Telegram Web
Учитывая высокую загруженность (и как следствие - высокие комиссии) в сети Bitcoin я до сих пор не понимаю почему все повально не переходят на native Segwitt адреса (это те, которые начинаются с "bc1...."). Вот вам скриншот, разница между транзакциями во времени - всего лишь десяток минут.
При этом в той, где отправка идет с Legacy адреса на Legacy адрес комиссия - 0.00006624 . А в транзакции где Native Segwitt - Legacy всего то 0.00003898 . Величины sat/byte примерно одинаковы. Если их свести к одному числу, то комиссия второй транзакции вырастет до 0.000045 (что все равно на 30 % ниже)
В случае переводов bc1... - bc1.. (с нативного на нативный) там комиссия будет где то 1/3 от legacy - legacy

При переводе на понятный всем язык "долларов", вы экономите от 5 до 10ти баксов за перевод. Довольно неплохо, разве нет?

Так что собственно вас останавливает от того, чтобы оставлять у себя в кармане больше денег? 🙂
Интересный пост с целой подборкой историй, о том как бельгийская полиция ломает "супер секьюрные криптотелефоны"

Самое интересное что ломает не через какие то уязвимости в самом телефоне (да и невозможно толком, всех владельцев не переловишь) а просто через взлом серверов (sic!) где хранятся данные всех этих "супер секретных чатов". Самое забавное, что ими реально пользуются преступники, как то наркоторговцы, похитители людей, торговцы оружием и тд.

Я понимаю что в нынешнем мире пропагандируется разделение профессий, мол зачем учить все если можно углубленно что-то одно. И если ты занят созданием наркоимперии то может уже не остатья свободных мозгов на осмысление тезиса "Важная информация хранится на чужих серверах контролируемых неизвестно кем". Но блин, людей для консультации то нанять можно, а?

Открою вам тайну: Никто за вас не будет подставлять свою жопу (Старые подписчики припомнят эту фразу, так как я говорю ее слишком часто). Уясните это раз и навсегда.
Если вы не в курсах, то те же интернет провайдеры и хостинг провайдеры (вместе с дата центрами) по первому запросу полиции дампят все что имеет отношение к вам и отправляют куда скажут. Самое смешное, что вас уведомлять никто не будет. Также, 90 % всех этих коммерческих "no log VPN" на самом деле ведут логи, так как иначе их возьмут за жопу. Это еще повезет, если вы попадете на сервис который хранит логи всего месяц.

Отучайтесь верить всяким сервисам которые предлагают вам "анонимность и приватность". Эти вещи можно выковать только своими руками, с большими затратами времени и труда. Но если уж меня читают какие то кардеры, наркоторговцы и прочие (не одобряю такие вещи) "романтики большой дороги" то вы блин уясните себе это, и действуйте соответственно. Ну или же готовьтесь сушить сухари на зоне 😀
Мда, конечно дикая новость. Был человек, а потом лег и не проснулся. Не хакеры, не оборотни в погонах или бандиты режущие бритвой лицо, а обычный тромб.
Соболезнования семье.

А для крипты именно такие случаи поднимают одну из наиболее остро стоящих проблем: как передать свои активы в случае каких то форс-мажоров. Ведь уже было пару известных случаев, что человек погибал и его активы навсегда исчезали вместе с ним. Прямо как у древних викингов - уплыло тело конунга на своем биткоиновом драккаре окруженное горами альткоинов.

А ведь к несчастью, толкового ответа, который бы соединял полную уверенность, что наследники все получат и секьюрность (по многим факторам) до сих пор не существует. Только общие советы, как вот например здесь

У меня был пост связанный с этой проблемой, но он был очень обобщенный и я как то так и забыл его завершить. Но в связи с грустной новостью, придется пошевелиться.

И да, подписчикам: Как видите, жизнь может оборваться в любой момент совершенно неожиданно. Живите сейчас
#Ledger #защита_инвестиций

Так, мне уже третий раз пишут что в своем посте о Трезоре я неправильно написал насчет Леджера, мол там похожая функция также есть.

