Telegram Web Link
Forwarded from BQ Wallets
Читаем тему на форуме BitcoinTalk, посвящённую вопросу юзера: Использует ли кошелёк Electrum (которым юзер, очевидно, сам пользуется) библиотеку Libbitcoin Explorer для генерации сидов?

И находим интересный список проектов, затронутых этой уязвимостью. Судя из обсуждения, разработчики любимого кошелька Чанпена - Trust Wallet - а также любимого кошелька более 50 подписчиков этого канала - юзали дырявую библиотеку для генерации сидов исключительно на основании текущего времени на девайсе, что привело к дистанционным дрейнам на сумму в более чем 900 000 баксов.

В число дырявых валлетов вошли:

- Trust Wallet
- Cake Wallet

- Dark Wallet
- Сhip Chap
- Airbitz (позже переименованный в EDGE)
- Darkleaks
- OpenBazaar (ныне почивший)
- CanCoin
- Slur

Уязвимость сидела во всех этих проектах (рекомендуемых "уважаемыми" сайтами типа bitcoin.org) ГОДАМИ, и распространилась не только на блокчейн Биткоина, а и на Эфириум, Zcash, Солану и даже Dogecoin.

#trustwallet #edge #cake
Forwarded from BQ Wallets
Так в чём же суть генерации уязвимых сидов при помощи Libbitcoin Explorer?

В августе 2023 года, после того как Trust Wallet слегка "почистил" карманы своих фанатов, команда исследователей из Distrust выкатила детальный обзор на уязвимость.

Оказалось, созданная в 2014 году библиотека bx - авторов Амир Тааки и Коди Уилсон, также известных в криптосообществе как Отцы КриптоАнархии и Великие Кодеры Которым Надо Чуть Ли Не Поклоняться Вместо Иисуса, - генерит сидки для кошельков, используя энтропию в 32 бита, вместо положенных 256 битов. 🤨

"Для энтропии в 32 бита, количество возможных привключей равно:

4,294,967,296 👀

Тогда как, в нормальном сиде, где у нас 256 бит энтропии, возможных привключей будет:

115792089237316195423570985008687907853269984665640564039457584007913129639936
👀

В целом, хакеру понадобится менее, чем 1 день, чтобы сбрутить приватники, т.к. в целом нужно пробрутить половину от 2³².

...Как только конфигурация настроена, становится легко сбрутить ключи."

#trustwallet
👍3
Forwarded from BQ Wallets
Почему сотни кодеров крипто кошельков должны бы сидеть в тюрьме, включая Амира Тааки, Коди Уилсона, и бывшего гендира Binance, Чанпена Джекичао? (1)

Тема на Reddit, 2 года назад:

"Будь Сам Себе Банком" идёт по плану: Libbitcoin Explorer (bx seed) - используемый множеством крипто кошельков для генерации энтропии приватных ключей (даже рекомендуемых в Mastering Bitcoin) уязвим, и хакеры по-тихому дрейнили деньги людей сразу в нескольких блокчейнах ¯\_(ツ)_/¯" - пишет Dirt Purple.

#trustwallet
Forwarded from BQ Wallets
Почему сотни кодеров крипто кошельков должны бы сидеть в тюрьме, включая Амира Тааки, Коди Уилсона, и бывшего гендира Binance, Чанпена Джекичао? (2)

Юзер KenYN в комментах:

"На Libbitcoin Explorer версий 3.х, сидка в Libbitcoin Explorer использует Генератор псевдо-рандомных чисел Mersenne Twister, который берёт за базовую энтропию 32 бита из текущего системного времени на устройстве. 👀

Это уморительно грустно: этот код не должен был пройти даже базовый аудит безопасности — все должны бы знать, что вы должны использовать Генератор специально под криптовалюты, а не просто красивенький srand, основанный на текущем времени."


#trustwallet #edge #cake
❤‍🔥2
Forwarded from BQ Wallets
Почему сотни кодеров крипто кошельков должны бы сидеть в тюрьме, включая Амира Тааки, Коди Уилсона, и бывшего гендира Binance, Чанпена Джекичао? (3)

Коммент от Chapelierfou:

"Mersenne Twister это Генератор, который используют все в тусовке C++. Засев при помощи 32 бит энтропии - популярная ошибка новичков. Использовать его для криптографии - просто некомпетентность. Никто не увидел эти ужасные ошибки в течение лет, тогда как они и правда не должны были пройти даже базовую проверку кода, что многое говорит нам о том, каким же фестивалем клоунов является "крипто индустрия".

#trustwallet #edge #cake
💯1
Forwarded from BQ Wallets
Почему сотни кодеров крипто кошельков должны бы сидеть в тюрьме, включая Амира Тааки, Коди Уилсона, и бывшего гендира Binance, Чанпена Джекичао? (4)

Коммент от nyancient:

"Учитывая экстремальный уровень некомпетентности, проявленный здесь, - кто угодно кто прошел курс криптографии или читал посты в блогах насчет рандомной криптографической генерации ключей, сразу же осознает, как тупа показанная уязвимость - я бы сказал, что этим клоунам надо держаться как можно дальше от "переосмысления цифровой безопасности."

#trustwallet #edge #cake
💯2
Forwarded from BQ Wallets
"Доим Терпил" как ещё один способ Чанпена "заработать" на Trust Wallet, или просто Вселенский Тупёж?

Основная волна обчистки сидов пользователей прошла 12 июля 2023, тогда как предварительные пробы проходили в чуть меньших масштабах в мае 2023.

Похожая уязвимость в разных кошельках для крипты проявилась в ноябре 2022, и может считаться "предтечей" этого инцидента.

Может, Milk Sad это "грустное молоко", но мне больше нравится интерпретация где Milk выступает в роли глагола, нежели существительного. И выходит... "Доим Терпил".

🔆Больше информации можно узнать на milksad.info.

~
Эта инфа должна стать поводом для того, чтобы поскорее уйти от использования дырявых продуктов Бинанса. Ведь, если Чанпен и другие фаундеры/кодеры не задумывали грабеж юзеров Trust Wallet, Cake Wallet и EDGE намеренно, то они просто тупые дегенераты.

Куда уходить с Trust Wallet поможет понять моё закрытое Исследование.💖

#trustwallet
💯3😢1🍓1
То, что эти говноваллеты и говнопротоколы "рекомендованы" сайтами типа bitcoin.org и книгой Андреаса Антонопоулоса "Mastering Bitcoin", добавляет истории с уязвимостью генерации сидов Milk Sad особый, ни с чем не сравнимый, шарм

И. да - слабая Фраза Восстановления выглядит точно также, как и безопасная Фраза Восстановления - 12 английских слов (или, в некоторых случаях, 24 английских слова).

Для обычного криптоюзера нет никакой возможности визуально отличить херовый, легко взламываемый брутом Сид от сильного, невзламываемого Сида.

Криптография полна коварных вещей, и если вы не хотите, чтобы какой нибудь условный Коди Уилсон, Амир Тааки, Чанпен Джекичао или Алексей Андрюнин отвисал на яхте за украденные у вас бабки, то лучше бы разобраться заранее, где можно генерить Сиды, а где нет.
💯3
Ну ладно, может эти кодеры и не должны сидеть в тюрьмах за такие вещи, всё таки читинг с кодом криптоваллетов - не такая уж страшная вещь.

Но отхватить по таблу они точно должны. Раза два. Или три.
👍5
Юридическая ответственность. Всё упирается в неё

Как говорил Андреас Антонопоулос на стареньком интервью у Джо Рогана (если на Андреаса вообще стоит ссылаться после факапа с Mastering Bitcoin):

"Если у банкира будет умирать бабушка, или ему срочно нужна будет операция, или ему ещё зачем-то срочно понадобится крупная сумма денег - то он возьмёт ваши деньги".

Любой из нас возьмёт деньги, данные кем-то на Доверительное Хранение, если за это не будет светить немедленное наказание.

"Я потом верну" - думает каждый такой человек.

Крипта отличается от банков тем, что наказание не "светит" никогда. Ведь...

Что сделало "сообщество" с Чанпеном, Тааки и Уилсоном, а также с авторами Trust Wallet, Cake Wallet и EDGE Wallet летом 2023, после того как выяснилось, что эти чуваки высрались на безопасность средств своих юзеров с самой высокой колокольни в Биткоинтауне?

Правильно - НИ-ЧЕ-ГО. НИЧЕГО! Никто их не выследил и не дал им по таблу. Не было ни одного судебного иска.

Что, серьёзно??? Вот так всё плохо?

Прямо сейчас, в вашем кошельке, может сидеть катастрофическая уязвимость, которая уже сделала вашу крипту подверженной хакерской атаке.

Когда она пропадёт? Завтра? Через неделю? Через пол года?

И в чём смысл годами собирать аирдропы, выхватывать иксы с торговли альткоинами, ходлить Биток и Эфир, и копить десятки, а может сотни тысяч баксов, если эти деньги пропадут в один момент? Шанс которого, вполне возможно, заложен в код используемого вами кошелька уже сейчас?

