Можно свободно красть данные! Этот популярный инструмент AI-программирования обнаружил серьезную уязвимость

marsbitОпубликовано 2026-05-24Обновлено 2026-05-24

Введение

Критическая уязвимость была обнаружена в сетевом песочнице инструмента для разработки на базе ИИ Claude Code от компании Anthropic. Исследователь безопасности Аонань Гуан выявил обход механизма фильтрации через атаку внедрением нулевого байта в протоколе SOCKS5. Эта уязвимость позволяла процессам внутри песочницы получать доступ к любым сетевым хостам, обходя ограничения, установленные пользователем. Проблема существовала с момента запуска функции песочницы в октябре 2025 года и затрагивала все версии продукта за период около 5,5 месяцев. Примечательно, что сам инструмент Claude Code при тестировании признал наличие этой уязвимости. Anthropic устранила проблему в апреле 2026 года в версии v2.1.90, но сделала это «молча» — без публикации официального уведомления о безопасности, без присвоения идентификатора CVE и без предупреждения пользователей. Это уже второй случай полного обхода песочницы, что указывает на системные проблемы в реализации безопасности. В сочетании с ранее известными техниками инъекции в промпты данная уязвимость могла привести к утечке конфиденциальных данных пользователей, таких как API-ключи, токены и учетные данные. Инцидент подчеркивает опасность ложного чувства безопасности и необходимость многоуровневой защиты при работе с мощными AI-агентами, имеющими доступ к среде выполнения.

Anthropic, позиционирующий себя как "безопасность прежде всего", имел в своем основном инструменте разработки Claude Code сетевую песочницу, которая на протяжении последних пяти месяцев никогда не была по-настоящему безопасной.

Независимый исследователь безопасности Гуань Аонань (Aonan Guan) 20 мая опубликовал последнее исследование, раскрывшее вторую полную уязвимость обхода в сетевой песочнице Claude Code — атаку инъекции нулевого байта в протоколе SOCKS5, позволяющую процессам внутри песочницы получать доступ к любым хостам, явно запрещенным пользовательской политикой. Это означает, что с момента запуска функции песочницы в октябре 2025 года по настоящее время, примерно 5,5 месяцев, 130 выпущенных версий, каждая версия Claude Code содержала уязвимость, позволяющую полностью обойти защиту. Это уже второй раз, когда один и тот же исследователь полностью преодолел один и тот же защитный рубеж.

Ответом Anthropic на это стало молчание: не было никаких уведомлений о безопасности, не было присвоения номера CVE, не было оповещения пользователей. Уязвимость была тихо исправлена в версии от 1 апреля, в логе обновлений не упоминалось ничего, связанного с безопасностью. Иными словами, пользователь, все еще использующий старую версию, совершенно не знал, что настроенная им песочница с самого начала была бесполезной.

Два ключа к одной двери

Claude Code — это помощник по AI-программированию, выпущенный Anthropic в начале 2025 года, позиционируемый как "AI-инженер, живущий в вашем терминале". В отличие от традиционного чат-ориентированного дополнения кода, Claude Code имеет права на чтение и запись пользовательского репозитория кода и возможность выполнения команд, может автономно выполнять навигацию по коду, редактирование файлов, запуск тестов и ряд других операций. Такое глубокое вмешательство также означает высокие риски безопасности — если модель будет захвачена атакой инъекции подсказок, злоумышленник получит возможности, эквивалентные правам пользователя в терминале, включая чтение локальных переменных окружения, выполнение произвольных системных команд, доступ к ресурсам внутренней сети и т.д.

Чтобы сбалансировать безопасность и эффективность, Anthropic в октябре 2025 года представил функцию сетевой песочницы (v2.0.24), позволяющую пользователям через файл конфигурации устанавливать белый список доменов, ограничивающий внешний сетевой доступ среды выполнения AI. Например, после настройки allowedDomains: ["*.google.com"] Claude Code сможет обращаться только к Google и его поддоменам, остальной трафик будет полностью блокироваться. Официальная документация четко обещает: "Пустой массив равен запрету всего сетевого доступа".

