🎄 Ёлки-иголки в Tiny Verse.

⭐️ Вчера в галактическом СКАМе для донатеров Tiny Verse - появилась новая галактика «ЁЛКА» и пару новых ачивок. 🎅 Захватить такую новогоднюю галактику можно только за 100.000 STARS. Вы только вдумаетесь - 1500 грязных, никому не нужных американских бумажек. Это даст вам первую новую ачивку «Дедушка Мороз - перебитый нос». Что она принес в будущем пока не известно. 🎄 Но это ещё не всё. Есть также ачивка «Лесник». Её придумали как раз для бродяг. Суть такая - каждый день в одно и тоже примерное время, мы ищем галактику «ЁЛКА» и собираем так называемые «ёлки-иголки». Один сбор приносит рандомное количество звёзд. 🎄 С одной ёлки можно собрать один раз, а в день всего лишь 10 сборов. Если вы успеете ежедневно в течении 7 дней в подряд выполнить такие действия, ачивка «Лесник» у вас в кармане. Нужно сделать всего 70 сборов до 7-го января 2025 года. Такая ачивка даст прирост 5% пыли в час. @bomjor_community
Изображение поста

🇺🇦 Налоги на криптовалюты, блокировки банков, P2P и DeFi — что ждет крипторынок Украины?

Во время стрима на Youtube-канале Incrypted представители НКЦБФР и Минцифры ответили на вопросы криптосообщества о будущем регулировании отрасли. Обсудили потенциальную ставку налога в 18% + военный сбор, легализацию криптообменников, проверки операций банками, оплату товаров криптовалютой и подход государства к DeFi. Также регуляторы рассказали, каким должен стать украинский крипторынок после принятия профильного закона. Запись стрима со всеми ответами доступна по ссылке. Tokensales | News | Incrypted+

🔥 СКОРО СТАРТУЕТ НОВЫЙ ТРЕЙДЕРСКИЙ СЕЗОН

Как ни грустно это признавать, но лето уже подходит к концу. Для большинства — повод немного погрустить. А вот для нас, трейдеров, наоборот: совсем скоро начинается один из самых интересных периодов года на рынке. После летнего затишья постепенно возвращаются объёмы и крупные участники, рынок становится активнее, волатильнее и нередко заметно техничнее. А значит, появляется больше сильных движений, закономерностей и торговых возможностей. ⚡️Именно поэтому в XELIUS мы уже вовсю готовимся к трейдерскому сезону 2026–2027. Как вы знаете, мы постоянно развиваем свои продукты — и сейчас серьёзно работаем над обновлением Закрытого клуба трейдеров XELIUS. Улучшаем внутреннюю инфраструктуру, взаимодействие между ТОП-трейдерами и участниками клуба, добавляем новые возможности для тех, кто хочет не просто наблюдать за рынком, а ставить перед собой конкретные трейдерские цели и системно двигаться к ним вместе с командой. Уже совсем скоро расскажем, что именно мы подготовили. 👀 А пока готовимся к новому сезону. - Будем вместе держать руку на пульсе рынка - Вместе искать сильные закономерности - Вместе разбирать рыночные ситуации - Вместе становиться сильнее в трейдинге. 🔥 Ставьте огонь, если тоже ждёте новый трейдерский сезон и планируете активно работать на рынке этой осенью.

17-й Blockchain Life 2026 в Дубае! Увидимся на Форуме

👉1–2 декабря в Дубае пройдет Blockchain Life 2026 — одно из крупнейших мировых событий в сфере Web3, криптовалют, майнинга и AI 🔥Что ждет участников: 1️⃣ 15 000+ участников из 130+ стран 2️⃣ 200+ звездных спикеров 3️⃣ 200+ ведущих компаний в масштабной экспо-зоне 4️⃣ Целая неделя нетворкинга: форум, сотни сайд-ивентов и эксклюзивные встречи 5️⃣ AI Future Forum — технологии будущего, робототехника и синергия AI с криптоиндустрией 6️⃣ Startup Pitch и Blockchain Life Awards 7️⃣ Легендарная Afterparty с хедлайнером мирового уровня 8️⃣ Финал Гран-при Формулы 1 🏎️ Синхронный перевод всех выступлений на русский язык включен в билет 🎟 Билет со скидкой 10% по промокоду Cosmos: #tickets-row">купить билет ✈️Crypto Advice | Подписаться
Массовая настройка редиректов на webdom.ton
Для каждого домена создаётся своя страница в TON Storage. Вы можете настроить один URL для всех выбранных доменов или вести на отдельные страницы доменов на webdom с вашим реферальным кодом. Если выставить .ton домен на продажу на webdom, к нему автоматически привяжется редирект на этот домен с рефкой - dnsrobot.ton Если уже привязан рабочий тон сайт, то он не перезаписывается.
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖
❗️В Москве продолжаются рейды по криптообменникам.
Массовые обыски в криптообменниках на московской «Горбушке» — силовики изъяли наличные, документы и технику. @prometheus
📊 JPMorgan нарастил позиции в Bitcoin и Ethereum ETF во II квартале
JPMorgan Chase раскрыл данные квартального отчёта перед SEC: банк существенно увеличил вложения в криптовалютные ETF. Позиция в Bitcoin ETF BlackRock (IBIT) выросла на 25% — до $650 млн. Вложения в Ethereum ETF увеличились более чем в четыре раза. Кроме того, банк впервые добавил экспозицию на XRP через соответствующие ETF-инструменты. Это происходит на фоне недельного оттока $61 млн с рынка Bitcoin ETF в целом. JPMorgan управляет активами на $5,1 трлн. Trade on Binance
😱 Нейросеть нашла почти 8000 проблем в экосистеме Биткоина
Команда Bitcoin Red Team с помощью AI-моделей (Kimi K3 и другие) проверила 501 проект — кошельки, Lightning, библиотеки, платёжное ПО. Результат: 7958 потенциальных проблем, из которых 1280 — высокого или критического уровня. ✔️Ключевые цифры: · Для 25% уязвимостей создано рабочее подтверждение · Почти 30% результатов уже передано разработчикам · На работу AI ушло $58,000+ (74% — на Kimi K3 ➡️Пример: BTCPay Server уже выпустил срочное обновление после находки команды
Kimsuky (КНДР) подключила локальные ИИ к атакам на крипто‑ и финкомпании. Обнаружены Ollama, GPT4All, Msty с RAG и инструменты распознавания речи. ИИ задействуют для разработки малвари, автоматизации атак и создания правдоподобного фишинга.