Binance Square
#walletsecurity

walletsecurity

167,980 baxış
Müzakirə edir: 322
Fibonacci Flow
·
--
🚨 $BTC WALLET TƏHLÜKƏSİZLİYİ ŞOKU: $100M+ DƏNİZLƏMƏ GENERASİYA SƏHVİNDƏN BOŞALDILDI 💥 Coldcard-ın 2021 firmware zəifliyi artıq $100M xatırlatmasına çevrildi ki, özünüzə nəzarət (self-custody) həm fayda, həm də risk daşıyır. Sınıq seed-genera­siya rutini o deməkdir ki, zəif build-lər üzərində yaradılan wallet-lər praktik olaraq hücumçunun yenidən yarada biləcəyi açarın üzərində “oturur”. 🔍 Əgər düzəlişdən əvvəl yaradılmış wallet-də coin-lər saxlayırsınızsa, qazanan yeganə addım hərəkət etməkdir — bu gün. Yeni cihaz, yeni seed, yeni ünvanlar. Bu, ala biləcəyiniz qiymət enişi deyil; 130M-a çata biləcək səssiz likvidlik sızmasıdır. 🌊 Sizin portfelinizdəki neçə “bag” həmin dövrdən seed üzərində hələ də dayanır? 💬 ⚠️ Maliyyə məsləhəti deyil. Həmişə riskinizi idarə edin. 🛡️ 🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert 🛡️ 💎
🚨 $BTC WALLET TƏHLÜKƏSİZLİYİ ŞOKU: $100M+ DƏNİZLƏMƏ GENERASİYA SƏHVİNDƏN BOŞALDILDI 💥

Coldcard-ın 2021 firmware zəifliyi artıq $100M xatırlatmasına çevrildi ki, özünüzə nəzarət (self-custody) həm fayda, həm də risk daşıyır. Sınıq seed-genera­siya rutini o deməkdir ki, zəif build-lər üzərində yaradılan wallet-lər praktik olaraq hücumçunun yenidən yarada biləcəyi açarın üzərində “oturur”. 🔍

Əgər düzəlişdən əvvəl yaradılmış wallet-də coin-lər saxlayırsınızsa, qazanan yeganə addım hərəkət etməkdir — bu gün. Yeni cihaz, yeni seed, yeni ünvanlar. Bu, ala biləcəyiniz qiymət enişi deyil; 130M-a çata biləcək səssiz likvidlik sızmasıdır. 🌊

Sizin portfelinizdəki neçə “bag” həmin dövrdən seed üzərində hələ də dayanır? 💬

⚠️ Maliyyə məsləhəti deyil. Həmişə riskinizi idarə edin. 🛡️

🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert

🛡️ 💎
Bu iki gündə yenidən ən çox qiymətləndirilməli olan “öz-özünə host təhlükəsizdirmi” kimi köhnə bir söz deyil, çox adamın pul kisəsi zərər görəndən sonra anladığı şeydir: investisiya portfeli, ehtiyat nağd pul və növbəti 7 gün ərzində xərclənəcək pullarını eyni bir açarın arxasına qoyduqlarını. İsti xəbərlər əvvəlcə panikanı böyüdəcək, amma pulu real olaraq hərəkətə (pul axınına) təsir edən əsas məsələ, vəzifələrin/istifadələrin təbəqələşdirilməməsidir. Bazardakı pul dalğalanmaya dözə bilər, amma gündəlik həyatda istifadə olunan pul dözmür. Siz portfelin geri çəkilməsini qəbul edə bilərsiniz, amma eyni anda abunə yenilənməsi, səfər bronu, komanda ödənişi və ya təcili xərclərin hamısının bir vaxtda ilişib qalmasını qəbul etmək çox çətindir. Ona görə də mən həmişə belə düşünürəm: pul idarəçiliyi deyilən şeyin birinci hissəsi istiqamət seçməkdir, ikinci hissəsi isə istifadələrə ayırmaqdır. Dalğalanmada davam edib risk götürəcək pulu dalğalanma (risk) portfelində saxlayın; gələcək bir neçə günün dəqiq xərclənəcəyi pulları əvvəlcədən ayırın; ödəniş və geriçəkmə (withdraw) yollarını ayrıca hazırlayın — bu, sonradan hansı saxlama üsulunu müzakirə etməyin özündən daha faydalıdır. Daha birbaşa desəm: həqiqətən yetkin istifadəçi bütün aktivlərini daha da dərin kilidləmək deyil, ilk öncə pul axınını daha yaxın yerləşdirmək istəyir. Əgər siz son vaxtlar bu ikinci mərhələ üzrə hərəkət marşrutunu (pay/withdraw axınını) qaydaya salırsınızsa, arada payall.pro kimi daha çox praktik ödəniş bağlantısı yönümlü girişləri də nəzərdən keçirə bilərsiniz. #Bitcoin #WalletSecurity
Bu iki gündə yenidən ən çox qiymətləndirilməli olan “öz-özünə host təhlükəsizdirmi” kimi köhnə bir söz deyil, çox adamın pul kisəsi zərər görəndən sonra anladığı şeydir: investisiya portfeli, ehtiyat nağd pul və növbəti 7 gün ərzində xərclənəcək pullarını eyni bir açarın arxasına qoyduqlarını.

İsti xəbərlər əvvəlcə panikanı böyüdəcək, amma pulu real olaraq hərəkətə (pul axınına) təsir edən əsas məsələ, vəzifələrin/istifadələrin təbəqələşdirilməməsidir. Bazardakı pul dalğalanmaya dözə bilər, amma gündəlik həyatda istifadə olunan pul dözmür. Siz portfelin geri çəkilməsini qəbul edə bilərsiniz, amma eyni anda abunə yenilənməsi, səfər bronu, komanda ödənişi və ya təcili xərclərin hamısının bir vaxtda ilişib qalmasını qəbul etmək çox çətindir.

Ona görə də mən həmişə belə düşünürəm: pul idarəçiliyi deyilən şeyin birinci hissəsi istiqamət seçməkdir, ikinci hissəsi isə istifadələrə ayırmaqdır. Dalğalanmada davam edib risk götürəcək pulu dalğalanma (risk) portfelində saxlayın; gələcək bir neçə günün dəqiq xərclənəcəyi pulları əvvəlcədən ayırın; ödəniş və geriçəkmə (withdraw) yollarını ayrıca hazırlayın — bu, sonradan hansı saxlama üsulunu müzakirə etməyin özündən daha faydalıdır.

Daha birbaşa desəm: həqiqətən yetkin istifadəçi bütün aktivlərini daha da dərin kilidləmək deyil, ilk öncə pul axınını daha yaxın yerləşdirmək istəyir.

Əgər siz son vaxtlar bu ikinci mərhələ üzrə hərəkət marşrutunu (pay/withdraw axınını) qaydaya salırsınızsa, arada payall.pro kimi daha çox praktik ödəniş bağlantısı yönümlü girişləri də nəzərdən keçirə bilərsiniz.

#Bitcoin #WalletSecurity
TƏCİLİ: Kripto Dünyasının Ən Pis Kabusu İndi Real Oldu. Galaxy Research partlayış kimi bir xəbər yayımladı: cəmi 41 dəqiqə ərzində 1,196 ünvanın 1,082.65 Bitcoin itirməsi aşkarlandı və Coldcard cüzdan insidenti ilə bağlı zərər heyrətamiz şəkildə 70M$-a yüksəldi. #BitcoinLoss #CryptoIncident #WalletSecurity Bu dağıdıcı hadisə investorları sarsıdır, cüzdan təhlükəsizliyi və blokçeynın zəiflikləri ilə bağlı ciddi narahatlıqlar yaradır. Yenə heç vaxt həqiqətən “sındırılmaz” hesabata inanmaq mümkündürmü? Fırtınaya tuş gəlməyin—cüzdan təhlükəsizliyinizi indi yeniləyin və aktivlərinizi qoruyun!
TƏCİLİ: Kripto Dünyasının Ən Pis Kabusu İndi Real Oldu.

Galaxy Research partlayış kimi bir xəbər yayımladı: cəmi 41 dəqiqə ərzində 1,196 ünvanın 1,082.65 Bitcoin itirməsi aşkarlandı və Coldcard cüzdan insidenti ilə bağlı zərər heyrətamiz şəkildə 70M$-a yüksəldi. #BitcoinLoss #CryptoIncident #WalletSecurity

Bu dağıdıcı hadisə investorları sarsıdır, cüzdan təhlükəsizliyi və blokçeynın zəiflikləri ilə bağlı ciddi narahatlıqlar yaradır. Yenə heç vaxt həqiqətən “sındırılmaz” hesabata inanmaq mümkündürmü?

Fırtınaya tuş gəlməyin—cüzdan təhlükəsizliyinizi indi yeniləyin və aktivlərinizi qoruyun!
“Etibarlı app store” ifadəsinin kriptoda ən bahalı fərziyyələrdən birinə necə çevrildiyini fərq etmisiniz? Çox sayda investor pul itirir, çünki yanlış şam aldılar—yox, çünki yanlış interfeysə güvendilər. Tək bir saxta wallet yükləməsi $BTC əvvəllər toplanmış illərin dəyərini bir neçə dəqiqədə silə bilər. Apple, App Store-da saxta Sparrow Wallet tətbiqindən üç istifadəçinin birlikdə 1,8 milyon ABŞ dolları itirdiyini bildirməsindən sonra məhkəmə ilə üzləşir. İddialara görə, tətbiq seed phrase (toxum ifadəsi) istədi, sonra hücumçular onu istifadə edərək onların Bitcoin-ni boşaltdı. İnsanların daha çox qəzəblənməli olduğu hissə budur: Sparrow Wallet ümumiyyətlə mobil tətbiqə malik deyil. Buna baxmayaraq, saxta versiya məlumatlara görə kurasiya olunmuş kripto kolleksiyalarının içində peyda olub və bu da $BTC-ni qorumağa çalışan, onunla qumar oynamayan istifadəçilərə “qanuni” görünməsinə səbəb olub. Mənim fikrim: “rəsmi mağazadan yükləndi” kriptoda yetərli təhlükəsizlik deyil. Hər hansı wallet istifadə etməzdən əvvəl layihənin rəsmi saytından yoxlayın, mobil tətbiqin ümumiyyətlə olub-olmadığını təsdiqləyin, yeni tətbiqə heç vaxt seed phrase daxil etməyin və $BTC və ya $ETH kimi ciddi məbləğləri app store görünüşünə etibar etməkdənsə, hardware yaddaşında saxlayın. Sizcə məsuliyyət harada bitir: istifadəçinin yanında, wallet brendində, yoxsa app store-da? #CryptoSecurity #Bitcoin #WalletSecurity
“Etibarlı app store” ifadəsinin kriptoda ən bahalı fərziyyələrdən birinə necə çevrildiyini fərq etmisiniz?

Çox sayda investor pul itirir, çünki yanlış şam aldılar—yox, çünki yanlış interfeysə güvendilər. Tək bir saxta wallet yükləməsi $BTC əvvəllər toplanmış illərin dəyərini bir neçə dəqiqədə silə bilər.

Apple, App Store-da saxta Sparrow Wallet tətbiqindən üç istifadəçinin birlikdə 1,8 milyon ABŞ dolları itirdiyini bildirməsindən sonra məhkəmə ilə üzləşir. İddialara görə, tətbiq seed phrase (toxum ifadəsi) istədi, sonra hücumçular onu istifadə edərək onların Bitcoin-ni boşaltdı.

İnsanların daha çox qəzəblənməli olduğu hissə budur: Sparrow Wallet ümumiyyətlə mobil tətbiqə malik deyil. Buna baxmayaraq, saxta versiya məlumatlara görə kurasiya olunmuş kripto kolleksiyalarının içində peyda olub və bu da $BTC -ni qorumağa çalışan, onunla qumar oynamayan istifadəçilərə “qanuni” görünməsinə səbəb olub.

Mənim fikrim: “rəsmi mağazadan yükləndi” kriptoda yetərli təhlükəsizlik deyil. Hər hansı wallet istifadə etməzdən əvvəl layihənin rəsmi saytından yoxlayın, mobil tətbiqin ümumiyyətlə olub-olmadığını təsdiqləyin, yeni tətbiqə heç vaxt seed phrase daxil etməyin və $BTC və ya $ETH kimi ciddi məbləğləri app store görünüşünə etibar etməkdənsə, hardware yaddaşında saxlayın.

Sizcə məsuliyyət harada bitir: istifadəçinin yanında, wallet brendində, yoxsa app store-da?

#CryptoSecurity #Bitcoin #WalletSecurity
Əgər hələ də yeni yüklədiyiniz hər hansı bir cüzdana öz seed phrase-nizi yazırsınızsa, dərhal dayandırın. Bu, illərlə qazancı bir neçə dəqiqəyə silə bilən tipik bir səhvdir. Kriptoda FOMO ilə alış etmək onsuz da pisdir, amma “rəsmi” görünən saxta proqramın səbəb olduğu soyulma daha da pisdir. Yenilik: Apple-ın App Store-dan saxta “Sparrow Wallet” yüklədikdən sonra üç istifadəçi birlikdə 1,8 milyon ABŞ dolları itirdiklərini deyir. Bildirilənə görə, tətbiq seed phrase-lərini istəyib, hücumçular onları əldə edib və onların $BTC i itmiş. Müzakirə budur. Bəli, istifadəçilər bilməlidir ki, heç vaxt seed phrase-ni təsadüfi bir tətbiqə daxil etmək olmaz. Amma Sparrow Wallet-in hətta mobil tətbiqi də yoxdur və saxta versiya kripto kolleksiyalarının içində, yəni seçilmiş kimi göründüyü üçün qanuni görünüş yaradıb. Mənim fikrimcə, platformanın seçimi etibar yaradırsa, bu etibara məsuliyyət də daşıyır. Apple tətbiqi sildi, amma zərərçəkənlər kompensasiya istəyir. $BTC, $ETH və $BNB sahibələri üçün bu, “təsdiqləndi” sözünün hər zaman təhlükəsiz demək olmadığını sərt xatırlatmadır. Saxta kripto cüzdanları tətbiq mağazalarından keçəndə mağazalar məsuliyyət daşımalıdır, yoxsa seed phrase təhlükəsizliyi 100% istifadəçinin üzərinədir? #CryptoSecurity #Bitcoin #WalletSecurity
Əgər hələ də yeni yüklədiyiniz hər hansı bir cüzdana öz seed phrase-nizi yazırsınızsa, dərhal dayandırın.

Bu, illərlə qazancı bir neçə dəqiqəyə silə bilən tipik bir səhvdir. Kriptoda FOMO ilə alış etmək onsuz da pisdir, amma “rəsmi” görünən saxta proqramın səbəb olduğu soyulma daha da pisdir.

Yenilik: Apple-ın App Store-dan saxta “Sparrow Wallet” yüklədikdən sonra üç istifadəçi birlikdə 1,8 milyon ABŞ dolları itirdiklərini deyir. Bildirilənə görə, tətbiq seed phrase-lərini istəyib, hücumçular onları əldə edib və onların $BTC i itmiş.

Müzakirə budur. Bəli, istifadəçilər bilməlidir ki, heç vaxt seed phrase-ni təsadüfi bir tətbiqə daxil etmək olmaz. Amma Sparrow Wallet-in hətta mobil tətbiqi də yoxdur və saxta versiya kripto kolleksiyalarının içində, yəni seçilmiş kimi göründüyü üçün qanuni görünüş yaradıb. Mənim fikrimcə, platformanın seçimi etibar yaradırsa, bu etibara məsuliyyət də daşıyır.

Apple tətbiqi sildi, amma zərərçəkənlər kompensasiya istəyir. $BTC , $ETH $BNB sahibələri üçün bu, “təsdiqləndi” sözünün hər zaman təhlükəsiz demək olmadığını sərt xatırlatmadır.

Saxta kripto cüzdanları tətbiq mağazalarından keçəndə mağazalar məsuliyyət daşımalıdır, yoxsa seed phrase təhlükəsizliyi 100% istifadəçinin üzərinədir?

#CryptoSecurity #Bitcoin #WalletSecurity
Apple’ın App Store’unda meşru görünüp “güvenilir” bir cüzdan uygulamasına güvenen üç kripto kullanıcısının başına ne geldiğine dair olanlar. Can acıtan kısım şu: Kriptoda tek bir yanlış indirme, kötü bir işlemden daha pahalıya mal olabilir. $BTC mükemmel şekilde yönetebilir, kaldıraçtan kaçınabilir, FOMO’ya kapılmayabilirsiniz; yine de seed phrase (tohum cümleniz) yanlış yere giderse fonlarınızın boşaltılmasına engel olamazsınız. Bu olayda üç kullanıcı, sahte Sparrow Wallet uygulamasını indirdikten sonra toplamda 1,8 milyon $ kaybettiklerini söylüyor. Uygulama bildirildiğine göre seed phrase’lerini istiyor; ardından saldırganlar bu ifadeleri kullanarak Bitcoin cüzdanlarını boşaltıyor. Çoğu kişinin kaçırdığı detay: Sparrow Wallet’in aslında bir mobil uygulaması bile yok. Buna rağmen sahte sürüm, seçilmiş/derlenmiş kripto koleksiyonlarının içinde görünmüş; bu da olduğundan daha güvenliymiş gibi durmasına yol açmış. “Resmi görünümlü” listelerle ilgili risk budur. Gerçek bir güvenin olmadığı yerde güven yaratabilirler. Apple uygulamayı kaldırdı, ancak mağdurlar şimdi tazminat talep ediyor. $BTC, $ETH veya diğer varlıkları elinde bulunduran herkes için daha büyük ders şu: Uygulama mağazası onayı güvenlik değildir. Seed phrase’iniz, ne kadar cilalı görünürse görünsün, rastgele bir mobil uygulamaya asla yazılmamalı. Sizce, sahte kripto uygulamaları sızdığında sorumluluk kime ait olmalı? #CryptoSecurity #Bitcoin #WalletSecurity
Apple’ın App Store’unda meşru görünüp “güvenilir” bir cüzdan uygulamasına güvenen üç kripto kullanıcısının başına ne geldiğine dair olanlar.

Can acıtan kısım şu: Kriptoda tek bir yanlış indirme, kötü bir işlemden daha pahalıya mal olabilir. $BTC mükemmel şekilde yönetebilir, kaldıraçtan kaçınabilir, FOMO’ya kapılmayabilirsiniz; yine de seed phrase (tohum cümleniz) yanlış yere giderse fonlarınızın boşaltılmasına engel olamazsınız.

