Криптосоциальная сеть Криптосоциальная сеть
    #bitcoin #крипта #криптовалюта #btc #usaaccounts
    Расширенный поиск
  • Войти
  • Регистрация

  • Ночной режим
  • © 2026 Криптосоциальная сеть
    О нас • Каталог • Контакты • Политика конфиденциальности • Условия

    Выбрать Русский

  • English
  • Russian
сообщество
Видео CEMs Мероприятия Новости Мои Страницы
Другое
Другое Популярные новости Кино Финансирование
© 2026 Криптосоциальная сеть
  • English
  • Russian
О нас • Каталог • Контакты • Политика конфиденциальности • Условия

Знакомьтесь сообщений

Posts

Пользователи

Страницы

группа

Новости

Мероприятия

Кино

Финансирование

Ян Кривоносов
Ян Кривоносов  
4 ч назад ·перевести
image

«Твой биткоин ещё на месте? Пока ты спишь - его могут украсть»

Автор: Ян Кривоносов

Вот выходит новость за новостью, и каждый раз мороз по коже. 30 июля этого года за 41 минуту у людей увели 1082 биткоина — это под 70 миллионов долларов на тот момент. Просто взяли и опустошили 1196 кошельков Coldcard. И самое дикое — эти устройства даже к интернету не были подключены, лежали себе в сейфах, а деньги всё равно ушли. Почему? Оказалось, что генератор случайных чисел в прошивке давал сбой, и сид-фразы стали предсказуемыми. Атакующий даже не взламывал сам аппарат, он просто перебирал варианты у себя на компьютере и находил те кошельки, где что-то лежало. Это серьёзный удар по репутации аппаратных кошельков, вы не находите?

Но Coldcard — не единичный случай. Аппаратные кошельки уже давно обрастают проблемами. Вспомните KeepKey — специалисты Kraken Security Labs выяснили, что за 15 минут физического доступа к устройству можно извлечь сид-фразу методом voltage glitching. И эта проблема вообще не лечится прошивкой, потому что зашита в сам микроконтроллер. Или Trezor, где в прошлом году нашли уязвимость, позволяющую вытащить мнемонику при физическом доступе к разблокированному аппарату. Или недавнее исследование Ledger Donjon, которое показало, что можно взломать аппаратный кошелёк через side-channel атаки на HMAC-SHA-2 вообще без физического контакта с устройством. А ещё были случаи, когда софт самих производителей сливал сид-фразы — либо через бэкдор в прошивке, либо из-за того, что разработчик просто не до конца протестировал код. И теперь эта история с Coldcard, которая уже второй волной пошла — затронула больше двух с половиной тысяч адресов, и люди до сих пор не знают, скомпрометированы их фразы или нет. Теста, который бы это проверил, нет.

Теперь про горячие кошельки — Trust Wallet, MetaMask, Phantom и им подобные. Тут важно понимать: ваши активы никогда не хранятся в телефоне и не хранятся в самом кошельке. Все монеты всегда лежат в блокчейне, а кошелёк — это просто обозреватель, который показывает баланс и позволяет подписывать транзакции. Но приватные ключи и ваша сид-фраза хранятся именно на вашем устройстве — в зашифрованном виде, но всё равно на телефоне или компьютере, который подключён к интернету. И здесь есть свои риски.

Главная проблема — это вредоносное ПО. Если у вас Android, вы легко можете подхватить вирус, который будет следить за всем, что вы делаете: какие кнопки нажимаете, какие приложения открываете, куда переходите. И в какой-то момент он просто перехватит вашу сид-фразу, когда вы будете её вводить или когда она будет храниться в памяти телефона. Недавно, например, нашли критическую уязвимость в процессорах MediaTek, которые стоят в каждом четвёртом Android-смартфоне. Злоумышленник с физическим доступом к телефону мог извлечь PIN-код и приватные ключи из кошельков меньше чем за минуту. Или кампания FakeWallet и SeaFlower, где поддельные приложения маскировались под MetaMask, Ledger, Trust Wallet и просто воровали сид-фразы при генерации. Или supply-chain атаки через Snap Store, где злоумышленники взламывали аккаунты доверенных разработчиков и публиковали вредоносные обновления — люди сами вводили свои фразы, думая, что обновляют официальный кошелёк.

Закрытая система iPhone в этом плане действительно безопаснее. Там меньше шансов наткнуться на фишинговое приложение, потому что App Store строго проверяет софт, а установка из непроверенных источников практически невозможна без джейлбрейка. Плюс Secure Enclave отвечает за хранение ключей на аппаратном уровне. Но и это не панацея — если вы сами где-то засветите свою сид-фразу, никакой iPhone не спасёт. И здесь, по мне так, рисков даже меньше, чем с аппаратными кошельками, которые один за другим показывают свою ненадёжность.

Так что же делать? Как правильно хранить свои активы, чтобы их не увели? Я уже не раз об этом говорил, но повторю.

Во-первых, диверсифицируйте свои накопления. Если у вас есть биткоин, не держите всё в одном месте. Разложите хотя бы по 50% на два разных кошелька. Если вдруг с одного украдут половину — вторая останется, и рано или поздно она отрастет и вернёт вам утраченное.

Во-вторых, делайте вот что. Берёте старый iPhone, не младше 11-й или 12-й модели. Полностью его стираете, сбрасываете все настройки до заводских. Заводите новый Apple ID, новую почту, которую вы нигде больше не используете. Сим-карту туда не вставляете вообще. Интернет раздаёте с другого телефона по Wi-Fi — то есть этот iPhone даже к сотовой сети не подключается. Устанавливаете на него Trust Wallet или другой проверенный кошелёк, создаёте новый кошелёк, записываете сид-фразу на бумагу (внимание — не в телефон, не в фото, не в облако, только на физический носитель). Перекидываете туда свои активы, проверяете, что всё пришло, и после этого телефон выключаете и убираете в ящик. Включать его будете только тогда, когда нужно что-то отправить или проверить баланс. И между сеансами он просто лежит выключенным.

Взлом такого устройства, которое 99% времени не взаимодействует с интернетом и вообще выключено, практически невозможен. Единственный способ потерять деньги — это потерять сид-фразу. Поэтому её хранению уделите максимальное внимание: надёжное место, дубликаты у доверенных людей, защита от огня и воды.

И запомните главное, я это повторяю специально: ваши активы никогда не хранятся ни в телефоне, ни в кошельке. Они всегда в блокчейне. Аппаратные кошельки и горячие кошельки вроде Trust Wallet или MetaMask — это просто интерфейсы, ключи к вашим деньгам. Отличие кастодиальных хранилищ, как биржи или какие-то сторонние сервисы, где за вас хранят криптовалюту, в том, что они реально берут ваши монеты на свой внутренний кошелёк и показывают вам лишь баланс в приложении. Этого я бы советовал избегать — вы не контролируете свои ключи, а значит, не контролируете свои деньги. Неважно, доверяете ли вы бирже или нет — риск взлома, банкротства или блокировки счёта всегда есть.

Резюмирую. Аппаратные кошельки — больше не эталон, это доказали десятки инцидентов за последние пару лет. Горячие кошельки на iPhone с разумными предосторожностями могут быть даже безопаснее. Главные правила: раскладывайте по разным местам, используйте выделенный старый смартфон без сим-карты, держите сид-фразу только на бумаге и никогда не светите её в интернете. Никто за вас ваши деньги не защитит лучше, чем вы сами.

0
cryptos RunneR
cryptos RunneR
8 ч назад ·перевести
image

$BTC : #strategy Майкл Сэйлор планирует продать биткоины на сумму до $5 млрд, чтобы сформировать долларовый резерв.


Структура распределения средств:


До 1$1,25 млрд — на пополнение долларового резерва.

1$1,76 млрд в год — на выплату дивидендов и процентов.

До $2 млрд — на обратный выкуп собственных акций (байбек).


При этом Майкл Сейлор прокомментировал ситуацию так: «Я говорил вам не продавать свои биткоины. Но я никогда не говорил, что мы сами не будем продавать» 👈🆗👉 BTC$BTC 💵

1
0
cryptos RunneR
cryptos RunneR
8 ч назад ·перевести

#exchange 👈👉 : Сейчас P2P - это прачечная
Помимо риска блокировки вашего счета и возврата денег, есть еще один ключевой риск - это риск стать участником чужого разбирательства (свидетелем/фигурантом) из-за "треугольников", ведь качество средств на P2P никак не фильтруется.

