Перейти к основному контенту

133 поста с тегом "Solana"

Статьи о блокчейне Solana и его высокопроизводительной экосистеме

Посмотреть все теги

Ставка Project Eleven на $120 млн: Как ветеран спецназа убедил Coinbase, что квантовая угроза уже здесь

· 11 мин чтения
Dora Noda
Software Engineer

В апреле 2026 года исследователь по имени Джанкарло Лелли заработал один биткоин за взлом 15-битного ключа эллиптической кривой на реальном квантовом оборудовании. Пятнадцать бит. Биткоин использует 256. Разрыв кажется огромным — пока вы не вспомните, что RSA-129 пал в 1994 году, RSA-768 — в 2009-м, а RSA-829 — в 2020-м. Кривая на графике изгибается только в одну сторону.

Награда была выплачена Project Eleven, непубличным стартапом в сфере постквантовой безопасности, основанным бывшим офицером спецназа США. Тремя месяцами ранее эта же фирма закрыла раунд серии A на сумму $20 млн при оценке в $120 млн под руководством Castle Island Ventures с участием Coinbase Ventures, Variant, Quantonation, Fin Capital, Nebular, Formation, Lattice Fund, Satstreet Ventures, Nascent и лично Баладжи Сринивасана. Семь месяцев между посевным раундом на $6 млн и 20-кратным ростом оценки — это не нормальный венчурный ритм. Это ритм инвесторов, которые изучили график и решили, что окно возможностей гораздо короче, чем принято считать.

Этот пост раскрывает то, что увидели эти инвесторы.

Продукт, который не выпускает больше никто

Большинство компаний, занимающихся «квантовой криптографией», строят новые блокчейны первого уровня (Layer 1) — Naoris Protocol, QANplatform и нативная цепочка Arc от Circle на базе решеток вшивают постквантовые подписи прямо в новый генезис-блок. Это легкая версия задачи. Сложная версия, за которую взялась Project Eleven, заключается в модернизации криптографических гарантий для уже существующих цепочек, в которых уже хранятся триллионы долларов.

Готовый продукт называется yellowpages. Это бесплатный реестр с открытым исходным кодом, который позволяет владельцу биткоинов сделать то, что казалось невозможным: доказать сегодня, что он владеет UTXO под постквантовыми ключами, не перемещая монеты, без хардфорка и не раскрывая конфиденциальные данные.

Процесс выверен до мелочей. Клиент yellowpages детерминированно генерирует пары ключей ML-DSA и SLH-DSA (стандарты цифровой подписи на базе решеток и хеш-функций, финализированные NIST в августе 2024 года как FIPS 204 и FIPS 205) на основе существующей сид-фразы пользователя из 24 слов. Затем пользователь подписывает запрос своим приватным ключом Bitcoin и новыми постквантовыми ключами. Пакет отправляется по каналу, защищенному ML-KEM, в доверенную среду исполнения (TEE), которая проверяет подписи и записывает в публичный каталог единое доказательство, навсегда связывающее старый адрес с новыми ключами.

Результатом является проверяемое утверждение, которое сохранит силу в «День Q». Если через десять лет достаточно мощный квантовый компьютер вычислит приватный ключ на основе открытого ключа в сети, законный владелец сможет предъявить доказательство yellowpages — датированное задним числом, подписанное обоими ключами, неоспоримое — и опротестовать любые транзакции, инициированные квантовым компьютером. Это криптографическое алиби. Блокчейн не нужно менять. Кошелек не нужно перемещать. Доказательство и есть миграция.

Это свойство делает yellowpages структурно отличным от всех остальных постквантовых предложений для Биткоина. BIP-360 (предложение Хантера Биста по квантово-устойчивым адресам) требует консенсуса через софтфорк. Различные расширения Taproot предполагают, что владелец рано или поздно совершит транзакцию. Yellowpages не предполагает ничего — решение работает для монет в холодном хранении, чьи владельцы мертвы, спят или просто не хотят их трогать.

Почему на самом деле лидировала Coinbase Ventures

Coinbase хранит более миллиона биткоинов для институциональных клиентов. Это не то количество, которое можно легко мигрировать. Каждая монета в Coinbase Custody представляет собой незахеджированный «хвостовой риск» перед вероятностным событием без фиксированной даты. У биржи есть две мотивации, с которыми не сравнится ни один другой стратегический инвестор:

  1. Операционная: защитить существующие кастодиальные активы, не принуждая 50 000 институциональных клиентов к скоординированной ротации ключей, которая может затянуться на годы.
  2. Регуляторная: стандарт NIST IR 8547 устанавливает крайний срок до 2035 года для полного вывода из обращения уязвимых к квантовым атакам алгоритмов, при этом системы с высоким риском должны мигрировать раньше. Федеральные регуляторы ознакомились с рабочим документом Федеральной резервной системы от октября 2025 года о рисках типа «сохрани сейчас — расшифруй позже» (harvest-now-decrypt-later) для распределенных реестров. Они не позволят публичному кастодиану бесконечно нести этот риск.

