Telegram Web Link
Forwarded from Cartesius channel
Пояснительная бригада к посту про Trust Wallet и Bybit

Мы не ожидали, что данный кейс вызовет такой резонанс, скорее просто хотели поделиться кринжем. Но раз уж пошло такое обсуждение, то давайте внесем ясность.

У одного нашего знакомого трейдера – абсолютно реального человека и опытного бойца была давняя история работы с биржей и ходили крупные суммы. Средства он туда переводил с другой биржи, белой и пушистой со всеми KYC. Монеты ходили в больших объемах, прошло более 2.5 млн USDT перед блокировкой. Средства проходили через некастодиальный кошелек Trust Wallet, откуда попадали на кластер ByBit.

В какой-то момент при попытке вывода 10к USDT биржа заморозила вывод и запросила проверку безопасности, то есть попросила снять видео, как пользователь пополняет баланс аккаунта. Он снял видео с собственным кошельком Trust, то есть выполнил все требования комплаенса. При этом он на всякий случай проверил чистоту активов с помощью AML-провайдероа Elliptic и CrystalBlockchain: они показали 100% чистоту средств, скриншот о чем мы приложили в изначальном посте.

В ответ на всё это комплаенс биржи не придумал написать ничего лучшего, что, мол, средства получены с Trust, а он не безопасен, поэтому пополняйте свой аккаунт откуда-то еще. И все, блок оставили!

Соль истории не в том, что якобы кошельки в Trust каким-то образом размечены в блокчейне, это, разумеется, невозможно. А в том, что саппорт биржи просто сослался на якобы нехороший Trust, которым пол мира пользуется, не придумав ничего лучшего, чтобы оставить блок висеть. Именно поэтому мы придали историю огласке. Единственное, в чем мы ошиблись, это в сумме замороженных в моменте средств, их там сейчас в районе 200к, а не 2.5 миллионов, что сути дела не меняет.

И да, видеозапись переписки с почтового ящика клиента, как говорится, есть в распоряжении редакции.

Прикладываем ещё скриншоты с отображением почтового ящика биржи и их требованиями подтвердить кошелек отправителя.

💬💬💬💬➡️ подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр
Приключения Хоббита в СССР

Конец 80-х, СССР живёт в парадоксе: за железным занавесом компьютерная революция, а советские граждане паяют клоны ZX Spectrum в гаражах и НИИ. Это было время, когда BASIC изучали по самодельным конспектам, игры переписывали с кассет на кухнях, а каждый компьютер собирался буквально на коленке — из дефицитных микросхем, привезённых контрабандой, и энтузиазма.

Хоббит стал редким исключением — не кустарным клоном, а серийным компьютером с механической клавиатурой и Forth-системой под крышкой.

Производство началось в конце 1980-х и продолжалось до начала 1990-х. Хоббит выпускался советско-швейцарской компанией InterCompex на ленинградском заводе «Северный пресс». Швейцарская сторона предоставляла комплектующие и оборудование, советская — кадры и мощности.
Forwarded from Goldfoundinshit ТМ
Ну что за день, мать его? Сплошной кипиш! 😄

Бутанское правительство не унимается: за два дня уже слили 1662 BTC на три адреса. Битки пока там тусуются без шевелений. Сальвадор теперь дышит в затылок Бутану по резервам BTC: у Сальвадора 6,127K BTC, а у Бутана после последнего вывода осталось 8,971K BTC.
Ох уж эти Гималайцы! Следим, куда это всё катится!

Адреса:
bc1qhrxgjgke5uk4yzlxfqkcrd9ala4r9ugqf6u8qfxxnvhuadjalqzshxda7e

bc1qxc5uvdfy3dpet7ml5jewwtns6m3559t27v02md3up3rt6fd7hp8qfzx8ru

bc1qwyfg3mylu5u8t0lxs2fchzae0cmn3n5ep0j3v4ajvemehw4khpcsgyt6w7
Вся история о Hyperliquid и $JELLY
Твиттерянин 0xAbhip фаундер AppCillectiveIO

Контекст
Hyperliquid (HL) – это децентрализованная биржа перпетуальных контрактов.

HLP – её внутренний пул ликвидности.

Jelly Token– малораскрученный токен (начальная капитализация ~$10-20 млн).

Первая атака
1. Трейдер (`0xde95`) открыл огромный шорт на $8 млн против Jelly.

2. Затем намеренно убрал маржу, из-за чего позиция перешла в HLP (автоликвидация).

3. Одновременно искусственно задрал цену Jelly на других блокчейнах, устроив "шорт-сквиз".

4. Капитализация Jelly взлетела с $10 млн до $50+ млн меньше чем за час.

5. HLP понёс нереализованные убытки ~$12 млн

Вторая атака
1. В хаосе новый кошелёк (`0x20e8`) открыл крупный лонг, быстро заработав ~$8,2 млн на Hyperliquid.

2. Биржи вроде Binance и OKX заметили волатильность и быстро добавили фьючерсы на Jelly, усиливая ажиотаж.


Реакция Hyperliquid
1. Валидаторы оперативно делим или Jelly-фьючерсы.

2. Скорректировали цену до $0,0095 за Jelly, закрыв все позиции.

3. Открыто сообщили о действиях.

4. Обычные пользователи (кроме подозрительных кошельков) автоматически получили компенсацию.

Финансовые итоги
- HL превратил потенциальные многомиллионные убытки в $703K прибыли после корректировок.

- Депозиторы HLP не только защищены, но и получили прибыль (~$687K за день).

Реакция сообщества
Позитив:
- Быстрые и прозрачные действия для защиты пользователей.
- HLP доказал устойчивость.

Критика:
- Споры вокруг принудительной коррекции (централизованное решение?).
- Вопросы к децентрализованному управлению.

Почему это важно?
1. Показал уязвимости в децентрализованных перпетуальных биржах:
- Манипуляции с oracle.
- Риски пулов ликвидности.
- Проблемы принудительных ликвидаций.

2. Подчеркнул необходимость:
- Быстрых механизмов реагирования.
- Прозрачного управления.

3. Пример сложного выбора: когда протокол жертвует "децентрализацией" ради защиты пользователей.

Урок для DeFi: даже в "децентрализованных" системах нужны механизмы экстренного вмешательства

https://x.com/0xabhip/status/1904937963936768067?s=61&t=DI-ZwBZguqq7RN5nI2yfiA
Moni Talks сегодня 4 года! 🎂

Сегодня, 26 марта 2021 года, появился Telegram-канал Moni Talks.

Вообще мы делали дайджесты еще в 2020 году, но днем рождения считаем именно 26-ое марта.

Спасибо, что читаете нас. Мы стараемся и рвем жопку, чтобы контент был и качественный, и угарный, и вдумчивый.

Надеемся, вы от нас в восторге.

Пишите приятные слова под постом все СРОЧНО!

Через 2 недели будет конкурс с призами

👅 Подпишись на Moni Talks
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Goldfoundinshit ТМ
Короче, вся движуха с Hyperliquid и $JELLY - это не просто локальный цирк, а звоночек для всей крипты.

Вот что может вылезти:
DeFi-биржи под шконкой: Шорт-сквизы, манипуляции с оракулами и дыры в пулах ликвидности - Hyperliquid показал, что даже топовые DEX’ы могут огрести. Если такие фокусы войдут в моду, народ свалит туда, где не надо молиться на "авось пронесёт". Доверие к децентрализации пошатнётся.

Регуляторы с дубиной: Binance и OKX подсуетились с фьючами на Jelly, подогрев этот бардак. Для регуляторов - как красная тряпка: "О, манипуляции, давайте закрутим гайки!" Жди новых проверок, KYC до посинения и, может, даже бан мелких токенов. Централизация уже стучится в дверь.

HLP: спаситель или диктатор?:
Hyperliquid вывернулся из $12 млн убытков в $703K профита, прикрыв юзеров. Но делистинг и коррекция цен вручную? Это ж централизованный ходок в DeFi-шмотках! Одни кричат "молодцы", другие — "где децентра?". Теперь каждый протокол подумает про "красную кнопку", и DeFi может скатиться в театр с админами.

Шиткоины под нож: $JELLY - мелочь, которую раздули с $10 млн до $50 млн и уронили. После такого биржи и инвесторы будут шарахаться от токенов-однодневок. Листингов станет меньше, фильтры жёстче, а мемный угар притихнет.

Урок на миллион: Уязвимости в оракулах, ликвидациях и реакции на атаки - это теперь домашка для всех. Кто не придумает, как гасить такие пожары без вони, тот в пролёте. Юзеры тоже начнут требовать: "Покажи, кто рулит, и не мямли!"

Ранее в декабре ZachXBT предупреждал под комментарием об отчете по взлому протокола Radiant Capital ,что взломщик (Lazarus Group) сидит на Hyperliquid, играет в лонги на деривативах, и у него на балансе болтается около $600K. При этом Hyperliquid не стал замораживать бабки Lazarus - пустили их в свободное плавание.

