Получи случайную криптовалюту за регистрацию!

Crypto Lemon

Логотип телеграм канала @lemon_crypto — Crypto Lemon C
Логотип телеграм канала @lemon_crypto — Crypto Lemon
Адрес канала: @lemon_crypto
Категории: Криптовалюты
Язык: Русский
Количество подписчиков: 710
Описание канала:

Записки о криптовалютах, заработке и защите капитала.
Вопросы, отзывы, предложения - @Lemon_Feedback_bot

Рейтинги и Отзывы

1.00

3 отзыва

Оценить канал lemon_crypto и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

3


Последние сообщения 5

2021-11-10 19:47:59
К моему извечному тезису почему телеграмные кошельки-боты это говно говна.

Ради справедливости, конечно стоит отметить что это также относится ко многим кастодиальным сервисам
363 viewsLemon, 16:47
Открыть/Комментировать
2021-11-01 00:01:52 #NFT #защита_инвестиций

Как вы можете заметить, сейчас огромный хайп по поводу non-fungible-tokens (что это такое, можете прочитать здесь). Наверное, не менее, а то и более огромный чем хайп ICO.

И в такие времена начинают цвести самые разнообразные скамы. Я даже не говорю о классике в стиле собрал деньги-и-слянял, такого более чем достаточно. Я скорее о новых интересных (а главное технологичных) способах разводить гоев на шекели!

Ведь что такое НФТ-токен? Это по сути информация записанная в блокчейн. Но есть одна интересная проблема: Нигде толком не указанно какая это информация должна быть :) (стандарт erc-721 гарантирует только привязку токена-нфт к адресу хозяина, а в каком виде будет этот токен, это другое дело). Так вот, первые массовые нфт запускались в сети Эфира, и я думаю любой кто делал хотя бы одну транзакцию примерно понимает что это такое и сколько стоит впихнуть определенный блок информации по деньгам в эту самую эфирную сеть. Поэтому разработчики и прочие аферисты сделали ход конем и придумали довольно оригинальное решение: Вместо полного блока информации (например картинки) записывать в блокчейн только ссылку на сайт и индекс который отражает какой именно картинкой из коллекции на сайте ты владеешь. Чувствуете, что попахивает неким наебом, неким несоответствием.

Думаю эту историю все уже видели. Но она ведь далеко не единственная! Недавно скамер продал на 1000 солан разных эмодзи и скрылся в закат. А это все благодаря этой системе, когда как бы смарт контракт есть, но что на самом деле ты получишь зависит только от того что будет размещенно на сайте. Могут и ковры быть и эмодзи или смешные картинки вместо машинок.

Загадка от Жака Фреско: Почему тогда non-fungible если как раз таки очень изменяемые и взаимозаменяемые, а?

У людей сразу появится вопрос, обстоит ли дело так со всеми коллекциями. Отвечу: не совсем. К примеру, Cryptokitties являются настоящими нфт. Крипто Панки? Тут уже посложнее: В контракте помещен хэш всех панков (ac39af4793119ee46bbff351d8cb6b5f23da60222126add4268e261199a2921b string) но отдельных картинок с атрибутами в нем нет. Тоесть, вы можете верифицировать что ваш токен это именно оригинальный панк, но понять какой именно это (супер редкий инопланетянин или же обычный панк) - на этот вопрос контракт ответа дать не может.

Так что ваши НФТ это, мягко говоря, не совсем то чем пытается казаться. НО! Это еще не самое веселое, конечно.

Вся суть в смарт контрактах, которые (из-за нереального числа говно дропов) ясное дело никто не проверяет. А в смарт контрактах может быть прописан очень широкий спектр потенциально вредоносных действий. К примеру, вполне вероятно при отправке "халявного" нфт упавшего вам на кошель, попрощаться с балансом кошелька и всеми остальными нфт (по ссылке такая вот история). Это даже мы не говорим о хитрой системе "прокси смарт контракта": Прокси контракт обращается к "материнскому" хорошему контракту и все вроде бы хорошо. Но в один момент начинается тотальная чистка кошельков пользователей. А потом, при разборе кода, окажется, что в "прокси" контракте была прописана возможность менять "материнский" контракт, которой в нужный момент и воспользовались разрабы-скаммеры.

Смарт контракт без вашег согласия деньги у вас не украдет. НО! Когда вы выполняете действие через Метамаск например, вы сильно смотрите и разбираетесь что это действие будет делать? Полагаю мы все знаем ответ на этот вопрос :)

Так что как то так, на данный момент
136 viewsLemon, 21:01
Открыть/Комментировать
2021-10-20 00:42:24 #Важно Ребята, побили мы АТН декабря 2017 (который был 19676)! На биржах: Кракен, Битстамп (лично следил), Gemini , Bitfinex, Binance, Huobi. Тоесть по сути везде* С чем я вас всех и поздравляю. И да, вот вам известный "экономист" Нуриэль Рубини, который…
294 viewsLemon, 21:42
Открыть/Комментировать
2021-10-09 20:51:08 #linking

"Это удар в спину" - В.В.Пыня

https://forklog.com/smi-raskryli-nekotorye-metody-raboty-rassledovatelej-iz-chainalysis/

Оказалось, что сервис который лично я советовал вам в одном из постов - https://www.walletexplorer.com является собственностью ChainAnalysis (с относительно недавнего момента). И не будь эти засранцы собой, если бы не тречили и не логировали айпи и их активность. Вот заходит кто то с такого то айпишника и смотрит связи такого то адреса. А адрес - хакера. Знаяит есть смысл присмотреться к этому айпи повнимательнее.

Также оказалось что ChainAnalysis имеет много своих нод через которые Электрум и похожие сервисы пересылают транзакции (Электрум это не полная нода, напомню) и ясное дело тоже тречит активность.

Кто то скажет что точность такого способа связывания адресов с личностями сомнительна (много кто смотрит адреса хакеров/других людей и может оказаться что свой вы так то даже не смотрели). Так то оно так, но использовать это как вспомогательный инструмент анализа (когда нужна любая дополнительная зацепка) это очень даже умно.

Перестать ли после этого пользоваться этим сервисом? Ну если вы не умеете минимально в чистые куки + canvas blocker + vpn - тогда да.

Но это я так, озвучил инфу к сведению, чтобы у кого то не было лишних иллюзий в соучае чего :)
371 viewsLemon, 17:51
Открыть/Комментировать
2021-09-28 02:42:42
326 viewsLemon, 23:42
Открыть/Комментировать
2021-09-28 02:42:37 #защита_инвестиций #hardware

Не спешите меняться с друзьями кабелями особенно если они знают что вы крипто инвестор :)

Я уже писал, что существует два основных подхода взлома: software и hardware, второй имеет более высокую success probability но при этом точечный. Вот взлом через кабель это типичный пример такого взлома: Внутрь вставлен кейлоггер, геосканер, сниффер траффика а также команда на создание точки подключения вай фай. Впечатляет, неправда ли?

Другое дело, что вектор атаки через кабель слишком ограничен. В магазине такие кабели вам точно не попадутся :)

Но ничего не мешает к примеру поставлять такие кабеля (парочка на партию) в комплекте с аппаратными кошельками, правильно "заточенными". Что я имею ввиду:

https://www.docdroid.net/Jug5LX3/ledger-receive-address-attack-pdf

Известный еще с 2018 способ подмены адреса для получения криптовалюты. Вы подключили аппаратник к хосту (основной машине), вызвали функцию генерации адреса для получения средств а модифицированный софт вам подогнал адрес хакера. И все.

Или же например подмена адреса отправки (если отправляете вы) от чего спасет только внимательность.

И такие способы взлома вполне могут поместиться в такой вот кабель! (раз помещается кейлогер, вай фай хотспот и gps локатор).

Другое дело, что такой веселый кабель вы скорее всего не получите с Алика и не купите в магазине. Это тонкая работа, на кончиках пальцев :) Хвастаетесь криптовалютными богатствами, а вам друг, выбрав удачный момент, подсунул такой кабель. Может даже сам того не зная. И все, вы потеряли свой статус криптомиллионера а кто то приобрел :)

Так что даже здесь первое и главное правило: Не болтать
Вы не станете жертвой тончайшего уровня работы, если не будете давать повод.

Ниже приведу картинку, как эта вредная микросхема выглядит внутри type c кабеля
677 viewsLemon, 23:42
Открыть/Комментировать
2021-09-23 02:17:46
https://howtoremove.guide/apple-event-2021-september/

Немного о величине интеллекта людей вокруг. Среднее по палате, скажем так.

Притом что подобный массовый (!!!) развод уже происходил в апреле 2020, тогда только прикидывались Маском. Об этом даже был пост на канале от админов.

На скриншоте улов хакеров в Эфире (в битке чуть меньше). Люди ничему не учатся
692 viewsLemon, 23:17
Открыть/Комментировать
2021-09-13 21:37:03
#оффлайн_нападения
Прислал подписчик. Новость старая, но очень хорошо сочетается с новостью трехдневной давности из РФ - https://bits.media/tsb-rf-vnes-tranzaktsii-s-obmennikami-kriptovalyut-v-rekomendatsii-k-blokirovke-kart-i-schetov/

Российские власти напрямую помогают вот таким вот случаям. Объясняю: ЦБ явно поставил себе за цель загнать в глубокое подполье криптоиндустрию. А все что запретно, то может очень часто менять хозяев на правильных. Иногда довольно кровавым и болезненным способом. Ну не пойдете же вы с заявой в полицию что у вас отжали 10 кило героина, правда? :)
Та же логика будет работать и в сторону криптовалют. Нельзя украсть то, чего в легальном поле нет, понимаете?)

Я конечно сомневаюсь что легализация в Украине сильно поможет там людям (местные чекисты и мусора как отжимали так и будут отжимать) но это хотя бы какая то соломинка. Здесь же, в РФ, будет весело (о да!)

Вот еще мой хороший пост о известных (реальных было много больше) нападениях в СНГ - https://t.me/lemon_crypto/566
522 viewsLemon, 18:37
Открыть/Комментировать
2021-09-12 01:35:04 #защита_инвестиций #золотые_правила
Не знаю видели вы или нет, но случилось то, о чем я говорю уже давно

ProtonMail слила французским властям данные человека - https://techcrunch.com/2021/09/06/protonmail-logged-ip-address-of-french-activist-after-order-by-swiss-authorities/
Слили мыло, айпи, устройство и его "номер" ( "The device used is a … device identified with the number …" )

Самый интересный здесь момент, что речь не идет о каком то злостном бородатом террористе, готовившимся вмазаться в толпу народа на молоковозе. Нет. Речь о каких то дурачках-коммунистах: "For the past year, a group of people have taken over a handful of commercial premises and apartments near Place Sainte Marthe in Paris. They want to fight against gentrification, real estate speculation, Airbnb and high-end restaurants. According to their story, French police sent an Europol request to ProtonMail in order to uncover the identity of the person who created a ProtonMail account — the group was using this email address to communicate. The address has also been shared on various anarchist websites"

Что имеем? По запросу властей (французы обратились через Европол к швейцарам и те уже потребовали у ProtonMail нужную информацию) компания без задней мысли предоставляет все ваши данные. Теперь давайте представим ситуацию, где какой нибудь СНГшный бантустан, через Интерпол обращается тоже к швейцарам чтобы получить данные о каких нибудь неугодных активистах по глупости своей пользующихся ProtonMail.

Как показывает эта история (в который раз повторяюсь, Ей Б-гу), у компаний нет морали, только риск менеджмент и они максимально пытаются прикрыть свою жопу.

Поэтому тезиса здесь два:

1. Анонимность и защищенность в сети это комплексная задача. Не выйдет сидеть с одного ВПН и пользоваться "анонимным" почтовым сервисом.
Для хотя бы более-менее достойного уровня защищенности нужен целый набор комплексных мер

2. Задача обеспечения анонимности лежит полностью и только на субъекте который эту анонимность ищет. Никто и никогда вам не будет предоставлять реально анонимный сервис или услугу, так как в этом случае он бы нес все издержки вместо вас. А дураков для такого нет. Тот же ProtonMail, несмотря на свою политику "оповещения клиента в случае если к его данным будет попытка получения доступа третьей стороной" по просьбе полиции швейцарии не оповещал этого француза в течении 8 месяцев!

Ну и да, еще интересный момент, для понимания: "ProtonMail’s public disclosures also log an alarming rise in requests for data by Swiss authorities.

According to its transparency report, ProtonMail received 13 orders from Swiss authorities back in 2017 — but that had swelled to over three and a half thousand (3,572!) by 2020
"

А ProtonMail при этом поменяло свой ToS, что теперь если вы нарушаете законы Швейцарии, ваши данные и метаданные могут быть переданы властям.

Мир становится теснее и теснее
74 viewsLemon, 22:35
Открыть/Комментировать
2021-09-05 18:35:07
Картинка от подписчика.

Отличная новость, как по мне!

Считаю что любого идиота который хранит в своем iCloud/Google Drive - ЦП, черную бухгалтерию, бэкапы биткоин кошельков, контакты наркомагазинов и прочее - должен быть посажен на бутылку!

Такие кретины опасны для общества не столько из-за своей деятельности, сколько из-за своей заразной тупости.

Если не умеете/вам лень пользоваться даже обычным шифратором при заливе чего то "эдакого" в облако, то заранее накупите блоков сигарет. Вам они понадобятся там, где вы окажетесь
329 viewsLemon, 15:35
Открыть/Комментировать