PrimeBlock – Telegram
PrimeBlock
1.31K subscribers
3.32K photos
59 videos
76 files
6.35K links
агрегатор криптомнений. Для связи по поводу репостов тут @Cartm @garri_g
Download Telegram
Forwarded from Cartesius channel
Пояснительная бригада к посту про Trust Wallet и Bybit

Мы не ожидали, что данный кейс вызовет такой резонанс, скорее просто хотели поделиться кринжем. Но раз уж пошло такое обсуждение, то давайте внесем ясность.

У одного нашего знакомого трейдера – абсолютно реального человека и опытного бойца была давняя история работы с биржей и ходили крупные суммы. Средства он туда переводил с другой биржи, белой и пушистой со всеми KYC. Монеты ходили в больших объемах, прошло более 2.5 млн USDT перед блокировкой. Средства проходили через некастодиальный кошелек Trust Wallet, откуда попадали на кластер ByBit.

В какой-то момент при попытке вывода 10к USDT биржа заморозила вывод и запросила проверку безопасности, то есть попросила снять видео, как пользователь пополняет баланс аккаунта. Он снял видео с собственным кошельком Trust, то есть выполнил все требования комплаенса. При этом он на всякий случай проверил чистоту активов с помощью AML-провайдероа Elliptic и CrystalBlockchain: они показали 100% чистоту средств, скриншот о чем мы приложили в изначальном посте.

В ответ на всё это комплаенс биржи не придумал написать ничего лучшего, что, мол, средства получены с Trust, а он не безопасен, поэтому пополняйте свой аккаунт откуда-то еще. И все, блок оставили!

Соль истории не в том, что якобы кошельки в Trust каким-то образом размечены в блокчейне, это, разумеется, невозможно. А в том, что саппорт биржи просто сослался на якобы нехороший Trust, которым пол мира пользуется, не придумав ничего лучшего, чтобы оставить блок висеть. Именно поэтому мы придали историю огласке. Единственное, в чем мы ошиблись, это в сумме замороженных в моменте средств, их там сейчас в районе 200к, а не 2.5 миллионов, что сути дела не меняет.

И да, видеозапись переписки с почтового ящика клиента, как говорится, есть в распоряжении редакции.

Прикладываем ещё скриншоты с отображением почтового ящика биржи и их требованиями подтвердить кошелек отправителя.

💬💬💬💬➡️ подписаться на канал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хабр
Приключения Хоббита в СССР

Конец 80-х, СССР живёт в парадоксе: за железным занавесом компьютерная революция, а советские граждане паяют клоны ZX Spectrum в гаражах и НИИ. Это было время, когда BASIC изучали по самодельным конспектам, игры переписывали с кассет на кухнях, а каждый компьютер собирался буквально на коленке — из дефицитных микросхем, привезённых контрабандой, и энтузиазма.

Хоббит стал редким исключением — не кустарным клоном, а серийным компьютером с механической клавиатурой и Forth-системой под крышкой.

Производство началось в конце 1980-х и продолжалось до начала 1990-х. Хоббит выпускался советско-швейцарской компанией InterCompex на ленинградском заводе «Северный пресс». Швейцарская сторона предоставляла комплектующие и оборудование, советская — кадры и мощности.
Forwarded from Goldfoundinshit ТМ
Ну что за день, мать его? Сплошной кипиш! 😄

Бутанское правительство не унимается: за два дня уже слили 1662 BTC на три адреса. Битки пока там тусуются без шевелений. Сальвадор теперь дышит в затылок Бутану по резервам BTC: у Сальвадора 6,127K BTC, а у Бутана после последнего вывода осталось 8,971K BTC.
Ох уж эти Гималайцы! Следим, куда это всё катится!

Адреса:
bc1qhrxgjgke5uk4yzlxfqkcrd9ala4r9ugqf6u8qfxxnvhuadjalqzshxda7e

bc1qxc5uvdfy3dpet7ml5jewwtns6m3559t27v02md3up3rt6fd7hp8qfzx8ru

bc1qwyfg3mylu5u8t0lxs2fchzae0cmn3n5ep0j3v4ajvemehw4khpcsgyt6w7
Вся история о Hyperliquid и $JELLY
Твиттерянин 0xAbhip фаундер AppCillectiveIO

Контекст
Hyperliquid (HL) – это децентрализованная биржа перпетуальных контрактов.

HLP – её внутренний пул ликвидности.

Jelly Token– малораскрученный токен (начальная капитализация ~$10-20 млн).

Первая атака
1. Трейдер (`0xde95`) открыл огромный шорт на $8 млн против Jelly.

2. Затем намеренно убрал маржу, из-за чего позиция перешла в HLP (автоликвидация).

3. Одновременно искусственно задрал цену Jelly на других блокчейнах, устроив "шорт-сквиз".

4. Капитализация Jelly взлетела с $10 млн до $50+ млн меньше чем за час.

5. HLP понёс нереализованные убытки ~$12 млн

Вторая атака
1. В хаосе новый кошелёк (`0x20e8`) открыл крупный лонг, быстро заработав ~$8,2 млн на Hyperliquid.

2. Биржи вроде Binance и OKX заметили волатильность и быстро добавили фьючерсы на Jelly, усиливая ажиотаж.


Реакция Hyperliquid
1. Валидаторы оперативно делим или Jelly-фьючерсы.

2. Скорректировали цену до $0,0095 за Jelly, закрыв все позиции.

3. Открыто сообщили о действиях.

4. Обычные пользователи (кроме подозрительных кошельков) автоматически получили компенсацию.

Финансовые итоги
- HL превратил потенциальные многомиллионные убытки в $703K прибыли после корректировок.

- Депозиторы HLP не только защищены, но и получили прибыль (~$687K за день).

Реакция сообщества
Позитив:
- Быстрые и прозрачные действия для защиты пользователей.
- HLP доказал устойчивость.

Критика:
- Споры вокруг принудительной коррекции (централизованное решение?).
- Вопросы к децентрализованному управлению.

Почему это важно?
1. Показал уязвимости в децентрализованных перпетуальных биржах:
- Манипуляции с oracle.
- Риски пулов ликвидности.
- Проблемы принудительных ликвидаций.

2. Подчеркнул необходимость:
- Быстрых механизмов реагирования.
- Прозрачного управления.

3. Пример сложного выбора: когда протокол жертвует "децентрализацией" ради защиты пользователей.

Урок для DeFi: даже в "децентрализованных" системах нужны механизмы экстренного вмешательства

https://x.com/0xabhip/status/1904937963936768067?s=61&t=DI-ZwBZguqq7RN5nI2yfiA
Moni Talks сегодня 4 года! 🎂

Сегодня, 26 марта 2021 года, появился Telegram-канал Moni Talks.

Вообще мы делали дайджесты еще в 2020 году, но днем рождения считаем именно 26-ое марта.

Спасибо, что читаете нас. Мы стараемся и рвем жопку, чтобы контент был и качественный, и угарный, и вдумчивый.

Надеемся, вы от нас в восторге.

Пишите приятные слова под постом все СРОЧНО!

Через 2 недели будет конкурс с призами

👅 Подпишись на Moni Talks
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Goldfoundinshit ТМ
Короче, вся движуха с Hyperliquid и $JELLY - это не просто локальный цирк, а звоночек для всей крипты.

Вот что может вылезти:
DeFi-биржи под шконкой: Шорт-сквизы, манипуляции с оракулами и дыры в пулах ликвидности - Hyperliquid показал, что даже топовые DEX’ы могут огрести. Если такие фокусы войдут в моду, народ свалит туда, где не надо молиться на "авось пронесёт". Доверие к децентрализации пошатнётся.

Регуляторы с дубиной: Binance и OKX подсуетились с фьючами на Jelly, подогрев этот бардак. Для регуляторов - как красная тряпка: "О, манипуляции, давайте закрутим гайки!" Жди новых проверок, KYC до посинения и, может, даже бан мелких токенов. Централизация уже стучится в дверь.

HLP: спаситель или диктатор?:
Hyperliquid вывернулся из $12 млн убытков в $703K профита, прикрыв юзеров. Но делистинг и коррекция цен вручную? Это ж централизованный ходок в DeFi-шмотках! Одни кричат "молодцы", другие — "где децентра?". Теперь каждый протокол подумает про "красную кнопку", и DeFi может скатиться в театр с админами.

Шиткоины под нож: $JELLY - мелочь, которую раздули с $10 млн до $50 млн и уронили. После такого биржи и инвесторы будут шарахаться от токенов-однодневок. Листингов станет меньше, фильтры жёстче, а мемный угар притихнет.

Урок на миллион: Уязвимости в оракулах, ликвидациях и реакции на атаки - это теперь домашка для всех. Кто не придумает, как гасить такие пожары без вони, тот в пролёте. Юзеры тоже начнут требовать: "Покажи, кто рулит, и не мямли!"

Ранее в декабре ZachXBT предупреждал под комментарием об отчете по взлому протокола Radiant Capital ,что взломщик (Lazarus Group) сидит на Hyperliquid, играет в лонги на деривативах, и у него на балансе болтается около $600K. При этом Hyperliquid не стал замораживать бабки Lazarus - пустили их в свободное плавание.

Hyperliquid выкрутился, но показал - без "пожарки" в DeFi никуда. Либо крипта поумнеет и окрепнет, либо утопит себя в таких замесах.
Forwarded from Goldfoundinshit ТМ
Crypto Lamer©
Лонгисты $JELLY, что с лицом? Не поняли? Это Децентрализация! @CryptoLamer
Да какая, к чертям, децентрализация? У Hyperliquid сейчас 5 «дружеских» основных валидаторов, которые, похоже, снимают один пентхаус на всех и пьют кофе из одной кружки. А в декабре 2024-го их вообще было 4 - ну прям децентра уровня "семейный подряд". Теперь так DeFi выглядит?
Предупреждение для Сообщества: TOKEN 2049 приближается, а вместе с ней и куча скам-спонсоров

Крипто сыщик ZachXBT продолжает отжигать в Телеграме. Выписал кое что интересное про конференцию TOKEN2049, которую мы все горячо помним и любим по участию в ней Павла Дурова, Паоло Ардоино и автора Telegram Wallet.

"По мере того как приближается очередная крипто конференция TOKEN 2049, будьте осторожны со спонсорами, т.к. организаторы конференций не изучают своих спонсоров (просто потому, что кто-то является титульным, или "платиновым", спонсором, не значит, что он автоматически святой)

Титульный спонсор:
-Spacecoin (проект, наводнённый ботами)

Платиновые спонсоры:
-Bitunix (стрёмная биржа)
-JuCoin (стрёмная биржа)
-WEEX (стрёмная биржа)
-Auros (стрёмный маркет мейкер)
-DWF (стрёмный маркет мейкер)

Заметка: Это лишь те команды, которые я сразу увидел на своём радаре и я подозреваю что подъедут новые.

Одна из самых простых методик изучения для централизованных криптобирж - проверить, является ли команда публичной, и есть ли у неё предыдущий опыт работы в отрасли. Bitunix, JuCoin, и WEEX - все провалили этот тест.

Пример: в конце 2023 стрёмная биржа JPEX была Платиновым спонсором TOKEN 2049, и команда была помечена правительством Гонконга прямо во время конференции за "подозрительные фичи", а позже была арестована, в результате получения 1400+ жалоб от жертв на 100+ млн баксов краденой крипты."
Три недели назад, один из топовейших он-чейн сыщиков - TruthLabs - предупредил вас о Bybit

Согласно выкладкам ТруЛабса, одним из ключей мультиподписи для нескольких кошельков Байбита является некто 69secrets.

Адрес, стоящий за дрейном 268 млн баксов из MIM, за взломами Mantle и BitDAO, а также за десятками других "выносов" крипто платформ, это "партнёр" FTX, Аламеды и... Байбита 🤣👀👀👀

Почему криптоблоггеры, шиллящие биржу Bybit, никогда не пишут о том, что:

🌷69secrets .eth - адрес Мульти-сиг, связанный с несколькими крупными крипто коллапсами, включая Luna/UST, Alameda, Mantle и BitDAO?

🌷Мульти-сиг держатели Байбита регулярно получают крипту с Binance и HTX, но никогда - с самой Bybit

🌷Кошелёк, с которого задеплоили горячий валлет Байбита, связан с Tornado Cash

🌷Ни один валлет Байбита не был задеплоен Байбитом

А ну да, о чём это я. Надо же загонять трейдеров и получать под 50 центов за реферала!

Какая ещё кибербезопасность?
Какая FTX 2.0?
Какая Северная Корея?
и...
Какие 69 секретов?
ТруЛабс предупредил 3 недели назад.

Я - в апреле прошлого года (не нужно быть он-чейн сыщиком, просто хорошо всматривайтесь).

Зачем рисковать, когда можно просто забрать бабки, и спать спокойно?

А если вам "не жалко денег", то подумайте над тем, что украденная у вас крипта пойдёт на финансирование ядерных ракет Кима.

И вы точно не знаете, кому и для чего он будет продавать их... Через 10 или 20 лет.

А может и через год.

А может прям завтра.
Forwarded from Incrypted
Утечка данных 230 000 пользователей Binance и Gemini

В даркнете появились данные более 230 000 пользователей Gemini и Binance. Злоумышленники утверждают, что у них есть имена, пароли, IP-адреса, почты и номера телефонов клиентов.

В Binance прокомментировали, что утечка не связана с биржей, информация была собрана с зараженных устройств с помощью вредоносного ПО.

Tokensales | News | WaitingRoom
«Сотрудники Сбербанка» добрались до доверчивых пользователей Coinbase
Со слов ZachXbt записано, им же и прочитано

Подозревается, что пользователь Coinbase вчера стал жертвой мошенничества на сумму $34,9 млн (400,099 BTC).

Адрес вора:
bc1qvlustvxhqzee9tgqers4tfungrg6c0fs4u76jf


После расследования этой кражи обнаружено несколько других подозрительных хищений от пользователей Coinbase за последние две недели, что в сумме за этот месяц составило более $46 млн.

Средства с каждой кражи были переведены с Bitcoin на Ethereum через Thorchain / Chainflip и обменены на DAI.

Другие случаи:

- 60.164 BTC – 26 марта (`bc1qhc72zfqwqh3e6lns5ay084k29tmqlgw75jsxec`)

- 46.147 BT* – 25 марта (`bc1qd6v3220v49j0xgmycksze59z90gru46dlxg8ff`)

- 20.028 BTC – 16 марта (`bc1qd59e296yyr8x4gyr53xt4yjmmgukwemetalcuf`)

Coinbase не отметил ни один из этих адресов в своих инструментах комплаенса.

В прошлом месяце опубликовано расследование на X (Twitter) о том, как в декабре 2024 – январе 2025 у пользователей Coinbase украли $65 млн, и рассказали, что компания тихо сталкивается с проблемой социальной инженерии на $300 млн в год, затрагивающей её клиентов.

(Примечание: в оригинале была опечатка в дате – "December 2024" исправлено на "December 2023", так как сейчас 2025 год.)

https://news.1rj.ru/str/investigations/242