Несмотря то, что я писал что "я не знаю как в Леджере и не узнаю" (я уже привык что многие люди у нас читают и видят то, что хотят увидеть) все же ради справедливости полагаю стоит написать, что у Леджера похожая функция тоже есть.

Она выглядит немного иначе: Вы клавишами выбираете первоначальные буквы слова, а потом Леджер предлагает вам варианты что это за слово. И так 12/25/24 итерации.

Тоже секьюрно, пишу без сарказма.
Мда, и такое в жизни бывает. Крипта разрушает семьи 😃

Оригинальный тред, советую к прочтению: https://www.reddit.com/r/Bitcoin/comments/mcozeh/my_wife_is_leaving_because_bitcoin/

#юмор
#защита_инвестиций #2fa #пароли

Наткнулся на интересную статью где показывается секьюрность аутентификации используя (и комбинируя) разные методы - https://danielmiessler.com/blog/casmm-consumer-authentication-security-maturity-model-2/

Номер 1 - самый лучший способ, и дальше вниз до худшего. Могу немного дополнить:

5й пункт, "Качественные пароли" для вас, как для пользователя, опасен совсем не тем, что пароль взломают или сдампят (как указано в vulnerabilities на сайте), а тем, что вы его просто напросто забудете )) Люди создают или хорошие пароли и их забывают, или легко взламываемую фигню которую легко взломать.

Также, несмотря на то, что пункт аутентификация по SMS стоит выше менеджера паролей (как например Keepassxc), но учитывая проблемы смс которые можно перехватывать через смс сервисы или sim swapping, я бы сказал что он более опасен. SMS добавляет много векторов атак, особенно если сервис куда вы авторизируетесь позволяет сбросить пароль через sms/email (в таком случае полная беда беда)

А так да, лучший совет это иметь менеджер паролей, а для 2fa иметь гугл аутентификатор. (Первый вариант обсуждать не будем, когда то потом расскажу почему)
#защита_инвестиций #хакинг #соц_инженерия

"Ой ой, зачем нам думать своей головой?!? Разработчики софта и железа подумают за нас и наши денежки"

Ну вот и результат - влетел мужик (сначала написал "мудик", совпадение?) на 17 биткоинов установив фишинговое приложение с Appstore.

Я даже не могу полностью винить только его: когда целенаправленно десятилетиями людей мотивировать быть ленивыми идиотами, то что ты от них в итоге ожидаешь? Это я про Эппл и прочие экосистемы где у пользователя отнимается возможность думать самому.

В крипте, в инфосеке и близких сферах действует только два правила:
1. Думать своей головой и надеяться только на себя
2. Do not trust - verify

Если бы этот мужчина следовал хотя бы второму правилу, в эту ситуацию он бы не попал (Он бы зашел на сайт Трезора и посмотрел, есть ли у них приложение под IOS или нет)

Но есть и положительная новость: похоже хотя бы у этого индивида спала пелена с глаз.
"But Christodoulou is angrier at Apple than at the thieves themselves: He says Apple marketed the App Store as a safe and trusted place, where each app is reviewed before it is allowed in the store.

Christodoulou, once a loyal Apple customer, said he no longer admires the company. “They betrayed the trust that I had in them,” he said in an interview. “Apple doesn’t deserve to get away with this
"

Ну и поучительная история для вас, мои подписчики 😌

Как говорится - Нет худа без добра
❗️❗️❗️ Сегодня, первого апреля, биржа Бинанс только что заявила, что ее основной холодный кошелек скомпрометирован, более 90% средств выведены на неизвестные кошельки.
Глава биржи Чанпен Чжао просит сохранять спокойствие, ведуться переговоры с хакерами о возврате хотя бы 10% средств, также поданы заявления в полицию США и Швейцарии. ❗️❗️❗️
Crypto Lemon
#защита_инвестиций #хакинг #соц_инженерия "Ой ой, зачем нам думать своей головой?!? Разработчики софта и железа подумают за нас и наши денежки" Ну вот и результат - влетел мужик (сначала написал "мудик", совпадение?) на 17 биткоинов установив фишинговое…
#защита_инвестиций

Не Яблоком единым...

