Binance Square
#mpc

mpc

14,315 переглядів
106 обговорюють
MPC钱包深度研究
·
--
Порогове зберігання переходить від ончейн-активів до базової інфраструктури онлайн-платежів2026-08-23 Урок минулого тижня полягав у тому, що безпеку ключів не можна оцінювати лише один раз під час генерації або під час одного оновлення; сьогодні сигнал змінився на інший рівень: порогові підписи вбудовуються в складніші, постійно онлайн платіжні протоколи, і межі безпеки самого протоколу також мають бути переосмислені. Згідно з повідомленням IACR ePrint, нова робота починає з реальних обмежень Lightning: кінцева точка каналу залежить від одного онлайн-ключа, а наявний досвід порогових підписів у блокчейні Bitcoin не може напряму розв’язати проблему опрацювання повідомлень у Lightning. У статті пропонується вкладений пороговий багатопідпис і як приклад використовується конструкція Iceberg: з боку Lightning він працює як порогова група, тоді як для супротивника виглядає як звичайний учасник MuSig2.

Порогове зберігання переходить від ончейн-активів до базової інфраструктури онлайн-платежів

2026-08-23
Урок минулого тижня полягав у тому, що безпеку ключів не можна оцінювати лише один раз під час генерації або під час одного оновлення; сьогодні сигнал змінився на інший рівень: порогові підписи вбудовуються в складніші, постійно онлайн платіжні протоколи, і межі безпеки самого протоколу також мають бути переосмислені.
Згідно з повідомленням IACR ePrint, нова робота починає з реальних обмежень Lightning: кінцева точка каналу залежить від одного онлайн-ключа, а наявний досвід порогових підписів у блокчейні Bitcoin не може напряму розв’язати проблему опрацювання повідомлень у Lightning. У статті пропонується вкладений пороговий багатопідпис і як приклад використовується конструкція Iceberg: з боку Lightning він працює як порогова група, тоді як для супротивника виглядає як звичайний учасник MuSig2.
Твої активи потребують більш надійного захисника.🛡️ Гаманець Envo MPC долає обмеження традиційних гаманців завдяки технології MPC + системі наддовгих приватних ключів обсягом 1,2 млрд символів, пропонуючи безпечніше та розумніше рішення для захисту активів. Просте резервне копіювання, безпечне зберігання — тож кожна дія в мережі блокчейн буде набагато спокійнішою. #Envo #MPC
Твої активи потребують більш надійного захисника.🛡️
Гаманець Envo MPC долає обмеження традиційних гаманців завдяки технології MPC + системі наддовгих приватних ключів обсягом 1,2 млрд символів, пропонуючи безпечніше та розумніше рішення для захисту активів. Просте резервне копіювання, безпечне зберігання — тож кожна дія в мережі блокчейн буде набагато спокійнішою.
#Envo #MPC
Sui екосистема знову оновилася: Seal MPC офіційно запустилася на основній мережі. Seal позиціонується як програмований доступний шар для даних, ШІ та цифрових активів, і найбільшою перевагою цього оновлення є гнучкість у способах розгортання — розробники можуть вільно обирати незалежні сервери ключів, комітети MPC або комбінувати обидва варіанти, щоб створити більш потужну довіру. Перший комітет MPC основної мережі використовує схему 5 з 8, що складається з 8 операторів вузлів: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra та OverclockSol, що суттєво підвищує безпеку підписів та стійкість до змови. Моя думка: в умовах зростаючого попиту на AI Agent та авторизацію даних в мережі, той, хто зможе вирішити задачу "доступу з тонкою грануляцією + децентралізації", той тримає ключ до наступного наративу. Seal зробила MPC модульним, а не єдиним фіксованим рішенням, що є більш дружнім для реальних бізнесів. Варто звернути увагу, чи буде в екосистемі Sui більше проектів AI та RWA, які підключаться до Seal для управління ключами та авторизації даних. #Sui #Seal #MPC $SUI
Sui екосистема знову оновилася: Seal MPC офіційно запустилася на основній мережі.

Seal позиціонується як програмований доступний шар для даних, ШІ та цифрових активів, і найбільшою перевагою цього оновлення є гнучкість у способах розгортання — розробники можуть вільно обирати незалежні сервери ключів, комітети MPC або комбінувати обидва варіанти, щоб створити більш потужну довіру.

Перший комітет MPC основної мережі використовує схему 5 з 8, що складається з 8 операторів вузлів: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra та OverclockSol, що суттєво підвищує безпеку підписів та стійкість до змови.

Моя думка: в умовах зростаючого попиту на AI Agent та авторизацію даних в мережі, той, хто зможе вирішити задачу "доступу з тонкою грануляцією + децентралізації", той тримає ключ до наступного наративу. Seal зробила MPC модульним, а не єдиним фіксованим рішенням, що є більш дружнім для реальних бізнесів.

Варто звернути увагу, чи буде в екосистемі Sui більше проектів AI та RWA, які підключаться до Seal для управління ключами та авторизації даних.

#Sui #Seal #MPC $SUI
·
--
Оптимістично
$GENIUS ‎​ 🔄Кросс-Чейн Швидкість та Парадигма Виконання MPC🤧 ‎​Коли оцінюють децентралізовану торгову інфраструктуру, більшість учасників зосереджуються виключно на швидкості фронтенду, повністю ігноруючи затримку бекенду. Але в умовах високої волатильності справжнім вузьким місцем є не те, як швидко рендериться UI — це час, необхідний для безпечного підписання та маршрутизації кросс-чейн навантажень через окремі розподілені реєстраційні книги. Традиційна мульти-ланцюгова маршрутизація вимагає лінійного підписання транзакцій, залежного від стану, що додає важливі секунди експозиції до зниження ціни і ботів, які виконують фронт-ран. ‎​Щоб досягти справжньої оптимізації капіталу, архітектура системи повинна повністю усунути ці структурні вузькі місця. Саме тут @GeniusOfficial вводить фундаментальний зсув через паралельні виконувальні трубопроводи Мульти-сторонніх Обчислень (#MPC ). ‎​Замість того, щоб обробляти складні мульти-маршрутні угоди послідовно, термінал розділяє навантаження транзакції на розподілені, криптографічні частки. Запускаючи ці криптографічні частини одночасно через ізольовані виконувальні вузли, термінал може авторизувати і завершити розділене замовлення через різні ланцюги (як #solana , #bnb Chain та Base) в єдиному об'єднаному циклі виконання. ‎​Для всіх, хто відстежує довгострокову структурну цінність $GENIUS , це не просто незначна оптимізація — це захисний рів. Мінімізуючи затримку підписання кросс-чейн, платформа значно скорочує вікно виконання, в якому боти MEV можуть експлуатувати сліпий спред. Справжня децентралізована торгівля на інституційному рівні не лише про агрегування глибокої ліквідності; це про швидше переміщення цієї ліквідності, ніж хижацькі боти, які сканують мемпул. #genius {future}(GENIUSUSDT)
$GENIUS ‎​
🔄Кросс-Чейн Швидкість та Парадигма Виконання MPC🤧
‎​Коли оцінюють децентралізовану торгову інфраструктуру, більшість учасників зосереджуються виключно на швидкості фронтенду, повністю ігноруючи затримку бекенду. Але в умовах високої волатильності справжнім вузьким місцем є не те, як швидко рендериться UI — це час, необхідний для безпечного підписання та маршрутизації кросс-чейн навантажень через окремі розподілені реєстраційні книги. Традиційна мульти-ланцюгова маршрутизація вимагає лінійного підписання транзакцій, залежного від стану, що додає важливі секунди експозиції до зниження ціни і ботів, які виконують фронт-ран.
‎​Щоб досягти справжньої оптимізації капіталу, архітектура системи повинна повністю усунути ці структурні вузькі місця. Саме тут @GeniusOfficial вводить фундаментальний зсув через паралельні виконувальні трубопроводи Мульти-сторонніх Обчислень (#MPC ).
‎​Замість того, щоб обробляти складні мульти-маршрутні угоди послідовно, термінал розділяє навантаження транзакції на розподілені, криптографічні частки. Запускаючи ці криптографічні частини одночасно через ізольовані виконувальні вузли, термінал може авторизувати і завершити розділене замовлення через різні ланцюги (як #solana , #bnb Chain та Base) в єдиному об'єднаному циклі виконання.
‎​Для всіх, хто відстежує довгострокову структурну цінність $GENIUS , це не просто незначна оптимізація — це захисний рів. Мінімізуючи затримку підписання кросс-чейн, платформа значно скорочує вікно виконання, в якому боти MEV можуть експлуатувати сліпий спред. Справжня децентралізована торгівля на інституційному рівні не лише про агрегування глибокої ліквідності; це про швидше переміщення цієї ліквідності, ніж хижацькі боти, які сканують мемпул. #genius
Sui головна мережа отримала ключове оновлення інфраструктури — Seal MPC офіційно запущено. Як програмований рівень доступу для даних, AI та цифрових активів, Seal пропонує розробникам три варіанти: незалежний сервер ключів, MPC комітет або їх комбінацію. За цією гнучкістю стоїть сильніша довіра — ви можете самостійно визначати межі безпеки залежно від сценарію застосування. Перший MPC комітет головної мережі використовує схему з 5 з 8 порогами, а склад операторів вузлів досить цікавий: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra та OverclockSol. Вісімстороння децентралізація, жодні три учасники не можуть змовитись для розблокування ключа. Чому це варто уваги? З ростом популярності сценаріїв з AI на ланцюгу, конфіденційними обчисленнями, та управлінням конфіденційними активами, одноточкове управління ключами вже не є достатнім. Модель MPC комітету розподіляє довіру між кількома незалежними операторами, а змішане розгортання дозволяє проектам знайти баланс між децентралізацією та продуктивністю. Для екосистеми $SUI це крок від «програмованих активів» до «програмованого контролю доступу». Коли рівень доступу стане міцнішим, природно, що межі застосування також розширяться. Далі варто спостерігати: скільки нових проектів буде побудовано на основі Seal, і чи буде комітет вузлів розширюватись далі. #Sui #Seal #MPC
Sui головна мережа отримала ключове оновлення інфраструктури — Seal MPC офіційно запущено.

Як програмований рівень доступу для даних, AI та цифрових активів, Seal пропонує розробникам три варіанти: незалежний сервер ключів, MPC комітет або їх комбінацію. За цією гнучкістю стоїть сильніша довіра — ви можете самостійно визначати межі безпеки залежно від сценарію застосування.

Перший MPC комітет головної мережі використовує схему з 5 з 8 порогами, а склад операторів вузлів досить цікавий: Mysten Labs, Unconfirmed Labs, H2O Nodes, Ruby Nodes, Natsai, Triton One, Nodeinfra та OverclockSol. Вісімстороння децентралізація, жодні три учасники не можуть змовитись для розблокування ключа.

Чому це варто уваги?

З ростом популярності сценаріїв з AI на ланцюгу, конфіденційними обчисленнями, та управлінням конфіденційними активами, одноточкове управління ключами вже не є достатнім. Модель MPC комітету розподіляє довіру між кількома незалежними операторами, а змішане розгортання дозволяє проектам знайти баланс між децентралізацією та продуктивністю.

Для екосистеми $SUI це крок від «програмованих активів» до «програмованого контролю доступу». Коли рівень доступу стане міцнішим, природно, що межі застосування також розширяться.

Далі варто спостерігати: скільки нових проектів буде побудовано на основі Seal, і чи буде комітет вузлів розширюватись далі.

#Sui #Seal #MPC
Багато людей сприймають криптографічні алгоритми як "знання", але в Web3 вони насправді являють собою систему можливостей: Симетричне шифрування (AES) 👉 відповідає за "швидкість" Асиметричне шифрування (RSA / ECC) 👉 відповідає за "ідентифікацію" Хеш 👉 відповідає за "незмінність" Але справжньою основою безпеки блокчейну є наступний еволюційний ланцюг: Приватний ключ → Секретне розподілення → Пороговий підпис → BLS → MPC Це шлях від "контролю однією особою" до "групового консенсусу безпеки". Секретне розподілення ділить приватний ключ на n частин, будь-які k частин можуть бути відновлені. 👉 вирішує питання: приватний ключ більше не контролюється однією особою Пороговий підпис (Threshold Signature): серед n осіб, k осіб спільно виконують підпис, а в ланцюгу це виглядає як "один підпис". 👉 безпека переходить від "однієї точки" до "організаційного рівня" BLS підпис: базується на білярних відповідностях (Pairing), природно підтримує агрегацію підписів та порогові характеристики, є основною інфраструктурою для PoS, консенсусу публічної мережі, DA, системи валідаторів Rollup. MPC (мультипартійні безпечні обчислення): це не новий алгоритм підпису, а: виконання обчислень підпису без відновлення повного приватного ключа. Поєднуючи мережеві протоколи, ZK, механізми консенсусу, "право підпису" перетворюється на "процес співпраці". Висновок в одній фразі: ECDSA / EdDSA вирішує "я можу підписати" Пороговий підпис вирішує "ми підписуємо разом" BLS вирішує "багато людей підписують і це дуже ефективно" MPC вирішує "всі підписують, але ніхто насправді не отримує повний приватний ключ" Ось чому зараз біржі, довірені управління, L2, валідатори, Rollup Sequencer переходять з ери "приватного ключа" до безпечної архітектури Threshold + BLS + MPC. Криптографія – це не лише алгоритми, а також проектування організаційних структур безпеки. #密码学 #安全 #MPC
Багато людей сприймають криптографічні алгоритми як "знання", але в Web3 вони насправді являють собою систему можливостей:
Симетричне шифрування (AES)
👉 відповідає за "швидкість"
Асиметричне шифрування (RSA / ECC)
👉 відповідає за "ідентифікацію"

Хеш
👉 відповідає за "незмінність"

Але справжньою основою безпеки блокчейну є наступний еволюційний ланцюг:

Приватний ключ → Секретне розподілення → Пороговий підпис → BLS → MPC

Це шлях від "контролю однією особою" до "групового консенсусу безпеки".

Секретне розподілення ділить приватний ключ на n частин, будь-які k частин можуть бути відновлені.

👉 вирішує питання: приватний ключ більше не контролюється однією особою

Пороговий підпис (Threshold Signature): серед n осіб, k осіб спільно виконують підпис, а в ланцюгу це виглядає як "один підпис".

👉 безпека переходить від "однієї точки" до "організаційного рівня"

BLS підпис: базується на білярних відповідностях (Pairing), природно підтримує агрегацію підписів та порогові характеристики, є основною інфраструктурою для PoS, консенсусу публічної мережі, DA, системи валідаторів Rollup.

MPC (мультипартійні безпечні обчислення): це не новий алгоритм підпису, а: виконання обчислень підпису без відновлення повного приватного ключа. Поєднуючи мережеві протоколи, ZK, механізми консенсусу, "право підпису" перетворюється на "процес співпраці".

Висновок в одній фразі:
ECDSA / EdDSA вирішує "я можу підписати"
Пороговий підпис вирішує "ми підписуємо разом"
BLS вирішує "багато людей підписують і це дуже ефективно"
MPC вирішує "всі підписують, але ніхто насправді не отримує повний приватний ключ"

Ось чому зараз біржі, довірені управління, L2, валідатори, Rollup Sequencer переходять з ери "приватного ключа" до безпечної архітектури Threshold + BLS + MPC.

Криптографія – це не лише алгоритми, а також проектування організаційних структур безпеки. #密码学 #安全 #MPC
Верифіковано
#genius $GENIUS Геній Терминал виглядає як серйозна спроба зменшити хаос торгівлі в ланцюгу до єдиного шару виконання. Замість того, щоб змушувати користувачів мати справу з DEX, мостами, гаманцями та мемпулами окремо, він переміщує все в "площину виконання", де ви взаємодієте через намір, а не через інфраструктуру. Привидні ордери та маршрутизація на основі MPC є основними ідеями тут — не просто покращення UX, а зміна в тому, як обробляється сама експозиція. Що мені цікаво — це не список функцій, а напрямок: приховування операційної складності, намагаючись при цьому зберегти все перевіряємим і самостійним. Сказавши це, я обережний. Приватне виконання завжди створює напругу — менша прозорість у системі, яка була побудована на відкритості. Реальне питання полягає в тому, чи зможе це залишатися справедливим і ліквідним, коли все стає волатильним і з високим обсягом. Якщо це спрацює, це не просто ще один торговий інтерфейс — це стає інфраструктурою виконання. Якщо ні, це просто ще одна елегантна ідея, яка не змогла витримати справжній ринковий стрес. #DeFi #Blockchain #MPC @GeniusOfficial $GENIUS #genius {future}(GENIUSUSDT)
#genius $GENIUS Геній Терминал виглядає як серйозна спроба зменшити хаос торгівлі в ланцюгу до єдиного шару виконання.

Замість того, щоб змушувати користувачів мати справу з DEX, мостами, гаманцями та мемпулами окремо, він переміщує все в "площину виконання", де ви взаємодієте через намір, а не через інфраструктуру. Привидні ордери та маршрутизація на основі MPC є основними ідеями тут — не просто покращення UX, а зміна в тому, як обробляється сама експозиція.

Що мені цікаво — це не список функцій, а напрямок: приховування операційної складності, намагаючись при цьому зберегти все перевіряємим і самостійним.

Сказавши це, я обережний. Приватне виконання завжди створює напругу — менша прозорість у системі, яка була побудована на відкритості. Реальне питання полягає в тому, чи зможе це залишатися справедливим і ліквідним, коли все стає волатильним і з високим обсягом.

Якщо це спрацює, це не просто ще один торговий інтерфейс — це стає інфраструктурою виконання.
Якщо ні, це просто ще одна елегантна ідея, яка не змогла витримати справжній ринковий стрес.
#DeFi #Blockchain #MPC

@GeniusOfficial
$GENIUS
#genius
AI-агенти рухаються від «пошуку інформації для людей» до «покупок сервісів замість них»2026-08-24 За повідомленням CoinDesk від 23 серпня, нинішні поширені сценарії агентних платежів ще не зводяться до того, щоб агент бронював авіаквитки для користувача. Натомість агент здійснює невеликі разові оплати за дані, обчислювальні потужності та API. У матеріалі поточний етап порівнюють із раннім випробувальним періодом агентних платежів: інфраструктура вже «росте», але джерела фінансування, визначення відповідальності та межі безпеки досі не сформовані. Це змінює проблему гаманця. Оплата більше не є просто одним натисканням кнопки, а стає виконуваною авторизацією. Для агента «уміти платити» — це не кінцева точка: він також має знати, які сервіси можна оплачувати, який ліміт на одну операцію, скільки максимум можна витратити за день і коли потрібно повернути право підтвердження людині.

AI-агенти рухаються від «пошуку інформації для людей» до «покупок сервісів замість них»

2026-08-24
За повідомленням CoinDesk від 23 серпня, нинішні поширені сценарії агентних платежів ще не зводяться до того, щоб агент бронював авіаквитки для користувача. Натомість агент здійснює невеликі разові оплати за дані, обчислювальні потужності та API. У матеріалі поточний етап порівнюють із раннім випробувальним періодом агентних платежів: інфраструктура вже «росте», але джерела фінансування, визначення відповідальності та межі безпеки досі не сформовані.
Це змінює проблему гаманця. Оплата більше не є просто одним натисканням кнопки, а стає виконуваною авторизацією. Для агента «уміти платити» — це не кінцева точка: він також має знати, які сервіси можна оплачувати, який ліміт на одну операцію, скільки максимум можна витратити за день і коли потрібно повернути право підтвердження людині.
Оновлення прошивки — не міграція: дві межі безпеки апаратного гаманця2026-08-22 Згідно з останнім повідомленням про безпекове оновлення від Coinkite, новозгенероване насіння має включати випадкове введення, яке надає користувач, зокрема натискання клавіш у непередбачувані моменти часу, фізичні гральні кості або підкидання монети. Найважливіше, що Coinkite чітко заявляє: якщо насіння (seed) генерується на ураженій прошивці в період з 2021 по липень 2026 року, то встановлення оновлення не відновить наявні вразливі насіння до безпечного стану; користувачі мають усе одно генерувати нові насіння на відремонтованій прошивці та переносити кошти. У матеріалі CoinDesk також зазначається, що ураженим гаманцям усе ще потрібні нові насіння та перенесення коштів. Це розділяє два стани, які часто плутають: після оновлення змінюється шлях генерації; а саме міграція передає контроль над активами новому ключовому матеріалу.

Оновлення прошивки — не міграція: дві межі безпеки апаратного гаманця

2026-08-22
Згідно з останнім повідомленням про безпекове оновлення від Coinkite, новозгенероване насіння має включати випадкове введення, яке надає користувач, зокрема натискання клавіш у непередбачувані моменти часу, фізичні гральні кості або підкидання монети.
Найважливіше, що Coinkite чітко заявляє: якщо насіння (seed) генерується на ураженій прошивці в період з 2021 по липень 2026 року, то встановлення оновлення не відновить наявні вразливі насіння до безпечного стану; користувачі мають усе одно генерувати нові насіння на відремонтованій прошивці та переносити кошти. У матеріалі CoinDesk також зазначається, що ураженим гаманцям усе ще потрібні нові насіння та перенесення коштів.
Це розділяє два стани, які часто плутають: після оновлення змінюється шлях генерації; а саме міграція передає контроль над активами новому ключовому матеріалу.
Наступний поріг для агентних платежів: контрольна площина2026-08-21 За повідомленням The Block, основний дописувач OpenLedger Рам Кумар вважає, що агентні платежі можуть стати першим у криптосфері «вбивчим» AI-додатком: агент не може відкрити банківський рахунок і не може пройти традиційний KYC, тож криптоактиви, імовірно, є для нього природнішою точкою входу для транзакцій. Але вхід не дорівнює авторизації. Кумар також зазначив, що агент- керовані торгові операції мають починатися з дуже невеликих сум, а потім поступово збільшуватися. Google AP2 розбив проблему на авторизацію, автентичність і відповідальність, а також використовує Mandate для фіксації умов, зокрема інструкцій користувача, верхньої межі ціни та часу; Google також представила розширення A2A x402 для зашифрованих платежів, орієнтованих на Agent.

Наступний поріг для агентних платежів: контрольна площина

2026-08-21
За повідомленням The Block, основний дописувач OpenLedger Рам Кумар вважає, що агентні платежі можуть стати першим у криптосфері «вбивчим» AI-додатком: агент не може відкрити банківський рахунок і не може пройти традиційний KYC, тож криптоактиви, імовірно, є для нього природнішою точкою входу для транзакцій.
Але вхід не дорівнює авторизації. Кумар також зазначив, що агент- керовані торгові операції мають починатися з дуже невеликих сум, а потім поступово збільшуватися.
Google AP2 розбив проблему на авторизацію, автентичність і відповідальність, а також використовує Mandate для фіксації умов, зокрема інструкцій користувача, верхньої межі ціни та часу; Google також представила розширення A2A x402 для зашифрованих платежів, орієнтованих на Agent.
Наступний поріг платежів Agent: не обсяг торгів, а панель керування2026-08-20 · Самостійне зберігання та безпека ключів / AI×Web3-гаманці За минулий тиждень фокус дискусій був на тому, чи може Agent ініціювати платежі; сьогодні варто поставити інше запитання: коли він зможе здійснювати більше угод, хто його обмежуватиме і хто їх перевірятиме. Згідно з повідомленням The Block, головний директор з інвестицій Bitwise Метт Хуган вважає, що розширення токенізованого ринку та те, що AI Agent здійснює угоди від імені користувача, можуть призвести до того, що активність блокчейн-транзакцій буде недооціненою у 10–100 разів; він також чітко визнає, що більш тривалі торгові сесії не обов’язково пропорційно збільшують обсяг угод. Це радше оціночне судження в напрямі, а не прогноз обсягу торгів.

Наступний поріг платежів Agent: не обсяг торгів, а панель керування

2026-08-20 · Самостійне зберігання та безпека ключів / AI×Web3-гаманці
За минулий тиждень фокус дискусій був на тому, чи може Agent ініціювати платежі; сьогодні варто поставити інше запитання: коли він зможе здійснювати більше угод, хто його обмежуватиме і хто їх перевірятиме.
Згідно з повідомленням The Block, головний директор з інвестицій Bitwise Метт Хуган вважає, що розширення токенізованого ринку та те, що AI Agent здійснює угоди від імені користувача, можуть призвести до того, що активність блокчейн-транзакцій буде недооціненою у 10–100 разів; він також чітко визнає, що більш тривалі торгові сесії не обов’язково пропорційно збільшують обсяг угод. Це радше оціночне судження в напрямі, а не прогноз обсягу торгів.
AI починає аудитувати апаратні гаманці, але нові ризики також розповзаються у конфігураційні файли 2026-08-19 · Самостійне зберігання та безпека ключів / AI×Web3 гаманці Минулого тижня ризики стосувалися даних замовлень і апаратного постачальницького ланцюга, а цього тижня вони зміщуються у два нові напрями: по-перше, AI-моделі почали використовувати для аудиту прошивок — і справді виявили серйозні вразливості; по-друге, конфігураційні файли та навіть самі верхньо-нижні контексти агентських рішень у компаній стали полем атаки — ключі знаходяться не лише в гаманці, а й у відкритих текстових налаштуваннях інструментального ланцюга та в пам’яті сесій. За повідомленням Decrypt, швейцарський виробник апаратних гаманців BitBox під час внутрішнього аудиту за допомогою передових AI-моделей виявив два критично серйозні баги в прошивці, а також проблему в bootloader. Один із багів міститься в bootloader: зловмисник може шляхом фішингу спонукати користувача встановити підроблений BitBoxApp, а після розблокування пристрою — завантажити шкідливу прошивку, щоб викрасти біткоїни. Інший баг — дефект пошкодження пам’яті до налаштування Multi-перемикача версій; у поєднанні з керованим комп’ютером він дозволяє довільне виконання коду. BitBox зазначає, що немає доказів того, що ці вразливості десь реально використовувалися, і що seed-гаманця ніколи не перебував у зоні ризику. Водночас у матеріалі підкреслено, що це — ще одне розкриття вразливості прошивки апаратного гаманця після експлуатації, спричиненої Coldcard і що призвела до втрат понад 130 млн доларів, що знову нагадує: апаратні гаманці не є непогрішними. Паралельно інший різновид ризику поширюється від інфраструктури до інструментального ланцюга. За даними The Hacker News, MCP-сервери можуть розкривати корпоративні таємниці через відкриті конфігураційні файли, надмірно надані права доступу та prompt injection, і зазвичай ці ризики вже існують до того, як у справу втручається команда безпеки. Це означає, що коли агент має платоспроможні можливості, ключі зберігаються не лише у прошивці гаманця — вони також можуть розповсюджуватися в конфігураційних файлах, змінних середовища та контексті сесії. Якщо ж конфігурація агента не ізольована й не зберігається в зашифрованому вигляді, площа атаки розширюється з «чи можна зламати апаратний гаманець» до «чи можна прочитати каталог конфігурації інструментів». Тим часом змінюється й установа кастодіального сервісу. За повідомленням The Block, Citibank очікує запустити цього року ближче до кінця сервіс кастодіального зберігання біткоїнів — як частину своєї нової платформи Custody+. Платформа також включає сервіси в реальному часі для активів, миттєві розрахунки, інструменти ліквідності та керовану AI ринкову аналітику. Додатково, за повідомленням Decrypt, Custody+ від Citibank дозволяє інституційним клієнтам утримувати біткоїни та традиційні активи в межах однієї й тієї ж рамки. Це є подальшим кроком у впровадженні планів Citibank, які компанія розкрила у жовтні: у 2026 році запустити кастодіальне зберігання інституційних біткоїнів. Ці три новини разом вказують на одну тенденцію: межі безпеки ключів зміщуються з «чи пристрій офлайн» до «чи модель можна довіряти для аудиту прошивки», «чи конфігураційні файли не витікатимуть облікові дані», і «чи кастодіальна рамка водночас захищає активи на ланцюгу та поза ним». Незалежно від того, чи виробники апаратних гаманців використовують AI для аудиту власного коду, чи компанії виявляють, що MCP-сервер сам стає точкою витоку секретів, чи традиційні банки об’єднують біткоїн-кастодіальне зберігання з цінними паперами під одну й ту ж архітектуру — усе це показує одну річ: технічні інтерфейси між self-custody та кастодією переосмислюються, а площа атаки синхронно розширюється. Розкриття: матеріал підготовлено командою CoWallet. Ми робимо MPC-гаманці з пороговим ECDSA, тож маємо позицію щодо тем самостійного зберігання та безпеки ключів. https://cowallet.ai/en?pid=jingle Джерела: Decrypt (розкриття вразливостей у прошивці BitBox), The Hacker News (розкриття конфіденційності MCP-сервера), The Block і Decrypt (Custody+ Citibank і кастодіальне зберігання біткоїнів). #AI #Web3 #MPC #硬件钱包 #MCP
AI починає аудитувати апаратні гаманці, але нові ризики також розповзаються у конфігураційні файли

2026-08-19 · Самостійне зберігання та безпека ключів / AI×Web3 гаманці

Минулого тижня ризики стосувалися даних замовлень і апаратного постачальницького ланцюга, а цього тижня вони зміщуються у два нові напрями: по-перше, AI-моделі почали використовувати для аудиту прошивок — і справді виявили серйозні вразливості; по-друге, конфігураційні файли та навіть самі верхньо-нижні контексти агентських рішень у компаній стали полем атаки — ключі знаходяться не лише в гаманці, а й у відкритих текстових налаштуваннях інструментального ланцюга та в пам’яті сесій.

За повідомленням Decrypt, швейцарський виробник апаратних гаманців BitBox під час внутрішнього аудиту за допомогою передових AI-моделей виявив два критично серйозні баги в прошивці, а також проблему в bootloader. Один із багів міститься в bootloader: зловмисник може шляхом фішингу спонукати користувача встановити підроблений BitBoxApp, а після розблокування пристрою — завантажити шкідливу прошивку, щоб викрасти біткоїни. Інший баг — дефект пошкодження пам’яті до налаштування Multi-перемикача версій; у поєднанні з керованим комп’ютером він дозволяє довільне виконання коду.

BitBox зазначає, що немає доказів того, що ці вразливості десь реально використовувалися, і що seed-гаманця ніколи не перебував у зоні ризику. Водночас у матеріалі підкреслено, що це — ще одне розкриття вразливості прошивки апаратного гаманця після експлуатації, спричиненої Coldcard і що призвела до втрат понад 130 млн доларів, що знову нагадує: апаратні гаманці не є непогрішними.

Паралельно інший різновид ризику поширюється від інфраструктури до інструментального ланцюга. За даними The Hacker News, MCP-сервери можуть розкривати корпоративні таємниці через відкриті конфігураційні файли, надмірно надані права доступу та prompt injection, і зазвичай ці ризики вже існують до того, як у справу втручається команда безпеки.

Це означає, що коли агент має платоспроможні можливості, ключі зберігаються не лише у прошивці гаманця — вони також можуть розповсюджуватися в конфігураційних файлах, змінних середовища та контексті сесії. Якщо ж конфігурація агента не ізольована й не зберігається в зашифрованому вигляді, площа атаки розширюється з «чи можна зламати апаратний гаманець» до «чи можна прочитати каталог конфігурації інструментів».

Тим часом змінюється й установа кастодіального сервісу. За повідомленням The Block, Citibank очікує запустити цього року ближче до кінця сервіс кастодіального зберігання біткоїнів — як частину своєї нової платформи Custody+. Платформа також включає сервіси в реальному часі для активів, миттєві розрахунки, інструменти ліквідності та керовану AI ринкову аналітику.

Додатково, за повідомленням Decrypt, Custody+ від Citibank дозволяє інституційним клієнтам утримувати біткоїни та традиційні активи в межах однієї й тієї ж рамки. Це є подальшим кроком у впровадженні планів Citibank, які компанія розкрила у жовтні: у 2026 році запустити кастодіальне зберігання інституційних біткоїнів.

Ці три новини разом вказують на одну тенденцію: межі безпеки ключів зміщуються з «чи пристрій офлайн» до «чи модель можна довіряти для аудиту прошивки», «чи конфігураційні файли не витікатимуть облікові дані», і «чи кастодіальна рамка водночас захищає активи на ланцюгу та поза ним». Незалежно від того, чи виробники апаратних гаманців використовують AI для аудиту власного коду, чи компанії виявляють, що MCP-сервер сам стає точкою витоку секретів, чи традиційні банки об’єднують біткоїн-кастодіальне зберігання з цінними паперами під одну й ту ж архітектуру — усе це показує одну річ: технічні інтерфейси між self-custody та кастодією переосмислюються, а площа атаки синхронно розширюється.

Розкриття: матеріал підготовлено командою CoWallet. Ми робимо MPC-гаманці з пороговим ECDSA, тож маємо позицію щодо тем самостійного зберігання та безпеки ключів.
https://cowallet.ai/en?pid=jingle

Джерела: Decrypt (розкриття вразливостей у прошивці BitBox), The Hacker News (розкриття конфіденційності MCP-сервера), The Block і Decrypt (Custody+ Citibank і кастодіальне зберігання біткоїнів).

#AI #Web3 #MPC #硬件钱包 #MCP
Agent може платити, але це не означає, що його слід наділяти необмеженими правами2026-08-18 · Самостійний хостинг і безпека ключів / AI×Web3-гаманець AI Agent переходить від ролі допоміжного інструмента до учасника платежів. За даними SlowMist, Agent може від імені користувача та бізнесу виконувати запити, приймати рішення, викликати сервіси й навіть ініціювати транзакції; x402, MPP, гаманці Agent, платіжні квитанції та системи ідентифікації сприяють тому, що програмне забезпечення переходить від використання сервісів до самостійного виконання транзакцій. Але дати машині гаманець — це не повний розв’язок. SlowMist також піднімає питання: хто несе відповідальність за дії Agent? Які саме дозволи надав користувач? Як контролюється бюджет? Ці питання визначають, чи оплата відбувається під час виконання піддаваних аудиту авторизацій, чи ж передаються мобільні ключі програмі, яка сама вирішуватиме, як діяти.

Agent може платити, але це не означає, що його слід наділяти необмеженими правами

2026-08-18 · Самостійний хостинг і безпека ключів / AI×Web3-гаманець
AI Agent переходить від ролі допоміжного інструмента до учасника платежів. За даними SlowMist, Agent може від імені користувача та бізнесу виконувати запити, приймати рішення, викликати сервіси й навіть ініціювати транзакції; x402, MPP, гаманці Agent, платіжні квитанції та системи ідентифікації сприяють тому, що програмне забезпечення переходить від використання сервісів до самостійного виконання транзакцій.
Але дати машині гаманець — це не повний розв’язок. SlowMist також піднімає питання: хто несе відповідальність за дії Agent? Які саме дозволи надав користувач? Як контролюється бюджет? Ці питання визначають, чи оплата відбувається під час виконання піддаваних аудиту авторизацій, чи ж передаються мобільні ключі програмі, яка сама вирішуватиме, як діяти.
Атака на апаратний гаманець — це не лише те, що всередині пристрою2026-08-17 · Нагляд за самостійним зберіганням і безпекою ключів Ключі не були розкриті, але це не означає, що ризик не зріс. За даними SafePal від 16 серпня, у його плагіні для відстеження замовлень є недолік у прав доступу, який за певних умов може дозволити неуповноваженій особі отримати доступ до інформації про замовлення інших клієнтів; уражені дані включають ім’я, електронну пошту, адресу доставки, телефон і деталі покупки, і це стосується приблизно 39 798 клієнтів. SafePal повідомляє, що ця подія не стосується seed-фраз, приватних ключів, паролів гаманців, банківських реквізитів або документів, виданих державними органами, і немає доказів того, що гаманець чи кошти були зламані внаслідок цього. Однак дані замовлення перетворюють «хтось володіє апаратним гаманцем» на профіль, який можна використовувати для цілеспрямованого фішингу: зловмисник знає, як зв’язатися, де, ймовірно, надішлють, і також знає, як замаскувати це під підтримку після продажу, заміну або нагадування про оновлення прошивки.

Атака на апаратний гаманець — це не лише те, що всередині пристрою

2026-08-17 · Нагляд за самостійним зберіганням і безпекою ключів
Ключі не були розкриті, але це не означає, що ризик не зріс. За даними SafePal від 16 серпня, у його плагіні для відстеження замовлень є недолік у прав доступу, який за певних умов може дозволити неуповноваженій особі отримати доступ до інформації про замовлення інших клієнтів; уражені дані включають ім’я, електронну пошту, адресу доставки, телефон і деталі покупки, і це стосується приблизно 39 798 клієнтів.
SafePal повідомляє, що ця подія не стосується seed-фраз, приватних ключів, паролів гаманців, банківських реквізитів або документів, виданих державними органами, і немає доказів того, що гаманець чи кошти були зламані внаслідок цього. Однак дані замовлення перетворюють «хтось володіє апаратним гаманцем» на профіль, який можна використовувати для цілеспрямованого фішингу: зловмисник знає, як зв’язатися, де, ймовірно, надішлють, і також знає, як замаскувати це під підтримку після продажу, заміну або нагадування про оновлення прошивки.
$MPC/ #MPC / @partisiampc - сумка споту 260% вгору після мого твітту Перше фото з мого преміум відео, опублікованого 2 квітня Мої преміум учасники завжди на кілька кроків попереду 99% Натискайте слідкувати тут, на X, і приєднуйтесь до мого TG каналу для дзвінків, TA та інсайтів, як цей.
$MPC/ #MPC / @partisiampc - сумка споту 260% вгору після мого твітту

Перше фото з мого преміум відео, опублікованого 2 квітня

Мої преміум учасники завжди на кілька кроків попереду 99%

Натискайте слідкувати тут, на X, і приєднуйтесь до мого TG каналу для дзвінків, TA та інсайтів, як цей.
$NEWT IS БУДУЄМО РІЗНІ ШАРИ ЗАХИСТУ ПРИВАТНОСТІ ІНСТИТУЦІЇ ЗАХОЧУТЬ 🔥 Ньютон — це не просто «ми захищаємо вашу приватність». Вони публічно вказують, який шар є активним, а який — ні. Шар перший використовує порогове шифрування — чутливі дані шифруються на стороні клієнта, а для розшифрування потрібна робота кількох операторів. Це вже краще за будь-яку модель з одним кастодіаном. Але є підступ: під час оцінювання оператори все одно бачать відкритий текст. Це реальна точка вразливості. Шар два усуває її за допомогою MPC — жоден оператор ніколи не бачить базових даних у відкритому вигляді. Таке зміщення припущення про довіру з «колективної чесності» на «нульову довіру». Різниця між цими двома шарами — це різниця між «гарною приватністю» та «непробивною приватністю». Для інституцій, що запускають чутливі стратегії, чи є це поточне «вікно відкритого тексту» критичним відхиленням? Не є фінансовою порадою. Завжди керуйте своїми ризиками. #NEWT #Privacy #CryptoInfrastructure #MPC #InstitutionalAdoption 🔥
$NEWT IS БУДУЄМО РІЗНІ ШАРИ ЗАХИСТУ ПРИВАТНОСТІ ІНСТИТУЦІЇ ЗАХОЧУТЬ 🔥

Ньютон — це не просто «ми захищаємо вашу приватність». Вони публічно вказують, який шар є активним, а який — ні. Шар перший використовує порогове шифрування — чутливі дані шифруються на стороні клієнта, а для розшифрування потрібна робота кількох операторів. Це вже краще за будь-яку модель з одним кастодіаном.

Але є підступ: під час оцінювання оператори все одно бачать відкритий текст. Це реальна точка вразливості. Шар два усуває її за допомогою MPC — жоден оператор ніколи не бачить базових даних у відкритому вигляді. Таке зміщення припущення про довіру з «колективної чесності» на «нульову довіру».

Різниця між цими двома шарами — це різниця між «гарною приватністю» та «непробивною приватністю». Для інституцій, що запускають чутливі стратегії, чи є це поточне «вікно відкритого тексту» критичним відхиленням?

Не є фінансовою порадою. Завжди керуйте своїми ризиками.

#NEWT #Privacy #CryptoInfrastructure #MPC #InstitutionalAdoption

🔥
·
--
‎​💀🫸Розбиваємо пастку публічного реєстру 👊🧌😶‍🌫 ‎​Якщо ти хоч раз намагався виконати значну позицію on-chain, ти точно знаєш, наскільки ти вразливий. Щойно твоя транзакція потрапляє в публічний mempool, ти фактично транслюєш весь свій план #MEV ботам і #copytraders , які чекають, щоб випередити тебе за твоїм слайпеджем. Це виснажлива гра, де навіть якщо ти маєш рацію в угоді, це все одно може коштувати тобі грошей, тому що інфраструктурі бракує базової стриманості. Це ‎​саме причина, чому @GeniusOfficial може стати величезним поворотним моментом для on-chain виконання. Genius не просто виступає ще одним базовим обгортанням для мульти-ланцюгових свопів — він звертається до реальної психології трейдера через власну систему Ghost Order🥸. Розподіляючи обсяг між децентралізованими кластерами гаманців за допомогою #MPC tech, Genius ефективно приховує твої сліди входу😎, не погіршуючи on-chain розрахунки чи кастодію. ‎​Для всіх, хто торгує $GENIUS або відстежує зростання терміналу, головний висновок такий: приватність не повинна розглядатися як розкіш або підозраний “післясмак”. Це базова необхідність для захисту ефективності капіталу. Genius доводить, що ти можеш мати повний self-custody над своїми активами, не змушуючи свою стратегію виконання жити в “скляному будинку”. #genius .
‎​💀🫸Розбиваємо пастку публічного реєстру 👊🧌😶‍🌫

‎​Якщо ти хоч раз намагався виконати значну позицію on-chain, ти точно знаєш, наскільки ти вразливий. Щойно твоя транзакція потрапляє в публічний mempool, ти фактично транслюєш весь свій план #MEV ботам і #copytraders , які чекають, щоб випередити тебе за твоїм слайпеджем. Це виснажлива гра, де навіть якщо ти маєш рацію в угоді, це все одно може коштувати тобі грошей, тому що інфраструктурі бракує базової стриманості.
Це ‎​саме причина, чому @GeniusOfficial може стати величезним поворотним моментом для on-chain виконання. Genius не просто виступає ще одним базовим обгортанням для мульти-ланцюгових свопів — він звертається до реальної психології трейдера через власну систему Ghost Order🥸. Розподіляючи обсяг між децентралізованими кластерами гаманців за допомогою #MPC tech, Genius ефективно приховує твої сліди входу😎, не погіршуючи on-chain розрахунки чи кастодію.
‎​Для всіх, хто торгує $GENIUS або відстежує зростання терміналу, головний висновок такий: приватність не повинна розглядатися як розкіш або підозраний “післясмак”. Це базова необхідність для захисту ефективності капіталу. Genius доводить, що ти можеш мати повний self-custody над своїми активами, не змушуючи свою стратегію виконання жити в “скляному будинку”. #genius .
🚨 Сьогодні рішення Комітету з монетарної політики РБІ 🇮🇳 Ринок уважно стежить за рішенням Комітету з монетарної політики (МПС) Резервного банку Індії. Виходячи з поточної економічної ситуації, багато аналітиків очікують, що РБІ займе обережну позицію, з високою ймовірністю, що процентні ставки залишаться незмінними. 📌 На що звертають увагу ринки: 🔹 Рішення щодо репо 🔹 Прогноз інфляції 🔹 Прогноз зростання ВВП 🔹 Заходи ліквідності 🔹 Економічні настанови РБІ 📊 Стабільна політика може підтримати довіру інвесторів, тоді як будь-який несподіваний хід може спровокувати волатильність на ринках акцій, облігацій, золота та крипти. 👀 Чи віддасть РБІ пріоритет зростанню, контролю за інфляцією, чи обом? ⏳ Усі очі на офіційне оголошення РБІ. #RBI #MPC #IndiaEconomy #InterestRates #stockmarketnews 🇮🇳📈🔥 Відмова від відповідальності: Цей пост обговорює очікування ринку перед офіційним оголошенням політики РБІ. Остаточні рішення стануть відомі після офіційного релізу РБІ.
🚨 Сьогодні рішення Комітету з монетарної політики РБІ 🇮🇳

Ринок уважно стежить за рішенням Комітету з монетарної політики (МПС) Резервного банку Індії. Виходячи з поточної економічної ситуації, багато аналітиків очікують, що РБІ займе обережну позицію, з високою ймовірністю, що процентні ставки залишаться незмінними.

📌 На що звертають увагу ринки: 🔹 Рішення щодо репо 🔹 Прогноз інфляції 🔹 Прогноз зростання ВВП 🔹 Заходи ліквідності 🔹 Економічні настанови РБІ

📊 Стабільна політика може підтримати довіру інвесторів, тоді як будь-який несподіваний хід може спровокувати волатильність на ринках акцій, облігацій, золота та крипти.

👀 Чи віддасть РБІ пріоритет зростанню, контролю за інфляцією, чи обом?

⏳ Усі очі на офіційне оголошення РБІ.

#RBI #MPC #IndiaEconomy #InterestRates #stockmarketnews 🇮🇳📈🔥

Відмова від відповідальності: Цей пост обговорює очікування ринку перед офіційним оголошенням політики РБІ. Остаточні рішення стануть відомі після офіційного релізу РБІ.
NOXCAT $NOXCAT перетворює великий OTC потік на гру з мінімізацією довіри 🔥 На заході Web 4.0 в Гонконзі NOXCAT продемонстрував модель ескроу на блокчейні, побудовану навколо інфраструктури гаманців MPC, соціальних переказів і безпеки. Для великих позабіржових угод кошти блокуються в смарт-контракті, поки обидві сторони не підтвердять, що усуває класичний ризик одностороннього виходу та безпосередньо говорить про розрив довіри, який стримував врегулювання Web3. Додаток запланований до офіційного запуску в червні 2026 року. Не фінансова порада. Керуйте своїми ризиками та захищайте свій капітал. #Crypto #Web3 #DeFi #Blockchain #MPC ✦
NOXCAT $NOXCAT перетворює великий OTC потік на гру з мінімізацією довіри 🔥

На заході Web 4.0 в Гонконзі NOXCAT продемонстрував модель ескроу на блокчейні, побудовану навколо інфраструктури гаманців MPC, соціальних переказів і безпеки. Для великих позабіржових угод кошти блокуються в смарт-контракті, поки обидві сторони не підтвердять, що усуває класичний ризик одностороннього виходу та безпосередньо говорить про розрив довіри, який стримував врегулювання Web3. Додаток запланований до офіційного запуску в червні 2026 року.

Не фінансова порада. Керуйте своїми ризиками та захищайте свій капітал.

#Crypto #Web3 #DeFi #Blockchain #MPC
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону