# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

От Ethereum до AI «CROPS»: Что это за «медленные переменные», которые Виталик так часто подчеркивает?

Концепция CROPS (Censorship Resistance, Capture Resistance, Open Source, Privacy, Security), введенная Виталиком Бутериным, определяет ключевые ценности Ethereum: устойчивость к цензуре, устойчивость к захвату, открытый исходный код, конфиденциальность и безопасность. Эти принципы теперь рассматриваются в контексте развития ИИ, особенно с появлением AI-агентов, которые могут управлять цифровыми активами и транзакциями. Главная идея заключается в том, что по мере интеграции ИИ в такие сферы, как кошельки и автоматическое исполнение, возникает риск централизации контроля и утечки данных пользователей. CROPS предлагает модель, где ИИ должен быть открытым, локально запускаемым и защищающим приватность, чтобы пользователи сохраняли суверенитет над своими активами и данными. Виталик подчеркивает необходимость разработки таких технологий, как удаленный вызов LLM с использованием zero-knowledge доказательств и приватный доступ к RPC Ethereum, которые позволяют использовать мощь ИИ и облачных сервисов, не раскрывая конфиденциальную информацию. Таким образом, CROPS связывает будущее Ethereum с развитием ИИ, указывая на необходимость создания децентрализованной, безопасной и приватной цифровой инфраструктуры, где пользователи остаются в центре контроля, а не передают его централизованным платформам.

marsbit06/06 08:08

От Ethereum до AI «CROPS»: Что это за «медленные переменные», которые Виталик так часто подчеркивает?

marsbit06/06 08:08

От Ethereum к ИИ "CROPS": что такое эти «медленные переменные», которые постоянно подчеркивает Виталик?

За последнее время Виталик Бутерин неоднократно упоминал концепцию CROPS — набор ключевых ценностей для Ethereum, которые выходят за рамки простой конкуренции по скорости и стоимости транзакций. CROPS расшифровывается как Censorship Resistance (устойчивость к цензуре), Capture Resistance (устойчивость к захвату), Open Source (открытый код), Privacy (конфиденциальность) и Security (безопасность). Это философия, согласно которой пользователи должны иметь возможность владеть активами, выражать идентичность и взаимодействовать, не полагаясь на единую централизованную платформу и не теряя конечного контроля. В контексте развития ИИ эта концепция приобретает новую актуальность. По мере того как ИИ-агенты начинают выполнять финансовые операции и управлять активами, возникает риск, что удобство приведет к утрате приватности и контроля, если агенты будут работать через непрозрачные централизованные сервисы. Виталик указывает на пересечение CROPS Ethereum и CROPS AI: необходимость создания таких технологических слоев (например, приватных RPC-подключений или платных вызовов LLM с использованием нулевого разглашения), которые позволят пользоваться удаленными услугами, не раскрывая при этом свою личность, активы или намерения. Таким образом, CROPS — это не просто абстрактная идея, а практический ориентир для развития Ethereum и веб-3 инфраструктуры, особенно для кошельков как основного интерфейса пользователя. В эпоху ИИ способность обеспечивать понимаемые, проверяемые, приватные и безопасные взаимодействия становится ключевым долгосрочным преимуществом и причиной для развития экосистемы.

marsbit06/05 12:42

От Ethereum к ИИ "CROPS": что такое эти «медленные переменные», которые постоянно подчеркивает Виталик?

marsbit06/05 12:42

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

Критическая уязвимость в защищенном пуле Orchard протокола Zcash могла позволить злоумышленнику создавать неограниченное количество поддельных монет ZEC без обнаружения. Ошибка была обнаружена 29 мая исследователем Тейлором Хорнби с помощью ИИ-инструментов и устранена к 2 июня в результате экстренного отклика экосистемы. Уязвимость заключалась в недостаточно строгом ограничении в цепи Orchard, что позволяло использовать ложные входные данные. Она существовала с момента активации Orchard в мае 2022 года. Из-за приватного характера пула невозможно криптографически доказать, использовалась ли уязвимость до исправления. Разработчики считают эксплуатацию маловероятной, но не исключают ее. Для восстановления доверия и проверки целостности эмиссии рассматривается сетевое обновление с созданием нового защищенного пула и внедрением формальной верификации цепи Orchard для предотвращения подобных ошибок в будущем. На фоне новостей курс ZEC упал почти на 45%.

