Forwarded from Утечки информации
Летом прошлого года полиция Чехии изъяла сервер, принадлежавший социальной сети «Atlayo», располагавшейся в onion-сегменте (atlayofke5rqhsma.onion) сети. Против соцсети было заведено дело по ордеру полиции Дании в связи с операциями покупки/продажи наркотиков, осуществлявшимися пользователями.
«Atlayo» позиционировалась как «Facebook для даркнета» и утверждалось, что в этой соцсети соблюдается анонимность и свобода слова. 😂🤦♂️
Вчера в свободный доступ попал полный SQL-дамп базы данных «Atlayo». 🤣 Судя по всему это резервная копия, сделанная 10.03.2020.
В таблице пользователей содержится 29,328 строк:
🌵 имя/фамилия
🌵 адрес эл. почты
🌵 пол
🌵 дата рождения
🌵 страна
🌵 хешированный (MD5, SHA-1, SHA-256 без соли) пароль
🌵 дата регистрации и последней активности (с 23.04.2017 по 28.08.2019)
Кроме того, в дампе содержатся таблицы с 114,298 приватными сообщениями пользователей (в кодировке Base64) и 95 адресами биткоин кошельков (с привязкой к пользователям).
«Atlayo» позиционировалась как «Facebook для даркнета» и утверждалось, что в этой соцсети соблюдается анонимность и свобода слова. 😂🤦♂️
Вчера в свободный доступ попал полный SQL-дамп базы данных «Atlayo». 🤣 Судя по всему это резервная копия, сделанная 10.03.2020.
В таблице пользователей содержится 29,328 строк:
🌵 имя/фамилия
🌵 адрес эл. почты
🌵 пол
🌵 дата рождения
🌵 страна
🌵 хешированный (MD5, SHA-1, SHA-256 без соли) пароль
🌵 дата регистрации и последней активности (с 23.04.2017 по 28.08.2019)
Кроме того, в дампе содержатся таблицы с 114,298 приватными сообщениями пользователей (в кодировке Base64) и 95 адресами биткоин кошельков (с привязкой к пользователям).
Forwarded from Monero NEWS [RU] XMR.RU
Недавно стало известно о патентах, связанных с Monero, а именно, компания CipherTrace объявила о подаче двух заявок на получение патента на технологию отслеживания перемещения средств в Monero. За этим последовали сообщения в СМИ, в том числе статьи с такими тревожными заголовками, как, например, «Анонимных монет больше не будет?
Подробнее ➭ https://xmr.ru/threads/1575/
Подробнее ➭ https://xmr.ru/threads/1575/
Forwarded from FSCP
Чрезвычайно быстро сдулся Clubhouse
Проект #БилайнАналитика проанализировал его популярность и вот что вышло.
🔻Количество активных пользователей соцсети в последний месяц неуклонно снижается.
🔻С начала февраля Clubhouse переживал взрывной рост, пик популярности случился ровно месяц назад, 19 февраля.
🔻Неделя (15.02-21.02) привлекла около 46 тысяч пользователей. Причем мужчины заходили в приложение чаще женщин, разница составила менее 10%.
🔻В последующие дни популярность сервиса неуклонно снижалась. Так на неделе 22.02-28.02 трафик Clubhouse упал на 14%, в течение 29.02-04.03 - уже на 35,2%. На неделе 05.03-11.03 падение составило 54,2% по сравнению с пиковыми показателями.
🔻Сравнение день ко дню показывает еще более резкое падение: по отношению к пиковому дню (19.02) трафик Clubhouse упал на 303,1%.
_______
Source: https://t.me/antidigital/3511
Проект #БилайнАналитика проанализировал его популярность и вот что вышло.
🔻Количество активных пользователей соцсети в последний месяц неуклонно снижается.
🔻С начала февраля Clubhouse переживал взрывной рост, пик популярности случился ровно месяц назад, 19 февраля.
🔻Неделя (15.02-21.02) привлекла около 46 тысяч пользователей. Причем мужчины заходили в приложение чаще женщин, разница составила менее 10%.
🔻В последующие дни популярность сервиса неуклонно снижалась. Так на неделе 22.02-28.02 трафик Clubhouse упал на 14%, в течение 29.02-04.03 - уже на 35,2%. На неделе 05.03-11.03 падение составило 54,2% по сравнению с пиковыми показателями.