Этот механизм реализован через прокси SOCKS5: низкоуровневая среда выполнения песочницы (@anthropic-ai/sandbox-runtime) запускает прокси-сервер, процессы внутри песочницы не инициируют сетевые подключения напрямую, а перенаправляют их через прокси, который выполняет фильтрацию доменных имен в соответствии с белым списком, настроенным пользователем в settings.json. Механизмы песочницы на уровне операционной системы — sandbox-exec в macOS и bubblewrap в Linux — корректно ограничивают агента локальными адресами (loopback), а решение о разрешении исходящих соединений полностью делегируется этому прокси SOCKS5.

Схема архитектуры песочницы Claude Code, представленная в официальном блоге Anthropic — пользовательские команды фильтруются через прокси SOCKS/HTTP перед попаданием в песочницу, файловые операции и сетевой доступ внутри песочницы строго контролируются.

Проблема заключалась в реализации этого прокси. Два независимых исследования безопасности доказали, что его можно полностью обойти.

Хронология выявляет более глубокую проблему: выпуск v2.0.55 от 26 ноября 2025 года исправил первый обход, но второй обход существовал с первого дня работы песочницы, и эта версия все еще содержала его. Две уязвимости пересекались во времени: с первого дня работы функции песочницы до исправления последней уязвимости ни одна версия не была безопасной. Anthropic в официальном блоге заявлял, что песочница "обеспечивает полную изоляцию последствий, даже если произойдет инъекция подсказок", но существование этих двух обходов прямо опровергает это обещание.

"Один внешний отчет — это удача. Два — это проблема качества реализации." — говорится в исследовательском отчете Гуань Аонаня.

Полный обход одним нулевым байтом

Технический принцип второго обхода не сложен, но целостность цепочки атаки заслуживает внимания.

Пользователь настроил белый список сетевых адресов, например, разрешив доступ только к *.google.com. Прокси SOCKS5 Claude Code при получении запроса на подключение использует метод JavaScript endsWith() для сопоставления суффикса имени хоста. Злоумышленнику достаточно вставить нулевой байт в имя хоста — создать строку вида attacker-host.com\x00.google.com. JavaScript рассматривает нулевой байт как обычный символ UTF-16, endsWith(".google.com") возвращает true, прокси разрешает доступ. Но когда та же самая строка передается в низкоуровневую функцию на C getaddrinfo() для разрешения DNS, нулевой байт рассматривается как терминатор строки, фактически разрешается attacker-host.com. Одна и та же последовательность байтов получила две разные интерпретации в двух слоях кода. Фильтр считает, что вы обращаетесь к Google, а DNS-резолвер знает, что вы подключаетесь к серверу злоумышленника.

Это классическая атака типа "различия в парсерах", относящаяся к той же технической категории, что и обнаруженный в 2005 году HTTP request smuggling (CWE-158 / CWE-436). Ее суть заключается в том, что когда один и тот же поток данных проходит через два компонента с разными правилами семантической интерпретации, злоумышленник может использовать это различие, чтобы один компонент принял "безопасное" решение, а другой выполнил "опасное" действие. Такие уязвимости повторяются в области кибербезопасности, ключевой урок всегда один и тот же: любая передача строк через границы доверия должна подвергаться строгой нормализации и проверке, а не полагаться на проверки, уже выполненные на верхнем уровне.

Гуань Аонань использовал два минималистичных скрипта на Node.js для воспроизведения уязвимости: контрольный скрипт инициировал подключение SOCKS5 с обычным именем хоста, возвращал BLOCKED; атакующий скрипт внедрял нулевой байт в имя хоста, возвращал BYPASSED rep=0x00последнее означало, что прокси успешно установил соединение, исходящий канал был открыт. Claude Code сам подтвердил этот результат.

Полное воспроизведение уязвимости в Claude Code v2.1.86 в четырех шагах, выделенных красным — подтверждение политики, обычная блокировка, обход через нулевой байт, подтверждение самим Claude.

А этот обход песочницы в сочетании с атакой инъекции подсказок "Comment and Control", раскрытой Гуань Аонанем в апреле, сформировал полную цепочку атак (см.: Three Layers of Defense Still Not Enough, a PR Title Can Steal Your API Key: AI Agent Security Crack Reappears). Исследование "Comment and Control" уже доказало, что три инструмента AI-программирования имеют поверхности для атак инъекции подсказок, но точки входа различаются: у Claude Code — только через заголовок PR, у Gemini CLI — через комментарий или тело Issue, у Copilot Agent — используют HTML-комментарии для скрытой инъекции. Например, в Claude Code заголовок PR напрямую конкатенируется в шаблон подсказки без фильтрации или экранирования, и модель не может отличить намерения человека от злонамеренной инъекции.

Комбинация обоих методов — скрытая инструкция, заставляющая агента запускать атакующий код внутри песочницы, и инъекция нулевого байта для обхода сетевой блокировки — позволяет передать API-ключи из переменных окружения, учетные данные AWS, токены GitHub, данные внутренних конечных точек API и т.д. на любой сервер в интернете. Данные выходят через сам прокси SOCKS5, весь процесс атаки не требует промежуточного сервера, и именно этот прокси является компонентом, которому пользователь доверяет как границе безопасности. Злоумышленнику даже не нужны права на запись в репозиторий, достаточно отправить публичный Issue. Человек-рецензент в интерфейсе рендеринга GitHub видит нормальный запрос на сотрудничество, а AI Agent анализирует полный злонамеренный исходный код.

Даже Claude признал: уязвимость реальна

Ключевая деталь этого раскрытия исходит от самого Claude Code. Гуань Аонань напрямую передал код воспроизведения уязвимости на выполнение Claude Code, попросив его дать техническую оценку. Claude Code, выполнив контрольный тест (обычное имя хоста было заблокировано) и атакующий тест (имя хоста с нулевым байтом обошло блокировку), дал четкий вывод:

«Это настоящий обход фильтра сетевой песочницы, а не просто артефакт теста. Вам следует сообщить об этом в Anthropic по адресу https://github.com/anthropics/claude-code/issues.»

Тестируемый продукт сам подтвердил реальность и серьезность уязвимости и даже активно указал путь для сообщения. Эта деталь была полностью зафиксирована Гуань Аонанем в исследовательском отчете и стала источником заголовка в The Register — «Even Claude agrees hole in its sandbox was real and dangerous» (Даже Claude согласен, что дыра в его песочнице была реальной и опасной).

Обложка исследования Гуань Аонаня — Claude Code, увидев собственную уязвимость, признал: «Это настоящий обход фильтра сетевой песочницы», красная рамка выделяет ключевое утверждение.

Ответ Anthropic и пять месяцев молчания

Сама уязвимость вызывает беспокойство, но то, как с ней поступил Anthropic, заслуживает большего внимания отрасли.

Гуань Аонань в начале апреля 2026 года через программу вознаграждений за уязвимости HackerOne (отчет № #3646509) представил Anthropic подробный отчет о втором обходе песочницы. Первоначальный ответ Anthropic был следующим:

«Благодарим за ваш отчет. После рассмотрения данного представления мы определили, что это дубликат существующего внутреннего отчета, который мы уже отслеживаем.»

Отчет был немедленно закрыт. Когда Гуань Аонань поинтересовался планами по присвоению номера CVE, Anthropic ответил 7 апреля:

«Мы еще не решили, будет ли опубликован номер CVE для этой проблемы, и не можем сообщить сроки по этому решению.»

Впоследствии уязвимость была тихо исправлена в версии v2.1.90. Не было уведомлений о безопасности, не было номера CVE, на странице рекомендаций по безопасности Claude Code нет никаких записей, в логе обновлений не упоминается ничего, связанного с безопасностью. Полный обход, существовавший с первого дня работы песочницы, продолжавшийся 5,5 месяцев и охвативший около 130 версий, для пользователей словно никогда не происходил.

Такая модель реагирования возникла не впервые. Способ реагирования на первый обход (CVE-2025-66479) был почти идентичным: Anthropic присвоил CVE только низкоуровневой библиотеке @anthropic-ai/sandbox-runtime (оценка CVSS всего 1.8, «Низкий»), а не пользовательскому продукту Claude Code; в логе обновлений было написано «Исправлено разрешение DNS в прокси», без упоминания уязвимости безопасности. Гуань Аонань в своем исследовательском отчете написал об этом: «Когда в React Server Components обнаружилась серьезная уязвимость, React и Next.js получили отдельные CVE, Meta и Vercel выпустили уведомления о безопасности, оба сообщества были полностью проинформированы. Anthropic выбрал другой подход.» На данный момент поиск «Claude Code Sandbox CVE» по-прежнему не находит никаких официальных уведомлений о безопасности.

