Forwarded from Crypto Headlines
#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.
➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.
➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.
Crypto Headlines
➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.
➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.
Crypto Headlines
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и главный мем этого кейса даже не в самом минте.
Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust
В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.
Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.
Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust
В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.
Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.
Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
❤9
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
🤣7❤3
Сильная мысль про security-design
Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала
Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала
Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
👍8❤3
Forwarded from OSINT mindset [ENG]
OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈
This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍
Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points
We will continue participating in events like these and helping people🧡
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍
Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points
We will continue participating in events like these and helping people
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»
Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа
Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом
Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия
Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа
Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом
Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия
Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
❤24🔥5👍2
Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.
На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.
CryptoBandits
Дальше начинается уже криптовая часть:
— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks
Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.
И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.
На что смотреть в SOC/IR
— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой
Базовые меры защиты тоже понятные:
— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet
Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
Forwarded from Cyber Detective
FININT and Cryptocurrency OSINT
Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems
https://start.me/p/Mb4gNk/finint-cryptocurrency
Financial Intelligence
Corporate investigation
Cryptocurrency search
Off chain transaction
Decentralized ecosystems
https://start.me/p/Mb4gNk/finint-cryptocurrency
❤7
741 человек в канале - думаю, уже можно немного о себе написать 👋
Всем привет, ребят!
Меня зовут Димаш, мне 20 лет.
Я из Алматы, учусь на кибербезе и работаю в SOC в банке🏦 . До этого и параллельно много копаюсь в OSINT, crypto investigations, AML, ончейн-расследованиях, скамах, фроде и всей этой теме 🔍 💻 .
В целом я просто человек, которому реально интересно разбираться, искать связи, копать глубже и делать что-то своё в этой сфере . Иногда выступаю, иногда пишу ресерчи, иногда просто делюсь мыслями и тем, что сам понял по ходу .
Этот канал я веду не как медиа и не как «экспертный блог». Скорее как место, где можно показывать свой путь, свои идеи, ошибки, находки и рост.
Спасибо, что вы тут вместе со мной.
Ценю каждого из вас! 🫂
Всем привет, ребят!
Меня зовут Димаш, мне 20 лет.
Я из Алматы, учусь на кибербезе и работаю в SOC в банке
В целом я просто человек, которому реально интересно разбираться, искать связи, копать глубже и делать что-то своё в этой сфере . Иногда выступаю, иногда пишу ресерчи, иногда просто делюсь мыслями и тем, что сам понял по ходу .
Этот канал я веду не как медиа и не как «экспертный блог». Скорее как место, где можно показывать свой путь, свои идеи, ошибки, находки и рост.
Спасибо, что вы тут вместе со мной.
Ценю каждого из вас! 🫂
Please open Telegram to view this post
VIEW IN TELEGRAM
❤35🔥4🍾2
Forwarded from OSINT mindset
Сәлем, Қазақстан! Пятое мероприятие OSINT mindset в Алматы уже совсем скоро! В июле состоится OSINT mindset meetup kaz #5 🔥
Список докладчиков будет опубликован позже в канале OSINT mindset. Если у тебя есть тема для доклада — заполняй форму, и мы рассмотрим твою заявку!
Ссылка на форму
Заявки принимаются до 12 июля, 23:59 (UTC+5). Оставляй заявку по ссылке!
Ждём всех 25 июля в 14:00 (UTC+5) по адресу: г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж.
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Список докладчиков будет опубликован позже в канале OSINT mindset. Если у тебя есть тема для доклада — заполняй форму, и мы рассмотрим твою заявку!
Ссылка на форму
Заявки принимаются до 12 июля, 23:59 (UTC+5). Оставляй заявку по ссылке!
Ждём всех 25 июля в 14:00 (UTC+5) по адресу: г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж.
Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Закрыл еще одну маленькую, но важную ачивку - прошел обучение и сдал экзамен Manager/Internal Auditor of Information Security Management System based on ISO/IEC 27001:2022.
Если по-простому: ISO 27001 - это про то, как в компании строится система управления информационной безопасностью.
Двигаемся дальше 🫡
Если по-простому: ISO 27001 - это про то, как в компании строится система управления информационной безопасностью.
Двигаемся дальше 🫡
👍20❤14🔥8
Euronews выпустили материал о том, что Казахстан позиционирует себя как следующий crypto hub Евразии 🇰🇿🌐
Ключевые факты из статьи:
— Казахстан хочет вывести crypto market из серой зоны в регулируемое поле ⚖️. В статье пишут, что к 2025 году около 95% оборота digital assets всё ещё проходило вне легальной системы
— Регулирование теперь строится вокруг Нацбанка и AIFC. AIFC - для международных и региональных игроков, Нацбанк — для локального рынка и розничных пользователей 🏦
— Легальный рынок быстро растёт 📈: объём торгов на лицензированных AIFC-платформах вырос с €270 млн в 2023 году до почти €6 млрд за первые 3 квартала 2025 года
— В статье отдельно упоминают ATAIX как пример лицензированной казахстанской биржи, которая работает с местными банками и делает ввод/вывод через банковскую инфраструктуру 🏗️
— Один из важных планов - создание crypto banks. Это уже история не просто про биржи, а про custody, exchange, brokerage/dealing, транзакции и интеграцию крипты в финансовую систему 💳
— Отдельно упоминается national crypto reserve 💎. По статье, Казахстан рассматривает возможность создания фонда, который может инвестировать около €1 млрд в digital assets, в том числе с использованием конфискованной крипты из уголовных расследований
— Также говорится про Alatau CryptoCity рядом с Алматы: пилотную зону для crypto payments, tokenization, digital wallets и blockchain/fintech sandbox 🏙️
— Ещё один важный блок - Crypto Forensic Laboratory в Nazarbayev University 🔍. Лаборатория помогает правоохранительным органам анализировать блокчейн-транзакции, строить графы, выявлять связи между кошельками и готовить материалы для расследований
Мой вывод: Речь про попытку построить государственно-контролируемую инфраструктуру вокруг digital assets: лицензированные биржи, криптобанки, резервы, forensic lab, AML/KYC, AIFC и CryptoCity 🏛️
Но важный нюанс: материал опубликован “in partnership with MDQ”, поэтому это больше похоже на имиджевый/партнёрский материал о Казахстане, а не на жёсткую независимую критику. Поэтому тон статьи очень позитивный: crypto hub, регулирование, инвесторы, безопасность, прозрачность ✨
Ключевые факты из статьи:
— Казахстан хочет вывести crypto market из серой зоны в регулируемое поле ⚖️. В статье пишут, что к 2025 году около 95% оборота digital assets всё ещё проходило вне легальной системы
— Регулирование теперь строится вокруг Нацбанка и AIFC. AIFC - для международных и региональных игроков, Нацбанк — для локального рынка и розничных пользователей 🏦
— Легальный рынок быстро растёт 📈: объём торгов на лицензированных AIFC-платформах вырос с €270 млн в 2023 году до почти €6 млрд за первые 3 квартала 2025 года
— В статье отдельно упоминают ATAIX как пример лицензированной казахстанской биржи, которая работает с местными банками и делает ввод/вывод через банковскую инфраструктуру 🏗️
— Один из важных планов - создание crypto banks. Это уже история не просто про биржи, а про custody, exchange, brokerage/dealing, транзакции и интеграцию крипты в финансовую систему 💳
— Отдельно упоминается national crypto reserve 💎. По статье, Казахстан рассматривает возможность создания фонда, который может инвестировать около €1 млрд в digital assets, в том числе с использованием конфискованной крипты из уголовных расследований
— Также говорится про Alatau CryptoCity рядом с Алматы: пилотную зону для crypto payments, tokenization, digital wallets и blockchain/fintech sandbox 🏙️
— Ещё один важный блок - Crypto Forensic Laboratory в Nazarbayev University 🔍. Лаборатория помогает правоохранительным органам анализировать блокчейн-транзакции, строить графы, выявлять связи между кошельками и готовить материалы для расследований
Мой вывод: Речь про попытку построить государственно-контролируемую инфраструктуру вокруг digital assets: лицензированные биржи, криптобанки, резервы, forensic lab, AML/KYC, AIFC и CryptoCity 🏛️
Но важный нюанс: материал опубликован “in partnership with MDQ”, поэтому это больше похоже на имиджевый/партнёрский материал о Казахстане, а не на жёсткую независимую критику. Поэтому тон статьи очень позитивный: crypto hub, регулирование, инвесторы, безопасность, прозрачность ✨
euronews
How Kazakhstan plans to become Eurasia’s leading crypto hub
After illegal crypto turnover in Kazakhstan hit 95% in 2024, authorities responded by rewriting the rulebook.
👍6
Апдейт к прошлому посту: статья Euronews вышла ещё в феврале, я просто невнимательно посмотрел на дату :)
Но суть всё равно актуальна. Там хорошо показан общий вектор Казахстана по digital assets: AIFC, лицензированные биржи, crypto banks, AML/KYC, blockchain analytics, crypto forensics, national crypto reserve и CryptoCity.
То есть речь про попытку выстроить вокруг неё нормальную регулируемую инфраструктуру.
Для специалистов в crypto compliance, blockchain investigations и digital asset risk это всё ещё очень интересный сигнал по рынку
Но суть всё равно актуальна. Там хорошо показан общий вектор Казахстана по digital assets: AIFC, лицензированные биржи, crypto banks, AML/KYC, blockchain analytics, crypto forensics, national crypto reserve и CryptoCity.
То есть речь про попытку выстроить вокруг неё нормальную регулируемую инфраструктуру.
Для специалистов в crypto compliance, blockchain investigations и digital asset risk это всё ещё очень интересный сигнал по рынку
Весь движ по digital assets, crypto regulation и финтеху сейчас в Астане, а я сижу в Алматы и наблюдаю со стороны 💴
Но забавно другое: вакансий именно по crypto investigations я почти не вижу. Везде в основном ищут compliance managers, AML specialists, risk officers и людей вокруг регулирования.
То есть рынок вроде двигается в сторону digital assets, но расследовательская часть пока будто спрятана где-то внутри комплаенса🤢
Но забавно другое: вакансий именно по crypto investigations я почти не вижу. Везде в основном ищут compliance managers, AML specialists, risk officers и людей вокруг регулирования.
То есть рынок вроде двигается в сторону digital assets, но расследовательская часть пока будто спрятана где-то внутри комплаенса
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Forwarded from Cyber Detective
How To Track Polymarket Whales
Guide by Arkham:
1. Find the Most Profitable Traders
2. Arkham Intel Tags
3. Use Blockchain Intelligence Tools
https://info.arkm.com/research/how-to-track-polymarket-whales
+ tool by Henk Van Ess
https://searchwhisperer.ai/polymarket/
Guide by Arkham:
1. Find the Most Profitable Traders
2. Arkham Intel Tags
3. Use Blockchain Intelligence Tools
https://info.arkm.com/research/how-to-track-polymarket-whales
+ tool by Henk Van Ess
https://searchwhisperer.ai/polymarket/
❤2
Forwarded from OSINT mindset
Сәлем, Казақстан! OSINT mindset meetup kaz #5 уже скоро, а значит мы рады представить наших докладчиков 🧡
Иван Кравцов — The owls are not [always] what they seem: методика ACH в конкурентной разведке
0xHackView — OSINT Recon 2.0: автоматизация сбора и AI-приоритизация находок
Максим Авдюнин — ИИ в OSINT-расследованиях: польза, ошибки и фактчекинг
Люма — ИИ как редактор: учим Gemini авторскому стилю
Mortyyy и Arrsi — От OSINT-находки до RCE: цифровой след корпоративной инфраструктуры
Трансляция и запись не планируется.
Ждём всех желающих 25 июля в 14:00 (UTC+5), по адресу г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения✨
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Иван Кравцов — The owls are not [always] what they seem: методика ACH в конкурентной разведке
0xHackView — OSINT Recon 2.0: автоматизация сбора и AI-приоритизация находок
Максим Авдюнин — ИИ в OSINT-расследованиях: польза, ошибки и фактчекинг
Люма — ИИ как редактор: учим Gemini авторскому стилю
Mortyyy и Arrsi — От OSINT-находки до RCE: цифровой след корпоративной инфраструктуры
Трансляция и запись не планируется.
Ждём всех желающих 25 июля в 14:00 (UTC+5), по адресу г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8❤🔥3🤝1