Bu olayda üç kullanıcı, sahte Sparrow Wallet uygulamasını indirdikten sonra toplamda 1,8 milyon $ kaybettiklerini söylüyor. Uygulama bildirildiğine göre seed phrase’lerini istiyor; ardından saldırganlar bu ifadeleri kullanarak Bitcoin cüzdanlarını boşaltıyor.

Çoğu kişinin kaçırdığı detay: Sparrow Wallet’in aslında bir mobil uygulaması bile yok. Buna rağmen sahte sürüm, seçilmiş/derlenmiş kripto koleksiyonlarının içinde görünmüş; bu da olduğundan daha güvenliymiş gibi durmasına yol açmış. “Resmi görünümlü” listelerle ilgili risk budur. Gerçek bir güvenin olmadığı yerde güven yaratabilirler.

Apple uygulamayı kaldırdı, ancak mağdurlar şimdi tazminat talep ediyor. $BTC , $ETH veya diğer varlıkları elinde bulunduran herkes için daha büyük ders şu: Uygulama mağazası onayı güvenlik değildir. Seed phrase’iniz, ne kadar cilalı görünürse görünsün, rastgele bir mobil uygulamaya asla yazılmamalı.

Sizce, sahte kripto uygulamaları sızdığında sorumluluk kime ait olmalı?

#CryptoSecurity #Bitcoin #WalletSecurity
Düzgün seçilmiş mobil marketplace-ə guya “fake” Sparrow Wallet tətbiqinin necə sürüşərək daxil olduğu budur. Kripto istifadəçiləri üçün risk bəzən pis sövdələşmə deyil. Bəzən sadəcə bir yanlış yükləmə, bir saxta wallet və sən nə baş verdiyini anlayanadək $BTC stack artıq yox olur. Sparrow Wallet tərtibatçısı Craig Raw təsdiqlədi ki, real proqram yalnız kompüter üçündür: Windows, macOS və Linux. iOS versiyası yoxdur. O, həmçinin saxta mobil klonların 2024-cü ilin yanvarından etibarən işarələndiyini bildirib. İddianamədə deyilir ki, dələduz tətbiq təkcə siyahıya salınmayıb, həm də reallıqda olan proqramlarla birlikdə seçilmiş kolleksiyalarda sıralanıb və yerləşdirilib. İnsanların çoxunun qaçırdığı hissə budur. İstifadəçilər çox vaxt reytinqləri və “seçilmiş” bölmələri etibar siqnalı kimi qəbul edir, amma kriptoda bu etibar hücum səthinə çevrilə bilər. Nəticə sadədir: əgər $BTC, $ETH və ya $BNB saxlayırsansa, hər hansı bir şeyi quraşdırmazdan əvvəl wallet proqramını rəsmi mənbədən yoxla. Tətbiq mağazasında görünmək təhlükəsizlik demək deyil. Saxta kripto tətbiqləri reklam olunduqda marketplace-lər nə qədər məsuliyyət daşımalıdır? #CryptoSecurity #Bitcoin #WalletSecurity
Düzgün seçilmiş mobil marketplace-ə guya “fake” Sparrow Wallet tətbiqinin necə sürüşərək daxil olduğu budur.

Kripto istifadəçiləri üçün risk bəzən pis sövdələşmə deyil. Bəzən sadəcə bir yanlış yükləmə, bir saxta wallet və sən nə baş verdiyini anlayanadək $BTC stack artıq yox olur.

Sparrow Wallet tərtibatçısı Craig Raw təsdiqlədi ki, real proqram yalnız kompüter üçündür: Windows, macOS və Linux. iOS versiyası yoxdur. O, həmçinin saxta mobil klonların 2024-cü ilin yanvarından etibarən işarələndiyini bildirib.

İddianamədə deyilir ki, dələduz tətbiq təkcə siyahıya salınmayıb, həm də reallıqda olan proqramlarla birlikdə seçilmiş kolleksiyalarda sıralanıb və yerləşdirilib. İnsanların çoxunun qaçırdığı hissə budur. İstifadəçilər çox vaxt reytinqləri və “seçilmiş” bölmələri etibar siqnalı kimi qəbul edir, amma kriptoda bu etibar hücum səthinə çevrilə bilər.

Nəticə sadədir: əgər $BTC , $ETH və ya $BNB saxlayırsansa, hər hansı bir şeyi quraşdırmazdan əvvəl wallet proqramını rəsmi mənbədən yoxla. Tətbiq mağazasında görünmək təhlükəsizlik demək deyil.

Saxta kripto tətbiqləri reklam olunduqda marketplace-lər nə qədər məsuliyyət daşımalıdır?

#CryptoSecurity #Bitcoin #WalletSecurity
Keçən həftə üç kripto istifadəçisi qanuni bir cüzdan tətbiqi istifadə etdiklərini düşünüb və bu onların 1,8 milyon dollardan çox zərər görməsinə səbəb olub. Bu tip səhv, həmin an baxanda, elə səhv kimi görünmür. Siz girişi bərpa etməyə, $BTC-ni köçürməyə və ya vəsaiti tez bir zamanda qorumağa çalışırsınız və saxta bir tətbiq təciliyi tamamilə məhvetmə ilə əvəz edə bilər. Nə baş verib: məlumatlara görə James Ramirez 25 iyul 2025-ci ildə 7,4 BTC itirib; bu, təxminən 875.000 dollara bərabərdir. Doqquz gün sonra Christopher Ellis 840.000 dollar itirib. Jalen Delgado isə əlavə olaraq 1,05 BTC itirib; bu da təxminən 120.000 dollardır. Fərqli qurbanlar, eyni uğursuz nöqtə: üçü də seed phrase-lərini saxta bir tətbiqə daxil ediblər. Bu detal önəmlidir. İstismar hansısa mürəkkəb smart kontrakt hücumu və ya $ETH bridge zəifliyi deyildi. Daha sadə və daha təhlükəli idi: istifadəçiləri “master key”i təhvil verməyə inandırmaq. Seed phrase səhv yerə daxil olunan kimi, cüzdan artıq sizin deyil. Dərs narahatedicidir, amma aydındır. Zərərlərin çoxu hack ilə başlamır. Onlar etibar anından başlayır: axtarış nəticəsi, klonlanmış interfeys və ya tez hərəkət etməyə təzyiq. Siz $BTC, $ETH, ya da $BNB saxlayırsınızsa da, seed phrase-iniz heç vaxt konkret olaraq istifadə etdiyinizə tam əmin olmadığınız halda heç bir tətbiqə toxunmamalıdır. Cüzdanı bərpa etməzdən əvvəl şəxsən siz hansı yoxlamaları edirsiniz? #CryptoSecurity #Bitcoin #WalletSecurity
Keçən həftə üç kripto istifadəçisi qanuni bir cüzdan tətbiqi istifadə etdiklərini düşünüb və bu onların 1,8 milyon dollardan çox zərər görməsinə səbəb olub.

Bu tip səhv, həmin an baxanda, elə səhv kimi görünmür. Siz girişi bərpa etməyə, $BTC -ni köçürməyə və ya vəsaiti tez bir zamanda qorumağa çalışırsınız və saxta bir tətbiq təciliyi tamamilə məhvetmə ilə əvəz edə bilər.

Nə baş verib: məlumatlara görə James Ramirez 25 iyul 2025-ci ildə 7,4 BTC itirib; bu, təxminən 875.000 dollara bərabərdir. Doqquz gün sonra Christopher Ellis 840.000 dollar itirib. Jalen Delgado isə əlavə olaraq 1,05 BTC itirib; bu da təxminən 120.000 dollardır. Fərqli qurbanlar, eyni uğursuz nöqtə: üçü də seed phrase-lərini saxta bir tətbiqə daxil ediblər.

Bu detal önəmlidir. İstismar hansısa mürəkkəb smart kontrakt hücumu və ya $ETH bridge zəifliyi deyildi. Daha sadə və daha təhlükəli idi: istifadəçiləri “master key”i təhvil verməyə inandırmaq. Seed phrase səhv yerə daxil olunan kimi, cüzdan artıq sizin deyil.

Dərs narahatedicidir, amma aydındır. Zərərlərin çoxu hack ilə başlamır. Onlar etibar anından başlayır: axtarış nəticəsi, klonlanmış interfeys və ya tez hərəkət etməyə təzyiq. Siz $BTC , $ETH , ya da $BNB saxlayırsınızsa da, seed phrase-iniz heç vaxt konkret olaraq istifadə etdiyinizə tam əmin olmadığınız halda heç bir tətbiqə toxunmamalıdır.

Cüzdanı bərpa etməzdən əvvəl şəxsən siz hansı yoxlamaları edirsiniz?

#CryptoSecurity #Bitcoin #WalletSecurity
“Təhlükəsiz tətbiq mağazası” mifindən niyə heç kim danışmır: saxta iOS cüzdanının iddiaya görə Bitcoin ilə 1,8 milyon dolları boşaltdığı söylənir? Əksər kripto istifadəçilərinə deyilir ki, təhlükəsizlik şəxsi məsuliyyətdir və bəli, doğrudur. Amma treyderlər qanuni görünən cüzdanı yükləyib $BTC-ni itirəndə zərər sadəcə pis ticarət və ya gecikmiş çıxış olmur. Bu, tam bir silinmədir. Apple-a qarşı bu federal məhkəmə iddiası kriptodakı ən böyük kor nöqtəyə — etibara — amansız bir nümunədir. Əsasən yayılmış rəvayət deyir ki, dələduzlar şübhəli linklərdə və qeyri-müəyyən DM-lərdə yaşayıb, amma burada iddia edilən hücum saxta iOS cüzdanı vasitəsilə gəlib — bir çox istifadəçinin artıq yoxlanıldığını düşündüyü dəqiq yer. Bu, $BTC, $ETH və ya $BNB saxlayan hər kəs üçün önəmlidir. Əgər platform saxta cüzdanı (iddiyə görə 1,8 milyon dolları boşaldan) tutmadan təhlükəsizlik qavrayışı yarada bilirsə, “sadəcə diqqətli olun” kifayət etmir. Təhlükəsizlik daha yaxşı tətbiq yoxlaması, daha aydın cüzdan doğrulaması və istifadəçilərin hər yükləməni bir transaksiya təsdiqi kimi qəbul etməsini əhatə etməlidir. Burada məsuliyyətin harada oturmalı olduğunu sizcə necə görürsünüz: istifadəçi, tətbiq qapıçısı, yoxsa hər ikisi? #Bitcoin #CryptoSecurity #WalletSecurity
“Təhlükəsiz tətbiq mağazası” mifindən niyə heç kim danışmır: saxta iOS cüzdanının iddiaya görə Bitcoin ilə 1,8 milyon dolları boşaltdığı söylənir?

Əksər kripto istifadəçilərinə deyilir ki, təhlükəsizlik şəxsi məsuliyyətdir və bəli, doğrudur. Amma treyderlər qanuni görünən cüzdanı yükləyib $BTC -ni itirəndə zərər sadəcə pis ticarət və ya gecikmiş çıxış olmur. Bu, tam bir silinmədir.

Apple-a qarşı bu federal məhkəmə iddiası kriptodakı ən böyük kor nöqtəyə — etibara — amansız bir nümunədir. Əsasən yayılmış rəvayət deyir ki, dələduzlar şübhəli linklərdə və qeyri-müəyyən DM-lərdə yaşayıb, amma burada iddia edilən hücum saxta iOS cüzdanı vasitəsilə gəlib — bir çox istifadəçinin artıq yoxlanıldığını düşündüyü dəqiq yer.

Bu, $BTC , $ETH və ya $BNB saxlayan hər kəs üçün önəmlidir. Əgər platform saxta cüzdanı (iddiyə görə 1,8 milyon dolları boşaldan) tutmadan təhlükəsizlik qavrayışı yarada bilirsə, “sadəcə diqqətli olun” kifayət etmir. Təhlükəsizlik daha yaxşı tətbiq yoxlaması, daha aydın cüzdan doğrulaması və istifadəçilərin hər yükləməni bir transaksiya təsdiqi kimi qəbul etməsini əhatə etməlidir.

Burada məsuliyyətin harada oturmalı olduğunu sizcə necə görürsünüz: istifadəçi, tətbiq qapıçısı, yoxsa hər ikisi?

#Bitcoin #CryptoSecurity #WalletSecurity
**Kripto Pul Cüzdanınızın Təhlükəsizliyi Sizi Oyandıran Bir Çağırış Oldu** Təsəvvür edin ki, kiminsə bir ildən artıqdur hesabınızdan sakitcə pul oğurladığı, amma sizin heç vecinizə belə gəlmədiyi anlaşılsın — bu, 20 hiyləgər moduldan ibarət zərərli proqram əməliyyatı olan OkoBot barədə şok həqiqətdir; zərərli proqram ən azı beş ölkədə istifadəçilərə təsir edib və kripto pul cüzdanının bərpa (recovery) ifadələrini oğurlayıb. **Kripto cüzdanın bərpa ifadəsi nədir?** #Cryptosecurity #Walletsafety Bu, cüzdanınıza giriş itirsəniz, onu bərpa etməyə imkan verən vacib sözlər siyahısıdır; onu xəzinə sandığınızın rəqəmsal açarı kimi düşünün. OkoBot-un yüksək səviyyəli zərərli proqramı məhz bu məlumatı ələ keçirmək üçün hazırlanıb; nəticədə zərərçəkənlər köməksiz qalır və vəsaitləri risk altında olur. **Real həyat nümunəsi:** Kaspersky tədqiqatçıları OkoBot-un fəaliyyətini izləyir və zərərli proqramın istifadəçi məlumatlarını oğurlamaq cəhdlərini uğurla bloklayıb; bu da diqqətli olmağın və cüzdanınızı qorumaq üçün qabaqlayıcı addımlar atmağın vacibliyini vurğulayır. **Yekun fikir:** Bərpa ifadənizi oflayn saxlayın — məsələn, fiziki bir dəftərdə — və əlavə qorunma qatını artırmaq üçün iki faktorlu autentifikasiyanı aktivləşdirin #Walletsecurity **Kripto cüzdanınızı təhlükəsiz saxlamaq üçün nə edirsiniz? Aşağıdakı şərhlərdə ekspert məsləhətlərinizi paylaşın!**
**Kripto Pul Cüzdanınızın Təhlükəsizliyi Sizi Oyandıran Bir Çağırış Oldu**

Təsəvvür edin ki, kiminsə bir ildən artıqdur hesabınızdan sakitcə pul oğurladığı, amma sizin heç vecinizə belə gəlmədiyi anlaşılsın — bu, 20 hiyləgər moduldan ibarət zərərli proqram əməliyyatı olan OkoBot barədə şok həqiqətdir; zərərli proqram ən azı beş ölkədə istifadəçilərə təsir edib və kripto pul cüzdanının bərpa (recovery) ifadələrini oğurlayıb.

**Kripto cüzdanın bərpa ifadəsi nədir?**
#Cryptosecurity #Walletsafety
Bu, cüzdanınıza giriş itirsəniz, onu bərpa etməyə imkan verən vacib sözlər siyahısıdır; onu xəzinə sandığınızın rəqəmsal açarı kimi düşünün. OkoBot-un yüksək səviyyəli zərərli proqramı məhz bu məlumatı ələ keçirmək üçün hazırlanıb; nəticədə zərərçəkənlər köməksiz qalır və vəsaitləri risk altında olur.

**Real həyat nümunəsi:**
Kaspersky tədqiqatçıları OkoBot-un fəaliyyətini izləyir və zərərli proqramın istifadəçi məlumatlarını oğurlamaq cəhdlərini uğurla bloklayıb; bu da diqqətli olmağın və cüzdanınızı qorumaq üçün qabaqlayıcı addımlar atmağın vacibliyini vurğulayır.

**Yekun fikir:**
Bərpa ifadənizi oflayn saxlayın — məsələn, fiziki bir dəftərdə — və əlavə qorunma qatını artırmaq üçün iki faktorlu autentifikasiyanı aktivləşdirin #Walletsecurity

**Kripto cüzdanınızı təhlükəsiz saxlamaq üçün nə edirsiniz? Aşağıdakı şərhlərdə ekspert məsləhətlərinizi paylaşın!**
·
--
Bir “normal imza” sızması nəticəsində şəxsi açar ifşası: 1600万ADA insidenti mənə SecureKey-i yenidən anladır Şifrə sözləri hakerə verilməyib və istifadəçi “sonsuz səlahiyyət”ə səhvən klik etməsinə də ehtiyac yoxdur. Sadəcə normal şəkildə əməliyyat imzalandıqda, hücumçu açıq blokçeyn məlumatlarından şəxsi açarı yenidən çıxara bilər SecondFi rəsmi təhlükəsizlik bülleteninə görə, iyun ayında baş verən 3 xarici hücum 374 Cardano ünvanına təsir edib; təxminən 1600万 ADA oğurlanıb, həmin dövrdəki məzmuna görə dəyəri təxminən 2,4 milyon ABŞ dolları. Komanda təcili tədbirlərlə təxminən 129 milyon ADA-nı da qoruyub; bu hissə qorunan aktivlərdir və “129 milyon ADA hakerlər tərəfindən oğurlanıb” kimi yazıla bilməz. Səbəb, zərər görmüş proqram təminatındakı imza verən nonce törədicisinin deterministik qüsurudur. Müvafiq ünvan hər dəfə bir əməliyyat imzaladıqda, imza hücumçunun açıq blokçeyn məlumatlarından həmin ünvanın şəxsi açarını yenidən qurması üçün kifayət qədər riyazi məlumat sızdırır. Risk ünvan və açar səviyyəsində olduğuna görə, SecondFi xüsusi olaraq xatırladır: eyni şifrə sözünü başqa pul kisəsi (wallet) tətbiqinə import etmək yalnız eyni açarları və ünvanları yenidən yaradır; bu, məruz qalmanı aradan qaldırmır. Bu insidentin GRVT, Ethereum və ya Privy ilə birbaşa əlaqəsi rəsmi olaraq sübut edilməyib; buna əsaslanaraq @grvt_io -in eyni tip kod istifadə etdiyini düşünmək olmaz. Amma o, bütün öz-özünə (self-custody) nəzarət sistemləri üçün vacib bir problemi üzə çıxarır: GRVT-nin rəsmi izahına görə SecureKey istifadəçinin Web3 etimadnaməsidir və mahiyyət etibarilə Ethereum-un ictimai/şəxsi açar cütlüyüdür. E-poçt, şifrə və ya OAuth əsasən hesabın girişinə və əməliyyatla bağlı olmayan funksiyalara xidmət edir; aktivlərin mənsubiyyətini dəyişə bilən istənilən əməliyyat SecureKey ilə imzalanmalıdır. GRVT-nin ən yeni self-custody açıqlaması həmçinin bildirir ki, Privy e-poçt pul kisəsində açarlar aparat təcrid mühitində yaradılır və Shamir gizli paylaşdırma (secret sharing) yolu ilə parçalanır; nəticədə GRVT və ya Privy təkbaşına tam şəxsi açara malik olmur. Bu, açarın yaradılması, saxlanması və tək tərəfin nəzarəti kimi problemləri həll edir; buna görə də bütün imza alqoritmləri, cihazın hədəfə alınması (istila) və istifadəçi səhv əməliyyatları üçün tam zəmanət kimi şərh edilməməlidir. SecondFi hadisəsi də mənə Secondary SecureKey istifadəsini yenidən anladır: ehtiyat açar yalnız “müstəqil yaradılma, müstəqil cihaz, müstəqil bərpa materialları” olduqda həqiqətən ehtiyat sayılır. Bu 1600万 ADA insidentinin ən ağır dərsi budur: kriptoqrafik baxımdan “etibarlı” bir imza, hətta növbəti saxta imzanın yaradılması üçün lazım olan ipuçlarını da üzə çıxara bilər. #grvt #SelfCustody #WalletSecurity #CardanoSecurity
Bir “normal imza” sızması nəticəsində şəxsi açar ifşası: 1600万ADA insidenti mənə SecureKey-i yenidən anladır

Şifrə sözləri hakerə verilməyib və istifadəçi “sonsuz səlahiyyət”ə səhvən klik etməsinə də ehtiyac yoxdur. Sadəcə normal şəkildə əməliyyat imzalandıqda, hücumçu açıq blokçeyn məlumatlarından şəxsi açarı yenidən çıxara bilər

SecondFi rəsmi təhlükəsizlik bülleteninə görə, iyun ayında baş verən 3 xarici hücum 374 Cardano ünvanına təsir edib; təxminən 1600万 ADA oğurlanıb, həmin dövrdəki məzmuna görə dəyəri təxminən 2,4 milyon ABŞ dolları.

Komanda təcili tədbirlərlə təxminən 129 milyon ADA-nı da qoruyub; bu hissə qorunan aktivlərdir və “129 milyon ADA hakerlər tərəfindən oğurlanıb” kimi yazıla bilməz.

Səbəb, zərər görmüş proqram təminatındakı imza verən nonce törədicisinin deterministik qüsurudur. Müvafiq ünvan hər dəfə bir əməliyyat imzaladıqda, imza hücumçunun açıq blokçeyn məlumatlarından həmin ünvanın şəxsi açarını yenidən qurması üçün kifayət qədər riyazi məlumat sızdırır.

Risk ünvan və açar səviyyəsində olduğuna görə, SecondFi xüsusi olaraq xatırladır: eyni şifrə sözünü başqa pul kisəsi (wallet) tətbiqinə import etmək yalnız eyni açarları və ünvanları yenidən yaradır; bu, məruz qalmanı aradan qaldırmır.

Bu insidentin GRVT, Ethereum və ya Privy ilə birbaşa əlaqəsi rəsmi olaraq sübut edilməyib; buna əsaslanaraq @grvt_io -in eyni tip kod istifadə etdiyini düşünmək olmaz. Amma o, bütün öz-özünə (self-custody) nəzarət sistemləri üçün vacib bir problemi üzə çıxarır:

GRVT-nin rəsmi izahına görə SecureKey istifadəçinin Web3 etimadnaməsidir və mahiyyət etibarilə Ethereum-un ictimai/şəxsi açar cütlüyüdür. E-poçt, şifrə və ya OAuth əsasən hesabın girişinə və əməliyyatla bağlı olmayan funksiyalara xidmət edir; aktivlərin mənsubiyyətini dəyişə bilən istənilən əməliyyat SecureKey ilə imzalanmalıdır.

GRVT-nin ən yeni self-custody açıqlaması həmçinin bildirir ki, Privy e-poçt pul kisəsində açarlar aparat təcrid mühitində yaradılır və Shamir gizli paylaşdırma (secret sharing) yolu ilə parçalanır; nəticədə GRVT və ya Privy təkbaşına tam şəxsi açara malik olmur.

Bu, açarın yaradılması, saxlanması və tək tərəfin nəzarəti kimi problemləri həll edir; buna görə də bütün imza alqoritmləri, cihazın hədəfə alınması (istila) və istifadəçi səhv əməliyyatları üçün tam zəmanət kimi şərh edilməməlidir.

SecondFi hadisəsi də mənə Secondary SecureKey istifadəsini yenidən anladır: ehtiyat açar yalnız “müstəqil yaradılma, müstəqil cihaz, müstəqil bərpa materialları” olduqda həqiqətən ehtiyat sayılır.

Bu 1600万 ADA insidentinin ən ağır dərsi budur: kriptoqrafik baxımdan “etibarlı” bir imza, hətta növbəti saxta imzanın yaradılması üçün lazım olan ipuçlarını da üzə çıxara bilər.

#grvt #SelfCustody #WalletSecurity #CardanoSecurity
Hətta rəsmi sayt da zərərli səlahiyyət sorğusu çıxara bilər: 3 milyon dollarlıq hadisə mənə GRVT SecureKey-i yenidən anladır İyunun 25-də Polymarket rəsmi olaraq təsdiqlədi ki, üçüncü tərəf front-end təchizatçısı sındırılıb və zərərli skript bəzi istifadəçilərin daxil olduğu real front-endə yeridilib. PeckShield zəncirüstü araşdırmalara əsasən bildirir ki, təxminən 3 milyon dollar dəyərində PUSD köçürülüb, daha sonra Polygon-dan Ethereum-a köçürülüb və təxminən 1,893 ədəd ETH-yə çevrilib. Polymarket təsirlənmiş asılılıqları çıxardığını, müvafiq istifadəçilərlə əlaqə saxladığını və tam kompensasiya verdiyini deyir. Ən qeyri-adekvat (ən ziddiyyətli) tərəfi budur: domen düzgündür, HTTPS normaldır, hesab da girişə imkan verir — bunların heç biri təkbaşına növbəti dəfə imzalanacaq məzmunun sizin real niyyətinizə uyğun olduğunu sübut etmir. Məhz buna görə @grvt_io SecureKey dizaynına yenidən baxmağa başladım. GRVT yardım mərkəzinə görə, hesab səlahiyyətləri iki qatə bölünür: e-poçt və şifrə və ya Google/Microsoft OAuth Web2 etimadnamələridir; onlar aktivlərə, mövqelərə baxmaq və ticarət olmayan funksiyalarda iştirak üçün istifadə olunur. Aktivin mənsubiyyətini dəyişə biləcək hər hansı əməliyyat Web3 SecureKey imzası tələb edir. SecureKey mahiyyətcə Ethereum-un şəxsi/ictimai açar cütüdür; istifadəçi xarici cüzdan seçə bilər və ya Privy-nin dəstəklədiyi e-poçt OTP sxemindən istifadə edə bilər. Bu cür təbəqələşmənin məqsədi budur ki, hətta Web2 giriş etimadnamələri sızsa belə, hücumçu yalnız giriş vəziyyətinə əsaslanaraq SecureKey tələb edən aktiv dəyişikliklərini edə bilməz. Cihaz zərərli proqramla idarə olunarsa, xarici cüzdan genişləndirməsi əvəz edilib dəyişdirilərsə, yaxud istifadəçi real sayt üzərində səlahiyyət verdiyi məzmun saxtalaşdırılıbsa — kriptoqrafik baxımdan etibarlı olan bir imza yenə də səhv niyyəti ifadə edə bilər. Özəl mühafizə (self-custody) platformanın aktivləri birtərəfli köçürmə riskini azaldır, amma fişinqi, asılı komponentləri, smart kontrakt və şəxsi əməliyyat risklərini avtomatik olaraq aradan qaldırmır. Bu hadisədən sonra hər bir imzam üçün özümə beş əlavə yoxlama qoydum: 1. Əlfəcin (bookmark) və ya rəsmi girişdən daxil oluram; axtarış reklamlarına və şəxsi mesaj (DM) linklərinə etibar etmirəm; 2. Sorğunun həqiqətən giriş sübutu, sifariş, token səlahiyyəti, köçürmə, yoxsa çıxarış olduğunu müəyyənləşdirirəm; 3. Aktivləri, məbləği, hədəf ünvanı, kontraktı və səlahiyyətin əhatəsini yoxlayıram; 4. Səhifə ilə cüzdanın göstərdiyi məlumatlar uyğun gəlmirsə, və ya qəfil sonsuz səlahiyyət tələb edirsə, dərhal ləğv edirəm; 5. Böyük məbləqli hesablar üçün mümkün qədər ayrıca imza cihazı istifadə edirəm; gündəlik yükləmə mühiti ilə yüksək dəyərli açarları eyni yerdə saxlamıram. #grvt #SelfCustody #WalletSecurity #Web3Security
Hətta rəsmi sayt da zərərli səlahiyyət sorğusu çıxara bilər: 3 milyon dollarlıq hadisə mənə GRVT SecureKey-i yenidən anladır

İyunun 25-də Polymarket rəsmi olaraq təsdiqlədi ki, üçüncü tərəf front-end təchizatçısı sındırılıb və zərərli skript bəzi istifadəçilərin daxil olduğu real front-endə yeridilib. PeckShield zəncirüstü araşdırmalara əsasən bildirir ki, təxminən 3 milyon dollar dəyərində PUSD köçürülüb, daha sonra Polygon-dan Ethereum-a köçürülüb və təxminən 1,893 ədəd ETH-yə çevrilib. Polymarket təsirlənmiş asılılıqları çıxardığını, müvafiq istifadəçilərlə əlaqə saxladığını və tam kompensasiya verdiyini deyir.

Ən qeyri-adekvat (ən ziddiyyətli) tərəfi budur: domen düzgündür, HTTPS normaldır, hesab da girişə imkan verir — bunların heç biri təkbaşına növbəti dəfə imzalanacaq məzmunun sizin real niyyətinizə uyğun olduğunu sübut etmir.

Məhz buna görə @grvt_io SecureKey dizaynına yenidən baxmağa başladım. GRVT yardım mərkəzinə görə, hesab səlahiyyətləri iki qatə bölünür: e-poçt və şifrə və ya Google/Microsoft OAuth Web2 etimadnamələridir; onlar aktivlərə, mövqelərə baxmaq və ticarət olmayan funksiyalarda iştirak üçün istifadə olunur. Aktivin mənsubiyyətini dəyişə biləcək hər hansı əməliyyat Web3 SecureKey imzası tələb edir.

SecureKey mahiyyətcə Ethereum-un şəxsi/ictimai açar cütüdür; istifadəçi xarici cüzdan seçə bilər və ya Privy-nin dəstəklədiyi e-poçt OTP sxemindən istifadə edə bilər.

Bu cür təbəqələşmənin məqsədi budur ki, hətta Web2 giriş etimadnamələri sızsa belə, hücumçu yalnız giriş vəziyyətinə əsaslanaraq SecureKey tələb edən aktiv dəyişikliklərini edə bilməz.

Cihaz zərərli proqramla idarə olunarsa, xarici cüzdan genişləndirməsi əvəz edilib dəyişdirilərsə, yaxud istifadəçi real sayt üzərində səlahiyyət verdiyi məzmun saxtalaşdırılıbsa — kriptoqrafik baxımdan etibarlı olan bir imza yenə də səhv niyyəti ifadə edə bilər. Özəl mühafizə (self-custody) platformanın aktivləri birtərəfli köçürmə riskini azaldır, amma fişinqi, asılı komponentləri, smart kontrakt və şəxsi əməliyyat risklərini avtomatik olaraq aradan qaldırmır.

Bu hadisədən sonra hər bir imzam üçün özümə beş əlavə yoxlama qoydum:
1. Əlfəcin (bookmark) və ya rəsmi girişdən daxil oluram; axtarış reklamlarına və şəxsi mesaj (DM) linklərinə etibar etmirəm;
2. Sorğunun həqiqətən giriş sübutu, sifariş, token səlahiyyəti, köçürmə, yoxsa çıxarış olduğunu müəyyənləşdirirəm;
3. Aktivləri, məbləği, hədəf ünvanı, kontraktı və səlahiyyətin əhatəsini yoxlayıram;
4. Səhifə ilə cüzdanın göstərdiyi məlumatlar uyğun gəlmirsə, və ya qəfil sonsuz səlahiyyət tələb edirsə, dərhal ləğv edirəm;
5. Böyük məbləqli hesablar üçün mümkün qədər ayrıca imza cihazı istifadə edirəm; gündəlik yükləmə mühiti ilə yüksək dəyərli açarları eyni yerdə saxlamıram.

#grvt #SelfCustody #WalletSecurity #Web3Security
Canlı yayımlanarkən köməkçi söz (seed phrase) üzə çıxıb — bu əməliyyat həqiqətən də çətindir. Robinhood-un təsisçisi Vlad Tenev canlı yayımda təsadüfən seed phrase-i ifşa edib; haker saniyələr içində cüzdana girib ünvanı ələ keçirib, ardınca bir Meme coin-i 500 min dollarlıq bazar dəyərindən 14 milyon dollara qədər qaldırıb — iki saatda ticarət həcmi 20 milyon ABŞ dollarına çatdırılıb. Minlərlə xırda investor səs-küyə aldanıb içəri girib, sonra isə coin qiyməti ani şəkildə çökməyə başlayıb — klassik "məşhur statusu + öncədən alıb yığma" ssenarisi. Daha da çətin olanı sonradadır: əsas ünvan Robinhood RPC tərəfindən dondurulub, node əməliyyatı paketləməkdən imtina etdikdən sonra, haker birbaşa döyüş meydanını dəyişib BNB Chain-ə keçib; eyni bağlı ünvanlar dəstindən yeni coin buraxaraq, öz-özünə alıb satmaqla "trend"i süni şəkildə qızışdırıb. Sonra isə yüksəklikdə paylama (dağıtma) edib nağdlaşdırma həyata keçirib. Bütün proses o qədər axıcı olub ki, demək olar əvvəlcədən planlaşdırıldığı təsdiqlənir. Bir neçə xəbərdarlıq: 1. Seed phrase kameralardan, klaviatura/clipboard-dan və istənilən şəbəkəyə qoşulmuş cihazdan uzaq olmalıdır; heç vaxt canlı yayımda/ekran yazısında/uzaqdan görüşdə cüzdanla işləməyin 2. Məşhur ünvanların dəyişməsi ilə yaranan Meme bazarı, çox böyük ehtimalla başqasının ssenarisinin növbəti səhnəsidir — bu, sənin fürsətin deyil 3. RPC səviyyəsində dondurma yalnız tək bir node-u zərərsizləşdirir; əgər onlayn aktivlər həqiqətən ələ keçirilibsə, ondan sonra onlara əsasən geri qayıtmaq mümkün olmur. Özünüz saxladığınız (self-custody) sərhədləri mütləq aydın görün Təhlükəsizlik məsələsi — onu bir dəfə soyulan kimi yaşayanda dərs alınır. Ümid edirəm bu dəfə sən olmayacaqsan. #WalletSecurity #MemeCoin #BNBChain
Canlı yayımlanarkən köməkçi söz (seed phrase) üzə çıxıb — bu əməliyyat həqiqətən də çətindir.

Robinhood-un təsisçisi Vlad Tenev canlı yayımda təsadüfən seed phrase-i ifşa edib; haker saniyələr içində cüzdana girib ünvanı ələ keçirib, ardınca bir Meme coin-i 500 min dollarlıq bazar dəyərindən 14 milyon dollara qədər qaldırıb — iki saatda ticarət həcmi 20 milyon ABŞ dollarına çatdırılıb. Minlərlə xırda investor səs-küyə aldanıb içəri girib, sonra isə coin qiyməti ani şəkildə çökməyə başlayıb — klassik "məşhur statusu + öncədən alıb yığma" ssenarisi.

Daha da çətin olanı sonradadır: əsas ünvan Robinhood RPC tərəfindən dondurulub, node əməliyyatı paketləməkdən imtina etdikdən sonra, haker birbaşa döyüş meydanını dəyişib BNB Chain-ə keçib; eyni bağlı ünvanlar dəstindən yeni coin buraxaraq, öz-özünə alıb satmaqla "trend"i süni şəkildə qızışdırıb. Sonra isə yüksəklikdə paylama (dağıtma) edib nağdlaşdırma həyata keçirib. Bütün proses o qədər axıcı olub ki, demək olar əvvəlcədən planlaşdırıldığı təsdiqlənir.

Bir neçə xəbərdarlıq:
1. Seed phrase kameralardan, klaviatura/clipboard-dan və istənilən şəbəkəyə qoşulmuş cihazdan uzaq olmalıdır; heç vaxt canlı yayımda/ekran yazısında/uzaqdan görüşdə cüzdanla işləməyin
2. Məşhur ünvanların dəyişməsi ilə yaranan Meme bazarı, çox böyük ehtimalla başqasının ssenarisinin növbəti səhnəsidir — bu, sənin fürsətin deyil
3. RPC səviyyəsində dondurma yalnız tək bir node-u zərərsizləşdirir; əgər onlayn aktivlər həqiqətən ələ keçirilibsə, ondan sonra onlara əsasən geri qayıtmaq mümkün olmur. Özünüz saxladığınız (self-custody) sərhədləri mütləq aydın görün

Təhlükəsizlik məsələsi — onu bir dəfə soyulan kimi yaşayanda dərs alınır. Ümid edirəm bu dəfə sən olmayacaqsan.

#WalletSecurity #MemeCoin #BNBChain
HOOD-0,07%
HOODonAlpha
HOODUS-0,01%
2025-ci ildə 158,000+ pul kisəsi pozuntusunda 713 milyon dollar itki. Hakerlər birjalardan şəxsi pul kisələrinə keçib. 📉 Fırıldaq aşkarlanması yoxdur. Geri qaytarılma yoxdur. Bir pis təsdiq — birdəfəlik nəticədir. Təsdiqləməzdən əvvəl hər bir imza sorğusunu yoxlayın. #cryptogates #WalletSecurity #RiskManagement
2025-ci ildə 158,000+ pul kisəsi pozuntusunda 713 milyon dollar itki.

Hakerlər birjalardan şəxsi pul kisələrinə keçib. 📉

Fırıldaq aşkarlanması yoxdur. Geri qaytarılma yoxdur. Bir pis təsdiq — birdəfəlik nəticədir.

Təsdiqləməzdən əvvəl hər bir imza sorğusunu yoxlayın.

#cryptogates #WalletSecurity #RiskManagement
·
--
Mübahisəli
⚠️ Əgər kiminsə sizə gözlənilmədən kripto göndərdisə — DOKUNMAYIN. Bu, kripto aldatmalarından ən köhnələrindən biridir və 2026-cı ildə geri döndü. 👇 İş prinsipi belədir: → Təsadüfi cüzdan sizə $500 dəyərində tanımadığınız tokenlər göndərir → Siz onları satmaq üçün köçürməyə çalışırsınız → Bu əməliyyat smart kontraktı təsdiqləyir → O kontrakt sizin TAM cüzdanınızı dərhal boşaldır Airdrop zəhərlənməsi və cüzdan boşaldıcı hücumlar 2026-cı ildə 340% artıb — istənilməyən tokenlərlə əlaqə saxlayan pərakəndə investorlar arasında $200 milyonun üzərinə çıxıb. Yaşamaq üçün qaydalar: ✅ Almadığınız tokenlərlə heç vaxt əlaqə saxlamayın ✅ Əsas cüzdanınızı tanımadığınız saytlarla heç vaxt bağlamayın ✅ Yeni protokollar üçün ayrıca cüzdan istifadə edin ✅ Həmişə kontrakt təsdiqlərini revoke.cash-da yoxlayın Pulsuz kripto heç vaxt pulsuz deyil. 🛡️ Bunu tanıdığınız hər kripto yeni başlayanlarla paylaşın. 🔁 #CryptoSafety" #WalletSecurity #CryptoWarning $VELVET $STG $MAGMA
⚠️ Əgər kiminsə sizə gözlənilmədən kripto göndərdisə — DOKUNMAYIN.
Bu, kripto aldatmalarından ən köhnələrindən biridir və 2026-cı ildə geri döndü. 👇
İş prinsipi belədir:
→ Təsadüfi cüzdan sizə $500 dəyərində tanımadığınız tokenlər göndərir
→ Siz onları satmaq üçün köçürməyə çalışırsınız
→ Bu əməliyyat smart kontraktı təsdiqləyir
→ O kontrakt sizin TAM cüzdanınızı dərhal boşaldır
Airdrop zəhərlənməsi və cüzdan boşaldıcı hücumlar 2026-cı ildə 340% artıb — istənilməyən tokenlərlə əlaqə saxlayan pərakəndə investorlar arasında $200 milyonun üzərinə çıxıb.
Yaşamaq üçün qaydalar:
✅ Almadığınız tokenlərlə heç vaxt əlaqə saxlamayın
✅ Əsas cüzdanınızı tanımadığınız saytlarla heç vaxt bağlamayın
✅ Yeni protokollar üçün ayrıca cüzdan istifadə edin
✅ Həmişə kontrakt təsdiqlərini revoke.cash-da yoxlayın
Pulsuz kripto heç vaxt pulsuz deyil. 🛡️
Bunu tanıdığınız hər kripto yeni başlayanlarla paylaşın. 🔁
#CryptoSafety" #WalletSecurity #CryptoWarning

$VELVET $STG $MAGMA
·
--
Artım
#🚨 Ledger İstifadəçiləri üçün Fırıldaq Tokeni Xəbərdarlığı 🚨 Mənim Ledger cüzdanıma “DIXT.FINANCE” adlı təsadüfi bir token gəldi, 0.00000009 DIXT üçün saxta dəyəri €500,000+ göstərir. Mən bunu almamışam, cüzdanımı bağlamamışam və ya heç nəyi təsdiqləməmişəm. Bu, istifadəçiləri aldadaraq zərərli vebsaytlara aparmaq və ya müqavilələri təsdiqləmək üçün nəzərdə tutulmuş klassik bir fırıldaq/spam tokenidir. ⚠️ Tanımadığınız tokenlərlə heç vaxt qarşılıqlı əlaqə qurmuyun. ⚠️ Token adındakı vebsayta daxil olmayın. ⚠️ Onu təsdiqləməyin və ya dəyişdirməyin. ⚠️ Tokeni gizlədin və onu görməzlikdən gəlmək. Orada təhlükəsiz qalın — fırıldaqçılar hər gün daha yaradıcı olurlar. #Kripto #Ledger #Ethereum #FırıldaqXəbərdarlığı #Airdrop #ERC20 #Binance #WalletSecurity $SOL {future}(SOLUSDT) $USDC {future}(USDCUSDT) $XRP {future}(XRPUSDT)
#🚨 Ledger İstifadəçiləri üçün Fırıldaq Tokeni Xəbərdarlığı 🚨

Mənim Ledger cüzdanıma “DIXT.FINANCE” adlı təsadüfi bir token gəldi, 0.00000009 DIXT üçün saxta dəyəri €500,000+ göstərir.

Mən bunu almamışam, cüzdanımı bağlamamışam və ya heç nəyi təsdiqləməmişəm. Bu, istifadəçiləri aldadaraq zərərli vebsaytlara aparmaq və ya müqavilələri təsdiqləmək üçün nəzərdə tutulmuş klassik bir fırıldaq/spam tokenidir.

⚠️ Tanımadığınız tokenlərlə heç vaxt qarşılıqlı əlaqə qurmuyun.
⚠️ Token adındakı vebsayta daxil olmayın.
⚠️ Onu təsdiqləməyin və ya dəyişdirməyin.
⚠️ Tokeni gizlədin və onu görməzlikdən gəlmək.

Orada təhlükəsiz qalın — fırıldaqçılar hər gün daha yaradıcı olurlar.

#Kripto #Ledger #Ethereum #FırıldaqXəbərdarlığı #Airdrop #ERC20 #Binance #WalletSecurity $SOL
$USDC
$XRP
#nwet $NEWT {future}(NEWTUSDT) Web3-də ən böyük təhlükəsizlik riski həmişə smart kontrakt olmur. Bəzən istifadəçinin imzası üçün sorğu edən tətbiqdir. Uzun müddət mən düşünürdüm ki, əgər pul kisəsi uğurla qoşulursa, smart kontrakt legitim görünür və tranzaksiya normal kimi görünürsə, bu kifayətdir. Bu gün isə bunun doğru olduğuna inanmıram. Hər bir onchain icazəsindən əvvəl istifadəçilər sadəcə kontraktla yox, bir tətbiqlə qarşılıqlı əlaqə qurur. Həmin tətbiq istifadəçilərin nə gördüyünü, icazələrin necə təqdim olunduğunu və “Təsdiqlə (Approve)” düyməsinə klik etməzdən əvvəl onların nə qədər rahat hiss etdiyini müəyyən edir. Ona görə çox vaxt nəzərdən qaçırdığımız sual budur: Bu icazəni kim tələb edən tətbiqdir? Ünvan istifadəçiyə imza atan şəxsi bizə göstərir. Smart kontrakt ünvanı isə kodun harada icra olunduğunu göstərir. Amma heç biri istifadəçini təsdiqləməyə inandıran həmin təcrübəni kimin yaratdığını demir. Eyni pul kisəyi ilə iki tətbiqin qarşılıqlı işlədiyini təsəvvür edin. Biri doğrudur, digəri onu təqlid etmək üçün hazırlanıb. Verilən və yoxlanıla bilən tətbiq şəxsiyyəti olmadan istifadəçilər çox vaxt logolara, linklərə və vərdişə etibar etməli olurlar — həqiqətən yoxlaya biləcəkləri bir şeyə deyil. Buna görə də mən hesab edirəm ki, tətbiq şəxsiyyəti onchain təhlükəsizliyin əsas hissəsinə çevrilməlidir. Bu, hər qeydiyyatdan keçmiş tətbiqə limitsiz güvən vermək deyil. Bu, hər hansı bir imza baş verməzdən əvvəl istifadəçilərə və pul kisələrinə məlumatlı qərarlar vermək üçün daha güclü baza yaratmaqdır. Web3 böyüdükcə uğur yalnız daha sürətli tranzaksiyalardan asılı olmayacaq. Bu, etimadı daha şəffaf etmək və məsuliyyəti daha görünən etməkdən asılı olacaq. Sizcə, hər bir onchain icazəsindən əvvəl yoxlanılmış tətbiq şəxsiyyəti standart olmalıdır? #Web3 #Blockchain #WalletSecurity $AIGENSYN $NEWT @NewtonProtocol #nwet
#nwet $NEWT
Web3-də ən böyük təhlükəsizlik riski həmişə smart kontrakt olmur. Bəzən istifadəçinin imzası üçün sorğu edən tətbiqdir.

Uzun müddət mən düşünürdüm ki, əgər pul kisəsi uğurla qoşulursa, smart kontrakt legitim görünür və tranzaksiya normal kimi görünürsə, bu kifayətdir.

Bu gün isə bunun doğru olduğuna inanmıram.

Hər bir onchain icazəsindən əvvəl istifadəçilər sadəcə kontraktla yox, bir tətbiqlə qarşılıqlı əlaqə qurur. Həmin tətbiq istifadəçilərin nə gördüyünü, icazələrin necə təqdim olunduğunu və “Təsdiqlə (Approve)” düyməsinə klik etməzdən əvvəl onların nə qədər rahat hiss etdiyini müəyyən edir.

Ona görə çox vaxt nəzərdən qaçırdığımız sual budur:

Bu icazəni kim tələb edən tətbiqdir?

Ünvan istifadəçiyə imza atan şəxsi bizə göstərir.

Smart kontrakt ünvanı isə kodun harada icra olunduğunu göstərir.

Amma heç biri istifadəçini təsdiqləməyə inandıran həmin təcrübəni kimin yaratdığını demir.

Eyni pul kisəyi ilə iki tətbiqin qarşılıqlı işlədiyini təsəvvür edin. Biri doğrudur, digəri onu təqlid etmək üçün hazırlanıb. Verilən və yoxlanıla bilən tətbiq şəxsiyyəti olmadan istifadəçilər çox vaxt logolara, linklərə və vərdişə etibar etməli olurlar — həqiqətən yoxlaya biləcəkləri bir şeyə deyil.

Buna görə də mən hesab edirəm ki, tətbiq şəxsiyyəti onchain təhlükəsizliyin əsas hissəsinə çevrilməlidir.

Bu, hər qeydiyyatdan keçmiş tətbiqə limitsiz güvən vermək deyil.

Bu, hər hansı bir imza baş verməzdən əvvəl istifadəçilərə və pul kisələrinə məlumatlı qərarlar vermək üçün daha güclü baza yaratmaqdır.

Web3 böyüdükcə uğur yalnız daha sürətli tranzaksiyalardan asılı olmayacaq.

Bu, etimadı daha şəffaf etmək və məsuliyyəti daha görünən etməkdən asılı olacaq.

Sizcə, hər bir onchain icazəsindən əvvəl yoxlanılmış tətbiq şəxsiyyəti standart olmalıdır?

#Web3 #Blockchain #WalletSecurity $AIGENSYN

$NEWT @NewtonProtocol #nwet
💥 89M$ SOYUQ CİLD HEIST ETİBARI PARÇALADI — $BTC SMART PUL YENİDƏN YÜKLƏDİKDƏ SAXLAYIR ⚡ Giriş: 63,206 ⚡ Hədəf: 75,000 🚀 Stop Loss: 62,000 ⚠️ 📊 Coldcard sındırılması kriptoun ən qədim inancını yandırdı — soyuq saxlama yenilməz deməkdir. CZ özü $89M-lıq firmware istismarından sonra holder-lərə vəsaitləri bir neçə wallet-ə bölməyi deyib; 4,500 seed phrase-i bir cihaz belə toxunmadan çatladı. 💡 Məhz buna görə qorxu ilə idarə olunan kapital auditdən keçmiş kanallara dönür. $PEPETO-nun presale-i $0.0000001886 qiymətində 10.54M$ yığdı; sərt yoxlayıcı (contract scanner) və fee-free swap var — sərt dərslər almış wallet-lər üçün. 📌 Bu arada $BTC $63,206-dan $64,000 müqavimətinə basır, uzunmüddətli holder-lər isə tərpənmir. 🤔 Hamının güvəndiyi kassada arxa qapı olduğu çıxanda, növbəti mövqeyin harada yatır? ⚠️ Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin. 🛡️ 🏷️ #BTC #PEPETO #WalletSecurity #Crypto 🦈 💎
💥 89M$ SOYUQ CİLD HEIST ETİBARI PARÇALADI — $BTC SMART PUL YENİDƏN YÜKLƏDİKDƏ SAXLAYIR ⚡

Giriş: 63,206 ⚡
Hədəf: 75,000 🚀
Stop Loss: 62,000 ⚠️

📊 Coldcard sındırılması kriptoun ən qədim inancını yandırdı — soyuq saxlama yenilməz deməkdir. CZ özü $89M-lıq firmware istismarından sonra holder-lərə vəsaitləri bir neçə wallet-ə bölməyi deyib; 4,500 seed phrase-i bir cihaz belə toxunmadan çatladı.

💡 Məhz buna görə qorxu ilə idarə olunan kapital auditdən keçmiş kanallara dönür. $PEPETO-nun presale-i $0.0000001886 qiymətində 10.54M$ yığdı; sərt yoxlayıcı (contract scanner) və fee-free swap var — sərt dərslər almış wallet-lər üçün. 📌 Bu arada $BTC $63,206-dan $64,000 müqavimətinə basır, uzunmüddətli holder-lər isə tərpənmir.

🤔 Hamının güvəndiyi kassada arxa qapı olduğu çıxanda, növbəti mövqeyin harada yatır?

⚠️ Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin. 🛡️

🏷️ #BTC #PEPETO #WalletSecurity #Crypto

🦈 💎
Təsəvvür edin ki, rəqəmsal aktivləriniz öz mühafizəçilərinin gözləri önündə oğurlanır - Alephium'un TokenBridge ilə baş verənlər əsasən budur. Konsepsiya: desentralizə edilmiş token körpüsü aktivləri iki və ya daha çox blokçeyn şəbəkələri arasında təhlükəsiz şəkildə köçürmək üçün nəzərdə tutulub, tez-tez əlavə təhlükəsizlik üçün çoxsaylı mühafizəçi şəbəkələrinə əsaslanır. Bu sistem off-chain ünsiyyətə əsaslanır ki, bu da düzgün tətbiq edilmədikdə potensial təhlükəsizlik zəiflikləri yarada bilər. #DesentralizəEdilmişTəhlükəsizlik Gerçək dünya nümunəsi: Alephium'un Wormhole-fork TokenBridge-in dörd mühafizəçisi var idi, amma off-chain arxa planda olan bir flaw hakerlərin qorunmamış zəiflikdən istifadə etməsinə imkan tanıdı, nəticədə 7 dəqiqə ərzində $815K məbləğində pul çəkildi. Nəticə: desentralizə edilmiş token körpüləri ilə qarşılıqlı əlaqədə olarkən, off-chain ünsiyyət mexanizmlərini anlamaq və potensial zəifliklərdən xəbərdar olmaq vacibdir. Cüzdanınızı və hesablarınızı həmişə təhlükəsiz saxlayın. #CüzdanTəhlükəsizliyi Belə desentralizə edilmiş sistemlərdə off-chain ünsiyyətin qorunması üçün yaradıcı bir həll düşünə bilərsinizmi?
Təsəvvür edin ki, rəqəmsal aktivləriniz öz mühafizəçilərinin gözləri önündə oğurlanır - Alephium'un TokenBridge ilə baş verənlər əsasən budur.

Konsepsiya: desentralizə edilmiş token körpüsü aktivləri iki və ya daha çox blokçeyn şəbəkələri arasında təhlükəsiz şəkildə köçürmək üçün nəzərdə tutulub, tez-tez əlavə təhlükəsizlik üçün çoxsaylı mühafizəçi şəbəkələrinə əsaslanır. Bu sistem off-chain ünsiyyətə əsaslanır ki, bu da düzgün tətbiq edilmədikdə potensial təhlükəsizlik zəiflikləri yarada bilər. #DesentralizəEdilmişTəhlükəsizlik

Gerçək dünya nümunəsi: Alephium'un Wormhole-fork TokenBridge-in dörd mühafizəçisi var idi, amma off-chain arxa planda olan bir flaw hakerlərin qorunmamış zəiflikdən istifadə etməsinə imkan tanıdı, nəticədə 7 dəqiqə ərzində $815K məbləğində pul çəkildi.

Nəticə: desentralizə edilmiş token körpüləri ilə qarşılıqlı əlaqədə olarkən, off-chain ünsiyyət mexanizmlərini anlamaq və potensial zəifliklərdən xəbərdar olmaq vacibdir. Cüzdanınızı və hesablarınızı həmişə təhlükəsiz saxlayın. #CüzdanTəhlükəsizliyi

Belə desentralizə edilmiş sistemlərdə off-chain ünsiyyətin qorunması üçün yaradıcı bir həll düşünə bilərsinizmi?
⚠️ FİSKAL XƏBƏRDARLIQ ⚠️ "Tedra USD / USD.T" tokeni $24,990-a gəldi? Bu 100% YALAN token-dir, dostum. Fiskal taktikası: 1. Pulsuz tokenlər göndərirlər 2. "İddia etmək üçün BNB haqqı göndərin" deyirlər 3. BNB göndərdiyiniz an, o da gedir, token olduğu yerdə qalır Qayda: Tanımadığınız token = Görməzdən gəlin. Heç kimə haqq göndərməyin. Hər hansı bir linki də təsdiqləməyin. Gələcəkdə ehtiyatlı olun 🙏 #CryptoScam #TedraUSD #ŞirinTrik #BSC #WalletSecurity #FiskalXəbərdarliq$USDC $ETH $BNB
⚠️ FİSKAL XƏBƏRDARLIQ ⚠️

"Tedra USD / USD.T" tokeni $24,990-a gəldi?
Bu 100% YALAN token-dir, dostum.

Fiskal taktikası:
1. Pulsuz tokenlər göndərirlər
2. "İddia etmək üçün BNB haqqı göndərin" deyirlər
3. BNB göndərdiyiniz an, o da gedir, token olduğu yerdə qalır

Qayda: Tanımadığınız token = Görməzdən gəlin. Heç kimə haqq göndərməyin.
Hər hansı bir linki də təsdiqləməyin.

Gələcəkdə ehtiyatlı olun 🙏

#CryptoScam #TedraUSD #ŞirinTrik #BSC #WalletSecurity #FiskalXəbərdarliq$USDC $ETH $BNB
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi