During a full day on the ground in Singapore, the Veridise team had the pleasure of speaking across three distinct stages. Whether we were at the @solana Summit, participating in @gammaprime, or attending Multichain Day, our conversations heavily revolved around ZK, security audits, and formal verification. Despite the different venues, people continuously brought up one common theme. The recurring inquiry from the crowd was about finding a reliable way to verify that a given piece of code truly performs exactly as its specifications dictate.
If your roadmap includes an upcoming audit for Q4 or early next year, @kulm1nski is the ideal person to consult regarding your project scope and scheduling. He will be traveling to Singapore to attend @token2049 from October 5 to 9. Please send him a DM to arrange a time to meet.
If your upcoming roadmap includes security and you are looking for a straightforward discussion about it, next week provides a perfect opportunity to connect. @FormallyJon is heading out to Singapore, where he will be attending @token2049 and exploring the surrounding side events from October 5 to 9. Feel free to send a DM to reserve a meeting time.
With the introduction of Frame Transactions, accounts will have the flexibility to determine their own specific authorization guidelines. This means users can set up customized rules for alternative signature schemes, account recovery, and multiple approvals. As a result of this shift, the operational logic that currently resides within individual wallet code will be relocated directly into the underlying protocol. It is important to keep in mind that as this logic transitions, its corresponding failure surface moves to the protocol layer as well.
Before sharing the $63 estimate for a quantum-safe Bitcoin transaction, it is highly recommended to review the underlying methodology. As @StarkWareLtd clearly explains, this amount is purely a theoretical model rather than an actual invoice, meaning no real transactions are ever generated. Furthermore, while the performance benchmarks were executed using RTX 4090s, the overall cost projection assumes a hypothetical network consisting of 100 RTX 3090s.
Securing a Bitcoin transaction against quantum computing threats is now 6x quicker, all thanks to cryptographic code that has been optimized by artificial intelligence. Although speed is a metric we can easily measure, establishing that two methods are truly equivalent is impossible without verifiable proof.
Alpenglow yeniləməsi hazırda Solana testnetində sınaqdan keçirilir; bu da yekunləşdirmə vaxtını 12,8 saniyədən cəmi 150 millisekundadək təsirli şəkildə azaldır. Bu mərhələ validatorların hərtərəfli qiymətləndirilməsini təmin etsə də, təəssüf ki, inteqrasiyalar nəzarətsiz qalır. Nəticədə, 32 slot üçün xüsusi kalibrlənmiş sabit təsdiq (confirmation) dəyərini saxlayan istənilən depozit axını və ya körpü, heç kimin yenidən törətmədiyi (re-derive etmədiyi) bir fərziyyəyə əsaslanır.
Auditor's Take-in ən son buraxılışında @FormallyJon fərqli bir zəiflik sinfini araşdırır. Əsas problem o zaman yaranır ki, bir funksiya çağıran tərəfindən təqdim edilmiş calldata-nı götürərək onu heç bir dəyişiklik etmədən birbaşa aşağı səviyyəli çağırışa (low level call) ötürür. Bu yanaşma hədəfin interfeysinin üzərində açıq şəkildə göstərdiyi hər hansı bir əməliyyatı işə salmağı mümkün edir. Bu, təhlükəli vəziyyət yaradır, çünki həmin əməliyyatlar qrupu heç kim tərəfindən məqsədli şəkildə dizayn edilməyib və nə də auditor tərəfindən hər hansı şəkildə yoxlanılıb. Aşağıdakı linkə daxil olaraq tam analizi görə bilərsiniz.
Rəsmi yoxlama bir xassənin uğursuz olduğunu üzə çıxarmaqda çox effektivdir, lakin əsas səbəbi izah etməyə qədər getmir. Sadə əksnümunəni aydın kök səbəbə çevirmə prosesini @ShankaraPailoo2-dən daha ətraflı öyrənin.
Bunun necə işlədiyini addım-addım izah etmək üçün, xahiş edirik aşağıdakı @RaghavMalik15 tərəfindən verilmiş icmala baxın. Z3-nin bu LLZK sübut öhdəliyini tək bir saniyədən az müddətdə uğurla həll etdiyini görəcəksiniz. Nəticədə öncül təmin edilə bilmədiyinə görə əlavə sübut tələb olunmur.
2029-cu ilin dekabr ayı üçün kvant müqavimətinə nail olmaq məqsədi ilə Ethereum tərəfindən rəsmi şəkildə sərt hədəf tarix müəyyən edilib. Maraqlıdır ki, bu zaman planı, funksional kvant kompüterlərinin nə vaxt meydana çıxacağını gözləməkdən deyil, tamamilə qoruyucu yeniləmələrin yerləşdirilmə cədvəli ilə idarə olunur. Bu mərhələyə çatmaq üçün beş müxtəlif şəbəkə fork-u tələb olunacaq və hər mərhələyə dəqiq 7,2 ay ayrılıb. İnkişaf üzrə marşrut son dərəcə sıxdır və gecikmələr üçün tamamilə heç bir yer qoymur. Ətraflı məlumatı https://blog.ethereum.org/2026/09/07/protocol-priorities ünvanından görə bilərsiniz
Harici çağırışlar zəncirüstü kodun vacib təməli kimi çıxış edir; yəni onların sadə mövcudluğu avtomatik olaraq xəbərdarlıq əlaməti kimi qəbul edilməməlidir. Bununla belə, həqiqətən təhlükəni göstərən tam olaraq 2 konkret vəziyyət var. Birinci əsas problem yalnız çağırış artıq bitdikdən sonra dövlətin yenilənməsi baş verdikdə ortaya çıxır. İkinci risk idarəetmə nəzarətinin heç kim tərəfindən lazımi qaydada rəy verilməmiş koda təhvil verildiyi zaman meydana gəlir.
Ekvivalentliyi bir dəfə müəyyən etdikdən sonra dövrə ilə bağlı hər hansı əlavə detalların təhlili artıq ZK problemi deyil. Proses hamar şəkildə standart proqramın yoxlanılması tapşırığına keçir. Bu dəyişiklik bizə klassik üsullardan onilliklər ərzində dərhal yenidən istifadə etməyə imkan verir. LLEQ-in tamamilə gözlənilməz bu tərəfini araşdırmaq üçün @RaghavMalik15-ə qoşulun.
$27M'in sadə bir mükafat hesablaması ilə necə bir sistemdən çıxa bildiyini maraqlanırsınızsa, @FormallyJon vəziyyətin aydın izahını təqdim edir. Əsl zəiflik uçot məntiqindəki əsas bir qüsur idi: identik tokenlər iki ayrı dəfə qeydiyyata alındı. Sistem vəsaiti əvvəlcə protokolun geri qaytarmalı olduğu bir depozit kimi, sonra isə ayrıca olaraq qazanılmış bir mükafat kimi tanıdı. Əsas məqam odur ki, bu iki balansın hər ikisi də çıxarılmaq (withdrawal) üçün əlçatan edildi. Hücudun çatdırılma mexanizmi kimi reentrancy (yenidən çağırma) exploit funksiyası işləmişdi, amma real xəta uçotun yanlış olmasında idi.
Mina üzərində şəbəkə yeniləmələri hər bir zkApp-in öz yoxlama açarını (verification key) yeniləməsinə məcbur edə bilər; bu isə standart multisig quruluşlarının uyğunlaşmağa çalışarkən tamamilə sıradan çıxmasına səbəb olan bir tələbin yaranması deməkdir. Bu problemi həll etmək üçün Mina Multisig FROST-dan istifadə edən bir yanaşma tətbiq etdi. @nori_zk bu sistemi @MinaProtocol üzərində buraxmazdan əvvəl Veridise həmin həllin hərtərəfli nəzərdən keçirilməsini həyata keçirdi və bu qiymətləndirmə hazırda AuditHub-da sənədləşdirilib. Proqram təminatı indi tamamilə açıq mənbəlidir və bu, Mina komandaları üçün, wallet (cüzdan) tətbiqlərində və ya özünə nəzarət (self-custody) alətlərində işləyənlər üçün əla resursdur.
Şəxslər Rain üçün xərcləmə müqaviləsinə öz aktivlərini depozit etməyə məcbur edilən kimi öz-özünə saxlayıcılıq (self-custodial) anlayışı tamamilə dağıldı. Avici-də 500 min ABŞ dolları məbləğində itki şahidi olduq, Tria-da isə 430 min ABŞ dolları yoxa çıxdı. Nəticədə, güvəndiyiniz yönləndirmə müqaviləsi hansısa zəiflik ehtiva edirsə, qəyyumluğun (custody) qorunmasına dair hər hansı iddia tamamilə mənasızdır.
İndi aktiv idarəçiləri və risk kuratorları sadəcə bir depozitdən gəlir əldə edə bilirlər, çünki @Lombard_Finance-dən olan müqavilələr müxtəlif shard-lar və konvertorlar üzrə Bitcoin depozitlərini dəqiq qiymətləndirir. Bu quruluş, düzgün pay qiymətini növbəti mərhələyə daşıyan uğurlu vault (depozit) migrasiyalarını problemsiz həyata keçirməyə imkan verir. Platforma real depozitlərlə genişləndirilməzdən əvvəl Veridise sistemi hərtərəfli şəkildə yoxlayıb.
Sizin bütün yoxlama testlərinizi keçən, amma əslində tamamilə gözlənilməz bir nəticə hesablayan ZK dövrəsinin qurulması tamamilə mümkündür. Bu məhz bu problemi aşkar etmək üçün xüsusi olaraq yaradılmış LLEQ adlı yeni açıq mənbəli verifikator yaradılıb və hal-hazırda rəsmi şəkildə işə salınıb.
Süni intellektin aşkarlaya bildiyi xətaları müəyyən etmək üçün könüllü “red team” 20-dən 25-ə qədər tərtibatçıdan ibarət olaraq artıq Bitkoin üçün açıq mənbəli proqram təminatının əksəriyyətini araşdırıb. Bu günün reallığı budur ki, hücumçular artıq illərlə ekspertiza tələb etmir: indi onlara lazım olan tək şey ucuz bir modeldir. Bu sürətli dəyişiklik səbəbilə, qeyri-rəsmi (ad hoc) yoxlama yanaşması sadəcə yetişməyəcək. İrəliyə doğru, sübuta əsaslanan zəmanətlər mütləqdir.
Bu həftə panel iştirakçıları rəqəmsal təhlükəsizlikdə əhəmiyyətli bir dəyişikliklə bağlı xəbərdarlıq etdilər. Tarixən kibercinayətkarlar zəruri səylər potensial maliyyə gəlirindən çox olduğu üçün $20K-lıq bir vəsait kisəsini (wallet) böyük ölçüdə görməzlikdən gəlirdilər. AI agentinin tətbiqi isə əvvəlki xərc-fayda nisbətini tamamilə aradan qaldırır. Bu texnologiyadan istifadə etməklə tək bir hücumçu indi eyni anda hamının ardınca getmək imkanına malikdir. Maraqlıdır ki, faktiki risk heç vaxt AI-in özünün deyil idi. Əsl problem isə mövcud vəsait kisəsi (wallet) məntiqimizin xüsusilə insan hücumçusuna qarşı müdafiə üçün hazırlanmış olmasıdır.