O‘tgan haftadagi nazorat signalida raqamli aktivlar kustodiyasi chegaralarini qayta belgilash masalasi yana asosiy bo‘ldi; bu hafta esa muassasalarning amaliy harakatlari kustodiya, tokenizatsiya va savdo (trading) boshqaruvini bitta infratuzilma muammolari doirasiga birlashtirdi.
SEC e’loniga ko‘ra, 1-sentabr kuni SEC ro‘yxatdan o‘tgan transfer-agentlar qoidalari va shakllarini yangilash bo‘yicha elektron aloqa hamda blokcheyn texnologiyalarini qimmatli qog‘ozlar chiqarilishi va aksiyalar/ulushlar o‘tkazilishi qoidalari doirasiga kiritishni ko‘zlagan taklifni taqdim etdi. Taklif hali fikr-mulohaza uchun; Federal reestr e’lon qilingandan keyin izohlar muddati 60 kun.
The Block xabariga ko‘ra, o‘zgarishlar blokcheyn, tokenizatsiyalangan qimmatli qog‘ozlar va sun’iy intellekt joylashgan elektron bozor muhitiga qaratilgan. Tokenizatsiyalangan qimmatli qog‘ozlar, taqsimlangan daftar (distributed ledger) va smart-kontraktlarni qayta ishlaydigan muassasalar ma’lumotlar yaxlitligi, xavfsizlik va operatsion model risklari bilan yuzma-yuz bo‘lishi kerak; AI yoki avtomatlashtirilgan tizimlardan foydalanadigan muassasalar esa nazorat, aniqlik qobiliyatini tavsiflash va samarali nazorat (oversight)ni ta’minlay olishi lozim.
Osiyodagi tijoriy harakatlar esa yanada aniq. Cointelegraph xabariga ko‘ra, Ripple va SettleMint hamkorlikda Osiyo muassasalariga tokenizatsiyalangan aktivlar to‘liq hayot siklini qamrab oladigan kustodiya, emissiya va boshqaruv yechimlarini taqdim etmoqda; Coincheck Group esa DFNS bilan birga Yaponiyada raqamli aktivlar uchun hamyon (wallet) texnologiyalari va kustodiya xizmatlarini yo‘lga qo‘yishni e’lon qildi.
BusinessWire e’loniga ko‘ra, bunday muassasa infratuzilmasi savdo (tranzaksiya) hayot sikli, ish jarayonlarini (workflow) tartibga solish, siyosat va boshqaruv, kalitlarni boshqarish hamda uchinchi tomon xizmatlarini integratsiyalashni bitta boshqaruv kontrolleri (control plane) ichiga joylaydi va SaaS, gibrid hamda mahalliy (on-premise) joylashtirish variantlarini taklif qiladi. E’londagi korporativ yechim tavsifini barcha hamyonlarga umumiy qobiliyat sifatida tarqatib yuborish kerak emas.
Bugun kuzatishga arziydigani “muassasa darajasidagi kustodiya”ni kim e’lon qilgani emas, balki tekshirib ko‘rsa bo‘ladigan to‘rtta savol: kim tranzaksiya tashabbusini bera oladi, kim tranzaksiyani tasdiqlaydi, siyosat qayerda bajariladi va kalit materiali qanday joylashtirish modeli ostida kim tomonidan boshqariladi.
Mavqe (pozitsiya)ni oshkor qilish: Ushbu maqola CoWallet operatori tomonidan chop etiladi, faqat tarmoq (soha) ma’lumotlarini jamlash uchun mo‘ljallangan va investitsion maslahat hisoblanmaydi. https://cowallet.ai/en?pid=jingle
Apparat hamyonida ko‘rsatish va imzo endi bir-biriga mos kelmasa
2026-08-28 Apparat hamyonlarining xavfsizligi ko‘pincha “ekranni ko‘rib, qayta tasdiqlash” deb soddalashtiriladi. Ammo Ledger Donjonning 27-avgustdagi e’loni shuni eslatadiki: ekran ham tekshirilishi kerak bo‘lgan izohlar zanjirining bir bo‘lagi. Asosiy masala nafaqat shaxsiy kalit qurilmadan chiqib ketayotgan-ketmayotganidadir, balki qurilma ko‘rsatgan tranzaksiya yakuniy avtorizatsiya mazmuniga to‘liq mos keladimi-yo‘qligidir. Ledger Donjon e’loniga ko‘ra, ta’sirlangan Ethereum ilovalari ma’lum bir tranzaksiyalar ro‘yxatida faqat bitta amaliyotni ko‘rib chiqishi mumkin, biroq imzo baribir to‘liq tranzaksiyani avtorizatsiya qiladi. E’lon shuni tushuntiradiki, hujumchi tranzaksiyani shunday tuzishi mumkinki, qurilma ko‘rinishda zararsiz amaliyotni ko‘rsatadi, imzo esa ro‘yxatdagi boshqa amaliyotlarni ham birga avtorizatsiya qiladi.
Coldcard’dagi zaiflik va AQShdagi raqamli aktivlarni saqlash bo‘yicha boshqaruv qoidalari bir kunda paydo bo‘lgan kontrastni ko‘rsatadi: birinchisi kalitlar generatsiyasi jarayonidagi xavflarni ochib beradi, ikkinchisi esa raqamli aktivlarni qanday saqlash masalasi yana tartibga solish tekshiruviga qaytarilishini ta’kidlaydi.
Bitcoin Magazine xabariga ko‘ra, Galaxy Research Coldcard o‘g‘irlanishi bilan bog‘liq voqea natijasida yo‘qotilgan bitkoinlar 115 million dollarni tashkil etganini aytadi. Xabarda keltirilishicha, Coinkite’ning ma’lumotiga ko‘ra, ba’zi Coldcard Mk3 mikrodasturlari urug‘ (seed) generatsiyasini kuchsizroq dasturiy psevdo- tasodifiy son generatoriga “orqaga qaytaradi”; shu sabab hujumchi seed iborasi (seed phrase)ni taxmin qilishi mumkin.
Qurilmani yangilash allaqachon generatsiya qilingan seedni tuzatmaydi; kalit generatsiyasi, mablag‘larni ko‘chirish va keyingi imzolash — bular alohida xavfsizlik chegaralari.
The Block xabariga ko‘ra, AQSh Qimmatli qog‘ozlar va birjalar bo‘yicha komissiyasi (SEC) investitsiya bo‘yicha maslahatchilar raqamli aktivlarni qanday saqlashi to‘g‘risidagi qoidalarni o‘zgartirish bo‘yicha hujjatni Oq uyda ko‘rib chiqish uchun taqdim etgan. SEC qoidalar ishlab chiqilishi investitsiya bo‘yicha maslahatchilar va investitsiya kompaniyalari kripto-aktivlarni custody (ishonchli saqlash) qilish doirasini aniqlashtirishga, shuningdek ayrim bandlarni modernizatsiya qilishga qaratilganini bildirgan. Hozircha faqat ko‘rib chiqish jarayoniga kirgani tasdiqlanishi mumkin: buni hali kuchga kirgan qoidalar deb aytib bo‘lmaydi va bundan aniq custody instituti yoki nazorat choralarini chiqarib bo‘lmaydi.
Ikki yangilikning umumiy jihati — nazorat (control) tekisligi: kalitlar qanday generatsiya qilinadi, kim ko‘chirishni ishga tushira oladi, favqulodda holatda to‘xtatish mumkinmi, ko‘chirishdan keyin eski dalillar (proof/credential) endi aktivni nazorat qilmasligini qanday tasdiqlash mumkin. Self-custody kalitlar hayotiy siklini boshqarishni almashtirmaydi, tartibga solish doirasi esa tizimning avtorizatsiya, verifikatsiya va migratsiya bo‘yicha muhandislik dizaynini o‘rnini bosmaydi.
Pozitsiyani oshkor qilish: ushbu maqola CoWallet operatori tomonidan e’lon qilingan bo‘lib, faqat soha bo‘yicha axborotlarni jamlash uchun xizmat qiladi va investitsion tavsiya hisoblanmaydi.
Tokenlashtirilgan aktiv hamyonga kirgach, avtomatlashtirishni kim boshqaradi?
2026-08-26 Kecha e’tibor “aktiv blokcheynga kiradimi?” degan savolda edi; bugun esa masala bir pog‘ona nariga o‘tdi: aktiv hamyonga kirgandan keyin uni avtomatlashtirishni kim boshqaradi? CoinDesk xabariga ko‘ra, Bitwise Coinbase’ning tokenlashtirilgan AQSh fond bozori qimmatli qog‘ozlaridan iborat bo‘lgan avtomatlashtirilgan portfelini taqdim etdi. Investorlar o‘z hamyonlarida alohida ulushlarni ushlab turadi, so‘ng Glider ularni avtomatik ravishda qayta muvozanatlashtiradi. Maqolada, shuningdek, dastur portfellni professional boshqaruvchi modeli asosida moslashtira olishi, ya’ni brokerlik hisobi orqali ETF yoki boshqa jamg‘arma fondlarni xarid qilish orqali emasligi aytilgan. [Manba: CoinDesk] Yana bir yo‘nalish — savdo moliyalashtirish. CoinDesk xabariga ko‘ra, POSCO International, Olea va Intain bitta bitimni yakunladi: Intain AI yordamida hisob-fakturalar, xarid buyurtmalari, kredit-notifikatsiya hujjatlari va jo‘natish hujjatlarini tekshiradi, keyin esa debitorlik qarzlarini Avalanche’ga asoslangan tarmoqqa yozib boradi. [Manba: CoinDesk]
AI agent “odamga axborot topishda yordam berish”dan “odam o‘rniga xizmat sotib olish”ga o‘tmoqda
2026-08-24 CoinDesk 23-avgustdagi xabariga ko‘ra, hozirgi paytda agentic paymentning keng tarqalgan ssenariysi foydalanuvchi uchun chipta bron qilish emas; aksincha, agent ma’lumotlar, hisoblash quvvati va API’lar uchun har safar kichik summalarda to‘laydi. Hisobot hozirgi bosqichni agentic paymentning ilk tajriba davri bilan taqqoslaydi: infratuzilma o‘sib bormoqda, lekin mablag‘ manbalari, mas’uliyat kimda ekani va xavfsizlik chegaralari hali aniq shakllanmagan. Bu hamyon muammosini o‘zgartiradi. To‘lov endi faqat bitta bosish bilan cheklanmaydi — bu bajarilishi mumkin bo‘lgan ruxsatnoma. Agent uchun “to‘lay oladi” yakuniy nuqta emas: u qaysi xizmatlar to‘lanishi mumkinligini, bitta tranzaksiya uchun limitni, bir kunda eng ko‘p qancha sarflanishini va qachon tasdiqlash huquqini odamga qaytarish kerakligini ham bilishi zarur.
Threshold custody on-chain aktivlardan onlayn to‘lov infratuzilmasiga tomon ketmoqda
2026-08-23 O‘tgan hafta olgan saboq shuki: kalit xavfsizligi faqat bir marta generatsiya qilinganini yoki bir marta yangilanganini tekshirish bilan cheklanmasligi kerak. Bugun signal bir qatlamga boshqacharoq o‘zgardi: threshold imzolari yanada murakkab, uzluksiz onlayn ishlaydigan to‘lov protokollariga kiritilmoqda va protokolning o‘zi ham xavfsizlik chegarasini birga qayta qurishi shart. IACR ePrint xabariga ko‘ra, Lightning real cheklovlaridan kelib chiqib yangi maqola taqdim etildi: kanal (channel) endpoint yagona onlayn kalitga bog‘liq, biroq mavjud on-chain Bitcoin threshold imzosi tajribasi Lightning’ning xabarlar oqimi (message flow) muammosini bevosita hal qila olmaydi. Maqolada ichma-ich (nested) threshold ko‘p imzolar taklif etiladi va Iceberg konstruksiyasi misol sifatida keltiriladi: Lightning tomoni threshold guruh sifatida ishlaydi, raqib tomondan esa u hali ham standart MuSig2 ishtirokchisiga o‘xshab ko‘rinadi.
2026-08-22 Coinkite’ning so‘nggi xavfsizlik yangilanishiga ko‘ra, endi yaratiladigan urug‘ foydalanuvchi taqdim etadigan tasodifiy kirishning bir turini o‘z ichiga olishi shart, masalan, oldindan aytib bo‘lmaydigan vaqt ketma-ketligida bosiladigan tugmalar, jismoniy zar (dadu) yoki tiyin tashlash (coin toss). Eng muhim jihati shundaki, Coinkite aniq ta’kidlaydi: agar urug‘ (seed) 2021 yildan 2026 yil iyuligacha ta’sirlangan proshivkada yaratilgan bo‘lsa, o‘rnatiladigan yangilanish mavjud zaif urug‘ni xavfsiz holatga qaytarmaydi; foydalanuvchilar tuzatish kiritilgan proshivkada yangi urug‘ yaratib, mablag‘larni ko‘chirishlari kerak. CoinDesk’ning xabarida ham ta’sirlangan hamyonlar baribir yangi urug‘ va mablag‘larni ko‘chirishni talab qilishi aytilgan. Bu bir-biri bilan tez-tez adashtiriladigan ikkita holatni ajratib berdi: yangilanishdan keyingi avlod yo‘li o‘zgaradi; ko‘chirish esa aktivlar ustidan boshqaruvni yangi kalit materiallariga o‘tkazadi.
Agent to‘lovlari uchun navbatdagi to‘siq: bitim hajmi emas, balki boshqaruv paneli
2026-08-20 · Автотаьминлаш ва калит хавфсизлиги / AI×Web3 әмиян О‘tgan hafta davomida munozaralar markazida Agent to‘lovni amalga oshira oladimi, degan savol turdi; bugun esa yanada muhimroq savol: u ko‘proq bitimlarni amalga oshira olganda, uni kim cheklaydi va kim tekshiradi? 据 The Block 报道,Bitwise CIO Matt Hougan 认为,代币化市场扩大、AI Agent 代用户交易,可能使区块链交易活动被低估 10 到 100 倍;他也明确承认,更长的交易时段并不必然按比例带来更多成交量。这是一个方向性判断,不是对交易量的预测。
这三条新闻合在一起指向同一个趋势:密钥安全的边界正在从"设备是否离线"延伸到"模型能否被信任审计固件、配置文件是否会泄露凭证、托管框架能否同时保护链上链下资产"。无论是硬件钱包制造商用 AI 审计自己的代码,还是企业发现 MCP 服务器本身成了秘密暴露点,抑或是传统银行把比特币托管与证券托管统一到同一套架构,都在说明一件事:自托管和托管之间的技术界面正被重新定义,而攻击面也在同步扩张。