TGViewer
Channel Public Channel
Sunscrypt

Sunscrypt

@sunscryptnews

Обеспечиваем безопасность ваших активов с 2017 года

▪️Магазин: https://clck.ru/3U2Bi2
▪️Чат: https://t.me/sunscryptChat

Зарегистрировано в реестре РКН
Номер заявления: 7494800273
Subscribers
10.7K
Photos
3K
Videos
247
Links
3.2K
Recent Posts 20 shown
Post #4714 1.51K
🚨 Банк может остановить перевод даже на 1000 рублей

Вы возвращаете долг другу или продаёте криптовалюту через P2P, но вместо подтверждения получаете отказ. Сумма может быть небольшой: банк оценивает не только её, но и получателя, устройство, историю операций и происхождение денег.

В новой статье разбираем, чем отличается остановка перевода от блокировки счёта, какие документы могут запросить и что делать, если ограничения уже ввели. Читайте по ссылке.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • ✍ 15
  • 🔥 6
  • ❤ 5
  • 🤬 1
Post #4713 1.64K
🎼 Бах оставил подпись, которую можно услышать

Среди экранов, проводов и аппаратных кошельков в нашем офисе есть гость из другой эпохи. На одной из полок стоит небольшой бюст Иоганна Себастьяна Баха. Именно здесь музыка XVIII века встречается с криптографией XXI столетия.

Кажется, что музыка XVIII века бесконечно далека от криптографии. Но именно Бах задолго до появления компьютеров превратил собственное имя в последовательность знаков и оставил в нотах подпись, которую можно не только прочитать, но и услышать.

В немецкой системе нота B означает си-бемоль, H означает си, а буквам A и C соответствуют ноты ля и до. Так фамилия BACH превращается в последовательность из четырёх нот: си-бемоль, ля, до, си.

Эту последовательность называют мотивом B-A-C-H. Бах вплетал её в свою музыку, а позже тот же мотив использовали другие композиторы как отсылку к нему.

Но это не шифрование, а кодирование. Правило известно, поэтому фамилию легко восстановить. Секретного ключа нет, и такую подпись может повторить кто угодно.

В криптовалюте всё строже. Когда вы отправляете активы, кошелёк создаёт цифровую подпись с помощью приватного ключа. Сеть проверяет её открытым ключом, не получая доступа к самому приватному ключу.

Проблема в том, что блокчейн не знает, кто держит ключ в руках. Если его скопировал злоумышленник, его подпись для сети будет выглядеть настоящей. Поэтому фото seed-фразы, заметка в телефоне или файл в облаке могут однажды стоить всего кошелька.

Подпись Баха можно повторить. Вашу цифровую подпись не повторят, пока приватный ключ остаётся только у вас.

Поэтому важна не только надёжность алгоритма, но и среда, в которой хранится ключ и подписывается транзакция.

Аппаратный кошелёк изолирует эти операции от телефона и компьютера: ключ остаётся внутри устройства, а пользователь отдельно проверяет и подтверждает действие.

Одни модели работают через QR-коды, другие используют USB, Bluetooth или NFC. Отличаются экраны, прошивки, поддерживаемые сети и способы резервного копирования. Поэтому устройство стоит выбирать не по популярности, а под свой сценарий работы.

👉 Сравнить аппаратные кошельки и выбрать подходящий

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • ❤ 9
  • 🔥 8
  • 👍 7
Post #4712 1.94K
🚨Владельцам iPhone: атака, которая может украсть ключи криптокошелька

Исследователи почти одновременно разобрали два сценария атак на iOS. Точка входа у них разная, но цель одна: обойти защиту системы и добраться до данных на смартфоне.

В первом случае используется DarkSword. Вредоносный код запускается после открытия заражённой страницы в Safari. Ничего скачивать и подтверждать не нужно. Если атака срабатывает, злоумышленник может получить доступ к файлам, паролям и данным приложений.

Второй случай связан с FomoPeek 1.1 и 1.2. В эти версии приложения был встроен набор эксплойтов. Он определял модель iPhone и версию iOS, а затем подбирал подходящий способ обхода защиты.

То есть угроза может прийти как из браузера, так и из установленного приложения. В обоих случаях вредоносный код пытается выйти за пределы своей изолированной среды и получить права, которых у сайта или приложения быть не должно.
Если приватный ключ или seed-фраза хранятся на iPhone, после успешной атаки они могут оказаться у злоумышленника. Причём пользователь может ничего не заметить.

Что стоит сделать:
▪️ обновить iOS до последней доступной версии;
▪️ не устанавливать приложения из непроверенных источников;
▪️ не хранить seed-фразы в фото, заметках, файлах и облаке;
▪️ не использовать телефон как постоянное хранилище приватных ключей.

Если ваша iOS ниже версии 26.5 и вы уже открывали подозрительные страницы или устанавливали недоверенные приложения, простого удаления недостаточно. Создайте новую seed-фразу на чистом устройстве и переведите активы на новый кошелёк.

Главный вывод: iPhone может быть удобным интерфейсом для работы с криптовалютой, но ключи от основных активов лучше держать за его пределами.

📌 Сохраните пост и отправьте тем, кто пользуется криптокошельками на iPhone.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 🔥 15
  • 👍 14
  • ❤ 6
  • ✍ 6
  • 🤔 2
Post #4711 1.53K

Forwarded from Владимир Абовян

Друзья, я человек ритуала и системы – каждое воскресенье, много лет подряд, на канале выходит ролик.

В это воскресенье его не будет: настраиваем проектор.

Мы с командой работаем над картинкой и эффектами, чтобы ролики стало комфортнее смотреть. Ритуал вернётся в следующее воскресенье, уже в обновлённом виде.
  • 👍 25
  • ❤ 14
  • 🔥 14
  • 🙏 1
  • 👀 1
  • 🆒 1
Post #4710 2.27K
🚨 Ваше фото может пройти проверку за вас

Биржа просит моргнуть и повернуть голову. Дипфейк по чужой фотографии тоже может выполнить эти команды. Само движение лица ещё не доказывает, что проверку проходит живой человек.

Сверка с паспортом оценивает сходство. Проверка живого присутствия, или liveness, ищет признаки подделки. При инъекционной атаке мошенник обходит камеру и подаёт подготовленный видеопоток прямо в систему проверки.

Поэтому защита должна учитывать и источник видео, и возможную подмену потока. Одного распознавания лица недостаточно.

Пришёл запрос на повторный KYC? Откройте приложение биржи самостоятельно. Проверьте уведомления в аккаунте, а если запроса нет, уточните через встроенную поддержку. Паспорт и видео лица в переписку не отправляйте.

Такая проверка запроса снижает риск передать мошенникам материалы для подделки. Но распознать подменённый поток обязан сервис: подлинные документы ещё не подтверждают, что ими пользуется владелец.

🔥 - если эта тема интересна

Напоминаем, что связаться с нами можно:
✔️на сайте
✔️в нашем Telegram-магазине
✔️написав менеджеру для консультации в Telegram или WhatsApp
✔️по номеру: +74953203206

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 🔥 47
  • 👍 14
  • ❤ 6
  • 💯 2
  • 😁 1
Post #4709 2.66K
🚨 Вы ничего не нарушали. Но крипту всё равно могут заблокировать

Вы купили монеты, получили оплату или вывели средства из криптосервиса. Всё прошло нормально. А через неделю отправили их на биржу и увидели, что депозит остановлен.

Причина может быть в переводе, который произошёл задолго до вас. Если монеты проходили через адреса, связанные со взломом, мошенничеством или санкциями, вопросы появятся уже у нынешнего владельца.

В новой статье объясняем, как чужая история прилипает к крипте и что проверить до того, как средства окажутся на вашем кошельке. Читайте по ссылке.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 19
  • 🔥 12
  • ❤ 6
  • ✍ 3
Post #4708 2.37K
⚙️ Цифровой рубль: кто контролирует инфраструктуру?

С 1 сентября 2026 года крупнейшие банки обязаны предоставить клиентам возможность работать с цифровыми рублями. За новой кнопкой в банковском приложении стоит не просто ещё один способ оплаты, а отдельная платёжная инфраструктура.

