PrimeBlock – Telegram
PrimeBlock
1.3K subscribers
3.32K photos
59 videos
76 files
6.35K links
агрегатор криптомнений. Для связи по поводу репостов тут @Cartm @garri_g
Download Telegram
Forwarded from 21 идея
Приватность в сети Биткоин: август 2020 (4/4)

Перед вами резюме основных событий августа, связанных с приватностью в сети Биткоин, детально описанные в GitHub коммите шифропанка That One Privacy Girl.

Web версия

— 21 августа - 📞 Решение проблемы SIM-свопинга?

Инженер по связям с общественностью и продажам компании Chainalisys Скотт Джонстон опубликовал статью в блоге UK Finance, торговой ассоциации, представляющей сектор финансовых услуг Великобритании. Статья, адресованная "специалистам по комплаенс и финансовым расследованиям", озаглавлена "Как бороться с SIM-свопингом при помощи блокчейн анализа".

Если бы проблема замены SIM-карт была сорняком, то применение блокчейн анализа было бы похоже на обрезку парочки листьев — это не устраняет ни одной коренной причины: 
• Низкооплачиваемые сотрудники операторов мобильной связи и подрядчики, которые легко поддаются социальному инжинирингу

Фундаментальные бреши в безопасности мобильных сетей

• Широко распространенное злоупотребление телефонными номерами в качестве идентификаторов, в то время, как пользователь фактически их не контролирует. 

• Продавцы данных, имеющие легкий доступ к самоидентифицирующей мобильной подписке и GPS данным, которыми злоупотребляют для всего, от налоговых расследований до преследований и ударов посредством беспилотных летательных аппаратов.


Озабоченность вызывает тот факт, что люди, имеющие потенциальное влияние в правительстве Великобритании и банковском секторе, будут давать советы, что более тщательный финансовый надзор и контроль является решением этой проблемы. Но это также не вызывает удивления, учитывая выбранную ими в последние годы траекторию: нарушение неприкосновенности частной жизни и безопасности людей в пользу государственного наблюдения, которое неоднократно не выполняло свои обещания по обеспечению так называемой “национальной безопасности”.

— 27 августа - 🗝 Что такое xPub

Криптография с открытым ключом существует с 1970-х годов и основывается на нескольких простых истинах: публичный ключ шифрует, приватный ключ расшифровывает; делись публичным ключом, держи приватный ключ в секрете; публичный ключ можно получить из приватного ключа, но получить приватный ключ, зная только публичный невозможно. Как многие, возможно, осознали впервые за последнюю неделю, картина, которую мы наблюдаем в сети Биткоин немного сложнее.

BIP-32 предоставил иерархические детерминистические кошельки с использованием дерева расширенных пар ключей. Эти кошельки были намного проще в использовании, так как вам не нужно обновлять резервную копию кошелька с генерированием каждого нового адреса. В кошельках, совместимых с BIP-39, пара мастер-ключей генерируется из мнемонических слов. Мастер расширенного открытого ключа (xPub) может быть использован для получения всех "потомственных" публичных ключей, часто называемых ключами-детьми и ключами-внуками. (Примечание: Если вы используете BIP-49 wrapped или BIP-84 native SegWit, то технически это ваши yPub и zPub). Адреса происходят из этих публичных ключей, и именно на них вы на самом деле посылаете биткоины.

“Концепция легковесного кошелька, который не сливает слишком много информации при создании пользовательского набора UTXO, преследовала разработчиков Bitcoin на протяжении веков.” — Пьер Рошар

#приватность
Forwarded from ForkLog FEED
Администратор DeFi-протокола SushiSwap, который позиционируется как «эволюция Uniswap», в любой момент может сбросить $27 млн в находящихся на его кошельке нативных токенах SUSHI. К таким выводам пришел партнер Cinneamhain Ventures Адам Кокран по итогам аудита смарт-контракта.

https://forklog.com/mnenie-administrator-protokola-sushiswap-derzhit-27-mln-v-nativnyh-tokenah/
Forwarded from Incrypted
Все говорят о Yield Farming, а ты без дупля? (Стрим)

Мы поговорим про DeFi, а точнее про yield farming— процесс получения прибыли за счет протоколов децентрализованных финансов (DeFi). Как это устроено и главное, как на этом заработать.

Гость прямого эфира - основатель форума cp0x.com и канала @cp0xdotcom - Алексей, с которым мы еще в мае 2019 года начали говорить о DeFi, а в мае 2020 о Polkadot. (Его мы тоже обсудим)

Когда: 3 сентября 2020 в 18:00 Мск/Киев
Где: на нашем YouTube канале

Присоединяйтесь, будет интересно!

Incrypted | Telegram | YouTube | Website
Forwarded from Mia Coins
Лудки маст дай! Или как уберечь себя от факапа с фармингом.

Я как бы понимаю, что не писала в канал уже давно, но тут же невозможно не написать хотя бы пару строк об этом дефай-безумии. Так что всем здрасте и сразу к делу:
тут попался на глаза хороший тред-твит о том, как бы не вляпаться в скамину, пытаясь стать миллиардером(ну блин, а как же?) на дефай-лудках. Вполне себе просто и полезно написано, мне как дефи-нубу крч понравился.

Ну и собственно как обычно tl;dr.:

1) Найдите контракт токена и изучите его. Иногда найти контракт просто, иногда нет, но в любом случае, проще всего найти контракт по тикеру и изучить его топ-холдеров, чтобы убедиться, что вы нашли верный. Ну и чаще всего фарминговые контракты в топе сами по себе.
UPD1 от @fr4ulll: сейчас зачастую нет смысла большого нырять в реальную лудку, если ты не первый. Таким образом в пункте 1 нет смысла анализировать крупных холдеров, потому что если уже есть холдеры, то уже катушка идёт и скорее всего вас там обуют. Но DYOR
UPD2 от @warfollowsme: Всегда смотрите, кем является owner контракта. Контракт может быть идентичен самому идеальному контракту во вселенной, НО owner должен быть либо нулевым адресом типа 0х000..000, либо адрес самого контракта дб указан как owner, к другим вариантам надо относится с недоверием, ибо часто на owner очень много отладочных и форсированных моментов завязано, и когда убеждаются что все стабильно то удаляют его, но злоумышленник может этим воспользоваться и потом будучи owner-ом как-то кардинально изменить логику или тупо вывести все средства.

2) Откройте код контракта, кликнув на вкладку "contract", далее я обычно сравниваю разные контракты лудилок, используя diffchecker
UPD от @fr4ulll: для сравнения контрактов сейчас уже удобнее использовать вот такой инструмент: https://yieldfarming.info/tools/diff

3) Что здесь вас не должно смущать: смена имен переменных, цифры дат, таймингов, саплая, смена контракт адреса офк.
Что вас должно насторожить: возможность апгрейда контракта, много сложной новой логики, странные изменения, которые вам не понятны. Да, это разумеется не заменит вам полноценный аудит, но спасет от ленивых скамеров.

4) Итак, контракт нас устроил, дальше олл ин? НЕТ. Помните, что на фронтэнде адрес контракта может быть изменен в любой момент времени на новый и вы даже этого не заметите, если не будете следовать двум правилам: а) чекайте, чтобы адрес контракта оставался прежним в процессе исполнения каждой транзакции. б) осуществляйте все взаимодействия с контрактом вручную на эзерскане.

5) Гайд автора о том, как взаимодействовать с контрактом вручную я также перевела и скинула вот здесь.

Собственно вот так. Еще пару слов от себя: при появлении новой лудилки, обычно она засвечивается в твиттере, если у вас руки зачесались туда вкинуть - ну зайдите вы в твиттер, посерчите там по тредам и поищите упоминания, вы явно не первый и не последний, кто нашел этот супер гем, часто бывает, что о каких-то стремных вещах отписываются сразу, сейчас твиттер кипит от всего этого и очень много всего можно найти полезного.

Оставайтесь в ментальном здравии и будьте бдительны с этим со всем. Спасибо @fr4ulll за полезные комментарии к треду, всем cp0xdotcom!
Forwarded from FSCP
Почем запятая в криптовалюте
https://www.kommersant.ru/doc/4451254
Пунктуация и орфография могут убить и еще одну мечту участников рынка. Абзац про майнинг можно было бы применить и как разрешающий торговлю криптовалютами на иностранных площадках. На эту мысль наводит словосочетание «или осуществления операций с нею в информационных системах, созданных в соответствии с иностранным правом». Но для этого необходимы лишь одна запятая перед этим «или осуществления» и изменение окончания на «-ие». После принятия урезанного закона о ЦФА законотворцы обещали легальную куплю-продажу классической криптовалюты на зарубежных площадках. «Потребовалось буквально по одной грамматической и пунктуационной ошибке, чтобы разбить эти мечты вдребезги»,— отметил партнер Taxology Михаил Успенский.
Forwarded from Hype Coin News
🔥 Разработчик Shift Crypto обнаружил уязвимости в Trezor One, прошивки до v1.9.3 и Trezor Model T прошивки до v2.3.3, а также KeepKey.

Модифицированный кошелёк для ПК или мобильного телефона, или хакер, имеющий доступ к USB мог проигнорировать дополнительную парольную фразу пользователя и использовать специально созданную фразу, чтобы инициализировать ещё один Биткоин-кошелёк на устройстве пользователя. Ничего не подозревающий пользователь может создать новые адреса и отправить на них деньги, но не зная точной парольной фразы, он не сможет воспользоваться биткоинами, отправленными на этот адрес.

Атака может быть проведена удалённо и хорошо масштабируется. Подробное описание уязвимости.
Forwarded from FSCP
Fintech-250-2020-vf5-9_2_20.png
539.3 KB
The Fintech 250: The Top Fintech Companies Of 2020 - CB Insights Research
https://www.cbinsights.com/research/report/fintech-250-startups-most-promising/
Forwarded from ForkLog
Токен TRX за последние дни вырос на 50% – несколько часов назад состоялся запуск первого DeFi-проекта SUN на блокчейн-платформе TRON. К текущему моменту пользователи заблокировали в протоколе более 3 млрд TRX.

#TRON #DeFi #TRX
Forwarded from ForkLog
Суточный объем торгов на децентрализованной бирже Justswap достиг $150 млн спустя две недели после запуска.

#Justswap #TRON
Forwarded from Hype Coin News
Plan B индексировал цену на Биткоин к началу третьей эпохи майнинга (красная линия). Динамика пока находится между второй и третьей эпохой.
Forwarded from FSCP
первые звоночки
https://twitter.com/CraveCrypto/status/1300744799302176768?s=20
Binance запретил для австралийских пользователей торги рядом монет со встроенной приватностью
Напомним что FATF недавно опубликовал отчет по последним рекомендациям (дефакто требованиям) по работе с виртуальными активами, в т.ч. идентификацию кошелька на который производится вывод
Forwarded from Goldfoundinshit ТМ
Держать и не пущать по австралийски.

Не совсем так.. Это австралийский SEC вот такие вот у себя правила имеет по поводу анонимных монет. Они их ввели уже года полтора назад кажется. Конечно есть некая общая тенденция, направленная на усиление контроля за анонимками, (а как их контролировать ? а никак ! Не умеем - значит не допустим !) но конкретно это событие к ней не относится.

https://news.1rj.ru/str/F_S_C_P/58914
Эфировый ад

Молодёжь, когда я сегодня закидываю свои копейки в фарминг, мне хочется плакать, мне хочется стучать, ЗАЧЕМ вы славите Дьявола? Это он придумал DeFi-фарминг, это под такие комиссии истязают грешников в аду. Это жутко! Друзья мои - отрекитесь от фарминга.

Ну а вообще я просто решил сохранить на память свою пока что самую дорогую разовую транзу которую я отдал вчера. Но она была не одна и в общей сложности, чтобы положить деньги в один пул я потратил за 5 минут около 1000$ ТОЛЬКО НА КОМИССИИ!
Поэтому если ваш депо на котором вы хотите фармить меньше 20-30к$ - ОСТАНОВИТЕСЬ!

DeFi для простых людей - говорили они
DeFi это новая эпоха массадопшена - кричал Ламер

theVSЁ для вас | Telegram | YouTube | Chat
Forwarded from FSCP
Богатые станут богаче(для кого такие комиссии на фоне оперируемых сумм приемлимы), а бедные беднее(вывести можно только себе в минус).
Forwarded from 21 идея
DeFi — странная, нечестная модель

"Так что это похоже на схему Понци", — отметил подкастер Decrypt Мэтью Аарон во время разговора со Стани Кулечовым, соучредителем DeFi-протокола Aave. "Это — подходящий термин?"

"Я думаю, правильный термин — это [экономика], где большие люди, в основном, получают вещи бесплатно", — сказал Кулечов. Протокол Кулечова, как и многие другие в наши дни, выплачивает токены в качестве награды людям, которые вложили в смарт-контракт много денег.

Токен Aave LEND (как и COMP, и YFI, и CRV и даже SUSHI) был задуман как токен, который передает власть от таких людей, как Кулечов, людям, использующим протокол. Но на практике LEND и другие протоколы DeFi сами по себе стали новоиспеченными средствами накопления ценности и служат такой себе "прибыльной морковкой", висящей перед глазами инвесторов. Ненасытный рынок постоянно требует больше этих токенов. Отсюда и DeFi Брррр.

В свою очередь, Кулечов признал, что эти тоекны служат богатым, так как те, кто вложил больше других, получают больше токенов. "Проблема здесь в том, что люди, у которых много денег, — это, в основном, киты", — сказал Кулечов. Они получают токены в качестве награды за то, что вкладывают деньги в смарт-контракты, а затем продают их на вторичном рынке".

"Маленькие [люди] платят за больших людей", - сказал он. "Это странная, нечестная модель, которая у нас сейчас есть".

Источник: https://decrypt.co/40510/aave-co-founder-calls-defi-distribution-model-unfair
Forwarded from FSCP
Ещё в плюсе майнеры, не те мамкины что год назад завалили авито и юлу б.у. картами и сейчас опять подчистили вторичку, а те кто встретил хайп с работающими площадками.
Forwarded from ForkLog
Ликвидность на платформе Uniswap превысила отметку в $2 млрд, таким образом протокол занял первую строчку по объему заблокированных средств.

Почти $1,5 млрд из них составляет проект Sushiswap.

https://forklog.com/?p=109060

#Uniswap #DEX
Forwarded from Криптокритика / Cryptocritique
Продолжаем следить за судьбами ICO-шек и скам-прожектов, о которых были разносы в "Криптокритике". На очереди прожект SKYFChain, которые торговали лицом в "Сколково" и которые собрали в рамках токенсейла с наивных граждан $6.2 млн.

Судьба настолько классическая, насколько можно: сайт проекта перестал работать еще осенью 2019 года, а собравшие бабло пациенты (список в статье по ссылке ниже) разбежались по другим конторам и SKYF стараются вообще не упоминать. А кто вообще перестал отсвечивать в соцсетях. Мало ли - вдруг у кого из "хомяков" память хорошая, а 6,2 миллиона взять уже неоткуда.

https://zen.yandex.ru/media/id/592d3ad87ddde88dbd5af2da/raznos-skamico-skyfchain-i-massa-voprosov-k-skolkovo-5b756ce9798ddc00a8077be8
Forwarded from ForkLog
Коротко о том, что происходит с DeFi-проектами и их нативными токенами когда хайп проходит, а ликвидность переходит в другие протоколы.

#DeFi