🚀 GMiner 1.30 — обновление прошивки и Toolkit

⚙️ Прошивка • Добавлена опция автоматического снижения частоты горячих чипов для устройств на базе BM1368: T21/S21, S19XP+ и S19XP+ HYD. (Ролик снят и будет в Ютубе утром = Очень сильная тема 👍 ) • Вкладка «Производительность» веб-интерфейса теперь отображает номера чипов и аппаратные ошибки. 🛠 Toolkit • Добавлена сортировка устройств по температуре. • Новые вкладки расширенных настроек: «Охлаждение — Продвинут» и «Производительность — Расширенно». Редко используемые опции были перенесены туда: тихий режим, охлаждение хэшборда и переключатель частотного снижения горячего чипа. • Добавлена связка партнёров в настройках для партнеров GMiner. Что в работе? Работают над добавлением отображения температуры блоков питания, что поможет лучше контролировать работу устройства и повысить безопасность Скачать на сайте или внутри этого ПОСТА Смотри Видео Инструкции (уже 9 роликов там) PDF Гайд

GMiner v1.29_2 | Что нового?

Toolkit: * Добавлена возможность перепрошить Vnish на GMiner с сохранением пулов, настроек охлаждения, профилей производительности и других параметров. * Добавлено управление устройствами с прошивкой Vnish: изменение пулов и пароля, переключение между режимами поиска и майнинга, перезагрузка и откат на стоковую прошивку. * При установке GMiner Toolkit теперь устанавливает пароль, указанный пользователем, если он отличается от стандартного. * Добавлена подсказка (смотри скриншот) которая показывает что нужно предварительно обновить прошивку 2024 года на более свежую Битмайновскую чтобы прошить асик на прошивку Gminer Прошивка * Возвращены настройки минимального и максимального профиля температурного тюнера, удалённые в версии 1.27. * Расширены диапазоны повышения и понижения профиля в температурном тюнере. * Для случайной задержки перед запуском теперь можно отдельно задать минимальное и максимальное время. Скачать на сайте или внутри этого ПОСТА Смотри Видео Инструкции (уже 7 роликов там) PDF Гайд

💡 ⚡️ 🔓 OneKey заявила о взломе Ledger за секунду

Команда OneKey утверждает, что обошла защиту самого популярного аппаратного кошелька в мире. По словам разработчиков, на взлом ушла всего одна секунда. Ранее хакеры Unciphered вскрыли кошелёк самого OneKey за $10 тыс. вознаграждения: устройство передавало мнемоническую фразу в незашифрованном виде при подключении к ПК. В компании заявили, что уже закрыли эту уязвимость в прошивке. 🛡️ Если взлом Ledger подтвердится независимыми экспертами, доверие к аппаратным кошелькам может серьёзно пошатнуться. Пользователям стоит задуматься о диверсификации хранения активов, а «дружеский» взлом — мощный стимул для отрасли пересмотреть подходы к защите.

#Ledger

Основатель OneKey сообщил, что его команда «взломала» Ledger Команда OneKey в лабораторных условиях воспроизвела атаку на приложение Ethereum для Ledger версии 1.22.1. • Из-за уязвимости злоумышленник мог изменить ожидающую подтверждения транзакцию прямо перед подписанием. • Ledger устранила уязвимость на уровне приложений и SDK. Пользователям необходимо обновить приложения через Ledger Live — обновления прошивки недостаточно. • В Ledger заявили, что не обнаружили случаев эксплуатации уязвимости. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
🧊 Ledger закрыл изъян, из-за которого на экране было одно, а подписывалось другое
Вышла версия 1.22.2 приложения Ethereum. В списке правок одна строка — «проблемы безопасности», а под ней 27 изменений в том, как устройство ведёт себя во время подписи. Изъян работал так: пока владелец читал на экране детали перевода, вредоносный сайт слал устройству свои команды и подменял то, что уходит на подпись. Экран показывал одну операцию, подписывалась другая. Правки ровно об этом: режим подписи закрепляется первой командой, сменить его на середине нельзя, посторонние команды во время активной проверки блокируются. Нашла проблему внутренняя команда безопасности Ledger. Публично о ней заговорили только после того, как о ней написал независимый исследователь. Что делать: открыть Ledger Live и обновить приложение Ethereum до 1.22.2 или новее. Прошивка самого устройства тут ни при чём — версия именно приложения. #безопасность 🔗 Мои каналы: Youtube • X • LinkedIn • Instagram
🧊 Холодный кошелёк взломали, даже не прикасаясь к нему
Пользователи Coldcard хранили биткоины офлайн, не передавали seed-фразы и могли годами не трогать кошельки. Это не помогло. Из-за ошибки в прошивке Coldcard генерировал недостаточно случайные ключи. Хакеры смогли подобрать их удалённо и вывести биткоины - ущерб оценивается более чем в $100 млн. Самое неприятное: проблема существовала с 2021 года, а простое обновление прошивки не спасает уже созданный уязвимый кошелёк. Средства необходимо переносить на новый seed. История Coldcard разрушает удобный миф: «холодный кошелёк = абсолютная безопасность». Self-custody убирает риск посредника, но оставляет риск самого устройства и его кода. Где вы храните основную часть криптовалюты? 👍 - холодный кошелёк ❤️ - биржа / кастодиальный сервис 🔥 - распределяю между несколькими способами
🚨 🔍 Хакеры сами сдали себя после кражи биткоинов
Расследование Block и Galaxy Research вышло на след злоумышленников, укравших 1 082 BTC (~$11,8 млн) из Coldcard. При перемещении средств они использовали платный сервис блокчейн-данных — внутренние журналы запросов совпали с их действиями в сети. Уязвимость крылась в генераторе случайных чисел библиотеки libngu, добавленной в Coldcard в 2021 году. Она позволяла вычислять приватные ключи тысяч устройств, что спровоцировало первую волну атак в июле. Сейчас власти отслеживают несколько волн, финал близко. Главный урок: даже «идеальное» преступление разбивается о неаккуратность. Если у вас аппаратный кошелёк — проверьте модель на уязвимость и обновите прошивку. Хакеры уже знают, где искать 🛡️
Почти половина всех биткоинов хранится на личных кошельках пользователей
По данным аналитической платформы River, доля биткоинов, хранящихся на личных кошельках (self-custody) достигла 45,6% от общего предложения. Это 9,57 млн BTC и больше, чем на биржах и у кастодианов вместе взятых. Из них почти 38% (7,95 млн BTC) относятся к активным личным кошелькам держателей биткоина, менее 8% (1,62 млн BTC) считаются потерянными навсегда (более 90% потерь пришлось на 2011 год и ранее). Для сравнения: на биржах находится 2,91 млн BTC (13,9%), у кастодианов — 4,66 млн BTC (22,2%). Ещё 1,51 млн BTC (7,2%) приходится на фонды и ETF, а 1,05 млн BTC (5%) — на публичные компании. Статистика опубликована на фоне взлома аппаратного криптокошелька Coldcard, который позволяет хранить криптовалютные активы в автономном режиме. В конце июля хакеры нашли уязвимость в прошивке некоторых моделей устройств, что позволило подобрать ключи и вывести более $00 млн в биткоине. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
GMiner v1.28 | Что нового?
+ Автоматический запуск на платах управления CVitek без Toolkit. GMiner - первая публично доступная кастомная прошивка с такой возможностью. Достаточно установить прошивку один раз - после этого она будет автоматически запускаться вместе с ASIC-майнером, в том числе после перезагрузки. Скачать на сайте или внутри этого ПОСТА Видео Инструкции PDF Гайд
#SafePal #SFP
В SafePal раскрыли утечку данных почти 40 000 клиентов Затронуты пользователи, оформлявшие заказы в период со 2 марта 2025 года по 11 апреля 2026 года. В сеть попали: • имена клиентов и адреса электронной почты • адреса доставки и номера телефонов • данные о покупках Уязвимость возникла из-за ошибки авторизации в плагине отслеживания заказов. Он некорректно обрабатывал доступ к данным пользователей, позволяя постороннему видеть заказы других клиентов. SafePal заявила, что SEED-фразы, приватные ключи, пароли от кошельков, номера банковских карт и государственные идентификационные номера не затронуты. Доказательств доступа злоумышленников к кошелькам или средствам пользователей не обнаружено. При этом в SafePal предупредили, что украденные данные могут использоваться для более сложных фишинговых атак и попыток злоумышленников выдавать себя за SafePal — через звонки, письма, SMS, предложения возврата средств, поддельные обновления прошивки и обращения якобы от службы поддержки. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Пользователь сообщил, что лишился сбережений после клика по рекламной ссылке в Google: по запросу «Trezor wallet» на первом месте была подделка на Google Sites, где у него запросили сид-фразу. Указанный им адрес, якобы связанный с мошенниками, получил около 24 BTC (свыше $1,6 млн) за 80 транзакций, но связь кошелька с сайтом и масштаб его собственных потерь независимо не подтверждены. ⚠️
В Trezor заявили, что добиваются удаления страницы, и напомнили: резервную фразу нельзя вводить ни на одном сайте или в форме, рекламную выдачу не стоит считать проверенной. Почему важно: фишинг через платные объявления растет, метки «реклама» незаметны, а ввод сид-фразы дает полный доступ к средствам. Рекомендации: заходите по закладкам, проверяйте URL, не восстанавливайте кошельки онлайн, используйте passphrase и актуальную прошивку устройства, а подозрительные объявления жалуйте немедленно 🔒. Нейрокрипто
Как потерять $130M за пару дней
Взлом прошивки аппаратных кошельков Coldcard обошёлся пользователям примерно в 2.000 BTC. И сейчас в твиттере говорят, что уязвимость нашёл ИИ за 20 минут работы. А базовый перевод средств с одного кошелька на другой занимает менее 5 минут, тем более что можно гонять деньги как между кошельками и биржами, так и между рублём и баксом, с чем тебе помогут ребята из Hermes Exchange. И естественно, что всё будет организовано с минимальным риском и полной безопасностью операций. ❤️Обменять крипту или получить консультацию – https://t.me/thehermesex • Обмен крипты за фиат в любых количествах • Инкассация наличных по нужному адресу в 150+ странах мира и по всей России • Ежедневная и оперативная работа без праздников и выходных • Решение любых нестандартных запросов под ключ - выпуск виртуальных карт под Apple/Google Pay, SWIFT/SEPA, ВЭД, оплата иностранных инвойсов и многое другое ❓Почему именно Hermes Exchange? Он работает с 2016 года, и у него накопились тысячи живых отзывов от моих подписчиков + живые подкасты в доказательство его репутации: 🔸Подкаст с Hermes Exchange 🔸AMA с Hermes Exchange 🔸https://t.me/thehermesexreviews">Канал с отзывами ❣️БОНУСЫ 1️⃣Каждый может получить реальные $ за то, что рекомендует Hermes Exchange своим друзьям. Понятная реферальная система с повышенным % специально для ЗеВСЁшников. Подробности в посте – https://t.me/thevse/6264. 2️⃣Для участников моего сообщества ЛАЙФЧЕЙНДЖ предоставляются ещё более вкусные условия по обмену. VSЁ для тебя | бабло | знания | обмен
▶ Взлом Coldcard | ФБР крадет крипту | Эпидемия побегов ИИ | Сейлор сливает биток
https://youtu.be/srNAI9Dpbcc В эфире 298-й выпуск еженедельного дайджеста криптоновостей. Сегодня обсудим: - уязвимость в прошивке Coldcard и почему инвесторы массово выводят биткоины с холодных кошельков; - как спецагент украл около $1 млн прямо из штаб-квартиры ФБР; - эпидемию «побегов» ИИ-моделей из изолированных сред; - очередную продажу биткоина от Strategy Майкла Сэйлора. Смотрите https://youtu.be/srNAI9Dpbcc">выпуск по ссылке и подписывайтесь, чтобы не пропускать главные новости из мира крипты! Tokensales | News | Incrypted+
Биткоин 2 августа опустился ниже 63 000. На момент публикации — 62 564 доллара (-1,6% за сутки).
Фонды усиливают давление: 31 июля спотовые биткоин-ETF зафиксировали чистый отток 265,37 млн долларов. При этом инструменты на Ethereum привлекли 9,03 млн, фонды на базе XRP — 7,69 млн, Solana — 395 390. Индекс Coinbase Premium 77 дней в минусе — самый длинный период, что указывает на преобладание продаж у американских инвесторов. По оценке рынка, учреждения в США продолжают снижать риск, несмотря на июльские притоки в ETF. ⚠️ Ситуацию усугубила уязвимость прошивки аппаратных кошельков Coldcard: всплеск негатива в соцсетях, индекс страха превысил уровни эпохи FTX. На один позитивный комментарий о биткоине приходится 1,72 негативных, соотношение бычьих/медвежьих — 0,58 к 1. Нейрокрипто
🔐 💸 Coldcard молчит о масштабе кражи биткоинов
Производитель аппаратных кошельков Coinkite не подтвердил цифру в $130 млн, которую СМИ приписывают хакерам. В комментарии Bloomberg представители заявили, что «не могут проверить конкретные цифры» и «не будут делать предположений». Что известно: – Уязвимость в прошивке нашли в конце июля: ошибка в генераторе случайных чисел при создании seed-фраз – За несколько дней злоумышленники вывели до $130 млн, атака, вероятно, продолжается – Coinkite подтвердила лишь механизм взлома и пообещала выпустить обновления Ирония в том, что Coldcard за $250 позиционировался как одно из самых защищённых устройств. Ошибка в коде свела на нет всю «холодную» безопасность — и никто не замечал её годами. Владельцам остаётся следить за обновлениями и надеяться, что их ключи не скомпрометированы.
Итоги недели в ончейне и рынках:
- BTC откатился к $63 000 (−2,2%). Спотовые биткоин-ETF за неделю −$61,5 млн, в пятницу отток свыше $265 млн; фонды на Ethereum сохранили притоки. - Взлом Coldcard: утечки сидов через уязвимость прошивки. Потери выросли до 1367 BTC (~$89 млн), пострадали ~4585 адресов. Рекомендовано срочное обновление ПО 🔐 - ФСБ обвинила Павла Дурова в содействии терроризму, его внесли в перечень террористов и экстремистов. Новости криптовалют 📲
📰 Coldcard предупреждает: уязвимость кошельков ещё активна
Производитель аппаратных кошельков Coldcard официально подтвердил, что уязвимость, связанная с потерями около $114 млн, до сих пор не устранена. Пользователям рекомендуют срочно перевести биткоины на другой кошелёк. Под угрозой остаются определённые модели устройств и версии прошивки — конкретный список уточняйте на официальном сайте Coldcard. Если вы используете Coldcard — проверьте модель и версию прошивки и не откладывайте перевод средств. Trade on Binance
🚀 ⚡ ИИ взломал Coldcard за $2 — и это меняет всё
Управляющий партнер Dragonfly Хасиб Куреши подвел итог громкой атаке на аппаратный кошелек Coldcard: кибербезопасность превратилась в соревнование бюджетов на ИИ. Claude нашел критическую уязвимость в прошивке за 8 минут, офлайн-повтор с моделью GLM 5.2 занял 20 минут. Стоимость поиска — около $2, а хакер украл биткоины на $38 млн за 25 минут. Главный урок: рынок защищенных продуктов сожмется до крупных игроков, способных постоянно финансировать ИИ-проверки. Куреши указывает на отсутствие полноценного ИИ-тестирования прошивок перед релизом. Стартапам он советует гонять каждую версию через передовые модели и закладывать на поиск критических багов минимум тысячи долларов. Эпоха «железной» безопасности закончилась — теперь все решает, кто быстрее скормит задачу нейросети 🤖
🤖 ИИ нашел уязвимость Coldcard за 20 минут и $2
Исследователи Dragonfly проверили, сможет ли ИИ самостоятельно обнаружить ту самую дыру в прошивке Coldcard, из-за которой пользователи лишились биткоинов. Модель GLM 5.2 нашла уязвимость за 20 минут без единой подсказки, а вся проверка обошлась примерно в $2. Общий ущерб от взломов тем временем превысил $130 млн, подсчитали в Galaxy. Атака продолжается. Управляющий партнер Dragonfly Хасиб Куреши считает, что безопасность превратилась в гонку вычислительных мощностей. Рядовой пользователь тратит пару долларов, чтобы бегло проверить чужой код на очевидные дыры, и на этом успокаивается. Хакеры из КНДР жгут по $500–2000 за один раз и запускают несколько ИИ-агентов на всю ночь. Проверять прошивку на такой глубине способна только сама компания – ни у пользователей, ни у независимых исследователей нет ресурсов на такие объемы вычислений. Зато у защиты появляется преимущество: чтобы перекрыть атакующего с бюджетом $5000, разработчику достаточно потратить $10 000 – и он найдет все то же самое и больше. Куреши ожидает, что индустрию ждет своего рода «COVID-момент»: волна крупных взломов заставит компании массово внедрить ИИ-аудит, и он станет отраслевым стандартом. Tokensales | News | Incrypted+
💀 Холодные кошельки оказались не такими уж и безопасными
На днях у держателей ColdCard начали массово испаряться биткоины. 🚨 И нет, это не утечка данных и не хитроумный взлом. 🔎 Всё куда прозаичнее: в некоторых прошивках криво работал генератор сид-фраз. Хакеры просто запустили брутфорс и на изи подобрали ключи от ~4 600 кошельков. Результат - 1 367 BTC ($89 млн) улетели в неизвестном направлении. 🤔 Как вообще допустили такой бред? - В 2021 году кодер не смог пофиксить баг в генераторе и не придумал ничего лучше, чем просто его вырубить. - А чтобы хакерам было совсем удобно, исходный код спокойно лежал на GitHub. Сколько бы ты ни параноил над защитой крипты - всегда найдётся разработчик, который заклинит всё своими руками 😀 ⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯ Обмен • Чат • Конкурсы • Навигация