FSCP
16.4K subscribers
30.9K photos
3.68K videos
863 files
79.2K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
История в прямом эфире
Тезисно

1. PeckShield Inc*. отрапортовали, что в сети эфира есть некий эксплойт. Мол, каким-то образом злоумышленники (коих на текущий момент 24 штуки) посылают транзакции с газом в сотни тысяч долларов, а получают назад еще больше.

2. TheBlock выдвинули предположение, что проблема в неком смарт-контракте под названием Ethereum Alert Clock, который позволяет отправлять отложенные транзакции.

Расследование "с нуля до нуля" показало, что:

1. Код смарт-контракта, который абьюзят, находится в открытом доступе и выложен в 2019ом году. То есть, проблема вряд ли в POSе или всей цепочке эфира. Это сторонний код.

2. Эфир, который вытаскивают эксплойтеры, должен откуда-то появляться. Предположительно, они вытаскивают его у того, кто задеплоил Ethereum Alarm Clock или друг у друга.

3. Предположительно, актора 24, потому что объем средств, которые можно вытянуть не бесконечен. Это не ETH из инфляции или "из воздуха".

История мутная, но мы склоняемся к тому, что опасности для всей POS-цепочки эфира нет и эксплойтеры как обычно играют в "горячую картошку" или "кто вовремя вытащит".

Держим руку на пульсе событий.

*PeckShield Inc - лидер в области блокчейн-секьюрности и блокчейн-аналитики.
_______
Источник | #notothemoon
October 20, 2022
Апдейт и отмена трагедий

Антон Буков из 1inch: "Кто-то написал в смарт-контракте функцию рефанда для того кто его исполняет так, что при задранной цене газа вызывающий обогащается. И валидаторы играются с вызовом этой функции похоже. Никакой форк в таком случае нам не угожает. Дырявый контракт обогащает валидаторов при дорогом газе, спасибо его разработчикам"
_______
Источник | #notothemoon
October 20, 2022
USDC и Circle штормит
Ночной банк ран аларм

Дегены в твиттере бегут из USDC.
Причина — возможная потеря части обеспечения.

За пару дней 3 банка сообщили о больших проблемах:
- Silvergate
- Silicon Valley bank
- Signature

Выдержка из мартовского отчета Circle:
"Cash held at U.S. regulated financial institutions — 8,700,672,117 USD"
Где "regulated financial institutions" — это 6 банков, 3 из которых пассажиры сверху.

В тви, Circle подтвердили, что держали деньги в SVB:
twitter.com

За несколько минут до твита Binance отключили перевод USDC в BUSD.

Что делать с инфой? Кажется, очевидно.
_______
Источник | #notothemoon
#breaking_news

———
тоже хороший разбор https://t.iss.one/spydell_finance/2963


🔥 Бот для скачивания видео и музыки
💎 СТИЛЬНЫЕ аксессуары из бисера
🤖 Бесплатно ChatGPT с AnnAi
⛵️MIDJOURNEY в Telegram
March 11, 2023
"100% обеспечения USDC в безопасности"
CEO Circle вышел на связь с такими строчками.

Полный тред:
twitter.com

1. Завтра Circle получит свой депозит в SVB в полном объеме.

2. Обеспечение USDC в безопасности, перельют кэш в BNY Mellon.

3. Час назад банк Signature закрыли власти США. Теперь отдавать USD за USDC будут через BNY Mellon.

4. Завтра же привлекут нового партнера для автоматизации минта/редемпшена USDC.

На момент написания цена USDC ходит около 0.99 USD за 1 USDC. Анпег 1%.

Круг замкнулся?
__
Источник | #notothemoon
#breaking_news

🔥 Бот для скачивания видео и музыки
💎 СТИЛЬНЫЕ аксессуары из бисера
🤖 Бесплатно ChatGPT с AnnAi
⛵️MIDJOURNEY в Telegram
March 13, 2023
SG-FORGE - 7 по размерам банк в Европе - запускает свой стейблкоин
Тезисно

1. Стейблкоин называется EUR CoinVertible, существует в сети Ethereum.

2. Привязана цена стейбла к евро (сюрприз) и предназначен он в первую очередь для инстуциональных клиентов.

3. Код стейблкоина интересный: пользоваться можно только по вайтлисту, каждая транзакция должна подтверждаться централизованным управляющим. И, кстати, каждое действие заложено в отдельную транзакцию.
Очень газ-френдли, да? Особенно при GWEI 1000.

Выглядит как попытка дедов догнать молодежь.
Смешная, но все еще попытка же, да?

А попытка - это не пытка и всегда хорошо.
_______
Источник | #notothemoon
by @F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
April 21, 2023
Новый день - новый эксплойт
На этот раз социальный.
by @constantata

Тезисно
- ТорнадоКэш - тот самый миксер, одного из фаундеров которого дрючат за код - атакован.

- Атака проведена социальненько: под видом хорошего пропоузала через говернанс принят смарт-контракт с функцией полного пиздеца контроля над голосами в управлении протоколом.

- ДАО скомпрометировано. Атаковавший сразу же выписал себе 1.2 миллиона голосов, что больше 700к "легитимных" голосов. Он здесь власть и может делать с изменяемыми частями протокола все, что захочет.

- На текущий момент на кошельке эксплойтера лежит 63552 $TORN и 70.9 $ETH или 357к вечнозеленых.
По оценкам твиттерских украдено 483к $TORN.

продолжение в источнике...
_______
Источник | #notothemoon
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
May 21, 2023
Кто спит - сочувствую (завидую), остальным - пристегнуть ремни

Заэксплойчен curve.fi и его форки

>Тезисно<
1. На момент написания заметки украдено 26.76 миллионов вечнозеленых.

2. Украденные активы включают CRV, wETH, alETH, msETH, pETH и WBNB.

3. Проблема задела пулы, которые работали на Vyper 0.2.15.
Одной из предыдущих версий языка программирования Vyper, в которой и засел эксплойт.

4. Среди пострадавших протоколов на момент написания заметки - Alchemix, JPEGd, Metronome, Debridge и Ellipsis.
Задеты только пулы, связанные с Curve. Сами протоколы живы-здоровы.

5. Команда Curve утверждает, что все пулы, которые могли пострадать - уже пострадали. Боржоми пить поздно.

6. Если вы LP в crv/eth пуле, вытащить свои слезы можно, дернув функцию remove_liquidity_one_coin.

>Закрывающие мысли<
Эксплойт нашли 30 июля.
По утверждению мэтров индустрии, сходу началась подготовка к белошляпному взлому, которому было суждено провалиться.
Хацкеры опередили.

Проблема уже локализована, а все что можно было взломать - взломали. На этом поле ловить нечего.
Но если все же хочется сидеть сутки с красными глазами, у меня есть для вас повод для паранойи!

Среди активов, которые были украдены, затесались 7 миллионов монет CRV. Тех, которые нативный токен curve.fi.

Интерес начинается, когда вспоминаешь, что треть циркуляции CRV (293 миллиона монет!) находится в руках одного человека: фаундера Curve.
И эта треть заложена в AAVE под крупный займ стейблкоинов.
А еще, если эту позицию начнет ликвидировать, в рынке нет достаточного количества ликвидности, чтобы ее закрыть.
Простыми словами - CRV будет насильно продан в рынок, а покупателей на него нет.

И тут в игру вступают 7 лимонов CRV, которые могут ударить по стакану и продавить цену вниз.

Сложив два и два, получаем черную дыру, в которой AAVE и ряд других протоколов, которые используют CRV как залог, попадают в заложники неликвидного актива, а цена виновника летит бесконечно вниз. Тем самым еще больше ухудшая ситуацию.
Рыночная и DeFi турбулентность обеспечены.

Впрочем, к чести Майка, он проактивно онлайн, постоянно подкидывает денег и держит ликвидацию на длинном поводке.

Не думаю, что нас ждет тотальный крах, но если очень хочется, следить за его кошельком и статусом займа можно по ссылке.
_______
Источник | #notothemoon
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
July 31, 2023
November 23, 2023
December 14, 2023
January 11, 2024
И к грустным новостям. Перцева признали виновным и осудили на 5 лет.

Как я и писал последние примерно 7 лет: любое государство вынуждено будет бороться с финансовой независимостью граждан, если хочет продолжить существовать. Выиграет много битв, но, рано или поздно, проиграет войну.

Конкретно сейчас государственная система финансовой слежки и контроля одерживает победу за победой: кеш фактически запрещен во всех развитых странах (или лимит ~$10к); приватность финансовых операций под запретом, а написание кода приравнивается чуть ли не к терроризму. Прямо сегодня идут расследования и суды против Ethereum Foundation, Tornado Cash, Samurai Wallet, Uniswap, Robinhood, Shapeshift.

Каждая из этих компаний куда меньше помогла отмыванию денег или финансированию терроризма, чем самый забытый богом региональный банк, но причина не в этом, а в том, что банк можно контролировать и принуждать, а криптоэкономические протоколы нельзя.

Люди пострадают, но биткоин продолжит создавать блок каждые 10 минут.
_______
Источник | #cryptoEssay

______________

Голландец Провоост сообщает, что в материалах дела Tornado.cash, которые стали доступны общественности не содержится никаких субстантивных улик.

Если прокурор доказывал, что он (Перцев) действовал только из эгоистических побуждений, направленных на извлечение прибыли, что было оскорбительно, то судья пошел в другом направлении, заявив, что идеология (приватность в ущерб всему остальному) не оправдывает нарушение закона.

Провоост считает дело декларацией войны всем сторонникам криптовалют. Wired также цитирует прокурора "запуск чего-то, что нельзя остановить, тоже решение".

Источник/@hypecoinnews
_______
Source: Hype Coin News

________________

Алексей Перцев в тюрьме. На 64 месяца
Эпопея с демаршем на Tornado Cash продолжается
Суд в Амстердаме приговорил одного из разработчиков Tornado Cash, Алексея Перцева, на 5 лет и 4 месяца тюремного заключения.
Обоснование суда: отмыв 1.2 миллиардов вечнозелёных через смарт-контракт Tornado Cash.

Перцев не отправлял транзакции на 1.2 ярда своими руками.
Но суд утверждает, что "Tornado Cash не создает никаких препятствий для людей, обладающих грязными активами, которые хотят их отмыть".
И вообще "Tornado Cash по своей природе является инструментом, предназначенным для преступников".

Другой разработчик - Роман Шторм - находится под стражей в США райт нау. Суд по делу ожидается в сентябре.
Министерство юстиции США вменяет Роману поднятый UI для взаимодействия со смарт-контрактом Tornado и "отказ" внедрять механизмы против отмыва денег.

В деле Шторма фигурирует ещё один разработчик — Роман Семёнов. Он находится на свободе.

Как мы уже писали: ничего хорошего этот кейс нам не сулит.
Можно только взглянуть на ряд следствий, который вытекает из этого дела, чтобы сон сделался более чутким:
https://t.iss.one/notothemoon/1801

Прим. @JustYap:
Редакция канала желает Алексею и Роману скорейшего освобождения. А читателям — тщательнее относится к своей приватности. Будет хуже.
_______
Источник | #notothemoon
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
May 15, 2024
September 19, 2024
Andre Cronje дропнул статью, почему он "ушел" из DeFi в 2022

Один из отцов ДеФи как мы знаем его сегодня в свое время как-то резко выпал из всего девелопмента вокруг этого самого ДеФи.

А теперь и подвёз причину, которую мы переводим в кратком пересказе, но полном смысле.

Андре пишет, что его начал прессовать SEC. Сначала они просто интересовались статусом его проектов, а потом все активнее давили на то, что это расследование.

2 года автор с этим боролся, пока решил не выйти из этой гонки совсем.

Сейчас, когда регуляционный ветер меняется, он решил об этом рассказать.

Интересно, что красной нитью через текст идёт, что он все ещё большой фанат всего, что происходит в крипте.

I look forward to the future and a new decentralized world we can build.

Невольно начинаешь думать, что это прогрев перед каким-нибудь большим дропом.
Но зная Андре, это вполне может быть его "точка" в истории YEARN и SEC. Гештальт закрыт.


_______
Источник | #notothemoon
@F_S_C_P

Стань спонсором!
January 29
Please open Telegram to view this post
VIEW IN TELEGRAM
March 2
Please open Telegram to view this post
VIEW IN TELEGRAM
March 19
USDC получили аппрув на торговлю в Японии

https://www.circle.com/pressroom/circle-strengthens-commitment-to-japan-with-new-investment-and-expanded-usdc-access

Это первый и единственный стейбл, который выходит на рынок Японии.

Stablecoin hype is real

_______
Источник | #notothemoon
@F_S_C_P

⚙️ Разработка ботов Telegram от 5000 руб
March 25
Гиперликвид, плохой долг и откат трейдов

В относительно недавнем прошлом Гиперликвид потерял деньги, когда некто воспользовался логикой ликвидации и оставил биржу с плохим долгом, который той пришлось закрывать из собственного кармана.

Как позже установил ЗакБТК, этот некто ещё и торговал на украденные из казино деньги.

История повторяется, но не совсем.

Атаку повторили:

1. Открыл шорт на низколиквидный токен $JELLY на 4.5 миллиона.

2. Резко убрал обеспечение, заставив механизмы Гипера ликвидировать позицию

3. Свежий кошелек открыл лонг и его нереализованный профит в моменте достиг 8.2 миллионов долларов

Только в этот раз Гипер не затерпели.
Воспользовались тем, что теперь они на своей сети и просто делистнули с консенсуса валидаторов $JELLY по удобной для себя цене, без сформировавшегося долга: 0.0095$ за токен против 0.5$ в моменте.

Из официального анонса:

"Все пользователи, за исключением отмеченных адресов, будут полностью компенсированы Фондом Hyper. Это произойдёт автоматически в ближайшие дни на основе данных из блокчейна, и не потребует открытия тикета. Детальная методология будет опубликована в следующем объявлении."

В коммьюнити бурления: ведь как же так, децентрализация, а в тут откатываете как считаете правильным.

Я не думаю, что это обязательно плохо на таком раннем этапе сети. Там сейчас 16 валидаторов, все из которых - friends and family команды. Никого там больше нет.

Цитируя Артура Хейса:

"Давайте перестанем делать вид, что Hyperliquid децентрализован.
А ещё давайте перестанем притворяться, что трейдерам вообще не всё равно.
Спорю, что $HYPE вскоре вернётся к исходным значениям, потому что «дегены» всё равно продолжат вести себя по‑дегенски."

Но это определенно прецедент, который стоит помнить, торгуя на этой бирже.

_______
Источник | #notothemoon
@F_S_C_P

▪️Генерируй картинки в боте:
Flux + MidJourney
March 26
Ситуацию по Гиперу утяжеляет то, что OKX и Binance анонсировали фьючерсы на $Jelly.

Опять же, низколиквидный токен, который мало кому известен был до атаки и болтался на своих 20 миллионах капы.

Волей не волей думаешь про недобросовестную конкуренцию. Или просто хайпажорство? (pun not intended)

_______
Источник | #notothemoon
@F_S_C_P

-------
Секретики!
-------
March 26