Первые 6 скринов - Паскаль Готье, фаундер железного криптокошелька Ledger.
7 скрин - постер фильма "Ренфилд" с Николасом Кейджем
8 скрин - рука гнома Трора из трилогии "Хоббит"
Если вы киноман, вы поймёте мой намёк без всяких лишних комментов.
А если не киноман... Думаю, всё равно поймёте.
~
На этом подкасте у Питера "люблю мет" МакКормака, Готье прямым текстом сообщил публике, что если они ценят приватность биткоинов, им не нужно юзать Ledger.
Он также рассказывал зрителям, что "весь Интернет не состоит из одного лишь Реддита", и поэтому, его продукт неплохо продаётся, и вообще классный. 🤣
"Криптоиндустрия не состоит из одних лишь фриков с Реддита, ну знаете?" - говорил Готье, как бы намекая на тот единственный ресурс (кроме этого канала), где можно почитать всю уродливую правду о его кошельке.
#ledger
7 скрин - постер фильма "Ренфилд" с Николасом Кейджем
8 скрин - рука гнома Трора из трилогии "Хоббит"
Если вы киноман, вы поймёте мой намёк без всяких лишних комментов.
А если не киноман... Думаю, всё равно поймёте.
~
На этом подкасте у Питера "люблю мет" МакКормака, Готье прямым текстом сообщил публике, что если они ценят приватность биткоинов, им не нужно юзать Ledger.
Он также рассказывал зрителям, что "весь Интернет не состоит из одного лишь Реддита", и поэтому, его продукт неплохо продаётся, и вообще классный. 🤣
"Криптоиндустрия не состоит из одних лишь фриков с Реддита, ну знаете?" - говорил Готье, как бы намекая на тот единственный ресурс (кроме этого канала), где можно почитать всю уродливую правду о его кошельке.
#ledger
🐳1
Forwarded from 💙Bitcoin Quest Channel💛
Exodus: Пылесос емейлов, биткоинов, и пользовательских надежд
Первый в истории "самый популярный" кошелек для альткоинов - также и самый дырявый. Но об этом нет ни одной статьи в Интернете. Кроме этой.
Вниманию Читателя предлагается лонгрид про "суперпопулярный", "безопасный", "некастодиальный" валлет Exodus.
Сотни вебсайтов и десятки тысяч продажных и тупых криптоблоггеров советуют именно этот кошелёк своим читателям. Вполне возможно, они и сами хранят свою крипту в нём.
Валлет, на первый взгляд, очень хорош: крутой дизайн, удобные кнопочки, интеграция свопов, поддержка сотен тысяч монет.
Однако, в сладких статейках на новостных и "аналитических" вебсайтах, и в липких постах "гуру крипты" с Ютуба и Телеграма, исправно умалчивается Правда о кошельке.
Хотите знать, как самый старый мультивалютный кошелёк в индустрии перекатился в служение дьяволу, лишь бы его авторы поскорей купили яхту?
Тогда читайте:
~https://bqlabs.substack.com/p/exodus-pylesos-bitcoinov-emeylov~
У "уважаемых изданий" до сих пор не хватило смелости выкатить всю правду про этот кошелёк.
Но у меня хватило - и я выкатил.
❤️Эта статья - лишь одна из Серии статей про криптовалютные кошельки. Если вы хотите прочитать другие материалы Серии, делайте донат от 25 USD и залетайте в чат для донатеров Cool People. Все подробности в боте.
~
Первый в истории "самый популярный" кошелек для альткоинов - также и самый дырявый. Но об этом нет ни одной статьи в Интернете. Кроме этой.
Вниманию Читателя предлагается лонгрид про "суперпопулярный", "безопасный", "некастодиальный" валлет Exodus.
Сотни вебсайтов и десятки тысяч продажных и тупых криптоблоггеров советуют именно этот кошелёк своим читателям. Вполне возможно, они и сами хранят свою крипту в нём.
Валлет, на первый взгляд, очень хорош: крутой дизайн, удобные кнопочки, интеграция свопов, поддержка сотен тысяч монет.
Однако, в сладких статейках на новостных и "аналитических" вебсайтах, и в липких постах "гуру крипты" с Ютуба и Телеграма, исправно умалчивается Правда о кошельке.