bitcoinist06/05 12:32

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

bitcoinist06/05 12:32

Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

Кризис доверия к приватным монетам: ZEC рухнул на 56% за день 5 июня криптовалюта Zcash (ZEC), лидер среди приватных монет, обвалилась более чем на 56%, потеряв почти двухмесячный рост, а её рыночная капитализация сократилась примерно на 5 миллиардов долларов. Причиной обвала стал обнаруженный уязвимость в пуле приватных транзакций Orchard, который функционировал с 2022 года. Ошибка в схеме доказательств с нулевым разглашением (zk-SNARKs) теоретически позволяла злоумышленнику неограниченно создавать поддельные ZEC в приватном режиме без возможности обнаружения. Уязвимость была обнаружена 29 мая независимым исследователем Тейлором Хорнби с помощью кастомного ИИ-фреймворка с использованием модели Claude Opus 4.8 от Anthropic. Экстренный хардфорк для исправления ошибки был успешно выполнен в сети Zcash 3 июня. Однако из-за приватной природы пула Orchard криптографически невозможно доказать, что уязвимость не использовалась за прошедшие четыре года, что породило серьёзные сомнения в целостности предложения ZEC. Соучредитель BitMEX Артур Хейс объявил о продаже всех своих ZEC, заявив, что ценность приватности требует «идеальной безопасности», а не «вероятной». Его решение, наряду с подробным отчётом об уязвимости от основателя Zcash Зуко Уилкокса, спровоцировало панику на рынке. Несмотря на быстрое исправление, инцидент подчеркнул фундаментальное противоречие между проверяемым предложением монет и приватностью, что является структурной проблемой для Zcash. Эксперты отмечают, что этот случай также знаменует новую эру, когда ИИ-инструменты могут значительно упростить поиск уязвимостей, повышая стандарты безопасности для всей криптоиндустрии.

链捕手06/05 10:16

Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

链捕手06/05 10:16

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

5 июня создатель Zcash Зуко Уилкокс опубликовал подробный отчет о безопасности. В нем раскрывается, что 29 мая исследователь Тейлор Хорнби обнаружил критическую уязвимость подделки в новейшем пуле конфиденциальности Orchard. Злоумышленник мог создавать неограниченное количество необнаруживаемых поддельных ZEC, проводя неправильно проверяемую транзакцию. Уязвимость, существовавшая с момента запуска Orchard в 2022 году, была оперативно устранена экстренным форком к 3 июня. Однако ключевая проблема осталась: из-за приватной природы Orchard невозможно криптографически доказать, использовалась ли эта уязвимость за последние четыре года. Это создало неопределенность относительно целостности предложения ZEC, что привело к падению его цены более чем на 30%. Рынок беспокоится не о будущих атаках, а о потенциально уже существующих необнаруженных поддельных монетах. Уязвимость возникла из-за недостаточно строгой математической проверки (under-constrained element) в схеме доказательства с нулевым разглашением Orchard, позволяя обойти правило сохранения активов. Zcash Foundation заявила об отсутствии доказательств использования уязвимости, но Shielded Labs, независимая группа поддержки, подчеркивает, что невозможно доказать, что поддельные ZEC никогда не создавались. Для восстановления доверия планируется развертывание нового пуля конфиденциальности с принудительной проверкой миграции активов (Turnstile Accounting). Интересно, что Тейлор Хорнби использовал для поиска уязвимости публично выпущенную ИИ-модель Claude Opus 4.8, что указывает на растущую доступность продвинутых инструментов аудита безопасности. В настоящее время атака предотвращена, но рынок ждет криптографического доказательства того, что в прошлом не было создано поддельных ZEC.

marsbit06/05 06:53

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

marsbit06/05 06:53

Однодневное падение на 30%, Хейс внезапно распродает все, почему ZEC оказалась под ударом из-за проблем с безопасностью?

