# Сопутствующие статьи по теме Аудит

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Аудит", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Отчет об аудите OpenAI: убыток в размере 38,5 млрд долларов в 2025 году, расходы на НИОКР — 19,2 млрд, Microsoft получает 17,2 млрд за год

Впервые опубликован аудированный финансовый отчёт OpenAI. Убытки компании в 2025 году достигли ошеломляющих 38,5 млрд долларов США, что резко возросло по сравнению с 5,1 млрд долларов в 2024 году. Основными причинами стали огромные операционные расходы. Затраты на исследования и разработки (R&D) в 2025 году составили 19,18 млрд долларов, а расходы на продажи и маркетинг — 5,73 млрд. При этом выручка за год выросла до 13,07 млрд долларов. Особое внимание привлекают платежи Microsoft. В 2025 году OpenAI выплатила Microsoft 17,2 млрд долларов, в основном за услуги, связанные с разработкой (вероятно, затраты на обучение моделей) и себестоимостью выручки. Кроме того, в отчёте упоминаются платежи от SoftBank (867 млн долларов) и самой Microsoft (303 млн долларов) OpenAI. Финансовое положение OpenAI вызывает серьёзную озабоченность. Чистый убыток в размере 38,5 млрд долларов является астрономической суммой, а темпы роста убытков угрожающи. Несмотря на активы в размере около 50 млрд долларов (половина — денежные средства), путь компании к прибыльности и устойчивости остаётся крайне неопределённым.

marsbit06/17 03:20

Отчет об аудите OpenAI: убыток в размере 38,5 млрд долларов в 2025 году, расходы на НИОКР — 19,2 млрд, Microsoft получает 17,2 млрд за год

marsbit06/17 03:20

Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

Авторы статьи (Jason McGee, Shielded Labs, и Zooko Wilcox, основатель Zcash) подробно отвечают на четыре ключевых вопроса, возникших после обнаружения критической уязвимости подделки в пуле конфиденциальности Orchard сети Zcash: 1. **Была ли уязвимость использована?** Ответ: скорее всего, нет. Уязвимость была обнаружена в ходе целенаправленного анализа с использованием передовых инструментов, а после обнаружения команда быстро устранила её, минимизировав окно для атаки. Кроме того, нет признаков того, что злоумышленники пытались обналичить поддельные монеты. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, так как уязвимость, вероятно, не использовалась. Однако для максимальной осторожности пользователи могут перевести средства в пул Sapling или на прозрачные адреса (t-адреса), принимая во внимание сопутствующие риски (потеря конфиденциальности, зависимость от доверенной настройки Sapling). 3. **Могут ли пользователи проверить, не была ли превышена эмиссия Zcash?** В настоящее время — нет. Существование уязвимости временно лишило пользователей возможности независимой проверки. Однако предстоящее обновление сети Ironwood восстановит эту возможность, заблокировав (запечатав) пул Orchard. Это позволит любому узлу верифицировать, что общее количество ZEC в обращении не превышает установленный лимит. 4. **Существуют ли другие подобные уязвимости?** Пока нельзя утверждать со 100% уверенностью, но для этого есть веские основания. Несколько команд, включая Shielded Labs, провели и продолжают тщательный аудит кода с привлечением экспертов и ИИ-инструментов. На данный момент других уязвимостей подделки не обнаружено. **Вывод:** Авторы оценивают текущую ситуацию как контролируемую: эмиссия, скорее всего, не была нарушена, а законные средства в безопасности. Однако для долгосрочного доверия к сети критически важно, чтобы пользователи сами могли проверять её состояние. Обновление Ironwood, заблокировав пул Orchard, восстановит эту ключевую возможность независимой верификации.

marsbit06/15 07:51

Zcash Orchard уязвимость: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить эмиссию? Есть ли другие?

marsbit06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет, но для этого есть основания. Сразу после обнаружения уязвимости несколько команд, включая Shielded Labs, начали интенсивный аудит всего кода Zcash на предмет других изъянов, в том числе с привлечением ИИ-моделей. На данный момент других уязвимостей не найдено, что повышает уверенность в безопасности протокола. **Вывод:** Авторы считают, что уязвимость, вероятно, не эксплуатировалась, легитимные средства в безопасности, а эмиссия не была нарушена. Однако ключевым решением является обновление Ironwood, которое восстановит для пользователей возможность самостоятельно и математически проверять целостность предложения Zcash, не полагаясь на чьи-либо заверения.

Odaily星球日报06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报06/15 07:51

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Соучредитель ZEC прокомментировал уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен. В Zcash был обнаружен уязвимость в модуле Orchard, вызывающая вопросы о возможном неавторизованном создании монет и безопасности средств пользователей. Ключевые моменты: 1. **Использовалась ли уязвимость?** Пока нет доказательств эксплуатации. Уязвимость, требующая глубоких знаний кода, была обнаружена внутренней проверкой Shielded Labs. Команда оперативно приняла меры, а типичные для хакеров действия по обналичиванию оставили бы следы. 2. **Можно ли вывести законные средства из Orchard?** Да, если уязвимость не использовалась. В противном случае (маловероятный сценарий) вывод может быть ограничен первоначальным объемом законных депозитов. Пользователям рекомендуется либо оставить средства в Orchard (риски считаются низкими), либо перевести их, осознавая последствия для приватности (открытые адреса, пул Sapling). 3. **Могут ли пользователи проверить общее предложение ZEC?** В настоящее время — нет. Предстоящее обновление сети Ironwood решит эту проблему, навсегда закрыв пул Orchard для новых транзакций и гарантируя, что вывод не превысит сумму законных депозитов, что позволит любому узлу проверить целостность предложения. 4. **Существуют ли другие подобные уязвимости?** По результатам всесторонней проверки кодом Zcash, проведенной Shielded Labs и другими командами с использованием современных инструментов и ИИ, других уязвимостей для создания монет не обнаружено. **Вывод:** Вероятность эксплуатации уязвимости мала, средства пользователей в безопасности, других уязвимостей не найдено. Обновление Ironwood восстановит возможность независимой проверки пользователями общего предложения ZEC.

Foresight News06/15 03:50

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Foresight News06/15 03:50

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

Соучредитель Zcash Зуко Уилкокс сообщил, что аудит безопасности протокола Zcash, проведенный искусственным интеллектом Mythos от компании Anthropic, не выявил новых серьезных уязвимостей. Проверка была инициирована по запросу организации Shielded Labs. Этот результат предоставляет Zcash позитивный информационный повод на фоне постоянного регуляторного давления на приватные криптовалюты и технической проверки их кода. Хотя AI-аудит не заменяет глубокого анализа экспертов-людей, он становится важным инструментом для сканирования сложного кода и выявления потенциальных слабостей. Для ориентированных на конфиденциальность протоколов, таких как Zcash, высокий уровень безопасности имеет критическое значение, так как пользователи полагаются как на криптографическую стойкость, так и на качество реализации. Отсутствие новых серьезных багов, обнаруженных с помощью продвинутого ИИ, может способствовать укреплению доверия разработчиков и пользователей. Данный случай иллюстрирует растущую тенденцию интеграции инструментов искусственного интеллекта в работу с криптоинфраструктурой, особенно в области аудита безопасности. Ожидается, что Shielded Labs и разработчики Zcash продолжат работы по усилению защищенности протокола.

bitcoinist06/14 14:06

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

bitcoinist06/14 14:06

FinChip и CertiK совместно устанавливают стандарты аудита безопасности для торговли кодовыми активами AI Skills

FinChip.AI, инфраструктурная платформа для инкапсуляции, распространения и обращения AI Skills, объявляет о стратегическом партнерстве с ведущей компанией в области безопасности блокчейна и смарт-контрактов CertiK. В рамках сотрудничества в процессы публикации и проверки навыков FinChip будет интегрирована функция сканирования безопасности AI Skills от CertiK. Цель альянса — совместно установить стандарты аудита безопасности для AI Skills как нового класса «кодовых активов» и создать надежную, соответствующую нормам и безопасную торговую экосистему. По мере масштабирования AI Agents и повторно используемых навыков безопасность кода становится критически важной для доверия всей экосистеме. FinChip, используя механизмы программируемого владения и контролируемого доступа, обеспечивает лицензирование и обращение навыков. Интеграция с CertiK позволит добавлять результаты сканирования, оценки и метки рисков в процесс проверки платформы. Также будет запущен совместный знак сертификации безопасности для проверенных навыков, помогая пользователям легко их идентифицировать. Основатели FinChip и CertiK подчеркивают, что в эпоху AI Agents безопасность должна быть заложена в основу дизайна, а стандарты необходимо устанавливать на раннем этапе. Стороны намерены и далее объединять ресурсы для более глубокого изучения практик безопасности на стыке AI и Web3.

TheNewsCrypto06/13 08:55

FinChip и CertiK совместно устанавливают стандарты аудита безопасности для торговли кодовыми активами AI Skills

TheNewsCrypto06/13 08:55

Генеральный директор Helius заявляет, что «соломенные домики» криптовалюты рухнут, поскольку искусственный интеллект повышает ставки

Генеральный директор Helius Labs Mert Mumtaz предупредил, что криптоиндустрия вступает в новую эру требований к безопасности, где искусственный интеллект (ИИ) и формальная верификация отделят надежные инфраструктурные проекты от хрупких «соломенных домиков». Он сравнил неизменяемый финансовый код с космическим кораблем, который после запуска нельзя исправить, поэтому он должен быть безупречным. Исторически большая часть программного обеспечения допускала ошибки, но в криптовалютных системах, обрабатывающих миллиарды долларов, это недопустимо. Mumtaz отмечает, что индустрия часто сочетает высокие риски, сопоставимые с авиацией, с небрежной культурой разработки веб-приложений. Ключи администраторов и механизмы экстренного вмешательства создают иллюзию безопасности, но размывают суть децентрализованных систем. Однако ИИ может стать решением, сделав инструменты формальной верификации, аудита кода и поиска уязвимостей более доступными. По его мнению, в ближайшие годы начнется «естественный отбор»: устойчивые архитектуры укрепятся, а слабые рухнут под давлением растущих угроз и ожиданий безопасности. Следующий конкурентный цикл в криптосфере будет определяться не только производительностью, но и доказуемой корректностью кода. Вывод Mumtaz звучит как предостережение и надежда: ИИ ускорит как атаки, так и защиту, что в конечном итоге может сделать криптосистемы надежнее традиционных финансов.

bitcoinist06/11 09:03

Генеральный директор Helius заявляет, что «соломенные домики» криптовалюты рухнут, поскольку искусственный интеллект повышает ставки

bitcoinist06/11 09:03

Beosin: В мае произошло 36 основных инцидентов безопасности, общие потери превысили 76 миллионов долларов США

По данным платформы Beosin Alert, в мае 2026 года общие убытки от инцидентов безопасности в Web3 составили около 76,15 млн долларов США в результате 36 крупных взломов. Основными причинами стали уязвимости в смарт-контрактах и утечки приватных ключей. Самые значительные потери понесли: * Мост Verus-Ethereum Bridge: 11,58 млн долларов из-за уязвимости проверки кросс-чейн сообщений. * Echo Protocol: около 5,13 млн долларов (фактическая прибыль) из-за утечки приватного ключа. Больше всего пострадали кросс-чейн мосты (общий ущерб ~28 млн долларов), а DeFi-протоколы подверглись наибольшему количеству атак (14). По блокчейнам самые большие убытки зафиксированы в Ethereum (более 48,76 млн долларов), за ним следуют BNB Chain, Monad и TON, что демонстрирует мультичейн-характер атак. Анализ ключевых инцидентов: 1. **Verus Bridge:** Контракт на Ethereum некорректно проверял доказательства транзакций с цепи Verus, что позволяло создавать поддельные данные и выводить средства. 2. **Trusted Volumes:** Ошибка в логике проверки подписи в процессе RFQ позволила злоумышленнику указать контракт протокола в качестве плательщика и похитить его средства. 3. **StablR и другие утечки ключей:** Небезопасное хранение приватных ключей и использование мультисиг-кошельков с низким порогом подтверждения (1 из N) привели к потере контроля над правами на выпуск стейблкоинов и ущербу более 25 млн долларов. **Тренды угроз:** Безопасность Web3 требует комплексного подхода, так как уязвимости возникают не только в коде, но и в инфраструктуре, операционных процессах и на человеческом факторе. Участились атаки на старые или заброшенные контракты. Проектам необходимо внедрять строгие операционные практики (надежные мультисиги, тайм-локи), а пользователям — регулярно проверять и отзывать неиспользуемые разрешения.

marsbit06/10 09:27

Beosin: В мае произошло 36 основных инцидентов безопасности, общие потери превысили 76 миллионов долларов США

marsbit06/10 09:27

Когда ИИ начинает аудит мира: от обнаружения уязвимости ZEC в Claude к входу криптоиндустрии в «эпоху рекурсивной безопасности»

Недавние события в области искусственного интеллекта и безопасности криптоиндустрии указывают на формирование новой тенденции — «рекурсивной безопасности». Исследование Anthropic «Рекурсивное самосовершенствование» и обнаружение уязвимости в коде Zcash (ZEC) моделью Claude Opus демонстрируют, как ИИ переходит от роли инструмента к активному участнику анализа сложных систем. Традиционно безопасность в блокчейне основывалась на экспертной оценке и периодическом аудите. Однако рост сложности систем (Layer2, модульные архитектуры, zk-протоколы) превышает возможности ручного анализа. ИИ, способный обрабатывать огромные контексты, выявлять аномалии и понимать логические связи, радикально снижает стоимость и время обнаружения рисков. Это меняет жизненный цикл уязвимостей: ключевым становится не устранение всех багов, а скорость их выявления и реагирования. Возникает структура, аналогичная «рекурсивному самосовершенствованию»: система постоянно анализирует свой собственный код и состояние, ИИ помогает находить проблемы, разработчики их оперативно исправляют, а обновленная система снова попадает в цикл мониторинга. Безопасность становится не разовым мероприятием, а непрерывной, развивающейся способностью системы. Этот сдвиг несет и новые вызовы: ИИ усиливает как защитников, так и злоумышленников, увеличивается нагрузка на системы управления и необходимость быстрых ответов. Конкурентное преимущество смещается от «идеально защищенного» протокола к протоколу с самой высокой устойчивостью и скоростью адаптации к угрозам. Обнаружение уязвимости в Zcash — не просто единичный случай, а сигнал о вступлении индустрии в эпоху, где безопасность обеспечивается постоянной эволюцией и симбиозом человеческого опыта и искусственного интеллекта.

marsbit06/08 13:23

Когда ИИ начинает аудит мира: от обнаружения уязвимости ZEC в Claude к входу криптоиндустрии в «эпоху рекурсивной безопасности»

marsbit06/08 13:23

Zcash пережил исторический обвал: миллиарды исчезли с рыночной стоимости

Криптовалютный рынок потрясло резкое падение стоимости Zcash: приватная цифровая монета потеряла более половины своей стоимости за 24 часа, что стерло миллиарды долларов с ее рыночной капитализации. Основной причиной коллапса, вероятно, стали опасения, связанные с недавно обнаруженной уязвимостью в инфраструктуре конфиденциальности сети Zcash. Уязвимость, позволяющая создавать поддельные монеты ZEC, была скрыта в приватном пуле Orchard с мая 2022 года и оставалась незамеченной почти четыре года, несмотря на аудиты. Хотя ошибка была исправлена 2 июня, приватный дизайн Zcash не позволяет проверить, были ли тайно созданы фальшивые монеты до устранения бага, что породило неопределенность и панику среди трейдеров. Разработчики Zcash подчеркивают, что сила проекта — в привлечении ведущих исследователей безопасности для поиска и устранения уязвимостей, что является частью процесса укрепления сети. Для восстановления доверия Shielded Labs изучает возможность обновления сети, которое позволит участникам проверять целостность общего предложения Zcash.

bitcoinist06/07 14:02

Zcash пережил исторический обвал: миллиарды исчезли с рыночной стоимости

bitcoinist06/07 14:02

活动图片