a16z: Конфиденциальность — самый важный защитный барьер в криптопространстве к 2026 году

比推Опубликовано 2026-01-06Обновлено 2026-01-06

Введение

В 2026 году конфиденциальность станет ключевым конкурентным преимуществом в криптосфере. Блокчейны с функциями приватности создадут эффект «блокировки цепи»: пользователи, выбравшие такие сети, не смогут легко мигрировать, рискуя раскрыть данные. Это приведет к доминированию нескольких приватных блокчейнов на рынке. Социальные приложения должны быть не только защищены от квантовых атак, но и децентрализованы. Открытые протоколы без частных серверов обеспечат устойчивость к цензуре и контроль пользователей над своими данными. Концепция «Секреты как услуга» (Secrets-as-a-Service) превратит конфиденциальность в базовую инфраструктуру. Программируемые правила доступа к данным и децентрализованное управление ключами обеспечат криптографические гарантии для финансовых и медицинских учреждений. Безопасность DeFi эволюционирует от «код — закон» к «спецификация — закон». Глобальные инварианты будут автоматически проверяться и enforced во время выполнения, предотвращая exploits.

Источник: A16z

Оригинальное название: Privacy trends for 2026

Компиляция и редактирование: BitpushNews


1. Конфиденциальность станет самым важным защитным барьером в криптопространстве в этом году

Конфиденциальность — ключевая характеристика глобального перехода финансов в ончейн-режим. Однако почти все существующие блокчейны лишены этой характеристики. Для большинства блокчейнов конфиденциальность — это всего лишь запоздалая заплатка. Но теперь сама конфиденциальность обладает достаточной привлекательностью, чтобы выделить один блокчейн среди множества конкурентов.

Конфиденциальность также играет более важную роль: она создает эффект «привязки к цепи (Chain Lock-in)»; если хотите, можете назвать это «сетевым эффектом конфиденциальности». Особенно в мире, где одной лишь конкурентоспособной производительности уже давно недостаточно.

Благодаря протоколам межсетевых мостов, мигрировать с одной цепи на другую легко, пока всё открыто. Но как только вы сталкиваетесь с конфиденциальностью, ситуация кардинально меняется: передать токены легко, но передать секреты — сложно. Всегда существует риск при входе в приватную зону и выходе из нее — те, кто наблюдает за цепью, мемпулом (Mempool) или сетевым трафиком, могут идентифицировать вас. Пересечение границы между приватной и публичной цепью (или даже между двумя приватными цепями) раскрывает различные метаданные, такие как корреляция времени и объема транзакций, что значительно упрощает отслеживание пользователей.

По сравнению со многими однородными новыми цепями (комиссии за транзакции в которых могут быть снижены до нуля из-за конкуренции, поскольку пространство блоков стало практически однородным), блокчейны с функциями конфиденциальности могут обладать более сильными сетевыми эффектами. Реальность такова, что если у «универсальной» цепи нет процветающей экосистемы, убийственных приложений или несправедливого преимущества в распределении, то у пользователей или разработчиков почти нет причин использовать ее или строить на ней, не говоря уже о сохранении лояльности.

В публичных блокчейнах пользователи могут легко торговать с пользователями других цепей, и неважно, какую цепь выбрать. Но в приватных блокчейнах выбор цепи пользователем становится критически важным, потому что, присоединившись к ней, они вряд ли уйдут и рискнут раскрыть свою личность. Это создает ситуацию «победитель получает всё». Поскольку конфиденциальность является жесткой необходимостью для большинства реальных use case-ов, несколько приватных цепей, вероятно, займут большую часть крипторынка.

Али Яхья (@alive_eth), генеральный партнер a16z crypto

2. Задача социальных приложений в этом году: быть не только устойчивыми к квантовым атакам, но и децентрализованными

Пока мир готовится к квантовым вычислениям, многие социальные приложения, основанные на криптографии (такие как Apple, Signal, WhatsApp), были в авангарде. Проблема в том, что все основные инструменты мгновенного обмена сообщениями полагаются на доверие к частным серверам, управляемым единственной организацией. Эти серверы крайне уязвимы для принудительного отключения правительствами, установки бэкдоров или принудительной передачи приватных данных.

Какой смысл в «квантово-устойчивом шифровании», если государство может отключить ваш сервер, если компания владеет ключами от частных серверов, или даже просто если компания владеет частными серверами?

Частные серверы требуют «поверь мне», а отсутствие частных серверов означает «тебе не нужно верить мне». Для коммуникации не нужна одна компания-посредник. Мгновенный обмен сообщениями требует открытых протоколов, которые позволяют нам никому не доверять.

Путь к достижению этого — децентрализация сети: нет частных серверов, нет единого приложения, весь код с открытым исходным кодом, передовые криптографические технологии (включая защиту от квантовых угроз). В открытой сети ни один человек, компания, некоммерческая организация или государство не могут лишить нас возможности общаться. Даже если государство или компания закроет одно приложение, на следующий день появится 500 новых версий. Отключите один узел, и благодаря экономическим стимулам, предоставляемым такими технологиями, как блокчейн, его немедленно заменят новые узлы.

Когда люди владеют своими сообщениями через приватные ключи, как они владеют деньгами, всё меняется. Приложения могут меняться, но люди всегда будут контролировать свою информацию и идентичность; конечные пользователи могут владеть своими сообщениями, даже если они не владеют приложением.

Это важнее, чем квантовая устойчивость и шифрование; это вопрос владения и децентрализации. Без них мы просто строим «непробиваемую»加密系统, которую можно выключить в любой момент.

Шейн Мак (@ShaneMac), соучредитель и CEO XMTP Labs

3. «Секреты как услуга (Secrets-as-a-Service)» сделают конфиденциальность основной инфраструктурой

За каждой моделью, агентом и автоматизацией скрывается простая зависимость: данные. Но сегодня большинство конвейеров данных — будь то данные, вводимые в модель или выводимые из нее — непрозрачны, изменчивы и не поддаются аудиту.

Для некоторых потребительских приложений это нормально, но многие отрасли и пользователи (например, финансы и здравоохранение) требуют, чтобы компании сохраняли конфиденциальность敏感数据. Это также огромное препятствие для институтов, которые в настоящее время стремятся токенизировать реальные активы (RWA).

Итак, как мы можем обеспечить безопасные, соответствующие требованиям, автономные и глобально взаимодействующие инновации, защищая при этом конфиденциальность?

Есть много методов, но я сосредоточусь на управлении доступом к данным: кто контролирует敏感数据? Как она перемещается? И кто (или что) может получить к ней доступ? Без контроля доступа к данным любой, кто хочет сохранить конфиденциальность данных, в настоящее время должен использовать централизованные сервисы или создавать пользовательские настройки. Это не только требует времени и денег, но и мешает традиционным финансовым институтам fully раскрыть потенциал управления ончейн-данными. Поскольку системы ИИ-агентов начинают autonomously浏览, торговать и принимать решения, частные лица и институты across industries будут нуждаться в криптографических гарантиях, а не в «доверии по мере возможностей».

Вот почему я считаю, что нам нужны «Секреты как услуга (Secrets-as-a-Service)»: программируемые, нативные правила доступа к данным через новые технологии; клиентское шифрование; и децентрализованное управление ключами, которое强制规定, кто, при каких условиях и как долго может расшифровывать какой контент... и всё это исполняется в блокчейне.

В сочетании с верифицируемыми системами данных секреты могут стать частью основной公共 инфраструктуры интернета, а не заплаткой на уровне приложений, applied постфактум. Это сделает конфиденциальность核心 инфраструктурой.

— Adeniyi Abiodun (@EmanAbio), главный продуктовый директор и соучредитель Mysten Labs

4. Тестирование безопасности эволюционирует от «код — это закон» к «спецификация — это закон»

Хакерские атаки на децентрализованные финансы (DeFi) в прошлом году затронули一些久经沙场的 протоколы с сильными командами, тщательным аудитом и многолетним опытом работы. Эти инциденты revealed тревожную реальность: современные стандартные практики безопасности在很大程度上仍然是 эвристическими и обрабатываемыми в индивидуальном порядке.

Чтобы повзрослеть в этом году, безопасность DeFi должна перейти от «поиска шаблонов уязвимостей» к «свойствам на уровне设计», от «максимально возможных усилий» к «принципиальным» методам:

На статической/предразвертывающей стадии (тестирование, аудит, формальная верификация): это означает систематическое доказательство «глобальных инвариантов (Global Invariants)» вместо верификации вручную выбранных локальных переменных. Инструменты доказательств с ИИ-помощью, разрабатываемые несколькими командами, могут помочь в написании спецификаций (Specs), предложении инвариантов и взятии на себя过去 дорогостоящей ручной работы по доказательству.

На динамической/послеразвертывающей стадии (мониторинг в реальном времени, принудительное исполнение в runtime и т.д.): эти инварианты могут быть преобразованы в защитные барьеры в реальном времени — последнюю линию обороны. Эти барьеры будут напрямую записываться как утверждения времени выполнения (runtime assertions), которым должна удовлетворять каждая транзакция.

Теперь мы不再 предполагаем, что поймали каждую уязвимость, а instead принудительно исполняем ключевые свойства безопасности в самом коде, автоматически отменяя любую транзакцию, нарушающую эти свойства.

Это не просто теория. На практике几乎每一个漏洞利用 до сих пор запускал эти проверки во время выполнения, thus阻止 хакерские действия в источнике.

Таким образом,曾经 популярный «Код — это закон (Code is Law)» эволюционирует в «Спецификация — это закон (Spec is Law)»: даже новые атаки должны удовлетворять свойствам безопасности, сохраняющим целостность системы, так что оставшиеся атаки要么 незначительны,要么极难 выполнить.

— Daejun Park (@daejunpark), инженерная команда a16z crypto


Twitter:https://twitter.com/BitpushNewsCN

Группа общения比推 TG:https://t.me/BitPushCommunity

Подписка比推 TG: https://t.me/bitpush

Оригинальная ссылка:https://www.bitpush.news/articles/7600550

Связанные с этим вопросы

QПочему приватность станет самым важным конкурентным преимуществом в криптографии к 2026 году?

AПриватность является ключевой характеристикой для глобального перехода финансов на блокчейн, но большинство существующих блокчейнов её не обеспечивают. Она создаёт «эффект блокировки цепи»: переход между цепями с приватностью сложен, так как может раскрыть метаданные и идентификацию пользователя. Это создаёт сетевой эффект, где цепи с приватностью могут доминировать на рынке, поскольку пользователи, выбравшие такую цепь, с меньшей вероятностью будут мигрировать, рискуя раскрытием своей личности.

QКакие проблемы современных мессенджеров решает децентрализация в социальных приложениях?

AСовременные мессенджеры, такие как Apple, Signal и WhatsApp, хотя и используют передовое шифрование, полагаются на частные серверы, управляемые единой организацией. Эти серверы уязвимы для правительственного вмешательства, установки бэкдоров или принудительной передачи данных. Децентрализация через открытые протоколы и блокчейн устраняет необходимость доверия к единому посреднику, обеспечивая, что ни одна организация или государство не может лишить пользователей возможности общения, поскольку приложения и узлы могут быть быстро заменены.

QЧто такое «Секреты как услуга» (Secrets-as-a-Service) и как это повлияет на инфраструктуру приватности?

A«Секреты как услуга» — это концепция, предлагающая программируемые, нативные правила контроля доступа к данным, клиентское шифрование и децентрализованное управление ключами. Это позволяет определять, кто, при каких условиях и как долго может расшифровывать данные, с исполнением правил в блокчейне. Это делает приватность основной частью интернет-инфраструктуры, а не запоздалым дополнением, что особенно важно для таких отраслей, как финансы и здравоохранение, где конфиденциальность данных критична.

QКак безопасность DeFi эволюционирует от «код — это закон» к «спецификация — это закон»?

AБезопасность DeFi переходит от поиска уязвимостей к проектированию на уровне свойств системы. Это включает доказательство «глобальных инвариантов» на статическом этапе (тестирование, аудит) и их преобразование в runtime-проверки на динамическом этапе. Эти проверки действуют как последний рубеж защиты, автоматически отменяя транзакции, нарушающие ключевые свойства безопасности. Таким образом, даже новые атаки должны соответствовать этим свойствам, что делает систему более устойчивой.

QКакие преимущества даёт приватность для сетевых эффектов в блокчейнах по сравнению с публичными цепями?

AПриватность создаёт более сильные сетевые эффекты, чем публичные цепи, из-за «эффекта блокировки цепи». В публичных цепях пользователи могут легко мигрировать между цепями через мосты, так как всё прозрачно. Однако в приватных цепях миграция рискованна, так как может раскрыть метаданные, такие как время и размер транзакций, что упрощает отслеживание. Это делает выбор цепи критически важным и приводит к ситуации «победитель получает всё», где несколько приватных цепей могут захватить большую долю рынка.

Похожее

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

Компания Coinkite, производитель аппаратных биткоин-кошельков Coldcard, обнаружила критическую уязвимость в процессе генерации сид-фраз на устройствах Coldcard Mk3 с прошивкой версий 4.0.1–5.0.3. Все биткоин-адреса, созданные из этих сид-фраз, потенциально скомпрометированы. Компания настоятельно рекомендует пользователям немедленно перевести средства на новый, безопасный кошелёк, создав новую сид-фразу. Просто сменить устройство недостаточно — старую сид-фразу использовать нельзя. Это предупреждение следует на фоне масштабной атаки 30 июля, в ходе которой автоматизированный инструмент за 41 минуту опустошил 1196 кошельков, похитив около 1082 BTC (на тот момент ~$70,2 млн). Исследователи связывают эту атаку с обнаруженной уязвимостью, так как она произошла за 30 часов до публичного раскрытия проблемы Coinkite. Украденные средства пока остаются на четырёх адресах без движения.

