W.H. | Новости
СтатистикаПубличного адреса нет. Приглашение не проверяем — ссылка в Telegram может быть уже недействительной.
WH - ваш остров безопасности в Web3 пространстве Чат для обсуждений: @WhiteHackerRuChat Веб-сайт: white-hacker.tech Обратная связь: @whtech_support или white-hacker.tech/feedback
- Последний пост
- 10 июл.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 18
- Тип
- закрытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 16 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
- 10 июл.54314
Библиотеки Injective Labs были скомпрометированы. Если используете @injectivelabs/sdk-ts, проверьте версию. Исследователи Socket обнаружили, что в npm была опубликована скомпрометированная версия SDK для Injective Вредоносный код срабатывал при создании или импорте кошелька и отправлял злоумышленникам: приватный ключ; seed-фразу (mnemonic). Если ваше приложение использовало эту версию библиотеки, рекомендуется считать такие ключи скомпрометированными и перевести средства на новый кошелек. Разработчики уже удалили вредоносную версию и выпустили исправление. Сразу отмечу, что для большинства обычных пользователей эта история, скорее всего, не представляет угрозы. Такие SDK, как правило, не имеют прямого доступа к приватным ключам, если приложение работает через внешние кошельки, например Keplr, Leap, Cosmostation и другие. Риск в первую очередь касается приложений, которые самостоятельно создают, импортируют или хранят приватные ключи с помощью этого SDK. Источник
- 23 июн.394295
«Ситуация» между POSTHUMAN, Олимом и Читер в Космосе в очередной раз мне доказала, что уйти с крипторынка было лучшим решением. Мне искренне жаль POSTHUMAN за то, что с ним произошло. И я, как бывший участник и знающий «внутрянку» команды, абсолютно не удивлен тому, что Олим решил таким наглым образом провернуть дамп токена. Это было ожидаемо, учитывая его темперамент, манеру общения и так далее. Но, к сожалению, не все способны это видеть сразу, слепо доверяя людям без разбору. Никогда не предавайте тех, с кем двигались ранее. Какие бы конфликты между вами не были – это закон. И я знаю об этом не понаслышке, потому что уходил из команды не просто так. Но, к сожалению, людям с не обезображенным интеллектом такие фундаментальные понятия неведомы. Как думаешь, Олим, твой Бог обрадовался твоим действиям? Или молитвы всё исправят? 😜 А «Читеру в Космосе» желаю удачи. Так бесцеремонно, беспринципно и нелепо лицемерно идти по головам – надо уметь. Для этого нужно духовно и/или умственно существенно деградировать. В твоем случае эти вещи идут рука-об-руку, что достаточно редкое явление. Жаль только, что твои делегаторы не узнают о твоих действиях и о действиях твоего бегунка. На крипторынке наблюдается полноценная агония, которая в полной мере раскрывается на локальных уровнях. Разве это не красиво? Peace ✌🏻
- 23 июн.4825
В целом, Даня имхо все сказал по факту. Помимо этого, хотелось бы увидеть какие-то подвижки в сторону безопасности, чтобы это больше не повторилось. Мультиподпись бы позволила избежать этой ситуации.
- 24 мая718591
Всем привет. Давно не общались, давно не было новостей от меня. Если честно — в крипте сейчас все довольно грустно, особенно в той части, где обитаю я. Поэтому за последнее время пришлось немного пересмотреть свой род деятельности. За это время успел поработать сразу в 3 проектах. Один из них связан с Cosmos — CryptoDungeon. Quasar, кстати, довольно активно помогал сети. Мы организовывали и проводили хардфорк, чтобы отказаться от shared security от Cosmos Hub. Насколько знаю — это вообще был первый подобный кейс. Потом также помогали с созданием DungeonWallet / Dungeon App. Релизную версию уже передали овнеру сети. А в остальном — у меня сейчас 2 официальные удаленные работы, одна супер скучная, вторая повеселее, там хоть задачки поинтересней. Периодически слежу за тем, что происходит вокруг, честно говоря в шоке с поведения и подачи некоторых персонажей, особенно когда они шилят всякое дерьмо) Ну а я пока поднимаю и обновляю ноды, оплачиваю сервера. Иногда все это ощущается как полноценный день сурка :) Кстати, по поводу NFT можете не переживать — они переехали на Cosmos Hub и лежат у вас на адресах. Можете проверить. Со своей стороны все договоренности я соблюдаю. Наверное, просто захотелось снова выйти на связь и пообщаться. Как у вас дела? Чем сейчас занимаетесь? Может, открыли для себя что-то новое — в крипте или вообще вне ее?
- 14 янв.968496
🚨 Важно для пользователей Keplr Chrome Обнаружена проблема совместимости с последней версией Google Chrome. • Если вы ещё не обновляли Chrome — рекомендуем пока воздержаться от обновления. • Если вы уже обновились — всё в порядке. Исправленная версия расширения уже отправлена в Chrome Extension Store и будет опубликована сразу после прохождения модерации. Вроде как о вопросах безопасности команда ничего не говорила. Активы в сохранности. просто пытаюсь вас уберечь от седых волос) https://x.com/keplrwallet/status/2011371629289611309?s=20
- 26 дек.1 03672
Команда Trust Wallet подтвердила наличие уязвимости в браузерной версии кошелька 2.68. Другие приложения или версии не пострадали. Команда дала пошагове руководство по обновлению. Важный момент — версию с уязвимостью действительно лучше не открывать до момента обновления. Чанпэн Чжао подтвердил убытки клиентов на сумму $7 млн — их возместят в полном объеме.
- 7 нояб.1 319332
Валентин и Synthetic приняли решение выйти из POSTHUMAN и создать собственные ресурсы. Их контент всегда отличался креативом и ясностью - мне всегда нравилось как они рассказывают о сложных вещах простым языком. Если вам близка такая подача - загляните к ним, будет интересно. Я и сам когда-то начал знакомиться с криптой по видосам Вовы Синтетика. https://t.me/athcamera https://x.com/athcamera https://www.youtube.com/@athcamera
- 8 сент. 2025 г.1 9172919
🚨 NPM-атака: что это значит для блокчейн-пользователей и разработчиков Сейчас в крипто-твиттере активно обсуждают новость: «хакеры в моменте перехватывают пакеты NPM — крупнейшая атака на цепочку поставок в истории». Звучит громко, но давайте разберёмся. 🔹 Что вообще такое NPM? Весь современный фронтенд (и не только) пишется на JavaScript. Но никто не пишет всё с нуля — вместо этого разработчики используют npm-пакеты (готовые модули и тулзы), которые экономят время. Проблема в том, что в 99% случаев никто глубоко не проверяет, что внутри этих пакетов. 🔹 Где тут риск? Если злоумышленник подменит пакет, то сайт или dApp, который его подтянет при обновлении, может начать вести себя странно. Например — подсовывать пользователю транзакцию на подписание. ⚠️ Важно: сид-фразу или приватный ключ так не украдут. Но можно попасться на «trusted site scam» — когда привычный сайт внезапно просит подписать подложенную транзакцию. 🔹 Аппаратный кошелёк ≠ стопроцентная защита Ledger, Trezor или любой другой cold wallet не спасут, если сам пользователь внимательно не проверяет транзакцию перед подписанием. Нажал «Approve» не глядя — сам подарил деньги злоумышленнику. 🔹 Кого это касается в первую очередь? Проекты, которые недавно обновили зависимости. Новые сервисы, которые только выкатывают релизы. dApps без серьёзных внутренних процессов аудита. 💡 Вывод: Фраза «перехватывают пакеты» звучит страшно, но по сути это атака на цепочку поставок — проблема старая и реальная. Для обычных пользователей главное правило одно: не подписывать транзакции вслепую, даже на «доверенных» сайтах. Чат: @WhiteHackerRuChat Новости: https://t.me/+x2ajiABl6C4xNzU6