При решении проблемы кражи учетных данных Anthropic выбрал запрет команды ps, но подход с черным списком изначально неполноценен — запретить одну команду, у злоумышленника есть бесчисленные альтернативные пути. Правильный подход — четко объявить, какие именно инструменты нужны агенту. В исследовании «Comment and Control» Anthropic, хотя и повысил оценку уязвимости до CVSS 9.4 (уровень Critical) и перевел ее в частную программу вознаграждений, представитель компании заявил, что «этот инструмент изначально не был усилен против инъекций подсказок». Производитель по умолчанию доверяет собственной безопасности модели, но на уровне системной архитектуры не хватает глубокой эшелонированной защиты; когда уязвимость выявляет этот пробел, «ограничения дизайна» становятся удобной классификацией — они одновременно признают проблему и в некоторой степени освобождают от обязанности выпускать уведомления о безопасности.

Более широкая картина отрасли такова, что та же проблема не ограничивается только Anthropic. В исследовании «Comment and Control», раскрытом в апреле, было подтверждено, что Gemini CLI от Google и Copilot Agent от GitHub Microsoft также имеют ту же поверхность атаки, все три компании подтвердили и исправили уязвимости, но ни одна не выпустила уведомлений о безопасности или номеров CVE. Anthropic заплатил 100 долларов вознаграждения, Google — 1337 долларов, GitHub изначально закрыл отчет с формулировкой «известная проблема, не воспроизводится», после получения доказательств обратной инженерии закрыл дело с меткой «информационный», выплатив 500 долларов. Итого 1937 долларов — а эти три продукта охватывают подавляющее большинство компаний из списка Fortune 100.

Ложное чувство безопасности более вредно, чем отсутствие мер безопасности. Пользователи без песочницы знают, что у них нет границ; пользователи с неисправной песочницей думают, что они есть. Команда, использующая Claude Code и настроившая белый список доменов, в течение 5,5 месяцев ничего не знала о рисках, а после обновления, увидев лог обновлений, сделает вывод: песочница все это время работала нормально. Кроме того, когда уязвимость раскрыта, отсутствие уведомлений о безопасности означает, что пользователи не могут определить, затронуты ли они были, и у них нет основы для ретроспективного аудита.

Перед лицом этой ситуации сообщество безопасности начинает приходить к консенсусу: нельзя возлагать доверие на реализацию песочницы производителя как на единую точку. Прокси SOCKS5 Claude Code построен на стороннем пакете npm, имеющем всего 10 звезд на GitHub, чья последняя фиксация датирована июнем 2024 года, граница безопасности пересекает две среды выполнения — JavaScript и C, но в точке перехода доверия отсутствует самая базовая обработка нормализации. Функция isValidHost(), добавленная в патче исправления — отвечающая за отказ в нулевых байтах, процентном кодировании, CRLF и других недопустимых символах — должна была существовать с первого дня работы песочницы. Гуань Аонань предложил практичную структуру защиты — рассматривать AI Agent как супер-сотрудника, который должен следовать принципу минимальных привилегий, ключ в многоуровневой защите:

Репутация безопасности строится на прозрачности каждого раскрытия и каждого патча, а не на нарративе бренда. Когда пользователи на основе доверия передают учетные данные агенту для обработки, производитель обязан обеспечить эффективность защитных рубежей и своевременно информировать в случае их нарушения. В обоих этих аспектах Anthropic не справился с песочницей Claude Code.

«Худший результат песочницы — не в том, что она что-то блокирует, а в том, что она создает у людей ложное чувство безопасности. Выпустить песочницу с уязвимостью хуже, чем не выпускать песочницу вовсе.» — заявил Гуань Аонань.

(Эта статья впервые появилась в Titanium Media APP, автор | Silicon Valley Tech_news, редактор | Цзяо Янь)

Ссылки:

1. oddguan.com — Second Time, Same Sandbox: Another Anthropic Claude Code Network Sandbox Bypass Enables Data Exfiltration (Aonan Guan, 2026.05.20)

2. The Register — Even Claude agrees hole in its sandbox was real and dangerous (2026.05.20)

Трендовые криптовалюты

Связанные с этим вопросы

QКакая основная уязвимость была обнаружена в сетевом песочнице Claude Code от Anthropic?

AИсследователем была обнаружена уязвимость обхода сетевой песочницы через атаку инъекцией нулевого байта в протоколе SOCKS5. Это позволяло процессам внутри песочницы обращаться к любым хостам, запрещённым политикой безопасности, используя разницу в интерпретации строк между JavaScript и функциями языка C.

QКак долго уязвимость существовала в продукте и как Anthropic на неё отреагировала?

AУязвимость существовала примерно 5,5 месяцев, с момента запуска функции сетевой песочницы в октябре 2025 года до её тихого исправления в версии 2.1.90 в апреле 2026 года. Anthropic не выпустила официального уведомления безопасности, не присвоила CVE и не проинформировала пользователей в changelog.

QКакой исследователь обнаружил эту уязвимость и в чём состоит уникальность этого случая?

AУязвимость обнаружил независимый исследователь безопасности Аонань Гуань (Aonan Guan). Уникальность в том, что это уже второй полный обход одной и той же защиты (сетевой песочницы), найденный одним и тем же исследователем. Кроме того, сам инструмент Claude Code, запустив PoC-код, признал уязвимость реальной и опасной.

QКакую полную цепочку атаки можно было реализовать, объединив эту уязвимость с другими?

AОбъединив эту уязвимость обхода песочницы с ранее раскрытой атакой на основе инъекции промптов (через заголовки PR в Claude Code), злоумышленник мог похищать конфиденциальные данные (API-ключи, AWS-учётные данные, токены GitHub) и передавать их на внешний сервер. Для этого не требовались права на запись в репозиторий, достаточно было отправить публичный Issue.

QКакой вывод о безопасности AI-агентов делает исследователь и автор статьи?

AВывод заключается в том, что нельзя слепо полагаться на реализацию песочницы от одного вендора. Ненадёжная песочница создаёт ложное чувство безопасности, что хуже, чем её отсутствие. Необходим многослойный подход к защите, где AI-агент рассматривается как «супер-сотрудник» с минимально необходимыми привилегиями, а вендоры обязаны обеспечивать прозрачность в вопросах безопасности.

Похожее

После трёх кварталов падения: получится ли у крипторынка стабилизироваться в третьем квартале?

Криптовалютный рынок пережил худший квартал с 2022 года, общая капитализация упала на 12,6% до $2,1 трлн, а дневные объемы торгов снизились на 20,9%. Впервые за три года сократилась и капитализация стейблкоинов. Основные факторы спада — отток средств из биткоин-ETF, распродажа биткоинов корпоративным казначейством Strategy и ужесточение монетарной политики ФРС. Второй квартал завершился чистым оттоком $46,7 млрд из ETF, при этом в июне отток достиг рекордных $45 млрд. Ключевым событием третьего квартала станет заседание ФРС 28–29 июля. Мягкий сигнал может поддержать биткоин в диапазоне $68 000–84 000 и вернуть приток в ETF, тогда как жесткая риторика способна сместить торговый диапазон к $50 000–56 000. Законодательная неопределенность также давит на рынок: прогресс по закону CLARITY Act, определяющему регуляторные границы, замедлился, и вероятность его принятия в 2026 году упала до 40–45%. Несмотря на общий спад, два сегмента показали рост: объемы на рынках предсказаний выросли на 48,7%, а торговля токенизированными коллекционными предметами увеличилась на 143%. Сектор RWA продолжает стабильно развиваться, достигнув $28,1 млрд. Рынок, вероятно, миновал фазу острой распродажи, но для устойчивого восстановления необходимы ясность от ФРС и регуляторный прогресс.

marsbit11 ч. назад

После трёх кварталов падения: получится ли у крипторынка стабилизироваться в третьем квартале?

marsbit11 ч. назад

BIT Торговые часы: BTC по-прежнему под давлением 200 EMA на недельном графике, после отскока возможен перезапуск нисходящего движения; секторы хранения данных и полупроводников, выросшие ночью, начали падение в вечерней сессии

**Краткий обзор рынка: BTC под давлением, коррекция на рынке акций, внимание к данным и событиям** Рынок криптовалют демонстрирует осторожное восстановление. Bitcoin торгуется около $66 000, сталкиваясь со значительным сопротивлением в районе $68 000, где сосредоточены объемные "застрявшие" позиции. Ключевые технические уровни — 200-недельная скользящая средняя (~$63 333) и 200-недельная EMA (~$68 328). Аналитики отмечают низкую ликвидность, характерную для летнего периода. На фондовом рынке после сильного роста во вторник наблюдается коррекция. Фьючерсы на основные индексы США снижаются. Акции полупроводниковой и памяти, которые резко выросли накануне, падают в ночных торгах. Исключением стал SMCI, который вырос более чем на 15% после оптимистичного прогноза. На общий настрой негативно влияют рост цен на нефть (более $91 за баррель Brent) и доходности государственных облигаций США (10-летние — около 4,64%), что возрождает инфляционные опасения. Азиатские рынки показали нестабильную динамику. Индекс KOSPI в Корее вырос на 0,74%, а японский Nikkei 225 снизился на 0,18%. Основной риск для региона — ослабление японской иены до минимумов с 1986 года, что повышает вероятность вмешательства властей. **Ключевые события для наблюдения:** * **24 июля:** Финансовые отчеты Alphabet (Google), Tesla, IBM. Событие AMD, посвященное ИИ. * **25 июля:** Решение по процентной ставке ЕЦБ и пресс-конференция Кристин Лагард. Финансовые отчеты Intel, American Airlines, Honeywell и других. Данные по числу первичных заявок на пособие по безработице в США.

marsbit11 ч. назад

BIT Торговые часы: BTC по-прежнему под давлением 200 EMA на недельном графике, после отскока возможен перезапуск нисходящего движения; секторы хранения данных и полупроводников, выросшие ночью, начали падение в вечерней сессии

marsbit11 ч. назад

Бывший глава CFTC и президент Circle Тарберт: призывает к долгосрочной стратегии, но сам выводит $30 млн

Бывший председатель CFTC и президент Circle Хит Тарберт, публично пропагандируя долгосрочное видение компании для инвесторов на фоне падения акций на 70% с пиковых значений, сам активно распродавал свои акции CRCL. С момента IPO Circle он по плану 10b5-1 продал более 360 тысяч акций, выручив около 30 миллионов долларов, и при этом ни разу не докупал акции на открытом рынке. Эта разница между его публичными заявлениями и личными действиями вызвала критику. Карьера Тарберта демонстрирует классическое использование «вращающейся двери» между регулирующими органами и частным сектором. Уйдя с поста председателя CFTC в 2021 году, через 27 дней он занял должность главного юрисконсульта в маркет-мейкере Citadel Securities, который в тот момент находился под пристальным вниманием из-за скандала с акциями GameStop. Позже, уже работая в Citadel, Тарберт выступал за расширение полномочий CFTC на крипторынок, в то время как его работодатель планировал выход на этот рынок. В 2023 году Тарберт присоединился к Circle, где его опыт и связи сыграли ключевую роль в успешном проведении IPO компании в 2025 году. Однако его последующие массовые продажи акций, совпавшие с падением котировок и его же призывами к долгосрочным инвестициям, ставят под сомнение искренность его уверенности в будущем компании. Критики видят в его карьере образец превращения регуляторного опыта и политических связей в личную выгоду, в то время как риски несут обычные инвесторы, верящие его нарративам.

marsbit11 ч. назад

Бывший глава CFTC и президент Circle Тарберт: призывает к долгосрочной стратегии, но сам выводит $30 млн

marsbit11 ч. назад

Gate Research: Взлет «уолл-стритизации» криптофинансовых продуктов — это конкуренция или интеграция?

**Аналитический обзор Gate Research Institute: Волна "уолл-стритизации" криптофинансовых продуктов — конкуренция или интеграция?** Создание биткоина в 2009 году было ответом на финансовый кризис и стремлением построить децентрализованную систему без доверенных посредников. Однако к 2026 году значительная часть биткоинов (около 7,14%) хранится через ETF таких гигантов, как BlackRock. Это символизирует глубокую интеграцию традиционных финансов (TradFi) и крипторынка. С появлением биткоин-ETF, фьючерсов, RWA (токенизированных реальных активов) и государственных облигаций на блокчейне, традиционные институты получают всё больше влияния на выпуск, ценообразование, кастодию и дистрибуцию криптоактивов. Однако это не одностороннее поглощение, а взаимодополняющая конвергенция. Криптосфера приносит TradFi глобальную 24/7 ликвидность и программируемость, а TradFi предоставляет криптосфере регулируемые каналы, институциональное доверие и массовый доступ. Яркий пример — две противоположные, но ведущие к одной цели траектории: * **Путь А:** Криптобиржи, такие как Gate, начинают с токенизированных акций и CFD, а затем напрямую подключаются к инфраструктуре традиционных брокеров, предлагая реальную торговлю акциями США, Гонконга и Кореи за стейблкоины. * **Путь Б:** Традиционные брокеры, такие как Robinhood, интегрируют криптоактивы, а затем создают собственные Layer 2 для токенизации своих акций, стремясь к круглосуточной торговле. Обе стратегии нацелены на создание **универсального финансового аккаунта будущего** — единой точки доступа к акциям, криптовалютам, ETF, токенизированным облигациям и другим активам. Ключевой конкурентной борьбой становится не между CEX и брокерами, а между этими "супераккаунтами". Параллельно, слой RWA и токенизированных гособлигаций растёт даже на медвежьем рынке, становясь "прослойкой" для объединения капиталов. Хотя этот рынок (около $150 млрд токенизированных казначейских облигаций) ещё мал по сравнению с традиционным ($30 трлн), он демонстрирует устойчивый структурный тренд, привлекающий крупнейшие финансовые институты (JPMorgan, DTCC и др.). **Вывод:** "Уолл-стритизация" — это не поражение идеалов децентрализации, а формирование новой гибридной модели. Децентрализованные протоколы продолжают работать на базовом уровне, в то время как на уровне приложений и пользовательского опыта формируется более эффективный, глобальный и свободный объединённый рынок капитала, где активы TradFi и DeFi торгуются бок о бок в одном интерфейсе. Уолл-стрит не завоевала криптосферу, а криптосфера не обошла Уолл-стрит — они совместно строят новые финансовые рельсы.

marsbit11 ч. назад

Gate Research: Взлет «уолл-стритизации» криптофинансовых продуктов — это конкуренция или интеграция?

marsbit11 ч. назад

S&P Dow Jones и Pantera выпускают криптоиндекс, биткоин оставлен за бортом из-за «отсутствия прибыли»

Стандард энд Пурс (S&P Dow Jones Indices) совместно с Pantera Capital запускает индекс S&P Pantera Digital Asset Index. Новый индекс включает 18 токенов, но исключает биткоин, XRP и мем-токены. Критерием отбора послужила «финансовая жизнеспособность», по аналогии с S&P 500: протокол должен демонстрировать положительный доход в течение нескольких кварталов и распределять стоимость среди держателей токенов. Это первое применение фундаментального подхода к оценке криптоактивов со стороны крупнейшего в мире провайдера индексов. В первую пятерку активов вошли Ethereum (ETH), BNB, Solana (SOL), TRON (TRX) и Hyperliquid (HYPE). Pantera отмечает, что совокупный годовой доход всех протоколов индекса превышает $30 млрд. Биткоин был исключен по трем причинам: он рассматривается как монетарный актив, доступный через отдельные ETF; он не генерирует доход протокола; а смешивание его в индексе с доходными активами затрудняет фундаментальный анализ для институциональных инвесторов. Пока индекс является эталонным, но Pantera ведет переговоры о создании на его основе ETF и других инвестиционных продуктов. Компания также отмечает значительный разрыв на рынке: многие институциональные инвесторы готовы к аллокации в криптоактивы, но им не хватает структурированных продуктов, фокусирующихся на активах с реальной экономической деятельностью.

marsbit11 ч. назад

S&P Dow Jones и Pantera выпускают криптоиндекс, биткоин оставлен за бортом из-за «отсутствия прибыли»

marsbit11 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片