Хотите знать, как самый старый мультивалютный кошелёк в индустрии перекатился в служение дьяволу, лишь бы его авторы поскорей купили яхту?
Тогда читайте:
~https://bqlabs.substack.com/p/exodus-pylesos-bitcoinov-emeylov~
У "уважаемых изданий" до сих пор не хватило смелости выкатить всю правду про этот кошелёк.
Но у меня хватило - и я выкатил.
❤️Эта статья - лишь одна из Серии статей про криптовалютные кошельки. Если вы хотите прочитать другие материалы Серии, делайте донат от 25 USD и залетайте в чат для донатеров Cool People. Все подробности в боте.
~
Substack
Exodus: Пылесос емейлов, биткоинов, и пользовательских надежд
Первый в истории "самый популярный" кошелек для альткоинов - также и самый дырявый. Но об этом нет ни одной статьи в Интернете. Кроме этой.
🔥2🍓2
20 лютого 2023 року команда Edge Wallet повідомила про злам свого некастодіального мультивалютника для телефонів
В результаті зламу, біля 5000 сід фраз користувачів опинились під загрозою. Анонімний хакер по черзі спустошував гаманці юзерів та наближався до мрії всіх криптанів - Яхти, Ламби, Дворця.
Давайте я опишу вам суть вразливості, а ви скажете мені, чи вірите ви, що таке може статись "випадково". Цитую:
"У гаманці стався баг, який змушував приватні ключі бути скопійованими в нешифрованому форматі під час специфічних операцій купівлі/продажу, одночасно з вигрузкою логів на сервера Edge."
Все це - окремі дії.
1. Скопіювати приват. ключ
2. У нешифрованому вигляді
3. Під час конкретної операції юзера
4. З додаванням його у Лог
5. Та відправкою Лога на сервера Edge
Всього лише 5 "випадковостей".
А сама головна "випадковість" у тому, що сідки почали дрейнити після попадання на сервера Edge.
Не на сервера якогось лівого хакера, а на офіційні серваки творців гаманця.
Ох уж ці "випадковості"!
В результаті зламу, біля 5000 сід фраз користувачів опинились під загрозою. Анонімний хакер по черзі спустошував гаманці юзерів та наближався до мрії всіх криптанів - Яхти, Ламби, Дворця.
Давайте я опишу вам суть вразливості, а ви скажете мені, чи вірите ви, що таке може статись "випадково". Цитую:
"У гаманці стався баг, який змушував приватні ключі бути скопійованими в нешифрованому форматі під час специфічних операцій купівлі/продажу, одночасно з вигрузкою логів на сервера Edge."
Все це - окремі дії.
1. Скопіювати приват. ключ
2. У нешифрованому вигляді
3. Під час конкретної операції юзера
4. З додаванням його у Лог
5. Та відправкою Лога на сервера Edge
Всього лише 5 "випадковостей".
А сама головна "випадковість" у тому, що сідки почали дрейнити після попадання на сервера Edge.
Не на сервера якогось лівого хакера, а на офіційні серваки творців гаманця.
Ох уж ці "випадковості"!
🐳1🌚1
Що ми знаємо про злам гаманця ColdCard, який вкрав більше 100 млн баксів у Bitcoin
Компанія Coinkite закликає юзерів переводити біткоїни в інші гаманці.
Якщо ви користувач Bitcoin, то могли чути про гаманець Coldcard - BTC-only залізний гаманець, який став ціллю для нещодавньої атаки.
Згідно пресі, хакери винесли більше 100 млн баксів юзерів з "холодних гаманців" Coldcard, такі дані наводить фірма дослідження блокчейнів Galaxy Research.
Ось, що нам відомо про злам, який продовжується прямо зараз, про те, хто постраждав, а також про те, що вам варто зробити, щоб захистити вашу криптовалюту.
Як працює Coldcard?
Гаманець створений компанією Coinkite, що базується у Торонто. Він належить до категорії так званих "хардвар гаманців", але він насправді не зберігає ніяких біткоїнів.
Бітоїни залишаються на публічному блокчейні, тоді як гаманець створює для вас додатковий рівень безпеки, за рахунок зберігання "сід фраз" в оффлайні - без необхідності в тому, щоб вони колись під'єднувались до Інтернету, а тільки зберігались всередині фізичного пристрою.
