Cybersecurity & Co. 🇺🇦
6.84K subscribers
269 photos
11 videos
3 files
522 links
Aleksandr Litreev about cybersecurity, blockchain & other joys of life.

litreev.com
Download Telegram
Forwarded from Чайный Клуб
Внимание! Пропал человек:
9 часов назад задержали участника Чайного клуба Петра Соковых. С тех пор у нас нет с ним связи.
Его документы найдены на улице, телефон по всей видимости разбит. Его нет в базах задержанных. Присылайте любую информацию о его местонахождении через @libteaclub_bot

Просьба распространить!
Forwarded from Говорит Литреев (Aleksandr Litreev)
Кек, ну и соски :D
Forwarded from Говорит Литреев (Aleksandr Litreev)
Подавитесь, сукины дети. Удачи встать))))
Cybersecurity & Co. 🇺🇦
Photo
Лежать сосать, как говорится.
Forwarded from Чайный Клуб
На данный момент нам известно, что Пётр Соковых, предположительно, находится в ОП 77, со слов сотрудников полиции. При этом система «Вспышка» (данные получены от РуПол) показала точное нахождение телефона Петра на 1 февраля в 12:01 МСК совсем в другом месте — по координатам 59.9174926797288, 30.327902158786365. По этим координатам находится Центр По Противодействию Экстремизму. Также поблизости находится центр по подготовке граждан к военной службе.

Таким образом у нас есть четыре варианта:
1. Пётр находится в ОП 77, а его телефон увезли в ЦПЭ
2. Пётр не находился в ОП 77, он со своим телефоном в ЦПЭ
3. Петра увезли из ОП 77 вместе с телефоном в ЦПЭ.
4. Петра увезли служить в армию (маловероятно).

Мы также достоверно знаем, что телефон находился на зарядке (т.е., вероятно, мог быть подключен к компьютеру для съема данных).
Forwarded from Красная Кнопка (РФ и Беларусь)
Привет, это Литреев.

У меня сейчас третий час ночи и я только что закончил обновлять Красную Кнопку. В последнии дни, количество активных пользователей выросло в несколько раз и обслуживать несколько десятков тысяч устройств, которые постоянно находятся на связи с нашими серверами — довольно интересная задача.

Рад поделиться, что мы с друзьями сделали всё, чтобы гарантировать стабильную и бесперебойную работу нашего сервиса и завтра, и в последующие митинги/шествия. Мы полностью перенесли наш сервис на новую инфраструктуру, которая позволит нам не только гарантировать качество сервиса, но и развивать его, добавляя новые возможности, о которых, кстати, вы скоро услышите :)

Я поехал домой, теперь могу ложиться спать, зная, что мы точно не обосрёмся. Приятное чувство.

Приходите утром к Навальному — Московский гор. суд, 2 февраля в 10:00. Выходите за его и за свою свободу. А мы, как всегда, прикроем, если вдруг чего.

Удачи!
Forwarded from Говорит Литреев (Aleksandr Litreev)
Когда-то Алексей написал эту характеристику для меня, чтобы я не сел по трём (или четырём?) уголовным делам. Он поддержал мою семью, он стремился помочь тем, чем мог. И тогда я осознал значимость фраз "один за всех и все за одного" и "за своих горою встать". Сегодня Алексея решили закрыть на несколько лет. Бороться за его свободу — не только мое право, но и мой свящённый долг.
Некоторые могли подумать, что с времен ухода Александра Жарова из РКН что-то поменялось. Но нет, федеральную службу по надзору бла-бла-бла цензуре, по-прежнему, возглавляет сказочный долбоеб.

https://www.fontanka.ru/2021/03/10/69804254/
Channel name was changed to «Cybersecurity & Co.»
Forwarded from SOLAR Labs
Meet #MNEMOGATE. Exposed wallets in Cosmos-based blockchains.

Recently, our joint investigation team SOLAR Labs & MightyFrog found out that there’s a relatively easy way to lose your tokens due to confusing naming of transaction parameters in Cosmos-based blockchains. Some of the users put their mnemonics (wallet private key, in other words) into publicly visible MEMO of transactions, which is basically acting like more a "note" for a transaction.

Our team made some efforts to take situation under control and save inattentive people's tokens:

1) First of all, we've introduced a website to check if your wallet was exposed. We've scanned Cosmos, Persistence, CertiK, Akash & Sentinel blockchain networks and found wallets with tokens of total worth over 1,300,000 U.S. dollars. Go and check if your wallet is compromised.

2) We've delegated most of available tokens of such wallets to reliable validators — to make sure no one is able to withdraw them from you without your consent. For Sentinel — it's our SOLAR Validator and Amphibious, for other blockchains it's No. #1 validator of the network. Tokens cannot be withdrawn unless unbonded and unbonding period is long enough to take further actions and prepare to protect vulnerable wallets.

3) We're preparing pull requests for wallet apps and etc. to make sure, that MEMO parameter is changed to something less confusing and users are not submitting their mnemonics into it.

We've also introduced a hotline email to provide support to everyone, who were affected by this issue — help@wasmywalletleaked.com. Feel free to reach us if you have any questions.

Stay tuned,
Aleksandr Litreev
CEO at Solar Labs

Drink water, wash your hands and keep your mnemonic safe and secret.
Cybersecurity & Co. 🇺🇦
Meet #MNEMOGATE. Exposed wallets in Cosmos-based blockchains. Recently, our joint investigation team SOLAR Labs & MightyFrog found out that there’s a relatively easy way to lose your tokens due to confusing naming of transaction parameters in Cosmos-based…
Встречайте #MNEMOGATE. Скомпрометированные кошельки в блокчейнах на базе Cosmos. Перевод.

Недавно наша исследовательская группа SOLAR Labs и MightyFrog нашла один очень простой способ потерять все ваши токены из-за путающего пользователей названия одного из параметров транзакций. Некоторые пользователи опубликовали свои мнемоники (приватные ключи кошельков, другими словами) в поле MEMO, которое служит простым "комментарием" к транзакции и доступно всеобщему обозрению в блокчейне.

Наша команда предприняла меры, чтобы взять ситуацию под контроль и сохранить токены невнимательных пользователей:

1) Во-первых, мы представили сайт, на котором можно проверить, скомпрометирован ли ваш кошелек. Просканировав сети Cosmos, Persistence, CertiK, Akash и Sentinel, мы нашли кошельки с токенами общей суммой более чем на 1,300,000 долларов США. Проверьте, что ваш кошелек не скомпрометирован.

2) Мы делегировали большинство доступных токенов таких кошельков надежным валидаторам сети. Это сделано для того, чтобы никто не мог списать токены с ваших кошельков без вашего согласия. Для сети Sentinel — это наш SOLAR Validator и Amphibious, а для других блокчейнов мы выбрали ТОП-1 валидатора сети. Токены не могут быть списаны до разделегирования, а период разделегирования достаточно долгий, чтобы принять меры по дальнейшему спасению утопающих.

3) Мы подготовим ряд Pull Request'ов в приложения кошельков, дабы убедиться, что параметр MEMO переименован во что-то более понятное и никто из пользователей не публикует свои мнемоники на всеобщее обозрение через него.

Также, запустили "горячий" адрес эл. почты, по которому помогаем тем, кто пострадал от этой проблемы — help@wasmywalletleaked.com. Пишите, если у вас есть какие-то вопросы.

Следите за новостями,
Александр Литреев
CEO в Solar Labs

Пейте воду, мойте руки и держите свою мнемонику в секрете.
This media is not supported in your browser
VIEW IN TELEGRAM
Навальный.

Всем привет, меня зовут Александр Литреев. Человек, которого я искренне считаю своим другом сейчас находится в колонии во Владимирской области. Чудом выжив после покушения на убийство с использованием боевых отравляющих веществ, он вернулся на родину, где его, в нарушение всех возможных законов, вопреки любой морали и справедливости, незамедлительно отправили за решётку. Будучи в заключении, он подорвал своё здоровье. Сейчас к нему не допускают врачей, в связи с чем он объявил голодовку. Его жизнь находится под реальной угрозой. Фактически, его сейчас снова пытаются убить. Этот друг — Алексей Навальный.

Я требую немедленно допустить врачей к Алексею, освободить его и прекратить этот цирк с сфабрикованными уголовными делами. И вы, требуйте.
Forwarded from Channel
❗️ ВАЖНО!

Мы решили сделать наш VPN полностью бесплатным ДЛЯ ВСЕХ в предверии митингов в среду. Начиная со вторника, все желающие смогут получить доступ к бесплатному VPN через Красную Кнопку.

Установите Красную Кнопку сейчас, чтобы получить уведомление:
https://redbtn.info
Касательно якобы «слитой» базы ФБК. Это развод — никакая база (кроме email’ов) не слита. Все остальные данные были подобраны злоумышленниками по открытым источникам.

Если вам пришло письмо от этих горе-хакеров, пожалуйста, сообщите об этом в наш чат:
https://tttttt.me/joinchat/nBJNt73zzKk4OTA0