Claude Opus 4.8 нашел баг на 4,5 миллиарда долларов. Эпоха ИИ массово производит хакеров

marsbitОпубликовано 2026-06-06Обновлено 2026-06-06

Введение

Исследователь безопасности Тейлор Хорнби обнаружил критическую уязвимость в протоколе Orchard сети Zcash, позволяющую злоумышленникам неограниченно создавать монеты. Уязвимость была выявлена 29 мая с помощью модели ИИ Claude Opus 4.8, выпущенной накануне. После экстренного обновления и официального подтверждения уязвимости 5 июня стоимость Zcash упала на 50%, а общая рыночная капитализация сократилась на 4,5 млрд долларов. Этот случай демонстрирует, как доступные и мощные модели ИИ, такие как Opus 4.8, кардинально снижают стоимость и повышают доступность поиска уязвимостей. Теперь даже небольшие команды или отдельные исследователи обладают возможностями, ранее доступными лишь крупным организациям. Однако это имеет и обратную сторону: волна низкокачественных, сгенерированных ИИ отчетов об уязвимостях перегружает и без того ограниченные ресурсы разработчиков и сопровождающих, особенно в open-source проектах. Такие проекты, как curl, уже столкнулись с этим и были вынуждены закрыть свои программы вознаграждений. Проблема усугубляется глобальным дефицитом кадров в кибербезопасности. В то время как ИИ позволяет находить уязвимости в масштабе, для их анализа, проверки, устранения и координации исправлений по-прежнему требуются высококвалифицированные специалисты, которых не хватает. ИИ освещает давно существующие "трещины" в фундаменте нашего цифрового мира, но ответственность за их ремонт ложится на человеческие команды. Будущая стабильность цифровой инфраструктуры будет зависеть...

Текст | Sleepy

Кто-то с помощью Claude Opus 4.8 нашел баг, из-за которого рыночная стоимость одной криптовалюты рухнула на 4,5 миллиарда долларов.

Все началось с проверки безопасности. Zcash — это старая сеть для приватных транзакций, использующая доказательства с нулевым разглашением (zero-knowledge proof) для защиты информации о транзакциях. Orchard — это центральный механизм, обеспечивающий эти приватные возможности.

29 мая исследователь безопасности Тейлор Хорнби в ходе аудита протокола, заказанного Shielded Labs, обнаружил в Orchard серьезную уязвимость. Она позволяла атакующему создавать из ниоткуда токены, которых не должно было существовать, то есть осуществлять «неограниченную эмиссию».

Zcash в течение нескольких дней провел экстренное обновление. Официальные лица подтвердили существование уязвимости, но не смогли подтвердить, использовал ли уже кто-то ее для эмиссии токенов. После публикации официального заявления 5 июня курс Zcash рухнул на 50%.

Opus 4.8 от Anthropic был выпущен 28 мая. На следующий день эта уязвимость была обнаружена.

Не Mythos, а Opus

Этот инцидент с Zcash наводит ужас не тем, что ИИ силен, а тем, что на этот раз он силен слишком обыденно.

До этого индустрию безопасности действительно пугал Claude Mythos Preview от Anthropic. В апреле 2026 года Anthropic опубликовал отчет об оценке возможностей в области кибербезопасности, в котором говорилось, что Mythos Preview в ходе тестов смог идентифицировать и использовать нулевые уязвимости (zero-day) в основных операционных системах и браузерах. Некоторые уязвимости были очень скрытными и оставались незамеченными десятки лет, причем одна из уязвимостей в OpenBSD вообще относилась к периоду 27-летней давности.

В отчете также говорилось, что инженер без опыта в безопасности может заставить Mythos Preview искать уязвимости удаленного выполнения кода всю ночь, а утром проснуться и увидеть готовый, работающий эксплойт.

Это означает, что способность, которой раньше в течение долгого времени владели лишь немногие, превращается в услугу, доступную любому в любое время. Сама по себе эта способность нейтральна, разница лишь в том, кто ее использует и для чего.

Anthropic это тоже понимает. Поэтому они запустили Project Glasswing, сначала передав Mythos Preview ограниченному кругу организаций для оборонительных работ по безопасности. Компания также признает, что модель такого уровня требует более сильной защиты и жестких ограничений на использование, прежде чем ее можно будет открыть для всех.

Но в случае с Zcash у технарей в руках был не тот еще запертый Mythos, а уже выпущенный, доступный и вошедший в рабочий процесс обычных людей Opus 4.8.

Вход ИИ в сферу безопасности дал небольшим командам возможности аудита больших команд. Он позволяет поддерживающим проекты быстрее находить баги, а атакующим — быстрее понимать системы.

Более того, самой опасной может быть не самая сильная модель, а та, которая достаточно сильна, достаточно дешева и достаточно распространена.

Чем модель обыденнее, тем больше людей смогут ее взять в руки. И тогда вопрос уже не в том, сможет ли ИИ найти уязвимость, а в том: что произойдет, когда искать сможет каждый.

Когда поиск багов становится массовым движением

Когда ИИ удешевляет обнаружение уязвимостей, появляются две вещи.

Одна — ложная: множество отчетов по безопасности, которые выглядят правдоподобно, но на самом деле не выдерживают проверки. Другая — реальная: уязвимости, которые раньше прятались в глубинах системы и на поиск которых у экспертов уходили недели или даже месяцы, тоже начинают находить быстрее.

Первое — захлестнет поддерживающих, второе — проломит системы. Что еще хуже, они придут одновременно.

В кибербезопасности существовал идеальный нарратив: белые хакеры обнаруживают уязвимость, ответственно раскрывают информацию, производитель исправляет, пользователи получают выгоду.

Во многом раньше мир действительно работал по этой схеме. Но когда ИИ снижает порог «обнаружения уязвимости», когда каждый может использовать публичные модели для поиска багов, хлынет поток людей, желающих сорвать награду или повысить репутацию. Многие из них просто копируют промпт, заставляя модель сгенерировать отчет, который выглядит солидно. Отчет не обязательно будет настоящим.

Но независимо от правдивости, поддерживающим приходится относиться к ним серьезно.

В феврале 2026 года OpenSSF провел обсуждение на тему «ИИ-мусорных отчетов», посвященное тому, как сопровождающие открытого ПО должны реагировать на низкокачественные отчеты об уязвимостях, сгенерированные ИИ. В curl сообщали, что к середине 2025 года только около 5% заявок на вознаграждение были реальными уязвимостями, около 20% выглядели как низкокачественный контент, сгенерированный ИИ. OpenSSF заявила, что такие отчеты похожи на DDoS-атаку, только направленную на человеческое внимание.

Сопровождающие открытого ПО — не центр поддержки. Многие из них не получают зарплату, у них нет команды безопасности и графика дежурств. Но проект может поддерживать бесчисленные бизнес-системы по всему миру. Компании, которые экономят огромные деньги на открытом ПО, могут не заплатить сопровождающим ни цента; но как только что-то пойдет не так, они все повернутся и спросят, почему вы не исправили это раньше.

Позже curl закрыла программу вознаграждений за уязвимости, потому что люди не выдерживали. Отчеты по безопасности должны были быть частью линии обороны, но когда они завалены мусором, эта линия оборачивается и истощает тех, кто стоит за ней.

ИИ дает большему количеству людей возможность отправлять отчеты об уязвимостях, но не дает большему количеству людей способность оценить их достоверность. Умение заставить модель сгенерировать отчет не равно умению его понять; умение запустить проверочный код не равно умению объяснить, насколько он серьезен.

И что еще страшнее, мы на самом деле живем в мире, где ИИ действительно может найти бесчисленные уязвимости.

Наше прежнее благополучие — просто удача

Самый большой обман интернета в том, что то, что работает, обязательно надежно.

Телефоном можно оплатить, в метро отсканировать код, в больнице записаться на прием; в облачном хранилище до сих пор лежит твое фото десятилетней давности, которое ты давно забыл, а оно нет. Эти вещи работают каждый день, и мы по умолчанию считаем, что с ними все в порядке. Часто доверие людей к технологиям — это не доверие, а нежелание сомневаться.

