tgindex
Андрей Наличаев

Андрей Наличаев

Статистика

CEO Haia.finance, CTO Haust Network, cпециалист в разработке и анализе блокчейн проектов, разработчик и преподаватель на курсах по технологии блокчейн. Адепт австрийской школы экономики, либертарианец.

Последний пост
14 авг.
Последнее чтение
21:28
Постов за неделю
2
Всего постов
49
Тип
открытый
Язык
русский
Категория
Криптовалюты
В каталоге с
13 авг.
Подписчики
432
−1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
241
40 постов
Вовлечённость
55,8%
к подписчикам
Постов в день
0,3
всего 49
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
102
1/48двое суток
116
1/72трое суток
126

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Как, на ваш взгляд, AI повлияет на рынок IT?

  • 🏧 Банкоматы, луддиты и почему IT не исчезнет Недавно слушал интервью Андрея Карпаты, где он очень удачно сформулировал альтернативный взгляд на AI и рынок разработки. Почти доминирующая сейчас точка зрения звучит так: AI-агенты заменят программистов, потом заменят команды, потом вся IT-индустрия сожмётся до нескольких операторов, которые просто ставят задачи автономным системам. 🏦 Карпаты предлагает смотреть на это через старую историю с банкоматами Когда ATM начали появляться массово, многие ждали, что отделения и кассиры просто исчезнут. Зачем люди, если деньги можно снять через машину? Эффект оказался сложнее. Банкоматы снизили стоимость обслуживания одного отделения. Отделения стало дешевле открывать. Карты стали массовее, люди начали чаще пользоваться банковской инфраструктурой. Профессия не исчезла - она изменилась: меньше механических операций, больше работы с клиентами, документами, продуктами и доверием. 💻 С AI в разработке может случиться похожее Если создание софта становится в разы дешевле, это не обязательно значит, что софта будут делать столько же, но меньшим числом людей. Возможен другой сценарий: спрос на IT вырастет намного сильнее, потому что автоматизация станет доступна тем, кто раньше вообще не мог позволить себе нормальную разработку. Малый бизнес, внутренние процессы компаний, персональные инструменты, кастомные CRM, локальная аналитика, автоматизация документооборота, персональные агенты, микросервисы под конкретную задачу - всё то, что раньше не имело экономического смысла, внезапно может стать нормой. То есть вопрос не только в том, сколько работы заберёт AI. Вопрос в том, сколько новой работы появится, когда стоимость производства цифровых решений упадёт. ⚙️ При этом в моменте трансформация всё равно выглядит страшно Долгосрочно наши потомки, скорее всего, будут воспринимать развитие AI как одно из крупнейших благ для человечества. Но жить внутри перехода всегда неприятнее, чем читать про него в учебнике истории. Сначала ломаются привычные роли. Потом меняется цена труда. Потом появляются новые профессии. Потом часть людей начинает сопротивляться естественному ходу вещей. Луддиты возникли не потому, что были глупыми. Они возникли потому, что технологический прогресс распределяет выгоды и боль очень неравномерно во времени. Возможно AI не уничтожит IT как направление, но сильно усреднит часть профессии. Слабая разработка подешевеет почти до нуля. Средняя станет намного продуктивнее и конкурентнее. А сильные специалисты будут не просто писать код, а проектировать системы, ставить задачи агентам, проверять результат, понимать архитектуру, безопасность, экономику и границы автоматизации. Парадоксально, но чем сильнее AI, тем важнее становится человеческая способность понимать, что именно надо строить и почему. Интересно ваше мнение, опрос ниже 👇

  • 💧 Все строят токенизацию. Почти никто не строит ликвидность И дело не в том, что руки не дошли. Ликвидность - это чей-то баланс, а балансы рациональны. Маркет-мейкер, глядя на ваш токен, задаёт четыре вопроса до того, как занести капитал: смогу ли я его оценить, смогу ли выйти, смогу ли захеджировать или профинансировать позицию, и что будет, когда что-то изменится. Ни один из них не про площадку. Все четыре решаются на этапе структурирования - за месяцы до того, как кто-то спросит, где эта штука будет торговаться. Я смотрю на проблему с двух сторон: строю инфраструктуру и сижу на звонках про структурирование, где слово «ликвидность» не звучит до момента, когда менять уже поздно. За выходные дописал цикл эссе как раз на эту тему. Так увлёкся, что заодно обновил дизайн сайта - решил сделать его чуть более взрослым. Но это мелочи, главное - три статьи. 1️⃣ Uniswap v4 и пермишен-пулы - регулируемые токены стали совместимы с AMM. Это реальный прогресс, но он не сделал их ликвидными. Про эту часть я писал в канале. 2️⃣ Проблема трёх реестров - уровнем ниже. Даже когда инфраструктура работает, пермишен-пул для RWA обязан свести три системы учёта, которые никогда не проектировали договариваться. AMM видит валюту, vault видит доли, эмитент видит инвесторов. Каждый реестр внутренне корректен. Ломается на стыках. 3️⃣ AMM, RFQ или ордербук - та статья, которую я бы реально дал в руки. Пятичастный тест рассматривает, какой механизм исполнения подходит инструменту: ценовой якорь, корректируемость, экономика инвентаря, профиль потока, разрывы жизненного цикла. Тесты не усредняются: часть находок - жёсткие ограничения, которые не компенсируются никакими стимулами. 🏚 Одна находка из ресёрча засела в голове особенно крепко: рабочая статья BIS 2025 года по американским платформам токенизированной недвижимости фиксирует реальный рост торговой активности - в том числе после объявлений о стихийных бедствиях. То есть ровно тогда, когда рынок по всем законам должен замирать. Причина, которую называют авторы: механизмы выкупа со стороны платформы. И тут же трейд-офф - выше риск неплатёжеспособности самой платформы. Торговля была настоящей. Контрагентом была платформа. Вот вам и весь аргумент в одну строку. Непрерывный сеттлмент - это не непрерывная ликвидность. Токенизация умеет сделать рельс всегда доступным. Она не умеет сделать непрерывными информацию, хедж и балансы. 🎯 Поэтому diligence-вопрос, который я теперь задаю любому проекту по токенизации, включая те, которые курирую: кто формирует цену, кто может её поправить, и чей баланс используется в момент, когда сделка должна произойти? Ожидаю, что цикл на этом не закроется: открытых вопросов осталось больше, чем закрытых. #library

  • 🦄 Uniswap v4 сделал регулируемые токены совместимыми с AMM. Ликвидными - нет 23 июля Uniswap выкатил Permissioned Pools - стандарт, позволяющий токенам с ограничениями торговаться внутри v4, с проверкой права на уровне протокола, а не фронтенда. Прочитали это почти все одинаково: ну всё, токенизированные бумаги сейчас станут ликвидными. Первая половина верна, вторая из неё не следует. Написал об этом большую статью, вот выжимка. 🔧 Что реально решили Компат-проблему, и решили хорошо. В v4 все пулы делят один PoolManager - ровно то, чего ограниченный токен не выносит: эмитент не может разумно заллоулистить синглтон, где лежат все остальные активы, а токен внутри синглтона представим как ERC-6909-требование, то есть обход тех самых трансфер-контролей. Адаптер это закрывает. Плюс два независимых флага: SWAP_ALLOWED и LIQUIDITY_ALLOWED. Разделение недооценённое: право купить актив не должно автоматически давать право быть его маркет-мейкером и держать двусторонний инвентарь. Это разные регуляторные позы и разные риски, а в большинстве комплаенс-дизайнов их схлопывают. Как только право проверяется внутри пула, аллоу-лист перестаёт быть комплаенс-настройкой и начинает работать как рыночная структура. Он определяет, кто может поправить протухшую котировку, кто может держать инвентарь и на каких условиях любого из них можно оттуда убрать. Пермишенинг не отменяет арбитражную ренту. Он раздаёт право за неё конкурировать. Широкий и реально независимый список маркет-мейкеров - конкуренция живёт. Узкий (или формально множественный, а фактически один кастодиан, один хедж-контрагент, одно окно погашения) - и право снять сливки с протухшей котировки не выигрывается, а распределяется. Контракты в обоих случаях одни и те же. ⏳ Почему для RWA это так важно AMM публикует исполняемую цену заранее, и когда референс-рынок двигается, лучше информированный трейдер забирает старую котировку (родственник непостоянных убытков, только более злой). Для RWA канал структурно хуже: NAV (расчётная стоимость чистых активов на долю, её публикует эмитент периодически, а не рынок) бьётся периодически, референс-рынок закрыт ночью и на выходных, погашение происходит с задержками. Котировка протухает на часы по конструкции, а не на миллисекунды по латентности. 💰 Отдельный вопрос, который почти не задают. Токен с доходностью не означает, что доходность получит LP-позиция. Растущий NAV - ок, но тогда кривая обязана его отслеживать, иначе сам дрейф становится предсказуемой возможностью для того, кто допущен. А вот при денежных выплатах on-chain держатель базового актива - адаптер, и как выплату разносить по LP-позициям, в стандарте не описано. Это вопрос к каждому эмитенту отдельно. 🧩 Ещё одна деталь для тех, кто собрался строить Permissioned Pools и DualPool (хук, отправляющий простаивающий инвентарь в vault) нельзя просто включить вместе. У пула один адрес хука, но конфликт не в колбэках, а в кастодии: пермишен-архитектура требует, чтобы представление лежало только в PoolManager, а DualPool обязан держать валюты у себя между сделками. Взаимоисключающе. 📅 Как итог на 28 июля ни одного продакшн-пула с раскрытым адресом, TVL или составом LP. Кто на уходящей неделе ссылается на ликвидность партнёров - ссылается на намерение. Итог: пул умеет проверить трейдера. Он не умеет придумать цену, арбитражный путь и баланс. Комплаенс - это предикат. Ликвидность - это баланс. v4 снизил стоимость построить рынок; стоимость его делать он не убрал. 📄 Полная версия со всей механикой и due-diligence чеклистом. #library

  • 🧮 DeFi учится считать юнит-экономику Две новости этой недели выглядят про разное, а на самом деле про одно: протоколы начали считать деньги как нормальный бизнес. 🌊 1inch раскатал Aqua на 13 сетей Публичный запуск шаред-слоя ликвидности сразу в 13 EVM-сетях (Ethereum, Arbitrum, Base, BNB, Robinhood Chain и другие). Один баланс кошелька работает сразу в нескольких позициях, без раскладывания активов по пулам: токены остаются под контролем владельца и уходят в сделку только в момент исполнения. Сверху трёхмесячная программа стимулов на ~$1,37M (10M 1INCH от Foundation плюс $500k USDC от DAO, раздача через Merkl). Сам примитив я разбирал заранее. 🧹 Aave выключает 50 рынков и уходит из шести сетей Протокол сворачивает 50 низковостребованных рынков, плюс целиком уходит из Sonic, Scroll, zkSync, Metis, Soneium и Aptos (это ещё 25 рынков), плюс отключает 21 истёкший рынок Pendle PT. Всего затронуто $98,1M депозитов и $15,6M долга. Позиции не рубят: рынки замораживают, лимиты режут до одного токена, ставят базовую ставку 5% и отправляют 99% процентов заёмщиков в казну. Каждая из шести сворачиваемых сетей приносит протоколу меньше $5 000 в квартал. Metis, Soneium и Aptos - меньше $1 000. Этого не хватает даже на оракулы и мониторинг. Депозиты за полгода: Sonic -74%, Scroll -86%, zkSync -88%, Metis -79%, Soneium -95%, ликвидность на Aptos -94%. 🏢 Почему мне это нравится Aave не уходит «потому что сеть плохая». Он закрывает юниты, которые не отбивают собственную поддержку. Это ровно та логика, за которую я топлю давно: Web3 пора вести как обычный бизнес - считать выручку, считать costs, закрывать убыточное. Мультичейн-экспансия ради строчки в маркетинге стоит денег каждый день: ценовые фиды, мониторинг, риск-ревью, инженерное время. Хорошо, что это наконец произносят вслух, а пересмотр рисков становится регулярной процедурой, а не реакцией на инцидент. ⚠️ Про Aqua: примитив нравится, но есть нюанс Идея, как я и писал, снимает реальную боль - капитал не заперт в пуле. Но это ещё один слой между кошельком и сделкой, а значит новый вектор атаки поверх классических DeFi-рисков. И деталь из анонса, которую мало кто заметил: в Aqua заявлен AI-assisted флоу провижининга ликвидности через 1inch Business MCP (это прямо то о чем я думал, пока писал цикл про Aqua). То есть в цепочку добавляется агентский слой - ровно там, где модели умнеют быстрее, чем стареет защита, главное не наоборот. Во мне новые примитивы всегда будят интерес, но боюсь что прямо сейчас консенсус пользователей смещается от максимизации капиталоэффективности к попыткам не потерять все, спасибо всей этой чехарде взломов. То исследование Dune про капиталоэффективность, которое я разбирал на днях, было сделано по заказу 1inch. Как теперь видно - ровно под запуск Aqua. Данные от этого хуже не становятся, методология там серьёзная, но читать такое полезно, помня, что это ещё и подготовка почвы под продукт. Радуюсь тому, что в DeFi наконец вслух обсуждают, сколько стоит поддерживать инфраструктуру. #library

  • 🙌 Web3 очистился настолько, что мы ходим на митапы Anthropic Ещё пару лет назад календарь ломился от крипто-конференций и презентаций «того самого проекта, который вот-вот всё перевернёт». Web3 самоочистился так хорошо - в том числе от проектов, - что теперь самый интересный ивент у меня под боком в Варшаве это официальный Claude Community Meetup от Anthropic. Из веб-три в AI-native мы, естественно, переехали, но только для того чтобы лучше работать с блокчейном🖕. Keep calm, рынок движется вправо. P.S. митапы гоняют по всему миру - claude.com/community.

  • 💧 Концентрированная ликвидность: красиво на бумаге, хрупко на деле Коллега скинул свежее исследование Dune для 1inch про капиталоэффективность DEX - и я просто не могу им не поделиться и не высказать своё мнение. Суть проблемы. На бумаге концентрированная ликвидность выглядит супер капиталоэффективной, на практике - куда хрупче. LP выбирает ценовой диапазон: пока рынок внутри, капитал поддерживает сделки и собирает комиссии. Ушла цена за границу - ликвидность остаётся задепозиченной, но фактически выключается. Узкий диапазон ETH/USDC хорош в боковике, но после устойчивого движения позиция неделями висит вне диапазона, пока кто-то вручную её не переставит. 📊 Что показали цифры ⏺️ В среднем 29,5% капитала концентрированной ликвидности было вне диапазона (26 недель, TVL-weighted) - около $542M «мёртвых» в среднюю неделю. ⏺️ Шире (вне диапазона плюс внутри, но по нему не торгуют) - недоиспользуется ~85%: 13,7% реально работает, 56,9% в диапазоне но не задето, 29,4% вне. ⏺️ Треть простоя - dormant: 90+ дней без движения, порядка $200M. А LP суммарно недополучают порядка $150M комиссий в год. ⚙️ Что предлагают чинить Самый прямой рычаг из отчёта - автоматическая ребалансировка: боты и менеджер-контракты держат диапазон куда надёжнее ручных позиций (на Base ~6,5% вне диапазона против ~30% у физиков). Я сам исследовал этот вопрос и писал, как ими можно управлять - авто-волты эту рутину снимают. Но вот чего в отчёте нет, и это меня очень волнует: ребалансировщик - это ещё один слой между LP и пулом: логика ре-центрирования, ценовой оракул, кипер-триггер, права управляющего контракта. И каждый из них - новый вектор атаки: манипуляция оракулом ради невыгодного ребаланса, MEV-сэндвич вокруг предсказуемых ре-балансирующих транзакций, эксплойт самого менеджер-контракта. Базовый AMM этого вектора не имел - автоматизация его возвращает. И на фоне всё более мощных AI-моделей это опаснее, чем кажется. Классические ребалансировщики, написанные годами ранее и с тех пор не тронутые, могут оказаться просто недостаточно устойчивыми: их проектировали против вчерашних паттернов атак, а находить дыры AI умеет всё быстрее. Так что «поставил авто-волт и забыл» - это не только про доходность, но и про накопленный security-долг. ПО итогу проблема не в нехватке ликвидности - миллиарды уже задепозичены, и это ещё не считая фрагментации между площадками. Проблема в другом: удержать капитал активным, когда рынок двигается, - и не поменять один риск на другой. Направление, которое копают 1inch и Dune, мне нравится - однозначно to watch. Но лечить простой, не думая про новый вектор атаки, значит просто переставить проблему в другое место. #library

  • 🎙 Сходил на BlockHash Podcast: AI в DeFi, токены и как не строить в пустоту Сходил как эксперт к Brandon Zemp - это эпизод 755. Разговор вышел довольно плотный. Вытащил для вас главные тезисы. 🤖 AI в DeFi без передачи ключей Говорили про Haia - наш non-custodial агентский интерфейс к блокчейну. Категорически не согласен с подходом «отдай агенту приватный ключ и молись». Пример из эфира: говоришь «переведи бабушке 1000 USDT на Arbitrum», агент сам агрегирует ликвидность по нескольким чейнам, а ты подписываешь транзакцию в non-custodial манере. Разные агенты под разные действия, внешние тоже подключаются - Haia как один MCP внутрь большой агентной системы. 🧭 Web4 и мандаты Ключевая мысль: блокчейн это не только слой истины, но и способ выдать агенту мандат - что можно делать твоим аккаунтом, в каких лимитах по деньгам, времени и триггерам, без раскрытия ключа. Про это я и написал целую серию статей. Крупные компании уже думают про agent-to-agent платежи и мандаты. Skynet нам при этом не нужен. 💸 Почему проекты с гениальным тех проваливаются Видел кучу блестящих технологий без единого юзкейса. Web3 пора вести как нормальный бизнес: роадмап на 2-3 года, старт от проблемы, а не от «у нас крутая технология». Технология - это ответ на проблему, а не причина что-то строить. Самый важный вопрос к проекту - «а нужен ли ему токен вообще» (смех сквозь слезы). Дальше: проект пытается откусить кусок пирога побольше или сделать пирог больше? Идеал - когда юзер пользуется продуктом, не понимая, что вообще трогает блокчейн, как с email или смартфоном. Цена токена и успех продукта - часто два несвязанных процесса. 🚀 Меня попросили дать советы фаундерам Честно, устал от токен-лаунчей ради краткосрочной спекуляции. Токеномика - инструмент, а не цель; считать надо как бизнес - revenue, ROI. Массовый реальный кейс - трансграничные платежи на стейблах (Африка в UK), где блокчейн это ответ, а не вывеска. И совет: если идея кажется гениальной - стоит спросить себя, почему её до сих пор никто не сделал. Самые сложные проблемы не внутри блокчейна или IoT, а на стыке миров, в швах. Ресёрч можно начать с ChatGPT или Claude, но потом обязательно нужно поговорить с живым экспертом. 📺 Полный выпуск: youtube.com/watch?v=aTf2Gwc-iP8 #library

  • 🚀 10X Founders Demo Day v2.0 - 25 августа Знаю, что канал читает много тех, кто строит свои проекты, поэтому анонс по делу. Дружественный акселератор Inspira Labs вместе с Yellow и Cicada проводит уже второе издание демо-дня. 🎥 Почему мне это интересно лично В прошлый раз я отсмотрел весь демо-день целиком, а тогда это было больше трёх часов. И не заметил, как они прошли: попасть участником на это мероприятие довольно сложно, отбор жёсткий, поэтому питчи там реально интересно слушать. Не могу отказаться от идеи натаскать свою агентскую систему на разбор процесса судейства: какие параметры венчурные фонды и инвесторы реально оценивают выше всего, чтобы вывести правильные акценты уже для своих питчей. Формат для этого почти идеальный - 8 команд, 5 минут на сцене плюс 2 минуты Q&A от судей, и каждый уходит со скоркардом. Это структурированная оценка, а не «понравилось - не понравилось». 📈 Что было в первом издании 150+ заявок, 12 финалистов (в 1,5 раза больше чем сейчас) через многоэтапный отбор, судейская панель из Varys Capital, Funders VC, Starknet Foundation, Magnus Capital, Coinsilium и Draper Associates, и $125K+ ресурсов для команд. 🔥 В этот раз пайплайн еще мощнее Якорный партнёр - Sonic (бывший Fantom). Ко-хосты: Injective, 1inch, Cointelegraph Accelerator, Galxe, Cryptic, Hacken и Atlas при поддержке CMC. Медиа: Bitcoin.com, Cointelegraph, CoinMarketCap, CryptoRank, Incrypted, NS3.AI. Призовой фонд $150K+, и что важнее - он собран как ресурсы, а не трофеи: гранты и инвестиции от экосистем, акселерация, GTM-поддержка, доступ к SDK и эдвайзери, маркет-мейкинг, аудит-кредиты, медиа-охват. 🎯 Кому туда имеет смысл ⏺️ есть работающий продукт или ранняя тракция; ⏺️ нужны экосистемные партнёрства или стратегическая помощь; ⏺️ планируете TGE в ближайшие 3-6 месяцев; ⏺️ готовы защищать продукт перед активными инвесторами и цените честный фидбек выше короткого пиара. Регистрация и заявка через Luma, затем репост официального анонса в X с упоминанием организаторов. Отобранных уведомят в Telegram до 20 августа. Состав VC раскрывают постепенно начиная с 27 июля. Формат виртуальный, дата - 25 августа. Заявка: luma.com/mie9hpvt В прошлый раз я рекомендовал коллегам на работе как минимум посмотреть. Повторяю рекомендацию. Даже если не подадитесь - семь минут чужого питча в правильной комнате учат больше, чем десяток статей про то, как питчить. P.S. В связи с вопросами в личку про мероприятие уточню: для тех кто захочет просто посмотреть - будет трансляция в X, на нее регаться не надо.

  • 💛 RGB: post-blockchain и почему за него взялся Tether. Часть 2 В первой части разобрал механику RGB - как Bitcoin хранит только commitment, а состояние живёт off-chain. Теперь интереснее: что это меняет экономически и философски. Авторы сами называют это post-blockchain 🤯. RGB отказывается от базового допущения почти всех блокчейнов - что каждый узел обязан знать и исполнять всё состояние системы. Проверку переносят к участникам конкретной сделки, а Bitcoin оставляют минимальным слоем консенсуса и криптографического якоря. Ethereum: каждый узел исполняет всё. RGB: исполняют только участники сделки. Значит throughput теоретически растёт почти линейно с числом пользователей - нет единого глобального исполнения, которое тормозит всех сразу. 🕶 Нет глобального состояния - нельзя построить обычный blockchain explorer. История актива известна только тем, кому её раскрыли. Плюс ZK-техники для сокрытия истории части активов. Приватность здесь не надстройка, а следствие архитектуры. 🏛 В Ethereum hard fork может поменять правила исполнения. В RGB логика зашита в Schema, Genesis и правила контракта, а консенсусный слой стараются сделать «ossified» - максимально неизменяемым, с обратно совместимыми изменениями. Меньше влияния эволюции протокола на уже выпущенные активы. 🔀 Чем отличается от соседей ⏺️ ERC-20: глобальный state, EVM, консенсусное исполнение. RGB: локальный state, client-side validation, Bitcoin-commitments, нет глобального исполнения. ⏺️ Liquid: новый блокчейн плюс федерация плюс свой консенсус. RGB: без нового чейна и без федерации, прямо на Bitcoin. ⏺️ BRC-20: Ordinals плюс JSON плюс индексеры. RGB: реальная модель состояния, ownership, контракты, схемы - это ближе к платформе смарт-контрактов, чем к «токенам поверх надписей». 💲 Почему Tether выбрал RGB Bitcoin-native выпуск без сайдчейнов, без федерации, совместимость с Lightning, высокая приватность, минимальная нагрузка на Bitcoin, масштаб без роста состояния L1. Для эмитента USDT это почти чек-лист мечты - выпустить стейбл прямо на Bitcoin. ⚠️ Где подводные камни ⏺️ Потеря состояния: потерял локальную историю контракта - рискуешь потерять доказательство права на актив. Нужны бэкапы и синхронизация. ⏺️ Сложный UX: кошелёк хранит не только seed, но и историю контрактов. Совсем не привычная модель. ⏺️ Нет глобального indexer: balanceOf() спросить не у кого, баланс считается только из локально известного состояния. ⏺️ Тяжёлая интеграция: разработчик держит в голове Bitcoin, UTXO, commitments, схемы, client-side validation и передачу истории. Сильно сложнее, чем написать ERC-20. Самое интересное здесь не «ещё один стандарт активов на Bitcoin», а попытка отказаться от догмы, что каждый узел знает и исполняет всё. Если модель взлетит - это не токены на биткоине, а альтернативная архитектура распределённых систем. Вангую: спорить об этом индустрия будеm ещё долго. #library

  • 💰 RGB: смарт-контракты на Bitcoin Копался в RGB - протоколе выпуска активов и смарт-контрактов поверх Bitcoin и Lightning. И он ломает дилетантское представление, что смарты невозможны на Bitcoin, потому что он вообще не хранит состояние контракта. Разбил на два поста - здесь механика, во второй экономика и философия. Важно понимать, что Bitcoin тут не блокчейн для хранения состояния, а только слой консенсуса, таймстемпа, ownership и commitment. Само состояние контрактов живёт off-chain и валидируется участниками сделки (client-side validation). У Ethereum state знает каждый валидатор; у RGB реальный state есть только у владельцев. 🚬 Чтобы такого Франкенщтена запустить нужны четыре примитива: 1️⃣ Client-side validation - контракт проверяют не все узлы, а только участники перевода: получают историю и валидируют её локально. Bitcoin про актив не знает ничего, только commitment. Это снимает почти всю нагрузку с сети. 2️⃣ Single-use seals - вместо своего механизма владения берётся Bitcoin UTXO как одноразовая печать. Пока UTXO не потрачен - актив твой; потратил - печать закрыта, состояние переезжает на новый UTXO. Ownership без своего консенсуса. 3️⃣ Commitments - Bitcoin хранит не состояние, а commitment (грубо hash(state) или Merkle-commitment). Предъявил состояние - проверяют, совпадает ли хеш. Bitcoin становится нотариусом, а не исполнителем. 4️⃣ Anchors - каждое изменение состояния «якорится» в Bitcoin-транзакции, но в блокчейн пишется только commitment. Поэтому запись копеечная. 🎯 Deterministic Bitcoin Commitments определяют место коммитмента: ⏺️ Opret - через OP_RETURN. Просто, но видно всем. ⏺️ Tapret - внутрь Taproot script path. Commitment прячется в дереве, приватность выше, в глаза не бросается. Плюс Multi Protocol Commitments: в одном Bitcoin-commitment уживаются сразу несколько протоколов, не конфликтуя. 🏗 Контракт - это последовательность операций: Genesis (создание), Assignment (назначение прав), Transition (изменение), Extension (расширение). Каждая рождает новое состояние. Архитектурная изюминка - Schema: описание правил контракта (интерфейс плюс типы плюс правила валидации). Авторы сравнивают Schema с классом в ООП, а контракт - с экземпляром. Разработчик схемы и эмитент - разные роли, и это снижает шанс ошибок. 💱 Как передаётся токен (упрощённо) Alice создаёт новое состояние → закрывает свой UTXO → создаёт новый UTXO для Bob → передаёт Bob историю → Bob локально валидирует её целиком → если всё чисто, принимает актив. Никакой глобальной проверки сетью. И поверх этого Lightning: раз Bitcoin хранит только commitment, RGB использует Lightning-канал как транспорт и гоняет через него не BTC, а RGB-актив. Bitcoin здесь знает лишь UTXO плюс commitment - ни токенов, ни балансов, ни supply. Вся логика off-chain. „World computer" уходит плакать под мост 🤣. Во второй части - зачем это, почему масштабируется, при чём тут Tether и где подводные камни. В качестве пищи для размышлений попробуйте подумать, насколько такая система устойчива перед квантовыми угрозами и можно ли ее сделать более устойчивой. #library

  • 🔌 Как подключить в Claude два коннектора к одному сервису Я хотел простого: чтобы Claude разгребал мне сразу два почтовых ящика - личный и рабочий. И уткнулся в стену: в десктопном Claude (режим Cowork) сервис базово подключается по принципу один коннектор - один сервис. Рассказываю, почему если нельзя, но очень хочется, то можно. 💡 Зачем это вообще Смысл в том, что ассистент наконец видит обе половины цифровой жизни сразу: ⏺️ личная и рабочая почта в одном Claude - «что я пропустил везде за сегодня», без прыжков между аккаунтами; ⏺️ свой Notion и рабочий, свой Slack и клиентский, две организации в одном сервисе - параллельно; ⏺️ и то, ради чего всё затевалось: Claude может взять письмо (например с приглашением) из личного ящика и помочь ответить с рабочего, потому что видит оба. Один ассистент на человека, как на сущность, а не на аккаунт. 🧱 Откуда затык В Claude два типа коннекторов: встроенные (Settings → Connectors, обычно на одно пространство) и кастомные (Add custom connector, по URL удалённого MCP-сервера). Как только нужно больше одного подключения, встроенный упирается в стену: ⏺️ переавторизуешь его на второе - теряешь первый (размен, не решение); ⏺️ в чужой организации гостю часто нельзя авторизовывать интеграции вообще; ⏺️ и вскрывается неочевидное: доступ человека это не доступ интеграции. Файл в браузере открывается, а Claude по той же ссылке видит «не найдено» - коннектор авторизован на пространство, а не «на пользователя». 🔧 Решение: тот же сервис вторым, кастомным коннектором У многих сервисов есть свой hosted MCP (адрес вида mcp."cервис".com/mcp). Добавляешь его как кастомный коннектор, авторизуешь уже на второй аккаунт - и два коннектора живут рядом. Тонкость, на которой все спотыкаются: Claude дедуплицирует по URL и выдаёт «A server with this URL already exists», если встроенный уже ведёт на тот же адрес. Обходится незначащим query-параметром в конце: mcp."сервис".com/mcp?ws=2. Для Claude это «другой» сервер, а сам MCP-эндпоинт параметр игнорирует. Дальше обычный OAuth - на экране согласия выбираешь второй аккаунт. Всё, второй инбокс рядом с первым. ⚙️ Что учесть в Cowork ⏺️ Кастомный коннектор в Cowork - это remote MCP: Anthropic ходит к серверу из своего облака, поэтому эндпоинт должен быть публично доступен. Локальный MCP через .mcp.json - это Claude Code, в Cowork не подхватится. ⏺️ Нет hosted MCP или нужен доступ по ключу - в Advanced settings можно задать Request headers (Authorization: Bearer токен или x-api-key) вместо OAuth. ⏺️ На бесплатном тарифе лимит - один кастомный коннектор; несколько - на Pro/Max/Team/Enterprise. ⏺️ Право авторизовать интеграцию в чужом пространстве даёт его владелец: гостя надо поднять до участника с этим правом. 🎯 Вывод Один сервис - часто не значит один коннектор. Коннектор авторизуется на пространство, а не на пользователя, поэтому два аккаунта это и есть два инстанса. А «A server with this URL already exists» - не стена, а формальность: один лишний символ в URL снимает «дубликат». Есть еще вариант с прокси агрегатором MCP, но честно говоря: "не плодите новых сущностей без крайней на то необходимости", лень короче возиться🤣 #tools

  • 7 июл.263152

    🎣 Три скам-атаки за пять дней: как ломают блокчейн-аутсорс За последние пять рабочих дней к нам прилетело три разные попытки скама: один раз напрямую через BD, несколько раз через посредников. У всех один почерк, поэтому метод стоит разобрать. 🧩 Общий почерк ⏺️ Все почему-то про Hyperledger Fabric. Почему именно он - для меня загадка, но это устойчивый маркер серии. ⏺️ Приманка - серьёзные темы: блокчейн для медданных, оборот лекарств, верификация. Выглядит как реальный важный проект: «архитектура почти готова, надо чуть-чуть доделать и оценить». ⏺️ Присылают «GitHub-репозиторий», но не ссылкой, а архивом через файлообменник, и просят развернуть и запустить у себя. ⏺️ Часть информации якобы «под NDA» - и чтобы её увидеть, надо открыть/переключить ветку репозитория. На этом и построена ловушка. ⏺️ Часто заходят через партнёров и посредников. Расчёт усыпить бдительность: посреднику доверяют, а значит реже проверяют руками. 🪝 Сам метод Заражение не в распаковке архива, а в git-командах. Внутри репозитория, в служебной папке хуков, лежат три файла, замаскированных под стандартные примеры. В каждый вписана скрытая строка, запускающая ещё один «пример»-файл, а в нём между git-комментариями спрятан дроппер: он определяет ОС и тянет-запускает второй этап с удалённого сервера (PowerShell на Windows, шелл на Linux и macOS). После запуска ставит маркер и самоуничтожается - удаляет свои же хуки, чтобы замести следы. Ключевой трюк - социнженерия ведёт жертву ровно к триггеру. README говорит: «чтобы увидеть бюджет и контракт, выполни git checkout на ветку NDA». А один из хуков срабатывает именно на git checkout. То есть буквально просят выполнить команду, которая и заражает. 🔎 Мелкие тэллы для due diligence ⏺️ Слово «блокчейн» спрятано: в публичной ветке проект назван просто «web application», Hyperledger всплывает только в NDA-ветке. ⏺️ Документы технически устаревшие - ссылаются на давно deprecated-компоненты. Собрано наспех. ⏺️ Юридический NDA с бессмысленными формулировками (несуществующие суды и инстанции) и стабильной опечаткой в названии «конечника» - кто-то выдаёт себя за реальную крупную компанию. 🛡 Практический вывод ❗️ Никогда не запускаем git-команды на чужом репозитории, полученном таким путём. Архив - удаляем. ❗️ Никаких «откройте ветку, чтобы увидеть NDA». Настоящий заказчик не прячет данные за git checkout. ❗️ Посредник - не индульгенция. Доверие к нему не заменяет ручную проверку. ❗️ И правило в дефолт: если «клиент» приносит проект, где «почти всё готово, осталось чуть-чуть доделать и оценить» - по умолчанию считаем это попыткой мошенничества, пока не доказано обратное. Блокчейн-аутсорс давно стал мишенью, и целятся всё чаще через доверенные каналы. Проверяйте руками, или в крайнем случае руками агентов, даже когда лень. И не делайте git checkout по чужой инструкции. #fraud

  • ⚰️ Как правильно убить блокчейн: Polygon zkEVM уходит в закат Раз уж в прошлом посте мы разбирали ZK-роллапы, уместно вспомнить один конкретный. Polygon zkEVM мы всегда считали не самым удачным - по TVL он даже близко не лежал рядом со своим старшим братом Polygon PoS. Я пропустил момент, когда объявили остановку, и увидел только сейчас: 1 июля 2026 секвенсер выключают. 🪦 Что происходит Polygon Labs гасит секвенсер Polygon zkEVM Mainnet Beta 1 июля. Анонсировали ещё в июне 2025 - дали целый год. Средства на кошельках, не выведенные вовремя, авто-мигрируют на Ethereum L1 и забираются через claim. Мост на AggLayer работает до последнего дня; 1 июля - снэпшот балансов, дальше claim UI, а после 31 декабря 2027 невостребованное считается брошенным. По датам и коммуникации - эталон. ⚠️ Главная дыра - ликвидность в DeFi Её авто-мигрировать нельзя: Polygon не владеет протоколами на zkEVM. Секвенсер встал - встали транзакции, и всё, что в чужих контрактах, замерзает там без выхода. Команда предложила DeFi-проектам самим размотать позиции. Логично, но пусто: у большинства нет аварийного withdrawal-path, его надо было закладывать в дизайн заранее. А нельзя ли снэпшотить сами позиции? Первая мысль: прочитать, кому принадлежат LP-токены, посчитать долю в резервах пула и раздать underlying на L1. Для плоского AMM-пула это реально считается. Но дальше четыре препятствия: ⏺️ Считать можно только текущего держателя требования, не историю депозитов - иначе платишь дважды. ⏺️ Композиция рекурсивна: LP кладут в vault, стейкают, заводят в залог. «Кто владелец underlying» - это граф, а универсального интерфейса ownership у произвольного контракта нет. ⏺️ Главное - double-spend. L1-эскроу держит только нетто-заведённую сумму, а протокол начеканил поверх производных требований (LP, debt-токены, shares, свой токен). Лендинг делает сумму требований больше эскроу - и honor-ить разом и вкладчика, и заёмщика база не может: выдать больше, чем в эскроу, нельзя. ⏺️ А считая чужую бухгалтерию, Polygon стал бы де-факто конкурсным управляющим каждого протокола, с ответственностью за каждую ошибку. Вывод: база чисто мигрирует только требования, которые 1:1 ложатся на эскроу бриджа. Производные требования протокол обязан гасить сам - тот самый escape hatch, заложенный с первого дня. 💵 А что со стейблкоинами Самое любопытное - как поведёт себя обеспечение стейблкоина. Зависит от типа эмиссии: ⏺️ Бридженный (USDC.e). Настоящий USDC лежит в L1-эскроу. На кошельке - мигрирует; заперт в мёртвом контракте - остаётся в эскроу навсегда невостребованным. «Лишнего» фиата у эмитента не появляется: он 1:1 обеспечивает застрявший токен, просто стоимость заперта. ⏺️ Нативный (CCTP-стиль, минт прямо на L2). Эскроу нет, обеспечение - фиат у эмитента. Уйти чисто можно, только если успел сжечь токен до отключения (burn на L2 → mint на L1, резервы едут следом). Что осталось в мёртвом контракте, сжечь уже нельзя - и эмитент сидит с реальным фиатом под токены на мёртвой сети, без он-чейн способа их закрыть. Дальше чистая политика: держать резерв под брошенное, honor-ить офчейн по доказательству или списать. Парадокс: нативная эмиссия переживает смерть сети лучше - но только для тех, кто вышел вовремя. Самая дорогая часть смерти сети - не секвенсер и не миграция кошельков, а ликвидность, до которой уже никто не дотянется. Хочется надеяться, что этот путь придётся пройти как можно меньшему числу команд. Но раз уж приходится - вот компромисное решение, как это делать. #library

  • ⚖️ Besu vs ZK-роллап В прошлом посте я разобрал Besu как дефолт для enterprise-Ethereum - и сразу для клиента начал готовить ананлитику: а почему тогда не ZK-роллап? 🎯 Это вообще не конкуренты на одной оси Besu - суверенный permissioned-L1, которым ты владеешь целиком: свои валидаторы и есть якорь доверия, ничего внешнего в пути. ZK-роллап - это модель «исполнение off-chain плюс доказательство корректности», и ради своей главной ценности (короткий пруф, который проверит кто угодно) он сеттлится во внешнюю цепь. Есть и sovereign-вариант (AggLayer-стиль), но он жертвует частью этой ценности. 90% спора «Besu vs ZK» - это один вопрос: внешний математический якорь доверия и privacy-пруфы или самодостаточная собственная сеть. Оба максимума сразу недостижимы. 🔬 Где ZK реально сильнее ⏺️ Независимая math-grade неизменяемость: пруф проверяет кто угодно, не доверяя оператору и не гоняя ноды. Для сети с одним оператором это вообще единственное доверие, которое не сводится к «поверьте нам». ⏺️ Prove-without-reveal: доказать, что политика соблюдена и закрытые данные не читались, не раскрывая сами входы. Для регулируемых данных, selective disclosure и GDPR data-minimization - уникально. ⏺️ Короткая верификация масштабируется - один пруф на батч, плюс быстрый managed-запуск. 🏛 Где сильнее Besu ⏺️ Полная суверенность: никакой внешней цепи в пути. Жёсткое «без публичной сети» - Besu честнее. ⏺️ Зрелость и прод-прецедент в регуляторике (CBDC, интербанк) - ниже delivery-риск. ⏺️ Кадры: огромный EVM-пул против дефицита zk-ops. Плюс операционная простота против prover-пайплайна и вендор-нейтральность. 🗑 Право на удаление против неизменяемости Отдельная боль регулируемых данных. GDPR даёт право на удаление, а блокчейн в лоб обещает обратное - что ничего не стирается. Решение у обоих одно: персональные данные НИКОГДА не кладут on-chain - на цепи только хеш или commitment, а сами данные off-chain. А «удаление» делают через crypto-shredding: данные хранят зашифрованными, и стереть значит уничтожить ключ; шифротекст становится невосстановимым, а on-chain-якорь остаётся указателем в никуда. У Besu данные и так off-chain, так что crypto-shred ложится естественно. У ZK сверху бонус: пруф не требует самих входов, поэтому корректность записи можно доказывать даже после удаления данных. Честная оговорка: при строгом толковании сам хеш может считаться персональными данными, если вход восстановим перебором, - поэтому соль или HMAC плюс crypto-shred ключа. ⚠️ Где зарыты ловушки (второй порядок) 1️⃣ Парадокс якоря. Ценность ZK требует внешнего сеттла, а полная суверенность его убивает. «Суверенный роллап» с отрезанным якорем - это кастомный permissioned-EVM с лишним proving-оверхедом, и тогда проще взять Besu. Выбирай что-то одно. 2️⃣ Однооператорный консенсус покупает мало. Если все валидаторы у одного владельца, «неизменяемость» Besu сводится к доверию этому оператору - и здесь внешний ZK-пруф строго лучше. 3️⃣ PQC - миф-бастер для обоих. Ни тот, ни другой не quantum-safe в самом консенсусе сегодня (постквант навешивают на уровне приложения). Нюанс: многие SNARK (pairing-based, Groth16/PLONK) сами НЕ квантово-стойкие, а STARK и hash-based - стойки. «ZK значит квантово-проф» - не автоматом. 🧮 Вердикт по сценариям ⏺️ Полностью самодостаточная собственная сеть, регуляторная зрелость, глубокие кадры → Besu. ⏺️ Главная нужда - независимая верифицируемость (особенно у одного оператора) и/или privacy-комплаенс, внешний якорь приемлем → ZK-роллап. ⏺️ Большинство «tamper-evident аудит» задач → честный первый кандидат не блокчейн: verifiable-DB или transparency-log плюс внешний якорь. Эскалируй к Besu или ZK только под конкретное требование. А как такой переход с Besu на ZK выглядит на практике, я разбирал на реальном кейсе партнёров. Если коротко: спор почти всегда сводится к одной развилке - суверенитет или внешний якорь. А честный инженер перед обоими сначала спрашивает: блокчейн здесь вообще нужен (именно так я и спросил🤣) ? #library

  • 🏦 Besu: скучный Java-клиент, на котором едут национальные деньги Пока все спорят (и я в их числе) про L2, новые L1 и хайповые чейны, реальные деньги государств тихо крутятся на скучном open-source EVM-клиенте на Java. Разбирался с Hyperledger Besu под задачу клиента и разобрал, почему его воспринимают дефолтом для enterprise-Ethereum. 🧱 Что это такое Besu - единственный Ethereum-клиент, заточенный сразу под два мира: публичный mainnet и приватные permissioned-сети. Apache-2.0, без copyleft и вендор-лока, on-prem. Не игрушечный private-чейн: на нём крутится ~10-16% execution-клиентов самого Ethereum mainnet, 811 коммитов за 2025-й. Governance ушёл под Linux Foundation Decentralized Trust (вендор-нейтрально), а свёрнутый GoQuorum от Consensys теперь мигрируют именно на Besu. 🏛 Он реально работает в проде, там где встречаются деньги и регулятор: ⏺️ Nigeria eNaira - CBDC на Besu с октября 2021, живой до сих пор. ⏺️ SWIFT - MVP общего реестра на EVM-архитектуре на базе Besu, банки пилят с сентября 2025. ⏺️ UAE Digital Dirham (пилот, ноябрь 2025), Indonesia Digital Rupiah, EU EBSI (дипломы и credentials). ⚙️ Архитектура Консенсус - QBFT: валидаторы по очереди предлагают блок, ≥2/3 supermajority подписывает, финальность немедленная и детерминированная, форков нет. Permissioning нативный, из коробки - на уровне нод и аккаунтов, реальный дифференциатор против стеков, где права прикручивают модулями. Хранилище - Bonsai Tries, компактный стейт. И против мифа «Besu устарел»: он current вплоть до Pectra, включая нативный account abstraction (EIP-7702). 🔒 Приватность Старые private transactions и Tessera депрекейтнуты и выпиливаются. Новая приватность - фреймворк Paladin с Pente: privacy-группы, privacy-токены, notary-валидация. Но он новый, национального прод-пробега пока мало - надо честно держать в рисках. ⚛️ Q-day: почему у immutability есть срок годности Самое интересное. Неизменяемый реестр обещает, что запись 2026-го будет доказуемо подлинной в 2040+. Но secp256k1, которой подписана каждая транзакция, ломается алгоритмом Шора на достаточно мощном квантовом компьютере (CRQC, прогнозы ~2033-2037). Плюс harvest now, decrypt later: зашифрованное собирают уже сегодня, чтобы расшифровать потом. ФРС США в 2025-м выпустила отдельную статью про этот риск для распределённых реестров. NIST в августе 2024 финализировал стандарты: ML-KEM (ключи), ML-DSA (решёточные подписи, Dilithium) и SLH-DSA (хеш-based, консервативный бэкап). Реальность Besu: PQC в QBFT не нативна - консенсус подписывает secp256k1, нативный ML-DSA это будущее (~2027+). Что делают сейчас - dual-signature на уровне приложения: каждое подписание даёт secp256k1 (для совместимости с QBFT) плюс ML-DSA как отдельную пост-квантовую аттестацию. Нюанс: ML-DSA-подпись ~3.3 КБ против ~64 байт у secp256k1, поэтому полные PQ-подписи кладут off-chain, а on-chain якорят 32-байтный Merkle-root. Миф на развенчание: «Besu квантово-готовее других EVM-стеков» - это в основном маркетинг. Сегодня PQ это app-layer везде; нативный PQ-консенсус придёт сверху, из Ethereum (EF собрал PQ-команду в январе 2026, ставка на signature agility и замену BLS на хеш-based leanXMSS; ядро PQ-инфры таргетят ~2029). 🧮 Итого: Сильные стороны: вендор-нейтральный Apache-2.0, глубокий пул EVM-разработчиков, нативный permissioning, финальность QBFT, актуальный EVM, реальный CBDC-пробег, on-prem. Слабые стороны: Tessera→Paladin ещё сырой; QBFT это O(n²) по сообщениям, большие сеты валидаторов (100+) требуют checkpoint-слоистого дизайна; PQC не нативна; throughput скромный (~200-1000 TPS!!) - норм для реестра и аудита, не для HFT. Если коротко: Besu не про хайп, а про то место, где блокчейн уже стал государственной инфраструктурой. И про честность: у неизменяемости есть срок годности, crypto-agility закладывают сейчас. Про миграцию с Besu я уже писал, а про квантовую угрозу инфраструктуре - в Quantum Parking. #library

  • 🦀 Узкое место агентных систем - не интеллект, а полномочия В канале меня не было дней десять. Всё это время я писал большой технический цикл. Тема: агентные системы, Web4 как хук и честный разбор, где Web3 для агентов реально нужен, а где нет. Получилось пять статей, которые вместе тянут на небольшую research-работу. 🧭 Суть в одну мысль Узкое место агентных систем - не «насколько умный агент», а machine authority: кто, за кого, в каких границах, на какой срок, с какой ревокацией и под чью ответственность действует. Цикл проходит это по слоям: сдвиг к агентам-с-мандатами → недостающий объект (portable mandate) → только один класс агентов реально ломает корпоративный стек → ему нужен операционный слой управления полномочиями между организациями → и только в самой узкой и тяжёлой зоне Web3 перестаёт быть идеологией и становится единственной подходящей конструкцией. Вывод, который не хочу размывать: большинству агентных систем Web3-рельсы не нужны. Нужен очень конкретный подкласс - экономические акторы, двигающие ценность через границу, которую некому держать. 🔩 Чуть железа, чтобы не звучало абстрактно На asset-layer кусок мандата уже существует: ERC-4337 session keys и delegation-модули дают узкий, time-bounded и отзывный грант; EIP-7702 приносит делегирование на обычные EOA (и тем же приёмом кривой delegate сдаёт весь аккаунт), ERC-7579 тянет permission-модули к переносимости между кошельками. Это единственное место, где spend форсится контрактом, а не обещается policy-движком. «Кто хранит запись» - не всегда чейн. Вариантов четыре: operator-owned audit, signed attestations (W3C VC 2.0, DID, EAS), consortium/TEE (CCF, Hyperledger Fabric) и только в крайнем случае публичный чейн. Платёжные рельсы тоже расслаиваются: AP2 от Google едет по карточным процессорам, а x402 реально сеттлит в стейблах on-chain - и только второе делает то, ради чего публичный чейн нужен. А MCP и A2A - это connectivity, не trust: стандартизируют разговор, а consent и authz явно отдают наружу. 📚 Пять статей по порядку чтения 1️⃣ Web4 Is Not a New Frontend. It Is a Shift in the Primary User Layer - сдвиг не в интерфейсе, а в том, кто инициирует действие: от «человека с приложением» к «агенту с мандатом». 2️⃣ The Missing Primitive in Agentic Systems Is Not Intelligence. It's Mandates - недостающий объект не интеллект, а portable mandate: principal, scope, expiry, revocation, accountability, spend. 3️⃣ Not Every Agent Is an Economic Actor - под словом «agent» прячутся четыре класса. Классификатор - authority, не интеллект. Стек ломает только economic actor. 4️⃣ A Mandate Is Not Governance - мандат это статичный грант. Живую систему надо governing во времени и между организациями. Audit ≠ accountability. 5️⃣ Where Web3 Rails Become Material in Agentic Systems - финал: keeper problem. Web3 материален узко - когда запись должны принять взаимно недоверяющие стороны, а хранить её некому из доверенных. 🤖 Материала много - читайте через агентов Честно: прочитать весь цикл подряд тяжело, и это норм. Лучший способ - скормить ссылки на статьи LLM или агенту и попросить разобрать: саммари, спор с тезисами, вытащить нужный слой под вашу задачу. Цикл специально написан машиночитаемо - чистый HTML, семантика, extractable-определения. Ирония в тему: цикл про агентов удобнее всего читать… агентом. Если привычнее формат канала - могу вынести ключевые тезисы в отдельные короткие посты. Пока не планирую, но если нужно - дайте знать. #library

  • 🦅 Дядюшка Сэм вылечил мой future shock за три дня Помните, пару дней назад я не спал и перебирал, какие DeFi-протоколы первыми лягут под Fable 5 (вот тот пост)? Так вот, проблему решили за меня. И не формальная верификация - дядюшка Сэм. 12 июня правительство США по линии экспортного контроля и нацбезопасности предписало отключить доступ к Fable 5 и Mythos 5 для любых иностранцев - хоть внутри США, хоть снаружи, включая собственных сотрудников Anthropic с не-американским паспортом. Чтобы выполнить приказ, Anthropic пришлось вырубить обе модели вообще для всех. Остальные модели работают как ни в чём не бывало. Повод почти анекдотичный. Власти решили, что нашли способ обойти предохранители. Anthropic посмотрели на этот «джейлбрейк»: по сути это «попроси модель прочитать кодовую базу и почини уязвимости» - ровно то, что умеют и другие публичные модели (тот же GPT-5.5) и чем каждый день пользуются защитники. Честно говоря, я в принципе не верил, что защита может быть эффективной в 100% поэтому и переживал. Anthropic подчинилась, но прямо написала, что не согласна: по такому стандарту можно отзывать вообще любой фронтир-релиз в индустрии. Так что да, мой future shock вылечили рекордно быстро. Правда, не доказательствами, а просто выдернув вилку из розетки. Сплю теперь спокойно - дядюшка Сэм же присматривает. Вопрос только, надолго ли вилка останется выдернутой и кого выдернут следующим. #fraud

  • 🌙 Future shock от Fable 5 Обычно я к future shock устойчивый. Новый релиз модели редко выбивает меня из колеи - привык. Но Fable 5, вышедший 9 июня, пробил. В ту ночь я лежал с открытыми глазами и вместо сна прокручивал один вопрос: какие DeFi-протоколы лягут следующими. 🚨 Тревога ведь не на пустом месте. Fable 5 - первая общедоступная модель Mythos-класса, который Anthropic ставит выше Opus. Они сами завернули её в кибер-предохранители: запросы про наступательный кибербез модель перекидывает на Opus 4.8. А для проверенных защитников и госструктур выпустили её близнеца, Mythos 5, со снятыми ограничениями, и без обиняков пишут: «сильнейшие кибер-способности среди всех моделей в мире». В анонсе прямым текстом: модели этого класса «отлично находят и эксплуатируют уязвимости в коде». От такой фразы крипто-человек и не спит. А смарт-контракты - это публичный код, и деньги лежат прямо на ончейне. Вот и перебираешь в темноте: этот протокол с upgradeable proxy, тот с минтом под одним ключом, вон мост, который толком никто не верифицировал. 🧮 А потом отпустило. Помогла одна мысль - формальная верификация. Это единственная защита, которая не зависит от того, тупее ли атакующий тебя. Аудит проверяет сценарии: «вот так сломать не выйдет». Формальная верификация проверяет свойства: «этот класс поломок математически невозможен, если спецификация задана верно». Какой бы Mythos ни читал твой код, доказанное остаётся доказанным. Есть и приятная ирония. В отзывах на Fable отмечают, что на максимальном усилии он рефлексирует и проверяет собственную работу. Это ровно та самокритичность, про которую я писал: модели наконец стали достаточно честными, чтобы доверить им саму верификацию. Тот же инструмент, что пугает с одной стороны, укрепляет защиту с другой. Про формальную верификацию я уже много писал - и базовый разбор два года назад, и почему честность моделей меняет здесь правила. При этом я сильно сомневаюсь, что в модели сработает защита от кибер атак при попытке создания мат модели для формальной верификации, то есть для поиска уязвимостей она переключится на Opus, а вот при мат моделировании должна остаться собой, интересно было бы проверить. Так что да, future shock случается даже с теми, кто вроде привык. Лечится доказательствами. Уснул я, кстати, только под утро. Но спокойно. #library

  • 9 июн.308255

    🕵️ Ончейн-расследование за 20 минут Сегодня утром коллеги скинули новость - взлом Humanity Protocol, identity-проекта с биометрией: вывели около $32M, токен сложился на ~86% за часы. За 20 минут я прогнал её через свою связку инструментов - не чтобы пересказать новость, а чтобы проверить другое: насколько сегодня просто одному человеку, без команды и без доступа к закрытым тулзам, собрать независимое расследование. Ответ меня самого слегка отрезвил. 🔓 Что показал разбор, если коротко Токен H - upgradeable proxy, а функция минта управлялась админ-ключом. Атакующий перехватил proxy-admin токена на BNB Chain и сминтил 100 млн новых H (~$13M) прямо с нулевого адреса, а затем слил их вместе с выведенными средствами. Всего через руки атакующего прошло около 298 млн токенов, часть ушла в миксеры, остальное конвертировано в ETH и BNB. Цена упала с $0.72 до $0.10, капитализация -86% за часы. Официальная версия команды - компрометация приватного ключа участника фонда. Это, кстати, паттерн всего 2026-го: привилегированная функция (минт, proxy-admin, мост) плюс слабый контроль доступа - так же недавно прилетело Syscoin и Hyperbridge. 🧰 Чем я это собрал Связка из двух инструментов и агента сверху. Dune через MCP дал ончейн-слой: волну несанкционированных минтов с нулевого адреса, движение средств по кошелькам, конвертацию и уход части в миксеры. Anysite (в канале упоминаю впервые, а вот коллегам уже все уши прожужжал) добавил слой про людей и контекст: бэкграунд команды, прошлые проекты фаундеров и, что важно, находки других расследователей - их треды, форензику, альтернативные версии. Claude всё это связал в одну картину. Двадцать минут - и на руках цельная реконструкция, а не куча разрозненных вкладок. 🎓 Когда я учил студентов, это был отдельный ремесленный навык, тогда независимое ончейн-расследование было реально тяжёлым. Выгрузки руками, SQL по сырым таблицам, сопоставление адресов с твиттер-аккаунтами глазами, недели на то, что сейчас делается за двадцать минут. Forensic-разборы были привилегией Chainalysis и пары публичных следователей. Я сам так разбирал взлом Balancer на $128M - это была работа на несколько дней. О том, как Dune за эти годы дозрел до MCP, недавно писал отдельно, а читать ончейн напрямую начал ещё тогда, когда боялся зависеть от чужих агрегаторов. Я не выношу вердикт. Официальная версия - компрометация ключа; публично её оспаривают, тот же ZachXBT назвал инцидент «возможно, инсценировкой». Но ончейн-потоки показывают движение средств, а не умысел. Доказать словом «хак» или «инсайд» по блокчейну нельзя - это вопрос намерения, а не транзакций. Меня зацепила не вина команды, а доступность самого инструмента. 🎯 Что на самом деле изменилось Порог независимого расследования рухнул. То, что было привилегией специализированных контор, теперь доступно любому с парой MCP за двадцать минут. У этого две стороны. Хорошая: команды живут под постоянным прозрачным наблюдением, и это дисциплинирует сильнее любого регулятора. Плохая: дешёвый forensic множит поспешные публичные приговоры - «возможно, инсценировка» разлетается раньше, чем появляются доказательства. Ответственность сместилась с доступа к данным на качество выводов. Когда я учил студентов, я повторял: научитесь читать блокчейн, это суперсила. Теперь эта суперсила у всех, кто захочет. И главный навык больше не «как достать данные», а «хватит ли дисциплины не спешить с приговором». #tools