Binance Square
#mpc

mpc

Просмотров: 14,315
107 обсуждают
MPC钱包深度研究
·
--
Трастирование с пороговыми подписями переходит от ончейн-активов к базовой инфраструктуре онлайн-платежей2026-08-23 上周的教训是,密钥安全不能只看一次生成或一次更新;今天的信号换了一层:门限签名正在被放进更复杂、持续在线的支付协议里,而协议本身的安全边界也必须一起重做。 据 IACR ePrint 报道,一篇新论文从 Lightning 的现实约束出发:频道端点依赖单个在线密钥,而现有链上 Bitcoin 的门限签名经验不能直接解决 Lightning 的消息流程问题。论文提出嵌套门限多重签名,并以 Iceberg 构造为例,让 Lightning 一侧以门限组运行,同时在对手方看来仍像一个标准 MuSig2 参与者。

Трастирование с пороговыми подписями переходит от ончейн-активов к базовой инфраструктуре онлайн-платежей

2026-08-23
上周的教训是,密钥安全不能只看一次生成或一次更新;今天的信号换了一层:门限签名正在被放进更复杂、持续在线的支付协议里,而协议本身的安全边界也必须一起重做。
据 IACR ePrint 报道,一篇新论文从 Lightning 的现实约束出发:频道端点依赖单个在线密钥,而现有链上 Bitcoin 的门限签名经验不能直接解决 Lightning 的消息流程问题。论文提出嵌套门限多重签名,并以 Iceberg 构造为例,让 Lightning 一侧以门限组运行,同时在对手方看来仍像一个标准 MuSig2 参与者。
Ваши активы нуждаются в более мощном защитнике.🛡️ Кошелёк Envo MPC преодолевает ограничения традиционных кошельков: благодаря технологии MPC и системе сверхдлинных приватных ключей объёмом 120 млн символов он обеспечивает более безопасное и умное решение для защиты активов. Простое резервное копирование, безопасное хранение — и каждое действие в сети становится спокойнее. #Envo #MPC
Ваши активы нуждаются в более мощном защитнике.🛡️
Кошелёк Envo MPC преодолевает ограничения традиционных кошельков: благодаря технологии MPC и системе сверхдлинных приватных ключей объёмом 120 млн символов он обеспечивает более безопасное и умное решение для защиты активов. Простое резервное копирование, безопасное хранение — и каждое действие в сети становится спокойнее.
#Envo #MPC
Sui экосистема получает обновление уровня конфиденциальности: Seal MPC официально запускается в основной сети. Seal позиционируется как программируемый уровень доступа, ориентированный на данные, ИИ и цифровые активы. Главная фишка этого обновления — гибкость развертывания: разработчики могут свободно выбирать между независимыми серверами ключей, MPC комитетом или комбинировать оба варианта, создавая более надежные предпосылки доверия. Первый основной сетевой MPC комитет использует схему 5 из 8, состоящую из 8 операторов узлов: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra и OverclockSol. Безопасность подписей и устойчивость к сговорам значительно улучшены. Мое мнение: в условиях растущего интереса к сценарию авторизации данных на базе ИИ и блокчейн-технологий, тот, кто сможет решить задачу "тонкой настройки контроля доступа + децентрализация", тот и получит ключ к следующему нарративу. Seal реализует MPC как модуль, который можно подключать, а не как фиксированное решение, что более дружелюбно к реальным бизнес-пользователям. Стоит обратить внимание, подключит ли экосистема Sui больше проектов ИИ и RWA к Seal для управления ключами и авторизации данных. #Sui #Seal #MPC $SUI
Sui экосистема получает обновление уровня конфиденциальности: Seal MPC официально запускается в основной сети.

Seal позиционируется как программируемый уровень доступа, ориентированный на данные, ИИ и цифровые активы. Главная фишка этого обновления — гибкость развертывания: разработчики могут свободно выбирать между независимыми серверами ключей, MPC комитетом или комбинировать оба варианта, создавая более надежные предпосылки доверия.

Первый основной сетевой MPC комитет использует схему 5 из 8, состоящую из 8 операторов узлов: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra и OverclockSol. Безопасность подписей и устойчивость к сговорам значительно улучшены.

Мое мнение: в условиях растущего интереса к сценарию авторизации данных на базе ИИ и блокчейн-технологий, тот, кто сможет решить задачу "тонкой настройки контроля доступа + децентрализация", тот и получит ключ к следующему нарративу. Seal реализует MPC как модуль, который можно подключать, а не как фиксированное решение, что более дружелюбно к реальным бизнес-пользователям.

Стоит обратить внимание, подключит ли экосистема Sui больше проектов ИИ и RWA к Seal для управления ключами и авторизации данных.

#Sui #Seal #MPC $SUI
·
--
Рост
$GENIUS ‎​ 🔄Кросс-цепная скорость и парадигма выполнения MPC🤧 ‎​При оценке децентрализованной торговой инфраструктуры, большинство участников сосредотачиваются исключительно на скорости фронтенда, полностью игнорируя задержку бэкенда. Но в условиях высокой волатильности настоящая узкая горлышко заключается не в том, как быстро отображается интерфейс — а в времени, необходимом для безопасной подписи и маршрутизации кросс-цепных загрузок через отдельные распределённые реестры. Традиционная маршрутизация по многим цепям требует линейной, зависимой от состояния подписи транзакций, добавляя критически важные секунды к риску ухудшения цены и ботам, которые занимаются фронт-раннингом. ‎​Чтобы достичь истинной оптимизации капитала, архитектура системы должна полностью устранить эти структурные узкие места. Здесь @GeniusOfficial представляет собой фундаментальный сдвиг через параллельные трубопроводы выполнения Multi-Party Computation (#MPC ). ‎​Вместо того чтобы последовательно обрабатывать сложные многомаршрутные сделки, терминал разбивает загрузку транзакции на распределённые, криптографические доли. Запуская эти криптографические части одновременно на изолированных узлах выполнения, терминал может авторизовать и завершить разделённый ордер на различных цепях (таких как #solana , #bnb Chain и Base) в едином цикле выполнения. ‎​Для всех, кто отслеживает долгосрочную структурную ценность $GENIUS , это не просто небольшая оптимизация — это защитная зона. Минимизировав задержку подписи по кросс-цепям, платформа существенно сокращает окно выполнения, в котором боты MEV могут использовать проскальзывание. Истинная децентрализованная торговля уровня институционалов — это не просто агрегирование глубокой ликвидности; это о том, чтобы перемещать эту ликвидность быстрее, чем хищные боты, сканирующие мемпул. #genius {future}(GENIUSUSDT)
$GENIUS ‎​
🔄Кросс-цепная скорость и парадигма выполнения MPC🤧
‎​При оценке децентрализованной торговой инфраструктуры, большинство участников сосредотачиваются исключительно на скорости фронтенда, полностью игнорируя задержку бэкенда. Но в условиях высокой волатильности настоящая узкая горлышко заключается не в том, как быстро отображается интерфейс — а в времени, необходимом для безопасной подписи и маршрутизации кросс-цепных загрузок через отдельные распределённые реестры. Традиционная маршрутизация по многим цепям требует линейной, зависимой от состояния подписи транзакций, добавляя критически важные секунды к риску ухудшения цены и ботам, которые занимаются фронт-раннингом.
‎​Чтобы достичь истинной оптимизации капитала, архитектура системы должна полностью устранить эти структурные узкие места. Здесь @GeniusOfficial представляет собой фундаментальный сдвиг через параллельные трубопроводы выполнения Multi-Party Computation (#MPC ).
‎​Вместо того чтобы последовательно обрабатывать сложные многомаршрутные сделки, терминал разбивает загрузку транзакции на распределённые, криптографические доли. Запуская эти криптографические части одновременно на изолированных узлах выполнения, терминал может авторизовать и завершить разделённый ордер на различных цепях (таких как #solana , #bnb Chain и Base) в едином цикле выполнения.
‎​Для всех, кто отслеживает долгосрочную структурную ценность $GENIUS , это не просто небольшая оптимизация — это защитная зона. Минимизировав задержку подписи по кросс-цепям, платформа существенно сокращает окно выполнения, в котором боты MEV могут использовать проскальзывание. Истинная децентрализованная торговля уровня институционалов — это не просто агрегирование глубокой ликвидности; это о том, чтобы перемещать эту ликвидность быстрее, чем хищные боты, сканирующие мемпул. #genius
Sui основная сеть приветствует важное обновление инфраструктуры — Seal MPC официально запущен. Как программируемый уровень доступа к данным, ИИ и цифровым активам, Seal предлагает разработчикам три варианта: независимый сервер ключей, комитет MPC, или смешанная развертка. За гибкостью стоит более сильное предположение о доверии — вы можете сами определить границы безопасности в зависимости от сценария применения. Первый основной сетевой комитет MPC использует пороговую схему 5 из 8, а состав операторов узлов также довольно интересен: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra и OverclockSol. Децентрализация на всех уровнях делает невозможным разблокировку ключа при сговоре любых трех сторон. Почему это стоит внимания? С ростом сценариев на основе ИИ, приватных вычислений и хранения конфиденциальных активов, управление ключами в одной точке уже не достаточно. Модель комитета MPC распределяет доверие между несколькими независимыми операторами, а смешанная развертка позволяет проектам находить баланс между децентрализацией и производительностью. Для экосистемы $SUI это шаг от «программируемых активов» к «программируемому контролю доступа». Чем толще уровень доступа, тем шире могут быть границы приложений, которые могут расти сверху. Далее стоит наблюдать: сколько новых проектов будет построено на основе Seal, и будет ли комитет узлов расширяться. #Sui #Seal #MPC
Sui основная сеть приветствует важное обновление инфраструктуры — Seal MPC официально запущен.

Как программируемый уровень доступа к данным, ИИ и цифровым активам, Seal предлагает разработчикам три варианта: независимый сервер ключей, комитет MPC, или смешанная развертка. За гибкостью стоит более сильное предположение о доверии — вы можете сами определить границы безопасности в зависимости от сценария применения.

Первый основной сетевой комитет MPC использует пороговую схему 5 из 8, а состав операторов узлов также довольно интересен: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra и OverclockSol. Децентрализация на всех уровнях делает невозможным разблокировку ключа при сговоре любых трех сторон.

Почему это стоит внимания?

С ростом сценариев на основе ИИ, приватных вычислений и хранения конфиденциальных активов, управление ключами в одной точке уже не достаточно. Модель комитета MPC распределяет доверие между несколькими независимыми операторами, а смешанная развертка позволяет проектам находить баланс между децентрализацией и производительностью.

Для экосистемы $SUI это шаг от «программируемых активов» к «программируемому контролю доступа». Чем толще уровень доступа, тем шире могут быть границы приложений, которые могут расти сверху.

Далее стоит наблюдать: сколько новых проектов будет построено на основе Seal, и будет ли комитет узлов расширяться.