cryptonews.ru49 мин. назад

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

cryptonews.ru49 мин. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

Биткоин в августе, по мнению аналитиков, скорее всего, останется в состоянии проверки ключевых ценовых уровней, а не совершит резкий разворот к росту. Несмотря на восстановление в июле, сохраняется риск снижения ниже $60 тыс. Основными факторами давления остаются сложная макроэкономическая обстановка: высокие ставки в США, устойчивая инфляция и сильный доллар, что ограничивает аппетит к рисковым активам, включая криптовалюты. Эксперты отмечают, что август исторически слаб для крипторынка. Институциональный спрос остается вялым, о чем свидетельствуют чистые оттоки из биткоин-ETF. Рынок продолжает торговаться в узком диапазоне, преимущественно между $60 и $65 тыс. Прогнозы на месяц в основном сдержанные. Базовый сценарий (вероятность 50%) предполагает движение в коридоре $58–68 тыс. Негативный (30%) — снижение к $50–55 тыс. Позитивный (20%) — рост к $71–75 тыс. Ключевыми уровнями являются поддержка в районе $60–61 тыс. и сопротивление около $67 тыс., преодоление которого могло бы изменить текущий нисходящий тренд. Эксперты советуют инвесторам рассматривать текущие уровни как возможность для постепенного долгосрочного накопления, но быть готовыми к повышенной волатильности. Более существенные движения рынка ожидаются не раньше четвёртого квартала. Внимание рекомендуется уделять не только цене биткоина, но и динамике ставок, инфляции, потокам в ETF и общему настроению на рынке рисковых активов.

cryptonews.ru1 ч. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

cryptonews.ru1 ч. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru1 ч. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru1 ч. назад

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

Крупнейший эмитент стейблкоинов Tether опубликовал финансовый отчёт за второй квартал 2026 года, подтверждённый аудитором BDO. Чистая операционная прибыль составила около $1,5 млрд, а превышение активов над обязательствами достигло $4,11 млрд. Объём USDT в обращении на 30 июня составил приблизительно $184,6 млрд, увеличившись за квартал на $446 млн. Доля Tether на мировом рынке стейблкоинов превысила 60%. Основную часть прибыли принесли инвестиции в казначейские облигации США и операции репо. Совокупные активы компании оцениваются в $187,75 млрд, обязательства — в $183,64 млрд, из которых $183,62 млрд связаны с выпущенными токенами. Tether сократил объём обеспеченных кредитов на $2,38 млрд (15%) и увеличил золотой запас на 14 тонн, доведя его до более чем 146 тонн. Компания остаётся одним из крупнейших мировых держателей гособлигаций США, а её пользовательская база выросла более чем на 30 миллионов человек. Генеральный директор Паоло Ардоино подчеркнул, что USDT полностью обеспечен резервами, и сообщил о прохождении всестороннего аудита в одной из "большой четвёрки" аудиторских фирм.

cryptonews.ru1 ч. назад

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

cryptonews.ru1 ч. назад

Circle достигла важной вехи в области регулирования, получив лицензию на ведение трастовой деятельности от Департамента финансовых услуг штата Нью-Йорк (NYDFS)

Компания Circle, предоставляющая финансовые услуги и услуги в сфере стейблкоинов, достигла важного этапа, получив от Департамента финансовых услуг штата Нью-Йорк (NYDFS) устав трастовой компании с ограниченным кругом деятельности. Эта лицензия позволяет Circle расширить свою деятельность в штате Нью-Йорк, предлагая клиентам услуги по хранению активов, выпуск одобренных штатом стейблкоинов и управление резервными фондами для их обеспечения. Соучредитель и генеральный директор Circle Джереми Аллайр отметил, что получение данной лицензии было давней целью компании, подчеркивая ясность регулирования, которую она предоставляет. Он назвал NYDFS международным органом, устанавливающим стандарты в регулировании цифровых активов, а само достижение — результатом более чем десятилетней приверженности соблюдению нормативных требований. Компания рассматривает это как подтверждение своих высочайших стандартов безопасности, прозрачности и соответствия, сравнивая уровень проверки NYDFS с требованиями к полноценным коммерческим банкам. Данное разрешение от NYDFS последовало за недавним одобрением Управления валютного контролера США (OCC) на создание Circle National Trust, что перевело деятельность компании по выпуску стейблкоинов под федеральный надзор. Эти шаги, по словам руководства Circle, направлены на установление нового стандарта прозрачности и управления, укрепляя позиции стейблкоина USDC в глобальной финансовой системе.

cryptonews.ru2 ч. назад

Circle достигла важной вехи в области регулирования, получив лицензию на ведение трастовой деятельности от Департамента финансовых услуг штата Нью-Йорк (NYDFS)

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片