🗓Дайджест TON Society CIS за прошедшую неделю

На этой неделе мы провели Monday Start, Timeless Pitching #7, провели два мем-чекпоинта и не только. Итак, на неделе произошло: ▪️ Провели Timeless Pitching #7 (смотреть запись на YouTube) Помимо этого: ▪️ TON Space добавили поддержку тестовой сети TON ▪️ Сообщили о том, как будут проходить грядущие мем-чекпоинты ▪️ Провели мем-чекпоинт на тему «NFT-стикеры и подарки на TON» ▪️ TON Core объединили усилия с командой Telegram и запустили масштабный конкурс для разработчиков ▪️ Провели мем-чекпоинт без темы ▪️ Анонсировали TON Meetup в Алматы, который состоится 2 февраля ▪️ Поздравили победителей мем-чекпоинтов 🩵Поддержите наш YouTube канал и Twitch подпиской, а видео лайками и комментариями, чтобы способствовать их продвижению! Подписывайтесь на наши социальные сети, чтобы быть в курсе всех новостей: Новостной Канал | Сообщество | Twitter | VK | YouTube | Twitch | TMA Build | TON CIS Hub 👍 — неделька была насыщена 🩵 — готовы к следующей Всем желаем продуктивной и воодушевляющей недели, до встречи! ❤️
Изображение поста

🤑 Tether прошла полноценный аудит резервов!

🔔 По итогам отчётности за 2025 год было получено чистое заключение без оговорок, а резервы компании превышают обязательства примерно на $6.8 млрд. ✨ Аудиторы проверили активы, долги, денежные потоки, контрагентов и даже физически пересчитали золотые слитки. Это важный момент для Tether, поскольку теперь закрыт главный вопрос, который вызывал критику с 2017 года. ✔️ Другие новости: 🟠 Morgan Stanley не ждет повышения ставки ФРС до конца года, а JPMorgan поднял цель по SanDisk до $2 250 на конец года (текущая цена – $1 629). 🟠 Binance остановила обработку транзакций с 11 криптоплатформами из-за санкций, в списке ограничений биржи HTX и EXMO. 🟠 ЦБ РФ сообщил о росте дефицита ликвидности в коммерческих банках до ₽2,7 трлн – максимум с марта 2022 года. 🟠 SpaceX завершила сделку по покупке разработчика ИИ-редактора кода Cursor за $60 млрд. 🟠 JPMorgan увеличил на 25% инвестиции в биткоин-ETF от BlackRock. 🟠 Суверенный фонд Норвегии раскрыл инвестиции в BitMine на $81,87 млн. 🟠 Акции Reddit +14% после объявления о включении в индекс S&P 500 с 18 августа. 🟠 Strategy и Metaplanet могут вылететь из индексов MSCI, потому что занимаются привлечением капитала, а не бизнесом. Разбирательство назначено на 30 сентября. 🟠 Криптобиржа Gemini зафиксировала чистый убыток в $107,7 млн за Q2 – биржа в минусе четвертый квартал подряд. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈  DTrade | ⚡️  Long/Short

Мы продолжаем активно обновлять и улучшать маркетплейс webdom, впереди новый уникальный функционал и много интересного.

Но нам нужна ваша поддержка! Выставляйте свои домены и юзернеймы на webdom - это лучшая поддержка для нас. Если вам нравится то, что мы делаем, то рассказывайте о нас своим знакомым и делитесь рефссылкой со своей аудиторией. Если хотите поддержать нас финансово, то будем рады вашим донатам. С любовью к вам, к Telegram, к блокчейну TON, к WEB3 и TON DNS 😘📆

☀️ Утро субботы: цена сползает, а страх отступает

• Биткоин: $63 052 (−0,8% за сутки, −2,9% за неделю) • Эфир: $1 883 (−0,2%) • Солана: $75,49 (−0,9%) • Капитализация: $2,25 трлн (−0,4%) • Настроение: 34 «страх», вчера 29 • Обогнали биткоин за 30 дней: 24 монеты из 50 Семь дней подряд рынок отдаёт по чуть-чуть, а индекс настроений за сутки прибавил пять пунктов — расхождение редкое. Обычно падение цены тянет настроение вниз следом. Здесь наоборот: половина крупных монет держится лучше биткоина, доминация сползла до 56,1%. Оборот за сутки $46,5 млрд — рынок тихий, но не мёртвый. #рынок 📈 Bybit — бонус до $30,000 для новых аккаунтов 🔗 Мои каналы: YoutubeXLinkedInInstagram
🔽Дно Bitcoin уже близко
В VanEck считают, что BTC приближается к циклическому минимуму и рассматривают постепенный набор позиций, отмечая, что текущее снижение укладывается в привычный 4-летний цикл. ⚡️Криптограм 👾 Биржи: ByBit, BingX, OKX
⛔️ Binance прекратит обработку транзакций, связанных с 11 криптовалютными платформами, с 23 августа.
В связи с недавними регуляторными изменениями в ЕС, биржа сворачивает обработку транзакций, связанных с Rapira, Aifory Pro, ABCeX, WhiteBird, NoOnecrypto, Tradex, Monease, BitPapa, Exnode, HTX и EXMO Ltd. Соответствующие транзакции с 23 августа могут быть задержаны для проверки на соответствие, а связанные с ними кошельки потенциально могут подвергнуться ограничениям. @prometheus
Kimsuky (КНДР) подключила локальные ИИ к атакам на крипто‑ и финкомпании. Обнаружены Ollama, GPT4All, Msty с RAG и инструменты распознавания речи. ИИ задействуют для разработки малвари, автоматизации атак и создания правдоподобного фишинга.
🛑 Стоп игра!!! 🛑
🏆 Наши победители: 1. Jimmi @Jimmi_Win — 24 попадания (первое через 56 секунд) 2. 💞Галина.Кор💞 @KorrGalina — 22 попадания (первое через 1 мин.) 🎉 Поздравляем! 🎉 Вы — лучшие! ❤️ Всем до скорой встречи в новой игре! ───────────────── Игра создана с помощью бота GameWin 🏆
📝 В коде интернета с 1990-х лежит кнопка «требуется оплата», которой не воспользовались ни разу. Тридцать лет спустя её наконец включили — и не для людей, а для роботов.
💴 Речь про x402. Чтобы понять, зачем он, начнём с проблемы. ИИ-агенты — программы, которые сами выполняют задачи, — постоянно за что-то платят: за доступ к API, за данные, за вычисления, за услуги других агентов. И платят помногу раз: не раз в день, а тысячи раз за одну задачу, крошечными суммами вроде двух центов за запрос. Банковская карта для такого не годится: комиссия в 30 центов за платёж делает оплату двухцентового запроса бессмысленной, да и агенту нужно завести счёт, ввести карту, пройти проверку — а он программа, у него всего этого нет. 📚 И тут вспомнили про старый чулан. В самом протоколе интернета (HTTP) с 90-х зарезервирован код ответа 402 — «Payment Required», «требуется оплата». Его заложили на будущее, но так и не придумали, чем платить и как. Место под кассу было, а монетки к ней — нет. x402 эту монетку наконец вставил: стейблкоины. Работает на удивление просто. Агент запрашивает у сервера данные — как обычный запрос в интернете. Сервер отвечает: «402, плати столько-то USDC вот сюда». Кошелёк агента автоматически подписывает платёж стейблкоином, повторяет запрос уже с чеком об оплате — и сервер отдаёт данные. Всё внутри одного обращения, за секунду, без аккаунта, без карты, без человека, который жмёт «оплатить». Один запрос — одна микрооплата. 🎞 Пара важных уточнений. Во-первых, x402 — это не монета и не токен, покупать там нечего: это просто стандарт, по которому уже существующие стейблкоины (в основном USDC) ездят поверх интернета. Увидите «токен x402» или «его airdrop» — это спекуляции мимо кассы, к протоколу отношения не имеют. Во-вторых, придумал его Coinbase, но с 2026-го стандарт отдали в независимый фонд — теперь он ничей, как и сам интернет. 💴 И это уже не концепт на бумаге. К весне 2026-го через x402 прошло больше 150 миллионов платежей на нескольких сетях, годовой оборот подобрался к $600 млн, а комиссию протокол не берёт вообще. Подключились Cloudflare, инструменты для ИИ-агентов, кошельки. Но обольщаться рано: в масштабах мировых платежей это пока капля, объёмы скачут, и остаются большие вопросы — например, как ограничить агента, чтобы он из-за ошибки не спустил весь бюджет. 🥇 Короче: x402 — это касса для машин. Пока люди платят картами и жмут «оплатить» руками, софт учится платить софту сам, по чуть-чуть и без пауз. И если экономике ИИ-агентов правда суждено взлететь, платить в ней, похоже, будут стейблкоинами. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