🔻Сравнение день ко дню показывает еще более резкое падение: по отношению к пиковому дню (19.02) трафик Clubhouse упал на 303,1%.
_______
Source: https://t.me/antidigital/3511
Telegram
Нецифровая экономика
Чрезвычайно быстро сдулся Clubhouse
Проект #БилайнАналитика проанализировал его популярность и вот что вышло.
🔻Количество активных пользователей соцсети в последний месяц неуклонно снижается.
🔻С начала февраля Clubhouse переживал взрывной рост, пик популярности…
Проект #БилайнАналитика проанализировал его популярность и вот что вышло.
🔻Количество активных пользователей соцсети в последний месяц неуклонно снижается.
🔻С начала февраля Clubhouse переживал взрывной рост, пик популярности…
Forwarded from FSCP
Видеохостинг YouTube объявил об официальном запуске сервиса коротких видеороликов YouTube Shorts в США. Ранее его бета-версия была доступна только в Индии.
«Телеспутник»
YouTube запустил в США аналог TikTok
YouTube Shorts позволяет пользователям записывать, редактировать и публиковать видеоролики продолжительностью до 60 секунд. Набор инструментов сервиса можно использовать для изменения скорости видео, наложения лицензированной музыки на видеоряд и объединении…
Forwarded from ForkLog
😀 Костин также сравнил майнинг с фальшивомонетничеством.
https://forklog.com/?p=128543
#мнение #биткоин
https://forklog.com/?p=128543
#мнение #биткоин
Forwarded from ForkLog
Forwarded from FSCP
История денег до эпохи монет
https://www.thetorah.com/article/how-silver-was-used-for-payment
Отличная статья в которой переплетены археологические находки и исследование текста торы об использовании серебра в качестве денег на территории Израиля. Она немного похожа на материалы по ракушкам найденным в Калифорнии, но говорит об адаптации длинных кусков и серебрянных прутьев для оплаты товаров и услуг на границе бронзового и железного века (2000 до р.х.). Простой факт, как проверяли подлинность серебра? Степенью нажатия. Серебро с примесью меди было твёрже. Длинные куски серебра дробились на мелочь, для "верификации".
______
Источник: https://t.me/hypecoinnews/3053
https://www.thetorah.com/article/how-silver-was-used-for-payment
Отличная статья в которой переплетены археологические находки и исследование текста торы об использовании серебра в качестве денег на территории Израиля. Она немного похожа на материалы по ракушкам найденным в Калифорнии, но говорит об адаптации длинных кусков и серебрянных прутьев для оплаты товаров и услуг на границе бронзового и железного века (2000 до р.х.). Простой факт, как проверяли подлинность серебра? Степенью нажатия. Серебро с примесью меди было твёрже. Длинные куски серебра дробились на мелочь, для "верификации".
______
Источник: https://t.me/hypecoinnews/3053
Thetorah
How Silver Was Used for Payment - TheTorah.com
Abraham purchases the cave of Machpelah for 400 silver shekels. Biblical phrases, archaeological finds, and chemical analysis come together to paint a portrait of how early trade using silver functioned before the invention of coins. | Dr. Tzilla Eshel
Forwarded from 21 идея
Изобретая Биткоин
В этой главе поговорим об опасностях, подстерегающих Биткоин.
Глава 6: ФОРКИ И АТАКИ 51
Предыдущая глава тут
В этой главе поговорим об опасностях, подстерегающих Биткоин.
Глава 6: ФОРКИ И АТАКИ 51
Предыдущая глава тут
Forwarded from Банкста
В США гражданина России Сергея Медведева приговорили к 10 годам тюрьмы за создание теневой интернет-площадки Infraud, на которой торговали данными банковских карт. Об этом говорится на сайте американского Минюста.
Медведев, также известный как Stells, Segmed и Serjbear, создал организацию Infraud с выходцем из Украины Святославом Бондаренко. По данным министерства, россиянин с 2010 по 2018 год также занимался обслуживанием незаконных денежных переводов, несколько лет работал администратором площадки. Мужчина «отвечал за управление, принимая решения о членстве и наказывая тех, кто нарушал правила предприятия».
Медведева задержали зимой 2018 года в Бангкоке, на его счетах обнаружили больше 100 тыс. биткоинов($6 млрд).
