BIP-110 žlugimas ir entropijos krizė: savaitės apžvalga

BIP-110 žlugimas ir entropijos krizė – savaitės apžvalga

Rugpjūčio pradžios savaitė Bitcoin ekosistemoje buvo neįprasta tuo, kad du visiškai skirtingi įvykiai – protokolo valdysenos krizė ir savikustodijos saugumo katastrofa – pasiekė kulminaciją beveik vienu metu. Jupiter Broadcasting laidos „This Week in Bitcoin" Nr. 118 „Why BIP-110 Failed" (2026 m. rugpjūčio 12 d., vedėjas Chris Fisher) pavadinimas jau savaime yra atsakymas: ilgai ruoštas anti-spam pasiūlymas žlugo ne dėl techninės klaidos, o dėl to, kad jam paprasčiausiai nepavyko surinkti nė vienos svarbios ekosistemos grupės palaikymo.

Tuo pat metu vyko rimčiausia savikustodijos (self-custody) saugumo krizė per pastaruosius metus. COLDCARD aparatinėse piniginėse penkerius metus veikė entropijos (entropy – atsitiktinumo šaltinis) generavimo regresija, dėl kurios kai kurių įrenginių atkūrimo frazės (seed phrase) buvo praktiškai nuspėjamos. Prie to prisidėjo ZEUS infrastruktūros incidentas, kritinė BTCPay Server spraga ir naujas reiškinys – AI paremtas masinis pažeidžiamumų medžiojimas, kuris jau privertė vieną paslaugų teikėją visiškai išjungti savo servisą.

Šiame straipsnyje – kas iš tikrųjų nutiko su BIP-110 ir ką tai sako apie Bitcoin valdyseną, kokia yra COLDCARD klaidos techninė esmė paprastais žodžiais, ką turėtų patikrinti kiekvienas savikustodijos naudotojas, taip pat infrastruktūros ir makroekonomikos naujienos, kurios šią savaitę turėjo realios reikšmės.

🔱 BIP-110: kodėl šakė žlugo per aštuonias valandas

📋 Kas yra BIP-110 ir ką juo buvo bandoma spręsti

BIP-110 šakė: blokų grandinė skyla į dvi, mažumos šaka blėsta
BIP-110, oficialiai vadinamas Reduced Data Temporary Softfork, buvo pasiūlymas maždaug vieniems metams įvesti konsensuso lygmens apribojimus savavališkiems duomenims Bitcoin transakcijose. Kaip detaliai aprašo Bitcoin Foundation, pasiūlymą parašė pseudonimu pasivadinęs kūrėjas Dathon Ohm, o pradinis projektas ir techninės konsultacijos priskiriamos Luke'ui Dashjr. Postūmis buvo Bitcoin Core 30 versijos sprendimas atlaisvinti numatytuosius OP_RETURN perdavimo apribojimus.

Techniškai BIP-110 būtų apribojęs daugumą naujų scriptPubKey iki 34 baitų, leidęs OP_RETURN išvestis iki 83 baitų, apribojęs daugelį duomenų įrašų ir witness argumentų iki 256 baitų, uždraudęs Taproot annex, apribojęs Taproot control blocks, išjungęs OP_SUCCESS operacijos kodus ir atmetęs Tapscript'us, vykdančius OP_IF arba OP_NOTIF. Prieš aktyvavimą sukurtos monetos būtų buvusios paliktos ramybėje (grandfathered).

Šalininkų argumentas buvo ekonominis, o ne moralinis: mazgai (nodes) neša nuolatines saugojimo ir pralaidumo sąnaudas, o kasėjai už tuos pačius duomenis gauna tik vienkartinį mokestį. Oponentų atsakymas – kad Bitcoin jau turi mokesčių rinką ir fiksuotą bloko svorio ribą, o poreikis netampa „šiukšlėmis" vien dėl to, kad kažkam nepatinka.

⛏️ Kaip šakė sustojo

Aktyvavimo mechanizmas buvo modifikuotas BIP9 procesas: kasėjai signalizuoja 4-uoju versijos bitu, o 1 109 signalizuojantys blokai per 2 016 blokų laikotarpį (55 %) būtų užfiksavę atnaujinimą. Savanoriško užfiksavimo neįvyko, todėl įsijungė privalomojo signalizavimo langas nuo 961 632 iki 963 647 bloko – nuo to momento BIP-110 mazgai turėjo atmesti nesignalizuojančius blokus.

Rezultatas buvo greitas ir vienareikšmis. Kaip praneša „Decrypt", šeštadienį ties 961 632 bloku įvyko grandinės skilimas: AntPool iškastą nesignalizuojantį bloką pagrindinis tinklas priėmė, o BIP-110 mazgai atmetė; alternatyvą iškasė OCEAN telkinio kasėjas. Mažumos grandinė per maždaug aštuonias valandas iškasė vos du blokus ir sustojo. Signalizavimas paskutiniuose blokuose siekė apie 2,53 % – gerokai mažiau nei reikalingi 55 %.

Problema, iš kurios šakė negalėjo išsisukti, yra sudėtingumo (difficulty) perskaičiavimo mechanika. Bitcoin sudėtingumą perskaičiuoja kas 2 016 blokų, o atsiskyrusi grandinė paveldėjo galiojantį tinklo nustatymą turėdama tik trupinį kasybos galios (hashrate). Vertinimai dėl to, kada ji pasiektų pirmąjį perskaičiavimą, gerokai išsiskiria: „Decrypt" mini maždaug 350 dienų, o KuCoin perpasakojamas WuBlockchain pranešimas, remdamasis Michaelo Saylorio skaičiavimu, kalba apie maždaug 25 metus. Skirtumas didelis, tačiau praktinė išvada abiem atvejais ta pati – grandinė neveiksni. Ta pati ataskaita nurodo, kad BIP-110 grandinėje liko apie 0,15 % viso tinklo kasybos galios, o pagrindinėje – apie 99,85 %.

Turintiems tos grandinės monetų yra papildoma spraga: kadangi abi grandinės priima identiškas transakcijas, pardavimas mažumos grandinėje gali būti pakartotas (replay) pagrindinėje. Privalomojo signalizavimo langas turėjo užsidaryti ties 963 647 bloku – ribos, kurios ši grandinė net nepriartės pasiekti.

🌊 OCEAN pozicija ir ką ji sako apie kasėjų signalizavimą

Vienas įdomiausių šios istorijos niuansų – kad aiškiausią įspėjimą kasėjams paskelbė žmogus iš to paties telkinio, kuris galiausiai iškasė šakės blokus. Jasonas Hughesas, OCEAN Mining plėtros ir inžinerijos viceprezidentas, dar liepos 17 d. „Bitcoin Magazine" publikuotame tekste pateikė duomenimis grįstą prognozę. Svarbu pabrėžti: tai buvo asmeninė publikacija, o ne oficiali OCEAN pozicija – Hughesas pats paaiškina, kad korporatyviniu formatu tekstas nebuvo išleistas.

Jo skaičiai buvo negailestingi. Per 60 dienų iki publikacijos BIP-110 signalizavo 0,6 % blokų. Mazgų signalizavimas, priklausomai nuo skaitiklio, svyravo tarp 7 ir 15 %. Visi jo stebimi stambūs kasyklų telkiniai, išskyrus OCEAN, veikė su kokia nors Bitcoin Core v30 arba v31 versija ir nerodė jokių ženklų, kad ruošiasi migruoti. Hughesas atskirai atkreipė dėmesį, kad signalizuojančių blokų kasimas per DATUM OCEAN telkinyje iki šakės taško kasėjui praktiškai nieko nekainavo – tai reiškia, jog net ir tas menkas signalizavimas nebuvo tikras ekonominis įsipareigojimas.

Jo palyginimas su SegWit yra bene naudingiausia dalis. UASF 2017 m. suveikė ne dėl mazgų skaičiaus, o dėl to, kad į tą etapą buvo įžengta jau turint apie trečdalį tinklo kasybos galios ir milžinišką ekonominį svorį. BIP-110 atveju to nebuvo. Hughesas savo tekstą baigė vertindamas pasiūlymo sėkmės tikimybę mažiau nei 5 % ir pavadindamas net tokį vertinimą dosniu.

🔗 Bitcoin Cash precedentas ir kodėl analogija ribota

Socialiniuose tinkluose daug kartų buvo primintas Bitcoin Cash precedentas: 2017 m. mažumos grandinė atsiskyrė ir išgyveno. Analogija patraukli, bet ribota dėl kelių priežasčių.

Pirma, Bitcoin Cash buvo kietoji šakė (hard fork), kuri iš karto pakeitė sudėtingumo perskaičiavimo taisykles būtent tam, kad grandinė galėtų funkcionuoti su mažesne kasybos galia. BIP-110 buvo suprojektuotas kaip minkštoji šakė (soft fork) ir paveldėjo pagrindinio tinklo sudėtingumą – tai kokybinis skirtumas. Antra, Bitcoin Cash turėjo stambių biržų, kūrėjų ir investuotojų palaikymą nuo pirmos dienos. Trečia, net ir turėdamas savo sudėtingumo algoritmą, Bitcoin Cash bendruomenėje ne kartą svarstė bloko laiko nestabilumo problemas – tai rodo, kaip jautri yra mažumos grandinės ekonomika net ir palankiomis sąlygomis.

🖧 „Proof of node" kritika ir ginčas dėl proof-of-work keitimo

Fundamentaliausią kritiką suformulavo Juanas Galtas straipsnyje „Bitcoin is NOT Changed by Proof Of Node". Jo argumentas: BIP-110 rėmėsi klaidingu supratimu, kas yra Bitcoin mazgas ir kam jis skirtas. Mazgas leidžia naudotojui pačiam patikrinti pinigų pasiūlos ir transakcijų istorijos vientisumą, suteikia privatumą ir galimybę žinoti, ar esi toje grandinėje, kuri sukaupė daugiausia proof-of-work. Bet net ir didelė mazgų dauguma pati savaime nekeičia konsensuso – tam reikia ekonominės veiklos, kūrėjų bendruomenės ir investuotojų svorio.

Galtas remiasi BCAP – Reno Crypto Fisho, Steve'o Lee ir Lyn Alden analize, išskiriančia šešias suinteresuotųjų grupes: ekonominius mazgus, investuotojus, medijos įtakotojus, kasėjus, protokolo kūrėjus bei naudotojus ir aplikacijų kūrėjus. BIP-110 neturėjo nė vienos iš jų daugumos. Jo išvada buvo tiksliai tokia, kokia ir įvyko: mažumos grandinė, kuri tikriausiai turės keisti proof-of-work, kad išliktų.

Būtent čia ir kyla ginčas, kurį po šakės žlugimo aštriai iškėlė kūrėjas, žinomas kaip Mechanic, teigdamas, kad proof-of-work nepakeitimas buvo klaida. Logika suprantama: be savo sudėtingumo algoritmo mažumos grandinė yra pasmerkta. Bet čia glūdi ir esminis prieštaravimas – BIP-110 buvo pristatomas kaip laikinas minkštasis pataisymas, o ne kaip naujos monetos kūrimas. Proof-of-work keitimas būtų reiškęs atvirą pripažinimą, kad kuriama atskira grandinė, ir būtų sunaikinęs pagrindinį naratyvą, kad „tai vis dar Bitcoin". Kritiškesni vertinimai pažymi, kad ši dilema buvo neišsprendžiama nuo pat pradžių.

⚖️ Politinis šleifas: siūlymas pašalinti Luke'ą Dashjr iš BIP redaktorių

Rugpjūčio 9 d., praktiškai tą pačią dieną, kai šakė sustojo, BIP redaktorius Murch (Mark Erhardt) išsiuntė laišką į bitcoindev pašto konferenciją ir atidarė pull request'ą, siūlantį pašalinti Luke'ą Dashjr iš BIP redaktorių pareigų.

Kaltinimai yra procedūriniai, o ne ideologiniai, ir tai svarbu. Murch teigia, kad Dashjr naudojosi redaktoriaus įgaliojimais nesilaikydamas nusistovėjusio proceso ir nesąžiningai palankiai savo paties inicijuotam pasiūlymui: esą bandė priskirti BIP numerį viešai socialiniame tinkle dar nesant diskusijos pašto konferencijoje, o BIP atnaujinantį pull request'ą sujungė per kelias minutes nuo jo atidarymo. Kartu nurodoma, kad nuo 2024 m. balandžio, kai pradėjo dirbti papildomi redaktoriai, Dashjr paliko mažiau nei 1 % visų redaktorių komentarų saugykloje, o minėtas sujungimas buvo pirmasis jo veiksmas nuo 2024 m. gegužės.

Kad ir kaip vertintume šį siūlymą, jis rodo, jog BIP-110 istorija turės institucinių pasekmių. Nesutarimas persikėlė iš techninės į procedūrinę plotmę, o tai paprastai reiškia ilgesnį ir bjauresnį konfliktą.

COLDCARD entropijos klaida: aparatinė piniginė, skydas ir kauliukai

🔐 Saugumo krizė ekosistemoje

🎲 COLDCARD entropijos klaida: kai atsitiktinumo nebuvo

Wizardsardine komanda paskelbė išsamią techninę incidento skrodimo ataskaitą, kuri yra viena geriausių tokio žanro publikacijų per pastaruosius metus. Esmė paprastais žodžiais tokia.

COLDCARD programinė įranga naujai atkūrimo frazei generuoti kreipdavosi į funkciją, kuri turėjo paimti 32 baitus iš aparatinio atsitiktinių skaičių generatoriaus (TRNG) ir sumaišyti juos su programiniu generatoriumi. Aparatinis generatorius mikrovaldiklyje buvo ir veikė. Tačiau bibliotekos kodas kreipėsi į funkciją pavadinimu rng_get nenurodydamas, iš kur ji turi ateiti – tai palikta spręsti linkeriui surenkant programinę įrangą. COLDCARD savo aparatinio generatoriaus funkcijos globaliai neeksportavo, todėl linkeris rado vienintelį kandidatą: MicroPython atsarginę programinę realizaciją, skirtą mikrovaldikliams, kurie aparatinio generatoriaus apskritai neturi. Penkerius metus operacija, turėjusi maišyti fizinį triukšmą su programine seka, iš tikrųjų maišė dvi programines sekas.

Regresija kode išbuvo 1 978 dienas – nuo 2021 m. kovo 1 d. iki 2026 m. liepos 31 d. Pasekmės skiriasi pagal modelį. Mk2 ir Mk3 atveju programinio generatoriaus pradinė būsena telpa į vieną 32 bitų žodį, sudarytą iš mikrovaldiklio identifikatoriaus (kuriame užkoduotos kristalo koordinatės vafliuke) ir milisekundės taimerio reikšmės. Ataskaitos autorius suskaičiavo, kad realiai pasiekiamų pradinių būsenų Mk3 yra 4 456 448, arba maždaug 2²². Anksčiau cirkuliavusi 2⁴⁰ vertė buvo viršutinė riba, o ne tikrasis dydis.

Ką tai reiškia praktiškai: viso šio kandidatų rinkinio peržiūra viena RTX 4090 vaizdo plokšte trunka apie tris sekundes, o jei užpuolikas nežino, kelinta pagal eilę buvo generavimo operacija, ir peržiūri tūkstantį variantų – apie 50 minučių ir maždaug 0,25 JAV dolerio nuomos kaštų. Mk4, Mk5 ir Q modeliai išsigelbėjo dėl 2022 m. pridėto papildomo 32 bitų persėjimo iš saugumo elementų: modeliuojama jų erdvė yra maždaug 2⁵², o tai jau dešimtmečiais matuojama skaičiavimų trukmė.

Svarbu tiksliai suprasti, kas sugriuvo ir kas ne. Nepaveikta: ECDSA parašų nonce reikšmės, kurios generuojamos deterministiškai pagal RFC 6979 (tai reiškia, kad privatus raktas per parašus nenutekėjo net ir pažeidžiamoje programinėje įrangoje), šifruotos atsarginės kopijos ir tik kauliukais generuotos frazės. Paveikta: piniginės atkūrimo frazės, laikinos (ephemeral) frazės, popierinės piniginės, klonavimas į kitą įrenginį, USB sesijos raktas, slaptažodžių generatorius, Key Teleport, HSM patvirtinimo kodai ir Seed XOR atsitiktiniu režimu.

Ką daryti turintiems tokį įrenginį. Coinkite oficialiame įspėjime nurodo ribas kauliukų metimo keliui: nuo 50 iki 98 privačių, sąžiningų ir nepriklausomų metimų frazė turi bent 128 bitus, nuo 99 – apie 256 bitus, o esant mažiau nei 50 metimų arba nežinant tikslaus skaičiaus reikia migruoti. Jei frazė buvo sugeneruota pačiu įrenginiu ant Mk2 arba Mk3 – lėšas reikia perkelti į naują frazę, sugeneruotą kitu būdu. Programinės įrangos atnaujinimas problemos neišsprendžia: nuspėjama frazė lieka nuspėjama, kad ir kokia versija veikia įrenginyje. Verta pažymėti ir tai, kad, pasak ataskaitos, Mk3 modelio atitinkamas failas po pataisos nebuvo keistas.

Ataskaitoje aptariamas ir klausimas, kuris kėlė daug diskusijų – ar galėjo sutapti dviejų skirtingų naudotojų frazės. Autorius skaičiuoja, kad prielaidinėje 30 000 Mk3 įrenginių bazėje apie 120 porų turėtų vienodą pradinę būseną, o iš jų, pagal supaprastintą modelį, nuo 13 iki 40 porų galėtų dalytis ta pačia BIP39 entropija. Pats autorius pabrėžia, kad tai modelio išvestis, o ne matavimas.

🕵️ Vagystės ir pavogtų monetų plovimas

Spraga nebuvo teorinė. Wizardsardine cituojamais Galaxy Research duomenimis, rugpjūčio 1 d. buvo suskaičiuoti 4 585 paveikti adresai ir 1 367 bitcoinai, o suma nuo tada augo. Netrukus pranešta, kad užpuolikai pradėjo plauti pavogtus bitcoinus. Coinkite savo ruožtu yra išsakiusi vertinimą, kad pažeidžiamumui aptikti užpuolikai galimai naudojo dirbtinį intelektą – teiginys, kurio nepriklausomai patvirtinti neįmanoma, bet kuris dera su bendresne šios savaitės tendencija.

⚡ ZEUS incidentas ir tarnybų išjungimas

Rugpjūčio 5 d. ZEUS paskelbė apie kibernetinio saugumo incidentą ir prevenciškai išjungė infrastruktūrą, kol bus atliktas visų sistemų auditas. Bendrovė pabrėžė, kad kliento lėšos nebuvo prarastos ir nėra rizikoje, o incidentas, remiantis tyrimu, apsiribojo ZEUS infrastruktūra ir nekilo dėl Lightning mazgo programinės įrangos spragos.

Atkūrimas vyko etapais: rugpjūčio 6 d. grįžo ZEUS Pay Lightning adresai, rugpjūčio 8 d. – pagrindinis mazgas Olympus, rugpjūčio 10 d. – LSP kanalų paslaugos, o rugpjūčio 11 d. pradėti apdoroti pakaitiniai kanalai klientams, kurių kanalai buvo uždaryti. Įdomiausia komunikacijos dalis – kad incidentas sustiprino argumentus dėl jau vykdomo darbo su patikimomis vykdymo aplinkomis (enclaves) ir Validating Lightning Signer projektu.

🩹 BTCPay Server 2.4.2: ką turi padaryti operatoriai

Rugpjūčio 7 d. paskelbtas BTCPay Server saugumo pranešimas yra bene konkrečiausias veiksmų sąrašas visoje šios savaitės krūvoje. Spraga leido neautentifikuotam nuotoliniam užpuolikui gauti .macaroon kredencialų failus, naudojamus LND – vienai iš Lightning Network realizacijų. Turint tokius kredencialus galima perimti LND mazgo valdymą ir perkelti lėšas. Projektas patvirtino, kad spraga buvo išnaudota ir kad naudotojų lėšos buvo pavogtos.

Konkretūs veiksmai LND naudotojams: atnaujinti į BTCPay Server 2.4.2 ir LND 0.21.1 (Server Settings → Maintenance → Update), patikrinti admin poraštėje, ar versijos teisingos, peržiūrėti mazgo aktyvumą – ar nėra neatliktų mokėjimų, netikėtų kanalų uždarymų, nepažįstamų peer'ų, palyginti balansus su savo įrašais. Jei LND mazgas pasiekiamas per savo reverse proxy, Tor paslaugą ar perduotą prievadą už BTCPay ribų, kredencialus reikia pakeisti atskirai – atnaujinimas tų kelių neuždaro. Jei atnaujinti dabar neįmanoma, serverį reikia išjungti. Svarbi praktinė pasekmė: 2.4.2 laikinai panaikina viešą LND API prieigą Docker diegimuose, todėl išorinė piniginė, pavyzdžiui, Zeus, per BTCPay domeną ar onion adresą kol kas neprisijungs. Spragą atsakingai atskleidė Craigas Raw.

🤖 „Bitcoin Red Team" ir AI paremtos paieškos mastas

Bene svarbiausia ilgalaikė šios savaitės tendencija yra savanoriška „Bitcoin red team" iniciatyva. AnchorWatch vadovas Robas Hamiltonas nurodė, kad platformai sukurti išleista apie 20 000 JAV dolerių įvairioms AI paslaugoms; naudojami keli modeliai, tarp jų Kimi K3, OpenAI GPT Sol, Anthropic Claude Fable ir Opus bei Z.ai GLM 5.2.

Kūrėjas Calle, skelbdamas apie audito plėtrą, nurodė, kad per pirmąsias 29,8 valandos komanda 390 projektų aptiko 4 962 potencialias problemas, iš kurių iki 720 vertinamos kaip aukšto arba kritinio lygio, o 21,4 % radinių pavyko atkartoti. Jo teigimu, tempas siekia maždaug vieną kritinį pažeidžiamumą per valandą vienam žmogui, o dienos sąnaudos – apie 10 000 dolerių.

Šie skaičiai reikalauja atsargumo: didžioji dalis „radinių" automatiniuose skenavimuose paprastai yra klaidingi teigiami, o vos penktadalis atkartotų rezultatų tai patvirtina. Bet asimetrija akivaizdi. Kai atakuojanti pusė gali skenuoti šimtus saugyklų už kelių tūkstančių dolerių per dieną, o mažos komandos taiso spragas rankomis, gynybos ekonomika pasikeičia iš esmės. Būtent tai lėmė, kad rugpjūčio 3 d. Boltz neribotam laikui išjungė savo swap paslaugas, paaiškindama, jog užpuolikai iteruoja greičiau, nei tokio dydžio komanda spėja rasti ir taisyti.

Duomenų centro salė – kasybos galia pereina AI skaičiavimams

🏗️ Infrastruktūra ir plėtra

Boltz sprendimas turėjo greitą atsaką. Rugpjūčio 10 d. Blockstream paskelbė apie Blockstream Swaps – savo atominių mainų (atomic swap) realizaciją, kuri šiuo metu yra uždaroje beta stadijoje. Bendrovė aiškiai nurodo, kad projektas buvo kuriamas anksčiau ir kad tikslas – ne pakeisti esamus paslaugų teikėjus, o pridėti atsarginį variantą. Argumentas techniškai pagrįstas: kai vienas swap teikėjas nutraukia veiklą, Lightning mokėjimai vienu metu nustoja veikti visiškai nesusijusiose piniginėse, nes daug jų remiasi tuo pačiu tiltu tarp sluoksnių.

Mazgų fronte Floresta paskelbė 2026 m. gaires. Tai lengvas Bitcoin mazgas, rašomas Rust kalba ir naudojantis Utreexo įsipareigojimus vietoje pilno neišleistų monetų rinkinio, todėl veikia su daug mažesniais resursais. Antrąjį ketvirtį išleista 0.9.0 versija ir įvestas floresta-domain komponentas, atskiriantis konsensuso logiką nuo tinklo bei saugyklos. Trečiasis ketvirtis skiriamas ne naujoms funkcijoms, o testavimui, stebimumui ir kūrėjų patirčiai – tai, tiesą sakant, sveikintinas prioritetų pokytis projektui, kuris nori tapti infrastruktūra, o ne demonstracija. Lygiagrečiai Libbitcoin pristatė ateinantį libbitcoin-server: vienas mazgas, kalbantis Electrum, bitcoind, btcd, ZeroMQ, Stratum ir peer protokolais, su integruotu blokų naršykle ir administravimo skydeliu.

Kasybos ekonomikai svarbiausia savaitės žinia atėjo iš visai kitos pusės. Remiantis „Bloomberg" pranešimu, Anthropic sudarė 9,1 mlrd. JAV dolerių vertės duomenų centrų nuomos sandorį su bitcoinų kasėja „Riot Platforms". Sandoris apima 191 megavatą Riot Rockdale objekte Teksase – tiek elektros suvartotų maždaug 143 000 namų ūkių. Nuomos terminas – 20 metų su dviem pratęsimo galimybėmis, kurios bendrą vertę galėtų pakelti iki 16,1 mlrd. dolerių. Pirmieji 96 megavatai turėtų pradėti veikti 2027 m. gruodį, likusieji – 2028 m. birželį. Riot stato pastatą, elektros prijungimus, aušinimą ir užtikrina eksploataciją, o Anthropic atsineša savo serverius ir lustus.

Ką tai reiškia kasėjams? Kasybos bendrovės faktiškai atranda, kad jų realusis turtas yra ne ASIC įranga, o prijungta prie tinklo galia ir leidimai. Ilgalaikė nuoma AI operatoriui duoda prognozuojamą pajamų srautą, nepriklausantį nei nuo bitcoino kainos, nei nuo tinklo sudėtingumo. Kita medalio pusė – tokia galia iš bitcoinų kasybos pasitraukia visam nuomos laikotarpiui, o tai ilgainiui gali stabdyti tinklo kasybos galios augimą ir keisti konkurencinę struktūrą: išliks tie, kurie turi pigiausią energiją, o vidutiniokai virs nekilnojamojo turto nuomotojais.

Rinkos ir makro: žvakių grafikai virš pasaulio žemėlapio

📉 Rinkos ir makro

Strategy (MSTR) istorija šią savaitę judėjo ta pačia kryptimi kaip ir pastaruosius mėnesius. Bendrovė pristato bitcoinų pardavimus kaip „iždo atsparumo" demonstraciją: jos naratyvas yra tas, kad gebėjimas parduoti dalį rezervo dividendams ir įsipareigojimams padengti įrodo modelio tvarumą, o ne jo silpnumą. Kritikai atsako, kad įmonė, kurios akcijų priedas prie grynosios turto vertės daugelį metų rėmėsi nenutrūkstamu kaupimu, pardavinėdama keičia savo esmę. Q1 2026 rezultatų stenograma ir akademinė šio iždo modelio analizė yra naudingi šaltiniai norintiems įvertinti abu argumentus savarankiškai.  

Makroekonominis fonas šią savaitę buvo netipiškas ir Lietuvos skaitytojui verta jį suprasti tiksliai. JAV liepos darbo rinkos ataskaita parodė netikėtą 23 000 darbo vietų sumažėjimą, o gegužės ir birželio duomenys buvo peržiūrėti atgal, iš jų nubraukiant bendrai 103 000 darbo vietų. Privačiojo sektoriaus ADP duomenys rodė vos 44 000 sukurtų darbo vietų – irgi mažiau nei tikėtasi, ką iš anksto prognozavo analitikai.

Netikėta buvo rinkų reakcija: akcijos pakilo. S&P 500 penktadienį pakilo 0,6 % iki 7 757,64, Dow – 0,3 % iki 54 036,93, Nasdaq – 1,3 % iki 26 690,62. Dešimtmetės JAV obligacijos pajamingumas krito iki 4,64 % nuo 4,67 %, dvimetės – iki 4,20 % nuo 4,22 %.

Priežastis, kodėl silpni darbo rinkos duomenys šįkart buvo priimti palankiai, yra ta, kad Fed dabar svarsto ne palūkanų mažinimą, o kėlimą. Infliaciją kursto naftos kainų šuolis dėl JAV ir Irano karo; Brent penktadienį kilo 1,3 % iki 83,55 dolerio už barelį, o karo įkarštyje buvo pasiekusi 113 dolerių. Silpnesnė darbo rinka suteikia Fed daugiau laiko prieš griežtinant politiką. Rugpjūčio 12 d. paskelbti liepos infliacijos duomenys šį vaizdą patvirtino: bendrasis CPI per mėnesį augo 0,1 %, bazinis – 0,2 %, metinis CPI siekė 3,4 % (nuo 3,5 % birželį ir 4,2 % gegužę), bazinis – 2,5 %. Iškart po duomenų paskelbimo rugsėjo palūkanų kėlimo tikimybė pagal CME FedWatch nukrito iki 41 % nuo 50 % prieš dieną. Bitcoin tuo metu prekiavo apie 64 150 dolerių.

Reguliavimo fronte progreso nebuvo. Pranešama, kad JAV Senato kriptovaliutų įstatymo projektas vėl strigo dėl vėlavimų, keliančių grėsmę jo priėmimui šioje sesijoje. Nors tokios naujienos dažnai pristatomos kaip dramatiškos, praktinis poveikis Bitcoin protokolui yra minimalus – daug labiau tai svarbu biržoms, stablecoin emitentams ir institucinei rinkos infrastruktūrai.

✅ Ką iš to pasiimti

  • Patikrinkite, kaip buvo sugeneruota jūsų atkūrimo frazė. Jei ji sugeneruota COLDCARD Mk2 arba Mk3 įrenginiu ir ne vien kauliukais, lėšas reikia perkelti į naują frazę. Programinės įrangos atnaujinimas jau sugeneruotos frazės neištaiso.
  • Jei naudojate BTCPay Server su LND – atnaujinkite nedelsiant į 2.4.2 ir LND 0.21.1, peržiūrėkite mazgo aktyvumą ir atskirai pakeiskite kredencialus, jei mazgas pasiekiamas ne per BTCPay.
  • Vertinkite ne tik gamintoją, bet ir entropijos šaltinių įvairovę. Pagrindinė šio incidento pamoka – vienas atsitiktinumo šaltinis yra vienas gedimo taškas. Kauliukų metimai arba kelių gamintojų multisig struktūra apsaugo būtent nuo tokio scenarijaus.
  • Nepasitikėkite statistiniais generatoriaus testais. Kaip parodė ši ataskaita, programinis generatorius sukurtas taip, kad tokius testus praeitų. Reikšminga tik tai, iš kur baitai realiai ateina.
  • Stebėkite Lightning paslaugų koncentraciją. Boltz išjungimas ir ZEUS incidentas per vieną savaitę parodė, kiek daug nesusijusių piniginių priklauso nuo kelių infrastruktūros taškų. Vertinkite, kiek jūsų setup'as priklauso nuo vieno teikėjo.
  • Į ką žiūrėti toliau: ar Murcho siūlymas dėl BIP redaktorių bus svarstomas ir kaip; ar AI paremtų auditų banga duos daugiau patvirtintų kritinių radinių; ar Anthropic ir Riot tipo sandoriai taps kasyklų standartu; ir kaip Fed reaguos, jei infliacija dėl energijos kainų liks virš 3 %.

Šis straipsnis yra informacinio pobūdžio ir nėra investavimo rekomendacija. Sprendimus dėl savo lėšų saugojimo ir investicijų priimkite patys, įvertinę savo situaciją.

📚 Šaltiniai

Saugumas

Infrastruktūra

BIP-110

Rinkos ir makro

Laidos puslapis


Jei šis straipsnis buvo naudingas, palaikyti CyberSig galite Ko-fi arba Buy Me a Coffee platformose. Ačiū!

Komentarai