ФБ слишком часто допускает рекламу всякого скама, как вот например в этой истории.
ФБ пропустил рекламу "Клабхауса для декстопа", который на самом деле оказался вирусом-шифровальщиком (ransomware).

Вы должны понимать, что в нынешние времена, условный тупой брутфорс уходит в историю, и на первое место как раз таки выходит социальная инженерия, когда с одной стороны имеем отупленное, благодаря трендам в разработке ПО, стадо а с другой огромные наднациональные ТНК, которые слишком большие чтобы модерировать всякие мелкие скамы. Вспомните хотя бы многочисленные истории когда Гугл оплачивал несуществующие накладные. Как раз таки из-за того, что слишком большая компания с неимоверным крличеством бизнес процессов, которые отследить не по силам даже целым бухгалтерским отделам.

Просто отучивайтесь верить честности крупных сервисов. Это тот случай когда и не могут и не хотят. И больше перепроверяйте любой информации, тогда меньше вероятность что вы поставите себе какую то глупость на устройство.

И да, разбирайтесь в ЕЦП, так как очень много вирусни (особенно той, которая пытается вас нагнуть если вы подключились к плохому вай фай) пытается маскироваться под критические обновления. Открою вам тайну: производитель всегда из подписывает своим ключом, который к счастью невозможно подделать. И ваш телефон это понимает. Проблема в том, что не всегда понимает сам человек, который более ориентируется на визуальное восприятие, мол "ну выглядит же как обнова обычная, много умных слов, ыыы" и на этом его и ловят. С сайтами кстати тоже самое, правда сейчас браузеры сами вас предупреждают если сертификат подменен, просрочен или недостоверен (но опять таки, только с большимм сервисами).

Короче, море под названием "Интернет" кишит голодными акулами, пиратами и злобными туземцами (ха ха, вспомните мой пост о нигерийских хакерах) которые мечтают получить вашу крипту.
#полезные_ссылки #полезныесервисы

Был уже у меня пост по поводу ускорителей транзакций, думаю стоит его немного обновить. В этой подборке, я разделил ускорители на майнерские и обычные.

В чем отличие между ними: В случае ускорителей от майнинг пулов, пул собирает транзакции которые сразу использует для майнинга блока. Если блок находится этим пулом, то ваша транзакция точно будет в нем. Конечно, у них тоже есть свое ранжирование. Здесь яркий пример ускоритель от ViaBTC, где есть очередь, притом очередь халявщиков (если вы не платите) и Випов (если вы подкинули пулу денежек чтобы он вас пропихнул).
Обычные же ускорители (я так полагаю), это просто ноды с максимальным количеством outbound соединений, которые пересылают вашу транзакцию максимальному количеству других нод в сети. Гарантий что ее смайнят нет, но о ней все остальные ноды(узлы) обязательно узнают 😀

Собственно, предоставлю вам список.
От майнинг пулов:
1. https://www.viabtc.com/tools/txaccelerator (сервис от ViaBTC)
2. https://pushtx.btc.com/ (сервис от BTC.com)

Обычные:
3. https://cryptocurrency360.com/bitcoin-accelerator/
4. https://bitaccelerate.com/
5. https://btc.network/broadcast
6. https://btcnitro.com/

Пользуйтесь наздоровье!
#Taproot
"Дело наше правое"

История с Taproot понемногу продвигается (и это хорошо). Сегодня замерджили так называемый Speedy Trial, по сути штуку, которая даст разработчикам понимание, согласны ли майнеры на обнову или нет. Форклог как всегда ради громких заголовков рапортует о "старте обновления Taproot", хотя это конечно же не совсем так. Это скорее подготовка (которая может и провалиться) к началу этого масштабного обновления. Тоесть, это даже не само начало, а то, что перед ним :)

Глянул спецификацию и там первым делом пишут о том, что для принятия (что логично, так как Taproot по сути хардфорк) нужна поддержка как минимум 90 % майнерских нод.

Посмотрим как будет, пока предлагаю почитать о том, что собственно этот Taproot нам с вами даст (для понимания на базовом уровне)

Edited: Я специально пробежался по паре криптоканалов, практически все пишут о каком то "обновлении" хотя в статье Coindesk правильно говорится о том, что это даже не начало самого обновления, а проверка что думают майнеры. Короче все как всегда с новостями в ру сегменте
#защита_инвестиций #Важно #юмор

Упустил как то отличную статью от Антонопулуса насчет того, принятие крипты Пейпалом это добро или зло

Подписываюсь под каждым его словом, в особенности под негативным отношением Paypal к криптовалютам. Помимо того, что глава этой конторы называл крипту "величайшим скамом" (ссылка в статье) была более существенная деталь: Paypal благоволил разводилам. В чем была суть? Пейпал не признавал крипту товаром или услугой, поэтому при попытке продать крипту через пейпал кому то, вы могли обнаружить что этот кто-то накатал жалобу мол он отправил деньги и ничего не получил. Пейпал возвращал ему деньги, а вы по итогу оставались и без крипты и без денег. Это был настолько распространенный развод, что во многих гайдах ему уделяли первые строчки.

Сейчас же Пейпал занял другую позицию (не можешь уничтожить - возглавь) но ясное дело сделал это в своей извращенной манере, по сути сделав у себя эдакое криптоказино. Вы можете купить крипту, но переслать вы ее на криптокошелек вне системы Пейпала не можете.

К тому же, Пейпал ввел так называемые "обучающие материалы". Вот что по этому поводу пишет Антонопулус:
"On one hand, the service will be entirely custodial, meaning users will not have the key to their own coins, while on the other they intend to “provide account holders with educational content to help them understand the cryptocurrency ecosystem”. The idea that anyone informed about bitcoin would agree to not holding their private keys might indicate that this educational content will overlook the fundamental rule of “Not your keys; not your coins

Я тоже с этого порядком хохотнул, классическая ситуация "уловки 22".

Вообщем статью советую к прочтению. А также советую слать в пешее эротическое все кастодиальные сервисы.
#защита_инвестиций #Важно #оффлайн_нападения

Иногда меня спрашивают, мол зачем так со всем этим запариваться? VPN, фингерпринты, приватность и так далее по списку. Ну слил Facebook твои личные данные там, или Ledger, чего то париться, а?

Подписчик с Украины как раз подогнал новость что в Запорожье, бандиты пытались ограбить майнера (который от них удачно отстрелялся). В свою очередь, я немного посерфил интернет и вот что подсобрал:

Полицейские в Николаеве избили майнера и требовали ключи к криптовалютным кошелькам

Полицейские похищали IT-предпринимателей ради получения выкупа

Полицейские в Киеве задержали двух братьев похитивших криптовалютчика

В Одессе криптовалютчика ограбили на 1,5 млн и едва не убили

(Оффтоп:
Я вообще заметил что Одесса довольно веселый город, здесь еще будут судить основателя криптовалютного инвестиционного фонда за организацию заказного убийства а недавно, предприниматель с охотничей винтовки уложил двух рэкетиров (одобряю). Это не учитывая что там часто пытаются взорвать кого то с помощью дронов.)

К этому еще добавим мои старые посты (которые НЕОБХОДИМО перечитать): 1. Пост от участника событий которого пытали чтобы забрать ключи,
2. Вымогатели украли владельца биржи Exmo и требовали выкуп.

У любого прочитавшего возникнут две мысли:
- Чего удивляться, это Украина
- Да вроде бы и немного случаев

Насчет количества случаев, могу вас "обрадовать": я серфил в течении десятка минут, и собрал только недавнее или очень известное. Общее количество случаев думаю на порядки (это больше чем в десятки раз если что) выше, так как некоторые новости появляются только в региональных изданиях (тоесть найти новости можно только целенаправленным поиском в Гугле), многие (!!!) люди не идут в полицию (по разным причинам, для объяснения которых понадобился бы отдельный пост)

По первому, я тоже не соглашусь. Украина это страна Запорожской Сечи, казаков, Махно и анархии, что создает в таких делах свой, местный колорит.
В противовес, в РФ силовикам не нужно избивать майнера. Они вполне могут (и практикуют) эдакий социальный договор: Ты отдаешь нам криптовалюту, а мы тебя не сажаем по статье финансирование терроризма. Или же экстремизм. Или еще какую то статью подвяжут, благо их хватает. В самом крайнем случае могут вломиться при обмене крупной суммы и просто забрать мешки с деньгами а потом убежать в Чечню (а что вы им сделаете, а? Будете стрелять в пришедших к вам Э-шников или росгвардейцев, понимая что с вами потом будет?). Или вломиться к вам и отобрать крипту в "Фонд ФСБ". И это не говоря о упочившем (Земля пухом) Павле Няшине (которого ограбил Дед Мороз. Которого кстати так и не нашли) и тех ребятах которые в Москве трейдеру лицо бритвой резали

Тоесть, если у наших младших братьев махновщина, когда пих пах, стрельба друг в друга, дроны с гранатами, то в РФ отжим уже "цивильный". Но еще интересный момент: Полно новостей о том, как бандиты грабят отставных кегебилов и чекистов (вот одного заставили банки с долларами руками на городе выкапывать). Причина этого проста - ухудшение уровня жизни простых людей и слишком явное неравенство. Но подумайте: Если люди настолько отчаялись что прыгают на заведомо "большие" цели (так как очевидно что у всех этих вертухаев в отставке есть серъезные подвязки где надо) то разве они откажутся от намного более легкой добычи, например какого нибудь майнера или внезапно разбогатевшего трейдера, а? Реальный случай

А также мой старый пост, где ссылки на все самые громкие нападения на криптовалютчиков ВНЕ СНГ:
https://www.tgoop.com/lemon_crypto/395

Так вот, вам надеюсь теперь понятно почему в СНГ стоит озаботиться о своей приватности?
От преданной подписоты

И вам утра доброго! 😃
Аналитика: Альткоины

Попробуем разобраться действительно ли биткоин — король, а альткоины используются только лишь для спекуляций? Или нас снова пытаются ввести в заблуждение?

#analytics #ALTCOINS #ALTS
"Кто позволяет чужаку жить - тот разделяет грех его существования"

Как не странно, данный эпиграф очень подходит к недавней новости: IRS (налоговики) во вторник арестовали администратора популярного (некогда) миксера Bitcoin Fog

Взяли за жопу россиянина, который обвиняется в том, что помог "отмыть" биткоинов на 336 миллионов, 78 из которых - приходились на даркмаркеты.

Притом взяли его благодаря неосторожности 10 летней давности: он купил через МТ.Гокс биткоины (со своего аккаунта, где был подвязан адрес, фио и гугл аккаунт) за евро со своей карты, далее попытался обфусцировать эти битки (как видно сейчас - неудачно) и потом опять их конвертировал в средства на Liberty Reserve, с которых и заплатил за хостинг своего Bitcoin Fog.

Реверсивная инженерия федералов, полагаю, выглядела примерно так:
1. Узнали у хостинг провайдера чем и кто платил за хостинг BF.
2. Так как Liberty Reserve был давно закрыт, а все его БД получили федералы, была поднята база где и стало понятно с помощью чего были куплены "либерти доллары"
3. Провели трекинг биткоин адресов и нашли изначальный, "материнский адрес".
4. Обратились к БД ныне покойной биржи МТ.Гокс (их БД тоже у американских федералов) и получили уже окончательную инфу. А далее ждали пока дурачок сам прилетит в США где его и приняли с чистой душой.

Как видим, вывод напрашивается сам:
1. Основной источник деанонимизации это так называемые централизованные "шлюзы", где идет конвертация фиата на крипту: обменники, биржи, электронные платежные системы.

Это всегда надо держать в голове, особенно если вы любитель купить дури на Гидре.

Второй момент, связанный с эпиграфом в начале статьи: Общество принуждают к некоему "удобному" поведению.

Этот россиянин, он что, продавал наркотики/оружие или может их покупал? Нет, его проект вообще никак не был с этим связан. Даже "черные биткоины", как видно , составляли всего четверть оборота миксера.

Но раз не ввел КУС, значит разделишь вину других. Странно, что с такой логикой не закрывают продавцов кухонных ножей, ведь самое популярное орудие убийства то. Коллективная ответственность - это никогда не хорошо. Но как видим, применяется она довольно активно в виде кнута, которым "мотивируют" разнообразные сервисы следовать в форватере решений чиновников.

Разве уже запрещено предоставлять услуги приватности? Может в таком случае запретим ВПН, прокси и все остальное? (С наличкой кстати борятся очень активно)

У меня уже был пост о том, где объяснялась причина этого всего: властям просто очень удобно всех "нагнуть" - так проще (и приятнее) работать, когда преступников ищет само общество, заставляя проходить КУС, сохраняя логи годами и главное мысля категорией "Если ты честный, то тебе нечего скрывать".

Но разве мы должны облегчать им работу? 😏
Пускай отрабатывают свой хлеб, не превращая общество в стадо баранов.

Ну и да, еще вывод, что если вы делаете что-то незаконное, то черт возьми, делайте это от А до Б с умом, а не тяп ляп. Иначе, даже лет через 10, придет к вам "Николаич" и закроет вас на "10 год тюрмы"
Тоже не очень свежая новость, но недавно хакеры с помощью соц.инженерии опять дурили головы любителям халявы посредством e-mail рассылки: https://happycoin.club/komanda-pancakeswap-soobshhila-o-moshennicheskom-airdrop/

Сам развод подходит под цитату "old but gold" и не особо интересен. Мое внимание привлекли пара забавных моментов:
1. Основное это конечно же использование утекшей базы имейлов Ledger-a. По ходу "доить" несчастных покупателей Леджера будут до конца.
2. Все еще есть люди которые на это ведутся и теряют деньги
3. У горе разводил в апреле 31 день 🤨 (присмотритесь на фото)

И да, советую сервис со скриншота - Have i been pwned?
Отличный сервис чтобы проверить скомпроментированы ли ваши пароли (для этого качаем базу зайта и проверяем оффлайн) и светилось ли мыло в каких нибудь утечках ( в этом случае очевидно речь идет не о взломе самого мыла, а скорее о том, что был взломан один из сайтов где вы указывали данный имейл при регистрации)
Как же я не люблю дешевый пиар, особенно когда он расчитан на полных дураков.

Что истории об Эппл не разглашающей данные айфонов (было опровергнуто десятки раз) что вот недавний пиар Signal, где они как бы "поиздевались" над американским прокурором, показав ему и миру что ничего не хранят у себя.

Все бы хорошо, да вот только как я уже говорил, пиар расчитан на дураков не разбирающихся в самых основах ИБ.

Авторизация в Signal происходит за счет номера телефона. Номера телефона в РФ и в Европе (практически весь ЕС) продаются по паспорту. Мне продолжать?

Если кому то еще не очевидно, то Signal неимоверно уязвим перед любым honeypot-ом. Давайте зарядим сферического коня в вакууме: Федералы создают фейковый магазин наркотиков, ведут переписку с вами, сохраняют у себя логи (нотариально заверенные, конечно же) а потом требуют к примеру у Signal ваш номер телефона. И все, придется вам сушить сухари, так как состав преступления есть, и благодаря номеру телефона понятно кто вел эту переписку.

Вот как то так. Реально защищенный мессенджер это мессенджер где авторизация будет происходить за счет некоего изначально определенного токена. Да, номер телефона является как раз таки хорошим примером оффлайн токена, но чертовски не анонимным.

Вот когда Signal изменит это, тогда и хайпиться можно будет
https://www.tgoop.com/gfoundinshit/5791

В ЛС мне по данному поводу добрые люди тоже писали. Лично у меня все ок, эфиры на месте.

Так как я не силен в мобайл софте, не хочу ничего утверждать, но пока есть пару деталей:

1. Воруют что с эппл что с андроид
2. У жертв (по крайней мере из тех кого я читал) не стоял пинкод (в Trust Wallet это пока единственный элемент защиты)
3. Воруют только Эфир

Всем у кого Trust wallet посоветую две вещи:
1. Если у вас там серъезные суммы, выведите их на холодку
2. Поставьте passcode если у вас еще не стоит
2025/06/25 16:05:11
Back to Top
HTML Embed Code: