Новый код в TapSwap 🖐

🅰LUNA & UST Crash Explained 5: E@2jb  🅰Use LinkedIn: xp6w  Monetize Your Imagination: kiwi 🅰TON Gets Major Boost with $20M Fund: b&%7H  🅰UGC Content : loop  🅰Creating ASMR Videos : 8p2r  🅰Make Money Teaching : qwed  🅰Profitable Industries : 9yam 🅰ETH Staking | Part 3: 3H@T5  🅰Sell Without Any Hassle: 6e8d  🅰🅰Instagram Reels and Get Paid: 64ha 👉 Все коды TapSwap 🖐 Присоединиться к TapSwap ⚫️ Арчер про крипту ← основной канал ⚫️ Арчер про игры ← комбо и обзоры
Изображение поста

Kimsuky (КНДР) подключила локальные ИИ к атакам на крипто‑ и финкомпании. Обнаружены Ollama, GPT4All, Msty с RAG и инструменты распознавания речи. ИИ задействуют для разработки малвари, автоматизации атак и создания правдоподобного фишинга.

☀️ Утро субботы: цена сползает, а страх отступает

• Биткоин: $63 052 (−0,8% за сутки, −2,9% за неделю) • Эфир: $1 883 (−0,2%) • Солана: $75,49 (−0,9%) • Капитализация: $2,25 трлн (−0,4%) • Настроение: 34 «страх», вчера 29 • Обогнали биткоин за 30 дней: 24 монеты из 50 Семь дней подряд рынок отдаёт по чуть-чуть, а индекс настроений за сутки прибавил пять пунктов — расхождение редкое. Обычно падение цены тянет настроение вниз следом. Здесь наоборот: половина крупных монет держится лучше биткоина, доминация сползла до 56,1%. Оборот за сутки $46,5 млрд — рынок тихий, но не мёртвый. #рынок 📈 Bybit — бонус до $30,000 для новых аккаунтов 🔗 Мои каналы: YoutubeXLinkedInInstagram

🫥 Забираем 5 000 поинтов в Six Seven!

🟠 В честь дня рождения Telegram, в боте появилось новое задание с наградой 5 000 поинтов и 1 мяч в режим с баскетболом. 🟠 У меня получилось закинуть мяч только 1 раз и забрать +2 500 поинтов, а вы делитесь в комментах своим результатом. ➡️ @sixsevenclub И не забывайте про наш сквад, находится сейчас на 124 месте, и найти его можно через общий поиск в игре. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
💰 Bitcoin Miner Revenue Hits 10-Year Low
Bitcoin miners' revenue from network transactions has fallen to 0.69% of total earnings, a decade low. Mining one bitcoin costs $78,254 while the price is around $64,100, making mining unprofitable without a price rise. The network's computing power dropped 33% since October last year, from 1.3 ZH/s to 898 EH/s. Many firms now shift their supercomputers to AI tasks. 📈Crypto_whales
❗️В Москве продолжаются рейды по криптообменникам.
Массовые обыски в криптообменниках на московской «Горбушке» — силовики изъяли наличные, документы и технику. @prometheus
😱 Нейросеть нашла почти 8000 проблем в экосистеме Биткоина
Команда Bitcoin Red Team с помощью AI-моделей (Kimi K3 и другие) проверила 501 проект — кошельки, Lightning, библиотеки, платёжное ПО. Результат: 7958 потенциальных проблем, из которых 1280 — высокого или критического уровня. ✔️Ключевые цифры: · Для 25% уязвимостей создано рабочее подтверждение · Почти 30% результатов уже передано разработчикам · На работу AI ушло $58,000+ (74% — на Kimi K3 ➡️Пример: BTCPay Server уже выпустил срочное обновление после находки команды
🎯 ИГРАЕМ В ДАРТС!
Игра на время. ⏱ Условие: Кто больше всех попадет в центр за отведенное время. Важно: при равном количестве точных попаданий побеждает тот, кто раньше всех попал в центр впервые ❗ ⏱ Время игры: 15 мин. 🏆 Сегодня у нас: 2 победителя. 🔍 Победителям — выдаём 🎁 🚀 Время пошло!!! Бросаем только в ответ на этот пост. 👇 Кто ещё не подписался — подпишись 👇 🔵 TON в кошельке 🔵
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖
📝 В коде интернета с 1990-х лежит кнопка «требуется оплата», которой не воспользовались ни разу. Тридцать лет спустя её наконец включили — и не для людей, а для роботов.
💴 Речь про x402. Чтобы понять, зачем он, начнём с проблемы. ИИ-агенты — программы, которые сами выполняют задачи, — постоянно за что-то платят: за доступ к API, за данные, за вычисления, за услуги других агентов. И платят помногу раз: не раз в день, а тысячи раз за одну задачу, крошечными суммами вроде двух центов за запрос. Банковская карта для такого не годится: комиссия в 30 центов за платёж делает оплату двухцентового запроса бессмысленной, да и агенту нужно завести счёт, ввести карту, пройти проверку — а он программа, у него всего этого нет. 📚 И тут вспомнили про старый чулан. В самом протоколе интернета (HTTP) с 90-х зарезервирован код ответа 402 — «Payment Required», «требуется оплата». Его заложили на будущее, но так и не придумали, чем платить и как. Место под кассу было, а монетки к ней — нет. x402 эту монетку наконец вставил: стейблкоины. Работает на удивление просто. Агент запрашивает у сервера данные — как обычный запрос в интернете. Сервер отвечает: «402, плати столько-то USDC вот сюда». Кошелёк агента автоматически подписывает платёж стейблкоином, повторяет запрос уже с чеком об оплате — и сервер отдаёт данные. Всё внутри одного обращения, за секунду, без аккаунта, без карты, без человека, который жмёт «оплатить». Один запрос — одна микрооплата. 🎞 Пара важных уточнений. Во-первых, x402 — это не монета и не токен, покупать там нечего: это просто стандарт, по которому уже существующие стейблкоины (в основном USDC) ездят поверх интернета. Увидите «токен x402» или «его airdrop» — это спекуляции мимо кассы, к протоколу отношения не имеют. Во-вторых, придумал его Coinbase, но с 2026-го стандарт отдали в независимый фонд — теперь он ничей, как и сам интернет. 💴 И это уже не концепт на бумаге. К весне 2026-го через x402 прошло больше 150 миллионов платежей на нескольких сетях, годовой оборот подобрался к $600 млн, а комиссию протокол не берёт вообще. Подключились Cloudflare, инструменты для ИИ-агентов, кошельки. Но обольщаться рано: в масштабах мировых платежей это пока капля, объёмы скачут, и остаются большие вопросы — например, как ограничить агента, чтобы он из-за ошибки не спустил весь бюджет. 🥇 Короче: x402 — это касса для машин. Пока люди платят картами и жмут «оплатить» руками, софт учится платить софту сам, по чуть-чуть и без пауз. И если экономике ИИ-агентов правда суждено взлететь, платить в ней, похоже, будут стейблкоинами. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.