GREEN Crypto


Гео и язык канала: Россия, Русский
Категория: Криптовалюты


Крипта | DeFi | NFT | Безопасность | Арбитраж

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Криптовалюты
Статистика
Фильтр публикаций


Репост из: Безопасность инвестиций
🔐 Холодный кошелек защищает ключи. Но не ваш домашний адрес

За несколько дней сразу два производителя аппаратных кошельков сообщили об утечках данных клиентов. В сумме затронуты 53 487 человек.

Trezor: 13 689 клиентов
У 11 742 покупателей оказались доступны: имя, email, номер телефона, адрес доставки.
Ещё у 1 947 человек: имя, город и email.
Сами устройства Trezor, seed-фразы и приватные ключи не скомпрометированы.

SafePal: 39 798 клиентов
Затронуты клиенты, оформлявшие покупки с 2 марта 2025 года по 11 апреля 2026 года.
В доступ попали имена, телефоны, email, адреса доставки и данные о покупках.
Seed-фразы, приватные ключи, пароли кошельков и платежные данные не пострадали.

⚠️ База «имя + телефон + точный домашний адрес + этот человек покупал аппаратный криптокошелек» делает пользователя крайне уязвимым. В том числе и для физического воздействия.

Теперь фишинг может выглядеть очень убедительно:
📩 «В вашем Trezor обнаружена уязвимость. Срочно обновите firmware».
📞 «Мы из службы безопасности SafePal. Назовите несколько слов seed-фразы для проверки».
📦 Или вообще посылка с «заменой неисправного устройства».
Последний сценарий не фантастика. После прошлых утечек данных покупателей аппаратных кошельков мошенники уже рассылали поддельные устройства Ledger по обычной почте.

Что делать владельцам Trezor и SafePal?
🔸 Не переносить монеты только из-за этой утечки. Ключи не скомпрометированы.
🔸 Любое неожиданное письмо, звонок, SMS или посылку от производителя кошелька теперь считать подозрительными по умолчанию.
🔸 Не переходить по ссылкам из писем о «проверке», «возврате средств», «замене устройства» или «срочном обновлении».
🔸 Адрес сайта производителя лучше вводить вручную или открывать из заранее сохранённой закладки.
🔸 Seed-фраза никогда и ни при каких обстоятельствах не вводится на сайте и не сообщается поддержке. Ни Trezor, ни SafePal её не запрашивают.
🔸 Если seed уже был введен на подозрительном сайте или передан кому-либо, кошелек следует считать скомпрометированным: создать новый seed на доверенном устройстве и перевести средства.

🕵️ Privacy при покупке hardware wallet становится частью криптобезопасности.
Отдельная почта, минимум персональных данных, доставка не домой там, где это возможно, и отсутствие связи между адресом получения устройства и местом хранения крупных средств уже не выглядят, как избыточные меры безопасности.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
🚨Новая схема угона Telegram

1️⃣Вам приходит сообщение от кого-то из ваших контактов с приглашением в группу.
2️⃣В группе верификация «SafeGuard» которая просит залогиниться в телеграм. Как только Вы это сделаете - аккаунт угнан.

Не попадитесь на такое.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
🚨 Внимание: атака на фронтенд CoW Swap

❗️Система Blockaid зафиксировала front-end attack на CoW Swap.
⚠️Сайт cow[.]fi помечен как вредоносный

Что делать прямо сейчас, если вы взаимодействовали с dApp:
🔹 немедленно прекратить любые действия с CoW Swap
🔹 отключить кошелек от dApp
🔹 отозвать все approvals / разрешения
🔹 не подписывать никакие новые транзакции

❗️Сообщение от CoW Swap: Пожалуйста, не используйте CoW Swap


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
🚨 Эксплойт в Resolv: ущерб оценивается в ~$80 млн

Ночью протокол Resolv подвергся эксплойту механизма выпуска USR.

По предварительным данным, злоумышленник внес около 100k USDC, после чего смог выпустить порядка 50 млн USR вместо стандартного минтинга 1:1.

🔍 Среди возможных причин называют:
— некорректные данные оракула
— компрометацию оффчейн-валидатора
— ошибку в логике контракта, из-за которой не проверялось соответствие между залогом и объемом выпуска

⚡️ После выпуска токены USR были оперативно обменены на ETH через DEX.

📉 На данный момент USR торгуется около $0,15
💸 Общий ущерб оценивается примерно в $80 млн

Несмотря на аудиты, защиту Fireblocks и баг-баунти на $500k, уязвимость осталась незамеченной.

Команда расследует инцидент. Среди возможных сценариев:
1️⃣ перезапуск системы с учетом состояния до эксплойта
2️⃣ компенсация убытков за счет резервов и связанных пулов

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
❗️ В X взломали официальный аккаунт Arbitrum DAO

У Arbitrum DAO скомпрометировали официальный профиль в X (Twitter).
⚠️ Важно:
🔹не переходить по ссылкам из последних постов
🔹не лайкать / не репостить / не отвечать
🔹не подключать кошельки и не подтверждать транзакции, если где-то “просят”

🛠 Команда уже занимается восстановлением доступа.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
🚨 Скам для крипто-новичков: «прогрев»

Человек, слабо разбирающийся в блокчейне, кошельках, переводах и ликвидности DeFi - идеальная жертва для мошенников 😈. Они используют проверенную тактику: сначала показывают мелкие профиты, чтобы втереться в доверие.

📋 Алгоритм скам-схемы:

1️⃣ Прогрев доверия. Мошенник демонстрирует «успешную» торговлю по их сигналам.
Пример: покупка жертвой WBTC на ~1000 USDT по сигналам мошенников на свой кошелек👇
+ Приходит маленький перевод WBTC на кошелёк жертвы.
= Продажа с +1-2% через 10 мин по сигналу.

2️⃣ Построение доверия. Повторение схемы. Мелкие прибыли капают стабильно, все выглядит отлично 💰📈

3️⃣ Основной удар. «На BTC много не заработаешь, давай суперволатильную монету X - там ракета! 🚀»
Реальность:
🔹Ханипот (купить можно, продать - нет, скам-токен) 🔒
🔹Или фейковый стейкинг USDT под 500% APY, который обнулит весь депозит 💥🤑


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Новая мошенническая схема в Telegram

Телега может быть заблокирована — даже если просто активировал бота.

👿 Что происходит:
Мошенники рассылают ссылку на “бота” — вроде безобидного:
игра, опрос, помощь…

💥 После взаимодействия с ботом злоумышленники делают пользователя владельцем или админом бота.
Через пару минут бот переименовывается, например, в @TelegramSupport и на него летят жалобы за спам или фейки.

🔨 Telegram блокирует бота и аккаунт пользователя.
Пользователь теряет:
📉 чаты
📉 каналы
📉 переписку
📉 контакты

🧠 Как защититься:
🚫 Не открывай ботов от незнакомцев.
🧾 Зайди в @BotFather → "Мои боты" — проверь, нет ли чужих. Удали, если есть.
🔐 Включи двухфакторную аутентификацию.
🤐 Никогда не делись кодами входа — ни с кем, нигде, никогда.
🧹 Всё подозрительное — в бан и жалобу.

📣 Предупреди близких.
⚔️ В Telegram сейчас кибервойна — выживает осторожный.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
🚨 КОЛОССАЛЬНАЯ УТЕЧКА ДАННЫХ!

📣 Информация от Forbes: В сеть утекло 16 МИЛЛИАРДОВ паролей пользователей! 😱

🌐 Скомпрометированы аккаунты Facebook, Apple и Google. Это крупнейшая утечка в истории.

⚠️ Что делать 👇
🔑 Меняйте пароли ВЕЗДЕ (особенно повторяющиеся!)!
🔐 Врубайте 2FA (двухфакторку) БЕЗ промедления!


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Газпромбанк
Обнаружено мошенническое приложение в AppStore

Информируем, что доступное для iOS приложение под названием «Газпромбанк Мой Кабинет» является мошенническим.

Не скачивайте приложение и не вводите никаких данных. Если у вас возникнут вопросы, позвоните нам по номеру 400 или 8 800 100 07 01.

❗ Будьте осторожны и бдительны: мошеннические приложения могут получить доступ к вашим личным данным.

Актуальные мобильные версии всегда можно найти на официальном сайте банка, а если требуется уточнить информацию, следует обратиться в службу поддержки.

Если вы уже успели скачать мошенническое приложение, ознакомьтесь с шагами для защиты ваших данных.

@gazprombank


Репост из: Безопасность инвестиций
Cetus обязуется возместить убытки

Протокол Cetus заявил о полной компенсации ущерба, нанесенного недавним взломом. Подобные обязательства в DeFi-секторе встречаются крайне редко.

📌 Источники финансирования
1️⃣ Собственные резервы — Cetus направит внутренние средства и токены из казны.
2️⃣ Поддержка Sui Foundation — организация предоставила заём, подтвердив доверие к проекту.

📌 Процедура выплат
🔹Текущее голосование сообщества определит возможность разблокировки дополнительных средств.
🔹Независимо от исхода голосования, Cetus гарантирует компенсации. Детальный план с датами и объёмами выплат будет опубликован после завершения процедуры.

📌 Значение для индустрии
В отличие от типичных сценариев (заморозка выплат или закрытие проекта), Cetus демонстрирует прозрачность и оперативность.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Cetus Protocol взломан

Cetus Protocol атакован хакером — убыток превысил $260 млн 💸.
Злоумышленник активно переводит украденные средства в ETH (уже ~ 9,2K ETH).

📉 Последствия:
🔹CETUS рухнул на -40% (📉🔥).
🔹SUI просел на -6%, но инвесторы начали скупку на минимумах (🛒📈).

💪 CZ заявил:
«Прилагаем все усилия для поддержки SUI» (👊🔧).


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Дрейн в HyperEVM 

В сети HyperEVM замечен дрейн —на KittenSwap, HyperSwap, Laminar и других платформах. 🔥

Что делать?
✅ Срочно отзовите все разрешения (approve) через Revoke.Cash → https://revoke.cash

Откуда ноги растут?
🐦 Есть мнение, что проблема связана со старым минтом NFT-коллекции (возможно, уязвимость в смарт-контракте).

📢 Команда Hyperliquid заявляет: «Сеть стабильна, всё под контролем».

Лишним не будет:
🔐 Даже если верите команде — перестрахуйтесь. Отзыв разрешений (approve) займет пару минут.
⚠️ Не подключайте кошельки к новым dApps до прояснения ситуации.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
❗️Мошенники взломали Discord проекта resolv и разместили там ссылку на фишинговый чекер будущего дропа.

🚨Будьте осторожны.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Фишинг нового уровня: как мошенники обходят защиту Google

❗️Раскрыта новая схема фишинга, которая может обмануть даже экспертов.

📧 Как работает атака?
1️⃣ Злоумышленник присылает письмо, маскируя его под официальное уведомление от Google.
2️⃣ Всё выглядит идеально: проверенные DKIM-подписи, правильные заголовки, легитимный поддомен (например, sites. google. com).
3️⃣ В письме — ссылка на «портал поддержки», который 1 в 1 копирует интерфейс Google.
4️⃣ Жертва вводит логин и пароль в «форму авторизации» — и аккаунт уходит к мошенникам.

🤯 Как они это делают?
- Используют sites. google. com — Google разрешает хостинг на этом поддомене, что делает ссылки доверительными.
- Регистрируют домены, похожие на Google-IP, например: me @ google-smtp-out-192. 181. 2. 0 -prod. net.
- Привязывают их к Gmail, чтобы письма проходили проверки SPF/DKIM.

🔍 Откуда берут ваши данные?
📉 Утечки — бич современного интернета:
- Каждую неделю сливают ~250 ГБ данных.
- Хакеры находят старые аккаунты, узнают имя и пишут персонализированные письма, снижая бдительность.

🛡️ Как защититься?
✅ Не переходите по ссылкам из писем — даже если они выглядят легально.
Вводите адрес вручную или через закладки.
Используйте двухфакторную аутентификацию (2FA).


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Скам под видом капчи Cloudflare

Мошенники маскируют вредоносный файл под кнопку капчи Cloudflare «Verify you are human».

Хотя для заражения всё же требуется подтвердить загрузку, лучше перестраховаться. 👇

Отключите автозагрузку файлов в браузере:
Chrome/Brave → Настройки → Конфиденциальность и безопасность → Настройки сайтов → Дополнительные разрешения → Автоматическое скачивание → Запретить

✅ Если сайт не взломан, то капча Cloudflare безопасна. Поэтому всегда проверяйте адрес — не попадайтесь на фишинг🎣

💡 Напоминаем базовые правила цифровой гигиены:
❌Не скачивайте подозрительные файлы, особенно если на устройстве установлен криптокошелек.
❌Нигде не вводите свою сид-фразу.
❌Не взаимодействуйте с непроверенными токенами, контрактами и файлами.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
📢 Внимание! Взлом Bybit! 🚨

Сегодня, 21 февраля 2025 года, криптобиржа Bybit подверглась атаке хакеров! 🎭💻

🔻 Что случилось?
🚀 Злоумышленники взломали холодный кошелек Ethereum биржи и вывели более $1,5 млрд в ETH.
🕵️‍♂️ Они использовали метод подмены данных транзакции, из-за чего пользователи подписывали не ту операцию, что видели.

🔄 Что сейчас?
💸 Украденные средства уже гоняют через сложную цепочку транзакций, усложняя отслеживание.
🔍 Bybit начала расследование и сотрудничает с экспертами.
🛑 По словам CEO Бена Чжоу, другие холодные кошельки в безопасности, а вывод средств работает в обычном режиме.


⚠️ Будьте осторожны! Храните на централизованных биржах (CEX) лишь необходимый для трейдинга минимум, включайте 2FA и проверяйте транзакции перед подписанием! 🔑🔒


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
👆 Риски хранения средств в кошельке @wallet (Telegram)

Криптовалютный кошелёк, встроенный в Telegram (@wallet), обладает рядом особенностей, которые влияют на безопасность хранения средств.

Плюсы:
✅ Удобство использования внутри Telegram
✅ Официальная поддержка популярных криптовалют
✅ Возможность быстрого перевода внутри мессенджера

Минусы и потенциальные риски:
🚨Централизованный контроль@wallet не является децентрализованным решением, что означает, что средства пользователя находятся под контролем платформы.
🚨Блокировка средств – как видно из переписки, приведенной на скрине выше, кошелёк может быть заморожен без объяснения конкретных причин.
🚨KYC и AML – кошелёк использует строгие процедуры проверки пользователей, что может привести к ограничению доступа к средствам.
🚨Отсутствие приватных ключей – пользователь не владеет своими приватными ключами, а значит, не имеет полного контроля над криптовалютой.
🚨Фишинг и взлом аккаунта Telegram – если злоумышленник получит доступ к аккаунту Telegram, он может украсть криптовалюту.

❗ Вывод:
Использование централизованных криптокошельков всегда несёт риски. Если вам важен полный контроль над средствами, лучше хранить криптовалюту в некастодиальных кошельках (например, Tonkeeper, Trust Wallet, Ledger).



🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!




Репост из: Безопасность инвестиций
Мошенничество на Uniswap

Вчера и сегодня многие пользователи Uniswap обнаружили на своем балансе подозрительные пулы ликвидности. Это позиции, созданные мошенниками.

Не переходите по ссылкам в названиях токенов и не давайте никаких разрешений (апрувов) на сторонних сайтах.

Как это работает?
🔹NFT-позиции: Каждая позиция на Uniswap представлена в виде NFT, которую можно отправить на любой адрес.
🔹Рассылка фейковых NFT: Мошенники создают поддельные позиции и массово рассылают их пользователям.

Что делать?
🔹Игнорируйте подозрительные ссылки: Не переходите по ссылкам в названиях токенов.
🔹Скрывайте мошеннические пулы: Вы можете скрыть такие пулы в интерфейсе Uniswap.

Дополнительные советы по безопасности:
🔹Проверяйте контракты токенов: Перед взаимодействием с новым токеном убедитесь в его подлинности, проверив контракт на таких ресурсах, как CoinMarketCap или Etherscan.
🔹Остерегайтесь фишинговых сайтов: Мошенники часто создают поддельные сайты, маскируясь под известные платформы. Всегда проверяйте URL-адрес и используйте закладки для доступа к важным ресурсам.
🔹Будьте внимательны к подозрительным предложениям: Если что-то кажется слишком хорошим, чтобы быть правдой, вероятно, это обман.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!


Репост из: Безопасность инвестиций
Схема с сид-фразами в комментариях на YouTube

👥Как это работает:
1️⃣ Подстава: Мошенники оставляют комментарии на YouTube или других платформах, делая вид, что "случайно" опубликовали сид-фразу от криптокошелька.
2️⃣ Выглядит правдоподобно: жертва вводит сид-фразу в кошелёк и видит солидный баланс в USDT. Однако, для вывода нужна комиссия в нативном токене сети, а ее на кошельке нет.
3️⃣ Комиссия — это ловушка: жертва отправляет токены (например, TRX) для оплаты, а дальше…
4️⃣ Потеря средств: После перевода токенов жертва обнаруживает, что не может вывести USDT, поскольку кошелёк настроен как мультисиг (требующий нескольких подписей для подтверждения транзакции). В итоге переведенные TRX оказываются у мошенников.

⚠️Как защититься:
🛑 Никогда не вводите сид-фразы, найденные в сети. Это всегда обман.
🛑 Не верьте обещаниям халявы. Большие деньги в крипте не валяются в комментариях!


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!

🔥 Понравился пост? Делись с друзьями и приглашай их по ссылке (https://t.me/web3_safety) в наш канал!

Показано 20 последних публикаций.