Основная сеть Биткойна не нарушена, но окружающая инфраструктура терпит крах: TBC хочет вернуть программируемые финансы на однородную основную цепь
Уровень консенсуса Биткойна в порядке, но окружающая инфраструктура терпит крах.
Автор: utxo_compiler
У узла Lightning от производителя аппаратных кошельков Foundation были украдены средства, также были опустошены узлы медиа Citadel21. Это не проблема какого-то небольшого обменника, а ключевая уязвимость, обнаруженная в BTCPay Server — широко используемом промежуточном программном обеспечении для платежей — около 7 августа 2026 года: злоумышленники могли украсть файл удостоверения .macaroon LND без аутентификации, что позволяло закрывать каналы и перемещать средства.
Уровень консенсуса Биткойна в порядке, но окружающая инфраструктура терпит крах.
- Уровень консенсуса не нарушен, но за неделю произошло три инцидента
Если посмотреть на временную шкалу в течение недели, это не единичный случай. С 30 июля были выявлены автоматизированные атаки, связанные с проблемой энтропии прошивки Coldcard, в результате которых было затронуто 1816 BTC (примерно 114 миллионов долларов) и более 5200 адресов. 3 августа кросс-чейн обменный мост Boltz приостановил работу на неопределенный срок, команда признала, что скорость атаки превышает их возможности по исправлению. 7 августа уязвимость BTCPay стала третьим значительным инцидентом.
Какова общая черта этих трех инцидентов? Уровень консенсуса Биткойна не был взломан. Все потери произошли из-за уязвимостей программного обеспечения, связанного с прошивкой кошельков, мостами, промежуточным программным обеспечением для платежей и удостоверениями узлов Lightning.
Это выявляет структурную проблему: безопасность основной сети Биткойна остается четкой, но потребность в программируемых финансах приводит к тому, что все больше логики выполнения и долгосрочных удостоверений накапливается на внешних слоях. Торговцы хотят принимать платежи, поэтому используют BTCPay; хотят делать быстрые платежи, поэтому открывают узлы Lightning; хотят кросс-чейн, поэтому полагаются на мосты. Каждый внешний слой вводит новые уязвимости, и как только такие долгосрочные удостоверения, как macaroon, становятся известными, это означает, что контроль над средствами узла передается злоумышленнику — это не просто потеря одной транзакции, это потеря постоянного контроля.
Ирония в том, что индустрия с одной стороны продвигает «превращение BTC в производственный актив», а с другой — строит уровень выполнения производственных активов на все более сложном промежуточном программном обеспечении. Безопасность основной сети не ослабла, но уязвимости программного обеспечения вокруг нее одновременно расширяются.
- Проблема не только в «не забывайте обновляться», это ошибка в расположении уровня выполнения
Команда BTCPay быстро отреагировала, срочно выпустив версию 2.4.2 и потребовав немедленного обновления или отключения серверов. Но «обновление» — это лишь временная мера.
Истинная причина заключается в том, что логика выполнения программируемых финансов была помещена в другую систему удостоверений, не связанную с нарративом активов. Ваш BTC находится в основной сети, но логика контракта, контролирующая его, работает на удостоверениях macaroon LND, состоянии каналов и конфигурации серверов. Границы доверия между этими двумя системами размыты, и злоумышленнику достаточно атаковать более слабую сторону.
Это не отрицание Lightning. Lightning имеет незаменимые преимущества в сценариях мгновенных платежей; в этой статье обсуждаются риски, связанные с расчетами торговцев и программируемыми сценариями уровня DeFi. Когда стек торговца должен одновременно управлять горячими кошельками, API LND, состоянием каналов и безопасностью серверов, уязвимость уже превышает возможности обычной команды по стабильному обслуживанию.
Правильное направление — не продолжать латать внешние слои, а вернуть больше логики контрактов на однородную цепь UTXO. Путь TBC именно таков: на основе оригинального протокола Bitcoin UTXO модели, реализовать Turing полные смарт-контракты (TuringContract / BVM) на уровне 1, чтобы логика выполнения и активы находились в одной и той же модели безопасности.
- Путь TBC: однородная безопасность, а не доверие к внешним слоям
Основная идея TBC может быть кратко изложена в одном предложении: активы находятся на одном уровне, логика контрактов — на том же уровне. Это звучит просто, но подавляющее большинство решений этого не достигает.
Смарт-контракты TBC на уровне 1 UTXO не просто переносят EVM, а представляют собой нативное решение на основе модели UTXO. Каждая трата требует подписи конкретного входа UTXO, радиус взрыва ближе к одной транзакции, а не к долгосрочным удостоверениям. Даже если злоумышленник получает какую-то подпись, он не может получить постоянный контроль над средствами узла.
Техническая база TBC поддерживает этот путь: TPS основной сети превышает 13 000, используется тот же алгоритм POW и SHA256, что и у BTC, формат адресов совпадает с BTC. OP_PUSH_META позволяет скриптам видеть свои метаданные транзакций, OP_PARTIAL_HASH позволяет скриптам проверять большие данные в ограниченном стеке, а иерархические TXID позволяют контрактам сохранять постоянный объем данных в межпоколенческой передаче. Эти три элемента позволяют контрактам не зависеть от глобального состояния, узлы не должны поддерживать «мир вне книги», и естественная параллельность UTXO может быть реализована.
Преимущества производительности напрямую отвечают на вопрос «почему контракты должны быть возвращены на основную цепь»: более 13 000 TPS и дизайн больших блоков поддерживают увеличение плотности расчетов на цепи, а дизайн, при котором сборы уменьшаются с увеличением числа пользователей, снижает давление «необходимости поддерживать горячие узлы в долгосрочной перспективе для экономии средств». Когда расчеты на цепи становятся достаточно дешевыми и быстрыми, торговцам не нужно долго держать средства на узлах LND.
Необходимо признать, что TBC не может устранить уязвимости кошельков, фронтендов и конфигураций серверов, любая цепь будет иметь инциденты на уровне приложений. Экосистема приложений TBC все еще на ранней стадии, зрелость инструментов для институциональных платежей не следует преувеличивать. Но направление правильное: уменьшение «разделения активов на основной сети и выполнения в другой системе удостоверений» — это уменьшение уязвимостей.
- Когда программируемые финансы возвращаются на основную цепь, модель безопасности снова станет ясной
Что произойдет, если больше логики контрактов вернется на UTXO L1?
Торговцам больше не нужно одновременно поддерживать серверы BTCPay, узлы LND и состояние каналов. Логика контрактов и активы находятся в одной и той же модели безопасности, каждая транзакция может быть проверена на цепи, не требуется доверять управлению удостоверениями какого-либо промежуточного программного обеспечения. Кросс-чейн больше не зависит от хрупких мостов, а реализуется через модульную инфраструктуру, такую как TuringBridge. Умственное бремя разработчиков возвращается с «как защитить сервер» к «как правильно написать логику контракта».
Это не приведет к исчезновению Lightning, сценарии мгновенных платежей по-прежнему нуждаются в нем. Но расчеты торговцев, протоколы DeFi и токенизация активов RWA постепенно вернутся с внешних слоев на основную цепь. Нарратив Биткойна больше не будет только «цифровым золотом», а станет основной публичной цепью, способной поддерживать сложные приложения.
Позиция TBC в этой картине не является доминирующей, а является пионерской: одна из первых публичных цепей, которая успешно реализовала Turing полные контракты на UTXO L1. Этот путь только начинается, вызовов много, но направление уже ясно.
Вернемся к изначально опустошенному узлу Lightning. Уровень консенсуса остается стабильным, этот факт не изменится; уязвимости окружающего программного обеспечения ускоренно проявляются, эта тенденция усиливается. Когда потребность в программируемых финансах продолжает расти, уязвимости также расширяются. Продолжать латать промежуточное программное обеспечение или вернуть выполнение на однородную цепь UTXO L1?
TBC уже дало свой ответ, а рынок голосует настоящими деньгами.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

ETF на биткойн достигают 8 положительных дней, поступают 2,8 миллиарда долларов

Bitcoin Asia: CZ обсуждает "век биткойна" и что произойдет в следующие 25 лет?

Генеральный директор Swan Bitcoin: Выпуск облигаций на основе ИИ может поддержать BTC через нагрузку на казначейство

Криптовалюта: Налоговые правила упускают из виду основные потоки

CZ: Интеграция ИИ и криптовалюты начнется со стабильных монет, приоритет торговых агентов ИИ значительно выше, чем платежи ИИ

Чанпэн Чжао: Возможность выпуска токенов крупными AI-компаниями существует

Чанпэн Чжао предлагает многим странам создать крипторезервы и стабильные монеты, утверждая, что ОАЭ лидируют в регулировании

CZ: Принятие криптовалюты по всему миру, хотя и сложно, продолжает продвигаться

Чанпэн Чжао: Влияние биткойна на власть правительства зависит от выбора правительства

Чанпэн Чжао: Токенизированные акции будут способствовать распространению биткойна

Frostsnap выпустил версию 0.4.0, исправив две проблемы с безопасностью

CFTC США предупреждает о криптовалютных банкоматах: ущерб в 2025 году составит около 61,7 миллиарда иен

大冰要抄底(专注交易) и CZ на встрече книголюбов в Гонконге

Банк Bernstein прогнозирует Bitcoin выше 125 000 долларов к концу 2026 года

Что такое Bitlayer (BTR)? Что произошло с Bitcoin Bridge?

Хедж-фонды массово ставят против доллара

Blockstream оценивает схемы подписи на основе решеток Bitcoin и выбирает Falcon-1024

Blockstream представил предложение по обновлению Bitcoin для защиты от квантовых атак SHRINCS

27 августа: Возможность обновления рекорда биткойна в следующем году, достижение 1 миллиона долларов к 2033 году

StarkWare завершила первую квантово-устойчивую транзакцию в основной сети Bitcoin

Таиланд предлагает структуру для Bitcoin ETF, чтобы сохранить богатство внутри страны

Bitcoin Core уменьшает размер необязательного txindex на 40 ГБ

HRF финансирует 16 проектов по Bitcoin в Латинской Америке и Карибском бассейне

Обнаружена критическая уязвимость в Core Lightning Bitcoin

Группа Hyperliquid просит CFTC разрешить бессрочные контракты на энергоносители

Компания Smarter Web теряет главу стратегии Bitcoin Джесси Майерса, преемник не назначен

Крупные держатели криптовалюты увеличивают инкайнд-переводы в биткойн-ETF

Риск безопасности Биткойна начинается, когда один блок получает значительно больше сборов, чем следующий

Биткойн: ВВП США возрождает надежду на снижение ставок ФРС






