Перейти к основному контенту

59 постов с тегом "Smart Contracts"

Разработка и безопасность смарт-контрактов

Посмотреть все теги

Дорожная карта Arbitrum до 2026 года: как лидер DeFi L2 защищает свое королевство стоимостью 2,8 млрд долларов

· 10 мин чтения
Dora Noda
Software Engineer

Arbitrum вступает в 2026 год, удерживая 31% всей ликвидности DeFi на Layer 2 — этот показатель снизился по сравнению с пиком 2024 года, но сеть по-прежнему контролирует 2,8 млрд долларов в TVL и более 2,1 млрд транзакций за всё время существования. Пока Base захватывала заголовки новостей своим взрывным ростом, Arbitrum планомерно реализовывал дорожную карту, которая позиционирует его как институциональную основу уровня масштабирования Ethereum.

Обновление ArbOS Dia, игровой фонд на 215 миллионов долларов, мультиязычные смарт-контракты Stylus и путь к децентрализации Stage 2 представляют собой ставку Arbitrum на то, что техническая глубина и доверие институциональных игроков окажутся долговечнее потребительского хайпа. Вот что на самом деле внедряется в 2026 году и почему это важно.

Bitcoin ZK-Rollup от Citrea: смогут ли доказательства с нулевым разглашением наконец реализовать потенциал BTCFi в $ 4,95 миллиарда?

· 11 мин чтения
Dora Noda
Software Engineer

В Биткоине только что появились смарт-контракты — настоящие, подтвержденные доказательствами с нулевым разглашением непосредственно в сети Биткоин. Запуск мейннета Citrea 27 января 2026 года знаменует собой первый случай, когда ZK-доказательства были вписаны и нативно проверены в блокчейне Биткоина, открывая дверь, которую более 75 проектов Bitcoin L2 пытались открыть годами.

Но есть одна загвоздка: общая заблокированная стоимость (TVL) BTCFi сократилась на 74% за последний год, а в экосистеме по-прежнему доминируют протоколы рестейкинга, а не программируемые приложения. Сможет ли технический прорыв Citrea трансформироваться в реальное внедрение, или он пополнит кладбище решений для масштабирования Биткоина, которые так и не получили развития? Давайте рассмотрим, что отличает Citrea и сможет ли она конкурировать в условиях растущей переполненности рынка.

Uniswap V4: программируемая платформа ликвидности, совершающая революцию в DeFi

· 10 мин чтения
Dora Noda
Software Engineer

Uniswap только что передала ключи от королевства каждому DeFi-разработчику. Спустя год после запуска четвертой версии, крупнейшая в мире децентрализованная биржа незаметно превратилась в нечто гораздо более революционное: программируемую платформу ликвидности, где каждый может создавать кастомную торговую логику без необходимости форкать весь протокол. Результат? Уже развернуто более 150 хуков (hooks), объем заблокированных средств (TVL) превысил 1 млрд $ менее чем за шесть месяцев, а в нашем представлении об автоматических маркет-мейкерах (AMM) произошел фундаментальный сдвиг.

Но вот что упускает большинство обзоров: Uniswap V4 — это не просто обновление, это начало эры «магазина приложений» для DeFi.

Chainlink Proof of Reserve: Как верификация Биткоина в реальном времени решает проблему доверия в BTCFi на 8,6 млрд долларов

· 9 мин чтения
Dora Noda
Software Engineer

Каждые десять минут децентрализованная сеть оракулов проверяет резервы Bitcoin, обеспечивающие токенизированные BTC на сумму $2 миллиарда, а затем записывает результаты в ончейн. Если данные не совпадают, минтинг прекращается автоматически. Без человеческого вмешательства. Без необходимости в доверии. Это Chainlink Proof of Reserve, и технология быстро становится основой доверия институциональных инвесторов к Bitcoin DeFi.

Сектор BTCFi — нативные децентрализованные финансы на Bitcoin — вырос примерно до $8,6 миллиарда в общей заблокированной стоимости (TVL). Тем не менее, опросы показывают, что 36% потенциальных пользователей по-прежнему избегают BTCFi из-за проблем с доверием. Крах централизованных кастодианов, таких как Genesis и BlockFi, в 2022 году оставил глубокие шрамы. Институционалы, владеющие миллиардами в Bitcoin, стремятся к доходности, но они не прикоснутся к протоколам, которые не могут доказать реальность своих резервов.

Разрыв в доверии, препятствующий внедрению BTCFi

Культура Bitcoin всегда определялась приоритетом проверки над доверием. «Не доверяй, проверяй» — это не просто лозунг, это этика, на которой был построен класс активов стоимостью в триллион долларов. Тем не менее, протоколы, пытающиеся привнести функциональность DeFi в сеть Bitcoin, исторически просили пользователей делать именно то, от чего биткоинеры отказываются: верить на слово, что обернутые токены действительно обеспечены 1:1.

Проблема не является теоретической. Атаки с бесконечным выпуском (infinite mint attacks) разрушили множество протоколов. Стейблкоин Cashio, привязанный к доллару, потерял свою привязку после того, как злоумышленники выпустили токены без внесения достаточного обеспечения. В Cover Protocol в ходе одного эксплойта было выпущено более 40 квинтиллионов токенов, что в одночасье уничтожило стоимость актива. В пространстве BTCFi протокол рестейкинга Bedrock обнаружил уязвимость, связанную с uniBTC, которая обнажила незащищенность систем без подтверждения резервов в реальном времени.

Традиционные системы Proof-of-Reserve полагаются на периодические сторонние аудиты — часто ежеквартальные. На рынке, который движется за миллисекунды, три месяца — это вечность. Между аудитами у пользователей нет возможности убедиться, что их обернутый Bitcoin действительно чем-то подкреплен. Эта непрозрачность — именно то, что институционалы отказываются принимать.

