DEFI Scam Check
48.7K subscribers
2.58K photos
21 videos
2 files
2.93K links
DeFi новинки и Альфа каждый день.

Ru-channel for deep researches of the fresh defi projects.
Download Telegram
Типичная торговля по заголовкам в 2026 году
2 сотрудника + ИИ = $1.8 ярда (на мутной темке)

Сэм Альтман ещё в 2024 году сказал, что one-person billion-dollar company — это вопрос времени. На днях, когда NYT вышла с материалом про Medvi, Альтман написал журналистам: он выиграл пари со своими друзьями-рептилоидами и хочет «познакомиться с тем парнем».

Парень нашёлся — Мэттью Галлахер, 41 год.

Потратил $20k на AI-тулзы, 2 месяца работы, 2 сотрудника - он и младший брат. $401 млн выручки за первый год, (крайне оптимистичный) прогноз на 2026 - $1.8 млрд выручки.

Звучит как реклама Claude Code, но если копнуть — история сильно интереснее (и грязнее).

Галлахер построил Medvi — телемедицинскую платформу, которая продаёт препараты на основе GLP-1 (действующее вещество семаглутид и тиргепатид из Ozempic/Wegovy и Mounjaro). За $299 в месяц пациент получает то, за что обычная аптека просит $1300–1500. Именно на этом спреде и стоят миллиарды, а не на «ChatGPT + Claude».

Стек действительно как из твиттерских слоп-статей: ChatGPT, Claude, Grok пишут код, Midjourney — картинки, Runway — видеорекламу, ElevenLabs обрабатывает звонки. Но по сути Medvi — это сайт, рекламный движок и поддержка клиентов. Врачей в штате нет (их предоставляет сторонняя телемедицинская платформа), лекарства самостоятельно производят и доставляют компаундинговые аптеки. Всё медицинское — чужими руками.

А вот тут сама начинка:

30 миллионов американцев сейчас на GLP-1 (было 4 миллиона шесть лет назад). Рынок - $58 млрд.

Препараты, которые продаёт Medvi, — не оригинальный Ozempic от Novo Nordisk, а компаунды (смеси того же вещества, которые мешают мелкие аптеки без полноценного FDA-ревью). Такие компаунды разрешали только пока оригинал был в дефиците. FDA официально закрыла shortage семаглутида 21 февраля 2025 года.

Уже 20 февраля 2026 года Medvi, в числе десятков телемедицинских контор, получила от FDA warning letter за вводящий в заблуждение маркетинг.

p.s. судя по финансовой отчетности Medvi, маржинальность ~16% ($65 млн net profit 2024).

пока мы с вами арбитражили фандинги на тир3 perp-dex - чел на укольчиках наарбитражил себе заветные mid 8 figs 🥲
GG, mf
Как Северная Корея полгода притворялась трейдерами и украла $280M с протокола Drift

Говорят, терпение - добродетель. Северокорейские хакеры явно читали не те книги.

Осень 2025 года. На крупной крипто-конференции к команде протокола Drift подходят ребята из “квантового трейдингового фонда”.

Технически грамотные, с проверяемыми биографиями, нормальная тусовка - таких на каждом мероприятии десятки.
Дальше - классическое выстраивание доверия. Встречи вживую в нескольких странах.

Переписка в Telegram. Рабочие сессии.
В декабре они заходят как реальный участник экосистемы и вносят $1M собственных средств - просто чтобы выглядеть легитимно.

Шесть месяцев совместной работы. Уже не чужие люди.
Потом рутинный обмен репозиториями. Ничего подозрительного.

Вектор атаки - уязвимость в VSCode/Cursor, о которой сообщество предупреждало ещё в конце 2025-го. Открыть файл было достаточно. Никаких запросов, никаких предупреждений.

В момент срабатывания эксплойта вся переписка в Telegram и следы вредоноса были зачищены автоматически. Ноль следов.
Итог - $280M утекло из протокола.

Баг уже запатчен. Но настоящим вектором атаки была не техника - а полгода терпения и выстроенное доверие.

