Перейти к основному контенту

70 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Обзор ERC-8183: Как новый стандарт Ethereum позволяет ИИ-агентам нанимать, оплачивать услуги и доверять друг другу ончейн

· 10 мин чтения
Dora Noda
Software Engineer

Когда двое людей заключают сделку, они полагаются на контракты, суды и репутацию. Когда двум ИИ-агентам нужно сотрудничать, этой инфраструктуры не существует — до настоящего момента. 10 марта 2026 года команда dAI Ethereum Foundation и Virtuals Protocol представили ERC-8183 — стандарт, который дает автономным ИИ-агентам возможность нанимать друг друга, использовать эскроу для платежей и проверять выполненную работу полностью ончейн, без необходимости в посредниках-людях.

Это не просто теоретическая концепция. Стандарт появляется на рынке, где более 130 000 ИИ-агентов уже зарегистрированы ончейн в соответствии со стандартом идентификации ERC-8004, протокол x402 от Coinbase обрабатывает платежи «машина-машина» через HTTP, а 80% компаний из списка Fortune 500 уже внедряют активных ИИ-агентов в свои операции. ERC-8183 восполняет недостающее звено: бездоверительный уровень координации, который превращает изолированных агентов в функционирующую экономику.

OP_NET запущен: Биткоин наконец-то получает нативные смарт-контракты — новый токен не требуется

· 8 мин чтения
Dora Noda
Software Engineer

Bitcoin всегда был самой защищенной, самой ликвидной и самой надежной блокчейн-сетью в мире. Но он никогда не был программируемым — по крайней мере, не в том виде, к которому разработчиков приучили Ethereum, Solana или даже новые L2-решения. Сегодня все изменилось. 17 марта 2026 года состоялся запуск основной сети OP_NET, которая привнесла полнофункциональные смарт-контракты на Layer 1 блокчейна Bitcoin без необходимости внедрения нового токена, сайдчейна или моста. Каждая комиссия за транзакцию оплачивается в BTC, а каждый контракт исполняется непосредственно в блочном пространстве Bitcoin.

Для сети, обеспечивающей безопасность активов на сумму более 1,4 триллиона долларов, появление нативной программируемости — это не просто локальное обновление. Это недостающий элемент, который может открыть доступ к рынку DeFi объемом более 200 миллиардов долларов, который до сих пор оставался неиспользуемым внутри крупнейшего в мире цифрового актива.

Катастрофа со свопом AAVE на $50 млн: когда работа DeFi «согласно протоколу» стоит киту всего

· 10 мин чтения
Dora Noda
Software Engineer

12 марта 2026 года одна транзакция Ethereum превратила 50,4 млн долларов в USDT в 327 токенов AAVE стоимостью примерно 36 000 долларов. Потеря средств не была вызвана взломом, эксплойтом или багом в смарт-контракте. Каждый задействованный протокол — Aave, CoW Swap, SushiSwap — работал именно так, как было задумано. Пользователь подтвердил предупреждение о 99,9 % ценовом воздействии на мобильном устройстве, поставил галочку и наблюдал, как почти пятьдесят миллионов долларов испарились в MEV-ботах менее чем за тридцать секунд.

Этот инцидент стал самым дорогостоящим провалом UX в истории DeFi, и он заставляет задать неудобный вопрос: если системы без разрешений (permissionless), «работающие как задумано», могут уничтожить столько ценности, кто несет ответственность за предотвращение подобного?

Ошибка округления на 128 млн долларов: как математический баг стоимостью меньше цента опустошил старейший AMM в DeFi в девяти сетях

· 11 мин чтения
Dora Noda
Software Engineer

Восемь вей (wei). Это примерно 0,000000000000000008 токена — количество настолько малое, что оно не имеет значимой долларовой стоимости. Тем не менее, 3 ноября 2025 года злоумышленник превратил ошибки округления такого масштаба в 128 миллионов долларов похищенных активов, опустошив пулы Composable Stable Pools протокола Balancer в девяти блокчейнах менее чем за тридцать минут.

Эксплойт Balancer V2 теперь является крупнейшим в истории мультичейн-взломом DeFi, вызванным одной уязвимостью. За одну ночь он уничтожил 52% от общего объема заблокированных средств (TVL) Balancer, прошел более десяти аудитов безопасности от ведущих фирм отрасли и вынудил одну сеть — Berachain — провести экстренный хардфорк, чтобы вернуть средства. Уязвимость? Всего одна строка кода, которая выполняла округление в неверном направлении.

Взлом моста CrossCurve на $3 млн: как одна пропущенная проверка валидации опустошила мультичейн-протокол за считанные минуты

· 8 мин чтения
Dora Noda
Software Engineer

Это заняло менее часа. 31 января 2026 года злоумышленник обнаружил, что в одной функции смарт-контракта в инфраструктуре моста CrossCurve отсутствует критическая проверка валидации — и планомерно вывел 3 миллиона долларов из сетей Ethereum, Arbitrum и других, прежде чем кто-либо успел среагировать. Никаких сложных уязвимостей нулевого дня. Никаких компрометаций ключей инсайдеров. Просто сфабрикованное сообщение и вызов функции, который мог выполнить любой желающий в блокчейне.

Инцидент с CrossCurve — это суровое напоминание о том, что кроссчейн-мосты остаются самой опасной поверхностью для атак в децентрализованных финансах — и что даже протоколы, обладающие многослойной архитектурой безопасности, могут рухнуть, когда один-единственный контракт оказывается уязвимым.

BNB Chain теперь размещает больше ИИ-агентов, чем Ethereum — что «войны блокчейнов» ERC-8004 значат для Web3

· 7 мин чтения
Dora Noda
Software Engineer

В январе 2026 года во всех блокчейнах было зарегистрировано 337 ИИ-агентов по стандарту ERC-8004. К середине марта это число превысило 130 000 — рост на 39 000 % менее чем за три месяца. И блокчейном, лидирующим в этом всплеске, является не Ethereum. Это BNB Chain.

Из примерно 89 451 агента ERC-8004 в общей сложности 34 278 теперь живут на BNB Smart Chain. Base занимает второе место с 16 549 агентами, за ним следует мейннет Ethereum с чуть более чем 14 000. Иерархия, определявшая DeFi годами — сначала Ethereum, потом все остальные — не применима к машинной экономике.

Circle Skills переносит разработку стейблкоинов в ваш AI-ассистент для кодинга

· 8 мин чтения
Dora Noda
Software Engineer

Когда 85% разработчиков ежедневно используют AI-инструменты для написания кода, а 41% всего продакшн-кода генерируется машинами, вопрос для любого протокола больше не звучит как «Насколько хороша ваша документация?». Теперь он звучит так: «Может ли AI-агент строить на вашей платформе без помощи человека?».

Circle ответила на этот вопрос 14 марта 2026 года, запустив Circle Skills — пакет нативных для AI инструкций с открытым исходным кодом, который позволяет Cursor, Claude Code, OpenAI Codex и любому совместимому агенту на лету генерировать рабочие интеграции стейблкоинов. Одна команда — npx skills add circlefin/skills — и AI-ассистент может отправлять платежи в USDC, переводить токены между сетями, развертывать смарт-контракты и управлять кошельками, при этом разработчику даже не нужно открывать страницу с документацией.

Это простой шаг по установке, который знаменует тектонический сдвиг в том, как криптопротоколы конкурируют за разработчиков.

От «Код — это закон» до «Спецификация — это закон»: Как формальная верификация может положить конец кризису эксплойтов DeFi на 3,4 миллиарда долларов

· 10 мин чтения
Dora Noda
Software Engineer

Обычная ошибка округления — субцентовая потеря точности в целочисленном делении Solidity — позволила вывести 128 миллионов долларов из Balancer в девяти блокчейнах менее чем за 30 минут. Пулы работали годами. Код прошел множество аудитов. Никто этого не заметил. Таково состояние безопасности DeFi в 2026 году: миллиарды долларов защищены парадигмой, которая наглядно и неоднократно терпела неудачу.

Теперь a16z crypto предлагает радикальное переосмысление. В своем отчете «Big Ideas» за 2026 год венчурная компания утверждает, что индустрия должна отказаться от принципа «код — это закон» — основополагающей веры в то, что развернутый код смарт-контракта является высшей инстанцией — и заменить его принципом «спецификация — это закон», где математически определенные свойства безопасности становятся обязательным стандартом. Этот сдвиг может фундаментально изменить то, как протоколы создаются, проверяются и защищаются.

Aave преодолевает отметку в $1 триллион по совокупному объему займов — DeFi-кредитование официально вышло на институциональный масштаб

· 10 мин чтения
Dora Noda
Software Engineer

Ни один банк не одобрял эти кредиты. Ни один кредитный комитет не заседал в зале заседаний, оценивая риски. Тем не менее, к февралю 2026 года набор смарт-контрактов, работающих в четырнадцати блокчейнах, обеспечил совокупный объем кредитования более чем в один триллион долларов — цифра, которая ставит пропускную способность Aave в один ряд с национальными банковскими системами среднего уровня. Для протокола, который в 2017 году был запущен под названием «ETHLend» как простое p2p-приложение для кредитования (dApp), эта веха не просто символична. Это структурное доказательство того, что децентрализованные рынки кредитования вышли за рамки эксперимента и перешли в сферу финансовой инфраструктуры институционального уровня.