Binance Square
#selfcustody

selfcustody

Просмотров: 95,899
894 обсуждают
4AiTimes
·
--
Вы знали, что недавний взлом Coldcard обошёлся пользователям более чем в 100 миллионов долларов в биткоинах — и выявил серьёзное недопонимание того, что на самом деле значит «open source»? Популярный аппаратный кошелёк потерял более 1 500 BTC, что вызвало вопросы об ИТ-стимулах в экосистеме Bitcoin. Прошивку Coldcard часто описывают как open source, но она выпущена по лицензии MIT плюс Commons Clause. Эта оговорка лишает права продавать программное обеспечение, а собственный FAQ говорит: «Это “Open Source”? Нет.» Настоящий open source требует свободного распространения, доступа к исходному коду и разрешения на производные работы, включая коммерческое использование. Без коммерческой свободы у третьих сторон меньше стимула проводить аудит и тестировать код — трагедия общин. Аудируемый код — это не то же самое, что полностью open code. $BTC #Bitcoin #OpenSource #СамостоятельноеХранение
Вы знали, что недавний взлом Coldcard обошёлся пользователям более чем в 100 миллионов долларов в биткоинах — и выявил серьёзное недопонимание того, что на самом деле значит «open source»? Популярный аппаратный кошелёк потерял более 1 500 BTC, что вызвало вопросы об ИТ-стимулах в экосистеме Bitcoin. Прошивку Coldcard часто описывают как open source, но она выпущена по лицензии MIT плюс Commons Clause. Эта оговорка лишает права продавать программное обеспечение, а собственный FAQ говорит: «Это “Open Source”? Нет.» Настоящий open source требует свободного распространения, доступа к исходному коду и разрешения на производные работы, включая коммерческое использование. Без коммерческой свободы у третьих сторон меньше стимула проводить аудит и тестировать код — трагедия общин. Аудируемый код — это не то же самое, что полностью open code. $BTC #Bitcoin #OpenSource #СамостоятельноеХранение
Проверено
🔥 ВАШИ КЛЮЧИ, ВАШИ ДЕНЬГИ… ПОКА ДОГОВОР НЕ СКАЖЕТ ИНОЕ? Сун Юйчэнь считает, что иск, связанный с World Liberty Financial (WLFI), — это не только спор о $45 млн и 4 млрд токенов, но и вопрос, затрагивающий ключевой принцип блокчейна: «ваши ключи, ваши деньги». По мнению Суна, проблема в том, что смарт‑контракт может позволять замораживать активы пользователей, не раскрывая механизм, не имея governance и не предусматривая ясные процедуры. Он утверждает, что если эмитент может по своему усмотрению отзывать (вымораживать) активы после того, как токен будет разблокирован, то понятие «self-custody» теряет очень многое из своего смысла. Мне кажется, самым спорным здесь является вот что: токены в вашем кошельке не означают, что у вас есть полное право на них, если смарт‑контракт продолжает сохранять контроль. Ваш кошелёк. Ваши токены. Но чьи правила? 👀 Как вы думаете, в каких случаях эмитент должен иметь право замораживать токены? $WLFI {future}(WLFIUSDT) #defi #SelfCustody
🔥 ВАШИ КЛЮЧИ, ВАШИ ДЕНЬГИ… ПОКА ДОГОВОР НЕ СКАЖЕТ ИНОЕ?

Сун Юйчэнь считает, что иск, связанный с World Liberty Financial (WLFI), — это не только спор о $45 млн и 4 млрд токенов, но и вопрос, затрагивающий ключевой принцип блокчейна: «ваши ключи, ваши деньги».

По мнению Суна, проблема в том, что смарт‑контракт может позволять замораживать активы пользователей, не раскрывая механизм, не имея governance и не предусматривая ясные процедуры.

Он утверждает, что если эмитент может по своему усмотрению отзывать (вымораживать) активы после того, как токен будет разблокирован, то понятие «self-custody» теряет очень многое из своего смысла.

Мне кажется, самым спорным здесь является вот что: токены в вашем кошельке не означают, что у вас есть полное право на них, если смарт‑контракт продолжает сохранять контроль.

Ваш кошелёк.
Ваши токены.
Но чьи правила? 👀

Как вы думаете, в каких случаях эмитент должен иметь право замораживать токены?

$WLFI
#defi #SelfCustody
🚨 КРИТИЧЕСКОЕ УВЕДОМЛЕНИЕ О ЖЁСТКИХ ПРОБЛЕМАХ С ОБОРУДОВАНИЕМ ДЛЯ ВЛАДЕЛЬЦЕВ $BTC : COLDcard выпускает обязательное обновление безопасности! 🛡️ Coldcard только что развернула прошивку 5.6.1 для устранения уязвимостей, связанных с высокорисковым формированием сид-фраз, и заставляет выполнять обязательные физические броски кубиков, монеток или использовать пользовательскую энтропию вместе с аппаратными TRNG. 🔍 Этот патч также ужесточает границы USB и добавляет проверку PSBT в реальном времени, чтобы устранить активные векторы эксплуатации. Если ваши ключи были сгенерированы на старой прошивке, простое обновление устройства не защитит ваш сейф. 💡 Вам нужно прошить обновление, сгенерировать полностью новую сид-фразу и немедленно перенести ваши $BTC резервы на чистый адрес кошелька. 💬 Ваши ключи для холодного хранения полностью пропатчены или вы всё ещё используете устаревшую прошивку? 👇 ⚠️ Не является финансовой рекомендацией. Всегда управляйте своими рисками. 🛡️ 🏷️ #BTC #SelfCustody #Coldcard #CryptoSecurity 🛡️ ⚡
🚨 КРИТИЧЕСКОЕ УВЕДОМЛЕНИЕ О ЖЁСТКИХ ПРОБЛЕМАХ С ОБОРУДОВАНИЕМ ДЛЯ ВЛАДЕЛЬЦЕВ $BTC : COLDcard выпускает обязательное обновление безопасности! 🛡️

Coldcard только что развернула прошивку 5.6.1 для устранения уязвимостей, связанных с высокорисковым формированием сид-фраз, и заставляет выполнять обязательные физические броски кубиков, монеток или использовать пользовательскую энтропию вместе с аппаратными TRNG. 🔍 Этот патч также ужесточает границы USB и добавляет проверку PSBT в реальном времени, чтобы устранить активные векторы эксплуатации.