Chainlink Proof of Reserve представляет собой фундаментальный переход от периодического подтверждения к непрерывной проверке. Система работает через децентрализованную сеть оракулов (DON), которая подключает ончейн смарт-контракты к данным о резервах как в блокчейне, так и вне его.

Для токенов, обеспеченных Bitcoin, процесс выглядит следующим образом: сеть независимых, устойчивых к атакам Сивиллы операторов узлов Chainlink запрашивает данные из кастодиальных кошельков, в которых хранятся резервы Bitcoin. Эти данные агрегируются, проверяются с помощью механизмов консенсуса и публикуются в блокчейне. Смарт-контракты могут считывать эти данные о резервах и предпринимать автоматизированные действия на основе результатов.

Частота обновлений варьируется в зависимости от реализации. SolvBTC от Solv Protocol получает данные о резервах каждые 10 минут. Другие реализации запускают обновления, когда объемы резервов изменяются более чем на 10%. Ключевое новшество заключается не только в частоте, но и в том, что данные живут в блокчейне, доступны для проверки любому желающему и не имеют посредников, контролирующих доступ.

Сети оракулов Chainlink на пике обеспечивали безопасность активов DeFi на сумму более $100 миллиардов и позволили провести транзакции в блокчейне на сумму более $26 триллионов. Этот послужной список имеет значение для институционального внедрения. Когда компания Crypto Finance, принадлежащая Deutsche Börse, интегрировала Chainlink Proof of Reserve для своих Bitcoin ETP на Arbitrum, они прямо сослались на необходимость «стандартной для отрасли» инфраструктуры проверки.

Secure Mint: Автоматический выключатель для атак с бесконечным выпуском

Помимо пассивной проверки, Chainlink представила «Secure Mint» — механизм, который активно предотвращает катастрофические эксплойты. Концепция элегантна: прежде чем могут быть выпущены любые новые токены, смарт-контракт запрашивает актуальные данные Proof of Reserve, чтобы подтвердить наличие достаточного обеспечения. Если резервов недостаточно, транзакция автоматически отменяется.

Это не голосование руководства или одобрение мультиподписи. Это криптографическое обеспечение соблюдения правил на уровне протокола. Злоумышленники не могут выпустить необеспеченные токены, потому что смарт-контракт буквально отказывается выполнять транзакцию.

Механизм Secure Mint запрашивает оперативные данные Proof of Reserve для подтверждения достаточного залога перед любым выпуском токенов. Если резервы не соответствуют норме, транзакция автоматически откатывается, не позволяя злоумышленникам эксплуатировать разрозненные процессы минтинга.

Для институциональных казначейств, рассматривающих аллокацию в BTCFi, это полностью меняет расчет рисков. Вопрос переходит из плоскости «доверяем ли мы операторам этого протокола?» в плоскость «доверяем ли мы математике и криптографии?». Для биткоинеров ответ очевиден.

Solv Protocol: $2 миллиарда в верифицированных BTCFi

Крупнейшей реализацией Chainlink Proof of Reserve в BTCFi является Solv Protocol, который на данный момент обеспечивает безопасность более $2 миллиардов в токенизированных биткоинах в своей экосистеме. Интеграция выходит за рамки флагманского токена SolvBTC и охватывает весь TVL протокола — более 27 000 BTC.

Что делает реализацию Solv примечательной, так это глубина интеграции. Вместо того чтобы просто отображать данные о резервах на панели управления, Solv встроила проверку Chainlink непосредственно в свою логику ценообразования. Фид безопасного обменного курса SolvBTC-BTC объединяет расчеты обменного курса с доказательством резервов в реальном времени, создавая то, что протокол называет «фидом истины» (truth feed), а не просто ценовым фидом.

Традиционные ценовые фиды отражают только рыночные цены и обычно не связаны с базовыми резервами. Этот разрыв долгое время был источником уязвимости в DeFi — атаки с манипулированием ценами используют именно эту брешь. Объединяя ценовые данные с проверкой резервов, Solv создает курс выкупа, который отражает как рыночную динамику, так и реальное состояние обеспечения.

Механизм Secure Mint гарантирует, что новые токены SolvBTC могут быть выпущены только тогда, когда существует криптографическое доказательство того, что выпуск подкреплен достаточными резервами Bitcoin. Эта программная защита устраняет целую категорию векторов атак, которые преследовали протоколы обернутых токенов.

uniBTC от Bedrock: восстановление через верификацию

Интеграция Bedrock рассказывает более драматичную историю. Протокол рестейкинга выявил эксплойт безопасности, связанный с uniBTC, который подчеркнул риски работы без верификации резервов в режиме реального времени. После инцидента Bedrock внедрил Chainlink Proof of Reserve и Secure Mint в качестве мер по исправлению ситуации.

Сегодня активы BTCFi от Bedrock защищены благодаря непрерывному ончейн-подтверждению того, что каждый актив полностью обеспечен резервами Bitcoin. Интеграция управляет TVL на сумму более 530 млн долларов США, устанавливая то, что протокол называет «эталоном прозрачного выпуска токенов с ончейн-валидацией данных».

Урок поучителен: протоколы могут либо создавать инфраструктуру верификации до возникновения эксплойтов, либо внедрять ее после понесения убытков. Рынок все чаще требует первого.

Институциональный расчет

Для институтов, рассматривающих аллокацию в BTCFi, уровень верификации фундаментально меняет оценку рисков. Биткоин-нативная инфраструктура доходности созрела в 2025 году, предлагая доходность 2–7% APY без необходимости оборачивания (wrapping), продажи или создания централизованных кастодиальных рисков. Но одна только доходность не стимулирует институциональное принятие — это делает проверяемая безопасность.

Цифры подтверждают растущий институциональный интерес. Спотовые биткоин-ETF к концу 2025 года управляли совокупными активами на сумму более 115 млрд долларов США. Только IBIT от BlackRock удерживал 75 млрд долларов США. Эти институты имеют нормативно-правовую базу, требующую поддающегося аудиту и проверке обеспечения резервами. Chainlink Proof of Reserve обеспечивает именно это.

Остается ряд препятствий. Регуляторная неопределенность может привести к ужесточению требований комплаенса, что отпугнет участников. Сложность стратегий BTCFi может перегрузить традиционных инвесторов, привыкших к более простым инвестициям в биткоин-ETF. А зарождающаяся природа протоколов DeFi на базе Биткоина создает уязвимости смарт-контрактов, выходящие за рамки верификации резервов.

Тем не менее, траектория ясна. Как отметил сооснователь SatLayer Люк Се: «Сцена для BTCFi готова, учитывая гораздо более широкое принятие BTC национальными государствами, институтами и сетевыми государствами. Держатели будут больше интересоваться доходностью по мере того, как такие проекты, как Babylon и SatLayer, будут масштабироваться и демонстрировать устойчивость».

За пределами Биткоина: более широкая экосистема верификации резервов

Chainlink Proof of Reserve теперь защищает более 17 млрд долларов США в 40 активных фидах. Технология обеспечивает верификацию стейблкоинов, обернутых токенов, казначейских ценных бумаг, ETP, акций и драгоценных металлов. Каждое внедрение следует одному и тому же принципу: подключить логику протокола к верифицированным данным о резервах, а затем автоматизировать действия, когда пороговые значения не соблюдаются.

Интеграция Crypto Finance для биткоин- и эфириум-ETP от nxtAssets демонстрирует институциональный аппетит. Франкфуртский провайдер решений для цифровых активов, принадлежащий Deutsche Börse, развернул верификацию Chainlink на Arbitrum, чтобы обеспечить общедоступные данные о резервах в реальном времени для биржевых продуктов с физическим обеспечением. Традиционная финансовая инфраструктура перенимает крипто-нативные стандарты верификации.

Последствия выходят за рамки отдельных протоколов. Поскольку Proof of Reserve становится стандартной инфраструктурой, протоколы без проверяемого обеспечения сталкиваются с конкурентными недостатками. Пользователи и институты все чаще спрашивают: «Где ваша интеграция с Chainlink?». Отсутствие верификации становится свидетельством того, что есть что скрывать.

Путь вперед

Рост сектора BTCFi до 8,6 млрд долларов США представляет собой лишь малую часть его потенциала. Аналитики прогнозируют рынок в 100 млрд долларов США при условии, что Биткоин сохранит свою рыночную капитализацию в 2 трлн долларов США и достигнет 5%-ного коэффициента использования. Достижение такого масштаба требует решения проблемы доверия, которая в настоящее время исключает 36% потенциальных пользователей.

Chainlink Proof of Reserve не просто проверяет резервы — он трансформирует сам вопрос. Вместо того чтобы просить пользователей доверять операторам протоколов, он предлагает им доверять криптографическим доказательствам, подтвержденным децентрализованными сетями оракулов. Для экосистемы, построенной на бездоверительной (trustless) верификации, это не компромисс. Это возвращение к истокам.

Каждые десять минут верификация продолжается. Запрашиваются резервы. Данные публикуются. Смарт-контракты реагируют. Инфраструктура для бездоверительного Bitcoin DeFi существует уже сегодня. Единственный вопрос заключается в том, как быстро рынок потребует ее в качестве стандарта.


BlockEden.xyz предоставляет RPC-инфраструктуру корпоративного уровня для более чем 30 блокчейн-сетей, поддерживая надежный уровень данных, от которого зависят протоколы BTCFi и сети оракулов. Поскольку институциональное принятие ускоряет спрос на проверяемую инфраструктуру, изучите наш маркетплейс API, чтобы найти готовые к промышленной эксплуатации сервисы нод, созданные для масштабирования.

Абстракция аккаунта становится мейнстримом: как 200 млн+ смарт-кошельков навсегда избавляют от сид-фраз

· 9 мин чтения
Dora Noda
Software Engineer

Помните времена, когда вам приходилось объяснять маме, что такое комиссии за газ? Эта эра подходит к концу. Более 200 миллионов смарт-аккаунтов уже развернуты в Ethereum и сетях второго уровня (Layer 2), а после обновления Ethereum Pectra в мае 2025 года ваш обычный кошелек MetaMask теперь может временно становиться смарт-контрактом. Сид-фраза — тот самый генератор тревоги из 12 слов, ставший причиной потери криптовалют на миллиарды долларов — наконец-то становится опциональной.

Цифры говорят сами за себя: только в 2024 году было развернуто 40 миллионов смарт-аккаунтов, что в десять раз больше, чем в 2023 году. Было обработано более 100 миллионов UserOperations. И всего через неделю после запуска Pectra в основной сети было зафиксировано 11 000 авторизаций EIP-7702, при этом биржи, такие как OKX и WhiteBIT, лидируют во внедрении. Мы наблюдаем самую значительную трансформацию пользовательского опыта (UX) в истории блокчейна — ту, которая, возможно, наконец-то сделает криптотехнологии доступными для обычных людей.

Конец эпохи обязательного «эксперта по блокчейну»

Традиционные кошельки Ethereum (называемые внешними учетными записями или EOA) требуют от пользователей понимания комиссий за газ, нонсов (nonces), подписи транзакций и пугающей ответственности за сохранение сид-фразы. Потеряйте эти 12 слов — и ваши средства исчезнут навсегда. Попадитесь на фишинг — и они пропадут за считанные секунды.

