сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
Я любитель жесточайше потратить денег…
Чаще всего траты не такие уж и нужные 😁, поэтому я решил, что лучше уж я потрачу на какие-нибудь курсы))). Увидел роадмап по тому как построить себе майндсет осинтера

https://t.me/cybdetective/3479
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Меня зовут Димаш, и совсем скоро мы узнаем, был ли это инвестиционный ход или очередной донат в интернет)
🔥62
Там, кстати, есть и бесплатные курсы/видео, так что можно хотя бы одним глазком залететь посмотреть. FYI)

Но сразу дисклеймер: ультимативного курса, который “научит OSINTу с нуля до бога”, не существует. Тут многое решает насмотренность, практика, любопытство и способность копаться в деталях с упорством человека, который ищет закладку зимой после снегопада🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8
Tota Nabi - один из немногих DevRel, кто реально поддерживает локальное комьюнити в КЗ, а не просто говорит об этом.

Спасибо большое за репост и теплые слова ❤️

Если не сложно, накиньте реакций под постом, пусть чуть дальше разлетится. Для Celestial Intelligence Lab это правда важно
11
В Казахстане утвердили официальную методику расследования операций с криптовалютами.

Методика сама по себе не делает рынок зрелым. В Казахстане команд, которые реально умеют трейсить крипту, собирать ончейн-доказательства, связывать адреса с инфраструктурой и доводить кейс до заморозки средств без постоянной помощи зарубежных компаний, пока можно пересчитать по пальцам.

Потому что крипторасследование - это аналитика, инструменты, опыт, понимание laundering patterns, коммуникация с VASP/CEX, юридическая упаковка доказательств и нормальное взаимодействие между частным сектором, правоохранителями и регуляторами.

Пока из тех, кого я знаю в Казахстане, действительно сильную экспертизу в сфере crypto investigations и financial crime показывает директор Anti-Financial Crime Division в AFSA.
12
Ну что, официально: еду на Standoff Talks 🎫.
Билет туда оплатили, в программе засветился, назад дороги почти нет.

Доклад:

«Вычислю по IP в Web3» 🕵️‍♂️🌐

Ждите сторис из Москвы под Moscow Never Sleeps 🌃.
Надеюсь, город вывезет меня, а я вывезу доклад.
19👍6🔥4
Если вы хотите расти в крипте в Казахстане - откройте AFSA Annual Report 2025.

Там много бюрократии, но есть 3 интересных момента:

1. AIFC crypto market уже на $10.58B
Объем транзакций у Digital Asset Service Providers в 2025 - $10.58 млрд, клиентская база - 215k пользователей.

2. Казахстан заметили на уровне IOSCO
AIFC попал в список юрисдикций, которые хорошо имплементируют стандарты по crypto/digital assets.

3. Следующий рост - ончейн + compliance
AFSA отдельно пишет про FATF, AML/CFT и Travel Rule. То есть будут нужны не только люди, которые умеют смотреть транзакции, но и те, кто понимает риск, регуляторку и финпреступления.

Для понимания рынка, этот репорт стоит хотя бы пролистать
🔥71
Solana Summit Kazakhstan уже идет, но первый “use case” подъехал еще до старта.

Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.

Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.

Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.

Web3-саммит, Web2-ошибки)
😁202
Так смешно смотреть как пиджаки друг друга по головке гладят на сцене

А могли просто в баньку сходить…
🤣84
Forwarded from Crypto Headlines
#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.

➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.

➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.

Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и главный мем этого кейса даже не в самом минте.

Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust

В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.

Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.

Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
9
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
🤣73
Сильная мысль про security-design

Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала

Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
👍83
Forwarded from OSINT mindset [ENG]
OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈

This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍

Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points

We will continue participating in events like these and helping people 🧡

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»

Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа

Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом

Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия

Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
24🔥5👍2
⚠️USB-червь для кражи крипты: старый вектор вернулся, но уже с Tor 🌐 и RCE

Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.

На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.

CryptoBandits 🐶 распространяется через USB-накопители с вредоносными .lnk-ярлыками. Сценарий максимально простой: пользователь открывает на флешке якобы обычный документ, PDF или Excel-файл, но на самом деле запускает ярлык, который стартует worm-компонент. После заражения малварь прячет настоящие файлы на USB и создаёт вместо них новые .lnk с теми же именами. Так флешка превращается в переносчик заражения.

Дальше начинается уже криптовая часть:

— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks

Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.

И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.

На что смотреть в SOC/IR📱:

— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой

Базовые меры защиты тоже понятные:

— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet

Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥2
Forwarded from Cyber Detective
FININT and Cryptocurrency OSINT

Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems

https://start.me/p/Mb4gNk/finint-cryptocurrency
7