0xhumannn
1.07K subscribers
101 photos
5 videos
86 links
Минусовые коллы и выдуманные истории

чат - https://t.me/+plc0u2BmovljZjcy

dm - @h7mannn
Download Telegram
Forwarded from egor
ладно в лс уже 30 типов написало даошка вынесла токен $LEOPARD в сети RED
👍1💯1👀1
В тренчах парни
😁10❤1
двойной вывод кроноса с гейта, проверяйте

что за раздача денег на спавне
😁12🤨1
арбитраж не пошел, значит повезет в лудке

красава братан, дальше больше !
😁15😭1
Сколько времени я, к сожалению, не нахожусь в снг инфополе - не перестаю удивляться таким сельским долбоёбам.

Человек на полном серьёзе считает, что все выставляют фейк пнл, заработать кроме трейдинга в крипте невозможно, хотя, если вы не торгуете алго или у вас нет полноценной инфры, вас вынесут в 90% случаев.

Самое обидное, что эти люди ещё запускают курсы и приватки, которые такие же дегенераты покупают, помогая таким бездарям существовать в одном пространстве.

Есть только один курс, в котором есть инфа и все ресурсы, - это ваш самостоятельный ресерч, поиск неэффективностей и возможностей извлечения из них прибыли. Такие группы никогда не дадут вам знаний или же инструмента, с которого вы будете кратно зарабатывать больше, чем зарабатывали до этого, если просто не сложатся карты и ситуация, в которой вы бы и так заработали, неважно что нажав.

В конечном итоге пора осознать что если вы хотите на чем-то заработать вам надо быть первыми, а если вы подсасываетесь к ситуации вы априоре первыми никогда не будете (передаю привет парсерам которые ставят делей на колл в 30-40 секунд).

Искренне не понимаю почему его еще не отменили, как всех остальных долбоебов

Канал | Чат | Бот для коллов
👍12😁9
вот что значит сила 2топ

никому не вывели, а ему вывели и еще сверху насыпали
😁5
Forwarded from Buchachos
Битгет взломали вроде как говорят, всего на 100кк$, для них это копейки, но на всякий вывел бабки от туда
у этого парня большие яйца
😁23❤1
Монитор человека который зарабатывает 100к в месяц

Думайте
😁10👍3🤨1
Зачилься браток, и так всё спиздят… (часть 1)

Последние пару недель очень сильно активизировались фиши, дрейны и взломы, хотя если честно эта хуйня уже месяца 4 идёт практически без остановки.
Поэтому решил что полезно будет написать небольшой пост про безопасность, потому что иногда складывается ощущение, что быть супер ликвидным на сех выгоднее чтобы залутать 2% спредика, но это даже близко не так.

Ну начнём с базы:

Основной кошелёк не коннектить к каждой помойке, которую вам скинули в тг.

Условный кош, где лежит значительная часть депозита, вообще не должен знать о существовании половины сайтов, которыми вы пользуетесь каждый день.

🟢Все основные дексы/свапалки, которыми постоянно пользуетесь, держать в закладках кибер, уник и другое. Потому что шанс что когда что-то появится и вам надо будет свапнуть что-то быстро вы будете проверять url каждую секунду, ну около нуля, это лишняя задача и риск которая абсолютно не нужна.

Создать отдельный кош для коннекта к помойным сетям, новым протоколам или сайтам с супер нда свапалками.

Один из вариантов это:

Холод - рабочий кош - помойный кош

🟢Если какой-то улетит то пусть это будет помойный кош на котором у вас для теста будет лежать 100-200$, а не рабочий деп. Самый лучший вариант это придумать свою систему хранения которая будет уникальной, это вам поможет от того чтобы вас было сложнее точечно достать если кто-то надумает это сделать, тут можно с чатом поговорить и придумать много интерeсного.

🟢Просто раз в несколько дней отменять все апрувы через revoke.cash. У вас нету ни одной причины этого не делать и держать unlimited апрувы на токены месячной давности, это просто лишний риск который в случае эскплойта подвергает вас небезопастности и потраченные пару долларов комсы и 10 минут времени стоят того чтобы вы знали что ваш кош не законекчен случайно к сайту который уже давно закрыт, но контракты при этом не сбросил.

🟢По расширениям я бы не ставил кучу антивирусов и прочего, одно из норм расширений это defillama и malvarebytes, этого вам хватит с головой. Помойки по типу pocket universe итд я бы вообще убрал учитывая что страховку они дают максимум на тир1 дексы, при этом с каждой транзы забирают от 0.8% за транзу.

Ну и совсем база:

🟢не переходить по рандомным ссылкам из тг и дс

🟢не скачивать .exe, просто никакой в котором у вас хоть 1% сомнения

🟢не качать софт с торрента или какой-то помойки, чтобы сэкономить $15 на подписке (вообще я в ахуе как челы которые зарабатывают мид 5 фигс каждый месяц не могут себе позволить купить игру или какую-то прогу потому что жмотят 20 баксов, это полный пиздец)

🟢не хранить сид в тг сохраненных, облаке, скринах и каком-нибудь seed.txt на рабочем столе.

🟢Если сайт просит вас открыть PowerShell, CMD, Win+R или вставить туда какую-то команду для капчи - можете считать, что капчу вы уже проебали.

Канал | Чат | Бот для коллов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🐳2🏆2❤1
Часть 2

Начнём с Bitget

24 сентября у биржи украли сначала заявленных $351.6m, а после полного пересчёта сумма выросла до $387.5m. Пострадали hot/warm wallets, cold storage, по заявлению самой биржи, не задело, а убытки обещают покрыть из фонда страхования.

Почему они так долго останавливали выводы и смотрели, что не так, хотя им риск-контроль сразу сказал, что сидки не украли, для меня загадка. В момент взлома было несколько небольших спредов на JCT, BTW и других, можно было залиться до того, как выводы всем отменили, + пару арбитражей, но ничего супер интересного не было.

Потом, как оказалось, CEO Bitget попросила THORChain не обслуживать адреса атакующего, через которые начали прогонять украденные средства.

На что THORChain, по сути, ответили: мы permissionless и decentralized protocol, Bitcoin/Ethereum тоже не спрашивают, откуда у человека деньги.

И тут началась отдельная дискуссия.

Потому что несколько месяцев назад, когда взломали уже сам THORChain примерно на $10.7m, протокол сначала автоматически остановил часть signing/trading, а потом ноды через emergency-механизмы фактически остановили сеть. То есть кнопка стоп технически существует, но они не гои отказываться от 380кк, которые можно прогнать через себя и заработать.

ссылка на пост - https://x.com/TheMoneyApe/status/2104006275059388517?s=20

Но мой любимый кейс за сегодня это GIWA.

Тут люди умудрились проебать деньги в мейннете, которого буквально не существует.

GIWA - L2 от Dunamu/Upbit.

У проекта есть testnet, но мейнета ещё нет. Там было, по факту, всё что надо: RPC, chain ID и мост для ETH. То есть это не примитивный скам с дропом от GIWA Mainnet, коннектом коша и дрейном, а челы полноценно подняли сеть и дали возможность забриджить ETH. По итогу через мост прошло что-то около 700–800 эфира, и они улетели на коши хакера.

А DYORSWAP, которые до этого сами идентифицировали сеть как GIWA Mainnet, позже подтвердили, что чейн оказался фейковым, начали собирать ончейн-трейс и заявили о подготовке компенсации пострадавшим.

Похожая ситуация была с Unichain, когда создали сайт, но там надо было изъебнуться, чтобы забриджить, и токены улетали сразу на кош хакера.

Короче, резюмируя ситуации: сейчас время, когда можно по неаккуратности очень много проебать. Вариантов и умников, которые думают, как вас наебать, с учётом развития нейронок стало просто супер много, поэтому советую каждому самому сделать выводы и принять меры осторожности.

stay safe

Канал | Чат | Бот для коллов
❤7👍5