Крипто әлеміндегі жаңалықтар

11.08.2026
16:54

Криптоиндустрия ИИ-зертханаларынан триллиондаған долларды қорғау үшін модельдерге қолжетімділікті ашуды талап етеді.

Bitcoin Policy Institute цифрлық активтер саласындағы ондаған компаниялармен бірге әлемдегі жетекші ЖИ-зертханаларына ашық үндеу жариялады. Басты талап — тексерілген ашық код әзірлеушілеріне қаржы инфрақұрылымын қорғау үшін жасанды интеллекттің озық үлгілеріне сенімді қолжетімділік беру.

Үндеуге ірі ойыншылардың өкілдері қол қойды: кастодиандар мен төлем қызметтерінен бастап күзет фирмалары мен әмиян әзірлеушілеріне дейін. Бұл қадам — жай формальдылық емес, қорғаушылар мен зиянкестер арасындағы қару-жарақ жаávысындағы сыни теңгерімсіздік туралы сигнал.

Қорғаушылар ең күшті құралдарсыз қалып отыр

Хатта бұл қолжетімділік қажеттілігі соңғы апталарда айқын болғаны атап өтіледі. Цифрлық активтер мен ашық бағдарламалық қамтамасыз етудің қауіпсіздігін қамтамасыз ететін мамандар кодты толық тексеру үшін ЖИ-дің ең жаңа мүмкіндіктеріне өте мұқтаж. Онсыз оларға барған сайын күрделі шабуылдарға қарсы тұру қиын.

Ашық код бұрыннан қаржы инфрақұрылымына айналды. Авторлардың бағалауы бойынша, тек биткоин желісінің өзі бір триллион доллардан астам қаражаттың сақталуын қамтамасыз етеді, ал цифрлық активтер экосистемасы — әмияндар мен криптографиялық кітапханалардан биржалар мен төлем желілеріне дейін — триллиондаған доллар сомасын басқарады. Бұл инфрақұрылымды компаниялар, коммерциялық емес ұйымдар және тәуелсіз зерттеушілер ашық түрде әзірлейді.

Бұл бағдарламалық қамтамасыз етудің артында миллиондаған адамдардың жеке ақшасы тұр — зейнетақы жинақтары, бизнес капиталы және отбасылық қорлар. Бір ғана осалдық бүкіл өмірлік байлықты жоюға қабілетті.

Криптовалюталар — хакерлер үшін тартымды нысан: бұзудан ақша жоғалтуға дейінгі жол өте қысқа. Сондықтан олқылықтарды алдын ала тауып, жабу өте маңызды. Озық ЖИ қауіпсіздік зерттеушілері үшін де, шабуылдаушылар үшін де экономиканы өзгертеді — мәселе тек оған бірінші болып кім қол жеткізетінінде.

Қорғаушылар ең аз артықшылықты жағдайда

Жетілдірілген үлгілер үлкен код базаларын талдауға, әлсіз тұстарды анықтауға және күрделі техникалық жұмысты жылдамдатуға қабілетті. Алайда авторлар бұл мүмкіндіктер ашық open-source үлгілер, корпоративтік жүйелерге рұқсатсыз кіру және арнайы хакерлік құралдар арқылы таралады деп күтеді.

Бүгін озық зертханалар мен жекелеген серіктестер жаңа кибермүмкіндіктерді қалған экожүйеге қолжетімді болғанға дейін айлар бұрын көреді. Сонымен қатар, білікті қорғаушылар үшін мұндай құралдарға қол жеткізу жолдары шектеулі және тұрақсыз болып қалуда. Bitcoin Core мейнтейнерлерін қоса алғанда, көптеген цифрлық активтер әзірлеушілері зертхана бағдарламаларына қолжетімділіктен айырылған.

Қоғамдық озық жүйелердегі шектеулер көбінесе заңды қауіпсіздік жұмыстарын бұғаттайды. Қорғаушыларға маңызды тексерулерді анағұрлым әлсіз open-weight үлгілерінде жүргізуге тура келеді. Авторлардың айтуынша, әзірлеушілер ЖИ айналасындағы бүкіл қауіпсіздік жүйесінде ең қорғалмаған жағдайда тұр.

Bitcoin Policy Institute ашық код мейнтейнерлерінен бірнеше тәуелсіз хабарлама алды. Олардың айтуынша, тәжірибелі зиянкестер ЖИ көмегімен үздіксіз шабуылдар жасап жатыр, ал шағын командаларға мұндай қарқынға төтеп беру қиын.

Тіпті жүйелер қорғалған күннің өзінде, тұрақты және күрделі әрекеттерге жауап беру мейнтейнерлердің тапшы ресурстарын әзірлеу мен қауіпсіздік бойынша күнделікті жұмыстан алшақтатады. Биткоин әзірлеушілері мен басқа зерттеушілер қолжетімді open-weight үлгілерін пайдаланып, әмияндарды, кітапханаларды, протоколдарды және ашық құралдарды тәулік бойы тексереді.

Коалиция зертханалардан не сұрайды

Ерте қолжетімділік пен ақылға қонымды есептеу бюджеттері негізгі әзірлеушілерге қауіпсіз код жасауға және шығындар пайда болғанға дейін осалдықтарды табуға көмектесер еді. Коалиция озық ЖИ-зертханаларынан ашық қаржы инфрақұрылымының білікті қорғаушылары үшін тұрақты сенімді қолжетімділік бағдарламаларын құруды немесе кеңейтуді сұрайды.

Мұндай бағдарламалар ең күшті кибермодельдерге, ал қажет болған жағдайда — релизге дейінгі нұсқаларға ерте бақыланатын қолжетімділік беруі тиіс. Шарттар арасында авторлар «жеткілікті» есептеу қуаттарын және ұзақ тапсырмалар бойынша автономды агенттердің жұмысын да атайды — онсыз мазмұнды қауіпсіздік тексерулері мүмкін емес.

Бөлек, коалиция жеке немесе жабық кодты талдау үшін қорғалған орталарды ұсынуды, сондай-ақ ірі компаниялар мен мемлекеттермен тең дәрежеде шағын, коммерциялық емес және тәуелсіз мейнтейнерлерге қатысу құқығын беруді сұрайды. Соңғы тармақ — осалдықтар туралы келісілген түрде хабарлауға, оларды жоюға және зертханалардың қауіпсіздік командаларымен байланысуға мүмкіндік беретін тікелей арна.

Цифрлық активтер индустриясы сенімді қатысушыларды анықтауға, стандарттар белгілеуге және проблемаларды жоюды үйлестіруге көмектесуге дайын. Озық ЖИ ең қуатты қорғаныс технологияларының біріне айналуы мүмкін — бірақ тек мұндай жүйелерге әділ қолжетімділік болған жағдайда ғана.

Хатқа Bitcoin Policy Institute, Coinbase, Block, Blockstream, BitGo, Anchorage Digital, Bitwise, Trezor, MARA, Foundry, Galaxy, Strategy, Strike және River өкілдері, сондай-ақ цифрлық активтер, киберқауіпсіздік және ашық код саласындағы ондаған басқа қатысушылар қол қойды.

Менің көзқарасым: Бұл қадам — киберқауіпсіздіктегі ойын алаңын теңестіруге бағытталған көптен күткен әрекет. ЖИ-зертханалары шектеулі серіктестерге артықшылықты қолжетімділік беріп жатқанда, сыни инфрақұрылымның қорғаушылары артта қалып отыр. Бұл теңгерімсіздікті жүйелі шешпесек, біз крипторыноктың барлық белгілі бұзуларынан асып түсетін инциденттер толқынын көру қаупіне тап боламыз.