FSCP
18.4K subscribers
30.1K photos
3.44K videos
859 files
77K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
История в прямом эфире
Тезисно

1. PeckShield Inc*. отрапортовали, что в сети эфира есть некий эксплойт. Мол, каким-то образом злоумышленники (коих на текущий момент 24 штуки) посылают транзакции с газом в сотни тысяч долларов, а получают назад еще больше.

2. TheBlock выдвинули предположение, что проблема в неком смарт-контракте под названием Ethereum Alert Clock, который позволяет отправлять отложенные транзакции.

Расследование "с нуля до нуля" показало, что:

1. Код смарт-контракта, который абьюзят, находится в открытом доступе и выложен в 2019ом году. То есть, проблема вряд ли в POSе или всей цепочке эфира. Это сторонний код.

2. Эфир, который вытаскивают эксплойтеры, должен откуда-то появляться. Предположительно, они вытаскивают его у того, кто задеплоил Ethereum Alarm Clock или друг у друга.

3. Предположительно, актора 24, потому что объем средств, которые можно вытянуть не бесконечен. Это не ETH из инфляции или "из воздуха".

История мутная, но мы склоняемся к тому, что опасности для всей POS-цепочки эфира нет и эксплойтеры как обычно играют в "горячую картошку" или "кто вовремя вытащит".

Держим руку на пульсе событий.

*PeckShield Inc - лидер в области блокчейн-секьюрности и блокчейн-аналитики.
_______
Источник | #notothemoon
Апдейт и отмена трагедий

Антон Буков из 1inch: "Кто-то написал в смарт-контракте функцию рефанда для того кто его исполняет так, что при задранной цене газа вызывающий обогащается. И валидаторы играются с вызовом этой функции похоже. Никакой форк в таком случае нам не угожает. Дырявый контракт обогащает валидаторов при дорогом газе, спасибо его разработчикам"
_______
Источник | #notothemoon
USDC и Circle штормит
Ночной банк ран аларм

Дегены в твиттере бегут из USDC.
Причина — возможная потеря части обеспечения.

За пару дней 3 банка сообщили о больших проблемах:
- Silvergate
- Silicon Valley bank
- Signature

Выдержка из мартовского отчета Circle:
"Cash held at U.S. regulated financial institutions — 8,700,672,117 USD"
Где "regulated financial institutions" — это 6 банков, 3 из которых пассажиры сверху.

В тви, Circle подтвердили, что держали деньги в SVB:
twitter.com

За несколько минут до твита Binance отключили перевод USDC в BUSD.

Что делать с инфой? Кажется, очевидно.
_______
Источник | #notothemoon
#breaking_news

———
тоже хороший разбор https://t.iss.one/spydell_finance/2963


🔥 Бот для скачивания видео и музыки
💎 СТИЛЬНЫЕ аксессуары из бисера
🤖 Бесплатно ChatGPT с AnnAi
⛵️MIDJOURNEY в Telegram
"100% обеспечения USDC в безопасности"
CEO Circle вышел на связь с такими строчками.

Полный тред:
twitter.com

1. Завтра Circle получит свой депозит в SVB в полном объеме.

2. Обеспечение USDC в безопасности, перельют кэш в BNY Mellon.

3. Час назад банк Signature закрыли власти США. Теперь отдавать USD за USDC будут через BNY Mellon.

4. Завтра же привлекут нового партнера для автоматизации минта/редемпшена USDC.

На момент написания цена USDC ходит около 0.99 USD за 1 USDC. Анпег 1%.

Круг замкнулся?
__
Источник | #notothemoon
#breaking_news

🔥 Бот для скачивания видео и музыки
💎 СТИЛЬНЫЕ аксессуары из бисера
🤖 Бесплатно ChatGPT с AnnAi
⛵️MIDJOURNEY в Telegram
SG-FORGE - 7 по размерам банк в Европе - запускает свой стейблкоин
Тезисно

1. Стейблкоин называется EUR CoinVertible, существует в сети Ethereum.

2. Привязана цена стейбла к евро (сюрприз) и предназначен он в первую очередь для инстуциональных клиентов.

3. Код стейблкоина интересный: пользоваться можно только по вайтлисту, каждая транзакция должна подтверждаться централизованным управляющим. И, кстати, каждое действие заложено в отдельную транзакцию.
Очень газ-френдли, да? Особенно при GWEI 1000.

Выглядит как попытка дедов догнать молодежь.
Смешная, но все еще попытка же, да?

А попытка - это не пытка и всегда хорошо.
_______
Источник | #notothemoon
by @F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Новый день - новый эксплойт
На этот раз социальный.
by @constantata

Тезисно
- ТорнадоКэш - тот самый миксер, одного из фаундеров которого дрючат за код - атакован.

- Атака проведена социальненько: под видом хорошего пропоузала через говернанс принят смарт-контракт с функцией полного пиздеца контроля над голосами в управлении протоколом.

- ДАО скомпрометировано. Атаковавший сразу же выписал себе 1.2 миллиона голосов, что больше 700к "легитимных" голосов. Он здесь власть и может делать с изменяемыми частями протокола все, что захочет.

- На текущий момент на кошельке эксплойтера лежит 63552 $TORN и 70.9 $ETH или 357к вечнозеленых.
По оценкам твиттерских украдено 483к $TORN.

продолжение в источнике...
_______
Источник | #notothemoon
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Кто спит - сочувствую (завидую), остальным - пристегнуть ремни

Заэксплойчен curve.fi и его форки

>Тезисно<
1. На момент написания заметки украдено 26.76 миллионов вечнозеленых.

2. Украденные активы включают CRV, wETH, alETH, msETH, pETH и WBNB.

3. Проблема задела пулы, которые работали на Vyper 0.2.15.
Одной из предыдущих версий языка программирования Vyper, в которой и засел эксплойт.

4. Среди пострадавших протоколов на момент написания заметки - Alchemix, JPEGd, Metronome, Debridge и Ellipsis.
Задеты только пулы, связанные с Curve. Сами протоколы живы-здоровы.

5. Команда Curve утверждает, что все пулы, которые могли пострадать - уже пострадали. Боржоми пить поздно.

6. Если вы LP в crv/eth пуле, вытащить свои слезы можно, дернув функцию remove_liquidity_one_coin.

>Закрывающие мысли<
Эксплойт нашли 30 июля.
По утверждению мэтров индустрии, сходу началась подготовка к белошляпному взлому, которому было суждено провалиться.
Хацкеры опередили.

Проблема уже локализована, а все что можно было взломать - взломали. На этом поле ловить нечего.
Но если все же хочется сидеть сутки с красными глазами, у меня есть для вас повод для паранойи!

Среди активов, которые были украдены, затесались 7 миллионов монет CRV. Тех, которые нативный токен curve.fi.

Интерес начинается, когда вспоминаешь, что треть циркуляции CRV (293 миллиона монет!) находится в руках одного человека: фаундера Curve.
И эта треть заложена в AAVE под крупный займ стейблкоинов.
А еще, если эту позицию начнет ликвидировать, в рынке нет достаточного количества ликвидности, чтобы ее закрыть.
Простыми словами - CRV будет насильно продан в рынок, а покупателей на него нет.

И тут в игру вступают 7 лимонов CRV, которые могут ударить по стакану и продавить цену вниз.

Сложив два и два, получаем черную дыру, в которой AAVE и ряд других протоколов, которые используют CRV как залог, попадают в заложники неликвидного актива, а цена виновника летит бесконечно вниз. Тем самым еще больше ухудшая ситуацию.
Рыночная и DeFi турбулентность обеспечены.

Впрочем, к чести Майка, он проактивно онлайн, постоянно подкидывает денег и держит ликвидацию на длинном поводке.

Не думаю, что нас ждет тотальный крах, но если очень хочется, следить за его кошельком и статусом займа можно по ссылке.
_______
Источник | #notothemoon
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
Хакер KyberSwap высосал ликвидность и оставил сообщение транзакцией

"Уважаемые разработчики Kyberswap, работники, члены ДАО и ЛП,

Переговоры начнутся через несколько часов, когда я отдохну.

Спасибо"

etherscan.io
_______
Источник | #notothemoon
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
UPD2: Tether заморозили адрес эксплойтера Ledger

Сообщает нам СЕО тезера.

twitter.com
_______
Источник | #notothemoon
@F_S_C_P
-------
поддержи канал
-------
ETP, который все-таки правда

www.sec.gov

Today, the Commission approved the listing and trading of a number of spot bitcoin exchange-traded product (ETP) shares.
_______
Источник | #notothemoon
@F_S_C_P
Узнай судьбу картами Таро:
Anna Taro bot
И к грустным новостям. Перцева признали виновным и осудили на 5 лет.

Как я и писал последние примерно 7 лет: любое государство вынуждено будет бороться с финансовой независимостью граждан, если хочет продолжить существовать. Выиграет много битв, но, рано или поздно, проиграет войну.

Конкретно сейчас государственная система финансовой слежки и контроля одерживает победу за победой: кеш фактически запрещен во всех развитых странах (или лимит ~$10к); приватность финансовых операций под запретом, а написание кода приравнивается чуть ли не к терроризму. Прямо сегодня идут расследования и суды против Ethereum Foundation, Tornado Cash, Samurai Wallet, Uniswap, Robinhood, Shapeshift.

Каждая из этих компаний куда меньше помогла отмыванию денег или финансированию терроризма, чем самый забытый богом региональный банк, но причина не в этом, а в том, что банк можно контролировать и принуждать, а криптоэкономические протоколы нельзя.

Люди пострадают, но биткоин продолжит создавать блок каждые 10 минут.
_______
Источник | #cryptoEssay

______________

Голландец Провоост сообщает, что в материалах дела Tornado.cash, которые стали доступны общественности не содержится никаких субстантивных улик.

Если прокурор доказывал, что он (Перцев) действовал только из эгоистических побуждений, направленных на извлечение прибыли, что было оскорбительно, то судья пошел в другом направлении, заявив, что идеология (приватность в ущерб всему остальному) не оправдывает нарушение закона.

Провоост считает дело декларацией войны всем сторонникам криптовалют. Wired также цитирует прокурора "запуск чего-то, что нельзя остановить, тоже решение".

Источник/@hypecoinnews
_______
Source: Hype Coin News

________________

Алексей Перцев в тюрьме. На 64 месяца
Эпопея с демаршем на Tornado Cash продолжается
Суд в Амстердаме приговорил одного из разработчиков Tornado Cash, Алексея Перцева, на 5 лет и 4 месяца тюремного заключения.
Обоснование суда: отмыв 1.2 миллиардов вечнозелёных через смарт-контракт Tornado Cash.

Перцев не отправлял транзакции на 1.2 ярда своими руками.
Но суд утверждает, что "Tornado Cash не создает никаких препятствий для людей, обладающих грязными активами, которые хотят их отмыть".
И вообще "Tornado Cash по своей природе является инструментом, предназначенным для преступников".

Другой разработчик - Роман Шторм - находится под стражей в США райт нау. Суд по делу ожидается в сентябре.
Министерство юстиции США вменяет Роману поднятый UI для взаимодействия со смарт-контрактом Tornado и "отказ" внедрять механизмы против отмыва денег.

В деле Шторма фигурирует ещё один разработчик — Роман Семёнов. Он находится на свободе.

Как мы уже писали: ничего хорошего этот кейс нам не сулит.
Можно только взглянуть на ряд следствий, который вытекает из этого дела, чтобы сон сделался более чутким:
https://t.iss.one/notothemoon/1801

Прим. @JustYap:
Редакция канала желает Алексею и Роману скорейшего освобождения. А читателям — тщательнее относится к своей приватности. Будет хуже.
_______
Источник | #notothemoon
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot
Нулевые переводы
Переводим тексты, которые западло читать на английском, а на русском "да и ладно"

Сегодня на столе статья от ChaosLabs про оракулы для рынков предсказаний, основанных на искусственном интеллекте.

> Какие проблемы есть с достоверностью информации и не живем ли мы в эпоху пост-правды?
> Как подменяют информацию и что с этим делать?
>Что и как можно решить, прикрутив такую вундервафлю как LLM к технологии оракулов.
> Ну и конечно, шилл своего оракула, который уже использую Wintermute и который решает все проблемы на свете.
Вы вообще знали, что Wintermute делают свой предикшн маркет? Нет? Узнайте из перевода!

Читать
Читать
Читать

Тема рынков предсказаний хайповая в свете выборов, может и выльется в нарратив, который принесет нам тысячилетний буллран.
Можно читать.

Примерное время прочтения: 12 минут
Расскажите о переводе папе, бабушке и маме. Нам надо, спасибо.
_______
Источник | #notothemoon
@F_S_C_P

Стань спонсором!