Забираем печеньку и готовимся к дропу от проекта 🚩
Активный мув на каждый день и каждое утро мы начинаем именно с печеньки!
Заходим сюда 👉 @hrum
И забираем с двух ног автора цитаты:
Цитата от 👉 Mark Twain
🔥 — все лутаем
🤡 — я забрал
☠️ В сети предупреждают о новой волне поддельных Ledger, которые массово продают через китайские маркетплейсы под видом оригинальных устройств.
Внутри таких кошельков находят модифицированные чипы, Wi-Fi и Bluetooth-модули, а исследователь связал прошивку с китайской компанией Espressif Systems — устройство незаметно крадёт seed-фразу и может опустошить кошелёк в любой момент.
Ранее похожая схема уже принесла мошенникам около $9.5 млн через фальшивое приложение Ledger Live, поэтому пользователям советуют покупать устройства только у Ledger и сразу проверять Genuine Check.
📊 С 13 по 17 апреля инвестиционные продукты на базе криптовалют привлекли $1,4 млрд. Это лучший результат с января и третья неделя притока подряд, следует из отчета CoinShares.
Общий объем активов под управлением достиг $155 млрд, а основной объем пришелся на биткоин — $1,116 млрд. С начала года вложения в первую криптовалюту составили $3,1 млрд.
Ethereum привлек $328 млн — максимум с начала года. Из Solana вывели $2,3 млн, из XRP — $56 млн.
🚨 Aave может столкнуться с убытками до $230 миллионов после эксплуатации моста Kelp DAO, что вызвало хаос в DeFi.
В опубликованном отчете Aave рассматриваются два возможных сценария: убытки в размере около $123 миллионов, если ущерб будет распределен среди всех rsETH, или до $230 миллионов, если он будет ограничен только уровнями Layer 2. Окончательное влияние будет зависеть от того, как Kelp DAO распределит дефицит.
@PROBLOCKCHAIN SQUAD
Для атаки на Kelp злоумышленник использовал уязвимость в кроссчейн-мосте токена rsETH на платформе LayerZero, заявили аналитики CyversAlerts. Преступник вызвал функцию lzReceive в контракте EndpointV2, инициировав перевод 116 500 rsETH на личный адрес.
Команда Kelp отреагировала на инцидент примерно через 46 минут. После обнаружения подозрительной активности сработал механизм экстренной паузы в контракте конфигурации токена rsETH, вызвав каскадную остановку других компонентов протокола.
DeFi-протокол Aave также заморозил рынки rsETH на платформах V3 и V4.
После остановки операций злоумышленник совершил еще две попытки вывода средств, но транзакции удалось отменить. В обоих случаях он пытался выполнить перевод 40 000 rsETH (~$100 млн).
Утром security совет Arbitrum вызвал с кошелька хакера особую системную транзакцию Тип Tx: ArbitrumUnsignedTxType (тип EIP-2718 0x65 / 101).
Этой транзакцией 30 765 ETH были отправлены на 0x0000… DA0 адрес, в обход приватного ключа этого адреса, который контролировал хакер.
Arbitrum не проводил реорганизацию блоков сети или перезапись истории блокчейна — порядок в блокчейне остался нетронутым. Вместо этого Совет по безопасности использовал привилегированный тип транзакции для переопределения состояния, который является частью ArbOS, но по сути никогда раньше не применялся. Функционально это возврат на уровне состояния: приватный ключ атакующего по-прежнему подписывает tx, но ETH этого адреса были перемещены советом по безопасности.
Это механизм, который документация Arbitrum по прогрессивной децентрализации резервирует для «катастрофических» чрезвычайных ситуаций (действие 12-of-N Совета по безопасности), и это одна из самых ясных публичных демонстраций его применения.
https://x.com/hosseeb/status/2046445425524359258
🌏 Глобальный индекс неопределенности обновил исторический максимум, превзойдя уровни времён COVID-19, Мировой финансовый кризис 2008 года и крах доткомов.
В отличие от прошлых кризисов с одной ключевой причиной, сейчас давление создаёт сразу набор факторов — геополитика, экономика и технологические сдвиги одновременно.
Это делает ситуацию менее предсказуемой и сложнее для рынков и бизнеса.