Binance Square
#walletsecurity

walletsecurity

Просмотров: 167,951
320 обсуждают
Fibonacci Flow
·
--
🚨 $BTC БЕЗОПАСНОСТЬ КОШЕЛЬКА: СТРЯХИВАЮЩИЙ РАЗГРОМ НА $100М+ ИЗЪЯТ ВА СЛАБЫХ МЕХАНИЗМАХ ГЕНЕРАЦИИ СИДОВ 💥 Уязвимость во встроенном ПО Coldcard за 2021 год превратилась в напоминание на $100 млн о том, что самоcтоятельное хранение имеет две стороны. Ошибка в процедуре генерации сидов означает, что кошельки, созданные на уязвимых сборках, фактически оставляют ключ, который атакующий может воссоздать. 🔍 Если у вас монеты в кошельке, сгенерированном до исправления, единственный выигрышный ход — переместить их — прямо сегодня. Новое устройство, новый сид, новые адреса. Это не ценовой спад, который можно купить; это тихая утечка ликвидности, которая может достичь $130 млн. 🌊 Сколько ваших «мешков» все еще припаркованы на сидах той эпохи? 💬 ⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️ 🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert 🛡️ 💎
🚨 $BTC БЕЗОПАСНОСТЬ КОШЕЛЬКА: СТРЯХИВАЮЩИЙ РАЗГРОМ НА $100М+ ИЗЪЯТ ВА СЛАБЫХ МЕХАНИЗМАХ ГЕНЕРАЦИИ СИДОВ 💥

Уязвимость во встроенном ПО Coldcard за 2021 год превратилась в напоминание на $100 млн о том, что самоcтоятельное хранение имеет две стороны. Ошибка в процедуре генерации сидов означает, что кошельки, созданные на уязвимых сборках, фактически оставляют ключ, который атакующий может воссоздать. 🔍

Если у вас монеты в кошельке, сгенерированном до исправления, единственный выигрышный ход — переместить их — прямо сегодня. Новое устройство, новый сид, новые адреса. Это не ценовой спад, который можно купить; это тихая утечка ликвидности, которая может достичь $130 млн. 🌊

Сколько ваших «мешков» все еще припаркованы на сидах той эпохи? 💬

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert

🛡️ 💎
За эти пару дней чаще всего стоит переоценить не избитую фразу «безопасен ли self-custody», а то, что многие понимают только после того, как с кошельком случается беда: они держали свой инвестпортфель, резервные наличные и деньги, которые нужно потратить в ближайшие 7 дней, за одной и той же «ключевой» дверью. Громкие новости сначала раздувают панику, но то, что на самом деле влияет на движение денег,— это отсутствие разделения по назначению. Деньги на рынке могут переживать волатильность, а деньги в реальной жизни — нет. Вы можете смириться с просадкой позиции, но крайне трудно принять ситуацию, когда подписка продлевается, билеты/командировочные бронируются, команда получает выплаты или возникают непредвиденные расходы — и всё это одновременно «замирает». Поэтому я всегда считал, что управление капиталом: в первой половине — это выбор направления, а во второй — разделение по целям. Те деньги, на которые вы готовы продолжать «играть волатильность», нужно оставлять в волатильном сегменте; деньги, которые точно уйдут в ближайшие дни, — заранее выводить в отдельный поток. Отдельно подготовить пути для платежей и снятия средств. Это полезнее, чем потом спорить о том, какой способ хранения лучше. Если сказать ещё прямее: по-настоящему зрелые пользователи не просто «запирают» все активы глубже, они сначала подвигают денежный поток ближе. Если вы недавно как раз разбираете этот сценарий на вторую половину пути, можете попутно посмотреть вход payall.pro — он больше про практичную связку платежей. #Bitcoin #WalletSecurity
За эти пару дней чаще всего стоит переоценить не избитую фразу «безопасен ли self-custody», а то, что многие понимают только после того, как с кошельком случается беда: они держали свой инвестпортфель, резервные наличные и деньги, которые нужно потратить в ближайшие 7 дней, за одной и той же «ключевой» дверью.

Громкие новости сначала раздувают панику, но то, что на самом деле влияет на движение денег,— это отсутствие разделения по назначению. Деньги на рынке могут переживать волатильность, а деньги в реальной жизни — нет. Вы можете смириться с просадкой позиции, но крайне трудно принять ситуацию, когда подписка продлевается, билеты/командировочные бронируются, команда получает выплаты или возникают непредвиденные расходы — и всё это одновременно «замирает».

Поэтому я всегда считал, что управление капиталом: в первой половине — это выбор направления, а во второй — разделение по целям. Те деньги, на которые вы готовы продолжать «играть волатильность», нужно оставлять в волатильном сегменте; деньги, которые точно уйдут в ближайшие дни, — заранее выводить в отдельный поток. Отдельно подготовить пути для платежей и снятия средств. Это полезнее, чем потом спорить о том, какой способ хранения лучше.

Если сказать ещё прямее: по-настоящему зрелые пользователи не просто «запирают» все активы глубже, они сначала подвигают денежный поток ближе.

Если вы недавно как раз разбираете этот сценарий на вторую половину пути, можете попутно посмотреть вход payall.pro — он больше про практичную связку платежей.

#Bitcoin #WalletSecurity
ОБЛИТЕРИРОВАНО: Худший кошмар криптомира только что стал реальностью. Galaxy Research только что выдала громкое разоблачение: раскрыта ошеломляющая потеря 1,196 адресов, на которых было утрачено 1,082.65 Bitcoin всего за 41 минуту, что увеличило масштабы инцидента с кошельком Coldcard до впечатляющих $70M. #BitcoinLoss #CryptoIncident #WalletSecurity Это разрушительное событие оставляет инвесторов в шоке, поднимая серьезные вопросы о безопасности кошельков и уязвимостях блокчейна. Сможем ли мы когда-нибудь по-настоящему снова доверять этому «непробиваемому» реестру? Не попадите под удар бури — прямо сейчас обновите безопасность вашего кошелька и защитите свои активы!
ОБЛИТЕРИРОВАНО: Худший кошмар криптомира только что стал реальностью.

Galaxy Research только что выдала громкое разоблачение: раскрыта ошеломляющая потеря 1,196 адресов, на которых было утрачено 1,082.65 Bitcoin всего за 41 минуту, что увеличило масштабы инцидента с кошельком Coldcard до впечатляющих $70M. #BitcoinLoss #CryptoIncident #WalletSecurity

Это разрушительное событие оставляет инвесторов в шоке, поднимая серьезные вопросы о безопасности кошельков и уязвимостях блокчейна. Сможем ли мы когда-нибудь по-настоящему снова доверять этому «непробиваемому» реестру?

Не попадите под удар бури — прямо сейчас обновите безопасность вашего кошелька и защитите свои активы!
Вы заметили, как «доверенный магазин приложений» стал одним из самых дорогих допущений в крипто? Слишком многие инвесторы теряют деньги не потому, что купили неправильную свечу, а потому, что доверились неправильному интерфейсу. Одна фейковая загрузка кошелька может стереть накопления $BTC за считанные минуты. Apple сейчас сталкивается с иском после того, как трое пользователей заявили, что они в сумме потеряли $1,8 млн из‑за фейкового приложения Sparrow Wallet в App Store. По утверждениям, приложение просило seed phrases (seed-фразы), а затем злоумышленники использовали их, чтобы вывести их Bitcoin. Вот что должно вызывать большее возмущение: у Sparrow Wallet вообще нет мобильного приложения. Однако, как сообщается, фейковая версия появилась внутри отобранных крипто‑подборок, из‑за чего выглядела легитимной для пользователей, которые пытались обезопасить свой $BTC, а не играть с ним. Моя позиция: «скачано из официального магазина» — недостаточная безопасность в крипто. Перед использованием любого кошелька проверяйте по официальному сайту проекта, подтвердите, существует ли вообще мобильное приложение, никогда не вводите seed phrase в новое приложение и храните серьезные активы вроде $BTC или $ETH на аппаратном носителе, а не полагайтесь на «витринный» эффект App Store. Где, по вашему мнению, заканчивается ответственность: на пользователе, на бренде кошелька или на магазине приложений? #CryptoSecurity #Bitcoin #WalletSecurity
Вы заметили, как «доверенный магазин приложений» стал одним из самых дорогих допущений в крипто?

Слишком многие инвесторы теряют деньги не потому, что купили неправильную свечу, а потому, что доверились неправильному интерфейсу. Одна фейковая загрузка кошелька может стереть накопления $BTC за считанные минуты.

Apple сейчас сталкивается с иском после того, как трое пользователей заявили, что они в сумме потеряли $1,8 млн из‑за фейкового приложения Sparrow Wallet в App Store. По утверждениям, приложение просило seed phrases (seed-фразы), а затем злоумышленники использовали их, чтобы вывести их Bitcoin.

Вот что должно вызывать большее возмущение: у Sparrow Wallet вообще нет мобильного приложения. Однако, как сообщается, фейковая версия появилась внутри отобранных крипто‑подборок, из‑за чего выглядела легитимной для пользователей, которые пытались обезопасить свой $BTC , а не играть с ним.

Моя позиция: «скачано из официального магазина» — недостаточная безопасность в крипто. Перед использованием любого кошелька проверяйте по официальному сайту проекта, подтвердите, существует ли вообще мобильное приложение, никогда не вводите seed phrase в новое приложение и храните серьезные активы вроде $BTC или $ETH на аппаратном носителе, а не полагайтесь на «витринный» эффект App Store.

Где, по вашему мнению, заканчивается ответственность: на пользователе, на бренде кошелька или на магазине приложений?

#CryptoSecurity #Bitcoin #WalletSecurity
Вот что произошло, когда трое пользователей криптовалют доверились приложению-кошельку, которое выглядело вполне законно внутри Apple App Store. Самое болезненное здесь простое: в криптовалюте одна неверная загрузка может обойтись дороже, чем плохая сделка. Вы можете безупречно управлять своей $BTC perfectly, избегать плеча, не поддаваться FOMO — и всё равно остаться без средств, если ваша seed-фраза попадёт не туда. В этом случае трое пользователей сообщают, что потеряли в сумме 1,8 миллиона долларов после загрузки поддельного приложения Sparrow Wallet. По сообщениям, приложение попросило их seed-фразы, а затем злоумышленники использовали эти фразы, чтобы опустошить их биткоин-кошельки. Самая важная деталь, которую многие упустили: у Sparrow Wallet вообще нет мобильного приложения. Но фальшивая версия всё равно появилась внутри отобранных криптоколлекций, из-за чего выглядела безопаснее, чем была на самом деле. Такова цена «официально выглядящих» размещений: они могут создавать доверие там, где его не должно быть. Apple удалила приложение, но пострадавшие теперь добиваются компенсации. Главный урок для всех, кто держит $BTC, $ETH или другие активы: одобрение в магазине приложений — это не гарантия безопасности. Seed-фразу нельзя вводить в случайное мобильное приложение, даже если оно выглядит очень отполированным. Как вы считаете, кто должен нести ответственность, когда фейковые криптоприложения проскальзывают в магазины? #CryptoSecurity #Bitcoin #WalletSecurity
Вот что произошло, когда трое пользователей криптовалют доверились приложению-кошельку, которое выглядело вполне законно внутри Apple App Store.

Самое болезненное здесь простое: в криптовалюте одна неверная загрузка может обойтись дороже, чем плохая сделка. Вы можете безупречно управлять своей $BTC perfectly, избегать плеча, не поддаваться FOMO — и всё равно остаться без средств, если ваша seed-фраза попадёт не туда.

В этом случае трое пользователей сообщают, что потеряли в сумме 1,8 миллиона долларов после загрузки поддельного приложения Sparrow Wallet. По сообщениям, приложение попросило их seed-фразы, а затем злоумышленники использовали эти фразы, чтобы опустошить их биткоин-кошельки.

Самая важная деталь, которую многие упустили: у Sparrow Wallet вообще нет мобильного приложения. Но фальшивая версия всё равно появилась внутри отобранных криптоколлекций, из-за чего выглядела безопаснее, чем была на самом деле. Такова цена «официально выглядящих» размещений: они могут создавать доверие там, где его не должно быть.

Apple удалила приложение, но пострадавшие теперь добиваются компенсации. Главный урок для всех, кто держит $BTC , $ETH или другие активы: одобрение в магазине приложений — это не гарантия безопасности. Seed-фразу нельзя вводить в случайное мобильное приложение, даже если оно выглядит очень отполированным.

Как вы считаете, кто должен нести ответственность, когда фейковые криптоприложения проскальзывают в магазины?

#CryptoSecurity #Bitcoin #WalletSecurity
Если вы все еще вводите свою seed-фразу в любой кошелек, который только что скачали, остановитесь прямо сейчас. Это тот тип ошибки, который может стереть годы прибыли за считанные минуты. А в криптовалюте FOMO-покупки и так достаточно плохи, но когда вас «сливают», потому что поддельное приложение выглядит «официально», — это еще хуже. Срочная новость: трое пользователей сообщают, что потеряли в общей сложности $1,8 миллиона после того, как скачали поддельный Sparrow Wallet из App Store от Apple. Приложение якобы попросило их seed-фразы, злоумышленники использовали их, и их $BTC исчез. Вот спор. Да, пользователи должны знать, что никогда нельзя вводить seed-фразу в случайное приложение. Но у Sparrow Wallet вообще нет мобильного приложения, а поддельная версия, по сообщениям, появилась внутри отобранных криптоколлекций, из-за чего она выглядела правдоподобно. На мой взгляд, если курация платформы создает доверие, она несет и ответственность. Apple удалила приложение, но пострадавшие хотят компенсацию. Для держателей $BTC, $ETH и $BNB это жесткое напоминание о том, что «одобренное» не всегда значит «безопасное». Должны ли магазины приложений нести ответственность, когда через них проскальзывают фейковые криптокошельки, или безопасность seed-фразы на 100% лежит на пользователе? #CryptoSecurity #Bitcoin #WalletSecurity
Если вы все еще вводите свою seed-фразу в любой кошелек, который только что скачали, остановитесь прямо сейчас.

Это тот тип ошибки, который может стереть годы прибыли за считанные минуты. А в криптовалюте FOMO-покупки и так достаточно плохи, но когда вас «сливают», потому что поддельное приложение выглядит «официально», — это еще хуже.

Срочная новость: трое пользователей сообщают, что потеряли в общей сложности $1,8 миллиона после того, как скачали поддельный Sparrow Wallet из App Store от Apple. Приложение якобы попросило их seed-фразы, злоумышленники использовали их, и их $BTC исчез.

Вот спор. Да, пользователи должны знать, что никогда нельзя вводить seed-фразу в случайное приложение. Но у Sparrow Wallet вообще нет мобильного приложения, а поддельная версия, по сообщениям, появилась внутри отобранных криптоколлекций, из-за чего она выглядела правдоподобно. На мой взгляд, если курация платформы создает доверие, она несет и ответственность.

Apple удалила приложение, но пострадавшие хотят компенсацию. Для держателей $BTC , $ETH и $BNB это жесткое напоминание о том, что «одобренное» не всегда значит «безопасное».

Должны ли магазины приложений нести ответственность, когда через них проскальзывают фейковые криптокошельки, или безопасность seed-фразы на 100% лежит на пользователе?

#CryptoSecurity #Bitcoin #WalletSecurity
Вот что произошло, когда фейковое приложение Sparrow Wallet, как утверждается, якобы проскользнуло в отобранный мобильный маркетплейс. Для пользователей криптовалюты риск не всегда означает «плохую сделку». Иногда достаточно одного неверного скачивания, одного поддельного кошелька — и ваша $BTC stack исчезает, прежде чем вы успеваете понять, что произошло. Разработчик Sparrow Wallet Крейг Роу подтвердил, что реальное ПО предназначено только для настольных устройств: Windows, macOS и Linux. Версии для iOS нет. Также он отметил, что фейковые мобильные клоны были выявлены еще в январе 2024 года. В иске утверждается, что подставное приложение было не только добавлено в каталог, но и получило место в рейтингах и попало в отобранные коллекции вместе с легитимными приложениями. Именно это большинство и упустило. Пользователи часто воспринимают рейтинги и разделы с подборками как сигнал доверия, но в криптосфере это доверие может стать поверхностью для атаки. Вывод простой: если вы держите $BTC, $ETH или $BNB, перед установкой любого приложения проверяйте кошельки через официальный источник. Видимость в магазине приложений не равна безопасности. Какую ответственность должны нести маркетплейсы, когда фейковые криптоприложения продвигают? #CryptoSecurity #Bitcoin #WalletSecurity
Вот что произошло, когда фейковое приложение Sparrow Wallet, как утверждается, якобы проскользнуло в отобранный мобильный маркетплейс.

Для пользователей криптовалюты риск не всегда означает «плохую сделку». Иногда достаточно одного неверного скачивания, одного поддельного кошелька — и ваша $BTC stack исчезает, прежде чем вы успеваете понять, что произошло.

Разработчик Sparrow Wallet Крейг Роу подтвердил, что реальное ПО предназначено только для настольных устройств: Windows, macOS и Linux. Версии для iOS нет. Также он отметил, что фейковые мобильные клоны были выявлены еще в январе 2024 года.

В иске утверждается, что подставное приложение было не только добавлено в каталог, но и получило место в рейтингах и попало в отобранные коллекции вместе с легитимными приложениями. Именно это большинство и упустило. Пользователи часто воспринимают рейтинги и разделы с подборками как сигнал доверия, но в криптосфере это доверие может стать поверхностью для атаки.

Вывод простой: если вы держите $BTC , $ETH или $BNB , перед установкой любого приложения проверяйте кошельки через официальный источник. Видимость в магазине приложений не равна безопасности.

Какую ответственность должны нести маркетплейсы, когда фейковые криптоприложения продвигают?

#CryptoSecurity #Bitcoin #WalletSecurity
На прошлой неделе трое криптохолдеров подумали, что используют легитимное приложение-кошелёк, и это обошлось им более чем в $1,8 млн. Это тот тип ошибки, который в моменте может не выглядеть ошибкой. Вы пытаетесь восстановить доступ, перевести $BTC или быстро обезопасить средства — и одно фальшивое приложение может превратить срочность в полное обнуление. Вот что произошло: Джеймс Рамирес, по сообщениям, лишился 7,4 BTC (примерно $875 000) 25 июля 2025 года. Девять дней спустя Кристофер Эллис потерял $840 000. Джейлен Дельгадо потерял ещё 1,05 BTC — около $120 000. Разные жертвы, один и тот же сбой: все трое ввели свои seed-фразы (ключевые фразы) в фальшивое приложение. Эта деталь важна. Эксплойт не был чем-то сложным вроде атаки на смарт-контракт или уязвимости $ETH bridge. Он был проще — и опаснее: пользователям внушили идею, что нужно передать главный ключ. Как только seed-фраза введена не туда, кошелёк больше не принадлежит вам. Вывод неприятный, но понятный. Большинство потерь не начинается с взлома. Оно начинается с момента доверия — с поисковой выдачи, клонированного интерфейса или давления, чтобы действовать быстро. Независимо от того, держите ли вы $BTC, $ETH или $BNB, ваша seed-фраза никогда не должна попадать в приложение, если вы абсолютно не уверены, что именно используете. Какие проверки вы лично делаете перед восстановлением кошелька? #CryptoSecurity #Bitcoin #WalletSecurity
На прошлой неделе трое криптохолдеров подумали, что используют легитимное приложение-кошелёк, и это обошлось им более чем в $1,8 млн.

Это тот тип ошибки, который в моменте может не выглядеть ошибкой. Вы пытаетесь восстановить доступ, перевести $BTC или быстро обезопасить средства — и одно фальшивое приложение может превратить срочность в полное обнуление.

Вот что произошло: Джеймс Рамирес, по сообщениям, лишился 7,4 BTC (примерно $875 000) 25 июля 2025 года. Девять дней спустя Кристофер Эллис потерял $840 000. Джейлен Дельгадо потерял ещё 1,05 BTC — около $120 000. Разные жертвы, один и тот же сбой: все трое ввели свои seed-фразы (ключевые фразы) в фальшивое приложение.

Эта деталь важна. Эксплойт не был чем-то сложным вроде атаки на смарт-контракт или уязвимости $ETH bridge. Он был проще — и опаснее: пользователям внушили идею, что нужно передать главный ключ. Как только seed-фраза введена не туда, кошелёк больше не принадлежит вам.

Вывод неприятный, но понятный. Большинство потерь не начинается с взлома. Оно начинается с момента доверия — с поисковой выдачи, клонированного интерфейса или давления, чтобы действовать быстро. Независимо от того, держите ли вы $BTC , $ETH или $BNB , ваша seed-фраза никогда не должна попадать в приложение, если вы абсолютно не уверены, что именно используете.

Какие проверки вы лично делаете перед восстановлением кошелька?

#CryptoSecurity #Bitcoin #WalletSecurity
Почему никто не говорит о мифе «безопасного магазина приложений» после того, как якобы фальшивый iOS-кошелёк вывел в биткоинах $1,8 млн? Большинству пользователей криптовалют твердят, что безопасность — это личная ответственность, и да, так оно и есть. Но когда трейдеры скачивают приложение, которое выглядит как легитимный кошелёк, и теряют свои $BTC, ущерб — это не просто неудачная сделка или упущенный выход. Это полное уничтожение. Этот федеральный иск против Apple — жесткий разбор главной слепой зоны криптоиндустрии: доверия. Основной нарратив утверждает, что мошенники обитают на сомнительных ссылках и в скрытных личных сообщениях, но здесь, как утверждается, атака пришла через фальшивый iOS-кошелёк — то самое место, где многие пользователи считают, что уже всё проверено. Это важно для всех, у кого есть $BTC, $ETH или $BNB. Если платформа способна создать ощущение безопасности, не выявляя фальшивый кошелёк, который, как утверждается, «сливает» $1,8 млн, то фраза «просто будьте осторожны» уже недостаточна. Безопасность должна включать более качественную проверку приложений, более понятную верификацию кошельков и подход пользователей, при котором любое скачивание рассматривается как подтверждение операции. Кому, по-вашему, должна принадлежать ответственность в этом случае: пользователю, «стражу» приложений или обоим? #Bitcoin #CryptoSecurity #WalletSecurity
Почему никто не говорит о мифе «безопасного магазина приложений» после того, как якобы фальшивый iOS-кошелёк вывел в биткоинах $1,8 млн?

Большинству пользователей криптовалют твердят, что безопасность — это личная ответственность, и да, так оно и есть. Но когда трейдеры скачивают приложение, которое выглядит как легитимный кошелёк, и теряют свои $BTC , ущерб — это не просто неудачная сделка или упущенный выход. Это полное уничтожение.

Этот федеральный иск против Apple — жесткий разбор главной слепой зоны криптоиндустрии: доверия. Основной нарратив утверждает, что мошенники обитают на сомнительных ссылках и в скрытных личных сообщениях, но здесь, как утверждается, атака пришла через фальшивый iOS-кошелёк — то самое место, где многие пользователи считают, что уже всё проверено.

Это важно для всех, у кого есть $BTC , $ETH или $BNB . Если платформа способна создать ощущение безопасности, не выявляя фальшивый кошелёк, который, как утверждается, «сливает» $1,8 млн, то фраза «просто будьте осторожны» уже недостаточна. Безопасность должна включать более качественную проверку приложений, более понятную верификацию кошельков и подход пользователей, при котором любое скачивание рассматривается как подтверждение операции.

Кому, по-вашему, должна принадлежать ответственность в этом случае: пользователю, «стражу» приложений или обоим?

#Bitcoin #CryptoSecurity #WalletSecurity
**Безопасность вашего криптокошелька только что получила тревожный сигнал** Представьте: кто-то тайно уводил деньги с вашего счёта больше года, и вы даже не догадывались об этом — именно такова шокирующая правда об OkoBot, вредоносной кампании, которая украла фразы восстановления криптокошельков с помощью 20 хитроумных модулей и затронула пользователей как минимум в пяти странах. **Что такое фраза восстановления криптокошелька?** #Cryptosecurity #Walletsafety Это ключевой набор слов, который позволяет восстановить доступ к вашему кошельку, если вы его потеряете; воспринимайте это как цифровой ключ от вашего сундука с сокровищами. Сложное вредоносное ПО OkoBot специально разработано, чтобы похищать эту информацию, оставляя жертв беззащитными, а их средства — под угрозой. **Реальный пример:** Исследователи Kaspersky наблюдали за активностью OkoBot и успешно пресекли попытки вредоноса украсть данные пользователей, подчеркнув важность внимательности и принятия упреждающих мер для защиты вашего кошелька. **Вывод:** Храните фразу восстановления кошелька вне сети — например, в бумажном блокноте — и включите двухфакторную аутентификацию, чтобы добавить дополнительный уровень защиты #Walletsecurity **Как вы защищаете свой криптокошелёк? Поделитесь своими экспертными советами в комментариях ниже!**
**Безопасность вашего криптокошелька только что получила тревожный сигнал**

Представьте: кто-то тайно уводил деньги с вашего счёта больше года, и вы даже не догадывались об этом — именно такова шокирующая правда об OkoBot, вредоносной кампании, которая украла фразы восстановления криптокошельков с помощью 20 хитроумных модулей и затронула пользователей как минимум в пяти странах.

**Что такое фраза восстановления криптокошелька?**
#Cryptosecurity #Walletsafety
Это ключевой набор слов, который позволяет восстановить доступ к вашему кошельку, если вы его потеряете; воспринимайте это как цифровой ключ от вашего сундука с сокровищами. Сложное вредоносное ПО OkoBot специально разработано, чтобы похищать эту информацию, оставляя жертв беззащитными, а их средства — под угрозой.

**Реальный пример:**
Исследователи Kaspersky наблюдали за активностью OkoBot и успешно пресекли попытки вредоноса украсть данные пользователей, подчеркнув важность внимательности и принятия упреждающих мер для защиты вашего кошелька.

**Вывод:**
Храните фразу восстановления кошелька вне сети — например, в бумажном блокноте — и включите двухфакторную аутентификацию, чтобы добавить дополнительный уровень защиты #Walletsecurity

**Как вы защищаете свой криптокошелёк? Поделитесь своими экспертными советами в комментариях ниже!**
·
--
Один «обычный» взлом подписи раскрыл приватный ключ: инцидент с 16 млн ADA заставил меня заново понять SecureKey Ключевые слова не были переданы хакерам, и пользователям не нужно случайно нажимать «бесконечное разрешение». Достаточно того, что транзакция была подписана в обычном режиме — злоумышленник может по данным из публичной сети восстановить приватный ключ Официальное сообщение SecondFi по безопасности показывает, что в июне произошло 3 внешние атаки, которые затронули 374 адреса в Cardano; около 16 млн ADA было украдено — по состоянию на тот момент оценка составляла примерно 2,4 млн долларов. Команда также с помощью экстренного реагирования защитила около 129 млн ADA; эти активы были защищены, их нельзя описывать как «129 млн ADA были украдены хакерами». Корень проблемы — дефект в детерминированном nonce-производителе в затронутом программном подписчике. Каждый раз, когда соответствующий адрес подписывает транзакцию, подпись раскрывает достаточно математической информации, чтобы злоумышленник мог с помощью данных из публичной сети восстановить приватный ключ адреса. Поскольку риск находится на уровне адреса и ключа, SecondFi особо напоминает: импортировать те же ключевые слова в другое приложение кошелька — значит лишь заново сгенерировать те же ключи и адреса; это не устраняет утечку. Этот инцидент не имеет публично подтвержденных прямых связей с GRVT, Ethereum или Privy — нельзя на его основании намекать, что @grvt_io использовал аналогичный код. Но он выявляет важную для всех систем само-хранения проблему: Согласно официальному описанию GRVT, SecureKey — это Web3-удостоверение пользователя, по сути являющееся парой Ethereum «публичный/приватный ключ». Почта, пароль или OAuth в основном используются для доступа к аккаунту и функций, не связанных с транзакциями; любые действия, которые могут изменить принадлежность активов, требуют подписи с помощью SecureKey. В последних инструкциях GRVT по само-хранению также раскрыто, что ключи email-кошелька Privy генерируются в изолированной аппаратной среде и, посредством Shamir secret sharing, разбиваются на части так, что ни GRVT, ни Privy в одиночку не хранят полный ключ. Это решает вопрос генерации, хранения ключей и одностороннего контроля, но это не следует трактовать как абсолютную страховку от всех алгоритмов подписи, взлома устройств или ошибочных действий пользователей. Инцидент SecondFi также заставил меня по-новому понять использование Secondary SecureKey: резервный ключ действительно является «резервным» только когда выполняются условия «независимая генерация, независимое устройство, независимые материалы восстановления». Самый жестокий урок с аварией на 16 млн ADA: криптографически «корректная» подпись может раскрыть подсказки, необходимые для изготовления следующей поддельной подписи. #grvt #SelfCustody #WalletSecurity #CardanoSecurity
Один «обычный» взлом подписи раскрыл приватный ключ: инцидент с 16 млн ADA заставил меня заново понять SecureKey

