ВАЛЕНТИН ДЄПАЛО ТЕРЯЕТ Х...
LUDOMUSIC
Polymarket Vibes👍
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
Кстати, давно не было длинных и интересных постов.😞
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные😱
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду😘
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Дропоёбы.ai
безопасность в крипте
Вот ссылка на дрейнер https://safepal.com/ru/store/X1
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Дропоёбы.ai
про безопасность в крипте
Да ёбана рот этой паранои. Мне теперь сносить систему нахуй😂
Но зато шекели в сохранности🧠
Постик сун, думаю на некст неделе будет😈
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте😊
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность😘
Но зато шекели в сохранности
Постик сун, думаю на некст неделе будет
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1 1
Щепотка здравой паранои/Как не подарить лайфченж скамеру😱
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях🫥
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.🧠
Думаю, что для удобства, ну или чтобы ты не сдох от скуки😱 и у тебя хватило оперативки прочитать весь кусок инфы за раз😐 - я разделю это большую тему на несколько блоков (1 блок - 1 пост).😊
Итак, что у нас в меню?🤨
1) Статистика взломов и краж в крипте за последнее время.😱
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.🍑
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.👺
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%🚬
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.❤️
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.👀
Old but gold: Твои деньги - твоя ответственность.
P.S
😐 Возможно после прочитанного ты ничего менять не захочешь (А я уверен, что уязвимостей в твоём Web3 замке дохуя), понадеешься на то, что ты исключительный/везучий/нео из матрицы/кореш иисуса,суперсуса,пылесоса ну и т.д.
Это. Твой. Выбор.🙄
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.😘
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...😞 "
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.
Думаю, что для удобства, ну или чтобы ты не сдох от скуки
Итак, что у нас в меню?
1) Статистика взломов и краж в крипте за последнее время.
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.
Old but gold: Твои деньги - твоя ответственность.
P.S
Это. Твой. Выбор.
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Чёрный ящик, ну или Web3 кладбище😎
Уверен, что с кладбищем тут явно не перебор.🚬
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.🤣 Уверен, что каждый подумал про себя сейчас именно так.😈 Но когда пиздец приходит - риторика меняется😲
В этом посте мы разберём кейсы в которых не хотим оказаться.👀
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь😆
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.😞
Как же меня заебали дешёвые понты... Iphone🙄 ... BMW🙄 ... брендовые шмотки🙄 ... чипсы принглс😂 ...
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.🤣
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*👌 (Да, так называют людей которые паяют детали😂 )
Факт №2📸 : Полной анонимности в сети нет. Ты набор данных, которые собирают Apple, Google, Microsoft, Telegram и прочие наши "друзья" (Просто проверь какие разрешения есть у телеги)
Факт №3👮♂ : Найти место твоего жительства вплоть до номера квартиры (А он так-то и нахуй не нужен, можно и у подъезда встретить) это не сложная задача. Можешь сам это сделать, через ботов для пробива или всяких глазов бога. Ты сам его неоднократно палил в сети.
Как?
-Доставка еды.😁
-Доставка товаров с алика и прочих маркетплейсов.😁
-Какой-нибудь профиль Вконтакте хуй знает какой давности.😱
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.👀 Какая-то контора пидорасов закрылась и решила не париться...👏 )
Факт №4💀 : Преступность есть везде.😱
Факт №5🤔 : За 2025-ый только во Франции было 19 случаев обращения в органы из-за потери приватников посредством опиздюливания. Вроде цифра не большая, но:
1) Ты бы оставил человека которого пытал в живых?😡
2) Сколько европейских криптанов ты знаешь?👀
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги😆
2) Мы нихуя не будем делать/мы вприниципе беспомощные😱
3) Если вдруг чёто найдём, то мы ничего не находили🕺
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе😭
Вывод: Не выёбывайся😘 . Для повышения качества жизни профитнее будет удалить айфон и продать инстаграм❓
Деньги любят тишину, а паяльник любит громких😂
Едем дальше: Взломы Dapp.😭
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.🚬
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.😠
Я лучше дам тебе правила, которые помогут сохранить деньгу❤️ :
1) Не лезь в блудняк. Если лезешь - помни о рисках.😱
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.🔥
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).💪
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя🫥
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).🤣
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Уверен, что с кладбищем тут явно не перебор.
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.
В этом посте мы разберём кейсы в которых не хотим оказаться.
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.
Как же меня заебали дешёвые понты... Iphone
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*
Факт №2
Факт №3
Как?
-Доставка еды.
-Доставка товаров с алика и прочих маркетплейсов.
-Какой-нибудь профиль Вконтакте хуй знает какой давности.
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.
Факт №4
Факт №5
1) Ты бы оставил человека которого пытал в живых?
2) Сколько европейских криптанов ты знаешь?
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги
2) Мы нихуя не будем делать/мы вприниципе беспомощные
3) Если вдруг чёто найдём, то мы ничего не находили
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе
Вывод: Не выёбывайся
Деньги любят тишину, а паяльник любит громких
Едем дальше: Взломы Dapp.
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.
Я лучше дам тебе правила, которые помогут сохранить деньгу
1) Не лезь в блудняк. Если лезешь - помни о рисках.
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
Пункт номер следующий: Наёбка для уёбка/Развод глупых людей.
В этой номинации присутствуют🤔 :
1) Pig Butchering/Социальная инженерия🫡
Пишет тебе значит тип.🤡
На аве у него красивая жизнь на яхте.🤡 🤡
В статусе цитата о богатой жизни.🤡 🤡 🤡
В сторис тёлки, море, техника Apple.🤡 🤡 🤡 🤡
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....😱
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны🤣 ) Напомни, если я забуду её туда скинуть😘
Результат: Тебе + мораль🕺 . Пидору - минус уши🕺 🕺 . Да и вообще пусть делом займётся, маме еду приготовит и на трасу отнесёт, а то холодно, а человек работает по ночам😆
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.😲
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая😊
2) Address Poisoning/Проверка на долбаёба🧠 - да, это те самые транзы, который мой любимы Rabby не показывает или показывает с припиской скам.
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.💃 Вроде бы простейший тест на лоха/IQ, но были эпизоды на миллионы долларов одной транзой.😞
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT🤡
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.😑
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.😁
3) Белый список адресов.🔥
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк👏 . Красавцы, не будь как они.💀
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.🤯
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?😂 -Ну если не говорила, то я скажу.🤫
Вот твои правила, чтобы не быть типом который подхватилтриперстилер(Хуйня которая файлы с компа выкачивает, в том числе и приватники)
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.😏
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка🌚 .)
2) Не качать лишнюю хуйню.🧂 Вприницпе если соблюдать первое правило ты уже спасён от 99% дрейнеров/стилеров/кейлогеров и т.д. (про експлойты библиотек😭 поговорим дальше, здесь только про очевидную хуйню)
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.🧠
Отдельно выделю программы удалённого доступа по типу Anydesk😡 или Teamviewer😡 . Это вирус в чистом виде. Не качай эту хуйню. Одно неудачное обновление со стороны конторы и твои ключи теперь не только твои😁
4) Они мне сказали, что не мошенники, а я и поверил🤡
Этот пункт о том, что нужно фильтровать своё окружение.🪥
Человек считает воровство нормальным - нахуй.😡
Человек понтуется деньгами - нахуй.😡
Человек лентяй и выезжает только за счёт празитизма - нахуй.😡
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.😚
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.🖕
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
В этой номинации присутствуют
1) Pig Butchering/Социальная инженерия
Пишет тебе значит тип.
На аве у него красивая жизнь на яхте.
В статусе цитата о богатой жизни.
В сторис тёлки, море, техника Apple.
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны
Результат: Тебе + мораль
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая
2) Address Poisoning/Проверка на долбаёба
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.
3) Белый список адресов.
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?
Вот твои правила, чтобы не быть типом который подхватил
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка
2) Не качать лишнюю хуйню.
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.
Отдельно выделю программы удалённого доступа по типу Anydesk
4) Они мне сказали, что не мошенники, а я и поверил
Этот пункт о том, что нужно фильтровать своё окружение.
Человек считает воровство нормальным - нахуй.
Человек понтуется деньгами - нахуй.
Человек лентяй и выезжает только за счёт празитизма - нахуй.
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Как дрейнят смартов/Кит, ты маму мав? А деньги мав? 🤣
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.🌚
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов😂 , то нет большо смысла рассказывать как проводят узконаправленные атаки на топ менеджеров, нам они не светят😂
Расскажу лучше про opensource + Supply Chain Attack.😱
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.😈
НО этот один процент...👀
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать💀 :
1) Ledger Connect Kit (Декабрь 2023)👏
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.😁
2) XZ Utils (Март 2024)👏
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.😨
3) Lottie Player (Октябрь 2024)👏
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво💀
4) Typo-squatting.👏
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!🗿
- Как от этого защититься?🤨
- Полностью? Никак!😭 Но мы попытаемся:😎
1) Работает? - не трогай.🤨
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!😡
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.🧐
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.🧠
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.🤡
Всем похуй, её никто не проверял...💁♂
=====Конец Статистического Блока=====
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов
Расскажу лучше про opensource + Supply Chain Attack.
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.
НО этот один процент...
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать
1) Ledger Connect Kit (Декабрь 2023)
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.
2) XZ Utils (Март 2024)
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.
3) Lottie Player (Октябрь 2024)
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво
4) Typo-squatting.
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!
- Как от этого защититься?
- Полностью? Никак!
1) Работает? - не трогай.
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.
Всем похуй, её никто не проверял...
=====Конец Статистического Блока=====
Please open Telegram to view this post
VIEW IN TELEGRAM
Блок №2: Распределение капитала, управление рисками и password management.👨⚖️
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.🤨
Оки, пойдём другой логикой:
1) Капитал💴 2) Пароли🌷 3) Риски⚰️
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала🤔
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%🤪
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?😒
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.🔫
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.🤯
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your😭 . В общем да, не самый надёжный способ, но это план Б, на случай если план А (Cold Wallet) пойдёт по пизде (Shit Happens).😨
4) Какие биржи лучше использовать?🤔 - У меня был постик по налогам, да и надо бы ёбнуть новый, обновлённый. Если интерено - дай знать в комментах.
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc😆 (Чистый офшор, шлют всех нахуй) - для рездепа и малой части. WARNING: Мне даже нейронка говорит, что мекс блочит бабки и ебёт пользователей + не так давно был скандал с китом, НО на сколько я знаю проблем у людей которые не трогают вкладку Earn и Фьючи нет.
Помни, на Mexc зарабатывать запрещено!🤣
Bitget❤️ (Чистый офшор, шлют всех нахуй) для кусков по больше. (Вообще 0 проблем от самой биржи. Кстати они давали ефиры для байбита после взлома. Про локи депа я не слышал.)
Binance🤡 (Пидоры, которые сливают инфу, но для шуткаря это не критично + 0 переводов P2P) - только ради альфы.
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!🫥
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.😱 (Вероятность заморзки депа на бирже мы не берём в расчёт, так как это штука довольно редкая. С нормисами, не абузерами-фьючерсниками или китами, случается практически никогда. Ну и как по мне взлом какого-нибудь Adspower во второй раз куда более вероятен чем FTX 2.0😎 или лок твоего депа, который просто лежал)
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.🚬
Блядь. ЛавушкаДжокушкера.🤨
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...😁
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max🪥 .
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.🧐
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.👀
Если темка хуйня - там должно лежать 0-5%.👀
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.🧠
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.🤔
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.
Оки, пойдём другой логикой:
1) Капитал
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your
4) Какие биржи лучше использовать?
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc
Помни, на Mexc зарабатывать запрещено!
Bitget
Binance
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.
Блядь. ЛавушкаДжокушкера.
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.
Если темка хуйня - там должно лежать 0-5%.
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%🕺 Чё за хуйня с цифрами 2?!
Старый добрый *Ledger*🫡 . Мне больше нравится SafePal, но леджер это уже имя нарицательное.
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.🤨 Объясняю:
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка😱 , которая превращает твою сидку в нечто большее, а калькулятор во что-то не бесполезное.
В чём гениальность, какая-то хуйня... Чем Ребик хуже?😡 - именно так я и подумал, когда прикинул хуй к носу в первый раз.
Если у тебя есть сидка, значит ты можешь делать транзы на коше😂 . То есть, леджер полная хуйня и по сути смысла в нём нет.🤨
- НИ! ХУ! Я!💪
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)😱 , внутри которых эти алгоритмы генерации ключа меняются. По сути это 25-ое слово твоей сидки из 24-х слов.👏
Итого, расклад такой: Сид фраза без Passphrase - мусор🕺 . Даже если ты долбаёб и спалил сидфразу от своего леджера или сам леджер в баре оставил - никто не спиздит деньгу без Passphrase.🕺
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase😂 (не зная сидку).
Минус 1: Леджер ничего не зарабатывает - он только хранит.🧐 (Даже ебаных 5-10% годовых, как на CEX там не будет)
Минус 2: Ты. А точнее человеческий фактор.🤡
Забыл Passphrase? - Хуй тебе, а не деньги.🤡 🤡
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.🤡 🤡 🤡
Потерял леджер, но забекапил сидку? - Красава, всё норм🕺 , если помнишь Passphrase. Ты же её помнишь?)🤨
P.S. Это и есть твоя защита от паяльника.😭
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.🪥
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности🕺 , как принглс, кстати его можно водичкой размочить, если зубов совсем не осталось.🍾
2) фиат 10-15%.🙄
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...😱
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Старый добрый *Ledger*
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка
В чём гениальность, какая-то хуйня... Чем Ребик хуже?
Если у тебя есть сидка, значит ты можешь делать транзы на коше
- НИ! ХУ! Я!
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)
Итого, расклад такой: Сид фраза без Passphrase - мусор
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase
Минус 1: Леджер ничего не зарабатывает - он только хранит.
Минус 2: Ты. А точнее человеческий фактор.
Забыл Passphrase? - Хуй тебе, а не деньги.
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.
Потерял леджер, но забекапил сидку? - Красава, всё норм
P.S. Это и есть твоя защита от паяльника.
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности
2) фиат 10-15%.
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1