Крупнейшая сделка в истории Google: почему Wiz?
Крупнейшая сделка в истории Google: почему Wiz?
Бекка Цзян и Джалиль Цзя | Редактор: Sleepy.txt
Войны в облачной сфере обходятся дорого. 11 марта 2026 года Google официально завершил приобретение компании по обеспечению безопасности облачных сервисов Wiz за 32 миллиарда долларов наличными. Это крупнейшая сделка в истории Google. Изначально о ней было объявлено в марте 2025 года, после чего она прошла одобрение регулирующих органов и была закрыта. (TechCrunch)
На первый взгляд, цена кажется иррациональной: Wiz была основана в 2020 году, стремительно росла и была куплена до того, как длительная история публичного присутствия на рынке смогла бы «оправдать» такую стоимость по традиционным моделям оценки. Однако, если взглянуть шире, особенно с точки зрения безопасности блокчейна и криптовалют, логика становится яснее: в мире, где инфраструктура все больше ориентируется на облачные технологии, слой безопасности становится «рвом», каналом дистрибуции, а иногда и всей бизнес-моделью.
Эта статья подробно рассматривает, что на самом деле покупает Google, приобретая Wiz, и почему эта сделка имеет значение для пользователей криптовалют, бирж и команд, работающих над ончейн-инфраструктурой, в 2026 году.
1) Заголовок о Google, но подтекст — о доверии
Эта сделка превзошла предыдущий рекорд Google (приобретение Motorola Mobility в 2012 году) и была широко описана как крупнейшее поглощение в истории компании. (AP News)
Почему это важно для криптомира?
Потому что мир криптовалют опирается на хрупкую цепочку доверительных предположений:
- логика смарт-контрактов и протоколов
- управление ключами и рабочие процессы подписи
- облачная инфраструктура для RPC, индексации, секвенсоров, мостов, аналитики и работы бирж
- люди и процессы в сферах DevOps, SOC и реагирования на инциденты
Даже если «код — это закон», операционная деятельность всё ещё зависит от человека, а большая часть человеческой деятельности осуществляется поверх облачных сервисов.
В 2025 году криминальные схемы и взломы кошельков продолжали развиваться, атакующие все чаще нацеливались на отдельных лиц и централизованные сервисы — часто через компрометацию доступов, социальную инженерию и операционные уязвимости, а не через «чистые» криптографические сбои. (Mid-year update Chainalysis)
Такова неприятная реальность: безопасность облачных сервисов — это безопасность криптовалют.
2) Почему именно Wiz? «CNAPP-клинок» для всего
Wiz добилась успеха, предложив командам безопасности простое решение: подключите свои облачные аккаунты, получите немедленную видимость, определите реальные риски и быстро их устраните — без многомесячного развертывания.
Практически Wiz относится к быстрорастущей категории, часто описываемой как Платформа защиты облачных приложений (CNAPP): объединение управления облачной конфигурацией, анализа уязвимостей и конфигурационных ошибок, рисков идентификации и защиты рабочих нагрузок.
С точки зрения Google, Wiz — это не просто продукт. Это рычаг дистрибуции:
- Безопасность является одним из самых сильных факторов, влияющих на выбор (или смену) облачного провайдера крупными предприятиями.
- Инструменты облачной безопасности, остающиеся «мультиоблачными», по-прежнему могут привлекать бюджеты, внимание и данные в экосистему Google.
- Эра ИИ увеличивает потенциальный ущерб от неправильных конфигураций и утечек учетных данных; «безопасность по умолчанию» становится конкурентным преимуществом, а не просто пунктом в чек-листе.
Приобретение также совпадает с периодом, когда стейблкоины и токенизированные активы все глубже интегрируются в основные финансовые процессы, увеличивая число учреждений, которым требуется как масштабная облачная инфраструктура, так и высоконадежные средства контроля безопасности. (DTCC о стейблкоинах и токенизированных активах)
3) «Это слишком дорого» — разумная реакция, пока вы не просчитаете риски
Если оценивать Wiz только как «быстрорастущий SaaS-сервис для безопасности», $32 миллиарда кажутся чрезмерной суммой.
Однако Google покупает защиту от рисков и стратегическое позиционирование на трех взаимосвязанных кривых рисков:
A) Инциденты в облаке могут быть экзистенциальными, а не просто неприятными
Для крипто-бизнеса взлом облачных сервисов редко ограничивается «утечкой данных». Он может привести к:
- компрометации горячего кошелька
- захвату сервиса подписей
- инъекции в конвейер CI/CD, доставляющей вредоносный код
- утечке API-ключей, позволяющей захватить последующие аккаунты
- манипулированию торговыми и риск-системами
B) Крипто-инфраструктура продолжает профессионализироваться (и централизовать операции)
Даже «децентрализованные» экосистемы по-прежнему полагаются на централизованные компоненты:
- RPC-шлюзы
- конвейеры индексации и доступности данных
- мосты и ретрансляторы
- операции и мониторинг секвенсоров
- операции кастодиального хранения на биржах и инструменты соответствия требованиям
Значительная часть этого построена на основных облачных платформах. Обеспечение безопасности этих уровней не является опцией; это обязательное условие.
C) Регулирование и внедрение в корпоративной среде повышают планку
Чем больше стейблкоинов, токенизированных казначейских активов и RWA-рельсов появляются в реальных корпоративных рабочих процессах, тем больше требования к безопасности начинают напоминать традиционные финансы — непрерывный мониторинг, аудируемость, принцип минимальных привилегий и доказуемые средства контроля. (DTCC: ключевые разработки в области цифровых активов)
В таком мире «лучшая в своем классе» платформа облачной безопасности — это не центр затрат, а способ получения регулируемой прибыли.
4) Чем Wiz «лучше» (и почему крипто-команды должны это учитывать)
Не превращая это в техническое описание продукта, отметим, что успех Wiz обусловлен несколькими повторяющимися преимуществами, которые четко соответствуют потребностям в безопасности криптоиндустрии:
Быстрая окупаемость в средах, меняющихся ежечасно
Крипто-команды постоянно развертывают новые решения: новые рынки, новые блокчейны, новые интеграции, новый мониторинг, новые инструменты соответствия. Инструменты безопасности, требующие длительного развертывания, часто проигрывают.
Приоритизация, соответствующая реальным путям атак
В криптомире злоумышленники редко добиваются успеха благодаря одной уязвимости. Они используют цепочки:
- разрешений идентификации
- открытых сервисов
- неправильно сконфигурированных хранилищ
- утекших секретов
- бокового перемещения к производственным системам
Способность анализировать эти связи имеет решающее значение для снижения уязвимости, а не просто для генерации оповещений.
Кросс-облачная видимость (реальность современных крипто-операций)
Многие крипто-организации используют несколько облачных сред по необходимости: из-за производительности, резервирования, юрисдикционных требований, риска поставщика и задержек. Слой безопасности, который может видеть все облака, лучше соответствует реальным операциям.
5) Вывод для криптоиндустрии: безопасность облаков не спасет от кражи ключей
Вот главный момент для пользователей: даже если бы завтра каждая биржа и каждый протокол имели идеальную безопасность облачных сервисов, компрометация приватных ключей по-прежнему оставалась бы атакой с наибольшей отдачей на систему.
Именно поэтому современная криптографическая безопасность становится все более многоуровневой:
- Безопасность облаков для инфраструктуры, рабочих нагрузок, управления идентификацией и доступом (IAM), а также обнаружения угроз.
- Безопасность приложений для смарт-контрактов, API и цепочки поставок.
- Управление ключами для казначейств, операторов и конечных пользователей.
Для организаций это часто означает сегментацию процессов подписи от общего вычислительного пространства, применение принципа минимальных привилегий и проектирование «границ зон поражения». Для частных лиц — снижение уязвимости приватных ключей для устройств, подключенных к Интернету.
Что касается общих принципов управления ключами, стоит обратиться к установленным рекомендациям, таким как рекомендации NIST по управлению ключами, и привести операционные практики в соответствие с моделями угроз, а не с удобством.
6) Практический чек-лист для крипто-команд в 2026 году (вдохновленный этой сделкой)
Если Google готов потратить 32 миллиарда долларов на снижение рисков безопасности облачных сервисов, крипто-командам стоит по крайней мере принять это к сведению. Практический начальный чек-лист:
-
Инвентаризация и минимизация секретов
- Ротация API-ключей
- Устранение долгоживущих учетных данных
- Относитесь к токенам CI/CD как к производственным ключам
-
Надежная защита идентификации и прав доступа
- Применяйте принцип минимальных привилегий
- Отслеживайте пути эскалации привилегий
- Требуйте строгую аутентификацию для облачных консолей
-
Отделение подписи от общей инфраструктуры
- Держите рабочие процессы казначейства подальше от общих серверов
- Используйте явные политики утверждения для переводов
- Разработайте операционные процедуры для сценария «предполагаемой компрометации»
-
Непрерывная проверка состояния облачной конфигурации
- Неправильные конфигурации — это не «единоразовые» находки
- Сделайте проверки конфигурации частью каждого цикла развертывания
-
План реагирования на инциденты, предполагающий наличие публичных противников
- В криптомире злоумышленники не просто воруют — они часто быстро отмывают средства
- Время реагирования и сдерживание имеют такое же значение, как и предотвращение (Для получения информации о реагировании на инциденты и фреймворках защиты облачных сред Cloud Security Alliance является авторитетным источником.)
7) Место OneKey: «последняя миля» крипто-безопасности
Покупка Wiz компанией Google — это напоминание о том, что бюджеты на безопасность направляются туда, где риски максимальны. Но для большинства пользователей криптовалют наибольший риск остается простым:
Если ваш приватный ключ скомпрометирован, все остальное — лишь видимость.
Именно здесь вступает в игру самокастодиальность и офлайн-подпись. Аппаратные кошельки, такие как OneKey, разработаны для того, чтобы держать приватные ключи изолированными от повседневных интернет-устройств, помогая снизить поверхность атаки для вредоносных программ, фишинга и компрометации учетных данных во время подписи транзакций.
Если вы активно используете DeFi, держите долгосрочные позиции или взаимодействуете с несколькими блокчейнами, отношение к вашему приватному ключу как к критически важной инфраструктуре, а не к паролю от приложения, является одним из наиболее выгодных вложений в безопасность.
Заключительная мысль
Wiz «заслужила» рекордную цену не потому, что продает дашборды для облаков, а потому, что продает то, без чего цифровая экономика не может масштабироваться: уверенность.
В криптомире уверенность — это продукт, будь вы биржей, обеспечивающей безопасность горячих кошельков, протоколом, выпускающим обновления, или частным лицом, пытающимся защитить портфель, который может изменить жизнь. Крупнейшая сделка в истории Google — это громкий сигнал: следующая фаза роста принадлежит экосистемам, которые рассматривают безопасность как стратегию, а не как страховку.



