Источник: A16z
Оригинальное название: Privacy trends for 2026
Компиляция и редактирование: BitpushNews

1. Конфиденциальность станет самым важным защитным барьером в криптопространстве в этом году
Конфиденциальность — ключевая характеристика глобального перехода финансов в ончейн-режим. Однако почти все существующие блокчейны лишены этой характеристики. Для большинства блокчейнов конфиденциальность — это всего лишь запоздалая заплатка. Но теперь сама конфиденциальность обладает достаточной привлекательностью, чтобы выделить один блокчейн среди множества конкурентов.
Конфиденциальность также играет более важную роль: она создает эффект «привязки к цепи (Chain Lock-in)»; если хотите, можете назвать это «сетевым эффектом конфиденциальности». Особенно в мире, где одной лишь конкурентоспособной производительности уже давно недостаточно.
Благодаря протоколам межсетевых мостов, мигрировать с одной цепи на другую легко, пока всё открыто. Но как только вы сталкиваетесь с конфиденциальностью, ситуация кардинально меняется: передать токены легко, но передать секреты — сложно. Всегда существует риск при входе в приватную зону и выходе из нее — те, кто наблюдает за цепью, мемпулом (Mempool) или сетевым трафиком, могут идентифицировать вас. Пересечение границы между приватной и публичной цепью (или даже между двумя приватными цепями) раскрывает различные метаданные, такие как корреляция времени и объема транзакций, что значительно упрощает отслеживание пользователей.
По сравнению со многими однородными новыми цепями (комиссии за транзакции в которых могут быть снижены до нуля из-за конкуренции, поскольку пространство блоков стало практически однородным), блокчейны с функциями конфиденциальности могут обладать более сильными сетевыми эффектами. Реальность такова, что если у «универсальной» цепи нет процветающей экосистемы, убийственных приложений или несправедливого преимущества в распределении, то у пользователей или разработчиков почти нет причин использовать ее или строить на ней, не говоря уже о сохранении лояльности.
В публичных блокчейнах пользователи могут легко торговать с пользователями других цепей, и неважно, какую цепь выбрать. Но в приватных блокчейнах выбор цепи пользователем становится критически важным, потому что, присоединившись к ней, они вряд ли уйдут и рискнут раскрыть свою личность. Это создает ситуацию «победитель получает всё». Поскольку конфиденциальность является жесткой необходимостью для большинства реальных use case-ов, несколько приватных цепей, вероятно, займут большую часть крипторынка.
— Али Яхья (@alive_eth), генеральный партнер a16z crypto

2. Задача социальных приложений в этом году: быть не только устойчивыми к квантовым атакам, но и децентрализованными
Пока мир готовится к квантовым вычислениям, многие социальные приложения, основанные на криптографии (такие как Apple, Signal, WhatsApp), были в авангарде. Проблема в том, что все основные инструменты мгновенного обмена сообщениями полагаются на доверие к частным серверам, управляемым единственной организацией. Эти серверы крайне уязвимы для принудительного отключения правительствами, установки бэкдоров или принудительной передачи приватных данных.
Какой смысл в «квантово-устойчивом шифровании», если государство может отключить ваш сервер, если компания владеет ключами от частных серверов, или даже просто если компания владеет частными серверами?
Частные серверы требуют «поверь мне», а отсутствие частных серверов означает «тебе не нужно верить мне». Для коммуникации не нужна одна компания-посредник. Мгновенный обмен сообщениями требует открытых протоколов, которые позволяют нам никому не доверять.
Путь к достижению этого — децентрализация сети: нет частных серверов, нет единого приложения, весь код с открытым исходным кодом, передовые криптографические технологии (включая защиту от квантовых угроз). В открытой сети ни один человек, компания, некоммерческая организация или государство не могут лишить нас возможности общаться. Даже если государство или компания закроет одно приложение, на следующий день появится 500 новых версий. Отключите один узел, и благодаря экономическим стимулам, предоставляемым такими технологиями, как блокчейн, его немедленно заменят новые узлы.
Когда люди владеют своими сообщениями через приватные ключи, как они владеют деньгами, всё меняется. Приложения могут меняться, но люди всегда будут контролировать свою информацию и идентичность; конечные пользователи могут владеть своими сообщениями, даже если они не владеют приложением.
Это важнее, чем квантовая устойчивость и шифрование; это вопрос владения и децентрализации. Без них мы просто строим «непробиваемую»加密系统, которую можно выключить в любой момент.
— Шейн Мак (@ShaneMac), соучредитель и CEO XMTP Labs

3. «Секреты как услуга (Secrets-as-a-Service)» сделают конфиденциальность основной инфраструктурой
За каждой моделью, агентом и автоматизацией скрывается простая зависимость: данные. Но сегодня большинство конвейеров данных — будь то данные, вводимые в модель или выводимые из нее — непрозрачны, изменчивы и не поддаются аудиту.
Для некоторых потребительских приложений это нормально, но многие отрасли и пользователи (например, финансы и здравоохранение) требуют, чтобы компании сохраняли конфиденциальность敏感数据. Это также огромное препятствие для институтов, которые в настоящее время стремятся токенизировать реальные активы (RWA).
Итак, как мы можем обеспечить безопасные, соответствующие требованиям, автономные и глобально взаимодействующие инновации, защищая при этом конфиденциальность?
Есть много методов, но я сосредоточусь на управлении доступом к данным: кто контролирует敏感数据? Как она перемещается? И кто (или что) может получить к ней доступ? Без контроля доступа к данным любой, кто хочет сохранить конфиденциальность данных, в настоящее время должен использовать централизованные сервисы или создавать пользовательские настройки. Это не только требует времени и денег, но и мешает традиционным финансовым институтам fully раскрыть потенциал управления ончейн-данными. Поскольку системы ИИ-агентов начинают autonomously浏览, торговать и принимать решения, частные лица и институты across industries будут нуждаться в криптографических гарантиях, а не в «доверии по мере возможностей».
Вот почему я считаю, что нам нужны «Секреты как услуга (Secrets-as-a-Service)»: программируемые, нативные правила доступа к данным через новые технологии; клиентское шифрование; и децентрализованное управление ключами, которое强制规定, кто, при каких условиях и как долго может расшифровывать какой контент... и всё это исполняется в блокчейне.
В сочетании с верифицируемыми системами данных секреты могут стать частью основной公共 инфраструктуры интернета, а не заплаткой на уровне приложений, applied постфактум. Это сделает конфиденциальность核心 инфраструктурой.
— Adeniyi Abiodun (@EmanAbio), главный продуктовый директор и соучредитель Mysten Labs

4. Тестирование безопасности эволюционирует от «код — это закон» к «спецификация — это закон»
Хакерские атаки на децентрализованные финансы (DeFi) в прошлом году затронули一些久经沙场的 протоколы с сильными командами, тщательным аудитом и многолетним опытом работы. Эти инциденты revealed тревожную реальность: современные стандартные практики безопасности在很大程度上仍然是 эвристическими и обрабатываемыми в индивидуальном порядке.
Чтобы повзрослеть в этом году, безопасность DeFi должна перейти от «поиска шаблонов уязвимостей» к «свойствам на уровне设计», от «максимально возможных усилий» к «принципиальным» методам:
На статической/предразвертывающей стадии (тестирование, аудит, формальная верификация): это означает систематическое доказательство «глобальных инвариантов (Global Invariants)» вместо верификации вручную выбранных локальных переменных. Инструменты доказательств с ИИ-помощью, разрабатываемые несколькими командами, могут помочь в написании спецификаций (Specs), предложении инвариантов и взятии на себя过去 дорогостоящей ручной работы по доказательству.
На динамической/послеразвертывающей стадии (мониторинг в реальном времени, принудительное исполнение в runtime и т.д.): эти инварианты могут быть преобразованы в защитные барьеры в реальном времени — последнюю линию обороны. Эти барьеры будут напрямую записываться как утверждения времени выполнения (runtime assertions), которым должна удовлетворять каждая транзакция.
Теперь мы不再 предполагаем, что поймали каждую уязвимость, а instead принудительно исполняем ключевые свойства безопасности в самом коде, автоматически отменяя любую транзакцию, нарушающую эти свойства.
Это не просто теория. На практике几乎每一个漏洞利用 до сих пор запускал эти проверки во время выполнения, thus阻止 хакерские действия в источнике.
Таким образом,曾经 популярный «Код — это закон (Code is Law)» эволюционирует в «Спецификация — это закон (Spec is Law)»: даже новые атаки должны удовлетворять свойствам безопасности, сохраняющим целостность системы, так что оставшиеся атаки要么 незначительны,要么极难 выполнить.
— Daejun Park (@daejunpark), инженерная команда a16z crypto
Twitter:https://twitter.com/BitpushNewsCN
Группа общения比推 TG:https://t.me/BitPushCommunity
Подписка比推 TG: https://t.me/bitpush





