@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #884 · 5.10
Роскосмос пару дней назад опубликовал отчёт о том, почему упала "Луна-25". Там конечно канцелярит, но можно примерно понять, что двигатель коррекции получил неверные данные от акселерометра: из-за возможного попадания в один массив данных команд с различными приоритетами их исполнения прибором Это очень похоже на программную ошибку, а это моя сфера, и я решил над ситуацией поразмыслить. Хейтеры сразу стали строчить комментарии в стиле "Ололо, наняли каких-то идиотов, которые простейшие тесты не провели". Тут обычно справедливо вспоминают аварию с европейской ракетой Ариан-5 в 1996 году. Там буквально из-за пары строчек кода в результате неправильного приведения числовых типов ракета за 7 млрд баксов развалилась на куски в воздухе. Бывает. Что касается Роскосмоса, при всей его сомнительной репутации, объяснение "Дураки не провели тесты" звучит лично для меня неправдоподобно. На мой личный взгляд возможны два варианта: 1. Если в описании ошибки слово "приоритет" обозначает какой-то признак внутри объекта команды, значит, на входе в приёмный модуль эти команды не были отфильтрованы. Выглядит как грубая ошибка, целый логический блок упущен. Вряд ли этот блок вообще не написан, скорее всего он не выполнился. Такое бывает, если в тестовой среде есть какое-то условие, которого нет в рабочей, и именно это условие отвечает за выполнение участка кода. Сталкивался с таким миллион раз. Самое дикое из последнего: код парсит эксель-таблицу с числами. Разработчик написал, запустил проверил, прогнал тесты, всё ок. Отправляем в прод — все числа будто бы рандомно меняются на другие. Запускаем снова — у всех разработчиков функционирует нормально, а в проде на сервере нет. Таблица одна и та же. Можете подумать, почему так. Ответ: у разработчиков стоит русская локаль и десятичный разделитесь это запятая, а на проде в докере точка. При парсинге на проде запятая уже интерпретируется как разделитель тысячных разрядов. 2. Куда вероятнее, что слово "приоритет" в описании ошибки обозначает время, а, значит, список команд просто не был отсортирован, и в обработчик уже после актуальных значений попали какие-нибудь начальные нулевые данные, сбившие логику. По косвенному описанию проблемы очень похоже именно на это. Значит, на тестах всегда порядок возникновения команд соответствовал порядку их прихода, а в реальности перестал соответствовать. Вообще, работать с железом очень сложно. Какую-нибудь схемку заглючило от холода, она задержала ответ от датчика на миллисекунду, и всё. Никто не знал, что такая проблема возможна, пока она не возникла. Мне рассказывали о таком случае: юзер логинится на сайт и иногда логин проходит, а иногда нет. Логин и пароль те же самые. Просто в случайные моменты времени ему возвращают токен авторизации, а в другие моменты времени ошибку 403. Никакой закономерности нет вообще. Нет зависимости от времени суток и даты. Сервер точно работает стабильно и не падает все 100% времени. Почему так может быть? Ответ: у сервиса авторизации два инстанса, перед которыми балансировщик нагрузки. В одном инстансе данные для авторизации есть, в другом нет. Балансировщик при примерно одинаковой нагрузке включает просто случайный выбор между ними. В общем, программисты иногда допускают такие косяки, что какая-то мелочь может привести к серьёзной аварии. Это я вам говорю как программист, который пишет для атомных станций :) #dev
Hashtags
Търсене: #security
@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332418 · 14.08.2025 г., 18:55
EthSecurity | 𝕏 15 security recommendations for builders deploying smart contracts on BNB Chain - Link How an Attacker Stole $128k Without an Exploit - Link @Ethsecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332373 · 14.08.2025 г., 15:54
Rekt News | 𝕏🧵 A $300M AI project @_Qubic_ claimed it conquered a $6Bprivacy giant with a "51% attack" on Monero. Community sleuths called BS - actual hashrate closer to 30%. Meanwhile, $qubic tokens burned by the billions. Market moved, story spread, receipts didn't add up. Story below... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332021 · 13.08.2025 г., 12:52
Rekt News | 𝕏🧵 The Rekt Leaderboard is a warning label. Some were “audited” (wrong scope, ignored deploy scripts, no oracle model). Others skipped audits entirely and learned on-chain. Clean PDFs don’t stop dirty exploits. Process does. Submit once, get multiple vetted bids. club.rekt.news/audit-broker ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331966 · 13.08.2025 г., 09:40
EthSecurity | 𝕏 Bepop DM me and claimed they haven’t been hacked and the issue was not on bepop’s side. Victim wallet: 0x4a4a2fA0Cf9EE113b9d026E93eDd835EDae048Eb Bebop contract: 0xbeb0b0623f66be8ce162ebdfa2ec543a522f4ea6 Attacker proxy contract: 0xA40a67FD44E5972eA8720a79E35D74E262A38e3C Attacker wallet: 0xf0d997D59Ffc4d114Aa362B0d0431847C25BfB45 Token: WHYPE 0x5555555555555555555555555555555555555555 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331949 · 13.08.2025 г., 08:25
EthSecurity | 𝕏 It seems @bebop_dex was hacked across multichains. root cause: JamSettlement::settle() allowing arbitrary asset transfers. @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331895 · 13.08.2025 г., 00:13
@Phalcon_xyz | 𝕏 [🌐CN🔀EN] RT @Phalcon_xyz: Our system has detected a series of attacks targeting @Bankroll_Status across both Ethereum and BSC, resulting in total lo... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331486 · 11.08.2025 г., 14:25
EthSecurity | 𝕏 24 hours ago, @numamoney got hacked again. The root cause? A 0.6 discount sneaks into the minting process because of some janky fee logic. Yeah, you heard that right—minting at a discount! That’s the kind of bug that makes you wonder who’s even auditing this stuff. The first time is a mistake, the second time is a choice. https://sonicscan.org/tx/0x56abdbc84232658617853f233f52e6b4c855129c7ab163a588c2bac62ea30408 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@developmentnewsindia · Post #44083 · 26.04.2026 г., 09:07
He was responsible for running multiple radicalisation camps across Khyber and helped recruiting Jihadis to fight in Kashmir. #security
Hashtags
@developmentnewsindia · Post #43834 · 20.04.2026 г., 05:29
Lashkar terrorist Umar, alias "Kharghosh," managed to procure a passport from India and fled to Indonesia. From there, he is believed to have used another forged travel document to establish himself in a Gulf country. BUT, NOT ANYMORE !!!! He has now been arrested in Saudi Arabia. A high value target. Expect more bust of Lashkar network in Kashmir and across India. Kudos to Indian intelligence. #security
Hashtags
@developmentnewsindia · Post #43805 · 19.04.2026 г., 10:50
2 US 🇺🇸 nationals were detained at Srinagar airport today due to possession of Satellite Phone. #security
Hashtags
@bielyliehijon · Post #19315 · 13.02.2026 г., 14:23
Кир Стармер собирается предложить союзникам новую оборонную инициативу Премьер-министр Великобритании Кир Стармер на Мюнхенской конференции по безопасности планирует продвигать идею новой оборонной инициативы. Об этом сообщает газета Financial Times. Речь идет о более тесной координации закупок вооружений и снижении затрат на перевооружение. По данным британских правительственных источников, завтра, 14 февраля, Стармер намерен публично призвать к «более тесному оборонному сотрудничеству с союзниками» и обсудить эту тему в закрытых переговорах с лидерами других стран. #Security
Hashtags