DEFI Scam Check
50.6K subscribers
2.37K photos
17 videos
2 files
2.72K links
DeFi новинки и Альфа каждый день.

Ru-channel for deep researches of the fresh defi projects.
DM по обучению: @paulcr2009
@Alexey_CR
Download Telegram
Как у фаундера стартапа Arrow чуть не украли 42809 ETH ($125.8M)

Thomasg.eth поделился в твиттере историей социального хакинга, который едва не привел к потере всех средств основателя.

https://twitter.com/thomasg_eth/status/1492663192404779013

Томас - основатель Arrow, DAO, работающего над созданием воздушного такси с вертикальной посадкой/взлетом.

Они нанимают в стартап персонал.

Две недели назад пользователь "heckshine" присоединился к Discord и представился. В настоящее время он работает в Ubisoft и предлагает помощь с 3D-дизайном и анимацией.

У Хекшайна также есть друг, который очень увлечен идей авиатранспорта с вертикальной посадкой и работает над проектом метавселенной. Ее зять — вице-президент Boeing.

В течение следующих нескольких дней Хекшайн начинает работу над различными анимационными проектами для Arrow.

Он создает действительно аккуратную анимированную версию главного изображения для нашего веб-сайта и начинает работать над визуализацией некоторых самолетов. Мы все очень впечатлены его преданностью проекту. (DSC: этап 1 - втираемся в доверие).

heckshine связывает Томаса с подругой Линь, завязывается переписка.

Линь отвечает мне очень вдумчивым письмом. Она немного рассказывает мне о своем метавселенном проекте Space Falcon.

Она также рассказала мне немного больше о своей связи с Boeing/Wisk и высказала некоторые мысли по поводу Arrow. Кажется, она стремится помочь нам с потенциальным партнерством.

Space Falcon (проект Линь) использует актив, называемый обернутым эфиром Армстронга. Судя по всему, пользователям придется сдавать NFT в аренду, и это может обеспечить некоторый пассивный доход держателям.

В течение следующих 10 дней или около того, heckshine активен в Discord каждый день. Он выкладывает супер качественные рендеры.

(DSC: этап 2 - организация встречи с нужными партнерами, расслабляем жертву)

Лин обращается ко мне с сумасшедшими захватывающими новостями. Она собирается на экскурсию по заводу Wisk и пригласила меня на встречу с командой. Она включает в себя скриншот переписки с Себастьяном, который на самом деле является вице-президентом Wisk.

Мы назначаем дату поездки, и Себастьян связывается со мной с официальным приглашением по электронной почте. Я в восторге и невероятно благодарен Линь за то, что она все это устроила.

(DSC: этап 3 - жертва заглотила наживку, время обратной услуги)

Лин упоминает, что их приложение для стейкинга запущено. Она предлагает отправить мне свою NFT. На данный момент тестирование приложения — это меньшее, что я могу сделать!

Она отправляет мне несколько инструкций по приложению для стейкинга. Сайт выглядит нормально, и на нем есть подсказки для трех транзакций: одобрение NFT, одобрение токена для ETH, обернутого Армстронгом, и функция стейкинга.

(DSC: этап 4 - невероятное спасение жертвы)

Вот тут мне невероятно повезло. Поскольку это новый проект, я решил переместить NFT на новый адрес eth, прежде чем начать стейкинг — на случай, если они будут использованы в будущем или что-то в этом роде.

Я дал понять Линь, что я застейкал. Она просит сделать стейкинг с основного счета, чтобы горе копи-трейдеры обратили внимание на участие в проекте такого жирного кота с 43К эфира на борту.

Я сообщаю Линь, что я собираюсь вначале изучить контракты, прежде чем делать стейкинг на свой основной счет, и она начинает настойчиво просить сделать стейкинг скорее. Тут я наконец понимаю, что происходит что-то неладное.

(DSC: этап 5 - разгадка скама)

Я открываю адрес, откуда стейкал, смотрю что происходило через etherscan. И вижу, что никакого стейкинга эфира под названием Армстронг не существует, а с того пустого адреса - я дал разрешение потратить свой AAVE WETH ($aWETH) - эфир, положенный в лендинг контракт протокола AAVE.

Скамеры начинают удалять все сообщения из дискордан.

На выходе - дизайнер для работы - был сторонним подрядчиком, на счета heckshine и Линь вели 100 ETH с tornado.

Выводы Томаса:

1 Скаммеры становятся умнее
2 Не расслаблять булки
3 Использовать для взаимодействия с новыми контрактами burner кошельки (пустые)
Марк Андрессен из a16z провел краткую АМА сессию в твиттере

https://twitter.com/pmarca/status/1493447426878808066

У компании Andreessen Horowitz согласно данным Crunchbase - 1155 инвестиций, 187 экзитов и 23 инвестиционных фонда:

https://www.crunchbase.com/organization/andreessen-horowitz

Сделал перевод актуальных вопросов:

1 Что фаундеры получают от инвесторов в первую очередь?

Главное, что фаундеры получают - промежуточный кредит доверия новому проекту, а не вещественные ценности.

2 Какая часть цепочки создания стоимости стартапа является ограничением, мешающим нам в 10 раз увеличить количество исключительных стартапов? В чем узкое место?
а) мало выдающихся основателей
Б) мало капитала
В) мало великих идей
Г) что-то еще?

Это один из самых важных вопросов в мире. В настоящее время я считаю, что ответ таков: «недостаточно выдающихся основателей», но я не очень в этом уверен. Это также вызывает вопрос, что создает исключительных основателей?

3 Каков шанс на бурное развитие в 20х годах 21 века?

На самом деле довольно высок. Два очевидных последствия COVID:
(1) внезапное массовое ускорение внедрения технологий и
(2) внезапная реорганизация деловой активности, повышающая производительность. Оба оптимистичны для экономического роста в десятилетии.

4 Вы верите в 4-х дневную рабочую неделю?

Это вопрос ваших целей. Я не знаю ни одного способа достичь великих целей, который не требует очень тяжелой работы.

5 В каких идеях вы бы больше всего не согласились бы с собой 2018 года?

Все мое представление об устройстве общества, культуры и политики изменилось за последние 5 лет. И это снова перевернулось в 10 раз, просто наблюдая, как разыгрывается COVID. Я был слишком ограничен в своих оценках всего, что может произойти в мире.

6 Если бы вы потеряли все свои деньги и связи и сегодня вам пришлось бы строить компанию, что бы вы построили?

Я бы построил новый проект в Web3/crypto.

7 Что значит подписка в твиттере от вас?

Я подписываюсь на основе отдельных твитов («Интересно!»),
Отменяю подписку на основе отдельных твитов («Скучно!»)
И Блокирую на основе отдельных твитов («Раздражает!»).
Это работает лучше, чем вы думаете

8 Что больше всего люди не понимают о web 3?

Огромные сетевые эффекты от децентрализации и permissionless инноваций без ограничений доступа со стороны разработчика.

9 Насколько вы обеспокоены тем, что сегодняшние крупные венчурные фонды в конечном итоге становятся привратниками ранее заработанного престижа, как, например, школы Лиги плюща? Если это возможно, вы попытаетесь предотвратить это или присоединитесь к тому, кто появится, чтобы помешать им?

Конкуренция в инвестировании на ранних стадиях очень высока. Достаточно одной блестящей инвестиции в недооцененного основателя/идею, чтобы создать новый престижный бренд.

10 Каков ваш самый большой страх?

Проспать the next big thing (новую волну технологической революции).

11 Как вы думаете, существует ли сегодня столько же возможностей для создания новой фирмы, как a16z, сколько было, когда вы все начинали?

Я думаю, что венчурная деятельность похожа на любую отрасль, и ее можно и нужно анализировать, как и любую другую отрасль. Тем не менее, оглядываясь назад, можно сказать, что начало в 2009 году после мирового финансового кризиса было (непреднамеренно) удачным моментом.
CloneX новости экосистемы проекта Nike RTFKT

https://twitter.com/k06a/status/1493524994252488705?s=21

За 3 месяца проект сделал 3 дропа для владельцев NFT 3d аватаров CloneX.

Последний дроп - MNLTH - до сих пор не раскрыт, куб с обозначенными логотипами RTFKT / Nike на гранях будет распечатан после выполнения творческих заданий в твиттере: маркетологи проекта вирально вовлекают юзеров, угадывать твиты, лайкать определенным эмодзи, расшифровывать анаграммы.

Догадок, что внутри MNLTH много - начиная от эксклюзивного дропа первой линейки кроссовок Nike/RTFKT, до интеллектуальных NFT / искусственного интеллекта A.I. Атлетов - 3D аватаров в полный рост для присутствия в будущих метавселенных.

CTO проекта Samuel Cardillo написал 14 февраля о финальном одобрении важнейшей инновации в NFT пространстве (тизеры травить - самое любимое дело сотрудников студии):

https://twitter.com/CardilloSamuel/status/1493140222627880960

11 февраля Samuel опубликовал фотографию с Гарри Ви, блогером, предпринимателем в сфере медиа, состояние $200M:

https://twitter.com/CardilloSamuel/status/1491868797225115656

Сооснователь RTFKT Benito Pagotto также уточнил, что студия находится в поиске проект менеджера с опытом в игровой индустрии, намек на P2E проект от CloneX?

https://twitter.com/benitopagotto/status/1490999019786874881

Фаундер 1inch Антон Буков приобрел своего первого CloneX за 35 ETH ($107K) - фото в заголовке статьи.

Как Антон относится к NFT, какие у него мысли по метавселенным, опыт использования VR в работе 1inch Network, об этом всем пообщаемся с ним и выпущу статью АМА в ближайшее время.

Неплохая энциклопедия по экосистеме CloneX:

https://twitter.com/_Kaspar__/status/1491795777546440724

Luggis.ETH ( $4.85M инвестиций в
$ILV превратил в $200М) в совокупности владеет 356 CloneX, в том числе за 288, 165, 115 и 75 ЕTH.

Пост о его ранней деятельности в блоге:

https://tttttt.me/Defiscamcheck/2300
DexGuru привлек $5М от Shima Capital, Huobi Ventures, Wintermute Trading, Impossible Finance

https://blog.dex.guru/round2

С момента запуска DexGuru оборот по торгам на платформе превысил $1B, около 1.5M транзакций с использованием API протокола 0x. 

Проект ставит цель - стать не только торговой платформой с поддержкой: Ethereum, BSC, Polygon, Avalanche, Fantom, Celo, Arbitrum, Optimism, но и платформой данных, которые позволят рядовому пользователю:

- узнать, что делают «киты»? При помощи скринера рынка DexGuru и вкладкой трендов
- узнать, кто дампит тот или иной токен. Можно будет увидеть, является ли этот адрес «прибыльным» и какова вероятность того, что они сдампят еще больше
- узнать как обстоят дела с топовыми токенхолдерами.

В 2022 году DexGuru планирует изучить новые способы улучшения пользовательского интерфейса, оптимизировать маршрутизацию ордеров с помощью метаагрегации (через альтернативных поставщиков ликвидности) и исследовать межсетевые свопы.

Команда DexGuru сейчас активно ищет возможность покрыть агрегацию данных и торговли в Solana, Polkadot и Near.

В настоящее время DexGuru предоставляет подробную информацию о блокчейн спот рынках и децентрализованных биржах AMM. Проект хочет индексировать всю информацию о рынках, где вашим контрагентом и торговым посредником является смарт-контракт, который генерирует индексируемые события. Это включает в себя:
* NFT-рынки
* Рынки облигаций в стиле OHM
* Опционы
* Фьючерсы и бессрочные контракты
* Синтетические активы

Вэн токен?

Аирдроп NFT Guru Season Pass будет для тех, кто донатил (можно было указать чаевые при совершении обмена) проекту до 1 февраля 2022 года.

Первым шагом к запуску токена $GURU будет организация DAO. Ранние пользователи смогут создать NFT, который позволит им участвовать в управлении майнингом на этапе начальной организации DAO. Оттуда DAO будет решать, когда и как запустить токен $GURU и как именно вознаградить участников раннего управления.
NFT - социально оптимальная арт-платформа XXI века. Punk 6529 (потратил 5700 ETH / $17.5M на NFT) рассуждает:

https://twitter.com/punk6529/status/1493973723547934726

Часть 1 из 2

«Искусство выполняет множество частных и общественных функций.

NFT решили проблему того, как выполнять эти функции одновременно, плюс еще несколько вещей.

Частные функции искусства:

Со стороны художника искусство позволяет художнику выразить определенную точку зрения, которая, по мнению художника, должна существовать в мире.

Это творческая / художественная / выразительная часть.

Художникам, как и всем, нужны деньги, чтобы жить своей жизнью, поэтому экономические модели, которые эволюционировали, в целом:
а) частное покровительство/комиссионные
б) общественный патронаж/комиссии
c) покупка первичных произведений (частных или государственных)

Обычно существует небольшой компромисс между моделями a / b и моделью c.

При предварительном финансировании в частном или государственном порядке неизбежно возникает некоторое беспокойство по поводу того, примет ли финансист это искусство.

Частные или корпоративные меценаты имеют те же ограничения.

Очень редко, чтобы частный или государственный спонсор финансировал искусство, критикующее их интересы.

Модель c) имеет противоположный компромисс. Художники могут создавать по своему усмотрению, но существует риск того, что рынок может не оценить их искусство ни в то время, ни когда-либо.

Этот пример - клише "неправильно понятый гениальный художник".

Многие художники (в частности, Ван Гог) были недооценены в свое время, "опередив" рынок.

Для покупателей / коллекционеров также существуют частные выгоды:

а) культурный капитал ("круто" быть коллекционером произведений искусства)
б) доступ (доступ к другим крутым людям)
c) повышение цен/ инвестиции
г) чувство сопричастности
e) чувство идентичности

Искусство также приносит общественную пользу, которая не достается ни художнику, ни коллекционеру.

Я не рисовал Гернику, и у меня нет Герники, и все же Герника сделала мою жизнь лучше и богаче.

Вообще говоря, именно поэтому существуют государственные и частные музеи.

С точки зрения общественной ценности общественные выгоды во многих случаях, вероятно, намного превышают частные выгоды.

Какими бы ни были частные выгоды Пикассо и Музея Королевы Софии от Герники, совокупные общественные выгоды для "всех остальных на планете", вероятно, намного выше

В традиционном искусстве частные выгоды для коллекционеров и общественные выгоды для общественности противоположны друг другу, потому что физическое искусство может быть только в одном месте одновременно.

В определенном случае, если вы покупаете произведения искусства для себя и вешаете их на свою стену, потому что вы хотите это увидеть, насладиться этим, почувствовать исключительность владения и индивидуальности, это очень хорошо и очень приятно, но тогда только 50 человек, которые регулярно приходят в ваш дом, могут это увидеть.

Таким образом, обычная картина, которую вы видите у коллекционеров, заключается в том, что они покупают, покупают, покупают.

Затем они становятся старше и / или умирают, и часто происходит одно из двух:

а) они жертвуют музею, чтобы переключить модель на общественную пользу
б) их наследники продают предметы коллекционирования, чтобы обкешиться.


ЧТО ПРИВНЕСЛИ NFT НА РЫНОК ИСКУССТВА:

NFT предоставляли значительно превосходную модель для одновременной максимизации частных и общественных выгод.

Первый и наиболее очевидный из них заключается в том, что NFT отделили владение и идентификацию от отображения.

Например, все в твиттере NFT знают, что я владею условной NFT - summer.jpg

У меня есть личные преимущества владения, заработка на спекуляции, нахождении художника, которого уже признали за гениальность, но в то же время каждый другой человек, имеющий подключение к Интернету, может наслаждаться просмотром на тех же условиях, что и я.
NFT - социально оптимальная арт-платформа XXI века. Punk 6529 (потратил 5700 ETH / $17.5M на NFT) рассуждает:

https://twitter.com/punk6529/status/1493973723547934726

Часть 2 из 2

Summer.jpg не заперт в моей гостиной, ожидая, пока я состарюсь и / или умру, прежде чем я передам его в музей через десятилетия, чтобы все остальные могли его увидеть.

Для меня это огромная выгода. Это также отлично подходит для художника XCOPYART, чья работа остается видимой для всех.

Иногда противники NFT, сторонники лагеря - «нажму как я правой кнопкой мыши на этот жипег» сходят с ума после этого аргумента (ремарка DSC: сохраните еще, пожалуйста, правой кнопкой мыши аирдроп $LOOKS, проданный на 5 значную сумму $ в середине января)

"Но если все остальные могут это видеть, почему вы заплатили за это столько денег?"

Я нахожу это забавным. Я не хочу прятать summer.jpg от мира, как Голлум, прячущий свою прелесть.

Покупка произведений искусства, чтобы скрыть их от других (или, что еще хуже, спрятать на складе во фрипорте в Швейцарии для целей налогообложения), является самой мелкой и подлой формой коллекционирования произведений искусства.

Величайшие коллекционеры / благотворители прошлого платили и строили целые музеи для общественного блага.

NFT в этом случае предоставляют лучшее из обоих миров:

а) владение токеном обеспечивает недвусмысленное доказательство права собственности

б) в то время как существует полная глобальная общественная польза и распределение без необходимости платить за бетон, сталь, электричество и охрану музея.

Вышесказанное является основным нововведением - со временем мы увидим еще три формы инноваций.

Первое - это возможность многосоставности NFT, чьи функции могут быть активированы в любом программируемом окружении.

Мы находимся на 1-м дне, 1-й минуте того, чего можно достичь с помощью программируемости NFT.

Разница между NFT, который активируется с помощью компьютеров, и картиной или принтом, которые аккуратно висят на 1 конкретной стене, огромна с точки зрения масштабов инноваций и активностей.

Второе - управление правами. Сегодня он находится в зачаточном состоянии, но скоро мы разработаем машиночитаемый стандарт для прав NFT - обычный, коммерческий, некоммерческий, общественное достояние и так далее.

Это является дальнейшим улучшением композиционности NFT и ускорителем роста.

Третье - вторичные роялти.

Это позволяет искусству, которое опережает свое время, все еще находить свою рыночную цену в 1-й день (низкую), но затем, когда мировоззрение / рынок догонят художника, художник выиграет от повышения цены.

В совокупности это более справедливая модель.

NFT обеспечивают:

Лучшие частные права для художников
Лучшие частные права для коллекционеров
Лучшие общественные блага для всех остальных

* Все в одно и то же время*

Это сильное улучшение по Парето, когда всем становится лучше, и никому не становится хуже».
98 летний Чарльз Мангер, бизнес-партнер Уоррена Баффета о криптовалютах:

«Я горжусь, тем, что не инвестировал в криптовалюты, они должны быть забанены и восприниматься как «венерологическое заболевание»»

https://twitter.com/pmarca/status/1494104300989005824

Илон Маск:

« В 2009 году на бизнес-ланче Чарльз Мангер весь обед повторял мне все возможные пути, почему Тесла провалится.

Я был расстроен, но сказал, что согласен с его аргументацией полностью и сказал, что наша команда лучше умрет, но попытается опровергнуть его слова».

Прошлая декабрьская просадка началась как раз с критики Чарльза Мангера криптовалют, он этакий сигнальщик для бумеров на стероидах, выражает общественное негодавание каждый раз, когда криптовалюты начинают все крепче проникать в сердца новых пользователей.

Мангер и Баффет полностью проспали интернет-революцию и не имели позиции ни в одном интернет-гиганте, в силу нежелания интернет-гигантов распределять кеш-флоу в сторону жадных акционеров (подсказка, в карман как раз таки Мангера и Баффет).

В отечестве - пророков нет, чтобы понять инвестиционный путь Баффета, советую прочитать книгу: “Снежный ком: Уоррен Баффет и бизнес жизни”, Элис Шредер.

Захват страховой компании Geico (Government Employee Insurance COmpany), который совершил Баффет и партнеры, по факту являлся определяющим фактором успеха Berkshire Hathaway, манипуляции Баффета и партнеров, находясь в составе совета директоров компании, привели к захвату финансовых потоков от страховых взносов государственных служащих, которые Баффет направлял на покупку тех же компаний, что были и у него в портфеле.

«Убытки вскоре выросли, и к 1976 году GEICO оказалась на грани банкротства. К тому времени Баффет уже был в совете директоров»

«Баффет получил колоссальную  прибыль в размере 41,6 миллиарда долларов на GEICO, и это без учета любых дивидендов, полученных в период с 1976 по 1995 год. прибыль почти в 22 миллиарда долларов, а общий доход составляет 48 000%. А если вернуться к первоначальным инвестициям в размере 23,5 миллионов долларов в 1976 году, отдача от этих первоначальных долларов будет еще выше».

«Но даже все это недооценивает финансовые выгоды GEICO для Berkshire, поскольку GEICO также предоставляет Berkshire миллиардные страховые взносы каждый год. Для Berkshire средства от его обширных страховых операций действуют как форма бесплатного маржинального кредита, который Баффет и его команда инвесторов могут затем реинвестировать».

https://www.fool.com/investing/2019/12/29/heres-how-much-money-warren-buffett-has-made-in-ge.aspx

Как говорится - эти люди нам будут что-то рассказывать про криптовалюты?
Распознование исходящих fake транзакций

Слайд №1 - Пример спам-транзакций на адрес Кронье

Слайд №2 - Разбор одной из спам-транзакций

Слайд №3 - Настройка бота @EtherDROPS2_bot

Текстовая часть - в следующем посте
Распознование исходящих fake транзакций

Спам-транзакции в эфирной сети стали настоящей проблемой, бывает такое, что стоит в блоге опубликовать публичный адрес какого-нибудь богатого успешного криптана и следом в ЛС сыпятся вопросы:

«Luggis.eth/andrecronje.eth/Block tower начали закупаться токенами Nike Metaverse / Solidly, да еще и на бинанс отправляют, похоже надо брать…»

Похоже, надо разобраться как отличить фейк транзакции, которые симулируют импостеры в попытках отобрать кровью и потом заработанные эфиры у юных он-чейн Эркулей Пуаро.

На слайде #1 можно увидеть какое количество исходящий спам-транзакций сейчас сыпится с левых адресов на публичный адрес Андре Кронье.

Скаммеры настолько преисполнились в своем мастерстве, что эмулируют исходящую транзакцию от имени Кронье на разные адреса, как у них это получается:

Откроем следующую транзакцию (слайд #2):

https://etherscan.io/tx/0xfc0333f99263707a2cc8cada23e43cbb79590daaaad765572bbe1878aa992294

В etherscan в исходящих erc20 транзакциях у Кронье она отображается как:

andrecronje.eth -> YgovFinance отправил 1,393,472.5 токенов Solidly

По факту, что мы видим, раскрыв более подробно транзакцию:

1 Проверяйте окно FROM

В фейк-транзакции контракт вызван адресом solidtoken.eth (0xb10773610e1ae77dd560e7c777b4d269f483cfa4)

ЕСЛИ БЫ ЭТО БЫЛА ТРАНЗАКЦИЯ ИНИЦИИРОВАНА АНДРЕ - адрес FROM = АДРЕСУ КРОНЬЕ (0x2d407ddb06311396fe14d4b49da5f0471447d45c)

2 Открывайте окно Input DATA

Здесь мы видим бинарную дату, которую не считать или перевести, это означает, что контракт не верифицирован, не верифицированный контракт не считывается по функциям, которые вызываются, поэтому Дефакто нужно считать любой неверифицированный контракт, который взаимодействует с публичными адресами - СКАМ.

Проверив только этих два параметра - вы сможете понять, настоящий ли Кронье рассылает новые токены или скаммеры пытаются вас оставить без зефирок.

На слайде #3 показываю, как можно при помощи @EtherDROPS2_bot настроить отсечку таких левых транзакций:

1 Выбираем в меню Add
2 Выбираем добавить Wallet
3 Выбираем интересующую сеть, например, ETH
4 Вводим искомый адрес
5 Именуем его
6 Нажимаем изменить кошелек (edit wallet)
7 Жмем на окошко transactions, пока статус не поменяется на Transactions OUT.

Пользуйтесь на здоровье, берегите себя и монеты Виталика.
Как настроить холодный кошелек из старого телефона

Метамаск опубликовал советы по использованию AirGap Vault и его совместимость.

https://twitter.com/metamask/status/1494742718425223169?s=21

Теперь можно подсоединить AirGap Vault к MetaMask и проверять:

балансы токенов
подписывать транзакции
взаимодействовать с dapps
покупать, продавать, минтить NFT.

Перевод настройки AirGap Vault:

https://support.airgap.it/airgap-vault/setup/secure-cold-wallet-airgap-ios

Используйте устройство, которое отныне будет использоваться ТОЛЬКО для AirGap Vault, никаких других приложений

1 Обновите устройство до последней версии прошивки и установите все доступные обновления

2 Выполните сброс к заводским настройкам

3 Возьмите свой повседневный телефон (не тот, на котором вы будете использовать AirGap Vault) и создайте точку доступа. Используйте временный и сложный пароль.

Эта точка доступа для временного подключения к Интернету для загрузки AirGap Vault. Мы создаем мобильную точку доступа вместо использования, например WiFi, потому что после настройки можем отключить мобильную точку доступа, что означает, что ваше устройство не сможет повторно подключиться к какой-либо точке доступа, даже если оно попытается.

4 Теперь приступайте к настройке вашего выделенного устройства. Когда вас попросят присоединиться к сети Wi-Fi, присоединяйтесь к той, которую создали на шаге выше.

5 Войдите в систему с помощью своего Apple ID (в идеале создайте новый Apple ID только для этого телефона).

6 Установите надежный пароль и при необходимости защитите свое устройство с помощью биометрических данных

7 Как только процесс настройки будет завершен, откройте AppStore и загрузите "AirGap Vault". Убедитесь, что вы скачали правильное приложение.

8 Отключить Wi-Fi

9 Отключить сотовую связь (отключить ПЕРЕДАЧУ ДАННЫХ в настройках) - Сотовая сеть в основном подключает вас к Интернету, что противоречит цели настройки вашего старого мобильного устройства в качестве холодного хранилища. Ваше устройство становится более безопасным и менее уязвимым для интернет-атак, если вы отключите подключение к сотовой сети.

10 Отключить Bluetooth и NFC - Широковещательная передача Bluetooth и NFC - это методы беспроводной связи, которые могут передавать конфиденциальную информацию, повышая проблемы конфиденциальности и безопасности. Выключение обоих приближает ваше устройство к воздушному зазору.

11 Включить режим полета - режим полета на большинстве устройств отключает передачу сигналов, таких как сотовая связь и передача данных, Wi-Fi, Bluetooth, GPS и службы определения местоположения. Перевод устройства в режим полета отключает кнопки для перечисленных выше служб. Поэтому, даже если вы по ошибке нажмете на любой из них, это не включит их.

12 На вашем онлайн-устройстве, на котором вы создали мобильную точку доступа, отключите все устройства и измените пароль вашей мобильной точки доступа.

Теперь ваше устройство AirGap Vault должно быть полностью отключено и не иметь возможности подключиться к Интернету.

13 Убедитесь, что динамики выключены - передача данных по звуку возможна, хотя и с ограниченной пропускной способностью.

Недорогая альтернатива Ledger / Trezor из старого телефона.
Фишинг NFT через подписание Wyvern Exchange Contract

https://twitter.com/isotile/status/1495234649970421760?s=21

Сегодняшнее утро началось с тревожных сообщений о эксплойте нового контракта OpenSea, а также слухи о возможном векторе атаке через предоставление доступа к NFT через новый маркетплейс x2y2.

Согласно одному из исследователей, все оказалось гораздо прозаичнее:

28 дней назад хакер выгрузил новый Смарт-контракт и начал фишинговую операцию по сбору как можно большего количества сигнатур у владельцев NFT через фишинг поддельных писем о листинге / предложениях миграции на новый контракт OpenSea.

В всплывающем транзакционном окне Wyvern Exchange контракта содержалось подписание приватной сделки с адресом злоумышленника за 0 eth.

Сегодня, перед истечением старого контракта OpenSea, хакер исполнил своё злодеяние.

Свою обезьяну Bayc потерял один из OG Nft трейдеров, Nate_rivers, ему злоумышленник вернул 50 eth компенсации.

Алекс Сваневик из Нансен ведёт наблюдение за хакером в прямом эфире:

https://twitter.com/asvanevik/status/1495211604538916867?s=21

Кошелёк хакера содержит 641 eth ($1,7M):

https://etherscan.io/address/0x3e0defb880cd8e163bad68abe66437f99a7a8a74#tokentxnsErc721
Математические и эмоциональные риски при продаже токенов сегодня.

Рассуждает трейдер, бывший покерист Tradebutwhy, дополняет DeFiScamCheck:

https://twitter.com/tradebutwhy/status/1495605712713809931?s=21

Ремарка DSC: мы находимся на рынке опоздавшего продавца, альты, L1 токены уже -63% до -85% от максимумов, некоторые специфичные токены, горячего сектора P2E -94,5% (Slp).

Впереди - геополитические риски, ликвидация балансов от ФРС, вероятность !шестикратного повышения ставки рефинансирования в 2022 году больше 50%, некоторые технологические стоки в США также упали, например:

Robinhood -86%
Virgin Galactics -85%
Peloton -79%
Roku -78%
Moderna -71%

Вот занимательная таблица:

https://twitter.com/0xsisyphus/status/1495445045364801536?s=21


Итак, что делать тем, кто попал в ловушку позднего продавца по мнению Tradebutwhy:

«Математический риск / вознаграждение от продажи на нынешнем медвежьем рынке не воодушевляет и выглядит ужасным.

Эмоциональный риск / вознаграждение от продажи здесь и сейчас может быть огромным.

Хорошие сделки имеют асимметрию: вознаграждение, если вы выиграете, должно быть во много раз больше того, что вы рискуете потерять.

Например, покупка ETH за 2 тысячи долларов, если вы думаете, что выгода составит 20 тысяч долларов, - это здорово - соотношение 1: 9 - при условии, что вы никогда не продаете в убыток. Вы выигрываете в 9 раз больше, чем рискуете потерять.

наоборот, продавать биткойн за 40 тысяч долларов, потому что вы думаете, что он упадет ещё на 20 тысяч долларов, но также выкупать его за 60 тысяч долларов, если вы поймете, что ошибались, - это ужасно. Соотношение R/R равно 1:1.

Это означает, что вам нужно быть правым более чем в 50% случаев, чтобы сделать сделку прибыльной, но нет никакого способа выиграть по-крупному.

Так что, с математической точки зрения, продавать здесь довольно глупо. Вы, вероятно, уже потеряли 50-70% с момента хаёв, и в лучшем случае вы избежите еще одной равной просадки. Асимметрии не осталось. Вы опоздали с продажей.

Что еще хуже, потенциальный долгосрочный потенциал роста по-прежнему огромен.

Как бы то ни было, мы - человеческие существа, чьи жизни стоят денег. Цифры в портфолио, увеличивающееся и уменьшающееся, являются реальными

Важен эмоциональный риск/вознаграждение. Если вы потеряете еще 50% или больше, как это повлияет на вашу жизнь? Насколько она изменится?

Потеря большего количества денег может сделать вас намного несчастнее и вызвать стресс по сравнению с дополнительным счастьем и радостью, которые приносит большее богатство.

Есть ли у вас стабильный доход или вы живете за счет своего портфолио? Ты живешь в подвале своей мамы или у тебя есть семья? А как насчет твоих долгов?

Вашей портфолио меньше того, что вы зарабатываете за год, или он стоит в 10 раз больше?

Чем больше у вас обязанностей, чем больше ваш портфель и чем меньше у вас других доходов, тем чаще вы можете задумываться о продаже с опозданием. Это дает вам безопасность и душевное спокойствие. Оно стоит намного больше, чем упустить некоторые потенциальные выгоды.

С другой стороны, если вы молоды / одиноки, у вас есть пара 10-100 тысяч долларов, вложенных в криптовалюту, но при этом у вас хорошая работа, тогда не стоит начинать продавать сейчас. Это не деньги, меняющие жизнь, и вам, вероятно, было бы лучше просто покупать больше каждый месяц, пытаясь выиграть в долгосрочной перспективе.

Потому что долгосрочная асимметрия, если крипта выигрывает, больше, чем то, что вы рискуете потерять, и вам это все равно не нужно - это не влияет на вашу жизнь. Только на эмоциональное состояние.

Крипта может легко увеличиться в 100 раз в долгосрочной перспективе, если она будет успешной.

Но не стоит недооценивать стресс, который приносит многолетний медвежий рынок, и сколько душевной и финансовой боли и страданий вам, возможно, все еще придется пережить.

Если вы зависите от своего портфолио, я бы сказал, что эмоциональный r / r может быть для вас важнее, чем математический»
Путь от $250М до 0

Крипто-трейдер King Pepe Alexander III, управлявший на пике $250М счетом, описывал себя как «аутист, торгующий на одном экране, в комнате в родительском доме», сообщил 13 февраля 2022 года о полной ликвидации.

17 февраля он также добавил, что по факту - из-за налоговых обязательств его совокупное состояние даже ушло в минус.

Многих потрепал этот медвежий рынок, Tetranode лишился 27к ETH из 30k ETH первоначальных за счет оверлевериджа.

https://twitter.com/mister_ch0c/status/1495872889282875392?s=21
ЧТИВО Кто взломал DAO в 2016 году на 3,6 миллиона эфиров? ч.1
Статья расследования журнала Forbes

DAO - фонд венчурного капитала привлек 139 миллионов долларов в ETH к моменту окончания его краудсейла в 2016 году, что сделало его самой успешной краудфандинговой кампанией на сегодняшний день. Неделю спустя хакер перегнал 31% ETH из основного DAO в то, что стало известно как DARKDAO.

Кто взломал DAO? Расследование, указывает на Тоби Хоениша, 36-летнего программиста, который вырос в Австрии и жил в Сингапуре во время взлома. До сих пор он был наиболее известен своей ролью соучредителя и генерального директора TenX, который привлек 80 миллионов для создания крипто—дебетовой карты - попытка, которая провалилась.

После отправки документа с подробным описанием доказательств, указывающих на него как на хакера, Хоениш ответил: “Ваше заявление и заключение фактически неточны”. В этом электронном письме Хоениш предложил предоставить подробности, опровергающие наши выводы, но после на связь не выходил

Кража DAO, известная и противоречивая, побудила Ethereum совершить хардфорк, в котором сеть Ethereum разделилась на две части, чтобы восстановить украденные средства, что в конечном итоге привело к тому, что Darkdao удерживал не ETH, а гораздо менее ценный Ethereum Classic (ETC).

Благодаря Chainalysis, удалось выяснить, кто это сделал.

Хоениш еще в 2016 году выявил технические уязвимости в DAO и, возможно, решил нанести удар, придя к выводу, что его предупреждения не были восприняты создателями DAO достаточно серьезно.

В начале 2016 года сети Ethereum было только одно приложение, которое интересовало людей: DAO, децентрализованный венчурный фонд, который давал держателям токенов право голосовать по предложениям, представленным для финансирования.

Он был создан компанией под названием Slock.it, который вместо того, чтобы искать традиционный венчурный капитал, решил создать этот DAO, а затем открыть его для краудфандинга — в расчете на то, что его собственный проект будет одним из тех, которые финансируются DAO.

30 апреля открылась кампания, всего за первые два дня она собрала 9 миллионов долларов. К тому времени, когда финансирование закрылось месяц спустя, от 15 000 до 20 000 человек внесли свой вклад, DAO владела тем, что тогда составляло 15% всего эфира, и цена криптовалюты неуклонно росла.

В то же время в отношении DAO поднимался целый ряд проблем безопасности и структуры. Одна из проблем: вывод средств был слишком сложным. Желающий вернуть свои деньги, должен был сначала создать “дочернее DAO”, что требовало высокой степени технических знаний.

17 июня ETH достиг нового рекордного максимума в 21,52 доллара, в результате чего криптовалюта в DAO стоила 249,6 миллиона долларов.

Когда американец Грифф Грин проснулся утром в Миттвейде, у него на телефоне было сообщение от члена сообщества DAO Slack, который сказал, что происходит что—то странное – кто-то списывает средства с DAO. Действительно, из DAO вышел поток транзакций на 258 ETH (тогда 5600 долларов). К тому времени, когда атака прекратилась 31% ETH в DAO было выведено в DARKDAO.

Вскоре сообщество Ethereum точно определило уязвимость, которая позволила эту кражу: смарт-контракт DAO был написан таким образом, что каждый раз, когда кто-то снимал деньги, смарт-контракт сначала отправлял деньги, прежде чем обновлять баланс этого человека. Злоумышленник использовал уязвимость, выводил деньги (258 ETH за раз), затем вмешивался в обновление контракта, позволяя им выводить один и тот же эфир снова и снова.

Как только уязвимость стала достоянием общественности, оставшиеся 7,3 миллиона ETH в DAO подверглись риску атаки подражателя. Команда белых хакеров использовала метод злоумышленника, чтобы перенаправить оставшиеся средства в новый дочерний DAO. Но у злоумышленника все еще было около 5% всех ETH, и даже спасенный эфир был уязвим.
ЧТИВО Кто взломал DAO в 2016 году на 3,6 миллиона эфиров? ч.2
Статья расследования журнала Forbes

Время приближалось к сроку 21 июля —вывод средств был в определенные даты. Чтобы помешать злоумышленнику обналичить деньги, нужно было бы поместить токены в DarkDAO, а затем в любые будущие “дочерние DAO”. (Согласно правилам смарт-контракта DAO, злоумышленник не мог вывести средства, если кто-либо еще в их дочернем DAO возражал.)

В конце концов Ethereum совершил “хардфорк". 20 июля блокчейн Ethereum был разделен на две части. Все ETH, которые были в DAO, были переведены в контракт “вывод средств”, который давал первоначальным вкладчикам право отправлять свои токены DAO и получать обратно ETH на новом блокчейне.

На Ethereum Classic остались DAO и добыча злоумышленника (в виде 3,64 миллиона и т.д.). Летом злоумышленник переместил свои ETC в новый кошелек, который оставался бездействующим до конца октября, когда он начал пытаться использовать биржу под названием ShapeShift для обналичивания денег в BTC. ShapeShift в то время не собирал личную идентификационную информацию, личность злоумышленника не была известна, хотя все их движения в блокчейне были видны.

В течение следующих двух месяцев хакеру удалось получить 282 биткоина (тогда на сумму 232 000 долларов, сейчас более 11 миллионов долларов). А затем, ShapeShift отказались от обналичивания, оставив после себя 3,4 миллиона ETC.
Это могло бы стать концом истории — неизвестный хакер, сидящий на состоянии, которое он не может обналичить.

Среди первых подозреваемых во взломе были швейцарский бизнесмен и его сообщники, и, отслеживая средства, также обнаружили еще одного подозреваемого: российского разработчика Ethereum Classic. Но все эти люди находились в Европе / России и не попадали под время вывода
Chainalysis увидел, что предполагаемый злоумышленник отправил 50 BTC на кошелек Wasabi, целью которого является анонимизация транзакций путем объединения нескольких в так называемый CoinJoin.

Chainalysis тоже размешал транзакции Wasabi и отследил их вывод на четыре биржи. На последнем, решающем этапе сотрудник одной из бирж, что средства были обменены на Grin и выведены на узел Grin под названием grin.toby.ai.

На IP-адресе этого узла также размещались узлы Bitcoin Lightning: ln.toby.ai, lnd.ln.toby.ai и т.д., это не был VPN.
Он был размещен на Amazon Singapore. Lightning explorer 1ML показал узел с этим IP-адресом под названием TenX.

В в июне 2017 года, когда увлечение ICO достигло своего первоначального пика, было проведено ICO стоимостью 80 миллионов долларов под названием TenX. Генеральный директор и соучредитель использовали дескриптор @tobyai в AngelList, Betalist, GitHub, Keybase, LinkedIn, Medium, Pinterest, Reddit, StackOverflow и Twitter. Его звали Тоби Хениш.

Где он базировался? В Сингапуре.
Хотя Хоениш родился в Германии и вырос в Австрии, он свободно владеет английским языком.
Операции по обналичиванию средств происходили в основном с 8 утра до 11 вечера по сингапурскому времени.
И адрес электронной почты, используемый в этой учетной записи на бирже, был [название биржи]@toby.ai .

Ведущий технический инженер Лефтерис Карапетсас, в своем письме он сообщили, что в свое время у них была переписка с Хоениш на реддите, где он указывал на недостатки системы DAO

“Он был неприятным … он был довольно настойчив в том, что обнаружил множество проблем”. Услышав, что Darkdao ETC был переведен на узел Grin с псевдонимом Хоениша, Карапетсас заметил, что, если бы Хоениш вместо этого исправил ситуацию, он получил бы гораздо больше и не испортил свою репутацию.

Карапетсас услышав, что Хоениш был вероятным злоумышленником DAO, начал вспоминать детали взаимодействия со своим бывшим партнером, которые теперь, казалось, приобрели новое значение. Например, когда его спросили, увлекался ли Хоениш – Grin. Хосп сказал: “Да! Да, так оно и было.”

“Он всегда использовал tobyai”. Он подтвердил, что один из обычных адресов электронной почты Тоби заканчивался на @toby.ai .

Что, тоже является подтверждением участия во всем этом Хоенииша.

Оригинал
Подборка информ рассылок на время криптозимы

Под девизом: копим знания, а не печали, представляю сборную солянку полезных субстаков от крипто-твиттерян, как говорится, сможете блеснуть модными терминами в дружеской компании, обсуждая времена, когда эфир еще что-то стоил:

1 Jason Choi из Spartan Group:

https://jasonchoi.substack.com/

Пишет о проблемах, с которыми встречаются многие VC: проекты пытаются решить проблемы, которых не существует

Как не создавать бредовые продукты в криптовалюте от 8 февраля:
https://jasonchoi.substack.com/p/web-3-and-the-curse-of-solutionism?utm_source=url

2 Rain and Coffee, ресерч максималист:

https://rainandcoffee.substack.com/

Пишет тезисы по новым блокчейнам, интересно почитать о celestia, evmos, agoric

Celestia тезисы:

https://rainandcoffee.substack.com/p/the-celestia-thesis?utm_source=url

3 Артур Хейс, бывший глава bitmex, автор цитаты «запускай ликвидацию для плеба, мне нужен новый Феррари»

Переводы публикую в блоге, например,
Артур Хейс. Бездонные рынки
https://tttttt.me/Defiscamcheck/2408

https://cryptohayes.medium.com/

4 yuga.eth из Coinbase


https://incentivized.substack.com/

Откуда берутся DeFi фарм доходы?

https://incentivized.substack.com/p/where-do-defi-yields-come-from?utm_source=url

5 Luca Prosperi, адвайзер Cherry Ventures

https://dirtroads.substack.com

Как справляться с вызовами DAO сокровищниц

https://dirtroads.substack.com/p/-32-dao-treasury-management-cut-the?utm_source=url

6 unitzero.eth, коллектив ресерчеров

https://mirror.xyz/unitzero.eth

Прогуливаемся по темному лесу, где обитают MEV боты
https://mirror.xyz/unitzero.eth/XOWkcDGhjy3nM3WdjcpWXR6tPufD3uLTEKUsy6YDay8

7 Nosleep John, капитал аллокатор в нескольких VC


https://nosleep.substack.com/

Путь криптана в познании дзэн. No Sleep John, 4 части

https://tttttt.me/Defiscamcheck/2435

Качаем мышцы головного мозга, на новом буллране пригодятся, вероятно)
Binance ограничила доступ для российских компаний и физлиц под санкциями

Согласно сообщению представителей Binance «Интерфаксу»: криптовалютная биржа Binance не собирается замораживать счета российских пользователей, так как это противоречит концепции криптовалютной индустрии, но, изучив санкционные риски, приняла решение ограничить доступ к платформе для российских компаний и физлиц из санкционных списков.

"Как сообщалось ранее, мы не собираемся в одностороннем порядке замораживать учетные записи миллионов пользователей. В одностороннем порядке запретить людям доступ к их криптовалюте будет противоречить самой цели существования криптовалюты. Говоря о шагах, предпринимаемых в отношении физических и юридических лиц, которые оказались под санкциями, мы ограничили доступ к платформе всех, кто оказался в санкционном списке", - сказал представитель биржи.

Кроме того, по словам представителя Binance, пользователи, которые являются держателями карт банков, подпавших под санкции, не могут пользоваться картами этих банков на платформе.

https://www.interfax.ru/business/826003