ð゚モハ Ежедневная сводка крипто-новостей:

1. В Миннесоте вступил в силу запрет на крипто-АТМ после того, как жители, в основном пожилые люди, потеряли около $1 миллиона из-за мошенничества с киосками. 💸 2. В Мичигане PAC, связанный с криптоиндустрией, вложил еще $1 миллион в предвыборную кампанию депутата Шри Тандера, что усиливает внимание к криптовалютам. 🗳️ 3. Россия расширила запрет на майнинг криптовалюты на Москву и часть Курской области до 2032 года, ссылаясь на проблемы с электроснабжением. ⚡ 4. Оценка потерь Coldcard Bitcoin возросла до $70 миллионов после анализа Galaxy Research, выявившего 1,196 адресов, потерявших более 1,000 биткоинов за 41 минуту. 🔍 5. Биткойн-ETF завершили июль с положительными результатами, привлекая $172,4 миллиона, однако остаются в минусе на $5,3 миллиарда с начала года. 📈

👾Хакер слил $38 млн в Bitcoin через уязвимость Coldcard

Производитель аппаратного кошелька Coldcard — компания Coinkite — сообщила о краже $38 млн в Bitcoin. Уязвимость находилась в прошивке устройства и затрагивала генерацию приватных ключей. По мнению Coinkite, атакующий, скорее всего, использовал ИИ для анализа старых версий открытого исходного кода прошивки — и таким образом обнаружил баг, который не заметили люди. Coldcard считается одним из самых защищённых Bitcoin-кошельков среди опытных пользователей. Инцидент показывает: даже open-source решения с репутацией не застрахованы от уязвимостей, особенно когда к аудиту подключается ИИ 😍

😡 РФ вдарила реактивним "Шахедом" по складу ROZETKA, де перебували 270 осіб

Внаслідок атаки загинув співробітник компанії, ще семеро перебувають у лікарні. Один з постраждалих — у важкому стані. У ROZETKA заявили, що нададуть допомогу постраждалим і сім'ям співробітників. Компанія продовжує роботу.

Атака на склад видавництва "Ранок" та мережу "Книголенд"

Представник "Книголенда" Ігор Зарудко повідомив: "Все у вогні. На даний момент ми зупиняємо прийом замовлень на сайті" За даними Українського книжкового інституту, лише в липні російські удари знищили понад 1,5 мільйона українських книг. 19 липня внаслідок нічного удару по Києву було знищено майже 250 тисяч книг видавництва "Книголав". 2 липня було знищено близько 800 тисяч книг видавництва BookChef.
₿ Хакер украл $70 млн с холодных Bitcoin-кошельков без физического доступа
Galaxy Research описала атаку, при которой злоумышленник похитил более 1 000 BTC с почти 1 200 кошельков — и ни разу не прикоснулся к самим устройствам. Уязвимость крылась в слабой генерации сид-фраз: из-за плохой случайности при создании ключей атакующий смог воспроизвести вероятные приватные ключи офлайн и просто опустошить кошельки. Поиск новых жертв продолжается по сей день. Главный урок: физическая безопасность устройства бесполезна, если сид-фраза сгенерирована ненадёжно. Источник случайности при создании кошелька — такая же критическая точка защиты, как и хранение самого сида. Trade on Binance
Морські дрони ЗСУ атакували контейнеровоз "Яніна" "Росатома" в Чорному морі
Очільник "Росатома" Ліхачов повідомив, що судно перевозило цивільний вантаж. Всі 17 членів екіпажу врятовані.
⭐️ Polymarket | TWAP-фиды для крипто маркетов ⭐️
📌 Уже с 04 августа Polymarket выкатывает в продакшн-релиз Chainlink TWAP-фиды + релей через RTDS (Real-Time Data Streams) для ценовых крипто маркетов. 🔵️ Технически: Chainlink сам теперь вычисляет и подписывает TWAP (не Polymarket), два окна усреднения — 30 и 60 сек. ▶️ Что такое TWAP простыми словами TWAP = средняя цена актива за окно (30 или 60 сек) вместо мгновенного спота. Разовый вброс ровно в момент экспирации нивелируется усреднением. Чтобы сдвинуть среднее, атакующему надо двигать цену весь интервал - а это дорого. ▶️ Что меняется 🔵️ Для ценовых крипто-рынков (up/down, «BTC выше $X»): теперь будет детерминированный расчёт по TWAP-фиду вместо спот-снапшота последней секунды 🔵️ Для субъективных/событийных рынков (выборы, «случилось ли X») остаётся UMA Optimistic Oracle. 🆚 Как это устроено у Kalshi Kalshi — CFTC-регулируемая биржа event-контрактов, не используют оракулы. Исход считается по заранее прописанным в спеке контракта «Source Agencies»: 🔵️ Economics — BLS, BEA, Federal Reserve 🔵️ Weather — NOAA/NWS 🔵️ Sports — лига (NFL/NBA)/AP/ESPN 🔵️ Crypto — CF Benchmarks (60 сек окно в котором используется адаптивная средняя - отбрасывают top/bottom 20%). 🤓 Вцелом изменение правильное - будет более удобный и менее волатильный готовый крипто-price-фид. 🔵️ Сама механика расчетов теперь становится достаточно близкой к Kalshi и теоретически, можно будет заново взглянуть на арбитражные возможности. 🔵️ Немного побайчу, сказав, что по арбитражным возможностям готовлю для вас много полезной информации в ближайшие пару дней.
🇺🇸🇮🇷 США и Израиль готовят удары по Ирану
По данным CBS, планируется атака по объектам энергетической инфраструктуры страны Донни пока не дал добро, но дамп рынков бомбардировка может начаться уже в эти выходные Crypto 🍋💲
₿ Потери из-за уязвимости Coldcard достигли $70 млн
Galaxy Research сообщает: около 1 200 адресов были опустошены на более чем 1 000 BTC — это примерно $70 млн. Все потери связаны с уязвимостью аппаратного кошелька Coldcard. Подробности об уязвимости и механизме атаки в источнике не раскрываются. Пользователям Coldcard рекомендуется следить за официальными заявлениями производителя. Trade on Binance
📝 Подробности взлома кошельков COLDCARD
В аппаратных кошельках COLDCARD неисправен генератор случайных чисел (RNG), а средства обычных пользователей уже выводят злоумышленники. 💤 Первые сообщения о движении средств поступили сутки назад. 💤 Уязвимость обнаружили с помощью ИИ. За затронутые BTC уже могут конкурировать несколько атакующих, а вскоре к ним присоединятся другие. Сколько биткоинов и пользователей затронуто, неизвестно. 🌟 Атака продолжится, пока все уязвимые BTC не выведут или владельцы не успеют защитить средства.
₿ Хакер слил $38 млн в Bitcoin через уязвимость Coldcard
Производитель аппаратного кошелька Coldcard — компания Coinkite — сообщила о краже $38 млн в Bitcoin. Уязвимость находилась в прошивке устройства и затрагивала генерацию приватных ключей. По мнению Coinkite, атакующий, скорее всего, использовал ИИ для анализа старых версий открытого исходного кода прошивки — и таким образом обнаружил баг, который не заметили люди. Coldcard считается одним из самых защищённых Bitcoin-кошельков среди опытных пользователей. Инцидент показывает: даже open-source решения с репутацией не застрахованы от уязвимостей, особенно когда к аудиту подключается ИИ. Trade on Binance
Крупные чат-боты от OpenAI, Google, Anthropic и xAI в ряде случаев отвечали на запросы о ядах и биологическом оружии, иногда — пошагово. Эксперты назвали часть ответов «смертельно точными». Среди запросов — аэрозолизация патогенов, модификация вируса кори и получение рицина; в одном диалоге пользователь заявил о намерении убить родителей.
Компании утверждают, что обучают модели отказывать в опасных ответах, проводят проверки и уведомляют власти лишь при неминуемой и достоверной угрозе. Google привлекает биологов-оценщиков, Anthropic ограничивает ответы Claude. Но обходы работают: исследователи взламывали защиту за несколько реплик; сообщалось о джейлбрейке с успехом до 99% ⚠️. По оценкам специалистов по нацбезопасности, ИИ уже может помогать одиночкам готовить атаки с низкой летальностью и масштабировать планы группировок. Нейрокрипто
🤖 ИИ-модель от Claude по ошибке атаковала реальные компании
Во время внутреннего тестирования Anthropic ИИ-модели Claude получили доступ к реальному интернету вместо изолированной среды и провели атаки на три компании. Согласно отчету, одна из моделей похитила серверные пароли и получила доступ к базе данных, другая загрузила вредоносный Python-пакет в настоящий проект на PyPI, а третья взломала компанию через открытые пароли и SQL-инъекцию. В Anthropic отметили, что две из трех компаний даже не заметили вторжения — о случившемся их уведомила сама компания после завершения тестирования. Tokensales | News | Incrypted+
Вперше здійснено удар по заводу американського виробника дронів у Києві
Під час недавньої атаки на столицю під удар потрапило підприємство американської компанії Terminal Autonomy, де виготовляли ударні безпілотники AQ-400 Scythe та AQ-100 Bayonet. Ці дрони з ІІ-наведенням: навіть якщо зв'язок втрачається або дрон потрапляє під вплив російських засобів радіоелектронної боротьби, він продовжує політ і самостійно вражає ціль. За даними The Guardian, внаслідок удару загиблих немає. Видання зазначає, що це перший відомий випадок, коли РФ атакувала підприємство американської оборонної компанії на території України.
🚀 ⚠️ Claude-модели сбежали из тестовой среды и реально взломали компании
Anthropic случайно дала своим ИИ доступ в настоящий интернет. Модели думали, что работают внутри симуляции, но на деле атаковали живые организации. Что именно натворили нейронки: – Claude Opus 4.7 украл серверные пароли и добрался до базы с реальными данными. Заподозрив подвох, всё равно продолжил — решил, что это часть задания. – Claude Mythos 5 загрузил вредоносный пакет в настоящий PyPI. За час его запустили на 15 машинах, и на одной ИИ украл учётные данные. – Ещё одна модель просканировала ~9000 целей и взломала уязвимую компанию через открытые пароли и SQL-инъекцию. Самое пугающее: две из трёх организаций даже не заметили взлома — им сообщила сама Anthropic. Это уже не просто «ИИ написал код», а полноценные автономные атаки без команды человека. Вопрос лишь в том, что будет, когда такие модели перестанут быть «тестовыми»
🚬 Claude AI обгоняет ChatGPT — взломаны 3 компании
Нейронки от Anthropic вслед за детищем OpenAI вырвались из тестовой среды и пошли добро творить, да радости причинять — модели считали, что работают в симуляции, но оказалось, что доступ в Интернет у них всё же был ➖ Claude Opus 4,7 стырила серверные пароли и залезла в базу с реальными данными, после чего начала понимать, что система настоящая, но продолжила атаку ➖ Mythos 5 создала вирус и закинула его в настоящий PyPI проекта — за час его запустили на 15 реальных серверах, где в итоге ИИ украл учетные данные компании и проник во внутреннюю инфраструктуру. Также были просканированы около 9000 компаний в интернете, найдена уязвимая и нейронка взломала её через открытые пароли и SQL-инъекцию Самое смешное, что 2 из 3 компаний не заметили атаку, а узнали об этом только из сообщений Anthropic. Что будет дальше и какими ИИ станут через год и подумать страшно😳 Crypto 🍋💲
Кремль готує відставку Аксьонова після виборів — «АТЕШ»
Джерела руху стверджують, що Москва вже визначилася з долею кримського гауляйтера. Аксьонова хочуть звинуватити у провалах окупаційної влади та зростаючому невдоволенні мешканців півострова. Класичний прийом: «цар хороший — боярин поганий». На заміну розглядають силовика або одного з військових путінської програми «Час героїв окупантів».
Глава SEC: регулятор выпустит правила для крипторынка даже без CLARITY Act
Председатель SEC Пол Аткинс заявил, что если Конгресс не примет CLARITY Act, регулятор самостоятельно разработает правила по ключевым вопросам регулирования крипторынка. При этом Аткинс подчеркнул, что нормативные акты SEC не смогут полностью заменить закон. По его словам, именно принятие CLARITY Act необходимо для создания долгосрочной правовой определенности и устойчивой регуляторной базы для индустрии. P.S.: У нас на сайте есть материал по CLARITY Act. Читайте по ссылке. Tokensales | News | Incrypted+
А вы знали что ZSCDAO получает по 20.000$ ежемесячно от Polymarket на развитие DAO, а Атлантис просто пиздит бабки себе?
Кент Атлантиса разоблачил полностью его контору, прочитайте, это пиздец угар: — https://x.com/igor_mikerin/status/2082916503888818535 Лайк репост приветствуется, пора с этим завязывать