Forwarded from Крипто сливы
Из них менее 5 аккаунтов, которые раскрывают рекламные посты как рекламу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DeCenter — блокчейн, биткоин, инвестиции
Крупнейшим держателем является ETF от BlackRock (746 810 BTC).
@DeCenter
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Крипто Интеллигенция
Тупой кит, умный рынок. Финал всегда одинаков
Рассуждает твитерянин Udi Wertheimer - Независимый разработчик, консультант и активист Bitcoin. Сооснователь Taproot Wizards
6 октября 2014 года один кит зашёл на Bitstamp (тогда это была топовая биржа, сейчас принадлежит Robinhood) и выставил единый ордер на продажу 30,000 BTC по цене $300 (это было $9m на тот момент).
Эта цена была ниже рыночной на других биржах — примерно $330. Может показаться, что разница небольшая, но это минус 10%. Для сравнения - как если бы биток стоил $120,000, а кто-то начал сливать его по $108,000.
$9m сейчас звучат не как что-то космическое, но тогда рынок был куда мельче, и это был очень крупный ордер.
В итоге началась паника и сильный перекос цены. В какой-то момент цена рухнула до $275 - то есть почти на 20% ниже уровня, с которого начал сливать этот медведо-кит.
Со временем рынок понял, что продавец - это случайный лакер с жирным стаком, но без малейшего понимания, что он делает.
Нашлись покупатели, и в конце концов медведо-кита «зарезали». А биток после этого пошёл только вверх.
Сегодня те самые монеты стоили бы больше $3b, если бы их владелец не оказался идиотом.
Сейчас мы наблюдаем похожую картину: очередной тупейший медведо-кит сливает примерно 100,000 BTC публично и максимально коряво (а чтобы окончательно подложить свинью своим внукам - он ещё и ETH прикупает).
Он уже слил примерно половину.
Те, кто видел такое раньше, понимают, что будет, когда он закончит.
https://x.com/udiWertheimer/status/1962555023667184071
Рассуждает твитерянин Udi Wertheimer - Независимый разработчик, консультант и активист Bitcoin. Сооснователь Taproot Wizards
6 октября 2014 года один кит зашёл на Bitstamp (тогда это была топовая биржа, сейчас принадлежит Robinhood) и выставил единый ордер на продажу 30,000 BTC по цене $300 (это было $9m на тот момент).
Эта цена была ниже рыночной на других биржах — примерно $330. Может показаться, что разница небольшая, но это минус 10%. Для сравнения - как если бы биток стоил $120,000, а кто-то начал сливать его по $108,000.
$9m сейчас звучат не как что-то космическое, но тогда рынок был куда мельче, и это был очень крупный ордер.
В итоге началась паника и сильный перекос цены. В какой-то момент цена рухнула до $275 - то есть почти на 20% ниже уровня, с которого начал сливать этот медведо-кит.
Со временем рынок понял, что продавец - это случайный лакер с жирным стаком, но без малейшего понимания, что он делает.
Нашлись покупатели, и в конце концов медведо-кита «зарезали». А биток после этого пошёл только вверх.
Сегодня те самые монеты стоили бы больше $3b, если бы их владелец не оказался идиотом.
Сейчас мы наблюдаем похожую картину: очередной тупейший медведо-кит сливает примерно 100,000 BTC публично и максимально коряво (а чтобы окончательно подложить свинью своим внукам - он ещё и ETH прикупает).
Он уже слил примерно половину.
Те, кто видел такое раньше, понимают, что будет, когда он закончит.
https://x.com/udiWertheimer/status/1962555023667184071
Forwarded from Крипто Интеллигенция
Как КНДР украла $680k через “разработчиков”
История о том, как шесть северокорейцев с 31 фейковой личностью встроились в криптоиндустрию и ограбили фан-токен маркетплейс Favrr.
1. Подготовка
• 6 операторов из КНДР управляли 31 фейковой личностью.
• Подделанные ID, телефоны, купленные аккаунты LinkedIn/Upwork.
• Некоторые выдавали себя за сотрудников Polygon Labs, OpenSea, Chainlink.
• У каждого были скрипты для собеседований, резюме, портфолио.
Работали как корпорация:
• Google Drive и таблицы – для задач и бюджета,
• Google Translate – для общения,
• VPN, AnyDesk, аренда ПК – для маскировки.
В мае 2025 их расходы составили $1 489.80 – всё расписано до копейки.
2. Ограбление
• Под видом нанятых девелоперов получили доступ к системам Favrr.
• Внедрили бэкдоры и залезли к приватным ключам.
• Вывели $680k, замаскировав перевод под рабочие транзакции.
• Разбили суммы, прогнали через миксеры и скрыли следы.
