# Сопутствующие статьи по теме конфиденциальность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "конфиденциальность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет, но для этого есть основания. Сразу после обнаружения уязвимости несколько команд, включая Shielded Labs, начали интенсивный аудит всего кода Zcash на предмет других изъянов, в том числе с привлечением ИИ-моделей. На данный момент других уязвимостей не найдено, что повышает уверенность в безопасности протокола. **Вывод:** Авторы считают, что уязвимость, вероятно, не эксплуатировалась, легитимные средства в безопасности, а эмиссия не была нарушена. Однако ключевым решением является обновление Ironwood, которое восстановит для пользователей возможность самостоятельно и математически проверять целостность предложения Zcash, не полагаясь на чьи-либо заверения.

Odaily星球日报06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报06/15 07:51

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

Соучредитель Zcash Зуко Уилкокс сообщил, что аудит безопасности протокола Zcash, проведенный искусственным интеллектом Mythos от компании Anthropic, не выявил новых серьезных уязвимостей. Проверка была инициирована по запросу организации Shielded Labs. Этот результат предоставляет Zcash позитивный информационный повод на фоне постоянного регуляторного давления на приватные криптовалюты и технической проверки их кода. Хотя AI-аудит не заменяет глубокого анализа экспертов-людей, он становится важным инструментом для сканирования сложного кода и выявления потенциальных слабостей. Для ориентированных на конфиденциальность протоколов, таких как Zcash, высокий уровень безопасности имеет критическое значение, так как пользователи полагаются как на криптографическую стойкость, так и на качество реализации. Отсутствие новых серьезных багов, обнаруженных с помощью продвинутого ИИ, может способствовать укреплению доверия разработчиков и пользователей. Данный случай иллюстрирует растущую тенденцию интеграции инструментов искусственного интеллекта в работу с криптоинфраструктурой, особенно в области аудита безопасности. Ожидается, что Shielded Labs и разработчики Zcash продолжат работы по усилению защищенности протокола.

bitcoinist06/14 14:06

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

bitcoinist06/14 14:06

Не каждая цепь способна принять институционалов. Почему Canton может

Не каждая блокчейн-сеть способна привлечь институциональных игроков. Canton, разрабатываемая компанией Digital Asset, ставит перед собой именно эту задачу: стать координационным слоем для рабочих процессов институциональных финансов. В отличие от публичных блокчейнов, Canton фокусируется на создании инфраструктуры, которая позволяет институциям взаимодействовать в единой сети, сохраняя контроль над своими данными, системами разрешений и соблюдая нормативные требования. Ключевые особенности Canton включают: * **Сегментированную архитектуру и избирательное раскрытие данных (sub-transaction privacy)**, обеспечивающие конфиденциальность и соответствие требованиям. * **Смарт-контракты Daml со встроенным контролем разрешений**, кодирующие сложные бизнес-правила и требования соответствия. * **Механизмы атомарного расчета (atomic settlement)** для минимизации контрагентских рисков, такие как одновременный обмен активами и денежными средствами. * **Глобальный синхронизатор (Global Synchronizer)** для координации транзакций между различными приложениями и подсетями. Экономика сети основана на нативном токене Canton Coin (CC), который служит для оплаты сетевых ресурсов и стимулирования участников (валидаторов, разработчиков приложений) через механизм burn-and-mint. Инициатива получила весомую поддержку: Digital Asset привлекла около $805 млн, а в экосистеме Canton уже около 300 партнеров, включая ключевые финансовые институты (DTCC, Goldman Sachs, J.P. Morgan), рыночную инфраструктуру (Tradeweb) и рейтинговые агентства (S&P Global). Сеть демонстрирует реальную активность: более 760 активных валидаторов, ежемесячная обработка свыше 15 млн транзакций и обслуживание триллионов долларов в токенизированных активах и операциях репо. Таким образом, Canton не конкурирует за массовый трафик, а создает «базовый слой порядка» — надежную инфраструктуру для синхронизации и расчетов между институциями. Это может косвенно повлиять на ликвидность в более открытых цепочках, увеличивая объем токенизированных активов и стимулируя развитие соединительной инфраструктуры между регулируемыми и децентрализованными финансовыми мирами.

Foresight News06/12 08:39

Не каждая цепь способна принять институционалов. Почему Canton может

Foresight News06/12 08:39

Распад розничной экосистемы: ZKsync возлагает надежды на пилотные проекты с банками для прорыва

ZKsync, один из протоколов второго уровня (L2) для Ethereum, кардинально меняет стратегию, смещая фокус с розничной децентрализованной финансовой (DeFi) экосистемы на предоставление инфраструктуры для традиционных банков и финансовых институтов. Этот переход происходит на фоне значительного сокращения активности и общей стоимости заблокированных активов (TVL) в публичном DeFi-сегменте ZKsync Era после прекращения программ стимулирования, таких как Ignite, и ухода крупных протоколов, например, Aave. Ключевым продуктом для привлечения институциональных клиентов стал Prividium, который предлагает частные, разрешительные цепи с поддержкой конфиденциальных транзакций и встроенными инструментами соответствия нормативным требованиям. Это позволяет банкам, таким как Deutsche Bank через партнерство с Memento, проводить проверяемые транзакции, не раскрывая конфиденциальную информацию. Платформа Tradable уже разместила на ZKsync частные кредитные продукты на сумму 1,7 миллиарда долларов США. Основным преимуществом ZKsync перед полностью приватными (как Kinexys от J.P. Morgan) или консорциумными (как R3 Corda) блокчейнами является его публичная основа, обеспечивающая окончательный расчет в Ethereum. Это устраняет риск того, что активы окажутся заблокированными в случае закрытия отдельной компании-оператора. Однако эта модель требует от банков принятия системы управления, управляемой сообществом держателей токенов ZK, где правила и сборы могут изменяться путем голосования, что представляет собой операционный риск для финансовых организаций. Будущее ZKsync теперь зависит от успеха пилотных программ с традиционными банками, таких как инициатива Cari Network с региональными банками США. Если эти институциональные пилоты будут успешными, они могут компенсировать потерю розничного объема. В противном случае сеть рискует остаться нишевым технологическим решением. Сетевые обновления, такие как v31, направленные на улучшение взаимодействия между цепями ZK, и сохраняющиеся полномочия по централизованному контролю (фаза 0 по L2Beat) подчеркивают текущие компромиссы между инновациями, безопасностью и предсказуемостью, требуемыми институциональным миром.

Foresight News06/12 04:21

Распад розничной экосистемы: ZKsync возлагает надежды на пилотные проекты с банками для прорыва

Foresight News06/12 04:21

Когда трафик от ИИ превосходит человеческий, как доказать, что вы — человек?

К 2026 году трафик, генерируемый ИИ-агентами, превысил весь человеческий трафик в интернете, что подорвало традиционные бизнес-модели, основанные на рекламе и внимании пользователей. В ответ сайты начали блокировать ИИ-краулеров, а индустрия ищет новые методы верификации человека. Традиционные CAPTCHA устарели, так как современные ИИ легко их обходят. В фокусе теперь — поведенческая биометрия: анализ уникальных паттернов, таких как движение курсора, ритм печати, дрожь руки и даже когнитивные задержки (эффект Струпа). Такие компании, как IBM и BioCatch, уже используют эти технологии для непрерывной аутентификации и даже выявления мошенничества. Вопрос контроля над данными разделил отрасль на два лагеря. Первый, представленный такими проектами, как Worldcoin (основатель Сэм Альтман), предлагает централизованный сбор биометрических данных (сканирование радужной оболочки) для выдачи цифровых удостоверений личности. Это вызывает опасения по поводу конфиденциальности и чрезмерного контроля. Второй лагерь продвигает децентрализованные решения на основе криптографии с нулевым разглашением (zero-knowledge proof), позволяющие доказать, что ты человек, не раскрывая личной информации. Однако эта модель уязвима для экономических манипуляций, таких как сдача идентичности в аренду в бедных регионах. Несмотря на риски, автор считает, что криптографический подход предпочтительнее, так как он не приводит к созданию постоянных и неподконтрольных пользователю биометрических баз данных, которые возникают при централизованных решениях. Будущее интернета зависит от выбора между удобной, но тотальной верификацией и анонимной, но уязвимой для злоупотреблений приватностью.

marsbit06/12 02:45

Когда трафик от ИИ превосходит человеческий, как доказать, что вы — человек?

marsbit06/12 02:45

Когда трафик ИИ превышает человеческий, как доказать, что вы настоящий человек?