Финансирование Project Eleven со стороны Coinbase Ventures — это ближайший аналог момента, когда TSMC финансировала ASML в криптомире: гигант отрасли капитализирует поставщика, владеющего единственным жизнеспособным путем миграции. Castle Island и Variant участвовали по той же причине, по которой десятилетие назад они инвестировали в ключевую инфраструктуру: когда целому классу активов требуется примитив, и у одной команды есть объемы производства и опыт интеграции для его создания, все остальное — лишь математика.

Парадокс Solana

Пока yellowpages решает проблему координации в Биткоине, другое подразделение Project Eleven занимается более болезненным делом: показывает блокчейнам, сколько именно производительности они потеряют при миграции.

В апреле 2026 года Solana Foundation при поддержке Project Eleven запустила тестовую сеть, в которой подписи Ed25519 были заменены на постквантовые аналоги на базе решеток. Результаты были сокрушительными:

  • Размер подписи вырос в 20–40 раз по сравнению с текущими компактными подписями.
  • Пропускная способность сети упала примерно на 90% в ходе ранних бенчмарков.
  • Требования к пропускной способности канала, хранилищу и оборудованию валидаторов выросли пропорционально.

Для Solana, чье ценностное предложение строится на монолитной высокой пропускной способности, это экзистенциальный компромисс — безопасность против маркетингового преимущества в производительности. Архитекторы сети теперь вынуждены выбирать между тремя неудобными вариантами: внедрить решеточные подписи и потерять историю о производительности, ждать появления оберток на базе хешей или нулевого разглашения (ZK), которые сжимают накладные расходы, или надеяться, что вехи развития квантового оборудования отодвинутся настолько далеко, что им никогда не придется принимать окончательное решение.

Project Eleven находится по обе стороны этой сделки. Они предоставляют криптографические примитивы. Они же предоставляют эмпирические доказательства их стоимости. Такая двойственная позиция необычна — большинство поставщиков систем безопасности предпочли бы, чтобы вы не видели счет, — и именно поэтому партнеры по интеграции доверяют им. Цифры таковы, какими они являются.

Приз Q-Day и изгиб кривой

Большинство читателей привыкли не принимать всерьез предупреждения о квантовой угрозе. 2030-е годы кажутся комфортно далекими. Результат премии Q-Day Prize 24 апреля 2026 года — это момент, когда «комфортная дистанция» начала казаться менее комфортной.

Взлом 15-битного ECC, совершенный Лелли, использовал гибридный классическо-квантовый подход с исправлением ошибок на нескольких физических кубитах на один логический кубит — ту же архитектуру, которая масштабируется по мере ввода в эксплуатацию IBM Condor (1 121 кубит, 2023 г.) и планируемого Kookaburra (4 158 кубитов, 2026–2027 гг.). Историческая модель масштабирования весьма очевидна:

ГодАтакаРазмер взломанного ключа
1994RSA-129~426 бит
2009RSA-768768 бит
2020RSA-829829 бит
2026ECC-15 (квантовая)15 бит

15-битное число кажется маленьким, пока вы не осознаете, что это первая производственная демонстрация. Кривой разложения целых чисел на множители потребовалось 25 лет, чтобы продвинуться на 700 бит. Кривая квантовых атак, опирающаяся на рост числа логических кубитов, может изгибаться быстрее. Структура призов Project Eleven — эскалация вознаграждений за каждый новый взломанный бит — превращает график в таблицу лидеров. Рынок получает публичную ленту с временными метками, показывающую, насколько близка угроза.

Эта лента — именно тот катализатор, который институциональные держатели биткоинов не могут игнорировать. IBIT от BlackRock на момент вручения премии управлял активами (AUM) на сумму более 96 миллиардов долларов. Резерв Tether составлял около 140 000 BTC. Strategy владела более чем 200 000 BTC. Ни один из этих держателей не может составить отчет по форме 10-K, игнорируя измеримый и нарастающий технологический прогресс.

Проблема координации, которую никто не хочет обсуждать

Существует негласная цифра, определяющая постквантовую дилемму Биткоина: примерно от 4 до 6 миллионов BTC находятся на адресах P2PKH и P2PK, созданных до внедрения Taproot, чьи публичные ключи уже раскрыты в блокчейне. Некоторые оценки общего объема предложения, находящегося под угрозой, еще выше: один из недавних анализов указывает на 718 миллиардов долларов в биткоинах на адресах с открытыми публичными ключами. Эти монеты не могут быть перемещены никем, кроме первоначального владельца. Многие из этих владельцев недоступны, умерли или хранят средства на аппаратных кошельках для холодного хранения, к которым не прикасались десятилетие. Считается, что около 1,1 миллиона BTC принадлежат Сатоши.

Сравните это с Y2K (Проблемой 2000 года) — канонической катастрофой координации в докриптографическую эпоху. Y2K была преодолена, потому что был фиксированный дедлайн, государственная координация, утвержденные бюджеты и центральные органы, которые могли принудить к миграции. Для Биткоина ничего из этого не существует. Дедлайн носит вероятностный характер. Нет правительства, которое могло бы принудить к ротации кошельков. Нет центрального органа, который мог бы выпустить график софтфорка, которому последуют 100 % держателей.

Это то, что делает yellowpages незаметно важными. Это решение не устраняет проблему координации — оно ограничивает ее масштаб. Создавая верифицируемую постквантовую заявку сегодня, держатели, которые могут это сделать, фиксируют свои права с низкими затратами. Монеты, чьи владельцы исчезли, в конечном итоге станут уязвимы для трат с использованием квантовых технологий, но законные владельцы восстанавливаемых монет будут иметь криптографическое доказательство приоритета. Это доказательство не заменяет миграцию. Это система сортировки.

К чему это ведет в окне 2026–2029 годов

Карта конкуренции в сфере постквантовой криптоинфраструктуры (PQC) проясняется:

  • Новые PQC-цепочки (Naoris, QANplatform, Circle Arc): чистая архитектура, отсутствие бремени миграции, отсутствие устаревших активов.
  • ZK-wrapped PQC (результат Trail of Bits в апреле 2026 года: верификация менее чем за 100 мс): потенциально снижает накладные расходы на подпись за счет подтверждения валидности вне сети (off-chain).
  • Ретрофит PQC (yellowpages от Project Eleven, тестовая сеть Solana на решетках, предложения BIP-360): единственная категория, которая работает с триллионами долларов, уже находящимися в блокчейне.

Ставка Project Eleven — и институционального капитала, стоящего за ними — заключается в том, что ретрофит будет доминировать. Новые цепочки могут быть технически совершеннее, но ценность сосредоточена не в них. Подходы с ZK-обертками перспективны, но все еще измеряются лабораторными тестами, а не реальным внедрением. Ретрофит — это то, где уже находятся деньги. Ретрофит — это то, на что смотрят регуляторы.

Является ли оценка в 120 миллионов долларов правильной для угрозы, которая проявится в 2029 году или позже — вопрос справедливый. Квантовые аппаратные вехи имеют привычку смещаться. Срок вывода из эксплуатации, установленный NIST на 2035 год, еще далеко. Но слова «квантовые вычисления — это проблема 2030-х годов» было легко произносить до апреля 2026 года. После премии Лелли, после падения пропускной способности Solana на 90 %, после того как Coinbase Ventures возглавила инвестиционный раунд, разговор сместился с вопроса «если» на вопрос «как быстро». Преимущество Project Eleven в том, что они потратили восемнадцать месяцев на превращение вопроса «как быстро» в готовый код, партнеров по интеграции и серию публичных тестов. Это тот вид конкурентного преимущества, который со временем только усиливается.

Инфраструктура для многолетнего криптографического перехода редко строится в тот год, когда этот переход происходит. Она строится в годы, непосредственно предшествующие ему, командами, которые начали достаточно рано, чтобы иметь рабочие объемы к моменту, когда остальной рынок проснется. Project Eleven на данный момент является единственной командой в категории постквантового ретрофита с таким профилем.

Квантовые часы пока не тикают громко. Но они тикают. И люди, выписывающие самые крупные чеки, решили, что цена того, чтобы быть первыми, гораздо меньше, чем цена опоздания.


BlockEden.xyz управляет производственной блокчейн-инфраструктурой в сетях Bitcoin, Ethereum, Sui, Aptos, Solana и более чем 25 других — тех самых сетях, которые сталкиваются с вызовом постквантовой миграции. По мере эволюции криптографических стандартов команды, строящие свои решения на стабильной RPC-инфраструктуре и индексации, получат возможность сосредоточиться на логике приложений, а не на технической базе. Изучите наш маркетплейс API для доступа к сетям, рассчитанного на десятилетие обновлений протоколов.

Источники

RenderCon 2026: Как Render Network вошла в Голливуд и вышла с 60 000 GPU, ИИ-подсетью и музеем

· 12 мин чтения
Dora Noda
Software Engineer

16 апреля 2026 года децентрализованная сеть GPU арендовала съемочный павильон на Вайн-стрит в Голливуде и использовала его, чтобы переопределить значение понятия «вычисления» (compute) для следующего десятилетия медиапроизводства.

Обычно мероприятия DePIN выглядят иначе. Как правило, это бальный зал отеля в Сингапуре, презентация об эмиссии токенов и взволнованный основатель, объясняющий, почему в его сети 8 000 простаивающих узлов. RenderCon 2026, прошедший в Nya Studios 16–17 апреля, напоминал основной доклад Vision XPRIZE, демонстрацию гуаши от Алекса Росса, открытие музея Рефика Анадола и — почти как второстепенное событие — живое одобрение на сцене предложения по управлению RNP-023, которое добавило в Render Network примерно 60 000 активных GPU ежедневно через интеграцию эксклюзивной подсети Salad Network.

BESO ETF от GSR: как криптовалютный маркет-мейкер обошел BlackRock в сфере активного стейкинга

· 11 мин чтения
Dora Noda
Software Engineer

Маркет-мейкер стал управляющим активами на прошлой неделе, и почти никто этого не заметил.

22 апреля 2026 года GSR — институциональная ликвидная фирма с 13-летней историей, наиболее известная своими OTC-десками и знаковой конфиденциальной сделкой в зашифрованном Ethereum — вывела GSR Crypto Core3 ETF на биржу Nasdaq под тикером BESO. Фонд удерживает Bitcoin, Ether и Solana в активно управляемых пропорциях, еженедельно проводит ребалансировку на основе проприетарных исследовательских сигналов и — что крайне важно — забирает доход от стейкинга в сегментах ETH и SOL. Это первый зарегистрированный в США мультиактивный крипто-ETF, имеющий разрешение на стейкинг.

Последнее предложение несет в себе огромный смысл. В течение двух лет над каждым одобрением спотового ETF висел вопрос: позволит ли когда-нибудь SEC эмитентам получать ончейн-доход, который отличает производительный актив от инертного цифрового золота. Ответ, наконец, — «да». И первой чеки обналичивает не BlackRock, не Fidelity и не Bitwise. Это маркет-мейкер, который до прошлой недели не управлял ни одним долларом публичных активов (AUM).

Запуск BILS: Как израильский стейблкоин в шекелях на Solana меняет правила игры для недолларовых активов

· 13 мин чтения
Dora Noda
Software Engineer

Регулятор тихо опубликовал свод правил в Тель-Авиве 28 апреля 2026 года, тем самым выпустив первый одобренный правительством стейблкоин на Ближнем Востоке в публичный блокчейн — еще до того, как собственный центральный банк страны успел завершить разработку CBDC. Управление по надзору за рынком капитала, страхованием и сбережениями Израиля (CMISA) одобрило BILS, токен с привязкой к шекелю 1:1, выпущенный компанией Bits of Gold, после двух лет работы в «песочнице» на базе Solana с использованием кастодиальных решений Fireblocks, аудиторского надзора EY и доказательств с нулевым разглашением от QEDIT, встроенных непосредственно в систему комплаенса. Цифровой шекель Банка Израиля? Пока что это лишь дорожная карта, ожидающая подписи управляющего в конце 2026 года.

Эта последовательность — запуск частного регулируемого стейблкоина раньше суверенной CBDC — именно та часть, которую заголовки недооценивают. Это также шаблон, которому будет следовать следующее десятилетие недолларовых стейблкоинов.

Одобрение, которое перешагнуло через поколение денег

Израильское управление CMISA не принимало новый закон для авторизации BILS. Оно использовало существующее лицензирование поставщиков услуг в сфере финансовых активов, наложило сверху свод правил и позволило Bits of Gold — криптоброкеру, имеющему лицензию с 2013 года и обслуживающему более 250 000 активных клиентов — работать внутри контролируемой «песочницы», начиная с марта 2024 года. Два года реальных объемов в основной сети Solana в тесном сотрудничестве с Налоговым управлением и Министерством финансов Израиля предоставили достаточно операционных доказательств, чтобы регулятор выдал официальное одобрение, а не просто рекомендацию исследовательской группы.

Western Union выбирает Solana вместо SWIFT: Внутри поворота к стейблкоину USDPT, меняющего карту денежных переводов на $905 млрд

· 14 мин чтения
Dora Noda
Software Engineer

174-летняя компания, которая помогла изобрести телеграфный перевод, только что заявила, что эра телеграфных переводов окончена. 24 апреля 2026 года генеральный директор Western Union Девин Макгранахан во время звонка по итогам прибыли за первый квартал подтвердил то, о чем ходили слухи месяцами: в мае запускается USDPT — стейблкоин с привязкой к доллару США, построенный на Solana и выпущенный Anchorage Digital Bank. Компания, работавшая на базе SWIFT и корреспондентского банковского обслуживания со времен кнопочных телеграфов, теперь выбирает публичный блокчейн для расчетов со своими собственными агентами.

Когда хакеры становятся коллегами: Внутри шестимесячной северокорейской операции, в результате которой из Drift Protocol было выведено 285 млн долларов

· 17 мин чтения
Dora Noda
Software Engineer

Ограбление на 285 миллионов долларов заняло 12 минут. Подготовка заняла шесть месяцев.

Когда злоумышленники опустошили Drift Protocol — крупнейшую DEX бессрочных фьючерсов на Solana — в 16:05 UTC 1 апреля 2026 года, они не использовали уязвимость в смарт-контракте, не манипулировали оракулом и не взламывали криптографию. Они просто отправили две транзакции, которые уже были подписаны собственным Советом Безопасности протокола. Четырьмя месяцами ранее, в декабре 2025 года, эти же злоумышленники вошли в парадную дверь Drift под видом «фирмы по количественной торговле», внесли более 1 миллиона долларов собственного капитала, участвовали в рабочих сессиях с разработчиками и пожимали руки членам команды на отраслевых конференциях на нескольких континентах. Они не были незнакомцами, вредоносными URL-адресами или анонимными адресами кошельков. Они были коллегами.

Это новое лицо самого опасного противника криптовалют, и оно должно заставить пересмотреть все предположения DeFi о том, как защищаться. Северокорейские оперативники, стоящие за взломом Drift — скорее всего, TraderTraitor / UNC4736, то же ответвление Lazarus Group, связанное с кражей 1,5 миллиарда долларов у Bybit — не нуждались в том, чтобы обходить аудиты, систему управления или мультисиг Drift. Им нужно было лишь набраться терпения, чтобы войти в доверие.

12-минутное ограбление, подготовка которого заняла шесть месяцев

Доказательства в блокчейне (on-chain) читаются как триллер. Согласно отчету Drift о разборе инцидента и криминалистической реконструкции BlockSec, злоумышленники создали легенду в конце 2025 года, открыв «Ecosystem Vault» в Drift, предоставив документацию по торговой стратегии и присоединившись к нескольким рабочим сессиям с участниками протокола. К февралю и марту 2026 года члены команды Drift встречались со своими контрагентами лицом к лицу на крупнейших отраслевых конференциях. К моменту атаки отношениям было почти шесть месяцев — это значительно превышает порог, после которого большинство групп безопасности перестают рассматривать контрагента как постороннего.

Техническое исполнение использовало специфический примитив Solana: durable nonces (долговечные нонсы). В отличие от Ethereum, где каждая транзакция должна ссылаться на недавний блокхэш и истекает примерно через 150 слотов, durable nonces в Solana позволяют пользователям подписывать транзакции сегодня, которые могут быть транслированы в сеть спустя дни или недели. Эта функция предназначена для автономного подписания, запланированных выплат и рабочих процессов казначейства — удобные функции, которые в руках терпеливых противников превращаются в мину замедленного действия.

23 марта 2026 года в сети появились четыре аккаунта с durable nonces — два были связаны с членами Совета Безопасности Drift, два контролировались злоумышленником. К тому моменту двое из пяти подписантов совета уже одобрили безобидно выглядящие транзакции, связанные с этими нонсами. С порогом 2 из 5 злоумышленник заранее собрал одобрения, необходимые для захвата административного контроля. Плановая миграция совета 27 марта на короткое время аннулировала эти подписи, но к 30 марта появился свежий аккаунт durable nonce, связанный с участником нового мультисига — злоумышленник просто заново собрал необходимое количество подписей в новой конфигурации.

Затем наступило 1 апреля. В 16:05:18 UTC первая предварительно подписанная транзакция предложила передачу ключа администратора. Через секунду вторая предварительно подписанная транзакция одобрила её. Совет Безопасности фактически подписал передачу своих ключей несколькими месяцами ранее, даже не осознавая, в какие транзакции их подписи будут объединены позже.

Durable Nonces плюс социальное доверие равняются новому классу рисков управления

Инцидент с Drift классифицируют как «компрометацию мультисига», но этот ярлык недооценивает то, что произошло на самом деле. Управление через мультисиг предполагает, что получение порогового значения подписей требует либо компрометации отдельных ключей (сложно), либо координации действий разных людей для одобрения одного и того же вредоносного действия (очень сложно). Durable nonces разрушают второе предположение: подписантов можно обманом заставить одобрять фрагменты атаки по одной транзакции за раз с интервалом в несколько недель, при этом они не будут знать, что их индивидуальные подписи в конечном итоге будут собраны в единую фатальную последовательность.

Это то, что BlockSec называет разрывом в намерениях транзакции (transaction-intent gap): кошельки и интерфейсы подписания показывают пользователям, какие байты они подписывают, но редко раскрывают полные семантические последствия того, что сделают эти байты после объединения с другими подписями, находящимися под контролем злоумышленника. Традиционная защита — «больше подписантов, аппаратные кошельки, тщательная проверка» — не решает первопричину проблемы, поскольку каждый отдельный подписант действовал корректно. Система в целом все равно дала сбой.

Хуже того, злоумышленнику не пришлось компрометировать ключ ни одного из подписантов. Фишинг или социальная инженерия занятого участника с целью заставить его одобрить безобидную на вид транзакцию с durable nonce значительно проще, чем кража сид-фразы аппаратного кошелька. Как сообщил инсайдер Drift изданию DL News после взлома, этот урок для DeFi неутешителен: «Мы должны повзрослеть, иначе мы не заслуживаем того, чтобы быть будущим финансов».

Поворот Lazarus: от быстрых налетов к долгосрочному внедрению

Чтобы понять, почему атака на Drift имеет значение далеко за пределами самого протокола, посмотрите на траекторию криптоопераций Северной Кореи.

В 2025 году субъекты из КНДР украли 2,02 миллиарда долларов в результате более чем 30 инцидентов — это составило 76% всех компрометаций сервисов и довело общую сумму похищенной режимом криптовалюты до более чем 6,75 миллиарда долларов с начала ведения учета. Определяющим инцидентом того года стала кража 1,5 миллиарда долларов у Bybit в феврале 2025 года, которая до сих пор остается крупнейшим единичным ограблением в истории. В атаке на Bybit использовалась вредоносная JavaScript-инъекция, доставленная через скомпрометированную машину разработчика Safe{Wallet} — изощренная техника атаки на цепочку поставок, но все же внешняя: злоумышленники никогда не числились в штате Bybit, не присутствовали на их встречах и не выстраивали отношений с командой.

Сравните это с 2026 годом. KelpDAO был опустошен на ~ 290 миллионов долларов 18 апреля, и предварительные данные снова указывают на Lazarus. Убытки Drift составили 285 миллионов долларов, что потребовало выделения 150 миллионов долларов финансовой помощи под руководством Tether только для того, чтобы возместить средства вкладчикам. Обе атаки включали инсайдерское присутствие, которое было бы немыслимо для Lazarus образца 2022 года, специализировавшегося на быстрых налетах.

Этот сдвиг носит структурный характер. Традиционный сценарий Lazarus — примером которого являются взломы Ronin Bridge (625 млн долларов, 2022 год) и Bybit — опирался на прорыв периметра обороны: вредоносные предложения о работе в LinkedIn для инженеров, зараженные PDF-резюме, компрометация инструментов разработки через цепочку поставок. Эти атаки все еще работают, но они становятся все дороже. Поскольку все больше протоколов внедряют аппаратные кошельки, мультиподписи и гигиену ключевых церемоний, стоимость взлома извне растет. Стоимость проникновения по приглашению, напротив, падает — потому что криптоиндустрия нанимает быстро, по всему миру и анонимно.

Армия ИТ-работников КНДР, скрывающаяся на виду

Компрометация Drift находится на пересечении двух северокорейских программ, которые до недавнего времени рассматривались как отдельные угрозы: элитных хакерских подразделений Lazarus и масштабной схемы удаленных ИТ-работников режима.

В марте 2026 года Управление по контролю за иностранными активами (OFAC) Министерства финансов США ввело санкции против шести лиц и двух организаций, связанных с КНДР, за организацию мошеннического трудоустройства в ИТ-сфере, которое принесло почти 800 миллионов долларов только в 2024 году для финансирования программ создания оружия массового уничтожения и баллистических ракет. Среди подсанкционных лиц: Нгуен Куанг Вьет, генеральный директор вьетнамской компании Quangvietdnbg International Services, который, как утверждается, конвертировал около 2,5 миллионов долларов в криптовалюту для северокорейских субъектов в период с 2023 по 2025 год.

Масштабы поражают. Недавнее расследование, поддержанное Ethereum Foundation, выявило 100 оперативников КНДР, внедренных в криптофирмы, а Группа экспертов ООН уже давно оценивает число граждан КНДР, работающих удаленно на компании по всему миру, тысячами. Расследование CNN в августе 2025 года показало, что оперативники КНДР проникли в цепочки поставок почти каждой компании из списка Fortune 500, часто через «посредников» — как правило, американцев, готовых за плату размещать ноутбуки у себя дома, предоставляя оперативникам американские IP-адреса для входа в систему.

Тактика также эволюционировала за рамки пассивного найма. Согласно анализу Chainalysis, оперативники КНДР перешли к выдаванию себя за рекрутеров в известных Web3 и ИИ-компаниях, созданию убедительных мультибрендовых «карьерных порталов» и использованию полученного доступа для внедрения вредоносного ПО, кражи проприетарных данных или — как в случае с Drift — установления доверительных деловых отношений, которые приносят плоды спустя месяцы.

Обнаружение затруднено, но возможно. Компании SpyCloud и Nisos задокументировали повторяющиеся паттерны: сгенерированные ИИ фотографии профиля, нежелание появляться на видео, требования оплаты только в криптовалюте, заявления о месте жительства, не соответствующие геолокации IP, отказ от использования корпоративных устройств и конвенции в названиях электронных почт, которые сильно опираются на годы рождения, животных, цвета и мифологию. Ни один из этих сигналов сам по себе не является решающим. Вместе они формируют профиль, который должен знать назубок любой менеджер по найму в сфере DeFi.

Почему аудиты, мультисиги и KYC бессильны перед инсайдерами на службе государств

Самый неудобный вывод из инцидента с Drift заключается в том, что весь стек безопасности DeFi был разработан для совершенно иной модели угроз.

Аудиты смарт-контрактов проверяют код, а не участников. Тщательный аудит от Trail of Bits, OpenZeppelin или Quantstamp подтверждает, что байт-код протокола работает так, как заявлено. Он ничего не говорит о том, у кого находятся ключи администратора, кто может вызывать функции обновления или кто сидит в канале Discord, где члены Совета Безопасности координируют подписи. Контракты Drift не были взломаны. Были скомпрометированы люди.

Мультисиг-управление предполагает честность подписантов. Мультисиг формата 2-из-5 или 4-из-7 защищает от компрометации одного ключа или одного недобросовестного инсайдера. Он не защищает от скоординированной кампании социальной инженерии, которая заставляет нескольких легитимных подписантов одобрять фрагменты атаки в течение нескольких недель через заранее подписанные транзакции с использованием durable nonce. Даже повышение порога до 5-из-9 лишь незначительно усложняет задачу злоумышленнику, если у него есть неограниченное время и надежное бизнес-прикрытие.

KYC и проверки биографии не работают против сфабрикованных личностей. Государственные агенты используют украденные личности граждан США, фотографии, созданные искусственным интеллектом, и отмытые истории трудоустройства, которые проходят стандартные проверки. В санкциях Министерства финансов США от марта 2026 года прямо упоминалось использование «комплеенс-бирж, кастодиальных кошельков, DeFi-сервисов и кроссчейн-мостов» этими сетями — той самой инфраструктуры с KYC, которую остальная индустрия считает безопасной.

Псевдонимность участников — это преимущество, пока оно не становится проблемой. Культура DeFi прославляет псевдонимность. Многие из самых уважаемых разработчиков в этой сфере работают под алиасами, вносят вклад через коммиты в GitHub и ники в Discord и никогда не встречаются с коллегами лично. Эта культура несовместима с моделью угроз Drift, где злоумышленник инвестировал шесть месяцев именно в выстраивание доверия.

Как выглядит эшелонированная защита для новой модели угроз

Случай с Drift — это не конец истории, а шаблон. Каждый протокол с ключами администратора, мультисиг-управлением или значительными средствами в казначействе теперь уязвим для того же сценария. По результатам анализа инцидента были предложены несколько практических мер по усилению защиты.

Верификация намерений на уровне транзакций, а не доверие на уровне подписантов. Инструменты, такие как симуляция транзакций от BlockSec, Tenderly Defender и Wallet Guard, показывают полный экономический эффект транзакции — включая потенциально вредоносные последствия через существующие нонсы — до того, как подписанты ее одобрят. Пользовательский опыт по умолчанию «подпиши этот хеш» должен уйти в прошлое.

Агрессивные таймлоки для действий по управлению. Таймлок от 24 до 72 часов на передачу ключей администратора, обновление контрактов и перемещение средств казначейства дает сообществу время для обнаружения аномальных предложений. Передача прав администратора в Drift произошла в две транзакции с разницей в одну секунду. Задержка в 48 часов дала бы Совету Безопасности окно в 48 часов, чтобы заметить, что они теряют контроль.

Аппаратные модули безопасности (HSM) с операционным разделением. HSM предотвращают извлечение ключей подписи с компрометированной машины разработчика, но они не предотвращают злоупотребление durable nonce. Сочетайте HSM с обязательными рабочими процессами многосторонних вычислений (MPC), которые явно запрещают подпись с использованием durable nonce для ролей управления.

Личная верификация для ролей с высоким уровнем доверия. Методы КНДР зависят от исключительно удаленной работы. Требование физического присутствия — на конференциях, в офисах или на нотариально заверенных личных встречах — для любого, кто имеет доступ администратора, привилегии аудита или ответственность за казначейство, резко повышает операционные расходы злоумышленника. (Атакующие Drift встречались с участниками лично, но только после длительного онлайн-общения, призванного сделать эти встречи рутинными бизнес-звонками. Личная верификация работает только в том случае, если она является условием первоначального доверия, а не подтверждением уже установленных отношений.)

Системы репутации участников и ончейн-аттестации личности. Worldcoin proof-of-personhood, Gitcoin Passport и подобные системы несовершенны, но они повышают стоимость создания фальшивой личности, имеющей многолетнюю ончейн-историю, аттестации от известных участников и проверяемую активность в разных протоколах.

Публичная прозрачность найма для критически важных ролей. Норма, при которой протоколы публично раскрывают, кто владеет ключами администратора, кто входит в Советы Безопасности и кто имеет доступ к аудиту — даже если эти лица действуют под псевдонимами — создает видимость для всего сообщества. Совет Безопасности из пяти человек, в который тихо добавили нового участника за две недели до взлома, — это именно тот паттерн, который должны искать будущие расследования.

Операционная расплата, которую DeFi больше не может откладывать

Инцидент с Drift — это плата за обучение в размере 285 миллионов долларов за урок, который DeFi откладывал с 2022 года: безопасность протокола — это не то же самое, что безопасность кода. Код можно проверить аудитом, фаззингом, формальной верификацией и баунти-программами до разумного уровня надежности. Людей — разработчиков, подписантов, участников и партнеров, которые владеют ключами, одобряют обновления и формируют управление — нельзя проверить таким же образом.

Северная Корея это заметила. Тот же режим, который в 2025 году отправил вредоносный JavaScript-код Safe{Wallet} в Bybit, в 2026 году направил в Drift блестящую команду по развитию бизнеса. Следующая атака не будет похожа ни на одну из них. Она примет форму любого паттерна доверия, который следующая цель еще не научилась ставить под сомнение.

Для протоколов, строящихся сегодня, практический вопрос заключается не в том, «уязвимы ли мы для уязвимости нулевого дня от Lazarus». Он звучит так: «если бы изощренный противник потратил шесть месяцев, чтобы стать нашим другом, сколько бы он смог украсть». Если честный ответ — «большую часть нашего TVL», то это и есть тот пробел в безопасности, который необходимо закрыть — до того, как откроется следующее окно durable nonce.

BlockEden.xyz управляет инфраструктурой RPC и индексаторов промышленного уровня для Sui, Aptos, Solana, Ethereum и еще более 25 сетей с хранением ключей на аппаратном уровне, многосторонним операционным контролем и политиками верификации участников, разработанными для среды угроз после инцидента с Drift. Изучите наши инфраструктурные услуги, чтобы строить на фундаменте, защищенном от противников, с которыми DeFi реально сталкивается в 2026 году.

Источники

Февраль Solana на $ 650 млрд: Как сеть без поддержки EVM стала самой загруженной магистралью для стейблкоинов в мире

· 12 мин чтения
Dora Noda
Software Engineer

В феврале 2026 года через сеть Solana за 28 дней прошло 650 миллиардов долларов в стейблкоинах. Объем транзакций в Ethereum составил примерно 551 миллиард долларов. Впервые в истории цифрового доллара самый загруженный блокчейн на планете работал не на базе EVM.

Этот показатель, основанный на данных Allium и распространенный исследовательской группой Grayscale, более чем в два раза превысил предыдущий месячный рекорд по стейблкоинам, установленный всего четырьмя месяцами ранее — в октябре 2025 года. Это приблизило общий кросс-чейн объем стейблкоинов к 1,8 триллиона долларов за один месяц. И это заставило индустрию ответить на вопрос, который она откладывала два года: когда стейблкоины ведут себя как платежный продукт, а не как торговое обеспечение, где им на самом деле место?

Ставка Solana на 99 %: Почему фонд считает, что люди перестанут взаимодействовать с блокчейном к 2028 году

· 11 мин чтения
Dora Noda
Software Engineer

Через два года человек-пользователь может стать ошибкой округления на Solana.

Это не метафора. Это четкий прогноз Вибху Норби, директора по продукту Solana Foundation, который заявил отраслевой аудитории в марте 2026 года, что «99,99 % всех транзакций в сети через 2 года будут совершаться агентами, ботами, кошельками на базе LLM и торговыми продуктами». В отдельном интервью он немного расширил диапазон до «95–99 % всех транзакций», исходящих от больших языковых моделей, действующих от имени пользователя. В любом случае, посыл один и тот же: эра, когда люди нажимают «Подписать транзакцию» во всплывающем окне кошелька, заканчивается, и Solana строится для эпохи, которая придет ей на смену.

Это самое агрессивное видение агентного интернета, которое когда-либо официально озвучивал какой-либо крупный проект уровня Layer 1. Реакция Ethereum заключалась в выпуске стандартов — ERC-8004 для идентификации агентов, ERC-8183 для бездоверительной торговли агентов. Ответ Solana заключался в обеспечении пропускной способности и размещении файла skill.txt в корне своего веб-сайта, чтобы ИИ-агенты могли прочитать его и разобраться, как самостоятельно создать кошелек. Эти два подхода раскрывают нечто большее, чем просто маркетинговое соперничество. Они обнажают реальный философский раскол в вопросе о том, на что должен ориентироваться «агентный» блокчейн.

Переломный момент Solana DePIN на сумму $2.9 млн: Lyft и T-Mobile перестали относиться к крипто-оборудованию как к хобби

· 10 мин чтения
Dora Noda
Software Engineer

В марте 2026 года незаметно была пройдена важная веха: группа проектов децентрализованной физической инфраструктуры (DePIN) на базе Solana — Helium, Hivemapper, Render, UpRock, NATIX, XNET и Geodnet — в совокупности зафиксировала ежемесячный доход в размере 2,9 млн долларов, что стало максимумом с начала года. В абсолютном выражении это число невелико. Но то, что оно символизирует, — огромно.

Впервые клиентами, выписывающими эти чеки, стали не крипто-нативные спекулянты или доходные фермеры. Это Lyft, T-Mobile, AT&T, Telefónica и Volkswagen. Аппаратные сети со стимулами в виде токенов начали конкурировать с традиционными телекоммуникационными и картографическими гигантами по существу — за счет мощности, актуальности данных и цены, — а не просто на волне хайпа.

Это и есть переломный момент. Давайте разберем, что это означает на самом деле.