Ключевые слова не были переданы хакерам, и пользователям не нужно случайно нажимать «бесконечное разрешение». Достаточно того, что транзакция была подписана в обычном режиме — злоумышленник может по данным из публичной сети восстановить приватный ключ

Официальное сообщение SecondFi по безопасности показывает, что в июне произошло 3 внешние атаки, которые затронули 374 адреса в Cardano; около 16 млн ADA было украдено — по состоянию на тот момент оценка составляла примерно 2,4 млн долларов.

Команда также с помощью экстренного реагирования защитила около 129 млн ADA; эти активы были защищены, их нельзя описывать как «129 млн ADA были украдены хакерами».

Корень проблемы — дефект в детерминированном nonce-производителе в затронутом программном подписчике. Каждый раз, когда соответствующий адрес подписывает транзакцию, подпись раскрывает достаточно математической информации, чтобы злоумышленник мог с помощью данных из публичной сети восстановить приватный ключ адреса.

Поскольку риск находится на уровне адреса и ключа, SecondFi особо напоминает: импортировать те же ключевые слова в другое приложение кошелька — значит лишь заново сгенерировать те же ключи и адреса; это не устраняет утечку.

Этот инцидент не имеет публично подтвержденных прямых связей с GRVT, Ethereum или Privy — нельзя на его основании намекать, что @grvt_io использовал аналогичный код. Но он выявляет важную для всех систем само-хранения проблему:

Согласно официальному описанию GRVT, SecureKey — это Web3-удостоверение пользователя, по сути являющееся парой Ethereum «публичный/приватный ключ». Почта, пароль или OAuth в основном используются для доступа к аккаунту и функций, не связанных с транзакциями; любые действия, которые могут изменить принадлежность активов, требуют подписи с помощью SecureKey.

В последних инструкциях GRVT по само-хранению также раскрыто, что ключи email-кошелька Privy генерируются в изолированной аппаратной среде и, посредством Shamir secret sharing, разбиваются на части так, что ни GRVT, ни Privy в одиночку не хранят полный ключ.

Это решает вопрос генерации, хранения ключей и одностороннего контроля, но это не следует трактовать как абсолютную страховку от всех алгоритмов подписи, взлома устройств или ошибочных действий пользователей.

Инцидент SecondFi также заставил меня по-новому понять использование Secondary SecureKey: резервный ключ действительно является «резервным» только когда выполняются условия «независимая генерация, независимое устройство, независимые материалы восстановления».

Самый жестокий урок с аварией на 16 млн ADA: криптографически «корректная» подпись может раскрыть подсказки, необходимые для изготовления следующей поддельной подписи.

#grvt #SelfCustody #WalletSecurity #CardanoSecurity
Даже официальный сайт может выдать вредоносное разрешение: инцидент на $3 млн заставил меня заново осмыслить GRVT SecureKey 25 июня Polymarket официально подтвердил: в один сторонний front-end-поставщик была совершена атака, в результате чего вредоносный скрипт был внедрён в реальный front-end, который видели некоторые пользователи. PeckShield, ссылаясь на ончейн-исследование цепочки, сообщает, что примерно $3 млн PUSD были выведены, затем — через кроссчейн из Polygon в Ethereum — и конвертированы примерно в 1 893 ETH. Polymarket заявил, что он уже удалил затронутые зависимости, связался с соответствующими пользователями и выполнил полную компенсацию. Самое противоинтуитивное здесь в том, что: домен верный, HTTPS работает, аккаунт тоже входит — но этого недостаточно, чтобы доказать, что следующее, что вы подпишете, действительно соответствует вашим намерениям. Именно поэтому я пересмотрел дизайн SecureKey @grvt_io . Согласно справке GRVT, права аккаунта разделены на два уровня: email, пароль или Google/Microsoft OAuth — это Web2-учётные данные, используемые для просмотра активов, позиций и участия в не-транзакционных функциях; любые операции, которые могут изменить принадлежность активов, требуют Web3 SecureKey-подписи. SecureKey по своей сути — это пара Ethereum публичного/приватного ключей: пользователь может выбрать внешний кошелёк или использовать email-OTP-схему, поддерживаемую Privy. Смысл такого разбиения в том, что даже если учётные Web2-данные утекут, злоумышленник не сможет, имея лишь статус входа, выполнить изменения активов, для которых требуется SecureKey-разрешение. Если же устройство контролируется трояном, расширение внешнего кошелька подменено или пользователь на реальном сайте одобрил подменённое содержимое, то всё равно одна криптографически корректная подпись может выразить неправильные намерения. Само-хостинг снижает риск одностороннего перемещения активов платформой, но автоматически не устраняет риски фишинга, зависимостей компонентов, риски смарт-контрактов и риски действий конкретного пользователя. После этого инцидента я добавил к каждой своей подписи пять пунктов дополнительной проверки: 1. Переход только через закладки или официальный вход, без зависимости от поисковой рекламы и ссылок из личных сообщений; 2. Убедиться, что запрос — это именно подтверждение входа, размещение заказа, токен-разрешение, перевод или вывод; 3. Проверить активы, сумму, целевой адрес, контракт и объём разрешения; 4. Если страница не совпадает с тем, что показывает кошелёк, или внезапно запрашивается бесконечное разрешение — немедленно отменить; 5. Для крупных аккаунтов по возможности использовать отдельные устройства подписи, не держать вместе повседневную среду загрузок и ключи высокой ценности. #grvt #SelfCustody #WalletSecurity #Web3Security
Даже официальный сайт может выдать вредоносное разрешение: инцидент на $3 млн заставил меня заново осмыслить GRVT SecureKey

25 июня Polymarket официально подтвердил: в один сторонний front-end-поставщик была совершена атака, в результате чего вредоносный скрипт был внедрён в реальный front-end, который видели некоторые пользователи. PeckShield, ссылаясь на ончейн-исследование цепочки, сообщает, что примерно $3 млн PUSD были выведены, затем — через кроссчейн из Polygon в Ethereum — и конвертированы примерно в 1 893 ETH. Polymarket заявил, что он уже удалил затронутые зависимости, связался с соответствующими пользователями и выполнил полную компенсацию.

Самое противоинтуитивное здесь в том, что: домен верный, HTTPS работает, аккаунт тоже входит — но этого недостаточно, чтобы доказать, что следующее, что вы подпишете, действительно соответствует вашим намерениям.

Именно поэтому я пересмотрел дизайн SecureKey @grvt_io . Согласно справке GRVT, права аккаунта разделены на два уровня: email, пароль или Google/Microsoft OAuth — это Web2-учётные данные, используемые для просмотра активов, позиций и участия в не-транзакционных функциях; любые операции, которые могут изменить принадлежность активов, требуют Web3 SecureKey-подписи.

SecureKey по своей сути — это пара Ethereum публичного/приватного ключей: пользователь может выбрать внешний кошелёк или использовать email-OTP-схему, поддерживаемую Privy.

Смысл такого разбиения в том, что даже если учётные Web2-данные утекут, злоумышленник не сможет, имея лишь статус входа, выполнить изменения активов, для которых требуется SecureKey-разрешение.

Если же устройство контролируется трояном, расширение внешнего кошелька подменено или пользователь на реальном сайте одобрил подменённое содержимое, то всё равно одна криптографически корректная подпись может выразить неправильные намерения. Само-хостинг снижает риск одностороннего перемещения активов платформой, но автоматически не устраняет риски фишинга, зависимостей компонентов, риски смарт-контрактов и риски действий конкретного пользователя.

После этого инцидента я добавил к каждой своей подписи пять пунктов дополнительной проверки:
1. Переход только через закладки или официальный вход, без зависимости от поисковой рекламы и ссылок из личных сообщений;
2. Убедиться, что запрос — это именно подтверждение входа, размещение заказа, токен-разрешение, перевод или вывод;
3. Проверить активы, сумму, целевой адрес, контракт и объём разрешения;
4. Если страница не совпадает с тем, что показывает кошелёк, или внезапно запрашивается бесконечное разрешение — немедленно отменить;
5. Для крупных аккаунтов по возможности использовать отдельные устройства подписи, не держать вместе повседневную среду загрузок и ключи высокой ценности.

#grvt #SelfCustody #WalletSecurity #Web3Security
Прямой эфир пошёл не так: доигрались даже до seed-фразы (мнемоники) — ну правда, это уже совсем ни в какие ворота. Основатель Robinhood Влад Тенев в прямом эфире случайно засветил seed-фразу, хакер тут же вошёл в кошелёк, перехватил адрес, заодно одним движением поднял курс одного Meme-токена с рыночной капитализации 500 тысяч до 14 миллионов. За два часа торговый объём дотянули до 20 миллионов долларов. Тысячи розничных трейдеров, услышав звон, сразу же вбежали следом — и дальше цена моментально нырнула вниз: классический сценарий «ореол знаменитости + преференсная скупка, затем сбор урожая». Самое «жёсткое» — дальше: основной адрес был заморожен через Robinhood RPC, после того как узел отказался включать транзакции в блоки, хакер просто перенёс поле боя на BNB Chain. Используя ту же группу связанных адресов, он выпустил новый токен, накрутил ажиотаж самопокупкой/самопродажей, а затем на высоких уровнях начал раздавать и выводить средства. Вся схема работает как по рельсам — практически можно подтвердить, что это было подготовлено заранее. Несколько напоминаний: 1. Держите seed-фразу подальше от камеры, буфера обмена и любых подключённых к сети устройств — никогда не открывайте кошелёк в прямом эфире/записи экрана/на удалённых встречах 2. Meme-движения, вызванные «внезапной активностью» адресов знаменитостей: в 90% случаев это следующая сцена чужого сценария, а не ваша возможность 3. Заморозка на уровне RPC блокирует только один узел; если он действительно забрал ончейн-активы, вернуть их почти невозможно — границы самокастоди (self-custody) нужно чётко понимать Вопрос безопасности всегда становится тем, про что вспоминают только после того, как «сняли сливки» хотя бы раз. Надеюсь, на этот раз это не про вас. #WalletSecurity #MemeCoin #BNBChain
Прямой эфир пошёл не так: доигрались даже до seed-фразы (мнемоники) — ну правда, это уже совсем ни в какие ворота.

Основатель Robinhood Влад Тенев в прямом эфире случайно засветил seed-фразу, хакер тут же вошёл в кошелёк, перехватил адрес, заодно одним движением поднял курс одного Meme-токена с рыночной капитализации 500 тысяч до 14 миллионов. За два часа торговый объём дотянули до 20 миллионов долларов. Тысячи розничных трейдеров, услышав звон, сразу же вбежали следом — и дальше цена моментально нырнула вниз: классический сценарий «ореол знаменитости + преференсная скупка, затем сбор урожая».

Самое «жёсткое» — дальше: основной адрес был заморожен через Robinhood RPC, после того как узел отказался включать транзакции в блоки, хакер просто перенёс поле боя на BNB Chain. Используя ту же группу связанных адресов, он выпустил новый токен, накрутил ажиотаж самопокупкой/самопродажей, а затем на высоких уровнях начал раздавать и выводить средства. Вся схема работает как по рельсам — практически можно подтвердить, что это было подготовлено заранее.

Несколько напоминаний:
1. Держите seed-фразу подальше от камеры, буфера обмена и любых подключённых к сети устройств — никогда не открывайте кошелёк в прямом эфире/записи экрана/на удалённых встречах
2. Meme-движения, вызванные «внезапной активностью» адресов знаменитостей: в 90% случаев это следующая сцена чужого сценария, а не ваша возможность
3. Заморозка на уровне RPC блокирует только один узел; если он действительно забрал ончейн-активы, вернуть их почти невозможно — границы самокастоди (self-custody) нужно чётко понимать

Вопрос безопасности всегда становится тем, про что вспоминают только после того, как «сняли сливки» хотя бы раз. Надеюсь, на этот раз это не про вас.

#WalletSecurity #MemeCoin #BNBChain
HOOD0,00%
HOODonAlpha
HOODUS+2,83%
$713M потеряно из-за 158 000+ компрометаций кошельков в 2025 году. Злоумышленники переключились с бирж на личные кошельки. 📉 Нет обнаружения мошенничества. Нет отмены. Одно неверное подтверждение — и всё окончательно. Проверяйте каждую заявку на подпись перед подтверждением. #cryptogates #WalletSecurity #RiskManagement
$713M потеряно из-за 158 000+ компрометаций кошельков в 2025 году.

Злоумышленники переключились с бирж на личные кошельки. 📉

Нет обнаружения мошенничества. Нет отмены. Одно неверное подтверждение — и всё окончательно.

Проверяйте каждую заявку на подпись перед подтверждением.

#cryptogates #WalletSecurity #RiskManagement
·
--
Сомнительно
⚠️ Если кто-то отправляет вам крипту без предупреждения — НЕ трогайте это. Это одна из старейших ловушек в крипте, и она снова в моде в 2026. 👇 Вот как это работает: → Случайный кошелек отправляет вам $500 в неизвестных токенах → Вы пытаетесь их продать → Это действие утверждает смарт-контракт → Этот контракт мгновенно опустошает ваш ЦЕЛЫЙ кошелек Атаки с отравлением аирдропов и дренажом кошельков увеличились на 340% в 2026 году — с более чем $200 миллионов, украденных у розничных инвесторов, которые взаимодействовали с непрошеными токенами. Правила, которых стоит придерживаться: ✅ Никогда не взаимодействуйте с токенами, которые вы не покупали ✅ Никогда не подключайте свой основной кошелек к неизвестным сайтам ✅ Используйте отдельный кошелек для новых протоколов ✅ Всегда проверяйте утверждения контрактов на revoke.cash Бесплатная крипта никогда не бывает бесплатной. 🛡️ Поделитесь этим со всеми новичками в крипте, которых вы знаете. 🔁 #CryptoSafety" #WalletSecurity #CryptoWarning $VELVET $STG $MAGMA
⚠️ Если кто-то отправляет вам крипту без предупреждения — НЕ трогайте это.
Это одна из старейших ловушек в крипте, и она снова в моде в 2026. 👇
Вот как это работает:
→ Случайный кошелек отправляет вам $500 в неизвестных токенах
→ Вы пытаетесь их продать
→ Это действие утверждает смарт-контракт
→ Этот контракт мгновенно опустошает ваш ЦЕЛЫЙ кошелек
Атаки с отравлением аирдропов и дренажом кошельков увеличились на 340% в 2026 году — с более чем $200 миллионов, украденных у розничных инвесторов, которые взаимодействовали с непрошеными токенами.
Правила, которых стоит придерживаться:
✅ Никогда не взаимодействуйте с токенами, которые вы не покупали
✅ Никогда не подключайте свой основной кошелек к неизвестным сайтам
✅ Используйте отдельный кошелек для новых протоколов
✅ Всегда проверяйте утверждения контрактов на revoke.cash
Бесплатная крипта никогда не бывает бесплатной. 🛡️
Поделитесь этим со всеми новичками в крипте, которых вы знаете. 🔁
#CryptoSafety" #WalletSecurity #CryptoWarning

$VELVET $STG $MAGMA
·
--
Рост
#🚨 Внимание на мошеннические токены для пользователей Ledger 🚨 Только что получил случайный токен под названием “DIXT.FINANCE” в своем кошельке Ledger, показывающий фальшивую стоимость более €500,000 за всего лишь 0.00000009 DIXT. Я никогда его не покупал, не подключал свой кошелек и не одобрял ничего. Это выглядит как классический мошеннический токен, созданный для привлечения внимания и обмана пользователей, чтобы они посещали вредоносные сайты или одобряли контракты. ⚠️ Никогда не взаимодействуйте с неизвестными токенами. ⚠️ Не посещайте сайт с именем токена. ⚠️ Не одобряйте и не обменивайте его. ⚠️ Скрывайте токен и игнорируйте его. Берегите себя — мошенники становятся все более креативными каждый день. #Крипта #Ledger #Эфириум #ПредупреждениеОМошенничестве #Эирдроп #ERC20 #Binance #WalletSecurity $SOL {future}(SOLUSDT) $USDC {future}(USDCUSDT) $XRP {future}(XRPUSDT)
#🚨 Внимание на мошеннические токены для пользователей Ledger 🚨

Только что получил случайный токен под названием “DIXT.FINANCE” в своем кошельке Ledger, показывающий фальшивую стоимость более €500,000 за всего лишь 0.00000009 DIXT.

Я никогда его не покупал, не подключал свой кошелек и не одобрял ничего. Это выглядит как классический мошеннический токен, созданный для привлечения внимания и обмана пользователей, чтобы они посещали вредоносные сайты или одобряли контракты.

⚠️ Никогда не взаимодействуйте с неизвестными токенами.
⚠️ Не посещайте сайт с именем токена.
⚠️ Не одобряйте и не обменивайте его.
⚠️ Скрывайте токен и игнорируйте его.

Берегите себя — мошенники становятся все более креативными каждый день.

#Крипта #Ledger #Эфириум #ПредупреждениеОМошенничестве #Эирдроп #ERC20 #Binance #WalletSecurity $SOL
$USDC
$XRP
#nwet $NEWT {future}(NEWTUSDT) Самый большой риск безопасности в Web3 не всегда заключается в умном контракте. Иногда проблема — в приложении, которое просит у вас подпись. Долгое время я считал, что если кошелёк успешно подключается, то умный контракт выглядит легитимным, а транзакция — нормальной, этого достаточно. Сегодня я так не думаю. Перед любым ончейн-разрешением пользователи взаимодействуют с приложением — не только с контрактом. Это приложение решает, что пользователи видят, как отображаются разрешения и насколько им комфортно, прежде чем они нажмут «Одобрить». Так что вот вопрос, который мы часто игнорируем: Кто это приложение запрашивает это разрешение? Адрес кошелька говорит нам, кто подписывает. Адрес смарт-контракта говорит нам, где выполняется код. Но ни один из них не сообщает, кто создал сам опыт, который убедил пользователя одобрить. Представьте два приложения, взаимодействующих с одним и тем же кошельком. Одно настоящее, другое создано, чтобы имитировать его. Без проверяемого идентификатора приложения пользователи часто вынуждены полагаться на логотипы, ссылки и привычку — вместо того, что они действительно могут проверить. Вот почему я считаю, что идентичность приложения должна стать ключевой частью ончейн-безопасности. Речь не о том, чтобы давать каждому зарегистрированному приложению неограниченное доверие. Речь о том, чтобы обеспечить пользователям и кошелькам более прочную основу для принятия осознанных решений до того, как произойдёт любая подпись. По мере роста Web3 успех будет зависеть не только от более быстрых транзакций. Он будет зависеть от того, насколько прозрачно становится доверие, и насколько заметной — ответственность. Как вы думаете, должна ли проверенная идентичность приложения стать стандартом перед каждым ончейн-разрешением? #Web3 #Blockchain #WalletSecurity $AIGENSYN $NEWT @NewtonProtocol #nwet
#nwet $NEWT
Самый большой риск безопасности в Web3 не всегда заключается в умном контракте. Иногда проблема — в приложении, которое просит у вас подпись.

Долгое время я считал, что если кошелёк успешно подключается, то умный контракт выглядит легитимным, а транзакция — нормальной, этого достаточно.

Сегодня я так не думаю.

Перед любым ончейн-разрешением пользователи взаимодействуют с приложением — не только с контрактом. Это приложение решает, что пользователи видят, как отображаются разрешения и насколько им комфортно, прежде чем они нажмут «Одобрить».

Так что вот вопрос, который мы часто игнорируем:

Кто это приложение запрашивает это разрешение?

Адрес кошелька говорит нам, кто подписывает.

Адрес смарт-контракта говорит нам, где выполняется код.

Но ни один из них не сообщает, кто создал сам опыт, который убедил пользователя одобрить.

Представьте два приложения, взаимодействующих с одним и тем же кошельком. Одно настоящее, другое создано, чтобы имитировать его. Без проверяемого идентификатора приложения пользователи часто вынуждены полагаться на логотипы, ссылки и привычку — вместо того, что они действительно могут проверить.

Вот почему я считаю, что идентичность приложения должна стать ключевой частью ончейн-безопасности.

Речь не о том, чтобы давать каждому зарегистрированному приложению неограниченное доверие.

Речь о том, чтобы обеспечить пользователям и кошелькам более прочную основу для принятия осознанных решений до того, как произойдёт любая подпись.

По мере роста Web3 успех будет зависеть не только от более быстрых транзакций.

Он будет зависеть от того, насколько прозрачно становится доверие, и насколько заметной — ответственность.

Как вы думаете, должна ли проверенная идентичность приложения стать стандартом перед каждым ончейн-разрешением?

#Web3 #Blockchain #WalletSecurity $AIGENSYN

$NEWT @NewtonProtocol #nwet
💥 НАЛЕТ НА ХОЛОДНЫЙ КОШЕЛЁК НА $89M РАЗРУШАЕТ ДОВЕРИЕ — $BTC ДЕРЖИТСЯ, ПОКА УМНЫЕ ДЕНЬГИ ПЕРЕЗАГРУЖАЮТСЯ ⚡ Вход: 63,206 ⚡ Цель: 75,000 🚀 Стоп-лосс: 62,000 ⚠️ 📊 Взлом Coldcard только что сжёг самое старое убеждение крипты — холодное хранение якобы непобедимо. Сам CZ сказал держателям распределять средства по кошелькам после $89M эксплойта прошивки, который взломал 4,500 seed-фраз, не трогая ни одного устройства. 💡 Именно поэтому капитал, ведомый страхом, переходит на проверенные “рельсы”. Пресейл $PEPETO набрал $10.54M по $0.0000001886, с сканером контрактов и свапом без комиссий — для кошельков, которые на собственном опыте узнали, что бывает. 📌 Тем временем $BTC на $63,206 пробивает сопротивление $64,000, а долгосрочные держатели отказываются поддаваться панике. 🤔 Когда “хранилище”, которому доверяли все, оказывается с бэкдором — где спит ваша следующая позиция? ⚠️ Не является финансовой рекомендацией. Всегда управляйте рисками. 🛡️ 🏷️ #BTC #PEPETO #WalletSecurity #Crypto 🦈 💎
💥 НАЛЕТ НА ХОЛОДНЫЙ КОШЕЛЁК НА $89M РАЗРУШАЕТ ДОВЕРИЕ — $BTC ДЕРЖИТСЯ, ПОКА УМНЫЕ ДЕНЬГИ ПЕРЕЗАГРУЖАЮТСЯ ⚡

Вход: 63,206 ⚡
Цель: 75,000 🚀
Стоп-лосс: 62,000 ⚠️

📊 Взлом Coldcard только что сжёг самое старое убеждение крипты — холодное хранение якобы непобедимо. Сам CZ сказал держателям распределять средства по кошелькам после $89M эксплойта прошивки, который взломал 4,500 seed-фраз, не трогая ни одного устройства.

💡 Именно поэтому капитал, ведомый страхом, переходит на проверенные “рельсы”. Пресейл $PEPETO набрал $10.54M по $0.0000001886, с сканером контрактов и свапом без комиссий — для кошельков, которые на собственном опыте узнали, что бывает. 📌 Тем временем $BTC на $63,206 пробивает сопротивление $64,000, а долгосрочные держатели отказываются поддаваться панике.

🤔 Когда “хранилище”, которому доверяли все, оказывается с бэкдором — где спит ваша следующая позиция?

⚠️ Не является финансовой рекомендацией. Всегда управляйте рисками. 🛡️

🏷️ #BTC #PEPETO #WalletSecurity #Crypto

🦈 💎
Представьте, что ваши цифровые активы крадут прямо у носа их собственных хранителей - именно это произошло с TokenBridge Alephium недавно. Концепция: децентрализованный токенный мост должен быть безопасным способом перемещения активов между двумя или более блокчейн-сетями, часто полагаясь на многопользовательские сети для дополнительной безопасности. Эта схема зависит от оффчейн-коммуникации, что может создать потенциальные уязвимости в безопасности, если не реализовано должным образом. #ДецентрализованнаяБезопасность Вот реальный пример: TokenBridge Alephium, основанный на Wormhole, имел четырех хранителей, но ошибка на оффчейн-бэкенде позволила хакерам воспользоваться незащищенной уязвимостью, позволив им выкачать $815K всего за 7 минут. Вывод: при взаимодействии с децентрализованными токенными мостами понимайте механизмы оффчейн-коммуникации и будьте в курсе потенциальных уязвимостей. Всегда держите свой кошелек и аккаунты в безопасности. #БезопасностьКошелька Можете ли вы придумать креативное решение для защиты оффчейн-коммуникации в таких децентрализованных системах?
Представьте, что ваши цифровые активы крадут прямо у носа их собственных хранителей - именно это произошло с TokenBridge Alephium недавно.

Концепция: децентрализованный токенный мост должен быть безопасным способом перемещения активов между двумя или более блокчейн-сетями, часто полагаясь на многопользовательские сети для дополнительной безопасности. Эта схема зависит от оффчейн-коммуникации, что может создать потенциальные уязвимости в безопасности, если не реализовано должным образом. #ДецентрализованнаяБезопасность

Вот реальный пример: TokenBridge Alephium, основанный на Wormhole, имел четырех хранителей, но ошибка на оффчейн-бэкенде позволила хакерам воспользоваться незащищенной уязвимостью, позволив им выкачать $815K всего за 7 минут.

Вывод: при взаимодействии с децентрализованными токенными мостами понимайте механизмы оффчейн-коммуникации и будьте в курсе потенциальных уязвимостей. Всегда держите свой кошелек и аккаунты в безопасности. #БезопасностьКошелька

Можете ли вы придумать креативное решение для защиты оффчейн-коммуникации в таких децентрализованных системах?
⚠️ ПРЕДУПРЕЖДЕНИЕ О МОШЕННИЧЕСТВЕ ⚠️ Кто-то прислал мне токен "Tedra USD / USD.T" на сумму $24,990? Этот токен на 100% ФЕЙК, брат. Схема мошенничества: 1. Присылают бесплатные токены 2. Говорят "посылай BNB, чтобы получить" 3. Как только отправляешь BNB, все пропало, токен остается на месте Правило: Неизвестный токен = Игнорируй. Никому не отправляй плату. Не одобряй никакие ссылки. Береги себя 🙏 #CryptoScam #TedraUSD #HoneypotScam #BSC #WalletSecurity #ScamAlert$USDC $ETH $BNB
⚠️ ПРЕДУПРЕЖДЕНИЕ О МОШЕННИЧЕСТВЕ ⚠️

Кто-то прислал мне токен "Tedra USD / USD.T" на сумму $24,990?
Этот токен на 100% ФЕЙК, брат.

Схема мошенничества:
1. Присылают бесплатные токены
2. Говорят "посылай BNB, чтобы получить"
3. Как только отправляешь BNB, все пропало, токен остается на месте

Правило: Неизвестный токен = Игнорируй. Никому не отправляй плату.
Не одобряй никакие ссылки.

Береги себя 🙏

#CryptoScam #TedraUSD #HoneypotScam #BSC #WalletSecurity #ScamAlert$USDC $ETH $BNB
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона