Исследователи определили главные угрозы для экосистемы Ethereum

cryptonews.ruОпубликовано 2023-12-11Обновлено 2025-06-11

Команда Ethereum Foundation опубликовала первый отчет в рамках инициативы Trillion Dollar Security. Исследователи выделили шесть ключевых областей, требующих значительных улучшений для обеспечения безопасности сети в будущем.

0. Last month we announced the Trillion Dollar Security (1TS) initiative: an ecosystem-wide effort to upgrade Ethereum’s security.

Today we’re releasing the first 1TS report: an overview of the existing security challenges in the Ethereum ecosystem. pic.twitter.com/R1dhY34pDT

— Ethereum Foundation (@ethereumfndn) June 10, 2025

По словам авторов, текущая экосистема Ethereum уже поддерживает капитал свыше $600 млрд. Однако для достижения амбиций сообщества этого недостаточно. Планка — создать среду, где миллиарды людей смогут комфортно хранить на блокчейне суммы свыше $1000, а компании и институты — доверять отдельным смарт-контрактам активы на триллионы долларов.

В Ethereum анонсировали «безопасность на триллион долларов»

Проблемы пользовательского опыта

Безопасность начинается с интерфейса, с которым взаимодействует пользователь. Основная проблема заключается в том, что вся ответственность ложится на плечи человека. Из-за необратимости транзакций любая ошибка, компрометация ключа или поспешное подтверждение могут привести к потере средств.

Исследователи выделили несколько слабых мест. Пользователи плохо справляются с хранением сид-фраз, записывая их в виде простого текста или сохраняя в облаке. Аппаратные кошельки тоже не решают проблему полностью: их можно потерять, сломать или украсть.

Другая серьезная уязвимость — «слепая подпись» транзакций. Кошельки часто показывают непонятные данные, из-за чего пользователи подтверждают действия, последствий которых не понимают. Это открывает дорогу фишингу и мошенничеству. Также проблемой остаются неограниченные разрешения для DeFi-приложений, которые не имеют срока действия и могут быть использованы для кражи активов даже спустя долгое время.

Безопасность смарт-контрактов

Несмотря на значительный прогресс в этой области, уязвимости в коде остаются серьезной угрозой. Основные риски связаны с возможностью обновления контрактов после их развертывания. Злонамеренное или ошибочное обновление может привести к потере средств пользователей.

К другим проблемам эксперты относят атаки повторного входа (re-entrancy), использование непроверенных внешних библиотек и ошибки в контроле доступа.

По словам исследователей, разработчики не всегда используют безопасные практики по умолчанию, а формальная верификация кода — сложный и дорогой процесс, который применяется редко. В отчете отдельно выделили новый риск — баги, вносимые инструментами для автоматической генерации кода на базе искусственного интеллекта.

Инфраструктура и облачная безопасность

Экосистема Ethereum сильно зависит от централизованных провайдеров. Речь идет как о специфических сервисах вроде RPC-узлов и L2-сетей, так и о традиционных облачных хостингах вроде AWS и CloudFlare.

Сбой или цензура со стороны этих провайдеров может отрезать многих пользователей от доступа к сети. Решения второго уровня также добавляют новые векторы атак, связанные со сложностью мостов, возможными ошибками в системах доказательств и рисками централизации через «советы безопасности».

Риски на уровне консенсуса

Протокол консенсуса Ethereum доказал свою надежность, но долгосрочные угрозы остаются. Среди них — концентрация стейкинга у нескольких крупных провайдеров, таких как Lido. Это создает риск централизации управления и цензуры транзакций.

Другая проблема — недостаточная проработанность механизма «социального слэшинга». Это крайняя мера наказания для валидаторов, атакующих сеть, но в сообществе нет четких правил и инструментов для ее применения. В долгосрочной перспективе главной угрозой остается появление квантовых компьютеров, способных взломать существующие криптографические алгоритмы.

Мониторинг и реагирование на инциденты

Когда атака все же происходит, экосистема сталкивается с проблемами координации. Часто бывает сложно связаться с командой взломанного проекта или достучаться до служб безопасности крупных платформ, что затягивает реагирование и снижает шансы на возврат средств. Кроме того, в индустрии практически отсутствуют инструменты страхования, привычные для традиционных финансов.

Социальный уровень и управление

Под «социальным слоем» понимают людей, организации и процессы, которые влияют на развитие Ethereum. Здесь риски носят долгосрочный характер. Централизация стейкинга и активов, обеспеченных реальным миром (например, стейблкоинов), дает их эмитентам и держателям рычаги влияния на сеть.

Также существует угроза регуляторного давления на ключевых разработчиков и компании, что может сместить приоритеты развития протокола в сторону коммерческих или государственных интересов, подрывая его нейтральность.

Публикация отчета — это только первый шаг. Далее Ethereum Foundation совместно с сообществом намерена выбрать самые приоритетные проблемы и приступить к поиску решений. Проект призвал всех желающих делиться своими идеями и отзывами.

Напомним, в марте Ethereum Foundation произвела значительные изменения в руководстве.

После перестановок в менеджменте организация сместила акцент на пользовательский опыт и проблемы масштабирования L1.

В июне Ethereum Foundation сократила часть команды исследований и разработок, сосредоточившись на ключевых вызовах и основных проблемах протокола.

Трендовые криптовалюты

Похожее

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

Генеральный директор криптоинвестиционной компании Goliath Ventures Кристофер Александер Дельгадо признал себя виновным в сговоре с целью совершения мошенничества с использованием электронных средств связи, самом мошенничестве и отмывании денег. Он признал свою роль в криптовалютной финансовой пирамиде (схеме Понци), которая, по данным прокуратуры США, причинила инвесторам убытки не менее чем на 250 миллионов долларов. Схема действовала с января 2023 года по январь 2026 года. Инвесторам обещали месячную доходность от участия в криптовалютных ликвидных пулах, однако новые средства в основном использовались для выплат предыдущим вкладчикам и финансирования роскошного образа жизни руководства фирмы. Всего в пирамиду было привлечено не менее 400 миллионов долларов. В рамках соглашения о признании вины Дельгадо согласился конфисковать активы, приобретённые на средства от мошенничества. В список конфискации входят восемь объектов недвижимости, 11 автомобилей (включая Lamborghini, Rolls-Royce, Bentley), десятки роскошных часов, более 50 дизайнерских сумок и кошельков, ювелирные изделия, банковские счета и криптовалютные активы (Ethereum, USDC, Medieval Empires [MEE] токены). Приговор Дельгадо будет вынесен в октябре, ему грозит до 20 лет лишения свободы по каждому пункту обвинения в мошенничестве и до 10 лет за отмывание денег.

ambcrypto2 мин. назад

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

ambcrypto2 мин. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

Краткое содержание: Ripple продолжает глобальную экспансию с акцентом на соответствие нормативным требованиям, получая новые лицензии в Сингапуре и Европе для развития институциональных продуктов с реальной полезностью. Эта стратегия направлена на укрепление позиций компании на регулируемых рынках, особенно для трансграничных платежей, и происходит на фоне дебатов о Законе о ясности криптовалютного регулирования в США. Ключевой момент для трейдеров заключается в том, чтобы рассматривать эти события как историю развития инфраструктуры и полезности, а не просто как очередной повод для спекуляций на цене. Успехи Ripple в области регулирования могут влиять на настроения рынка и перераспределение ликвидности между различными криптоактивами, особенно в условиях, когда рынок остается чувствительным к потокам ETF, макроэкономическим факторам и данным по деривативам. Важно отделять прогресс в получении глобальных лицензий от новостей по судебному иску SEC. Рынки склонны преувеличивать значение отдельных сигналов. Поэтому текущие шаги Ripple следует расценивать именно как сигнал о сдвиге в сторону регулируемой институциональной адаптации, а не как гарантию немедленного ценового движения. Следует наблюдать, подтвердят ли эту тенденцию последующие данные по потокам капитала, ончейн-метрикам и позициям на рынке деривативов.

bitcoinist22 мин. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

bitcoinist22 мин. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

Американский банк Goldman Sachs раскрыл в документах SEC наличие экпозиции к XRP через регулируемые трастовые продукты, аналогичные инструментам Grayscale. Это не означает прямого владения токенами банком, но демонстрирует, как Уолл-стрит тестирует доступ к альткоинам через знакомые структуры — трасты, фонды и ценные бумаги, связанные с сектором. Такие инструменты позволяют институциональным инвесторам получать ценовое воздействие, соблюдая традиционные правила отчетности и хранения активов. Позиция, отраженная в отчетности Form 13F, является исторической и не сигнализирует о текущих сделках. Однако сам факт появления XRP в подобных filings показывает, что актив остается в поле зрения профессиональных инвестиционных каналов. Сообщается, что Goldman Sachs впоследствии перераспределил капитал из трастов XRP в другие акции, связанные с криптоиндустрией, что отражает зрелый подход: институты управляют экспозицией, ротируя между различными регулируемыми инструментами — прокси-токенами, акциями майнеров, бирж и трастами. Таким образом, ключевое значение имеет не громкий заголовок о покупке XRP, а наличие рабочих, регулируемых путей для институциональной экспозиции к активу, что подтверждается данными SEC.

bitcoinist22 мин. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

bitcoinist22 мин. назад

Институциональные инвесторы избавляются от ETH, пока Ethereum падает на 36% с начала года – Давление продаж усиливается

Эфириум (ETH) продолжает торговаться в диапазоне $1,5–1,6 тыс. на фоне общей слабости рынка. Институциональные инвесторы, такие как FG Nexus, фиксируют убытки и выходят из позиций. FG Nexus продал дополнительные 3375 ETH на $5,34 млн, а его общие реализованные потери превысили $86,8 млн. Индекс Coinbase Premium остаётся отрицательным уже 53 дня подряд, что указывает на устойчивое давление продаж со стороны американских институциональных инвесторов. Чистый приток ETH на биржи (Netflow) также положителен два дня подряд, сигнализируя о преобладании продавцов над покупателями. Технический анализ показывает, что дневной индекс относительной силы (RSI) ETH находится на уровне 35, в медвежьей зоне, что говорит о доминировании продавцов. При сохранении текущего настроения существует риск тестирования уровня поддержки в $1,4 тыс. Краткосрочным позитивным сценарием может стать лишь боковое движение в коридоре $1,5–1,7 тыс.

ambcrypto26 мин. назад

Институциональные инвесторы избавляются от ETH, пока Ethereum падает на 36% с начала года – Давление продаж усиливается

ambcrypto26 мин. назад

Что ожидать от цены XRP в июле 2026 года?

Цена XRP 26 июня опустилась до $1,009, приблизившись к психологическому уровню $1 впервые с ноября 2024 года. Несмотря на слабость рынка, приток средств в спотовые ETF XRP оставался положительным, что сокращало доступное предложение, хотя это и не приводило к немедленному росту цены в текущих стрессовых условиях. Более широкий рыночный спрос на XRP оставался низким, а спекулятивный интерес снизился в последние месяцы, что указывает на мрачные перспективы. На дневном графике XRP наблюдается долгосрочный нисходящий тренд, идущий с июля 2025 года. Продажи в конце мая прорвали предыдущий диапазон, и после отскока к $1,3 цена вновь колебалась около локальных минимумов $1,05. Открытый интерес на деривативах стабилизировался вокруг 400 миллионов XRP, а коэффициент оборачиваемости оставался около 0.71, что указывает на спокойствие и отсутствие ажиотажа среди спекулянтов. На 4-часовом графике видно, что недавний отскок был отбит, и цена может продолжить движение к целям нисходящего расширения на уровнях $0,975 и $0,854. Таким образом, в июле 2026 года высока вероятность падения цены XRP ниже уровня $1 с перспективой снижения к отметке $0,85 на фоне сохраняющегося медвежьего тренда и структуры рынка. Трейдерам следует остерегаться возможного роста волатильности при изменении условий.

ambcrypto26 мин. назад

Что ожидать от цены XRP в июле 2026 года?

ambcrypto26 мин. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片