— Помимо этого риск P2P состоит еще в том, что если вам повезёт и на вашу карту поступит десятки мелких зачислений, это кратно (вплоть до 100%) увеличивает шанс поймать 115-ФЗ, что сразу включает ручной мониторинг банка, запросы об происхождении средств и ограничения по счету.
Если отправитель пожалуется на перевод, а на P2P такое случается часто ибо туда стекается вся грязь мира.
В лучшем случае прилетает 161-ФЗ: блокируют не одну карту, а доступ ко всем вашим деньгам и банковским счетам.
В худшем - невольное становление фигурантом уголовного дела

Не играйте в рулетку, выбирайте надёжных партнёров по обмену:
И такой сервис это — Hermes Exchange (http://t.me/thehermesex)

Почему мы?:

✅ 8+ лет без единой отрицательной сделки.
В отличие от P2P-рынка, где ответственность размыта, мы выстраиваем долгосрочные отношения и дорожим каждым клиентом

✅ Ответственность за чистоту средств.
Используем только свои, чистые платёжные каналы и счета, прошедшие внутренний комплаенс. Мы не будем отправлять вам 50.000 рублей в 20-30 переводов, делаем все аккуратно

✅ Банковская гигиена.
Понимаем, как работают актуальные банковские фильтры и лимиты: стараемся подбирать маршрут и ритм платежей так, чтобы переводы выглядели натурально для банка без триггеров антифрода и ручных проверок

✅ Решаем любые финансовые задачи:
Наличные, банковские карты, SWIFT/SEPA, ВЭД, инвойсы, покупка авто/недвижимости за границей.
Под вашу цель выполним любые финансовые операции и маршруты под ключ: индивидуальный подход, согласуем условия заранее и доведём до результата

✅ Работаем по всему миру: Охватываем не только регионы РФ, но и более 150 стран

✅ Возможность доставки налички представителем обменника. В любое время дня и ночи по договоренности 👈👉 А по промокоду “Fun” - вы получите лучшие условия обмена!! ✅

1
0
Crypto Emergency
Crypto Emergency    Создал новую статью
2 дн назад ·перевести

Южнокорейские биржи Upbit и Bithumb объявили о новых листингах альткоинов | #крипта

Южнокорейские биржи Upbit и Bithumb объявили о новых листингах альткоинов
Финансы

Южнокорейские биржи Upbit и Bithumb объявили о новых листингах альткоинов

Автор статьи: Crypto Emergency
0
Crypto Emergency
Crypto Emergency    Создал новую статью
2 дн назад ·перевести

Токенизированное золото прошло серьезный стресс-тест DeFi, однако его потенциал пока используется лишь частично | #крипта

Токенизированное золото прошло серьезный стресс-тест DeFi, однако его потенциал пока используется лишь частично
Финансы

Токенизированное золото прошло серьезный стресс-тест DeFi, однако его потенциал пока используется лишь частично

Автор статьи: Crypto Emergency
0
Crypto Emergency
Crypto Emergency    Создал новую статью
2 дн назад ·перевести

Aave проведет масштабную реструктуризацию и удалит 75 резервных активов с низкой активностью | #крипта

Aave проведет масштабную реструктуризацию и удалит 75 резервных активов с низкой активностью
Финансы

Aave проведет масштабную реструктуризацию и удалит 75 резервных активов с низкой активностью

Автор статьи: Crypto Emergency
0
cryptos RunneR
cryptos RunneR
2 дн назад ·перевести
image

#btc

1
0
cryptos RunneR
cryptos RunneR
2 дн назад ·перевести
image

Индекс настроения: 36, страх;
Доминирование Биткоина: 59.22%;
Капитализация рынка: $2.171трлн;
SP 500: $7350
Gold (XAU/USD): $4057

1
0
cryptos RunneR
cryptos RunneR
2 дн назад ·перевести

https://www.youtube.com/shorts/dBjaW8seOUE

1
0
cryptos RunneR
cryptos RunneR
2 дн назад ·Youtube

1
0
Showing 1 out of 589
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20

Изменить предложение

Add Tier.








Выберите изображение
Удалить свой уровень
Вы уверены, что хотите удалить этот уровень?

Отзывы

Чтобы продавать свой контент и публикации, начните с создания нескольких пакетов. Монетизация

Оплатить с помощью кошелька

Оплата

Вы собираетесь приобрести предметы, вы хотите продолжить?

Запросить возврат