- 23 авг. 2025 г.90621
без подписи
- 23 авг. 2025 г.8871921
❗️Криптанам владельцам Apple техники 🍏 Срочно обновляемся. Пользователи iPhone MacBook iPad должны немедленно обновить ОС. Вкратце, были обнаружены серьёзные уязвимости в области обработки изображений в операционной системе Apple. Это обновление является патчом для этой уязвимости. Серьезно то, что мошенник может получить полный доступ к устройству, отправив фото-картинку с вредоносным файлом скриптом. Поскольку Apple не может навязать обновления, не исключено, что будут предприняты случайные атаки, злоупотребляющие им в течение нескольких дней. Обязательно обновляйте все свои устройства. https://x.com/degeneratenews/status/1959066963512021281?s=46 @blockside_crypto
- 10 авг. 2025 г.7541810
У нас для вас отличная новость 🔥 Стейкать $ATOM вместе с нами стало еще проще и безопаснее, потому что теперь у нас появилась поддержка мгновенного вывода $ATOM’a, а это значит, что теперь Вам не нужно ждать 21 день для получения своих токенов, что очень важно в альтсезон 🚀 Как же анстейкнуть $ATOM мгновенно? Ответ в этом видео 👇 https://youtu.be/B911qPjuD-4
- 24 июл. 2025 г.1 1762
Стрим начался!
- 23 июл. 2025 г.1 8122616
🔥 Прямой эфир о криптобезопасности — уже 23 июля в 17:00 UTC Ответим на частозадаваемые вопросы: — Как спасаем кошельки? — Специфика спасений в разных сетях — Что делать, если скомпрометировали сид-фразу? — Какие методы реально работают, а что — просто красивая обёртка? Буду в прямом эфире у @CoinMetrika вместе с ещё одним белым хакером @PngLoverrr. Поговорим откровенно: 🔹 Как сейчас выглядят схемы атак 🔹 Какие ошибки чаще всего приводят к полной потере средств 🔹 Как действуем при спасениях и какие есть ограничения ⚡ Это живой разговор с людьми, которые реально спасают активы 📍 Присоединяйтесь 🎥 Ссылка на эфир: https://www.youtube.com/live/6nh-DyT-3qE
- 25 июн. 2025 г.1 22881из Max | Quasar
Strange love и Mantra в тюрьме Спасайте свои атомы
- 21 июн. 2025 г.1 458193
Ребята, аккуратно❗️ Coinmarketcap просит кошель подключить. Сайт официальный, но встречал на реддите статью, что ломанули его. Ждем инфы и не подключаем кошель❗️ Источник REDDIT
- 26 мая 2025 г.1 045111
⚡️Внимание! Передаём сигнал в эфир: МИНТ КОЛЛЕКЦИИ "MiAmigos" АКТИВИРОВАН! 🛠 Путь к запуску был не из лёгких. Мы четыре дня сталкивались с самыми разными ошибками на платформе Stargaze: то формат изображений внезапно стал «неподдерживаемым» (хотя раньше такой же использовали), то нельзя было установить цену публичного минта ниже 1 $USDC, то облачное хранилище конфликтовало с их загрузчиком, а иногда казалось, что сама галактика против нас. 💎 Но мы не сдались. Несмотря на все баги и препятствия со стороны платформы, стадия WL уже активна - и продлится до 28 мая, 15:00 UTC. Каждый, кто получил WL, может прямо сейчас стать обладателем уникального Амиго - союзника в гильдейских миссиях и стража утилитарной ценности. Эти бойцы уже готовы к распределениям и самым странным приключениям мультивселенского масштаба. Не упусти шанс стать частью легенды, пока портал открыт! ☄️ Точка доступа к минту - здесь. Добро пожаловать в семью, AMIGO → читай о гильдии здесь. 🐦 Поддержите наш твит лайками и репостами. #AmigoGuild #MiAmigos Discord | X (Twitter) | Telegram | YouTube | Medium
- 26 мая 2025 г.879
Недавно у нас проводился розыгрыш, можете сминтить свои нфт
- 23 мая 2025 г.1 0441728
Приходил к ребятам на АМА сессию, много всего полезного обсудили! 🎙 Запись АМА сессии с White Hacker @lhavebeen и Dandelion @Dandelion_cat по К-Р-И-П-Т-О-Б-Е-З-О-П-А-С-Н-О-С-Т-И ❗️ ✍️ Список полезных ссылок: 👀 статья по безопасности от @Dandelion_cat 👀 https://www.scamsniffer.io 👀 https://revoke.cash/extension 👀 https://www.virustotal.com 🎶 Это 🏦, друзья. Наливайте чаёк, берите печеньки ☕️ ➡️ [00:00] Привет "супергероям". ➡️ [01:40] White Hacker story ➡️ [02:35] Что не так с EVM и есть ли жизнь в Cosmos? ➡️ [04:39] Dandelion и тревожность ➡️ [06:55] Хирург или терапевт? ➡️ [08:30] Не страшно быть публичной личностью в мире скамеров? ➡️ [09:20] Целевой скам и массовые атаки ➡️ [10:49] Увеличение обращений по безопасности, как индикатор роста активности на рынке ➡️ [12:30] Плюсы и минусы Sol с точки зрения безопасности ➡️ [13:57] С какими запросами чаще всего обращаются? ➡️ [14:32] Попадались ли вы на скам? ➡️ [16:55] Пример ADS browser. Последний герой. ➡️ [18:05] Брутфорс. Насколько это оправдано? Подбор паролей и сид фраз. ➡️ [21:28] Путь деривации, что это? ➡️ [24:30] Подбирать с нуля - бессмысленно. ➡️ [26:40] Если на тебя нацелились - есть ли шанс остаться в живых? Сказ о том, как скамера на диалог вызвали. ➡️ [29:50] Когда Вам пишут красивые девушки - не обольщайтесь. Или как меня соскамили на 25 долларов. ➡️ [33:00] Чем опасен Tron? ➡️ [34:40] Вопрос за Pectra? ➡️ [37:30] Кейс о том, как забрали деньги с Ledger. ➡️ [40:37] Холодный кошелек холодному кошельку рознь. ➡️ [46:25] Тестишь ли ты новые эксплойты руками? ➡️ [48:15] Как тебе вообще удается что-либо спасти? Очень много англицизмов) ➡️ [50:30] Так вот почему Cosmos. ➡️ [52:10] Взлом Bybit - почему ничего не удалось спасти? ➡️ [54:06] Почему нельзя заморозить деньги на CEX и вернуть их? ➡️ [56:10] Кейсы с CEX. ➡️ [01:00:20] Как отмывал Lazarus? ➡️ [01:02:05] Примеры новых видов скама ➡️ [01:07:25] Кто из криптанов в группе риска? ➡️ [01:09:25] Многоступенчатая атака на человека (или как вас могут соскамить через капчу) ➡️ [01:10:55] Что там со скачиванием файлов без установки? Стремно или не очень? Стоит ли параноить? ➡️ [01:15:00] MacOS vs Windows? Мифы и реальность. ➡️ [01:18:30] Разобрались со скачиванием? Как быть с кэшем и куками? Можно ли лазать на порно сайты? ➡️ [01:22:40] Можно ли искать сайты через поисковик? Или сохраняем в закладки. Фишинговый Metamask ➡️ [01:24:55] Если зашли на фишинговый сайт... ➡️ [01:25:25] Антивирус. Необходимость или понты? ➡️ [01:27:47] Список must have софта для любого криптана (см выше) ➡️ [01:33:47] Последний вопрос или как понять, что с твоим железом что-то не так? ➡️ [01:38:12] А Iphone ломают? ➡️ [01:39:37] Финалим. Криптогигиена #гугл_мит #5 🤓 Crypto Hustlers | 💬Chat | 📹 YouTube | 💱 Наша обменка