Всю эту неделю мы публикуем наши наблюдения о будущем криптоиндустрии в этом году. Следите за обновлениями здесь и обязательно подпишитесь на нашу еженедельную рассылку, чтобы получать свежие тренды, отраслевые отчеты, гайды для разработчиков, аналитические обзоры и другие ресурсы.
Приватность — необходимое условие для перехода мировой финансовой системы на блокчейн. Сегодня почти все блокчейн-сети лишены этого свойства. Для большинства сетей приватность не была в приоритете. Сейчас же приватность становится настолько важной, что может выделить сеть среди конкурентов.
Приватность формирует эффект привязанности к сети — сетевой эффект приватности. Это особенно важно, когда конкуренция по производительности уже не решает исход борьбы.
С помощью мостов можно легко переходить из одной сети в другую, пока все данные открыты. Но как только данные становятся приватными, ситуация меняется: токены можно переводить просто, а вот секреты — сложно. При переходе в приватную или из приватной зоны всегда есть риск, что наблюдатели блокчейна, мемпула или сетевого трафика смогут установить вашу личность. Переход между приватной и публичной сетью — или между двумя приватными сетями — приводит к утечке метаданных, таких как время и объем транзакций, что облегчает отслеживание.
В отличие от множества новых сетей без уникальных черт, где комиссии, скорее всего, будут снижаться до нуля из-за конкуренции (блокспейс везде становится одинаковым), блокчейны с приватностью способны формировать гораздо более сильные сетевые эффекты. Если у «универсальной» сети нет развитой экосистемы, killer-приложения или преимущества в распределении, пользователи не будут ей пользоваться или строить свои решения на ее базе, не говоря уже о лояльности.
В публичных блокчейнах пользователям легко взаимодействовать с другими сетями — выбор сети не имеет значения. В приватных блокчейнах выбор сети становится критически важным: после присоединения к одной сети пользователи реже переходят в другую, чтобы не раскрывать данные. Это создает модель, где выигрывает большинство. И поскольку приватность важна для реальных сценариев, несколько приватных блокчейнов могут занять основную долю рынка.
~Ali Yahya (@ alive_eth), генеральный партнер a16z crypto

Мир готовится к эре квантовых вычислений, и многие мессенджеры с шифрованием (Apple, Signal, WhatsApp) задают стандарт. Но все крупные мессенджеры требуют доверия к частному серверу, управляемому одной организацией. Такие серверы легко отключить, взломать или заставить выдать приватные данные.
Какой смысл в квантовом шифровании, если государство может отключить сервер, компания владеет ключом от него или просто контролирует сервер?
Частные серверы требуют доверия, а отсутствие частного сервера — это отсутствие необходимости доверять. Коммуникации не нуждаются в посреднике. Мессенджеры должны работать на открытых протоколах без необходимости доверять кому-либо.
Решение — децентрализация сети: никаких частных серверов, ни одного приложения, только открытый исходный код. Лучшее шифрование, включая защиту от квантовых угроз. В открытой сети никто — ни человек, ни компания, ни некоммерческая организация, ни страна — не может лишить нас общения. Даже если приложение отключат, на следующий день появятся сотни новых версий. Отключили ноду — появится экономический стимул для запуска новой благодаря блокчейнам и другим технологиям.
Когда люди владеют своими сообщениями, как деньгами — через ключ, — все меняется. Приложения могут исчезать, но контроль над сообщениями и идентичностью всегда остается у пользователя; теперь конечный пользователь владеет своими сообщениями, даже если не приложением.
Это важнее, чем квантовая устойчивость и шифрование. Это владение и децентрализация. Без них мы строим неразгадываемое шифрование, которое все равно можно отключить.
~Shane Mac (@ ShaneMac), сооснователь и CEO XMTP Labs

В основе любой модели, агента и автоматизации лежат данные. Большинство современных потоков данных, поступающих в модель или выходящих из нее, непрозрачны, могут изменяться и не подлежат аудиту.
Для некоторых потребительских сервисов это допустимо, но в таких сферах, как финансы и здравоохранение, компании обязаны защищать конфиденциальные данные. Это же мешает организациям токенизировать реальные активы прямо сейчас.
Как совместить приватность и инновации, обеспечив безопасность, соответствие требованиям, автономность и глобальную совместимость?
Решений много, но я выделю контроль доступа к данным: кто управляет конфиденциальной информацией, как она перемещается и кто может получить доступ? Без контроля доступа любой, кто хочет сохранить данные в секрете, использует централизованный сервис или строит собственную систему — это затратно и мешает раскрыть потенциал onchain-управления данными для традиционных финансовых институтов и других организаций. По мере появления агентных систем, которые автономно просматривают, совершают транзакции и принимают решения, пользователям и организациям нужны криптографические гарантии, а не просто доверие.
Поэтому нужны сервисы «секреты как услуга»: новые технологии с программируемыми нативными правилами доступа, шифрованием на стороне клиента, децентрализованным управлением ключами, определяющими, кто, при каких условиях и как долго может расшифровать данные — все это реализовано на блокчейне.
В сочетании с верифицируемыми системами данные и секреты могут стать частью публичной инфраструктуры интернета, а не надстройкой на уровне приложений, где приватность реализуется постфактум. Это делает приватность базовой инфраструктурой.
~Adeniyi Abiodun (@ EmanAbio), директор по продукту и сооснователь Mysten Labs

В 2023 году DeFi-взломы затронули даже протоколы с сильными командами, серьезными аудитами и длительной историей эксплуатации. Это подчеркивает: стандартная безопасность до сих пор строится на эвристиках и разовых сценариях.
Для развития DeFi-безопасности нужно перейти от поиска багов к анализу архитектуры — и от «максимальных усилий» к принципиальным подходам:
Теперь вместо предположения, что все баги найдены, мы будем автоматически обеспечивать выполнение ключевых требований безопасности в коде, отменяя любые транзакции, которые им не соответствуют.
Это не теория. На практике почти каждый эксплойт до сих пор мог бы быть остановлен подобной проверкой, что позволило бы предотвратить взлом. Поэтому идея «code is law» трансформируется в «spec is law»: даже новая атака должна соответствовать тем же требованиям безопасности, что и система, и остаются лишь самые сложные для реализации или незначительные атаки.
~Daejun Park (@ daejunpark), инженерная команда a16z crypto






