# Сопутствующие статьи по теме Открытый исходный код

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Открытый исходный код", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

Недавний инцидент с Coldcard, связанный с уязвимостью в генерации случайных чисел, привёл к потере средств, но не опровергает концепцию самостоятельного хранения и надёжность аппаратных кошельков в целом. Это была конкретная ошибка одного производителя. Если ваш кошелёк был изначально создан правильно, ваши средства в безопасности. Самохранение — это навык. Не стоит поддаваться панике и усложнять конфигурацию без необходимости. Мультиподпись — мощный инструмент для крупных сумм, но для повседневного использования простая и понятная одноподписная конфигурация часто предпочтительнее. Ключевой принцип: ключи от ваших биткойнов всегда кто-то хранит. Если не вы, то какая-либо компания-хранитель, что возвращает вас к рискам традиционной финансовой системы. Биткойн создан, чтобы дать вам настоящее владение. Использование аппаратного кошелька означает, что вы храните монеты сами, а ваше доверие сводится к проверяемому предположению о корректности устройства, чей код открыт, а не к надежде на честность и платёжеспособность третьей стороны. Задача индустрии — сделать самостоятельное хранение простым, удобным и очевидным выбором для каждого, а не только для технических специалистов. Безопасность — в ясности и надёжности повседневных решений. Прозрачность — основа доверия. Открытый код Trezor позволяет любому проверить, как устройство генерирует ключи и обеспечивает безопасность. Мы поощряем независимый аудит через программу поиска уязвимостей. Ответственность — неотъемлемая часть реального владения. Инциденты, подобный произошедшему, заставляют отрасль становиться сильнее через тщательные проверки. Ваши деньги должны принадлежать вам, и самые надёжные руки для ваших биткойнов — ваши собственные.

cryptonews.ru08/08 00:02

Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

cryptonews.ru08/08 00:02

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

Уязвимость в аппаратном кошельке Coldcard, обнаруженная еще в марте 2021 года, привела к потере более 1800 BTC (свыше $116 млн) с 5200 адресов. Этот инцидент побудил разработчиков Калле и Роба Гамильтона создать волонтерскую инициативу «Bitcoin Red Team». Команда из 16 исследователей безопасности за 27,5 часов провела экстренный аудит 390 репозиториев с открытым исходным кодом, связанных с биткоином. В результате было зафиксировано 4962 уязвимости, из которых 85 классифицированы как критические, а 635 — как высокого уровня серьезности. Финансирование аудита обеспечила некоммерческая организация Opensats. Наибольшая концентрация критических проблем (24%) обнаружена в инструментах для конфиденциальности и coinjoin. Криптографические библиотеки показали наибольшее абсолютное число уязвимостей (1101), но лишь 10% из них были высокого уровня серьезности. Большинство проектов имели мало критических проблем, реальные риски сконцентрированы в небольшой группе ПО для генерации ключей, подписи транзакций и обеспечения конфиденциальности. Аудит является лишь первым этапом работы. Команде предстоит подтвердить эксплуатаемость найденных уязвимостей и скоординировать их ответственное раскрытие с разработчиками проектов. Для сообщества сторонников самостоятельного хранения эта работа демонстрирует активизацию усилий исследователей безопасности в экосистеме биткоина.

cryptonews.ru08/07 13:41

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

cryptonews.ru08/07 13:41

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

Технический директор Ledger Шарль Гийме заявил, что эксплуатация уязвимости в аппаратном кошельке Coldcard показала необходимость пересмотра проверки генераторов случайности в подобных устройствах. Инцидент, по его словам, продемонстрировал, что открытый исходный код не означает автоматически проверенный код — ошибка находилась в публичной базе более пяти лет. Архитектура устройств Ledger, где 256 случайных бит генерируются аппаратно в Secure Element, не имеет проблемного программного резервного пути, как у Coldcard. В Ledger связали этот случай с растущей ролью ИИ-инструментов в анализе кода, которые ускоряют поиск уязвимостей для обеих сторон. По данным из соцсетей, ИИ Claude Code якобы обнаружил данную уязвимость примерно за 8 минут. Управляющий партнер Dragonfly Хасиб Куреши отметил, что проверка кода с помощью ИИ могла бы предотвратить атаку. По данным Galaxy Research, уязвимостью воспользовались не менее 15 злоумышленников, а подтверждённые потери от трёх волн атак оцениваются в $100 млн, с учётом возможной четвёртой волны — до $130 млн. На фоне инцидента производители кошельков Trezor и Foundation предупредили пользователей о фишинговых атаках, когда мошенники рассылают письма с предложением пройти «аудит оборудования».

cryptonews.ru08/05 19:01

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

cryptonews.ru08/05 19:01

Proof of Play прекращает работу после того, как тезис о блокчейн-играх не оправдал себя

Разработчик блокчейн-игр Proof of Play прекращает деятельность, так как ему не удалось построить устойчивый бизнес на основе своей концепции децентрализованных игр. Студия, поддержанная a16z, заявила, что не смогла создать продукт, доказывающий, что блокчейн-игры могут способствовать масштабному развитию децентрализованного интернета. Она откроет исходный код и арты, включая игру Pirate Nation, смарт-контракты и инструменты разработки. Независимый фонд Pirate Nation Foundation продолжит поддержку токена PIRATE и работу сайта, но баллы Proof of Play больше ни на что нельзя будет обменять. Арты и интеллектуальная собственность, связанные с NFT Founder Pirates и Pirate Nation, переходят под лицензию CC0. Игра Shiba Story Go! была продана третьей стороне и продолжит работу. На пике сети Apex и Boss от Proof of Play были крупнейшими потребителями газа в экосистеме Ethereum-роллапов.

cointelegraph08/05 09:23

Proof of Play прекращает работу после того, как тезис о блокчейн-играх не оправдал себя

cointelegraph08/05 09:23

Появилась открытая версия Claude Science: нулевые зависимости, лицензия MIT, 30+ встроенных научных навыков

Представляем OpenAI4S — открытую альтернативу Claude Science с лицензией MIT, разработанную совместной лабораторией Пекинского университета и YuanAI. Проект реализует подход Code-as-Action, позволяя ИИ-агенту выполнять сложные исследовательские задачи: поиск литературы, написание и выполнение кода (Python/R), анализ данных, визуализацию и генерацию отчетов в единой среде с сохраняемым состоянием. Система включает более 30 встроенных Skills для работы с белковыми структурами, молекулярным докингом, анализом одноклеточных данных и другими научными областями. Она поддерживает интеграцию с собственными вычислительными ресурсами (включая GPU) и следует строгой политике отказа от фальсификации данных — все результаты основаны на реальных вычислениях и источниках. OpenAI4S предлагает полную веб-платформу для исследований с версионностью результатов. Проект открыт для вклада сообщества: разработки новых Skills, улучшения архитектуры и расширения функциональности для различных научных дисциплин. Ссылки: GitHub: https://github.com/PKU-YuanGroup/OpenAI4S Демо: https://www.chatexcel.com/homesite/openAI4S

marsbit08/04 10:23

Появилась открытая версия Claude Science: нулевые зависимости, лицензия MIT, 30+ встроенных научных навыков

marsbit08/04 10:23

«CATL инвестировала в студентов Харбинского политехнического университета, рождённых после 2000-го года»

Компания CATL (Ningde Times) инвестировала в стартап RoboParty, основанный 20-летним Хуан И, выпускником Харбинского политехнического университета. Стартап, специализирующийся на разработке полнофункциональных открытых (opensource) двуногих человекоподобных роботов, за 8 месяцев привлек шесть раундов финансирования, и его оценка выросла более чем в 20 раз. RoboParty позиционирует себя как открытую платформу для воплощенного искусственного интеллекта (embodied AI), соединяющую аппаратную часть (роботов-гуманоидов), модели ИИ и экосистему разработчиков. Компания уже выпустила открытый проект RPO для начинающих и готовит к запуску более продвинутую модель RP1. Также она разрабатывает собственную операционную систему Party OS с набором инструментов для разработчиков. Инвестиция CATL, осуществленная непосредственно через корпоративный венчурный фонд, рассматривается как важный стратегический сигнал для отрасли. Генеральный директор Хуан И подчеркивает философию открытого кода, сравнивая ее с подходом DeepSeek, и фокусируется на качестве продукции и развитии сообщества, а не на быстром масштабировании. Команда, состоящая в основном из молодых инженеров-«зумеров» из ведущих вузов, стремится создавать передовые (SOTA) технологии, чтобы доказать универсальность человекоподобных роботов и ускорить их внедрение в реальном мире.

marsbit08/03 10:08

«CATL инвестировала в студентов Харбинского политехнического университета, рождённых после 2000-го года»

marsbit08/03 10:08

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru07/31 21:42

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru07/31 21:42

Точка перелома на бычьем рынке ИИ: маржинальные ликвидации, избыток вычислительных мощностей. Почему этот макроаналитик настроен полностью негативно

Автор аналитической фирмы Fidenza Macro, Джо Чен, объясняет причины своего решения полностью выйти из позиций в AI-полупроводниках и инфраструктуре в июне и излагает пессимистичный взгляд на будущее AI-бума. Он выделяет несколько ключевых факторов: 1. **Кризис кредитного плеча:** Параболический рост был во многом подпитан "некачественными" деньгами — в частности, южнокорейскими розничными инвесторами, агрессивно использовавшими левериджные ETF. Массовые ликвидации этих позиций (пострадал каждый 30-й взрослый в Корее) истощили сотни миллиардов долларов, создав серьезный технический надрыв на рынке. 2. **Угроза со стороны открытых моделей и Китая:** Появление мощных открытых моделей от китайских компаний, таких как Kimi K3 от Moonshot AI и Qwen 3.8 от Alibaba, начинает подрывать бизнес-модель закрытых гигантов вроде OpenAI и Anthropic. Это ведет к потенциальной коммодитизации ИИ-сервисов и снижению маржи, что ставит под вопрос выполнение их масштабных обязательств по аренде вычислительных мощностей. 3. **Перелом от дефицита к избытку вычислительных мощностей:** Аналитик указывает, что пик дефицита чипов часто совпадает с вершиной цикла. Огромные обязательства по капитальным расходам на AI-инфраструктуру со стороны крупных облачных провайдеров могут в течение 1-2 лет привести к избытку предложения. Признаки стресса уже видны в widening кредитных спредах облигаций AI-дата-центров. 4. **Макроэкономические риски:** Внешние факторы — затяжная война в Иране (источник длительной стагфляции) и действия ФРС под руководством Кевина Восша — создают дополнительное давление. ФРС, пытаясь реформироваться в условиях кризиса, теряет доверие рынка, что видно по росту доходности долгосрочных гособлигаций США выше 5.2%. Чен приходит к выводу, что комбинация этих факторов — исчерпание кредитного импульса, структурные изменения в отрасли ИИ и неблагоприятный макроклимат — сигнализирует о завершении бычьего рынка и предвещает сложный период для AI-активов.

marsbit07/31 09:07

Точка перелома на бычьем рынке ИИ: маржинальные ликвидации, избыток вычислительных мощностей. Почему этот макроаналитик настроен полностью негативно

marsbit07/31 09:07

OpenAI, выпустила код с открытым исходным кодом

OpenAI выпустила в открытый доступ свой инструмент безопасности кода — Codex Security CLI (интерфейс командной строки) и TypeScript SDK. Инструмент предназначен для автоматического обнаружения, проверки и исправления уязвимостей в кодовой базе. Для работы необходимы Node.js 22+, Python 3.10+ и ключ API OpenAI. За первые 30 дней тестирования инструмент проанализировал более 1.2 миллиона коммитов, выявив 792 критических и 10 561 высокоуровневых уязвимостей, при этом уровень ложных срабатываний снизился на 50%. Однако первые пользователи столкнулись с высокими затратами и техническими проблемами. По умолчанию инструмент использует дорогую модель GPT-5.6-sol с максимальными настройками анализа, что привело к быстрому исчерпанию квот и счетам на десятки долларов за один прогон. Также были сообщения о сбоях при длительном сканировании. Этот шаг OpenAI в сторону открытости последовал за публичным заявлением Дженсена Хуанга (Nvidia) в поддержку открытого ИИ. При этом компания открыла клиентскую часть приложения, оставив базовые модели проприетарными.

marsbit07/30 07:43

OpenAI, выпустила код с открытым исходным кодом

marsbit07/30 07:43

活动图片