Абстракция аккаунта полностью меняет эту модель. Вместо того чтобы требовать от пользователей становиться экспертами по блокчейну, смарт-аккаунты автоматически обрабатывают технические сложности, создавая интерфейс, похожий на традиционные веб-приложения или приложения мобильного банкинга.

Трансформация происходит благодаря двум взаимодополняющим стандартам:

ERC-4337: Развернутый в основной сети Ethereum в марте 2023 года, этот стандарт вводит кошельки на базе смарт-контрактов без изменения основного протокола Ethereum. Пользователи создают «UserOperations» вместо транзакций, которые обрабатываются и отправляются в сеть специализированными узлами, называемыми «бандлерами» (bundlers). В чем магия? Кто-то другой может оплатить ваш газ (через «пеймастеры» или paymasters), вы можете объединять несколько действий в одну транзакцию и восстанавливать свой аккаунт через доверенные контакты вместо сид-фраз.

EIP-7702: Активированное с обновлением Pectra 7 мая 2025 года, это изменение на уровне протокола позволяет вашему существующему EOA временно исполнять код смарт-контракта. Новый кошелек не требуется — ваш текущий MetaMask, Ledger или Trust Wallet может внезапно объединять транзакции в пакеты, использовать спонсируемый газ и проходить аутентификацию через ключи доступа (passkeys) или биометрию.

Вместе эти стандарты создают будущее, в котором сид-фразы становятся вариантом резервного копирования, а не единственным способом доступа.

Инфраструктурный стек, обеспечивающий более 100 млн операций

За каждым бесшовным взаимодействием со смарт-кошельком стоит сложный инфраструктурный уровень, который большинство пользователей никогда не видит:

Бандлеры (Bundlers): Эти специализированные узлы агрегируют UserOperations из отдельного мемпула, авансом оплачивают газ и получают возмещение. Крупнейшие провайдеры включают Alchemy, Pimlico, Stackup и Biconomy — невидимый фундамент, на котором держится абстракция аккаунта.

Пеймастеры (Paymasters): Смарт-контракты, которые спонсируют комиссии за газ от имени пользователей. По состоянию на третий квартал 2023 года 99,2 % операций UserOperations были оплачены через пеймастеры. В декабре 2023 года общий объем транзакций через пеймастеры превысил 1 миллион долларов, при этом на долю Pimlico пришлось 28 %, Stackup — 26 %, Alchemy — 24 % и Biconomy — 8 %.

Контракт EntryPoint: Координатор в сети, который проверяет UserOperations, выполняет их и обеспечивает экономические расчеты между пользователями, бандлерами и пеймастерами.

Эта инфраструктура созрела стремительно. То, что в 2023 году начиналось как экспериментальные инструменты, превратилось в инфраструктуру промышленного уровня, обрабатывающую миллионы операций ежемесячно. В результате разработчики теперь могут создавать опыт уровня «Web2», не прося пользователей устанавливать расширения для браузера, управлять приватными ключами или разбираться в механике газа.

Где на самом деле используются смарт-аккаунты

Внедрение не является теоретическим — определенные сети и варианты использования уже стали лидерами в области абстракции аккаунта:

Base: Layer 2 сеть от Coinbase стала лидером по количеству развернутых смарт-кошельков, что продиктовано миссией Coinbase по привлечению следующего миллиарда пользователей. Прямая интеграция сети с 9,3 млн активных пользователей Coinbase в месяц создает естественный полигон для тестирования упрощенных кошельков.

Polygon: По состоянию на четвертый квартал 2023 года на Polygon приходилось 92 % ежемесячно активных смарт-аккаунтов — доминирующая доля рынка, обусловленная игровыми и социальными приложениями, которые получают максимальную выгоду от безгазовых пакетных транзакций.

Игры: Блокчейн-игры, пожалуй, являются самым убедительным вариантом использования. Вместо того чтобы прерывать игровой процесс всплывающими окнами кошелька и подтверждениями газа, смарт-аккаунты позволяют использовать сессионные ключи, которые дают играм возможность выполнять транзакции в заранее определенных пределах без вмешательства пользователя.

Социальные сети: Децентрализованные социальные платформы, такие как Lens и Farcaster, используют абстракцию аккаунта для онбординга пользователей без необходимости изучения криптотехнологий. Зарегистрируйтесь с помощью электронной почты, а смарт-аккаунт позаботится обо всем остальном.

DeFi: Сложные многоэтапные транзакции (обмен → стейкинг → депозит в хранилище) могут выполняться одним кликом. Пеймастеры позволяют протоколам субсидировать транзакции пользователей, снижая порог входа для новичков в DeFi.

Тенденция очевидна: приложения, которые раньше теряли пользователей на этапе «установите кошелек», теперь достигают показателей конверсии уровня Web2.

Революция EIP-7702: обновление вашего кошелька

В то время как ERC-4337 требует развертывания новых кошельков на базе смарт-контрактов, EIP-7702 использует другой подход — он обновляет ваш существующий кошелек прямо на месте.

Механизм элегантен: EIP-7702 вводит новый тип транзакции, который позволяет владельцам адресов подписывать авторизацию, настраивающую их адрес на временную имитацию выбранного смарт-контракта. Во время этой транзакции ваш EOA (аккаунт, управляемый извне) получает возможности смарт-контракта. После выполнения он возвращается в нормальное состояние.

Это важно по нескольким причинам:

Миграция не требуется: существующим пользователям не нужно переводить средства или развертывать новые контракты. Их текущие адреса могут мгновенно получить доступ к функциям смарт-аккаунтов.

Совместимость с кошельками: MetaMask, Ledger и Trust Wallet уже внедрили поддержку EIP-7702. Как заявляет Ledger, эта функция теперь доступна пользователям Ledger Flex, Ledger Stax, Ledger Nano Gen5, Ledger Nano X и Ledger Nano S Plus.

Интеграция на уровне протокола: в отличие от внешней инфраструктуры ERC-4337, EIP-7702 встроен непосредственно в основной протокол Ethereum, что делает его внедрение более простым и надежным.

Мгновенные результаты говорят сами за себя: в течение недели после активации Pectra в основной сети произошло более 11 000 авторизаций EIP-7702. WhiteBIT и OKX стали лидерами по внедрению, продемонстрировав, что биржи видят явную ценность в предложении пользователям пакетных транзакций со спонсируемым газом.

Компромиссы в области безопасности, о которых никто не говорит

Абстракция аккаунта не лишена рисков. Та же гибкость, которая улучшает UX (пользовательский опыт), также создает новые векторы атак.

Опасения по поводу фишинга: по данным исследователей безопасности, 65–70 % ранних делегирований EIP-7702 были связаны с фишингом или мошенничеством. Злоумышленники обманом заставляют пользователей подписывать авторизации, которые делегируют управление их кошельками контрактам, контролируемым злоумышленниками.

Риски смарт-контрактов: смарт-аккаунты безопасны ровно настолько, насколько безопасен их код. Ошибки в реализации кошельков, пеймастеров или бандлеров могут привести к потере средств. Сложность стека абстракции аккаунта (AA) создает больше потенциальных точек отказа.

Централизация инфраструктуры: небольшое количество операторов бандлеров обрабатывают большинство UserOperations. Если они выйдут из строя или начнут цензурировать транзакции, опыт использования абстракции аккаунта нарушится. Децентрализация, которая делает блокчейн ценным, частично подрывается этой концентрированной инфраструктурой.

Предположения о доверии при восстановлении: социальное восстановление — возможность восстановить свой аккаунт через доверенных лиц — звучит отлично, пока вы не задумаетесь о том, что эти лица могут вступить в сговор, подвергнуться взлому или просто сами потерять доступ.

Это не причины избегать абстракции аккаунта, но они требуют от разработчиков и пользователей понимания того, что технология развивается и лучшие практики все еще формируются.

Путь к 5,2 миллиарда пользователей цифровых кошельков

Возможности огромны. Juniper Research прогнозирует, что число пользователей цифровых кошельков в мире превысит 5,2 миллиарда к 2026 году по сравнению с 3,4 миллиарда в 2022 году — рост более чем на 53 %. Прогнозируется, что рынок криптокошельков вырастет с 14,84 миллиарда долларов в 2026 году до 98,57 миллиарда долларов к 2034 году.

Чтобы криптовалюта заняла значительную долю в этом расширении, UX кошельков должен соответствовать тому, что пользователи ожидают от Apple Pay, Venmo или традиционных банковских приложений. Абстракция аккаунта — это технология, которая делает это возможным.

Ключевые вехи, за которыми стоит следить:

I квартал 2026 года: запуск основной сети Aave V4 принесет интеграцию модульных смарт-аккаунтов в крупнейший протокол DeFi-кредитования. Единая ликвидность в разных сетях станет доступной через интерфейсы с поддержкой AA.

2026 год и далее: отраслевые прогнозы предполагают, что смарт-кошельки станут стандартом по умолчанию, принципиально заменив традиционные EOA к концу десятилетия. Траектория ясна — каждый крупный поставщик кошельков инвестирует в поддержку абстракции аккаунта.

Кроссчейн-абстракция аккаунта: появляются стандарты абстракции аккаунта для разных сетей. Представьте себе единый смарт-аккаунт, который работает одинаково в Ethereum, Base, Arbitrum и Polygon, при этом активы и разрешения переносятся между сетями.

Что это значит для разработчиков и пользователей

Для разработчиков, создающих приложения на Ethereum и сетях второго уровня (Layer 2), абстракция аккаунта больше не является опциональной инфраструктурой — это ожидаемый стандарт для новых приложений. Инструменты созрели, ожидания пользователей сформированы, и конкуренты, предлагающие безгазовый, пакетный и восстанавливаемый опыт использования кошельков, переманят пользователей у тех, кто этого не делает.

Для пользователей смысл еще проще: проблемы UX в криптосфере, которые годами раздражали вас, решаются. Сид-фразы становятся необязательными благодаря социальному восстановлению. Плата за газ становится невидимой благодаря пеймастерам. Многоэтапные транзакции превращаются в один клик благодаря пакетной обработке.

Блокчейн, на котором работают ваши любимые приложения, становится невидимым — именно так, как и должно быть. Вы не думаете о TCP/IP, когда просматриваете веб-страницы. Скоро вы не будете думать о газе, нонсах (nonces) или сид-фразах, когда будете использовать криптоприложения.

Абстракция аккаунта — это не просто техническое обновление. Это мост между нынешними 600 миллионами пользователей криптовалют и миллиардами тех, кто ждет, когда технология действительно начнет работать на них.


Создание приложений, использующих абстракцию аккаунта, требует надежной инфраструктуры для бандлеров, пеймастеров и доступа к узлам. BlockEden.xyz предоставляет RPC-узлы корпоративного уровня для Ethereum, Base, Arbitrum и других ведущих сетей. Изучите наш маркетплейс API, чтобы расширить возможности инфраструктуры вашего смарт-кошелька.

Sui Prover становится проектом с открытым исходным кодом: почему формальная верификация — это недостающее звено в безопасности смарт-контрактов

· 12 мин чтения
Dora Noda
Software Engineer

В 2025 году сектор DeFi потерял 3,3 миллиарда долларов из-за эксплойтов смарт-контрактов — несмотря на то, что большинство атакованных протоколов прошли аудит, а некоторые даже несколько раз. Взлом Bybit на 1,5 миллиарда долларов в феврале, эксплойт GMX на 42 миллиона долларов и бесчисленные атаки повторного входа (reentrancy) доказали неудобную истину: традиционные аудиты безопасности необходимы, но недостаточны. Когда важна математическая точность, тестирования пограничных случаев недостаточно. Их нужно доказывать.

Вот почему переход Sui Prover на открытый исходный код значит гораздо больше, чем очередной релиз на GitHub. Разработанный компанией Asymptotic и теперь свободно доступный сообществу разработчиков Sui, Sui Prover внедряет формальную верификацию — ту же математическую технику, которая гарантирует надежность систем управления полетами и архитектур процессоров — в повседневную разработку смарт-контрактов. В условиях, когда один упущенный пограничный случай может привести к потере сотен миллионов, возможность математически доказать корректность поведения кода перестает быть роскошью. Она становится необходимостью.

Войны оракулов 2026 года: кто будет контролировать будущее блокчейн-инфраструктуры?

· 10 мин чтения
Dora Noda
Software Engineer

Объем рынка блокчейн-оракулов только что превысил 100 миллиардов $ по показателю общей заблокированной стоимости (TVS) — и битва за доминирование еще далека от завершения. В то время как Chainlink удерживает почти 70 % доли рынка, новое поколение конкурентов переписывает правила того, как блокчейны взаимодействуют с реальным миром. Благодаря субмиллисекундной задержке, модульным архитектурам и потокам данных институционального уровня, войны оракулов 2026 года определят, кто будет контролировать критически важный уровень инфраструктуры, обеспечивающий работу DeFi, токенизацию реальных активов (RWA) и следующую волну ончейн-финансов.

Ставки никогда не были так высоки

Оракулы — это невоспетые герои блокчейн-инфраструктуры. Без них смарт-контракты представляют собой изолированные компьютеры, не имеющие представления о ценах на активы, данных о погоде, результатах спортивных матчей или любой другой внешней информации. Тем не менее, этот критически важный уровень связующего ПО (middleware) стал полем битвы, где на кону стоят миллиарды долларов — и будущее децентрализованных финансов.

Атаки с манипулированием ценовыми оракулами привели к убыткам в размере более 165,8 миллиона впериодсянваря2023годапомай2025года,чтосоставило17,3в период с января 2023 года по май 2025 года, что составило 17,3 % всех крупных эксплойтов в сфере DeFi. Атака на протокол Venus в сети ZKsync в феврале 2025 года показала, как одна уязвимая интеграция оракула может привести к потере 717 000 за считанные минуты. Когда оракулы выходят из строя, протоколы несут огромные потери.

Этот экзистенциальный риск объясняет, почему рынок оракулов привлек некоторых из самых искушенных игроков криптоиндустрии — и почему конкуренция обостряется.

Доминирование Chainlink поражает воображение по любым меркам. Сеть обеспечила безопасность активов на сумму более 100 миллиардов ,обработалаболее18миллиардовверифицированныхсообщенийиспособствоваласовокупномуобъемуончейнтранзакцийвразмереоколо26триллионов, обработала более 18 миллиардов верифицированных сообщений и способствовала совокупному объему ончейн-транзакций в размере около 26 триллионов . Только в сети Ethereum Chainlink обеспечивает 83 % всей стоимости, зависящей от оракулов; в сети Base этот показатель приближается к 100 %.

Эти цифры говорят об институциональном внедрении, с которым конкурентам трудно сравниться. JPMorgan, UBS и SWIFT интегрировали инфраструктуру Chainlink для расчетов по токенизированным активам. Coinbase выбрала Chainlink для обеспечения переводов обернутых (wrapped) активов. Когда в начале 2025 года TRON решил закрыть свой оракул WinkLink, он перешел на Chainlink — молчаливое признание того, что создание инфраструктуры оракулов сложнее, чем кажется.

Стратегия Chainlink эволюционировала от простой передачи данных к тому, что компания называет «полностековой институциональной платформой». Запуск нативной интеграции с MegaETH в 2025 году ознаменовал ее выход на рынок сервисов оракулов реального времени, напрямую бросив вызов преимуществу Pyth в скорости. В сочетании с протоколом межсетевого взаимодействия (CCIP) и системами Proof of Reserve, Chainlink позиционирует себя как инфраструктуру по умолчанию для институционального DeFi.

Но доминирование порождает самоуспокоенность — и конкуренты используют эти пробелы.

Pyth Network: Демон скорости

Если Chainlink выиграла первую войну оракулов за счет децентрализации и надежности, Pyth делает ставку на то, что следующая война будет выиграна за счет скорости. Продукт Lazer, запущенный в первом квартале 2025 года, предоставляет обновления цен со скоростью до одной миллисекунды — в 400 раз быстрее традиционных решений.

Это не просто незначительное улучшение. Это смена парадигмы.

Архитектура Pyth фундаментально отличается от push-модели Chainlink. Вместо того чтобы оракулы постоянно отправляли данные в блокчейн (что дорого и медленно), Pyth использует pull-модель, в которой приложения запрашивают данные только при необходимости. Поставщики первичных данных (first-party data publishers) — включая Jump Trading, Wintermute и крупные биржи — предоставляют цены напрямую, а не через посредников-агрегаторов.

Результатом является сеть, охватывающая более 1400 активов в 50+ блокчейнах с обновлениями менее чем за 400 миллисекунд даже для стандартного сервиса. Недавнее расширение Pyth в сферу традиционных финансовых данных — 85 акций, котирующихся в Гонконге (рыночная капитализация 3,7 триллиона ),иболее100ETFотBlackRock,VanguardиStateStreet(активына8триллионов), и более 100 ETF от BlackRock, Vanguard и State Street (активы на 8 триллионов ) — свидетельствует об амбициях, выходящих далеко за пределы криптосферы.

