Binance Square
#walletsecurity

walletsecurity

169,545 переглядів
380 обговорюють
QuantumCapital
·
--
Від’єднати dApp — це НЕ те саме, що відкликати схвалення на використання ваших токенів. 🔐 В Ethereum та інших мережах EVM дозвіл може залишатися активним навіть після від’єднання гаманця. Перед наступним сеансом DeFi: • Перевірте сайт і адресу spender — того, кому надано дозвіл витрачати токени. • Якщо це можливо, встановлюйте ліміт витрат замість необмеженого дозволу. • Перевірте старі дозволи за допомогою надійного блокчейн-оглядача або інструмента для перевірки схвалень; відкличте ті, які вам більше не потрібні. Схвалення спрощують обмін і кредитування, але зловмисний або скомпрометований spender, якому ви надали дозвіл, може наражати схвалені токени на ризик. Відкликання зазвичай потребує оплати газу й не дає змоги повернути викрадені кошти. Ніколи не вводьте свою сід-фразу в інструмент перевірки схвалень. Трохи турботи про гаманець — суттєве зниження ризику. #Ethereum #DeFi #БезпекаГаманця
Від’єднати dApp — це НЕ те саме, що відкликати схвалення на використання ваших токенів. 🔐

В Ethereum та інших мережах EVM дозвіл може залишатися активним навіть після від’єднання гаманця.

Перед наступним сеансом DeFi:
• Перевірте сайт і адресу spender — того, кому надано дозвіл витрачати токени.
• Якщо це можливо, встановлюйте ліміт витрат замість необмеженого дозволу.
• Перевірте старі дозволи за допомогою надійного блокчейн-оглядача або інструмента для перевірки схвалень; відкличте ті, які вам більше не потрібні.

Схвалення спрощують обмін і кредитування, але зловмисний або скомпрометований spender, якому ви надали дозвіл, може наражати схвалені токени на ризик. Відкликання зазвичай потребує оплати газу й не дає змоги повернути викрадені кошти. Ніколи не вводьте свою сід-фразу в інструмент перевірки схвалень.

Трохи турботи про гаманець — суттєве зниження ризику.

#Ethereum #DeFi #БезпекаГаманця
Ризики відновлення смартгаманцівДорожня карта Ethereum щодо абстракції акаунтів спрямовує гаманці до програмованого захисту. Відновлення — одна з найвагоміших переваг, але воно також створює нову зону повноважень, яку мають розуміти користувачі та розробники. ERC-7947 пропонує спільний інтерфейс відновлення для смарт-акаунтів. Акаунт із підтримкою цього інтерфейсу може зареєструвати одного або кількох провайдерів відновлення, зберігати специфічні для провайдера зобов’язання щодо відновлення, а згодом надати доказ, який дозволяє змінити суб’єкта доступу до акаунта. Гнучкість тут корисна. Один провайдер може перевіряти доказ із нульовим розголошенням. Інший може використовувати підпис, багатофакторний процес або інший метод відновлення. Гаманець може підтримувати кількох провайдерів, а не залежати від однієї централізованої служби.

Ризики відновлення смартгаманців

Дорожня карта Ethereum щодо абстракції акаунтів спрямовує гаманці до програмованого захисту. Відновлення — одна з найвагоміших переваг, але воно також створює нову зону повноважень, яку мають розуміти користувачі та розробники.
ERC-7947 пропонує спільний інтерфейс відновлення для смарт-акаунтів. Акаунт із підтримкою цього інтерфейсу може зареєструвати одного або кількох провайдерів відновлення, зберігати специфічні для провайдера зобов’язання щодо відновлення, а згодом надати доказ, який дозволяє змінити суб’єкта доступу до акаунта.
Гнучкість тут корисна. Один провайдер може перевіряти доказ із нульовим розголошенням. Інший може використовувати підпис, багатофакторний процес або інший метод відновлення. Гаманець може підтримувати кількох провайдерів, а не залежати від однієї централізованої служби.
Один гаманець — надто великий ризикЗручність часто перетворює один криптогаманець на торговий акаунт, робочу станцію для DeFi, адресу для ейрдропів і довгостроковий сейф одночасно. Така структура здається простою, доки одна зловмисна авторизація, фальшивий фронтенд або скомпрометована сесія не дістануться всього. Багатокошелькова стратегія зменшує масштаб «вибуху», розподіляючи різні активності між різними гаманцями. Базова модель є практичною: один гаманець для торгівлі, один для DeFi та один для довгострокових вкладень. Торговий гаманець створено для швидкості. Він може підключатися до бірж, мостів, дашбордів і інструментів виконання, тож він частіше підписує транзакції та стикається з більшою операційною «шумністю». Він має тримати робочий капітал, а не найглибшу частину портфеля.

Один гаманець — надто великий ризик

Зручність часто перетворює один криптогаманець на торговий акаунт, робочу станцію для DeFi, адресу для ейрдропів і довгостроковий сейф одночасно. Така структура здається простою, доки одна зловмисна авторизація, фальшивий фронтенд або скомпрометована сесія не дістануться всього.
Багатокошелькова стратегія зменшує масштаб «вибуху», розподіляючи різні активності між різними гаманцями. Базова модель є практичною: один гаманець для торгівлі, один для DeFi та один для довгострокових вкладень.
Торговий гаманець створено для швидкості. Він може підключатися до бірж, мостів, дашбордів і інструментів виконання, тож він частіше підписує транзакції та стикається з більшою операційною «шумністю». Він має тримати робочий капітал, а не найглибшу частину портфеля.
Ризики гарячих і холодних гаманцівПриватний ключ — це лише одна частина системи безпеки гаманця. Останні інциденти на біржах підсилили складний урок: кошти можуть рухатися навіть тоді, коли зловмисники не витягують самі приватні ключі. Облікові дані, інструкції щодо виведення, системи політик і доступ до бекенду можуть стати частиною маршруту атаки. Саме тому гарячі, теплі, холодні та кастодіальні гаманці слід розглядати як різні моделі рівня ризику. Гаряче сховище доступне для частих операцій. Воно підтримує швидкі перекази та щоденні дії, але його онлайн-сервіси, облікові дані та процес підписання створюють ширшу поверхню атаки.

Ризики гарячих і холодних гаманців

Приватний ключ — це лише одна частина системи безпеки гаманця. Останні інциденти на біржах підсилили складний урок: кошти можуть рухатися навіть тоді, коли зловмисники не витягують самі приватні ключі. Облікові дані, інструкції щодо виведення, системи політик і доступ до бекенду можуть стати частиною маршруту атаки.
Саме тому гарячі, теплі, холодні та кастодіальні гаманці слід розглядати як різні моделі рівня ризику.
Гаряче сховище доступне для частих операцій. Воно підтримує швидкі перекази та щоденні дії, але його онлайн-сервіси, облікові дані та процес підписання створюють ширшу поверхню атаки.
🔐 Чому ніколи не можна ділитися своїм приватним ключем 🛡️ 1. Ваш приватний ключ керує вашими коштами Bitcoin $BTC — Приватний ключ — це секретний реквізит, який може авторизувати транзакції з гаманця самостійного зберігання (self-custody). Хто б його не отримав, може мати змогу доступатися до активів і переміщати їх, які контролює цей гаманець. 🚨 2. Ніколи не діліться ним ні з ким Законні біржі, постачальники гаманців або служби підтримки ніколи не повинні просити ваш приватний ключ чи відновлювальну фразу. Мошенники можуть видавати себе за працівників підтримки та використовувати термінові повідомлення або фейкові сайти, щоб змусити користувачів розкрити їх. 🔑 3. Приватний ключ vs публічна адреса Публічну адресу гаманця загалом можна розголошувати, щоб інші могли надсилати вам криптовалюту. Приватний ключ — інша річ: це секретна інформація, що використовується для авторизації транзакцій. Тримайте її в таємниці завжди. ☁️ 4. Уникайте скріншотів і хмарного зберігання Ethereum $ETH — Поради з безпеки також рекомендують уникати скріншотів приватних ключів або відновлювальних фраз, адже вони потенційно можуть синхронізуватися з хмарними сервісами та стати доступними для атакувальників. Зберігайте інформацію для відновлення безпечно та офлайн за потреби. 🎯 Ключовий висновок Solana $SOL — Якщо хтось просить ваш приватний ключ або seed-фразу, не надавайте їх. Жодному законному співробітнику підтримки не потрібно “перевіряти”, “розблоковувати” чи “відновлювати” ваш гаманець. Захист цих облікових даних — одна з найважливіших частин самостійного зберігання. Prime Crypto Lab — Без хайпу, лише дослідження. DYOR | Освітній контент | Не фінансова порада #cryptoeducation #WalletSecurity #Web3 #SelfCustody
🔐 Чому ніколи не можна ділитися своїм приватним ключем
🛡️ 1. Ваш приватний ключ керує вашими коштами
Bitcoin $BTC — Приватний ключ — це секретний реквізит, який може авторизувати транзакції з гаманця самостійного зберігання (self-custody). Хто б його не отримав, може мати змогу доступатися до активів і переміщати їх, які контролює цей гаманець.
🚨 2. Ніколи не діліться ним ні з ким
Законні біржі, постачальники гаманців або служби підтримки ніколи не повинні просити ваш приватний ключ чи відновлювальну фразу. Мошенники можуть видавати себе за працівників підтримки та використовувати термінові повідомлення або фейкові сайти, щоб змусити користувачів розкрити їх.
🔑 3. Приватний ключ vs публічна адреса
Публічну адресу гаманця загалом можна розголошувати, щоб інші могли надсилати вам криптовалюту. Приватний ключ — інша річ: це секретна інформація, що використовується для авторизації транзакцій. Тримайте її в таємниці завжди.
☁️ 4. Уникайте скріншотів і хмарного зберігання
Ethereum $ETH — Поради з безпеки також рекомендують уникати скріншотів приватних ключів або відновлювальних фраз, адже вони потенційно можуть синхронізуватися з хмарними сервісами та стати доступними для атакувальників. Зберігайте інформацію для відновлення безпечно та офлайн за потреби.
🎯 Ключовий висновок
Solana $SOL — Якщо хтось просить ваш приватний ключ або seed-фразу, не надавайте їх. Жодному законному співробітнику підтримки не потрібно “перевіряти”, “розблоковувати” чи “відновлювати” ваш гаманець. Захист цих облікових даних — одна з найважливіших частин самостійного зберігання.
Prime Crypto Lab — Без хайпу, лише дослідження.
DYOR | Освітній контент | Не фінансова порада
#cryptoeducation #WalletSecurity #Web3 #SelfCustody
·
--
Оптимістично
#hackersdrainover12.4mxrpfromdcentwallets 🔐 Повідомляється, що в інциденті з гаманцем у застосунку D’CENT викрадено 12,4M+ XRP Онлайн-розслідування XRPL.to відстежило 12 402 589 XRP, вилучених у період з 15 по 25 вересня 2026 року з 7 393 гаманців. Підрахунок ведеться за гаманцями, що може відрізнятися від кількості постраждалих людей. Офіційні повідомлення DCENT стосуються її App Wallet, зокрема апаратних гаманців, відновлювальна фраза яких також була введена в застосунок. Апаратно згенеровані фрази, які не вводилися в App Wallet, не підпадають під прямий предмет повідомлення, згідно з її FAQ. Для постраждалих користувачів DCENT радить перевірити резервну копію відновлення, оновитися через офіційні магазини застосунків і перенести активи в гаманець, створений з абсолютно новою відновлювальною фразою. Ніколи не діліться цією фразою з ким-небудь, хто пропонує підтримку або відновлення. Моя думка: безпека гаманця залежить від того, де була використана відновлювальна фраза, а також від пристрою, який її зберігає. Повторне використання викритої фрази на новому обладнанні залишає це викриття в силі. Найкориснішими наступними розкриттями були б ті, що вкажуть на початкове зламування, зачеплені версії та незалежно перевірюваний прогрес відновлення. Ці деталі допомогли б користувачам оцінити, чи виправлення усувають першопричину. Ончейн-перекази показують, куди перемістили активи; вони не можуть встановити, як саме атакувальники спочатку отримали ключі. Яке оновлення безпеки дасть найбільше довіри постраждалим користувачам? 👇 #HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
#hackersdrainover12.4mxrpfromdcentwallets
🔐 Повідомляється, що в інциденті з гаманцем у застосунку D’CENT викрадено 12,4M+ XRP
Онлайн-розслідування XRPL.to відстежило 12 402 589 XRP, вилучених у період з 15 по 25 вересня 2026 року з 7 393 гаманців. Підрахунок ведеться за гаманцями, що може відрізнятися від кількості постраждалих людей.
Офіційні повідомлення DCENT стосуються її App Wallet, зокрема апаратних гаманців, відновлювальна фраза яких також була введена в застосунок. Апаратно згенеровані фрази, які не вводилися в App Wallet, не підпадають під прямий предмет повідомлення, згідно з її FAQ.
Для постраждалих користувачів DCENT радить перевірити резервну копію відновлення, оновитися через офіційні магазини застосунків і перенести активи в гаманець, створений з абсолютно новою відновлювальною фразою. Ніколи не діліться цією фразою з ким-небудь, хто пропонує підтримку або відновлення.
Моя думка: безпека гаманця залежить від того, де була використана відновлювальна фраза, а також від пристрою, який її зберігає. Повторне використання викритої фрази на новому обладнанні залишає це викриття в силі.
Найкориснішими наступними розкриттями були б ті, що вкажуть на початкове зламування, зачеплені версії та незалежно перевірюваний прогрес відновлення. Ці деталі допомогли б користувачам оцінити, чи виправлення усувають першопричину. Ончейн-перекази показують, куди перемістили активи; вони не можуть встановити, як саме атакувальники спочатку отримали ключі.
Яке оновлення безпеки дасть найбільше довіри постраждалим користувачам? 👇
#HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
ВАШ ГАМАНЕЦЬ ТА ОНОВЛЕННЯ БЕЗПЕКИ №7 Пастка з б/в апаратними гаманцями: Чесно кажучи, про це я навіть не думав, аж доки хтось не підняв цю тему: купівля апаратного гаманця б/в. Навіть якщо він виглядає так, ніби його «заводськи запечатано». Ось що мене зупинило. Хтось може знову запечатати коробку, попередньо завантаживши seed-фразу в пристрій, а потім просто чекати. Ви відкриваєте її, налаштовуєте, поповнюєте рахунок — і радієте своїй новій покупці та покращеній безпеці... А ключі були в них ще до того, як ви навіть торкнулися коробки. Виглядає як новенький. Але це не так! Тож тепер я цікавлюся… тепер, коли ви знаєте, що таке може статися, ви все одно купили б б/в гаманець, якби він виглядав запечатаним? $USDC $BTC $BNB #Cryptollegiate #WalletSecurity {spot}(USDCUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT) Чи довіряли б ви апаратному гаманцю, який купили б/в, навіть якщо він був «заводськи запечатаний»?
ВАШ ГАМАНЕЦЬ ТА ОНОВЛЕННЯ БЕЗПЕКИ №7

Пастка з б/в апаратними гаманцями:
Чесно кажучи, про це я навіть не думав, аж доки хтось не підняв цю тему: купівля апаратного гаманця б/в. Навіть якщо він виглядає так, ніби його «заводськи запечатано».

Ось що мене зупинило. Хтось може знову запечатати коробку, попередньо завантаживши seed-фразу в пристрій, а потім просто чекати. Ви відкриваєте її, налаштовуєте, поповнюєте рахунок — і радієте своїй новій покупці та покращеній безпеці... А ключі були в них ще до того, як ви навіть торкнулися коробки. Виглядає як новенький. Але це не так!

Тож тепер я цікавлюся… тепер, коли ви знаєте, що таке може статися, ви все одно купили б б/в гаманець, якби він виглядав запечатаним?

$USDC $BTC $BNB

#Cryptollegiate #WalletSecurity
Чи довіряли б ви апаратному гаманцю, який купили б/в, навіть якщо він був «заводськи запечатаний»?
Sealed is sealed, I'd use it
100%
Never, buy new or not at all
0%
After a factory reset + verify
0%
Never thought bout it till now
0%
1 Голосів • Голосування закрито
Binance б’є на сполох через шахрайські схеми «отруєння адрес» (address poisoning). Мошенники імітують вашу попередню історію транзакцій, щоб підштовхнути вас надіслати кошти на їхні фейкові адреси. Перевіряйте кожен символ, перш ніж натиснути «відправити». #AddressPoisoning #WalletSecurity ‎
Binance б’є на сполох через шахрайські схеми «отруєння адрес» (address poisoning). Мошенники імітують вашу попередню історію транзакцій, щоб підштовхнути вас надіслати кошти на їхні фейкові адреси. Перевіряйте кожен символ, перш ніж натиснути «відправити».

#AddressPoisoning #WalletSecurity ‎
Читати бейджі безпеки гаманцівМітка EAL5+ або EAL6+ може бути корисним сигналом безпеки, але вона має стати питанням належної обачності, а не фінальною відповіддю. Спочатку визначте мішень оцінювання. Гаманець може використовувати захищений елемент із рейтингом Common Criteria. Це дає вам інформацію про оцінений чип і його стійкість у межах визначеного обсягу. Однак це не автоматично сертифікує весь пристрій, прошивку, завантажувач, компаньйонський застосунок, парсер транзакцій, процес відновлення, засоби виробничого контролю та кожне майбутнє оновлення. Використовуйте чотири питання для кожного бейджа: хто його видав, який саме компонент було оцінено, яка модель і версія були охоплені, і коли відбулася оцінка? Шукайте ідентифікатор сертифіката, мішень безпеки, звіт про оцінку або аудиторський обсяг. Якщо постачальник посилається на незалежний аудит, перевірте, чи доступний звіт, чи усунули виявлені недоліки та чи підтвердили виконання заходів з усунення.

Читати бейджі безпеки гаманців

Мітка EAL5+ або EAL6+ може бути корисним сигналом безпеки, але вона має стати питанням належної обачності, а не фінальною відповіддю.
Спочатку визначте мішень оцінювання. Гаманець може використовувати захищений елемент із рейтингом Common Criteria. Це дає вам інформацію про оцінений чип і його стійкість у межах визначеного обсягу. Однак це не автоматично сертифікує весь пристрій, прошивку, завантажувач, компаньйонський застосунок, парсер транзакцій, процес відновлення, засоби виробничого контролю та кожне майбутнє оновлення.
Використовуйте чотири питання для кожного бейджа: хто його видав, який саме компонент було оцінено, яка модель і версія були охоплені, і коли відбулася оцінка? Шукайте ідентифікатор сертифіката, мішень безпеки, звіт про оцінку або аудиторський обсяг. Якщо постачальник посилається на незалежний аудит, перевірте, чи доступний звіт, чи усунули виявлені недоліки та чи підтвердили виконання заходів з усунення.
Криптоказино Duelbits вийшло з ладу після експлуатації гарячого гаманця на 7 мільйонів доларів. Ця масштабна прогалина в безпеці підкреслює значні ризики, з якими стикаються централізовані криптоплатформи через цілеспрямовані зломи. #DuelbitsHack #WalletSecurity ‎
Криптоказино Duelbits вийшло з ладу після експлуатації гарячого гаманця на 7 мільйонів доларів. Ця масштабна прогалина в безпеці підкреслює значні ризики, з якими стикаються централізовані криптоплатформи через цілеспрямовані зломи.

#DuelbitsHack #WalletSecurity ‎
Хтось просить вашу відновлювальну фразу? СТОП. 🚨 Один із найпростіших способів втратити свої криптовалюти — надати комусь доступ до вашої відновлювальної фрази. Відновлювальна фраза зазвичай являє собою набір із 12–24 слів, які можна використати, щоб відновити ваш гаманець і його приватні ключі. 🔴 Ніколи не діліться нею з ким-небудь. Немає підтримки. Не «експерт із безпеки». Не незнайомець, який пропонує допомогу. І ось ще одна хитрість, за якою слід стежити: Хтось може надіслати вам відновлювальну фразу та сказати, що це «безпечний гаманець». Binance попереджає, що шахраї можуть контролювати цей гаманець і викрасти кошти після того, як ви поповните його. Просте правило: якщо хтось просить у вас відновлювальну фразу — зупиніться та перевірте все через офіційні канали. 🔐 Ви коли-небудь отримували підозріле криптоповідомлення? #CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Хтось просить вашу відновлювальну фразу? СТОП. 🚨

Один із найпростіших способів втратити свої криптовалюти — надати комусь доступ до вашої відновлювальної фрази.

Відновлювальна фраза зазвичай являє собою набір із 12–24 слів, які можна використати, щоб відновити ваш гаманець і його приватні ключі.

🔴 Ніколи не діліться нею з ким-небудь.
Немає підтримки.
Не «експерт із безпеки».
Не незнайомець, який пропонує допомогу.

І ось ще одна хитрість, за якою слід стежити:

Хтось може надіслати вам відновлювальну фразу та сказати, що це «безпечний гаманець». Binance попереджає, що шахраї можуть контролювати цей гаманець і викрасти кошти після того, як ви поповните його.

Просте правило: якщо хтось просить у вас відновлювальну фразу — зупиніться та перевірте все через офіційні канали. 🔐

Ви коли-небудь отримували підозріле криптоповідомлення?

#CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Провайдер гаманця Web3 повідомив про порушення безпеки, попередивши спільноту XRP негайно перевести активи. Ця вразливість створює значний ризик для коштів користувачів, якщо вони не діятимуть швидко. #XRP #WalletSecurity ‎
Провайдер гаманця Web3 повідомив про порушення безпеки, попередивши спільноту XRP негайно перевести активи. Ця вразливість створює значний ризик для коштів користувачів, якщо вони не діятимуть швидко.

#XRP #WalletSecurity ‎
Проста помилка в коді дозволила хакеру вивести $7.8 мільйона з криптовалютного гаманця. Ця катастрофічна вразливість підкреслює надзвичайні ризики навіть незначних прорахунків безпеки в управлінні цифровими активами. #SecurityVulnerability #WalletSecurity ‎
Проста помилка в коді дозволила хакеру вивести $7.8 мільйона з криптовалютного гаманця. Ця катастрофічна вразливість підкреслює надзвичайні ризики навіть незначних прорахунків безпеки в управлінні цифровими активами.

#SecurityVulnerability #WalletSecurity ‎
🚨 ЧИ ЗНАЛАСЬ, ЩО ОДНЕ СХВАЛЕННЯ МОЖЕ СТАНОВИТИ РИЗИК? Коли ти взаємодієш з деякими протоколами, ти можеш надати дозвіл контракту витрачати певні токени з твого гаманця. Проблема виникає тоді, коли: ❌ Ти надаєш необмежені дозволи. ❌ Ти залишаєш застарілі схвалення, які вже не використовуєш. ❌ Ти взаємодієш із скомпрометованими контрактами. Тому гарною практикою є періодично перевіряти схвалення у твоїх гаманцях і відкликати ті, які вже не потрібні. 🔐 Недостатньо просто захищати свою seed-фразу. Також потрібно контролювати, які контракти мають дозволи на твої активи. Перед підписанням: 👉 Прочитай, що саме ти дозволяєш. 👉 Перевір контракт. 👉 Не підписуй автоматично. Підпис може бути значно важливішим, ніж здається. #DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
🚨 ЧИ ЗНАЛАСЬ, ЩО ОДНЕ СХВАЛЕННЯ МОЖЕ СТАНОВИТИ РИЗИК?
Коли ти взаємодієш з деякими протоколами, ти можеш надати дозвіл контракту витрачати певні токени з твого гаманця.
Проблема виникає тоді, коли:
❌ Ти надаєш необмежені дозволи.
❌ Ти залишаєш застарілі схвалення, які вже не використовуєш.
❌ Ти взаємодієш із скомпрометованими контрактами.
Тому гарною практикою є періодично перевіряти схвалення у твоїх гаманцях і відкликати ті, які вже не потрібні.
🔐 Недостатньо просто захищати свою seed-фразу.
Також потрібно контролювати, які контракти мають дозволи на твої активи.
Перед підписанням:
👉 Прочитай, що саме ти дозволяєш.
👉 Перевір контракт.
👉 Не підписуй автоматично.
Підпис може бути значно важливішим, ніж здається.
#DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
·
--
#hackersatack #HackerStrategy #Revolut #WalletSecurity Промахи та ще більше промахів, хакерство та ще більше хакерства — це були новини, які домінували цього року в криптовалютних новинах!! Цього разу дісталося Revolut!! Крім того, найцікавіший факт: понад 45 гаманців криптовалют на iOS мають серйозні проблеми з безпекою!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Хакерам — бенкет!! 🤮🤮🤮🤮 $USD1 $USDC $ETH
#hackersatack
#HackerStrategy
#Revolut
#WalletSecurity
Промахи та ще більше промахів, хакерство та ще більше хакерства — це були новини, які домінували цього року в криптовалютних новинах!! Цього разу дісталося Revolut!! Крім того, найцікавіший факт: понад 45 гаманців криптовалют на iOS мають серйозні проблеми з безпекою!! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Хакерам — бенкет!! 🤮🤮🤮🤮
$USD1
$USDC
$ETH
Кошти після третьої хвилі атаки на Coldcard продовжують рухатися: які питання має дати система зберігання (custody)2026-09-08 The Block, CoinDesk, Cointelegraph і Decrypt повідомляють, що в результаті третьої хвилі атак Coldcard біткоїни нещодавно здійснили великі перекази. У повідомленнях із посиланням на відстеження Galaxy Research зазначено, що близько 45% викрадених коштів із третьої хвилі вже були переміщені. З точки зору галузі важливе не лише те, куди спрямовуються кошти: слід з’ясувати, чи може система зберігання (custody) швидко відповісти після виникнення збоїв/інцидентів — які сховища (скарбниці) зазнали впливу, які дозволи залишаються чинними, чи можна ізолювати залишок коштів, і які контрольні маршрути після відновлення все ще заслуговують на довіру. Якщо система здатна лише відстежувати адреси після здійснення транзакції, вона вирішує питання криміналістики (forensics); для більш повного контуру контролю потрібно поєднати генерацію ключів, повноваження на підпис, виявлення аномалій, а також процедури призупинення й відновлення. Чи зможе подальший розвиток подій щодо інциденту Coldcard пояснити, чи отримав атакувальник один ключ, групові (пакетні) дозволи або навіть вищі права в керуванні ключами — це ще варто буде спостерігати.

Кошти після третьої хвилі атаки на Coldcard продовжують рухатися: які питання має дати система зберігання (custody)

2026-09-08
The Block, CoinDesk, Cointelegraph і Decrypt повідомляють, що в результаті третьої хвилі атак Coldcard біткоїни нещодавно здійснили великі перекази. У повідомленнях із посиланням на відстеження Galaxy Research зазначено, що близько 45% викрадених коштів із третьої хвилі вже були переміщені.
З точки зору галузі важливе не лише те, куди спрямовуються кошти: слід з’ясувати, чи може система зберігання (custody) швидко відповісти після виникнення збоїв/інцидентів — які сховища (скарбниці) зазнали впливу, які дозволи залишаються чинними, чи можна ізолювати залишок коштів, і які контрольні маршрути після відновлення все ще заслуговують на довіру.
Якщо система здатна лише відстежувати адреси після здійснення транзакції, вона вирішує питання криміналістики (forensics); для більш повного контуру контролю потрібно поєднати генерацію ключів, повноваження на підпис, виявлення аномалій, а також процедури призупинення й відновлення. Чи зможе подальший розвиток подій щодо інциденту Coldcard пояснити, чи отримав атакувальник один ключ, групові (пакетні) дозволи або навіть вищі права в керуванні ключами — це ще варто буде спостерігати.
$713 млн втрачено через 158 000+ компрометацій гаманців у 2025 році. Хакери перейшли з бірж на особисті гаманці. 📉 Немає виявлення шахрайства. Немає відміни. Одне невдале схвалення — остаточне. Перевіряйте кожен запит на підпис перед підтвердженням. #cryptogates #WalletSecurity #RiskManagement
$713 млн втрачено через 158 000+ компрометацій гаманців у 2025 році.

Хакери перейшли з бірж на особисті гаманці. 📉

Немає виявлення шахрайства. Немає відміни. Одне невдале схвалення — остаточне.

Перевіряйте кожен запит на підпис перед підтвердженням.

#cryptogates #WalletSecurity #RiskManagement
Трансляція пішла не так — аж до того, що зловили seed-фразу. Ця операція реально вже без слів. Засновник Robinhood Влад Тенев під час стріму випадково розкрив seed-фразу; хакер миттєво зайшов у гаманець, перехопив адресу, а потім “на ходу” підняв один Meme — з ринкової капіталізації 500 тис. до 14 млн. За дві години обсяг угод розігнали до 20 млн доларів. Тисячі роздрібних трейдерів, почувши це, рвонули вслід — і далі курс миттєво пірнув вниз, класичний сценарій «зірковий ефект + випередження, щоб зібрати вершки». Ще “дикішою” була схема далі: основну адресу Robinhood RPC заморозив, а ноди відмовилися пакувати транзакції — тоді хакер просто переніс поле бою на BNB Chain. Він використав ту саму групу пов’язаних адрес, випустив нову монету, сам купував і сам продавав, щоб накрутити хайп, а потім на підвищенні роздав токени й вивів готівку. Уся процедура — як по нотах; майже напевно, це було підготовлено заздалегідь. Кілька порад: 1. Seed-фраза має бути далеко від камери, далеко від буфера обміну, і від будь-яких інтернет-пристроїв — ніколи не діставайте гаманець у стрімах/записах/онлайн-зустрічах 2. Рух “мемового” ринку, який запускає зміна адрес у знаменитостей, у дев’яти випадках із десяти — наступна сцена чужого сценарію, а не ваш шанс 3. Заморозка на рівні RPC може зупинити лише один вузол. Якщо ончейн-активи вже реально забрали, здебільшого їх не повернеш; межі self-custody треба чітко розуміти Безпека — це завжди те, що добре вчиться лише після одного разу, коли вас “підпасли”. Сподіваюся, цього разу це не ти. #WalletSecurity #MemeCoin #BNBChain
Трансляція пішла не так — аж до того, що зловили seed-фразу. Ця операція реально вже без слів.

Засновник Robinhood Влад Тенев під час стріму випадково розкрив seed-фразу; хакер миттєво зайшов у гаманець, перехопив адресу, а потім “на ходу” підняв один Meme — з ринкової капіталізації 500 тис. до 14 млн. За дві години обсяг угод розігнали до 20 млн доларів. Тисячі роздрібних трейдерів, почувши це, рвонули вслід — і далі курс миттєво пірнув вниз, класичний сценарій «зірковий ефект + випередження, щоб зібрати вершки».

Ще “дикішою” була схема далі: основну адресу Robinhood RPC заморозив, а ноди відмовилися пакувати транзакції — тоді хакер просто переніс поле бою на BNB Chain. Він використав ту саму групу пов’язаних адрес, випустив нову монету, сам купував і сам продавав, щоб накрутити хайп, а потім на підвищенні роздав токени й вивів готівку. Уся процедура — як по нотах; майже напевно, це було підготовлено заздалегідь.

Кілька порад:
1. Seed-фраза має бути далеко від камери, далеко від буфера обміну, і від будь-яких інтернет-пристроїв — ніколи не діставайте гаманець у стрімах/записах/онлайн-зустрічах
2. Рух “мемового” ринку, який запускає зміна адрес у знаменитостей, у дев’яти випадках із десяти — наступна сцена чужого сценарію, а не ваш шанс
3. Заморозка на рівні RPC може зупинити лише один вузол. Якщо ончейн-активи вже реально забрали, здебільшого їх не повернеш; межі self-custody треба чітко розуміти

Безпека — це завжди те, що добре вчиться лише після одного разу, коли вас “підпасли”. Сподіваюся, цього разу це не ти.

#WalletSecurity #MemeCoin #BNBChain
HOOD-0,13%
HOODonAlpha
HOODUS+1,58%
Чому ніхто не говорить про міф «безпечного магазину застосунків» після того, як фейковий iOS-гаманець нібито злив $1,8 млн у Bitcoin? Більшість користувачів криптовалюти чують, що безпека — це їхня особиста відповідальність, і так, це так. Але коли трейдери завантажують те, що виглядає як цілком легальний гаманець, і втрачають свої $BTC, шкода — це не просто невдала угода або прогаяний вихід. Це повне знищення. Цей федеральний позов проти Apple — жорсткий приклад однієї з найбільших сліпих зон у крипті: довіри. Розповідь у медіа каже, що шахраї живуть на сумнівних посиланнях і в підозрілих DM, але тут, як стверджують, атака прийшла через фейковий iOS-гаманець — саме те місце, де багато користувачів упевнені, що все вже перевірено. Це важливо для всіх, хто тримає $BTC, $ETH або $BNB. Якщо платформа може створити відчуття безпеки, не спіймавши фейковий гаманець, який нібито викрадає $1,8 млн, тоді «просто будьте обережні» — недостатньо. Безпека має включати якісніший огляд застосунків, чіткішу верифікацію гаманців і ставлення користувачами до кожного завантаження як до підтвердження транзакції. На чиїй стороні, на вашу думку, має лежати відповідальність у цьому випадку: користувача, «привратника» застосунків чи обох? #Bitcoin #CryptoSecurity #WalletSecurity
Чому ніхто не говорить про міф «безпечного магазину застосунків» після того, як фейковий iOS-гаманець нібито злив $1,8 млн у Bitcoin?

Більшість користувачів криптовалюти чують, що безпека — це їхня особиста відповідальність, і так, це так. Але коли трейдери завантажують те, що виглядає як цілком легальний гаманець, і втрачають свої $BTC , шкода — це не просто невдала угода або прогаяний вихід. Це повне знищення.

Цей федеральний позов проти Apple — жорсткий приклад однієї з найбільших сліпих зон у крипті: довіри. Розповідь у медіа каже, що шахраї живуть на сумнівних посиланнях і в підозрілих DM, але тут, як стверджують, атака прийшла через фейковий iOS-гаманець — саме те місце, де багато користувачів упевнені, що все вже перевірено.

Це важливо для всіх, хто тримає $BTC , $ETH або $BNB . Якщо платформа може створити відчуття безпеки, не спіймавши фейковий гаманець, який нібито викрадає $1,8 млн, тоді «просто будьте обережні» — недостатньо. Безпека має включати якісніший огляд застосунків, чіткішу верифікацію гаманців і ставлення користувачами до кожного завантаження як до підтвердження транзакції.

На чиїй стороні, на вашу думку, має лежати відповідальність у цьому випадку: користувача, «привратника» застосунків чи обох?

#Bitcoin #CryptoSecurity #WalletSecurity
Висока активність ≠ високий ризик. Ми просканували цю адресу Solana, публічно позначену Solscan як Kraken Hot Wallet: 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF TokenToolHub повернув: • Ризик-скор: 22/100 • Рівень ризику: Низький • Достовірність: Висока • Сигнали високого пріоритету: 0 • Сигнали середнього пріоритету: 2 • Токен-акаунти: 1,021 • Підтримувані активи: 1,013 • Останні підписи, відібрані: 200 • Активні делегати: 0 • Останні схвалення: 0 • Застиглі (frozen) токен-акаунти: 6 Найцікавіше — щільність транзакцій. У межах заданого вікна історії активність оцінили приблизно в 23,967 підписів/день. Звучить екстремально, але сам обсяг не є доказом зловмисної поведінки. Усі 28 транзакцій, глибоко розібраних, були підписані гаманцем і використовували його як fee payer, що відповідає дуже активній операційній адресі. Два висновки рівня Medium — це шість застиглих токен-акаунтів і незвично висока частота нещодавніх транзакцій. Ще важливо: повідомлений 0-денний віковий показник для вибірки відображає лише межі вікна отримання, а не обов’язково справжню дату створення гаманця. Корисний сканер гаманців має відокремлювати автоматизацію та активність масштабу біржі від фактичних доказів ризику. Повне сканування: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
Висока активність ≠ високий ризик.

Ми просканували цю адресу Solana, публічно позначену Solscan як Kraken Hot Wallet:

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

TokenToolHub повернув:

• Ризик-скор: 22/100
• Рівень ризику: Низький
• Достовірність: Висока
• Сигнали високого пріоритету: 0
• Сигнали середнього пріоритету: 2
• Токен-акаунти: 1,021
• Підтримувані активи: 1,013
• Останні підписи, відібрані: 200
• Активні делегати: 0
• Останні схвалення: 0
• Застиглі (frozen) токен-акаунти: 6

Найцікавіше — щільність транзакцій.

У межах заданого вікна історії активність оцінили приблизно в 23,967 підписів/день.

Звучить екстремально, але сам обсяг не є доказом зловмисної поведінки.

Усі 28 транзакцій, глибоко розібраних, були підписані гаманцем і використовували його як fee payer, що відповідає дуже активній операційній адресі.

Два висновки рівня Medium — це шість застиглих токен-акаунтів і незвично висока частота нещодавніх транзакцій.

Ще важливо: повідомлений 0-денний віковий показник для вибірки відображає лише межі вікна отримання, а не обов’язково справжню дату створення гаманця.

Корисний сканер гаманців має відокремлювати автоматизацію та активність масштабу біржі від фактичних доказів ризику.

Повне сканування:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону