Forwarded from Lens Protocol RU 🌿
👽В пятницу, 31 марта, в 20:00 по Мск, проведём подкаст с @extrypted, где расскажем о базовой безопасности при работе в Web 3.
Это очень важно, в том числе для того, чтобы не потерять Lens профиль и другие активы.
🐸 Если у вас есть вопросы о рисках или мерах предосторожности, тогда пишите в комментарии и мы охватим их на войсе!
Это очень важно, в том числе для того, чтобы не потерять Lens профиль и другие активы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🐳4❤🔥2
Запись подкаста от 31 марта:
https://t.me/lensprotocol_ru/57
https://t.me/lensprotocol_ru/57
Telegram
Lens Protocol RU 🌿
В пятницу провели безумно информативный войс по безопасности.
Его важно прослушать всем для того, чтобы не потерять Lens профиль и другие активы.
Спасибо @extrypto за то, что выступил.
И спасибо всем тем, кто присутствовал и задавал вопросы.
Ниже прикладываем…
Его важно прослушать всем для того, чтобы не потерять Lens профиль и другие активы.
Спасибо @extrypto за то, что выступил.
И спасибо всем тем, кто присутствовал и задавал вопросы.
Ниже прикладываем…
👍4
Как перестать беспокоиться и начать жить зарабатывать?
Первочередная задача в инвестициях — не потерять. В идеале — преумножить.
Большая часть людей теряет, а не зарабатывает и дело тут не в интеллекте, а в информационных полях. Не заботиться о своём инфополе — всё равно что не заботиться о своём здоровье.
Данный гайд написан криптаном для криптанов и призван повысить вашу продуктивность. Каждый найдёт в нём что-то новое для себя.
Организация и настройка инфополей: Telegram
Подборки каналов и чатов от 24 сентября 2023 года:
📁 Main | Группы | Дайджесты&Новости | Программирование | Чаты разработчиков | OpSec 📁
Копию папок в виде ссылок вы найдёте в комментариях к этому посту.
✍️ Extrypto | Chat
Первочередная задача в инвестициях — не потерять. В идеале — преумножить.
Большая часть людей теряет, а не зарабатывает и дело тут не в интеллекте, а в информационных полях. Не заботиться о своём инфополе — всё равно что не заботиться о своём здоровье.
Данный гайд написан криптаном для криптанов и призван повысить вашу продуктивность. Каждый найдёт в нём что-то новое для себя.
Организация и настройка инфополей: Telegram
Подборки каналов и чатов от 24 сентября 2023 года:
📁 Main | Группы | Дайджесты&Новости | Программирование | Чаты разработчиков | OpSec 📁
Копию папок в виде ссылок вы найдёте в комментариях к этому посту.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4⚡4🐳3
Лето наступило. Кто-то планирует отдых/релокацию, а кто-то - проекты, в которых будет сжигать время и/или деньги. Кстати, про сжигание: газ летом обычно ниже, но это не точно.
Решил коротко написать о том, что буду делать и за какими проектами пристально следить.
Ретро:
EigenLayer, LayerZero, zkSync - to do;
Aztec, Starknet - too early;
Aptos, Sui, Polygon, Arbitrum Nova - skip;
Тестнеты:
Только Layer 0/1, фандрайз 20kk$+ от тир-1 фондов - Berachain, Fuel, Celestia(TBA), Sei(ещё не поздно начать!). SkipBase, Linea
Катализаторами бычки станут новые тренды или новые, рабочие решения старых проблем:
- Stacks - слой смарт-контрактов для Bitcoin. Ещё не проявил себя в гонке DeFi (p.s: они самые первые получили аппрув от SEC😎 )
- EigenLayer -позволяет рестейкать ETH. Прямо сейчас 600к валидаторов суммарно стейкают ETH на 32 млрд. Ещё почти 100к валидаторов ждут очереди, чтобы занести под 4% годовых. Не очень-то и привлекательно, а вот рестейкинг - совсем другое дело. Можно пройти тестнет, заполнить форму на стейкинг и претендовать на ретро.
- Web3 Social: Mirror(TBA), Lens Protocol. Оседлать новый тренд вам помогут на канале Lens Protocol RU.
- Битва за ваш будущий смарт-аккаунт разворачивается уже сегодня. Запоминайте новые имена: Zerion, SoulWallet, Braavos и может даже Safe(больше инсайдов)
Мои предыдущие работы:
Безопасность в мире криптовалают
Ультимативный гайд по работе на OTC
Организация и настройка инфополей: Telegram
Миру - мир.
✍️ Extrypto | Chat
Ретро:
EigenLayer, LayerZero, zkSync - to do;
Aztec, Starknet - too early;
Aptos, Sui, Polygon, Arbitrum Nova - skip;
Тестнеты:
Только Layer 0/1, фандрайз 20kk$+ от тир-1 фондов - Berachain, Fuel, Celestia(TBA), Sei(ещё не поздно начать!). Skip
- Stacks - слой смарт-контрактов для Bitcoin. Ещё не проявил себя в гонке DeFi (p.s: они самые первые получили аппрув от SEC
- EigenLayer -позволяет рестейкать ETH. Прямо сейчас 600к валидаторов суммарно стейкают ETH на 32 млрд. Ещё почти 100к валидаторов ждут очереди, чтобы занести под 4% годовых. Не очень-то и привлекательно, а вот рестейкинг - совсем другое дело. Можно пройти тестнет, заполнить форму на стейкинг и претендовать на ретро.
- Web3 Social: Mirror(TBA), Lens Protocol. Оседлать новый тренд вам помогут на канале Lens Protocol RU.
- Битва за ваш будущий смарт-аккаунт разворачивается уже сегодня. Запоминайте новые имена: Zerion, SoulWallet, Braavos и может даже Safe(больше инсайдов)
Мои предыдущие работы:
Безопасность в мире криптовалают
Ультимативный гайд по работе на OTC
Организация и настройка инфополей: Telegram
Миру - мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2👍2
Не торопитесь отзывать аппрувы
Revoke.cash получили сообщения о том, что люди видят неизвестные транзакции аппрувов. Оказалось, это новая афера, в которой мошенники используют так называемые газовые токены для кражи денег в тот момент, когда жертвы пытаются отозвать поддельные аппрувы.
Очередная спам-атака от мошенников. Подробности здесь
✍️ Extrypto | Chat
Revoke.cash получили сообщения о том, что люди видят неизвестные транзакции аппрувов. Оказалось, это новая афера, в которой мошенники используют так называемые газовые токены для кражи денег в тот момент, когда жертвы пытаются отозвать поддельные аппрувы.
Очередная спам-атака от мошенников. Подробности здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳4⚡1👍1👀1
Соскамился очередной софт для прокрутки аккаунтов в LayerZero
Ничего необычного не произошло, но давайте сделаем простые выводы:
1. Не существует никаких гарантий.
То, что инфлюенсер, продающий софт, знает разработчика в лицо или даже его паспортные данные - ничего не решает. В то же время анонимность разработчиков не гарантирует скам с их стороны.
2. Нельзя доверять закрытому коду.
Если вы готовы покупать софт за 500-1000$, будьте готовы потратить в три раза больше на аудит своей покупки + обновления.
Найти компетентных и незаинтересованных лиц для аудита можно на сайтах для фриланса, либо в чатах разработчиков.
Покупать закрытые решения(то есть без возможности аудита) - небезопасно.
3. Окей, вы провели аудит - теперь можно спать спокойно?
Нет, если вы не соблюдаете базовые меры безопасности.
Изменится ли это когда-нибудь?
Да, вместе с абстракцией аккаунтов, которая из коробки предоставит возможность делать из вашего кошелька мультисиг на максималках, с тонкими настройками. Вот только всё равно придётся последовательно подписывать каждую транзакцию, которую сделал софт/ваш воркер и проверять, что же вы подписываете: с каким контрактом взаимодействие и на какую сумму.
Подробнее про абстракцию аккаунтов и почему это перевернёт игру - здесь.
Что можно сделать уже сейчас?
Как показывает практика, большинство людей не заботят вопросы безопасности, пока их это не коснётся напрямую. А ведь это главный миф - полагать, что вы самый умный и подготовленный. Я не эксперт по безопасности, а обычный хомяк, которого однажды заскамили. После этого я не смог остаться в стороне и стал амбассадором осознанной, безопасной onchain жизни. Коллеги по цеху, присоединяйтесь и рассказывайте о безопасности своей аудитории. Ведь какая разница, сколько вы и ваше коммьюнити заработали, если у вас это можно отнять?
✍️ Extrypto | Chat
Ничего необычного не произошло, но давайте сделаем простые выводы:
1. Не существует никаких гарантий.
То, что инфлюенсер, продающий софт, знает разработчика в лицо или даже его паспортные данные - ничего не решает. В то же время анонимность разработчиков не гарантирует скам с их стороны.
2. Нельзя доверять закрытому коду.
Если вы готовы покупать софт за 500-1000$, будьте готовы потратить в три раза больше на аудит своей покупки + обновления.
Найти компетентных и незаинтересованных лиц для аудита можно на сайтах для фриланса, либо в чатах разработчиков.
Покупать закрытые решения(то есть без возможности аудита) - небезопасно.
3. Окей, вы провели аудит - теперь можно спать спокойно?
Нет, если вы не соблюдаете базовые меры безопасности.
Изменится ли это когда-нибудь?
Да, вместе с абстракцией аккаунтов, которая из коробки предоставит возможность делать из вашего кошелька мультисиг на максималках, с тонкими настройками. Вот только всё равно придётся последовательно подписывать каждую транзакцию, которую сделал софт/ваш воркер и проверять, что же вы подписываете: с каким контрактом взаимодействие и на какую сумму.
Подробнее про абстракцию аккаунтов и почему это перевернёт игру - здесь.
Что можно сделать уже сейчас?
Как показывает практика, большинство людей не заботят вопросы безопасности, пока их это не коснётся напрямую. А ведь это главный миф - полагать, что вы самый умный и подготовленный. Я не эксперт по безопасности, а обычный хомяк, которого однажды заскамили. После этого я не смог остаться в стороне и стал амбассадором осознанной, безопасной onchain жизни. Коллеги по цеху, присоединяйтесь и рассказывайте о безопасности своей аудитории. Ведь какая разница, сколько вы и ваше коммьюнити заработали, если у вас это можно отнять?
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳8⚡1🤝1
Forwarded from fhkdjhkdfj
Безопасность.
Пару недель назад я выкладывал сюда постик про то, как обезопасил своё пространство, киберпространство.
И в личку прилетело одно интересное сообщение, там было что-то типа: «привет парень, я могу расписать пиздатую статью про безопасность», и я такой: «ок»
Две недели прошло, и этот парень выпустил её.
До него были различные посты в стиле: «вот антивирус, вот веракрипт, вот шифрование, ебитесь сами», а в этой статье буквально присутствует полный гайд, как защищаться от воров денег.
Еще подкупает то, что безопасность поделена на разные уровни - физическая, операционная система, виртуальная машина и т.д.
Крайне рекомендую.
https://teletype.in/@insov/protecting_win
P.S. Но не забывайте перепроверять все ссылки, если предлагается скачивать какой-то софт. Всё может быть.
Пару недель назад я выкладывал сюда постик про то, как обезопасил своё пространство, киберпространство.
И в личку прилетело одно интересное сообщение, там было что-то типа: «привет парень, я могу расписать пиздатую статью про безопасность», и я такой: «ок»
Две недели прошло, и этот парень выпустил её.
До него были различные посты в стиле: «вот антивирус, вот веракрипт, вот шифрование, ебитесь сами», а в этой статье буквально присутствует полный гайд, как защищаться от воров денег.
Еще подкупает то, что безопасность поделена на разные уровни - физическая, операционная система, виртуальная машина и т.д.
Крайне рекомендую.
https://teletype.in/@insov/protecting_win
Teletype
защищаем криптана (windows edition)
приветствую всех на канале «мишин дневничок», сегодня мы поговорим о методах защиты, которые помогут вам остаться при своих данных...
👍4⚡2❤1🔥1🐳1
Почему LayerZero не раздаст и причём здесь секта?
Дроп от Arbitrum вызвал беспрецедентное фомо в комьюнити и за его пределами. Этим умело воспользовались инфлюенсеры, чтобы продавать свои курсы, софты, приватки и веру в ретродроп.
В какой-то момент всё это стало напоминать секту и вот её признаки:
- хейт к неверующим и инакомыслящим (которые обязательно будут посрамлены)
- ожидание явления мессии(дроп)
- множество гифок с текстом "как же много насыпят"(самогипноз)
Однако, как это обычно бывает, многие не читают священного учения(whitepaper), либо трактуют его в свою пользу. Ближе к делу.
Вспоминаем, что ретродропы обычно используются для:
- поощрения ранних пользователей за лояльность и активность
- привлечения новых пользователей
- создания DAO для управления проектом
Так было в Arbitrum и Optimism, но с чего мы решили, что всё повторится вновь?
1. No Airdrop = No Community?
LayerZero - это омничейн и в отличии от других проектов на горизонте он не нуждается в комьюнити. Потому что их технологию будут использовать дексы, мосты, нфт-маркеплейсы. Именно у этих DApps есть комьюнити - это мы.
LayerZero не нужно раздавать дроп нам, конечным пользователям, чтобы мы продолжали пользоваться их технологией и приносить им доход. И DAO создавать в L0 не планировали.
2. Дроп для манипуляций на цене ZRO
Давайте не будем себя обманывать - существуют десятки других способов манипулировать ценой. Почему этот - самый удобный? Зачем терять реальную ликвидность, чтобы подарить нам сотни миллионов. Ради хайпа? Им не нужен хайп, им нужен траст. Их поведение в маркетинге не будет похоже на типичный L1/L2, которым каждый день приходится продавать веру в их необходимость.
3. По крайней мере будет сейл
Мы не видели токеномику, но, скорее всего сейл - это тоже слишком оптимистичный сценарий. Ну что нам стоит найти ещё 10-20$ на KYC каждого аккаунта, если прибыль гарантированна, ведь фонды себя не обидят. Однако зачем проводить сейл, лишать себя прибыли и потом что-то доказывать в SEC?
4. Chainlink наступает на пятки
Да, это те самые ребята из ТОП-20. Как же они там оказались? Chainlink зарабатывает на своём токене LINK, который используется для оплаты услуг оракулов, что связывают данные из веб2 со смарт-контрактами.
Сегодня LayerZero использует Chainlink для защиты функции оракула в своём протоколе = не хватает собственной безопасности. Однако команда синих уже ведёт собственную разработку, которая сможет конкурировать с LayerZero - CCIP. Это очередная причина не разбрасываться деньгами и расширять свой штат разработчиков.
5. Кто, если не LayerZero
Кто-то из гемов должен всех засадить. Помните, как было на бычке? Нам давали заработать х10, чтобы отнять всё. Из текущих проектов на горизонте LayerZero больше всех подходит на эту роль, потому что более в нас не нуждается и легко переживёт фад тех, кто на что-то надеялся.
Миру - мир.
Extrypto | Chat
Дроп от Arbitrum вызвал беспрецедентное фомо в комьюнити и за его пределами. Этим умело воспользовались инфлюенсеры, чтобы продавать свои курсы, софты, приватки и веру в ретродроп.
В какой-то момент всё это стало напоминать секту и вот её признаки:
- хейт к неверующим и инакомыслящим (которые обязательно будут посрамлены)
- ожидание явления мессии(дроп)
- множество гифок с текстом "как же много насыпят"(самогипноз)
Однако, как это обычно бывает, многие не читают священного учения(whitepaper), либо трактуют его в свою пользу. Ближе к делу.
Вспоминаем, что ретродропы обычно используются для:
- поощрения ранних пользователей за лояльность и активность
- привлечения новых пользователей
- создания DAO для управления проектом
Так было в Arbitrum и Optimism, но с чего мы решили, что всё повторится вновь?
1. No Airdrop = No Community?
LayerZero - это омничейн и в отличии от других проектов на горизонте он не нуждается в комьюнити. Потому что их технологию будут использовать дексы, мосты, нфт-маркеплейсы. Именно у этих DApps есть комьюнити - это мы.
LayerZero не нужно раздавать дроп нам, конечным пользователям, чтобы мы продолжали пользоваться их технологией и приносить им доход. И DAO создавать в L0 не планировали.
2. Дроп для манипуляций на цене ZRO
Давайте не будем себя обманывать - существуют десятки других способов манипулировать ценой. Почему этот - самый удобный? Зачем терять реальную ликвидность, чтобы подарить нам сотни миллионов. Ради хайпа? Им не нужен хайп, им нужен траст. Их поведение в маркетинге не будет похоже на типичный L1/L2, которым каждый день приходится продавать веру в их необходимость.
3. По крайней мере будет сейл
Мы не видели токеномику, но, скорее всего сейл - это тоже слишком оптимистичный сценарий. Ну что нам стоит найти ещё 10-20$ на KYC каждого аккаунта, если прибыль гарантированна, ведь фонды себя не обидят. Однако зачем проводить сейл, лишать себя прибыли и потом что-то доказывать в SEC?
4. Chainlink наступает на пятки
Да, это те самые ребята из ТОП-20. Как же они там оказались? Chainlink зарабатывает на своём токене LINK, который используется для оплаты услуг оракулов, что связывают данные из веб2 со смарт-контрактами.
Сегодня LayerZero использует Chainlink для защиты функции оракула в своём протоколе = не хватает собственной безопасности. Однако команда синих уже ведёт собственную разработку, которая сможет конкурировать с LayerZero - CCIP. Это очередная причина не разбрасываться деньгами и расширять свой штат разработчиков.
5. Кто, если не LayerZero
Кто-то из гемов должен всех засадить. Помните, как было на бычке? Нам давали заработать х10, чтобы отнять всё. Из текущих проектов на горизонте LayerZero больше всех подходит на эту роль, потому что более в нас не нуждается и легко переживёт фад тех, кто на что-то надеялся.
Миру - мир.
Extrypto | Chat
🫡7👎5⚡2❤🔥1❤1🔥1
1 декабря стало известно, что StarkNet сделал снэпшот
Поступила информация, что на скомпрометированных кошельках меняют приватные ключи. Если вы использовали чужой софт, воркеров или просто не уверены в отсутствии утечек - обновите приватные ключи.
Считаю важным сделать это до того, как появилась страница с клеймом/проверкой дропа. После этого проснутся скамеры и начнут софтом менять вам приватники. Успехов и DYOR!
Гайд по смене приватных ключей
Поступила информация, что на скомпрометированных кошельках меняют приватные ключи. Если вы использовали чужой софт, воркеров или просто не уверены в отсутствии утечек - обновите приватные ключи.
Считаю важным сделать это до того, как появилась страница с клеймом/проверкой дропа. После этого проснутся скамеры и начнут софтом менять вам приватники. Успехов и DYOR!
Гайд по смене приватных ключей
🫡2❤1🔥1🐳1
Никогда не знаешь, что произойдёт
С момента создания этого канала прошёл ~год. И хотя я не достиг отметки в 1000 подписчиков, как планировалось в первом посте, я всё равно рад этому пути. Рад, что начал этот проект, помог кому-то и обрёл новые знакомства.
Мои публикации не всегда легки в прочтении, но я работаю над этим! Каждый мой гайд - это всегда десятки часов работы. Прошу вас чаще писать фидбек! За помощь с логотипом для канала, рерайтом и иллюстрациями для статьи про абстракцию аккаунтов - спасибо моим друзьям. Именно эта статья в будущем дала наибольший буст каналу.
И ещё! Мой первый в жизни подкаст состоялся благодаря Крипто Насте на канале Lens Protocol - спасибо за приглашение!
Инсайт №1: Страх останавливает действие. Действие останавливает страх.
Прежде чем открыть канал, я долго сомневался. Потому что думал, что я недостаточно компетентен, чтобы писать о безопасности крипты. Что недостаточно заработал на крипте, чтобы писать о том, как её сохранить. Однако всё больше и больше я сталкивался с некомпетентностью других инфлюенсеров. Проблема в том, что они её транслировали, и это продолжается до сих пор. В какой-то момент это стало невыносимо. Мне хотелось повлиять на это, остановить дезинформацию и провести ликбез. Я открыл канал, провёл исследование и опубликовал первый гайд.
Инсайт №2: Надежда заработать продаётся гораздо лучше, чем страх потери.
Вышел первый гайд. Вышел второй — про безопасную работу на OTC. И казалось, что ничего не меняется.
Всё чаще и чаще разные люди наступали на одни и те же грабли. И хомячки и старички. К сожалению, видимо, так устроен мир — сначала нужно потерять. К сожалению, у многих это произойдёт на бычке(так было и у меня) или после дропа.
Несмотря на самоуверенность большинства людей, которые думают, что их это никогда не коснётся, я продолжаю свою миссию. Пока чувствую, что могу вносить вклад в сообщество. Как вы могли заметить, я пишу сюда только если есть, что сказать. Кстати, приглашаю в наш чат, ведь...
Инсайт №3: Бычка soon.
Кроме безопасности меня привлекает психология принятия решений, особенно в контексте рынка. Биткоин сделал х3 со дна, скоро халвинг, а хешрейт удвоился за год — всё это признаки бычьего рынка, если верить истории. Чтобы лучше управлять своими эмоциями и чаще побеждать FOMO в предстоящей бычьей фазе, я решил создать личную памятку. Она получилась настолько объёмной, что если её подшлифовать, может получиться публикация в виде полноценного гайда или цикла статей. Поставьте огонёк, если ждёте, и до встречи в 2024!
С наступающим новым годом.
Миру — мир.
С момента создания этого канала прошёл ~год. И хотя я не достиг отметки в 1000 подписчиков, как планировалось в первом посте, я всё равно рад этому пути. Рад, что начал этот проект, помог кому-то и обрёл новые знакомства.
Мои публикации не всегда легки в прочтении, но я работаю над этим! Каждый мой гайд - это всегда десятки часов работы. Прошу вас чаще писать фидбек! За помощь с логотипом для канала, рерайтом и иллюстрациями для статьи про абстракцию аккаунтов - спасибо моим друзьям. Именно эта статья в будущем дала наибольший буст каналу.
И ещё! Мой первый в жизни подкаст состоялся благодаря Крипто Насте на канале Lens Protocol - спасибо за приглашение!
Инсайт №1: Страх останавливает действие. Действие останавливает страх.
Прежде чем открыть канал, я долго сомневался. Потому что думал, что я недостаточно компетентен, чтобы писать о безопасности крипты. Что недостаточно заработал на крипте, чтобы писать о том, как её сохранить. Однако всё больше и больше я сталкивался с некомпетентностью других инфлюенсеров. Проблема в том, что они её транслировали, и это продолжается до сих пор. В какой-то момент это стало невыносимо. Мне хотелось повлиять на это, остановить дезинформацию и провести ликбез. Я открыл канал, провёл исследование и опубликовал первый гайд.
Инсайт №2: Надежда заработать продаётся гораздо лучше, чем страх потери.
Вышел первый гайд. Вышел второй — про безопасную работу на OTC. И казалось, что ничего не меняется.
Всё чаще и чаще разные люди наступали на одни и те же грабли. И хомячки и старички. К сожалению, видимо, так устроен мир — сначала нужно потерять. К сожалению, у многих это произойдёт на бычке(так было и у меня) или после дропа.
Несмотря на самоуверенность большинства людей, которые думают, что их это никогда не коснётся, я продолжаю свою миссию. Пока чувствую, что могу вносить вклад в сообщество. Как вы могли заметить, я пишу сюда только если есть, что сказать. Кстати, приглашаю в наш чат, ведь...
Инсайт №3: Бычка soon.
Кроме безопасности меня привлекает психология принятия решений, особенно в контексте рынка. Биткоин сделал х3 со дна, скоро халвинг, а хешрейт удвоился за год — всё это признаки бычьего рынка, если верить истории. Чтобы лучше управлять своими эмоциями и чаще побеждать FOMO в предстоящей бычьей фазе, я решил создать личную памятку. Она получилась настолько объёмной, что если её подшлифовать, может получиться публикация в виде полноценного гайда или цикла статей. Поставьте огонёк, если ждёте, и до встречи в 2024!
С наступающим новым годом.
Миру — мир.
❤🔥14🔥3⚡1👍1👀1🫡1
Твоя крипта в безопасности?
8 вопросов. 8 минут.
Первая викторина по безопасности в Telegram. Участвуйте, зовите друзей и делитесь впечатлениями ❤️
Extrypto | Chat
8 вопросов. 8 минут.
Первая викторина по безопасности в Telegram. Участвуйте, зовите друзей и делитесь впечатлениями ❤️
Extrypto | Chat
👍3🫡3❤1🔥1🐳1
Forwarded from cppmyk.inc
До сих пор, некоторые пользователи питают иллюзии относительно невосприимчивости macOS к вирусам. Разумеется, это далеко от правды.
В 2023 году было обнаружено 20 новых вирусов для операционной системы macOS. Из них:
• 10 троянов удалённого доступа разной степени изощренности — от простых инструментов для слежки до полнофункциональных бэкдоров
• 8 стиллеров, направленных на воровство данных и паролей, включая информацию из криптокошельков, таких как Metamask, Exodus и других
• 2 шифровальщика, которые зашифровывают даннные на диске и требуют выкуп за их восстановаление
Для того, чтобы иметь возможность защитить себя, нужно понимать:
- Какие существуют вектора атаки
- Какие средства защиты предоставляет macOS по умолчанию
- Как вирусы закрепляются в системе
- Какие утилиты могут помочь обезопасить компьютер
Все это будет подробно рассмотрено в статье.
Также, разберем один из популярных вирусов - Atomic macOS Stealer (AMOS), объявления о продаже которого можно встретить в Telegram.
Ссылка на статью:
https://teletype.in/@cppmyk/macos-security
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Безопасность macOS | Вирусология и способы защиты
Подробный разбор встроенных средств безопасности macOS и введение в вирусный анализ на примере разбора Atomic macOS Stealer.
🔥6⚡3❤1🐳1
Status — суперапп, который смог
Функционал приложения на данный момент включает в себя мультичейн кошелёк, мессенджер и сообщества, как в Discord. Уже сейчас команда проекта позиционирует Status как децентрализованную операционную систему для dApps.
7 лет назад Status подняли 105млн$. На тот момент целью было создать децентрализованный мессенджер. Позже появился и кошелёк и некий аналог стены Twitter. Сегодня их токен торгуется на Binance по цене x0.6 от ICO. В мае был делистинг с Binance Futures, а с 1 июля токен добавлен в список мониторинга на делистинг уже со спота. Несмотря на это, подозреваю, что Status уже подняли новый раунд инвестиций на десятки миллионов. Дело в том, что спустя столько лет предстоит внедрение стейкинга, а значит - обновление токеномики. Также будет реализован L2 zkEVM-rollup. Но об этом в следующих постах.
В ноябре 2023 года команда Status изменила вектор развития, ударилась в SocialFi и даже замахнулась на создание суперапп для web3. С тех пор Status в топ-15 по активности разработчиков на Github.
19 июня 2024 года была запущена бета-версия мобильного приложения. По словам разработчиков, ранние пользователи будут получатьXP, которые станут мультипликатором вашего влияния в экосистеме и предоставят доступ к неким ресурсам. Звучит абстрактно, но работаем с тем, что есть.
Как стать ранним пользователем Status Mobile Beta?
1. Скачайте и установите Status Desktop на свой компьютер. Создайте новый кошелёк внутри приложения, сделайте бэкап сид-фразы.
2. На той же странице сайта нажмите на кнопку "Mobile early access", затем на ссылку во втором шаге и введите адрес аккаунта Status в форме раннего доступа и ожидайте получения токена раннего доступа. Токен рассылают постепенно и в приоритете владельцы ENS.
3. Вступите в сообщество Status внутри приложения
4. Если токен получен, вам будет доступна ветка
5. После установки мобильного приложения вам нужно войти в Status Mobile путём синхронизации с клиентом Status Desktop - пошаговая инструкция
О том, что делать для фарма XP, расскажу в следующих постах.
#status #snt #SocialFi #crypto #web3
Extrypto | Chat
Функционал приложения на данный момент включает в себя мультичейн кошелёк, мессенджер и сообщества, как в Discord. Уже сейчас команда проекта позиционирует Status как децентрализованную операционную систему для dApps.
7 лет назад Status подняли 105млн$. На тот момент целью было создать децентрализованный мессенджер. Позже появился и кошелёк и некий аналог стены Twitter. Сегодня их токен торгуется на Binance по цене x0.6 от ICO. В мае был делистинг с Binance Futures, а с 1 июля токен добавлен в список мониторинга на делистинг уже со спота. Несмотря на это, подозреваю, что Status уже подняли новый раунд инвестиций на десятки миллионов. Дело в том, что спустя столько лет предстоит внедрение стейкинга, а значит - обновление токеномики. Также будет реализован L2 zkEVM-rollup. Но об этом в следующих постах.
В ноябре 2023 года команда Status изменила вектор развития, ударилась в SocialFi и даже замахнулась на создание суперапп для web3. С тех пор Status в топ-15 по активности разработчиков на Github.
19 июня 2024 года была запущена бета-версия мобильного приложения. По словам разработчиков, ранние пользователи будут получать
Как стать ранним пользователем Status Mobile Beta?
Приложение находится на ранней стадии разработки и потребляет очень много трафика. Используйте Wi-Fi и тестовый кошелёк в целях безопасности.
1. Скачайте и установите Status Desktop на свой компьютер. Создайте новый кошелёк внутри приложения, сделайте бэкап сид-фразы.
2. На той же странице сайта нажмите на кнопку "Mobile early access", затем на ссылку во втором шаге и введите адрес аккаунта Status в форме раннего доступа и ожидайте получения токена раннего доступа. Токен рассылают постепенно и в приоритете владельцы ENS.
3. Вступите в сообщество Status внутри приложения
4. Если токен получен, вам будет доступна ветка
#early-access
. Если нет, напишите в ветку #mobile-beta-early-access
. Следуйте инструкции в закреплённом сообщении, если у вас iOS. Если у вас Android - вам нужно просто скачать приложение5. После установки мобильного приложения вам нужно войти в Status Mobile путём синхронизации с клиентом Status Desktop - пошаговая инструкция
О том, что делать для фарма XP, расскажу в следующих постах.
#status #snt #SocialFi #crypto #web3
Extrypto | Chat
⚡2🔥2👀2👍1🐳1
Виталик Бутерин начинает шиллить Status? Пользуемся Status Mobile Beta и фармим XP!
Status - это не только кошелёк, но ещё и мессенджер, и децентрализованный Discord, и даже аппаратный кошелёк Keycard. Экостему не раз упоминал Виталик Бутерин и конференция EthCC в июле не стала исключением.
Вы наверняка уже слышали, что #SocialFi станет трендом в 2024 году. Так сложилось(совпадение?), что год назад появилась абстракция аккаунтов #erc4337 и новичкам в web3 больше не нужно знать о том, что такое L2, сид-фраза, мосты. Представьте, что вы хотите отправить 100 USDT своему другу. Вот только ваши USDT расположены в разных сетях и придётся потратить минут 10. Хотелось бы, чтобы всё работало как в банковских приложениях: выбрал токен, выбрал сумму, отправил - вот и всё! Порог входа должен снижаться. Следующий миллиард пользователей не должен знать о том, как это всё устроено под капотом.
Безопасный канал связи или сообщество без цензуры и правил платформы? Ответ - Status. Предлагаю среди первых запрыгивать в проект. Токен раннего доступа получили всего 12к, а на сервере всего 300 человек!
Status XP - является опытом пользователя, который нельзя купить или передать, можно только заработать участвуя в экосистеме. XP станут мультипликатором вашего влияния в экосистеме и предоставят доступ к неким ресурсам. Пользователям не требуется покупать и/или стейкать #SNT, чтобы фармить опыт.
По словам разработчиков, на развитие экосистемы Status планируется выделить более 220млн$ через DAO.Status стремиться использовать XP как мультипликатор ончейн репутации и, соответственно, силы голоса. Если нет репутации - нет силы голоса и неважно, сколько у вас SNT.
Что известно на сегодня:
・Новые блокчейн, токеномика, дорожная карта
・Status L2 Testnet 2024 Q4
・Status L2 Mainnet 2025 Q1
Что можно сделать уже сейчас для фарма XP?
0. Скачать и установить приложение на компьютере
1. Вступить в сообщество Status (всего 310 участников!) внутри приложения
2. Вступить в сообщество Extrypto
3. Создайте собственное сообщество (доступно в Status Desktop)
4. Заморозьте 10$SNT , чтобы создать юзернейм (если есть ENS - ещё лучше)
5. Приглашайте друзей по своей ссылке. Не уверен, что рефералов считают, но давайте проверим!
В следующий раз попробуем создать токен сообщества и сделать эйрдроп для участников.
Extrypto | Chat
Status - это не только кошелёк, но ещё и мессенджер, и децентрализованный Discord, и даже аппаратный кошелёк Keycard. Экостему не раз упоминал Виталик Бутерин и конференция EthCC в июле не стала исключением.
Вы наверняка уже слышали, что #SocialFi станет трендом в 2024 году. Так сложилось(совпадение?), что год назад появилась абстракция аккаунтов #erc4337 и новичкам в web3 больше не нужно знать о том, что такое L2, сид-фраза, мосты. Представьте, что вы хотите отправить 100 USDT своему другу. Вот только ваши USDT расположены в разных сетях и придётся потратить минут 10. Хотелось бы, чтобы всё работало как в банковских приложениях: выбрал токен, выбрал сумму, отправил - вот и всё! Порог входа должен снижаться. Следующий миллиард пользователей не должен знать о том, как это всё устроено под капотом.
Безопасный канал связи или сообщество без цензуры и правил платформы? Ответ - Status. Предлагаю среди первых запрыгивать в проект. Токен раннего доступа получили всего 12к, а на сервере всего 300 человек!
Status XP - является опытом пользователя, который нельзя купить или передать, можно только заработать участвуя в экосистеме. XP станут мультипликатором вашего влияния в экосистеме и предоставят доступ к неким ресурсам. Пользователям не требуется покупать и/или стейкать #SNT, чтобы фармить опыт.
По словам разработчиков, на развитие экосистемы Status планируется выделить более 220млн$ через DAO.
Что известно на сегодня:
・Новые блокчейн, токеномика, дорожная карта
・Status L2 Testnet 2024 Q4
・Status L2 Mainnet 2025 Q1
Что можно сделать уже сейчас для фарма XP?
2. Вступить в
3. Создайте собственное сообщество (доступно в Status Desktop)
4. Заморозьте 10
5. Приглашайте друзей по своей ссылке. Не уверен, что рефералов считают, но давайте проверим!
В следующий раз попробуем создать токен сообщества и сделать эйрдроп для участников.
Extrypto | Chat
⚡3🔥2🐳2👀2
Forwarded from Мейтс Ммит
Новая АМА уже завтра! 🦮
Приглашенный гость - Extrypto
Будем обсуждать:
- мифы о безопасности
- виды скама в крипте
- как обезопасить свои кошельки
- общая цифровая гигиена
Время: 5PM UTC (20:00 МСК)
Место: ТГ войсчат в канале Мейтс Ммит
Ждем вас и ваши вопросы😯
Приглашенный гость - Extrypto
Будем обсуждать:
- мифы о безопасности
- виды скама в крипте
- как обезопасить свои кошельки
- общая цифровая гигиена
Время: 5PM UTC (20:00 МСК)
Место: ТГ войсчат в канале Мейтс Ммит
Ждем вас и ваши вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🐳6🫡6👀1
Forwarded from Мейтс Ммит
Media is too big
VIEW IN TELEGRAM
Запись АМА по основам безопасности в крипте с Extrypto
Список полезных материалов:
- Безопасность в мире криптовалют
- Безопасная работа с OTC
- Защита через абстракцию аккаунта
- Безопасность macOS
- Безопасность windows
Список полезных материалов:
- Безопасность в мире криптовалют
- Безопасная работа с OTC
- Защита через абстракцию аккаунта
- Безопасность macOS
- Безопасность windows
❤6🔥3👍2🐳2✍1⚡1👀1🫡1
Установить VPN и остаться без крипты?
Сервисы по обходу блокировок пользуются высоким спросом. В чём же заключается опасность для пользователей?
• Сбор и передача данных - классика
• Отсутствие должного уровня шифрования
• Внедрение вредоносного ПО
На последнем пункте остановимся подробнее. Сервисы VPN постоянно блокируются, заканчивается трафик и т.п. И вот вы уже устанавливаете новое приложение.
Для установки такого приложения на ПК зачастую требуются права администратора. Предоставив их, вы можете открыть полный доступ к своей системе. Разумно ли это?
Установка VPN в качестве расширения браузера - безопаснее, так как браузеры имеют своё изолированное окружение. Но есть нюансы.
В магазинах приложений постоянно появляются новые расширения без репутации. Почему опасно их использовать?
• Кража личных данных и шпионаж: от истории, куков и закладок до сохранённых паролей, карт и скриншотов
• Манипуляции с содержимым страницы: подмена поисковой выдачи, ссылок, форм.
• Перехват и подмена трафика: расширение может направлять вас на поддельные сайты, при этом в адресной строке вы будете видеть легитимный домен.
• Чтение и редактирование буфера обмена: слив паролей, сид-фраз, подмена адресов для отправки/получения крипты
• Внедрение рекламы: назойливые пуш-уведомления, произвольное открытие новых вкладок в браузере
• Кейлоггер: записывает всё, что вы вводите с клавиатуры
Памятка:
— Перед установкой расширения внимательно читайте разрешения, которые оно требует. Обнаружить и устранить вредоносное ПО после установки нелегко.
— Если вы заметили замедление браузера/системы или какой-то сервис просит вас повторно авторизоваться - следует насторожиться.
— Если после установки какого-то ПО в вашем браузере исчезли импортированные кошельки, ни в коем случае не импортируйте их повторно. Высока вероятность, что вы скомпрометированы и вас разводят на повторный ввод сид-фразы, чтобы украсть её.
Extrypto | Chat
• Сбор и передача данных - классика
• Отсутствие должного уровня шифрования
• Внедрение вредоносного ПО
На последнем пункте остановимся подробнее. Сервисы VPN постоянно блокируются, заканчивается трафик и т.п. И вот вы уже устанавливаете новое приложение.
Для установки такого приложения на ПК зачастую требуются права администратора. Предоставив их, вы можете открыть полный доступ к своей системе. Разумно ли это?
Установка VPN в качестве расширения браузера - безопаснее, так как браузеры имеют своё изолированное окружение. Но есть нюансы.
В магазинах приложений постоянно появляются новые расширения без репутации. Почему опасно их использовать?
• Кража личных данных и шпионаж: от истории, куков и закладок до сохранённых паролей, карт и скриншотов
• Манипуляции с содержимым страницы: подмена поисковой выдачи, ссылок, форм.
• Перехват и подмена трафика: расширение может направлять вас на поддельные сайты, при этом в адресной строке вы будете видеть легитимный домен.
• Чтение и редактирование буфера обмена: слив паролей, сид-фраз, подмена адресов для отправки/получения крипты
• Внедрение рекламы: назойливые пуш-уведомления, произвольное открытие новых вкладок в браузере
• Кейлоггер: записывает всё, что вы вводите с клавиатуры
Памятка:
— Перед установкой расширения внимательно читайте разрешения, которые оно требует. Обнаружить и устранить вредоносное ПО после установки нелегко.
— Если вы заметили замедление браузера/системы или какой-то сервис просит вас повторно авторизоваться - следует насторожиться.
— Если после установки какого-то ПО в вашем браузере исчезли импортированные кошельки, ни в коем случае не импортируйте их повторно. Высока вероятность, что вы скомпрометированы и вас разводят на повторный ввод сид-фразы, чтобы украсть её.
Extrypto | Chat
🔥9🐳3⚡2👍2👀2🫡2✍1❤1
Новости экосистемы Status за август-сентябрь:
Итоги голосования холдеров $SNT
Сообщество внезапно (нет) проголосовало за реализацию стейкинга и создание Status Network. Командой проекта принято решение реализовать две инициативы одновременно. Это означает, что стейкинг появится уже в мейннете Status Network - Q1 2025. Стейкинг не подразумевает изменение токеномики, так как его механизмы были описаны в whitepapper в 2017 году.
Публичный релиз Status Mobile и новая бета-версия Status Desktop
Теперь Status Mobile можно скачать без костылей прямо из магазина приложений. Похоже, в связи с этим и наблюдается рост участников Status Community. Если помните, раньше для вступления нам нужен был токен MEBA, однако его рассылка приостановлена на отмеке в 12к холдеров. Тем не менее - вступайте в Status Community, ведь там по-прежнему менее 1000 участников. Роль OG никто не отменял!
Status привлёк финансирование
Без всяких анонсов на официальном сайте появилась страница Release Schedule, где нам сообщают, что доля команды была использована (продана) для финансирования разработки. Даты и объёмы продаж не уточняются. Можем предположить, что проекты такого масштаба и имеющие тесные связи с Ethereum не льют свои токены по рынку на низах. Похоже, что они привлекли финансирование. $SNT всё ещё торгуется ниже цены ICO в 3,5 цента. Будущее токена может показаться неопределённым, если не заглядывать в whitepapper (но это не точно).
Партнёрство с Linea
Status присоединился к Linea в качестве первого контрибьютора. Это означает, что Status Network будет строиться на основе кодовой базы Linea. При этом команды будут тесно сотрудничать в разработке и проведении исследований. Подробнее о Status Network - https://status.app/status-network
Status Network Testnet
Запуск тестовой сети запланирован на 4-й квартал 2024 года. Включайте уведомления, чтобы не пропустить новости проекта.
Extrypto | Chat
Итоги голосования холдеров $SNT
Сообщество внезапно (нет) проголосовало за реализацию стейкинга и создание Status Network. Командой проекта принято решение реализовать две инициативы одновременно. Это означает, что стейкинг появится уже в мейннете Status Network - Q1 2025. Стейкинг не подразумевает изменение токеномики, так как его механизмы были описаны в whitepapper в 2017 году.
Публичный релиз Status Mobile и новая бета-версия Status Desktop
Теперь Status Mobile можно скачать без костылей прямо из магазина приложений. Похоже, в связи с этим и наблюдается рост участников Status Community. Если помните, раньше для вступления нам нужен был токен MEBA, однако его рассылка приостановлена на отмеке в 12к холдеров. Тем не менее - вступайте в Status Community, ведь там по-прежнему менее 1000 участников. Роль OG никто не отменял!
Status привлёк финансирование
Партнёрство с Linea
Status Network Testnet
Запуск тестовой сети запланирован на 4-й квартал 2024 года. Включайте уведомления, чтобы не пропустить новости проекта.
Extrypto | Chat
👍5⚡4👀2❤1🔥1🐳1
Status vs. Telegram: сохранение конфиденциальности для пользователей криптовалют
В последние недели внимание к Telegram снова возросло, подчеркивая важность того, как мессенджеры обращаются с нашими данными и личной перепиской. С учетом популярности Telegram в криптопространстве и роста обсуждений о конфиденциальности, сейчас идеальный момент попробовать Status — приватный мессенджер и криптокошелек для пользователей Web3.
Конфиденциальность и шифрование
Чаты в Telegram не зашифрованы по умолчанию. Чтобы использовать сквозное шифрование, нужно вручную создавать «Секретные чаты», но даже этот метод подвергается сомнению из-за недостаточной независимой проверки безопасности. В Status же все личные чаты защищены сквозным шифрованием с помощью алгоритма Double Ratchet, что гарантирует, что только вы и ваш собеседник сможете прочитать сообщения.
Цензура и конфиденциальность
Status использует одноранговый протокол Waku, что исключает централизованные серверы для маршрутизации сообщений. Это позволяет обеспечить более высокую степень конфиденциальности, поскольку сообщения не могут быть перехвачены или контролируемы третьими сторонами. Кроме того, в Status для регистрации не нужны личные данные, такие как email или номер телефона — вместо этого используется система секретных ключей, что позволяет лучше защищать вашу личность.
Защита прав человека в цифровом мире
Status стремится защищать права человека, поддерживать свободу слова и обеспечивать безопасность в цифровом пространстве. Его открытый исходный код и отсутствие модерации со стороны разработчиков позволяют пользователям создавать сообщества и каналы, соответствующие их ценностям.
Для начала работы с Status можно скачать мобильную или десктопную версию Beta.
Extrypto | Chat | Источник
В последние недели внимание к Telegram снова возросло, подчеркивая важность того, как мессенджеры обращаются с нашими данными и личной перепиской. С учетом популярности Telegram в криптопространстве и роста обсуждений о конфиденциальности, сейчас идеальный момент попробовать Status — приватный мессенджер и криптокошелек для пользователей Web3.
Конфиденциальность и шифрование
Чаты в Telegram не зашифрованы по умолчанию. Чтобы использовать сквозное шифрование, нужно вручную создавать «Секретные чаты», но даже этот метод подвергается сомнению из-за недостаточной независимой проверки безопасности. В Status же все личные чаты защищены сквозным шифрованием с помощью алгоритма Double Ratchet, что гарантирует, что только вы и ваш собеседник сможете прочитать сообщения.
Цензура и конфиденциальность
Status использует одноранговый протокол Waku, что исключает централизованные серверы для маршрутизации сообщений. Это позволяет обеспечить более высокую степень конфиденциальности, поскольку сообщения не могут быть перехвачены или контролируемы третьими сторонами. Кроме того, в Status для регистрации не нужны личные данные, такие как email или номер телефона — вместо этого используется система секретных ключей, что позволяет лучше защищать вашу личность.
Защита прав человека в цифровом мире
Status стремится защищать права человека, поддерживать свободу слова и обеспечивать безопасность в цифровом пространстве. Его открытый исходный код и отсутствие модерации со стороны разработчиков позволяют пользователям создавать сообщества и каналы, соответствующие их ценностям.
Для начала работы с Status можно скачать мобильную или десктопную версию Beta.
Extrypto | Chat | Источник
⚡7🐳3❤1🔥1🫡1