# Сопутствующие статьи по теме Бот

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Бот", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

ФСБ объявила Павла Дурова в международный розыск по делу о содействии терроризму

Павел Дуров объявлен в международный розыск по инициативе ФСБ. Основателю мессенджера Telegram предъявлено обвинение в содействии террористической деятельности. В ведомстве утверждают, что многочисленные каналы и боты в Telegram используются украинскими спецслужбами и экстремистами для подготовки диверсий на территории России. В частности, через чат-бота «Дайвинчик», по данным ФСБ, осуществлялась вербовка и координация преступлений. За последний год силовые структуры задержали 46 человек в возрасте от 12 до 22 лет в различных регионах России. Все они, согласно следствию, действовали по заданиям иностранных спецслужб. На фоне этого возбуждён ряд уголовных дел, в рамках одного из которых и было предъявлено обвинение Дурову. ФСБ также отмечает, что, несмотря на внесение «Дайвинчика» в реестр запрещённых сайтов, незаконный контент в нём не удалён. Данное дело продолжает серию претензий российских властей к политике модерации в Telegram. Павел Дуров пока никак не прокомментировал обвинение.

cryptonews.ru07/29 09:06

ФСБ объявила Павла Дурова в международный розыск по делу о содействии терроризму

cryptonews.ru07/29 09:06

Самый крутой MEV-бот потерял $7.5 млн: Approval — самый недооценённый смертельный риск в ончейне?

Взлом MEV-бота Jaredfromsubway.eth на сумму 7,5 млн долларов вновь подчеркивает, что «Approve» (разрешение) в ERC-20 остается одной из самых недооцененных и опасных рисков в DeFi. Атакующие не взламывали приватные ключи или контракты, а создали среду с поддельными токенами и пулами ликвидности, имитирующую арбитражные возможности. Это заставило автоматизированный бот выдавать разрешения на управление активами. В итоге злоумышленники «легально» вывели средства. Этот случай демонстрирует общую проблему: пользователи и автоматизированные системы часто воспринимают Approve лишь как технический шаг для транзакции, не осознавая его долгосрочных последствий. Разрешение не исчезает после отключения кошелька от dApp, а бесконечные разрешения дают контрактам неограниченный доступ к будущим поступлениям средств. Как управлять рисками: 1. Принцип минимальных привилегий: устанавливайте лимит, близкий к сумме сделки, а не бесконечный. 2. Разделяйте кошельки: для хранения и для активного взаимодействия с dApp. 3. Регулярно проверяйте и отменяйте ненужные разрешения через такие инструменты, как Revoke.cash или функцию «Управление разрешениями» в imToken. Безопасность в Web3 зависит не только от защиты приватного ключа, но и от активного управления разрешениями. Кошельки, в свою очередь, должны улучшать читаемость подписываемых данных и предупреждать пользователей о подозрительных контрактах, стремясь к стандарту «What You See Is What You Sign» (WYSIWYS).

marsbit06/24 05:29

Самый крутой MEV-бот потерял $7.5 млн: Approval — самый недооценённый смертельный риск в ончейне?

marsbit06/24 05:29

Печально известный MEV-бот JaredFromSubway обезврежен на $7,5 миллиона

По сообщениям, один из самых известных MEV-ботов Ethereum, известный под псевдонимом JaredFromSubway, был опустошен примерно на 7,5 миллионов долларов. По данным компании Blockaid, злоумышленники использовали подконтрольные им контракты, чтобы обмануть автоматическую систему бота и заставить его предоставить разрешения на использование токенов (approvals). Затем эти разрешения были использованы для вывода средств WETH, USDC и USDT с контракта бота. Этот инцидент примечателен своей иронией: боты MEV созданы для извлечения выгоды из мельчайших временных и маршрутных преимуществ на рынке, но в данном случае их собственная автоматизация стала уязвимостью. Атака не была взломом базового протокола Ethereum или массовым сбоем в популярном DeFi-приложении. Она была целенаправленной и использовала логику самого бота для автоматического одобрения вредоносных торговых маршрутов, которые он посчитал прибыльными. Происшествие высвечивает более широкий риск для автоматизированных торговых систем: стремление к скорости может обернуться уязвимостью. Оно служит напоминанием, что разрешения на использование токенов в DeFi — это мощные права доступа, требующие строгих мер безопасности, проверок и симуляций. Хотя сумма ущерба значительна, она не носит системного характера для сети. Основные последствия, вероятно, будут репутационными для инфраструктуры MEV и заставят операторов ботов тщательнее пересматривать свою логику предоставления разрешений.

bitcoinist06/22 15:32

Печально известный MEV-бот JaredFromSubway обезврежен на $7,5 миллиона

bitcoinist06/22 15:32

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

21 июня один из самых активных MEV-ботов в сети Ethereum, Jaredfromsubway.eth, стал жертвой сложной атаки типа "honeypot" (ловушка), в результате которой было похищено активов на сумму более 7,5 миллионов долларов. Атака использовала серию специально созданных контрактов (координатор, триггер, поддельные токены и пулы ликвидности), чтобы имитировать прибыльные арбитражные возможности. Ключевым механизмом была хитроумная схема обмана для получения авторизаций (approvals) на перевод средств. Злоумышленники выполняли мелкие "приманные" транзакции, которые выглядели нормально и полностью расходовали авторизацию, и крупные транзакции, которые оставляли авторизацию нетронутой. MEV-бот, видя прибыль от мелких операций, авторизовал крупные суммы для поддельных контрактов, полагая, что авторизация будет израсходована в процессе свопа. Однако в крупных транзакциях поддельные контракты не использовали авторизацию для перевода реальных токенов, а вместо этого создавали фальшивые. В результате за ботом оставались активные разрешения на перевод крупных сумм USDC, USDT и WETH. В финальной фазе атаки координаторский контракт вызвал функцию drain, которая напрямую перевела все авторизованные средства на адрес злоумышленника. В итоге атакующий адрес получил 2,87 млн USDC, 2,04 млн USDT и 1474 ETH. Большая часть средств была сконвертирована в ETH и распределена по нескольким адресам, часть ETH была отправлена в Tornado Cash. Данный инцидент демонстрирует изощренную тактику, при которой атака направлена не на уязвимости кода, а на логику работы MEV-бота. Для защиты подобных систем необходимо не только полагаться на симуляцию прибыли, но и тщательно проверять неизвестные контракты в арбитражных путях, а также осуществлять принудительную проверку изменений авторизаций после транзакций.

marsbit06/22 08:31

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

marsbit06/22 08:31

Охотник сам становится добычей: самый прибыльный MEV-бот был взломан

**Взлом высокодоходного MEV-бота Jaredfromsubway.eth: убыток составил $7.5 млн** Знаменитый и печально известный MEV-бот Jaredfromsubway.eth, один из самых активных и прибыльных на сети Ethereum, стал жертвой сложной цепной атаки, потеряв более 7.5 миллионов долларов. Атака, произошедшая в субботу, не была традиционным фишингом или эксплуатацией уязвимости смарт-контракта. Вместо этого злоумышленники применили целенаправленную «контр-MEV-атаку с помощью ловушки» (counter-MEV honeypot attack). В течение нескольких недель атакующие развернули 66 поддельных контрактов токенов и фальшивых пулов ликвидности, искусно замаскированных под популярные активы, такие как WETH, USDC и USDT. Они создали иллюзию прибыльных арбитражных возможностей. Автоматизированная система бота, обнаружив эти «возможности», выполнила транзакции, в процессе чего предоставила разрешения (approve) контролируемым атакующими вспомогательным контрактам. Не отозвав эти разрешения вовремя, бот оставил свои средства уязвимыми. В итоге атакующие в одной транзакции воспользовались «бэкдором» и вывели ETH, USDC и USDT с адреса бота. Jaredfromsubway.eth был ключевым исполнителем «сэндвич-атак» (Sandwich Attack) в Ethereum, систематически извлекая прибыль из мемпула. По некоторым данным, он был связан с примерно 70% таких атак в сети за последний год и заработал десятки миллионов долларов. Этот инцидент демонстрирует, что даже самые изощренные цепочки атак в криптопространстве теперь сами могут стать мишенью для еще более сложных стратегий. После взлома в X появился фейковый аккаунт, выдав себя за команду бота, что побудило экспертов призвать пользователей к бдительности.

Odaily星球日报06/21 09:16

Охотник сам становится добычей: самый прибыльный MEV-бот был взломан

Odaily星球日报06/21 09:16

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

Платформа прогнозных рынков Polymarket столкнулась с новой атакой, позволяющей злоумышленникам удалять ордера маркет-мейкеров с минимальными затратами. Атакующие используют рассинхронизацию между внецепным сопоставлением заявок и ончейн-исполнением на Polygon. После сопоставления заявки в системе атакующий мгновенно выводит средства через транзакцию с высоким газом, что приводит к провалу сделки в блокчейне. В результате ордера маркет-мейкеров принудительно удаляются. Атака позволяет злоумышленникам монополизировать рынок, устанавливая широкие спреды, или атаковать торговых ботов, создавая нехеджированные позиции. Стоимость атаки — менее $0.1 за цикл, в то время как прибыль одного из идентифицированных кошельков составила $16,427 за день. Polymarket официально не прокомментировал ситуацию. Сообщество разработало инструмент мониторинга Nonce Guard, но проблема требует фундаментального исправления архитектуры платформы. Атака угрожает ликвидности и стабильности рынка.

比推02/26 04:53

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

比推02/26 04:53

170 высокочастотных сделок в день: как накопить $100 000 прибыли на «крохах»?

В статье рассказывается об успешной стратегии высокочастотного количественного трейдера (адрес planktonXD) на платформе Polymarket. За год (февраль 2025 - февраль 2026) он совершил более 61 000 сделок, в среднем 170 в день, и получил прибыль в 106 000 долларов США. Ключевые моменты его стратегии: * **Высокая частота и автоматизация:** Использование торгового бота для круглосуточного мониторинга рынка и выполнения сделок. * **"Сбор крошек" (скальпинг):** Фокус на малой, но гарантированной прибыли от спредов и микроарбитража, а не на крупных ставках с высоким риском. * **Диверсификация:** Торговля на различных рынках — спорт, погода, цены на криптовалюты, политика. * **Поиск неэффективности:** Бот искал и использовал моменты неправильного ценообразования, особенно в нишевых рынках с низкой ликвидностью (например, матчи в киберспорте), где можно было купить активы с крайне заниженной ценой (например, 0.1¢). * **Примеры:** Покупка контрактов на победу малопопулярной киберспортивной команды с огромной доходностью (23,750%) и покупка крайне дешевых опционов "на понижение" на цену SOL, которые принесли большую прибыль при малейшей волатильности. **Основной вывод:** Успех достигается не за счет предсказания громких событий, а за счет управления вероятностью и ликвидностью, использования технологий и силы сложного процента от множества мелких, но высоковероятных сделок.

比推02/11 12:37

170 высокочастотных сделок в день: как накопить $100 000 прибыли на «крохах»?

比推02/11 12:37

Polymarket для разработчиков: 18 проверенных в бою основных инструментов с открытым исходным кодом

Анализ 18 проверенных в бою инструментов с открытым исходным кодом для разработчиков на платформе Polymarket. В список вошли самые популярные и активно используемые библиотеки, отобранные по критериям количества звезд на GitHub, активности разработки, числа форков и оценки надежности. Ключевые инструменты включают: - Официальный AI-трейдинговый агент Polymarket для автоматических стратегий (⭐1,869) - Боты для копирования сделок "умных денег" (⭐1,140) - Арбитражные и маркет-мейкинговые боты (⭐792-813) - Официальные клиенты CLOB на Python, TypeScript и Rust - Инструменты данных и аналитики - Мультистратегические боты с Telegram-интерфейсом Также предоставлена ссылка на полную базу из 1500+ репозиториев с фильтрацией по надежности, категориям и языкам программирования.

Odaily星球日报01/27 07:40

Polymarket для разработчиков: 18 проверенных в бою основных инструментов с открытым исходным кодом

Odaily星球日报01/27 07:40

Polymarket для разработчиков: 18 проверенных в бою основных инструментов с открытым исходным кодом

Автор wincy.eth представляет подборку из 18 проверенных на практике инструментов с открытым исходным кодом для разработчиков на платформе Polymarket. Критерии отбора включают количество звёзд на GitHub, активность поддержки, число форков и оценку надёжности. Среди ключевых инструментов: - Официальный торговый агент Polymarket с ИИ для автоматизации стратегий (1,869 ⭐). - Боты для копирования сделок "умных денег" (1,140 ⭐) и арбитражные боты (813 ⭐). - Автоматический маркет-мейкер через Google Sheets (792 ⭐). - Официальные клиенты для CLOB на Python (700 ⭐), TypeScript/JavaScript (419 ⭐) и Rust (418 ⭐). - Инструменты для анализа данных, мониторинга рынка и межплатформенной торговли. Также упоминается полная база данных из 1500+ репозиториев с фильтрацией по надёжности, категориям и языкам программирования. Ссылка: https://docs.google.com/spreadsheets/d/1gTVgVmjj5cf4PzfBSlf5HYEu22N5f4kg/edit

marsbit01/27 07:38

Polymarket для разработчиков: 18 проверенных в бою основных инструментов с открытым исходным кодом

marsbit01/27 07:38

Доходность 86%? Как «пассивно зарабатывать» с помощью ботов на Polymarket

Статья описывает создание торгового бота для рынка предсказаний Polymarket, ориентированного на рынок «BTC 15-минутный UP/DOWN». Основная стратегия бота заключается в автоматическом захвате резких падений цены (не менее 15% за 3 секунды) в первые 2 минуты раунда. Бот покупает просевшую сторону (Leg 1), а затем хеджирует позицию, приобретая противоположную сторону, когда сумма цен обеих токенов опускается ниже 0.95 (Leg 2). Это позволяет фиксировать прибыль при условии, что priceUP + priceDOWN < 1. Автор провел бэктест на 4 днях записанных рыночных данных, симулируя консервативные условия (0.5% комиссия, 2% спред). При оптимальных параметрах бот показал доходность 86% ($1000 превратились в $1869), в то время как агрессивные настройки привели к убытку в 50%. Подчеркивается, что выбор параметров критически важен. Отмечаются ограничения бэктеста: мало данных, не учитывается глубина стакана, реальное исполнение ордеров, сетевые задержки и влияние крупных сделок на рынок. Для будущих улучшений предлагается переписать бота на Rust, использовать выделенный RPC-узел и разместить его на VPS для снижения задержек.

marsbit12/30 04:09

Доходность 86%? Как «пассивно зарабатывать» с помощью ботов на Polymarket

marsbit12/30 04:09

活动图片