Перейти к основному контенту

75 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Приватный гамбит Sui: почему первый крупный L1, сделавший транзакции приватными по умолчанию, может переопределить внедрение блокчейна

· 12 мин чтения
Dora Noda
Software Engineer

Что, если бы каждая транзакция в блокчейне, которую вы когда-либо совершали — каждый обмен, каждый платеж, каждая покупка NFT — печаталась на рекламном щите на всеобщее обозрение? Такова реальность публичных блокчейнов сегодня. И Mysten Labs только что объявила о планах снести этот рекламный щит.

Sui Network внедряет конфиденциальные транзакции на уровне протокола в свою L1-сеть, нацеливаясь на запуск в 2026 году. Это сделает детали транзакций видимыми только для отправителя и получателя — по умолчанию, без необходимости включения опции. В случае успеха Sui станет первой крупной платформой смарт-контрактов, внедрившей приватность по умолчанию, сохранив при этом соответствие нормативным требованиям. Последствия для институционального внедрения, DeFi и широких дискуссий о конфиденциальности огромны.

Как комментарий разработчика превратился в катастрофу на 128 млн долларов: эксплойт округления Balancer

· 9 мин чтения
Dora Noda
Software Engineer

В глубине кода смарт-контракта Balancer, прямо над функцией, которая в итоге привела к потере 128 миллионов долларов, находился комментарий разработчика: "ожидается, что влияние этого округления будет минимальным". Они ошиблись — на девять знаков.

3 ноября 2025 года злоумышленник воспользовался микроскопической ошибкой округления в Composable Stable Pools протокола Balancer V2, выведя средства из девяти блокчейн-сетей менее чем за 30 минут. Это не была эффектная атака повторного входа (reentrancy) или компрометация закрытого ключа. Это была арифметика — тип бага, который находится на виду, проходит через многочисленные аудиты и терпеливо ждет того, кто окажется достаточно умен, чтобы превратить его в оружие.

ENSv2 отказывается от собственного L2 и ставит всё на Ethereum — вот почему это важно

· 8 мин чтения
Dora Noda
Software Engineer

В феврале 2026 года Ethereum Name Service сделала то, чего не делал почти ни один криптопроект: она закрыла собственный блокчейн второго уровня (Layer 2). После нескольких месяцев разработки Namechain — специализированного ZK-роллапа, предназначенного для размещения следующего поколения инфраструктуры ENS — команда свернула проект и объявила, что ENSv2 будет развернут исключительно в основной сети (mainnet) Ethereum. Причина? L1 Ethereum уже решил проблему, для исправления которой создавался Namechain.

Это решение не просто изменило техническую дорожную карту ENS. Оно послало сигнал, который резонирует во всей экосистеме L2: роллап-центричное будущее, которое когда-то обещал Ethereum, может оказаться гораздо скромнее, чем кто-либо предполагал.

Aave V4 переписывает правила DeFi: как архитектура Hub-and-Spoke стремится стать операционной системой ликвидности для криптовалют

· 10 мин чтения
Dora Noda
Software Engineer

Раз в несколько лет появляется обновление протокола, которое не просто вносит итеративные изменения, а заново определяет категорию. Aave V4, запуск которой в основной сети запланирован на начало 2026 года, претендует на этот статус благодаря настолько фундаментальной архитектурной переработке, что ее создатели называют ее «операционной системой DeFi». Имея 24,4 миллиарда долларов общей заблокированной стоимости (TVL) в 13 блокчейнах, доминирующий протокол кредитования делает ставку на то, что унифицированная ликвидность и модульный дизайн рынка смогут превратить его из приложения в инфраструктуру — уровень, на котором строится все остальное.

Ставки огромны. Успешный запуск V4 может закрепить за Aave долю рынка в 62–67 % в секторе DeFi-кредитования и открыть путь к триллионам токенизированных активов реального мира (RWA). Ошибка, усугубленная внутренними потрясениями в управлении и усилением конкуренции, может привести к расколу экосистемы в ее самый критический момент.

ИИ-агенты только что взломали смарт-контракты на сумму $550 млн — и это стоило всего $1,22 за атаку

· 8 мин чтения
Dora Noda
Software Engineer

Всего за 1,22 $ — меньше стоимости чашки кофе — ИИ-агент теперь может просканировать смарт-контракт, выявить его уязвимость и создать рабочий эксплойт. Это не теоретический сценарий из технического документа по безопасности. Это зафиксированный результат SCONE-bench — первого бенчмарка, оценивающего способность ИИ-агентов эксплуатировать реальные смарт-контракты, выпущенного Anthropic и исследователями MATS Fellows в конце 2025 года. Из 405 контрактов, которые были фактически взломаны в период с 2020 по 2025 год, десять передовых моделей ИИ коллективно создали готовые эксплойты для 207 из них, что принесло 550,1 миллиона долларов в виде симулированных украденных средств.