Но код похож на старое здание, которое постоянно надстраивают: внизу лежат старые протоколы, старые библиотеки, сверху навалены временные требования и «запустим, а потом разберемся», а на самом верху куча унаследованного кода, который никто не решается удалить. В здании горит свет, лифты ездят вверх и вниз, управляющая компания тоже говорит, что все в порядке. Но никто не знает, нет ли трещин в стенах.

Heartbleed — типичный пример. Уязвимость в OpenSSL позволяла атакующему читать из памяти сервера приватные ключи и пароли. Ее обнаружили и исправили только в 2014 году. До этого она оставалась незамеченной более двух лет, и в то время более 60% активных сайтов в мире работали на затронутых серверах. Два года большая часть интернета была практически обнажена, и никто не знал.

Еще Baron Samedit в sudo. Когда Qualys раскрыла ее в 2021 году, было отмечено, что эта уязвимость существовала в sudo почти десять лет, а sudo — один из наиболее часто используемых инструментов управления правами в мире Unix/Linux.

Подобных примеров много. Если взглянуть на них вместе, невольно приходит мысль, что нам повезло доселе безопасно бороздить просторы интернета.

Почему эти уязвимости так долго оставались незамеченными?

Ответ прост: стоимость поиска уязвимостей была слишком высока.

Стоимость — это не только деньги, но и время, и терпение. Нужно читать код, настраивать окружение, понимать протокол, воспроизводить граничные условия, писать проверочный код, оценивать масштаб воздействия, а еще отличать ложные срабатывания. Иногда программа работает всю ночь без результата, идешь по одному пути до конца и понимаешь, что он вообще тупиковый. Реальные исследователи безопасности и хакеры часто мучаются с кучей разрозненных деталей.

Многие уязвимости могли так долго скрываться не потому, что они таинственны, а потому, что людей, которые хотят, могут и продолжают искать, слишком мало.

ИИ меняет именно эту структуру затрат.

Раньще закоулков было много, а фонарей мало. Теперь фонари начали производить оптом.

Но тот же фонарь может осветить трещину и место, куда можно нанести удар. В тот момент, когда он удешевляет «обнаружение», он одновременно удешевляет и «атаку». Человек, который сегодня использует его, чтобы отправить низкокачественный отчет в проект с открытым исходным кодом, завтра может использовать тот же метод для сканирования систем компании; сегодня он думает о вознаграждении за уязвимость, завтра — о средствах на блокчейне.

То, что стоит за нормальным использованием интернета

Пока действительно что-то не случится, мы не ощущаем существования «интернет-безопасности».

Ты открываешь Alipay, сканируешь код, платишь, деньги зачисляются — весь процесс занимает, может быть, меньше трех секунд. Ты не задумываешься о том, сколько правил управления рисками, отпечатков устройств, идентификации поведения, борьбы с черным рынком, реагирования на уязвимости и планов действий в чрезвычайных ситуациях стоит за этим.

В мае 2026 года Центр реагирования на угрозы безопасности Ant Security Response Center (AntSRC) провел мероприятие по вознаграждению за уязвимости «Охота», охватившее такие сервисы, как Alipay, Huabei, Jiebei, Ant Fortune, MyBank, Ant Digital, Ant International и другие. За высокоопасные и критические уязвимости в продуктах, связанных с платежами, транзакциями, финансами и счетами, предлагалось вознаграждение в 5 раз выше, до 71 500 юаней.

Крупные компании тоже понимают, что они не могут обнаружить все проблемы только силами внутренних команд, поэтому они должны интегрировать внешних белых хакеров в формальный процесс. Безопасность больше похожа на длинную цепочку сотрудничества: кто-то обнаруживает атаку, кто-то проверяет, классифицирует, исправляет, выпускает исправление, а еще кто-то должен следить, чтобы случайно не задеть нормальных пользователей. Разрыв любого звена в этой цепочке недопустим.

В отчете о состоянии безопасности за октябрь 2025 года Alibaba Cloud написал, что облачная платформа в среднем отражает 6,245 миллиарда атак в день в интересах клиентов, блокируя 27,5 тысячи вредоносных IP-адресов; в том же месяце было отслежено и заблокировано 102,8 тысячи DDoS-атак с пиком в 2100 Гбит/с.

То, что мы обычно называем «нормальным использованием интернета», — это на самом деле узкая тропа, которую инженеры по безопасности отвоевали для нас из моря аномалий. Интернет никогда не был тихим.

У сопровождающих открытого ПО нет бюджета, графика дежурств, аварийных команд; крупные компании могут это купить. Но даже крупные компании могут лишь с помощью длинной цепочки человеческого взаимодействия снизить уровень аномалий до степени, неощутимой для обычного пользователя.

И эта длинная и хрупкая цепочка взаимодействия уже работала на пределе еще до массового внедрения ИИ. А теперь представьте, что в нее вливается вдвое больше уязвимостей, вдвое больше отчетов. Хватит ли людей на стороне защиты?

После обнаружения уязвимости — кто ее исправит?

Согласно отчету ISC2 о кадрах в кибербезопасности за 2024 год, в мире насчитывается около 5,5 миллиона практикующих специалистов по кибербезопасности, а дефицит кадров достигает 4,8 миллиона человек, что на 19% больше, чем годом ранее. В отчете специально поясняется, что этот «дефицит» — не количество вакансий на сайтах по поиску работы, а разрыв между количеством людей, которые, по мнению организаций, необходимы для их адекватной защиты, и количеством реально доступных сотрудников.

Смысл этих цифр прост: уязвимостей много, людей не хватает.

И дело не только в количестве, но и в нехватке людей, способных выполнять сложную работу. ISC2 также отмечает, что 67% респондентов заявили, что в их организациях существует нехватка специалистов по кибербезопасности, а 58% считают, что этот дефицит подвергает их организации значительному риску. 31% сказали, что в их командах безопасности нет сотрудников начального уровня, 15% — что нет младших сотрудников с опытом 1–3 года. Многие организации не только испытывают нехватку кадров сейчас, но и лишены каналов для обучения следующего поколения.

Это хуже, чем просто невозможность нанять людей. Невозможность нанять — проблема сегодняшнего дня; отсутствие начинающих сотрудников — проблема на будущее.

В отечественном «Отчете о развитии кадров в индустрии кибербезопасности в эпоху ИИ» также приводятся данные: в 2025 году среди опрошенных специалистов 46,2% имели годовую зарплату до вычета налогов в диапазоне от 200 до 300 тысяч юаней. Рынок готов платить за ключевые кадры, потому что людей, которые действительно могут справляться со сложными угрозами и принимать решения в инцидентах, катастрофически не хватает. В отчете также показано, что 56,5% специалистов заявили, что ИИ позволил им больше сосредоточиться на анализе сложных угроз, а 33,0% отметили, что переходят от операционного уровня к разработке стратегии.

Это ключевой момент.

Сейчас нам больше всего не хватает людей, которые могут среди ночи разобраться в уязвимости, оценить ее влияние, скоординировать смежные отделы и написать патч. Безопасность никогда не была делом озарения, это черновая работа. Если разобрать слово «кибербезопасность», внутри окажутся только ложные срабатывания, поиск виноватых, бесконечные патчи, бесконечные совещания и тот звонок, который разбудит тебя в три часа ночи.

Чумная палочка никогда не исчезает

Камю написал роман под названием «Чума».

Действие происходит в обычном североафриканском городке. Внезапно вспыхивает эпидемия, ворота закрываются, все оказываются в ловушке. Повседневная жизнь в одночасье рушится. Люди сначала впадают в панику, потом оцепеневают, потом привыкают. Наконец, чума отступает, ворота вновь открываются, на улицах снова слышен смех.

В конце романа Камю пишет: «Согласно медицинским книгам, чумная палочка никогда не умирает и не исчезает, она может выживать в мебели, одежде, постельном белье десятилетиями; она терпеливо ждет в комнатах, подвалах, чемоданах, носовых платках и старых бумагах. Возможно, однажды чума снова пробудит своих крыс и пошлет их умирать в каком-нибудь счастливом городе, чтобы снова научить людей». (Перевод Н. Жарковой)

Мне всегда казалось, что эти слова хорошо описывают уязвимости в сети.

Они не рождаются в день их обнаружения. Они давно лежат в коде, раньше никто не слышал их дыхания, и мы принимали тишину за безопасность.

Наша привычная, переставшая вызывать сомнения повседневность полностью зависит от кода. В коде есть старые долги, которые раньше не торопились возвращать, потому что кредиторов было мало. С приходом ИИ кредиторов внезапно стало много.

Ужасно не только то, что хакеров станет больше. С другой стороны системы количество людей, решающих проблемы, не увеличивается пропорционально.

В этом самая большая трудность эпохи безопасности с ИИ. Способности распространяются сами, ответственность — нет; обнаружить уязвимость становится все дешевле, а исправить ее — все так же дорого, как и раньше. Разрушение можно тиражировать скриптами бесконечно, а доверие приходится медленно восстанавливать для каждой системы, каждой команды.

ИИ не разрушит интернет за одну ночь. Скорее, он включает свет. Мы наконец видим, что цифровая жизнь никогда не была естественным порядком, работающим автоматически, а держится на том, что день за днем группа людей снижает риски до уровня, который мы не ощущаем.

В будущем по-настоящему дорогим будет не обнаружение уязвимостей. А то, останется ли достаточно людей, готовых исправлять их одну за другой.

Трендовые криптовалюты

Связанные с этим вопросы

QКакой инструмент использовал исследователь безопасности Тейлор Хорнби для обнаружения критической уязвимости в Zcash, и каковы были последствия этого открытия?

AИсследователь безопасности Тейлор Хорнби использовал модель искусственного интеллекта Claude Opus 4.8 от компании Anthropic во время аудита безопасности протокола Orchard для сети Zcash. Он обнаружил критическую уязвимость, позволяющую злоумышленнику создавать («бесконечно эмитировать») несуществующие токены. После официального подтверждения уязвимости и экстренного обновления, стоимость Zcash упала на 50%, а его рыночная капитализация сократилась на 4,5 миллиарда долларов.

QПочему автор считает Claude Opus 4.8 более опасным, чем более мощная модель Mythos Preview, в контексте кибербезопасности?

AАвтор считает Claude Opus 4.8 потенциально более опасным, потому что, в отличие от более мощной, но ограниченной в доступе модели Mythos Preview, Opus 4.8 уже выпущена, доступна и интегрирована в рабочие процессы обычных людей. Именно её распространённость, доступность и достаточная мощность делают её опаснее. Когда подобный инструмент оказывается в руках множества людей, это резко снижает порог входа для поиска уязвимостей — как для защитников, так и для злоумышленников.

QКакие две основные проблемы возникают, когда ИИ делает обнаружение уязвимостей более доступным, согласно статье?

AКогда ИИ делает обнаружение уязвимостей доступным для широких масс, возникают две основные взаимосвязанные проблемы. Во-первых, появляется огромное количество некачественных, зачастую ложных отчетов об уязвимостях (так называемый «ИИ-спам»), которые перегружают и истощают внимание немногочисленных и часто неоплачиваемых сопровождающих открытого ПО. Во-вторых, одновременно с этим настоящие, глубоко скрытые уязвимости начинают обнаруживаться гораздо быстрее, что может привести к их эксплуатации до того, как защитники успеют среагировать. Эти два потока — ложные сигналы и реальные угрозы — обрушиваются на систему одновременно.

QКак, согласно статье, наша повседневная цифровая безопасность связана с трудом специалистов по кибербезопасности?

AПовседневная цифровая безопасность, которую мы воспринимаем как должное (оплата через смартфон, доступ к сервисам), на самом деле является результатом огромной, часто невидимой работы специалистов по кибербезопасности. Эта работа включает в себя анализ атак, проверку уязвимостей, разработку и внедрение исправлений, мониторинг угроз и создание резервных планов. Как отмечается в статье, крупные компании постоянно отражают миллиарды атак. Таким образом, «нормальное» использование интернета — это узкая тропа, которую инженеры по безопасности ежедневно расчищают от огромного количества аномалий и угроз.

QВ чем заключается основная дилемма или «борьба» эпохи ИИ в сфере кибербезопасности, согласно выводам статьи?

