Получи случайную криптовалюту за регистрацию!

Crypto Lemon

Логотип телеграм канала @lemon_crypto — Crypto Lemon C
Логотип телеграм канала @lemon_crypto — Crypto Lemon
Адрес канала: @lemon_crypto
Категории: Криптовалюты
Язык: Русский
Количество подписчиков: 710
Описание канала:

Записки о криптовалютах, заработке и защите капитала.
Вопросы, отзывы, предложения - @Lemon_Feedback_bot

Рейтинги и Отзывы

1.00

3 отзыва

Оценить канал lemon_crypto и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

3


Последние сообщения 7

2021-07-14 13:30:05 Готовил пост по ransomware, в одном паблике увидел рекламу ТГ бота, которого позиционируют как "криптокошелек".

Думаю не стоит объяснять что ТГ кошелек это намного большая глупость чем условный веб кошелек, и здесь ваши шансы подарить кому то ваши криптосбережения увеличиваются многократно.

Но вот что меня в рекламе рассмешило, это постоянный акцент на термине "Бесплатно". Вот вырезки:

"Бесплатный кошелек на три криптовалюты"

"Что предлагает?
Бесплатное хранение
Бесплатные переводы
Бесплатный миксер - никто не отследит тебя!
Бесплатные покупки и продажи
"

Реклама рассчитана на идейных коммунистов или что? Ну я могу понять бесплатный миксер, покупки, продажи. Да даже переводы (подразумевается по ходу отсутствие комиссий). Но блэд, "бесплатное хранение"? Это что еще такое? Подписчики, если у вас есть инфа, то пришлите в бота кошельки с платными хранением криптовалют, буду благодарен

Ну и да, основное на что всегда давят: "Покупать и хранить еще никогда не было так просто". Я предлагаю, в таком случае, вариант еще проще: отправить все свои деньги кому то на кошелек, сразу пропадут все проблемы (хотя, честно говоря, пользование ботом в ТГ для хранения от моего варианта отличается не принципиально)
1.1K viewsLemon, 10:30
Открыть/Комментировать
2021-07-08 16:14:52
От подписчика

А потом мы удивляемся почему хэшрейт скачет ))

А так то всегда удивлялся людям которые делают бизнес в странах СНГ, где тотальное беззаконие, этика 90х, безграничная власть ментов, чекистов и кегебилов. Особенно удивлялся тем людям, которые делают бизнесы из "серой" зоны, как то майнинг фермы. И речь идет не об обычных людях, которые там себе собрали 10-20 видеокарт, а мусора узнали и решили прессануть (у меня уж был пост-подборка о недавних случаях прыжков на майнеров - https://t.me/lemon_crypto/566). Здесь же, по всей видимости, целенаправленно завозили оборудование. Я специально уточнил цены на электроэнергию в Европе. Для индустрии, цены в Норвегии, Швеции, Финляндии выше чем в Украине всего процентов на 10-15 % и там вас мордой в пол не положат, не напишут что вы финансировали боевиков (как было с владельцем Форклога) и не отберут ваше имущество. Но люди жадничают (небось еще ферма была оформлена как физ лицо) и потом остаются без всего.
187 viewsLemon, 13:14
Открыть/Комментировать
2021-07-03 20:37:59 #Оффтоп

Ребята, до этого момента не просил вашей помощи, ни донатов. Но, как говорится, все хорошее подходит к концу.

Мои далекие знакомые запустили интересный и веселый НФТ проект - https://neuralpepe.com (об НФТ, как явлении, у меня уже был пост на канале)

И сейчас они проводят конкурс, где 3 случайно выбранные участники (тоесть вы) получат нфт с жабой. А первые три, по количеству привлеченных рефералов, пользователя получат тоже по 2 нфт.

Если посты админов канала были вам интересны и полезны, то вы их можете отблагодарить переходом по рефке - https://t.me/Neuralpepe_bot?start=846959307

Никаких денег никуда закидывать не нужно, просто предоставить адрес BSC кошелька (Smart Chain от бнб. Можно сделать например в Trust Wallet), подписатьcя на их канал в тг и чат и ответить на 5 вопросов.

Чтобы вы не ломали голову, я собрал ответы на все вопросы вот здесь (если что то еще вылезет, то пишите в бота, дам ответ)

Заранее спасибо, и удачи!
1.1K viewsLemon, 17:37
Открыть/Комментировать
2021-07-01 18:25:59 Ha ha classic

Европолиция накрыла даркнетовский vpn сервис DoubleVPN, и получила доступ ко всему содержимому (логи, личная информация, статистика пользователей).

Я не знаю, собирал ли DoubleVPN реально sensitive данные или полиция просто блефует (ну определенные данные они получили точно, например активные сессии, историю проплаты и базу данных пользователей) но после истории с NordVPN не удивился бы если бы этот "самый надежный впн сервис" вел точные логи кто, куда и когда))

Будьте бдительнее, ведь ваша приватность и анонимность это в первую очередь ваша проблема
874 viewsLemon, 15:25
Открыть/Комментировать
2021-06-30 22:33:14 #защита_инвестиций #пароли #2fa

Прочитал вот статью о паролях, где пишут, что сильного пароля, даже менеджера паролей (с этим частично не согласен) уже недостаточно.

"The truth is, even if you keep good cyber hygiene, use strong passwords, and change them often enough, you are still vulnerable, especially your accounts that are not protected by at least the 2-factor authentication (2FA) method"

Вот в чем проблема такого подхода (в статье об этом тоже сказано, к слову): Двухфакторка добавляет условной стойкости, но также добавляет новые векторы атаки. Тот же SIM-swapping, или воровство мыла.

Нынешние, даже 128ми битные пароли, на данный момент принципиально невзламываемые (если мы говорим о разумных временных рамках и разумных растратах энергии)

И лично я считаю, что в нынешней хакерской культуре преобладает соц инженерия, а не тупой брутфорс. Поэтому ситуация когда через оператора у вас крадут сим карту и потом получают доступ к вашему аккаунту - более вероятна чем атака на сильный пароль. В чем опастность одних паролей? В том, что вы не знаете как их хранит принимающая сторона. Уже не один раз такое случалось, что хакеры взламывали БД неких известных сервисов, а там лежал .txt файл и сырые пароли даже без единичного хэширования))))

Но от идиотов-разработчиков вас как раз таки и защитит менеджкр паролей, если вы для каждого сайта будете генерировать новый уникальный пароль. Потеря одного не приведет к уязвимости вашей системы целиком.

Здесь, для 2FA уже или использовать некие токены (вплоть до биометрики, что меня правда пугает) или просто ей не пользоваться. Или организовывать и защиту номера телефона (в данном случае его неизвестность для третьих лиц - лучшая защита).

Личное мое (во избежание) предпочтение, это скорее 2SA (two-step-autentication), когда например нужно два пароля (так организовано кстати в blockchain.com, что есть плюс). Первый пароль для авторизации, а второй для совершения определенных действий. Первый пароль авторизации генерируется любым менеджером паролей, и для каждого сайта он уникален, а второй пароль (например для отправки битков) это один из 3-5 паролей (средний человек гарантированно будет помнить количество паролей в этом диапазоне)

А вообще, по этому поводу у меня уже был хороший пост. В оригинальной статье, кстати, Daniel Miessler добавил еще один пункт (8й). Как раз таки биометрика))
И ее основная уязвимость это конечно же extortion )))

Если тезисно, то 2fa через СМС или мыло это еще большая лажа чем only-password-autentication
954 viewsLemon, 19:33
Открыть/Комментировать
2021-06-28 11:30:00 #защита_инвестиций #Trezor #Privacy

Пошерстил по каналу, и заметил что еще ни разу не делился отличной статьей от SatoshiLabs - https://blog.trezor.io/the-only-way-to-protect-your-data-is-to-never-provide-it-ea2335388db6

Статья легкая, и я бы сказал что обязательна к прочтению для формирования правильной картины мировосприятия в крипте.

Ну и да, здесь повторяется одна из важных истин криптовалют, а также информационной безопастности в целом:

Only You Can Protect Your Data

(Вторая это "not your keys - not your money" )
871 viewsLemon crypto, 08:30
Открыть/Комментировать
2021-06-27 01:58:30 Прекрасно

Вместо того, чтобы наконец за три года ввести поддержку native segwit адресов (а на минуточку - их не то, что просто нельзя создать. На них нельзя даже отправлять. Уже не раз сталкивался с этой проблемой) медиа-армяне с blockchain.com ввели фичу "именной" отправки крипты.

Вы получаете некое имя всегда оканчивающееся на .crypto (там есть еще варианты), например fucking.crypto , подвязываете к нему крипто адрес и пользуетесь. На одно "имя" можно подвязать по одному адресу от BTC, ETH, LTC, ADA, ZIL.

Вы, небось, уже намылились заводить себе такой сервис. Мол, зачем эти старые и некрасивые адреса, когда я могу назваться Nagibator.crypto и избавить себя от лишнего геммора. Не так быстро, ребята

Есть несколько моментов, почему лично я этого не советую.

1. Ухудшает приватность и анонимность
Как известно, использование одного и того же адреса множит на 0 любые остальные потуги в приватности. Обмажтесь Торами и ВПНами, поддельными документами и прочим таким, но если вы используете один и тот же адрес - товарищ майор знает что сегодня травку купили именно вы. Именно поэтому, кстати, власти так пытаются заставить людей использовать один конкретный "верифицированный" адрес. Так как к "имени" можно подвязать только один адрес для выбранной крипты, то использование "имени" это отличный способ показать что вам "на самом деле нечего скрывать" (старички-подписчики поймут о чем я)

2. Ненадежная надстройка
Это нововведение не какой нибудь софт форк в сети биткоин. Это все реализуется третьим лицом (компанией unstoppabledomains) которая хранит в БД все "имена" и их соответствие нужным адресам. Знаете вы или нет, но в компаниях иногда попадаются крысы, а также иногда их взламывают "хакеры" (именно в кавычках) и будет неприятно, если при отправке 0.6 бтц, случится неприятность и окажется что в базе компании (или при отправке в самом blockchain.com) имени "Homyak.crypto" соответствует адрес не ваш, а чей то непонятный. А потом доказывай что ты не верблюд. Проверить ведь правильность нельзя. Есть вот только "Vasya.crypto", а там понимай как хочешь куда оно пойдет.

3. Ограниченность использования
Из второго вытекает третье: Такая функция возможна только у пользователей blockchain.com . Любой другой кошелек при попытке отправить средства на такое "имя" пошлет вас куда подальше в hex формате

4. Ну и самый важный (сарказм) недостаток, для тех кого не убедили прошлые: Такое "имя" стоит 40 баксов. Я не разбирался разовый это платеж, или как с доменами - за календарный год, но факт один - развлекуха для зажиточных криптоинвесторов. На нынешнем дампе не у каждого криптоинвестора найдется возможность выложить такую сумму, не опустошив в 0 свое депо
Этот пункт пересекается с первым, так как в таком случае "анонимность" и "приватность" становятся дорогим удовольствием. Сложно будет зарегистрировать "имена" по типу biba и boba для разных целей, если каждый обойдется вам в 40 долларов.

Но, несмотря на вышесказанное, полагаю определенные кейсы у этого нововведения все же есть. Вы, к примеру, можете подарить некоей достойной даме (или джентельмену) "имя" в стиле "sosu_za.crypto", что поможет в деле создания своего криптопортфеля
4.2K viewsLemon, 22:58
Открыть/Комментировать
2021-06-23 23:58:00 Когда проиграл пари, но член кушать не хочется, и ты находишь оригинальный выход из ситуации

Ну а вообще, не очень хочется язвить в данном случае. Ясное дело заключение скорее всего и сломало человека (как морально так и физически). Притом арестован был по финансовой статье (уклонение от уплаты налогов), которые я лично не считаю достаточной причиной чтобы лишать людей свободы (если они конечно могут компенсировать убытки).

Тоесть, по сути: за отказ делиться с главным бандитом (государством), старого деда заперли за решетку где он скоропостижно зачах.

И самое главное, что на его месте может оказаться любой из вас. Вот вы все мечтаете о биткоине по миллиону, мысли там о ламбах и мулатках, а по факту стоит думать как уплатить 15-30 % подоходного и потом еще 15-20 % НДС )))

Или учиться жить скромно и не привлекать ненужное внимание. Я бы сказал мол "бежать в оффшоры", но сейчас их начнут давить (уже договорились сделать минимальную ставку налога в 15 % по миру) и убегать будет некуда.

А иначе, будет как со стариком Маккафи (ну он то хоть пожить успел) - мулатки и ламба будут в виде плакатов на стене тюремной камеры.
1.4K viewsLemon, 20:58
Открыть/Комментировать
2021-06-22 00:56:04 #malware

Интересная вот новость недавно была

Исследовательская группа компании The NordLocker запустила в сеть троян, который за время своей активности собрал нешуточную БД файлов, картинок, куки своих жертв (1.2 TB)

Загадка от Жака Фреско: Какую ось поражал этот Троян?))


"Between 2018 and 2020, a custom Trojan-type malware infiltrated over 3 million Windows-based computers and stole 1.2 terabytes (TB) of personal information. This malware case study was performed in partnership with a third-party company specializing in data breach analysis."

Поражал он в основном (как я понял) любителей качать нелегальный Adobe Photoshop, что является очень эффективным и логичным вектором атаки, так как Фотошоп популярен, нужен всем (для манипуляций с фото) и лицензия стоит довольно дорого.

Троян любил делать сриншоты рабочего стола, снимать видео с вэбки (привет любителям не иметь чехлов на вэбку), воровать куки (привет любителям хранить в браузере сессии с разных онлайн аккаунтов), воровать текстовые документы (привет любителям хранить пароли в txt)

Радует только то, что это не был реальный зловред, а социальный эксперимент.

По ссылке хорошие советы защиты от таких троянов, поэтому советую прочесть

Единственный совет, с каким лично я не согласен: "Store files on an encrypted cloud"

Во-первых, как мы давно уже знаем, лучший шифровальщик файлов это ваша голова. Поэтому использовать встроенные решения от облака где вы собираетесь хранить файлы - далеко не лучшая идея. Если кидаете бэкап на облако (что само по скбе не плохая идея), то шифруйте его перед этим хорошими шифраторами, по типу VeraCrypt или Cryptomator и потом уже результат бросайте на облако

Вот ,кстати, отличная пошаговая статья, как шифровать под облако: https://telegra.ph/Kak-zashifrovat-svoi-dannye-s-pomoshchyu-Cryptomator-11-05
1.2K viewsLemon, edited  21:56
Открыть/Комментировать
2021-06-14 23:26:58 #защита_инвестиций

Отличная новость (нет)
Но этого и впрочем стоило ожидать, что государства легализируют вмешательство в ваши девайсы, и очевидно что никакие пароли их не остановят (за отказ давать пароль от телефона в Ирландии теперь грозит до 5 лет). В цивильных странах принимают законы, в бантустанах будут продолжать работать "по классике", тоесть "Или ты пароль даешь, или я тебе эту дубинку в жопу по ручку засуну, бля буду"

Поэтому смиритесь с тем, что пароль защищает только от несанкционировангого доступа, как то хакеры через взломанный вай фай. От ребят в погонах и с ордерами, вашу крипту защитит только ваша смекалка и хитрость. К примеру, несколько ОС на телефоне которые разблокируются разными отпечатками пальцев. Можно как в тез вайнах - отпечаток большого пальца ноги для работы с криптой :)

А как иначе? Я полагаю что если ирландские копы (про наших снгшных вежливо умолчим) увидят у вас на счету даже пару битков, то они их могут вполне "потерять" в ходе следствия. Потом будете в суде десятки лет доказывать что вы не верблюд.

В таких ситуациях, как говорит автор одного канала по инфо безопасности телефонов: "Надо выглядеть тупее, а быть умнее"

Иначе с Левиафаном не справиться :)
1.4K viewsLemon, 20:26
Открыть/Комментировать