Binance Square
#cryptosecurity

cryptosecurity

8.4M переглядів
9,968 обговорюють
CRYPTO_DRIFT
·
--
Оптимістично
🛑 HTX заперечує звинувачення в address poisoning після заморозки $4,2 млн на Kraken Ситуація стає дедалі цікавішою. HTX заявила, що її внутрішня перевірка не виявила участі офіційних гаманців біржі у спірних мікропереказах USDT. За версією HTX, частину таких транзакцій могли самостійно здійснювати користувачі, чиї кошти згодом опинилися під обмеженнями Kraken. Найбільша відома сума заблокованих коштів, про яку говорить HTX, — близько $4,2 млн. При цьому Kraken поки публічно не підтвердила саме цю цифру, а розслідування HTX триває. (crypto.news) Цікаво буде спостерігати й за $TRX — не через прямий вплив цієї історії на ціну, а тому що HTX та екосистема TRON тісно пов’язані. Поки що головне питання: це справді атака через мікроперекази чи проблема з атрибуцією адрес? 🤔 #TRX #CryptoSecurity {future}(TRXUSDT)
🛑 HTX заперечує звинувачення в address poisoning після заморозки $4,2 млн на Kraken

Ситуація стає дедалі цікавішою.

HTX заявила, що її внутрішня перевірка не виявила участі офіційних гаманців біржі у спірних мікропереказах USDT. За версією HTX, частину таких транзакцій могли самостійно здійснювати користувачі, чиї кошти згодом опинилися під обмеженнями Kraken.

Найбільша відома сума заблокованих коштів, про яку говорить HTX, — близько $4,2 млн. При цьому Kraken поки публічно не підтвердила саме цю цифру, а розслідування HTX триває. (crypto.news)

Цікаво буде спостерігати й за $TRX — не через прямий вплив цієї історії на ціну, а тому що HTX та екосистема TRON тісно пов’язані.

Поки що головне питання: це справді атака через мікроперекази чи проблема з атрибуцією адрес? 🤔

#TRX #CryptoSecurity
Dezmond8800:
Automated compliance tools tend to cast an overly wide net. If an exchange's risk engine flags incoming dust from a controversial node, it frequently penalizes the receiving user's entire account balance rather than isolating the interaction.
🤔 $SAND ВИКОРИСТАНО ЯК 49 МІЛЬЯРДІВ ТОКЕНІВ: ЧЕКАНКА ТА ЗЛИВ ЛІКВІДНОСТІ НА BASE! Нещодавно на ринок залилася необмежена мінт-анома-ія: 49 мільярдів несанкціонованих токенів $SAND затопили ринок і знищили ліквідність одразу в кількох пулах. 🤨 Команда стверджує, що бриджинг локалізований, а скомпрометовані контракти ізольовані, але структурні пошкодження ринкової глибини магічно не зникають. Не ставай чиїмось виходом лише тому, що команда каже, що пожежу потушено. Інституційний капітал проповідує безпеку, однак події на кшталт цієї нага-дують, наскільки крихкою є стабільність потоку ордерів. Трейдери справді звертають увагу, чи просто чекають, щоб стати exit-ліквідністю під час наступної невдачі протоколу? Як ви коригуєте розподіл активів, щоб пом’якшити ризик впливу смартконтрактів через кросчейн? Проведи власне розслідування. Не є фінансовою порадою. Завжди керуй своїм ризиком. #SAND #CryptoSecurity #DeFi #MarketAnalysis Коли всі погоджуються, я перевіряю ще раз.
🤔 $SAND ВИКОРИСТАНО ЯК 49 МІЛЬЯРДІВ ТОКЕНІВ: ЧЕКАНКА ТА ЗЛИВ ЛІКВІДНОСТІ НА BASE!

Нещодавно на ринок залилася необмежена мінт-анома-ія: 49 мільярдів несанкціонованих токенів $SAND затопили ринок і знищили ліквідність одразу в кількох пулах. 🤨 Команда стверджує, що бриджинг локалізований, а скомпрометовані контракти ізольовані, але структурні пошкодження ринкової глибини магічно не зникають. Не ставай чиїмось виходом лише тому, що команда каже, що пожежу потушено.

Інституційний капітал проповідує безпеку, однак події на кшталт цієї нага-дують, наскільки крихкою є стабільність потоку ордерів. Трейдери справді звертають увагу, чи просто чекають, щоб стати exit-ліквідністю під час наступної невдачі протоколу? Як ви коригуєте розподіл активів, щоб пом’якшити ризик впливу смартконтрактів через кросчейн? Проведи власне розслідування.

Не є фінансовою порадою. Завжди керуй своїм ризиком.

#SAND #CryptoSecurity #DeFi #MarketAnalysis

Коли всі погоджуються, я перевіряю ще раз.
Переглянути переклад
If digital assets are stored on a blockchain ledger, what is the actual difference between a "Hot Wallet" and a "Cold Wallet"? 🔐⚡ Understanding storage mechanics helps you structure your Web3 setup according to your daily operational needs. 💡 Hot Wallets (Online Storage): • Connection: Continuously connected to the internet. • Examples: Mobile wallet apps, browser extension wallets, and exchange account wallets. • Primary Use: Everyday trading, quick access to decentralized apps (dApps), and fast transfers. • Risk Profile: Higher exposure to online security threats (phishing, malware) if private keys are compromised. 🧊 Cold Wallets (Offline Storage): • Connection: Kept completely offline and isolated from internet connectivity. • Examples: Physical hardware wallets (USB-like devices) and paper wallets. • Primary Use: Long-term asset storage and secure holding ("HODLing"). • Risk Profile: Immune to online malware, but requires strict physical protection of the device and recovery seed phrase. 💡 The Balanced Approach: Many experienced Web3 users use a hybrid setup: keeping smaller amounts in a hot wallet for active use, while storing long-term allocations in cold storage. ⚠️ Educational Disclaimer: Wallet utilities and security protocols depend on individual user management and local platform features, This post is for educational purposes only and does not constitute financial advice or security guarantees. Learn Web3 security best practices through official guides on #BinanceAcademy . [https://www.binance.com/en/academy/articles/hot-vs-cold-wallet-which-crypto-wallet-should-you-use](https://www.binance.com/en/academy/articles/hot-vs-cold-wallet-which-crypto-wallet-should-you-use) Protect your setup, build your knowledge, and always #dyor 💡 #Binance #learnwithbinance #CryptoSecurity @Binancearabic
If digital assets are stored on a blockchain ledger, what is the actual difference between a "Hot Wallet" and a "Cold Wallet"? 🔐⚡

Understanding storage mechanics helps you structure your Web3 setup according to your daily operational needs.

💡 Hot Wallets (Online Storage):
• Connection: Continuously connected to the internet.
• Examples: Mobile wallet apps, browser extension wallets, and exchange account wallets.
• Primary Use: Everyday trading, quick access to decentralized apps (dApps), and fast transfers.
• Risk Profile: Higher exposure to online security threats (phishing, malware) if private keys are compromised.

🧊 Cold Wallets (Offline Storage):
• Connection: Kept completely offline and isolated from internet connectivity.
• Examples: Physical hardware wallets (USB-like devices) and paper wallets.
• Primary Use: Long-term asset storage and secure holding ("HODLing").
• Risk Profile: Immune to online malware, but requires strict physical protection of the device and recovery seed phrase.

💡 The Balanced Approach:
Many experienced Web3 users use a hybrid setup: keeping smaller amounts in a hot wallet for active use, while storing long-term allocations in cold storage.

⚠️ Educational Disclaimer:
Wallet utilities and security protocols depend on individual user management and local platform features, This post is for educational purposes only and does not constitute financial advice or security guarantees.

Learn Web3 security best practices through official guides on #BinanceAcademy .

https://www.binance.com/en/academy/articles/hot-vs-cold-wallet-which-crypto-wallet-should-you-use

Protect your setup, build your knowledge, and always #dyor 💡

#Binance #learnwithbinance #CryptoSecurity @Binance MENA
#sandboxsandsuspectedinfinitemintflawonbase Чому це в тренді? Це потенційно набагато цікавіше для дослідницького акаунта, адже тут ідеться про пропозицію токенів, ризики смарт-контрактів та занепокоєння щодо експлойтів. Важливо: слово «підозрюваний» має значення. Не подавайте нібито проблему з нескінченним карбуванням як підтверджену, якщо ви не перевірили її через офіційні/проєктні/ончейн-джерела. Чому людям це важливо: Нескінченне карбування = потенційно катастрофічне розмивання. Тримачі переживають через несподівану пропозицію токенів. Це піднімає питання про безпеку контракту та інфраструктуру мостів. Як отримати з цього користь: Можливо, це одна з найкращих тем на скріншоті саме для вашого дослідницького стилю. Ваш ракурс: «Забудьте про ціну. Якщо в SAND справді є вразливість у карбуванні, то історія — про механіку пропозиції». Далі поясніть: Що, як стверджують, було виявлено? Чи можна насправді карбувати нові токени? Чи є контракт вразливим для експлойту? Як відреагував проєкт? Що показують дані про пропозицію в ланцюжку? #SAND #CryptoSecurity #OnChain $SAND {future}(SANDUSDT) $ETH {future}(ETHUSDT) $BTC {future}(BTCUSDT) 🔥 Це сильна можливість 0xSignal, бо ви розслідуєте ризики, а не гонитву за зеленими свічками.
#sandboxsandsuspectedinfinitemintflawonbase

Чому це в тренді?
Це потенційно набагато цікавіше для дослідницького акаунта, адже тут ідеться про пропозицію токенів, ризики смарт-контрактів та занепокоєння щодо експлойтів.
Важливо: слово «підозрюваний» має значення. Не подавайте нібито проблему з нескінченним карбуванням як підтверджену, якщо ви не перевірили її через офіційні/проєктні/ончейн-джерела.

Чому людям це важливо:
Нескінченне карбування = потенційно катастрофічне розмивання. Тримачі переживають через несподівану пропозицію токенів. Це піднімає питання про безпеку контракту та інфраструктуру мостів.

Як отримати з цього користь:
Можливо, це одна з найкращих тем на скріншоті саме для вашого дослідницького стилю.

Ваш ракурс:
«Забудьте про ціну. Якщо в SAND справді є вразливість у карбуванні, то історія — про механіку пропозиції».

Далі поясніть:
Що, як стверджують, було виявлено? Чи можна насправді карбувати нові токени? Чи є контракт вразливим для експлойту? Як відреагував проєкт? Що показують дані про пропозицію в ланцюжку?

#SAND #CryptoSecurity #OnChain

$SAND
$ETH
$BTC
🔥 Це сильна можливість 0xSignal, бо ви розслідуєте ризики, а не гонитву за зеленими свічками.
Переглянути переклад
$SAND The Sandbox Contains Bridge Exploit After Unbacked SAND Minted on Base and BSC The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker minted unbacked tokens on both networks. The cited source reports that The project put the impact at under 0.01% of the total SAND supply. According to BeInCrypto on 2026-08-22, The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker min… The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker minted unbacked tokens on both networks. The cited source reports that The project put the impact at under 0.01% of the total SAND supply. CoinBatmi is publishing this as a source-grounded briefing because the report falls within our ongoing ethereum, binancecoin coverage. The cited material is the basis for the facts in this update, while additional confirmation may still be needed. Watch $SAND for the next session - if this move holds, it changes the read. $SAND #SAND #CryptoSecurity #CryptoNews
$SAND The Sandbox Contains Bridge Exploit After Unbacked SAND Minted on Base and BSC

The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker minted unbacked tokens on both networks. The cited source reports that The project put the impact at under 0.01% of the total SAND supply.

According to BeInCrypto on 2026-08-22, The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker min…

The Sandbox said it has contained a vulnerability in the SAND cross-chain bridge on Base and BNB Smart Chain after an attacker minted unbacked tokens on both networks. The cited source reports that The project put the impact at under 0.01% of the total SAND supply.

CoinBatmi is publishing this as a source-grounded briefing because the report falls within our ongoing ethereum, binancecoin coverage. The cited material is the basis for the facts in this update, while additional confirmation may still be needed.

Watch $SAND for the next session - if this move holds, it changes the read.

$SAND #SAND #CryptoSecurity #CryptoNews
Переглянути переклад
$49.07M in detected liquidity. $63.65M in 24h volume. But this Solana token scan still returned an executive posture of 58. Mint: EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v TokenToolHub found: • Best detected liquidity: $49.07M • 24h volume: $63.65M • Supply: 7.93B • Token program: SPL Token • Mint authority: ACTIVE • Freeze authority: ACTIVE • External token-risk score: 1/100 • Reported liquidity lock coverage: 0% The two High-priority findings are straightforward. Supply control remains active, meaning the current mint authority may be able to increase supply. Account freeze control also remains active, meaning the current freeze authority may freeze or thaw token accounts. Those capabilities do not automatically make the token malicious. They create trust assumptions that should be verified. Who controls the mint authority? What is the issuance policy? Why does freeze authority remain active? What governance process controls those powers? The scan also could not fully resolve beneficial ownership among the largest token accounts. Executable buy and sell route testing was unavailable, while metadata update authority remained unresolved. This is why visible liquidity and trading volume should never be the entire due-diligence process. Market depth matters. Control surfaces matter too. Full scan: https://tokentoolhub.com/solana-token-scanner/?mint=EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v #solana #Onchain #trading #CryptoSecurity
$49.07M in detected liquidity. $63.65M in 24h volume.

But this Solana token scan still returned an executive posture of 58.

Mint:
EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v

TokenToolHub found:

• Best detected liquidity: $49.07M
• 24h volume: $63.65M
• Supply: 7.93B
• Token program: SPL Token
• Mint authority: ACTIVE
• Freeze authority: ACTIVE
• External token-risk score: 1/100
• Reported liquidity lock coverage: 0%

The two High-priority findings are straightforward.

Supply control remains active, meaning the current mint authority may be able to increase supply.

Account freeze control also remains active, meaning the current freeze authority may freeze or thaw token accounts.

Those capabilities do not automatically make the token malicious. They create trust assumptions that should be verified.

Who controls the mint authority?

What is the issuance policy?

Why does freeze authority remain active?

What governance process controls those powers?

The scan also could not fully resolve beneficial ownership among the largest token accounts.

Executable buy and sell route testing was unavailable, while metadata update authority remained unresolved.

This is why visible liquidity and trading volume should never be the entire due-diligence process.

Market depth matters.

Control surfaces matter too.

Full scan:
https://tokentoolhub.com/solana-token-scanner/?mint=EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v

#solana #Onchain #trading #CryptoSecurity
🚨 Криптобезпекове нагадування: Найбільша загроза не завжди на ринку — часто це шахрай за екраном. Ніколи не розголошуйте seed phrase, приватний ключ, пароль або OTP. Перед кожною транзакцією перевіряйте посилання та адреси гаманців. 🔐 Яке ваше головне правило криптобезпеки? 👇 #Binance #CryptoSecurity #Web3 #Bitcoin
🚨 Криптобезпекове нагадування:
Найбільша загроза не завжди на ринку — часто це шахрай за екраном. Ніколи не розголошуйте seed phrase, приватний ключ, пароль або OTP. Перед кожною транзакцією перевіряйте посилання та адреси гаманців. 🔐

Яке ваше головне правило криптобезпеки? 👇

#Binance #CryptoSecurity #Web3 #Bitcoin
Переглянути переклад
CRITICAL ALERT: Protect Your Crypto! 🛑 5 Essential Security Habits for Beginners 🔐 ​GM #BinanceSquare Fam! 👋 As the market heats up, so do the scammers. Your first priority in crypto is not just making profits, but protecting your assets. ​Every day, we see new stories of people losing their hard-earned funds to phishing links, fake airdrops, and wallet drainers. Don't be the next victim! ​Develop these 5 habits immediately: ​1️⃣ Enable 2FA (Two-Factor Authentication): Use an authenticator app (like Google Authenticator) on your exchange accounts, NOT SMS. 2️⃣ NEVER Share Your Seed Phrase: Write it down offline on paper. No legitimate support team will ever ask for it. 3️⃣ Bookmark Official Sites: Avoid clicking links from Google Search or social media ads. Scammers create fake sites that look identical. 4️⃣ Double-Check Wallet Addresses: Always send a small test amount first. Malware can change addresses in your clipboard. 5️⃣ Beware of "Too Good to Be True" Offers: Free double-your-crypto schemes and surprise high-value airdrops are almost always scams. ​💡 My Personal Take: Stay paranoid. Security is your own responsibility. If something feels suspicious, trust your gut and walk away. It's better to miss an opportunity than to lose your funds forever. ​👇 What's the scariest scam attempt you've seen recently? Share your experience below to warn others! 👇 ​#CryptoSecurity #StaySafe #PhishingAlert #BinanceSquare #ScamPrevention #CryptoEducation #ProtectYourFunds
CRITICAL ALERT: Protect Your Crypto! 🛑 5 Essential Security Habits for Beginners 🔐
​GM #BinanceSquare Fam! 👋 As the market heats up, so do the scammers. Your first priority in crypto is not just making profits, but protecting your assets.
​Every day, we see new stories of people losing their hard-earned funds to phishing links, fake airdrops, and wallet drainers. Don't be the next victim!
​Develop these 5 habits immediately:
​1️⃣ Enable 2FA (Two-Factor Authentication): Use an authenticator app (like Google Authenticator) on your exchange accounts, NOT SMS.
2️⃣ NEVER Share Your Seed Phrase: Write it down offline on paper. No legitimate support team will ever ask for it.
3️⃣ Bookmark Official Sites: Avoid clicking links from Google Search or social media ads. Scammers create fake sites that look identical.
4️⃣ Double-Check Wallet Addresses: Always send a small test amount first. Malware can change addresses in your clipboard.
5️⃣ Beware of "Too Good to Be True" Offers: Free double-your-crypto schemes and surprise high-value airdrops are almost always scams.
​💡 My Personal Take: Stay paranoid. Security is your own responsibility. If something feels suspicious, trust your gut and walk away. It's better to miss an opportunity than to lose your funds forever.
​👇 What's the scariest scam attempt you've seen recently? Share your experience below to warn others! 👇
#CryptoSecurity #StaySafe #PhishingAlert #BinanceSquare #ScamPrevention #CryptoEducation #ProtectYourFunds
Цей гаманець Arbitrum повернув оцінку 39/100 із середнім рівнем ризику. Адреса: 0xf8803dae13a6757e53711214769b5fb52ec26c7e TokenToolHub проаналізував 27 спостережуваних активностей: • 11 вхідних • 16 вихідних • 0 невдалих • 0 записів про підтвердження (approval) • 0 необмежених підтверджень (unlimited approvals) • 0 позначених підтверджень • 0.01839323 ETH власного (native) балансу • 1 підтримуваний токеновий залишок Найважливішою знахідкою була мітка Critical (Критична) щодо крадіжки сторонніми активами від GoPlus Address Security. Ця мітка є підтверджувальним доказом, але не є доказом особи або зловмисного наміру. Також поведінкові докази показали повторювані перекази USDC, кілька викликів контрактів, одне розгортання контракту та швидку взаємодію з кількома контрагентами. Крім того, сканер позначив підвищений патерн «churn» (часті зміни/обертання) із низькою впевненістю, що також може відображати автоматизацію або іншу немаліційну активність. Ось чому перевірка гаманця має виходити за межі його поточного балансу. Перегляньте мітки, контрагентів, джерела фінансування, підтвердження (approvals) та фактичну поведінку транзакцій. Повне сканування гаманця Arbitrum: https://tokentoolhub.com/wallet-risk-scanner/?net=arbitrum&address=0xf8803dae13a6757e53711214769b5fb52ec26c7e #Arbitrum #Onchain #WalletSecurity #CryptoSecurity #crypto
Цей гаманець Arbitrum повернув оцінку 39/100 із середнім рівнем ризику.

Адреса:
0xf8803dae13a6757e53711214769b5fb52ec26c7e

TokenToolHub проаналізував 27 спостережуваних активностей:

• 11 вхідних
• 16 вихідних
• 0 невдалих
• 0 записів про підтвердження (approval)
• 0 необмежених підтверджень (unlimited approvals)
• 0 позначених підтверджень
• 0.01839323 ETH власного (native) балансу
• 1 підтримуваний токеновий залишок

Найважливішою знахідкою була мітка Critical (Критична) щодо крадіжки сторонніми активами від GoPlus Address Security.

Ця мітка є підтверджувальним доказом, але не є доказом особи або зловмисного наміру.

Також поведінкові докази показали повторювані перекази USDC, кілька викликів контрактів, одне розгортання контракту та швидку взаємодію з кількома контрагентами.

Крім того, сканер позначив підвищений патерн «churn» (часті зміни/обертання) із низькою впевненістю, що також може відображати автоматизацію або іншу немаліційну активність.

Ось чому перевірка гаманця має виходити за межі його поточного балансу.

Перегляньте мітки, контрагентів, джерела фінансування, підтвердження (approvals) та фактичну поведінку транзакцій.

Повне сканування гаманця Arbitrum:
https://tokentoolhub.com/wallet-risk-scanner/?net=arbitrum&address=0xf8803dae13a6757e53711214769b5fb52ec26c7e
#Arbitrum #Onchain #WalletSecurity #CryptoSecurity #crypto
NEX набрав 100/100 за швидким публічним шаром ризиків. Глибший аналіз інтелекту контракту TokenToolHub показав 37/100. Контракт: 0xaE04AE29bdB7aB7Eb249d3aFa7Bc3D37564e8Cf9 Мережа: BNB Smart Chain Джерело верифіковане, проксі не виявлено, а виклик live owner() повернув нульову адресу, що вказує на відмову від володіння (ownership renounced). Але глибший аналіз коду виявив 4 суттєві сценарії ризику: • Можлива блокировка власника або обмеження продажу • Можливе розбавлення пропозиції • Можливе підвищення комісії після купівлі • Можливе загальне зловживання виконанням Виявлені можливості включають: • Перемикачі торгів • Розширення пропозиції • Мутовані комісії та податки • Відновлення/виведення активів • Загальне зовнішнє виконання • Зменшення пропозиції Відповідні функції включають: setFee(uint256,uint256) setFeeAddress(address,address) setAutomatedMarketMakerPair(address,bool) claimStuckTokens(address) Звіт також виявив можливість розширення пропозиції в верифікованому коді. Важливий контекст: відмова від володіння (renounced ownership) не доводить, що всі наявні шляхи збереження повноважень або поведінка контракту є нешкідливими. Тому TokenToolHub розглядає стан привілейованих повноважень як невирішений і рекомендує перевірити залишкові ролі, монетизацію (mint), контроль комісій та контролі виконання. Симуляція торгів була недоступна, тож статус honeypot, buy tax і sell tax лишилися невирішеними. Також були недоступні нещодавні активності контракту та перенесення токенів. Due diligence контракту має виходити за межі одного балу чи ярлика «ownership renounced». Прочитайте поверхню керування. Повна інтелектуальна звітність NEX щодо контракту: https://tokentoolhub.com/token-safety-checker/?net=bsc&address=0xaE04AE29bdB7aB7Eb249d3aFa7Bc3D37564e8Cf9 #BNBChain #BSC #blockchain #CryptoSecurity #Web3
NEX набрав 100/100 за швидким публічним шаром ризиків.

Глибший аналіз інтелекту контракту TokenToolHub показав 37/100.

Контракт:
0xaE04AE29bdB7aB7Eb249d3aFa7Bc3D37564e8Cf9

Мережа: BNB Smart Chain

Джерело верифіковане, проксі не виявлено, а виклик live owner() повернув нульову адресу, що вказує на відмову від володіння (ownership renounced).

Але глибший аналіз коду виявив 4 суттєві сценарії ризику:

• Можлива блокировка власника або обмеження продажу
• Можливе розбавлення пропозиції
• Можливе підвищення комісії після купівлі
• Можливе загальне зловживання виконанням

Виявлені можливості включають:

• Перемикачі торгів
• Розширення пропозиції
• Мутовані комісії та податки
• Відновлення/виведення активів
• Загальне зовнішнє виконання
• Зменшення пропозиції

Відповідні функції включають:

setFee(uint256,uint256)

setFeeAddress(address,address)

setAutomatedMarketMakerPair(address,bool)

claimStuckTokens(address)

Звіт також виявив можливість розширення пропозиції в верифікованому коді.

Важливий контекст: відмова від володіння (renounced ownership) не доводить, що всі наявні шляхи збереження повноважень або поведінка контракту є нешкідливими. Тому TokenToolHub розглядає стан привілейованих повноважень як невирішений і рекомендує перевірити залишкові ролі, монетизацію (mint), контроль комісій та контролі виконання.

Симуляція торгів була недоступна, тож статус honeypot, buy tax і sell tax лишилися невирішеними.

Також були недоступні нещодавні активності контракту та перенесення токенів.

Due diligence контракту має виходити за межі одного балу чи ярлика «ownership renounced».

Прочитайте поверхню керування.

Повна інтелектуальна звітність NEX щодо контракту:
https://tokentoolhub.com/token-safety-checker/?net=bsc&address=0xaE04AE29bdB7aB7Eb249d3aFa7Bc3D37564e8Cf9

#BNBChain #BSC #blockchain #CryptoSecurity #Web3
Переглянути переклад
In Web3, personal security discipline is your primary defense mechanism against malicious threats 🛡️🔐 Recognizing common attack vectors empowers you to protect your assets and stay vigilant. 🔍 Common Web3 Attack Vectors & How to Avoid Them: 1️⃣ Phishing Links & Fake Websites: • Threat: Attackers create identical copies of popular platforms to steal login credentials or private keys. • Safety Rule: Bookmark official websites, enable Anti-Phishing Codes in your account settings, and never click unverified links from social media messages. 2️⃣ Malicious Smart Contract Approvals: • Threat: Signing unlimited token approval permissions on unverified dApps can give malicious contracts access to your wallet balance. • Safety Rule: Regularly review and revoke token allowances using reliable contract approval checkers. 3️⃣ Fake Support Impersonators: • Threat: Fraudulent accounts messaging users directly on social platforms pretending to be official support staff. • Safety Rule: Official platform representatives will NEVER message you first to ask for seed phrases, passwords, or verification codes. 💡 Golden Rule of Security: If an offer sounds too good to be true, promises guaranteed profits, or creates artificial urgency, it is almost certainly a scam. ⚠️ Educational Disclaimer: Security features and account tools vary based on individual user configurations and regional settings, This post is for educational purposes only and does not constitute technical or security guarantees. Master Web3 security best practices through comprehensive guides on #BinanceAcademy . Stay alert, secure your setup, and always #dyor 💡 #Binance #learnwithbinance #CryptoSecurity
In Web3, personal security discipline is your primary defense mechanism against malicious threats 🛡️🔐

Recognizing common attack vectors empowers you to protect your assets and stay vigilant.

🔍 Common Web3 Attack Vectors & How to Avoid Them:

1️⃣ Phishing Links & Fake Websites:
• Threat: Attackers create identical copies of popular platforms to steal login credentials or private keys.
• Safety Rule: Bookmark official websites, enable Anti-Phishing Codes in your account settings, and never click unverified links from social media messages.

2️⃣ Malicious Smart Contract Approvals:
• Threat: Signing unlimited token approval permissions on unverified dApps can give malicious contracts access to your wallet balance.
• Safety Rule: Regularly review and revoke token allowances using reliable contract approval checkers.

3️⃣ Fake Support Impersonators:
• Threat: Fraudulent accounts messaging users directly on social platforms pretending to be official support staff.
• Safety Rule: Official platform representatives will NEVER message you first to ask for seed phrases, passwords, or verification codes.

💡 Golden Rule of Security:
If an offer sounds too good to be true, promises guaranteed profits, or creates artificial urgency, it is almost certainly a scam.

⚠️ Educational Disclaimer:
Security features and account tools vary based on individual user configurations and regional settings, This post is for educational purposes only and does not constitute technical or security guarantees.

Master Web3 security best practices through comprehensive guides on #BinanceAcademy .

Stay alert, secure your setup, and always #dyor 💡

#Binance #learnwithbinance #CryptoSecurity
Noobie Trader:
Stay #SAFU
Переглянути переклад
🎓 ¡Conocimiento que vale cripto! Mi experiencia completando la Binance Academy 🚀 Aprender sobre la web3 no solo es clave para proteger tus fondos y evitar estafas, ¡sino que Binance también te recompensa por hacerlo! Recién terminé las evaluaciones del Curso 2: Seguridad Cripto y Debida Diligencia, y la verdad es que repasar estos conceptos te cambia totalmente la perspectiva al momento de operar: * 🔐 Seguridad de Claves: Tus claves privadas y frase semilla son solo tuyas. Quien tiene tus claves, tiene tus fondos. Jamás las compartas ni creas en opciones de "recuperación" o "reversión" de transacciones. * 🔎 Análisis de Proyectos: A la hora de analizar una nueva moneda, no te dejes llevar por promesas vacías de retornos o ganancias garantizadas. Revisa la transparencia del equipo, la utilidad del token y su distribución real. * ⚠️ Gestión de Memecoins: La volatilidad en los tokens meme puede ser extrema. Si decides explorarlos, gestiona tu riesgo y recuerda que dependen mucho de la liquidez y las tendencias de redes. Aprender antes de invertir es la mejor estrategia para cuidar tu portafolio en este mercado. 👇 Cuéntame en los comentarios: ¿Qué módulo o tema de Binance Academy te ha ayudado más a mejorar tu estrategia de inversión? #BinanceAcademy #learnAndEarn #CryptoSecurity #Web3 #BinanceSquare
🎓 ¡Conocimiento que vale cripto! Mi experiencia completando la Binance Academy 🚀
Aprender sobre la web3 no solo es clave para proteger tus fondos y evitar estafas, ¡sino que Binance también te recompensa por hacerlo!
Recién terminé las evaluaciones del Curso 2: Seguridad Cripto y Debida Diligencia, y la verdad es que repasar estos conceptos te cambia totalmente la perspectiva al momento de operar:
* 🔐 Seguridad de Claves: Tus claves privadas y frase semilla son solo tuyas. Quien tiene tus claves, tiene tus fondos. Jamás las compartas ni creas en opciones de "recuperación" o "reversión" de transacciones.
* 🔎 Análisis de Proyectos: A la hora de analizar una nueva moneda, no te dejes llevar por promesas vacías de retornos o ganancias garantizadas. Revisa la transparencia del equipo, la utilidad del token y su distribución real.
* ⚠️ Gestión de Memecoins: La volatilidad en los tokens meme puede ser extrema. Si decides explorarlos, gestiona tu riesgo y recuerda que dependen mucho de la liquidez y las tendencias de redes.
Aprender antes de invertir es la mejor estrategia para cuidar tu portafolio en este mercado.
👇 Cuéntame en los comentarios: ¿Qué módulo o tema de Binance Academy te ha ayudado más a mejorar tu estrategia de inversión?
#BinanceAcademy #learnAndEarn #CryptoSecurity #Web3 #BinanceSquare
Переглянути переклад
Not every wallet scan needs to uncover a major red flag. Sometimes the useful result is understanding exactly what was checked and what was not found. TokenToolHub scanned this Solana address: Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8 The result: • Risk score: 0/100 • Risk band: Low • Confidence: High • Coverage: Partial • 81 days of observed history • 200 recent signatures sampled • 62 token accounts • 58 supported holdings • 0 active token delegates • 0 frozen token accounts • 0 external close authorities • 0 recent approvals • 0 recent revocations • 0 recent authority changes • Estimated cadence: ~2.78 transactions/day The behavioral evidence is also interesting. TokenToolHub parsed 28 transactions in detail. The address was not observed signing any of those transactions and was not observed acting as fee payer. It is classified as an observed counterparty address rather than a high-frequency signing wallet. No supported high-priority wallet-risk evidence was detected within the analyzed scope. That does not mean “guaranteed safe.” Wallet history is sampled, portfolio valuation was unavailable, some programs remain unlabelled and public-chain analysis cannot prove private identity, intent or future behavior. That distinction matters. A wallet scanner should not simply tell you “safe” or “dangerous.” It should show you the evidence behind the assessment so you can make the decision yourself. Full Solana wallet intelligence: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8#tth-sw-evidence #solana #Onchain #WalletSecurity #CryptoSecurity #Web3
Not every wallet scan needs to uncover a major red flag.

Sometimes the useful result is understanding exactly what was checked and what was not found.

TokenToolHub scanned this Solana address:

Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8

The result:

• Risk score: 0/100
• Risk band: Low
• Confidence: High
• Coverage: Partial
• 81 days of observed history
• 200 recent signatures sampled
• 62 token accounts
• 58 supported holdings
• 0 active token delegates
• 0 frozen token accounts
• 0 external close authorities
• 0 recent approvals
• 0 recent revocations
• 0 recent authority changes
• Estimated cadence: ~2.78 transactions/day

The behavioral evidence is also interesting.

TokenToolHub parsed 28 transactions in detail. The address was not observed signing any of those transactions and was not observed acting as fee payer.

It is classified as an observed counterparty address rather than a high-frequency signing wallet.

No supported high-priority wallet-risk evidence was detected within the analyzed scope.

That does not mean “guaranteed safe.”

Wallet history is sampled, portfolio valuation was unavailable, some programs remain unlabelled and public-chain analysis cannot prove private identity, intent or future behavior.

That distinction matters.

A wallet scanner should not simply tell you “safe” or “dangerous.” It should show you the evidence behind the assessment so you can make the decision yourself.

Full Solana wallet intelligence:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8#tth-sw-evidence

#solana #Onchain #WalletSecurity #CryptoSecurity #Web3
ШІ — це двосічний меч для криптовалюти. Схоже, погані актори підтягуються. Прийняття ШІ в криптовимогах зросло на 40% минулого року — хакери використовують його, щоб знаходити нові вразливості. Це серйозна загроза для всієї екосистеми; потрібно залишатися пильними й переконатися, що ваші кошти захищені на надійних платформах. Боротьба з уразливостями щойно стала складнішою. #CryptoSecurity #AICrime ‎
ШІ — це двосічний меч для криптовалюти.

Схоже, погані актори підтягуються. Прийняття ШІ в криптовимогах зросло на 40% минулого року — хакери використовують його, щоб знаходити нові вразливості. Це серйозна загроза для всієї екосистеми; потрібно залишатися пильними й переконатися, що ваші кошти захищені на надійних платформах. Боротьба з уразливостями щойно стала складнішою.

#CryptoSecurity #AICrime
Переглянути переклад
Most account takeovers don't start with a hack. They start with a missing second factor. Roughly $2.2B in crypto losses in a recent year traced back to compromised account access, not smart contract bugs. SMS-only 2FA leaves SIM-swap exposure. Authenticator apps or hardware keys close that gap in minutes. 🛡️ Stop guessing. Start engineering... #Bitcoin #CryptoSecurity #CryptoGates
Most account takeovers don't start with a hack. They start with a missing second factor.

Roughly $2.2B in crypto losses in a recent year traced back to compromised account access, not smart contract bugs. SMS-only 2FA leaves SIM-swap exposure.

Authenticator apps or hardware keys close that gap in minutes. 🛡️

Stop guessing. Start engineering...

#Bitcoin #CryptoSecurity #CryptoGates
​🔐 3 золоті правила, щоб захистити свої криптовалюти та уникнути шахрайства в Web3 ⚠️👇 ​У світі крипто ти сам собі банк. Це дає повну свободу, але також абсолютну відповідальність за захист своїх коштів. ​Застосуй ці 3 правила, щоб зберегти свої активи в безпеці: ​1️⃣ Ніколи не діліться своєю фразою відновлення: Жодна технічна підтримка, адміністратор спільноти чи офіційний модератор ніколи не попросить у тебе seed-фразу або приватні ключі. Якщо хтось їх запитує — це на 100% шахрайство. 2️⃣ Обережно з платними посиланнями: Під час пошуку платформ або бірж у Google уникай переходів за результатами з позначками «Патроноване» або «Оголошення». Часто це сайти фішингу, створені, щоб клонувати офіційні вебсайти та вкрасти твої облікові дані. 3️⃣ Сумнівайся в пропозиціях «надто хороших, щоб бути правдою»: Якщо проєкт обіцяє гарантовані надмірні прибутки або подвоює твої гроші за одну ніч — тіка́й. На фінансовому ринку дохід завжди пов’язаний із ризиком, чудес не буває. ​💡 Додаткова порада: Завжди використовуй двофакторну автентифікацію (2FA) на основі застосунків (наприклад, Google Authenticator або фізичні ключі безпеки) замість SMS. ​👇 Який ще захід безпеки ти використовуєш у повсякденному житті? Поділись ним нижче, щоб допомогти спільноті. ​$BTC ​#BinanceSquare #CryptoSecurity #bitcoin #Web3 #CryptoTips
​🔐 3 золоті правила, щоб захистити свої криптовалюти та уникнути шахрайства в Web3 ⚠️👇

​У світі крипто ти сам собі банк. Це дає повну свободу, але також абсолютну відповідальність за захист своїх коштів.

​Застосуй ці 3 правила, щоб зберегти свої активи в безпеці:

​1️⃣ Ніколи не діліться своєю фразою відновлення: Жодна технічна підтримка, адміністратор спільноти чи офіційний модератор ніколи не попросить у тебе seed-фразу або приватні ключі. Якщо хтось їх запитує — це на 100% шахрайство.

2️⃣ Обережно з платними посиланнями: Під час пошуку платформ або бірж у Google уникай переходів за результатами з позначками «Патроноване» або «Оголошення». Часто це сайти фішингу, створені, щоб клонувати офіційні вебсайти та вкрасти твої облікові дані.

3️⃣ Сумнівайся в пропозиціях «надто хороших, щоб бути правдою»: Якщо проєкт обіцяє гарантовані надмірні прибутки або подвоює твої гроші за одну ніч — тіка́й. На фінансовому ринку дохід завжди пов’язаний із ризиком, чудес не буває.

​💡 Додаткова порада: Завжди використовуй двофакторну автентифікацію (2FA) на основі застосунків (наприклад, Google Authenticator або фізичні ключі безпеки) замість SMS.

​👇 Який ще захід безпеки ти використовуєш у повсякденному житті? Поділись ним нижче, щоб допомогти спільноті.

$BTC

#BinanceSquare #CryptoSecurity #bitcoin #Web3 #CryptoTips
📌Уроки з криптовалюти для початківців. Я бачив, як багато новачків запитують: «Що, чорт забирай, таке Seed Phrase (Seed-фраза)?» Коли ви створюєте криптовалютний гаманець, ви отримуєте список із 12 або 24 випадкових слів — залежно від ситуації. Ці слова або літери — це ваша Seed Phrase. Уявіть, що це Майстер-ключ від вашого сховища. Якщо ви втратите пароль, ви зможете використати seed phrase, щоб повернути свої гроші. Якщо хтось інший отримає доступ до вашої seed phrase, він зможе миттєво вкрасти все. Золоті правила для початківців ось які⚠️ 🔹Ніколи не робіть скріншот цього (вашої seed phrase) 🔹Ніколи не вводьте її на сайті або не передавайте в підтримку клієнтів. 🔹Замість цього запишіть її на папері та сховайте в надійному місці. 🔊Який криптовалютний термін ми маємо розібрати, щоб краще зрозуміти? $BTC $ETH #CryptoSecurity #CryptoForBeginners #Binance
📌Уроки з криптовалюти для початківців.
Я бачив, як багато новачків запитують: «Що, чорт забирай, таке Seed Phrase (Seed-фраза)?»
Коли ви створюєте криптовалютний гаманець, ви отримуєте список із 12 або 24 випадкових слів — залежно від ситуації. Ці слова або літери — це ваша Seed Phrase.
Уявіть, що це Майстер-ключ від вашого сховища. Якщо ви втратите пароль, ви зможете використати seed phrase, щоб повернути свої гроші. Якщо хтось інший отримає доступ до вашої seed phrase, він зможе миттєво вкрасти все.

Золоті правила для початківців ось які⚠️
🔹Ніколи не робіть скріншот цього (вашої seed phrase)
🔹Ніколи не вводьте її на сайті або не передавайте в підтримку клієнтів.
🔹Замість цього запишіть її на папері та сховайте в надійному місці.

🔊Який криптовалютний термін ми маємо розібрати, щоб краще зрозуміти?
$BTC $ETH

#CryptoSecurity
#CryptoForBeginners
#Binance
🔐 ПОВІДОМЛЕННЯ ПРО БЕЗПЕКУ: За повідомленнями, недавній експлойт у MAYAChain призвів до переміщення з позамережі приблизно 1,36 млн доларів США, однак наслідки, ймовірно, значно масштабніші: оцінені втрати пулів наближаються до 11 млн доларів США. Найбільше питання зараз — відновлення. Поки що немає остаточної ясності щодо того, як буде розподілено збитки, коли протокол може відновити роботу або як постраждалі LP можуть бути компенсовані. Ще одне нагадування, що в DeFi один експлойт може спричинити значно більший ефект хвилі, ніж сума коштів, вкрадених спочатку. ⚠️ #MAYAChain #DeFi #CryptoSecurity #blockchain #Binance
🔐 ПОВІДОМЛЕННЯ ПРО БЕЗПЕКУ:

За повідомленнями, недавній експлойт у MAYAChain призвів до переміщення з позамережі приблизно 1,36 млн доларів США, однак наслідки, ймовірно, значно масштабніші: оцінені втрати пулів наближаються до 11 млн доларів США.

Найбільше питання зараз — відновлення. Поки що немає остаточної ясності щодо того, як буде розподілено збитки, коли протокол може відновити роботу або як постраждалі LP можуть бути компенсовані.

Ще одне нагадування, що в DeFi один експлойт може спричинити значно більший ефект хвилі, ніж сума коштів, вкрадених спочатку. ⚠️

#MAYAChain #DeFi #CryptoSecurity #blockchain #Binance
Нам потрібно написати пост про фішингові атаки в криптовалюті, підвищення безпеки. Дайте 3 практичні кроки. Завершіть цим реченням і рядком із хештегами. Маємо забезпечити кількість слів від 150 до 200. Спробуймо близько 170 слів. Потрібно порахувати слова точно. Давайте спочатку скласти й порахувати. Чернетка: "Фішинг залишається головною загрозою для власників криптовалюти. Зловмисники копіюють сторінки входу бірж, надсилають фейкові листи в підтримку та створюють шкідливі розширення для браузера, які викрадають seed-фрази. Вважайте кожне несподіване повідомлення підозрілим, доки не буде підтверджено. Крок перший: завжди відкривайте сайти бірж або гаманців, вводячи URL самостійно чи використовуючи закладену посилання. Ніколи не натискайте на лінки в листах, чатах або соцмережах. Крок другий: увімкніть двофакторну автентифікацію з автентифікатором, а не SMS. Зберігайте резервні коди офлайн і ніколи не діліться ними. Крок третій: перевіряйте адресу відправника та шукайте ледь помітні відмінності доменів, як-от “binance‑support.com” проти “binance.com”. Для великих сум використовуйте апаратний гаманець і зберігайте відновлювальну фразу лише на папері. Якщо щось здається дивним, зробіть паузу, перевірте та зверніться до офіційної підтримки через підтверджений вебсайт. Ваша пильність захищає ваші активи та спільноту. Поділіться цим із тим, хто тільки починає в крипті — це може врятувати його! #BNB #Crypto #CryptoSecurity #StaySafe" Тепер порахуємо слова. Порахуємо вручну. "Ф
Нам потрібно написати пост про фішингові атаки в криптовалюті, підвищення безпеки. Дайте 3 практичні кроки. Завершіть цим реченням і рядком із хештегами.

Маємо забезпечити кількість слів від 150 до 200. Спробуймо близько 170 слів.

Потрібно порахувати слова точно. Давайте спочатку скласти й порахувати.

Чернетка:

"Фішинг залишається головною загрозою для власників криптовалюти. Зловмисники копіюють сторінки входу бірж, надсилають фейкові листи в підтримку та створюють шкідливі розширення для браузера, які викрадають seed-фрази. Вважайте кожне несподіване повідомлення підозрілим, доки не буде підтверджено.

Крок перший: завжди відкривайте сайти бірж або гаманців, вводячи URL самостійно чи використовуючи закладену посилання. Ніколи не натискайте на лінки в листах, чатах або соцмережах.

Крок другий: увімкніть двофакторну автентифікацію з автентифікатором, а не SMS. Зберігайте резервні коди офлайн і ніколи не діліться ними.

Крок третій: перевіряйте адресу відправника та шукайте ледь помітні відмінності доменів, як-от “binance‑support.com” проти “binance.com”. Для великих сум використовуйте апаратний гаманець і зберігайте відновлювальну фразу лише на папері.

Якщо щось здається дивним, зробіть паузу, перевірте та зверніться до офіційної підтримки через підтверджений вебсайт. Ваша пильність захищає ваші активи та спільноту.

Поділіться цим із тим, хто тільки починає в крипті — це може врятувати його!
#BNB #Crypto #CryptoSecurity #StaySafe"

Тепер порахуємо слова.

Порахуємо вручну.

🚨 КРИТИЧНЕ ПОПЕРЕДЖЕННЯ ЩОДО ОБЛАДНАННЯ ДЛЯ ВЛАСНИКІВ $BTC : Coldcard випускає обов’язкове оновлення безпеки! 🛡️ Coldcard щойно розгорнув прошивку 5.6.1 для усунення уразливостей, що становлять високий ризик генерації seed-ключів, змушуючи виконувати обов’язкові фізичні кидки кубиків, підкидання монети або використовувати ентропію користувача разом із апаратними TRNG. 🔍 Цей патч також посилює межі USB та впроваджує перевірку PSBT у реальному часі, щоб усунути активні вектори експлуатації. Якщо ваші ключі були згенеровані на застарілій прошивці, простого оновлення пристрою недостатньо, щоб захистити ваш сейф. 💡 Вам потрібно перезаписати (flash) оновлення, згенерувати повністю нову seed-фразу та негайно перенести ваші $BTC резерви на чисту адресу гаманця. 💬 Ваші ключі для холодного зберігання повністю оновлені, чи ви досі використовуєте застарілу прошивку? 👇 ⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #BTC #SelfCustody #Coldcard #CryptoSecurity 🛡️ ⚡
🚨 КРИТИЧНЕ ПОПЕРЕДЖЕННЯ ЩОДО ОБЛАДНАННЯ ДЛЯ ВЛАСНИКІВ $BTC : Coldcard випускає обов’язкове оновлення безпеки! 🛡️

Coldcard щойно розгорнув прошивку 5.6.1 для усунення уразливостей, що становлять високий ризик генерації seed-ключів, змушуючи виконувати обов’язкові фізичні кидки кубиків, підкидання монети або використовувати ентропію користувача разом із апаратними TRNG. 🔍 Цей патч також посилює межі USB та впроваджує перевірку PSBT у реальному часі, щоб усунути активні вектори експлуатації.

Якщо ваші ключі були згенеровані на застарілій прошивці, простого оновлення пристрою недостатньо, щоб захистити ваш сейф. 💡 Вам потрібно перезаписати (flash) оновлення, згенерувати повністю нову seed-фразу та негайно перенести ваші $BTC резерви на чисту адресу гаманця. 💬 Ваші ключі для холодного зберігання повністю оновлені, чи ви досі використовуєте застарілу прошивку? 👇

⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️

🏷️ #BTC #SelfCustody #Coldcard #CryptoSecurity

🛡️ ⚡
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону