Новость

ГосТех в законе, смарт-контракты от ЦБ, массовый вайб-кодинг: российский IT‑дайджест #40

Регуляторный дайджест из российского IT, сшитый по стыкам хаков и инфраструктурных инициатив.

ГосТех в законе, смарт-контракты от ЦБ, массовый вайб-кодинг: российский IT‑дайджест #40

Концепция ЦБ: платформа смарт-контрактов для цифрового рубля

Банк России опубликовал концепцию платформы коммерческих смарт-контрактов для цифрового рубля. Деталей архитектуры в открытом доступе нет, но сам факт формулировки концепции указывает на движение в сторону программируемых денег. Для ниши это сигнал о потенциальном появлении нового слоя инфраструктуры, где смарт-контракты будут работать в регулируемом поле с централизованным контролем эмиссии. Техническая реализация такого слоя — прямой вызов для балансировки между децентрализацией и надзором.

Взлом моста Axelar–Secret: $4.67 млн и девять дней в слепой зоне

Системы мониторинга зафиксировали нехарактерную активность в мосту Axelar–Secret. Атака затронула смарт-контракт, через который был выведен $4.67 млн. Команда Axelar отключила соединения, подчеркнув, что основной протокол не пострадал. Архитектура Secret Network, заточенная на конфиденциальность через шифрование данных транзакций, сыграла злую шутку: атака оставалась незамеченной около девяти дней. Это классический кейс, когда privacy-first дизайн усложняет детектирование аномалий. Собственные токены сети не затронуты, но репутационный и финансовый урон налицо. По данным Common Prefix, злоумышленники успели переместить часть активов.

Старый код, новые дыры: параллель из DeFi

Параллельно SecurityLab.ru сообщает о взломе DeFi-проекта Aztec, где устаревшие смарт-контракты стали точкой входа для вывода $4 млн. Этот инцидент, наряду с атакой на Secret Network, формирует тренд: наиболее уязвимыми остаются не новые протоколы, а legacy-контракты и межсетевые мосты (bridges). Для разработчика смарт-контрактов эти два случая — прямое напоминание о необходимости ревизии и аудита устаревшего кода, особенно в системах, работающих с чужими активами через кросс-чейн каналы.

Вердикт: регуляторные инициативы рисуют будущее, но настоящее заполнено техническими долгами и уязвимостями в промежуточном ПО. Архитекторам стоит смотреть не только на новые концепции от ЦБ, но и на post-mortem отчеты взломанных мостов и legacy DeFi — там больше практических уроков.