С развитием ИИ, таких как ChatGPT, трафик, генерируемый ботами, превысил человеческий. Это угрожает бизнес-моделям интернета, основанным на рекламе и внимании пользователей. В ответ сайты блокируют ИИ-краулеров, но продвинутые агенты обходят защиту. Традиционные капчи устарели, так как ИИ теперь превосходит людей в распознавании образов. Новый фокус — поведенческая биометрия, анализирующая уникальные человеческие паттерны: движения курсора, ритм печати, манеру прокрутки. Такие системы, разрабатываемые IBM и BioCatch, могут идентифицировать пользователя и даже обнаруживать мошенничество. Возникает ключевой вопрос: кто будет контролировать эти биометрические данные? Существуют два основных подхода. Первый — централизованный, как World (ранее Worldcoin), использующий сканирование радужной оболочки для верификации, что вызывает опасения по поводу конфиденциальности. Второй — децентрализованный, основанный на криптографии с нулевым разглашением (например, идеи Виталика Бутерина), позволяющий доказать, что вы человек, не раскрывая личных данных. Однако эта система уязвима для экономических манипуляций, таких как аренда идентичностей в бедных регионах. Несмотря на риски, криптографический путь считается предпочтительным, так как он защищает приватность, в отличие от централизованных систем, которые навсегда закрепляют биометрические данные пользователя за корпорациями.

Foresight News06/11 09:15

Когда трафик ИИ превышает человеческий, как доказать, что вы настоящий человек?

Foresight News06/11 09:15

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

Zcash (ZEC) предпринимает шаги для восстановления доверия к своей ориентированной на конфиденциальность сети после серьезной уязвимости, вызвавшей резкое падение рынка. После обвала цены более чем на 50% разработчики оперативно исправили уязвимость в цепи доказательств с нулевым разглашением Orchard, которая потенциально позволяла создавать поддельные токены ZEC. Несмотря на экстренный патч, осталась неопределенность, были ли созданы фальшивые монеты до его внедрения, чему способствуют приватные функции сети. Для решения этой проблемы некоммерческая организация Shielded Labs совместно с Zcash Foundation и другими партнерами предложила инициативу Ironwood. Ее цель — предоставить каждому пользователю возможность независимо проверять реальный объем циркулирующего предложения Zcash. Предложение также блокирует создание новых монет в пуле Orchard, позволяя средствам покидать его только через специальный механизм. Это может помочь установить, использовалась ли уязвимость ранее: попытка вывода лишних монет будет заблокирована и публично продемонстрирует факт подделки. После исправления цена ZEC частично восстановилась, показав рост более чем на 70%.

bitcoinist06/11 05:02

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

bitcoinist06/11 05:02

Гранты Maelstrom на Bitcoin достигли 20 месяцев — 5 разработчиков, 4 активных, вот что они сделали

Фонд Maelstrom, управляемый сооснователем BitMEX Артуром Хейсом, опубликовал первый отчет о своей программе грантов для разработчиков Bitcoin. За 20 месяцев (с октября 2024 года) поддержку получили 5 разработчиков, четверо из которых активны в настоящее время. Двое грантополучателей, Rkrux и Stratospher, работают над Bitcoin Core. Rkrux стал одним из самых активных рецензентов кода проекта. Stratospher сосредоточилась на исправлении критических ошибок в коде консенсуса и пиринговой сети, представляющих наибольший риск. Еще два разработчика, Benalleng и Macgyver, занимаются инфраструктурой приватности Bitcoin. Benalleng работает над протоколом Payjoin, который усложняет анализ цепочки блоков. Macgyver развивает стандарт Silent Payments, позволяющий получать платежи на статический адрес без его повторного использования в блокчейне. Программа финансируется исключительно Maelstrom, гранты выплачиваются ежемесячно в биткойнах. Ее цель — поддержка фундаментальной разработки открытого исходного кода протокола Bitcoin без коммерческих условий.

bitcoinist06/10 13:33

Гранты Maelstrom на Bitcoin достигли 20 месяцев — 5 разработчиков, 4 активных, вот что они сделали

bitcoinist06/10 13:33

Почему Apple стоимостью 4 трлн долларов не может создать умного Siri?

**Автор:** Ху Шисинь **Редактор:** Е Цзиньянь **Источник:** Shenwang Studio, Tencent News В июне 2026 года на WWDC генеральный директор Apple Тим Кук представил Apple Intelligence и обновленный Siri AI, что стало ключевым шагом компании в области искусственного интеллекта. Несмотря на рыночную капитализацию в 4 триллиона долларов, Apple долгое время отставала в гонке ИИ, а ее голосовой помощник Siri считался неудобным и устаревшим. Новая стратегия Apple основана на сотрудничестве с Google для использования технологий модели Gemini при создании собственной базовой модели (Apple Foundation Models). Часть вычислений будет выполняться на устройстве, а для сложных задач — в частном облаке Apple с акцентом на конфиденциальность данных. Siri AI теперь имеет отдельное приложение, понимает контекст на экране, может управлять другими приложениями (App Actions) и синхронизировать данные через iCloud. ИИ также интегрирован в Safari, Фото, Пароли и другие системные приложения. Однако многие из представленных функций уже были реализованы конкурентами, и новинка пока не доступна в ЕС и Китае из-за регулирования. Задержки Apple в области ИИ связаны с многолетними внутренними проблемами: частой сменой руководства проекта Siri, неготовностью собственных моделей и консервативным подходом к управлению. Проект Apple Intelligence, анонсированный в 2024 году, был отложен из-за нестабильности функций. Это привело к реорганизации команды и уходу ключевых специалистов. Эксперты считают, что главная цель Apple — не создание самой мощной модели ИИ, а сохранение контроля над основным входом (Siri) в экосистему iPhone. Компания стремится удержать пользователей, предлагая ИИ, который глубоко понимает личный контекст и данные на устройстве, чего не могут сделать сторонние приложения. В будущем это может открыть новые источники дохода, например, через подписки на расширенные функции ИИ. Однако скептики отмечают, что для оправдания высокой рыночной оценки Apple должна доказать, что ее ИИ стимулирует массовое обновление устройств и приносит значительный новый доход. Наследие Кука — это компания, которой предстоит переписать свои системные логики для эпохи ИИ, где важны скорость итераций и адаптация, а не только безупречная интеграция железа и софта.

marsbit06/10 00:06

Почему Apple стоимостью 4 трлн долларов не может создать умного Siri?

marsbit06/10 00:06

Apple, наконец, признает: Siri состарилась

Статья «Apple finally admits: Siri is old» посвящена анонсу Apple Intelligence на WWDC 2026 и анализу эволюции Siri с 2011 года. Ключевые моменты: * **Признание отставания:** Apple признаёт, что Siri, первый в мире голосовой помощник, отстала от современных ИИ-ассистентов. В 2026 году её переименовали в Siri AI и кардинально переработали. * **Стратегия и партнёрство:** Вместо того чтобы полагаться только на собственные разработки, Apple заключает масштабное соглашение с Google. Apple будет использовать мощную модель Gemini для обучения своих более компактных Apple Foundation Models, а также задействует вычислительные мощности Google Cloud и NVIDIA GPU через расширенную инфраструктуру Private Cloud Compute. * **Новые возможности:** Представлен новый системный ИИ, интегрированный в приложения. Он будет суммировать уведомления и письма, помогать в написании текстов, распознавать объекты через камеру, обладать памятью и контекстом. Siri получит отдельное приложение с синхронизацией между устройствами. * **Китайский рынок и ограничения:** Функции Apple Intelligence изначально не будут доступны в Китае из-за регуляторных требований, что создаёт риски для Apple на ключевом рынке. Кроме того, новые функции ИИ потребуют новейшего оборудования (iPhone 15 Pro и новее, Mac на чипах Apple Silicon), создавая ценовой барьер. * **Основной вызов:** Статья подчёркивает, что главная задача Apple в эпоху ИИ — не просто стать умнее, а глубоко и ненавязчиво интегрироваться в повседневную жизнь пользователя, взяв на себя рутинные задачи, сохраняя при этом приватность и понимая, где остановиться.

marsbit06/09 07:18

Apple, наконец, признает: Siri состарилась

marsbit06/09 07:18

活动图片