AОсновная дилемма эпохи ИИ в кибербезопасности заключается в резком дисбалансе между стоимостью обнаружения уязвимости и стоимостью её устранения. ИИ делает обнаружение (и потенциальную эксплуатацию) уязвимостей дешевым, быстрым и массовым. Однако процесс анализа, оценки приоритетов, исправления, тестирования и развертывания патчей остается сложным, дорогим и требующим высокой квалификации. Способность (к обнаружению) распространяется автоматически, а ответственность (за исправление) — нет. В то время как атаки можно масштабировать с помощью скриптов, доверие к системе необходимо кропотливо восстанавливать вручную, и катастрофически не хватает специалистов, готовых выполнять эту тяжелую работу.

Похожее

База утверждает, что «акции с обеспечением 1:1 гораздо лучше масштабируются», на фоне соперничества с Robinhood

Создатель Base Джесси Поллак признал преимущество Robinhood Chain в выпуске токенизированных акций в среде EVM, но выразил уверенность, что подход Base окажется более эффективным. Поллак заявил, что Base вскоре запустит токенизированные акции с обеспечением 1:1 при поддержке Coinbase, в отличие от производных продуктов Robinhood, что, по его мнению, обеспечит лучшее масштабирование, доверие и признание институциональными инвесторами. Несмотря на то, что Robinhood Chain, как новый Ethereum Layer 2, всего за три недели достиг сравнимых с Base показателей по количеству активных пользователей (около 1 млн в неделю) и даже обогнал по объему торгов на DEX и выручке, Поллак преуменьшает эту угрозу. Аналитики отмечают, что Robinhood, как брокер с 27 млн фондируемых счетов, имеет уникальное преимущество для распространения ончейн-решений. Таким образом, на рынке токенизированных активов формируется соперничество между моделью с полным обеспечением (Base) и моделью, основанной на деривативах и мощной дистрибуции (Robinhood Chain).

ambcrypto31 мин. назад

База утверждает, что «акции с обеспечением 1:1 гораздо лучше масштабируются», на фоне соперничества с Robinhood

ambcrypto31 мин. назад

Прогноз цены TON/GRAM – запуск кошелька Gram в Telegram поднял токен: Продолжится ли ралли?

Соучредитель Telegram Павел Дуров объявил о скором внедрении собственного некастодиального кошелька Gram во все приложения мессенджера. Это решение, которое Дуров назвал крупнейшим в истории развертыванием некастодиального криптокошелька, позволит более чем миллиарду пользователей Telegram проводить мгновенные криптовалютные транзакции без комиссий. Анонс сопровождается переименованием нативного токена TON в Gram, чтобы четче разделить блокчейн The Open Network и потребительскую цифровую валюту внутри экосистемы Telegram. Внедрение кошелька может значительно упростить использование криптовалют для широкой аудитории. На фоне этой новости цена TON/GRAM выросла более чем на 7%, достигнув примерно $1,53. Несмотря на восстановление от уровня поддержки $1,40, токен по-прежнему торгуется значительно ниже своего пика в $2,80, достигнутого в мае. Ближайшее сопротивление находится около $1,60. Успешный прорыв выше этого уровня может открыть путь к $1,80, в то время как потеря текущих позиций может привести к повторному тестированию поддержки $1,40.

ambcrypto57 мин. назад

Прогноз цены TON/GRAM – запуск кошелька Gram в Telegram поднял токен: Продолжится ли ралли?

ambcrypto57 мин. назад

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

Два ключевых фактора указывают на то, что превосходство Ethereum (ETH) над Bitcoin (BTC), вероятно, только начинается. Во-первых, крупные инвесторы (киты) активно накапливают ETH и немедленно блокируют 100% купленных средств через стейкинг, демонстрируя долгосрочную уверенность и сокращая ликвидное предложение. Общий объем ETH в стейкинге достиг рекордных 40,8 млн (33,5% от общего предложения), при этом очередь на вход валидаторов выросла, а на выход — нулевая. Во-вторых, активность в децентрализованных финансах (DeFi) Ethereum также растет: количество крупных транзакций WETH достигло максимума с мая 2021 года, а общая заблокированная стоимость (TVL) увеличилась на более чем $5 млрд менее чем за десять дней. Эти факторы — сжатие предложения из-за стейкинга и рост ликвидности в DeFi — начинают отражаться на динамике курса. ETH/BTC пробил уровень сопротивления 0.025 и приближается к ключевой зоне 0.03, показывая самый сильный недельный закрытие за одиннадцать недель, что создает предпосылки для дальнейшего роста ETH относительно BTC.

ambcrypto1 ч. назад

Как 40,8 млн ETH, размещенных в стейкинге, могут усилить преимущество Ethereum над Bitcoin

ambcrypto1 ч. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

Недавняя резкая волатильность на южнокорейском рынке, с пика 9385.6 пунктов индекса KOSPI 19 июня, привела к коррекции до 32%. Будучи центром глобального тренда ИИ, эта коррекция стала ключевым триггером для глобальных технологических акций. Основной причиной стало влияние высококонцентрированной структуры маржинального финансирования, а не фундаментальные изменения. Сейчас процесс вынужденного сокращения левериджа подходит к концу. Сокращение левериджных ETF достигло примерно 75%, их объем упал с пика около $500 млрд до $260 млрд. Регулятор ввел строгие меры с августа, чтобы ограничить приток новых средств. Хедж-фонды сократили леверидж более чем на 50%, снизив соотношение чистых длинных позиций с пиковых уровней. В то же время, финансирование розничных инвесторов (около $21 млрд, или 0.5% от капитализации рынка) не является основным системным риском. Таким образом, наиболее интенсивная фаза «цепной реакции продаж», вызванная высокой долей заемных средств, в основном завершена. Рынок переходит от падения, движимого ликвидностью, к ценообразованию, основанному на фундаментальных показателях. Пока фундаментальные показатели ИИ (спрос на вычислительные мощности, развитие моделей) не претерпели изменений, текущая коррекция больше похожа на очистку перегретых позиций, а не на конец тренда ИИ. Ключевой вопрос — оставаться в правильном направлении технологической революции, где волатильность является скорее издержкой, чем риском.

链捕手1 ч. назад

Точка бури на мировых фондовых рынках: делеверидж на южнокорейском рынке в основном завершен

链捕手1 ч. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

Согласно данным аналитической платформы CryptoRank, подавляющее большинство криптопроектов, запущенных с 2024 года, не смогли удержаться на уровне первоначальной цены. Исследование, охватившее 113 токенов с рыночной капитализацией свыше 100 миллионов долларов, показало, что лишь 8 из них (около 7,1%) торгуются выше цены, установленной на момент генерации токена (TGE). Остальные 105 проектов, или 92,9%, упали в цене, а медианная доходность по всей выборке составила -95,7%. Среди немногих успешных исключений лидирует Hyperliquid (HYPE) с ростом в 1519% от цены TGE, за ним следуют Ondo Finance (ONDO), EverValue Coin (EVA) и Midnight Network (NIGHT). Эти результаты указывают на то, что инвесторы стали гораздо более избирательными. Капитал концентрируется вокруг проектов, демонстрирующих реальное внедрение продукта и рост экосистемы, в то время как многие новые токены сталкиваются с проблемами из-за высоких оценок, малого первоначального объёма предложения и предстоящих крупных разблокировок токенов. В будущем это может заставить проекты уделять больше внимания устойчивым моделям распределения токенов и долгосрочному развитию, а не агрессивным начальным оценкам.

ambcrypto1 ч. назад

92,9% криптовалютных токенов, запущенных с 2024 года, торгуются ниже цены генерации токена: CryptoRank

ambcrypto1 ч. назад

Торговля

Спот

Популярные статьи

Как купить ERA

Добро пожаловать на HTX.com! Мы сделали приобретение Caldera (ERA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Caldera (ERA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Caldera (ERA)После приобретения вами Caldera (ERA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Caldera (ERA)С легкостью торгуйте Caldera (ERA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

803 просмотров всегоОпубликовано 2025.07.17Обновлено 2026.06.02

Как купить ERA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ERA (ERA) представлены ниже.

活动图片