@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #945 · 9.01
Офигенная история про бытовой кибертерроризм. Я уже вам рассказывал пару раз о вредоносных закладках в OpenSource коде — описывал, например, борьбу одиночек с корпорациями таким способом, хотя последнее время больше внимания к антироссийским закладкам по политическим мотивам. Обычно мы понимаем работу софта, как что-то в компьютере, а вот тут случай из мира Internet Of Things. Baza написала об этом без технических подробностей, поэтому мне пришлось порыться самому. В интернете есть куча проектов "умной гирлянды" для украшения окон к новому году. Как правило, это прямоугольная матрица из адресных светодиодов: ей завешивается окно целиком, а микроконтроллер позволяет (путём изменения цвета каждого диода) выводить любой рисунок, надпись, анимацию. Как работает и выглядит можно посмотреть вот тут. В очередной такой версии один из участников форума AlexGyver'а (не сам Алекс) выложил форк прошивки для управления адресными диодами. Прошивка подключается по вайфай к роутеру, чтобы с телефона можно было через удобный UI настраивать эти самые тексты и анимации. Так вот, оказалось, что автор изначальной версии — украинец. В свою версию кода три месяца назад он добавил закладку: устройство, пользуясь подключением к ВайФай, определяет по IP местоположение, откуда оно запущено. Если это Россия, то из постоянной памяти считывается последовательность кодов символов так, чтобы в полночь первого января устройство отключало все внешние кнопки и выводило на окно надпись, прославляющую Украину. Такая надпись в итоге появилась, по видимому, у нескольких людей, использовавших эту гирлянду. И как минимум одного из них заметили соседи и настучали, вроде как дело завели даже. Морали лично для меня две: — Компьютерное уже давно не только в компьютере, а вполне влияет на физический мир. Это очевидно, но не во всех случаях эту мысль просто принять. — IoT должен быть только из источников, которым вы полностью доверяете, либо написан самостоятельно. P.S. Кстати, забавно видеть, что комментарии к коду у этого разработчика до определённого времени все по-русски, а в новых правках исключительно по-украински. То есть вроде как от вражеского языка отказался, но отредактировать всё предыдущее лень. #dev
Hashtags
Търсене: #security
@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332418 · 14.08.2025 г., 18:55
EthSecurity | 𝕏 15 security recommendations for builders deploying smart contracts on BNB Chain - Link How an Attacker Stole $128k Without an Exploit - Link @Ethsecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332373 · 14.08.2025 г., 15:54
Rekt News | 𝕏🧵 A $300M AI project @_Qubic_ claimed it conquered a $6Bprivacy giant with a "51% attack" on Monero. Community sleuths called BS - actual hashrate closer to 30%. Meanwhile, $qubic tokens burned by the billions. Market moved, story spread, receipts didn't add up. Story below... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332021 · 13.08.2025 г., 12:52
Rekt News | 𝕏🧵 The Rekt Leaderboard is a warning label. Some were “audited” (wrong scope, ignored deploy scripts, no oracle model). Others skipped audits entirely and learned on-chain. Clean PDFs don’t stop dirty exploits. Process does. Submit once, get multiple vetted bids. club.rekt.news/audit-broker ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331966 · 13.08.2025 г., 09:40
EthSecurity | 𝕏 Bepop DM me and claimed they haven’t been hacked and the issue was not on bepop’s side. Victim wallet: 0x4a4a2fA0Cf9EE113b9d026E93eDd835EDae048Eb Bebop contract: 0xbeb0b0623f66be8ce162ebdfa2ec543a522f4ea6 Attacker proxy contract: 0xA40a67FD44E5972eA8720a79E35D74E262A38e3C Attacker wallet: 0xf0d997D59Ffc4d114Aa362B0d0431847C25BfB45 Token: WHYPE 0x5555555555555555555555555555555555555555 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331949 · 13.08.2025 г., 08:25
EthSecurity | 𝕏 It seems @bebop_dex was hacked across multichains. root cause: JamSettlement::settle() allowing arbitrary asset transfers. @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331895 · 13.08.2025 г., 00:13
@Phalcon_xyz | 𝕏 [🌐CN🔀EN] RT @Phalcon_xyz: Our system has detected a series of attacks targeting @Bankroll_Status across both Ethereum and BSC, resulting in total lo... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331486 · 11.08.2025 г., 14:25
EthSecurity | 𝕏 24 hours ago, @numamoney got hacked again. The root cause? A 0.6 discount sneaks into the minting process because of some janky fee logic. Yeah, you heard that right—minting at a discount! That’s the kind of bug that makes you wonder who’s even auditing this stuff. The first time is a mistake, the second time is a choice. https://sonicscan.org/tx/0x56abdbc84232658617853f233f52e6b4c855129c7ab163a588c2bac62ea30408 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@developmentnewsindia · Post #44083 · 26.04.2026 г., 09:07
He was responsible for running multiple radicalisation camps across Khyber and helped recruiting Jihadis to fight in Kashmir. #security
Hashtags
@developmentnewsindia · Post #43834 · 20.04.2026 г., 05:29
Lashkar terrorist Umar, alias "Kharghosh," managed to procure a passport from India and fled to Indonesia. From there, he is believed to have used another forged travel document to establish himself in a Gulf country. BUT, NOT ANYMORE !!!! He has now been arrested in Saudi Arabia. A high value target. Expect more bust of Lashkar network in Kashmir and across India. Kudos to Indian intelligence. #security
Hashtags
@developmentnewsindia · Post #43805 · 19.04.2026 г., 10:50
2 US 🇺🇸 nationals were detained at Srinagar airport today due to possession of Satellite Phone. #security
Hashtags
@bielyliehijon · Post #19315 · 13.02.2026 г., 14:23
Кир Стармер собирается предложить союзникам новую оборонную инициативу Премьер-министр Великобритании Кир Стармер на Мюнхенской конференции по безопасности планирует продвигать идею новой оборонной инициативы. Об этом сообщает газета Financial Times. Речь идет о более тесной координации закупок вооружений и снижении затрат на перевооружение. По данным британских правительственных источников, завтра, 14 февраля, Стармер намерен публично призвать к «более тесному оборонному сотрудничеству с союзниками» и обсудить эту тему в закрытых переговорах с лидерами других стран. #Security
Hashtags