Намедни успешная фишинговая атака на пользователя Electrum привела к утрате 1400 биткоинов (транзакция).
📍 Одно из первых issue касательно атаки.
📍 Бен Кауфман подробно описывает механизм атаки. Смысл: в старых версиях кошелька пользователю могло быть выведено сообщение с произвольным текстом, предоставленным сервером, что используют злоумышленники.
📍 Такая атака может сопровождаться DDOS-ом публичных серверов Electrum.
Будте аккуратны, скачивайте дистрибутивы только с официального сайта, проверяйте контрольные суммы и PGP-подписи как дистрибутивов так и архивов с исходным кодом (рецепт на electrum.org). Официальный кошелёк не предлагает скачивать и устанавливать обновления. Лучше всего развернуть приватный Electrum сервер на собственном узле Биткоина и запускать кошелёк с опцией
📍 Одно из первых issue касательно атаки.
📍 Бен Кауфман подробно описывает механизм атаки. Смысл: в старых версиях кошелька пользователю могло быть выведено сообщение с произвольным текстом, предоставленным сервером, что используют злоумышленники.
📍 Такая атака может сопровождаться DDOS-ом публичных серверов Electrum.
Будте аккуратны, скачивайте дистрибутивы только с официального сайта, проверяйте контрольные суммы и PGP-подписи как дистрибутивов так и архивов с исходным кодом (рецепт на electrum.org). Официальный кошелёк не предлагает скачивать и устанавливать обновления. Лучше всего развернуть приватный Electrum сервер на собственном узле Биткоина и запускать кошелёк с опцией
--one-server
, тогда он не будет запрашивать публичные серверы.GitHub
BTC Stolen · Issue #5072 · spesmilo/electrum
They stole 0,09 btc from me Why Electrum shows me that I have to update software ? I was using it for 1 year and this fucking message came from Electrum server Adress: bc1qvr93mxj5ep58wlchdducthe89...
Первые голландские банки вводят отрицательные ставки на бизнес-счета с октября 2020 года. Если компания имеет наличных на депозитах больше 250 000 евро, деньги со вклада будут изыматься банком при погашении процента.
В обзоре, Snappa в решении перейти на Биткоин руководствовалась снижением ставок до 0.45% т.е. все ещё в положительной зоне. Широко известен случай Microstrategy, которая перевела в Биткоин 250 млн. долл. Отрицательные ставки коснутся всех компаний с резервами ниже в 1000 раз по сравнению с резервами Microstrategy.
Перевод резервов в Биткоин становится не только вопросом упущенной выгоды, но и реальных издержек на наличные резервы, страхующие от любой неопределённости будущего.
В обзоре, Snappa в решении перейти на Биткоин руководствовалась снижением ставок до 0.45% т.е. все ещё в положительной зоне. Широко известен случай Microstrategy, которая перевела в Биткоин 250 млн. долл. Отрицательные ставки коснутся всех компаний с резервами ниже в 1000 раз по сравнению с резервами Microstrategy.
Перевод резервов в Биткоин становится не только вопросом упущенной выгоды, но и реальных издержек на наличные резервы, страхующие от любой неопределённости будущего.
Биткоинерам приходится учиться правильному обращению с паролями и тем, что называется seed -- по сути мастер-ключом к биткоинам на конкретном кошельке. Хорошими практиками можно пренебречь, но рано или поздно встанет вопрос восстановления доступа или просто нового запуска забытого приложения, к которому трудно вспомнить пин-код. В статье мы разбираемся с менеджерами паролей, которые позволяют генерировать и правильно хранить стойкие пароли. Это может быть применимо к любому криптовалютном сервису или кошельку, как и к вашему аккаунту в Телеграме.
https://teletype.in/@hypecoinnews/IMzcorWyx
https://teletype.in/@hypecoinnews/IMzcorWyx
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️На странице
https://features.etleneum.com/hypecoinnews
Вы можете проголосовать вашими сатоши за тему следующего лонгрида в @hypecoinnews, а также предложить свою тему. Даже если она будет посвящена DeFi или Ethereum, статья будет написана, но подать заявку можно будет только при использовании LNURL - совместимого кошелька и сатоши Лайтнинг.
https://features.etleneum.com/hypecoinnews
Вы можете проголосовать вашими сатоши за тему следующего лонгрида в @hypecoinnews, а также предложить свою тему. Даже если она будет посвящена DeFi или Ethereum, статья будет написана, но подать заявку можно будет только при использовании LNURL - совместимого кошелька и сатоши Лайтнинг.
Coindesk написал о том, что один из крупных государственных банков Китая начал тестирование "цифрового юаня" в своём банковском приложении, но быстро свернул сервис после того как он начал привлекать внимание.
Скриншоты кошелька начали появляться в твиттере Davey Van на выходных, вместе с её комментариями и переводом текста.
30 августа Форбс написал о сотрудничестве MIT Digital Currency Initiative и ФРС в разработке цифрового доллара, который должен дополнить наличные. "Цифровой доллар" по мнению ФРС несёт в себе "риски приватности, нелегальной активности и финансовой стабильности". ФРС признаёт, что Китай сильно опережает США в деле внедрения цифровой валюты центрального банка.
Скриншоты кошелька начали появляться в твиттере Davey Van на выходных, вместе с её комментариями и переводом текста.
30 августа Форбс написал о сотрудничестве MIT Digital Currency Initiative и ФРС в разработке цифрового доллара, который должен дополнить наличные. "Цифровой доллар" по мнению ФРС несёт в себе "риски приватности, нелегальной активности и финансовой стабильности". ФРС признаёт, что Китай сильно опережает США в деле внедрения цифровой валюты центрального банка.
Coinmetrics показал, что доля транзакций ZCash, использующих приватные опции не так велика при сохранении совокупного объёма токенов в shielded адресах порядка 5%.
Мы давно писали о разных утечках приватности ZCash, которые связаны с отсутствием приватности по умолчанию и ограниченным количеством монет в "защищённом" множестве адресов.
По данным сервиса валовый объём транзакций privacy-монет (Grin, Monero, ZCash) устойчиво растёт по отношению к объёмам транзакций ончейн в Биткоине.
Мы давно писали о разных утечках приватности ZCash, которые связаны с отсутствием приватности по умолчанию и ограниченным количеством монет в "защищённом" множестве адресов.
По данным сервиса валовый объём транзакций privacy-монет (Grin, Monero, ZCash) устойчиво растёт по отношению к объёмам транзакций ончейн в Биткоине.
Вышел новый кошелёк для ПК Sparrow c графическим интерфейсом:
1. Multisig поддержка всех типов
2. Поддержка аппаратных кошельков через USB и в airgapped режиме
3. PSBT
4. Редактор транзакции с подсветкой синтаксиса Bitcoin Scrypt
👉 sparrowwallet.com
1. Multisig поддержка всех типов
2. Поддержка аппаратных кошельков через USB и в airgapped режиме
3. PSBT
4. Редактор транзакции с подсветкой синтаксиса Bitcoin Scrypt
👉 sparrowwallet.com
🔥 Разработчик Shift Crypto обнаружил уязвимости в Trezor One, прошивки до v1.9.3 и Trezor Model T прошивки до v2.3.3, а также KeepKey.
Модифицированный кошелёк для ПК или мобильного телефона, или хакер, имеющий доступ к USB мог проигнорировать дополнительную парольную фразу пользователя и использовать специально созданную фразу, чтобы инициализировать ещё один Биткоин-кошелёк на устройстве пользователя. Ничего не подозревающий пользователь может создать новые адреса и отправить на них деньги, но не зная точной парольной фразы, он не сможет воспользоваться биткоинами, отправленными на этот адрес.
Атака может быть проведена удалённо и хорошо масштабируется. Подробное описание уязвимости.
Модифицированный кошелёк для ПК или мобильного телефона, или хакер, имеющий доступ к USB мог проигнорировать дополнительную парольную фразу пользователя и использовать специально созданную фразу, чтобы инициализировать ещё один Биткоин-кошелёк на устройстве пользователя. Ничего не подозревающий пользователь может создать новые адреса и отправить на них деньги, но не зная точной парольной фразы, он не сможет воспользоваться биткоинами, отправленными на этот адрес.
Атака может быть проведена удалённо и хорошо масштабируется. Подробное описание уязвимости.
benma’s blog
A ransom attack on Trezor’s and KeepKey’s passphrase handling
tl;dr:
"поправки Минфина подразумевают, что заниматься производством криптовалюты в России будет можно, но далее майнеров и других обладателей виртуальных денег ждет запрет на все операции с ними, кроме всего трех случаев, отнесенных к исключениям. Это наследование и переход активов в рамках процедуры банкротства или исполнительного производства"
Подробнее на Znak.com
Подробнее на Znak.com
По данным Coinmetrics стейблкоины прибавляли $100М долларов в день с середины июля.
"Для поддержки цены $7000 с октября 2017, в Bitcoin должно было вливаться порядка $400M свежего потока наличности каждый месяц в течение 2.5 лет! (30д x 24 ч x 6 блоков x 12.5 btc x $7k, полагая, что трейдинг -- это игра с нулевой суммой)
После снижения субсидии на блок, рынку нужно только $200M в месяц для сохранения уровня $7000. Если $400M сохранятся в преждем объёме, то 🚀"
PlanB
"Для поддержки цены $7000 с октября 2017, в Bitcoin должно было вливаться порядка $400M свежего потока наличности каждый месяц в течение 2.5 лет! (30д x 24 ч x 6 блоков x 12.5 btc x $7k, полагая, что трейдинг -- это игра с нулевой суммой)
После снижения субсидии на блок, рынку нужно только $200M в месяц для сохранения уровня $7000. Если $400M сохранятся в преждем объёме, то 🚀"
PlanB
Так выглядит динамика цены на акции Apple и фундаментальных факторов, стоящих за ней. Главный из них, P/E или price to earnings, показывает отношение цены к дивидендам, которые можно получить от вложения денег в данные акции. С марта 2020 массивные вливания ФРС работали против падения финансовых рынков и питали финансовый пузырь в том числе обеспечивая рост акций Apple.
Изображение Lyn Alden.
Изображение Lyn Alden.
Грошовый обзор #45
🗒 "Биткоин один для всех", эссе Паркера Льюиса
🚨 Что все видят: DeFi exit scam
🕵️ Чего никто не заметил: финансовые рынки и майнеры
👷 Canaan рапортует о сокращении убытков
🏦 Fidelity открывает ещё один фонд
🦺 2FA: всё, что лучше SMS
⛓ Bisq наконец внедрит SegWit
https://teletype.in/@hypecoinnews/dime-review-45
Изображение Bitcoin meme hub
🗒 "Биткоин один для всех", эссе Паркера Льюиса
🚨 Что все видят: DeFi exit scam
🕵️ Чего никто не заметил: финансовые рынки и майнеры
👷 Canaan рапортует о сокращении убытков
🏦 Fidelity открывает ещё один фонд
🦺 2FA: всё, что лучше SMS
⛓ Bisq наконец внедрит SegWit
https://teletype.in/@hypecoinnews/dime-review-45
Изображение Bitcoin meme hub
В выдаче гугла при поиске небольшого офлайнового скрипта для генерации мнемоник BIP39 присутствует фишинговая реклама. Скрипт злоумышленника например может сгенерировать не случайный seed, который будет видно при первой транзакции на выведенный и него адрес.
CC Leon
CC Leon
Hype Coin News
Проект LN Markets вышел на основной сети Биткоина: 📍 сервис будет развивать биржевую торговлю на деривативы Биткоина. Сейчас доступны ставки на рост или падение против доллара с расчётом в сатоши, т.н. Contract for Difference 📍 Lightning Network используется…
Bitfinex выступил основным инвестором LNMarkets и финансировал стартап на pre-seed раунде.
Демо использования LN кошелька Phoenix (Android) для авторизации LNURL-Auth, особого протокола, использующего идентичность в сети Лайтнинг. После авторизации на LNMarket можно легко открыть короткую или длинную позицию Биткоин против доллара, с расчётом в сатоши.
Демо использования LN кошелька Phoenix (Android) для авторизации LNURL-Auth, особого протокола, использующего идентичность в сети Лайтнинг. После авторизации на LNMarket можно легко открыть короткую или длинную позицию Биткоин против доллара, с расчётом в сатоши.
Coindesk
Bitfinex Invests in Derivatives Exchange Built With Bitcoin's Lightning Network
The raise came after the new trading platform reached nearly $10 million in aggregate trading volume.
🔥 О рекордах: SYFI токен так называемого #DeFi установил минимальный цикл форк-запуск-exit-scam. Заключительный этап произошёл за 22 часа и по-видимому это была целенаправленная акция для дампа токенов в кратчайшее время.
https://twitter.com/alistairmilne/status/1303109739845431306?s=20
https://twitter.com/alistairmilne/status/1303109739845431306?s=20
Twitter
Alistair Milne
Another short #DeFi story ... (~22 beautiful hours, to be exact) $SYFI
В процессе внесения поправок к закону о Цифровых активах Минфин соревнуется с Государственной думой в предложении всё более репрессивных мер за преступления без пострадавшего или материального ущерба: сделки с криптовалютой, как и любой другой вид сделок — это добровольные акты в которых есть покупающая и продающая сторона, пришедшая к этапу без принуждения.
👉 Периметр для "Крипты"
@hypecoinnews
👉 Периметр для "Крипты"
@hypecoinnews