Hyperliquid выкрутился, но показал - без "пожарки" в DeFi никуда. Либо крипта поумнеет и окрепнет, либо утопит себя в таких замесах.
Forwarded from Goldfoundinshit ТМ
Crypto Lamer©
Лонгисты $JELLY, что с лицом? Не поняли? Это Децентрализация! @CryptoLamer
Да какая, к чертям, децентрализация? У Hyperliquid сейчас 5 «дружеских» основных валидаторов, которые, похоже, снимают один пентхаус на всех и пьют кофе из одной кружки. А в декабре 2024-го их вообще было 4 - ну прям децентра уровня "семейный подряд". Теперь так DeFi выглядит?
Предупреждение для Сообщества: TOKEN 2049 приближается, а вместе с ней и куча скам-спонсоров

Крипто сыщик ZachXBT продолжает отжигать в Телеграме. Выписал кое что интересное про конференцию TOKEN2049, которую мы все горячо помним и любим по участию в ней Павла Дурова, Паоло Ардоино и автора Telegram Wallet.

"По мере того как приближается очередная крипто конференция TOKEN 2049, будьте осторожны со спонсорами, т.к. организаторы конференций не изучают своих спонсоров (просто потому, что кто-то является титульным, или "платиновым", спонсором, не значит, что он автоматически святой)

Титульный спонсор:
-Spacecoin (проект, наводнённый ботами)

Платиновые спонсоры:
-Bitunix (стрёмная биржа)
-JuCoin (стрёмная биржа)
-WEEX (стрёмная биржа)
-Auros (стрёмный маркет мейкер)
-DWF (стрёмный маркет мейкер)

Заметка: Это лишь те команды, которые я сразу увидел на своём радаре и я подозреваю что подъедут новые.

Одна из самых простых методик изучения для централизованных криптобирж - проверить, является ли команда публичной, и есть ли у неё предыдущий опыт работы в отрасли. Bitunix, JuCoin, и WEEX - все провалили этот тест.

Пример: в конце 2023 стрёмная биржа JPEX была Платиновым спонсором TOKEN 2049, и команда была помечена правительством Гонконга прямо во время конференции за "подозрительные фичи", а позже была арестована, в результате получения 1400+ жалоб от жертв на 100+ млн баксов краденой крипты."
Три недели назад, один из топовейших он-чейн сыщиков - TruthLabs - предупредил вас о Bybit

Согласно выкладкам ТруЛабса, одним из ключей мультиподписи для нескольких кошельков Байбита является некто 69secrets.

Адрес, стоящий за дрейном 268 млн баксов из MIM, за взломами Mantle и BitDAO, а также за десятками других "выносов" крипто платформ, это "партнёр" FTX, Аламеды и... Байбита 🤣👀👀👀

Почему криптоблоггеры, шиллящие биржу Bybit, никогда не пишут о том, что:

🌷69secrets .eth - адрес Мульти-сиг, связанный с несколькими крупными крипто коллапсами, включая Luna/UST, Alameda, Mantle и BitDAO?

🌷Мульти-сиг держатели Байбита регулярно получают крипту с Binance и HTX, но никогда - с самой Bybit

🌷Кошелёк, с которого задеплоили горячий валлет Байбита, связан с Tornado Cash

🌷Ни один валлет Байбита не был задеплоен Байбитом

А ну да, о чём это я. Надо же загонять трейдеров и получать под 50 центов за реферала!

Какая ещё кибербезопасность?
Какая FTX 2.0?
Какая Северная Корея?
и...
Какие 69 секретов?
ТруЛабс предупредил 3 недели назад.

Я - в апреле прошлого года (не нужно быть он-чейн сыщиком, просто хорошо всматривайтесь).

Зачем рисковать, когда можно просто забрать бабки, и спать спокойно?

А если вам "не жалко денег", то подумайте над тем, что украденная у вас крипта пойдёт на финансирование ядерных ракет Кима.

И вы точно не знаете, кому и для чего он будет продавать их... Через 10 или 20 лет.

А может и через год.

А может прям завтра.
Forwarded from Incrypted
Утечка данных 230 000 пользователей Binance и Gemini

В даркнете появились данные более 230 000 пользователей Gemini и Binance. Злоумышленники утверждают, что у них есть имена, пароли, IP-адреса, почты и номера телефонов клиентов.

В Binance прокомментировали, что утечка не связана с биржей, информация была собрана с зараженных устройств с помощью вредоносного ПО.

Tokensales | News | WaitingRoom
«Сотрудники Сбербанка» добрались до доверчивых пользователей Coinbase
Со слов ZachXbt записано, им же и прочитано

Подозревается, что пользователь Coinbase вчера стал жертвой мошенничества на сумму $34,9 млн (400,099 BTC).

Адрес вора:
bc1qvlustvxhqzee9tgqers4tfungrg6c0fs4u76jf


После расследования этой кражи обнаружено несколько других подозрительных хищений от пользователей Coinbase за последние две недели, что в сумме за этот месяц составило более $46 млн.

Средства с каждой кражи были переведены с Bitcoin на Ethereum через Thorchain / Chainflip и обменены на DAI.

Другие случаи:

- 60.164 BTC – 26 марта (`bc1qhc72zfqwqh3e6lns5ay084k29tmqlgw75jsxec`)

- 46.147 BT* – 25 марта (`bc1qd6v3220v49j0xgmycksze59z90gru46dlxg8ff`)

- 20.028 BTC – 16 марта (`bc1qd59e296yyr8x4gyr53xt4yjmmgukwemetalcuf`)

Coinbase не отметил ни один из этих адресов в своих инструментах комплаенса.

В прошлом месяце опубликовано расследование на X (Twitter) о том, как в декабре 2024 – январе 2025 у пользователей Coinbase украли $65 млн, и рассказали, что компания тихо сталкивается с проблемой социальной инженерии на $300 млн в год, затрагивающей её клиентов.

(Примечание: в оригинале была опечатка в дате – "December 2024" исправлено на "December 2023", так как сейчас 2025 год.)

https://www.tg-me.com/investigations/242
Forwarded from Goldfoundinshit ТМ
Девять блоков биткоина подряд - и все из-под рук американского майнинг-пула Foundry! Этот пул, склеивший хешрейт кучи независимых майнеров, выдал такую серию с шансом 0,005%. Кто-то, небось, думает: "О, это ж классно!"🤔

Но не тут-то было. Если эта хрень продолжится, то жди цензуру в биткоине - большие дяди начнут давить на сеть, как на газ в своей тачке.

На конец 2022 года, США контролировали около 38% мирового хешрейта. После этого Штаты только укрепляли позиции: китайский бан майнинга в 2021-м заглох, а американские пулы вроде Foundry и публичные майнеры (Riot, Marathon, Core Scientific) наращивали мощности. В октябре 2024-го CoinDesk писал, что доля публичных майнеров из США в сети BTC дошла до 28,9% (около 200 EH/s), а общий хешрейт сети перевалил за 700 EH/s. С тех пор сеть выросла до 800+ EH/s, @Analytics_News_ утверждает, что американские майнеры уже перешагнули 30% и продолжают доминировать.

С учётом этого, на сегодня доля США, скорее всего, болтается где-то между 40-45% от глобального хешрейта. Точный процент зависит от того, как распределяется остаток между Казахстаном (около 18% в 2022-м), Россией (11%) и мелкими игроками, но Штаты - явный лидер.

Foundry, конечно, красавцы, но такой контроль от одного пула пахнет централизацией. Биток это не про "один пул - одна страна". Если Штаты зажмут хешрейт, прощай децентра, здравствуй надзор.
Forwarded from БлоGнот
Что такое современная олигархия? Это модель, когда сначала используются деньги для приобретения влияния на власть, а затем это влияние используется для зарабатывания еще большего количества денег.

Собственно, теперь мы это явно наблюдаем в США — Илон Маск вложил сотни миллионов долларов для избрания Трампа и теперь министр торговли администрации Трампа Говард Лутник настаивает на использовании Starlink в рамках государственной программы по обеспечению широкополосного доступа в сельских регионах. Общий бюджет программы — 42 млрд долларов.

На частной встрече в здании Герберта Гувера рядом с Белым домом в этом месяце Говард Лутник сказал госслужащим программы Broadband Equity, Access, and Deployment (BEAD) увеличить использование спутниковой связи вместо оптоволокна и конкретно упомянул сервис Маска Starlink.

"Он упомянул Маска по имени, спросил, общались ли мы с Илоном", — рассказал Эван Файнман, до пятницы занимавший пост директора BEAD.

Файнман утверждает, что спутниковая связь ни экономически эффективна, ни долговечна для всех, кроме самых отдаленных сообществ. "Оптоволоконный кабель остается работоспособным на протяжении десятилетий при чрезвычайно низких затратах на обслуживание и предлагает скорости, которые могут удовлетворить все текущие потребности и, вероятно, будущие. Starlink просто не может этого сделать".

По сообщению Wall Street Journal, планируемая Лутником реорганизация BEAD может привести к тому, что Starlink получит контракты на сумму до $20 млрд — примерно в пять раз больше, чем ожидалось при нынешней организации программы.

Вот так надо делать "иксы". Впрочем, можно взять пример с уже известного нам Стива Уиткоффа — его сын Зак является сооснователем криптофонда World Liberty Financial и в начале марта совершил небольшое турне по странам Ближнего Востока, продвигая проект стейблкойна USD1. По слухам, презентации предварялись звонками папы презентатора, доходчиво объяснявшего нужным людям, что поддержка проекта является гарантией хороших отношений с Дональдом Трампом.

https://www.ft.com/content/ae99e775-cc64-4831-9ace-6853d0f457ed
2025/10/23 09:18:18
Back to Top
HTML Embed Code: