Фонд Ethereum недавно открыл публичный тестнет Platåberget, чтобы заранее отрепетировать следующий этап крупного обновления Glamsterdam (Gloas + Amsterdam).
На этот раз это не просто «очередной тестнет»: фундаментальные правила затронут многие части системы, например: • Встроенный в протокол механизм Proposer-Builder Separation (ePBS) • Блоковый Access List (BAL) • Новое переопределение стоимости газа, а также введение измерения тарификации по «байтам состояния»
Самое очевидное для обычных пользователей: раньше опытной константой было «обычный ETH-перевод = 21000 gas» — теперь это нужно переписать. При переводе на новый адрес, который никогда не использовался, потому что для него будет создан аккаунт, придется заплатить дополнительную порцию расходов, связанных с состоянием. Кошельки, индексаторы и инструменты оценки газа, если они «зашили» старые предположения, могут посчитать неправильно.
Фонд также напоминает: инструменты, которые завязаны на хардкодные лимиты газа, нужно обновить. Разработчики могут сначала попробовать на Platåberget, а затем идти в ритме дальнейших долгосрочных тестнетов и основного сетевого запуска.
Следующее большое обновление Ethereum, Glamsterdam, и есть вполне ощутимое изменение: переход на ETH больше не означает навсегда фиксированные 21000 gas。
Согласно пояснениям Фонда Ethereum: перевод на уже существующий адрес всё ещё обходится примерно в 21000; перевод на новый адрес, который никогда не поднимался в сети, потребует дополнительный state gas (сети нужно создать и навсегда сохранить состояние аккаунта)。Если кошельки, браузеры и газ-оценщики продолжают воспринимать 21000 как «непреодолимый потолок», после выхода в mainnet это может привести к ошибкам оценки/оплаты газа или к отклонению транзакции。
EF уже открыл публичную тестовую сеть Plataberget — чтобы кошельки и dApp могли заранее наступить на грабли. Обновление также включает ePBS, списки access на уровне блоков и повышение лимита на объём контрактов. Сейчас оно всё ещё находится на стадии тестирования/закрепления, и обычным пользователям на этой неделе ничего не нужно делать — главное, чтобы разработчики и инфраструктура успели адаптироваться。
Следующее большое обновление Ethereum, Glamsterdam, содержит довольно хардкорную деталь: правило «обычного ETH-перевода с фиксированным gas 21000», которым пользовались многие годы, меняется.
Согласно сообщению CoinDesk и разъяснениям от Ethereum Foundation: при переводе на уже существующий аккаунт всё ещё требуется примерно 21000 gas; но при переводе на новый адрес, который никогда не был в сети, дополнительно будет учитываться ещё одна порция state gas (в статье упоминается около 183600 единиц) — потому что сети нужно создать и в течение длительного времени хранить состояние нового аккаунта. Объём работы в двух случаях изначально разный, просто раньше за это брали по одной цене.
Обычным пользователям сейчас не о чем паниковать: изменения сначала будут проверены в тестнете (например, Platåberget). По-настоящему важно успеть обновить кошельки, браузеры и инструменты оценки комиссий: если по-прежнему считать 21000 жёстко зашитым верхним/нижним пределом, можно столкнуться с отказом в транзакции или недооценкой стоимости.
На уровне протокола «рост состояния» начинают оценивать более детально — это гораздо ближе к реальным ограничениям клиентской и кошелёчной инженерии, чем просто разговоры о TPS.
【Протокольные заметки】Следующее крупное обновление Ethereum может изменить стандартные «21000 gas» в кошельках
По данным CoinDesk (примерно 1 день назад), в планируемом обновлении Glamsterdam предположение о том, что «обычный перевод ETH на любые адреса всегда стоит 21000 gas», будет разделено —
• Переводы на уже существующие адреса: по-прежнему примерно в рамках структуры «21000» • Переводы на адреса, которые никогда не выходили в сеть: придется дополнительно платить за создание аккаунта/запись состояния (state gas)
В пояснениях Фонда Ethereum от 8/17 по тестовой сети Platåberget также говорится, что будет переоценено ценообразование таких операций, как создание аккаунта, деплой кода, запись нового слота состояния и т.п.; любые инструменты, где gas limit «зашит» жестко, могут пострадать.
Для кошельков и dApp главное — не лозунги про рост/падение, а инженерная адаптация: 1)оценка комиссий больше не может быть повсеместно «зашита» как 21000 2)модель стоимости для Airdrop/первых переводов нужно пересчитать 3)пользовательской стороне нужно уметь объяснять «почему эта операция стоит дороже»
Родственные направления можно сверить с обсуждениями переоценки gas вроде EIP-8037 / EIP-2780. Обновление все еще в разработке и продвигается через тестирование; окончательные детали зависят от реализации в итоговых клиентах.
Следующее большое обновление Ethereum — Hegotá (цель на 2027 год) — собирает заявки в списки~
Как сообщают CoinDesk и другие издания, у разработчиков сейчас на столе около 66 предложений EIP. В следующих раундах core dev выберут те, которые можно реализовать, проверить и есть шанс внести в срок. В сравнении с остальными относительно ясно продвигается ориентированный на устойчивость к цензуре FOCIL (EIP-7805).
Еще один технический акцент — Frame Transactions (EIP-8141), а также сопутствующие Keyed Nonces и Recent Roots. В центре обсуждений — дать приложениям для приватности больше «инструментов на уровне протокола», меньше полагаясь на внешние relayer. Нужно прояснить: обычный перевод ETH сам по себе не превращается в полностью «приватный» для всей цепочки; эффект сокрытия по-прежнему в основном зависит от дизайна на уровне приложения.
Публичная документация: eips.ethereum.org (EIP-7805 / 8141 и т. п.). То, что в итоге будет включено, зависит от реализации в клиентах и прогресса тестнетов.
Сегодня одна довольно хардкорная новость из мира инфраструктуры: World Chain (Ethereum L2 на базе OP Stack) по плану включила в основной сети потоковые списки блокового доступа EIP-7928 (Block-Level Access Lists, BALs).
Технический хук можно понять так: 1) Раньше многим клиентам приходилось выполнять целые транзакции строго по порядку, чтобы прояснить зависимости состояния 2) EIP-7928 заставляет блоки явно фиксировать, какие аккаунты и слоты хранения этот блок читал/писал, что упрощает параллельное чтение с диска, параллельную валидацию и прокладывает путь к дальнейшему росту пропускной способности 3) World Chain также встроила это в flashblock: примерно каждые 200 мс потоково отправляет списки доступа, а проверка может выполняться параллельно уже по мере выхода блоков; в публичных материалах упоминается цель — повысить пропускную способность, не поднимая аппаратный порог для валидаторов (конкретные цифры — по официальным данным и результатам измерений)
Со стороны Ethereum mainnet EIP-7928 по-прежнему проходит стандартный путь обсуждений/последующих апгрейдов (внешние часто связывают это с дорожной картой Glamsterdam); а на L2 используется runtime flag заблаговременно — по сути, это инженерный прогон для экосистемы.
Быстрая проверка со стороны проекта: публичный репозиторий worldcoin/world-chain — Rust monorepo, MIT open source, в последние дни по-прежнему видны непрерывные commit/PR (включая правки, связанные с proofs и flashblock), то есть это не пустышка с одной рекламной страницей.
Источник (можно открыть для сверки): - EIP-7928: https://github.com/ethereum/EIPs/blob/master/EIPS/eip-7928.md - Подборка материалов: https://news.bitcoin.com/blockchain/world-chain-deploys-eip-7928-ahead-of-ethereum-mainnet/ - Код: https://github.com/worldcoin/world-chain
Собрано для информирования, не инвестиционный совет
【Сводка новостей】Цифровая лаборатория Банка Англии, этап 2: смогут ли стейблкоины и CBDC работать в одном контуре расчетов?
Как сообщает CoinDesk, Лаборатория цифрового фунта Банка Англии (BOE) перешла ко второму этапу: основной акцент — на тестировании того, могут ли публичные стейблкоины и цифровые валюты центральных банков (цифровой фунт) совместно работать в одном потоке трансграничных платежей для торгового финансирования.
В числе участников NOBO Finance, Dun & Bradstreet и Polygon Labs. Один из сценариев: экспортер может сначала получить аванс по финансированию счетов-фактур через стейблкоин, а британский импортёр в конечном итоге рассчитывается цифровым фунтом. Со стороны Polygon предоставляется инфраструктура для расчетов стейблкоинами, связанная с Open Money Stack (обмен фиата, кошельки, смарт-контракты и т.д.), и предпринимаются попытки объединить данные о транзакциях кошельков с информацией из корпоративного кредитного досье, чтобы сформировать повторно используемый кредитный профиль для МСП.
Важные оговорки: лаборатория не включает реальных клиентов и реальных средств, а также не означает, что Великобритания уже решила выпускать цифровой фунт. В первую очередь это оценка того, как разные формы цифровых валют могут быть совместимы (интероперабельны) и способны ли они снизить трения в проверках и расчетах в торговом финансировании для МСП.
Источник: CoinDesk https://www.coindesk.com/business/2026/08/12/bank-of-england-to-test-stablecoin-digital-currency-use-in-cross-border-finance BOE Digital Pound Lab https://www.bankofengland.co.uk/the-digital-pound/lab
Сводка информации, не является инвестиционной рекомендацией
【Технические заметки】Чем занята инженерная сторона Solana
Посмотрел официальный Changelog от 8/13 — довольно хардкорно, без разговоров о цене:
1)В тестовой сети продолжают сжимать время slot: уже есть feature gate 350→300 мс и 300→250 мс, клиент готовится к более короткому ритму выпуска блоков. 2)Параллельная синхронная итерация между несколькими клиентами: у Agave в последнее время есть стабильная ветка v4.2.x и ведётся работа над v4.3; Firedancer / Frankendancer тоже выпустили соответствующие версии. 3)Прокладка пути для Alpenglow: например, параллелизация валидации BLS-голосований, чтобы снизить риск того, что «пик голосований» полностью загрузит проверку на узлах.
Как это понимать в двух линиях: • Укорочение slot ≈ повышение частоты выпуска блоков (поэтапное включение, всё равно ориентируются на стабильность сети) • Alpenglow — крупная переработка консенсуса: в открытых материалах обычно встречается цель сжать финализацию с порядка десятков секунд до примерно 150 мс — при этом окно на мейннете может по-прежнему меняться по результатам тестов
Проверка по коду: у Agave (anza-xyz/agave) в последние дни по-прежнему много плотных коммитов и релизов — это про непрерывное инженерное продвижение, а не пустые слова.
Solana едва не достигла порога заморозки: базовый урок по инфраструктуре, а не пост про котировки.
Согласно CoinDesk и платформе для стейкинга Marinade: сбой маршрутизации у крупного провайдера дата-центров однажды привел к отключению примерно 29% стейкнутых SOL. Дизайн Solana таков: если окажется, что в офлайне находится более примерно одной трети стейкингового веса, сеть не сможет завершить finality (окончательное подтверждение транзакций). Marinade утверждает, что в тот момент до этого порога оставалось около 20 миллионов единиц стейкингового объема.
Несколько технических моментов, которые стоит запомнить: 1) Источник сбоя указывает на неверную маршрутизацию в локации Тeraswitch (майамский дата-центр), которая задела часть узлов в Европе и Азии; в Северной Америке в основном всё оставалось в сети. 2) В сообщении говорится, что один сетевой оператор (AS2032) временно контролировал более четверти стейкингового веса; сама по себе такая концентрация — это риск. 3) Маршрут восстановили примерно за 10 минут; Solana Foundation подчеркивает, что блоки продолжают производиться, транзакции по-прежнему доходят до обработки, и около 597/699 валидаторов со стейкингом продолжают голосовать — это ближе к стресс-тесту, а не к полной остановке.
Наблюдение: децентрализацию высокопроизводительных сетей нужно оценивать не только по числу валидаторов, но и по тому, насколько реально распределены дата-центры, ASN и механизмы резервного переключения. Близко к порогу 1/3 — значит дать всей сети урок.
Zk-цепочка Miden официально анонсирует приватный стейблкоин USDCx: 1:1, обеспеченный резервами xReserve на базе Circle USDC. По умолчанию транзакции не публикуют балансы, контрагентов и потоки, но при этом допускается выборочное раскрытие для аудита/регуляторов.
Технический акцент — client-side proving: транзакции выполняются на устройстве пользователя и генерируют доказательство, которое затем проверяется в блокчейне. Официально заявленная цель — совместить конфиденциальность, нужную институтам, с проверяемостью в сети. Сообщается, что синхронный запуск с mainnet намечен (примерно в конце этого месяца), сценарии включают платежи, трейдинг, выплаты зарплат и управление корпоративными средствами.
Miden выделен из Polygon и работает как отдельный проект; по открытым репозиториям со стороны кода — miden-vm / protocol / node и др. — в последнее время продолжаются регулярные коммиты. Конкретные сроки запуска mainnet и USDCx — по официальным данным.
Сводка новостей: MoneyGram Ramps уже запущен в Solana。
Проще говоря, кошельки, биржи и приложения могут с помощью одного набора API подключить глобальную сеть наличных MoneyGram к блокчейну: внесение наличных доступно в 25+ странах, а снятие наличных — в 170+ странах и регионах. Пользователям не нужно отдельно интегрироваться с банками в каждом приложении, а разработчикам меньше инфраструктурных задач.
Для платежного нарратива Solana это выглядит довольно приземлённо: стейблкоины — это не просто торговые пары, а возможность обеспечить входы и выходы с офлайн-точками и сервисами. Ранее MoneyGram уже выступал валидатором в Solana, а теперь — напрямую встраивает продукт Ramps в экосистему (Rift и др. — одни из первых подключившихся партнёров).
【Сводка новостей】 Роадмап Ethereum меняется: приватность и постквантовая устойчивость выходят на передний план
Виталик недавно сравнил ту самую классическую дорожную карту 2023 года и постоянно обновляемый Strawmap от Ethereum Foundation (по ссылкам на апгрейды протоколов примерно видно до 2029).
Он сказал, что бросается в глаза не то, «что еще остается», а то, что в 2023-й схеме вообще не было целого ряда направлений — теперь они стали ключевыми:
1) Сильная приватность: privacy pools, wormholes и т.п., чтобы как можно меньше раскрывать полный след транзакции; в роадмап также включены дизайн-подходы, связанные с устойчивостью к цензуре (например, FOCIL) 2) Постквантовая безопасность: закладывать долгосрочную криптографическую стойкость прямо в north star (в т.ч. hash-based и др. направления) 3) Lean Ethereum: спецификации должны быть более лаконичными; в долгосрочной перспективе обсуждаются эволюции форм исполнительной среды 4) Когда zk станет более зрелым, пути вроде native rollup тоже можно будет предметно обсуждать
Собственный Strawmap выделяет пять примерных крупных направлений: более быстрый L1, более высокий throughput (gigagas L1 / teragas L2), постквантовый L1, а также трактовка приватности как гражданина первого класса.
Это не материал для «покупай/держи» (сигналы), а скорее публичная координация на уровне протокола: расширяя производительность, одновременно выдерживать приватность, устойчивость к цензуре и долгосрочную безопасность. Сам Strawmap также подчеркивает, что это strawman / живой документ, а не жесткий незыблемый таймтейбл.
Технические заметки|Попытка форка Bitcoin BIP-110: после двух блоков почти полная остановка
BIP-110 (Reduced Data Temporary Softfork) хочет в уровне консенсуса «на временный год» ужесточить немонетарные данные, которые можно встраивать в транзакции: ограничить слишком большие scriptPubKey/данные в SegWit-вложениях, восстановить более строгие границы для OP_RETURN и т. п. Сторонники считают, что данные типа inscriptions вытесняют оплаты и увеличивают нагрузку на ноды; противники полагают, что раз за комиссии заплачено, использование пространства блока должно быть свободным.
В окне активации сигнал майнеров составляет примерно 2,53% — сильно ниже порога 55%. Начиная с блока 961,632, ноды, запускающие клиенты BIP-110, начинают отклонять блоки, которые не сигнализируют о поддержке, и тем самым выходит линия форка по меньшинству.
Самое интересное в механике — сложность. Форк-цепь наследует текущую майнинговую сложность основной сети, но доля хешрейта там крайне мала: интервал между блоками растягивается до нескольких часов. При этом пересчёт сложности происходит только после 2016 блоков. В результате на стороне форка удаётся добыть примерно всего 2 блока, после чего почти всё замирает; разрыв по прогрессу с основной цепью достигает порядка одного дня.
Ещё одно практическое напоминание: в начальный период форка обе цепи могут принимать транзакции с одинаковым форматом, из-за чего сохраняется риск повторного воспроизведения (replay). Подписанная на форк-коине продажа-транзакция также может быть повторно воспроизведена в основной сети. При наблюдении за форк-событием технические детали важнее лозунгов.
Sui недавно официально объявила о продвижении возможностей против квантовых подписей и следует по маршруту, стандартизированному в NIST:
1) Дневные аккаунты: планируется нативная поддержка ML-DSA-65 (FIPS 204) 2) Высокозначимые хранилища: в Move-контрактах использовать хешевую схему SLH-DSA-SHA2-128s
Официально заявлено, что ключевая реализация уже завершена и проведены бенчмарки. Примерный план таков: цель по «квантобезопасным» хранилищам — в этом году в основной сети; нативные аккаунты с ML-DSA-65 — к концу года на тестовой сети; цель по аутентификации аккаунтов в основной сети — 2027 Q1. Предусмотрена возможность включения по желанию: можно выводить ключи из существующих seed-фраз, без обязательной немедленной замены ключей для всех.
Технический акцент в том, чтобы перевести постквантовые решения из плоскости обсуждений в плоскость эволюционируемости протокола/кошелька, а не в «ценовой» нарратив. Подробности — в официальном блоге.
【Технические заметки】XRPL 3.3.0: «Суммы можно скрывать, а книга всё равно поддаётся проверке» для RWA у институтов
Клиент rippled для XRP Ledger на этой неделе выпустил 3.3.0 (GitHub XRPLF/rippled, примерно 6/8). Из набора amendment особенно стоит посмотреть Confidential Transfers (конфиденциальные переводы):
• Для Multi-Purpose Token (MPT, формат, который часто используется для токенизированных активов институтов) • Адреса аккаунтов и типы токенов остаются публичными • Балансы и суммы переводов можно шифровать; книгу ведут криптографические доказательства «входы/выходы сбалансированы», не нужно разбрасывать конкретные числа по всему интернету • В первой версии нужен явный opt-in со стороны держателей, а в основном покрываются прямые MPT-платежи между аккаунтами (пока без встроенного DEX и маршрутов вроде хранения/кастодиана)
В том же релизе также упакованы возможности, больше ориентированные на работу институтов: Batch (до 8 операций в одном пакете — либо все проходят, либо все не проходят), Sponsor (оплата комиссий/резервов за счёт спонсора; новый аккаунт не обязан заранее держать XRP), Permission Delegation (разрешение только на указанные типы транзакций), Dynamic MPT и т.д. Со стороны официальной/операционной команды также отмечают снижение использования памяти примерно на 10%–15% и ускорение отслеживания блоков.
Важно: эти amendment ещё не вступили в силу — чтобы XRPL их активировал, доверенные валидаторы должны непрерывно в течение двух недель поддерживать их не менее чем на 80%. CoinDesk со ссылкой на RWA.xyz сообщает: на XRPL уже распределён объём RWA примерно на 1,38 млрд долларов (включая RLUSD и т.п.). При этом токенизированные активы, не относящиеся к RLUSD, составляют около 530 млн+; после запуска функции ключевым будет вопрос, действительно ли эмитенты вроде Aviva, Ondo и т.п. включат режим с шифрованием.
Одной фразой: это патч протокольного уровня для «комплаенс-privacy + удобства работы институтов», а не история про цены.
【Технические заметки】Sui официально объявляет о продвижении постквантовых подписей
Официальный блог Sui (8/6) сообщает, что планируется подключить два комплекта постквантовых подписей, стандартизированных NIST: • Повседневные аккаунты: ML-DSA-65 (FIPS 204) — в качестве нативной схемы подписи • Высокозначимые хранилища: внутри Move-контракта используется SLH-DSA-SHA2-128s (FIPS 205)
Более приземлённые детали: ключи по-прежнему можно выводить из существующих мнемонических фраз; с помощью уже запущенных address aliases аккаунты могут обновлять ключи авторизации, не нужно заранее переносить активы. Дорожная карта примерно такова: цель по постквантовому хранилищу — основной сети в этом году; нативные аккаунты ML-DSA — тестовая сеть к концу года, основная сеть — Q1 2027 (график может корректироваться по итогам аудитов и отзывов с тестнетов).
За движением следят и The Block и другие. По сути это криптография «плагинного» типа — добавляется новая схема подписи, без изменения консенсуса и существующего состояния.
【Технические заметки】L2 сначала запускает параллельную валидацию: World Chain × EIP-7928
Недавно вышло обновление в более «протокольном» направлении: World Chain (OP Stack L2 из экосистемы World) объявила, что включит в основной сети полный список блок-доступов (Block Access Lists / BALs) и встроит его в Flashblocks — добавляя срезы списка доступа примерно в каждом инкременте подполя блоков раз в ~200 мс. Официально заявлено, что Sepolia уже открыта (7/27), целевая дата для мейннета — 8/17; включение через runtime switch, без ожидания хардфорка.
Почему это стоит смотреть? • Традиционная валидация требует последовательно перематывать весь блок по порядку транзакций — зависимости состояния могут «заблокировать» параллелизм • EIP-7928 добавляет в блок запись о том, какие аккаунты и слоты хранения были прочитаны/записаны, плюс «значения после» • Узлы валидации могут проверять параллельно, прогреть (preheat) состояние и распределить стоимость верификации по процессу выпуска блока, а не считать всё в конце одного разом • Описание официальных тестов: при более высокой пропускной способности (в сообщениях/постах упоминают стресс-тест в сторону ~1 Ggas/s) задержка валидации остаётся относительно стабильной — ключевой момент: «при росте throughput не нужно пропорционально наращивать валидационное аппаратное обеспечение»
Дальше по перспективам: BALs — одно из headline-направлений в обсуждениях последующих обновлений Ethereum после Glamsterdam; L2 сначала «прогоняет» это в продакшн-тракте, а затем даёт обратную связь L1 — типичный ритм сотрудничества экосистемы.
Со стороны кода: в репозитории worldcoin/world-chain (monorepo на Rust) в последние дни всё ещё есть коммиты и PR, связанные с flashblocks / proofs — это не пустая рекламная витрина.
Источник (можно проверить): • The Block:https://www.theblock.co/post/410651/world-chain-first-production-l2-block-access-lists-via-flashblocks • Инженерный блог World:https://world.org/blog/engineering/world-chain-full-block-access-lists • EIP-7928:https://eips.ethereum.org/EIPS/eip-7928 • GitHub:https://github.com/worldcoin/world-chain
Свод информации, не является инвестиционной рекомендацией
【Протокольные заметки】 Solana хочет переоценить транзакции «которые действительно потребляют ресурсы»
Сегодня CoinDesk сообщает: валидаторы оказывают поддержку сигналами по управлению двум связанным предложениям — SIMD-0553 и SIMD-0550.
Технические детали несложные, но они критически важны: 1)Текущее состояние: базовая комиссия в основном рассчитывается по числу подписей; после завершения проверки подписей доля compute, приходящаяся на базовые издержки, почти не меняется. 2)SIMD-0553: разбивает комиссию на «взнос за включение в блок + комиссию за ресурсы». Комиссия за ресурсы взимается по cost units, указанным в запросе транзакции, и полностью сжигается; легкие транзакции (например, голосование, обновления oracle) получают шанс стоить дешевле, а вычислительно тяжелые — дороже. 3)По грубой оценке по активности в сети за последнее время: дневной объем сжигания может вырасти примерно с уровня около 650 SOL до порядка 7500–9000 SOL. При этом он все равно заметно ниже текущих масштабов дневного эмиссионного прироста, так что само по себе предложение не сделает сеть дефляционной. 4)SIMD-0550: примерно удваивает скорость дефляции, сдвигая точку, когда терминальная инфляция около 1,5%, с окрестностей 2032 года на окрестности 2029 года.
На данный момент оба документа предложений объединены в GitHub в рамках SIMD-процесса; будет ли это работать в основной сети, зависит от того, пройдут ли стейкинговые сигналы порог, а также от последующего официального голосования (окно сигналов — примерно до 18/08).
Одной фразой: это дизайн механизма — встроить «занятие ресурсов планирования и выполнения» в счет, а не просто резать по числу подписей.
Несколько холодных фактов о аппаратных кошельках: уязвимость в энтропии сид-фразы Coldcard, проблема не в том, что «аппаратный кошелёк физически забрали», а в том, что в прошивке был выбран неверный путь генератора случайных чисел.
Согласно официальному описанию Coinkite, когда в 2021 году в кошелёк подключили libsecp256k1 / libNgU, при генерации сид-фразы использовали программный псевдослучайный генератор MicroPython. Аппаратный TRNG не был действительно «подключён» к основному пути. В итоге эффективная энтропия оказалась снижена (официально грубо оценили: у Mk2/Mk3 — около 40 бит; у Mk4/Mk5/Q до исправления — примерно 72 бита; во всех случаях ниже ожидаемых 128 бит). Злоумышленники могли офлайн перебрать пространство слабых ключей, не контактируя с устройством.
Наблюдения Galaxy Research и др. показывают, что объёмы взлома по связанным адресам составили от ~1000+ BTC (около $70 млн), затем последующие волны накопили до ~1300+ BTC (почти $90 млн) (статистика ещё обновляется). Официально выпущены исправленные прошивки (например, Mk3 4.2.0, Mk4/Mk5 5.6.0, Q 1.5.0Q и т. п.), и подчеркнуто: обновление не исправит уже сгенерированные старые сид-фразы — нужно на новой прошивке сгенерировать новую сид-фразу и затем перенести средства; изначальный риск заметно ниже, если использовать как минимум 50 независимых «бросков кубика» энтропии. Открытый репозиторий Coldcard/firmware публиковал много коммитов с подписями в период 7/31–8/1.
Три технических наблюдения: 1) Даже для open-source аппаратных кошельков нужно end-to-end проверять «парсинг символов / реальный путь вызова RNG», нельзя ограничиться тем, что TRNG- код присутствует в бинарниках 2) AI-аудит — обоюдоострый меч: и атакующие, и защитники могут ускорять свои изыскания 3) Самостоятельное хранение (self-custody) должно рассматривать источник энтропии, бэкапы, passphrase и спокойный сценарий холодной миграции как равноправных граждан
【Наблюдение за протоколом】 XRP Ledger готовится вернуть функции, дважды отзывавшиеся из‑за проблем с безопасностью; после исправлений — снова на голосование валидаторов
По сообщению CoinDesk, xrpld 3.3.0 ожидается к выпуску на следующей неделе и будет включать 5 предложенных amendment. Среди них Batch (до 8 записей в кросс‑аккаунт атомарной транзакции) и Permission Delegation (организации могут предоставлять детализированные права на подпись, не передавая полный контроль) ранее были экстренно остановлены из‑за серьезных уязвимостей: в первом случае дефект в проверке подписи мог позволить атакующему под видом транзакции отправлять ее без ключа; во втором — возникали риски переноса комиссий и «высасывания» баланса. Тогда функции не были развернуты в основной сети, ущерба средств не было, но сам процесс стоит запомнить: сначала отозвать, затем исправить и снова вынести на голосование.
В этом же пакете есть еще три новых возможности в сторону институтов и активов: • Confidential MPT: нулевые доказательства + эллиптическая криптография, позволяющие скрывать публично остатки/суммы переводов многоцелевых токенов, при этом сохраняя путь для аудита и комплаенс‑проверок • Sponsored Fees and Reserves: банк или платформа могут оплачивать пользователям комиссии XRP и резервы, снижая порог «нужно сначала иметь gas‑монету, чтобы пользоваться» • Dynamic MPT: при выпуске можно заранее оговорить, какие свойства токенов допускают последующие изменения, уменьшая необходимость миграции целых монет
В части управления amendment все еще должны пройти доверительную валидацию: activation произойдет лишь после того, как валидаторы поддержат их как минимум 80% подряд в течение двух недель. Решает не одна компания, а сеть. Основной репозиторий XRPLF/rippled (C++ open source) в последнее время остается активным: 1 августа вышел hotfix 3.2.1, а тесты, связанные с Confidential MPT, также продолжаются.
Одной фразой: это не «насыпание функций», а разворачивание и переделка прежних безопасностных предположений, которые уже однажды не оправдались — снова через порог валидации. Сможет ли на практике реализоваться институциональный подход и приватные активы, будет зависеть от голосования и реального развертывания.
Источник: CoinDesk https://www.coindesk.com/tech/2026/08/01/xrp-ledger-upgrade-brings-back-features-once-pulled-over-critical-bugs Код и релиз: https://github.com/XRPLF/rippled
Сводка информации, не является инвестиционной рекомендацией