ZachXBT отследил кошелёк и подтвердил: это была инсайдерская кража, а не взлом снаружи.
3. Как спалились
• Один из них облажался – его контр-взломали.
На устройстве нашли:
• скрины,
• профили Chrome для разных личностей,
• расписания и смены,
• таблицы с тратами.
Так вскрылось, что 6 человек управляли целой сетью фейков, строили карьеру в крипте и готовили атаки изнутри.
Масштаб проблемы
В 2024 КНДР украла $1.34b (60% всех краж в мире).
В феврале 2025 Lazarus Group вынесла с Bybit $1.5b ETH.
У режима работает до 8 400 айтишников, которые маскируются под фрилансеров и финансируют оружейную программу.
https://cointelegraph.com/explained/how-31-north-korean-developers-fooled-top-crypto-companies-and-stole-680k
История о том, как шесть северокорейцев с 31 фейковой личностью встроились в криптоиндустрию и ограбили фан-токен маркетплейс Favrr.
1. Подготовка
• 6 операторов из КНДР управляли 31 фейковой личностью.
• Подделанные ID, телефоны, купленные аккаунты LinkedIn/Upwork.
• Некоторые выдавали себя за сотрудников Polygon Labs, OpenSea, Chainlink.
• У каждого были скрипты для собеседований, резюме, портфолио.
Работали как корпорация:
• Google Drive и таблицы – для задач и бюджета,
• Google Translate – для общения,
• VPN, AnyDesk, аренда ПК – для маскировки.
В мае 2025 их расходы составили $1 489.80 – всё расписано до копейки.
2. Ограбление
• Под видом нанятых девелоперов получили доступ к системам Favrr.
• Внедрили бэкдоры и залезли к приватным ключам.
• Вывели $680k, замаскировав перевод под рабочие транзакции.
• Разбили суммы, прогнали через миксеры и скрыли следы.
ZachXBT отследил кошелёк и подтвердил: это была инсайдерская кража, а не взлом снаружи.
3. Как спалились
• Один из них облажался – его контр-взломали.
На устройстве нашли:
• скрины,
• профили Chrome для разных личностей,
• расписания и смены,
• таблицы с тратами.
Так вскрылось, что 6 человек управляли целой сетью фейков, строили карьеру в крипте и готовили атаки изнутри.
Масштаб проблемы
В 2024 КНДР украла $1.34b (60% всех краж в мире).
В феврале 2025 Lazarus Group вынесла с Bybit $1.5b ETH.
У режима работает до 8 400 айтишников, которые маскируются под фрилансеров и финансируют оружейную программу.
https://cointelegraph.com/explained/how-31-north-korean-developers-fooled-top-crypto-companies-and-stole-680k
Cointelegraph
North Korean “Developers” Infiltrate Crypto Firms | Favrr Hack, Explained
Learn how a North Korean group used 31 fake identities to infiltrate crypto firms and steal $680,000 from Favrr. Inside their tools, tactics and deception.
Forwarded from Gagarin Crypto (Alexandr)
В погоне за нарративами
Токены растут, потому что их покупают. Если это вас удивляет — пора уходить из крипты и заняться чем-то более спокойным. Последние два года mary, автор статьи, пытается ответить на вопрос: почему люди покупают токены? Вообще правильнее переформулировать его так: почему вообще что-то стоит денег, если цена — всего лишь готовность покупателя заплатить.
Почему BAYC стоят $100K? Почему карты Charizard сегодня уходят за $250K, хотя двадцать лет назад их можно было купить за мелочь из кармана? Почему девчонки сходят с ума по Labubu, перепродавая их за $10–50K? Источник любого желания объясняется миметической ценностью. Ещё её называют «теорией большего дурака». В более широком смысле книги можно считать первыми мемами. Мемы усиливают внимание и превращают его в ценность, а когда внимание начинает накапливаться и ускоряться, они доводят всё до иррациональности.
Книга The Jungle вызвала огромный общественный резонанс и в итоге привела к изменениям в законах о пищевой безопасности. Labubu были дешёвой китайской игрушкой, пока все тиктокерши не стали массово их покупать. Потом их подхватили микроинфлюенсеры, а за ними уже и обычные девушки без подписчиков, но с желанием быть «в тренде». И если вы, мужчина, считаете всё это глупостью, но покупали NFT в суперцикле 2021-го — вы ничем не лучше(прим. редактора: протестую).
Токен, который растёт — лучше, чем токен, который падает. никому больше не важна технология. Раньше mary смеялся над друзьями, когда они спрашивали: «Ты хочешь быть правым или хочешь быть богатым?» Или когда трейдеры говорили, что у компании моего друга нет нарратива. Теперь он понял, что ошибался. Технология без нарратива бесполезна. Максимум, на что можно надеяться — подтолкнуть рынок к поддержке правильной технологии и разбогатеть.
Раньше можно было слушать подкасты и покупать любой токен, который на них обсуждали. Авторы подкастов это поняли, запустили свои фонды и начали билдить проекты с токенами, в которых не было смысла. Но их аудитория — люди, которые хотели лишь растущие токены — ушла к стримерам, у которых контент был веселее. Теперь подкасты слушают только инвесторы (и это неплохо), которые принесли с собой традиционные методы оценки и покупают токены уже по тому, насколько они реально ценны.
Раньше любая новость в духе картинки с партнерством “logo × logo” от крупного проекта пампила токен. Сейчас это больше не работает: после притока VC в 2021-м произошёл «кембрийский взрыв» бесполезной инфраструктуры, и все они пытаются пампить свои токены всё более нерелевантными анонсами интеграций. Теперь проектам придётся либо делать качественные токены, либо вовсе перестать заниматься этим.
Рыночная капитализация строится на доверии. Она формируется через ежедневное выстраивание отношений между компанией и потребителями. Только имея веру в компанию, ритейл сделает «шаг веры» и начнёт покупать или пользоваться вашим продуктом. Подумайте о брендах, которым вы доверяете: Nike, Apple, Disney.
В прошлом цикле mary публично указывал на проекты, которые не заслуживали доверия. Если инвесторы не являются долгосрочными, если команда ищет возможность «слить» токены при первом шансе, почему мы должны держать этот токен?
Один друг автора статьи заметил, что ему пришлось бросить принимать (прим. редактора: оно вам не надо), чтобы «понизить IQ» и лучше понимать рынок. Технари недооценивают то, как «нормисы» видят рынок магией, и веками наслаждаются ей.
Когда доступ к рынкам демократизирован, торговля становится ещё более иррациональной для инвестора, ориентированного на фундаментальные ценности. Скины в CS:GO могут показаться игрушкой, но огромное число мужчин, страдающих от одиночества, готовы платить за них дорого. Более того, CS:GO-скины за последние годы показали доходность выше, чем S&P500.
«Нормисы» по-другому воспринимают ценность. Нам полезно научиться становиться глупее, чтобы понять, как определяется ценность в современном мире.
Подписывайтесь на канал, ставьте лайк, заходите в чат👇
🧑🚀 Канал | Чат | Обменник
Токены растут, потому что их покупают. Если это вас удивляет — пора уходить из крипты и заняться чем-то более спокойным. Последние два года mary, автор статьи, пытается ответить на вопрос: почему люди покупают токены? Вообще правильнее переформулировать его так: почему вообще что-то стоит денег, если цена — всего лишь готовность покупателя заплатить.
Почему BAYC стоят $100K? Почему карты Charizard сегодня уходят за $250K, хотя двадцать лет назад их можно было купить за мелочь из кармана? Почему девчонки сходят с ума по Labubu, перепродавая их за $10–50K? Источник любого желания объясняется миметической ценностью. Ещё её называют «теорией большего дурака». В более широком смысле книги можно считать первыми мемами. Мемы усиливают внимание и превращают его в ценность, а когда внимание начинает накапливаться и ускоряться, они доводят всё до иррациональности.
Книга The Jungle вызвала огромный общественный резонанс и в итоге привела к изменениям в законах о пищевой безопасности. Labubu были дешёвой китайской игрушкой, пока все тиктокерши не стали массово их покупать. Потом их подхватили микроинфлюенсеры, а за ними уже и обычные девушки без подписчиков, но с желанием быть «в тренде». И если вы, мужчина, считаете всё это глупостью, но покупали NFT в суперцикле 2021-го — вы ничем не лучше(прим. редактора: протестую).
Токен, который растёт — лучше, чем токен, который падает. никому больше не важна технология. Раньше mary смеялся над друзьями, когда они спрашивали: «Ты хочешь быть правым или хочешь быть богатым?» Или когда трейдеры говорили, что у компании моего друга нет нарратива. Теперь он понял, что ошибался. Технология без нарратива бесполезна. Максимум, на что можно надеяться — подтолкнуть рынок к поддержке правильной технологии и разбогатеть.
Раньше можно было слушать подкасты и покупать любой токен, который на них обсуждали. Авторы подкастов это поняли, запустили свои фонды и начали билдить проекты с токенами, в которых не было смысла. Но их аудитория — люди, которые хотели лишь растущие токены — ушла к стримерам, у которых контент был веселее. Теперь подкасты слушают только инвесторы (и это неплохо), которые принесли с собой традиционные методы оценки и покупают токены уже по тому, насколько они реально ценны.
Раньше любая новость в духе картинки с партнерством “logo × logo” от крупного проекта пампила токен. Сейчас это больше не работает: после притока VC в 2021-м произошёл «кембрийский взрыв» бесполезной инфраструктуры, и все они пытаются пампить свои токены всё более нерелевантными анонсами интеграций. Теперь проектам придётся либо делать качественные токены, либо вовсе перестать заниматься этим.
Рыночная капитализация строится на доверии. Она формируется через ежедневное выстраивание отношений между компанией и потребителями. Только имея веру в компанию, ритейл сделает «шаг веры» и начнёт покупать или пользоваться вашим продуктом. Подумайте о брендах, которым вы доверяете: Nike, Apple, Disney.
В прошлом цикле mary публично указывал на проекты, которые не заслуживали доверия. Если инвесторы не являются долгосрочными, если команда ищет возможность «слить» токены при первом шансе, почему мы должны держать этот токен?
Один друг автора статьи заметил, что ему пришлось бросить принимать (прим. редактора: оно вам не надо), чтобы «понизить IQ» и лучше понимать рынок. Технари недооценивают то, как «нормисы» видят рынок магией, и веками наслаждаются ей.
Когда доступ к рынкам демократизирован, торговля становится ещё более иррациональной для инвестора, ориентированного на фундаментальные ценности. Скины в CS:GO могут показаться игрушкой, но огромное число мужчин, страдающих от одиночества, готовы платить за них дорого. Более того, CS:GO-скины за последние годы показали доходность выше, чем S&P500.
«Нормисы» по-другому воспринимают ценность. Нам полезно научиться становиться глупее, чтобы понять, как определяется ценность в современном мире.
Подписывайтесь на канал, ставьте лайк, заходите в чат👇
🧑🚀 Канал | Чат | Обменник
Forwarded from abloud62 (Алексей | abloud62)
🇧🇾 Регулирование. Лишение услуг связи. Беларусь
В Беларуси установлен порядок применения мер ограничительного характера, включающий ограничение доступа к интернет-ресурсам и приостановление или прекращение услуг электросвязи
Основание - Постановление Совета Министров Республики Беларусь от 02.09.2025 № 476. Постановление вступило в силу с 5 сентября 2025 года
В каких случаях собираются применять указанную меру - "при выявлении нарушений закона, способствующих совершению преступлений с использованием интернета или сетей электросвязи".
🔹 Приостановление услуг электросвязи
Операторы связи обязаны приостановить оказание услуг по указанным в представлении идентификаторам (например, абонентским номерам) в день получения представления.
Срок приостановления составляет 6 месяцев, если иное не указано в представлении.
Если в течение 6 месяцев не поступит решение о возобновлении услуг, оператор связи прекращает оказание услуг путем одностороннего расторжения договора с пользователем. (Так что это еще и способ лишения абонента его номера).
Абонентский номер, по которому прекращено оказание услуг, не может быть передан другому пользователю в течение 3 месяцев с даты прекращения услуг.
🔹 Возобновление услуг
Возобновление услуг возможно только по решению уполномоченного лица после устранения нарушений.
Если услуги были прекращены (а не приостановлены), для их возобновления необходимо заключение нового договора.
🔹 Ограничение доступа к интернет-ресурсам
Поставщики интернет-услуг обязаны ограничить доступ к интернет-ресурсам в течение 4 часов с момента включения идентификатора ресурса в специальный список.
Владелец ресурса может подать заявление о возобновлении доступа после устранения нарушений.
- -
Очень жесткий закон. Лишить человека связи сегодня - это почти "гражданская казнь". А отъем номера в связи с разрывом договора - может быть еще и лишением собственности, если на этот номер зарегистрированы какие-то активы, например, каналы с большим числом подписчиков. Нарушением закона, способствующим совершению преступлений с использованием интернета сегодня можно объявить настолько много всего, что под угрозой лишения доступа к услугам связи и интернета может оказаться едва ли не каждый.
Как думаете, как быстро в России скопируют эту инициативу?
@abloud62
В Беларуси установлен порядок применения мер ограничительного характера, включающий ограничение доступа к интернет-ресурсам и приостановление или прекращение услуг электросвязи
Основание - Постановление Совета Министров Республики Беларусь от 02.09.2025 № 476. Постановление вступило в силу с 5 сентября 2025 года
В каких случаях собираются применять указанную меру - "при выявлении нарушений закона, способствующих совершению преступлений с использованием интернета или сетей электросвязи".
🔹 Приостановление услуг электросвязи
Операторы связи обязаны приостановить оказание услуг по указанным в представлении идентификаторам (например, абонентским номерам) в день получения представления.
Срок приостановления составляет 6 месяцев, если иное не указано в представлении.
Если в течение 6 месяцев не поступит решение о возобновлении услуг, оператор связи прекращает оказание услуг путем одностороннего расторжения договора с пользователем. (Так что это еще и способ лишения абонента его номера).
Абонентский номер, по которому прекращено оказание услуг, не может быть передан другому пользователю в течение 3 месяцев с даты прекращения услуг.
🔹 Возобновление услуг
Возобновление услуг возможно только по решению уполномоченного лица после устранения нарушений.
Если услуги были прекращены (а не приостановлены), для их возобновления необходимо заключение нового договора.
🔹 Ограничение доступа к интернет-ресурсам
Поставщики интернет-услуг обязаны ограничить доступ к интернет-ресурсам в течение 4 часов с момента включения идентификатора ресурса в специальный список.
Владелец ресурса может подать заявление о возобновлении доступа после устранения нарушений.
- -
Очень жесткий закон. Лишить человека связи сегодня - это почти "гражданская казнь". А отъем номера в связи с разрывом договора - может быть еще и лишением собственности, если на этот номер зарегистрированы какие-то активы, например, каналы с большим числом подписчиков. Нарушением закона, способствующим совершению преступлений с использованием интернета сегодня можно объявить настолько много всего, что под угрозой лишения доступа к услугам связи и интернета может оказаться едва ли не каждый.
Как думаете, как быстро в России скопируют эту инициативу?
@abloud62
Forwarded from Crypto Daily – биткоин, криптовалюта
Компания World Liberty Finance сейчас активно блокирует различные кошельки с целью обезопасить токен. Однако нет возможности проверить, насколько их действия обоснованы. За последние несколько дней в черный список добавили 272 адреса.
Отчасти он, наверное, прав, ведь спорить с семьей президента — дело нелегкое
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Два Биткоина
⚡⚡⚡Известные представители блокчейн-индустрии рекомендуют не проводить транзакции из-за масштабной атаки. Вот цитата представителя проекта Abstract под псевдонимом Cygaar.
"Я настоятельно рекомендую не подписывать никакие криптотранзакции сейчас. Происходит крупная атака на цепочку поставок в популярных пакетах npm, которая могла скомпрометировать разные криптосайты.
Она подменяет адрес назначения транзакций и одобрений на адреса атакующих вместо того, с которыми вы на самом деле пытаетесь взаимодействовать".
Как отметил технический директор Ledger Шарль Гийом, пользователи аппаратных кошельков предварительно в безопасности, однако им нужно тщательно проверять адреса получателя на кошельках.
Особенно актуальна проблема для пользователей горячих кошельков. Крадут ли хакеры их сид-фразы — пока неизвестно.
Так что осторожнее.
@two_btc
"Я настоятельно рекомендую не подписывать никакие криптотранзакции сейчас. Происходит крупная атака на цепочку поставок в популярных пакетах npm, которая могла скомпрометировать разные криптосайты.
Она подменяет адрес назначения транзакций и одобрений на адреса атакующих вместо того, с которыми вы на самом деле пытаетесь взаимодействовать".
Как отметил технический директор Ledger Шарль Гийом, пользователи аппаратных кошельков предварительно в безопасности, однако им нужно тщательно проверять адреса получателя на кошельках.
Особенно актуальна проблема для пользователей горячих кошельков. Крадут ли хакеры их сид-фразы — пока неизвестно.
Так что осторожнее.
@two_btc
Forwarded from Мысли Семенчука
Что произошло?
• НПМ (npm) — это крупный реестр пакетов (библиотек) для программного обеспечения на JavaScript / Node.js. Разработчики загружают туда свои пакеты, другие проекты их устанавливают и используют.
• Злоумышленники каким-то образом получили доступ к некоторым популярным пакетам или аккаунтам тех, кто публикует эти пакеты, и вставили туда вредоносный код. Этот код может делать разные плохие вещи — например, воровать приватные ключи криптовалют, токены доступа (к GitHub, npm, SSH и т.п.), или «перехватывать транзакции».
• НПМ (npm) — это крупный реестр пакетов (библиотек) для программного обеспечения на JavaScript / Node.js. Разработчики загружают туда свои пакеты, другие проекты их устанавливают и используют.
• Злоумышленники каким-то образом получили доступ к некоторым популярным пакетам или аккаунтам тех, кто публикует эти пакеты, и вставили туда вредоносный код. Этот код может делать разные плохие вещи — например, воровать приватные ключи криптовалют, токены доступа (к GitHub, npm, SSH и т.п.), или «перехватывать транзакции».
Forwarded from dev.insuline.eth
gm! JS инфраструктура в очередной раз поддается атакам на криптанов.
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой🥰
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Officer’s Articles
Top 5 Secure Phones to Consider in 2025: A Comprehensive Guide to Privacy & Safety
Link: https://officercia.mirror.xyz/geVonXlnHv4dC3px2X6D1GrKsbkC8k-peEJKa-stNQQ
Link: https://officercia.mirror.xyz/geVonXlnHv4dC3px2X6D1GrKsbkC8k-peEJKa-stNQQ
Forwarded from Censum
This media is not supported in your browser
VIEW IN TELEGRAM
#Финансы #Инвестиции #Бихевиоризм
Easy come, easy go
Леонид Слуцкий в футболе не только добившийся результатов тренер, но ещё и человек думающий (и с юморком) описывает стандартный для целой страты паттерн утерикапитала толстой котлеты сразу после увольнения (на примере футбола).
Можно начать рассуждать про жадных и опасных моделей, которые жируют на футболистах (и это тема отдельного расследования), а можно посмотреть на паттерн повнимательнее и заметить - что утеря пенсионных накоплений тем же Г-вым (который по звонку в гос.мессенджере перечислил огромную сумму мошеннику) или чудовищные происшествия, происходящие с теми, кто выигрывал в лотерею крупную сумму - примерно про одно и то же.
Скоротечность и строгость правила, согласно которому большинство профессиональных спортсменов со временем будет раздето (в финансовом смысле) - а вы погуглите, их не единицы - это плановое событие в биографии большинства из - происходит из той основы, что деньги эти ими в реальности не заработаны.
Футболист, сидящий во второй лиге на скамейке, получает 2 млн.рублей в месяц (в несколько раз больше, чем солдат на ЛБС, инженер высочайшей квалификации, и примерно столько же, как директор среднего производства). Про более высокие уровни и говорить нечего - они трагически переплачены. Об этом знает и общество, и внутри этого самого футболиста - нечто, что у других называется совестью. Вот эта субличность и заставляет его сливать горячие (легко пришли, легко ушли) деньги, как героя Шукшина из "Калины красной". Котлета жжёт карман.
Разорение артистов. спортсменов или известных на короткое время политиков, а также бизнесменов-проектов (которые взлетели на волне чего-то и потом так же быстро упали) - про несформированный капитал. Про бабки, которые не стали самовоспроизводящейся структурой.
А такие будут обязательно потрачены влёт, у них свойство такое - как у газа - заполнять всё возможное пространство вокруг. Сегодня есть - завтра нету.
А структура капитала - это тот самый газовый баллон и трубы.
Кто если не в курсе про обратные примеры, почитайте про Бэкхема, например, который уже на два порядка заработал больше, как капиталист - чем как игрок - и продолжает.
______________________
Ещё раз: кидают их не потому, что злые мошенники, опасные вамп или друзья-дурачки - что советуют "надёжно вложиться" в очередной ЗПИФ.
Кидают их потому что есть интенция быть кинутыми.
Которая базируется на чётком подсознательном понимании, что деньги - пришед - горячие, не заработанные. палёные, и их страшно держать в руках (=зло).
Это собственно и есть база для кидка, начиная с МММ и заканчивая вот этими "разводами". Невозможно соскамить того, кто до этого не соскамил себя сам.
Внутренняя уверенность, что ты не прав - первопричина. Не отрефлексированная (куда там), ну и следовательно никогда и никем и не ставилась задача - удержания и преумножения этого бабла - ставка была на утрату!
UPD. Вспоминается тут известное ещё с Рима, что человека можно оценить после смерти, а до - бессмысленно. Ну вот на примере этого паттерна видно, как и почему. Само-соскамленный, обманутый, кинутый и нищий в старости - значит и не заслуживший (по совести) того, чем владел. Да-да.
Easy come, easy go
Леонид Слуцкий в футболе не только добившийся результатов тренер, но ещё и человек думающий (и с юморком) описывает стандартный для целой страты паттерн утери
Можно начать рассуждать про жадных и опасных моделей, которые жируют на футболистах (и это тема отдельного расследования), а можно посмотреть на паттерн повнимательнее и заметить - что утеря пенсионных накоплений тем же Г-вым (который по звонку в гос.мессенджере перечислил огромную сумму мошеннику) или чудовищные происшествия, происходящие с теми, кто выигрывал в лотерею крупную сумму - примерно про одно и то же.
Скоротечность и строгость правила, согласно которому большинство профессиональных спортсменов со временем будет раздето (в финансовом смысле) - а вы погуглите, их не единицы - это плановое событие в биографии большинства из - происходит из той основы, что деньги эти ими в реальности не заработаны.
Футболист, сидящий во второй лиге на скамейке, получает 2 млн.рублей в месяц (в несколько раз больше, чем солдат на ЛБС, инженер высочайшей квалификации, и примерно столько же, как директор среднего производства). Про более высокие уровни и говорить нечего - они трагически переплачены. Об этом знает и общество, и внутри этого самого футболиста - нечто, что у других называется совестью. Вот эта субличность и заставляет его сливать горячие (легко пришли, легко ушли) деньги, как героя Шукшина из "Калины красной". Котлета жжёт карман.
Разорение артистов. спортсменов или известных на короткое время политиков, а также бизнесменов-проектов (которые взлетели на волне чего-то и потом так же быстро упали) - про несформированный капитал. Про бабки, которые не стали самовоспроизводящейся структурой.
А такие будут обязательно потрачены влёт, у них свойство такое - как у газа - заполнять всё возможное пространство вокруг. Сегодня есть - завтра нету.
А структура капитала - это тот самый газовый баллон и трубы.
Кто если не в курсе про обратные примеры, почитайте про Бэкхема, например, который уже на два порядка заработал больше, как капиталист - чем как игрок - и продолжает.
______________________
Ещё раз: кидают их не потому, что злые мошенники, опасные вамп или друзья-дурачки - что советуют "надёжно вложиться" в очередной ЗПИФ.
Кидают их потому что есть интенция быть кинутыми.
Которая базируется на чётком подсознательном понимании, что деньги - пришед - горячие, не заработанные. палёные, и их страшно держать в руках (=зло).
Это собственно и есть база для кидка, начиная с МММ и заканчивая вот этими "разводами". Невозможно соскамить того, кто до этого не соскамил себя сам.
Внутренняя уверенность, что ты не прав - первопричина. Не отрефлексированная (куда там), ну и следовательно никогда и никем и не ставилась задача - удержания и преумножения этого бабла - ставка была на утрату!
UPD. Вспоминается тут известное ещё с Рима, что человека можно оценить после смерти, а до - бессмысленно. Ну вот на примере этого паттерна видно, как и почему. Само-соскамленный, обманутый, кинутый и нищий в старости - значит и не заслуживший (по совести) того, чем владел. Да-да.
Forwarded from Копеечка в кошельке
Tether $USDT стал бы вторым по величине банком в мире по рыночной капитализации.
Tether стоит 2 Goldman Sachs | Копеечка в кошельке🧮
Tether стоит 2 Goldman Sachs | Копеечка в кошельке
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Биткоин календарь
🍔 Президент США впервые расплачивается биткоином
18 сентября 2024 года 45 президент США и кандидат в президенты в текущей гонке впервые публично расплачивается биткоином. Кандидат в президенты посетил нью-йоркский биткоин-бар PubKey и угостил гостей несколькими десятками бургеров, заплатив за них $998,7 в BTC. Для оплаты он воспользовался сетью Лайтнинг.
Детали транзакции ниже.
bitcoin-calendar.org
⚡️ Донат • Сайт • Обменник
18 сентября 2024 года 45 президент США и кандидат в президенты в текущей гонке впервые публично расплачивается биткоином. Кандидат в президенты посетил нью-йоркский биткоин-бар PubKey и угостил гостей несколькими десятками бургеров, заплатив за них $998,7 в BTC. Для оплаты он воспользовался сетью Лайтнинг.
Детали транзакции ниже.
bitcoin-calendar.org
⚡️ Донат • Сайт • Обменник
Forwarded from Crypto Headlines
➠ ЕС впервые вводит ограничения для криптовалютных (❗️) платформ, через которые Россия пытается обходить санкции.
➠ Все операции с криптовалютой (❗️) для российских резидентов будут блокироваться.
➠ Ужесточены правила для международных платежных и кредитных систем, если они связаны с Россией или помогают ей строить обходные схемы. Запрет на использование платежной системы МИР в международных расчетах.
➠ В санкционные списки добавлены новые российские банки и финансовые структуры.
➠ Ограничения распространяются и на зарубежные банки, которые помогают России выстраивать параллельные расчетные системы.
➠ Запрещено использование альтернативных платежных каналов, создаваемых для обхода SWIFT и западных расчетов.
➠ Введены новые меры против так называемого «теневого флота», перевозящего российскую нефть в обход санкций (еще +118 судов).
➠ Ужесточен контроль за торговыми компаниями и посредниками, задействованными в поставках нефти и нефтепродуктов. Прямые санкции против «Роснефти» и «Газпром нефти».
➠ Расширен список запрещенных к поставке товаров и технологий двойного назначения.
➠ Особый акцент сделан на электронику, оборудование и компоненты, которые могут использоваться в военной промышленности.
➠ Главная цель пакета: перекрыть пути обхода уже действующих санкций, снизить доходы России от экспорта нефти и финансовых операций, ограничить доступ к технологиям и ресурсам.
➠ Еврокомиссия НЕ включила ограничения на выдачу шенгенских виз россиянам.
➠ Расширение списка запрещенного импорта: химикаты, руды, металлы, соли. Санкции против 45 российских и иностранных компаний, включая индийские и китайские организации.
Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Drops Daily
Wildberries начал тестировать в Белоруссии криптоплатежи
Поддерживаются USDT, BTC, ETH, TRX, TON и др.
https://www.interfax.ru/world/1048716
Поддерживаются USDT, BTC, ETH, TRX, TON и др.
https://www.interfax.ru/world/1048716
Интерфакс
Wildberries начал тестировать в Белоруссии оплату криптовалютой
Объединенная компания Wildberries&Russ (ООО "РВБ") запустила в Белоруссии пилотный проект по расчетам в криптовалюте, сообщила компания."Белорусские пользователи смогут использовать криптовалюту при оформлении электронных сертификатов для покупок на Wildberries.
Forwarded from Awesome
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from CryptoВорчун™
Менделеев тут задался вопросом, а сколько реально что стоит, если резко продать по условному «стакану», подразумевая, что в процессе продажи стоимость в условной валюте начнет усредняться вниз с негативной прогрессией. И типо доллары Маска, меньше долларов Баффета.
Все так. Мир всегда делает оценку чего-либо по верхней возможной планке, без реальной оценки финансовых перспектив. И делает он это по двум причинам.
Первая, потому что так понятнее для лохов. Ну вот как оценить для инвестора перспективность говнокоина? Раньше достаточно было заявить о капитализации (количество*цену). И лучше всего продаются надежды, мечты и «перспективы». Ибо если их нет, то нет и смысла вкладываться.
Вторая, потому что оценить децентрализованную инерцию запущенного процесса «слива» и связанных с этим побочных эффектов слишком сложна. Требуется много данных. Вот начнет все продавать условный Маск, и с ним панически посыпется весь рыночек, экономика, занятость и т.д.
Конечно, я все обобщаю, но что вы выберете? Возможность что-то быстро оценить, понимая что там «плюс минус километр» или полную неопределенность потому, что инерцию оценить сложно, а донести оценку до массмаркета инвесторов вообще невозможно?
И это я еще не касаюсь своей любимой темы, что валюта сама по себе не ценность и условные миллионы будь ты Маск или Баффет тебе нужно будет куда-то деть. И большой вопрос куда. Да такой, что должен будет учитывать и то, что владелец этой валюты не ты и инструменты по ее перемещению не тебе подвластны.
И условный Баффет в своем кеше такой же заложник, как и Маск, того чувака что контролирует выпуск валюты.
Ну и усугубляется все тем, что потратить сбережения невозможно, так как все переоценено и пузырь, а что недооценено, продаваться не хочет.
Так что если Маск еще динамично может пухнуть с рынком, то Баффет, только молиться на укрепление покупательской возможности бакса.
Сложно быть без денег, но с деньгами еще сложнее
Все так. Мир всегда делает оценку чего-либо по верхней возможной планке, без реальной оценки финансовых перспектив. И делает он это по двум причинам.
Первая, потому что так понятнее для лохов. Ну вот как оценить для инвестора перспективность говнокоина? Раньше достаточно было заявить о капитализации (количество*цену). И лучше всего продаются надежды, мечты и «перспективы». Ибо если их нет, то нет и смысла вкладываться.
Вторая, потому что оценить децентрализованную инерцию запущенного процесса «слива» и связанных с этим побочных эффектов слишком сложна. Требуется много данных. Вот начнет все продавать условный Маск, и с ним панически посыпется весь рыночек, экономика, занятость и т.д.
Конечно, я все обобщаю, но что вы выберете? Возможность что-то быстро оценить, понимая что там «плюс минус километр» или полную неопределенность потому, что инерцию оценить сложно, а донести оценку до массмаркета инвесторов вообще невозможно?
И это я еще не касаюсь своей любимой темы, что валюта сама по себе не ценность и условные миллионы будь ты Маск или Баффет тебе нужно будет куда-то деть. И большой вопрос куда. Да такой, что должен будет учитывать и то, что владелец этой валюты не ты и инструменты по ее перемещению не тебе подвластны.
И условный Баффет в своем кеше такой же заложник, как и Маск, того чувака что контролирует выпуск валюты.
Ну и усугубляется все тем, что потратить сбережения невозможно, так как все переоценено и пузырь, а что недооценено, продаваться не хочет.
Так что если Маск еще динамично может пухнуть с рынком, то Баффет, только молиться на укрепление покупательской возможности бакса.
Сложно быть без денег, но с деньгами еще сложнее
Telegram
Менделеевщина!
В душе поздравляя Маска с достижением планки в 500 млрд долларов личного капитала я задумался вот о чем. А правильно ли так считать? Кто реально богаче - Илон Маск, имеющий на балансе акции Теслы на полтриллиона или условный Баффет, сидящий в кеше на 250…