Infraud была создана в 2010 году. Название теневой площадки взято от ее слогана In Fraud We Trust («В мошенничество мы верим»). В преступную организацию входили минимум 36 человек из разных стран мира. Она успела нанести материальный ущерб США на сумму более $568 млн. @banksta
Медведев, также известный как Stells, Segmed и Serjbear, создал организацию Infraud с выходцем из Украины Святославом Бондаренко. По данным министерства, россиянин с 2010 по 2018 год также занимался обслуживанием незаконных денежных переводов, несколько лет работал администратором площадки. Мужчина «отвечал за управление, принимая решения о членстве и наказывая тех, кто нарушал правила предприятия».
Медведева задержали зимой 2018 года в Бангкоке, на его счетах обнаружили больше 100 тыс. биткоинов($6 млрд).
Infraud была создана в 2010 году. Название теневой площадки взято от ее слогана In Fraud We Trust («В мошенничество мы верим»). В преступную организацию входили минимум 36 человек из разных стран мира. Она успела нанести материальный ущерб США на сумму более $568 млн. @banksta
Forwarded from Goldfoundinshit ТМ
Медведева задержали зимой 2018 года в Бангкоке, на его счетах обнаружили больше 100 000 биткоинов($6 млрд).
Эту новость разместила Банкста.
Аукцион и прочие действия, которые могут предпринять американские власти, могут существенно повлиять на цену. Прежде всего, фактор психологии сыграет.
А вообще интересно, у них со временем получается своеобразное "накопление"
69370 от Silkroad
И это "не названное количество"
Возможно, даже если правительство их изымет, то продавать не будет. А сами станут в холд 😂. Но я не буду Геннадием, и, скорее всего, их таки продадут. На новостях об этом, естественно, несколько раз нагонят фуда, в стиле ".. они продают такую сумму!!!" и следующий ход "аукцион отложили/запретили".
А в реальности, никто ничего всей суммой продавать не будет. Потому что раз - есть немного покупателей которые способны купить это все разом, и они вряд ли захотят светиться на аукционе, который организовала или имеет к нему отношение DEA. Так что, скорее всего, если будут продавать, то будут продавать не разом, а относительно размазано и разными суммами.
Не влияя на цену самим фактом продажи. Все зависеть будет от "громкости" новостного фона.
Эту новость разместила Банкста.
Аукцион и прочие действия, которые могут предпринять американские власти, могут существенно повлиять на цену. Прежде всего, фактор психологии сыграет.
А вообще интересно, у них со временем получается своеобразное "накопление"
69370 от Silkroad
И это "не названное количество"
Возможно, даже если правительство их изымет, то продавать не будет. А сами станут в холд 😂. Но я не буду Геннадием, и, скорее всего, их таки продадут. На новостях об этом, естественно, несколько раз нагонят фуда, в стиле ".. они продают такую сумму!!!" и следующий ход "аукцион отложили/запретили".
А в реальности, никто ничего всей суммой продавать не будет. Потому что раз - есть немного покупателей которые способны купить это все разом, и они вряд ли захотят светиться на аукционе, который организовала или имеет к нему отношение DEA. Так что, скорее всего, если будут продавать, то будут продавать не разом, а относительно размазано и разными суммами.
Не влияя на цену самим фактом продажи. Все зависеть будет от "громкости" новостного фона.
Forwarded from Crypto Wolfs Twits
CFTC оштрафовала Coinbase за "отмывочную торговлю"
Комиссия по торговле товарными фьючерсами США (CFTC) передала привет из 2018 года, когда Coinbase Pro носила название GDAX. Согласно заявлению CFTC, в период с января 2015 года по сентябрь 2018 года, Coinbase предоставляла ложные, вводящие в заблуждение или неточные отчеты о транзакциях и объёмах торгов.
Штраф составил всего $6,5 млн и не несет никаких последствий для IPO, но является сигналом для всех криптобирж и сервисов.
Сигнал заключается в том, что если кто-то хочет вести дела легально и занимать позицию ТОПового сервиса, придётся отвечать за всю свою историю деятельности.
И очень сомнительно, что кто-то кроме Coinbase сможет пройти такой тест от регуляторов. Если уж на этой бирже проходили такие финты, то что можно говорить про остальной рынок.
Комиссия по торговле товарными фьючерсами США (CFTC) передала привет из 2018 года, когда Coinbase Pro носила название GDAX. Согласно заявлению CFTC, в период с января 2015 года по сентябрь 2018 года, Coinbase предоставляла ложные, вводящие в заблуждение или неточные отчеты о транзакциях и объёмах торгов.
Штраф составил всего $6,5 млн и не несет никаких последствий для IPO, но является сигналом для всех криптобирж и сервисов.
Сигнал заключается в том, что если кто-то хочет вести дела легально и занимать позицию ТОПового сервиса, придётся отвечать за всю свою историю деятельности.
И очень сомнительно, что кто-то кроме Coinbase сможет пройти такой тест от регуляторов. Если уж на этой бирже проходили такие финты, то что можно говорить про остальной рынок.
Forwarded from Скриня мемів пана Ґіка 🎮
Роскомнадзор пообещал через месяц заблокировать Твиттер, поэтому я в очередной раз предлагаю вам завести запасной аэродром.
https://joinmastodon.org
Мастодон похож на Твиттер, но это распределённая сеть, у которой тысячи серверов и которую поэтому гораздо сложнее заблокировать.
На самом деле Мастодон - лишь часть большой распределённой сети под названием Федиверс. Она никому не принадлежит, сервера держат обычные люди. Вы можете поселиться на одном из них или создать свой.
У разных серверов Федиверса разный интерфейс, так что вы можете подобрать то, что вам больше подходит. Mastodon и Pleroma похожи на Твиттер, Friendica - на фейсбук, PixelFed - на инстаграм. Но все они объединены в единую сеть и их пользователи могут свободно общаться между собой. Вот небольшой список активных русскоязычных серверов: https://fedi.inex.dev/communities/
Я написал в Мастодоне длинный тред о том, с чего лучше начать новичкам и как там всё устроено. Тред закреплён у меня в профиле, чтобы его было легче найти.
Я не говорю, что нужно прямо сейчас бросать все соцсети и идти в Федиверс. Но иметь запасную площадку для общения не помешает. Тем более что эту площадку контролирует не государство и не коммерческая компания, которая хочет зарабатывать на вас деньги. Федиверсом управляют сами участники сети - такие же люди, как вы.
https://joinmastodon.org
Мастодон похож на Твиттер, но это распределённая сеть, у которой тысячи серверов и которую поэтому гораздо сложнее заблокировать.
На самом деле Мастодон - лишь часть большой распределённой сети под названием Федиверс. Она никому не принадлежит, сервера держат обычные люди. Вы можете поселиться на одном из них или создать свой.
У разных серверов Федиверса разный интерфейс, так что вы можете подобрать то, что вам больше подходит. Mastodon и Pleroma похожи на Твиттер, Friendica - на фейсбук, PixelFed - на инстаграм. Но все они объединены в единую сеть и их пользователи могут свободно общаться между собой. Вот небольшой список активных русскоязычных серверов: https://fedi.inex.dev/communities/
Я написал в Мастодоне длинный тред о том, с чего лучше начать новичкам и как там всё устроено. Тред закреплён у меня в профиле, чтобы его было легче найти.
Я не говорю, что нужно прямо сейчас бросать все соцсети и идти в Федиверс. Но иметь запасную площадку для общения не помешает. Тем более что эту площадку контролирует не государство и не коммерческая компания, которая хочет зарабатывать на вас деньги. Федиверсом управляют сами участники сети - такие же люди, как вы.
joinmastodon.org
Mastodon - Decentralized social media
Learn more about Mastodon, the radically different, free and open-source decentralized social media platform.
Forwarded from Crypto Lemon (Lemon)
Интересный пост с целой подборкой историй, о том как бельгийская полиция ломает "супер секьюрные криптотелефоны"
Самое интересное что ломает не через какие то уязвимости в самом телефоне (да и невозможно толком, всех владельцев не переловишь) а просто через взлом серверов (sic!) где хранятся данные всех этих "супер секретных чатов". Самое забавное, что ими реально пользуются преступники, как то наркоторговцы, похитители людей, торговцы оружием и тд.
Я понимаю что в нынешнем мире пропагандируется разделение профессий, мол зачем учить все если можно углубленно что-то одно. И если ты занят созданием наркоимперии то может уже не остатья свободных мозгов на осмысление тезиса "Важная информация хранится на чужих серверах контролируемых неизвестно кем". Но блин, людей для консультации то нанять можно, а?
Открою вам тайну: Никто за вас не будет подставлять свою жопу (Старые подписчики припомнят эту фразу, так как я говорю ее слишком часто). Уясните это раз и навсегда.
Если вы не в курсах, то те же интернет провайдеры и хостинг провайдеры (вместе с дата центрами) по первому запросу полиции дампят все что имеет отношение к вам и отправляют куда скажут. Самое смешное, что вас уведомлять никто не будет. Также, 90 % всех этих коммерческих "no log VPN" на самом деле ведут логи, так как иначе их возьмут за жопу. Это еще повезет, если вы попадете на сервис который хранит логи всего месяц.
Отучайтесь верить всяким сервисам которые предлагают вам "анонимность и приватность". Эти вещи можно выковать только своими руками, с большими затратами времени и труда. Но если уж меня читают какие то кардеры, наркоторговцы и прочие (не одобряю такие вещи) "романтики большой дороги" то вы блин уясните себе это, и действуйте соответственно. Ну или же готовьтесь сушить сухари на зоне 😀
Самое интересное что ломает не через какие то уязвимости в самом телефоне (да и невозможно толком, всех владельцев не переловишь) а просто через взлом серверов (sic!) где хранятся данные всех этих "супер секретных чатов". Самое забавное, что ими реально пользуются преступники, как то наркоторговцы, похитители людей, торговцы оружием и тд.
Я понимаю что в нынешнем мире пропагандируется разделение профессий, мол зачем учить все если можно углубленно что-то одно. И если ты занят созданием наркоимперии то может уже не остатья свободных мозгов на осмысление тезиса "Важная информация хранится на чужих серверах контролируемых неизвестно кем". Но блин, людей для консультации то нанять можно, а?
Открою вам тайну: Никто за вас не будет подставлять свою жопу (Старые подписчики припомнят эту фразу, так как я говорю ее слишком часто). Уясните это раз и навсегда.
Если вы не в курсах, то те же интернет провайдеры и хостинг провайдеры (вместе с дата центрами) по первому запросу полиции дампят все что имеет отношение к вам и отправляют куда скажут. Самое смешное, что вас уведомлять никто не будет. Также, 90 % всех этих коммерческих "no log VPN" на самом деле ведут логи, так как иначе их возьмут за жопу. Это еще повезет, если вы попадете на сервис который хранит логи всего месяц.
Отучайтесь верить всяким сервисам которые предлагают вам "анонимность и приватность". Эти вещи можно выковать только своими руками, с большими затратами времени и труда. Но если уж меня читают какие то кардеры, наркоторговцы и прочие (не одобряю такие вещи) "романтики большой дороги" то вы блин уясните себе это, и действуйте соответственно. Ну или же готовьтесь сушить сухари на зоне 😀
Telegram
быдло.jazz
В Бельгии взломали службу криптотелефонной связи Sky.
https://netherlandsnewslive.com/cryptotelephone-service-sky-cracked-in-belgium-tech/107208/
Спецслужбам снова удалось взломать крупного поставщика зашифрованных криптографических телефонов. По сообщениям…
https://netherlandsnewslive.com/cryptotelephone-service-sky-cracked-in-belgium-tech/107208/
Спецслужбам снова удалось взломать крупного поставщика зашифрованных криптографических телефонов. По сообщениям…
Forwarded from BlackAudit
Незаконные переводы цифровых активов из России должны быть остановлены. Такое поручения получили Генпрокуратура и Росфинмониторинг от В.В. Путина. Причиной такого указания стало повсеместное использование именно цифровых активов для вывода преступными элементами.@BlackAudit
Forwarded from Интернет-Розыск
Несколько простых лекций по расследованиям с использованием криптовалют от американцев. Подойдет для начинающих расследователей. Красной линией в обеих лекциях проходит мысль о необходимости создания инфраструктурного решения для подобных расследований. Человеческий мозг, очевидно, не способен охватить весь объем бигдата и цепочек, входящих в блокчейн.
▶️ https://event.webinarjam.com/replay/10/9knrwu8tzqug2fxp
▶️ https://event.webinarjam.com/replay/13/rpzn3i4hw2fori5x
▶️ https://event.webinarjam.com/replay/10/9knrwu8tzqug2fxp
▶️ https://event.webinarjam.com/replay/13/rpzn3i4hw2fori5x
Forwarded from DEFI Scam Check
Атака на сендвич ботов. DeFi-Cartel. Проект «Сальмонелла»
На гитхабе DeFi-Cartel появилась заметка о проекте, который способен потрепать нервы фронтран ботам, ниже перевод статьи:
«Те, кто следит за действиями в мемпуле Ethereum, несомненно, знают о недавнем внезапном буме фронт-ран атаки типа «сендвич» . Для неосведомленных, сэндвич-трейдинг - очень интересная стратегия, которая включает размещение сделки до и после сделки-жертвы, чтобы использовать возникшее проскальзывание.
С точки зрения непрофессионала, вы видите, что кто-то покупает токен, поэтому вы сначала покупаете его, чтобы искусственно завышать цену, а потом продаете с прибылью.
Раньше эта стратегия была чрезвычайно рискованной, поскольку Ethereum не дает никаких гарантий, что ваши транзакции будут успешными, а успешная только одна транзакция может оставить вас держателем множества бесполезных токенов. Мемпул - веселое место, но небезопасное.
Однако недавний рост количества сервисов MEV, таких как FlashBots, теперь позволяет трейдерам создавать «пакеты сэндвичей», в которых либо выполняются все 3 транзакции, либо ни одна из них не выполняется. В то же время также увеличилось количество майнинг-пулов, которые продают местечко для фронт-ран ботов в добываемых блоках.
Эти два нововведения вместе привели к бесцеремонному отношению на торговых форумах, поскольку трейдеры «сэндвичей» радовались прибыли своего нового «безрискового» альфа.
Тем не менее, в блокчейне нет ничего безрискового, и эксплуататорские торговые стратегии, такие как сэндвич-трейдинг и фронт-ран, фактически увеличивают риск по мере того, как многие начинают понимать механизмы работы сендвич-ботов.
Чтобы проиллюстрировать начинающим трейдерам риски, связанные с игрой в мемпуле, я провел демонстрацию новой торговой альфы, которую я назвал «Salmonella», которая предполагает намеренное использование обобщенного характера предварительных сетапов. Цель сэндвич-трейдинга - использовать проскальзывание не в пользу жертв, моя же стратегия переворачивает игру наоборот.
Быстрый анализ блокчейна показал, что майнинг-пул под названием « Ethermine » в настоящее время отвечает за большую часть торговли «сэндвичами» и накопила пару сотен Ethereum через свой адрес отправителя сэндвич-торговли. Определившись с моей первоначальной целью, я приступил к анализу их настройки.
Настройка Ethermine была / остается довольно простой на момент написания, полагаясь на подключение к маршрутизатору Uniswap для выполнения сделок. В их торговой истории было много откатов, а сам их смарт-контракт содержал множество токенов неудачных сделок. Помня об этом, я приступил к работе над составлением контрактов на сальмонеллу.
Контракт «сальмонеллы» очень прост. Это обычный токен ERC20, который ведет себя точно так же, как любой другой токен ERC20 в обычных случаях использования. Однако у него есть особая логика для обнаружения, когда кто-либо, кроме указанного владельца, совершает транзакцию, и в этих ситуациях он возвращает только 10% от указанной суммы, несмотря на выдачу журналов событий, которые соответствуют сделке на полную сумму.
«Ядовитая передаточная функция»:
Я развернул контракт на Salmonella , а затем создал простой пул Uniswap, содержащий Salmonella и Ethereum. Затем я воспроизвел математику обнаружения для фронтраннеров с помощью бинарного поиска, чтобы создать серию транзакций-приманок, которые для Ethermine и других трейдеров «сэндвичей» показались бы привлекательными возможностями.
Наконец, я закодировал исполняющую архитектуру, дающую мне возможность быстро отменять сделки, изменять цены на газ и сбрасывать состояние моего пула ловушек Uniswap.
После пары крепких чашек кофе я приступил к работе, запустив серию транзакций с приманкой, тщательно установив цены чуть ниже рыночных, чтобы транзакции оставались в мемпуле, но отменял, если цена начала падать.
В течение нескольких часов я поймал за хвост бота (первый успех) , набрав более 68 ETH из попыток ботов уничтожить мою приманку. Прошло еще несколько часов, и я получил еще 35 ETH из их контракта.
На гитхабе DeFi-Cartel появилась заметка о проекте, который способен потрепать нервы фронтран ботам, ниже перевод статьи:
«Те, кто следит за действиями в мемпуле Ethereum, несомненно, знают о недавнем внезапном буме фронт-ран атаки типа «сендвич» . Для неосведомленных, сэндвич-трейдинг - очень интересная стратегия, которая включает размещение сделки до и после сделки-жертвы, чтобы использовать возникшее проскальзывание.
С точки зрения непрофессионала, вы видите, что кто-то покупает токен, поэтому вы сначала покупаете его, чтобы искусственно завышать цену, а потом продаете с прибылью.
Раньше эта стратегия была чрезвычайно рискованной, поскольку Ethereum не дает никаких гарантий, что ваши транзакции будут успешными, а успешная только одна транзакция может оставить вас держателем множества бесполезных токенов. Мемпул - веселое место, но небезопасное.
Однако недавний рост количества сервисов MEV, таких как FlashBots, теперь позволяет трейдерам создавать «пакеты сэндвичей», в которых либо выполняются все 3 транзакции, либо ни одна из них не выполняется. В то же время также увеличилось количество майнинг-пулов, которые продают местечко для фронт-ран ботов в добываемых блоках.
Эти два нововведения вместе привели к бесцеремонному отношению на торговых форумах, поскольку трейдеры «сэндвичей» радовались прибыли своего нового «безрискового» альфа.
Тем не менее, в блокчейне нет ничего безрискового, и эксплуататорские торговые стратегии, такие как сэндвич-трейдинг и фронт-ран, фактически увеличивают риск по мере того, как многие начинают понимать механизмы работы сендвич-ботов.
Чтобы проиллюстрировать начинающим трейдерам риски, связанные с игрой в мемпуле, я провел демонстрацию новой торговой альфы, которую я назвал «Salmonella», которая предполагает намеренное использование обобщенного характера предварительных сетапов. Цель сэндвич-трейдинга - использовать проскальзывание не в пользу жертв, моя же стратегия переворачивает игру наоборот.
Быстрый анализ блокчейна показал, что майнинг-пул под названием « Ethermine » в настоящее время отвечает за большую часть торговли «сэндвичами» и накопила пару сотен Ethereum через свой адрес отправителя сэндвич-торговли. Определившись с моей первоначальной целью, я приступил к анализу их настройки.
Настройка Ethermine была / остается довольно простой на момент написания, полагаясь на подключение к маршрутизатору Uniswap для выполнения сделок. В их торговой истории было много откатов, а сам их смарт-контракт содержал множество токенов неудачных сделок. Помня об этом, я приступил к работе над составлением контрактов на сальмонеллу.
Контракт «сальмонеллы» очень прост. Это обычный токен ERC20, который ведет себя точно так же, как любой другой токен ERC20 в обычных случаях использования. Однако у него есть особая логика для обнаружения, когда кто-либо, кроме указанного владельца, совершает транзакцию, и в этих ситуациях он возвращает только 10% от указанной суммы, несмотря на выдачу журналов событий, которые соответствуют сделке на полную сумму.
«Ядовитая передаточная функция»:
Я развернул контракт на Salmonella , а затем создал простой пул Uniswap, содержащий Salmonella и Ethereum. Затем я воспроизвел математику обнаружения для фронтраннеров с помощью бинарного поиска, чтобы создать серию транзакций-приманок, которые для Ethermine и других трейдеров «сэндвичей» показались бы привлекательными возможностями.
Наконец, я закодировал исполняющую архитектуру, дающую мне возможность быстро отменять сделки, изменять цены на газ и сбрасывать состояние моего пула ловушек Uniswap.
После пары крепких чашек кофе я приступил к работе, запустив серию транзакций с приманкой, тщательно установив цены чуть ниже рыночных, чтобы транзакции оставались в мемпуле, но отменял, если цена начала падать.
В течение нескольких часов я поймал за хвост бота (первый успех) , набрав более 68 ETH из попыток ботов уничтожить мою приманку. Прошло еще несколько часов, и я получил еще 35 ETH из их контракта.
Medium
Demystify the dark forest on Ethereum — Sandwich Attacks.
Wow, automated market maker (AMM) decentralised exchanges (DEXs) are so sexy! Come on, they are the best! Look at these projects, Uniswap…
Forwarded from Goldfoundinshit ТМ
Друзья, с прискорбием вынуждена сообщить, что хозяин данного канала @IzhakShvarts скончался сегодня ночью.
Причина смерти - оторвавшийся тромб. Скорее всего умер прямо во сне.
У него остались старенькая мама и сын подросток. Я уже общалась с его мамой, семья будет признательна за помощь.
Чуть позже подумаю, как это лучше сделать и опубликую реквизиты.
Берегите себя.
Таисия
@taisiarom
Причина смерти - оторвавшийся тромб. Скорее всего умер прямо во сне.
У него остались старенькая мама и сын подросток. Я уже общалась с его мамой, семья будет признательна за помощь.
Чуть позже подумаю, как это лучше сделать и опубликую реквизиты.
Берегите себя.
Таисия
@taisiarom
Forwarded from Goldfoundinshit ТМ
Друзья, спасибо за соболезнования и желание помочь в похоронах хозяина канала, @IzhakShvarts (Вадима в жизни).
Итак, для переводов с карты на карту в рублях:
Карта мамы Вадима.
Лилия Ивановна Клотченко
5536 9139 2913 1924 - Тинькоф
В комментариях желательно указать - «на похороны», чтобы у банка не было к ней претензий потом.
Вадим с мамой и сыном проживали в Курске, если кто-то там местный или рядом и хочет оказать помощь ещё и руками, пишите в личку, я дам вам телефон его мамы.
Сбор криптой семья поручила мне, можно воспользоваться следующими кошельками:
Кошелёк BTC
1TaisiaY5mdxWHhCBsjVUNwr4Lu6UuPjv
Кошелёк USDT ERC-20 и ETH
0x19224A942eB3Bdd235897B4d2B16a760456E12ED
Кошелек USDT TRC
TF1d5awys5abWNcPwEvhDdVFGofPK9BVFa (👈🏻обратите внимание, буква a уехала на след строчку)
Кошелек LTC
LgDZuE8mLbkEfzAuVqakF9VixPPxsS9Ay2
Если у вас какая-то другая крипта, пишите в личку, буду подбирать для неё кошелёк. По всем вопросам можно мне в личку.
Что будет далее с каналом, мы сейчас с командой решаем. Пока что, доступ на размещение сообщений есть только у меня и у владельца канала, но мне @izhakShvarts , конечно, не заменить.
Всем добра! Таисия @taisiarom
Итак, для переводов с карты на карту в рублях:
Карта мамы Вадима.
Лилия Ивановна Клотченко
5536 9139 2913 1924 - Тинькоф
В комментариях желательно указать - «на похороны», чтобы у банка не было к ней претензий потом.
Вадим с мамой и сыном проживали в Курске, если кто-то там местный или рядом и хочет оказать помощь ещё и руками, пишите в личку, я дам вам телефон его мамы.
Сбор криптой семья поручила мне, можно воспользоваться следующими кошельками:
Кошелёк BTC
1TaisiaY5mdxWHhCBsjVUNwr4Lu6UuPjv
Кошелёк USDT ERC-20 и ETH
0x19224A942eB3Bdd235897B4d2B16a760456E12ED
Кошелек USDT TRC
TF1d5awys5abWNcPwEvhDdVFGofPK9BVFa (👈🏻обратите внимание, буква a уехала на след строчку)
Кошелек LTC
LgDZuE8mLbkEfzAuVqakF9VixPPxsS9Ay2
Если у вас какая-то другая крипта, пишите в личку, буду подбирать для неё кошелёк. По всем вопросам можно мне в личку.
Что будет далее с каналом, мы сейчас с командой решаем. Пока что, доступ на размещение сообщений есть только у меня и у владельца канала, но мне @izhakShvarts , конечно, не заменить.
Всем добра! Таисия @taisiarom
PrimeBlock pinned «Друзья, спасибо за соболезнования и желание помочь в похоронах хозяина канала, @IzhakShvarts (Вадима в жизни). Итак, для переводов с карты на карту в рублях: Карта мамы Вадима. Лилия Ивановна Клотченко 5536 9139 2913 1924 - Тинькоф В комментариях желательно…»