#Sui #Seal #MPC
Многие рассматривают криптографические алгоритмы как "знания", но в Web3 они на самом деле представляют собой систему возможностей: Симметричное шифрование (AES) 👉 отвечает за "скорость" Асимметричное шифрование (RSA / ECC) 👉 отвечает за "идентификацию" Хэш 👉 отвечает за "неизменяемость" Но настоящей основой безопасности блокчейна является следующая эволюционная цепочка: Приватный ключ → Пороговая секретная доля → Пороговая подпись → BLS → MPC Это путь от "индивидуального контроля" к "групповому консенсусу безопасности". Пороговая секретная доля разбивает приватный ключ на n частей; любые k частей могут быть использованы для восстановления. 👉 решает проблему: приватный ключ больше не контролируется одним человеком Пороговая подпись (Threshold Signature) среди n человек, k человек совместно выполняют одну подпись, в блокчейне это выглядит как "одна подпись". 👉 безопасность переходит от "единичного" к "организационному уровню" BLS подпись: основана на двойной линейной паре (Pairing), изначально поддерживает агрегацию подписей и пороговые характеристики, является основной инфраструктурой для PoS, консенсуса публичных цепочек, DA, системы валидаторов Rollup. MPC (многосторонние безопасные вычисления): это не новый алгоритм подписи, а: выполнение вычисления подписи без восстановления полного приватного ключа. В сочетании с сетевыми протоколами, ZK, механизмами консенсуса, "право на подпись" превращается в "процесс совместной работы". Вывод в одном предложении: ECDSA / EdDSA решает "я могу подписать" Пороговая подпись решает "мы подписываем вместе" BLS решает "много людей подписывают и это эффективно" MPC решает "все подписывают, но никто не получает полный приватный ключ" Вот почему сейчас биржи, кастодианы, L2, валидаторы и Rollup Sequencer переходят от эпохи "приватного ключа" к безопасной архитектуре на основе Threshold + BLS + MPC. Криптография это не только алгоритмы, но и проектирование организационной структуры безопасности. #密码学 #安全 #MPC
Многие рассматривают криптографические алгоритмы как "знания", но в Web3 они на самом деле представляют собой систему возможностей:
Симметричное шифрование (AES)
👉 отвечает за "скорость"
Асимметричное шифрование (RSA / ECC)
👉 отвечает за "идентификацию"

Хэш
👉 отвечает за "неизменяемость"

Но настоящей основой безопасности блокчейна является следующая эволюционная цепочка:

Приватный ключ → Пороговая секретная доля → Пороговая подпись → BLS → MPC

Это путь от "индивидуального контроля" к "групповому консенсусу безопасности".

Пороговая секретная доля разбивает приватный ключ на n частей; любые k частей могут быть использованы для восстановления.

👉 решает проблему: приватный ключ больше не контролируется одним человеком

Пороговая подпись (Threshold Signature) среди n человек, k человек совместно выполняют одну подпись, в блокчейне это выглядит как "одна подпись".

👉 безопасность переходит от "единичного" к "организационному уровню"

BLS подпись: основана на двойной линейной паре (Pairing), изначально поддерживает агрегацию подписей и пороговые характеристики, является основной инфраструктурой для PoS, консенсуса публичных цепочек, DA, системы валидаторов Rollup.

MPC (многосторонние безопасные вычисления): это не новый алгоритм подписи, а: выполнение вычисления подписи без восстановления полного приватного ключа. В сочетании с сетевыми протоколами, ZK, механизмами консенсуса, "право на подпись" превращается в "процесс совместной работы".

Вывод в одном предложении:
ECDSA / EdDSA решает "я могу подписать"
Пороговая подпись решает "мы подписываем вместе"
BLS решает "много людей подписывают и это эффективно"
MPC решает "все подписывают, но никто не получает полный приватный ключ"

Вот почему сейчас биржи, кастодианы, L2, валидаторы и Rollup Sequencer переходят от эпохи "приватного ключа" к безопасной архитектуре на основе Threshold + BLS + MPC.

Криптография это не только алгоритмы, но и проектирование организационной структуры безопасности. #密码学 #安全 #MPC
Проверено
#genius $GENIUS Genius Terminal выглядит как серьезная попытка сжать хаос торговли на блокчейне в один слой исполнения. Вместо того чтобы заставлять пользователей работать с DEX-ами, мостами, кошельками и мемпулами отдельно, он переносит все в "плоскость исполнения", где вы взаимодействуете через намерения, а не инфраструктуру. Призрачные ордера и маршрутизация на основе MPC — это основные идеи здесь, не просто улучшения UX, а изменение самого подхода к управлению экспозицией. Меня интересует не список функций, а направление: скрытие операционной сложности, сохраняя при этом возможность верификации и самообслуживания. Сказав это, я осторожен. Частное исполнение всегда создает напряженность — меньше прозрачности в системе, которая была построена на открытости. Реальный вопрос в том, сможет ли она оставаться честной и ликвидной, когда рынок становится волатильным и высокообъемным. Если это сработает, это не просто еще один интерфейс для торговли — это станет инфраструктурой исполнения. Если нет, это просто еще одна элегантная идея, которая не смогла выжить под давлением реального рынка. #DeFi #Blockchain #MPC @GeniusOfficial $GENIUS #genius {future}(GENIUSUSDT)
#genius $GENIUS Genius Terminal выглядит как серьезная попытка сжать хаос торговли на блокчейне в один слой исполнения.

Вместо того чтобы заставлять пользователей работать с DEX-ами, мостами, кошельками и мемпулами отдельно, он переносит все в "плоскость исполнения", где вы взаимодействуете через намерения, а не инфраструктуру. Призрачные ордера и маршрутизация на основе MPC — это основные идеи здесь, не просто улучшения UX, а изменение самого подхода к управлению экспозицией.

Меня интересует не список функций, а направление: скрытие операционной сложности, сохраняя при этом возможность верификации и самообслуживания.

Сказав это, я осторожен. Частное исполнение всегда создает напряженность — меньше прозрачности в системе, которая была построена на открытости. Реальный вопрос в том, сможет ли она оставаться честной и ликвидной, когда рынок становится волатильным и высокообъемным.

Если это сработает, это не просто еще один интерфейс для торговли — это станет инфраструктурой исполнения.
Если нет, это просто еще одна элегантная идея, которая не смогла выжить под давлением реального рынка.
#DeFi #Blockchain #MPC

@GeniusOfficial
$GENIUS
#genius
См. перевод
代币化资产进入钱包之后,谁来管自动化?2026-08-26 昨天的焦点还是“资产能不能上链”,今天问题换了一层:资产进入钱包后,谁来管自动化? 据 CoinDesk 报道,Bitwise 推出由 Coinbase 代币化美股构成的自动化组合,投资者持有钱包中的个别份额,再由 Glider 自动再平衡。报道还称,软件可以按专业管理人的模型调整组合,而不是通过经纪账户买入 ETF 或其他集合型基金。[来源:CoinDesk] 另一条线是贸易融资。据 CoinDesk 报道,POSCO International、Olea 与 Intain 完成一笔交易:Intain 用 AI 对发票、采购订单、贷项通知单和运输文件进行核对,再把应收账款记录到基于 Avalanche 的网络上。[来源:CoinDesk] 共享账本可以形成关于所有权和资产状态的共同记录,潜在减少对账工作并帮助企业更快获得融资。但 AI 核对文件,不等于它替代授权边界、密钥权限和异常处置。[来源:CoinDesk] LayerZero 推出的 ATLAS 将撮合、清算、结算和风险管理组合在 Zero 区块链上,面向加密原生平台和机构市场。[来源:CoinDesk] 三条线合在一起,行业竞争点正在从“能不能上链”移向“能不能在不同权限和规则下持续运行”。资产要能被持有,策略要能被约束,异常动作还要能暂停和复核。 #AI #Web3 #MPC #Tokenization #RWA

代币化资产进入钱包之后,谁来管自动化?

2026-08-26
昨天的焦点还是“资产能不能上链”,今天问题换了一层:资产进入钱包后,谁来管自动化?
据 CoinDesk 报道,Bitwise 推出由 Coinbase 代币化美股构成的自动化组合,投资者持有钱包中的个别份额,再由 Glider 自动再平衡。报道还称,软件可以按专业管理人的模型调整组合,而不是通过经纪账户买入 ETF 或其他集合型基金。[来源:CoinDesk]
另一条线是贸易融资。据 CoinDesk 报道,POSCO International、Olea 与 Intain 完成一笔交易:Intain 用 AI 对发票、采购订单、贷项通知单和运输文件进行核对,再把应收账款记录到基于 Avalanche 的网络上。[来源:CoinDesk]
共享账本可以形成关于所有权和资产状态的共同记录,潜在减少对账工作并帮助企业更快获得融资。但 AI 核对文件,不等于它替代授权边界、密钥权限和异常处置。[来源:CoinDesk]
LayerZero 推出的 ATLAS 将撮合、清算、结算和风险管理组合在 Zero 区块链上,面向加密原生平台和机构市场。[来源:CoinDesk]
三条线合在一起,行业竞争点正在从“能不能上链”移向“能不能在不同权限和规则下持续运行”。资产要能被持有,策略要能被约束,异常动作还要能暂停和复核。
#AI #Web3 #MPC #Tokenization #RWA
AI-агент движется от «поиска информации для человека» к «покупке услуг вместо человека»2026-08-24 По данным репортажа CoinDesk от 23 августа, текущие распространенные сценарии agentic payment пока еще не предполагают покупку авиабилетов за пользователя — скорее агент платит небольшими суммами по требованию за данные, вычислительные мощности и API. В материале текущую стадию сравнивают с ранним этапом экспериментов agentic payment: инфраструктура уже начинает «вырастать», но источники средств, распределение ответственности и границы безопасности пока не определены. Это изменило проблему с кошельком. Оплата больше не сводится к одному клику — теперь это исполняемое делегированное разрешение. Для агента «уметь платить» — не конечная цель; он также должен знать, какие именно сервисы можно оплачивать, каков лимит на одну транзакцию, сколько максимум можно потратить за день и когда необходимо вернуть право подтверждения человеку.

AI-агент движется от «поиска информации для человека» к «покупке услуг вместо человека»

2026-08-24
По данным репортажа CoinDesk от 23 августа, текущие распространенные сценарии agentic payment пока еще не предполагают покупку авиабилетов за пользователя — скорее агент платит небольшими суммами по требованию за данные, вычислительные мощности и API. В материале текущую стадию сравнивают с ранним этапом экспериментов agentic payment: инфраструктура уже начинает «вырастать», но источники средств, распределение ответственности и границы безопасности пока не определены.
Это изменило проблему с кошельком. Оплата больше не сводится к одному клику — теперь это исполняемое делегированное разрешение. Для агента «уметь платить» — не конечная цель; он также должен знать, какие именно сервисы можно оплачивать, каков лимит на одну транзакцию, сколько максимум можно потратить за день и когда необходимо вернуть право подтверждения человеку.
Обновление прошивки — не миграция: два уровня границы безопасности аппаратных кошельков2026-08-22 Согласно последнему сообщению Coinkite по вопросам безопасности, новые сгенерированные seed-ключи должны включать один элемент случайности, предоставляемый пользователем, включая нажатия на клавиши с непредсказуемым таймингом, физические кубики или подбрасывание монеты. 更关键的是,Coinkite 明确表示:若种子在受影响固件上于 2021 年至 2026 年 7 月间生成,安装更新不会使既有脆弱种子恢复安全;用户仍应在修复后的固件上生成新种子并迁移资金。CoinDesk 的报道也指出,受影响的钱包仍需要新种子和资金迁移。 Это разделяет два состояния, которые часто путают: после обновления меняется путь генерации; именно миграция переносит контроль над активами на новые ключевые материалы.

Обновление прошивки — не миграция: два уровня границы безопасности аппаратных кошельков

2026-08-22
Согласно последнему сообщению Coinkite по вопросам безопасности, новые сгенерированные seed-ключи должны включать один элемент случайности, предоставляемый пользователем, включая нажатия на клавиши с непредсказуемым таймингом, физические кубики или подбрасывание монеты.
更关键的是,Coinkite 明确表示:若种子在受影响固件上于 2021 年至 2026 年 7 月间生成,安装更新不会使既有脆弱种子恢复安全;用户仍应在修复后的固件上生成新种子并迁移资金。CoinDesk 的报道也指出,受影响的钱包仍需要新种子和资金迁移。
Это разделяет два состояния, которые часто путают: после обновления меняется путь генерации; именно миграция переносит контроль над активами на новые ключевые материалы.
Следующий порог для платежей с помощью агентов: контрольная плоскость2026-08-21 Как сообщает The Block, основной вкладчик OpenLedger Рам Кумар считает, что платежи с помощью агентов (Agent) могут стать первым в криптоиндустрии «убийственным» приложением уровня AI: агент не может открыть банковский счет и не может выполнить традиционную процедуру KYC, поэтому криптоактивы могут оказаться для него более естественным точкой входа в операции. Но вход не равен разрешению. Кумар также отметил, что сделки, управляемые агентами (Agent-driven), должны начинаться с очень небольших сумм и затем постепенно увеличиваться. Google AP2 разделяет проблему на разрешение, достоверность и ответственность, и использует Mandate для фиксации условий пользовательских инструкций, верхнего предела цены, времени и т. п.; Google также выпустила расширение A2A x402 для защищенных криптоплатежей, ориентированное на агентов.

Следующий порог для платежей с помощью агентов: контрольная плоскость

2026-08-21
Как сообщает The Block, основной вкладчик OpenLedger Рам Кумар считает, что платежи с помощью агентов (Agent) могут стать первым в криптоиндустрии «убийственным» приложением уровня AI: агент не может открыть банковский счет и не может выполнить традиционную процедуру KYC, поэтому криптоактивы могут оказаться для него более естественным точкой входа в операции.
Но вход не равен разрешению. Кумар также отметил, что сделки, управляемые агентами (Agent-driven), должны начинаться с очень небольших сумм и затем постепенно увеличиваться.
Google AP2 разделяет проблему на разрешение, достоверность и ответственность, и использует Mandate для фиксации условий пользовательских инструкций, верхнего предела цены, времени и т. п.; Google также выпустила расширение A2A x402 для защищенных криптоплатежей, ориентированное на агентов.
Следующий порог для оплаты агентами: дело не в объёме сделок, а в панели управления2026-08-20 · Самостоятельное хранение и безопасность ключей / AI×Web3 кошельки Про прошедшую неделю фокус обсуждений был на том, может ли агент инициировать платеж; сегодня более важно спросить другое: когда он сможет инициировать больше сделок, кто будет ограничивать его и кто — перепроверять? По данным The Block, Bitwise CIO Мэтт Хоуган считает, что расширение токенизированного рынка и то, что AI-агенты совершают сделки вместо пользователей, могут привести к тому, что активность блокчейн-транзакций окажется недооцененной в 10–100 раз; он также прямо признаёт, что более длинные торговые сессии не обязательно пропорционально увеличивают объём сделок. Это скорее оценка направления, а не прогноз объёма транзакций.

Следующий порог для оплаты агентами: дело не в объёме сделок, а в панели управления

2026-08-20 · Самостоятельное хранение и безопасность ключей / AI×Web3 кошельки
Про прошедшую неделю фокус обсуждений был на том, может ли агент инициировать платеж; сегодня более важно спросить другое: когда он сможет инициировать больше сделок, кто будет ограничивать его и кто — перепроверять?
По данным The Block, Bitwise CIO Мэтт Хоуган считает, что расширение токенизированного рынка и то, что AI-агенты совершают сделки вместо пользователей, могут привести к тому, что активность блокчейн-транзакций окажется недооцененной в 10–100 раз; он также прямо признаёт, что более длинные торговые сессии не обязательно пропорционально увеличивают объём сделок. Это скорее оценка направления, а не прогноз объёма транзакций.
AI начинает аудитировать аппаратные кошельки, но новые риски распространяются и на конфигурационные файлы 19.08.2026 · Самостоятельное хранение и безопасность ключей / AI×Web3-кошельки Риски прошлой недели были связаны с данными заказов и аппаратной цепочкой поставок, а на этой неделе они смещаются в два новых направления: во‑первых, AI-модели начали использовать для аудита прошивок — и действительно находят серьезные уязвимости; во‑вторых, конфигурационные файлы и даже сами контексты (上下文本) корпоративных Agent становятся поверхностью атаки — ключи хранятся не только в самом кошельке, но и в открытых настройках инструментов и в памяти сессии. Как сообщает Decrypt, швейцарский производитель аппаратных кошельков BitBox в ходе внутреннего аудита с помощью передовых AI‑моделей обнаружил две критические уязвимости в прошивке, а также проблему в bootloader. Одна из уязвимостей находится в bootloader: злоумышленник, используя фишинг, побуждает пользователя установить поддельное BitBoxApp и после разблокировки устройства может загрузить вредоносную прошивку, чтобы похитить биткоины. Другая уязвимость — дефект повреждения памяти до настройки Multi‑версии; в сочетании с управляемым компьютером это позволяет добиться произвольного выполнения кода. BitBox заявляет, что нет доказательств того, что эти уязвимости когда‑либо были реально использованы, и что сид‑фразы кошельков никогда не находились под угрозой. Однако в материале также отмечается, что это уже не первое вскрытие уязвимостей прошивки: после эксплуатации, которая привела к потерям свыше 130 млн долларов на Coldcard, теперь снова раскрывается проблема в прошивке аппаратного кошелька — напоминание о том, что аппаратные кошельки не являются безусловно надежными. Тем временем другой тип риска распространяется от инфраструктуры к цепочке инструментов. По данным The Hacker News, MCP‑серверы могут раскрывать корпоративные секреты через открытые конфигурационные файлы, чрезмерно выданные права доступа и prompt injection, и эти риски часто уже присутствуют до того, как в процесс вмешается команда безопасности. Это показывает, что когда Agent обладает возможностью выполнять действия с платежами, ключи могут находиться не только в прошивке кошелька, но и рассредоточиваться по конфигурационным файлам, переменным окружения и контексту сессии. Если конфигурация Agent не изолирована и не хранится в зашифрованном виде, поверхность атаки расширяется с вопроса «можно ли взломать аппаратный кошелек» до «можно ли прочитать каталог конфигурации инструментов». Параллельно меняется и институциональное хранение. Как пишет The Block, Citigroup ожидает, что ближе к концу этого года запустит сервис хранения биткоинов, который станет частью ее новой платформы Custody+. Платформа также включает сервисы в реальном времени, мгновенные расчеты, инструменты ликвидности и AI‑управляемую рыночную аналитическую информацию. По дополнению Decrypt, Custody+ от Citigroup позволяет институциональным клиентам держать и биткоины, и традиционные активы в рамках одной и той же модели. Это дальнейшая реализация планов Citigroup, раскрытых в октябре: о запуске институционального хранения биткоинов в 2026 году. Все три новости вместе указывают на одну тенденцию: границы безопасности ключей расширяются — от «находится ли устройство офлайн» к «можно ли доверять AI‑аудиту прошивки, не утекут ли учетные данные из конфигурационных файлов, и сможет ли платформа хранения защищать одновременно активы в ончейне и офчейне». Независимо от того, создают ли производители аппаратных кошельков AI‑аудит своего кода, обнаруживают ли компании, что MCP‑сервер сам становится точкой раскрытия секретов, или же традиционные банки объединяют хранение биткоинов и ценных бумаг в одну архитектуру — это подчеркивает одно: технические интерфейсы между самостоятельным хранением и хранением в инфраструктуре заново определяются, а поверхность атаки синхронно расширяется. Раскрытие: материал подготовлен командой CoWallet. Мы делаем MPC‑кошельки с пороговой ECDSA, поэтому занимаем позицию по теме самостоятельного хранения и безопасности ключей. https://cowallet.ai/en?pid=jingle Источник: Decrypt (раскрытие уязвимостей прошивки BitBox), The Hacker News (раскрытие секретов MCP‑серверами), The Block и Decrypt (хранение биткоинов Citigroup Custody+). #AI #Web3 #MPC #硬件钱包 #MCP
AI начинает аудитировать аппаратные кошельки, но новые риски распространяются и на конфигурационные файлы

19.08.2026 · Самостоятельное хранение и безопасность ключей / AI×Web3-кошельки

Риски прошлой недели были связаны с данными заказов и аппаратной цепочкой поставок, а на этой неделе они смещаются в два новых направления: во‑первых, AI-модели начали использовать для аудита прошивок — и действительно находят серьезные уязвимости; во‑вторых, конфигурационные файлы и даже сами контексты (上下文本) корпоративных Agent становятся поверхностью атаки — ключи хранятся не только в самом кошельке, но и в открытых настройках инструментов и в памяти сессии.

Как сообщает Decrypt, швейцарский производитель аппаратных кошельков BitBox в ходе внутреннего аудита с помощью передовых AI‑моделей обнаружил две критические уязвимости в прошивке, а также проблему в bootloader. Одна из уязвимостей находится в bootloader: злоумышленник, используя фишинг, побуждает пользователя установить поддельное BitBoxApp и после разблокировки устройства может загрузить вредоносную прошивку, чтобы похитить биткоины. Другая уязвимость — дефект повреждения памяти до настройки Multi‑версии; в сочетании с управляемым компьютером это позволяет добиться произвольного выполнения кода.

BitBox заявляет, что нет доказательств того, что эти уязвимости когда‑либо были реально использованы, и что сид‑фразы кошельков никогда не находились под угрозой. Однако в материале также отмечается, что это уже не первое вскрытие уязвимостей прошивки: после эксплуатации, которая привела к потерям свыше 130 млн долларов на Coldcard, теперь снова раскрывается проблема в прошивке аппаратного кошелька — напоминание о том, что аппаратные кошельки не являются безусловно надежными.

Тем временем другой тип риска распространяется от инфраструктуры к цепочке инструментов. По данным The Hacker News, MCP‑серверы могут раскрывать корпоративные секреты через открытые конфигурационные файлы, чрезмерно выданные права доступа и prompt injection, и эти риски часто уже присутствуют до того, как в процесс вмешается команда безопасности.

Это показывает, что когда Agent обладает возможностью выполнять действия с платежами, ключи могут находиться не только в прошивке кошелька, но и рассредоточиваться по конфигурационным файлам, переменным окружения и контексту сессии. Если конфигурация Agent не изолирована и не хранится в зашифрованном виде, поверхность атаки расширяется с вопроса «можно ли взломать аппаратный кошелек» до «можно ли прочитать каталог конфигурации инструментов».

Параллельно меняется и институциональное хранение. Как пишет The Block, Citigroup ожидает, что ближе к концу этого года запустит сервис хранения биткоинов, который станет частью ее новой платформы Custody+. Платформа также включает сервисы в реальном времени, мгновенные расчеты, инструменты ликвидности и AI‑управляемую рыночную аналитическую информацию.

По дополнению Decrypt, Custody+ от Citigroup позволяет институциональным клиентам держать и биткоины, и традиционные активы в рамках одной и той же модели. Это дальнейшая реализация планов Citigroup, раскрытых в октябре: о запуске институционального хранения биткоинов в 2026 году.

Все три новости вместе указывают на одну тенденцию: границы безопасности ключей расширяются — от «находится ли устройство офлайн» к «можно ли доверять AI‑аудиту прошивки, не утекут ли учетные данные из конфигурационных файлов, и сможет ли платформа хранения защищать одновременно активы в ончейне и офчейне». Независимо от того, создают ли производители аппаратных кошельков AI‑аудит своего кода, обнаруживают ли компании, что MCP‑сервер сам становится точкой раскрытия секретов, или же традиционные банки объединяют хранение биткоинов и ценных бумаг в одну архитектуру — это подчеркивает одно: технические интерфейсы между самостоятельным хранением и хранением в инфраструктуре заново определяются, а поверхность атаки синхронно расширяется.

Раскрытие: материал подготовлен командой CoWallet. Мы делаем MPC‑кошельки с пороговой ECDSA, поэтому занимаем позицию по теме самостоятельного хранения и безопасности ключей.
https://cowallet.ai/en?pid=jingle

Источник: Decrypt (раскрытие уязвимостей прошивки BitBox), The Hacker News (раскрытие секретов MCP‑серверами), The Block и Decrypt (хранение биткоинов Citigroup Custody+).

#AI #Web3 #MPC #硬件钱包 #MCP
Агент умеет платить — не значит, что агенту следует предоставить неограниченные полномочия2026-08-18 · Самостоятельное хранение и безопасность ключей / AI×Web3-кошельки AI-агент превращается из вспомогательного инструмента в участника платежей. По данным SlowMist, агент может от имени пользователя и компании запрашивать, принимать решения, вызывать сервисы и даже инициировать транзакции; x402, MPP, агент-кошельки, платёжные удостоверения и системы идентификации продвигают программное обеспечение от использования сервисов к самостоятельному завершению транзакций. Но дать машине кошелёк — не является полным ответом. SlowMist также задаёт вопрос: кто несёт ответственность за действия агента? Какие полномочия предоставил пользователь? Как контролируется бюджет? Эти вопросы определяют, является ли оплата выполнением подлежащего аудиту авторизованного действия или же это передача перемещаемых ключей программе, которая будет сама решать, что делать.

Агент умеет платить — не значит, что агенту следует предоставить неограниченные полномочия

2026-08-18 · Самостоятельное хранение и безопасность ключей / AI×Web3-кошельки
AI-агент превращается из вспомогательного инструмента в участника платежей. По данным SlowMist, агент может от имени пользователя и компании запрашивать, принимать решения, вызывать сервисы и даже инициировать транзакции; x402, MPP, агент-кошельки, платёжные удостоверения и системы идентификации продвигают программное обеспечение от использования сервисов к самостоятельному завершению транзакций.
Но дать машине кошелёк — не является полным ответом. SlowMist также задаёт вопрос: кто несёт ответственность за действия агента? Какие полномочия предоставил пользователь? Как контролируется бюджет? Эти вопросы определяют, является ли оплата выполнением подлежащего аудиту авторизованного действия или же это передача перемещаемых ключей программе, которая будет сама решать, что делать.
Площадь атаки аппаратных кошельков — не только в самом устройстве2026-08-17 · наблюдение за самоохранением и безопасностью ключей Ключи не утекли — это не значит, что риск не вырос. Согласно раскрытию SafePal от 16 августа, у плагина для отслеживания заказов есть уязвимость в механизме авторизации: при определённых условиях он может дать неавторизованным лицам доступ к информации о заказах других клиентов. Затронутые данные включают имена, email-адреса, адреса доставки, телефоны и сведения о покупке; речь идёт примерно о 39 798 клиентах. SafePal указывает, что инцидент не затрагивал мнемонические фразы, приватные ключи, пароли кошельков, данные банковских карт или удостоверения личности, выданные государственными органами, и нет доказательств того, что кошелёк или средства были взломаны именно в результате этого. Однако данные заказа превращают «какой-то человек владеет аппаратным кошельком» в портрет, пригодный для таргетированного фишинга: злоумышленники знают, как связаться, куда, возможно, отправить посылку, и как под видом сервиса после покупки, замены или уведомления о прошивке обманом выдать себя.

Площадь атаки аппаратных кошельков — не только в самом устройстве

2026-08-17 · наблюдение за самоохранением и безопасностью ключей
Ключи не утекли — это не значит, что риск не вырос. Согласно раскрытию SafePal от 16 августа, у плагина для отслеживания заказов есть уязвимость в механизме авторизации: при определённых условиях он может дать неавторизованным лицам доступ к информации о заказах других клиентов. Затронутые данные включают имена, email-адреса, адреса доставки, телефоны и сведения о покупке; речь идёт примерно о 39 798 клиентах.
SafePal указывает, что инцидент не затрагивал мнемонические фразы, приватные ключи, пароли кошельков, данные банковских карт или удостоверения личности, выданные государственными органами, и нет доказательств того, что кошелёк или средства были взломаны именно в результате этого. Однако данные заказа превращают «какой-то человек владеет аппаратным кошельком» в портрет, пригодный для таргетированного фишинга: злоумышленники знают, как связаться, куда, возможно, отправить посылку, и как под видом сервиса после покупки, замены или уведомления о прошивке обманом выдать себя.
$MPC/ #MPC / @partisiampc - спотовая сумка 260% вверх после моего твита 1-е фото из моего премиум-видео, опубликованного 2 апреля Мои премиум-участники всегда на несколько шагов впереди 99% Подпишитесь здесь, в X, и присоединяйтесь к моему каналу TG для сигналов, TA и аналитики, как эта.
$MPC/ #MPC / @partisiampc - спотовая сумка 260% вверх после моего твита

1-е фото из моего премиум-видео, опубликованного 2 апреля

Мои премиум-участники всегда на несколько шагов впереди 99%

Подпишитесь здесь, в X, и присоединяйтесь к моему каналу TG для сигналов, TA и аналитики, как эта.
$NEWT IS СТРОЯТ СЛОИ ЗАЩИТЫ ПРИВАТНОСТИ — УЧРЕЖДЕНИЯМ ПОНАДОБИТСЯ 🔥 Ньютон говорит не просто «мы защищаем вашу приватность». Они публично обозначают, какой слой активен, а какой — нет. Слой первый использует пороговое шифрование — чувствительные данные шифруются на стороне клиента, и для расшифровки требуется несколько операторов. Это уже превосходит любую модель с одним хранителем. Но вот в чём подвох: операторы всё равно видят открытый текст во время вычислений. Это реальная точка уязвимости. Слой второй исправляет это с помощью MPC — ни один оператор никогда не видит лежащие в основе данные в открытом виде. Это переносит предположение о доверии с «коллективной честности» на «нулевое доверие». Разница между этими двумя слоями — это разница между хорошей приватностью и пуленепробиваемой приватностью. Для учреждений, которые используют чувствительные стратегии: этот текущий «окно» с открытым текстом — повод отказаться? Не финансовый совет. Всегда управляйте своими рисками. #NEWT #Privacy #CryptoInfrastructure #MPC #InstitutionalAdoption 🔥
$NEWT IS СТРОЯТ СЛОИ ЗАЩИТЫ ПРИВАТНОСТИ — УЧРЕЖДЕНИЯМ ПОНАДОБИТСЯ 🔥

Ньютон говорит не просто «мы защищаем вашу приватность». Они публично обозначают, какой слой активен, а какой — нет. Слой первый использует пороговое шифрование — чувствительные данные шифруются на стороне клиента, и для расшифровки требуется несколько операторов. Это уже превосходит любую модель с одним хранителем.

Но вот в чём подвох: операторы всё равно видят открытый текст во время вычислений. Это реальная точка уязвимости. Слой второй исправляет это с помощью MPC — ни один оператор никогда не видит лежащие в основе данные в открытом виде. Это переносит предположение о доверии с «коллективной честности» на «нулевое доверие».

Разница между этими двумя слоями — это разница между хорошей приватностью и пуленепробиваемой приватностью. Для учреждений, которые используют чувствительные стратегии: этот текущий «окно» с открытым текстом — повод отказаться?

Не финансовый совет. Всегда управляйте своими рисками.

#NEWT #Privacy #CryptoInfrastructure #MPC #InstitutionalAdoption

🔥
·
--
‎​💀🫸Ломая ловушку публичного реестра 👊🧌😶‍🌫 ‎​Если вы когда-либо пытались реализовать крупную позицию в цепочке, вы точно знаете, как уязвимо вы себя чувствуете. Как только ваша транзакция попадает в публичный мемпул, вы по сути транслируете свой весь план #MEV ботам и #copytraders , которые ждут, чтобы опередить вас на вашем проскальзывании. Это изнурительная игра, где даже правильный трейд может стоить вам денег, потому что инфраструктура не обладает базовой дискреционностью. Именно поэтому @GeniusOfficial может стать огромной точкой поворота для исполнения в цепочке. Genius не просто выступает в роли еще одной базовой обертки для мультицепочечных свопов, он решает реальные проблемы психологии трейдеров через свою родную систему Ghost Order🥸. Разделяя объем между децентрализованными кластеров кошельков с использованием #MPC технологий, Genius эффективно маскирует ваши входные следы😎 без компромисса по поводу расчетов в цепочке или хранения. ‎​Для всех, кто торгует $GENIUS или отслеживает рост терминала, настоящий вывод заключается в том, что конфиденциальность не должна восприниматься как роскошь или теневой после мысли. Это основная необходимость для защиты капитальной эффективности. Genius доказывает, что вы можете иметь полный самостраховку над своими активами, не заставляя вашу стратегию исполнения находиться в стеклянном доме. #genius .
‎​💀🫸Ломая ловушку публичного реестра 👊🧌😶‍🌫

‎​Если вы когда-либо пытались реализовать крупную позицию в цепочке, вы точно знаете, как уязвимо вы себя чувствуете. Как только ваша транзакция попадает в публичный мемпул, вы по сути транслируете свой весь план #MEV ботам и #copytraders , которые ждут, чтобы опередить вас на вашем проскальзывании. Это изнурительная игра, где даже правильный трейд может стоить вам денег, потому что инфраструктура не обладает базовой дискреционностью.
Именно поэтому @GeniusOfficial может стать огромной точкой поворота для исполнения в цепочке. Genius не просто выступает в роли еще одной базовой обертки для мультицепочечных свопов, он решает реальные проблемы психологии трейдеров через свою родную систему Ghost Order🥸. Разделяя объем между децентрализованными кластеров кошельков с использованием #MPC технологий, Genius эффективно маскирует ваши входные следы😎 без компромисса по поводу расчетов в цепочке или хранения.
‎​Для всех, кто торгует $GENIUS или отслеживает рост терминала, настоящий вывод заключается в том, что конфиденциальность не должна восприниматься как роскошь или теневой после мысли. Это основная необходимость для защиты капитальной эффективности. Genius доказывает, что вы можете иметь полный самостраховку над своими активами, не заставляя вашу стратегию исполнения находиться в стеклянном доме. #genius .
🚨 Решение по политике RBI MPC сегодня 🇮🇳 Рынок внимательно наблюдает за решением Комитета по монетарной политике Резервного банка Индии (MPC). Учитывая текущие экономические условия, многие аналитики ожидают, что RBI сохранит осторожную позицию, с высокой вероятностью, что процентные ставки останутся без изменений. 📌 За чем следят рынки: 🔹 Решение по репо 🔹 Прогноз инфляции 🔹 Прогноз роста ВВП 🔹 Меры по ликвидности 🔹 Экономические рекомендации RBI 📊 Стабильная политика может поддержать уверенность инвесторов, в то время как любое неожиданное решение может вызвать волатильность на рынках акций, облигаций, золота и крипты. 👀 Будет ли RBI придавать приоритет росту, контролю инфляции или тому и другому? ⏳ Все глаза устремлены на официальное объявление RBI. #RBI #MPC #IndiaEconomy #InterestRates #stockmarketnews 🇮🇳📈🔥 Отказ от ответственности: Этот пост обсуждает ожидания рынка перед официальным объявлением политики RBI. Окончательные решения будут известны после официального релиза RBI.
🚨 Решение по политике RBI MPC сегодня 🇮🇳

Рынок внимательно наблюдает за решением Комитета по монетарной политике Резервного банка Индии (MPC). Учитывая текущие экономические условия, многие аналитики ожидают, что RBI сохранит осторожную позицию, с высокой вероятностью, что процентные ставки останутся без изменений.

📌 За чем следят рынки: 🔹 Решение по репо 🔹 Прогноз инфляции 🔹 Прогноз роста ВВП 🔹 Меры по ликвидности 🔹 Экономические рекомендации RBI

📊 Стабильная политика может поддержать уверенность инвесторов, в то время как любое неожиданное решение может вызвать волатильность на рынках акций, облигаций, золота и крипты.

👀 Будет ли RBI придавать приоритет росту, контролю инфляции или тому и другому?

⏳ Все глаза устремлены на официальное объявление RBI.

#RBI #MPC #IndiaEconomy #InterestRates #stockmarketnews 🇮🇳📈🔥

Отказ от ответственности: Этот пост обсуждает ожидания рынка перед официальным объявлением политики RBI. Окончательные решения будут известны после официального релиза RBI.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона