DeFi (in)security – Telegram
DeFi (in)security
214 subscribers
20 photos
115 links
Контакт: @defisec_bot
DeFi — альтернативная финансовая система нового мира, базирующаяся на принципах Web3.
Download Telegram
Channel created
DeFi - альтернативная инновационная распределённая финансовая система, основанная на третьем этапе развития сети - Web3. Основные технологические новинки: открытость, доступность, нейтральность, безграничность. Бурное и активное развитие открытых распределённых реестров (блокчейнов), криптовалют и смарт-контрактов - дало старт кратному росту системы и началу её массового принятия в 2021 РХ (7530 СМЗХ) году.

#defi #web3
Channel photo updated
Фидуциарные (от лат. fiducia — доверие), фиатные (от лат. fiat — декрет, указание, «да будет так»), символические, бумажные, кредитные, необеспеченные деньги — не обеспеченные золотом и другими драгоценными металлами деньги, номинальная стоимость которых устанавливается и гарантируется государством вне зависимости от стоимости материала, использованного для их изготовления. Стоимость фидуциарных денег поддерживается за счёт веры людей в то, что они смогут обменять их на что-либо ценное. Падение авторитета государственной власти приводит к снижению покупательной способности фидуциарных денег, то есть к девальвации, «бегству от денег» (попытки сохранить их покупательную способность путём инвестиций) и т. п.
Википедия.

#фиат #старыймир
Вот график токена CRO по отношению к доллару за год 28 Ноября 2021 года.

#defi #cronos
Да, похоже х10 это только начало. 8 Ноября 2021 года Kris из Crypto.com заявил о запуске mainnet (главная сеть) под кодовым именем Cronos, совместимой с Виртуальной Машиной Эфириум (EVM-compatible). 16 Ноября 2021 года газета Los Angeles Times сообщила: "По условиям сделки между сингапурской криптовалютной биржей и компанией AEG, обе стороны объявили во вторник о том, что стадион в центре Лос-Анджелеса, где играют команды "Лейкерс", "Клипперс", "Кингз" и "Спаркс", будет носить новое название в течение 20 лет. Crypto.com заплатила более 700 миллионов долларов за права на название, согласно источникам, знакомым с условиями, что делает эту сделку одной из крупнейших в истории спорта". Это домашние матчи топ-команд NHL и NBA. Итак, эти ребята однозначно что-то задумали. В маркетинге они явно показали всем современный путь. Пока Binance штампует фан-токены, а Илон Маск пишет неактуальные твиты. Сейчас посмотрим, как же их новенький EVM-смартчейн Cronos будет вести себя. Прежде всего - качество документации и легкость установки ноды. Именно благодаря этому можно будет видеть экспоненциальный рост количества проектов. Будем наблюдать за дальнейшим развитием - очень круто ворвались в бой за топ места. Следим за новостями. Сеть #cronos берём себе на прицел, однозначно в трендах #defi

#defi #cronos

Доп. материалы:
Обзор экосистемы Cronos от Gemini: https://www.gemini.com/cryptopedia/crypto-com-blockchain-ecosystem-overview
Новостной материал на BNN Bloomberg с комментариями маркетологов: https://www.bnnbloomberg.ca/huge-validation-why-crypto-com-is-putting-its-name-on-the-l-a-lakers-stadium-1.1687471
Клавиатура Simple Keyboard для Android из репозитория F-Droid занимает менее 1 Мб, не зависит от сторонних сервисов и не предоставляет никаких доп. функций вроде записи и подсказок. Исходный код открыт. Аналоги от Гугеля весят несколько десятков мегабайт, выходят в сеть и сохраняют за вами словари, делают подсказки и прочее. А вам какая клавиатура нужна на гаджете-кошельке?

#defisecurity #cybersecurity

Simple Keyboard (Simply keyboard and nothing more) - https://f-droid.org/packages/rkr.simplekeyboard.inputmethod
Четыре различных банковских трояна для Android распространялись через официальный магазин Google Play с августа по ноябрь 2021 года, что привело к более чем 300 000 заражений через различные приложения-дропперы, которые выдавали себя за безобидные на первый взгляд утилиты, чтобы получить полный контроль над зараженными устройствами.

#cybersecurity

Источник: https://thehackernews.com/2021/11/4-android-banking-trojan-campaigns.html
Топ 10 пулов на сети Cronos от топового агрегатора autofarm.network
Да, цифры вполне реальные. Пулам всего несколько дней. Чем больше вкладывают - тем меньше доходность. Начисления за счёт фарминга токена VVS, так что как курс просядет - так и цифры упадут.

#defi #cronos
16 Ноября 2021 года на канале ТопТрейдерс выложили запись голосового чата с представителем Binance: https://news.1rj.ru/str/toptradingview/8003

Вот краткая выжимка самых интересных с точки зрения безопасности моментов:

- принятие крипты не может быть при полном криптоанархизме
- крипторынок будет вынужден соблюдать регулирования
- во всех кошельках (Метамаск и т.д.) будет нужно пройти верификацию
- по налогам вопросов больше чем ответов - регуляторы не определились как действовать
- налогообложение будет и надо привыкнуть к мысли что их придётся платить
- всё сложнее и сложнее будет найти юрисдикцию, где будет не нужно платить налоги
- в 2022м году будут подвижки в плане налогов (РФ), мы даём налоговые акты
- не отправляют сразу информацию о вводах, однако в рамках запросов информация органам предоставляется
- если в РФ запретят Binance, мы всегда даём возможность пользователям вывести средства, недели-месяцы (была история с Республикой Беларусь)
- мы вынуждены вводить более жесткие требования KYC/AML из-за регуляторов, неверифицированным запрещено торговать и т.д.
- есть своя система безопасности, аккаунты могут блокироваться за определённое поведение
- есть определённые адреса, после ввода/вывода на которые аккаунт может блокироваться (Darkweb, Hydra и т.п.)
- мы против использования криптовалют в наркоторговле, преступлениях и т.д.
- если человек купил в обменнике крипту, которая оказалась грязной по мнению Бинанс, завёл её на биржу, аккаунт заблочили, ему нужно обратиться в поддержку, Бинанс запросит доп. информацию - откуда данные средства и т.п.
- Бинанс ставит очень жёсткие требования относительно того откуда эта крипта и куда её выводят
- у регуляторов есть софт анализа блокчейна, оценки транзакций и могут обратиться с запросом на биржу, видя подозрительные транзакции (по мнению регуляторов)
- регуляторы будут более пристально смотреть на DeFi протоколы, уже есть инфа по расследованию по Uniswap

#defi #bsc
DeFi (in)security
Четыре различных банковских трояна для Android распространялись через официальный магазин Google Play с августа по ноябрь 2021 года, что привело к более чем 300 000 заражений через различные приложения-дропперы, которые выдавали себя за безобидные на первый…
Последний аргумент в пользу централизованных маркетов Google Play Market и App Store был как раз безопасность. Так а если эти маркеты и являются источником распространения угрозы. Делаем вывод, что аргументов в их пользу как бы и не осталось. Отсюда вопрос к таким банковским гигантам как ВТБ, АльфаБанк, Сбербанк и их руководителям отделов по кибербезопасности. Что делать, если не хочется качать ваши приложения из каталогов с банковскими троянами? Может сделаете уже доступными ваши супер-приложения с официальных сайтов, подписанных вашими официальными сертификатами, выложите контрольную сумму для проверки? Или вы, уважаемые наши банки и их безопасники, не в теме инцидентов? И Group-IB вам не рассказывает ничего про эти угрозы и способы безопасного распространения ваших банковских приложений?

#старыймир #cybersecurity #фиат
Метавселенная или #metaverse - сколько сегодня разговоров. А сколько новостей, я даже не буду приводить примеры - вы их сами все видите буквально на каждом портале и в каждом канале. На самом деле всё просто. Когда Facebook заявил о ребрендинге в Meta? А когда начал расти токен MANA? Сразу после заявления. Ну и тренд сразу и пошёл. По сути сейчас это хайп, новости ради новостей, как токен SHIB и подобные. Конечно, ничего плохого в этом нет для крипты, только положительные моменты - ещё одно направление за которое все будут разговаривать на телеканалах старого мира и каналах нового мира, пытаться что-то в нём найти, купить, заработать и прочее. Конкретно за технологию метавселенной мы поговорим в следующих сообщениях. А вот для Facebook, конечно, худы дела. Никак бедняжка Фейс не может приткнуться. То свои частные деньги пытался запустить, то платёжным агентом стать - ничего не выходит, всё ему запрещают. И понимают ведь в компании где будущее, да и настоящее уже, но сделать ничего не могут - просто не получается старыми лекалами измерить новый мир. Вот и выходят всё только заявления и ребрендинги вместо реальных современных продуктов. Даже и Паша Дуров не справился с запуском своей крипты. Не осилил Паша то, что сейчас называется "честный запуск" ("fair launch") в DeFi-вселенной. А суд США запретил ему брать деньги от инвесторов. Вот так легко Дуров взял и сдался относительно своего криптопроекта. Да, то что сейчас везде рекламируют под брендом TON - не имеет к Телеграму ровным счётом никакого отношения, а ведь пользовательская база и была главным и единственным конкурентным преимуществом, фактически гарантировавшим рост токена. Так что за TON можете меня больше не спрашивать. Это актив третьей категории - супер риск. Без Телеграма и Дурова этому проекту придётся в открытом море криптопроектов доказывать свою значимость. Выживет TON - отлично для всех, но конкурентов слишком много и они уже слишком крутые.

#defi #старыймир
Немного теории старых финансовых технологий, позже разберёмся на практике - кому и зачем и почему.

KYC = Know Your Customer
AML = Anti Money Laundering


Что значит "Знай своего клиента" (KYC)?

KYC или "Знай своего клиента" можно определить как процесс проверки личности клиента. В рамках KYC каждый клиент должен предоставить учетные данные, такие как документы, удостоверяющие личность, для того чтобы воспользоваться услугами компании. Например, инвесторы должны пройти верификацию перед участием в ICO, а люди - перед открытием банковского счета.

Поскольку финтех-компании предоставляют финансовые услуги, они обязаны в соответствии с правилами AML проверять личность своих клиентов, прежде чем предлагать им свои услуги. Это необходимые меры для того, чтобы гарантировать, что учреждения ведут бизнес с законными организациями.

Что такое борьба с отмыванием денег (AML)?

Практика AML шире, чем KYC, и относится к мерам, используемым финансовыми учреждениями и правительствами для предотвращения и борьбы с финансовыми преступлениями, особенно с отмыванием денег и финансированием терроризма.

Политика финансового учреждения в области AML является частью его более широкой программы обеспечения соответствия требованиям AML и должна быть разработана в соответствии с требованиями местных нормативных актов по AML.

#старыймир
Столько рекламы мошенников на ютубе стало. Удивительно, как легко обходятся самые умные алгоритмы машинного обучения (т.н. искусственного интеллекта).

#cybersecurity
Кратенький обзор текущего состояния пулов на топовых автокомпаундерах (агрегаторах) на 1 Декабря 2021 года. Я взял только сети Avalanche/Polygon/Fantom и один пул из BSC. Токены только безопасные: стейблы, нативные токены чейнов (AVAX, MATIC, FTM, BNB) и ETH/BTC. Минимум риска и максимум доходности. Рекомендую, но обязательно разбирайтесь и перепроверяйте сами всё.

https://beefy.finance
https://autofarm.network
https://acryptos.com

#defi #autofarm #beefy #avalanche #fantom #polygon #bsc
DeFi (in)security
16 Ноября 2021 года на канале ТопТрейдерс выложили запись голосового чата с представителем Binance: https://news.1rj.ru/str/toptradingview/8003 Вот краткая выжимка самых интересных с точки зрения безопасности моментов: - принятие крипты не может быть при полном криптоанархизме…
На днях закрыл все позиции по BNB токену от Binance, вышел полностью из него в пользу BTC (и немного CRO). Причина одна - бурный рост цены BNB. Как следствие BNB переводя в $ у меня стало гораздо больше, чем ETH, а это уже не в рамках оптимальной и безопасной стратегии по отношению к владению криптовалютами. Подкупил я BNB в своё время году в 2018-м для участия в лаунчпадах по рекомендациям от канала @toptradingview Хотя аллокации на лаунчпаде от Binance получить не удалось, токен BNB так и остался лежать и долежал благополучно до крайних его пампов. Задача выполнена. А и в лаунчпадах и вообще в новых токенах я так больше и не учавствую - толку ноль, а риска вагон. Да, помню ещё в моём желании оставить BNB решающую роль сыграло то, что Binance всегда добивался поставленных целей. Запуск в своё время Binance DeX и токенов на BEP2 (не путать с BSC и BEP20) был главным фактором в моём расположении к токену BNB. И сейчас я бы всем рекомендовал держать в портфеле альткоинов BNB (на альткоины не больше 10%). Я напомню плюсы: крупнейшая биржа, на которой комисcии выгоднее оплачивать в BNB; второй по размеру вложений EVM-смартчейн после Ethereum, на котором комисии также платятся в BNB; ну и как вишенка на торте - ежеквартальные сжигания. Дефляционная модель, реальная применимость токена, реальная многомиллиардная компания, огромная капитализация - это всё плюсы, как следствие стабильный и неизбежный рост цены актива. Ну а о некоторых минусах, которые по моему мнению всё же есть, поговорим чуть позже. Их я напишу в виде парочки зубастых вопросов, которые я задал бы представителю Binance в Восточной Европе.

#defi #bsc