18 листопада 2025 року приблизно 20% інтернету вийшло з ладу — не через кіберзлочин, а через рутинне оновлення дозволів бази даних, яке викликало прихований баг у Cloudflare, компанії, що «захищає» інтернет від саме таких збоїв.
За кілька хвилин почалася каскадна ланцюгова реакція: Twitter зламався посеред твіту, ChatGPT завис, Spotify припинив трансляцію. А у криптосфері? Трейдингові платформи зникли з мережі, блокчейн-оглядачі перестали працювати, інтерфейси гаманців видавали помилки 500. Протягом п’яти з половиною годин галузь, яка позиціонувала себе як цензуростійка та незламна, повністю зупинилася.
Груба іронія? Самі блокчейни працювали бездоганно. Bitcoin добував блоки. Ethereum обробляв транзакції. Не було збою консенсусу, не було зламу протоколу. Користувачі просто не могли отримати доступ до того, що, за їх словами, «володіли».
Що насправді сталося: технічна помилка з катастрофічними наслідками
Cloudflare не хостить вебсайти і не продає обчислювальну потужність, як інші великі хмарні провайдери. Замість цього він виступає як контролер трафіку інтернету — стоїть між користувачами та сервісами у 120 країнах. Компанія обробля приблизно 20% світового інтернет-трафіку через свою глобальну мережу.
18 листопада о 11:05 за UTC Cloudflare зробила, здавалося б, рутинну зміну у своєму кластері баз даних ClickHouse. Мета була цілком обґрунтованою: підвищити безпеку та надійність шляхом оновлення контролю доступу. Але саме тут псевдостійкість сучасної інфраструктури дала збій.
Запит до бази даних, що генерував конфігурації захисту від ботів, не містив фільтрів за іменами баз даних. Це означало, що запит почав повертати дублікати — один з бази за замовчуванням, інший — з нижнього рівня зберігання. Файл конфігурації раптово подвоївся у розмірі — з приблизно 60 функцій до понад 200.
Інженери Cloudflare встановили жорсткий ліміт у 200 функцій, вважаючи, що це комфортно перевищує їх реальне використання. Класична інженерна логіка: встановити щедрий запас безпеки і сподіватися, що він ніколи не буде перевищений. Але — таке трапляється.
Занадто великий файл зламав систему захисту від ботів — ключовий компонент у всьому контрольному шарі Cloudflare. Коли одна система виходить з ладу, залежні системи слідують за нею. Система моніторингу стану, яка повідомляє балансувальникам навантаження, «які сервери працюють», також збоїла. Трафік продовжував надходити до краєвих вузлів Cloudflare, але маршрутизувати його було нікуди.
Перші кілька годин інженери Cloudflare думали, що вони під атакою — масштабною розподіленою атакою відмови в обслуговуванні (DDoS). Система циклічно перемикалася між «роботою» і «повністю зламана» кожні п’ять хвилин, оскільки проблемна конфігурація перегенерувалася. Але атаки не було — лише відсутній фільтр бази даних і хибна припущення.
До 17:06 за UTC правильна конфігурація була розгорнута глобально. Послуга відновлена. Криза подолана.
Криптоіндустрія не може святкувати — її викрили
Поки платформи Web2 постраждали першими і найвидиміше — Spotify перервали трансляцію, ігрові сесії розірвані, системи доставки їжі зламалися — світ криптовалют зіткнувся з більш незручною правдою.
Кілька бірж не могли завантажитися. Блокчейн-оглядачі вийшли з ладу. Сервіси гаманців не працювали. Інтерфейси торгівлі видавали помилки. І вся галузь хотіла написати про це у Twitter — але виявила, що і Twitter теж не працює.
Це створило дивну тишу. Під час відмови AWS у жовтні крипто-мікроблогінг у Twitter годинами жартував над «інфраструктурною крихкістю» та «ризиком централізації». А цього разу? Ніхто не міг жартувати. Платформа, яку ви використовуєте для критики точок відмови, сама стала точкою відмови.
Ось незручна частина: самі протоколи блокчейну ніколи не постраждали. Транзакції оброблялися у мережі. Консенсус тривав. Вся технічна основа «довірливих, цензуростійких фінансів» працювала точно так, як задумано.
Але це не мало значення. Адже без доступу функціональний блокчейн — це просто історичний запис, який ніхто не може прочитати.
Шаблон, який ніхто не порушує: Чотири великі збої, одна й та сама причина
липень 2019: збої Cloudflare. Coinbase офлайн, дані ринку недоступні.
червень 2022: ще один збій Cloudflare. Кілька крипто-платформ призупинили послуги.
20 жовтня 2025: збій AWS тривалістю 15 годин. Збої DynamoDB спричинили каскадне падіння залежних сервісів.
18 листопада 2025: знову Cloudflare. П’ять з половиною годин масштабних збоїв.
Чотири великі інфраструктурні інциденти приблизно за 18 місяців. Урок має бути очевидним: централізована інфраструктура створює централізовані збої.
Але галузь цього так і не зрозуміла.
Чому «децентралізація» залишається маркетинговим терміном, а не технічною реальністю
Цифрова індустрія побудувала свою філософію на одному принципі: усунути посередників, позбавити точок відмови, створити системи, які не можна зупинити.
Реальність виглядає інакше.
Поточна «ланцюг залежності інфраструктури» у крипто — це як жарт, який бояться розповісти:
Основні біржі залежать від Amazon Web Services
DNS і доставка контенту — від Cloudflare
Блокчейн-оглядачі — від Cloudflare
Аналітичні платформи — від Cloudflare
Інтерфейси гаманців — від подібної централізованої інфраструктури
Тож коли Cloudflare оновлює конфігурацію бази даних і зламує захист від ботів, вся галузь — нібито створена для запобігання саме цьому сценарію — виходить з ладу.
Псевдодецентралізація очевидна: рівень протоколу справді розподілений, але рівень доступу — через три компанії, що контролюють приблизно 60% хмарної інфраструктури (Amazon Web Services — 30%, Microsoft Azure — 20%, Google Cloud — 13%).
Три компанії. Дві з них зазнали збоїв у тому ж місяці. Це не резервування — це зосереджена крихкість.
Економіка недбалості
Чому це продовжується? Чому крипто-платформи не будують інфраструктуру, передбачаючи збої?
Відповідь досить проста: це дорого і складно.
Створення власної інфраструктури означає купівлю обладнання, забезпечення стабільності електропостачання, підтримку виділеної пропускної здатності, найм фахівців з безпеки, організацію географічної резервності, розробку планів відновлення після аварій і цілодобовий моніторинг. Це потребує значних капіталовкладень і постійних операційних витрат.
Використання Cloudflare — це просто ввести номер кредитної картки і розгорнути за кілька хвилин.
Стартапи цінують швидкість виходу на ринок. Інвестори вимагають капітальної ефективності. Усі обирають зручність замість стійкості.
Поки зручність не стане надто незручною — і, очевидно, навіть чотири збої за 18 місяців не достатньо, щоб змінити поведінку.
Децентралізовані альтернативи існують: Arweave для зберігання, IPFS для розподіленого передачі файлів, Akash для обчислювальних ресурсів, Filecoin для децентралізованого хостингу. Жодна з них не здобула значущого впровадження, бо вони повільніші, складніші і часто дорожчі за централізовані рішення.
Галузь імітує підтримку децентралізації, але систематично обирає централізовані рішення, коли виникає реальний компроміс між принципами і зручністю.
Що бачать регулятори — і чому вони починають звертати увагу
Три великі збої за 30 днів привернули увагу політиків, які тепер бачать те, що мало бути очевидним: кілька технологічних компаній можуть відключити критичну інфраструктуру.
Запитання, які ставлять:
Чи компанії, що контролюють 20% світового інтернет-трафіку, кваліфікуються як «системно важливі інституції»?
Чи слід регулювати інтернет-інфраструктуру як громадські комунальні послуги?
Що трапиться, коли «занадто великі, щоб збанкрутувати» застосовуватиметься до технологічних платформ?
Де резервування, коли збої поширюються між нібито незалежними провайдерами?
Під час попередніх інфраструктурних збоїв експерти з політики чітко заявляли: коли один постачальник виходить з ладу, медіа стає недоступною, безпечна комунікація припиняє працювати, а інфраструктура цифрового суспільства руйнується.
Уряди визнають, що концентрація інтернет-інфраструктури створює системний ризик.
Але лише регулювання не вирішить проблему. Справжнє рішення — добровільне впровадження децентралізованої інфраструктури галуззю сама — це перехід, для якого потрібно, щоб більшість збоїв у централізованій системі були болючими і змусили перейти до децентралізованих рішень.
Питання, на яке ніхто не хоче відповідати
Галузь криптовалют не «зламалася» 18 листопада. Протоколи блокчейну продовжували працювати. Вузли залишалися у консенсусі. Транзакції залишалися валідними.
Колективне самозамилювання галузі провалилося.
Обман полягає у тому, що:
Ви можете створювати «незламні» додатки на «незламній» інфраструктурі
«Цензуростійкість» має сенс, коли три компанії контролюють канал доступу
«Децентралізація» справжня, коли один конфігураційний файл Cloudflare визначає, чи зможуть мільйони здійснювати транзакції
«Довірливі системи» працюють, коли довіра делегована централізованим посередникам
Якщо блокчейн продовжує виробляти блоки, але користувачі не можуть подати транзакції, він фактично функціонує? Технічно так. Практично? Ні.
Галузь не має плану дій на випадок, коли інфраструктура зламається у неправильний момент — під час ринкового краху, коли кожна секунда важлива, або коли системи ідентифікації одночасно вийдуть з ладу.
Поточна «стратегія відновлення після аварії» — це просто чекати, поки Cloudflare виправить проблему. Чекати, поки AWS відновить сервіс. Чекати, поки Microsoft випустить патч. Сподіватися, що збій не співпаде з критичним ринковим моментом.
Це не план. Це параліч, маскувальний під виглядом бізнес-процесів.
Гарантоване наступне збої
Збої 18 листопада будуть повторюватися. Вони можуть виникнути в AWS, Azure, Google Cloud або через інше оновлення Cloudflare.
Це може статися вже наступного місяця. Наступного тижня.
Базова інфраструктура не змінилася. Залежності не змінилися. Галузеві стимули залишаються незмінними — централізовані рішення все ще дешевші, швидші і зручніші за розподілені альтернативи.
Нічого не завадить наступному збою — його запобігання вимагало б інвестицій у складність і резервування, що не дають очевидної вигоди до моменту, коли вони справді потрібні.
Коли цей момент настане — коли збій співпаде з критичним ринковим подією, або системами ідентифікації, або моментом максимальної фінансової шкоди — галузь знову зрозуміє, що «децентралізація» — це швидше філософія, ніж архітектура.
І ті, хто будував додатки, виходячи з припущення, що інфраструктура завжди буде доступною, зрозуміють на власному гіркому досвіді, що ця припущення було зроблено на піску.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ілюзія децентралізації: як помилка у базі даних однієї компанії розкрила крихкість інфраструктури крипто
18 листопада 2025 року приблизно 20% інтернету вийшло з ладу — не через кіберзлочин, а через рутинне оновлення дозволів бази даних, яке викликало прихований баг у Cloudflare, компанії, що «захищає» інтернет від саме таких збоїв.
За кілька хвилин почалася каскадна ланцюгова реакція: Twitter зламався посеред твіту, ChatGPT завис, Spotify припинив трансляцію. А у криптосфері? Трейдингові платформи зникли з мережі, блокчейн-оглядачі перестали працювати, інтерфейси гаманців видавали помилки 500. Протягом п’яти з половиною годин галузь, яка позиціонувала себе як цензуростійка та незламна, повністю зупинилася.
Груба іронія? Самі блокчейни працювали бездоганно. Bitcoin добував блоки. Ethereum обробляв транзакції. Не було збою консенсусу, не було зламу протоколу. Користувачі просто не могли отримати доступ до того, що, за їх словами, «володіли».
Що насправді сталося: технічна помилка з катастрофічними наслідками
Cloudflare не хостить вебсайти і не продає обчислювальну потужність, як інші великі хмарні провайдери. Замість цього він виступає як контролер трафіку інтернету — стоїть між користувачами та сервісами у 120 країнах. Компанія обробля приблизно 20% світового інтернет-трафіку через свою глобальну мережу.
18 листопада о 11:05 за UTC Cloudflare зробила, здавалося б, рутинну зміну у своєму кластері баз даних ClickHouse. Мета була цілком обґрунтованою: підвищити безпеку та надійність шляхом оновлення контролю доступу. Але саме тут псевдостійкість сучасної інфраструктури дала збій.
Запит до бази даних, що генерував конфігурації захисту від ботів, не містив фільтрів за іменами баз даних. Це означало, що запит почав повертати дублікати — один з бази за замовчуванням, інший — з нижнього рівня зберігання. Файл конфігурації раптово подвоївся у розмірі — з приблизно 60 функцій до понад 200.
Інженери Cloudflare встановили жорсткий ліміт у 200 функцій, вважаючи, що це комфортно перевищує їх реальне використання. Класична інженерна логіка: встановити щедрий запас безпеки і сподіватися, що він ніколи не буде перевищений. Але — таке трапляється.
Занадто великий файл зламав систему захисту від ботів — ключовий компонент у всьому контрольному шарі Cloudflare. Коли одна система виходить з ладу, залежні системи слідують за нею. Система моніторингу стану, яка повідомляє балансувальникам навантаження, «які сервери працюють», також збоїла. Трафік продовжував надходити до краєвих вузлів Cloudflare, але маршрутизувати його було нікуди.
Перші кілька годин інженери Cloudflare думали, що вони під атакою — масштабною розподіленою атакою відмови в обслуговуванні (DDoS). Система циклічно перемикалася між «роботою» і «повністю зламана» кожні п’ять хвилин, оскільки проблемна конфігурація перегенерувалася. Але атаки не було — лише відсутній фільтр бази даних і хибна припущення.
До 17:06 за UTC правильна конфігурація була розгорнута глобально. Послуга відновлена. Криза подолана.
Криптоіндустрія не може святкувати — її викрили
Поки платформи Web2 постраждали першими і найвидиміше — Spotify перервали трансляцію, ігрові сесії розірвані, системи доставки їжі зламалися — світ криптовалют зіткнувся з більш незручною правдою.
Кілька бірж не могли завантажитися. Блокчейн-оглядачі вийшли з ладу. Сервіси гаманців не працювали. Інтерфейси торгівлі видавали помилки. І вся галузь хотіла написати про це у Twitter — але виявила, що і Twitter теж не працює.
Це створило дивну тишу. Під час відмови AWS у жовтні крипто-мікроблогінг у Twitter годинами жартував над «інфраструктурною крихкістю» та «ризиком централізації». А цього разу? Ніхто не міг жартувати. Платформа, яку ви використовуєте для критики точок відмови, сама стала точкою відмови.
Ось незручна частина: самі протоколи блокчейну ніколи не постраждали. Транзакції оброблялися у мережі. Консенсус тривав. Вся технічна основа «довірливих, цензуростійких фінансів» працювала точно так, як задумано.
Але це не мало значення. Адже без доступу функціональний блокчейн — це просто історичний запис, який ніхто не може прочитати.
Шаблон, який ніхто не порушує: Чотири великі збої, одна й та сама причина
Чотири великі інфраструктурні інциденти приблизно за 18 місяців. Урок має бути очевидним: централізована інфраструктура створює централізовані збої.
Але галузь цього так і не зрозуміла.
Чому «децентралізація» залишається маркетинговим терміном, а не технічною реальністю
Цифрова індустрія побудувала свою філософію на одному принципі: усунути посередників, позбавити точок відмови, створити системи, які не можна зупинити.
Реальність виглядає інакше.
Поточна «ланцюг залежності інфраструктури» у крипто — це як жарт, який бояться розповісти:
Тож коли Cloudflare оновлює конфігурацію бази даних і зламує захист від ботів, вся галузь — нібито створена для запобігання саме цьому сценарію — виходить з ладу.
Псевдодецентралізація очевидна: рівень протоколу справді розподілений, але рівень доступу — через три компанії, що контролюють приблизно 60% хмарної інфраструктури (Amazon Web Services — 30%, Microsoft Azure — 20%, Google Cloud — 13%).
Три компанії. Дві з них зазнали збоїв у тому ж місяці. Це не резервування — це зосереджена крихкість.
Економіка недбалості
Чому це продовжується? Чому крипто-платформи не будують інфраструктуру, передбачаючи збої?
Відповідь досить проста: це дорого і складно.
Створення власної інфраструктури означає купівлю обладнання, забезпечення стабільності електропостачання, підтримку виділеної пропускної здатності, найм фахівців з безпеки, організацію географічної резервності, розробку планів відновлення після аварій і цілодобовий моніторинг. Це потребує значних капіталовкладень і постійних операційних витрат.
Використання Cloudflare — це просто ввести номер кредитної картки і розгорнути за кілька хвилин.
Стартапи цінують швидкість виходу на ринок. Інвестори вимагають капітальної ефективності. Усі обирають зручність замість стійкості.
Поки зручність не стане надто незручною — і, очевидно, навіть чотири збої за 18 місяців не достатньо, щоб змінити поведінку.
Децентралізовані альтернативи існують: Arweave для зберігання, IPFS для розподіленого передачі файлів, Akash для обчислювальних ресурсів, Filecoin для децентралізованого хостингу. Жодна з них не здобула значущого впровадження, бо вони повільніші, складніші і часто дорожчі за централізовані рішення.
Галузь імітує підтримку децентралізації, але систематично обирає централізовані рішення, коли виникає реальний компроміс між принципами і зручністю.
Що бачать регулятори — і чому вони починають звертати увагу
Три великі збої за 30 днів привернули увагу політиків, які тепер бачать те, що мало бути очевидним: кілька технологічних компаній можуть відключити критичну інфраструктуру.
Запитання, які ставлять:
Під час попередніх інфраструктурних збоїв експерти з політики чітко заявляли: коли один постачальник виходить з ладу, медіа стає недоступною, безпечна комунікація припиняє працювати, а інфраструктура цифрового суспільства руйнується.
Уряди визнають, що концентрація інтернет-інфраструктури створює системний ризик.
Але лише регулювання не вирішить проблему. Справжнє рішення — добровільне впровадження децентралізованої інфраструктури галуззю сама — це перехід, для якого потрібно, щоб більшість збоїв у централізованій системі були болючими і змусили перейти до децентралізованих рішень.
Питання, на яке ніхто не хоче відповідати
Галузь криптовалют не «зламалася» 18 листопада. Протоколи блокчейну продовжували працювати. Вузли залишалися у консенсусі. Транзакції залишалися валідними.
Колективне самозамилювання галузі провалилося.
Обман полягає у тому, що:
Якщо блокчейн продовжує виробляти блоки, але користувачі не можуть подати транзакції, він фактично функціонує? Технічно так. Практично? Ні.
Галузь не має плану дій на випадок, коли інфраструктура зламається у неправильний момент — під час ринкового краху, коли кожна секунда важлива, або коли системи ідентифікації одночасно вийдуть з ладу.
Поточна «стратегія відновлення після аварії» — це просто чекати, поки Cloudflare виправить проблему. Чекати, поки AWS відновить сервіс. Чекати, поки Microsoft випустить патч. Сподіватися, що збій не співпаде з критичним ринковим моментом.
Це не план. Це параліч, маскувальний під виглядом бізнес-процесів.
Гарантоване наступне збої
Збої 18 листопада будуть повторюватися. Вони можуть виникнути в AWS, Azure, Google Cloud або через інше оновлення Cloudflare.
Це може статися вже наступного місяця. Наступного тижня.
Базова інфраструктура не змінилася. Залежності не змінилися. Галузеві стимули залишаються незмінними — централізовані рішення все ще дешевші, швидші і зручніші за розподілені альтернативи.
Нічого не завадить наступному збою — його запобігання вимагало б інвестицій у складність і резервування, що не дають очевидної вигоди до моменту, коли вони справді потрібні.
Коли цей момент настане — коли збій співпаде з критичним ринковим подією, або системами ідентифікації, або моментом максимальної фінансової шкоди — галузь знову зрозуміє, що «децентралізація» — це швидше філософія, ніж архітектура.
І ті, хто будував додатки, виходячи з припущення, що інфраструктура завжди буде доступною, зрозуміють на власному гіркому досвіді, що ця припущення було зроблено на піску.