Самый дорогой нетворкинг в истории крипты. С той стороны.

x.com/dbcrypt0/status/2040626989846171747
Straight Outta Hormuz: Deep Dive

Столько шума наделал новый отчет Citrini Research по Ормузу, что мы в итоге психанули и взяли годовую подписку. Это уже не обычный ресерч, а почти фильм про агента 007.

Аналитик хедж-фонда берет кэш, сигары, скрытую технику, едет в Оман, на границе подписывает бумагу о запрете на журналистику и сбор информации, прячет оборудование, проходит досмотр, находит лодку без GPS и выходит в Ормуз под Шахедами. Вокруг танкеры с выключенными транспондерами, а рядом контрабандисты и местные силовики.

Сначала его забирает на ночной допрос оманская разведка, потом береговая охрана перехватывает на обратном пути. То есть пока весь финтвиттер рисовал стрелочки на карте и обновлял MarineTraffic, какой-то безумный аналитик #3 решил буквально залезть в самый опасный и нервный водный коридор мира. И вот на этом месте отчет перестает быть просто эффектной историей и становится реально полезным.

───

Главный вывод Citrini состоит в том, что рынок смотрит на Ормуз слишком примитивно. В логике «открыт или закрыт», «эскалация или деэскалация». А реальность, по их версии, устроена куда грязнее. Война может продолжаться, удары могут идти, а трафик через пролив при этом может постепенно оживать. Не после войны, а во время войны. И это особенно важно, если конфликт затянется.

Пока все смотрят на заголовки, на воде идет другая жизнь. Серые каналы. Посредники. Ручной допуск. Наличные, иногда крипта - но главный механизм не это, а дипломатические договорённости: разморозка иранских активов в зарубежных банках. Суда без нормального сигнала. Маршруты, которых почти не видно в публичной картинке. По сути, Citrini описывают Ормуз не как полную блокаду, а как мутный, но уже работающий платный шлюз. Не «никто не проходит», а «проходят те, кого пропустили».

Если верить их полевой фактуре, проходов уже больше, чем видно по публичному AIS. Они пишут, что локально наблюдали рост трафика через канал Qeshm-Larak, видели суда с AIS off и 2 апреля насчитали около 15 проходов за день против примерно 2-5 двумя неделями ранее. Это все еще сильно ниже доконфликтной нормы, но уже не похоже на тотальную блокаду. Отдельно стоит следить за хуситами - Баб-эль-Мандеб открыт, хотя Иран мог его закрыть давно и держит козырь в рукаве.

Именно поэтому отчет и залетел: он показывает мысль, которую рынок недооценивает. Реальность заголовков и реальность движения денег и грузов могут сильно расходиться.

───

Если их фрейм хотя бы частично верен, то основной акцент не на том, что «все снова нормально». До нормально там далеко. Акцент на том, что даже внутри большого конфликта уже возникает новая серая инфраструктура прохода, новые правила допуска и новая экономика маршрута.

И радоваться нечему. Если такой перезапуск трафика идет, это не значит, что проблема снята. Логистика, продукты, страхование и физическая цепочка поставок одним заголовком про то, что суда снова пошли, не чинятся. Более того, даже при заморозке конфликта Иран явно заинтересован в сохранении новых правил игры. Поэтому ждать одного “правильного” заголовка и сразу шортить нефть на максималках как ни в чем не бывало - слишком опасно и наивно.

По их версии, Иран хочет выглядеть не разрушителем торговли, а новым администратором прохода. Не вечная блокада, а суверенный контроль над правилами доступа к одному из ключевых морских узлов мира.

───

Плюс сам текст тоже надо читать без слепой влюбленности: значительная часть их вывода держится на полевой, местами почти анекдотической фактуре, а сами они признают, что их метод подсчета судов был далеко не институционального уровня.

Но как попытка посмотреть на Ормуз не из терминала с трекингом судов, а буквально с моторной лодки в нескольких километрах от Ирана, это топ. Один из самых свежих и кинематографичных разборов ситуации за последнее время.

───

Koin Research →
Anthropic сделала ИИ модель который ломает всё - и решила его не выпускать

Anthropic только что анонсировала кое-что настолько опасное, что отказывается выпускать в публичный доступ.

Вместо того чтобы просто дропнуть новую модель, компания заблокировала её и объединилась с крупнейшими игроками: AWS, Apple, Google, Microsoft, NVIDIA, Cisco, CrowdStrike, JPMorganChase, Linux Foundation и ещё около 40 организаций - чтобы сначала протестировать внутри.

Потому что штука реально мощная.
Claude Mythos находит опасные скрытые баги быстрее и лучше, чем большинство экспертов-людей или любой автоматизированный инструмент.

Включая баг возрастом 27 лет в OpenBSD и 16-летнюю уязвимость в FFmpeg (видеодвижок за Netflix, браузерами, буквально всем) - которая пережила 5 миллионов автоматических тестов.

Модель набрала 93.9% на SWE-bench, против 80.8% у Claude Opus 4.6.

∙ Инициатива называется Project Glasswing - по аналогии с прозрачной бабочкой, уязвимости в коде тоже “относительно невидимы”
∙ За прошлые недели Mythos нашёл тысячи zero-day уязвимостей, в том числе в каждой крупной ОС и браузере 
∙ Anthropic выделила до $100M в крелитах на использование модели партнёрами 
∙ Публично выпускать не планируют - цель сначала отработать защитные практики, а потом масштабировать 
∙ Акции CrowdStrike, Palo Alto, Zscaler и других киберсек-компаний просели на 5-11% после новости  - рынок испугался что ИИ обесценит традиционные продукты безопасности​​​​​​​​​​​​​​​​

https://x.com/shiri_shh/status/2041598848809021489?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
CZ готов поставить на спор $1B.

После выхода биографии начались обсуждения истории жизни фаундера Binance, а также споры по поводу некоторых фактов, фаундер ОКХ, например, обвинил CZ в том, что он женат и первая жена не получила от него денег, а история, когда CZ купил BTC от продажи дома - оказалась с пикантными подробностями: на дом, который был продан - деньги дали пожилые и весьма небогатые родители первой жены.

Теперь CZ публично предлагает поспорить на $1B, что он разведен (не задним числом).

За такие то деньжища, можно и не таких бумажек нарисовать, котопес!

https://x.com/cz_binance/status/2042278660149842029
Covenant AI (субнет TAO) и его фаундер решили выйти по быстрому и продали 37К TAO на $10М

Цена на ТАО упала с 340 до 275$.

Именно Covenant AI и его натренированная LLM стали причиной бурного роста TAO в последние пару месяцев, когда эту LLM упомянул в подкасте глава NVIDIA.

https://x.com/JesusMartinez/status/2042434471098511803
Scroll ставит рекорд.

Это мировой анти рекорд по худшей крипто-инвестиции за всю историю?

Минус 99.8% от цены последнего раунда финансирования

Кто следующий войдет в ранг чемпиона ?

https://x.com/shiri_shh/status/2041598848809021489?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
Кандидат на пост главы ФРС имеет вложения в Polymarket, криптовалюту и SPACE X

One of US?

Интересно, входят ли инвестиции в раунд Polymarket? или он просто геймблил на рынке, кто следующий глава ФРС?
Ухмылка конкуренции: Tether задонатил $127.5M USDT хакнутому протоколу Drift.

Вся ирония в том, что Circle (эмитент USDC) мог заморозить до $280М украденных средств, пока хакер несколько часов их разменивал и выводил через мосты.

При этом в интервью фаундер Circle сказал, что компания вынуждена придерживаться нейтрального подхода к блокировке средств согласно регламенту.

Т е если бы они Drift заморозили средства через 5 минут после хака - а другому протоколу через 6 часов - это создало бы прецендент, когда иные хакнутые протоколы начали бы массово обращаться в суд, если бы circle не выдержал бы этот же минимальный период времени.

Не делай добра, не спасай $280М и тогда тебя не засудят другие хакнутые протоколы.


https://x.com/zoomerfied/status/2044762286623986030
Kelpdao рестейкинговый токен RSETH потенциально заэксплойтили на 116к ETH

https://x.com/aggrnews/status/2045572650085339189?s=46&t=0kEtp7M29ov5IRUYfIeIlQ
Джастин Сан спросил у хакера KelpDAO (ущерб $290М):

"Хорошо — хакер Kelpdao, сколько ты хочешь? Давай просто поговорим. С помощью KelpDAO, конечно. Просто не стоит жертвовать и Aave, и KelpDAO и позволять им рухнуть из-за этого взлома. Ты всё равно не сможешь потратить 300 миллионов долларов".

Не думаю, что такое обращение останется отвеченным: северокорейцы спокойно тратили и 500К ETH после хака Bybit

https://x.com/justinsuntron/status/2045781043526148368
Наблюдаю за вчерашним хаком rsETH, который вызвал серьезные проблемы в Aave. Если копнуть глубже - вылезает много интересного!

Для начала: похоже, ни у Curve, ни у Yield Basis нет экспозиции ни к проблемам rsETH, ни к проблемам Aave. Но вся эта история началась с LayerZero, на который полагается крипта стоимостью в четверть триллиона долларов! Так что произошло? Давайте разберемся.

rsETH от Kelp использует мост LayerZero. Мост позволяет переводить rsETH в другие сети и обратно. Минтить rsETH можно только в Ethereum, а весь rsETH в других сетях обеспечен mainnet-rsETH, лежащим в мосте.

В LayerZero можно выбирать так называемые DVN. DVN — это ноды, которые по сути приносят сообщение из другой сети. Конфигурация 2-из-3 DVN означала бы, что два DVN должны согласиться с тем, что «выдать 100 000 rsETH Еве» — это именно то, что было запрошено в другой сети. И вот тут проблема: у rsETH конфигурация 1-из-1 DVN — используется и полностью получает доверие лишь один DVN (хотя это и основной DVN LayerZero). Так что он подтвердил сообщение, позволившее отдать хакеру весь rsETH из моста, хотя это никогда не отправлялось в исходной сети (в данном случае — Unichain).

Как вы, наверное, слышали, конфигурация 1-из-1 для мультисигов — штука небезопасная. То же самое и с DVN. Но это же был ТОТ САМЫЙ официальный DVN LayerZero — как он мог подтвердить неправильное сообщение? Его взломали? Его обманули? Мы не знаем. Но всякое случается, когда ты доверяешь одной-единственной стороне — кем бы она ни была.

Ну ок, хакер обманул официальный DVN LayerZero и получил кучу rsETH. Что дальше? Самым выгодным для хакера оказалось заложить rsETH в Aave и занять там весь возможный ETH. И Aave остался с rsETH, который по сути невозможно продать, и с по максимуму занятым ETH, так что никто не может вывести ETH. Потенциально плохой долг размером ~300 млн. Может и нет — технически это всё ещё обеспечено, но bank run на Aave сейчас происходит.

Так какие выводы мы можем сделать из этого?

* Неизолированное кредитование, как в Aave, очень рискованно (хотя оно и самое капиталоэффективное!). Aave v4 с моделью hub-and-spoke, вероятно, менее рискован. Morpho тоже. А кредитование на Curve, как и Silo, вероятно, самое изолированное → самое безопасное в этом отношении.
* Протоколы кредитования более рискованны для размещения средств, чем DEX-ы. Пул USDC/USDT на Curve имеет экспозицию только к двум активам в пуле, а Aave имеет экспозицию ко всем добавленным туда активам.
* К онбордингу активов в протоколы кредитования нужно относиться внимательнее. Конфигурация 1-из-1 DVN для rsETH — это реально промах: её следовало обновить хотя бы до 2-из-2 перед онбордингом.
* Кросс-чейн — это сложно и потенциально опасно. Используйте кросс-чейн инфраструктуру только когда это абсолютно необходимо, и делайте это ДЕЙСТВИТЕЛЬНО осторожно.

В любом случае, я думаю, DeFi извлечёт уроки из этого инцидента и станет сильнее, чем был. Крипта — это жёсткая среда, в которой ни один банк не выжил бы, — а мы тем не менее в ней работаем. Permissionless-инфраструктура требует экстраординарных усилий, чтобы быть безопасной, — и мы эти усилия прилагаем!
Арбитрум заморозил 30 766 похищенных ETH у Kelp Dao
Как Arbitrum смог рагнуть северокорейцев на $70М?

Утром security совет Arbitrum вызвал с кошелька хакера особую системную транзакцию Тип Tx: ArbitrumUnsignedTxType (тип EIP-2718 0x65 / 101).

Этой транзакцией 30 765 ETH были отправлены на 0x0000… DA0 адрес, в обход приватного ключа этого адреса, который контролировал хакер.

Arbitrum не проводил реорганизацию блоков сети или перезапись истории блокчейна — порядок в блокчейне остался нетронутым. Вместо этого Совет по безопасности использовал привилегированный тип транзакции для переопределения состояния, который является частью ArbOS, но по сути никогда раньше не применялся. Функционально это возврат на уровне состояния: приватный ключ атакующего по-прежнему подписывает tx, но ETH этого адреса были перемещены советом по безопасности.

Это механизм, который документация Arbitrum по прогрессивной децентрализации резервирует для «катастрофических» чрезвычайных ситуаций (действие 12-of-N Совета по безопасности), и это одна из самых ясных публичных демонстраций его применения.

https://x.com/hosseeb/status/2046445425524359258
Трейдер в твиттере гадает по печеньям, какой из малых банков в США скоро будет поглощен

Вирусится пост юзера dirtcheapbanks, который специализируется на инвестициях в недорогие банки в США.

Вот его стратегия:

«Я создал электронную таблицу. В ней 847 строк.

Каждая строка — это публичный банк в Соединенных Штатах с рыночной капитализацией ниже 200 миллионов долларов, коэффициентом цена к балансовой стоимости ниже 0,85, коэффициентом неработающих кредитов ниже 0,4% и генеральным директором, который находится на этом посту не менее двенадцати лет.

Я обновляю её каждое воскресенье с 6 утра до 11 утра.

Я лично посетил штаб-квартиры девятнадцати из этих банков.

Я съел бесплатное печенье в холле каждого из них. По печенью можно распознать.

Банк с хорошим печеньем — это банк, который уважает своих вкладчиков. Банк с черствым печеньем — это банк, который будет приобретён в течение 36 месяцев с премией в 40%.

Я никогда не ошибаюсь насчёт печенья.

Печенье никогда мне не лгало.

Печенье — это единственное, что осталось, чтобы рассказать правду об их бизнесе».

https://x.com/dirtcheapbanks/status/2046231232002810065

Другой пример, как он отбирает банки для инвестиций:

«Люди спрашивают меня, какая у меня самая большая позиция.

Я говорю им, что это банк, о котором большинство людей никогда не слышали, в городе, который большинство людей не могут найти.

Тикер состоит из четырёх букв и торгуется 1800 акциями в день.

Форма 10-K имеет 62 страницы.

Генеральный директор сам пишет письмо акционерам, и в нём содержится одна шутка в год.

Их сеть банкоматов состоит из 14 машин, и две из них находятся внутри продуктовых магазинов.

У них никогда не было переоценки. У них никогда не было приказа о согласии. У них никогда не было плохого года.

Я оставлю акции своему внуку с указанием не продавать их».

https://x.com/dirtcheapbanks/status/2046412902060507455
Пока CEX спорили кто круче - Hyperliquid съел половину стола

Все обсуждают Hyperliquid против других перп DEX-ов,
а суть заключается в другом.

По доле глобального рынка перпетуалов на RWA:
Hyperliquid (через tradexyz) - 48.7% (!) (~52% со всеми HIP3)
Binance - 13.8%
Bybit - 5.5%
OKX - 4.3%

что будет, когда памп-дампы на листингах окончательно исчезнут, никто не захочет торговать очередной манипулятивный токен от DWF, а юзеры больше не дадут сливать объём себе на голову

What if ?

https://x.com/0xloris/status/2047668177903943685?s=46