5 июня основатель Zcash Zooko Wilcox и другие эксперты раскрыли критическую уязвимость в механизме проверки Orchard, приватном пуле протокола. Ошибка в математических ограничениях позволяла злоумышленникам создавать поддельные монеты ZEC, обходя проверку подлинности. Несмотря на уже завершённый экстренный апгрейд сети для устранения уязвимости, публикация деталей вызвала панику на рынке. Цена ZEC упала более чем на 30% за день, достигнув минимума около $411. Известный инвестор Артур Хейс заявил о продаже всех своих запасов ZEC, сославшись на риски, выявленные в отчёте. Уязвимость была обнаружена инженером Тейлором Хорнби с помощью модели ИИ Anthropic Opus 4.8 в конце мая, что подчёркивает растущую роль ИИ в аудите безопасности. Хотя официальное заявление первоначально минимизировало проблему, Zooko позже признал, что криптографически невозможно доказать, не была ли уязвимость использована до исправления. Это создаёт риск того, что поддельные монеты могли уже попасть в оборот, разбавив активы легитимных пользователей в приватном пуле. Инцидент ставит под сомнение нарратив о полной надёжности приватных технологий и служит предупреждением для всей отрасли. В эпоху ИИ периодического аудита недостаточно — необходимы постоянный мониторинг, формальная верификация и способность к быстрому реагированию для обеспечения реальной безопасности.

foresightnews_api06/05 04:34

Однодневное падение на 30%, Хейс внезапно распродает все, почему ZEC оказалась под ударом из-за проблем с безопасностью?

foresightnews_api06/05 04:34

Исследователь Фонда Ethereum: Квантовый день приближается, планируется завершить переход к квантово-устойчивой защите к 2029 году

3 марта 2024 года команда Google Quantum AI объявила о прорыве в алгоритме Шора для эллиптических кривых, повысив его эффективность в 10 раз и продемонстрировав это на кривой secp256k1, используемой в Bitcoin и Ethereum. Интересно, что детали оптимизации не были опубликованы в открытом доступе, а их существование подтверждено только с помощью доказательства с нулевым разглашением (ZK), что является беспрецедентным случаем в академической практике. Автор статьи, исследователь Фонда Ethereum Джастин Дрейк, выражает озабоченность по поводу такого контроля над информацией. Вскоре после этого французский исследователь Андре Шроттенлоэр независимо воспроизвел ключевую оптимизацию. Также был запущен краудсорсинговый проект ecdsa.fail, где энтузиасты, включая любителей, используя ИИ, уже улучшили оригинальную схему Google на 8.4%. Параллельно компания Oratomic опубликовала исследование, предполагающее, что с использованием нейтральных атомов и оптимизаций Google для взлома secp256k1 может потребоваться всего около 10 000 физических кубитов. Эта технология считается перспективной, о чем свидетельствует открытие Google соответствующей лаборатории. На основе публичных и некоторых конфиденциальных данных автор оценивает вероятность наступления "квантового дня" (Q-Day) — момента, когда квантовые компьютеры смогут взломать используемую сегодня криптографию, — до 2032 года в 50%, а до 2030 года — в 10%. Официальная оценка США (2035 год) считается устаревшей. Несмотря на риски, поспешный переход на постквантовую криптографию опасен. Фонд Ethereum, Google и Cloudflare целевым сроком миграции считают 2029 год. В Ethereum ведется масштабная работа по замене всех уязвимых компонентов (BLS, KZG, ECDSA) на устойчивые к квантовым атакам, основанные на хэш-функциях. Для этого разрабатывается инструмент leanVM, а также объявлены две премии по 1 млн долларов за улучшение криптографических компонентов, необходимых для перехода.

foresightnews_api06/05 04:08

Исследователь Фонда Ethereum: Квантовый день приближается, планируется завершить переход к квантово-устойчивой защите к 2029 году

foresightnews_api06/05 04:08

Споры на Zhihu об AI-промежуточных станциях: что скрывается за дешевыми токенами и что на самом деле беспокоит пользователей?

Обсуждение на Zhihu вывело тему «AI-шлюзов» и дешевых токенов из узкотехнической плоскости в публичную. Пользователей волнуют не столько низкие цены, сколько реальные риски. Основные опасения: * **Подлинность моделей.** Есть риск «подмены» дорогой модели более дешевой, так как различия в ответах не всегда очевидны. Пользователь может не знать, что на самом деле использует. * **Источник низкой цены.** Дешевые токены могут поступать из сомнительных источников: разделение учетных записей, использование пробных периодов, географический арбитраж, а в худшем случае — через мошенничество. Это создает риски для стабильности и безопасности сервиса. * **Безопасность данных.** При использовании для работы с кодом, документами или в бизнес-процессах промпты, передаваемые через шлюз, могут содержать конфиденциальную информацию. Неясно, хранятся ли эти данные и кто имеет к ним доступ. * **Реальная экономия.** Цена шлюза кажется низкой только при сравнении с оплатой по факту использования у официальных провайдеров. При интенсивном использовании официальные подписки или некоторые локальные модели могут оказаться выгоднее. Общий вывод обсуждения: AI-шлюзы можно использовать с осторожностью для нечувствительных задач (перевод, эксперименты), но они неприемлемы для работы с конфиденциальными данными, в продакшн-среде или сложных агентах. Рекомендуется не делать крупные пополнения, иметь запасные варианты (официальные API), деидентифицировать данные и не интегрировать непроверенные шлюзы в критические бизнес-процессы. Шлюзы решают проблемы доступности и стоимости, но пользователи должны понимать, за счет чего достигается экономия и какие скрытые издержки — в виде рисков для данных и доверия — они могут нести.

marsbit06/04 06:13

Споры на Zhihu об AI-промежуточных станциях: что скрывается за дешевыми токенами и что на самом деле беспокоит пользователей?

marsbit06/04 06:13

Sui сообщает, что вызвало три остановки работы основной сети после крупного обновления

Основная сеть Sui трижды останавливалась 28 и 29 мая из-за проблем, выявленных после обновления до версии 1.72, как сообщил Фонд Sui. Первые два сбоя были вызваны критической ошибкой в логике расчета комиссий (gas) при взаимодействии с новой функцией балансов адресов. Кратковременное исправление позволило возобновить работу, но на следующее утро из-за маскировки ошибки произошел повторный сбой. Третий останов был вызван отдельной ошибкой в протоколе генерации случайности (DKG), которая не позволяла завершить смену эпохи после перезапуска валидаторов. Фонд заявил, что средства пользователей не пострадали, транзакции не были отменены, а все известные проблемы устранены. В качестве уроков инженеры отметили необходимость повышения устойчивости процессов смены эпохи и тщательной проработки логики расчета комиссий.

bitcoinist06/02 05:03

Sui сообщает, что вызвало три остановки работы основной сети после крупного обновления

bitcoinist06/02 05:03

Влияние реорганизации XRP Ledger на сеть в рамках стратегии Ripple по обеспечению конфиденциальности

Бывший технический директор Ripple Дэвид Шварц объяснил, как реестр XRP может реагировать на потенциальное давление со стороны государственных акторов. По его словам, хотя такие акторы могут вызывать временные сбои в работе сети, включая XRP Ledger, долгосрочный контроль им установить крайне сложно. Шварц отметил, что валидаторы под управлением Ripple составляют менее 20% сети, поэтому даже целенаправленная атака на инфраструктуру компании не парализует сеть. Ключевым фактором выживания является способность сообщества оперативно заменять скомпрометированные или подвергшиеся давлению валидаторные узлы. В качестве долгосрочного решения для защиты от атак авторитарных режимов Шварц описал возможную реорганизацию консенсусного механизма. Он предложил модель из двух уровней: внутренний слой обрабатывает ежедневные операции, а внешний, более легкий и скрытый (с возможностью использования анонимизирующих сервисов), активируется только для изменения списка доверенных узлов (UNL) внутреннего слоя. Такая структура затруднит целенаправленные атаки и повысит устойчивость сети.

bitcoinist06/01 18:02

Влияние реорганизации XRP Ledger на сеть в рамках стратегии Ripple по обеспечению конфиденциальности

bitcoinist06/01 18:02

活动图片