🎤Timeless Pitching #8

Сегодня состоится прямой эфир, на котором проекты представят свои идеи, получат ценную обратную связь от экспертов и не только. Это отличная возможность узнать, как создаются успешные проекты, чему стоит уделить внимание в разработке, а также присоединиться к подходящей команде, чтобы развиваться вместе. Ведущие: ▪️ Алексей Соловьёв — лидер TON Society CIS ▪️ Алексей Торопов — менеджер по росту и развитию TON Society CIS Эксперты: ▪️ Алихан Талипов — Builder Programs Lead TON Society (TON Nest) ▪️ Павел Лесюк — QA engineer TON Studio ▪️ Илья Борецкий — CMO AdsGram Проекты, которые примут участие в рамках встречи: — BrainsCoin — CommQuest — Titan Trade Bot — TON Prison — Jaster Встречаемся в 17:00 (UTC+3) в Telegram, VK, Twitter, а также на YouTube или Twitch. 🎁Все слушатели, которые заполнят специальную форму - получат памятные cSBT от TON Society CIS на свой кошелёк. Готовы заявить о себе и запитчить свой проект на Timeless Pitching? Тогда заполните эту форму! Новостной Канал | Сообщество | Twitter | VK | YouTube | Twitch | TMA Build | TON CIS Hub
Изображение поста

Сотрудники безопасности Drift сами одобрили отправку хакерам $280 млн

Взлом криптовалютного протокола Drift на $280 млн стал результатом фишинговой атаки, за которой стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. К такому выводу пришли аналитики сразу нескольких платформ — Diverg, TRM Labs и Elliptic. На связь с хакерской группировкой указывает выполнение операций по будням и совпадение с рабочими часами в Пхеньяне, обратили внимание блокчейн-специалисты. Методы также напомнили им тактику Lazarus: использование миксера Tornado Cash при подготовке атаки, применение социальной инженерии, быстрый перевод средств через несколько блокчейнов с фокусом на Эфириум и удержание похищенных активов. Согласно Elliptic, взлом Drift стал 18‑й атакой Lazarus с начала года. Блокчейн-исследователи не обнаружили уязвимостей в коде, взломанных приватных ключей или манипуляций с оракулами. Специалисты по безопасности стали рассматривать версию фишинговой атаки, в ходе которой был скомпрометирован ключ администратора. Это предположение выдвинули также председатель фонда поддержки сети Solana Лили Лю (Lily Liu) и основатель платформы DRiP Вибху Норби (Vibhu Norby).  Как выяснилось, неизвестные использовали в Solana функцию durable nonces («долговечные одноразовые коды»). В Solana каждая операция включает временную метку на 60–90 секунд, которая подтверждает, что транзакция создана недавно. Если транзакция не отправлена в сеть за указанное время, она становится недействительной. Эта мера безопасности предотвращает повторную отправку устаревших транзакций.  Durable nonces отменяют это ограничение и делают транзакцию бессрочной — пока кто‑то не отправит ее в сеть. Если кто‑то подпишет операцию сегодня, ее можно выполнить через неделю или месяц. При этом подписавший не может отозвать одобрение. Это похоже на пустой банковский чек, отданный кому-то: на чеке нет суммы и даты, но есть подпись владельца денег. Тот, кто получил чек, может заполнить его в любой момент — через день, неделю или месяц — и снять деньги со счета. В конце марта неизвестные создали четыре кошелька с механизмом отложенных транзакций. Два были связаны с реальными членами совета безопасности Drift: предположительно, злоумышленники получили действительные подписи под видом рутинной технической операции — люди не знали, что подпись для durable nonce, считают аналитики. В день атаки хакеры под видом стандартного теста на безопасность запустили вывод средств из страхового фонда Drift. Спустя минуту злоумышленники отправили заранее подписанные две транзакции, что позволило одобрить мошеннический перевод на уровне администратора, а затем выполнить, выведя деньги из протокола.  Lazarus ранее взломала платформы Bybit и Ronin, выведя $1,5 млрд и $625 млн соответственно. Атака на Drift произошла 1 апреля. На протяжении шести часов украденные USDC переводились через протокол Circle более чем через 100 транзакций, выяснил анонимный исследователь ZachXBT. 

🎁 Грабим MRKT в бойцовском клубе

Со ставкой от 0,1 TON вполне можно выиграть приличную сумму 💪 ➡️Играем вместе в PvP на MRKT 💎 TON в кошельке |✉️ ЧАТ

🔒 Чарльз Гийемет, технический директор Ledger, предупреждает, что искусственный интеллект усугубляет проблемы безопасности в криптовалютной сфере.

По его словам, развитие ИИ делает хакерские атаки более дешевыми и быстрыми, что требует пересмотра подходов к обеспечению безопасности криптовалютных систем. @PROBLOCKCHAIN SQUAD
Трамп в Ормузском проливе...
🇺🇸 Фьючерсы выходного дня на Nasdaq 100 упали на 0,6% после того, как Трамп пригрозил ударами по иранским электростанциям и мостам
🗓Еженедельный дайджест новостей
События и запуски — Прошел прямой эфир Binance VIP Voices с Катериной Чен на котором обсудили обновления VIP-программы и планы для клиентов; — Открыли торговлю нефтью и газом на TradFi: CLUSDT, BZUSDT, NATGASUSDT; — AI Agent Skills Hub пополнился 13 новыми навыками: деривативы, платежи, Earn, RWA. Активные кампании — Запустили торговый турнир XAUT — торгуйте XAUT/USDT и XAUT/USDC, призовой пул до 200 XAUT (до 17 апреля); — Продолжаем раздавать Mystery Box за приглашение друзей — до $300 USDT каждому; — Стартовал фьючерсный конкурс: призовой пул 4,9M BANK + 2,7M MIRA (до 15 апреля); — Simple Earn + Flexible Loan: разместите от 0,05 ETH на 5 дней — получите ваучер на 1000 USDC без процентов (до 12 апреля); — Запустили конкурс авторов на Binance Square для CIS-сообщества, лучшие авторы получат официальный мерч! (до 15 апреля). Всем продуктивной недели и отличного настроения! 💛 Приложение Binance | Instagram | YouTube | X | Блог
🔗 Стейблкоины обгоняют традиционные платежные системы
Криптовалюты теперь предоставляют больше ликвидности, чем традиционные банки.
🪙 По данным Fidelity, на пике капитал перетекал из биткоина в золото, а теперь возвращается обратно в BTC.
Утверждается, что биткойн выступает в роли убежища для капитала, в то время как золото торгуется как рисковый актив. #BTC
🔍 Внимание к Circle: полномочия по заморозке USDC попали под новый scrutiny
Аналитик ZachXBT в своем исследовании «Circle Files» утверждает, что эмитент USDC не последовательно применяет свои полномочия по заморозке средств. В 15 случаях, связанных с более чем $420 миллионами allegedly неправомерных средств с 2022 года, Circle проявил медлительность, в то время как 16 бизнес-кошельков были заморожены слишком широко, что вызвало вопросы о качестве их работы. @AIRDROP HUNTER CIS 🌐 DAPP
🕯Western Union выходит в крипторынок
Компания Western Union приобрела цифровой кошелёк Dash и ранее анонсировала запуск стейблкоина USDPT на блокчейне Solana. ⚡️Криптограм 👾 Биржи: ByBit, BingX, OKX