"Сід фрази" це послідовності з рандомних слів, які неможливо підібрати, які уособлюють приватні ключі від біткоїнів, та дають змогу їх витрачати. Сід фраза є математичним деривативом з приватного Майстер-ключа, яким юзер авторизує транзакції.
Гаманець рекламувався в якості "холодного сейфу" для юзерів біткоїна, які тримають його довгостроково, та хочуть тримати свої приватні ключі подалі від Інтернету, й був часто рекомендований юзерами та експертами з безпеки, в якості одного з самих безпечних місць, в яких можна зберігати Bitcoin.
Що сталось?
На початку серпня Coinkite попередила своїх користувачів про баг у софті, який дозволив хакерам реконструювати сід фрази, які були згенеровані в даному гаманці. Ця величезна діра в софті дозволила хакерам провести декілька хвиль атак, в ході яких вони спромоглися отримати доступ до біткоїн-гаманців юзерів, без необхідності отримання фізичного доступу до пристроїв.
Он-чейн аналіз, проведений компанією Galaxy Research, виявив три великі хвилі атак, та одну малу, в ході яких було вкрадено 1596 BTC, з більш ніж 7300 адрес.
Якщо підозрювана четверта хвиля також буде підтверджена, загальна кількість вкраденого може сягнути 2055 BTC, що дорівнює 130 млн баксів.
Наразі невідомо, хто саме стоїть за атакою.
Родольфо Новак, ко-фаундер та СЕО Coinkite, радив усім, хто використовував Coldcard для генерації сід фрази, "негайно перевести гроші з гаманця", одразу після випуску софтверного апдейта, згідно з офіційною приміткою на вебсайті компанії.
"Ми знаємо, що вибачення нікому не повернуть гроші. Ми знаємо, що нам доведеться знову завоювати довіру наших юзерів." - написав Новак в Твіттері.
Офіційна замітка, яка вийшла згодом, визнає, що злам став можливий з-за недоліку в софті, який було додано у Березні 2021 року. Замість того, щоб генерувати сід фрази через вбудований у гаманець мікрочіп для справжньої генерації випадкових чисел (True Random Number Generator), гаманець робив це за допомогою софтверної бібліотеки для генерації Псевдо-Випадкових Чисел (Deterministic Pseudo-Random Generator).
Компанія запевняє, що знищіла залишки гаманців, які були вироблені із включенням вразливого софту, а до того ж, скасувала відправку поточних замовлень.
Компанія Coinkite закликає юзерів переводити біткоїни в інші гаманці.
Якщо ви користувач Bitcoin, то могли чути про гаманець Coldcard - BTC-only залізний гаманець, який став ціллю для нещодавньої атаки.
Згідно пресі, хакери винесли більше 100 млн баксів юзерів з "холодних гаманців" Coldcard, такі дані наводить фірма дослідження блокчейнів Galaxy Research.
Ось, що нам відомо про злам, який продовжується прямо зараз, про те, хто постраждав, а також про те, що вам варто зробити, щоб захистити вашу криптовалюту.
Як працює Coldcard?
Гаманець створений компанією Coinkite, що базується у Торонто. Він належить до категорії так званих "хардвар гаманців", але він насправді не зберігає ніяких біткоїнів.
Бітоїни залишаються на публічному блокчейні, тоді як гаманець створює для вас додатковий рівень безпеки, за рахунок зберігання "сід фраз" в оффлайні - без необхідності в тому, щоб вони колись під'єднувались до Інтернету, а тільки зберігались всередині фізичного пристрою.
"Сід фрази" це послідовності з рандомних слів, які неможливо підібрати, які уособлюють приватні ключі від біткоїнів, та дають змогу їх витрачати. Сід фраза є математичним деривативом з приватного Майстер-ключа, яким юзер авторизує транзакції.
Гаманець рекламувався в якості "холодного сейфу" для юзерів біткоїна, які тримають його довгостроково, та хочуть тримати свої приватні ключі подалі від Інтернету, й був часто рекомендований юзерами та експертами з безпеки, в якості одного з самих безпечних місць, в яких можна зберігати Bitcoin.
Що сталось?
На початку серпня Coinkite попередила своїх користувачів про баг у софті, який дозволив хакерам реконструювати сід фрази, які були згенеровані в даному гаманці. Ця величезна діра в софті дозволила хакерам провести декілька хвиль атак, в ході яких вони спромоглися отримати доступ до біткоїн-гаманців юзерів, без необхідності отримання фізичного доступу до пристроїв.
Он-чейн аналіз, проведений компанією Galaxy Research, виявив три великі хвилі атак, та одну малу, в ході яких було вкрадено 1596 BTC, з більш ніж 7300 адрес.
Якщо підозрювана четверта хвиля також буде підтверджена, загальна кількість вкраденого може сягнути 2055 BTC, що дорівнює 130 млн баксів.
Наразі невідомо, хто саме стоїть за атакою.
Родольфо Новак, ко-фаундер та СЕО Coinkite, радив усім, хто використовував Coldcard для генерації сід фрази, "негайно перевести гроші з гаманця", одразу після випуску софтверного апдейта, згідно з офіційною приміткою на вебсайті компанії.
"Ми знаємо, що вибачення нікому не повернуть гроші. Ми знаємо, що нам доведеться знову завоювати довіру наших юзерів." - написав Новак в Твіттері.
Офіційна замітка, яка вийшла згодом, визнає, що злам став можливий з-за недоліку в софті, який було додано у Березні 2021 року. Замість того, щоб генерувати сід фрази через вбудований у гаманець мікрочіп для справжньої генерації випадкових чисел (True Random Number Generator), гаманець робив це за допомогою софтверної бібліотеки для генерації Псевдо-Випадкових Чисел (Deterministic Pseudo-Random Generator).
Компанія запевняє, що знищіла залишки гаманців, які були вироблені із включенням вразливого софту, а до того ж, скасувала відправку поточних замовлень.
🐳1
У своїй заяві, Новак попереджає інших розробників, що в усьому винуватий Штучний Інтелект.
"Звертаюсь до кожного іншого розробника. Ми віримо, що це - гірка реальність нової парадигми ШІ. Перевірка кода за допомоги ШІ може знаходити старі вразливості зі швидкістю, яка перевищує можливості навіть самих крутих експертів індустрії. Якщо ваш софт має відкритий код, чи колись мав, можете вважати, що його вже продивляються як атакуючі персони, так і ті, хто хоче допомогти."
Приблизно 90 відсотків вкрадених монет ще не рухались, тобто вони не були відправлені в міксери, на біржі, або на нові адреси. Деталі зламу були повідомлені правоохоронцям у США, криптобіржам, а також командам, які проводять кібер розслідування.
"Атака показує вразливості тримання вашої крипти в оффлайні", -каже Анеірін Флінн, СЕО фірми кібербезпеки FailSafe у інтерв``'ю для Bloomberg. - "Пристрій всього лише відповідає за генерацію ваших паролів, та якщо для цього використовувалась слабка математика, ваші паролі можуть бути вгадані завдяки реверс-інжинірінгу."
За матеріалами: CBS Canada
#coldcard
"Звертаюсь до кожного іншого розробника. Ми віримо, що це - гірка реальність нової парадигми ШІ. Перевірка кода за допомоги ШІ може знаходити старі вразливості зі швидкістю, яка перевищує можливості навіть самих крутих експертів індустрії. Якщо ваш софт має відкритий код, чи колись мав, можете вважати, що його вже продивляються як атакуючі персони, так і ті, хто хоче допомогти."
Приблизно 90 відсотків вкрадених монет ще не рухались, тобто вони не були відправлені в міксери, на біржі, або на нові адреси. Деталі зламу були повідомлені правоохоронцям у США, криптобіржам, а також командам, які проводять кібер розслідування.
"Атака показує вразливості тримання вашої крипти в оффлайні", -каже Анеірін Флінн, СЕО фірми кібербезпеки FailSafe у інтерв``'ю для Bloomberg. - "Пристрій всього лише відповідає за генерацію ваших паролів, та якщо для цього використовувалась слабка математика, ваші паролі можуть бути вгадані завдяки реверс-інжинірінгу."
За матеріалами: CBS Canada
#coldcard
CBC
What we know about ongoing Coldcard hack that's stolen over $100M worth of bitcoin | CBC News
A Toronto-based company that made Coldcard, a bitcoin-only hardware wallet that has been the latest target of a data breach,
has reportedly lost $100 million US worth of bitcoin as a result of the hack.
has reportedly lost $100 million US worth of bitcoin as a result of the hack.
🐳1