DeFi (in)security
Curve Finance ( https://curve.fi ) — инновационный и самый популярный по объёму ликвидности DeFi-проект из децентрализованных обменников (Decentralized eXchange) на основе технологии пулов ликвидности и AMM (Automated Market Maker). Похожие проекты: #Uniswap…
Краткая сводка новостей #Curve Finance на конец ноября 2022 года:
1) Из-за колебаний рынка и переменчивости настроений сообщества касательно стейблкоинов пулами 3pool (DAI-USDT-USDC) и прочими были заработаны приличные суммы комиссий (admin fee). Которые распределяются среди DAO-токена экосистемы. То есть это залоченный токен #CRV на длительное время, который называется veCRV. Или его ликвидные аналоги от проектов-надстроек или автокомпаундеров — они тоже получают доходность от комиссий (admin fee).
2) Чуть позже некий(е) персонаж(и) решил(и) сыграть в финансовую игру с кредитной платформой #Aave, сделав своеобразный шорт на токен CRV. Из-за его маленькой ликвидности и высокой настройки LTV на Aave (Loan-to-Value = 87% для CRV за 100% USDC) появилась возможность вогнать кредитную платформу в плохой долг. В результате также пошли дополнительные объёмы торговли на пулы, что дало ещё комиссий. Токен CRV же стал значительно падать в цене.
3) У Aave случился плохой долг из-за действий игрока(ов). Из-за низкой ликвидности токен просто не получается откупить с рынка. В ситуации также сыграл роль основатель платформы Михаил Егоров, у которого имеется крупнейшая залоговая позиция CRV на Aave. Он её уменьшил, вынудив игрока(ов) свою достаточно долгую игру выводить на завершение. Длилось это больше недели исходя из действий в блокчейн, на биржах, в Твиттере. Aave пришлось выступить в Твиттере с оф. заявлением, что приложения протокола на сети Ethereum в безопасности, плохой долг очень незначительный и легко будет закрыт платформой.
4) Одновременно с этим Михаил Егоров выпускает Whitepaper и код стейблкоина crvUSD. По мнению сообщества Михаил специально поджидал хороший момент.
5) Curve Finance не пропадает из новостных сводок и дискуссий крипточатов. Китайский оф. чат набрал популярность. В #DeFi Твиттере прошла трансляция на китайском языке с несколькими тысячами зрителей онлайн.
6) Токен разворачивается и начинает расти, на него наблюдается большой спрос. Что также добавляет комиссий, но уже на следующую неделю для распределения среди #DAO. Таким образом высокая доходность стейкеров и фармеров ликвидности продолжится. Как и обсуждение проекта и всевозможные теории. Как и ожидание скорейшего запуска в бой crvUSD, который предполагает также всю доходность выплачивать в DAO (лочащим CRV и стейкерами ликвидных надстроек cvxCRV, yCRV, sdCRV).
1) Из-за колебаний рынка и переменчивости настроений сообщества касательно стейблкоинов пулами 3pool (DAI-USDT-USDC) и прочими были заработаны приличные суммы комиссий (admin fee). Которые распределяются среди DAO-токена экосистемы. То есть это залоченный токен #CRV на длительное время, который называется veCRV. Или его ликвидные аналоги от проектов-надстроек или автокомпаундеров — они тоже получают доходность от комиссий (admin fee).
2) Чуть позже некий(е) персонаж(и) решил(и) сыграть в финансовую игру с кредитной платформой #Aave, сделав своеобразный шорт на токен CRV. Из-за его маленькой ликвидности и высокой настройки LTV на Aave (Loan-to-Value = 87% для CRV за 100% USDC) появилась возможность вогнать кредитную платформу в плохой долг. В результате также пошли дополнительные объёмы торговли на пулы, что дало ещё комиссий. Токен CRV же стал значительно падать в цене.
3) У Aave случился плохой долг из-за действий игрока(ов). Из-за низкой ликвидности токен просто не получается откупить с рынка. В ситуации также сыграл роль основатель платформы Михаил Егоров, у которого имеется крупнейшая залоговая позиция CRV на Aave. Он её уменьшил, вынудив игрока(ов) свою достаточно долгую игру выводить на завершение. Длилось это больше недели исходя из действий в блокчейн, на биржах, в Твиттере. Aave пришлось выступить в Твиттере с оф. заявлением, что приложения протокола на сети Ethereum в безопасности, плохой долг очень незначительный и легко будет закрыт платформой.
4) Одновременно с этим Михаил Егоров выпускает Whitepaper и код стейблкоина crvUSD. По мнению сообщества Михаил специально поджидал хороший момент.
5) Curve Finance не пропадает из новостных сводок и дискуссий крипточатов. Китайский оф. чат набрал популярность. В #DeFi Твиттере прошла трансляция на китайском языке с несколькими тысячами зрителей онлайн.
6) Токен разворачивается и начинает расти, на него наблюдается большой спрос. Что также добавляет комиссий, но уже на следующую неделю для распределения среди #DAO. Таким образом высокая доходность стейкеров и фармеров ликвидности продолжится. Как и обсуждение проекта и всевозможные теории. Как и ожидание скорейшего запуска в бой crvUSD, который предполагает также всю доходность выплачивать в DAO (лочащим CRV и стейкерами ликвидных надстроек cvxCRV, yCRV, sdCRV).
DeFi (in)security
Перспективные направления исследований криптовалют и крипто тезисы 2024: Ключевые риски в постоянно меняющемся мире. Балканизация интернета; #Lightning и его практические кейсы. Микротранзакции и их применение; Современное мостостроение #Bitcoin <-> #Ethereum.…
Кризис мостов Bitcoin <-> Ethereum.
BTC -- главная и самая популярная криптовалюта. И ей есть место и применение в сфере приложений децентрализованных финансов на сети #Ethereum. Но напрямую использовать BTC в виде токена ERC-20 технически невозможно ибо блокчейны разные.
Для этих целей в #DeFi придумали специальные обертки на BTC. Работают они с помощью специальных мостов, на адреса которых в сети Bitcoin переводятся BTC. Взамен оригинала выписываются эквиваленты в сети Ethereum в токенах стандарта ERC-20. За работу мостов и обеспеченность эквивалента настоящим BTC отвечают доверенные организации. Самыми популярными обертками-эквивалентами на сегодняшний день являются #wBTC и #renBTC.
Крах биржи #FTX и фонда #Alameda обнажил имеющиеся проблемы с топовыми доверенными организациями, отвечающими за обеспечение 1:1 обертки реальными BTC в сети #Bitcoin и за работу мостов. Хотя вот мосты wBTC пытался найти два раза в разное время, но безуспешно. Мост же платформы Ren был финансово зависим от Alameda и заявил о своём сворачивании. Шаг, конечно, крайне сомнительный, ведь можно было и решить команде финансовые проблемы по-другому: покинуть должности и передать проект сообществу или открыть бухгалтерию и объявить сбор средств. К ответственным за wBTC тоже имеется ряд претензий, в том числе в части обеспечения. Основной вопрос в том, что wBTC проект очень древний и не развивающийся, живых мостов найти не удаётся и перспективы его максимально туманны.
Таким образом, на данный момент лучшим вариантом будет вывести обернутые BTC в саму сеть Bitcoin в целях безопасности на 2-3 месяца и наблюдать за развитием событий. Как именно это сделать -- зависит от объемов и прочих факторов. Пока что мост renBTC работает на вывод и ликвидность в пуле Curve wBTC/renBTC имеется. Для небольшого объема вариант подходящий, но не стоит забывать важного правила безопасности -- начинать с небольших сумм и проводить операции частями.
BTC -- главная и самая популярная криптовалюта. И ей есть место и применение в сфере приложений децентрализованных финансов на сети #Ethereum. Но напрямую использовать BTC в виде токена ERC-20 технически невозможно ибо блокчейны разные.
Для этих целей в #DeFi придумали специальные обертки на BTC. Работают они с помощью специальных мостов, на адреса которых в сети Bitcoin переводятся BTC. Взамен оригинала выписываются эквиваленты в сети Ethereum в токенах стандарта ERC-20. За работу мостов и обеспеченность эквивалента настоящим BTC отвечают доверенные организации. Самыми популярными обертками-эквивалентами на сегодняшний день являются #wBTC и #renBTC.
Крах биржи #FTX и фонда #Alameda обнажил имеющиеся проблемы с топовыми доверенными организациями, отвечающими за обеспечение 1:1 обертки реальными BTC в сети #Bitcoin и за работу мостов. Хотя вот мосты wBTC пытался найти два раза в разное время, но безуспешно. Мост же платформы Ren был финансово зависим от Alameda и заявил о своём сворачивании. Шаг, конечно, крайне сомнительный, ведь можно было и решить команде финансовые проблемы по-другому: покинуть должности и передать проект сообществу или открыть бухгалтерию и объявить сбор средств. К ответственным за wBTC тоже имеется ряд претензий, в том числе в части обеспечения. Основной вопрос в том, что wBTC проект очень древний и не развивающийся, живых мостов найти не удаётся и перспективы его максимально туманны.
Таким образом, на данный момент лучшим вариантом будет вывести обернутые BTC в саму сеть Bitcoin в целях безопасности на 2-3 месяца и наблюдать за развитием событий. Как именно это сделать -- зависит от объемов и прочих факторов. Пока что мост renBTC работает на вывод и ликвидность в пуле Curve wBTC/renBTC имеется. Для небольшого объема вариант подходящий, но не стоит забывать важного правила безопасности -- начинать с небольших сумм и проводить операции частями.
frxETH — самый хайповый пул в DeFi на конец 2022 года.
Frax Finance запустил 20 октября 2022 года проект ликвидного стейкинга ETH. Если в двух словах, то данная технология позволяет зарабатывать на стейкинге ETH (в Proof of Stake) и при этом не лочить свои ETH. Полный анлок застейканных #ETH в сети Ethereum обещает стать доступным с форком #Shanghai, который запланирован на март 2023 года. Да, это попытка потеснить Lido, который является вторым после #MakerDAO (DAI) по популярности приложением всего DeFi. И попытка обречённая на успех, ведь Frax Finance является активным участником #Curve Wars и интегрирован в безусловного лидера этой гонки за доходностью в фарминге/стейкинге — #Convex Finance. Но про механику в другой раз, сейчас мы поговорим про текущую доходность, как её получить и какие главные риски.
Итак, самое выгодное место для входа в проект frxETH — это пул Curve (через Convex), состоящий из frxETH/ETH. Доходность на 09.12.22 оценивается в %12.88 APR. Состоит из: 5.68% выплат в токене CRV, 1.24% в токене CVX, 5.92% в FXS и ещё немного с комиссий за обмен в этом пуле.
Точка входа: надо сперва сделать депозит своих ETH в cоответствующем пуле на curve.fi, затем перейти на frax.convexfinance.com и там найти пул frxETH/ETH и положить туда. Через какое-то время в разделе "Claim" начнут появляться награды, которые можно будет собирать.
Есть ещё одна стратегия использования frxETH для тех, кто использует ETH в качестве залога на кредитно-залоговых платформах типа Aave или Compound. У Frax есть своё залоговое приложение Fraxlend. Так вот буквально недавно на нём появилась возможность закладывать в качестве залога sfrxETH и получать стейблкоин FRAX (привязанный к доллару США). sfrxETH — это застейканный frxETH, который аккумулирует награды именно за стейкинг, а сейчас это около 8% APR. Механика тут такая: sfrxETH растёт в цене благодаря наградам полученным за стейкинг. И одновременно, получая награды, можно взять кредит и использовать его в дальнейших стратегиях. Например, докупить ещё frxETH, застейкать в sfrxETH и ещё заложить и так несколько кругов (лонг ETH с плечом плюс доходность за стейкинг).
Немного про риски и перспективы. Frax Finance два года стабильно доставляет отличный продукт. #FRAX второй после #DAI децентрализованный долларовый стейблкоин. Код проходит аудиты, инцидентов не случалось. #frxETH полностью обеспечивается ETH 1 к 1, риски депега разумно рассматривать только в условиях эксплойта контрактов или взлома платформы. 10% с дохода — комиссия (как у #Lido). Из них 8% уходит держателям veFXS (DAO-токен Frax Finance), а 2% идёт в резервный фонд на случай непредвиденных событий с токеном frxETH. Темпы роста вложенных в frxETH средств показывают его невероятную популярность, особенно учитывая медвежий рынок. Участие в Curve/Convex позволяет выгадать дополнительные проценты доходности и делает пул самым привлекательным по соотношению риска к доходности во всей экосистеме стейкинга ETH. Рекомендуется к применению.
Frax Finance запустил 20 октября 2022 года проект ликвидного стейкинга ETH. Если в двух словах, то данная технология позволяет зарабатывать на стейкинге ETH (в Proof of Stake) и при этом не лочить свои ETH. Полный анлок застейканных #ETH в сети Ethereum обещает стать доступным с форком #Shanghai, который запланирован на март 2023 года. Да, это попытка потеснить Lido, который является вторым после #MakerDAO (DAI) по популярности приложением всего DeFi. И попытка обречённая на успех, ведь Frax Finance является активным участником #Curve Wars и интегрирован в безусловного лидера этой гонки за доходностью в фарминге/стейкинге — #Convex Finance. Но про механику в другой раз, сейчас мы поговорим про текущую доходность, как её получить и какие главные риски.
Итак, самое выгодное место для входа в проект frxETH — это пул Curve (через Convex), состоящий из frxETH/ETH. Доходность на 09.12.22 оценивается в %12.88 APR. Состоит из: 5.68% выплат в токене CRV, 1.24% в токене CVX, 5.92% в FXS и ещё немного с комиссий за обмен в этом пуле.
Точка входа: надо сперва сделать депозит своих ETH в cоответствующем пуле на curve.fi, затем перейти на frax.convexfinance.com и там найти пул frxETH/ETH и положить туда. Через какое-то время в разделе "Claim" начнут появляться награды, которые можно будет собирать.
Есть ещё одна стратегия использования frxETH для тех, кто использует ETH в качестве залога на кредитно-залоговых платформах типа Aave или Compound. У Frax есть своё залоговое приложение Fraxlend. Так вот буквально недавно на нём появилась возможность закладывать в качестве залога sfrxETH и получать стейблкоин FRAX (привязанный к доллару США). sfrxETH — это застейканный frxETH, который аккумулирует награды именно за стейкинг, а сейчас это около 8% APR. Механика тут такая: sfrxETH растёт в цене благодаря наградам полученным за стейкинг. И одновременно, получая награды, можно взять кредит и использовать его в дальнейших стратегиях. Например, докупить ещё frxETH, застейкать в sfrxETH и ещё заложить и так несколько кругов (лонг ETH с плечом плюс доходность за стейкинг).
Немного про риски и перспективы. Frax Finance два года стабильно доставляет отличный продукт. #FRAX второй после #DAI децентрализованный долларовый стейблкоин. Код проходит аудиты, инцидентов не случалось. #frxETH полностью обеспечивается ETH 1 к 1, риски депега разумно рассматривать только в условиях эксплойта контрактов или взлома платформы. 10% с дохода — комиссия (как у #Lido). Из них 8% уходит держателям veFXS (DAO-токен Frax Finance), а 2% идёт в резервный фонд на случай непредвиденных событий с токеном frxETH. Темпы роста вложенных в frxETH средств показывают его невероятную популярность, особенно учитывая медвежий рынок. Участие в Curve/Convex позволяет выгадать дополнительные проценты доходности и делает пул самым привлекательным по соотношению риска к доходности во всей экосистеме стейкинга ETH. Рекомендуется к применению.
DeFi (in)security
Лучшие кошельки для криптовалют — аппаратные: 1. Trezor One — 9000 рублей на Озоне, сегодня, 10 февраля 2022 года: https://www.ozon.ru/product/kriptovalyutnyy-koshelek-trezor-one-belyy-476913093/ 2. Ledger Nano S — 7500 рублей на Озоне, сегодня, 10 февраля…
Доклад по актуальной критике архитектуры безопасности кошельков Trezor One / Ledger Nano S.
Будет обновляться если появится что-то достойное внимания. Букв получилось чуть больше чем могло бы поместиться в сообщение в канале.
https://telegra.ph/Trezor-One--Ledger-Nano-S--luchshie-kriptokoshelki-12-12
#cybersecurity #trezor #ledger
Будет обновляться если появится что-то достойное внимания. Букв получилось чуть больше чем могло бы поместиться в сообщение в канале.
https://telegra.ph/Trezor-One--Ledger-Nano-S--luchshie-kriptokoshelki-12-12
#cybersecurity #trezor #ledger
Telegraph
Trezor One / Ledger Nano S — лучшие криптокошельки
12 / 12 / 2022. Trezor One или Ledger Nano S по прежнему лучший выбор для хранения криптовалют для обычных пользователей. На постоянной основе досконально анализирую критику в сторону аппаратных кошельков Trezor/Ledger. C уверенностью можно сказать одно:…
Хранившиеся в облачном хранилище LastPass ключи под угрозой.
Кто ещё не отказался от этого инструмента хранения паролей и ключей, возможно, ещё не поздно это сделать. Пароли необходимо перегенерировать сторонними средствами, криптокошельки и прочие ключи пересоздать. Теперь будет легко объяснить почему проприетарные менеджеры паролей — это зло. Сам инцидент имел место ещё в августе 2022 года. Изначально разработчик ПО отказывался признавать, что данные пользователей были выкачаны злоумышленником. Теперь же это уже не отрицается, но время упущено и многие, скорее всего, опять поверили и никаких мер не предприняли. Очередное доказательство, что никому нельзя доверять свои ключи и необходимо только самостоятельно заботиться об их безопасности.
В целом обычные облачные хранилища иногда целесообразно использовать в качестве бекапа чувствительных данных. Но сам файл/контейнер необходимо шифровать инструментом с открытым кодом типа KeePassDX / VeraCrypt / 7-zip. И осознавать, что файл/контейнер находится в заведомо недоверенной среде.
Источник 1 (Twitter): Зашифрованные в облачном хранилище криптокошельки были скомпрометированы.
Источник 2 (Оф. сайт): Официальный ответ по инциденту от разработчика.
#инцидент #старыймир #cybersecurity
Кто ещё не отказался от этого инструмента хранения паролей и ключей, возможно, ещё не поздно это сделать. Пароли необходимо перегенерировать сторонними средствами, криптокошельки и прочие ключи пересоздать. Теперь будет легко объяснить почему проприетарные менеджеры паролей — это зло. Сам инцидент имел место ещё в августе 2022 года. Изначально разработчик ПО отказывался признавать, что данные пользователей были выкачаны злоумышленником. Теперь же это уже не отрицается, но время упущено и многие, скорее всего, опять поверили и никаких мер не предприняли. Очередное доказательство, что никому нельзя доверять свои ключи и необходимо только самостоятельно заботиться об их безопасности.
В целом обычные облачные хранилища иногда целесообразно использовать в качестве бекапа чувствительных данных. Но сам файл/контейнер необходимо шифровать инструментом с открытым кодом типа KeePassDX / VeraCrypt / 7-zip. И осознавать, что файл/контейнер находится в заведомо недоверенной среде.
Источник 1 (Twitter): Зашифрованные в облачном хранилище криптокошельки были скомпрометированы.
Источник 2 (Оф. сайт): Официальный ответ по инциденту от разработчика.
#инцидент #старыймир #cybersecurity
Завести BTC в DeFi на Ethereum.
А зачем? Чтобы рискнуть и заработать. Капитал может быть эффективен и увеличивать сам себя не только благодаря росту в цене, но и в количестве. Стратегия подбирается исходя из желания принять соответствующие риски. Допустим, простой вклад wBTC в популярную кредитно-залоговую платформу Euler Finance на сегодняшний день, 2 января 2023 года, приносит 0.9% годовых. Если чуть поднять планку риска и сделать ставку на то, что очень низко цена на BTC (wBTC) не упадёт, то с помощью нескольких циклов займа-залога получится уже 1.7% (по другим токенам и платформам также есть инфа на defillama.com). Биткоин — самый консервативный и надежный криптовалютный актив и так легко высоких чисел доходности на нём не получить, поэтому стоит либо смириться с ними, либо принимать более рисковые стратегии. Но о стратегиях в другой раз.
Три актуальных способа завести оригинальный BTC в DeFi и получить wBTC без регистрации и смс.
Но для начала ещё одна оговорка. Все способы точно хорошо и не слишком дорого сработают на небольших суммах (0.1 - 10 BTC), но более крупные обороты уже надо считать и сравнивать, может разбивать. И золотое правило: начните с небольших сумм. Оплата комиссий будет считаться оплатой безопасности и урока как пользоваться данной платформой. Итак:
1. pBTC: покупаем на сайте-приложении ptokens.io их токен pBTC с помощью оригинального BTC и меняем на бирже Curve Finance на wBTC.
2. Swingby: https://swingby.network/ — тут всё проще и за оригинальный BTC мы сразу получаем wBTC.
3. MultiBTC. Ветеран рынка кроссчейн-приложений протокол Multichain (бывш. Anyswap) также недавно представил свою версию обёртки для битка. После получения MultiBTC себе в кошелёк с их сайта-приложения multichain.org необходимо на Curve.fi обменять на wBTC для дальнейшего использования в DeFi.
P.S. Также ждём и наблюдаем за самыми крутыми и технологичными новинками в этой категории: frxBTC и tBTC v2.
#defi #btc #crosschain #ethereum
А зачем? Чтобы рискнуть и заработать. Капитал может быть эффективен и увеличивать сам себя не только благодаря росту в цене, но и в количестве. Стратегия подбирается исходя из желания принять соответствующие риски. Допустим, простой вклад wBTC в популярную кредитно-залоговую платформу Euler Finance на сегодняшний день, 2 января 2023 года, приносит 0.9% годовых. Если чуть поднять планку риска и сделать ставку на то, что очень низко цена на BTC (wBTC) не упадёт, то с помощью нескольких циклов займа-залога получится уже 1.7% (по другим токенам и платформам также есть инфа на defillama.com). Биткоин — самый консервативный и надежный криптовалютный актив и так легко высоких чисел доходности на нём не получить, поэтому стоит либо смириться с ними, либо принимать более рисковые стратегии. Но о стратегиях в другой раз.
Три актуальных способа завести оригинальный BTC в DeFi и получить wBTC без регистрации и смс.
Но для начала ещё одна оговорка. Все способы точно хорошо и не слишком дорого сработают на небольших суммах (0.1 - 10 BTC), но более крупные обороты уже надо считать и сравнивать, может разбивать. И золотое правило: начните с небольших сумм. Оплата комиссий будет считаться оплатой безопасности и урока как пользоваться данной платформой. Итак:
1. pBTC: покупаем на сайте-приложении ptokens.io их токен pBTC с помощью оригинального BTC и меняем на бирже Curve Finance на wBTC.
2. Swingby: https://swingby.network/ — тут всё проще и за оригинальный BTC мы сразу получаем wBTC.
3. MultiBTC. Ветеран рынка кроссчейн-приложений протокол Multichain (бывш. Anyswap) также недавно представил свою версию обёртки для битка. После получения MultiBTC себе в кошелёк с их сайта-приложения multichain.org необходимо на Curve.fi обменять на wBTC для дальнейшего использования в DeFi.
P.S. Также ждём и наблюдаем за самыми крутыми и технологичными новинками в этой категории: frxBTC и tBTC v2.
#defi #btc #crosschain #ethereum
Агент угрозы.
Термин "агент угрозы" используется для обозначения лица или группы, которые могут явить угрозу в реальность. Очень важно определить, кто хочет воспользоваться активами компании или персоны, и как они могут быть использованы во вред. Также важно разделять понятия события, когда агент угрозы вступает в контакт с активом (даже виртуально, то есть через сеть), и события, когда агент угрозы действует против актива.
Агент угрозы = возможности + намерения + прошлые действия
Где-то до 2019 года OWASP (Open Web Application Security Project) вёл реестр потенциальных агентов угроз, чтобы не дать разработчикам систем и программистам вставить уязвимости в программное обеспечение. Однако потом данная классификация была прекращена, тем не менее с помощью сервиса Wayback Machine (archive.org) и отсылок с Википедии мы можем вспомнить об этом. Почему OWASP прекратил классификацию по этому признаку остаётся только догадываться. Может по той причине, что проект не оказался способным выдержать обещанный нейтралитет. В другой раз посмотрим, кто же попадает под этот базовый в кибербезопасности термин.
Источник: https://en.wikipedia.org/wiki/Threat_(computer)
Последняя версия на archive.org от 15 ноября 2019г.
#cybersecurity
Термин "агент угрозы" используется для обозначения лица или группы, которые могут явить угрозу в реальность. Очень важно определить, кто хочет воспользоваться активами компании или персоны, и как они могут быть использованы во вред. Также важно разделять понятия события, когда агент угрозы вступает в контакт с активом (даже виртуально, то есть через сеть), и события, когда агент угрозы действует против актива.
Агент угрозы = возможности + намерения + прошлые действия
Где-то до 2019 года OWASP (Open Web Application Security Project) вёл реестр потенциальных агентов угроз, чтобы не дать разработчикам систем и программистам вставить уязвимости в программное обеспечение. Однако потом данная классификация была прекращена, тем не менее с помощью сервиса Wayback Machine (archive.org) и отсылок с Википедии мы можем вспомнить об этом. Почему OWASP прекратил классификацию по этому признаку остаётся только догадываться. Может по той причине, что проект не оказался способным выдержать обещанный нейтралитет. В другой раз посмотрим, кто же попадает под этот базовый в кибербезопасности термин.
Источник: https://en.wikipedia.org/wiki/Threat_(computer)
Последняя версия на archive.org от 15 ноября 2019г.
#cybersecurity
Децентрализованная фьючерсная биржа GMX и индексный токен GLP.
Коротко:
1. GMX и GLP отлично показали себя на долгой дистанции.
2. Движения рынка и инициатива Avalanche Rush в $4 миллиона подстегнули доходность пула GLP до ~60 APY.
3. Платформа Beefy и пул GLP на Avalanche даёт лучшее сочетание простоты/доходности/безопасности.
Подробнее:
GMX — это децентрализованная фьючерсная биржа, поддерживающая низкие комиссии за своп и сделки с нулевым влиянием на цену. Торговля поддерживается уникальным пулом из нескольких активов, который приносит поставщикам ликвидности комиссию за создание рынка, своп, торговлю с кредитным плечом (спреды, комиссии за финансирование и ликвидацию) и ребалансировку активов.
GMX была запущена на сети Arbitrum в сентябре 2021 года и показывает супер крутую динамику, не смотря на колебания рынка, а даже благодаря таким колебаниям, ниже разберёмся почему.
Проблема концепции GMX заключается в том, что вместо временных потерь (Impermanent Loss) поставщики ликвидности принимают на себя риск потери капитала в случае успеха трейдеров GMX. В случае неплатежеспособности или ликвидации трейдера вознаграждение выплачивается поставщикам ликвидности, которые приняли на себя другую сторону сделки. С другой стороны, в случае успеха трейдеров, поставщики ликвидности несут убытки. Эти убытки платформа может покрыть благодаря программе дополнительного финансирования. Также колебания рынка, как правило, ликвидируют трейдеров играющих на понижение или повышение и дают прибыль провайдерам ликвидности.
В январе 2022 состоялся запуск на сети Avalanche и показатели также впечатляющие. В ноябре 2022 года было заявлено о присоединении к программе Avalanche Rush, в рамках которой выделяется $4 миллиона в токенах AVAX в виде программы дополнительного финансирования. Подробной информации о сроках, суммах и регулярности выплат по данной инициативе в открытом доступе найти не удалось.
GLP — это токен, выпускаемый для поставщиков ликвидности на GMX. GLP представляет собой индекс активов, используемый для торговли с использованием кредитного плеча и свопов на платформе #GMX. Вы можете получить его, используя любой из индексных активов, и сжигать его для возврата любого из активов. Ребалансировка пула (при колебаниях цены токенов находящихся в пуле) происходит благодаря изменению цены входа/выхода через определённый актив для провайдера ликвидности. Индексные токены GLP на #Arbitrum и #Avalanche имеют разный состав и соотношения в пуле, поэтому имеют разную цену.
Итак, на beefy.finance (обзор есть в канале) также был запущен пул с токеном GLP. И ввиду описанных выше механик данный пул сейчас даёт прекрасную доходность в виде ~60% APY. Используя Beefy отсутствует необходимость разбираться более детально в механике работы GMX для увеличения доходности, ведь Beefy делает всё за нас (за небольшую комиссию). Тем более #Beefy проводит собственный аудит не только кода, но и всей платформы в целом и публикует оценку рисков. И исходя из долгой истории проекта делает это достаточно неплохо. Их оценка надёжности пула: 9.7 из 10. #DeFi
Сколько продлится такая доходность предсказать сложно, но судя по колебаниям рынка и динамике самой платформы, вполне может быть хороший вариант для использования в стратегиях с высоким риском. Также есть различные варианты страхования вклада.
Источники и доп. материалы: динамика на DeFiLlama; Binance Academy (eng.); пул GLP (Avalanche) на Beefy: динамика доходности, состав пула и риски; описание платформы и работы пула от Beefy; обзор платформы на русском; анонс Avalanche Rush x GMX (eng).
Коротко:
1. GMX и GLP отлично показали себя на долгой дистанции.
2. Движения рынка и инициатива Avalanche Rush в $4 миллиона подстегнули доходность пула GLP до ~60 APY.
3. Платформа Beefy и пул GLP на Avalanche даёт лучшее сочетание простоты/доходности/безопасности.
Подробнее:
GMX — это децентрализованная фьючерсная биржа, поддерживающая низкие комиссии за своп и сделки с нулевым влиянием на цену. Торговля поддерживается уникальным пулом из нескольких активов, который приносит поставщикам ликвидности комиссию за создание рынка, своп, торговлю с кредитным плечом (спреды, комиссии за финансирование и ликвидацию) и ребалансировку активов.
GMX была запущена на сети Arbitrum в сентябре 2021 года и показывает супер крутую динамику, не смотря на колебания рынка, а даже благодаря таким колебаниям, ниже разберёмся почему.
Проблема концепции GMX заключается в том, что вместо временных потерь (Impermanent Loss) поставщики ликвидности принимают на себя риск потери капитала в случае успеха трейдеров GMX. В случае неплатежеспособности или ликвидации трейдера вознаграждение выплачивается поставщикам ликвидности, которые приняли на себя другую сторону сделки. С другой стороны, в случае успеха трейдеров, поставщики ликвидности несут убытки. Эти убытки платформа может покрыть благодаря программе дополнительного финансирования. Также колебания рынка, как правило, ликвидируют трейдеров играющих на понижение или повышение и дают прибыль провайдерам ликвидности.
В январе 2022 состоялся запуск на сети Avalanche и показатели также впечатляющие. В ноябре 2022 года было заявлено о присоединении к программе Avalanche Rush, в рамках которой выделяется $4 миллиона в токенах AVAX в виде программы дополнительного финансирования. Подробной информации о сроках, суммах и регулярности выплат по данной инициативе в открытом доступе найти не удалось.
GLP — это токен, выпускаемый для поставщиков ликвидности на GMX. GLP представляет собой индекс активов, используемый для торговли с использованием кредитного плеча и свопов на платформе #GMX. Вы можете получить его, используя любой из индексных активов, и сжигать его для возврата любого из активов. Ребалансировка пула (при колебаниях цены токенов находящихся в пуле) происходит благодаря изменению цены входа/выхода через определённый актив для провайдера ликвидности. Индексные токены GLP на #Arbitrum и #Avalanche имеют разный состав и соотношения в пуле, поэтому имеют разную цену.
Итак, на beefy.finance (обзор есть в канале) также был запущен пул с токеном GLP. И ввиду описанных выше механик данный пул сейчас даёт прекрасную доходность в виде ~60% APY. Используя Beefy отсутствует необходимость разбираться более детально в механике работы GMX для увеличения доходности, ведь Beefy делает всё за нас (за небольшую комиссию). Тем более #Beefy проводит собственный аудит не только кода, но и всей платформы в целом и публикует оценку рисков. И исходя из долгой истории проекта делает это достаточно неплохо. Их оценка надёжности пула: 9.7 из 10. #DeFi
Сколько продлится такая доходность предсказать сложно, но судя по колебаниям рынка и динамике самой платформы, вполне может быть хороший вариант для использования в стратегиях с высоким риском. Также есть различные варианты страхования вклада.
Источники и доп. материалы: динамика на DeFiLlama; Binance Academy (eng.); пул GLP (Avalanche) на Beefy: динамика доходности, состав пула и риски; описание платформы и работы пула от Beefy; обзор платформы на русском; анонс Avalanche Rush x GMX (eng).
DeFi (in)security
Поступает много жалоб на сервис Bitzlato и самый популярный бот-обменник в Телеграме: BTC_Change_bot Рекомендуется отказаться от использования данного сервиса. В качестве альтернативы использовать обменники с bestchange.ru или менять напрямую у знакомых.…
Крупнейший бот по обмену крипты в Телеграм BTC_Change_bot (BTC Banker) ушёл в оффлайн без объяснения причин. Есть информация, что сервис был взломан. Также не работает официальный сайт bitzlato.com
Будтьте внимательны и по старым адресам не выводите, если до сих пор пользовались этим сервисом. UPD: в официальном чате информацию об инциденте подтвердили и обещают полное возобновление сервисов и восстановление балансов.
Альтернативные боты в Телеграм: @Bitpapa_bot и @onion_market_bot
Доверенный обменник (включая наличку по всему миру): @tothesun_exchange_msk
#обмен #инцидент #старыймир
Будтьте внимательны и по старым адресам не выводите, если до сих пор пользовались этим сервисом. UPD: в официальном чате информацию об инциденте подтвердили и обещают полное возобновление сервисов и восстановление балансов.
Альтернативные боты в Телеграм: @Bitpapa_bot и @onion_market_bot
Доверенный обменник (включая наличку по всему миру): @tothesun_exchange_msk
#обмен #инцидент #старыймир
DeFi (in)security
Крупнейший бот по обмену крипты в Телеграм BTC_Change_bot (BTC Banker) ушёл в оффлайн без объяснения причин. Есть информация, что сервис был взломан. Также не работает официальный сайт bitzlato.com Будтьте внимательны и по старым адресам не выводите, если…
Вскрытие Bitzlato (бывш. A-XBT bots) будет через несколько дней, когда утихнут эмоции и тезисы станут краткие и ёмкие. Но все выводы были сделаны ещё весной 2022 года. Тогда же и предлагал админам Bitzlato сменить подход к KYC/AML, но услышан не был.
#инцидент #старыймир
#инцидент #старыймир
Итоги 2022 года в DeFi:
Событие года: Переход Ethereum на Proof-of-Stake.
Антисобытие года: Арест Алексея Перцева.
Персона года: Виталик Бутерин.
Приложение года: Lido.
Инцидент года: Axie Infinity (Ronin Bridge).
Что нас ждёт в 2023:
Сможет ли Frax Finance и frxETH потеснить Lido в 2023. Окажет ли FRAX конкуренцию DAI. Выдержит ли конкуренцию стейбл GHO от Aave. Как проявит себя технология поэтапной ликвидации/возврата залоговых позиций в виде инновационного стейбла crvUSD от Curve Finance. Смогут ли широко обсуждаемые он-чейн способы защиты оказать положительное влияние на количество эксплойтов смарт-контрактов. Какая из альтернатив wBTC победит в высококонкурентной борьбе. Как будет развиваться ситуация с MEV-ботами и цензурированием транзакций и какие шаги предпримет Виталик Бутерин в этой связи. Запустят ли шардинг в 2023 на Ethereum. Какие результаты даст конкуренция альтернативных EVM-сетей и сможет ли Binance Smart Chain сохранить свою динамику. Выживет ли Fantom. Какие новые финансовые приложения взлетят, может платформы для торговли фьючерсами? Всё это и многое другое.
Пожелание: как можно больше новых и полезных приложений и понятных интерфейсов.
#DeFi #Итоги #Ethereum
Событие года: Переход Ethereum на Proof-of-Stake.
Антисобытие года: Арест Алексея Перцева.
Персона года: Виталик Бутерин.
Приложение года: Lido.
Инцидент года: Axie Infinity (Ronin Bridge).
Что нас ждёт в 2023:
Сможет ли Frax Finance и frxETH потеснить Lido в 2023. Окажет ли FRAX конкуренцию DAI. Выдержит ли конкуренцию стейбл GHO от Aave. Как проявит себя технология поэтапной ликвидации/возврата залоговых позиций в виде инновационного стейбла crvUSD от Curve Finance. Смогут ли широко обсуждаемые он-чейн способы защиты оказать положительное влияние на количество эксплойтов смарт-контрактов. Какая из альтернатив wBTC победит в высококонкурентной борьбе. Как будет развиваться ситуация с MEV-ботами и цензурированием транзакций и какие шаги предпримет Виталик Бутерин в этой связи. Запустят ли шардинг в 2023 на Ethereum. Какие результаты даст конкуренция альтернативных EVM-сетей и сможет ли Binance Smart Chain сохранить свою динамику. Выживет ли Fantom. Какие новые финансовые приложения взлетят, может платформы для торговли фьючерсами? Всё это и многое другое.
Пожелание: как можно больше новых и полезных приложений и понятных интерфейсов.
#DeFi #Итоги #Ethereum
Привет. Мы запустили новый продукт:
маркетплейс канидатов в активном поиске. Мы сделали это в удобном формате: телеграмм канал, где будут публиковаться профили разработчиков, которые сейчас находятся в поиске работы и открыты к предложениям. Это не ребята с улицы, это кандидаты с которыми уже были проведены первичные собеседования. Можете вступить сами, или прислать ссылку на вашего HR и мы добавим его/её, и если кто-то из ребят вам понравится, мы организуем для вас с ним собеседование.
Присоединяйтесь - https://news.1rj.ru/str/mikevolkovCV
маркетплейс канидатов в активном поиске. Мы сделали это в удобном формате: телеграмм канал, где будут публиковаться профили разработчиков, которые сейчас находятся в поиске работы и открыты к предложениям. Это не ребята с улицы, это кандидаты с которыми уже были проведены первичные собеседования. Можете вступить сами, или прислать ссылку на вашего HR и мы добавим его/её, и если кто-то из ребят вам понравится, мы организуем для вас с ним собеседование.
Присоединяйтесь - https://news.1rj.ru/str/mikevolkovCV
Telegram
Top CV •
Welcome to Top CV! We are a platform where job seekers showcase their skills and experience to potential employers.
Our channel features candidate denoscriptions for job opportunities.
Contact @mikevolkov if interested in a candidate.
Our channel features candidate denoscriptions for job opportunities.
Contact @mikevolkov if interested in a candidate.
Юзеры USDC (включая Frax Finance) доверяли непонятно кому. В очередной раз показавшим свою несостоятельность банкирам. Тут как бы всё вполне ожидаемо. Пузырь "стандарт безопасности в мире стейблов" в виде банковского продукта USDC лопнул. И это хорошая новость, ведь соскамился он всего на 10%, а мог ведь и побольше. Теперь все ваши стратегии медленного отказа от USDC выглядят просто как детский лепет. Правда, MakerDAO и Frax Finance? Готовы теперь ускориться, ребят?
#DeFi #инцидент #старыймир #стейблы #usdc #frax #dai
#DeFi #инцидент #старыймир #стейблы #usdc #frax #dai
Euler Finance только что подвергся атаке типа "flash loan", потери протокола оцениваются в $177 миллионов. Возможно вы захотите постараться успеть вывести из этого приложения свои средства если пользовались им.
Источник: https://twitter.com/BlockSecTeam/status/1635204706703384577
#DeFi #инцидент #euler
Источник: https://twitter.com/BlockSecTeam/status/1635204706703384577
#DeFi #инцидент #euler
DeFi (in)security
frxETH — самый хайповый пул в DeFi на конец 2022 года. Frax Finance запустил 20 октября 2022 года проект ликвидного стейкинга ETH. Если в двух словах, то данная технология позволяет зарабатывать на стейкинге ETH (в Proof of Stake) и при этом не лочить свои…
На сегодня, 20 марта 2023 года выпущено уже 121 078 #frxETH, что по курсу $1750 равняется общему TVL в практически $212 миллионов. Круто, а ведь проект был запущен всего 5 месяцев назад. На днях было принято решение в три раза увеличить предоставляемые для кредитов долларовые стейблы FRAX в пул sfrxETH/FRAX на Fraxlend. C 10 миллионов до 30 миллионов #FRAX. Это даёт дешёвые кредиты под залог sfrxETH (застейканный frxETH, который уже приносит доход). Об этом инфа в прошлом посте. Ликвидный стейкинг — очевидно главное приложение в DeFi на сегодня и Frax Finance семимильными шагами укрепляет свои позиции в нём. И запланированный на 12 апреля 2023 года апгрейд сети #Ethereum (Шанхай), который откроет возможность возвращать небольшими долями обычный застейканный #ETH, особо ничего не изменит, а скорее лишь укрепит позиции протоколов ликвидного стейкинга. Sam Kazemian выступая на #ETHDenver провёл параллели между классическими стейблкоинами и токенами ликвидного стейкинга, сравнивая все протоколы. Сэм утверждает, что подход к дизайну механизма токена ликвидного стейкинга как обычного стейблкоина является наиболее перспективным. По крайней мере можно сказать одно — юзеры доверяют этому подходу и очевидно, что перспективы у Frax Finance интересные. Также в эти месяцы началась экспансия frxETH на другие чейны, а это один из ключевых сигналов к бурному росту и общему принятию. Проект оправдывает ожидания и добавляет авторитета разработчикам.
Мост Multichain (бывший Anyswap) подвергся взлому. Рекомендуется отозвать все аппрувы токенов и выйти из всех токенов multi*, включая пулы с ними. Для отзыва аппрувов можно использовать revoke.cash или unrekt.net Также серьёзные проблемы на сети Fantom из-за того что Multichain был основным провайдером стейблов на ней. Кто-то успел уйти со стейблов на #Fantom в официальный мост Frax Ferry.
Специальная ссылка для проверки и отзыва аппрувов: https://revoke.cash/exploits/multichain-2023
Источник (Eng.): https://twitter.com/MultichainOrg/status/1677096839731097600
#Multichain #DeFi #security #инцидент
Специальная ссылка для проверки и отзыва аппрувов: https://revoke.cash/exploits/multichain-2023
Источник (Eng.): https://twitter.com/MultichainOrg/status/1677096839731097600
#Multichain #DeFi #security #инцидент
revoke.cash
2023 Multichain Hack: Check If You're Affected | Revoke.cash
Over $120M has been stolen in the 2023 Multichain Hack on 2023-07-07. Check if you're affected.
Forwarded from Beefy | Announcements
Exit all Conic Finance pools immediately!
https://vxtwitter.com/CurveFinance/status/1682469750364950528/
https://vxtwitter.com/CurveFinance/status/1682469750364950528/
vxTwitter / fixvx
Curve Finance (@CurveFinance)
If you have funds on @ConicFinance - please remove!
There seem to be an attack, which though doesn't drain all in one go
💖 360 🔁 178
There seem to be an attack, which though doesn't drain all in one go
💖 360 🔁 178
5 апреля 2022 года Департамент Юстиции США отчитался о закрытии крупнешего русскоязычного даркнет-маркетплейса Гидра, основным товаром которого являлись запрещенные вещества. В операции принимали участие также специальная полиции Германии и другие. Позже в августе 2022 года ФБР в своём отчёте по основным угрозам, с которыми они доблестно сражаются, также бравировало закрытием Гидры в абзаце "Киберугроза". Стоит отметить, что в этом отчёте две угрозы, которым уделено больше всего внимания: мировой терроризм и #киберугроза. И терроризм там стоит первым разве что из-за хронологического порядка, но об этом в другой раз.
Закрытие Гидры ожидаемо породило борьбу за прибыльный бизнес. Конкуренты атаковали друг друга попутно испытывая и улучшая свои системы безопасности. Теперь, спустя уже полтора года они достаточно круто защищены и можно уже говорить о явных лидерах. Таким образом, срубив голову Гидры на её месте выросли три новых и более продвинутых во всех отношений. Сегодня технолгический прогресс можно отменить разве что отключив электричество и интернет. Да, самым простым и выгодным способом оплаты там являются криптовалюты.
Как результат — встречайте профессора Мориарти. Видео продакшн круче ваших федеральных каналов, запретных тем нет, цели маскируются лишь в той степени чтобы не словить блокировку. Итоги простые: за вывод отрасли на новый уровень можно благодарить Департамент юстиции, ФБР и спец полицию Германии. Браво! #кибербезопасность
Закрытие Гидры ожидаемо породило борьбу за прибыльный бизнес. Конкуренты атаковали друг друга попутно испытывая и улучшая свои системы безопасности. Теперь, спустя уже полтора года они достаточно круто защищены и можно уже говорить о явных лидерах. Таким образом, срубив голову Гидры на её месте выросли три новых и более продвинутых во всех отношений. Сегодня технолгический прогресс можно отменить разве что отключив электричество и интернет. Да, самым простым и выгодным способом оплаты там являются криптовалюты.
Как результат — встречайте профессора Мориарти. Видео продакшн круче ваших федеральных каналов, запретных тем нет, цели маскируются лишь в той степени чтобы не словить блокировку. Итоги простые: за вывод отрасли на новый уровень можно благодарить Департамент юстиции, ФБР и спец полицию Германии. Браво! #кибербезопасность
Ход Дурова.
22 сентября 2022 года мы обсуждали удаление VK из AppStore. А теперь мы обсуждаем Телеграм. 14 августа 2023 года Телеграм отмечал 10-ти летие, а уже 14 сентября Павел Дуров написал в своём канале пост про успехи TON и объявил интеграцию кошелька @wallet во все приложения. Не смотря на целый ряд серьёзных моментов из истории этого нашумевшего мессенджера и даже нарушения ряда обещаний. В части, например, бесплатности и не урезания бесплатного функционала ради добавления в премиум. Тем не менее главными положительными качествами остаются: техническая часть с альтернативными клиентами, встроенные возможностями проксирования, широкий функционал API и ботов, большое количество пользователей, встроенный теперь кошелек @wallet, отсутствие глобальных негативных инфособытий в части сотрудничества с государствами.
Какая польза от @wallet:
-- обменять USDT и рубли по P2P;
-- покупка/продажа криптовалют BTC и TON в относительно любом количестве (P2P);
-- покупка NFT, связанных с Телеграм: юзернеймы и телефонные номера;
-- оплата услуг и товаров везде, где принимают BTC/USDT-TRC20;
-- приём оплаты за ваши услуги от клиентов со всего мира в BTC/USDT-TRC20 и выход в рубли.
Отметив 10-ти летие Павел решил от текстовых выпадов в сторону Whatsapp и Apple приступить к действиям. И, пожалуй, это самый смелый ход Павла после сбора инвестиций на TON. Посмотрим, на сколько хватит смелости у Павла действовать так же решительно дальше. Ведь очевидно, что Телеграм если не на пике популярности, то уж точно около него. А это значит, что только смелые и стратегические решения о захвате новых рынков могуть позволить развиваться дальше. А слабо crvUSD и FRAX добавить в качестве альтернатив USDT? Успехов, Павел.
22 сентября 2022 года мы обсуждали удаление VK из AppStore. А теперь мы обсуждаем Телеграм. 14 августа 2023 года Телеграм отмечал 10-ти летие, а уже 14 сентября Павел Дуров написал в своём канале пост про успехи TON и объявил интеграцию кошелька @wallet во все приложения. Не смотря на целый ряд серьёзных моментов из истории этого нашумевшего мессенджера и даже нарушения ряда обещаний. В части, например, бесплатности и не урезания бесплатного функционала ради добавления в премиум. Тем не менее главными положительными качествами остаются: техническая часть с альтернативными клиентами, встроенные возможностями проксирования, широкий функционал API и ботов, большое количество пользователей, встроенный теперь кошелек @wallet, отсутствие глобальных негативных инфособытий в части сотрудничества с государствами.
Какая польза от @wallet:
-- обменять USDT и рубли по P2P;
-- покупка/продажа криптовалют BTC и TON в относительно любом количестве (P2P);
-- покупка NFT, связанных с Телеграм: юзернеймы и телефонные номера;
-- оплата услуг и товаров везде, где принимают BTC/USDT-TRC20;
-- приём оплаты за ваши услуги от клиентов со всего мира в BTC/USDT-TRC20 и выход в рубли.
Отметив 10-ти летие Павел решил от текстовых выпадов в сторону Whatsapp и Apple приступить к действиям. И, пожалуй, это самый смелый ход Павла после сбора инвестиций на TON. Посмотрим, на сколько хватит смелости у Павла действовать так же решительно дальше. Ведь очевидно, что Телеграм если не на пике популярности, то уж точно около него. А это значит, что только смелые и стратегические решения о захвате новых рынков могуть позволить развиваться дальше. А слабо crvUSD и FRAX добавить в качестве альтернатив USDT? Успехов, Павел.
При покупке крипты: всегда покупайте её только на ваши кошельки, ключи которых вы делали сами вне рамок текущей сделки. Важная тема для тех, кто работает с криптовалютой. Рано или поздно мы сталкиваемся с процессами покупки-продажи. К сожалению, даже в концепции "не твои ключи — не твои коины" не все так понятно, как кажется.
Не покупайте чужие ключи, а также устройства-кошельки типа Ledger, Trezor или другие с криптой на них. Только перевод на ваши кошельки.
А для тех, кому это интересно и кто дочитал до этого момента, я приведу пример исследования:
1) На Ledger Nano сгенерены ключи, на них залита крипта, кошелёк подключен по Ledger Live к ноуту где отобразились средства;
2) Устройство отключается, включается и блокируется тремя неудачными попытками ввода PIN и переформатируется на других ключах с новым PIN-ом. Прошлые ключи стираются с устройства полностью и не подлежат восстановлению с него;
3) На устройство загружаются новые ключи, новый PIN. Устройство подключается к Ledger Live и показывает баланс старых ключей;
4) Вы видите старый баланс, пытаетесь провести транзакцию, но получаете ошибку как на скрине.
#cybersecurity #defi #crypto
Не покупайте чужие ключи, а также устройства-кошельки типа Ledger, Trezor или другие с криптой на них. Только перевод на ваши кошельки.
А для тех, кому это интересно и кто дочитал до этого момента, я приведу пример исследования:
1) На Ledger Nano сгенерены ключи, на них залита крипта, кошелёк подключен по Ledger Live к ноуту где отобразились средства;
2) Устройство отключается, включается и блокируется тремя неудачными попытками ввода PIN и переформатируется на других ключах с новым PIN-ом. Прошлые ключи стираются с устройства полностью и не подлежат восстановлению с него;
3) На устройство загружаются новые ключи, новый PIN. Устройство подключается к Ledger Live и показывает баланс старых ключей;
4) Вы видите старый баланс, пытаетесь провести транзакцию, но получаете ошибку как на скрине.
#cybersecurity #defi #crypto