# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Шокирующее происхождение Claude Code раскрыто: он произошел из проекта безопасности, Boris: завершено лишь 1%

**Откровение о происхождении Claude Code: проект родился из задачи обеспечения безопасности (Alignment), и он завершен лишь на 1%** История Claude Code, инструмента, изменившего подход к программированию в Кремниевой долине, началась в 2021 году с раннего расширения VS Code от команды Бена Манна в Anthropic. Однако настоящим истоком проекта, как раскрывает ведущий разработчик Борис Черны, стала внутренняя работа Anthropic по **безопасности и согласованию (Alignment) ИИ**. Первоначальные попытки создания автономного инженерного агента в 2022 году столкнулись с кошмаром инфраструктуры: безопасное выполнение кода, работа с файлами, таймауты. Инструмент `clide`, внутренний прототип командной строки, созданный в 2023 году, был слишком медленным и нестабильным, хотя и революционным по возможностям. Прорыв произошел в конце 2024 года с приходом Бориса Черны. Получив задачу создать агент для программирования для «моделей будущего», он быстро собрал рабочий прототип CLI. Ключевым моментом стала интеграция с `clide`, когда тот по описанию проблемы написал полный запрос на слияние (pull request). Это поразило команду и дало старт двухнедельному спринту, в ходе которого были созданы основные функции. Официальный запуск **Claude Code** состоялся в феврале 2025 года. С выходом мощных моделей Claude 4, таких как Sonnet 4, эффективность инструмента взлетела, завоевав доверие разработчиков. Сам Черны теперь практически не пишет код вручную, полностью полагаясь на Claude Code. Несмотря на успех, Борис Черны заявляет: **«Мы завершили лишь 1%»**. По его мнению, впереди — реализация истинно долгосрочной автономии, сложного управления контекстом, планирования в открытом мире. Роль инженера трансформируется от архитектора кода к управляющему ИИ, открывая путь к решению более масштабных задач.

marsbit07/07 12:33

Шокирующее происхождение Claude Code раскрыто: он произошел из проекта безопасности, Boris: завершено лишь 1%

marsbit07/07 12:33

‘Поощрять демократию’ ценой безопасности? Внутри эксплойта Bonk на $20 млн

Мемкоин-проект BonkDAO стал жертвой взлома, в результате которого было похищено 20 миллионов долларов. Инцидент произошел из-за вредоносного предложения по управлению (governance proposal). Злоумышленник, приобретя достаточно токенов BONK, создал предложение, которое с минимальным порогом одобрения в 1% позволило вывести средства из казны проекта. Аналитики безопасности раскритиковали слабые настройки управления BonkDAO, указав на отсутствие необходимых мер защиты, таких как период блокировки или требование множественных подтверждений для транзакций казны. Исследователь Тейлор Монахан отметила, что данный случай демонстрирует проблему приоритета «демократизации» через DAO в ущерб безопасности. После новости о взломе цена токена BONK упала на 10%. Несмотря на это, данные on-chain-аналитики показывают, что крупные держатели (киты) продолжают накопление токена с середины июня, что может поддержать цену. Однако если рыночные условия ухудшатся, мемкоин может обновить годовой минимум. Проект сотрудничает с правоохранительными органами и биржами для расследования инцидента.

ambcrypto07/07 10:03

‘Поощрять демократию’ ценой безопасности? Внутри эксплойта Bonk на $20 млн

ambcrypto07/07 10:03

IOSG: Обратный отсчет до Q‑Day — Положит ли квантовый вычисления конец криптовалюте?

