Самый честный взлом года: криптан легально вынес $20 млн из казны BonkDAO через обычное голосование.
Схема оказалась до смешного простой. Сначала криптотемщик скупил BONK примерно на $4 млн, получив достаточный вес голосов. Затем создал предложение BIP #76, согласно которому 4,4 трлн BONK должны были быть переведены на его кошелек. Предложение провисело на голосовании 7 дней, и никто не обратил на него внимания. В последний момент хакер сам проголосовал «за», набрал большинство и абсолютно легально получил токены из общего пула.
После этого активы на $20 млн отправились на биржу. Позже Upbit и Kraken заморозили операции с BONK, а команда проекта подключила Solana Foundation и правоохранительные органы.
Как же он хорош
Схема оказалась до смешного простой. Сначала криптотемщик скупил BONK примерно на $4 млн, получив достаточный вес голосов. Затем создал предложение BIP #76, согласно которому 4,4 трлн BONK должны были быть переведены на его кошелек. Предложение провисело на голосовании 7 дней, и никто не обратил на него внимания. В последний момент хакер сам проголосовал «за», набрал большинство и абсолютно легально получил токены из общего пула.
После этого активы на $20 млн отправились на биржу. Позже Upbit и Kraken заморозили операции с BONK, а команда проекта подключила Solana Foundation и правоохранительные органы.
Как же он хорош
❤9👏6
История про Сбер от адвоката из Москвы
Человек купил жилье, но всей суммы не хватало и он решил взять 7 млн в долг у Сбера, на 5 лет под 19.5% годовых 😬 Платил исправно с начала марта 2026 года, сделал 3 платежа. Ставка рефинансирования ЦБ РФ за это время упала с 15.5% до 14.25%. И таким образом Сбер имел разницу в 5.25%, но ему этого показалось мало.
В июле Сбер решил, что раз ставка ЦБ упала, а человек исправно платит, то самое время поднять ставку по кредиту, и прислал уведомление, что с августа процент будет поднят до 20.5%. Предлогом явилось то, что адвокат за это время не начал получать зарплату на карточку Сбера 🤣
Шутка здесь в том, что адвокаты по закону не имеют права в принципе работать в найме. Но кого и когда в банках это смущало 😁
Хотя Сбер тоже можно понять. Каждый пятый заемный рубль проблемный, а кредитный комитет превратился в комитет по проблемным активам.
Человек купил жилье, но всей суммы не хватало и он решил взять 7 млн в долг у Сбера, на 5 лет под 19.5% годовых 😬 Платил исправно с начала марта 2026 года, сделал 3 платежа. Ставка рефинансирования ЦБ РФ за это время упала с 15.5% до 14.25%. И таким образом Сбер имел разницу в 5.25%, но ему этого показалось мало.
В июле Сбер решил, что раз ставка ЦБ упала, а человек исправно платит, то самое время поднять ставку по кредиту, и прислал уведомление, что с августа процент будет поднят до 20.5%. Предлогом явилось то, что адвокат за это время не начал получать зарплату на карточку Сбера 🤣
Шутка здесь в том, что адвокаты по закону не имеют права в принципе работать в найме. Но кого и когда в банках это смущало 😁
Хотя Сбер тоже можно понять. Каждый пятый заемный рубль проблемный, а кредитный комитет превратился в комитет по проблемным активам.
This media is not supported in your browser
VIEW IN TELEGRAM
Пацанчик из Забайкалья переоделся в полицейского, чтобы заправиться без очереди — форму он купил в интернете, а на АЗС представился участковым.
Заправиться без очереди сверхразуму все-таки удалось, однако спустя некоторое время его накрыли настоящие копы — темщику грозит штраф и конфискация формы.
Просчитался, но где?
Заправиться без очереди сверхразуму все-таки удалось, однако спустя некоторое время его накрыли настоящие копы — темщику грозит штраф и конфискация формы.
Просчитался, но где?
😁25
Media is too big
VIEW IN TELEGRAM
В Ленобласти задержали владельца Telegram-сервиса для пробива
28-летний житель Ленинградской области предоставлял клиентам услуги «пробива» в Telegram. Искал данные людей в тг ботах и параллельно работал закладчиком.
Во время обысков у гения преступного мира нашли 800 пакетиков с мефом по 0,5-1 грамму.
Возбуждено уголовное дело за неправомерный доступ к компьютерной информации и распространение наркотиков.
Комбо
28-летний житель Ленинградской области предоставлял клиентам услуги «пробива» в Telegram. Искал данные людей в тг ботах и параллельно работал закладчиком.
Во время обысков у гения преступного мира нашли 800 пакетиков с мефом по 0,5-1 грамму.
Возбуждено уголовное дело за неправомерный доступ к компьютерной информации и распространение наркотиков.
Комбо
Полиция Токио арестовала 15-летнего школьника, который с помощью ChatGPT взломал аниме-сервис Bandai Channel
Подросток из города Токородзава подозревается в кибератаке на подписочный сервис аниме и токусацу, принадлежащий Bandai Namco. По версии следствия, он отменил подписки у 46 812 пользователей, из-за чего компании пришлось полностью остановить сервис.
Обвиняемый изучил сетевой трафик сервиса, нашёл уязвимость и с помощью ChatGPT написал вредоносное ПО, которое автоматически получало доступ к чужим аккаунтам и запускало процедуру отписки.
Bandai Namco заметила аномалию и попыталась заблокировать атакующего по IP, но школьник сменил около 30 адресов и продолжил атаку. Тогда компания обратилась в полицию.
Сервис не работал три месяца. Через взлом утекли email и никнеймы пользователей, однако случаев их использования пока не зафиксировано.
На допросе подросток признал вину и заявил, что неприязни к компании не испытывал — это была не месть, а демонстрация возможностей. Программировать он начал самостоятельно ещё в начальной школе.
Это уже второй подобный арест в Японии за полгода: в декабре 2025-го задержали 17-летнего жителя Осаки, который через ChatGPT искал способы обхода защиты и получил доступ к данным 7,3 млн человек.
Подросток из города Токородзава подозревается в кибератаке на подписочный сервис аниме и токусацу, принадлежащий Bandai Namco. По версии следствия, он отменил подписки у 46 812 пользователей, из-за чего компании пришлось полностью остановить сервис.
Обвиняемый изучил сетевой трафик сервиса, нашёл уязвимость и с помощью ChatGPT написал вредоносное ПО, которое автоматически получало доступ к чужим аккаунтам и запускало процедуру отписки.
Bandai Namco заметила аномалию и попыталась заблокировать атакующего по IP, но школьник сменил около 30 адресов и продолжил атаку. Тогда компания обратилась в полицию.
Сервис не работал три месяца. Через взлом утекли email и никнеймы пользователей, однако случаев их использования пока не зафиксировано.
На допросе подросток признал вину и заявил, что неприязни к компании не испытывал — это была не месть, а демонстрация возможностей. Программировать он начал самостоятельно ещё в начальной школе.
Это уже второй подобный арест в Японии за полгода: в декабре 2025-го задержали 17-летнего жителя Осаки, который через ChatGPT искал способы обхода защиты и получил доступ к данным 7,3 млн человек.
👍13❤1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️Когда не лизал Байкал уже 140 дней
😁33🤡6💩2
Неизвестный пользователь лишился 999 999 USDT, подписав фишинговую транзакцию в сети Ethereum.
Киберпреступники попытались вывести ровно 1 млн USDT через multicall-функцию, но затем несколькими переводами списали точный остаток.
F бедолаге
Киберпреступники попытались вывести ровно 1 млн USDT через multicall-функцию, но затем несколькими переводами списали точный остаток.
F бедолаге
За крайние полгода криптоиндустрия потеряла более $1,3 млрд из-за взломов
По данным CertiK, за первые шесть месяцев 2026 года криптопроекты потеряли около $1,32 млрд из-за взломов, мошенничества и других инцидентов. Для сравнения, за аналогичный период 2025 года ущерб составил около $2,48 млрд.
Самые большие потери связаны с атаками на Kelp DAO — около $291,3 млн, и Drift Protocol - около $285,3 млн. За многими крупными кражами, предположительно, стоят северокорейские группировки.
По данным CertiK, за первые шесть месяцев 2026 года криптопроекты потеряли около $1,32 млрд из-за взломов, мошенничества и других инцидентов. Для сравнения, за аналогичный период 2025 года ущерб составил около $2,48 млрд.
Самые большие потери связаны с атаками на Kelp DAO — около $291,3 млн, и Drift Protocol - около $285,3 млн. За многими крупными кражами, предположительно, стоят северокорейские группировки.
❤3🙈1
Диану Шурыгину заставили мыть полы и туалет в СИЗО «Печатники»
Её узнали сокамерницы и сразу подкинули работёнки.
В камере вместе с ней сидят шесть женщин по статьям за наркотики, хулиганство и мошенничество. Сама Шурыгина — единственная, кого закрыли за создание и распространение порнографии.
Теперь её основное занятие — швабра.
К — карма.
Её узнали сокамерницы и сразу подкинули работёнки.
В камере вместе с ней сидят шесть женщин по статьям за наркотики, хулиганство и мошенничество. Сама Шурыгина — единственная, кого закрыли за создание и распространение порнографии.
Теперь её основное занятие — швабра.
К — карма.
😁47❤7😢1
Узбекистан стал «налоговым раем». В стране утвержден специальный налоговый режим, который позволяет полностью обнулить подоходный налог на зарубежные доходы. Цена вопроса $50 тыс. Вместо постоянной отчетности и высчитывания процентов государство предлагает фиксированный выкуп: после уплаты разового сбора иностранец вообще не платит подоходный налог на любые финансовые поступления, полученные за пределами Узбекистана. Спецрежим действует до 5 лет и распространяется не только на самого заявителя, но и на его совершеннолетних близких родственников. Статус оформляется за 24 часа. Достаточно анкеты, копии паспорта и документа, подтверждающего законное пребывание в стране. После одобрения инвестор должен открыть счет в местном банке (или верифицировать криптокошелек на лицензированной в Узбекистане бирже) и перевести фиксированные $50 тыс
👍15🏆6
Media is too big
VIEW IN TELEGRAM
И сиськи стремные. Все понятно. Пошла я на хуй.
Малышка отдала свои накопления на «декларацию», а назад получила билеты банка приколов, после чего произошел момент катарсиса.
Увы, подобные видосы имеют массовый характер — в Telegram есть целые сетки каналов, где сливают отечественных мамонтов.
😁8❤2
В Индии задержали 69-летнего мужчину, который 36 лет жил в пятизвёздочных отелях и не платил.
По версии полиции, с начала 1990-х он заселялся в дорогие гостиницы под видом гида, преподавателя английского или инструктора по йоге, пользовался услугами и исчезал до оплаты. Следствие считает, что за это время он мог обмануть около 300 отелей в более чем 10 штатах.
В последний раз мужчина остановился в отеле в Райпуре, не оплатил счёт на $667 и, как утверждают следователи, забрал арендованный ноутбук за $1500. Через 72 часа его задержали в другом городе.
По версии полиции, с начала 1990-х он заселялся в дорогие гостиницы под видом гида, преподавателя английского или инструктора по йоге, пользовался услугами и исчезал до оплаты. Следствие считает, что за это время он мог обмануть около 300 отелей в более чем 10 штатах.
В последний раз мужчина остановился в отеле в Райпуре, не оплатил счёт на $667 и, как утверждают следователи, забрал арендованный ноутбук за $1500. Через 72 часа его задержали в другом городе.
😁15❤1
Яндекс браузер без предупреждения устанавливает корневой сертификат Минцифры (Russian Trusted Root CA) в системное хранилище Windows. Происходит это автоматически при установке программы или во время фонового обновления.
Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:
1. Дешифрация HTTPS-трафика: оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении.
2. Перехват личных данных: трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту.
Проверить на наличие можно так:
1. Нажимаем клавиши Win + R, вводим команду
2. В левой части окна переходим по пути: Доверенные корневые центры сертификации —> Сертификаты;
3. Находим в списке строку Russian Trusted Root CA в колонке «Кому выдан»;
4. Также проверяем папку Промежуточные центры сертификации —> Сертификаты на наличие записи Russian Trusted Subordinate CA.
Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:
1. Дешифрация HTTPS-трафика: оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении.
2. Перехват личных данных: трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту.
Проверить на наличие можно так:
1. Нажимаем клавиши Win + R, вводим команду
certmgr.msc и нажимаем Enter;2. В левой части окна переходим по пути: Доверенные корневые центры сертификации —> Сертификаты;
3. Находим в списке строку Russian Trusted Root CA в колонке «Кому выдан»;
4. Также проверяем папку Промежуточные центры сертификации —> Сертификаты на наличие записи Russian Trusted Subordinate CA.
Лачен рассказал, как обстоят дела с кол-центрами на Украине:
«Пока президент игнорирует проблему кол-центров, из-за них у нас уже два международных скандала. И это только начало, потому что всё происходит вокруг денег из кол-центров.»
Все больше кол-центров начали работать в странах Европы и Турции, потому что это разрешают наши правоохранительные органы. Раньше был только Россия, а теперь около 70% офисов работают не в России. Из-за этого вы уже видите новости о совместных задержаниях с правоохранительными органами иностранных стран. Для СБУ и Генеральной прокуратуры это самые крупные темы, с помощью которых они зарабатывают деньги. До сих пор никому никогда не удавалось реально бороться с кол-центрами, они просто меняли свои адреса. Мистер Зеленский, вы хотя бы представляете, сколько раз СБУ прикрывалось офисом президента?
Средний офис, работающий в Европе, приносит 15 миллионов долларов в месяц. Представители правоохранительных органов забирают себе 2 миллиона долларов. Оставшиеся 1,5 миллиона долларов поступают начальникам. В Европе уже сотни таких офисов, так что просто представьте масштаб проблемы. Это просто для того, чтобы вы поняли её масштабы.
❤4😁3