Forwarded from Криптофилы
Последние апдейты по проектам, которые мы отрабатываем в дропо-выжималке.
- Зажимаете и двигаете ордер → меняете цену
- Нажимаете крестик → отменяете ордер
- Держите PT-ONyc до экспирации → фиксированный yield
- На Loopscale → до 37.43% APY
- $50M FDV
- Собирают: $2M+ (уже собрано $4.32M)
- Разлок: 50% TGE + 50% через 5 мес.
- 7% от саплая
⚡️ Фичи:
- 15% на Pendle PT
- 30x Spice на YT
- Лупы на Morpho
- Стейбл LP на Curve
Саламчик | Мульты | Twitter | ОКХ | Чат | Софты | Тут деньги | Лайф
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from dev.insuline.eth
gm! JS инфраструктура в очередной раз поддается атакам на криптанов.
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Учитывая то, что пакетов – много, лучше пройти grep c фильтром на строку кода:
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой🥰
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Учитывая то, что пакетов – много, лучше пройти grep c фильтром на строку кода:
grep -r "const _0x112" node_modules/
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Криптофилы
Будьте максимально аккуратны! Я воздержусь от активных транзакций в ближайшие несколько дней!
Forwarded from Crypto Updates | Славик инвестор
#Безопасность: Под 2.6 млрд затронутых пакетов 🤬
Что случилось:
Взлом через фишинг письмо про «сброс 2FA»😎
Что делает скрипт:
🟢 Внедряется в браузер и dApp-фронтенды.
🟢 Проверяет кошельки (ETH, BTC, SOL, TRX, LTC, BCH).
🟢 Подменяет адреса получателей на кошели хакера.
Работает на нескольких уровнях: подменяет UI, API-запросы и даже то, что вы видите перед подписью🤬
😳 Вреданос уже удалили, но доступ к аккаунту еще не восстановлен.
Что делать?
🟠 Если юзаете Ledger/Trezor, чекаем адрес на экране.
🟠 Если Metamask и т.д, лучше воздержаться от транз ну или быть начеку эти несколько дней...
🔗 Подробнее в статье.
👋 Slavik investor links
Что случилось:
Хакеры взломали аккаунт мейнтейнера NPM и подсунули вредонос в популярные пакеты (debug, chalk и пачку других) — суммарно 2.6 млрд установок в неделю.
Взлом через фишинг письмо про «сброс 2FA»
Что делает скрипт:
Работает на нескольких уровнях: подменяет UI, API-запросы и даже то, что вы видите перед подписью
Что делать?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Rudy vs Web3 (rdY)
Там подарки неплохо пампят сейчас, хотел бы напомнить вам про свой парсер редких подарков
https://xn--r1a.website/portalparser
https://xn--r1a.website/portalparser
Telegram
Portal Parser Rarity Model
Основа - https://xn--r1a.website/rudy_web3
Чат - https://xn--r1a.website/+570PW8t5irxmYzRi
Чат - https://xn--r1a.website/+570PW8t5irxmYzRi
Forwarded from Мама Против NFT
Поставить всю крипту на уши своим взломом и не заработать даже косаря баксов это конечно сильно.
Хорошая работа, Олег🤡
Хорошая работа, Олег
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from КриптоСвин
СИТУАЦИЯ НА РЫНКЕ
1) Рагнули всех шортистов $MYX на 50млн$. Раздув 0 продукт до 14.5 ярдов FDV
2) Рагнули позу мма GSR на монете LAUNCHCOIN
3) Рагнули солана комьюнити на пре-сейле AQUA(22к солан) с поддержкой от метеоры
4) Памп и Дамп шортиcтов/лонгистов на монете IKA(SUI)
Как говориться, ЕСЛИ ВАС СЕГОДНЯ НЕ РАГНУЛИ, Я НЕ ЗНАЮ ЧТО ВЫ ДЕЛАЕТЕ В КРИПТЕ
1) Рагнули всех шортистов $MYX на 50млн$. Раздув 0 продукт до 14.5 ярдов FDV
2) Рагнули позу мма GSR на монете LAUNCHCOIN
3) Рагнули солана комьюнити на пре-сейле AQUA(22к солан) с поддержкой от метеоры
4) Памп и Дамп шортиcтов/лонгистов на монете IKA(SUI)
Как говориться, ЕСЛИ ВАС СЕГОДНЯ НЕ РАГНУЛИ, Я НЕ ЗНАЮ ЧТО ВЫ ДЕЛАЕТЕ В КРИПТЕ
😁2
Forwarded from Мама Против NFT
ТГЕ $SEA, NFT Treasury от OpenSea и Bayback система NFT для лудомана.
Часами ранее OpenSea выкатили масштабный анонс с кипой изменений и будущих "акций", среди которых затесалось долгожданное приложение на мобилу, «байбек система» культовых NFT коллекций и своего рода «NFT Treasury».
Если о первом говорить скучно, то сноска с «байбек системой» и «NFT Treasury» вызывает куда более животный интерес.
Начнем с того, что кошелек "байбека" будет пополняться с доходов самой площадки, порядка 50% денег будет уходить на скупку ряда токенов и NFT коллекций. Активы купленные в рамках данной "акции" пойдут как призы в грядущие лутбоксы, что мы будет открывать по достижению определенного рубежа в объеме торгов.
Звучит неплохо, пусть и мелочно, однако и тут без шалостей не обошлось — вместе с этим постоянное роялти на площадке возрастут вдвое, до 1% за NFT и 0.85% за свапы токенов, мол «мы вам дали господа, будьте любезны, платите». Подобный шаг на мой взгляд обусловлен не столько "бизнес моделью" проекта, сколько попыткой обезопасить себя в случае неудачи. Они очень робко заходят в эту тему, боясь потерять хоть пару центов.
Ну или же выкручивают последнее с рынка накануне крайнего гвоздя в своей крышке гроба — ТГЕ $SEA .
Другое же дело «NFT Treasury» или же «OpenSea Flagship Collection» — хранилище, что призвано вобрать в себя все самый яркие проекты рынка и поддержать молодые дарования. Неужто блять, свершилось, спустя почти 5 лет в рынке, главная площадка индустрии, что заработала около ярда с комиссий, доковыляла до этой идеи. Браво парни, вовремя! Ума не приложу как им хватило смелости выделить целый МИЛЛИОН с кепкой на такую страшную авантюру.
На данный момент в резерве находится лишь 1 CryptoPunk, и если их планы действительно будут пересекаться со словом "культ", то вскоре мы должны увидеть покупки: PudgyPenguins, BAYC, Chromie Squiggle, Azuki, возможно Doodles, Moonbirds и CloneX. На этом можно спекулировать, как и на свипах под боксы, важно не прозевать момент на старте [15 Сентября] и вычислить левые кошельки.
Также в анонсе подкинули затравку о деталях ТГЕ $SEA, которые выйдут в свет в начале Октября.
Часами ранее OpenSea выкатили масштабный анонс с кипой изменений и будущих "акций", среди которых затесалось долгожданное приложение на мобилу, «байбек система» культовых NFT коллекций и своего рода «NFT Treasury».
Если о первом говорить скучно, то сноска с «байбек системой» и «NFT Treasury» вызывает куда более животный интерес.
Начнем с того, что кошелек "байбека" будет пополняться с доходов самой площадки, порядка 50% денег будет уходить на скупку ряда токенов и NFT коллекций. Активы купленные в рамках данной "акции" пойдут как призы в грядущие лутбоксы, что мы будет открывать по достижению определенного рубежа в объеме торгов.
Всего будет 12 уровней редкости тех самых лутбоксов, в которых будут лежать NFT//токены.
Звучит неплохо, пусть и мелочно, однако и тут без шалостей не обошлось — вместе с этим постоянное роялти на площадке возрастут вдвое, до 1% за NFT и 0.85% за свапы токенов, мол «мы вам дали господа, будьте любезны, платите». Подобный шаг на мой взгляд обусловлен не столько "бизнес моделью" проекта, сколько попыткой обезопасить себя в случае неудачи. Они очень робко заходят в эту тему, боясь потерять хоть пару центов.
Другое же дело «NFT Treasury» или же «OpenSea Flagship Collection» — хранилище, что призвано вобрать в себя все самый яркие проекты рынка и поддержать молодые дарования. Неужто блять, свершилось, спустя почти 5 лет в рынке, главная площадка индустрии, что заработала около ярда с комиссий, доковыляла до этой идеи. Браво парни, вовремя! Ума не приложу как им хватило смелости выделить целый МИЛЛИОН с кепкой на такую страшную авантюру.
На данный момент в резерве находится лишь 1 CryptoPunk, и если их планы действительно будут пересекаться со словом "культ", то вскоре мы должны увидеть покупки: PudgyPenguins, BAYC, Chromie Squiggle, Azuki, возможно Doodles, Moonbirds и CloneX. На этом можно спекулировать, как и на свипах под боксы, важно не прозевать момент на старте [15 Сентября] и вычислить левые кошельки.
Также в анонсе подкинули затравку о деталях ТГЕ $SEA, которые выйдут в свет в начале Октября.
Forwarded from Drops Daily
Рынок нейтральный
Доминация BTC - 57,01%
Market Cap - 3,90 трлн. долларов
BTC - $111667 (+0,59%)
ETH - $4306 (+0%)
BNB - $874 (-0,44%)
SOL - $214 (+3,3%)
LINK - $24,16 (+2,84%)
KAITO - $1,37 (+36,54%)
MYX - 13,05 (+256,92%)
https://dropstab.com
Доминация BTC - 57,01%
Market Cap - 3,90 трлн. долларов
BTC - $111667 (+0,59%)
ETH - $4306 (+0%)
BNB - $874 (-0,44%)
SOL - $214 (+3,3%)
LINK - $24,16 (+2,84%)
KAITO - $1,37 (+36,54%)
MYX - 13,05 (+256,92%)
https://dropstab.com
Forwarded from Drops Daily
Чарльз Гийеме (CTO Ledger): «В данный момент происходит масштабная атака на цепочку поставок: взломан NPM-аккаунт известного разработчика.
Заражённые пакеты уже скачаны более миллиарда раз, что ставит под угрозу всю экосистему JavaScript.
Вредоносный код подменяет крипто-адреса «на лету», чтобы похищать средства.
Если вы используете аппаратный кошелёк, внимательно проверяйте каждую транзакцию перед подписанием для безопасности.
Если аппаратного кошелька нет, лучше временно воздержаться от любых ончейн-транзакций.
Пока остаётся неясным, крадёт ли атакующий также сид-фразы из софтовых кошельков».
https://x.com/P3b7_/status/1965094840959410230
Заражённые пакеты уже скачаны более миллиарда раз, что ставит под угрозу всю экосистему JavaScript.
Вредоносный код подменяет крипто-адреса «на лету», чтобы похищать средства.
Если вы используете аппаратный кошелёк, внимательно проверяйте каждую транзакцию перед подписанием для безопасности.
Если аппаратного кошелька нет, лучше временно воздержаться от любых ончейн-транзакций.
Пока остаётся неясным, крадёт ли атакующий также сид-фразы из софтовых кошельков».
https://x.com/P3b7_/status/1965094840959410230
Forwarded from Drops Daily
Швейцарская криптобиржа SwissBorg взломана на 192K SOL ($41,5 млн)
https://xn--r1a.website/investigations/272
https://xn--r1a.website/investigations/272
Forwarded from Drops Daily
Forwarded from Drops Daily
Forwarded from Drops Daily
Конгресс США рассмотрит законопроект о создании стратегического BTC-резерва
https://x.com/BitcoinMagazine/status/1965171036103811398
https://x.com/BitcoinMagazine/status/1965171036103811398
Forwarded from Drops Daily
Лидеры роста в Топ 100 за 24 часа: MYX, WLD, PENGU, SAROS, HYPE, VIRTUAL, BONK, RENDER
https://dropstab.com/top-performance
https://dropstab.com/top-performance
Forwarded from Drops Daily
Андре Кронье: «Ищу сооснователя (или постоянного советника) на роль трейдера/маркет-мейкера для проекта Flyingtulip. В идеале, с опытом написания скриптов и межбиржевого хеджирования.
Пишите в личные сообщения».
https://x.com/AndreCronjeTech/status/1965196342575464533
Пишите в личные сообщения».
https://x.com/AndreCronjeTech/status/1965196342575464533
Forwarded from Drops Daily
UPD: Upbit готовит запуск собственного блокчейна под названием "Giwa"
Giwa – L2 блокчейн на OP Stack, разрабатываемый Dunamu, материнской компанией крупнейшей южнокорейской криптобиржи Upbit.
Основные компоненты экосистемы:
1. GIWA Wallet - безопасный кастодиальный кошелек для GIWA Chain с поддержкой мультичейн и интегрированным функционалом запроса активов биржи;
2. Stablecoin Ecosystem – система стейблкоинов, использующая корейскую вону и глобальные стейблкоины, включая создание стабильной платежной системы;
3. Партнерство с Upbit - система безопасной и удобной блокчейн-экосистемы с услугами верификации и оракулами данных.
https://giwa.io/home
https://x.com/cointelegraph/status/1965226301909827610
Giwa – L2 блокчейн на OP Stack, разрабатываемый Dunamu, материнской компанией крупнейшей южнокорейской криптобиржи Upbit.
Основные компоненты экосистемы:
1. GIWA Wallet - безопасный кастодиальный кошелек для GIWA Chain с поддержкой мультичейн и интегрированным функционалом запроса активов биржи;
2. Stablecoin Ecosystem – система стейблкоинов, использующая корейскую вону и глобальные стейблкоины, включая создание стабильной платежной системы;
3. Партнерство с Upbit - система безопасной и удобной блокчейн-экосистемы с услугами верификации и оракулами данных.
https://giwa.io/home
https://x.com/cointelegraph/status/1965226301909827610
Forwarded from Drops Daily
XION внедрил поддержку входа через Apple ID на уровне протокола
https://xion.burnt.com/blog/xion-integrates-apple-id-onboards-billions-onchain
https://xion.burnt.com/blog/xion-integrates-apple-id-onboards-billions-onchain
Forwarded from by movement
по вчерашнему хайпу на взломе крипты и старых системных JS пакетов получается отмена или там всё таки есть что-то глубже? ( пост в х )
говорят всё пакеты уже починили и украдено было всего до 100 баксов, но зная как работают все сливы данных в крипте, нам остается ждать чего-то более масштабного, ведь это всё таки были корейцы
даж не реклама лол, но про взломы всегда в канале от https://xn--r1a.website/Defiscamcheck + там же будет пост на DeFi разработчика, кому интересно про такое будете более знать и ещё https://xn--r1a.website/cryptoattack24
и своими кошельками уже можно пользоваться, но как всегда проверяйте прост транзу куда она уходит перед подписью и так подумал, актуальная ли щас моя старая статья
- Базовая безопасность в крипте, ну прям новичками скорее да, так что никакой тряски в мою смену Вот когда уйду с крипты, тогда ломайте тут уже жопы 😁
говорят всё пакеты уже починили и украдено было всего до 100 баксов, но зная как работают все сливы данных в крипте, нам остается ждать чего-то более масштабного, ведь это всё таки были корейцы
даж не реклама лол, но про взломы всегда в канале от https://xn--r1a.website/Defiscamcheck + там же будет пост на DeFi разработчика, кому интересно про такое будете более знать и ещё https://xn--r1a.website/cryptoattack24
и своими кошельками уже можно пользоваться, но как всегда проверяйте прост транзу куда она уходит перед подписью и так подумал, актуальная ли щас моя старая статья
- Базовая безопасность в крипте, ну прям новичками скорее да, так что никакой тряски в мою смену Вот когда уйду с крипты, тогда ломайте тут уже жопы 😁
Forwarded from CRYPTOHOOD 𐂊 NFT BLOG
IRL-ивент FULLSET Blockchain Conference 👮
Уже 21 сентября пройдет масштабный ивент — FULLSET Blockchain Conference, в котором примут участие более 2000 человек, включая инвесторов, фаундеров, партнеров и простых Web3 энтузиастов
Что по программе? 👇
> Панели с интересными спикерами
> Зоны для интерактива и Game-зоны
> VIP-lounge зона с напитками и кальянами
> Закрытый Telegram-чат
> Крутое afterparty
И конечно же огромная возможность для совместного нетворкинга с огромным количество людей которые так же горят криптой как и мы
21 сентября, КВЦ "Парковый" — ты сможешь найти новых товарищей, или даже продвинуть свой бизнес на новый уровень на FULLSET Blockchain Conference
🌟 Админ
🟢 Чат🟢 Щитпостинг 🟢 Реф.чат
🟩 Bitget ⚫️ OKX
⛰ Mexc 🔷 Bybit
Уже 21 сентября пройдет масштабный ивент — FULLSET Blockchain Conference, в котором примут участие более 2000 человек, включая инвесторов, фаундеров, партнеров и простых Web3 энтузиастов
Что по программе? 👇
> Панели с интересными спикерами
> Зоны для интерактива и Game-зоны
> VIP-lounge зона с напитками и кальянами
> Закрытый Telegram-чат
> Крутое afterparty
И конечно же огромная возможность для совместного нетворкинга с огромным количество людей которые так же горят криптой как и мы
21 сентября, КВЦ "Парковый" — ты сможешь найти новых товарищей, или даже продвинуть свой бизнес на новый уровень на FULLSET Blockchain Conference
Please open Telegram to view this post
VIEW IN TELEGRAM