Если ваши ключи были сгенерированы на старой прошивке, простое обновление устройства не защитит ваш сейф. 💡 Вам нужно прошить обновление, сгенерировать полностью новую сид-фразу и немедленно перенести ваши $BTC резервы на чистый адрес кошелька. 💬 Ваши ключи для холодного хранения полностью пропатчены или вы всё ещё используете устаревшую прошивку? 👇

⚠️ Не является финансовой рекомендацией. Всегда управляйте своими рисками. 🛡️

🏷️ #BTC #SelfCustody #Coldcard #CryptoSecurity

🛡️ ⚡
🚨 СРОЧНОЕ СООБЩЕНИЕ О БЕЗОПАСНОСТИ $BTC SECURITY ADVISORY ПОСЛЕ ПАТЧЕЙ COLDCARD УЯЗВИМОСТЕЙ ГЕНЕРАЦИИ МНЕМОНИК 🛡️ Coldcard выпустила обновления прошивки 5.6.1 и 1.5.1Q после обширного аудита безопасности, выявившего эксплойты при генерации seed. 📌 Для управления ключами уровня институциональной надежности требуется абсолютная энтропия, и этот патч вводит обязательный ввод пользователя наряду с двумя защищенными элементами, чтобы ограничить доступ к истинной случайности. 🔍 Критически важное замечание для держателей self-custody: обновление прошивки устройства само по себе не устранит ранее сгенерированные затронутые seed. Средства необходимо перенести в заново сгенерированный seed-кошелек после обновления, чтобы гарантировать полную изоляцию от исторических «окон» уязвимости. 💬 Вы проверили настройку холодного хранения или все еще полагаетесь на устаревшую генерацию seed? 👇 ⚠️ Это не финансовый совет. Всегда управляйте своими рисками. 🛡️ 🏷️ #BTC #Bitcoin #SelfCustody #Crypto 🛡️ 💎
🚨 СРОЧНОЕ СООБЩЕНИЕ О БЕЗОПАСНОСТИ $BTC SECURITY ADVISORY ПОСЛЕ ПАТЧЕЙ COLDCARD УЯЗВИМОСТЕЙ ГЕНЕРАЦИИ МНЕМОНИК 🛡️

Coldcard выпустила обновления прошивки 5.6.1 и 1.5.1Q после обширного аудита безопасности, выявившего эксплойты при генерации seed. 📌 Для управления ключами уровня институциональной надежности требуется абсолютная энтропия, и этот патч вводит обязательный ввод пользователя наряду с двумя защищенными элементами, чтобы ограничить доступ к истинной случайности.

🔍 Критически важное замечание для держателей self-custody: обновление прошивки устройства само по себе не устранит ранее сгенерированные затронутые seed. Средства необходимо перенести в заново сгенерированный seed-кошелек после обновления, чтобы гарантировать полную изоляцию от исторических «окон» уязвимости. 💬 Вы проверили настройку холодного хранения или все еще полагаетесь на устаревшую генерацию seed? 👇

⚠️ Это не финансовый совет. Всегда управляйте своими рисками. 🛡️

🏷️ #BTC #Bitcoin #SelfCustody #Crypto

🛡️ 💎
Самостоятельное хранение (Self-Custody): Никогда не держите весь свой капитал без движения в биржах (exchanges). Используйте холодные кошельки (hardware wallets) или cold storage, чтобы безопасно хранить ваши приватные ключи. #SelfCustody $BTC
Самостоятельное хранение (Self-Custody): Никогда не держите весь свой капитал без движения в биржах (exchanges). Используйте холодные кошельки (hardware wallets) или cold storage, чтобы безопасно хранить ваши приватные ключи. #SelfCustody $BTC
#ColdcardWalletLossesExceed115M $115M+ исчезновение — серьёзный сигнал тревоги. 🚨 То, что выделяется для меня, — это не только сумма потерь. Важно и то, что кошелёк может быть офлайн, но всё равно иметь проблемы, если изначально при создании seed (сид-фразы) что-то пошло не так. Вот о чём люди часто забывают в контексте self-custody (самостоятельного хранения). Cold wallet ≠ автоматически безопасен. Прежде чем доверять кошельку серьёзные деньги, я бы хотел знать: • Как были сгенерированы ключи? • Было ли влияние прошивки (firmware) на какие-то известные проблемы? • Безопасен ли старый seed после обновления? • Я действительно понимаю процесс восстановления (recovery)? С биткоином нет банка, в который можно позвонить, если что-то пойдёт не так. Надёжность вашей безопасности зависит только от самого слабого звена в вашей настройке. #Bitcoin #BTC #CryptoSecurity #SelfCustody
#ColdcardWalletLossesExceed115M

$115M+ исчезновение — серьёзный сигнал тревоги. 🚨

То, что выделяется для меня, — это не только сумма потерь. Важно и то, что кошелёк может быть офлайн, но всё равно иметь проблемы, если изначально при создании seed (сид-фразы) что-то пошло не так.

Вот о чём люди часто забывают в контексте self-custody (самостоятельного хранения).

Cold wallet ≠ автоматически безопасен.

Прежде чем доверять кошельку серьёзные деньги, я бы хотел знать:

• Как были сгенерированы ключи?
• Было ли влияние прошивки (firmware) на какие-то известные проблемы?
• Безопасен ли старый seed после обновления?
• Я действительно понимаю процесс восстановления (recovery)?

С биткоином нет банка, в который можно позвонить, если что-то пойдёт не так.

Надёжность вашей безопасности зависит только от самого слабого звена в вашей настройке.

#Bitcoin #BTC #CryptoSecurity #SelfCustody
🛡️ Напоминание по безопасности: $SFP Уязвимость плагина отслеживания заказов 🔒 SafePal $SFP недавно устранил уязвимость в плагине отслеживания заказов, которая затронула примерно 39 798 пользователей. Важно, что команда подтвердила: конфиденциальные данные, такие как seed-фразы, приватные ключи и пользовательские средства, были полностью не затронуты и по-прежнему полностью защищены. Этот инцидент подчеркивает критическую важность постоянных проверок безопасности и корректного обслуживания ПО в инфраструктуре Web3. Поддержание строгой операционной безопасности и регулярные обновления гарантируют, что некастодиальная защита сохраняется. Как часто вы просматриваете права приложений и настройки безопасности в своих кошельках с самостоятельным хранением? #SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare {future}(SFPUSDT)
🛡️ Напоминание по безопасности: $SFP Уязвимость плагина отслеживания заказов 🔒

SafePal $SFP недавно устранил уязвимость в плагине отслеживания заказов, которая затронула примерно 39 798 пользователей. Важно, что команда подтвердила: конфиденциальные данные, такие как seed-фразы, приватные ключи и пользовательские средства, были полностью не затронуты и по-прежнему полностью защищены.

Этот инцидент подчеркивает критическую важность постоянных проверок безопасности и корректного обслуживания ПО в инфраструктуре Web3. Поддержание строгой операционной безопасности и регулярные обновления гарантируют, что некастодиальная защита сохраняется. Как часто вы просматриваете права приложений и настройки безопасности в своих кошельках с самостоятельным хранением?

#SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare
⚠️ $BTC СЕКРЕТ «ХОЛОДНОГО ХРАНИЛИЩА» СКРЫТ ЗДЕСЬ — ПОД УГРОЗОЙ 114 МИЛЛИОНОВ! 🔻 💥 Самостоятельное хранение (self-custody) только что получило сокрушительный удар. Уже прошли несколько волн атак, в ходе которых примерно 1 367 BTC были выведены с аппаратных кошельков, а предполагаемая четвертая волна может довести общий ущерб до ошеломляющих 1 816 BTC. 🦈 Это не взлом биржи и не утечка «горячего» кошелька. 🔍 Дефект кроется в самом процессе создания кошелька. Ошибочная интеграция генератора случайных чисел позволила некоторым версиям полагаться на предсказуемые программные данные вместо реальной аппаратной энтропии. Это означает, что seed-фразы (фразы-семена) можно восстановить буквально «из воздуха». Хранилище, отключённое от сети и лежащее в сейфе, не затронутое интернетом, всё равно остаётся чудовищно уязвимым — его можно разом опустошить. 📉 🛡️ Патчи прошивки существуют, но они не могут исправить скомпрометированные seed’ы. Любой в затронутой группе должен сформировать новый seed на защищённой прошивке и агрессивно перенести активы. 💬 Мы входим в эпоху, где нужно проверять не только «хранилище», но и фабрику? 👇 ⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️ 🏷️ #BTC #SecurityAlert #SelfCustody #CryptoNews
⚠️ $BTC СЕКРЕТ «ХОЛОДНОГО ХРАНИЛИЩА» СКРЫТ ЗДЕСЬ — ПОД УГРОЗОЙ 114 МИЛЛИОНОВ! 🔻

💥 Самостоятельное хранение (self-custody) только что получило сокрушительный удар. Уже прошли несколько волн атак, в ходе которых примерно 1 367 BTC были выведены с аппаратных кошельков, а предполагаемая четвертая волна может довести общий ущерб до ошеломляющих 1 816 BTC. 🦈 Это не взлом биржи и не утечка «горячего» кошелька.

🔍 Дефект кроется в самом процессе создания кошелька. Ошибочная интеграция генератора случайных чисел позволила некоторым версиям полагаться на предсказуемые программные данные вместо реальной аппаратной энтропии. Это означает, что seed-фразы (фразы-семена) можно восстановить буквально «из воздуха». Хранилище, отключённое от сети и лежащее в сейфе, не затронутое интернетом, всё равно остаётся чудовищно уязвимым — его можно разом опустошить. 📉

🛡️ Патчи прошивки существуют, но они не могут исправить скомпрометированные seed’ы. Любой в затронутой группе должен сформировать новый seed на защищённой прошивке и агрессивно перенести активы. 💬 Мы входим в эпоху, где нужно проверять не только «хранилище», но и фабрику? 👇

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #BTC #SecurityAlert #SelfCustody #CryptoNews
Площадь атаки аппаратных кошельков — не только в самом устройстве2026-08-17 · наблюдение за самоохранением и безопасностью ключей Ключи не утекли — это не значит, что риск не вырос. Согласно раскрытию SafePal от 16 августа, у плагина для отслеживания заказов есть уязвимость в механизме авторизации: при определённых условиях он может дать неавторизованным лицам доступ к информации о заказах других клиентов. Затронутые данные включают имена, email-адреса, адреса доставки, телефоны и сведения о покупке; речь идёт примерно о 39 798 клиентах. SafePal указывает, что инцидент не затрагивал мнемонические фразы, приватные ключи, пароли кошельков, данные банковских карт или удостоверения личности, выданные государственными органами, и нет доказательств того, что кошелёк или средства были взломаны именно в результате этого. Однако данные заказа превращают «какой-то человек владеет аппаратным кошельком» в портрет, пригодный для таргетированного фишинга: злоумышленники знают, как связаться, куда, возможно, отправить посылку, и как под видом сервиса после покупки, замены или уведомления о прошивке обманом выдать себя.

