Как стать автором
Обновить
22.45

Криптовалюты

Деньги 2.0

Сначала показывать
Порог рейтинга
Уровень сложности

Кто подставил кролика Альтмана, и что будет дальше с самой главной AI-компанией

Время на прочтение 7 мин
Количество просмотров 2.2K

Почти все самые важные и интересные финансовые новости в России и мире за неделю: иностранцы должны целиком допродать Яндекс до конца года, Илон Маск запустил второй Старшип, а ИА «Панорама» в очередной раз доказала свои провидческие способности.

Читать далее
Всего голосов 11: ↑11 и ↓0 +11
Комментарии 2

Новости

Прокуратура заинтересовалась разработчиками российских нейросетей, а также бесчинства кокаиновых бегемотов

Время на прочтение 8 мин
Количество просмотров 21K

Почти все самые важные и интересные финансовые новости в России и мире за неделю: россиянам пообещали компенсацию по замороженным активам, а также разрешили торговать акциями за рубежом, насчет «принципов» Рэя Далио выяснились интересные подробности, колумбийские кокаиновые бегемоты совсем распоясались, Греф пожаловался на предъявы к нейросеткам от прокуроров, а криптанам пульнули в глаза лазером.

Читать далее
Всего голосов 54: ↑36 и ↓18 +18
Комментарии 19

Как найти приватный ключ в бинарном коде от Bitcoin Lightning Wallet уязвимость в Quasar Framework

Время на прочтение 7 мин
Количество просмотров 2K

В этой статье мы заострим внимание на приложение для смартфонов iOS и Android популярный Биткоин Кошелек с поддержкой быстрых платежей через (Lightning network) BLW: Bitcoin Lightning Wallet. К большому сожалению многие автономные ноды мобильных приложении с открытым исходным кодом от LNbits Node Manager и Core Lightning подвергает ВЫСОКЕМУ РИСКУ потери всех денежных средств в различных криптовалютных монетах.

Разработчик David Shares из японской компании Bitcoin Portal опубликовал множество документов.

Разберем теоретическую основу: LNbits – это бесплатная система учетных записей для многих мобильных приложений, которые работают с различными криптовалютными кошельками. Изначально широкую популярность LNbits Node Manager получила с развитием Bitcoin Lightning Wallet (BLW) т.к. развитие некастодиальных и автономных нодов для Bitcoin SPV, предназначенный для Android и iPhone с функциональностью Node.js. Благодаря автономным нодам вы имеете полный контроль над своим средством и вам необходимо самостоятельно управлять своими платежными средствами (в отличие от других мобильных приложении с криптовалютными кошельками).

Читать далее
Всего голосов 8: ↑1 и ↓7 -6
Комментарии 2

Ищем скам токены с помощью пузырчатых диаграмм в блокчейне TON Часть 1

Время на прочтение 6 мин
Количество просмотров 2.8K

Часто в криптомире слова децентрализация, смарт-контракты — это всего лишь оболочка для скама или, мягко говоря, нечестных схем.

Можно услышать Do Your Own Research – проводите исследования, но обычный человек, а не венчурная фирма, имеющая штат аналитиков, не может тратить столько времени на анализ.

Читать далее
Всего голосов 2: ↑2 и ↓0 +2
Комментарии 1

Истории

Аяза Шабутдинова задержали за недостаточно успешный успех, а СПБ Биржа накрылась санкциями

Время на прочтение 7 мин
Количество просмотров 68K

Почти все самые важные и интересные финансовые новости в России и мире за неделю: WeWork стремительно превращается в WeWorked, регулирование AI шагает по планете (но ни один дата-центр еще не разбомблен), а главный крипто-кудряш современности официально признан виновным во всём (вообще во всём!).

Читать далее
Всего голосов 73: ↑54 и ↓19 +35
Комментарии 316

Milk Sad уязвимость в библиотеке Libbitcoin Explorer 3.x. Крупная кража на $ 900 000 у пользователей Биткоин Кошельков

Время на прочтение 11 мин
Количество просмотров 4K

Исследователи компании «Slowmist» проводят регулярное исследование сферы безопасности блокчейна Биткоин. Они обнародовали уязвимость в библиотеке Libbitcoin Explorer 3.x, которая позволила злоумышленникам украсть более $ 900 000 у пользователей Биткоин Кошельков (BTC).

По данным аналитиков, эта уязвимость может также затронуть пользователей Ethereum, Ripple, Dogecoin, Solana, Litecoin, Bitcoin Cash и Zcash, которые используют Libbitcoin для создания учетных записей.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Комментарии 14

PKI на ENS. Часть 2. Proof-of-Concept

Уровень сложности Средний
Время на прочтение 2 мин
Количество просмотров 883

Небольшие правки в первой части и программа для связки пары ключей для подписи и домена(имени).

Использование обратного резолвинга(хеш на домен) в смарт-контракте ENS для привязки пары ключей для подписи с доменом(или именем).

Читать далее
Всего голосов 4: ↑0 и ↓4 -4
Комментарии 2

Как получить криптолицензию в Литве: основные шаги

Время на прочтение 16 мин
Количество просмотров 921

С момента своего появления криптовалюты стали мировым явлением, способным переопределить финансовые операции на глобальном уровне. Однако правовое поле, регулирующее эту сферу, остаётся сложным и многогранным. Литва, будучи прогрессивной в области финтеха, представляет уникальные возможности для бизнесов. Как получить криптолицензию в Литве и каковы конкретные шаги для входа в этот важный сектор? Почему данная страна стала ключевым игроком в этом динамичном поле?

Читать далее
Всего голосов 8: ↑4 и ↓4 0
Комментарии 3

Нас ждёт крупнейший в истории ретродроп? Starknet подтвердил раздачу

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 2.5K

Сегодня произошло событие, которое так долго ждало всё криптокомьюнити. Starknet анонсировали Early Community Member Program (ECMP)(источник - их X). Суть программы — вознаградить членов комьюнити, которые внесли свой вклад в развитие экосистемы, и речь не только про разработчиков.

На время затишья на рынке наиболее актуальным способом заработка пришёлся дропхантинг (охота на дропы - раздачи монет). То есть тестирование проектов на стадии разработки за вознаграждение в токенах этого самого проекта, когда он выйдет на рынок. Подробно об этом способе заработка мы писали ещё весной этого года. Вот наша статья на Хабре.

Причинами такой популярности дропхантинга, на мой взгляд, стали:

Читать далее
Всего голосов 12: ↑0 и ↓12 -12
Комментарии 3

Дуров планирует собирать деньги на Телеграм, а вокруг карт VISA для россиян развернулся хайп-скандал

Время на прочтение 5 мин
Количество просмотров 36K

Все самые важные и интересные финансовые новости в России и мире за неделю: ЦБ поднял ставку до 15% на радость текущим (но не будущим) ипотечникам, новые рублевые купюры не получили одобрение «свыше», на Мосбирже возникла мода на IPO, юаневые переводы стали популярнее евровых, а в Аргентине ключевая ставка 133% и выборы президента.

Читать далее
Всего голосов 64: ↑40 и ↓24 +16
Комментарии 15

Как оплатить VPN криптовалютой

Время на прочтение 5 мин
Количество просмотров 6.4K

С прошлого года пользователи VPN в России оказались перед дилеммой: западные VPN-сервисы больше не принимают российские карты, а российские VPN-сервисы бесполезны для тех, кто хочет без ограничений пользоваться запрещёнными социальными сетями или читать запрещённые сайты. Один из вариантов обхода этой проблемы стала оплата криптовалютой, в первую очередь — Биткоин.

В этой статье мы дадим простую инструкцию, как оплачивать с помощью крипты из России для тех, кто делает это в первый раз.

Читать далее
Всего голосов 16: ↑14 и ↓2 +12
Комментарии 12

Fragment и Toncoin сегодня

Уровень сложности Простой
Время на прочтение 5 мин
Количество просмотров 4.7K

Шалом, Хабр! 27 октября 2022 года состоялся запуск некастодиальной свободной биржевой платформы Fragment от самого Павла Дурова, все сделки на которой проводятся в криптовалюте Toncoin. И вот что с ним стало спустя год...

Читать далее
Всего голосов 8: ↑5 и ↓3 +2
Комментарии 13

Старые песни о главном и pig butchering

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 822

Забавно, но факт, как спустя многие годы мы наступаем на одни и те же грабли. И когда всё-таки наступит тот момент, когда эти сельскохозяйственные инструменты закончатся на нашем пути? Или мы, по крайней мере, начнём их замечать?

Как я уже не раз упоминал в своих статьях, меня всегда интересовали истории, хоть как-то связанные с безопасностью. Не знаю, как так получилось, но де-факто так и есть. Я, конечно, долго, а в конкретной ситуации длинно, могу рассуждать по этому поводу, но навряд ли кого-то это заинтересует. Тем более хабр — не совсем то место, где это было бы уместно.

Итак, о чём это я? Ах да, информационная безопасность. Одним из интересных аспектов проблем безопасности (причём не только информационной) всегда был и остаётся вопрос социальной инженерии. По большей части моё знакомство с этим термином произошло относительно давно, и насколько я помню, впервые я увидел это словосочетание в каком-то самопальном переводе книги Стивена Леви. Однако если этот термин рассмотреть пристальнее, то его корни уходят куда глубже. На мой немного предвзятый взгляд, более яркой иллюстрации навыков социальной инженерии, чем в незабвенных шедеврах звёзд советской журналистики о похождениях «идейного борца за денежные знаки», не существует.

Через несколько лет после прочтения «героев компьютерной революции» мне попалось «искусство обмана» Митника и Саймона тоже в достаточно отвратном переводе. Это потом, уже где-то в 2005, был издан более или менее приличный русскоязычный вариант. Сейчас не буду приводить каких-то цитат из прочитанного, но помню, что необычно было читать про поиск в мусоре каких-то «бумажек» с записанными паролями к учёткам или про наивные телефонные разводы. И всё это так и осталось бы забавными историями давно минувших дней, если бы идентичные методы не работали и сегодня. Опять же, в который раз история учит только тому, что ничему не учит, и всё свежепридуманное — это хорошо забытое «старое».

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 0

Ближайшие события

Битва пет-проектов
Дата 25 сентября – 30 ноября
Место Онлайн
Яндекс Backend Tour
Дата 13 – 26 ноября
Время 18:00 – 23:00
Место Москва Нижний Новгород Екатеринбург Новосибирск Санкт-Петербург Онлайн
SMM TRENDS
Дата 22 ноября
Время 14:00 – 19:00
Место Онлайн
HighLoad++ 2023
Дата 27 – 28 ноября
Время 9:00 – 20:00
Место Москва Онлайн
Открытая трансляция Главного зала HighLoad++ 2023
Дата 27 – 28 ноября
Время 10:00 – 20:00
Место Онлайн
Business Code Conference
Дата 30 ноября
Время 17:30 – 00:00
Место Москва
Импульс Т1
Дата 1 декабря
Время 12:30
Место Москва Онлайн
YaTalks 2023 — главная конференция Яндекса для IT сообщества
Дата 5 – 6 декабря
Время 9:00 – 23:59
Место Москва Белград Онлайн

Почему так много скама: от финансовых пирамид до NFT

Время на прочтение 6 мин
Количество просмотров 4.6K

Сейчас не проходит и дня без новостей, как у очередного дедушки, учителя, а иногда и чиновника мошенники каким-то образом выцыганили несколько сотен тысяч, а то и миллионов рублей. Складывается впечатление, что в последнее время скам-экономика переживает настоящий бум.

Про методы защиты от телефонного скама сейчас тоже пишут много, поэтому повторяться я не буду. Скажу только, что для меня лучше всего работает самый простой: не брать трубки с незнакомых номеров. 

Проблема в том, что телефонными цыганами индустрия скама не ограничивается: разновидностей их существует множество: от брачных афер до проектов в криптовалюте. С одной стороны, криптовалюты уже стали практически синонимом скама, с другой — возвращаются и старые-добрые финансовые пирамиды.

Читать далее
Всего голосов 19: ↑15 и ↓4 +11
Комментарии 54

«Патентный криптоальянс» против старого капитала: интеллектуальная собственность в блокчейне и криптовалютах

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 889

В начале 2010-х годов технология блокчейн и основанная на ней первая криптовалюта биткойн совершили революцию в финансовом секторе экономики. С тех пор ажиотаж вокруг криптовалют не стихает. 

Рассказываем о том, кто побеждает в гонке за патенты в криптовалютах и блокчейне сегодня, и кто возглавит ее завтра. 

Читать далее
Всего голосов 9: ↑5 и ↓4 +1
Комментарии 3

Российские предприниматели используют бизнес-магию, а Райф наказали за кринж-рекламу кэшбэка

Время на прочтение 5 мин
Количество просмотров 7.4K

Почти все самые важные и интересные финансовые новости в России и мире за неделю: инфляция в США не падает, экономическую нобелевку дали за исследования про женский труд, криптобиржу Garantex обвиняют в финансировании палестинцев, а подруга Сэма Бэнкмана-Фрида рассказала суду про него всю правду.

Читать далее
Всего голосов 34: ↑23 и ↓11 +12
Комментарии 23

TON Storage – прорыв в Web3 или провал?

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 3.7K

TON Storage - это часть экосистемы TON, изначально спроектированной командой Telegram, во главе с Павлом Дуровым. Она предоставляет возможность хранить, скачивать и делиться файлами децентрализованным способом.

Напомню, что работа TON (Telegram Open Network) на несколько лет была запрещена американским, а проект был передан сообществу и переименован в The Open Network.

TON Storage необходим в блокчейн-экосистеме как дешевый способ хранения больших файлов. Хранение файлов непосредственно в блокчейне будет очень дорогим, а потребность в обмене большими файлами между пользователями блокчейна существует. Например, NFT создаются не только на основе изображений, но и музыки и видео. И все эти данные нужно где-то хранить.

Читать далее
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 5

Свидетельства мошенничества FTX обнаружились в самом коде

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 27K

Впервые взглянуть на кодовую базу FTX мы смогли в прошлую среду. Сторона обвинения показала скриншоты с Github в процессе допроса сотрудничающего со следствием свидетеля Гэри Вана, бывшего CTO компании FTX, который в разные промежутки времени отвечал за кодовую базу, лежащую в основе и FTX, и Alameda Research. Ван признал себя виновным по четырём пунктам обвинения.

Хотя существовала опасность того, что ознакомление жюри присяжных собьёт его с толку, Ван по предложению обвинения пошагово описал работу кода, и мне показалось, сделал это вполне понятно.

Наверно, этому способствовало и то, что инженеры FTX написали достаточно чистый код с описательными именами переменных и короткими функциями, а также выбрали человекочитаемый язык (Python).

Заметка для себя: если собираешься писать код для мошеннических действий, то сделай его запутанным и нечитаемым, чтобы снизить вероятность того, что в будущем его покажут жюри присяжных в качестве доказательства.

Основная часть обсуждений касалась флага allow_negative, добавленного в кодовую базу FTX 1 августа 2019 года. Ван дал показания, что Сэм Бэнкман-Фрид попросил его и Нишада Сингха (бывшего технического директора FTX, тоже признавшего свою вину) добавить этот флаг. На скриншотах из Github видно, как Сингх внёс в код изменение, добавляющее столбец в базу данных, и логику, исключающую счета с этим флагом из проверок, которые в противном случае позволили бы определить, достаточно ли у них средств для снятия.

Читать далее
Всего голосов 78: ↑78 и ↓0 +78
Комментарии 63

Тестирование смарт-контрактов в Foundry (часть 4) (Fuzz-тестирование!)

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 446

Проходя данный цикл статей, мы овладели инструментарием и возможностями Foundry на уровне, достаточном для поддержания и создания проектов простого и среднего уровней. Предлагаю сегодня изучить очень важные и полезные возможности Foundry углублённого уровня, а именно - команды cast для ручной отправки RPC-запросов и fuzz-тестирование!

Поехали!
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 0

Тестирование смарт-контрактов в Foundry (часть 3)

Уровень сложности Средний
Время на прочтение 11 мин
Количество просмотров 587

За прошедшие две части мы освоили почти всю базу, которая нужна нам для тестирования и отладки контрактов в Foundry. Пришло время закрепить успех! В этой части мы рассмотрим тестирование простых прокси-контрактов (Proxy Upgradable Contracts, UUPS) и на их примере создадим скрипт для деплоя и вызова функции, поработаем с переменными среды (env), частично автоматизируем работу с запуском скриптов (Makefile), разберёмся в форк-тестировании и запустим наш проект в тестнете!

Поехали!
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 2

Вклад авторов

Работа