Да хоть миллирд вы накопите. В чём смысл?

Смысл быть крипто темщиком и сказочно богатеть в этой лицемерной отрасли (где вас пытаются наебать все, кроме меня и кучки FUD-еров шортистов из Крипто-Твиттера) есть только, если вы знаете, в каком кошельке всё это не пропадёт без остатка благодаря настолько кричащим фейлам программистов, что их крайне сложно не подозревать в умышленности.

Без юридической ответственности, все эти "наш кошелёк на 100% безопасен" "у нас открытый код" "146% гарантия что ваши коины защищены" и "у нас есть сертификация от CertiK и лайк в Твиттере от Дональда Трампа" - просто пердёж в лужу посреди плохо заасфальтированной пригородной трассы.

Мне лично - нафиг не сдались обещания разрабов. Я не верю даже самым святым из них.

И вам не советую.
👍5❤‍🔥1💯1
Самая малооценённая динамика в крипте идёт вокруг стейблов

"Следующие несколько лет ознаменуют вхождение ритейла и институционалов в крипту.

Что станет возможно благодаря стейблкоинам, вроде USDC или USDT.

Вот хороший пример - американский банк BNY станет "токенизирующим банком" для USDC.

Это важное событие
, по мере того, как популярные корпорации начнут использовать стейблкоины, они будут предпочитать безопасность, предоставляемую BNY.

Тизер не получит преференции от BNY......

И давайте не будем забывать, что у BNY имеется 52 триллиона баксов в активах, которые находятся на стадии эксперимента.

Что - если мейнстрим начнёт толпами валить в токенизацию рынков капитала в следующие годы - станет массивным пулом денег, в который смогут "нырять" Circle и BNY." - пишет Occami Crypto.
👍1
"Тесла отзывает почти все тачки Cybertruck"

Более чем 46000 электрокаров "Сайбертрак" Илона Маска были отозваны из-за потенциальной проблемы с внешней панелью, - согласно данным федерального агентства.

Это значит что:

1. Волноваться пока неочем, ведь это "почти все" из них
2. Ваш Сайбертрак может взорваться в любой момент (в канале куча подписчиков с Теслой на аватарке)
3. Примерно неделя до того момента, как богатые и самодовольные снобы начнут валить Теслу судебными исками
4. Что приведёт к ещё более массивному провалу акций Теслы

Всё это на фоне провальной рекламной кампании Дональда и жёсткого входа китайских электромобилей на рынок Европы (Китай уже перетянул на свою сторону целую касту европейских ютубных автоблоггеров и чиновников).
🍌2
🌞Бывший управляющий Эминема признан виновным в торговле крадеными треками за Bitcoin

Бывший студийный инженер Эминема, Джозеф Стрендж, получил обвинения от ФБР в продаже не вошедших в официальные релизы треков рэп Бога за биткоины.

Стрендж проживает в штате Мичиган, ему 46. Однажды, один из сотрудников студии решил полазить по запрещённым даркнетам. И обнаружил, что кто-то выложил секретные треки в сеть и на Ютуб, без согласия Эминема.

Студийные работники позвали агентов ФБР, которым предстояло отыскать обладателя редкой коллекции из 25 невышедших треков популярного репера, записанных в период с 1999 по 2018.

Это были незавершённые треки, которые не предназначались для выхода. Технарь предложил всем желающим выкупить треки по скромной цене в 50000 долларов в BTC (представьте разочарование Эминема).

28 января 2025, агенты ФБР провели рейд на дом Стренджа, и нашли жёсткие диски, содержащие копии краденой музыки, а также написанные Эминемом на листах бумаги от руки стихи, плюс VHS кассету, содержавшую невышедший на ТВ клип.

Если будет признан виновным, Стрендж получит 10 лет за незаконную транспортировку краденых активов, и до 5 лет за нарушение авторских копирайтов. Ему также могут "влепить" штраф до 250 000 баксов.

Стрендж, работавший в студии с 2007 по 2021, был одним из четырёх сотрудников, у которых был доступ к жёстким дискам. Власти утверждают, что он использовал преимущество этого доступа для кражи музыки.

☝🏻Одним из четырёх людей с доступом является Майк Стрендж, дядя Джозефа, который продолжает работать на студии Эминема в качестве инженера

☝🏻Агенты нашли транзакции и документы, привязывающие Bitcoin платежи за музыку к Джозефу Стренджу.

☝🏻 Согласно ФБР, Стрендж продал 25 треков 31-летнему фанату Эминема из Онтарио, Канада, который выступает под ником "Doja Rat", за 50000 баксов в биткоине. Doja Rat позднее сказал федералам, что собрал деньги на покупку при помощи группы фанатов Эминема. Канадец также сообщил, что Джозеф изъявил готовность продать до 300 невыпущенных треков, и собственноручно написанные Легендой стихи.

📡Сурс
❤‍🔥2👍1🤝1
Гендир суперпопулярной фирмы Blockchair шарит, что происходит "за кулисами" Битка

Истинная история Биткоина похожа на бомбу с часовым механизмом. По мере того, как книжки олдов и инсайдеров будут выходить в печать, многочисленные мифы о крипте будут рушиться.

Обнажится истина, и она не будет прям всем приятной.

Особый шарм этого скриншота в том, что Никита Жаворонков всегда твитил на английском. Твит на русском призван привлечь максимальное количество читателей к книге Роджера Вера.

90 из 100 криптоблоггеров скажут вам, что Роджер Вер - клоун, которому нельзя доверять.

Но я скажу вам, что его книга щедро напакована правдой и инсайдами, и конечно же, стоит доверия.
👍9😁3❤‍🔥1🤔1
С 1 февраля 2025 года в Еврозоне заработал новый стек крипторегулирования MiCA, в котором чётко прописано, что стейблкоины должны иметь 100% обеспечение, "белые" фиатные банковские счета в одной из стран Европы, и гарантию обналичивания для всех клиентов в любое время и в любом объёме.

Именно поэтому Тезера больше нет на европейских криптобиржах, а также в торговых опциях для клиентов не-европейских бирж, если такие клиенты являются резидентами ЕС.

С 1 февраля 2025 Биткоин откатился от намеченной цели в 120К, начав катиться с отметки в 108000 per BTC на отметку в 82000 per BTC.

Что будет, когда в США будут приняты аналогичные европейским законы?

Паоло уже сейчас предупреждает, что "Америка не так уж важна для Тезера", точно как "не так уж важна" была и Европа.

Ну посмотрим... Так или иначе, а "загонять" в необеспеченную крипту, как ни крути, и лучше, и проще, людей сытых и доверчивых.

За пределами США и ЕС, сытых и доверчивых найти крайне сложно.
👍7😁2
🧪Акции TESLA валятся не из-за политики, а из-за китайского кармейкера BYD

TSLA на прошлой неделе:

"1. Самый умный короткосрочный трейдер, которого я знаю, сказал: "Когда Илон делает такое, это гениально. Вместо того, чтобы фейл Теслы приписали вторжению на рынок нового, крутого конкурента - BYD, - он может приписать падение акций политике.

2. Другой умный трейдер краткосрочник говорит, что надо лонговать BYD, что для него уже невероятно круто сыграло в плюс. Во время беседы, он на самом деле даже не думал о Тесле, как мне показалось.

3. Ещё один мой знакомый, кто абсолютно ненавидит Илона, покупает сейчас акции TSLA лишь потому, что политики пытаются развернуть тренд вверх. Этот чувак - хороший трейдер, с большим опытом, но он плох в фундаментале (мой собеседник признал это).

4. В последнее время, видел много публикаций в прессе, что вы "уже никогда не сможете купить акции Tesla так дешево"... Но, блин, они торговались даже ниже текущего уровня совсем недавно - в октябре." - пишет Дэвид Орр.
👍2
Знаете, чего я почти никогда не видел?

"Кого-то, кто бил рукой по столу и кричал о шорте Теслы. И - нет - я не буду обсуждать людей, которые говорили о падении Теслы последние 6 лет, потому что они не важны, никто их не слушает, и у них почти нет в Управлении существенного Капитала.

По факту, я вижу ноль постов про BYD в своей новостной ленте.

Как думаете, это бычий тренд?

В 2025 они планируют продать на 30% больше электрокаров, чем продали в 2024.

Вы можете ехать 250 километров после подзарядки длиной в 5 минут. Авто стоит с салона 10000 баксов.

Легендарный японский инвестор Татсуро Кийонара недавно сказал, что эра доминации японских авто подходит к концу.

Другая смешная часть всего этого:

Мангер/Баффетт смеются последними. В 2024:

- BYD продала 4.25 млн каров
- Tesla продала 1.8 млн
- Тойота продала 10.8 млн

Через ~3 года BYD продаст больше тачек, чем Тойота? Может и нет, сложно сказать. Может, на это уйдёт лет 5..." - завершает Орр.
❤‍🔥22
2025/07/09 21:20:24
Back to Top
HTML Embed Code: