется быстрее, чем осознает большинство команд.

Конец эры приложений: как ИИ-агенты становятся основным программным интерфейсом Web3

· 8 мин чтения
Dora Noda
Software Engineer

Что если следующий миллиард пользователей блокчейна никогда не скачает кошелек, никогда не одобрит транзакцию и никогда не увидит обозреватель блоков? Это будущее больше не является гипотетическим — оно строится прямо сейчас.

В первом квартале 2026 года количество ежедневно активных ончейн ИИ-агентов превысило 250 000, увеличившись более чем на 400 % по сравнению с прошлым годом. Более 68 % новых DeFi-протоколов, запущенных в этом квартале, поставляются как минимум с одним автономным ИИ-агентом для торговли или управления ликвидностью. Между тем, Gartner прогнозирует, что к концу 2026 года 40 % корпоративных приложений будут включать в себя специализированных ИИ-агентов — по сравнению с менее чем 5 % в 2025 году. Приложения в том виде, в котором мы их знаем, уступают место агентам.

Взлом NFT-кредитования Gondi на $230 000: Как отсутствие проверки вызывающей стороны привело к краже 78 ценных NFT

· 8 мин чтения
Dora Noda
Software Engineer

Одна пропущенная проверка авторизации. Семнадцать дней незамеченной активности. Семьдесят восемь NFT уровня «голубых фишек» — включая работы Art Blocks, Doodles и Beeple — выведены из кошельков, владельцы которых даже не инициировали транзакцию. Эксплойт Gondi от 9 марта 2026 года — это наглядный пример того, как «функции для удобства» могут стать вектором атаки, и почему сектор кредитования NFT сталкивается с проблемами безопасности, с которыми DeFi на базе взаимозаменяемых токенов никогда не сталкивался.

Обзор ERC-8183: Как новый стандарт Ethereum позволяет ИИ-агентам нанимать, оплачивать услуги и доверять друг другу ончейн

· 10 мин чтения
Dora Noda
Software Engineer

Когда двое людей заключают сделку, они полагаются на контракты, суды и репутацию. Когда двум ИИ-агентам нужно сотрудничать, этой инфраструктуры не существует — до настоящего момента. 10 марта 2026 года команда dAI Ethereum Foundation и Virtuals Protocol представили ERC-8183 — стандарт, который дает автономным ИИ-агентам возможность нанимать друг друга, использовать эскроу для платежей и проверять выполненную работу полностью ончейн, без необходимости в посредниках-людях.

Это не просто теоретическая концепция. Стандарт появляется на рынке, где более 130 000 ИИ-агентов уже зарегистрированы ончейн в соответствии со стандартом идентификации ERC-8004, протокол x402 от Coinbase обрабатывает платежи «машина-машина» через HTTP, а 80% компаний из списка Fortune 500 уже внедряют активных ИИ-агентов в свои операции. ERC-8183 восполняет недостающее звено: бездоверительный уровень координации, который превращает изолированных агентов в функционирующую экономику.

OP_NET запущен: Биткоин наконец-то получает нативные смарт-контракты — новый токен не требуется

· 8 мин чтения
Dora Noda
Software Engineer

Bitcoin всегда был самой защищенной, самой ликвидной и самой надежной блокчейн-сетью в мире. Но он никогда не был программируемым — по крайней мере, не в том виде, к которому разработчиков приучили Ethereum, Solana или даже новые L2-решения. Сегодня все изменилось. 17 марта 2026 года состоялся запуск основной сети OP_NET, которая привнесла полнофункциональные смарт-контракты на Layer 1 блокчейна Bitcoin без необходимости внедрения нового токена, сайдчейна или моста. Каждая комиссия за транзакцию оплачивается в BTC, а каждый контракт исполняется непосредственно в блочном пространстве Bitcoin.

Для сети, обеспечивающей безопасность активов на сумму более 1,4 триллиона долларов, появление нативной программируемости — это не просто локальное обновление. Это недостающий элемент, который может открыть доступ к рынку DeFi объемом более 200 миллиардов долларов, который до сих пор оставался неиспользуемым внутри крупнейшего в мире цифрового актива.

Катастрофа со свопом AAVE на $50 млн: когда работа DeFi «согласно протоколу» стоит киту всего

· 10 мин чтения
Dora Noda
Software Engineer

12 марта 2026 года одна транзакция Ethereum превратила 50,4 млн долларов в USDT в 327 токенов AAVE стоимостью примерно 36 000 долларов. Потеря средств не была вызвана взломом, эксплойтом или багом в смарт-контракте. Каждый задействованный протокол — Aave, CoW Swap, SushiSwap — работал именно так, как было задумано. Пользователь подтвердил предупреждение о 99,9 % ценовом воздействии на мобильном устройстве, поставил галочку и наблюдал, как почти пятьдесят миллионов долларов испарились в MEV-ботах менее чем за тридцать секунд.

Этот инцидент стал самым дорогостоящим провалом UX в истории DeFi, и он заставляет задать неудобный вопрос: если системы без разрешений (permissionless), «работающие как задумано», могут уничтожить столько ценности, кто несет ответственность за предотвращение подобного?

Ошибка округления на 128 млн долларов: как математический баг стоимостью меньше цента опустошил старейший AMM в DeFi в девяти сетях

· 11 мин чтения
Dora Noda
Software Engineer

Восемь вей (wei). Это примерно 0,000000000000000008 токена — количество настолько малое, что оно не имеет значимой долларовой стоимости. Тем не менее, 3 ноября 2025 года злоумышленник превратил ошибки округления такого масштаба в 128 миллионов долларов похищенных активов, опустошив пулы Composable Stable Pools протокола Balancer в девяти блокчейнах менее чем за тридцать минут.

Эксплойт Balancer V2 теперь является крупнейшим в истории мультичейн-взломом DeFi, вызванным одной уязвимостью. За одну ночь он уничтожил 52% от общего объема заблокированных средств (TVL) Balancer, прошел более десяти аудитов безопасности от ведущих фирм отрасли и вынудил одну сеть — Berachain — провести экстренный хардфорк, чтобы вернуть средства. Уязвимость? Всего одна строка кода, которая выполняла округление в неверном направлении.