Последствия выходят далеко за пределы исследовательской лаборатории. В протоколах DeFi в совокупности заблокировано более 100 миллиардов долларов (TVL). Если возможности эксплойтов будут удваиваться каждые 1,3 месяца — согласно траектории данных Anthropic — предположения о безопасности, лежащие в основе ончейн-финансов, приближаются к точке перегиба.

Ключи сессий EIP-7702: как крупнейшее обновление кошелька Ethereum позволяет ИИ-агентам торговать, не касаясь ваших приватных ключей

· 10 мин чтения
Dora Noda
Software Engineer

ИИ-агент выполняет ребалансировку доходного фермерства на сумму 50 000 долларов в 3 часа ночи, пока вы спите — и при этом он ни разу не получает доступа к вашему приватному ключу. Еще шесть месяцев назад это предложение казалось научной фантастикой. Сегодня более 25 000 кошельков Ethereum уже перешли на смарт-аккаунты EIP-7702, а сессионные ключи превращают автономную торговлю в DeFi из кошмара кастодиального хранения в контролируемую, ограниченную по времени и отзывную реальность.

ERC-8183: Стандарт, позволяющий ИИ-агентам нанимать, оплачивать и увольнять друг друга в блокчейне

· 9 мин чтения
Dora Noda
Software Engineer

Три миллиона долларов. Именно столько ИИ-агенты уже выплатили друг другу ончейн — без инвойсов, банковских счетов и участия людей для нажатия кнопки «одобрить». Транзакции проводились через Agent Commerce Protocol — систему, которую Virtuals Protocol и команда dAI из Ethereum Foundation преобразовали в единый стандарт Ethereum: ERC-8183, Агентская коммерция (Agentic Commerce).

Предложенный в феврале 2026 года, ERC-8183 вводит удивительно минималистичный примитив — «Job» (Задание), который может стать основой автономной экономики машин. По прогнозам аналитиков, к 2030 году объем этой экономики достигнет 30 триллионов долларов. В условиях, когда Coinbase, Stripe и Circle соревнуются в создании платежной инфраструктуры для ИИ-агентов, ERC-8183 ставит другой вопрос: что происходит, когда самим агентам нужно доверять друг другу?

ERC-8183: Стандарт, который позволяет ИИ-агентам нанимать друг друга — люди больше не нужны

· 10 мин чтения
Dora Noda
Software Engineer

Что происходит, когда ИИ-агенту нужно разработать логотип, очистить набор данных или провести аудит смарт-контракта — и всё это без участия человека? До февраля 2026 года ответом было: ничего стандартизированного. Каждая транзакция между агентами полагалась на индивидуальные интеграции, централизованных посредников или просто на доверие. ERC-8183 меняет это, предоставляя Ethereum нативный коммерческий уровень, где автономные агенты могут размещать задания, депонировать средства и проверять результаты работы полностью ончейн.

Разработанный совместно Virtuals Protocol и командой dAI фонда Ethereum Foundation, ERC-8183 вводит единый примитив — Job (Задание) — который кодирует полный жизненный цикл коммерческой транзакции в четырех состояниях. В сочетании с ERC-8004 для идентификации агентов и x402 для нативных HTTP-платежей, он завершает трехкомпонентный стек, который может определить, как на самом деле будет функционировать экономика агентного ИИ объемом 11 миллиардов долларов.

Победа Uniswap «Код не виновен»: федеральное постановление, которое может защитить каждого разработчика DeFi

· 9 мин чтения
Dora Noda
Software Engineer

2 марта 2026 года федеральный судья в Манхэттене вынесла решение, которое будет отзываться в залах судов и кодовых базах долгие годы: она заявила инвесторам, потерявшим деньги на мошеннических токенах, что Uniswap — протокол, его основатель и венчурные инвесторы — несут нулевую юридическую ответственность за их убытки. Дело Risley v. Universal Navigation Inc. было отклонено с лишением права на повторную подачу иска (with prejudice), что означает, что истцы никогда не смогут подать его снова. Для каждого разработчика, который когда-либо развертывал смарт-контракт с открытым исходным кодом и задавался вопросом, могут ли его засудить до разорения за то, что с ним сделали незнакомцы, это решение полностью меняет расчет рисков.