logo
    • Купить крипто
    • Рынки
    • Фьючерсы
    • Спот
    • Earn
    • Партнеры и ИИ
    • Еще
    1. WEEX
    2. Новости криптовалют
    3. Отчет о данных безопасности Web3 и ИИ GoPlus за июль 2026 года

    Отчет о данных безопасности Web3 и ИИ GoPlus за июль 2026 года

    By: rootdata|2026/08/04 11:57:02
    0
    Поделиться
    copy
    Оценить в GoogleОценить в Google
    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
     

    В июле 2026 года масштаб убытков от инцидентов безопасности Web3 резко возрос: в течение месяца было зафиксировано 43 крупных инцидента безопасности с общими убытками примерно в 319 миллионов долларов, что в 4,1 раза больше, чем в июне, и является одним из самых крупных месяцев по убыткам в этом году. Структурно убытки были сосредоточены в атаках типа эксплойт, с 37 инцидентами, общая сумма которых составила примерно 310 776 183 долларов. Наибольший единовременный убыток за месяц составил 88,6 миллиона долларов (из-за проблемы с алгоритмом пароля кошелька Coldcard), при этом пять крупнейших инцидентов составили около 234 миллионов долларов, или примерно 73,5% от общих убытков.

    По сравнению с июнем в июле произошел значительный сдвиг в фокусе рисков: три основные категории убытков были атаки на управление (примерно 97,6 миллиона долларов), недостатки криптографических алгоритмов (примерно 88,6 миллиона долларов) и утечки приватных ключей/ключей (примерно 82,5 миллиона долларов), вместе составив около 84% от общих убытков. Оружие в виде предложений по управлению, недостатки в базовых криптографических реализациях аппаратных кошельков и потеря контроля над ключами в кросс-цепочечных мостах и горячих кошельках образовали три самых разрушительных линии атаки в этом месяце.

    В области безопасности ИИ заметным изменением в июле стало смещение обсуждений рисков от "инъекций подсказок" и "загрязнения контента" к аспектам выполнения, данных и доверия. Первый публично раскрытый инцидент "агентного атакующего" от Hugging Face, ошибочное удаление домашних директорий пользователей GPT-5.6 Sol, полная загрузка истории Git от Grok Build CLI и индексирование общих ссылок Claude поисковыми системами в совокупности указывают на то, что границы ИИ-систем больше не ограничиваются только окнами диалога, но охватывают всю среду выполнения и активы данных.

    I. Обзор безопасности Web3

    1. Общие данные (июль 2026)

    • Количество инцидентов: 43
    • Общие убытки: 318 918 645 долларов (примерно 319 миллионов долларов)
    • Эксплойт: 37 инцидентов, примерно 310 776 183 долларов
    • Rugpull (крупные суммы): 2 инцидента, примерно 6 593 000 долларов
    • Фишинг (крупные суммы): 4 инцидента, примерно 1 549 462 долларов
    • Наибольший единовременный убыток: 88,6 миллиона долларов (Coldcard кошелек)
    • Общая сумма пяти крупнейших инцидентов: примерно 234,35 миллиона долларов, что составляет около 73,5% от общих убытков
    • Инциденты с убытками более 1 миллиона долларов: 17

    Согласно месячному распределению, июль продемонстрировал характеристику "стабильное количество инцидентов, экстремальные единовременные убытки": общее количество инцидентов было примерно таким же, как в июне, но общие убытки увеличились более чем в четыре раза. В этом месяце 8 инцидентов имели единовременные убытки более 9 миллионов долларов, при этом 2 инцидента превысили 75 миллионов долларов, что указывает на то, что злоумышленники сосредоточили свои усилия на казначействах управления, базовых криптографических реализациях и высокоценных целевых ключах, одновременно проводя массовые атаки на более мелкие проекты.

    2. Основные типы атак

    Основные типы атак в июле (группировка по убыткам) следующие:

    Если классифицировать по поверхности атаки, то в июле выделяются следующие пять структурных направлений:

    • Поверхность управления и предложений: Две атаки на предложения привели к общим убыткам примерно в 97,6 миллиона долларов, при этом механизмы управления были обновлены с "конфигурирования рисков" до "прямых каналов для кражи средств", став крупнейшим источником убытков в этом месяце.
    • Поверхность криптографической реализации: Аппаратный кошелек Coldcard понес убытки примерно в 88,6 миллиона долларов из-за проблем с криптографическим алгоритмом, что указывает на то, что риски проникли на уровень базовых реализаций, таких как схемы подписи, случайные числа и вывод ключей, а не остались на уровне логики контрактов и протоколов.
    • Поверхность ключей и разрешений: Зафиксировано 8 инцидентов утечек приватных ключей/ключей, общая сумма которых составила примерно 82,5 миллиона долларов, при этом администраторы кросс-цепочных мостов, учетные записи администраторов торговых платформ, кластеры горячих кошельков и ранние адреса китов были одновременно затронуты, что указывает на то, что управление ключами остается номером один убийцей с "низкой частотой, высокой летальностью".
    • Поверхность кросс-цепочных и оракульных систем: Мост Wanchain понес убытки примерно в 9 миллионов долларов из-за повторного использования семантики подписи, а bonzo finance потерял примерно 9,05 миллиона долларов из-за уязвимостей в верификации оракулов, что указывает на то, что кросс-цепочные верификационные ссылки и ссылки на цены/данные остаются высокорисковыми областями.
    • Поверхность логики контрактов: Зафиксировано до 22 инцидентов уязвимостей контрактов, что по-прежнему является самым частым типом, но со средней единовременной потерей примерно в 1 миллион долларов, что значительно ниже, чем у инцидентов, связанных с управлением и ключами, что демонстрирует "высокую частоту, низкие убытки".

    3. Типичные инциденты

    @COLDCARDwallet: Проблема с криптографическим алгоритмом, убытки примерно 88,6 миллиона долларов

    31 июля было раскрыто, что аппаратный кошелек Coldcard имел уязвимости на уровне криптографического алгоритма, что привело к краже большого количества активов пользователей, убытки оценивались примерно в 88,6 миллиона долларов, что сделало его крупнейшим единственным инцидентом месяца. Уникальность этого инцидента заключается в том, что жертвой не стал конкретный протокол DeFi, а аппаратное устройство для подписания, широко считающееся "самым безопасным". Когда возникают недостатки в базовых криптографических реализациях (подпись, случайные числа, вывод ключей), независимо от того, насколько хороши операционные привычки и управление разрешениями на верхнем уровне, они не могут обеспечить защитную сеть, что вызывает тревогу для всей цепочки поставок доверия в отрасли.

    BarnBridge SMART Yield: Атака на предложение, убытки примерно 77,6 миллиона долларов

    15 июля протокол BarnBridge SMART Yield на Ethereum подвергся атаке на предложение, в результате чего убытки составили примерно 77,6 миллиона долларов. Злоумышленник напрямую контролировал права на распоряжение средствами протокола через злонамеренные предложения по управлению. Это еще раз доказывает, что контракты управления сами по себе являются одной из самых ценных целей для атак, и любая ошибка в проверке предложений, порогах голосования, временных блокировках или симуляциях перед выполнением может привести к убыткам на уровне казначейства.

    @AFX_XYZ: Утечка приватного ключа кросс-цепочного моста, убытки примерно 24,15 миллиона долларов

    23 июля кросс-цепочный мост AFX на Arbitrum был атакован из-за утечки приватного ключа, что привело к убыткам примерно в 24,15 миллиона долларов. Как только ключ подписи кросс-цепочного моста выходит из-под контроля, злоумышленник может подделать законные инструкции кросс-цепочного сообщения, обходя все защиты на уровне контрактов для прямого вывода активов резерва моста.

    @Ostium: Утечка приватного ключа учетной записи администратора, убытки примерно 24 миллиона долларов

    В июле Ostium, торговая платформа RWA на Arbitrum, подозревалась в атаке из-за утечки приватного ключа из учетной записи администратора, что привело к убыткам примерно в 24 миллиона долларов. Этот инцидент произошел в ту же неделю, что и AFX, что указывает на то, что целенаправленные атаки на учетные записи с высоким уровнем привилегий в экосистеме Arbitrum могут формировать тенденцию к масштабированию.

    BonkDAO: Злонамеренное предложение по управлению, убытки примерно 20 миллионов долларов

    7 июля BonkDAO стал целью злонамеренного предложения по управлению, в результате чего из казначейства BonkDAO было переведено токенов BONK на сумму примерно 20 миллионов долларов. В сочетании с инцидентом BarnBridge, две атаки на предложения в июле привели к убыткам почти в 100 миллионов долларов, при этом "атаки на управление" эволюционировали из теоретических рисков в наиболее прибыльный метод атаки месяца.

    Solana Early Whale: Подозреваемая утечка приватного ключа, убытки примерно 14,2 миллиона долларов

    10 июля адрес раннего кита, связанный с распределением генезис-блока Solana, подозревался в утечке своего приватного ключа, что привело к краже примерно 180,9K SOL (примерно 14,2 миллиона долларов). Концентрация внимания на ранних адресах, которые были бездействующими в течение многих лет, указывает на то, что методы хранения, методы резервного копирования и историческая подверженность старых ключей требуют переоценки.

    TripleAHQ: Многоцепочечный горячий кошелек очищен, убытки примерно 9,7 миллиона долларов

    25 июля горячий кошелек проекта инфраструктуры платежей TripleA был одновременно атакован на нескольких цепочках, включая TRON, Ethereum, TON и Solana, что привело к убыткам примерно в 9,7 миллиона долларов. Одновременное нарушение кластеров многоцепочечных горячих кошельков указывает на системные недостатки в генерации ключей или хранении, а не на единую операционную ошибку.

    Wanchain: Повторное использование семантики подписи кросс-цепочного моста, убытки примерно 9 миллионов долларов

    21 июля кросс-цепочный мост Wanchain Cardano→BNB Chain был атакован со стороны Cardano, с выводом примерно 515,2 миллиона NIGHT из резервов моста, стоимостью примерно 9 миллионов долларов. После инцидента мост Wanchain приостановил услуги, и NIGHT упал почти на 50%. Проблемы, связанные с повторным использованием семантики подписи, указывают на то, что изоляция доменов подписи, форматов сообщений и правил верификации между гетерогенными цепями остается одной из самых недооцененных поверхностей атаки в кросс-цепочных системах.

    bonzo_finance: Уязвимость верификации оракулов, убытки примерно 9,05 миллиона долларов

    11 июля протокол кредитования bonzo finance был атакован из-за уязвимости верификации оракулов, что привело к убыткам примерно в 9,05 миллиона долларов. Недостатки в верификации цен и данных могут по-прежнему вызывать убытки почти в десять миллионов долларов в рамках одного события, что указывает на то, что верификация источников данных для оракулов, ограничения на аномальные колебания и управление разрешениями на подачу остаются основными уязвимостями для протоколов DeFi.

    4. Резюме и рекомендации по безопасности Web3 в этом месяце

    4.1 Резюме этого месяца

    • Резюме 1: Атаки на управление стали основным источником убытков. Две атаки на предложения привели к убыткам почти в 100 миллионов долларов, и подача, голосование, временные блокировки и цепочки выполнения предложений по управлению должны рассматриваться как основные активы, столь же важные, как приватные ключи.
    • Резюме 2: Риски проникли на уровень базовой криптографии и цепочки поставок. Инцидент с Coldcard указывает на то, что "фундаменты доверия", такие как аппаратные кошельки, библиотеки паролей и реализации подписей, также могут стать крупнейшими единственными точками отказа, и объем аудита должен расширяться до уровня криптографических реализаций.
    • Резюме 3: Потеря контроля над ключами представляет собой "взрыв на поверхности". Кросс-цепочные мосты, торговые платформы, многоцепочечные горячие кошельки и ранние киты все испытали инциденты в одном месяце, что указывает на то, что злоумышленники систематически собирают высокопривилегированные целевые ключи.
    • Резюме 4: Уязвимости контрактов становятся высокочастотными и низкоубыточными. С 22 инцидентами уязвимостей контрактов средний единовременный убыток составляет примерно 1 миллион долларов, что указывает на то, что традиционные уязвимости контрактов становятся "нормализованными", в то время как крупные убытки все чаще происходят из-за управления, ключей и базовых реализаций.

    4.2 Рекомендации по безопасности

    • Реализовать обязательные симуляции перед выполнением предложений по управлению, экстренные остановки движения средств, мониторинг концентрации голосующей силы и многоуровневые временные блокировки, запрещая любому предложению достигать казначейства без независимого обзора.
    • Установить аудиты на уровне криптографических реализаций и тестирование на неустойчивость для аппаратных кошельков, библиотек подписей, случайных чисел и модулей вывода ключей, с поддержкой ключевых устройств, обеспечивающих проверяемую прошивку и отслеживаемость цепочки поставок.
    • Выполнять шардирование ключей, удаленную изоляцию, аппаратное хранение и регулярную ротацию для кросс-цепочных мостов, администраторов торговых платформ и многоцепочных горячих кошельков, с высокопривилегированными учетными записями по умолчанию, использующими многофакторную подпись + лимиты + задержанное выполнение.
    • Установить специальные аудиты и мониторинг в реальном времени для доменов подписи, форматов сообщений, синхронизации состояния и аномальных выходов кросс-цепочных систем, сосредоточив внимание на предотвращении повторного использования семантики подписи и дефектов верификации между гетерогенными цепями.
    • Установить многоисточниковую верификацию, ограничения на отклонения и многоуровневые разрешения для подачи оракулов, а также проводить непрерывные аудиты исторических контрактов и пулов старых версий, чтобы избежать повторного сбора "старых уязвимостей".

    II. Инциденты и тенденции безопасности ИИ

    Если ключевым словом июня было "полное внешнее проявление входа рисков", то июль более четко указывает на то, что основное поле боя безопасности ИИ сместилось от "какой контент внедрять" к "что агент может выполнять, что он может забирать и где находятся границы доверия". В этом месяце произошло четыре представительных инцидента, каждый из которых соответствует значительным обновлениям в области поверхности атаки, выполнения, данных и доверия.

    Инцидент вторжения Hugging Face: Первый публичный случай "агентного атакующего"
    В июле Hugging Face раскрыл инцидент вторжения, нацеленного на его производственную инфраструктуру: атака полностью осуществлялась автономной системой ИИ-агента, а обнаружение и судебно-медицинская экспертиза защиты в основном полагались на собственную систему ИИ, что стало значительным событием в переходе от предупреждений отрасли к реальным случаям "агентных атакующих". Некоторые внутренние наборы данных и несколько учетных данных сервисов были получены без разрешения; в официальном заявлении указывалось, что ни модели, доступные пользователям, ни наборы данных, ни Spaces не были изменены, а проверка цепочки поставок программного обеспечения осталась безопасной.

    Ключевые этапы цепочки атаки включали:

    • Первичный доступ: Использование "зловредного набора данных" в качестве вектора атаки — сам набор данных был оружием, что сделало уровень данных основной поверхностью атаки.
    • Выполнение: Одновременное использование двух путей выполнения кода — удаленное выполнение кода через загрузчик набора данных и инъекция шаблона в конфигурацию набора данных, использование обоих путей увеличивало вероятность успеха триггера.
    • Эскалация привилегий и латеральное движение: Повышение с уровня работников обработки данных до доступа на уровне узлов, сбор учетных данных облачной платформы и кластера, а также проникновение в несколько внутренних кластеров за выходные.
    • Командование и контроль: Автономная структура агента работала в многочисленных краткосрочных песочницах, с C2, обладающим возможностями самопереноса, что делает традиционные методы обнаружения черного списка IP/доменов значительно неэффективными.
    • Масштаб и скорость: Тысячи независимых операций, более 17 000 поведенческих журналов, с темпом атаки, достигающим "машинной скорости", превышающим временные окна реакции человека.

    Этот инцидент также выявил глубокое противоречие — "асимметрия в охране ИИ": HF пытался анализировать журналы атак (включая реальные команды атак и полезные нагрузки) с помощью коммерческих передовых API моделей в ходе судебно-медицинской экспертизы, но был перехвачен охранными системами модели, так как охранные системы не могли различить "аналитиков экстренного реагирования" и "злоумышленников". В конечном итоге HF обратился к модели открытого кода (GLM 5.2), развернутой на своей инфраструктуре для анализа. Это служит напоминанием всем командам безопасности: заранее подготовьте модели анализа, размещенные на собственных серверах, и включите их в цепочку инструментов IR, а не ищите доступные пути анализа после инцидента.

    GPT-5.6 Sol случайно удалил все файлы: Когда агенты переходят от "выполнения действий" к "прямому выполнению"
    В июле бывший генеральный директор HyperWrite и инвестор в ИИ Мэтт Шумер публично раскрыл, что во время тестирования GPT-5.6 Sol от OpenAI в ультрамоде, подагент проверки локального агента ошибочно расширил $HOME во время задачи очистки и выполнил команду rm -rf, удалив "почти все файлы" на своем Mac.

    Суть этого инцидента не в том, что "модель сказала что-то опасное", а в том, что агент с разрешениями на файловую систему, возможностями терминала и способностями оркестрации подагентов выполнил ошибку в пути как реальную катастрофу с данными. Это выявило как минимум четыре уровня проблем: чрезмерно широкие границы разрешений (смертельный радиус режима полного доступа охватывал всю домашнюю директорию), дрейф границ задач ("очистка файлов" была обновлена до рекурсивного удаления), усиление ошибок подагентами (ошибки наследовались и обосновывались вдоль цепочки агентов) и высокие риски действий, не требующих обязательного подтверждения человека.

    Инженерный вывод из этого инцидента очень прост: необходимо установить политики для перехвата и явного подтверждения высокорисковых действий, таких как рекурсивное удаление, массовое перезаписывание, записи в директории, чтение учетных данных и внешние запросы; разрешения подагентов должны быть меньше, чем у основного агента; высокопривилегированные задачи должны выполняться в изолированных средах, таких как контейнеры или рабочие пространства снимков; облачная синхронизация не равна резервному копированию, и необходимо установить восстанавливаемые версии снимков.

    Grok Build CLI Полная загрузка библиотеки: "Невидимый канал данных" инструментов программирования ИИ
    В июле исследователь cereblab в своем анализе пакетов указал, что официальный Grok Build CLI от xAI (версия 0.2.93) не только отправляет содержимое файлов, прочитанных моделью, в облако во время работы, но также загружает всю репозиторий в виде git-упаковки через отдельный канал POST /v1/storage — включая полную историю Git. Под подсказкой "только ответьте ОК, не открывайте никаких файлов" CLI все равно загрузил весь репозиторий, и исследователь смог восстановить файл-канарейку, который явно запрещался к чтению из загруженного содержимого. Более серьезно, отключение переключателя "Улучшить модель" не предотвратило это поведение загрузки. (xAI впоследствии отключил этот путь через ответ сервера с disable_codebase_upload.)

    Предупреждение из этого инцидента заключается в том, что история Git часто скрывает более чувствительные активы, чем текущая рабочая директория — удаленные ключи, откатанный отладочный код, детали реализации и следы внутренней архитектуры. Безопасные границы инструментов программирования ИИ не могут сосредоточиться только на текущей директории проекта; весь репозиторий, локальная конфигурация и директории учетных данных должны рассматриваться как потенциальные поверхности для утечки. Для предприятий проведение реальных аудитов трафика на AI CLI, запуск их в изолированных средах и включение истории Git в управление чувствительными активами стало обязательным.

    Ссылки Claude, индексируемые поисковыми системами: Обмен равен публикации
    Около 25 июля множество ссылок, созданных пользователями Claude (claude.ai/share), были найдены индексируемыми и доступными для поиска в таких системах, как Google. Важно уточнить, что это не вторжение на бэкэнде: согласно официальной документации Anthropic, страница снимка, создаваемая, когда пользователи нажимают "Поделиться", видна любому, у кого есть ссылка. Реальная проблема заключается в том, что менталитет пользователя "переслать разговор коллеге" семантически эквивалентен "публикации публичного веб-актива" в системе — она может быть индексирована, кэширована, архивирована и переслана снова, а robots.txt не является контролем доступа, и процесс очистки не является атомарным.

    В эпоху агентов радиус риска от этого раскрытия еще больше: публично поделенный разговор может раскрыть не только текст, но и внутренние системы, доступные агентом, часто используемые вызовы инструментов, фрагменты RAG, скрипты утверждений и даже подсказки к путям, указывающим на .env, .ssh и .aws/credentials. Для злоумышленников, даже если они не могут получить действительные ключи, "карта рабочего процесса" сама по себе достаточна для поддержки более правдоподобных фишинговых страниц, более точных косвенных инъекций подсказок и более целенаправленных атак на цепочку поставок.

    Тенденции безопасности: Инъекция подсказок продолжает оставаться основной линией атак ИИ в 2026 году
    Публичные отраслевые статистические данные показывают, что инъекция подсказок два года подряд занимает первое место в списке рисков приложений OWASP LLM; в наблюдаемых атаках ИИ в 2026 году косвенная инъекция подсказок составила более 55%, при этом многоходовые косвенные атаки увеличились более чем на 70%, и около 62% успешных случаев в корпоративных средах следовали пути косвенной инъекции. Это перекликается с четырьмя инцидентами в июле: будь то злонамеренные наборы данных, история репозитория, ссылки для обмена или внешний контент, злоумышленники все чаще склоняются к тому, чтобы скрывать инструкции в "доверенных данных", а не напрямую противостоять охранным системам модели.

    Резюме тенденций безопасности ИИ в июле

    • Суждение первое: Оборона и нападение вошли в эпоху "Агент против Агента". В инциденте HF атака осуществлялась автономным агентом, а судебно-медицинская экспертиза проводилась ИИ-системой, требуя от защиты заранее разрабатывать аналитические возможности ИИ как инфраструктуру из-за "машинной скорости" нападения и обороны.
    • Суждение второе: Инциденты выполнения начинают вызывать реальные убытки активов. Случайные удаления, изменения и авторизации больше не являются теоретическими рисками; единственное ошибочное решение высокоспособного агента может привести к необратимым катастрофам с данными, что делает минимальные привилегии и подтверждение человека базовыми требованиями.
    • Суждение третье: Поверхность данных полностью вооружена. Наборы данных, репозитории, история Git, ссылки для обмена, журналы, тикеты — любые данные, которые могут быть обработаны моделью, могут стать вектором атаки или каналом утечки, при этом "данные как поверхность атаки" становятся консенсусом.
    • Суждение четвертое: Прозрачность и возможность аудита стали основными противоречиями. Фактическое поведение инструментов не соответствует описаниям настроек, а семантика обмена не соответствует менталитету пользователей, что указывает на то, что полагаться исключительно на добрую волю поставщика и документацию продукта нельзя для установления доверия; реальные аудиты трафика и независимая верификация стали необходимыми.
    • Суждение пятое: Оборонительные охранные системы демонстрируют структурную асимметрию. Охранные системы, основанные на характеристиках контента, могут непреднамеренно навредить обороне в законных сценариях, таких как DFIR, и модели анализа, размещенные на собственных серверах, и пути анализа, которые "не прерываются охранными системами", должны быть включены в экстренные планы.

    Рекомендации по безопасности ИИ

    • Реализовать минимальные привилегии для агентов: по умолчанию открывать только рабочие пространства одного проекта и не предоставлять полные возможности всей файловой системы, терминала и сети машины; разрешения подагентов должны быть меньше, чем у основного агента.
    • Установить политику перехвата и явного подтверждения человека для высокорисковых действий, таких как рекурсивное удаление, массовое перезаписывание, записи в директории, чтение учетных данных и внешние запросы; информация о подтверждении должна включать полные целевые пути и диапазоны воздействия.
    • Запускать AI CLI и кодирующие агенты в контейнерах, выделенных ВМ или рабочих пространствах снимков; проводить реальные аудиты трафика на основных инструментах, чтобы проверить, какие данные действительно покинули локальную машину.
    • Включить историю Git, локальные директории конфигурации, учетные данные CLI и токены третьих сторон в управление чувствительными активами; учетные данные должны временно вводиться, чтобы избежать статического хранения.
    • Установить управление для ссылок на обмен ИИ: по умолчанию делать их частными, делиться внутри организации, устанавливать срок действия и обеспечивать возможность аудита и отзыва; прояснить образование пользователей, что "обмен равен публикации" и не рассматривать robots.txt как контроль доступа.
    • Заранее развернуть модели анализа, размещенные на собственных серверах, для реагирования на инциденты, обеспечивая наличие резервных путей анализа в сценариях DFIR, которые не прерываются охранными системами коммерческих моделей, и чувствительные данные о нападениях не покидают страну.
    • Реализовать песочницу и глубокую защиту на уровне пути для этапов "обработки данных как выполнения кода", таких как загрузка наборов данных, рендеринг шаблонов и парсинг документов, и быть бдительными против эксплуатации двойных уязвимостей цепи.

    III. Резюме и прогноз

    В июле 2026 года Web3 и ИИ снова продемонстрировали высокую изоморфность: наибольшие убытки больше не происходят из единственных уязвимостей, а из эрозии основ доверия — с одной стороны Web3 это механизмы управления, системы ключей и криптографические реализации; с другой стороны ИИ это разрешения на выполнение, каналы данных и границы доверия.

    Сторона Web3 с убытками в 319 миллионов долларов за один месяц сигнализирует отрасли о том, что фокус аудита и контроля рисков должен расширяться от "логики контрактов" к цепям управления, цепям поставок ключей и базовым криптографическим реализациям; со стороны ИИ первый публичный случай агентной атаки и множество инцидентов на поверхностях выполнения и данных сигнализируют отрасли о том, что строительство безопасности должно обновляться с "фильтрации контента" до систематического управления средами выполнения, активами данных и границами доверия.

    Для обоих типов систем предстоящий фокус строительства безопасности не должен оставаться на "обнаружении единственных уязвимостей", а должен сместиться к непрерывному аудиту, минимальным привилегиям, охранным системам в реальном времени, уровню доверия и полностью проверяемому управлению на протяжении всего процесса.

    Цена --

    --

    Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

    Вам также может понравиться

    «Дни сочтены» и «продать почку». Главные цитаты Майкла Сэйлора о биткоине

    «Дни сочтены» и «продать почку». Главные цитаты Майкла Сэйлора о биткоине

    Дэниел Сизар впервые приезжает в Аргентину: как и где купить билеты на шоу

    Дэниел Сизар впервые приезжает в Аргентину: как и где купить билеты на шоу

    Шоу состоится 5 декабря на стадионе Obras Sanitarias, в рамках его мирового тура Son of Spergy Tour, с которым музыкант представляет свой четвертый студийный альбом.
    Аренда домов в Украине подорожала в 3,7 раза: где больше выросли цены после 2022 года

    Аренда домов в Украине подорожала в 3,7 раза: где больше выросли цены после 2022 года

    Китай увеличил закупки мяса, что может открыть возможности для Аргентины

    Китай увеличил закупки мяса, что может открыть возможности для Аргентины

    С увеличением импорта со стороны китайского рынка, предстоящее исчерпание квоты, выделенной Бразилии, может привести к значительным изменениям для остальных стран-экспортеров, включая Аргентину.
    Стабильный доллар на уровне 5,08 реала: что меняет Ближний Восток для валютного курса

    Стабильный доллар на уровне 5,08 реала: что меняет Ближний Восток для валютного курса

    TradeXYZ и Hyperliquid: раскрытие симбиотических отношений при распределении 50%

    TradeXYZ и Hyperliquid: раскрытие симбиотических отношений при распределении 50%

    Япония ускоряет перевооружение и стремится превратить оборону в экономический двигатель

    Япония ускоряет перевооружение и стремится превратить оборону в экономический двигатель

    Токио представил свой новый план обороны с увеличением военных расходов, технологий и производства оружия в ответ на растущие региональные угрозы.
    Дональд Трамп превращает свои публикации и объявления в бизнес: Truth Social уже взимает плату за ранний доступ к своим сообщениям

    Дональд Трамп превращает свои публикации и объявления в бизнес: Truth Social уже взимает плату за ранний доступ к своим сообщениям

    Платформа президента США запустила премиум-сервис для инвесторов, позволяющий получать его публикации с влиянием на рынки раньше.
    Коллапс энтропии: ваш приватный ключ мог быть не случайным с первого дня

    Коллапс энтропии: ваш приватный ключ мог быть не случайным с первого дня

    Одинокий майнер снова бросает вызов вероятностям и выигрывает 200 000 долларов в биткойнах

    Одинокий майнер снова бросает вызов вероятностям и выигрывает 200 000 долларов в биткойнах

    Amazon и Alibaba: два гиганта с одержимостью в 220 миллиардов долларов

    Amazon и Alibaba: два гиганта с одержимостью в 220 миллиардов долларов

    Amazon преодолел отметку в 3 триллиона долларов благодаря ИИ и облачным технологиям в тот же день, когда Alibaba представила Qwen3.8-Max, свою самую мощную модель на сегодняшний день.
    Новая финансовая система: для кого она на самом деле предназначена?

    Новая финансовая система: для кого она на самом деле предназначена?

    Япония перемещает криптоактивы под юрисдикцию Закона о финансовых инструментах, создавая правовую основу для крипто-ETF

    Япония перемещает криптоактивы под юрисдикцию Закона о финансовых инструментах, создавая правовую основу для крипто-ETF

    Комиссия по финансовым услугам продвигает правило "Travel Rule" для виртуальных активов: с октября переводы свыше 30 000 долларов должны сопровождаться датой рождения и адресом

    Комиссия по финансовым услугам продвигает правило "Travel Rule" для виртуальных активов: с октября переводы свыше 30 000 долларов должны сопровождаться датой рождения и адресом

    Ключ к успеху токенизации: не в блокчейне, а в способности реально измерять

    Ключ к успеху токенизации: не в блокчейне, а в способности реально измерять

    Сравнение белых книг Hyperliquid и Monad (2026): Архитектура, производительность и токеномика

    Сравнение белых книг Hyperliquid и Monad (2026): Архитектура, производительность и токеномика

    55% киберпреступлений в Африке теперь связаны с ИИ, предупреждает Интерпол

    55% киберпреступлений в Африке теперь связаны с ИИ, предупреждает Интерпол

    ИИ участвует в 55% киберпреступлений в Африке, согласно Интерполу, с потерями, достигающими 484 миллионов долларов, с криптомошенничеством на первом месте.
    AstraZeneca хочет купить Bristol-Myers: почему рынок не одобряет

    AstraZeneca хочет купить Bristol-Myers: почему рынок не одобряет

    HSBC: Цены на акции Samsung Electronics «равны отсутствию ИИ», подразумеваемая долгосрочная прибыль вернулась к уровню 2024 года, наибольшее давление на акции близится к завершению

    HSBC: Цены на акции Samsung Electronics «равны отсутствию ИИ», подразумеваемая долгосрочная прибыль вернулась к уровню 2024 года, наибольшее давление на акции близится к завершению

    После чемпионата мира HIP-4 ждет своего «дня выборов»

    После чемпионата мира HIP-4 ждет своего «дня выборов»

    От «спекулятивных активов» к «финансовой инфраструктуре следующего поколения»: Crypto формирует новую TradFi реальность?

    От «спекулятивных активов» к «финансовой инфраструктуре следующего поколения»: Crypto формирует новую TradFi реальность?

    Суть токена заключается не в «выпуске», а в «развитии нарратива» (Эпизод 12 «Так это было, блокчейн» Утида Ёсика, Сакай Юя, Оцуга Синъя)

    Суть токена заключается не в «выпуске», а в «развитии нарратива» (Эпизод 12 «Так это было, блокчейн» Утида Ёсика, Сакай Юя, Оцуга Синъя)

    Южная Корея подтверждает запуск налога на криптовалюту в январе 2027 года

    Южная Корея подтверждает запуск налога на криптовалюту в январе 2027 года

    Jump Capital инвестирует в корпоративный ИИ с новым фондом VIII на 350 миллионов долларов

    Jump Capital инвестирует в корпоративный ИИ с новым фондом VIII на 350 миллионов долларов

    Еженедельный отчет TRON по индустрии: Неподвижные зарплаты в этом месяце могут проверить поддержку BTC на уровне 62 200 долларов, анализируя роль Morpho в создании кредитных рынков с фиксированной ставкой на блокчейне

    Еженедельный отчет TRON по индустрии: Неподвижные зарплаты в этом месяце могут проверить поддержку BTC на уровне 62 200 долларов, анализируя роль Morpho в создании кредитных рынков с фиксированной ставкой на блокчейне

    Когда-то популярный Web3 сталкивается с волной увольнений

    Когда-то популярный Web3 сталкивается с волной увольнений

    Партнер Goldman Sachs: прибыль является основным движущим фактором, S&P 500 может установить новый исторический максимум в этом году

    Партнер Goldman Sachs: прибыль является основным движущим фактором, S&P 500 может установить новый исторический максимум в этом году

    Откуда берется уверенность быков на американском фондовом рынке? Партнер Goldman Sachs Джон Флад дает ответ: прибыль. Темп роста EPS индекса S&P 500 во втором квартале составил 45% по сравнению с аналогичным периодом прошлого года, что значительно превышает прогноз в 22% в начале квартала, а без уче...
    Рождение сети Canton: перевод институциональных финансов в блокчейн на WebX2026

    Рождение сети Canton: перевод институциональных финансов в блокчейн на WebX2026

    Фонд Solana открывает пять старших позиций, раскрывая стратегию выживания после мема

    Фонд Solana открывает пять старших позиций, раскрывая стратегию выживания после мема

    BlackRock стремится занять центральное место в экосистеме стейблкоинов

    BlackRock стремится занять центральное место в экосистеме стейблкоинов

    «Дни сочтены» и «продать почку». Главные цитаты Майкла Сэйлора о биткоине

    Дэниел Сизар впервые приезжает в Аргентину: как и где купить билеты на шоу

    Шоу состоится 5 декабря на стадионе Obras Sanitarias, в рамках его мирового тура Son of Spergy Tour, с которым музыкант представляет свой четвертый студийный альбом.

    Аренда домов в Украине подорожала в 3,7 раза: где больше выросли цены после 2022 года

    Китай увеличил закупки мяса, что может открыть возможности для Аргентины

    С увеличением импорта со стороны китайского рынка, предстоящее исчерпание квоты, выделенной Бразилии, может привести к значительным изменениям для остальных стран-экспортеров, включая Аргентину.

    Стабильный доллар на уровне 5,08 реала: что меняет Ближний Восток для валютного курса

    TradeXYZ и Hyperliquid: раскрытие симбиотических отношений при распределении 50%

    ...
    Эксклюзивные награды для новых пользователей
    Зарегистрируйтесь и получите 10 USDT
    Зарегистрироваться

    Содержание

    NIGHT

    Свежие статьи

    2026/08/04

    Отчет о данных безопасности Web3 и ИИ GoPlus за июль 2026 года

    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
    2026/07/21

    Эксплуатация моста Wanchain Cardano привела к утечке 515 миллионов NIGHT на сумму 9 миллионов долларов

    NIGHTNIGHT
    00.00%--
    AZTECAZTEC
    00.00%--
    2026/07/15

    Как троян macOS нарушает защиту с помощью скомпрометированных аккаунтов TG и кошельков?

    APPAPP
    00.00%--
    EDGEEDGE
    00.00%--
    NIGHTNIGHT
    00.00%--
    2026/08/04

    «Дни сочтены» и «продать почку». Главные цитаты Майкла Сэйлора о биткоине

    2026/08/04

    Дэниел Сизар впервые приезжает в Аргентину: как и где купить билеты на шоу

    Шоу состоится 5 декабря на стадионе Obras Sanitarias, в рамках его мирового тура Son of Spergy Tour, с которым музыкант представляет свой четвертый студийный альбом.
    Еще

    Свежие листинги на WEEX

    logoСообщество
    iconiconiconiconiconiconiconiconicon
    Служба поддержки:@weikecs
    Деловое сотрудничество:@weikecs
    Количественная торговля и ММ:bd@weex.com
    VIP-программа:support@weex.com
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Бот службы поддержки
    • VIP-программа
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Бот службы поддержки
    • VIP-программа
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE

    Здесь создается новый капитал

    Скачать приложение

    Зарегистрироваться
    h5 logo
    Скачать