Страницы

среда, 3 октября 2018 г.

Дайджест среды (3 октября)


🔸 Баг, который недавно исправили в биткоине, был использован в малоизвестной криптовалюте Pigeoncoin. Хакер нарушил работу 90% нод сети и намайнил 235 млн PGN, правда, это всего лишь 15 000$. А ведь этот баг был в сети биткоина около 2 лет 😱

🔸 Исследование: Diar подсчитали, что с начала 2018 года венчурные инвестиции в блокчейн и криптовалюты составили 3,9 млрд $, что на 280% больше, чем в прошлом году

🔸 Издание Wall Street Journal опубликовало очередную “сенсацию”: курсами криптовалют манипулируют с помощью торговых ботов. Будто об этом никто не знал 😁

🔸 Компания Bitmain кардинальным образом решила вопрос хранения своих запасов криптовалюты и купила стартап Telescope, который создал кошелек для Bitcoin Cash

🔸 Эксперты ICO Rating проанализировали популярные криптобиржи и пришли к выводу, что 54% из них имеют различные проблемы с кибербезопасностью

🔸 Как сообщает “Коммерсантъ”, правительство РФ собирается изменить нормы потребления электроэнергии для населения, уменьшить количество льготников и установить повышающиеся тарифы. Для многих частных майнеров это будет конец...

🔸 Аналитики Bank of America подсчитали, что рынок блокчейн-технологий может достигнуть 7 млрд $ и больше всего на нем заработают Amazon, Microsoft и Oracle

🔸 Google ужесточают правила для добавления расширений в Chrome Web Store, что должно улучшить защиту пользователей, в том числе от фишинга и скрытого майнинга

Фишинг на криптовалютах: как не стать жертвой мошеннических схем


Фишинг представляет собой мошенническую практику, направленную на получение конфиденциальной пользовательской информации (пароли, личные ключи, фразы восстановления для криптовалютных кошельков и биржевых счетов).

Изначально фишинг возник с целью кражи информации о пользователях интернет-банкинга. Мошенники создавали поддельные банковские сайты, в такой способ воруя учетные данные и средства пользователей. Но красть средства у банков становилось все затруднительнее, к тому же современные службы безопасности с легкостью отслеживают подобные действия, в то время как блокчейн обеспечивает анонимность и необратимость транзакций, и тем самым создает для мошенников более благоприятные условия.

Фишинг по-прежнему является самым популярным методом мошенничества, и это объяснимо:

Во-первых, большинство методов фишинга не требуют высокого уровня технической подготовки, необходимого для взлома программного обеспечения или сайтов.

Во-вторых, для начала работы мошеннику будет достаточно небольшого капитала, необходимого на покрытие затрат от регистрации домена.

Как и любой интернет-бизнес, фишинг-сайты не могут генерировать доход если они не посещаемы и не используются реальными пользователями. Таким образом, злоумышленникам приходится использовать рекламу и маркетинг для поиска жертв.

Донедавна наиболее популярными способами создания криптофишинговых сайтов были реклама, социальные сети и рассылка писем. Но теперь, когда многие интернет-гиганты запретили рекламу криптовалютных проектов, основным является фишинг через электронную почту.

Ранее натолкнуться на фишинговый сайт в сети интернет было проще простого. Теперь же, когда многие платформы запретили рекламы криптовалют, пользователям стало проще избежать мошенников. С марта был введен запрет в Google на публикацию объявлений о криптовалютах, но уже с 1 октября интернет гигант ослабил меры, разрешив регулируемым криптобиржам из Японии и США и других стран, выполняющих регуляторную политику, публиковать рекламу.

Итак, запрет был введен, но почему же пользователи продолжают попадаться на удочку мошенникам? Ответ прост: переход на сайты осуществляется по аналогичным ключевым словам в поисковике, что и на реальные сайты.

Создание фишинговых сайтов для криптовалютных бирж стало настолько популярным, что появление новых можно наблюдать на ежедневной основе.

MyEtherWallet — самый популярный кошелек Ethereum, как среди криптосообщества, так и среди мошенников. MyEtherWallet уже неоднократно подвергался фишинговым атакам. К примеру, ранее злоумышленники использовали URL-адрес www.myetherwallet-id.space — фейковую версию реального сайта www.myetherwallet.com.

MyEtherWallet-Id выглядел также как и реальный сайт MyEtherWallet, но те, кто в момент его существования ввели свой секретный ключ на этом фишинговом сайте в итоге потеряли все свои средства.

MyEtherWallet — проект с открытым исходным кодом, а это значит, что любой может получить копию исходного кода и легко воспроизвести внешний вид сайта, благодаря чему MEW и стал особенно популярным среди фишеров.

Большинство из таких сайтов имеют продолжительность жизни не более нескольких недель.

Это еще один популярный способ для фишеров получить связь с пользователями. Ссылки, содержащиеся в электронном письме, обычно ведут пользователя на фейковый сайт, где просят их предоставить конфиденциальную информацию, такую как секретные ключи и т.д.

Найти жертв проще, чем вы думаете. Существуют специальные сервисы по продаже адресов электронной почты потенциальных клиентов в виде рынков даркнета.

Одна из популярных схем фишинга по электронной почте заключается в том, что мошенник получает необходимую информацию путем рассылки сообщений от имени криптовалютного сервиса или кошелька, содержащих информацию об обнаружении необычной активности в учетной записи с настоятельным призывом пользователя подтвердить свою личность.

Другой популярный пример фишингового письма — информирование пользователя об ожидающей транзакции, для чего получателю платежа необходимо подтвердить подлинность для его обработки.

Оба типа сообщений будут содержать ссылку с подтверждением, которая впоследствии приведет пользователя на фишинговый сайт.

Ниже приведены 2 реальных примера писем от MyEtherWallet и Coinbase.

Оба письма ссылаются на важность и срочность, таким образом создавая впечатление, что учетные записи пользователей находятся в опасности.

Когда людям кажется, что их деньгам что-то угрожает, они склонны действовать поспешно, не подвергаясь сомнениям о том, являются ли источники сообщений теми, за кого себя выдают. И вот именно в такие моменты жертвы и посещают фишинговые сайты.

Многие пользователи даже не вникают в текст письма и просто вводят свои данные чтобы поскорее завершить “подтверждение”, после чего нередко теряют все свои сбережения.

Фишинговые письма можно идентифицировать по таким критериям: наличие в тексте опечаток, несоответствующая графика, цветовая гамма и т. д. Однако проверка адреса отправителя электронной почты является основным из них.

Никогда не доверяйте электронной почте исключительно на основе имени отправителя — имя может указываться какое угодно.

Еще одна немаловажная деталь, о которой стоит упомянуть, — не переходите по ссылкам и не скачивайте вложения от неизвестных адресов.

Иногда, даже если ссылка может казаться на первый взгляд реальной, например, отображая текст myetherwallet.com, щелчок по ней может привести вас на фишинговый сайт, например my -ether-phishing-example.com. Все письма, отправляемые по электронной почте, соответствуют стандартным правилам HTML, — стандартная разметка позволяет любому проводить необходимую редакцию.

К тому же загрузка вложений из неизвестных источников — это основной способ заражения компьютеров вредоносным ПО.

Существуют также другие типы фишинговых атак, такие как массовая рассылка, фейковые расширения браузера, телефонное мошенничество, DNS-отслеживание и интеграция скриптов XSS, но они гораздо менее распространены.

Если вам все же “посчастливилось” столкнуться с фишингом, никогда и ни при каких обстоятельствах не раскрывайте личные пароли, секретные ключи или фразы восстановления.

Все фишинг-мошенники неизбежно пытаются обмануть вас, чтобы заполучить вашу конфиденциальную информацию, а, соответственно, и доступ к вашим средствам. Поэтому, если у вас возникли хоть малейшие подозрения, найдите время на проверку информации.

Помните, лучшим способом избежать фишинга является проверка, проверка и еще раз проверка URL-адреса посещаемого вами сайта.

Что такое криптовалюта Litecoin


Litecoin (LTC)

– это криптовалюта, которая стала результатом форка биткоина. Создателем лайткоина является бывший сотрудник Google, который затем работал техническим директором криптобиржи Coinbase, Чарли Ли. Его целью было создать более удобную криптовалюту для использования в повседневных платежах.

В отличии от биткоина, лайткоин использует алгоритм хеширования Scrypt, а не SHA-256. Максимальное количество LTC равно 84 млн монет. Скорость создания одного блока равна 2,5 минуты, что в 4 раза быстрее, чем у BTC.

Философия лайткоина заключается в том, чтобы не бороться за первенство с биткоином, а стать удобным средством платежа. И если биткоин – это криптозолото, то лайткоин претендует на роль криптосеребра. Вдобавок сеть Litecoin быстро развивается и первой применяет новые технологии, такие как SegWit и Lightning Network. Этот опыт существенно помог внедрить их в дальнейшем в Bitcoin.

Ответы на часто задаваемые вопросы про Telegram Open Network


Уже можно купить Grams?

Нет, прошло два раунда закрытого ICO, на которых были собраны средства в размере $1.7 млрд. Публичное ICO Telegram на данный момент не планируется. Все предложения о покупке Grams — мошенничество.

Когда можно будет купить Gram? Когда будет запущен TON?

Не раньше начала 2019 года.

Можно ли майнить Grams?

Да, на алгоритме Proof-of-Stake МОЖНО БУДЕТ, когда токены будут выпущены.

Валидаторы получают Grams в “благодарность от сообщества” за поддержание работы блокчейна TON - за подтверждение транзакций, создание новых блоков, выполнение вычислений, запрашиваемых смарт-контрактами, получение обновлений сети и т.д.

Доход за каждый блок распределяется между всеми участвующими в создании блока валидаторами пропорционально их долям.

Подробнее мы рассказываем в заметках на канале TON-новости.

Сколько будет стоить 1 Gram?

Начальная стоимость токенов Grams в первом раунде закрытого ICO составляла 0,3$.

По прогнозам цена монеты для обычного пользователя может составить от 10-15$.

Где будет торговаться Gram?

На данный момент нет подтвержденной информации о биржах, где будет торговаться альткоин.

Наиболее вероятный сценарий: Grams пройдет листинг на большинстве криптовалютных бирж, возможно, и на NASDAQ, CBOE и др.

Как купить криптовалюту Дурова Gram

Как можно будет расплачиваться криптовалютой Telegram?

Вся правда про airdrop: как участвовать, риски и заработок


В этой статье мы рассмотрим бесплатную раздачу криптовалют и токенов под названием airdrop (эирдроп). Для чего проводят эти аттракционы невиданной щедрости, насколько они бесплатны и безопасны на самом деле и, главное, можно ли заработать на эирдропах?

Эирдроп - это бесплатная раздача криптовалюты или токенов с целью привлечения внимания к молодому проекту. Для участия в эирдропе нужно выполнить несколько условий, это может быть как обычная регистрация на сайте проекта, так и владение определенным количеством другой криптовалюты. Ну и конечно же вам понадобится криптокошелек, который поддерживает раздаваемые монеты.

Airdrop делятся на два типа:

В теории вы можно поучаствовать в эирдропе даже не зная о его проведении. Но если стоит цель собрать как можно больше бесплатной криптовалюты, тогда важно знать о всех предстоящих раздачах.

Для этого можно стать постоянным читателем форума bitcointalk.org, где анонсируются все молодые криптопроекты. Еще есть специальные сайты, например, airdropalert.com и другие, на которых можно найти информацию о предстоящей шаре. Также каждый проект анонсирует раздачу токенов через Telegram, Facebook или Twitter, и хоть за всеми уследить сложно, но на наиболее перспективные и не жадные есть смысл подписаться.

После того как узнали об эирдропе остается оценить условия участия в нем и вовремя их выполнить. Некоторые проекты ориентируются на держателей крупных криптовалют, таких как биткоин или эфириум. Но покупать их ради участия в каком-то эирдропе не имеет смысла, так точно не заработать.

Надо понимать, что подобные раздачи задумывались с целью дешевого привлечения пользователей, а не для того, чтобы кто-то стал богатым. Поэтому таким приемом пользуются малоизвестные проекты, чьи токены на момент раздачи не стоят ничего или имеют смешную цену.

Но на вашем кошельке они могут храниться сколько угодно долго и в теории через какое-то время их цена может вырасти в несколько раз. Важно не упустить этот момент и продать по выгодному курсу, ведь криптовалюты склонны к быстрым взлетам и падениям. Также можно ходлить полученные токены, в расчете что через несколько лет проект выбьется в лидеры криптоиндустрии.

Такая схема заработка чем-то похожа на инвестиции в ICO, но если там токены нужно покупать, то тут, вы получаете их бесплатно.

Там где что-то предлагают бесплатно, всегда найдется место мошенничеству. Есть несколько схем, с помощью которых вас могут обвести вокруг пальца.

Самый распространенный способы жульничества – это выманивание криптовалют в Twitter через подставные аккаунты известных личностей. Если Виталик Бутерин, Илон Маск, Дональд Трамп, Джон Макафи или другая знаменитость предложит вам целый биткоин или несколько эфириумов, но сначала вы должны отправить на указанный кошелек в десять раз меньше криптовалюты, то знайте, что это гарантированный обман. Обычно такие аферы проводят слаженно и пока один аккаунт предлагает якобы бесплатную криптовалюту, сразу несколько других рассказывают о том, как только что разбогатели.

Другой вид мошенничества связан с кражей криптовалют и персональных данных. Если для участия в аирдропе от вас требуют указать свои паспортные данные, предоставить копии документов, переслать ключи доступа от криптокошелька или установить специальное программное обеспечение, то это с большой вероятностью скам.

Также мы не рекомендуем участвовать в эирдропах, которые являются результатом хардфорков малоизвестных криптовалют. Их обязательным условием является владение такими монетами и покупать их после объявления будущего эирдропа уже поздно. Такие хардфорки проводят с целью накрутить цену на базовый актив, после которого она пойдет вниз, а полученные в результате аирдропа монеты будут стоит еще дешевле. Это классический памп и дамп, только в качестве повода для накачки курса используют хардфорк с последующим эирдропом.

Участвовать в эирдропах можно и нужно, потому что они требуют небольших временных затрат и со временем могут принести финансовую прибыль. Но делать это следует с соблюдением правил собственной кибербезопасности и не стоит рассчитывать на быстрый заработок. Потому что airdrop – это не работа и не способ получения стабильного дохода. Это больше всего похоже на лотерею, в которую можно выиграть, если принять участие. А если пройти мимо, то точно ничего не получите.

Макафи объявил о начале борьбы с коррупцией в сфере криптовалют и создании «Альянса МакАфи»


Джон Макафи сделал заявление о создании альянса, целью которого будет являться борьба с коррупцией со стороны централизованных криптобирж.

Он призвал создателей монет, которые «пострадали» от делистинга на известных централизованных биржах.

В качестве метода борьбы Макафи предлагает добавление на биржи, которые поддерживают идею. Первой такой площадкой по заявлениям известного программиста станет CoinBene:

Макафи также объявил о первой монете, поддержавшей эту инициативу:

Проблемы, связанные с деятельностью централизованных бирж, являются одними из самых острых в криптомире. В частности, за листинг взимаются огромные суммы, некоторые площадки требуют верификации и предоставления всех документов, а некоторые биржи даже были замечены в дискриминации пользователей по национальному признаку.

MetaMask повесила ярлык «скам» на самое популярное DApp платформы Ethereum

Baidu, «китайский Google», создаст уникальный блокчейн Super Chain

ЦБ обнаружил серьезную финансовую пирамиду — проект «Кэшбери»

Блокчейн-компания IOHK запустила проект с открытым исходным кодом Cardano Rust


Блокчейн-компания IOHK, которая является разработчиком криптовалюты

Cardano (ADA), представила новый проект Cardano Rust. Это первый продукт с открытым исходным кодом от этой компании:

Cardano Rust — это площадка для разработчиков, предназначенная для создания блокчейн-продуктов, например, библиотека функций, которую можно использовать для разработки DApps в сети Cardano, в том числе и для мобильных устройств.

Код нового продукта написан на простом и доступном языке программирования Rust. Однако разработчики сообщили, что расширить список доступных языков для разработки децентрализованных приложений, включая C и Javascript.

Создатели проекта отметили, что новый продукт позволит сделать Cardano для многих разработчиков и увеличить количество DApps, созданных на основе блокчейна Cardano.

Huobi запустила социальную сеть для криптоэнтузиастов

Активные сиды BitTorrent будут поощряться токенами TRON (TRX)

ShapeShift представила аналитический сервис CoinCap

«Росатом» модернизирует бизнес-процессы посредством блокчейн-технологий


Российская государственная компания «Росатом» планирует трансформировать бизнес-процессы через внедрение современных цифровых технологий, таких как распределенные реестры, Интернет вещей и искусственный интеллект.

Генеральный директор компании, Евгений Абакумов, считает, что интеграция блокчейн-технологий улучшить эффективность и производительность компании:

Также Абакумов отметил, что российской экономике критически не хватает специалистов по инновационным цифровым технологиям, в том числе и в сфере блокчейна.

R3 и нидерландская финтех компания запустили проект цифровой ID идентификации на основе блокчейн-технологии

Франция создала правовую основу для проведения ICO в стране

Китайская компания JD.com запускает первую в стране платформу для выдачи лицензий компаниям

Объявлено партнерство между крупнейшими консорциумами Hyperledger и Enterprise Ethereum Alliance


Ведущие блокчейн-консорциумы Hyperledger и Enterprise Ethereum Alliance объявили о сотрудничестве:

В рамках этого партнерства будут разработаны единые стандарты для распределенных корпоративных сетей, которые создаются участниками консорциумов. Партнеры считают, что данное сотрудничество будет способствовать более быстрому внедрению блокчейн-технологий в бизнес-общество и его популяризации.

Каждый из партнеров войдет в состав консорциума другого на правах ассоциированного члена. Кроме разработки общих спецификаций, сотрудничество также будет касаться совместной организации конференций и митапов, а также обмена опытом.

В криптосообщетсве считается, что Hyperledger и Enterprise Ethereum Alliance являются соперниками и конкурентами, поэтому еще одна цель данного партнерства заключается в том, чтобы развеять этот миф. В совместном заявлении компаний говорится:

Ранее организации уже сотрудничали в рамках нескольких проектов, среди которых Hyperledger Burrow и Hyperledger Sawtooth.

Проект с открытым кодом Hyperledger добавил еще 14 новых участников, включая FedEx и Honeywell

Расширение MetaMask добавило поддержку аппаратных кошельков Ledger

Крупнейшая биржа HitBTC добавила Gemini Dollar (GUSD), а Binance — новый стейблкоин Paxos Standard (PAX)

Дайджест вторника (2 октября)


🔸 Джон Макафи снова борется с коррумпированными криптобиржами и обещает помочь всем коинам, которые уйдут с “плохих” площадок, с добавлением на “хорошие” биржи. Похоже, новый бизнес Джона – посредничество при листинге 😇

🔸 Ripple сообщили о запуске платежного решения xRapid, в котором для обмена используется токен XRP. Сервис уже используется компаниями MercuryFX, Cuallix и Catalyst Corporate FCU

🔸 Hyperledger Project и Enterprise Ethereum Alliance объявили о партнерстве и работе над единой системой стандартов для корпоративных блокчейнов

🔸 Bloomberg: Институциональные инвесторы предпочитают использовать внебиржевые торговые площадки, и их реальное присутствие на крипторынке гораздо больше, чем кажется 💰

🔸 В сети Cardano запустили первый проект с открытым исходным кодом Cardano Rust. Это набор инструментов для создания децентрализованных приложений

🔸 В парламенте Украины рассматривается законопроект, в котором предлагается освободить участников крипторынка от налогов до 31 декабря 2029 года. А вдруг...

🔸 Объявлен хардфорк криптовалюты Siacoin для борьбы с ASIC-майнерами компаний Bitmain и Innosilicon. После обновления добывать Siacoin можно будет только на ASIC производства ведущего разработчика этого токена Дэвида Ворика 😱