сelestial intelligence lab
1.06K subscribers
87 photos
4 videos
3 files
52 links
building cool things with cool people🕵️‍♂️
@celestial3301
Download Telegram
В Казахстане утвердили официальную методику расследования операций с криптовалютами.

Методика сама по себе не делает рынок зрелым. В Казахстане команд, которые реально умеют трейсить крипту, собирать ончейн-доказательства, связывать адреса с инфраструктурой и доводить кейс до заморозки средств без постоянной помощи зарубежных компаний, пока можно пересчитать по пальцам.

Потому что крипторасследование - это аналитика, инструменты, опыт, понимание laundering patterns, коммуникация с VASP/CEX, юридическая упаковка доказательств и нормальное взаимодействие между частным сектором, правоохранителями и регуляторами.

Пока из тех, кого я знаю в Казахстане, действительно сильную экспертизу в сфере crypto investigations и financial crime показывает директор Anti-Financial Crime Division в AFSA.
12
Ну что, официально: еду на Standoff Talks 🎫.
Билет туда оплатили, в программе засветился, назад дороги почти нет.

Доклад:

«Вычислю по IP в Web3» 🕵️‍♂️🌐

Ждите сторис из Москвы под Moscow Never Sleeps 🌃.
Надеюсь, город вывезет меня, а я вывезу доклад.
19👍6🔥4
Если вы хотите расти в крипте в Казахстане - откройте AFSA Annual Report 2025.

Там много бюрократии, но есть 3 интересных момента:

1. AIFC crypto market уже на $10.58B
Объем транзакций у Digital Asset Service Providers в 2025 - $10.58 млрд, клиентская база - 215k пользователей.

2. Казахстан заметили на уровне IOSCO
AIFC попал в список юрисдикций, которые хорошо имплементируют стандарты по crypto/digital assets.

3. Следующий рост - ончейн + compliance
AFSA отдельно пишет про FATF, AML/CFT и Travel Rule. То есть будут нужны не только люди, которые умеют смотреть транзакции, но и те, кто понимает риск, регуляторку и финпреступления.

Для понимания рынка, этот репорт стоит хотя бы пролистать
🔥71
Solana Summit Kazakhstan уже идет, но первый “use case” подъехал еще до старта.

Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.

Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.

Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.

Web3-саммит, Web2-ошибки)
😁202
Так смешно смотреть как пиджаки друг друга по головке гладят на сцене

А могли просто в баньку сходить…
🤣84
Forwarded from Crypto Headlines
#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.

➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.

➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.

Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и главный мем этого кейса даже не в самом минте.

Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust

В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.

Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.

Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
9
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
🤣73
Сильная мысль про security-design

Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала

Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
👍83
Forwarded from OSINT mindset [ENG]
OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈

This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍

Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points

We will continue participating in events like these and helping people 🧡

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»

Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа

Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом

Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия

Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
24🔥5👍2
⚠️USB-червь для кражи крипты: старый вектор вернулся, но уже с Tor 🌐 и RCE

Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.

На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.

CryptoBandits 🐶 распространяется через USB-накопители с вредоносными .lnk-ярлыками. Сценарий максимально простой: пользователь открывает на флешке якобы обычный документ, PDF или Excel-файл, но на самом деле запускает ярлык, который стартует worm-компонент. После заражения малварь прячет настоящие файлы на USB и создаёт вместо них новые .lnk с теми же именами. Так флешка превращается в переносчик заражения.

Дальше начинается уже криптовая часть:

— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks

Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.

И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.

На что смотреть в SOC/IR📱:

— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой

Базовые меры защиты тоже понятные:

— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet

Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥2
Forwarded from Cyber Detective
FININT and Cryptocurrency OSINT

Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems

https://start.me/p/Mb4gNk/finint-cryptocurrency
7
741 человек в канале - думаю, уже можно немного о себе написать 👋

Всем привет, ребят!
Меня зовут Димаш, мне 20 лет.

Я из Алматы, учусь на кибербезе и работаю в SOC в банке 🏦. До этого и параллельно много копаюсь в OSINT, crypto investigations, AML, ончейн-расследованиях, скамах, фроде и всей этой теме 🔍💻.

В целом я просто человек, которому реально интересно разбираться, искать связи, копать глубже и делать что-то своё в этой сфере . Иногда выступаю, иногда пишу ресерчи, иногда просто делюсь мыслями и тем, что сам понял по ходу .

Этот канал я веду не как медиа и не как «экспертный блог». Скорее как место, где можно показывать свой путь, свои идеи, ошибки, находки и рост.

Спасибо, что вы тут вместе со мной.
Ценю каждого из вас! 🫂
Please open Telegram to view this post
VIEW IN TELEGRAM
35🔥4🍾2
Forwarded from OSINT mindset
Сәлем, Қазақстан! Пятое мероприятие OSINT mindset в Алматы уже совсем скоро! В июле состоится OSINT mindset meetup kaz #5 🔥

Список докладчиков будет опубликован позже в канале OSINT mindset. Если у тебя есть тема для доклада — заполняй форму, и мы рассмотрим твою заявку!

Ссылка на форму

Заявки принимаются до 12 июля, 23:59 (UTC+5). Оставляй заявку по ссылке!

Ждём всех 25 июля в 14:00 (UTC+5) по адресу: г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Закрыл еще одну маленькую, но важную ачивку - прошел обучение и сдал экзамен Manager/Internal Auditor of Information Security Management System based on ISO/IEC 27001:2022.

Если по-простому: ISO 27001 - это про то, как в компании строится система управления информационной безопасностью.

Двигаемся дальше 🫡
👍2014🔥8
Euronews выпустили материал о том, что Казахстан позиционирует себя как следующий crypto hub Евразии 🇰🇿🌐

Ключевые факты из статьи:

— Казахстан хочет вывести crypto market из серой зоны в регулируемое поле ⚖️. В статье пишут, что к 2025 году около 95% оборота digital assets всё ещё проходило вне легальной системы

— Регулирование теперь строится вокруг Нацбанка и AIFC. AIFC - для международных и региональных игроков, Нацбанк — для локального рынка и розничных пользователей 🏦

— Легальный рынок быстро растёт 📈: объём торгов на лицензированных AIFC-платформах вырос с €270 млн в 2023 году до почти €6 млрд за первые 3 квартала 2025 года

— В статье отдельно упоминают ATAIX как пример лицензированной казахстанской биржи, которая работает с местными банками и делает ввод/вывод через банковскую инфраструктуру 🏗️

— Один из важных планов - создание crypto banks. Это уже история не просто про биржи, а про custody, exchange, brokerage/dealing, транзакции и интеграцию крипты в финансовую систему 💳

— Отдельно упоминается national crypto reserve 💎. По статье, Казахстан рассматривает возможность создания фонда, который может инвестировать около €1 млрд в digital assets, в том числе с использованием конфискованной крипты из уголовных расследований

— Также говорится про Alatau CryptoCity рядом с Алматы: пилотную зону для crypto payments, tokenization, digital wallets и blockchain/fintech sandbox 🏙️

— Ещё один важный блок - Crypto Forensic Laboratory в Nazarbayev University 🔍. Лаборатория помогает правоохранительным органам анализировать блокчейн-транзакции, строить графы, выявлять связи между кошельками и готовить материалы для расследований

Мой вывод: Речь про попытку построить государственно-контролируемую инфраструктуру вокруг digital assets: лицензированные биржи, криптобанки, резервы, forensic lab, AML/KYC, AIFC и CryptoCity 🏛️

Но важный нюанс: материал опубликован “in partnership with MDQ”, поэтому это больше похоже на имиджевый/партнёрский материал о Казахстане, а не на жёсткую независимую критику. Поэтому тон статьи очень позитивный: crypto hub, регулирование, инвесторы, безопасность, прозрачность
👍6