Квантовые вычисления представляют долгосрочную системную угрозу для криптографии, лежащей в основе блокчейнов и активов Web3, а не мгновенный "конец". Ключевой риск заключается в том, что будущие устойчивые к ошибкам квантовые компьютеры (CRQC) смогут взломать текущие алгоритмы с открытым ключом (например, ECDSA, BLS) с помощью алгоритма Шора, позволяя восстановить закрытые ключи из публичных, обнародованных в блокчейне (например, в старых биткойн-транзакциях). В ответ разрабатывается постквантовая криптография (PQC). NIST уже стандартизировал алгоритмы на основе решёток (ML-KEM, ML-DSA) и хэшей (SLH-DSA). Однако переход для блокчейнов — это сложнейшая задача скоординированного обновления всей экосистемы (протоколы, кошельки, биржи), осложнённая такими проблемами, как увеличение размера подписей PQC. Основные испытания для ведущих сетей: * **Биткойн**: Главный вызов — социальный консенсус и управление. Необходимо решить, как безопасно перенести активы, особенно "спящие" монеты с обнародованными ключами, не нарушая принцип "код — закон". * **Эфириум**: Основная сложность — техническая: необходимо согласованно обновить криптографию на нескольких уровнях (учётные записи, консенсус, данные) с помощью стратегий вроде абстракции счетов и повышения "криптографической гибкости". Отрасль имеет "окно комфорта" в 5-8 лет для подготовки. Хотя квантовый апокалипсис маловероятен, рынок может переоценить активы раньше срока, если прогнозы появления CRQC сдвинутся или крупные игроки начнут активный переход на PQC.

marsbit07/07 08:43

IOSG: Обратный отсчет до Q‑Day — Положит ли квантовый вычисления конец криптовалюте?

marsbit07/07 08:43

Поддержка Chainlink CCIP в Solana сохраняет акцент на инфраструктурной истории LINK

Chainlink обновил протокол кросс-цепного взаимодействия (CCIP) до версии 1.6, добавив поддержку блокчейна Solana. Это значимый шаг, поскольку Solana не основана на виртуальной машине Ethereum (EVM), что демонстрирует движение CCIP к модели, независимой от типа виртуальной машины. Обновление направлено на снижение затрат, ускорение подключения новых блокчейнов и усиление стандарта кросс-цепных токенов. Это укрепляет инфраструктурную роль Chainlink как безопасного слоя для передачи сообщений и активов между различными сетями. Поддержка Solana помещает Chainlink в одну из самых активных высокопроизводительных экосистем. Это стратегически важно, поскольку будущее криптоиндустрии, вероятно, будет многозвеньевым, а такие сферы, как токенизированные реальные активы (RWA) и DeFi, потребуют надежной межсетевой инфраструктуры. Для держателей токена LINK такие разработки важны для долгосрочного роста, даже если они не вызывают немедленной реакции рынка.

bitcoinist07/06 23:40

Поддержка Chainlink CCIP в Solana сохраняет акцент на инфраструктурной истории LINK

bitcoinist07/06 23:40

Обратный отсчет Q-Day: Положит ли квантовые вычисления конец криптовалютам?

**Резюме: Отсчет до Q-Day — уничтожит ли квантовые вычисления криптовалюты?** Квантовые вычисления представляют системный вызов для криптографии с открытым ключом, лежащей в основе блокчейна. Основная угроза исходит от алгоритма Шора, который теоретически способен взломать ECDSA/ECC, подорвав безопасность подписей Bitcoin и Ethereum. **Суть угрозы:** Критический момент («Q-Day») наступит с появлением крупномасштабных, устойчивых к ошибкам квантовых компьютеров. Главная проблема — не отсутствие постквантовых криптографических алгоритмов (PQC, таких как ML-DSA, SLH-DSA), а колоссальная задача по скоординированному обновлению всей экосистемы до этого момента. Риск распределен неравномерно: в первую очередь под угрозой находятся активы, чьи открытые ключи уже раскрыты в блокчейне (например, старые BTC UTXO). **Подходы к решению:** * **Постквантовая криптография (PQC):** NIST стандартизировал алгоритмы на основе решеток (ML-KEM, ML-DSA) и хэшей (SLH-DSA). Их интеграция сталкивается с проблемами увеличения размера подписи и сложностью обновления. * **Bitcoin:** Главный вызов — социальный консенсус и управление. Необходимо решить, как поступить с «унаследованными» активами (legacy UTXO), чьи ключи уязвимы. Миграция, вероятно, будет происходить через мягкое форкирование, но это вызовет ожесточенные споры о неизменности и правах собственности. * **Ethereum:** Проблема носит более технический, инженерный характер. План включает обновление учетных записей (через абстракцию счетов), консенсусного уровня (замена BLS) и слоя данных. Ethereum Foundation активно работает над повышением «криптографической гибкости» сети. **Вывод:** Квантовые вычисления не являются мгновенным «концом» криптовалют. Это долгосрочный структурный риск, запускающий обратный отсчет для масштабной, сложной миграции. «Инженерное окно» для подготовки оценивается в 5-8 лет. Успех зависит от способности сообществ Bitcoin (социальное управление) и Ethereum (техническая сложность) скоординировать обновление всей экосистемы — от протоколов до кошельков и бирж.

marsbit07/06 15:16

Обратный отсчет Q-Day: Положит ли квантовые вычисления конец криптовалютам?

marsbit07/06 15:16

Обратный отсчёт Q-Day: Покончит ли квантовый вычисление с криптовалютой?

**Квантовые вычисления и криптовалюты: обратный отсчет до Q-Day** Квантовые компьютеры, основанные на принципах квантовой механики (суперпозиция, запутанность), представляют собой экзистенциальную угрозу для блокчейн-индустрии, поскольку способны взломать используемую в ней криптографию с открытым ключом (ECC, RSA) за счет алгоритма Шора. Момент, когда это станет возможным (Q-Day), по оценкам, может наступить в 2035-2045 гг. Основной удар придется на публичные ключи, уже находящиеся в блокчейне (например, старые UTXO в Bitcoin), из которых можно будет восстановить приватные ключи и подделать транзакции. Это ставит под угрозу сам принцип "необратимости" активов. **Антиквантовая защита:** * **PQC (Постквантовая криптография):** Использование алгоритмов, устойчивых к квантовым атакам (на основе решеток, хэшей), например, стандарты NIST FIPS 203-205. * **Гибридные схемы:** Совместное использование классической и постквантовой криптографии для плавного перехода. **Практические вызовы для блокчейнов:** 1. **Bitcoin:** Главная проблема — социальный консенсус и управление. Необходимо решить судьбу уязвимых устаревших UTXO, не нарушая принцип "неизменности". Технически переход возможен через софт-форк, но новые подписи PQC значительно больше по размеру, что увеличивает нагрузку на сеть. 2. **Ethereum:** Проблема — сложность полного обновления стека (аккаунты, консенсус, доказательства с нулевым разглашением). Стратегия основана на повышении "криптографической гибкости" сети и использовании решений второго уровня (L2) для тестирования. **Вывод:** Угроза реальна, но это не "конец света". Индустрия имеет 5-8-летнее окно для скоординированного перехода всей экосистемы (протоколы, кошельки, биржи). Ключевым барьером для Bitcoin станут вопросы управления и права собственности, а для Ethereum — инженерная сложность полномасштабного обновления. Отсчет до Q-Day уже начался.

链捕手07/06 15:02

Обратный отсчёт Q-Day: Покончит ли квантовый вычисление с криптовалютой?

链捕手07/06 15:02

Эфириум налегке? Как E-гвардейцы смотрят на обновление Lean Ethereum и перспективы на рынке

Автор: Biteye Эфириум (ETH) демонстрирует рост на фоне ожиданий снижения процентных ставок. В этот момент Виталик Бутерин представил дорожную карту «Lean Ethereum» (Облегченный Эфириум), назвав это третьим крупным обновлением сети. Цель — перепроектировать уровни консенсуса, данных и выполнения, чтобы сделать Ethereum проще, безопаснее (с квантовой устойчивостью), более проверяемым и масштабируемым. Это происходит на фоне реструктуризации: Фонд Эфириума сократил штат на 20%, а новые организации, такие как EthLabs, активизируются. **Оптимисты** видят в этом ключевой сигнал. Они считают, что Lean Ethereum вернет фокус на фундаментальные основы: безопасность, приватность и децентрализацию. Это укрепит долгосрочную ценность Ethereum как «минимального надежного фундамента» для мировой экономики. Обновление может резко снизить требования к узлам, повысив доступность. **Осторожные голоса** согласны с целями, но сомневаются в сроках. Дорожная карта рассчитана на 3-4 года, что в быстро меняющемся рынке кажется медленным. Конкуренты, такие как Tempo и Canton, наступают на пятки в сегментах RWA и институционального внедрения. Критики указывают, что Ethereum необходимо не только планировать, но и быстро выполнять, демонстрируя реальный прогресс. **Итог:** Lean Ethereum — это попытка Ethereum перезагрузить свою базовую повестку дня, сосредоточившись на долгосрочной устойчивости и простоте. Хотя техническое видение сильное, его влияние на цену ETH в краткосрочной перспективе будет зависеть от фактической скорости реализации и способности сети доказывать свою актуальность на фоне растущей конкуренции.

marsbit07/06 11:09

Эфириум налегке? Как E-гвардейцы смотрят на обновление Lean Ethereum и перспективы на рынке

marsbit07/06 11:09

Результаты первых внутренних тестов GPT-5.6 Sol: стоимость аналогичной задачи в два раза ниже, чем у Fable 5

Представлены первые результаты закрытого тестирования GPT-5.6 Sol. Модель демонстрирует высокую эффективность: по данным инженера Nvidia, она достигла эффекта ускорения CUDA за 30 часов, в то время как Opus потребовалось 64 часа. В задачах кодирования Sol генерирует более лаконичный код — примерно в 5 раз меньше строк, чем у Opus, что упрощает долгосрочную поддержку проектов. Хотя в некоторых тестах, особенно в создании сложного контента (например, 3D-игр), Sol пока немного уступает Fable 5, его ключевым преимуществом является стоимость: цена Sol примерно в два раза ниже (5$ за млн входных и 30$ за млн выходных токенов против 10$ и 50$ у Fable 5). Кроме того, пользователи отмечают, что ограничения безопасности в Sol менее строгие, чем в Fable 5. Модель оптимизирована для сложных, многоэтапных задач, требующих планирования и глубоких рассуждений. Ожидается, что GPT-5.6 Sol скоро станет доступен для всех пользователей, а не только для избранных партнеров.

marsbit07/06 07:30

Результаты первых внутренних тестов GPT-5.6 Sol: стоимость аналогичной задачи в два раза ниже, чем у Fable 5

marsbit07/06 07:30

Набирает 24 тыс. звезд: одной командой ИИ сам находит себе навыки

Vercel представил инструмент навыков (skills) для ИИ-агентов, набравший 24 000 звезд на GitHub. Это менеджер пакетов, подобный npm, который позволяет одной командой `npx skills add` устанавливать готовые наборы правил и скриптов — «навыки» — в различные ИИ-инструменты (Claude Code, Cursor и др.). Он решает проблему передачи проектных требований и лучших практик ИИ. Ключевой особенностью является навык `find-skills`, который автоматически находит и устанавливает нужные пакеты по описанию задачи, действуя как поисковик способностей для ИИ. Однако эксперты по безопасности предупреждают о рисках. Аудит тысяч навыков выявил, что многие содержат критические уязвимости или вредоносный код, способный украсть данные или выполнить произвольные команды. В отличие от npm, навыки напрямую влияют на поведение ИИ и имеют доступ к системе. Таким образом, инструмент открывает эру удобного обмена ИИ-способностями, но требует от пользователей осторожности и проверки источников устанавливаемых пакетов.

marsbit07/06 00:20

Набирает 24 тыс. звезд: одной командой ИИ сам находит себе навыки

marsbit07/06 00:20

Как 'стройная' дорожная карта Ethereum может изменить ETH в следующие 4 года

Разработчики Ethereum представили дорожную карту «Lean Ethereum» — масштабный план обновления ядра протокола Ethereum в течение следующих 3–4 лет. Основные цели включают повышение масштабируемости и безопасности сети за счет внедрения рекурсивных STARK, квантово-стойкой криптографии, многомерного газа и переработанной архитектуры состояния. План также предусматривает увеличение лимитов газа для ускорения финализации транзакций и снижения их стоимости, сохраняя при этом обратную совместимость. В настоящее время ведутся работы по созданию постквантовых защищенных протоколов и управлению состоянием с помощью деревьев Веркле и моделей с истечением срока действия состояния. Эти шаги направлены на снижение затрат на валидацию, ускорение синхронизации узлов и обеспечение долгосрочной устойчивости сети. Инициатива «Glamsterdam» закладывает технологическую основу для этих изменений, включая упрощение протокола и повышение лимитов газа. Таким образом, Ethereum стремится будущеустойчивости сети, сочетая повышение эффективности с минимальными нарушениями для существующих приложений.

ambcrypto07/05 14:03

Как 'стройная' дорожная карта Ethereum может изменить ETH в следующие 4 года

ambcrypto07/05 14:03

活动图片