Интеграция Pyth Lazer биржей Coinbase International в 2025 году подтвердила тезис: даже централизованным биржам нужна децентрализованная инфраструктура оракулов, когда скорость имеет значение. TVS Pyth достиг 7,15 миллиарда $ в первом квартале 2025 года, а доля рынка выросла с 10,7 % до 12,8 %.

Тем не менее, преимущество Pyth в скорости сопряжено с компромиссами. По признанию самой сети, Lazer жертвует «некоторыми элементами децентрализации» ради производительности. Для протоколов, где минимизация доверия важнее задержки, такой компромисс может быть неприемлем.

RedStone: Модульный повстанец

Пока Chainlink и Pyth сражаются за долю рынка, RedStone тихо превратился в самый быстрорастущий оракул в индустрии. Проект масштабировался от своей первой интеграции в DeFi в начале 2023 года до 9 миллиардов $ общей заблокированной стоимости (TVS) к сентябрю 2025 года — рост на 1400 % в годовом исчислении.

Секретное оружие RedStone — модульность. В отличие от монолитной архитектуры Chainlink (которая требует репликации всего конвейера в каждой новой сети), дизайн RedStone отделяет сбор данных от их доставки. Это позволяет развертывать оракулы в новых сетях в течение одной-двух недель по сравнению с тремя-четырьмя месяцами для традиционных решений.

Цифры впечатляют: RedStone теперь поддерживает более 110 сетей — больше, чем любой конкурент. Сюда входят сети, отличные от EVM, такие как Solana и Sui, а также Canton Network — институциональный блокчейн, поддерживаемый крупнейшими финансовыми организациями, где RedStone стал первым основным поставщиком оракулов.

Вехи RedStone в 2025 году выглядят как стратегическое наступление на институциональную территорию. Партнерство с Securitize принесло инфраструктуру RedStone в токенизированные фонды BUIDL от BlackRock и ACRED от Apollo. Поглощение Credora объединило кредитные рейтинги DeFi с инфраструктурой оракулов. Интеграция с Kalshi позволила предоставлять данные регулируемого рынка предсказаний США во всех поддерживаемых сетях.

RedStone Bolt — решение проекта с ультранизкой задержкой — напрямую конкурирует с Pyth Lazer в приложениях, чувствительных к скорости. Но модульный подход RedStone позволяет предлагать как push, так и pull модели, адаптируясь к требованиям протоколов, а не навязывая архитектурные компромиссы.

На 2026 год RedStone объявил о планах масштабирования до 1000 сетей и интеграции моделей машинного обучения на базе ИИ для динамических потоков данных и прогнозирования волатильности. Это агрессивная дорожная карта, которая позиционирует RedStone как оракул для омничейн-будущего.

API3: Приверженец первоисточников

API3 применяет философски иной подход к проблеме оракулов. Вместо того чтобы управлять собственной сетью узлов или агрегировать данные от сторонних поставщиков, API3 позволяет традиционным поставщикам API запускать собственные узлы оракулов и передавать данные напрямую в блокчейн.

Эта модель «первоисточников» (first-party) полностью устраняет посредников. Когда метеорологическая служба предоставляет данные через API3, в процессе отсутствует уровень агрегации, нет сторонних операторов узлов и нет возможности для манипуляций в цепочке доставки. Поставщик API несет прямую ответственность за точность данных.

Для корпоративных приложений, требующих соблюдения нормативных требований и четкого подтверждения происхождения данных, подход API3 является весьма убедительным. Финансовые учреждения, подлежащие аудиту, должны точно знать, откуда поступают их данные — то, что традиционные сети оракулов не всегда могут гарантировать.

Управляемые dAPI (децентрализованные API) от API3 используют push-модель, аналогичную Chainlink, что упрощает миграцию для существующих протоколов. Проект занял свою нишу в интеграциях с IoT и корпоративных приложениях, где подлинность данных важнее частоты обновлений.

Императив безопасности

Безопасность оракулов не является теоретической проблемой — она экзистенциальна. Эксплойт wUSDM в феврале 2025 года продемонстрировал, как стандарты хранилищ ERC-4626 в сочетании с уязвимыми интеграциями оракулов создают векторы атак, которые умело используют опытные злоумышленники.

Схема атаки теперь хорошо задокументирована: использование мгновенных займов (flash loans) для временного манипулирования ценами в пулах ликвидности, эксплуатация оракулов, которые считывают данные из этих пулов без надлежащих мер защиты, и извлечение прибыли до завершения транзакции. Взлом BonqDAO — потеря 88 миллионов $ в результате манипулирования ценами — остается крупнейшим зафиксированным случаем эксплуатации оракула.

Смягчение последствий требует эшелонированной защиты: агрегирования нескольких независимых источников данных, внедрения средневзвешенных по времени цен (TWAP) для сглаживания волатильности, установки автоматических предохранителей (circuit breakers) на случай аномальных движений цен и постоянного мониторинга попыток манипуляций. Протоколы, которые относятся к интеграции оракулов как к формальной проверке, а не как к критически важному архитектурному решению, играют в «русскую рулетку» со средствами пользователей.

Ведущие оракулы ответили на это внедрением все более сложных мер безопасности. Децентрализованная агрегация Chainlink, ответственность поставщиков-первоисточников Pyth и криптографические доказательства RedStone решают различные аспекты проблемы доверия. Но ни одно решение не является идеальным, и игра в «кошки-мышки» между разработчиками оракулов и хакерами продолжается.

Институциональный фронтир

Настоящий приз в войнах оракулов — это не доля рынка DeFi, а институциональное признание. Поскольку токенизация реальных активов (RWA) приближается к рыночной капитализации в 62,7 миллиарда $ (рост на 144 % в 2026 году), оракулы стали критически важной инфраструктурой для миграции традиционных финансов в блокчейн.

Токенизированные активы требуют надежных внесетевых (off-chain) данных: информации о ценах, процентных ставках, корпоративных действиях, доказательствах резервов. Эти данные должны соответствовать институциональным стандартам точности, проверяемости и соответствия нормативным требованиям. Оракул, который завоюет доверие институционалов, выиграет следующее десятилетие развития финансовой инфраструктуры.

Преимущество Chainlink благодаря сотрудничеству с JPMorgan, UBS и SWIFT создает мощные сетевые эффекты. Однако партнерство RedStone с Securitize и развертывание в Canton Network доказывают, что двери институциональных организаций открыты и для претендентов. Расширение Pyth на рынки традиционных акций и данных ETF позиционирует его для конвергенции рынков крипто и TradFi.

Регламент MiCA в ЕС и проект SEC США «Project Crypto» ускоряют эту институциональную миграцию, обеспечивая ясность регулирования. Оракулы, которые смогут продемонстрировать готовность к соблюдению нормативных требований — четкое происхождение данных, аудиторские следы и надежность институционального уровня — захватят непропорционально большую долю рынка по мере перехода традиционных финансов на блокчейн.

Что дальше

Рынок оракулов в 2026 году фрагментируется по четким направлениям:

Chainlink остается выбором по умолчанию для протоколов, приоритетом которых является проверенная временем надежность и институциональное доверие. Его полностековый подход — потоки данных, кросс-чейн сообщения, доказательство резервов — создает высокие издержки переключения, защищая долю рынка.

Pyth захватывает приложения, чувствительные к скорости, где важна каждая миллисекунда: бессрочные фьючерсы, высокочастотная торговля и протоколы деривативов. Модель поставщиков-первоисточников и расширение данных из сферы традиционных финансов позиционируют его для сближения CeFi и DeFi.

RedStone ориентирован на омничейн-будущее, предлагая модульную архитектуру, которая адаптируется к разнообразным требованиям протоколов в более чем 110 сетях. Его институциональные партнерства свидетельствуют о доверии, выходящем за рамки спекулятивной DeFi-активности.

API3 обслуживает корпоративные приложения, требующие соблюдения нормативных требований и прямого подтверждения происхождения данных — небольшую, но устойчивую нишу.

Ни один оракул не заберет всё. Рынок достаточно велик, чтобы поддерживать нескольких специализированных провайдеров, каждый из которых оптимизирован для определенных сценариев использования. Но конкуренция будет стимулировать инновации, снижать затраты и, в конечном счете, сделает блокчейн-инфраструктуру более устойчивой.

Для разработчиков вывод очевиден: выбор оракула — это фундаментальное архитектурное решение с долгосрочными последствиями. Выбирайте, исходя из ваших конкретных требований — задержки, децентрализации, охвата сетей, соответствия институциональным нормам — а не только на основе доли рынка.

Для инвесторов токены оракулов представляют собой ставки с кредитным плечом на массовое внедрение блокчейна. По мере того как все больше ценностей переходит в онлайн, инфраструктура оракулов забирает часть каждой транзакции. Победители будут обеспечивать совокупный рост годами; проигравшие канут в безвестность.

Войны оракулов 2026 года только начинаются. Инфраструктура, создаваемая сегодня, станет основой финансовой системы завтрашнего дня.


Создаете приложения DeFi, которым требуется надежная инфраструктура оракулов? BlockEden.xyz предоставляет RPC-сервисы корпоративного уровня для блокчейнов с высокой доступностью в нескольких сетях. Изучите наш маркетплейс API, чтобы подключить свои приложения к проверенной временем инфраструктуре.

Институциональная метаморфоза DeFi: как Aave V4 и GOOSE-3 от Lido переписывают правила децентрализованных финансов

· 11 мин чтения
Dora Noda
Software Engineer

Институциональная метаморфоза DeFi: как Aave V4 и GOOSE-3 от Lido переписывают правила децентрализованных финансов

Пока розничные трейдеры зациклены на ценах токенов, архитекторы крупнейших DeFi-протоколов тихо осуществляют скоординированный поворот, который изменит облик сектора объемом 149 миллиардов долларов. Aave запускает обновление V4 в первом квартале 2026 года с революционной архитектурой «hub-and-spoke». Lido выделяет 60 миллионов долларов через программу GOOSE-3, чтобы трансформироваться из «промежуточного слоя для стейкинга Ethereum» в комплексную институциональную платформу. Sky (ранее MakerDAO) внедряет ИИ-агентов для автоматизации управленческих решений. Это не просто постепенные обновления — это фундаментальное переосмысление того, чем могут стать децентрализованные финансы.

Время выбрано не случайно. Goldman Sachs сообщает, что 71% институциональных управляющих активами планируют увеличить вложения в криптовалюты в течение следующих 12 месяцев, называя регуляторную ясность основным катализатором. Пока традиционные финансы осторожно приближаются к DeFi, протоколы, доминирующие сегодня, спешат пойти им навстречу.

Ландшафт аудита смарт-контрактов 2026: почему кражи криптовалют на 3,4 млрд долларов требуют революции в области безопасности

· 10 мин чтения
Dora Noda
Software Engineer

Только за первую половину 2025 года злоумышленники вывели из криптопротоколов более 2,3млрд—этобольше,чемзавесь2024год.Однойтолькоуязвимостиконтролядоступастоилииндустрии2,3 млрд — это больше, чем за весь 2024 год. Одной только уязвимости контроля доступа стоили индустрии 1,6 млрд. Взлом Bybit в феврале 2025 года — атака на цепочку поставок на сумму $ 1,4 млрд — продемонстрировал, что даже крупнейшие биржи остаются уязвимыми. Вступая в 2026 год, индустрия аудита смарт-контрактов переживает свой самый критический момент: развиваться или наблюдать, как еще миллиарды исчезают в кошельках хакеров.