Вчера известный MEV бот jaredfromsubway.eth(тот который недавно делал сендвич атаку на Бутерина) стал жертвой сендвич атаки.

Украли у него 15M$. Он пишет что его бот прогнал фейковый токен в фейковом пуле. Это явно не была случайность, а целенаправленная атака на него. Самое интересное что он предложил на старте 1М$ баг баунти если вор вернет обратно его 15М$. Дальше эта сумма выросла до 3М$, а уже сегодня он написал что готов отдать половину) Вору же он угрожает написать заяву мусорам (феее 😏). Самое интересное что обычно в таких ситуациях люди пишут комменты с поддержкой пострадавшего. Но не в этот раз) MEV ботиков никто не любит. Well you can go fuck yourself Jared. Look at how many people have messaged you prior to this about your mev bot. You robbed other people and you expect the hacker to return the money you robbed? Вот такие слова поддержки он получил) Как написал сам Jared - Karma’s a bitch in crypto.

🚀 Hack Echo Protocol: eBTC украден на $77 млн

▪️ Хакер взломал протокол Echo, скомпрометировав приватный ключ администратора. В результате была украдена криптовалюта eBTC на сумму $77 миллионов. ▪️ Злоумышленник уже успел отмыть почти 5% похищенных средств через миксер Tornado Cash. Остальная часть, равная 955 eBTC, всё ещё находится на его кошельке. ▪️ Инцидент снова ставит под сомнение надёжность централизованных точек отказа в DeFi. Рынок ожидает реакции от крупных бирж на этот взлом. #DeFi #BTC #Hacker SOSUN

Когда поставил задачу по взлому протокола Drift в 2026 и она успешно выполнена...

Почти все крупные источники (Elliptic, TRM Labs, Diverg, The Hacker News, Bitcoin.com, ForkLog и другие) с высокой или средней уверенностью вешают атаку на северокорейскую группу Lazarus (также известна как UNC4736, AppleJeus, TraderTraitor, Gleaming Pisces). Lazarus связывают с предыдущими крупными хаки: Bybit ($1.4–1.5 млрд в 2025), Мост Ронин ($625 млн в 2022), WazirX и другими. Общий объём украденного группой с 2017 года оценивают в $7 млрд. В 2026 году это уже их 18-я атака.

Поставил задачи Lazarus и ждет преодоление успеха 2025 года...

По данным Chainalysis на декабрь 2025, FBI, Elliptic, TRM Labs, The Hacker News, BBC и другие. Оценки называли $2.0–2.17 млрд в крипте...
ИИ: вызов анонимности и защите персональных данных
Одна из претензий к Telegram — недостаточная защита персональных данных. По мнению властей, проблема решается через размещение серверов на территории страны. Не решается, ибо распространение ИИ сводит на "нет" практически все ограничительные меры, в том числе борьбу с осинт-ботами. Модели, как Claude, GPT и т.д. способны деанонимизировать интернет-личность в сетях, где они работают. Статья от ETH Zurich и Anthropic "Крупномасштабная онлайн-деанонимизация с помощью языковых моделей". Посты •сигналы идентичности •поиск кандидатов-совпадений с помощью эмбеддингов среди тысяч профилей — примерный алгоритм деанонимизации. Работает на Hacker News, Reddit, LinkedIn и в любой сети. Предположение ИИ уже на 90% верны. По сравнению с LLM старые методы — игрушки. Исследователи предупреждают, что каждое обновление модели — это снижение уровня конфиденциальности. При целевом выборе используют ИИ-агента, стоимость которого сравнима с чашкой кофе. А теперь представьте, что происходит, когда намеренно создают шлюзы на сайтах для цифровой идентификации, например, для подтверждения возраста. Надо ли говорить, чем это чревато? Сейчас во всех сетях бум ИИ-агентов. Наряду с полезными функциями, они становятся глобальным вызовом для конфиденциальности. Кто строит платформы и фабрики для ИИ-агентов обязан это учитывать.
Изображение поста
Фармим вайтлисты, пока горячие 😲
Собрали свежую подборку ранних WL, которые могут насыпать за простую регистрацию. Здесь — проекты с инвестициями до $50M+ и свежие гемы в трендовых нишах AI / RWA / DePIN / Trading. 🟢 Затраты: $0 🟢 Время: 1–2 минуты на каждый Тяжеловесы (Top Tier) ✅️ Architect — CEX нового поколения Биржа для торговли перп-фьючерсами, созданная экс-президентом FTX US. 💵 Инвестиции: Raised $52M от Coinbase Ventures, Circle и Galaxy • Что делать: регаем WL — такие проекты часто дают ранний доступ или бонусы к комиссиям ☝️ Регистрация в Architect ✅️ HelloTrade — Универсальный торговый слой Блокчейн-платформа для торговли всем: от крипты до акций и ETF с плечом. 💵 Инвестиции: Raised $4.6M ☝️ Регистрация в HelloTrade Ранние Alpha-проекты (Low Cap / Early) ✅️ Storix — DePIN + AI Storage Платформа для хранения данных, заточенная под нужды нейросетей. Один из самых горячих нарративов года. ☝️ Занять место в Storix ✅️ RAX Finance — RWA для AI-инфраструктуры Full-stack Layer для токенизации GPU и серверных мощностей под AI. ☝️ Вступить в RAX ✅️ Miracle — Mobile-Native Trading Трейдинг акциями и криптой прямо с телефона. Удобство → масс-адопшн. ☝️ WL Miracle Свежие регистрации (SocialFi / Tools / Infra): ✅️ Exploited — SocialFi hacker simulator Фарм токена $EXPL через игровые и социальные механики. ☝️ Регистрация в Exploited ✅️ Indexy — Smart crypto indices Платформа смарт-индексов для трекинга и авто-инвестирования портфелей. ☝️ Регистрация в Indexy ✅️ RoboX — AI × Robotics ecosystem Open-access платформа для обучения и симуляций в робототехнике. ☝️ WL RoboX Мысли 💭 AI, RWA и DePIN — это три кита текущего цикла. Ранняя регистрация сегодня дает приоритет в дропах и те самые OG-статусы, которые потом продаются задорого. Ранняя регистрация сегодня даёт: — приоритет в будущих дропах — OG-статусы и роли — доступ к закрытым сейлам Фиксируем участие — дальше рынок сам всё расставит. 💪
Изображение поста
💀 Призрак хакатона
⚫️ Вы ранее сообщили, что хотели бы знать о происходящем в Solana. Сообщаем: там буквально на днях завершился Cypherpunk Hackathon. Контест стал 12-ым по счёту от Solana Foundation и в очередной раз установил рекорд по количеству участников: более 9000 разработчиков и 1576 финальных проектов в более чем 6 различных треках. Итоги подведены, победители награждены. ⚫️ На фоне этого вновь напрашивается сравнение с TON, ведь в прошлом году на это направление был задействован действительно мощный ресурс. 2024 запомнился двумя глобальными хакатонами, которые сопровождались чередой офлайн-буткемпов по всему миру: The Open League Hackathon и Hackers League. Призовые фонды каждого события превышали $2M, и в обоих случаях было зарегистрировано более 1000 проектов. ⚫️ Казалось, что обороты лишь набираются — сразу после завершения зимнего контеста был анонсирован BTCFi Hackathon, целью которого было раскрыть потенциал $tgBTC и создание новшеств для интеграции Bitcoin в экосистему. Этот конкурс был более нишевым, поэтому участников было на порядок меньше. При этом призовой фонд всё равно оставался внушительным — $1М. ⚫️ Но спустя почти год о результатах по-прежнему ничего не слышно. В это же время среди комьюнити распространяются непотверждённые слухи о том, что в $tgBTC выявлены критические уязвимости и проект рискует вовсе не увидеть свет. Увидит ли комьюнити и участники хакатона результаты — тоже вопрос. ⚫️ В 2025-м крупных событий замечено не было. Отметить можно лишь хакатон совместно с Ignyte, который стартовал 8 октября. В этот раз призовой фонд был на порядок скромнее, всего $30 000. Награждение было запланировано на 29 ноября, но результатов по-прежнему нет. ⚫️ Выходит так, что от крупного размаха в 2024-м мы пришли к полностью непрозрачной системе в 2025-м. Если зайти в сообщества двух описанных выше хакатонов, то можно встретить лишь множество вопросов от участников. Некоторые из них критикуют организаторов и призывают больше никогда не участвовать в TON-контестах. Увы, пример по ссылке не единичный. ⚫️ Если возвращаться к Solana, то благодаря хакатонам свет увидели такие именитые проекты, как StepN, Jito, Tenzor. В TON же сразу на ум приходят Storm Trade и EVAA Protocol — призёры Hack-a-TONx w/ DoraHacks 2023 года. И это не просто победители, а проекты, ставшие драйверами в своих экосистемах. Их успех — это результат системной работы, где контест был лишь стартовой площадкой, а не финальным аккордом. ⚫️ Подобные события имеют смысл только тогда, когда они создают, а не имитируют. Невзирая на упомянутый размах 2024 года, сейчас трудно вспомнить призёров, которые хотя бы продолжают существование. 2025 же год в TON показал, что хакатоны чаще становятся ритуалом без последствий — шумным событием, после которого наступает тишина, а билдеры разочарованно уходят в другие сети. И это тенденция пугает. @thedailytonrus
Изображение поста
📊 Основные маркет-мейкеры в криптовалюте и кто действительно двигает ликвидность
Отслеживание маркет-мейкеров через Arkham дает ясное представление о том, куда течет настоящие деньги. Некоторые ребалансируют позиции ежедневно, как Wintermute, другие, такие как Jump Crypto, держат долгосрочные позиции наряду с торговой активностью. Wintermute покупает монеты на минимумах и фиксирует прибыль на локальных максимумах. Другие предпочитают медленно накапливать на просадках и держать позиции. Вот разбор ключевых игроков, за которыми стоит следить. 💼 Основные маркет-мейкеры ➡️ Jump Crypto (940 млн $) Подразделение Jump Trading, одной из крупнейших традиционных HFT-компаний. Работает как крипто маркет-мейкер и инвестор в крупные проекты Web3 и инфраструктуры. ➡️ Wintermute (500 млн $) Алгоритмический маркет-мейкер, обеспечивающий ликвидность на CEX и DEX. Также управляет инвестиционным кошельком Wintermute Hacker с долгосрочными активами около 220 млн $. ➡️ Galaxy Digital (440 млн $) Скорее гибридный фонд, чем чистый маркет-мейкер. Осуществляет OTC-сделки, управляет инвестициями и предоставляет услуги ликвидности на рынке. ➡️ B2C2 (111 млн $) Институциональный маркет-мейкер, предлагающий круглосуточную ликвидность и глубокий доступ к OTC. ➡️ GSR Markets (60 млн $) Обеспечивает ликвидность для CEX, токен-проектов и институциональных клиентов. Активен в структурированных продуктах и OTC-торговле. ➡️ DWF Labs (40 млн $) Сфокусирован на токенах Web3 и поддержке проектов. Известен агрессивными стратегиями ликвидности и сделками с молодыми экосистемами. ➡️ Cumberland DRW (15 млн $) Институциональный маркет-мейкер, работающий с большими объемами. Предлагает крипто-опционы, форварды и сотрудничество в DeFi. ➡️ Amber Group (15 млн $) Крупный игрок в Азии, предоставляющий услуги ликвидности и инвестиций. Выступает как фонд и маркет-мейкер. 🌱 Меньшие, но активные маркет-мейкеры ➡️ Bluesky Capital Сфокусирован на высокочастотной торговле и стратегиях крипто-хедж-фонда. ➡️ Keyrock Европейский маркет-мейкер с сильной технической инфраструктурой и партнерствами с токен-проектами и биржами. ➡️ Kairon Labs Специализируется на токенах ранних стадий и утилити. Тесно сотрудничает с развивающимися проектами. ➡️ Virtu Financial Традиционный финансовый маркет-мейкер, расширившийся в крипто ликвидность и связи с DeFi. ➡️ Jane Street Одна из крупнейших компаний в глобальном HFT, обеспечивающая ликвидность по всем классам активов, включая криптовалюту. Крупные маркет-мейкеры, такие как Jump и Wintermute, тихо формируют ликвидность рынка и ценовое движение. Наблюдение за их портфельными перемещениями часто дает лучшие сигналы, чем любые обсуждения инфлюенсеров или хайп вокруг монет.
Изображение поста
$ANTIX.
Сейчас токен стоит 0.077$, а на TGE в середине октября будет $0.14 - почти х2 на старте. Последний раз я писал про них когда цена была 0.06$ за токен. Что делает Antix? Создаёт ультрареалистичных AI Digital Humans — блогеров, актёров и медиа-звёзд с уникальными NFT-паспортами. Партнёры уровня HBO, EA Sports, Tencent, FIFA, Porsche, Warner Bros. Уже привлекли $9M инвестиций. Недавно попали в топ HackerNoon среди самых трендовых ML и GenAI стартапов. Вайтлист на их AIGE-технологию собрал 25k заявок всего за 3 дня. Плюс команда усилилась сильными адвайзерами: Neil Sahota (экс-IBM, AI-советник ООН) и Mark Rydon (основатель Aethir, вырастил проект до $3B FDV). Для моих рефералов доступен бонус +5% к депозиту по этой ссылке Самое главное - помним про риски, например такие как ВЕСТИНГ на токенах пресейла, подробнее про него тут
Изображение поста
💎Выносим иксы с гемного сейла Antix
Antix - платформа AI Digital Human с запатентованным технологическим решением на базе ИИ. Проект уже имеет в партнерах HBO, EA Sports, Tencent, FIFA, Porsche, Warner Bros и тд. Сейчас у проекта проходит пресейл токена $ANTIX по 0.075$ (на TGE прайс будет около 0.14$), что дает два икса со старта. С момента запуска сейла, проект смог собрать $9.2млн, что говорит об интересе комьюнити к проекту. Свой TGE проект запланировал уже на середину октября, сразу после выставки ANTIX AIGE, на которую привлекли более 200к посетителей и где будет анонсирован проект. Antix недавно добился успеха в HackerNoon, на котором заняли 2-место в категории Trending ML Startups и 3-место в Trending GenAI, а это уже говорит о серьёзности проекта. 🤓Смотря на достижения проекта, заметно что это реальный гем среди AI индустрии. Недавно проект принял советника Нила Сахота, ранее работавшего советником в ООН по ИИ. Ребята создают не просто картинки и нфт, они разрабатывают ультрареалистичных цифровых людей, каждый из которых будет иметь NFT паспорт. Из макс пула в $9.5млн, собрано уже почти $9.3млн, а значит совсем скоро сейл закроют, если кто принял решение, можно затестить. Как обычно ресерчим и думаем самостоятельно😜 🔗Соцсети для ресерча: Pre-Sale / Website / Whitepaper / Twitter 💬 Делимся мувами, обсуждаем и помогаем друг-другу в нашем уютном чатике 😜
🚀Подивився на $ANTIX pre-sale - проєкт виглядає дуже цікаво
Поки всі ганяються за перегрітими альтами, тут тихо формується штука, яка може запустити другу хвилю AI-проектів. Що привернуло увагу: - Роблять AI Digital Humans - ультрареалістичні клони, які можуть бути акторами, інфлюенсерами чи навіть вести медіа. - За плечима не ноунейм команда, а партнери рівня HBO, EA Sports, Porsche, FIFA. - $9M вже зібрали, сейл зараз по $0.075, а TGE ціна заявлена $0.14 — це майже +100% відразу на старті. - Лістинг планують середина Жовтня, після ANTIX AIGE (одна з найбільших світових виставок), там буде 200k+ людей, де буде анонс проекту. - Вже є хайп: в HackerNoon зайняли топи, у бета-тест AIGE (їх AI-клонів) залетіло 25k+ людей за 3 дні. Сейл проходитиме тут📍 Не фінансова порада, але виглядає так, що $ANTIX ще не почали масово розганяти. Потенційно це може бути один із тих сейлів, де 2х дає “з коробки”. 🗃️ юзаю Proxy Seller за промокодом Cryptoshi знижка
Прыгаю в пре-сейл $ANTIX 🎮
🟢Затраты: >10$ 🟢Время выполнения: 1 минута ANTIX — проект нацеленный на создание ультра-реалистичной графики с помощью ИИ, и проект уже показал свои концепты, которые поддержали такие гиганты индустрии как HBO, EA Sports, Tencent, FIFA, Porsche, Warner Bros и другие. Сейчас у них проходит заключительный этап пре-сейла, где занесли уже >$9.2M из $9.5M которые они хотят собрать, так что времени осталось немного, тем более что пока действует скидка на покупку 46% Как залететь ⁉️ ✅Заходим на сайт ✅Подключаем кошелек ✅Выбираем сеть и токен для оплаты ✅Ждем TGE (по их планам до середины октября) Мысли 💭 Antix активно развивают свою технологию создания графики, и так же постоянно участвуют в различных мероприятиях, где показывают как их модели работают, например на GITEX они привлекли более 200.000 людей своим продуктом, а так же заняли призовые места на HackerNoon, проект охватывает не только web3 пространство, но и активно собирает web2 аудиторию. Присмотритесь к этому пре-сейлу, но всегда думайте своей головой когда тратите деньги, но на бумаге проект выглядит действительно стоящим и зайти в него на небольшую копеечку хочется.
🪙 Самый крупный незамеченный взлом в истории крипты
Порой самые громкие события на крипторынке происходят в полной тишине. Недавно команда Arkham раскрыла крупнейшую кражу в истории Bitcoin, которая ранее никогда не афишировалась публично. 🔤 Что такое LuBian и почему это важно LuBian — это китайский приватный майнинг-пул, который действовал в 2020 году, контролируя почти 6% хешрейта всей сети Bitcoin. У компании были мощности в Китае и Иране. На пике LuBian входил в топ крупнейших пулов в мире, но внезапно пропал. Их деятельность прекратилась без объяснений. 💸 Три дня, которые стерли $3,5 млрд 28 декабря 2020 года стал черным днем для пула: в один момент хакеры получили доступ к их основным кошелькам и вывели более 90% всех BTC, находившихся под управлением. Это 127,426 BTC — на момент кражи эквивалент $3,5 млрд. Почти всё, что они майнили, было украдено за считаные часы. 🔎 Хакеры не остановились На следующий день, 29 декабря, они добрали еще ~$6 млн — остатки BTC и USDT, находившиеся на адресе в сети Bitcoin Omni. LuBian явно осознали, что взлом продолжается, и 31 декабря предприняли последнюю попытку сохранить активы. Они перевели оставшиеся 11 886 BTC (сегодня это $1.35 млрд) в резервные кошельки, которые, судя по всему, остались нетронутыми. 📥 Что позволило хакерам получить доступ? Согласно данным Arkham, наиболее вероятной причиной стало использование слабого алгоритма генерации приватных ключей. Такая же уязвимость позже была обнаружена в кошельках Trust Wallet и в том числе в громком кейсе Milk Sad. Тогда выяснилось, что десятки тысяч BTC были сгенерированы с использованием ключей, которые можно было подобрать с помощью относительно скромных вычислительных мощностей. Если LuBian действительно использовал подобный механизм — это делает их одним из крупнейших пострадавших от уязвимости в криптографии — и, возможно, объясняет, почему они выбрали путь молчания. 💰 Где находятся BTC сейчас? Хакер не стал продавать активы — вместо этого он заморозил их на 4 года, а в июле 2024 года просто объединил большую часть украденного в несколько крупных кошельков. Сегодня на этих адресах находится все те же 127,426 BTC. Это делает LuBian Hacker 13-м крупнейшим держателем BTC, по данным Arkham — он обогнал даже Mt. Gox Hacker. При том, что личность злоумышленника все еще неизвестна. ❕ Крупнейший криптовалютный взлом произошел прямо у нас на глазах и оставался незамеченным почти пять лет. Для каждого инвестора это хорошее напоминание: даже крупные инфраструктурные игроки уязвимы — что уж говорить о рядовых пользователях. #ПользаОтБанана 🍌Наши проекты🟠Чат
Изображение поста
Свежий Pre-Sale от Antix! Иксы больше чем на CoinList?
Antix - это Web3 проект с технологиями AI. В сумме со всех раундов уже собрали $9 млн и заключили топовые коллабы с EA Games, Warner Brothers, Tencent и других Сейчас мы можем выгодно зайти в сейл по 0.073$ это на 48% дешевле цены TGE (0.14$) 🔵Заходим по этой ссылке (что бы получить еще скидку в 5%) 🔵И покупаем токены на нужную сумму Проект набирает активно обороты, на HackerNoon в нескольких категориях Antix вышел в топ-2 и топ-3 рейтинга. А еще в адвайзерах есть Aether (оценка 3B$). Рынок неплохой, да еще и по сути заходим в два раза дешевле листинга 💎 Всех ждем в чате: дропы, ноды, амбы по всем tier 1/2/3 проектам. Ставим реакции ❤️ 🐳 для мотивации Hustle: Канал|Youtube Tools: Ноды | Прокси|Антик
Изображение поста
🚀 Дружно присоединяемся к пресейлу https://token.antix.in/?refcode=671903">ANTIX
Рынок снова показывает рост. Сейчас очень благоприятное время: $BTC достиг нового рекорда, альткоины укрепляются. Большинство инвестирует в перегретые монеты, а я нашёл своё сокровище —ANTIX. Это точно то, что нужно нам прямо сейчас ❕ Почему ANTIX? На это есть ряд причин: ✅ Ультрареалистичные цифровые аватары с уникальными NFT-паспортами. ✅ Партнёры топовые: HBO, EA Sports, Tencent, Warner Bros. ✅ Привлечено уже $9 млн, скидка 48% на pre-sale. ✅ Победили на HackerNoon, получили признание отрасли. ✅ Советники: Нил Сахота (IBM, ООН), Марк Райдон (Aethir). ✅ Лист ожидания AIGE-технологии собрал больше 25 тыс. пользователей за 3 дня. Блестящий результат Как стать частью проекта? 💸 Просто https://token.antix.in/?refcode=671903">купи с моей ссылкой и получи бонус +5%. 💯 Потенциал огромен, советую присоединиться к ANTIX pre-sale прямо сейчас! 🟢Сайт - https://token.antix.in/?refcode=671903">https://token.antix.in/ 🟢Telegram - https://t.me/antix_in
⚡️ Aspecta ID интегрирует Ethereum Attestation Service (EAS)⚡️
Aspecta объявила о внедрении Ethereum Attestation Service — инфраструктуры для создания, проверки и аннулирования аттестаций как в блокчейне, так и за его пределами. Ethereum Attestation Service (EAS) — это открытая инфраструктура на базе Ethereum, предназначенная для создания, хранения и проверки аттестаций — цифровых подтверждений фактов, достижений или утверждений. 🛫 Теперь достижения и навыки разработчиков (успешные курсы, участие в хакатонах, резиденции в hacker houses и доступ к закрытым сообществам) можно удостоверять через он‑чейн и офф‑чейн аттестации. Это означает, что Aspecta ID превращается из просто цифрового резюме в доверенный и верифицируемый профиль. 💵Для стоимости $ASP это большой плюс: растёт значимость профиля, растёт его использование. Чем больше сетей и комьюнити интегрируются, тем выше спрос на инструменты, которые связывают доверие, активность и идентичность. А для нас это очередной сигнал, что проект выходит на новый уровень — он закрепляется в фундаментальных слоях Web3, и уже не выглядит для консервативных инвесторов рискованным. Их вход мы ощутим с вами сразу, если вы еще сомневаетесь в $ASP - советую поторопится❗️ Адрес контракта:➡️ 0x71fb2c2f0881f6521efcd8e79ad71a04e9867adf 🐰 Официальная ссылка для покупки $ASP ➡️ https://pancakeswap.finance/swap?inputCurrency=BNB&outputCurrency=0x71fb2c2f0881f6521efcd8e79ad71a04e9867adf&exactAmount=&exactField=INPUT">https://pancakeswap.finance/swap?inputCurrency=BNB&outputCurrency=0x71fb2c2f0881f6521efcd8e79ad71a04e9867adf&exactAmount=&exactField=INPUT
Изображение поста
BigONE Exchange suffered a hack, resulting in a loss of over $27M.
The hacker has converted the stolen funds into 120 $BTC ($14.15M), 23.316M $TRX ($7.01M), 1,272 $ETH ($4M), and 2,625 $SOL ($428K)
Изображение поста
Зачем нужны багбаунти-программы — и почему они важнее аудитов?
Аудит пройден — можно расслабиться? Не совсем. В крипто и Web3 аудит — это проверка кода независимыми экспертами. Но даже после аудита проекты не раз горели из-за багов. Почему? Потому что аудит — это снимок в моменте, а код живёт и меняется. Именно поэтому багбаунти-программы стали настоящим спасением. Багбаунти это открытый конкурс, где этичные хакеры и исследователи ищут уязвимости в твоём проекте. За найденные баги им платят — чем серьезнее баг, тем больше вознаграждение. Почему багбаунти важнее аудита? ✔️ Постоянный процесс, а не одноразовая проверка ✔️ Разные глаза — разные подходы и больше шансов найти скрытые уязвимости ✔️ Хакеры мотивированы найти баги до злоумышленников ✔️ Быстрая реакция на новые уязвимости в обновлениях и интеграциях ✔️ Улучшает репутацию проекта и доверие сообщества Одного аудита часто недостаточно, потому что аудиторы работают по шаблонам и чеклистам, из-за чего уникальные баги могут остаться незамеченными. Кроме того, ограничены время и бюджет, код меняется после проверки, а некоторые уязвимости проявляются только в редких условиях, которые не всегда покрываются аудитом. Примеры, когда багбаунти спасали проекты: ➜ Критические баги в DeFi-проектах находили именно багбаунтери, а не аудиторы ➜ Bug bounty позволил обнаружить проблемы с правами доступа и logic bugs ➜ В 2024 году несколько проектов предотвратили крупные взломы именно благодаря багбаунти Как запустить эффективный багбаунти? ✔️ Определи чёткие правила и критерии оценки ✔️ Публикуй программу на платформах: HackerOne, Immunefi, Bugcrowd ✔️ Обеспечь прозрачность и коммуникацию с хакерами ✔️ Выплачивай справедливые вознаграждения и поддерживай долгосрочные отношения ❗️Багбаунти — это не «страховка», а живой щит, который работает 24/7. Аудит даёт старт, багбаунти — защиту на долгую дистанцию. В Web3, где каждая ошибка — деньги, багбаунти — твой лучший друг. #Web3
Изображение поста
🍀 Beetz | Link: JOIN
Beetz "Answer the Oracle" - 21 Jun 2025 Q: What group exploits every vulnerability in the blockchain? (The answer might lie in your Artifacts) A: Hacker Guild
Изображение поста
⁉️ Top 1 CEX in Iran got hack - hacker didn't want money?
On June 18 -> 19, 2025, a hacker group took down Iran’s largest crypto exchange, Nobitex - home to over 7 million users - causing estimated losses of $100M. But here’s the shocking part: they burned all the funds. BTC, ETH, DOGE... all transferred to burn wallets - completely inaccessible forever - with only vanity wallet addresses left behind spelling out: "F*ckIRGCTerroristsNoBiTEX" 🤔 And it didn’t stop there. The hackers went on to leak the entire backend/frontend source code of Nobitex, claiming the platform was laundering money, funding the IRGC, Hamas, Houthis, and helping evade international sanctions 🥶 This wasn’t about profit - it was clearly a politically motivated attack.
Изображение поста