BitOK (ru)
СтатистикаBitOK — AML и блокчейн-аналитика для проверки рисков, расследований и мониторинга криптотранзакций. ◽️Проверить адрес, кошелёк или транзакцию: @BitOK_AML_bot ◾️Телеграм-чат: @bitokaychat ◾️Поддержка: @BitOK_support ◾️Сайт: https://bitok.org/ru/
- Последний пост
- 16:30
- Последнее чтение
- 10:21
- Постов за неделю
- 6
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Криптовалюты
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 449
- 1/48двое суток
- 514
- 1/72трое суток
- 554
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🌍 Blockchain Life 2026: встречаемся в Дубае 1–2 декабря BitOK присоединится к 17-му сезону Blockchain Life, одной из главных международных площадок для криптоиндустрии. За годы проведения форум стал ключевой точкой встречи компаний, инвесторов, Web3-команд и экспертов, которые формируют повестку рынка и определяют направления его дальнейшего развития. ❤️ СЕО BitOK Дмитрий Мачихин и команда BitOK будут увидеться с коллегами и партнёрами лично, поделиться опытом и обсудить, как меняются ончейн аналитика, AML, KYT и подходы к управлению рисками. В этом году событие пройдёт в рамках главной бизнес-недели перед Формулой-1. Отличный повод завершить криптогод вместе с индустрией. 💵 Приобретайте билеты на Blockchain Life 2026 со скидкой 10% по промокоду «BitOK»: https://blockchain-life.com/ Сайт | Telegram | BitOK бот
видео или голосовое, без подписи
🐾 Дважды в один кошелек: кража $24 млн была только началом В 2023 году с этого Ethereum адреса уже украли около $24,2 млн в stETH и rETH. Тогда владелец подписал вредоносные increaseAllowance, которыми воспользовался атакующий. Прошло почти три года. Тот же адрес снова скомпрометирован, а вместе со связанным кошельком потерял активы примерно на $25,6 млн. ⚙️ Вторая атака пошла по другому сценарию Следов списания через старые разрешения на токены нет. Вместо этого с двух кошельков последовательно закрывались DeFi позиции, снималась ликвидность и напрямую переводились токены и ETH. Проще говоря, злоумышленник получил возможность распоряжаться обоими кошельками практически как владелец. Как именно был получен доступ, через private key, устройство, signer или активную сессию, по on-chain данным определить нельзя. 🔍 Куда ушли средства Большую часть активов конвертировали в DAI и ETH и распределили по нескольким адресам. На момент анализа крупнейший отдельный остаток, 20 млн DAI, все еще находился на установленном адресе хранения. Еще 206 тыс. USDC прошли по цепочке: Ethereum → Arbitrum → Hyperliquid → FXMR → адрес, где средства смешались с потоками других пользователей Один адрес, две кражи почти на $50 млн и две разные механики компрометации. ❤️ Проверьте адрес отправителя и источник средств перед получением перевода в боте BitOK, чтобы не принять активы, связанные с этой или другими рискованными цепочками. Сайт | Telegram | BitOK бот
🤑 Крипта в банковском приложении: удобство или контроль над активами? Банковские криптосервисы обещают упростить вход в крипту для пользователей. Покупка за рубли, хранение и операции в одном приложении уберут барьеры, которые годами сдерживали массовое внедрение крипты. Но вместе с удобством меняются и правила. 👤 Для миллионов пользователей банк может стать первым шагом в крипту Крупнейшие игроки уже готовят встроенные кошельки, депозитарные сервисы и покупку цифровых активов через брокерские счета. То, для чего раньше требовалась отдельная инфраструктура, постепенно переезжает в привычный банковский интерфейс. 🔐 Чем проще доступ, тем меньше самостоятельного контроля При банковском хранении часть контроля переходит посреднику. Банк определяет правила операций, проводит проверки, может запросить документы или ограничить движение средств при повышенном риске. Для одних это защита от ошибок и потери seed фразы, для других отказ от одного из главных принципов крипты: полного контроля над своими активами. ⚙️ Удобство не отменяет историю Даже внутри банковского приложения каждый актив сохраняет свою историю транзакций. Средства могут быть связаны с санкционными адресами, взломами, миксерами или другими high risk категориями. Поэтому банкам потребуется анализировать не только клиента, но и происхождение поступающей криптовалюты. Банки могут сделать крипту массовой. Но вместе с удобным интерфейсом пользователь получает новые правила хранения, проверки и управления активами. Чем ближе крипта становится к привычному банкингу, тем дальше она уходит от первоначальной идеи полной финансовой независимости. 🧠 Что выберете вы: самостоятельный контроль над активами или удобство банковского сервиса? Сайт | Telegram | BitOK бот
⚙️ Как блокировки Tether вышли за пределы криптоиндустрии Наше исследование блокировок USDT стало одним из ключевых источников нового материала Forbes и вывело проблему публичного окна заморозки на новый уровень. ✅ Tether стал быстрее, но система не стала структурно безопаснее. Пока информация о готовящейся блокировке появляется ончейн до её исполнения, средства всё ещё можно успеть вывести. И масштаб проблемы растёт вместе с ролью USDT. Tether всё активнее блокирует средства в сотрудничестве с правоохранительными органами, но сама процедура по-прежнему может оставлять публичное окно для вывода активов. 🧠 То, что раньше выглядело как техническая особенность механизма блокировки, теперь становится вопросом устойчивости всей инфраструктуры. Именно поэтому мы смотрим глубже общей статистики блокировок: анализируем движение средств, последовательность действий и то, что происходит до фактической заморозки. ❤️ Исследование BitOK уже на страницах Forbes. А мы работаем над тем, что станет следующим поводом для большой дискуссии. Сайт | Telegram | BitOK бот
🏦 Регулирование запустило новую банковскую гонку за крипту в РФ Крипта перестала быть альтернативой банкам. Она стала их следующим продуктом. Одни банки запускают продукты с привязкой к BTC, другие создают цифровые депозитарии, третьи тестируют сервисы хранения и торговли криптовалютой. Российский банковский сектор уже не решает, входить ли ему в крипту. Он решает, какое место занять на новом рынке. 🧠 Главная гонка идет уже не за крипту, а за инфраструктуру нового рынка Долгое время главным барьером оставалось отсутствие понятных правил работы. Теперь банки заранее строят инфраструктуру, которая определит, кто сможет быстрее масштабировать новые сервисы после запуска регулируемого рынка. 📊 Запустить криптосервис реально, построить систему управления рисками гораздо сложнее Массовое внедрение крипты начинается не с удобного интерфейса, а с прозрачности операций и контроля рисков. Банкам предстоит внедрить AML и KYT для анализа происхождения средств, истории транзакций и связей с санкциями, взломами и другими high risk категориями. Криптоинфраструктура становится новым конкурентным преимуществом банков. И именно от ее качества может зависеть, кому пользователи доверят свои цифровые активы. 🤑 А вы готовы доверить свою крипту банку? Сайт | Telegram | BitOK бот
🔞 От 500 кошельков к $114 млн: еще три волны атак на COLDCARD В прошлом посте мы рассказали о массовом выводе 594,477 BTC с 500 Bitcoin-кошельков. Тогда аналитики BitOK восстановили полный маршрут первой волны атаки. Дальнейшее расследование показало, что этот инцидент оказался не единственным. Аналитики BitOK выявили еще три волны массового вывода BTC, произошедшие с 30 июля по 3 августа. По состоянию на сегодняшний день общий объем средств, связанных с этими атаками, достиг 1 815,78 BTC — около $114,8 млн. 📊 Куда переместились средства В первой волне значительная часть BTC сошлась в трех крупных кошельках с балансами 562 BTC, 398 BTC и 89 BTC. Во второй волне BitOK выявил еще два крупных адреса, на которых находилось около 45,9 BTC и 30,18 BTC. Средства третьей и четвертой волн пока распределены между множеством адресов, поэтому единого крупного конечного кошелька по ним еще не установлено. 💱 Более 1 158 BTC остаются на крупнейших выявленных адресах На момент анализа шесть основных адресов графа удерживали в общей сложности 1 158,65 BTC. Самый крупный из них — более 562 BTC. Даже спустя время такие BTC продолжают движение по сети и могут попасть к новым владельцам. Чтобы не получить средства, связанные с подобными атаками, проверяйте адреса и транзакции перед переводом в боте BitOK. Сайт | Telegram | BitOK бот
💵 500 кошельков опустошены за 15 минут: куда ушли 594 BTC 30 июля злоумышленники практически одновременно вывели 594,477 BTC с 500 Bitcoin-кошельков. Все средства сначала поступили на один адрес, после чего 562,019 BTC были переведены на другой кошелёк. BitOK проследил полный маршрут движения средств. ⚙️ Как проходил вывод Все 500 переводов были выполнены за 15 минут. Аналитики BitOK обнаружили несколько общих признаков: • средства с разных кошельков переводились на один адрес; • почти все транзакции были подтверждены в четырёх идущих подряд блоках Bitcoin; • транзакции имели одинаковую структуру и похожие комиссии. Все 500 переводов выглядят как часть одной заранее подготовленной операции. 🔍 Что стоит за инцидентом Вероятной причиной компрометации стала уязвимость генерации seed-фраз в отдельных версиях прошивки COLDCARD. Такая уязвимость могла позволить злоумышленникам получить доступ к кошелькам. В одном из наших предыдущих постов мы уже рассказывали, что проблема может быть не в самой seed-фразе, а в том, как она была сгенерирована. Именно поэтому качество генерации случайных данных критически важно для безопасности кошелька. Полный маршрут вывода средств представлен на графе. Сайт | Telegram | BitOK бот
✔️ KYT-тренажер «Чисто / Грязно» от BitOK прямо в Telegram Мы запустили мини-игру, в которой навык KYT-аналитика тренируется на реальных сценариях. На каждую операцию есть всего 2–6 секунд, чтобы оценить риск и решить, пропустить ее или заблокировать. Если время вышло, транзакция проходит автоматически. С каждым уровнем сценарии становятся сложнее. Среди них — отметка «Биржа», санкционные адреса при «зеленом» риск-скоре, устаревшая проверка, клиенты со «страйком» и дробление переводов на суммы около $10 000. Всего доступно 9 смен. В каждой меняются правила проверки и увеличивается скорость потока. 🎙 Возглавьте лидерборд и прокачайте свои навыки KYT-аналитика: @bitok_game_bot ❤️ А если хотите глубже разобраться в работе KYT-аналитика, присоединяйтесь к программе ECCO (EAG Crypto Compliance Officer) от BitOK. За 30 часов практического обучения вы разберете реальные AML/KYT-кейсы, освоите инструменты блокчейн-аналитики и получите международную сертификацию в сфере криптокомплаенса. Сайт | Telegram | BitOK бот
🐾 «Подпишите здесь», — именно так выглядит самый дорогой урок в истории проекта Triple-A 24–25 июля злоумышленник вывел с публично связанных с проектом кошельков более $9 млн. Это не был взлом в привычном понимании. Никаких эксплойтов смарт-контрактов, никакого «взлома блокчейна». Переводы выглядели абсолютно законными, потому что были подписаны правильными ключами. Злоумышленник получил доступ не к коду, а к системе управления кошельками. Команда BitOK восстановила всю цепочку движения средств: от первых переводов в четырех сетях до финального адреса, на котором в итоге оказалось 5228 ETH. 🧾 В расследовании разбираем: ➤ как злоумышленник получил возможность отправлять «законные» переводы; ➤ зачем средства разделили между TRON, Ethereum, Polygon и Arbitrum; ➤ как более $9 млн превратились в 5228 ETH на одном адресе; ➤ и почему компрометация системы подписания опаснее многих классических взломов. ⚙️ Иногда для кражи миллионов достаточно одной подписи. Сайт | Telegram | BitOK бот
🔞 Почему 23 июля стало неофициальным Днем хакера в крипте? Разбираемся вместе с BitOK 23 июля крипторынок столкнулся сразу с тремя крупными эксплойтами. За несколько часов были атакованы B² Network, Verus Bridge и AFX Bridge, а общий ущерб превысил $35 млн. Во всех трех случаях злоумышленники не использовали классические сценарии взлома. Каждая атака строилась на собственной логике: в одном случае сработала уязвимость механизма стейкинга, в другом ошибка в работе моста, в третьем критический просчет в архитектуре протокола. Команда BitOK подробно разобрала каждый эксплойт: что произошло, каким был вектор атаки и как злоумышленникам удалось вывести средства. 🧾 Если пропустили наши расследования, собрали их в одном месте: ➤ «Золотой ключик» на $3,9 млн: как хакер обчистил B² Network ➤ $7,5 млн из "воздуха": разбор повторной атаки на мост Verus ➤ Идеальное ограбление: как мост AFX потерял $24 млн ⚙️ Три эксплойта. Один день. Более $35 млн ущерба. Главный вывод? Самые опасные атаки сегодня строятся не на грубой силе, а на поиске неочевидных слабых мест в логике протоколов. Сайт | Telegram | BitOK бот
🚀 AML сегодня — одна из самых быстрорастущих сфер криптоиндустрии Еще несколько лет назад AML был одним из узких направлений рынка цифровых активов. Сегодня это один из ключевых элементов его инфраструктуры. 💻 Чем активнее развивается рынок цифровых активов, тем выше спрос на инструменты, которые помогают работать с крипторисками и соответствовать растущим требованиям. Вместе с рынком растет и BitOK, поэтому мы активно расширяем команду. Сейчас у нас открыто более 30 вакансий: от руководителей ключевых направлений до инженеров, аналитиков и специалистов по комплаенсу. 👤 Кого мы ищем прямо сейчас: • Руководитель отдела продаж; • Руководитель PR-направления; • Операционный директор; • Руководитель международного развития; • Специалист по работе с клиентами; • Специалист по маркетингу и развитию; • Менеджер по развитию бизнеса и продажам; • Операционный менеджер; • Backend- и Frontend-разработчики; • Юристы и специалисты по комплаенсу; • Аналитики; • DevOps-инженеры; • Data-аналитики. 🔍 Мы ищем людей, которым интересно развивать технологии AML и блокчейн-аналитики, создавать продукты мирового уровня и вместе с нами формировать будущее цифровых финансов. Хотите стать частью команды BitOK или знаете человека, которому это может быть интересно? Заполните форму по ссылке или отправьте свое резюме на hr@bitok.org ❤️ Сайт | Telegram | BitOK бот
🎦🤓🤓🤓🤓 Сегодня Telegram-эфир Bitget и BitOK: безопасность в криптовалютах 🛡 🔗 18:00 по МСК заходи сюда, будет интересно: https://t.me/BitgetRussian?videochat=67172220db1b5cc444 🎙У Владимира Снежкова в гостях 👥Макс Микаллеф, BD в BitOK 👥Лили Маликова, маркетинг-менеджер Bitget Как снизить риски при работе с криптовалютами? Обсудим AML-проверки, защиту активов, безопасность переводов, причины проверок операций и управление рисками. ❓ Розыгрыш мерча и торговых ваучеров за активность и ваши вопросы #BitgetAMA 🌐Регистрация✈️Bitget Комьюнити📹Youtube 🛒APP
видео или голосовое, без подписи
🧠 Совпадение или новый тренд? Разбираем эксплойт B² Network Еще один многомиллионный эксплойт, причиной которого стала не классическая уязвимость смарт-контракта. В случае B² Network злоумышленник получил контроль над правом обновления стейкинг-контракта. Через штатный механизм обновления он заменил реализацию контракта и получил возможность выводить B2 на подконтрольный адрес. Ущерб составил около $3,9 млн. 💻 После продажи B2 средства были распределены по нескольким маршрутам: ➤ часть средств была направлена в NEAR Intents / HOT через BNB Chain; ➤ часть средств прошла через Ethereum, после чего также была переведена в NEAR Intents. Оба маршрута сходятся в NEAR Intents, последней публично наблюдаемой точке движения средств. ⚙️ Этот кейс подтверждает новый тренд: слабым местом становится не код, а доступ к управлению протоколом. На графах два ключевых маршрута движения средств. Хотите самостоятельно анализировать подобные потоки и проводить собственные on-chain расследования? Используйте граф BitOK и присоединяйтесь к программе подготовки AML-офицеров ECCO (EAG Crypto Compliance Officer). Записаться на курс по сниженной цене до 1 сентября Сайт | Telegram | BitOK бот
📊 Для кроссчейн-бриджей выдалась тяжелая неделя Сначала AFX Bridge потерял $24 млн без уязвимости в смарт-контракте. Дальше — Verus, где злоумышленник вывел еще $7,5 млн, предъявив мосту доказательство, которое прошло проверку, хотя реального обеспечения на другой стороне не было. ⚙️ Это разные атаки, но они объединены одной тенденцией: многомиллионные потери все чаще происходят не из-за классических ошибок в коде смарт-контрактов. Валидаторы, механизмы проверки, административные права и другие элементы инфраструктуры становятся не менее важными точками риска. В новом расследовании аналитики BitOK разобрали, как была организована атака на Verus, проследили движение средств и восстановили последовательность действий злоумышленника. 📓 Полное расследование: https://bitok.org/ru/blog/versus-bridge-hack Спойлер: это не последний подобный кейс за эту неделю. Следующее расследование о том, как многомиллионные потери могут начинаться далеко за пределами смарт-контракта. Сайт | Telegram | BitOK бот
видео или голосовое, без подписи
🐾 Атака без взлома: как AFX Bridge потерял $24 млн 22 июля из AFX Bridge вывели 24,15 млн USDC. Уязвимость в смарт-контракте для этого не понадобилась. Злоумышленник получил 5 из 7 действительных подписей валидаторов, и система автоматически подтвердила вывод средств. 📊 Дальнейшее движение активов заняло считаные минуты: • почти всю ликвидность вывели за 3,5 минуты; • USDC перевели из Arbitrum в Ethereum через Circle CCTP; • затем обменяли на ETH через инфраструктуру UniswapX; • в результате 12 467 ETH оказались на одном адресе. Аналитики BitOK проследили движение средств от AFX Bridge до конечного кошелька и определили ключевые адреса, задействованные в атаке. Даже если смарт-контракт не взломан, средства все равно могут быть украдены. Достаточно получить подписи валидаторов, чтобы система сама одобрила вывод. 📓 Полное расследование: https://bitok.org/ru/blog/afx-bridge-hack Сайт | Telegram | BitOK бот
🎦🤓🤓🤓🤓 Telegram-эфир Bitget и BitOK: безопасность в криптовалютах 🛡 🗓️ 27 июля, 18:00 МСК 🔗 Где: в Телеграм чате Bitget: https://t.me/BitgetRussian?videochat=67172220db1b5cc444 🎙У Bitget лидера Владимира Снежкова в гостях будут 👥 Макс Микаллеф, BD в BitOK 👥 Лили Маликова, маркетинг-менеджер Bitget Как снизить риски при работе с криптовалютами? Обсудим AML-проверки, защиту активов, безопасность переводов, причины проверок операций и управление рисками. В эфире: ⏺ какие риски пользователи криптовалют чаще всего недооценивают; ⏺ зачем проверять адреса и происхождение средств; ⏺почему операции могут попадать на проверку и как действовать через официальную поддержку; ⏺ как хранить историю транзакций и отслеживать новые правила; ⏺ как диверсификация, UEX и rToken помогают распределять риски между разными рынками. 🎁 Розыгрыш торговых ваучеров и мерча в эфире. ❓ Задавайте ваши вопросы гостю под постом с хештегом #BitgetAMA, чтобы выиграть приз 🌐Регистрация✈️Bitget Комьюнити📹Youtube 🛒APP
🔞 Украсть $1 млн без взлома: как ограбили протокол 42DAO 22 июля стейблкоин Balance Coin (BLC) экосистемы 42DAO за несколько часов потерял привязку к доллару и рухнул более чем на 99%. Приватные ключи не крали, серверы не взламывали. Слабым местом стала экономическая логика протокола. Оракул передал аномально низкую цену BTCB, а система приняла её без защитных проверок. Протокол запустил ликвидации и продал залог значительно ниже рыночной стоимости. Оператор скупил BTCB по ложной цене и обменял его через PancakeSwap. Ущерб превысил $1 млн. ⚙️ Как протокол сам отдал залог Атака прошла через связку Median Oracle, Spotter и механизма ликвидаций Dog. Spotter записал неверную цену BTCB без проверки резкого отклонения, после чего Dog начал принудительную продажу залога. Взламывать смарт-контракт не потребовалось. Достаточно было заставить систему поверить, что BTCB почти ничего не стоит. 💱 Куда ушёл $1 млн Аналитики BitOK восстановили маршрут средств. Основной поток был переведён в BSC-USD, собран на одном адресе и вместе с дополнительным траншем превысил $1,04 млн. Дальше средства прошли через LI.FI и Across в Ethereum. Около 1,036 млн USDC поступили на новый кошелёк, после чего почти вся сумма была внесена в Railgun. 🔍 Главная деталь расследования Маршрут через приватную инфраструктуру был подготовлен заранее. До основного вывода оператор провёл тестовые 3,2 тыс. USDT через Railgun и отправил пробный 1 BSC-USD. Отдельный адрес выполнял операции примерно каждые пять секунд, что указывает на автоматизацию. Пока средства оставались в BNB Smart Chain, весь поток был виден и сходился в одной точке. Прозрачная часть маршрута закончилась после перехода в Ethereum и входа в Railgun. Схема BitOK показывает, как одна ошибочная цена прошла через систему и повлияла на дальнейшую работу протокола. Сайт | Telegram | BitOK бот