Forwarded from Лаборатория NFT 🧪🧑🏼🔬
Forwarded from CRYPTONIX (abuzer)
Проснулись, улыбнулись, а там $SOMI дал на откате (+50%), видимо команда Somnia выкупает токены у работяг со дна, если вы не еще клеймили токены — клеймим.
Также не забываем разблокировать оставшуюся часть дропа $SOMI через квесты.
🪰За $MYX что-то слышали? (+220%) за сутки и ОНО продолжается пампиться, всё потому что балуется маркет-мейкер - DWF Labs, шортить это дело я конечно бы не рекомендовал, чистая лудка.
Если есть везунчики кто забыл заклеймить разлок, щас самое время это сделать)
CRYPTONIX | CHAT | BINGX
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ворк в крипте, только хардкор
Live art выкатили чекер + тге скоро
Есть страница c чекером от окх здесь , офф страница здесь . Завтра листинг на Bybit, KuCoin, Bitget, Gate, Mexc и др.
Самое важное по дропу на тге 10% аллоки, на остаток вестинг в 6 месяцев. Для участия в дропе одной ончейн транзы достаточно.
У проекта $8.7 млн от YZi Labs, HashKey, KuCoin, Shima, Animoca Brands . Впринципе это основная инфа на завтра . Кому интересно - это проект в сфере исскуства ( Они базой данных цен на предметы искуства управляют). Ссылка на х
#liveart #airdrop #tge always #dyor
Есть страница c чекером от окх здесь , офф страница здесь . Завтра листинг на Bybit, KuCoin, Bitget, Gate, Mexc и др.
Самое важное по дропу на тге 10% аллоки, на остаток вестинг в 6 месяцев. Для участия в дропе одной ончейн транзы достаточно.
У проекта $8.7 млн от YZi Labs, HashKey, KuCoin, Shima, Animoca Brands . Впринципе это основная инфа на завтра . Кому интересно - это проект в сфере исскуства ( Они базой данных цен на предметы искуства управляют). Ссылка на х
#liveart #airdrop #tge always #dyor
Forwarded from КриптоСвин
НАЕБАЛО В КРИПТЕ ПРОДОЛЖАЕТЬСЯ — СЕЙЛ AQUA💦 💦 💦
1 сентября в твиттере начался шил нового формата пре-сейла. Вы закидываете ваши деньги, а затем алгоритм рандомно покупает. Как обещали разработчики, 12-20% будут либо в небольшом минусе, либо бу. Более 80% должны были купить токен по низкому прайсу и при выходе быть на иксах
3 сентября начался пре-сейл, и за 2 суток собрали 22к солан. Выход планировался 8 сентября
За пару часов до старта и раскида токенов, с контракта все деньги начали отправляться по неизвестным кошелька.
В конечном итоге, аллокации которые должны были оцениваться в одну сумму — стоят в 10-20 раз дешевле. Потому что команда ввела ежедневный разлок, вместо полного
Сапорт от метеоры, и кучи экосистемных проектов + огромный фад в твиттере, а также отключение комментов от команды в социальных сетях, наебать солана комьюнити это походу в крови у разрабов
1 сентября в твиттере начался шил нового формата пре-сейла. Вы закидываете ваши деньги, а затем алгоритм рандомно покупает. Как обещали разработчики, 12-20% будут либо в небольшом минусе, либо бу. Более 80% должны были купить токен по низкому прайсу и при выходе быть на иксах
3 сентября начался пре-сейл, и за 2 суток собрали 22к солан. Выход планировался 8 сентября
За пару часов до старта и раскида токенов, с контракта все деньги начали отправляться по неизвестным кошелька.
В конечном итоге, аллокации которые должны были оцениваться в одну сумму — стоят в 10-20 раз дешевле. Потому что команда ввела ежедневный разлок, вместо полного
Сапорт от метеоры, и кучи экосистемных проектов + огромный фад в твиттере, а также отключение комментов от команды в социальных сетях, наебать солана комьюнити это походу в крови у разрабов
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Чёрный Одуванчик
Правильно я понимаю что фармить XP осталось только 1 неделю? А после уже фарм за другие награды, не XP. Если да, то я в экстазе🍓
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from JUST CRYPTO
TRUE AI: новый перп-декс на солане
За разработкой стоят выходцы из TON Foundation, Near, Polkadot и прочих крупных web3 организаций. Интерфейс у них чем-то похож на HL, но сделан приятнее для глаза и удобнее. Планируется аирдроп-кампания, детали расписаны ТУТ
🟠 https://true.trading/
10 числа будет ICO, выше ссылка на регистрацию в вайтлисте для допуска. Вместе с этим активен розыгрыш в тг-боте, у кого небольшой деп — отрабатывайте
В дальнейшем реализуют байбэки + копитрейдинг + ИИ-помощника + пулы с нативным токеном, наблюдаем
За разработкой стоят выходцы из TON Foundation, Near, Polkadot и прочих крупных web3 организаций. Интерфейс у них чем-то похож на HL, но сделан приятнее для глаза и удобнее. Планируется аирдроп-кампания, детали расписаны ТУТ
10 числа будет ICO, выше ссылка на регистрацию в вайтлисте для допуска. Вместе с этим активен розыгрыш в тг-боте, у кого небольшой деп — отрабатывайте
В дальнейшем реализуют байбэки + копитрейдинг + ИИ-помощника + пулы с нативным токеном, наблюдаем
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ProMint
OpenSea уже в Октябре 👍
Главные апдейты:
🔴 Токен $SEA
— детали TGE в начале октября
— токен проектируется с упором на долгосрок, реальный utility и стимулы для холда
— историческая активность пользователей тоже будет вознаграждена
🔴 Финальный этап Pre-TGE Rewards
— 50% всех комиссий платформы (1% для NFT и 0.85% для токенов) идут в призовой пул
— уже загружено $1M в токенах $OP и $ARB
— старт 15 сентября
— пользователи получат Starter Treasure Chest, который можно прокачивать через трейдинг и задания Voyages
— чем выше уровень, тем жирнее награды ( например nft Pudgy Penguins и Bored Apes)
🔴 OpenSea Mobile
Новый мобильный app с нативной интеграцией AI. Бета и вейтлист уже скоро.
🔴 Flagship Collection
OpenSea вкладывает $1M+ в покупку культовых NFT (начало — CryptoPunk #5273) и поддержат новых художников. Это шаг к закреплению роли OpenSea как культурного дома web3, каждую покупку будут публиковать.
🧠 Мнение
Всё близиться к TGE, инициатива с Pre-TGE Rewards похожа на поощряемые сезоны от BackPack, которые тоже по отдельности могут прикормить. Следим и продолжаем выполнять задания, как бы кому они не надоели.
⚡️ProMint | Мемуары |📰 ProKyc | 💰ProClub
Главные апдейты:
— детали TGE в начале октября
— токен проектируется с упором на долгосрок, реальный utility и стимулы для холда
— историческая активность пользователей тоже будет вознаграждена
— 50% всех комиссий платформы (1% для NFT и 0.85% для токенов) идут в призовой пул
— уже загружено $1M в токенах $OP и $ARB
— старт 15 сентября
— пользователи получат Starter Treasure Chest, который можно прокачивать через трейдинг и задания Voyages
— чем выше уровень, тем жирнее награды ( например nft Pudgy Penguins и Bored Apes)
Новый мобильный app с нативной интеграцией AI. Бета и вейтлист уже скоро.
OpenSea вкладывает $1M+ в покупку культовых NFT (начало — CryptoPunk #5273) и поддержат новых художников. Это шаг к закреплению роли OpenSea как культурного дома web3, каждую покупку будут публиковать.
Всё близиться к TGE, инициатива с Pre-TGE Rewards похожа на поощряемые сезоны от BackPack, которые тоже по отдельности могут прикормить. Следим и продолжаем выполнять задания, как бы кому они не надоели.
⚡️ProMint | Мемуары |
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Чёрный Одуванчик
Чет мне кажется за логин в апке будет "контейнер", придется всю ферму прогонять... Главное что бы дроп от туда не клеймили как с МЕ, хотя ради жирного - я готов🌚
Forwarded from Что там по крипте?
MYX ИКС 10
Токен дал 10 иксов за день! Если честно, даже почувствовал запах бычки сегодня.
Рано или поздно он начнёт падать - вопрос только когда. Я не хочу тут шортить, точно. Угадать с точкой входа максимально сложно: могут кучу раз выбить, ну и это тупо лудка, ничего больше
Долгосрочно на таких лудках можно только потерять. Лучше заходить в смарт-идеи, где есть разлоки или подобная история
Лонг я бы попробовал на копейку, честно, но понимаю, что это лудка. Могут вкачать ещё до 15–20 долларов, дальше уже будет очень тяжело
Опять же!! Это лудка пожалуйста услышьте это
Сижу и думаю, купить бы этот токен в июля и забрать сейчас 100 иксов ))
Токен дал 10 иксов за день! Если честно, даже почувствовал запах бычки сегодня.
Рано или поздно он начнёт падать - вопрос только когда. Я не хочу тут шортить, точно. Угадать с точкой входа максимально сложно: могут кучу раз выбить, ну и это тупо лудка, ничего больше
Долгосрочно на таких лудках можно только потерять. Лучше заходить в смарт-идеи, где есть разлоки или подобная история
Лонг я бы попробовал на копейку, честно, но понимаю, что это лудка. Могут вкачать ещё до 15–20 долларов, дальше уже будет очень тяжело
Опять же!! Это лудка пожалуйста услышьте это
Сижу и думаю, купить бы этот токен в июля и забрать сейчас 100 иксов ))
Forwarded from Crypto Updates | Славик инвестор
#OpenSea: PRE-TGE квесты с 15.09 | детали по TGE в октябре 🤬
🐦 TwitterScore 891
💰 Инвестиции 425.15 млн$
✏️ Ранее писали об активностях и квестах на платформе, анонсировали скорый старт PRE-TGE кампании.
Что по ревардам:
🟢 Пул из комиссий: 1% по NFT и 0.85% от свапов.
🟢 Также топовые NFT по типу Pudgy Penguins, Bored Ape.
Детали по активности:
🟠 Все мы получим сундук "Starter Chest" 15.09.
🟠 Его можно прокачать до 12 тира.
Участники Voyages:
Способы прокачки Starter Chest:
🟢 Торговля в разных сетях | всего их 22.
🟢 Делать ежедневные квесты.
🟢 Забирать surprise Shipments.
➡️ Ждем старта активностей 15.09 на платформе.
Детали по TGE анонсируют в начале октября. Параллельно с активностью выше запустили фонд на 1 млн$, будут скупать топовые NFT🤵
🔗 Подробнее в статье.
👋 Slavik investor links
Что по ревардам:
Детали по активности:
Участники Voyages:
За XP последних 3 месяцев юзеры получат отдельный "Treasure" сундук по тирам от 1 до 12 при запуске.
Способы прокачки Starter Chest:
Детали по TGE анонсируют в начале октября. Параллельно с активностью выше запустили фонд на 1 млн$, будут скупать топовые NFT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Чёрный Одуванчик
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Crypto Smith
OKX ALPHA 😱
Все телодвижения будут происходить здесь 👉 web3.okx.com/ul/joindex?ref=CRYPTOSMITH (выкрутил 20% скидку для рефералов и 0% себе).
Не давно писал вам про Альфу на ОКХ и что вы думаете? Само собой ничего не прокрутил. А первый проект уже тут как тут и это Linea, так ещё и профит там неплохой.
У нас есть:
— Объём буста - средний объём торговли, который имеет множитель.
— Баланс буста - средний баланс токенов группы 1 на кошельке. Список группы можно посмотреть по ссылка, она для нас будет очень важна (там есть фильтр 1\2 группа).
— Показатели считаются за 15 дней как на других Альфа.
— Здесь у нас важно не просто иметь мин. порог для получения дропа, а чем больше у нас "поинтов" тем больше приз (вроде бы).
✅ А теперь к действиям:
— Переходим в Boost на OKX
— Коннектим кошелек (я создавал с телефона)
— Торгуем на OKX DEX, но у нас есть множитель, поэтому на примере:
Группа 1 <> Группа 2 —> Множитель 0.25×
Пример: Сделал свап 100 USDT (Группа 1) на DOGE (Группа 2) = 100 USDT * 0.25 = 25$ объёма.
Группа 2 <> Группа 2 —> Множитель 0.25×
Группа 1 <> Другие —> Множитель 1×
Пример: Сделал свап 1 SOL (Группа 1) на мемкоин (другие) = 100 USDT * 1 = 100$ объёма.
Группа 2 <> Другие —> Множитель 1×
Группа 1 <> Группа 1= не учитывается объём.
Другие <> Другие = не учитывается объём.
Другие: все остальные токены, не входящие в группу 1 и группу 2.
(Токены которые находятся в Группе 1\2 можно посмотреть по ссылке)
— Все данные о торговле и объёме смотрим здесь
— Данные обновляются в 00:00 по UTC
— Готово!
Затраты: только что прокрутил Группа 1 <> Группа 2 (USDT —> DOGE) для теста и на 64$ объёма учитывая 0.25 множитель затраты вышли = 1.7$. Второй прокрут: Группа 1 <> Другие (USDT —> KOGE), если я верно понял и KOGE подходит в эту группу, если я НЕ ОШИБАЮСЬ, то на те же 64$ объёма ушло = 1.1$, что намного дешевле.
❗️ Пока всё тестово. Думаю значения ещё будут корректироваться. Это мой первый прокрут на мейне, сделал для галочки и завтра буду смотреть на показатели и дальше подключать "семью" + добавлять объём, ликву на аккаунт. Также займусь подбором оптимальной пары для свапов по цифрам выше и плюс обновленным за сегодня (возможно нужен будет ещё 1 пост).
P.S Может где-то были допущены ошибки, пишите в комментариях, поправьте меня (могу ошибиться).
Все телодвижения будут происходить здесь 👉 web3.okx.com/ul/joindex?ref=CRYPTOSMITH (выкрутил 20% скидку для рефералов и 0% себе).
Не давно писал вам про Альфу на ОКХ и что вы думаете? Само собой ничего не прокрутил. А первый проект уже тут как тут и это Linea, так ещё и профит там неплохой.
У нас есть:
— Объём буста - средний объём торговли, который имеет множитель.
— Баланс буста - средний баланс токенов группы 1 на кошельке. Список группы можно посмотреть по ссылка, она для нас будет очень важна (там есть фильтр 1\2 группа).
— Показатели считаются за 15 дней как на других Альфа.
— Здесь у нас важно не просто иметь мин. порог для получения дропа, а чем больше у нас "поинтов" тем больше приз (вроде бы).
— Переходим в Boost на OKX
— Коннектим кошелек (я создавал с телефона)
— Торгуем на OKX DEX, но у нас есть множитель, поэтому на примере:
Группа 1 <> Группа 2 —> Множитель 0.25×
Пример: Сделал свап 100 USDT (Группа 1) на DOGE (Группа 2) = 100 USDT * 0.25 = 25$ объёма.
Группа 2 <> Группа 2 —> Множитель 0.25×
Группа 1 <> Другие —> Множитель 1×
Пример: Сделал свап 1 SOL (Группа 1) на мемкоин (другие) = 100 USDT * 1 = 100$ объёма.
Группа 2 <> Другие —> Множитель 1×
Группа 1 <> Группа 1= не учитывается объём.
Другие <> Другие = не учитывается объём.
Другие: все остальные токены, не входящие в группу 1 и группу 2.
(Токены которые находятся в Группе 1\2 можно посмотреть по ссылке)
— Все данные о торговле и объёме смотрим здесь
— Данные обновляются в 00:00 по UTC
— Готово!
Затраты: только что прокрутил Группа 1 <> Группа 2 (USDT —> DOGE) для теста и на 64$ объёма учитывая 0.25 множитель затраты вышли = 1.7$. Второй прокрут: Группа 1 <> Другие (USDT —> KOGE), если я верно понял и KOGE подходит в эту группу, если я НЕ ОШИБАЮСЬ, то на те же 64$ объёма ушло = 1.1$, что намного дешевле.
P.S Может где-то были допущены ошибки, пишите в комментариях, поправьте меня (могу ошибиться).
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Graphs capital
MYX 10$👀
💎 Чего-то очень сильно раскачали токен, ждем прострела и пытаемся зайти в шортик. Как показывает практика, после таких мапмов бывает 1 свеча, которая перекрывает 30% движения и дает основание токену вернуться к прежней капе.
🔔Эти ребята тоже следят!🔔
Кто знает, возможно именно ЭТО - твой следующий лайфчендж
🔔Эти ребята тоже следят!🔔
Кто знает, возможно именно ЭТО - твой следующий лайфчендж
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from dev.insuline.eth
gm! JS инфраструктура в очередной раз поддается атакам на криптанов.
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой🥰
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from JUST CRYPTO
Just Activities & Updates ✌ (small version)
🪵 BackWoods. Подкинули чуть больше информации по токеномике: тотал саплай = 1млрд токенов, инишиал — 15%. На ранних юзеров выделено 5%, 2% на фармеров листьев, 1% холдерам NFT
😶🌫️ Boundless. Запустили регу на дроп токенов ZKC, проходим ее по ссылке. Нормальная насыпка вышла за роли, средний дроп среди того, что видел — 6к токенов
😛 OpenLedger. Клейм дропа уже открыт, можете забирать свое по праву и отправлять в стакан, если ранее регались на получение. Торгуется на бинансе и прочих CEX
👍 JUST CRYPTO: канал | чат
🪵 BackWoods. Подкинули чуть больше информации по токеномике: тотал саплай = 1млрд токенов, инишиал — 15%. На ранних юзеров выделено 5%, 2% на фармеров листьев, 1% холдерам NFT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HinkoK (HinkoK)
PUMP на пампе
C момента моего поста про PUMP прошел месяц и мы сейчас имеем уже +50% к точке входа. За это время его неплохо поколбасило в обе стороны. Но команда откупает какими лютыми темпами и за 1.5 месяца они октупили почти 6% саплая. Хотя тот же Hyperliquid откупил за всё время всего 3% токенов.
Кроме того, солана сейчас показывает momentum и на новостях закупок DAT компаний (про них я напишу на днях), солана показывает хороший рост. А $PUMP является бетой на солану.
Для меня это спекулятивная ставка и я не планирую долго ее держать и уже подумываю над фиксом.
Залетали в PUMP?
🔥 — ага, cижу в профите
🍌 — неа, не верю в монетку
😎 HinkoK | Telegram | Chat | HinkoK Soft | Best Proxy
C момента моего поста про PUMP прошел месяц и мы сейчас имеем уже +50% к точке входа. За это время его неплохо поколбасило в обе стороны. Но команда откупает какими лютыми темпами и за 1.5 месяца они октупили почти 6% саплая. Хотя тот же Hyperliquid откупил за всё время всего 3% токенов.
Кроме того, солана сейчас показывает momentum и на новостях закупок DAT компаний (про них я напишу на днях), солана показывает хороший рост. А $PUMP является бетой на солану.
Для меня это спекулятивная ставка и я не планирую долго ее держать и уже подумываю над фиксом.
Залетали в PUMP?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ❄️Bad Santa AI|Crypto&NFT
🔜 CMO OpenSea анонсировал финальный PreTGE-этап с сундуками и наградами в OP и ARB с 15 сентября, а уже в начале октября обещают детали по TGE - детали
🔍 Поинты Etherscan теперь можно тратить - тыц (OG-бейдж и прочее)
👣 На Binance Alpha будет дроп от Linea 10 сентября🫡 Ну и понятное дело - листинги на ВСЕХ биржах
✔️ Проверка и клейм аирдропа от OpenLedger - тыц
✔️ Чекер аирдропа от Boundless - тыц
❗️ CTO Ledger поднимает панику по поводу взлома NPM-аккаунтов - тыц
Не 🫵🏻 реакции только унылые 🌭
#Дайджест|Bad Santa AI|Чат|Рефочки
🔍 Поинты Etherscan теперь можно тратить - тыц (OG-бейдж и прочее)
👣 На Binance Alpha будет дроп от Linea 10 сентября🫡 Ну и понятное дело - листинги на ВСЕХ биржах
✔️ Проверка и клейм аирдропа от OpenLedger - тыц
✔️ Чекер аирдропа от Boundless - тыц
❗️ CTO Ledger поднимает панику по поводу взлома NPM-аккаунтов - тыц
Не 🫵🏻 реакции только унылые 🌭
#Дайджест|Bad Santa AI|Чат|Рефочки
Forwarded from dev.insuline.eth
gm! JS инфраструктура в очередной раз поддается атакам на криптанов.
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Учитывая то, что пакетов – много, лучше пройти grep c фильтром на строку кода:
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой🥰
В этот раз задели несколько старых системных JS пакетов – debug (357M установок в неделю) и chalk (299М установок в неделю) и пачку остальных, с помощью взлома Git одного из предыдуших мейнтейнеров. Можно прочитать полный репорт здесь от владельца взломанного аккаунта. Вкратце – взлом 2FA доступов к NPM через email.
Как это может задеть вас?
При обыкновенном подключении кошелька ничего без вашего ведома не произойдет.
Скрипт внедряется в любую страницу, содержащую JS код и проверяет наличие Ethereum кошельков (с помощью проверки `window.ethereum`), затем при попытке отправки любой транзакции через кошелек просто подменяет адрес получателя.
Уязвимым может оказаться буквально любой веб-сайт, который в течение последних пары часов обновлял свои зависимости и установил взломанную версию. На текущий момент с NPM уже удалили версию с багом
Кажется, что ближайшие пару дней лучше избегать подписи транзакций, либо быть максимально внимательным к адресу получения. Адрес злоумышленника –
0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976Что сделать разработчикам?
Проверьте lock файлы, ведь взломанные пакеты по большей части служебные и могут не использоваться напрямую в проекте.
Учитывая то, что пакетов – много, лучше пройти grep c фильтром на строку кода:
grep -r "const _0x112" node_modules/
Обфусцированный скрипт оставили здесь, а тут немного больше деталей, как он работает под капотом.
Issues с предупреждениями и больше технических деталей:
https://github.com/chalk/chalk/issues/656
https://github.com/debug-js/debug/issues/1005
но tbh пока выглядит как самая грустная атака, кошелек абсолютно пустой
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Crypto Bulka
Тепер лутаємо дропи від OKX? 🔥
Кілька місяців тому Binance Alpha жорстко хайпанули завдяки смачним дропам, але поступово темка вмерла
Схоже, що тренд перейде на OKX оскільки вони випустили систему Boost😈
Якщо коротко, то за баланси і торгові обсяги ми отримаємо поінти, за які нам дадуть доступ до дропів/сейлів. Дана механіка запуститься вже скоро
І зараз вже доступний перший Launch X і відразу від Linea. Всього виділили 160М токенів (0,25% від саплая)💰
Дроп отримають ті, хто тримав на балансах $10 і має обсяг хоча б $32 за останні 15 днів. Снепшот зробили 7 вересня
Щоб отримати дроп, потрібно підтвердити участь на сайті — ТИЦЬ
Як завжди, чим більше поінтів, тим більше дроп. Клейм вже 10 числа
Ну а якщо ви не встигли набити обсяги до першого дропа, то краще зробити це зараз, а то потім будете ловити фомо😔
А якщо немає акаунта на ОКХ можете зареєструватись
Кілька місяців тому Binance Alpha жорстко хайпанули завдяки смачним дропам, але поступово темка вмерла
Схоже, що тренд перейде на OKX оскільки вони випустили систему Boost
Якщо коротко, то за баланси і торгові обсяги ми отримаємо поінти, за які нам дадуть доступ до дропів/сейлів. Дана механіка запуститься вже скоро
І зараз вже доступний перший Launch X і відразу від Linea. Всього виділили 160М токенів (0,25% від саплая)
Дроп отримають ті, хто тримав на балансах $10 і має обсяг хоча б $32 за останні 15 днів. Снепшот зробили 7 вересня
Щоб отримати дроп, потрібно підтвердити участь на сайті — ТИЦЬ
Як завжди, чим більше поінтів, тим більше дроп. Клейм вже 10 числа
Ну а якщо ви не встигли набити обсяги до першого дропа, то краще зробити це зараз, а то потім будете ловити фомо
А якщо немає акаунта на ОКХ можете зареєструватись
Please open Telegram to view this post
VIEW IN TELEGRAM