Шифрозмий
Статистика#zkp #rust #work #personal ✍️ О чем: https://t.me/zmiy_rs/21
- Последний пост
- 11 июл.
- Последнее чтение
- 22:13
- Постов за неделю
- 0
- Всего постов
- 31
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🐘 Ⅰ. Слон в zk-bridge комнате | PoS Я обнаружил в себе cross-chain-специалиста с солидным опытом, поэтому с высоты этого статуса укажу вам на не очень очевидную проблему «zk-bridges». Криптография в них лишь инженерная оптимизация, а не гарантия чего-бы…
⚒️ Не зря я пропадал на пару месяцев: мне дали новую роль — Principal Architect Я уже третий раз прохожу путь от линейной разработки до самого высокого IC-статуса в компании, но в этот раз я подготовился! Ранее, когда меня кидали в котёл со звонками по 6–8 часов в день, я не сражался за своё время и фокус. Мне казалось, что так и нужно, ведь эта роль представляет собой линию обороны, которая защищает команду от дикого потока требований бизнеса. После этого я закономерно уставал от бесконечных разговоров и ретировался в другую доменную область. Это, конечно, позволило мне построить достойный кругозор, и я ни разу не жалею, что выбрал именно этот путь. Но в этот раз я попытаюсь отрефлексировать тот факт, что архитектор — это техническая должность. В конце концов я наконец-то обнаружил целый пласт философско-технической дискуссии вокруг архитектуры, который каким-то чудом даже пересекается с моим временно заброшенным фокусом в философских изысканиях — онтологии. Оказывается, чтобы в современном мире понять, что такое Customer, уже нужны инструменты предельного познания. Занимательно! Постараюсь использовать это как страховку от затягивания в мир без времени на рефлексию 🌚
🐘 Ⅰ. Слон в zk-bridge комнате | PoS Я обнаружил в себе cross-chain-специалиста с солидным опытом, поэтому с высоты этого статуса укажу вам на не очень очевидную проблему «zk-bridges». Криптография в них лишь инженерная оптимизация, а не гарантия чего-бы то ни было. Я не буду разбирать проблемы конкретных проектов — это, скорее, фундаментальный изъян. Ведь «идеальный мост» требует доверять только двум блокчейнам и никому более. Добавляя один внешний узел или несколько, мы уже идём на компромисс. Казалось бы, произнести волшебное слово «zk», и его магия должна очистить нас от скверны доверия. Но на самом деле мы не уходим от multisig-подхода. Короткая техническая справка У нас есть два «лёгких клиента» для блокчейнов. Они не хранят полное состояние, но проверяют корректность перехода при каждом обновлении. Аккуратно помещаем их внутрь zkVM, добавляем горсть GPU для скорости — и получаем возможность проверить актуальное состояние блокчейна А внутри блокчейна Б. Математически! Теперь мы можем построить канал сообщений, в котором недоверенный узел просто приносит proof и событие из другой сети. Дорогие VC, дайте пару миллионов на развитие идеи. Длинная техническая справка У нас нет возможности зафиксировать правила навсегда для большинства PoS-блокчейнов. Они динамически обновляются и систематически устраивают хардфорки. ETH — два раза в год, Solana — минимум раз в год, остальные ещё чаще. Значит, нам как минимум нужна система обновления ключа? Но ведь это не обязательно multisig: мы вполне можем создать децентрализованный и большой пул валидаторов или вообще DAO, чтобы они имели право включать или выключать новый zk-лёгкий клиент каждые полгода. Для надёжности и прозрачности пусть объявляют об этом заранее, хотя бы за неделю, чтобы все успели проверить код и аудиты. Да, это уже не математическая гарантия, но всё же! Нет, мы забыли про emergency hard forks! Правила ETH могут поменяться внезапно. Рекорд — 4 дня от объявления до изменения. За эти 4 дня вы должны разработать новый клиент, вынести его на голосование, и я гарантирую, что мост встанет, если децентрализация обновления будет на достойном уровне. Другие блокчейны не отстают: hotfix может прилететь внезапно. Но, с другой стороны, ну встанет и встанет — можно же потерпеть ради trustless-подхода. Зато не multisig на 10 участников. Ведь проблема обновлений решена? Конечно нет. «Социальный консенсус» — сие прекрасное словосочетание, позволяющее нам понять, какой из двух PoS-блокчейнов каноничен. К сожалению, социальный консенсус внутри zkVM плохо проверяется. Разве что получится сделать zk-client для x.com/VitalikButerin, но это тяжёлый R&D. Эта ветвь дизайна не тупиковая. Первое, что напрашивается: мы должны сообщать некоторые «якоря» при верификации. Сделать форк — дело быстрое, но оно требует координации множества узлов. Однако наша исходная точка — «мы доверяем ETH» — включает в себя доверие валидаторам ETH, просто не бесконечное. Поэтому, если мы систематически обновляем якоря, наш zk-bridge вполне сложно обмануть long-range-атакой. Чтобы систематически обновлять якоря on-chain, нам, конечно, понадобится multisig — и быстрый. Вот мы и пришли к тому, что zk-bridge на PoS-блокчейне нельзя построить без "представительной демократии". А значит, вся эта сложная криптография является оптимизацией. Операторы моста вместо подписания каждого конкретного перевода должны подписывать только сами лёгкие клиенты и якоря блокчейна. Правила перевода, куда можно включить и белые и черные списки и исключения для трехбуквенных организаций. Даже AML если постараться. Архитектуры не идентичны, поверхности атаки разные, но вот уровень доверия... Попозже расскажу про PoW/BTC. Там ситуация получше! #zkp
Вместо критики броицизма Мне напомнили, что я обещал обзор «современного стоицизма» — и его, оказывается, ждали. На этом поле у меня не вышло ничего качественного: только бурчание «О, времена! О, нравы! О, девольвация терминов!». Хватит того, что появилось…
Вместо критики броицизма Мне напомнили, что я обещал обзор «современного стоицизма» — и его, оказывается, ждали. На этом поле у меня не вышло ничего качественного: только бурчание «О, времена! О, нравы! О, девольвация терминов!». Хватит того, что появилось название «броицизм» — оно говорит само за себя. Давайте вместо пинков по дешёвому коучингу в античной упаковке сформулируем позитивную программу. Нужно ли нам читать античных авторов, современных исследователей — и зачем это на самом деле обычному человеку? С последней частью просто: брать опыт мёртвых — дело правильное, а «жить» нас никто уже не учит. Долгое время эту функцию выполняла церковь, но сейчас едва ли многие из моих читателей ищут ролевые модели в священных писаниях. Отстранившись от авраамической традиции, мы обнаруживаем, что ответов на "чью же мудрость взять на вооружение?" не так много. К тому же мы можем читать про людей в куда более предельных состояниях: потеря близких, смерть детей и друзей, войны и болезни — всё это было для них куда более обыденным делом, чем для нас. Поэтому подсмотреть, что позволяло лучшим из них достойно это переживать, — возможность, которую грешно упускать. Уже на этом моменте проповедник стоицизма раскручивает шарманку про дихотомию контроля: «Из существующих вещей одни находятся в нашей власти, другие — нет. В нашей власти — мнение, стремление, желание, уклонение — одним словом, всё, что является нашим. Вне пределов нашей власти — наше тело, имущество, доброе имя, государственная карьера, одним словом — всё, что не наше». Почему она работала у автора как практика для сложной ситуации? Потому что он верил в абсолютно детерминированный мир. Он верил, что нити судьбы — в руках Мойр. Христиане, которые адаптировали эту формулу, добавив Бога, могли бы согласиться, потому что их рок был в руках Господа. В чьих руках ваш рок? Насколько вы на самом деле готовы поверить в то, что ничего из списка от вас не зависит? А поверив в это, останетесь ли вы дееспособны? Стоики оставались ибо для них важна была не совокупность целей на год, а добродетельная жизнь в каждый момент времени. Их картина мира была согласованной. Это буквально была школа, где они учились по учебникам и выстраивали целостную картину мира: логика, физика, этика. Ничего не висело в вакууме: у каждой мысли был фундамент. И они тут не одиноки — это в целом эллинистический подход к «правилам жизни». Теория была однозначно связана с практикой жизни. А если вытащить теорию — упражнения бессмысленны? Нет. Просто получится когнитивно-поведенческая терапия (КПТ). Никакого античного флёра, пыльных книжек и философии — только практики и оценка степени их эффективности. Никаких рюшечек. Авторы без скромности говорили, что часть стоических практик взяли, а часть отбросили — ввиду того, что не добились с ними результатов. Тогда стоицизм не нужен? Вы не повторите картину мира человека, жившего 2000 лет назад, даже если очень захотите. Но у вас есть своя. Возможно, она не слишком согласованная и комплексная, но она всегда присутствует. Сама идея, что философские изыскания должны не просто влиять на вашу жизнь, но служить ориентиром того, что «правильно», уже не интуитивна для многих людей. Качество этой модели — это качество вашей жизни. Причём вне зависимости от её обстоятельств. Современная психология не занимается вопросами онтологии. Она должна работать для всех — продукт без порога входа. Религия занимается этим вопросом напрямую, но потеряла позиции в целостной практике жизни. Читать античных авторов нужно, чтобы понять: «как вообще этот мост строится?» — что мы можем сделать, чтобы создать свои связи идей и практик, и во что мы вообще верим. Собственно, по моему мнению, этот процесс по важности рядом с занятиями спортом. Это то, что позволяет переживать как сложные обстоятельства, так и радоваться жизни в обычный вторник. Эта модель не обязана быть умной, красивой и опираться на солидные книжки. Но если она растёт сорняком, без возделывания, то качество жизни становится вопросом исключительно везения и жизненных обстоятельств.
С одной стороны, законы жанра требуют выставить напоказ наш последний проект: сформулировать нарратив противостояния с конкурентами и показать, почему мы сильнее, быстрее и умнее. С другой стороны, рабочая необходимость сидеть в x.com внушила мне такое отвращение к формату «флекса», что пальцы по кнопкам не стучат. Тогда, может, рассказать про техническую начинку? Можно, но мы достаточно далеко ушли от протокола Яо, который один был достаточно прост и красив, чтобы его можно было понять в формате поста. Теперь же надо писать обстоятельную статью, рассказывая про нюансы реализации witness encryption и технический стек, но кто будет её читать? У любознательности прохожего есть пределы: в конце концов, между статьёй и документацией — пропасть нюансов. Специалисты в нашей узкой области могут прочесть сам пейпер. Он хорош, горжусь этой работой. Хм, возможно, стоит рассказать про дизайн DeFi поверх? У меня лежит несколько черновиков на эту тему, потому что это единственная понятная цель: «приходите, дорогие билдеры, строить продукты здесь и сейчас». Но это будет актуально, когда запустится Trustless Vault (Q1-Q2), когда запустится конкурент на Argo и когда всё это станет open-source. Вот тогда это будет онбординг-гайд, а сейчас — лишь визионерский текст, где «zkGM, TTM, when 1B TVL?» — самые уместные заголовки. Тогда метанарратив: почему trustless-bridge вообще важны? Если вы уже внутри информационного пузыря, где каждый трубит о приватности и бездоверительности, едва ли вам нужно объяснять, откуда берётся стремление доверять не людям, а математике. Если этот дискурс для вас чужд, существует множество других базовых тем, которые заслуживают вашего времени в гораздо большей степени. Скажем коротко: доверие биржам и другим сомнительным конторам — чуждый архаизм, по крайней мере в рамках локального ценностного поля. === Какой вывод можно сделать? Не сидите, дети, в x.com, даже по работе: это очень вредно! Пойду перебирать закладки в поисках публично рефлексирующих технарей, которые выходят за рамки сугубо технических тем — и не скатываются в осточертевшее «как LLM изменит экономику завтра». Нужно вынырнуть из глубоких рабочих заводей и снова в большое море! А реализацию я вам пришлю на суд, когда будет open-source, потому что Talk is cheap. Show me the code. #personal
Эти эссе стоило назвать "почему шифропанк проиграл, но эффективный акселерационизм победит". Я бы все еще считал бы текст наивным, но он был бы честным. В нем была бы позиция, а не подлог. А так многочисленные читатели были введены в заблуждение. Потому что воздушные замки строят техноутописты и нельзя давать им прятаться за чужими названиями. Когда в очередной раз LLM не станет AGI, очередной виток техноэволюции приведет нас в точку меньшей свободы, а обещания преобразований отложится еще на десять лет - мы будем знать кому надо задавать вопрос: "Ну и где ваше будущее?"
Эффективные Акселерационисты Атакуют #cypherpunks Недавно в канале e/acc вышло два эссе на тему Шифропанков Шрёдингера. Они проиграли и не могут проиграть одновременно. - «Шифропанки проиграли» - «Почему шифропанки победят» Я не буду устраивать спиритический сеанс цифровой археологии, пересказывая Шифрономикон, манифесты и переписки, показывая, где автор прав, а где нет. Это удовольствие на любителей (для которых я оставлю ссылки в комментариях). Если будет к чему придраться у меня — всегда открыт к критике. Но эти эссе, как мне кажется, вскрывают куда менее локальный вопрос: А почему у нас криптовалюты прочно ассоциируются с воздушными замками? А причём тут эссе из канала e/acc, спросите вы? А потому что оба этих эссе не про Шифропанк. «само-оптимизирующимися кибернетическими организмами» Они про утопизм. Они про технооптимизм. Они про эффективный акселерационизм. --- В основе шифропанка лежит практичная идея: с помощью технологии мы будем мешать Левиафану захватывать сеть. Мы будем делать криптографию гражданской. Мы будем делать цифровые наличные. Мы будем делать децентрализованные сервисы. Мы будем делать trustless протоколы. Потому что точка централизации — это точка атаки и точка захвата. Можно долго спорить, насколько мы тут успешны, но это корни, из которых растёт BTC и web3. Эффективный акселерационизм про другое. Он берет популярную идею акселерации у Ланда (про неё я уже писал). Выкидывает всё, кроме идеи ускорения технического прогресса, и приправляет эсхатологическим ожиданием Сингулярности/AGI, социальных преобразований и объявляет общество будущего однозначным благом. Не верьте мне, почитайте сами их манифест Т.е. нам не нужна этика инженерии, нам не нужна политика ни для чего кроме уничтожение барьеров регуляций, нам не нужно ничего, потому что "технологии разрулят". Стоит только создать верный протокол и на дистанции он, ввиду меньших издержек, сам починит общество. «This force cannot be stopped» «maximize the probability of the technocapital singularity» Это буквально религиозное поклонение технокапитализму с ноткой метаиронии С этим знанием тон эссе читается по-другому, верно? И тут мы можем выйти за пределы долгой преамбулы — именно этот подход и сделал из простого этического ядра — жупел утопистов. Именно технооптимисты, под другими названиями, в 10-х годах XXI века, сохранив внешнее сходство, подменили суть криптовалют в головах обывателей. Вместо прагматичного выхода из-под гнёта государства — обещания фундаментально преобразовать мир. Вместо локальных политических побед — блокчейн в каждый дом. Демократия, цензура, коррупция - мы все починим, ибо "Код это Закон" не только в наших уютных цифровых цепочках, а в целом мире, возрадуемся товарищи! Скорее всего, прагматично это была верная риторика для адаптации в рамках рынка венчурного капитала. Но на долгой дистанции, когда внезапно оказалось, что мир сложнее и что одних только технологий недостаточно — наступила фаза разочарования. Криптоиндустрии пришлось болезненно взрослеть, как сейчас взрослеет "AI". И в исходных эссе проблема политического поднимается и понимается. Но вместо прагматики, вместо риторики сражения за светлое будущее, слово шифропанк соседствует рядом с религиозными речами о том, что неизбежно мы победим и «Это не про политическую конкуренцию». Мы можем просто снизить транзакционные издержки! И кибернетическая экономика сама все решит. Дежурное напоминание: - Человек политическое животное, все что мы делаем про политику - Социальные системы сложнее технических - Технологии могут и часто делают нашу жизнь хуже - Наивный технооптимизм это моветон уже с начала XX века Не уверен, что нужно проговаривать эти прописные истины, но приходится! Но вот что я уверен нужно проговаривать - ребята, утопизм не про Шифропанк, Криптоанархизм и Криптовалюты. Если кто-то ставит всю эту риторику рядом с этими словами - он смешивает разные миры. Даже если верно вскрывает проблему "когнитивного налога" в предыдущем предложение. Читать дальше...
Сизифов труд #essays В работе R&D привычно видеть результат своих усилий в мусорной корзине. По разным причинам: другая команда вас опередила, изменились рыночные приоритеты, обнаружена неустранимая уязвимость. Или ещё интереснее — собственными руками «удушить дитя»: начать писать абсолютно новый проект, когда старый так и не увидел свет. Хорошо, когда код публичный. Это сглаживает углы — работа хоть немного *заметна*, возможно, будет красиво смотреться в портфолио. Но утешение слабое. Ведь таскать камень на гору без смысла было наказанием Сизифа. Но когда начинается эта бессмысленность? Сколько дней проект должен оставаться «живым»? Сколько пользы он должен принести? Сколько дивидендов? Замахнёмся ещё сильнее: какой след в истории он должен оставить? Или же — «закрыть таску, получить зарплату»? Обаяние этой простоты мне кажется фальшивым, потому что как только вопрос выживания перестаёт быть основным, смысловая пустота накрывает с головой. Не всех и не сразу, но, по моему опыту, способность избегать экзистенциальных вопросов в течение всей жизни — редкость. И в наш век тлеющего постмодерна отвечать на такие вопросы сложно. Большие нарративы не просто умерли — они разложились на шутки и мемы. Нет понятного варианта «по умолчанию», выбирать нужно самому. Мне по душе такой: Нет окончательного внешнего трибунала, который одобрит вашу работу. Работайте достойно просто так. Обоснование выбора этой позиции — отдельный разговор. Отмечу лишь, что такая опора куда прочнее. Вечная гонка очень умных людей в напряжённой обстановке — не лучшее место, чтобы ставить себе цель «победить». А вот цель — достойно играть — куда более приземлённая тактика. Для неё нужна «всего лишь» истинная честность в оценке своего пути. Эта честность позволит вам понять, как именно вы видите это достоинство: как профессиональную этику, финальное качество или самоотдачу. Эта честность не даст отклониться от собственных ориентиров и ценностей, не даст подменить их. --- Благодаря такому подходу к жизни я могу искренне радоваться, когда коллеги из другой компании написали альтернативный движок, который ускоряет GSV-проект в шесть раз. А затем наши же исследователи придумали протокол, из-за которого GSV-архитектура выглядит как медленный старый легаси-мамонт. Потому что, даже начиная писать проект, я знал, что он умрёт — вопрос только в том, когда. И следующий протокол умрёт. Камень неизбежно скатится вниз. Но затащу его на гору с той же самоотдачей, что и прошлый раз!
- Решил, что пора начинать серьезно работать - Нашел работу где надо серьезно работать - ??? - Нет времени ни на что другое — Кажется кажется, я верну свою не самую благородную привычку — писать технические статьи кусочками прямо в канал. Потому что поделиться хочется, но чувствую до конца года мой максимум один параграф в неделю. А пока — немного радости: на пост про работу откликнулся человек с вопросом о стажировке. Её я предложить не смог, зато предложил issue для реализации. В итоге человек сможет положить в портфолио красивую строчку "ускорил в два раза BitVM3", а я получил очень желанную фичу, на которую не хватало политической воли 🌞
Nanny-state-ом называют чрезмерно заботливые государства, которые стремятся объяснить «глупым» гражданам, чего именно они хотят. В нашей культурной среде есть ещё образ «Железной Няни» (да, из Смешариков), который добавляет к этой метафоре технологический…
Nanny-state-ом называют чрезмерно заботливые государства, которые стремятся объяснить «глупым» гражданам, чего именно они хотят. В нашей культурной среде есть ещё образ «Железной Няни» (да, из Смешариков), который добавляет к этой метафоре технологический слой. Я бы добавил ещё один — возрастной. «Железная Бабушка» — вот это уже актуально и для Китая, и для ЕС, и для постсоветского пространства. «Старение элит» — моя главная гипотеза, почему в 2020-х мы увидели столько разных государств, предпринимающих примерно одно и то же — контроль интернета. Эти элиты — плоть от плоти доцифровой эпохи. Пожертвовать какими-то сетевыми свободами ради безопасности «внуков» для них так же естественно, как для вашей бабушки — волноваться, что вы слишком много сидите в телефоне. Обычным людям, не входящим в властные цепочки (для которых всегда найдётся исключение), и не преступникам (эти естественным отбором найдут лазейки), остаётся лишь тихий саботаж контроля — отвоёвывание пространства свободы внутри киберпространства. Но тут возникает другая проблема: без технических знаний это действительно сложно. Хочешь поставить простой VPN, чтобы обходить блокировки? Придётся полностью доверять провайдеру и — что ещё сложнее — его технической и организационной компетенции. Потому что через пару лет может выясниться, что это был honeypot для сбора списков любителей запрещённой информации. 📎 Tor — https://www.torproject.org Проверено временем. Можно установить Tor Browser, можно открыть приватную вкладку с Tor в Brave, есть Orbot для телефона. Если рядом вы увидите комментарии прожжённых privacy-freak'ов, что «не всё так однозначно», помните: это решение на голову выше любого частного VPN. А если включить *obfs4*, трафик будет ещё и неплохо обфусцирован. Если дождаться, когда новый «Tor VPN» выйдет из беты, то каждое приложение сможет иметь свою цепочку анонимизации и отдельную обфускацию, что усложнит отслеживание на порядки. 📎 Nym — https://nym.com/ Главная проблема почти всех технологий приватности — метаданные. Возьмём, к примеру, Signal: мы должны доверять, что он не сохраняет социальный граф и не передаёт его третьим лицам. Это лучше, чем Telegram (где мы вообще верим Паше на слово), но всё равно не идеально. Mixnet — это попытка решить проблему через перемешивание всех пакетов внутри сети. Это не бесплатно: мы расплачиваемся скоростью, но, на мой взгляд, это самое важное направление из всех, ведь ни одно другое решение, которое мне известно, даже не стремится к полному trustless-подходу. 📎 Briar — https://briarproject.org Когда я думаю о тысячах политических организаций по всему миру, находящихся под прицелом госструктур, но координирующихся через Telegram или WhatsApp — мне становится плохо. Я начинаю задумываться, насколько далеко криптографически выверенные решения от людей, для которых они создаются. Но спасибо нашему времени — оно, похоже, скоро всем объяснит, почему нужно быть аккуратнее. Поэтому рекомендую своего фаворита — мессенджер, который гораздо продвинутее недавней «подделки Дорси», прокатившейся по новостям. У нас тут p2p (Bluetooth, Wi-Fi, Tor), у нас e2e-шифрование, групповые чаты и даже каналы! Заключение Я не согласен с распространённым мнением о «смерти приватности». Просто раньше она была доступна каждому, а теперь это скорее роскошь для энтузиастов. Но с ростом давления таких энтузиастов становится всё больше, а порог входа — всё ниже. Поэтому «Железная Бабушка» — это одновременно и проблема, и возможность. Если завтра в ЕС проголосуют за запрет e2e-шифрования, то уже через пару лет многие осознают, насколько важно, чтобы их переписку не читал ни майор, ни жандарм, ни гауптман.
🫣 Ищем zk инженера (кстати от поста "Конец Простых Времен?" прошло всего три месяца 🌚) Если вы или ваши друзья/знакомые с опытом в zk и/или zkVM ищут работу, присылайте резюме прямо сюда или в личные сообщения канала. Предстоит писать программы для SP1, работать с zk-light-клиентами, а также напрямую помогать мне с R&D по bitvm3. А где Job Description? В момент, когда появится описание позиции, работой уже займутся HR. Тут пока этап сарафанного радио.
🛠 Новая Работа / MPC / BitVM / Bitcoin Раньше я создавал мосты между блокчейнами, потом занимался рекурсивными zkSNARK'ами Теперь же разрабатываю мост, основанный на рекурсивном доказательстве SNARK-а внутри протокола Yao! Еще и в Биткоин! (С каждым шагом всё дальше от возможности объяснить, чем я занимаюсь на работе) === Сейчас я — часть R&D-команды babylonlabs.io, которая, в свою очередь, входит в BitVM Alliance — объединение Bitcoin-компаний, стремящихся реализовать trustless-мост в Bitcoin и развить направление BtcFI. За последние пару месяцев я полностью переработал исследовательский PoC в полноценную криптографическую библиотеку. Теперь остались самые экстремальные оптимизации, рефакторинг и другая подготовка к аудиту, после которого мой код будет обеспечивать безопасность сотен биткоинов. И я кажется сделал самый большой PR в своей жизни: https://github.com/BitVM/garbled-snark-verifier/pull/30. Статья о том, как это работает в процессе. Stay tuned!
Лу проиграл Почти всё. На прошлом 1:1 тимлид намекнул, что им нужны vibe-coder'ы посмелее. Мол, с такими коэффициентами можно брать выше — если не бояться. Что каждый в команде важен. Что есть шанс выбиться в Core, где модели — не это барахло, а настоящие…
Лу проиграл Почти всё. На прошлом 1:1 тимлид намекнул, что им нужны vibe-coder'ы посмелее. Мол, с такими коэффициентами можно брать выше — если не бояться. Что каждый в команде важен. Что есть шанс выбиться в Core, где модели — не это барахло, а настоящие флагманы, с latency под ноль. Никаких больше круток с плечом, никаких больше генераций all-in. Обычно Лу нельзя было так просто продавить. Но выгорание — как тонкий лёд: кажется, стоишь, пока не хрустнет. Он держался на фарме, на пустых утрах, на одной надежде: что хуже уже не будет. Утром, выйдя из студии, он увидел в небе блекнущий логотип OpenAI — старый, как на школьных учебниках. Не облако, не дрон — просто узор в звёздах. Он замер. Решил: это знак. Если это не знак, то что вообще тогда знак? Он зашёл в интерфейс и выставил сразу сотню агентов. Сформулировал задачу как настоящий мастер, использовал все свои промпты, даже те, которые никогда не показывал никому. Пока задачи крутились, он почти молился, глядя вверх — туда, где в небоскрёбе-датасентре жили облака. Агенты начали слать ответы. Он листал, моргал, прищуривался — лапша. Всё лапша. Не проходила ни один валидатор. — Ошибка бизнес-логики. — Выход за контур задачи. — Недопустимая переменная. — повторял системный помощник — светящийся аватар с лицом аниме девочки. Голос вежливый, чуть поющий. — Вам начислено -2 сатоши за неудачную генерацию. Остаток: 800. Когда поток ошибок закончился, на экране осталось только одно уведомление: [SLACK PUSH] > 🍀 TURBO SPIN x100 > 👋 SAFE EXIT Оставшихся сатоши хватило бы на месяц, но x100 это тысяча агентов. Тысяча! «Среди них будет легендарный, я это чувствую. Всего один легендарный прокрут — и я в Core. Там уже не будут нужны кредитные плечи.» *click* Цифровая вайфу впервые за сессию улыбнулась и даже послала воздушный поцелуй: «Ты обязательно закроешь спринт сегодня, котик-кун!». --- Спустя 12 часов он уже щёлкал, не глядя. Пальцы онемели. В какой-то момент экран стал мутнеть. То ли из-за света, то ли от того, что он не спал сутки. Рука задрожала. Он пытался переформулировать промпты. Пробовал вручную — изменил блоки, редактировал сами веса. Без толку. «В этой игре нет крупье: вероятности диктуют ограничения LLM. Некого винить — ведь так?» Выпив очередную чашку кофе, он в полном отчаянии открыл код. Это считалось пустой тратой времени. Но он пошёл туда. Внутрь. И увидел: криво склеенные куски, нестыковка логик, автозамены, забытые блоки. Он пробовал редактировать. Менял наугад. Убирал конструкции. Писал руками. Ничего не помогало. Но он чувствовал, что делает хоть что-то сам. Когда-то код был прозой. Его писали сами инженеры. Писали понятно. Но потом пришли модели. Потом llm-токены за сатоши. Потом dev-казино. — Остаток: −30k Сатоши. Дальнейшие генерации заблокированы. Лу откинулся в кресле. Аниме девочка куда-то пропала. Он глядел в экран, не мигая, пока не вылезло сообщение от тимлида: [SLACK PUSH] > Спасибо за твой вклад, @Лу! Сегодня тебе не повезло. Пожалуйста, покинь сессию. Баланс передал в debt-chain. Немного посидел в тишине. Спешить было некуда. Студия уже не его дом. Уставшие глаза бесцельно блуждали по комнате, пока он не заметил: в отражении на стекле над столом — снова тот самый логотип. Или просто пятно от пальцев. #fiction #llm
📎 О свободе быть товаром Поиск работы — это упаковка себя в продукт Я нашёл новую позицию за 16 дней. В заметке выше я сказал, что пора "засучить рукава", но что это вообще значит в контексте поиска работы? Это социальная инженерия Это создание десятков профилей Это педантичная подготовка к каждому деловому звонку Это когда ты — маска, а не человек Когда я впервые изложил подробный алгоритм своего поиска в чате канала, он вызвал сильную реакцию. Один из читателей написал: «Какой, блядь, продукт!? Ты — человек. А не винтик, который можно заменить. У тебя семья, планы, достоинство. Ты не должен "понравиться" — ты должен выбирать. Не адаптироваться — а быть собой. Не создавать "социальную инженерию", а идти как есть. С гордостью. С вопросами. Без уловок.» Это был крик о жажде аутентичности, о жажде настоящего — в этом проклятом мире найма. Сколько тебя осталось под этой упаковкой? Действительно, в процессе адаптации под условия рынка — что остаётся от тебя самого? Твои истинные интересы, твои настоящие хобби, твоё подлинное отношение к работе — красиво ли они выглядят? Может, стоит на собеседованиях расслабиться и показать себя настоящего? Опустить все эти маркетинговые уловки? Но кто ты такой — "настоящий"? Это тот, кто не умеет вести small talk? Тот, кто называет себя интровертом? Тот, кто не верит ни единому слову выученной речёвки про свои слабые и сильные стороны? Сформировать себя как "продукт" — это не ложь, это акт выбора. Такой же, как сконструировать из себя "мужа", "отца" или "друга". Альтернатива — просто довериться тому набору интуиций, который сложился сам собой. Но ты не выбирал, где родишься. Ты не выбирал, кто будут твои родители. А твои гены достались тебе лишь благодаря слаженному танцу полового отбора всех твоих предков. Так что же "настоящего" в этом наборе тысяч совпадений? За этим термином можно лишь спрятаться от осознания, что все твои роли — продукт твоей инженерии. Ты не можешь перестать быть свободным выбирать себя в каждый момент времени. И вся инерция факторов среды не может лишить тебя этой ноши. Да это рамка, внутри которой ты творишь, но ты творишь. Каждый раз ты создаёшь себя заново и заявляешь себя миру. Поэтому нет разницы между человеком, который отождествил себя с "настоящим я", и тем, кто живёт ради Instagram-картинки или выгодного предложения о работе. Это — симптомы бегства от ответственности выбора быть любым. Ты перестаёшь выбирать себя, думая, что уже знаешь, кто ты. Возвращаясь к ответу выше — я его понимаю. Современный технокапитализм подталкивает нас формулировать не просто профиль, а самого себя как продукт. Подчинять свою внутреннюю конституцию логике рынка — ради того, чтобы "вписаться". Против такого давления я выступаю всеми конечностями, но так было всегда. Люди во все эпохи искали внешние маяки, чтобы иметь роскошь спрятаться от той ошеломляющей свободы "быть любым", что сваливается на каждого из нас. Стал инженером — потому что выбрал Стал профессионалом - потому что выбрал Стал предпринимателем - потому что выбрал Стал товаром — потому что тоже выбрал. Так что не бойся выбирать — бойся забыть, что ты больше, чем твой выбор.
Конец Простых Времен? tl;dr: пишите в дм канала, если у вас есть интересные проекты В целом очень сложно обнаружить себя в «простых временах», потому что «простыми» они не ощущаются. Ты всё равно внутри экономических циклов, конкуренции, рынка, социальных потрясений и прочих конструктов. Но какая бы ситуация ни была, она может стать проще ретроспективно, если впереди ждёт что-то куда более испытывающее. По информационным морям гуляет призрак рецессии мировой экономики, LLM едва ли сейчас заменяют программистов, но рынок закладывает такой шанс уже "завтра", а нестабильность политической ситуации в мире — вообще лейтмотив двадцатых. На этом фоне я всё больше вижу, как бородатые инженеры закатывают рукава и уходят от парадигмы "работать в своё удовольствие". Потому что, кажется, наступает время собирать камни, а не разбрасывать их. Я наконец-то почувствовал давление этого нарратива на себе. Последнее время в Snarkify я был в режиме ожидания нового раунда, нового витка инвестиций в zk и спокойно выполнял вспомогательную роль. Но, кажется, это эхо "спокойных времён", где можно позволить себе несколько месяцев не вести проект, не развиваться, а пить смузи делать линейную задачу в расслабленном режиме. Но, кажется, пора немного подпроснуться и, засучив рукава, пойти искать новые проекты. Судя по последнему zksummit, VC скорее в режиме ожидания результата, чем раздачи инвестиций. Так что, похоже, я перехожу в активный режим поиска работы. Если у вас есть интересные проекты в progcrypto, DeFi или блокчейне — пишите в дм канала. Помимо обычных full-time позиций, уже много лет ко мне через сарафанное радио приходят компании для консалтинга в web3. Обычно для этого я ничего не делаю (даже не нетворкаюсь), но, возможно, пора как-то это масштабировать. Поэтому, если вам нужна внешняя экспертиза — тоже пишите. — Я как-то даже воодушевлен, что сытые и ленивые времена в IT возможно заканчиваются. Это придется прямо работать весь день, а не читать философские тексты! Как в молодости!
Этичная слежка за детьми? Это реально (почти) Я хотел рассказать про разные кейсы использования #iO (indistinguishability obfuscation), но потом решил опуститься до уровня бытовых хотелок. Что #iO сможет предложить обычному пользователю? Современный родитель потерял дух социального дарвинизма, и нашел нерв тревожности. Ребенок должен быть под присмотром, на глазах, на связи всегда — нет, всегда. Но если следить за младшеклашкой ещё не такая плохая идея, да и проще, то с подростками всё сложно. С одной стороны, гиперконтроль над подростком убивает доверие и рост. С другой, именно подросток — в самой большой группе риска по куче параметров. Выход? Не следить за ребенком постоянно, но проверять, всё ли в порядке, если он пропал на пару часов. Причем прозрачно для него самого. Какое решение было бы идеальным? Например, система Find Your Phone, но такая, в которую вы не можете обратиться тайно. Любой запрос данных должен быть гарантированно доступен самому объекту слежки. Если вы доверяете какой-то третьей стороне, то для вас всё придумали, и новые решения вам не нужны. Бигтех следит за вашим ребенком 24 на 7, и даже делится этими данными. Правда, с государством по его первому запросу, а с вами — только с уведомлением для всех сторон. Мне такая сделка не нравится, поэтому переходим наконец-то к криптографии. --- На словах задача простая. Делаем зашифрованную базу данных, куда (через Tor) складываем приватные данные с телефона подростка. И делаем так, чтобы расшифровать данные из этой базы можно было бы только с записью в публичный реестр (блокчейн) факта запроса. Для этого перевернем ситуацию: пусть каждая запись в публичный реестр и будет одноразновым ключом. #iO позволяет создать настоящий «черный ящик». После создания никто не знает, с какими данными внутри работает код. Поэтому мы можем «вшить» внутри любые секреты, в том числе криптографические приватные ключи. На выходе из публичного реестра у нас может быть уже вполне себе вне-блокчейновый криптографический артефакт. Он гарантирует, что запись была осуществлена и указывает, когда именно это произошло. Данные отслеживания, которые попадают внутрь зашифрованной БД, тоже обладают временными метками. Мы делаем еще один «черный ящик» со своим приватным ключом, который расшифровывает определенный срез данных — но тогда и только тогда, когда подпись верная и свежая. Так запись о доступе становится способом получить определенный кусочек данных. Итог: вы знаете, где ваш ребёнок, по первому запросу. Ребёнок всегда знает, что данные о нём были раскрыты. Никто, включая владельца сервиса, обойти это правило не сможет. Вот так просто — конечно, на уровне концепции — будет звучать любое криптографическое колдовство, вот настолько концепция #iO мощная. На практике нам еще очень далеко до такой производительности. А первая ласточка, постом выше, обладает целым ворохом ограничений. Но и #zkp был бумажной концепцией еще каких-то 15 лет назад. Поэтому мы, вполне возможно, увидим такой продукт ещё на нашем веку. --- PS. Я не стал поднимать ставки до этичности системы слежки за гражданами, и привел идею так, как она пришла ко мне в голову. Иначе пост превратился бы в обсуждения «темной стороны силы» криптографии. Мне же кажется, что мы еще на романтической стадии научной фантастики. Дойти до киберпанка всегда успеем.
Поздоровайтесь с первой реализацией indistinguishability obfuscation #iO. 🔗 Hello, World: the first signs of practical iO Из progcrypto 📍Obfuscation Позволяет запутать код программы так, чтобы было сложно восстановить алгоритм, не позволяя условным конкурентам украсть вашу идею. И в данном случае с математическими гарантиями! Например, вы хотите спрятать ваш уникальный алгоритм, нанимайте специалистов и начинается игра "щит/меч", где каждая сторона имеет шанс на победу. С этой технологией, вы сможете получить математические гарантии, что "вот этот кусок программы спрятан". Это страшный сон дизассемблера!