🔓 TrapDoor — 34 вредоносных пакета на npm и PyPI бьют по разработчикам крипты до того как код деплоится

Socket раскрыли 24 мая кампанию TrapDoor — 34 малварных пакета и 384 связанных версий в npm, PyPI и Crates.io. Цель — не on-chain протоколы, а разработчики которые их пишут. Кампания крадёт GitHub-токены, SSH-ключи, cloud credentials, wallet seed, переменные окружения. Атака идёт выше по цепочке — до того как уязвимый код вообще попадает в production. Что внутри ситуации? Классические DeFi-эксплойты били по контрактам после деплоя. TrapDoor работает на стадии разработки — заражённый пакет в зависимостях, разработчик собирает проект, малварь снимает приватные ключи и токены с его машины. Дальше атакующий имеет credentials самих maintainer'ов: правки в репозиторий, доступ в команды Discord, control panel облака. Это supply chain атака уровня SolarWinds, но в крипто-окружении. Кстати, прецеденты были — атака на ledgerhq/connect-kit в декабре 2023 шла по похожей логике. TrapDoor показывает что pattern масштабируется и автоматизируется. Что отсюда забрать? Если ты сам деплоишь контракты или работаешь с протоколами — аудит зависимостей через Socket / Snyk / npm audit становится обязательной частью CI. Если просто пользователь — последствия для тебя проявятся через эксплойты протоколов которые работают с заражёнными библиотеками. Лучшая защита — multi-sig вместо single-key custody и hardware wallet для крупных сумм. #Security #DeFi 📈 ByBit: Бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedInTelegram

💥 Какого бота выберете вы?

Как вы все знаете, из топовых торговых ботов, у нас есть @dtrade и @swapi, которые постоянно конкурируют между собой. 🔴 @dtrade — в этом боте есть все необходимые функции для торговли, и его знает почти каждый трейдер. 🔴 @swapi — а это более новый бот, который очень похож по функционалу, но все же, отличия имеются. Делитесь в комментариях, каким ботом пользуетесь вы? 🪴🪴🪴🪴🪴🪴🪴🪴 ▪️Звёзды▪️TON▪️Рефералы▪️Фьючерсы▪️Проекты▪️Qzino▪️VPN Центр▪️Лудка777▪️

🚀 Вибух ракети Blue Origin розчарував Джеффа Безоса: ракета вибухнула на стартовому майданчику під час випробувань

Інцидент стався з ракетою New Glenn, яку планували запустити 4 червня. Місія передбачала виведення на орбіту 48 супутників проекту Amazon Leo — потенційного конкурента Starlink, повідомляє CBS News. Blue Origin повідомила про «аномалію» під час вогневих випробувань. Ніхто зі співробітників не постраждав.
⚡️ 5G в России планируют запустить уже ЭТИМ ЛЕТОМ — власти хотят выделить диапазон 4,63–4,99 ГГц для запуска сетей пятого поколения в крупных городах.
До конца 2026 года 5G могут запустить в четырёх крупных городах, а в 2027 сеть должны развернуть уже в 16 городах Если разрешат использовать частоты 2G, 3G и LTE для нужд 5G, запуск могут начать почти сразу после одобрения. Госуслуги будут летать 😳 #тренды #новости #россия #важное #события #москва
😺 Мальта купила ChatGPT Plus для всех своих граждан
Правительство Мальты 🇲🇹 заключило уникальное соглашение с OpenAI, по которому все жители страны смогут бесплатно пользоваться подпиской ChatGPT Plus в течение года после прохождения курса по искусственному интеллекту. Это первая в мире программа такого масштаба. Программа называется «AI for All». Сначала нужно пройти онлайн‑курс по ИИ, разработанный Университетом Мальты, а затем участник получит бесплатный доступ к ChatGPT Plus на 12 месяцев (и это доступно даже для граждан, живущих за границей). Министр экономики Мальты Сильвио Шембри объяснил, что цель инициативы - обеспечить навыки и доступ к передовым AI‑инструментам для всех, чтобы никто не отставал в цифровую эпоху. 💡 Почему это важно для рынка Это первый случай, когда страна делает доступ к коммерческому AI инструменту массовым государственным сервисом. Программа показывает, как искусственный интеллект становится инфраструктурной технологией, доступной в национальном масштабе. Такая инициатива может ускорить цифровую трансформацию образования, рабочих навыков и управления данными. 📈 Скорое IPO OpenAI OpenAI готовится к потенциальному IPO, и такие государственные соглашения укрепляют её рыночную позицию на глобальном уровне. Это показывает, что её технологии не только коммерчески востребованы, но и стратегически важны на уровне национальной политики, что является ещё одним фундаментальным сигналом для инвесторов. Если бы для вас делали такой курс, какой бы ИИ выбрали? ❤️ - DeepSeek 🔥 - Claude 👍 - ChatGPT 👉 Присоединяйтесь к нашей технологической квант-стратегии инвестирования в технологические компании через 📱 @Makarov_SharesPro Или через наше приложение: 📱 AppStore 📱 GooglePlay
🇷🇺 В Совфеде заявили, что крипторынок в России нужно не запрещать, а нормально регулировать — криптой уже пользуются и люди, и бизнес, а жесткие запреты только сильнее загонят рынок в серую зону.
🚬 Сотрудника Google обвинили в инсайдерских ставках
Власти США обвиняют инженера компании в том, что он использовал внутренние данные Google Search и заработал около $1,2 млн на Polymarket Попытки скрыть следы через миксеры и обменники плодов не принесли — ФБС связало кошельки с его личностью, теперь ему грозит обвинение в мошенничестве и отмывании денег Не вышло, не фартануло🤷 Crypto 🍋💲
Ракета Джеффа Безоса ВЗОРВАЛАСЬ прямо на стартовой площадке — ошибка стоила $4 МЛРД.
Причина — «непредвиденная аномалия». Инцидент произошёл во время прожига двигателей, запуск был запланирован на следующей неделе. Никто из людей не пострадал, экипажа внутри не было. Обидненько 🙃 #тренды #новости #россия #важное #события #москва
🏦 Банк международных расчётов (BIS) вместе с ФРС Нью-Йорка, ЕЦБ, Банком Японии, JPMorgan, Visa и Mastercard запускает тесты реальных трансграничных платежей на блокчейне.
По сути, крупнейшие банки и платёжные гиганты начинают проверять, как блокчейн может работать для международных переводов с настоящими деньгами.
❗️Продажи продолжаются — BlackRock отправили крупнейший за всё время однодневный перевод BTC на Coinbase (~$517 млн).
Единственный актив, который сейчас не продают институционалы — это HYPE. С момента запуска ETF на HYPE идут только покупки — ни одного дня с продажами.