Площадь атаки аппаратных кошельков — не только в самом устройстве

2026-08-17 · наблюдение за самоохранением и безопасностью ключей
Ключи не утекли — это не значит, что риск не вырос. Согласно раскрытию SafePal от 16 августа, у плагина для отслеживания заказов есть уязвимость в механизме авторизации: при определённых условиях он может дать неавторизованным лицам доступ к информации о заказах других клиентов. Затронутые данные включают имена, email-адреса, адреса доставки, телефоны и сведения о покупке; речь идёт примерно о 39 798 клиентах.
SafePal указывает, что инцидент не затрагивал мнемонические фразы, приватные ключи, пароли кошельков, данные банковских карт или удостоверения личности, выданные государственными органами, и нет доказательств того, что кошелёк или средства были взломаны именно в результате этого. Однако данные заказа превращают «какой-то человек владеет аппаратным кошельком» в портрет, пригодный для таргетированного фишинга: злоумышленники знают, как связаться, куда, возможно, отправить посылку, и как под видом сервиса после покупки, замены или уведомления о прошивке обманом выдать себя.
Послушай. После того как я потерял тысячи, гоняясь за пампами, я усвоил несколько уроков на собственных ошибках. «Не твои ключи — не твои монеты» — самый главный. Представь, что твоя крипта на бирже — как деньги в банковском сейфе, но *у них* есть единственный ключ. Если этот банк (биржа) взломают, он обанкротится или заморозит счета — как это было с FTX — твои деньги пропадут. Они уже *не твои*, потому что у тебя нет секретного ключа, чтобы открыть доступ. Твое реальное владение криптой возникает из того, что ты контролируешь свои приватные ключи — секретный код. Когда монеты лежат на бирже, *они* контролируют этот код. Если бы у тебя было 50 SOL (стоимостью $5k+), застрявших на платформе, которая рухнула, — раз, и их нет. Это настоящая потеря. Защити свой долгосрочный портфель. Купи аппаратный кошелек и контролируй свои ключи сам. Это самая надежная страховка. #CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
Послушай. После того как я потерял тысячи, гоняясь за пампами, я усвоил несколько уроков на собственных ошибках. «Не твои ключи — не твои монеты» — самый главный. Представь, что твоя крипта на бирже — как деньги в банковском сейфе, но *у них* есть единственный ключ. Если этот банк (биржа) взломают, он обанкротится или заморозит счета — как это было с FTX — твои деньги пропадут. Они уже *не твои*, потому что у тебя нет секретного ключа, чтобы открыть доступ.

Твое реальное владение криптой возникает из того, что ты контролируешь свои приватные ключи — секретный код. Когда монеты лежат на бирже, *они* контролируют этот код. Если бы у тебя было 50 SOL (стоимостью $5k+), застрявших на платформе, которая рухнула, — раз, и их нет. Это настоящая потеря. Защити свой долгосрочный портфель. Купи аппаратный кошелек и контролируй свои ключи сам. Это самая надежная страховка.

#CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
Один изъян аппаратного кошелька, по оценкам, стоил $114M–$130M с 30 июля — и каждая жертва использовала самоcтоятельное хранение. «Самостоятельное хранение» — это не одно-единственное понятие. Это как минимум четыре варианта, и они выходят из строя по-разному. На этой неделе был наглядный пример каждого. 1. Вы держите ключи на устройстве. Уязвимость в прошивке Coldcard вывела, по оценкам, $114M–$130M с участием как минимум 15 отдельных злоумышленников, заставив волну $BTC перекладывать в новые кошельки. Никто не лишился seed-фразы. Они держали ключи и всё равно потеряли монеты. Держать ключи — значит перенести риск хранения в прошивку и цепочку поставок, а не удалить его. 2. Вы держите ключи вместе с набором для восстановления. Новые сейфы Ether.fi являются самоcтоятельными (self-custodial) с социальным восстановлением. Это безопаснее, если вы потеряете собственное устройство, и означает, что определённая группа может восстановить доступ. Вы доверяете коду контрактов и этой группе. 3. Актив никогда не перемещается. Bitcoin Bonds от Stacks используют пару BTC, хранимый на Bitcoin L1 вместе с STX — без обёртывания, без мостов и без третьих лиц, держащих ключи. Риск хранения остаётся почти на нуле. Вместо этого вы берёте на себя риск протокола и риск связки. 4. Подготовленный кастодиан хранит это. $200M, размещённые SharpLink через Lido, приходят как wstETH, хранимый в Anchorage Digital. Вы принимаете риск контрагента и получаете институциональные меры контроля и аудиторские следы. Для публичной компании это компромисс, а не сбой. Полезный вопрос не «я на самоcтоятельном хранении?» Полезный вопрос — «кто может переместить мои средства и что должно сломаться?» Запишите ответ для каждой позиции, которую вы держите. Если вы не можете это сказать — вы не знаете, что именно у вас. Это не финансовый совет. DYOR. $BTC $ETH #SelfCustody #CryptoSecurity #Education #DYOR
Один изъян аппаратного кошелька, по оценкам, стоил $114M–$130M с 30 июля — и каждая жертва использовала самоcтоятельное хранение.

«Самостоятельное хранение» — это не одно-единственное понятие. Это как минимум четыре варианта, и они выходят из строя по-разному. На этой неделе был наглядный пример каждого.

1. Вы держите ключи на устройстве. Уязвимость в прошивке Coldcard вывела, по оценкам, $114M–$130M с участием как минимум 15 отдельных злоумышленников, заставив волну $BTC перекладывать в новые кошельки. Никто не лишился seed-фразы. Они держали ключи и всё равно потеряли монеты. Держать ключи — значит перенести риск хранения в прошивку и цепочку поставок, а не удалить его.

2. Вы держите ключи вместе с набором для восстановления. Новые сейфы Ether.fi являются самоcтоятельными (self-custodial) с социальным восстановлением. Это безопаснее, если вы потеряете собственное устройство, и означает, что определённая группа может восстановить доступ. Вы доверяете коду контрактов и этой группе.

3. Актив никогда не перемещается. Bitcoin Bonds от Stacks используют пару BTC, хранимый на Bitcoin L1 вместе с STX — без обёртывания, без мостов и без третьих лиц, держащих ключи. Риск хранения остаётся почти на нуле. Вместо этого вы берёте на себя риск протокола и риск связки.

4. Подготовленный кастодиан хранит это. $200M, размещённые SharpLink через Lido, приходят как wstETH, хранимый в Anchorage Digital. Вы принимаете риск контрагента и получаете институциональные меры контроля и аудиторские следы. Для публичной компании это компромисс, а не сбой.

Полезный вопрос не «я на самоcтоятельном хранении?» Полезный вопрос — «кто может переместить мои средства и что должно сломаться?» Запишите ответ для каждой позиции, которую вы держите. Если вы не можете это сказать — вы не знаете, что именно у вас.

Это не финансовый совет. DYOR.

$BTC $ETH

#SelfCustody #CryptoSecurity #Education #DYOR
CZ только что подчеркнул риск, о котором пользователи с самостоятельным хранением (self-custody) редко думают. Нарушение, связанное с Trezor, не скомпрометировало сам аппаратный кошелёк. Инцидент произошёл у его поставщика при отправке, из-за чего были раскрыты персональные данные тысяч клиентов. Точка зрения CZ была интересной: покупка физического аппаратного кошелька может создать реальный след, связывающий вашу личность и адрес с вашей схемой защиты криптоактивов. При этом софтверные кошельки автоматически не становятся безопаснее. Это показывает, что у self-custody есть ещё один слой помимо приватных ключей: конфиденциальность. Ваш кошелёк может быть надёжным, даже если информация вокруг него — нет. Вы бы выбрали анонимную доставку для аппаратного кошелька, если бы она была доступна? #CryptoSecurity #SelfCustody #Trezor $BNB
CZ только что подчеркнул риск, о котором пользователи с самостоятельным хранением (self-custody) редко думают.
Нарушение, связанное с Trezor, не скомпрометировало сам аппаратный кошелёк.
Инцидент произошёл у его поставщика при отправке, из-за чего были раскрыты персональные данные тысяч клиентов.
Точка зрения CZ была интересной: покупка физического аппаратного кошелька может создать реальный след, связывающий вашу личность и адрес с вашей схемой защиты криптоактивов.
При этом софтверные кошельки автоматически не становятся безопаснее.
Это показывает, что у self-custody есть ещё один слой помимо приватных ключей: конфиденциальность.
Ваш кошелёк может быть надёжным, даже если информация вокруг него — нет.
Вы бы выбрали анонимную доставку для аппаратного кошелька, если бы она была доступна?
#CryptoSecurity #SelfCustody #Trezor $BNB
$BTC ПРЕДУПРЕЖДЕНИЕ О САМОХРАНЕНИИ: УТЕЧКА PII ТРЕЗОРА РАСКРЫЛА 13 ТЫС. ПОЛЬЗОВАТЕЛЕЙ 🎯 Последнее нарушение не ончейн — оно в физическом слое. Логистический партнёр Trezor, ShipMonk, утёкшими данными по заказам раскрыл информацию о 13 689 пользователях — именах, адресах и email. Устройства и приватные ключи не затронуты, но здесь чётко виден институциональный сценарий: реальная цель — человек за кошельком. 🎯 Это классическая «охота за ликвидностью» через социальную инженерию. Trezor предупреждает о фишинговых письмах и даже о подмене обычной почты. В прецеденте с Ledger в 2020 году были раскрыты 272k пользователей, а затем последовали вымогательства. Физические атаки на держателей растут на 33% год к году: по этим методам было выведено более $30M. 🔐 Тем временем 233k BTC вышли из долгосрочных кошельков на фоне опасений по прошивке Coldcard — это демонстрирует бегство в сторону мультисиг. Ответ Trezor? Анонимные отгрузки. Вы доверяете логистическому слою или ваша OPSEC — последняя граница? 🧠 ⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC ПРЕДУПРЕЖДЕНИЕ О САМОХРАНЕНИИ: УТЕЧКА PII ТРЕЗОРА РАСКРЫЛА 13 ТЫС. ПОЛЬЗОВАТЕЛЕЙ 🎯

Последнее нарушение не ончейн — оно в физическом слое. Логистический партнёр Trezor, ShipMonk, утёкшими данными по заказам раскрыл информацию о 13 689 пользователях — именах, адресах и email. Устройства и приватные ключи не затронуты, но здесь чётко виден институциональный сценарий: реальная цель — человек за кошельком. 🎯

Это классическая «охота за ликвидностью» через социальную инженерию. Trezor предупреждает о фишинговых письмах и даже о подмене обычной почты. В прецеденте с Ledger в 2020 году были раскрыты 272k пользователей, а затем последовали вымогательства. Физические атаки на держателей растут на 33% год к году: по этим методам было выведено более $30M. 🔐

Тем временем 233k BTC вышли из долгосрочных кошельков на фоне опасений по прошивке Coldcard — это демонстрирует бегство в сторону мультисиг. Ответ Trezor? Анонимные отгрузки. Вы доверяете логистическому слою или ваша OPSEC — последняя граница? 🧠

⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
📉 Падение доли само-хранения биткоина до 49% после того, как она составляла 78% в конце 2022 года Недавний отчет выявил заметное снижение доли пользователей биткоина, которые предпочитают хранить свои цифровые активы самостоятельно. Если в конце 2022 года эта доля составляла около 78%, то теперь она приблизилась к 49%. Это изменение указывает на возможный сдвиг в поведении инвесторов в сторону более подходящих решений. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 высокое 🏷️ BITCOIN #Bitcoin #SelfCustody #CryptoTrends #DigitalAssets 📰 Источник: cryptobriefing.com
📉 Падение доли само-хранения биткоина до 49% после того, как она составляла 78% в конце 2022 года

Недавний отчет выявил заметное снижение доли пользователей биткоина, которые предпочитают хранить свои цифровые активы самостоятельно. Если в конце 2022 года эта доля составляла около 78%, то теперь она приблизилась к 49%. Это изменение указывает на возможный сдвиг в поведении инвесторов в сторону более подходящих решений.

━━━━━━━━━━━━━━
📊 Влияние: 📈 высокое
🏷️ BITCOIN

#Bitcoin #SelfCustody #CryptoTrends #DigitalAssets

📰 Источник: cryptobriefing.com
"Здесь забыли жить". Я совершил слишком много ошибок, но эта — главная, чтобы защитить ваши средства: "Не ваши ключи — не ваши монеты". Представьте, что вы храните свои сбережения у друга. Он контролирует доступ. В криптовалюте ваши «ключи» — это секретное цифровое доказательство права собственности. Когда ваши монеты лежат на бирже, *они* хранят эти ключи. Вы же просто видите число на экране. Когда FTX рухнула, бесчисленное количество пользователей увидели балансы $5 000, $10 000, даже $100 000+ — но не могли вывести ни цента. Почему? Потому что биржа контролировала ключи, а не они. Их деньги исчезли. Любую криптовалюту, которой вы не торгуете активно, снимайте с бирж. Контролируйте свои ключи. Это ваши деньги — по-настоящему. #CryptoSafety #SelfCustody #NotYourKeys #ProtectYourCrypto
"Здесь забыли жить". Я совершил слишком много ошибок, но эта — главная, чтобы защитить ваши средства: "Не ваши ключи — не ваши монеты".

Представьте, что вы храните свои сбережения у друга. Он контролирует доступ. В криптовалюте ваши «ключи» — это секретное цифровое доказательство права собственности. Когда ваши монеты лежат на бирже, *они* хранят эти ключи. Вы же просто видите число на экране.

Когда FTX рухнула, бесчисленное количество пользователей увидели балансы $5 000, $10 000, даже $100 000+ — но не могли вывести ни цента. Почему? Потому что биржа контролировала ключи, а не они. Их деньги исчезли.

Любую криптовалюту, которой вы не торгуете активно, снимайте с бирж. Контролируйте свои ключи. Это ваши деньги — по-настоящему.

#CryptoSafety #SelfCustody #NotYourKeys #ProtectYourCrypto
Этот эксплойт Coldcard на $130 млн — это огромный сигнал к пробуждению. Наблюдать, как $15 млрд за $BTC мigrate переходят к более безопасному самоконтролю, — значит видеть устойчивость сети. Распределённая безопасность — единственная реальная иммунная система Биткоина. #Security #SelfCustody ‎
Этот эксплойт Coldcard на $130 млн — это огромный сигнал к пробуждению. Наблюдать, как $15 млрд за $BTC мigrate переходят к более безопасному самоконтролю, — значит видеть устойчивость сети. Распределённая безопасность — единственная реальная иммунная система Биткоина.

#Security #SelfCustody
Статья
Биржа закрывается. И вдруг выясняется, кому на самом деле принадлежала ваша криптаПредставьте обычное утро. Открываете приложение. $BTC на месте. USDT на месте. Баланс тот же, что вчера. {spot}(BTCUSDT) Только появляется одно сообщение: биржа прекращает работу. И вот тут фраза «моя крипта лежит на бирже» начинает звучать немного иначе. Недавно одна из централизованных криптоплощадок объявила о прекращении работы. Пользователям дали время закрыть позиции и вывести активы. Я сейчас даже не хочу обсуждать конкретную биржу. Потому что интереснее другое. Что вообще означает фраза «мои монеты», если для того, чтобы ими воспользоваться, вам требуется разрешение посредника? На экране написано $10 000 Допустим, на вашем биржевом аккаунте лежит криптовалюта на $10 000. Вы можете купить BTC. Продать $ETH . {spot}(ETHUSDT) Запустить бота. Перевести всё в USDT. По ощущениям деньги полностью ваши. Но попробуйте вывести их на собственный кошелёк - и становится заметна одна маленькая деталь. Между вами и вашими активами всё это время стояла биржа. Пока её инфраструктура работает, разницы почти не чувствуешь. А если вывод приостановлен? Цифры на экране могут остаться. Но возможность распоряжаться ими - уже нет. И вот здесь проходит граница между: «у меня на аккаунте есть криптовалюта» и «я контролирую криптовалюту». Самое интересное - ради чего вообще появился Bitcoin Одна из фундаментальных идей Bitcoin состояла именно в возможности передавать стоимость без необходимости постоянно доверять центральному финансовому посреднику. А дальше произошло кое-что забавное. Криптоиндустрия выросла. Появились огромные централизованные площадки. Торговля. Кредиты. Фьючерсы. Earn. Боты. Карточки. Кастодиальные сервисы. И миллионы людей пришли в систему, позволявшую убрать посредника… а затем добровольно поставили посредника обратно. Технология изменилась. Экономические отношения местами оказались удивительно знакомыми. Только раньше между человеком и его деньгами стоял банк. Теперь там может стоять криптоплатформа. Но я не собираюсь рассказывать, что CEX - зло Я сам использую централизованную биржу. Для торговли это удобно. Мне нужна ликвидность. Нужны быстрые сделки. Я использую торговых ботов. Поэтому совет «срочно всё вывести с бирж» был бы странным. Проблема вообще не в этом. Проблема начинается тогда, когда мы перестаём различать две совершенно разные вещи: место, где мы торгуем, и место, где мы храним капитал. Для первого посредник часто полезен. Для второго возникает вопрос: зачем он вообще нужен? Особенно если монеты лежат годами Представьте человека, который купил BTC на несколько лет. Он не торгует. Не запускает ботов. Не меняет BTC на альты каждый вечер. Он просто держит. Но при этом все эти годы между ним и его Bitcoin находится компания. Компания со своими серверами. Своими правилами. Своими руководителями. Своими финансовыми проблемами. Своими регуляторами. И своим решением о том, когда вывод средств работает, а когда нет. Получается довольно странная конструкция. Мы покупаем децентрализованный актив… и централизованно храним его у посредника. Пока всё хорошо, об этом почти никто не думает Self-custody кажется скучной темой. Seed-фразы. Кошельки. Сети. Комиссии. Лишняя ответственность. Зачем этим заниматься, если можно просто открыть приложение? А потом какая-нибудь площадка объявляет о прекращении работы. И философский вопрос: «Кто контролирует мои монеты?» внезапно становится очень практическим. Не обязательно ждать какого-то грандиозного краха. Не обязательно ждать взлома. Не обязательно ждать исчезновения владельцев. Достаточно одного: посредник перестаёт предоставлять вам услугу. И именно тогда становится понятно, что удобство и контроль - не одно и то же. Поэтому для себя я разделяю эти вещи очень просто Деньги для торговли - могут находиться там, где я торгую. Капитал, которым я активно управляю- тоже. Но чем дольше я собираюсь держать актив и чем меньше собираюсь его трогать, тем сложнее мне ответить на вопрос: зачем между мной и моими монетами постоянно должен находиться кто-то ещё? Криптовалюта дала техническую возможность убрать этого посредника. Пользоваться ей или нет - каждый решает сам. Но периодически рынок устраивает довольно неприятную проверку. И тогда выясняется, что главный вопрос был вовсе не: «Сколько криптовалюты написано у меня на балансе?» А совсем другой: «Могу ли я забрать её прямо сейчас?» Вот на него и стоит знать ответ заранее. #bitcoin #crypto #SelfCustody

Биржа закрывается. И вдруг выясняется, кому на самом деле принадлежала ваша крипта

Представьте обычное утро.
Открываете приложение.
$BTC на месте.
USDT на месте.
Баланс тот же, что вчера.
Только появляется одно сообщение:
биржа прекращает работу.
И вот тут фраза «моя крипта лежит на бирже» начинает звучать немного иначе.
Недавно одна из централизованных криптоплощадок объявила о прекращении работы. Пользователям дали время закрыть позиции и вывести активы.
Я сейчас даже не хочу обсуждать конкретную биржу.
Потому что интереснее другое.
Что вообще означает фраза «мои монеты», если для того, чтобы ими воспользоваться, вам требуется разрешение посредника?
На экране написано $10 000
Допустим, на вашем биржевом аккаунте лежит криптовалюта на $10 000.
Вы можете купить BTC.
Продать $ETH .
Запустить бота.
Перевести всё в USDT.
По ощущениям деньги полностью ваши.
Но попробуйте вывести их на собственный кошелёк - и становится заметна одна маленькая деталь.
Между вами и вашими активами всё это время стояла биржа.
Пока её инфраструктура работает, разницы почти не чувствуешь.
А если вывод приостановлен?
Цифры на экране могут остаться.
Но возможность распоряжаться ими - уже нет.
И вот здесь проходит граница между:
«у меня на аккаунте есть криптовалюта»
и
«я контролирую криптовалюту».
Самое интересное - ради чего вообще появился Bitcoin
Одна из фундаментальных идей Bitcoin состояла именно в возможности передавать стоимость без необходимости постоянно доверять центральному финансовому посреднику.
А дальше произошло кое-что забавное.
Криптоиндустрия выросла.
Появились огромные централизованные площадки.
Торговля. Кредиты. Фьючерсы. Earn. Боты. Карточки. Кастодиальные сервисы.
И миллионы людей пришли в систему, позволявшую убрать посредника…
а затем добровольно поставили посредника обратно.
Технология изменилась.
Экономические отношения местами оказались удивительно знакомыми.
Только раньше между человеком и его деньгами стоял банк.
Теперь там может стоять криптоплатформа.
Но я не собираюсь рассказывать, что CEX - зло
Я сам использую централизованную биржу.
Для торговли это удобно.
Мне нужна ликвидность. Нужны быстрые сделки. Я использую торговых ботов.
Поэтому совет «срочно всё вывести с бирж» был бы странным.
Проблема вообще не в этом.
Проблема начинается тогда, когда мы перестаём различать две совершенно разные вещи:
место, где мы торгуем,
и место, где мы храним капитал.
Для первого посредник часто полезен.
Для второго возникает вопрос:
зачем он вообще нужен?
Особенно если монеты лежат годами
Представьте человека, который купил BTC на несколько лет.
Он не торгует.
Не запускает ботов.
Не меняет BTC на альты каждый вечер.
Он просто держит.
Но при этом все эти годы между ним и его Bitcoin находится компания.
Компания со своими серверами.
Своими правилами.
Своими руководителями.
Своими финансовыми проблемами.
Своими регуляторами.
И своим решением о том, когда вывод средств работает, а когда нет.
Получается довольно странная конструкция.
Мы покупаем децентрализованный актив…
и централизованно храним его у посредника.
Пока всё хорошо, об этом почти никто не думает
Self-custody кажется скучной темой.
Seed-фразы.
Кошельки.
Сети.
Комиссии.
Лишняя ответственность.
Зачем этим заниматься, если можно просто открыть приложение?
А потом какая-нибудь площадка объявляет о прекращении работы.
И философский вопрос:
«Кто контролирует мои монеты?»
внезапно становится очень практическим.
Не обязательно ждать какого-то грандиозного краха.
Не обязательно ждать взлома.
Не обязательно ждать исчезновения владельцев.
Достаточно одного:
посредник перестаёт предоставлять вам услугу.
И именно тогда становится понятно, что удобство и контроль - не одно и то же.
Поэтому для себя я разделяю эти вещи очень просто
Деньги для торговли - могут находиться там, где я торгую.
Капитал, которым я активно управляю- тоже.
Но чем дольше я собираюсь держать актив и чем меньше собираюсь его трогать, тем сложнее мне ответить на вопрос:
зачем между мной и моими монетами постоянно должен находиться кто-то ещё?
Криптовалюта дала техническую возможность убрать этого посредника.
Пользоваться ей или нет - каждый решает сам.
Но периодически рынок устраивает довольно неприятную проверку.
И тогда выясняется, что главный вопрос был вовсе не:
«Сколько криптовалюты написано у меня на балансе?»
А совсем другой:
«Могу ли я забрать её прямо сейчас?»
Вот на него и стоит знать ответ заранее.
#bitcoin #crypto #SelfCustody
·
--
Статья
Бразилия занимает позицию против криптомошенничестваКак криптоинвестор, вы когда-нибудь задумывались о том, как защитить свои активы от вредоносных хакеров и мошенников? Похоже, уже готовится новое правило, которое сделает кошельки с самостоятельным хранением немного безопаснее. Правительство Бразилии объявило, что введёт обязательный 24-часовой период ожидания для всех переводов криптовалют на кошельки с самостоятельным хранением, начиная с 1 января 2027 года. #CryptoRegulation #СамостоятельноеХранение Этот новый регламент направлен на предотвращение криптовалютных мошенничеств, предоставляя пользователям время осознать, что их транзакции не будут отправлены предполагаемому получателю. По сути, это 24-часовое окно будет играть роль периода «охлаждения» для пользователей, чтобы они могли проверить, что их транзакции законны, прежде чем отправлять свои средства на внешний кошелёк с самостоятельным хранением.

Бразилия занимает позицию против криптомошенничества

Как криптоинвестор, вы когда-нибудь задумывались о том, как защитить свои активы от вредоносных хакеров и мошенников? Похоже, уже готовится новое правило, которое сделает кошельки с самостоятельным хранением немного безопаснее. Правительство Бразилии объявило, что введёт обязательный 24-часовой период ожидания для всех переводов криптовалют на кошельки с самостоятельным хранением, начиная с 1 января 2027 года.
#CryptoRegulation #СамостоятельноеХранение
Этот новый регламент направлен на предотвращение криптовалютных мошенничеств, предоставляя пользователям время осознать, что их транзакции не будут отправлены предполагаемому получателю. По сути, это 24-часовое окно будет играть роль периода «охлаждения» для пользователей, чтобы они могли проверить, что их транзакции законны, прежде чем отправлять свои средства на внешний кошелёк с самостоятельным хранением.
·
--
Бразилия занимает позицию против криптомошенничестваКак криптоинвестор, вам когда-нибудь приходило в голову, как защитить свои активы от вредоносных хакеров и мошенников? Готовится новая норма, которая сделает ваши кошельки с самостоятельным хранением немного безопаснее. Правительство Бразилии объявило, что с 1 января 2027 года будет введен обязательный 24-часовой период ожидания для всех переводов криптовалюты на кошельки с самостоятельным хранением. #CryptoRegulation #СамостоятельноеХранение Новая норма направлена на предотвращение криптовалютных мошенничеств за счет предоставления пользователям времени осознать, что их транзакции не будут отправлены предполагаемому получателю. По сути, это 24-часовое окно будет выступать в роли периода охлаждения для пользователей, чтобы они могли проверить, что их транзакции являются законными, прежде чем отправлять свои средства во внешний кошелек с самостоятельным хранением.

Бразилия занимает позицию против криптомошенничества

Как криптоинвестор, вам когда-нибудь приходило в голову, как защитить свои активы от вредоносных хакеров и мошенников? Готовится новая норма, которая сделает ваши кошельки с самостоятельным хранением немного безопаснее. Правительство Бразилии объявило, что с 1 января 2027 года будет введен обязательный 24-часовой период ожидания для всех переводов криптовалюты на кошельки с самостоятельным хранением.
#CryptoRegulation #СамостоятельноеХранение
Новая норма направлена на предотвращение криптовалютных мошенничеств за счет предоставления пользователям времени осознать, что их транзакции не будут отправлены предполагаемому получателю. По сути, это 24-часовое окно будет выступать в роли периода охлаждения для пользователей, чтобы они могли проверить, что их транзакции являются законными, прежде чем отправлять свои средства во внешний кошелек с самостоятельным хранением.
Сообщается, что продолжающаяся фишинговая кампания, нацеленная на пользователей аппаратных кошельков, выманила более 3 миллионов долларов у ничего не подозревающих жертв. #BeCareFull Мошенники применяют все более изощренные тактики, включая фальшивые письма, поддельные уведомления о поддержке и даже поддельные версии приложения Ledger, созданные, чтобы заставить пользователей раскрыть свои 24-словные seed-фразы. Как только злоумышленники получают доступ к recovery phrase, они могут мгновенно вывести все связанные с ней активы, не имея физического доступа к устройству. Это очередное жестокое напоминание о базовом правиле самокастоди: вашу seed-фразу ни при каких обстоятельствах нельзя вводить в компьютер, на сайт или в приложение. Настоящие провайдеры аппаратных кошельков никогда не будут запрашивать у вас recovery phrase, чтобы проверить ваш аккаунт или принудить к установке обновления ПО. $LTC $SUI $TRX #CoinVahini #LedgerPhishing #CryptoSecurity #SelfCustody
Сообщается, что продолжающаяся фишинговая кампания, нацеленная на пользователей аппаратных кошельков, выманила более 3 миллионов долларов у ничего не подозревающих жертв.

#BeCareFull

Мошенники применяют все более изощренные тактики, включая фальшивые письма, поддельные уведомления о поддержке и даже поддельные версии приложения Ledger, созданные, чтобы заставить пользователей раскрыть свои 24-словные seed-фразы. Как только злоумышленники получают доступ к recovery phrase, они могут мгновенно вывести все связанные с ней активы, не имея физического доступа к устройству.

Это очередное жестокое напоминание о базовом правиле самокастоди: вашу seed-фразу ни при каких обстоятельствах нельзя вводить в компьютер, на сайт или в приложение. Настоящие провайдеры аппаратных кошельков никогда не будут запрашивать у вас recovery phrase, чтобы проверить ваш аккаунт или принудить к установке обновления ПО.

$LTC $SUI $TRX #CoinVahini #LedgerPhishing #CryptoSecurity #SelfCustody
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона