🎆🎇🎆

Kimsuky (КНДР) подключила локальные ИИ к атакам на крипто‑ и финкомпании. Обнаружены Ollama, GPT4All, Msty с RAG и инструменты распознавания речи. ИИ задействуют для разработки малвари, автоматизации атак и создания правдоподобного фишинга.

📝 В коде интернета с 1990-х лежит кнопка «требуется оплата», которой не воспользовались ни разу. Тридцать лет спустя её наконец включили — и не для людей, а для роботов.

💴 Речь про x402. Чтобы понять, зачем он, начнём с проблемы. ИИ-агенты — программы, которые сами выполняют задачи, — постоянно за что-то платят: за доступ к API, за данные, за вычисления, за услуги других агентов. И платят помногу раз: не раз в день, а тысячи раз за одну задачу, крошечными суммами вроде двух центов за запрос. Банковская карта для такого не годится: комиссия в 30 центов за платёж делает оплату двухцентового запроса бессмысленной, да и агенту нужно завести счёт, ввести карту, пройти проверку — а он программа, у него всего этого нет. 📚 И тут вспомнили про старый чулан. В самом протоколе интернета (HTTP) с 90-х зарезервирован код ответа 402 — «Payment Required», «требуется оплата». Его заложили на будущее, но так и не придумали, чем платить и как. Место под кассу было, а монетки к ней — нет. x402 эту монетку наконец вставил: стейблкоины. Работает на удивление просто. Агент запрашивает у сервера данные — как обычный запрос в интернете. Сервер отвечает: «402, плати столько-то USDC вот сюда». Кошелёк агента автоматически подписывает платёж стейблкоином, повторяет запрос уже с чеком об оплате — и сервер отдаёт данные. Всё внутри одного обращения, за секунду, без аккаунта, без карты, без человека, который жмёт «оплатить». Один запрос — одна микрооплата. 🎞 Пара важных уточнений. Во-первых, x402 — это не монета и не токен, покупать там нечего: это просто стандарт, по которому уже существующие стейблкоины (в основном USDC) ездят поверх интернета. Увидите «токен x402» или «его airdrop» — это спекуляции мимо кассы, к протоколу отношения не имеют. Во-вторых, придумал его Coinbase, но с 2026-го стандарт отдали в независимый фонд — теперь он ничей, как и сам интернет. 💴 И это уже не концепт на бумаге. К весне 2026-го через x402 прошло больше 150 миллионов платежей на нескольких сетях, годовой оборот подобрался к $600 млн, а комиссию протокол не берёт вообще. Подключились Cloudflare, инструменты для ИИ-агентов, кошельки. Но обольщаться рано: в масштабах мировых платежей это пока капля, объёмы скачут, и остаются большие вопросы — например, как ограничить агента, чтобы он из-за ошибки не спустил весь бюджет. 🥇 Короче: x402 — это касса для машин. Пока люди платят картами и жмут «оплатить» руками, софт учится платить софту сам, по чуть-чуть и без пауз. И если экономике ИИ-агентов правда суждено взлететь, платить в ней, похоже, будут стейблкоинами. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro

❗️В Москве продолжаются рейды по криптообменникам.

Массовые обыски в криптообменниках на московской «Горбушке» — силовики изъяли наличные, документы и технику. @prometheus
Массовая настройка редиректов на webdom.ton
Для каждого домена создаётся своя страница в TON Storage. Вы можете настроить один URL для всех выбранных доменов или вести на отдельные страницы доменов на webdom с вашим реферальным кодом. Если выставить .ton домен на продажу на webdom, к нему автоматически привяжется редирект на этот домен с рефкой - dnsrobot.ton Если уже привязан рабочий тон сайт, то он не перезаписывается.
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
#ежедневно100 - (описание)
Купил 1333,33 #ASTER по 0.6$ (Закрываю пропуски) ASTER - это перп-декса, конкурент Hyperliquid. За проектом стоит YZi Labs, в роли советника CZ (Чанпэн Чжао лично закинул в проект $2,5М своих денег). Торговля идёт на BNB Chain, ETH, Solana и Arbitrum, в марте запустили свой L1 (Aster Chain). По капе сейчас топ-40, около $1,7 млрд, цена ~$0,6 при ATH $2,42 (минус 76% от пика) Покупаю - тк хайп вокруг перп-декс снова разгоняется, Hyperliquid тащит сектор, и логично, что следующим под спам пойдёт ASTER как ближайший по объёмам конкурент Плюс байбеки. 17 июня апгрейднули программу до 198%: 99% комиссий платформы уходят на выкуп токена для стейкеров, и столько же сжигается из резервов команды. Цель - срезать supply с 8 млрд до 3 млрд. За шесть предыдущих стадий уже выкупили 266М токенов на $187М, сожгли 176М+ Эмиссию в марте переключили на стейкинг-онли модель, отрезав ~97% от прежнего месячного анлока (раньше выходило по 78,4М ASTER в месяц). То есть приток в рынок резко зажали, а отток через байбек и сжигание разогнали 💱 Торгую на бирже @Bitget
🛑 Стоп игра!!! 🛑
🏆 Наши победители: 1. Jimmi @Jimmi_Win — 24 попадания (первое через 56 секунд) 2. 💞Галина.Кор💞 @KorrGalina — 22 попадания (первое через 1 мин.) 🎉 Поздравляем! 🎉 Вы — лучшие! ❤️ Всем до скорой встречи в новой игре! ───────────────── Игра создана с помощью бота GameWin 🏆
ð゚モハ Ежедневная сводка крипто-новостей:
1. 🎓 Степень криптовложений в эндаументе Дартмутского университета снизилась на $2 млн, достигнув около $12 млн из-за падения цен на криптовалюты. 2. 📈 Родительская компания Kraken, Payward, увеличила доход на 17% в II квартале, несмотря на падение объема торгов. Увеличение финансируемых аккаунтов на 42% помогло компенсировать спад. 3. 🇬🇧 В Великобритании продолжается расследование по поводу криптопожертвований Нигела Фараджа после его победы на выборах, что возобновило внимание к его финансированию. 4. 💰 Израильский банк Leumi планирует предоставить своим клиентам возможность торговли Биткойном и другими криптовалютами через инвестиционное приложение с 2027 года. 5. 🔒 Крипто-мир встряхнул инцидент с кражей $116 миллионов из Bitcoin-кошелька, что вновь поставило под сомнение безопасность самоконтроля активов.
🎯 ИГРАЕМ В ДАРТС!
Игра на время. ⏱ Условие: Кто больше всех попадет в центр за отведенное время. Важно: при равном количестве точных попаданий побеждает тот, кто раньше всех попал в центр впервые ❗ ⏱ Время игры: 15 мин. 🏆 Сегодня у нас: 2 победителя. 🔍 Победителям — выдаём 🎁 🚀 Время пошло!!! Бросаем только в ответ на этот пост. 👇 Кто ещё не подписался — подпишись 👇 🔵 TON в кошельке 🔵
💰 Bitcoin Miner Revenue Hits 10-Year Low
Bitcoin miners' revenue from network transactions has fallen to 0.69% of total earnings, a decade low. Mining one bitcoin costs $78,254 while the price is around $64,100, making mining unprofitable without a price rise. The network's computing power dropped 33% since October last year, from 1.3 ZH/s to 898 EH/s. Many firms now shift their supercomputers to AI tasks. 📈Crypto_whales