Основатель Bits.media рассказал о главных криптоугрозах в 2025 году

investing.ruОпубліковано о 2025-04-23Востаннє оновлено о 2025-04-23

Свое выступление Иван начал с того, что если владельцу криптовалют предлагают заработать на арбитраже, то это точно мошенничество. Для этого используются такие методы как фишинговые сайты, ложные арбитражные боты. Он отметил, что особенно популярны «криптосвязки»:

«Человек покупает криптовалюту за рубли на реальной площадке. Затем каким-то образом попадает на платформу мошенников, где ему предлагают очень выгодный курс обмена криптовалюты на рубли. Однако, как только пользователь отправляет средства на фейковый обменник — он их теряет», — предупреждает Иван.


Основатель Bits.media также упомянул об опасности дрейнеров — скриптов, которые при подключении кошелька и получения подтверждения со стороны его владельца, выводят все средства.

«Были случаи, когда люди попадали на ложный саппорт. Например, долго не отвечают в официальной поддержке биржи или другого сервиса. Человек начинает искать другие выходы на саппорт и попадает на ложную службу поддержки в мессенджере, где ему быстро помогают расстаться с деньгами, часто с помощью дрейнеров», — говорит Иван.

По словам Ивана, не стоит забывать о социальных атаках — дипфейки набирают обороты и мошенники по-прежнему пользуются методами социальной инженерии. Они могут маскироваться под друзей, родственников и коллег. Несмотря на то, что схема не новая, люди продолжают попадаться на нее.


Выступление Иван завершил рассказом о вторичном мошенничестве — использовании зеркальных транзакций, комиссий и сборов за возврат.

«Если обменник получил оплату, но просит провести «зеркальную транзакцию», отправить еще раз такую же сумму, чтоб протолкнуть первую транзакцию — вы попались мошенникам. Нормальные сервисы такого никогда не просят. Будьте внимательны и сохраняйте бдительность при работе с криптовалютами», — подытожил Иван.


Читайте оригинальную статью на сайте Bits.media

Пов'язані матеріали

Uniswap v4 Hook Analysis: Architecture Design, Common Vulnerabilities, and Protection Practices

Uniswap v4's Hook mechanism is a major innovation, enabling custom logic injection into liquidity pool lifecycle events like swaps and liquidity provisioning. This transforms the AMM into programmable infrastructure, shifting the security model from protocol-level to pool-level, as each pool's safety now depends on its bound Hook contract. The core architecture revolves around the singleton PoolManager contract, which manages all pools via a flash accounting system. State changes are tracked in transient storage and must be settled by the end of a transaction. Hook contracts are permanently bound to pools via a PoolKey, with their permissions encoded directly into their address via specific low-order bits. This design introduces unique security considerations and challenges for future upgrades. Key vulnerabilities and best practices identified include: - **Access Control Gaps:** Early versions of the BaseHook abstract contract only protect `unlockCallback()`, leaving other lifecycle functions (`beforeSwap`, `afterSwap`, etc.) exposed unless explicitly secured by developers. - **Unrestricted Pool Binding:** The `initialize()` function does not validate if a Hook "consents" to a new pool. Hooks must implement their own whitelisting in `beforeInitialize` to prevent unauthorized pool creation. - **Async/Custom Curve Hooks:** These high-risk Hooks can completely replace Uniswap's swap logic. Their security depends entirely on their own implementation, as they operate outside the native protocol's pricing safeguards. - **Delta Accounting Risks:** The system ensures final balance (NonzeroDeltaCount == 0) but cannot guarantee the *correctness* of intermediate delta states, which attackers could manipulate. - **Token Confusion:** Protocols must implement semantic validation for tokens in user-created markets, not just interface checks, to prevent cross-market confusion attacks. The article emphasizes that Hook auditing requires a "sub-protocol" approach due to extended interaction chains, highlighting a significant shift in security methodology for the v4 ecosystem.

marsbit9 хв тому

Uniswap v4 Hook Analysis: Architecture Design, Common Vulnerabilities, and Protection Practices

marsbit9 хв тому

Chips, Open-Source Models, and $50 Trillion: Joe Tsai Reassesses Alibaba Once Again

Alibaba Executive Chairman Joe Tsai recently outlined the company's comprehensive AI strategy in a public discussion. He believes AI represents a massive opportunity, estimating its potential economic impact at up to $50 trillion, stemming from the automation of human intelligence and productivity. Tsai detailed Alibaba's four-layer investment approach across the AI stack: starting from the chip level, moving to cloud infrastructure (Alibaba Cloud), then the model layer with its open-source Qwen model, and finally applications within its vast digital ecosystem (e-commerce, logistics, etc.). The company avoids the energy layer due to China's efficient infrastructure. This broad strategy is designed to ensure Alibaba captures value regardless of where it ultimately concentrates in the AI value chain. He dismissed concerns about an AI investment bubble, pointing to the enormous $50 trillion opportunity. While acknowledging U.S. cloud giants' higher capital expenditure, he argued Chinese firms, including Alibaba (funded by its cash-generative e-commerce core), need to invest more in AI infrastructure. A key theme was technological sovereignty. Tsai positioned open-source models like Qwen as a solution for companies, especially in Europe, seeking independence from proprietary U.S. models and greater data privacy control. He contrasted this with the trend of U.S. giants keeping their models closed-source. Tsai highlighted Alibaba's collaborations with European manufacturers like Bosch and Siemens, using AI for design and quality control. He concluded with an optimistic vision of AI agents enhancing productivity, ultimately freeing up human time for leisure, family, and experiences like live entertainment.

marsbit24 хв тому

Chips, Open-Source Models, and $50 Trillion: Joe Tsai Reassesses Alibaba Once Again

marsbit24 хв тому

Торгівля

Спот
Ф'ючерси
活动图片