Цифровой рубль выпускает Банк России. Он равен обычному рублю: соотношение цифрового, наличного и безналичного рублей составляет 1:1.

Но есть важное отличие от привычных денег на банковском счёте.

Безналичные рубли учитываются на счёте в коммерческом банке. Банк обслуживает этот счёт и проводит операции по нему.
Цифровые рубли учитываются на платформе Банка России. Банковское приложение в этом случае является лишь интерфейсом для доступа к кошельку, а оператором платформы выступает Банк России, через неё проходят операции с цифровыми рублями.

При этом использование цифрового рубля добровольное. Кошелёк не открывается автоматически, а перевести человека на расчёты в цифровых рублях без его согласия нельзя. На остаток цифровых рублей не начисляются проценты, и открыть в них вклад нельзя.

А что с блокчейном?

Цифровой рубль действительно использует блокчейн, но это не означает, что он устроен как Bitcoin. Платформа цифрового рубля сочетает технологии распределённого реестра с централизованной инфраструктурой, оператором которой является Банк России.

На платформе также используются смарт-контракты — программы, которые позволяют автоматически выполнять операции при наступлении заранее заданных условий. Например, их можно использовать для контроля целевого расходования бюджетных средств.

Но наличие такой возможности само по себе не означает, что личные средства граждан можно произвольно ограничивать по назначению. Возможность программировать определённые сценарии платежей и конкретные правила их применения — разные вещи.

Похож ли цифровой рубль на Bitcoin?

Обе системы используют блокчейн, но модель управления у них принципиально разная.
У цифрового рубля есть единый оператор — Банк России. Он управляет платформой, на которой учитываются цифровые рубли и проводятся операции.

В Bitcoin нет единого оператора, который ведёт счета пользователей. Состояние сети поддерживается множеством независимых участников, а транзакции проверяются самой сетью.

При самостоятельном хранении BTC владелец подписывает транзакцию своим приватным ключом. Ему не нужно обращаться к банку или бирже, чтобы получить разрешение на перевод средств.

Но здесь есть важная оговорка: владеть биткоином и контролировать приватные ключи — не всегда одно и то же.
Если BTC находятся на бирже, ключи контролирует сама биржа. Пользователь распоряжается средствами через её инфраструктуру и зависит от возможности площадки выполнить вывод.

Если приватные ключи находятся у самого владельца, он самостоятельно подписывает транзакции. Вместе с этим он принимает на себя ответственность за сохранность ключей, резервной копии и проверку отправляемых операций.

Именно в этом заключается одно из ключевых различий: при самостоятельном хранении Bitcoin для перевода достаточно подписи владельца ключа, тогда как в централизованной системе возможность перевода зависит от оператора этой системы.

❤️ - если было полезно

▪️Магазин ▪️Техподдержка ▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • ❤ 47
  • 👍 14
  • 🔥 9
  • 😈 1
  • 🤓 1
  • 👨‍💻 1
  • 👀 1
Post #4707 3.11K
🔥 У нас горячие новости по Keystone 3 Pro!

В последние дни вы часто спрашивали у наших менеджеров, когда Keystone 3 Pro снова появится в наличии. И спешим вас обрадовать: новая партия уже приехала, устройства приняли и скоро подготовим к отправке.

Keystone 3 Pro работает без постоянного подключения к смартфону или компьютеру. В режиме Air-Gapped USB отключается, а данные для подписи передаются через QR-коды. За защиту устройства отвечают три защищенных чипа, а хранить на нем можно до трех независимых сид-фраз.

Заказать Keystone 3 Pro можно на нашем сайте.

▪️Магазин ▪️Техподдержка ▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 18
  • ❤ 7
  • 🔥 7
  • 🤡 2
Post #4706 2.91K
🤯 Revolut передал данные клиентов мошенникам, поверив запросу от госоргана

Revolut — британский финтех-сервис для банковских счетов, карт, переводов и операций с криптовалютой. При регистрации пользователи проходят KYC и передают документы для подтверждения личности.

Мошенники отправили Revolut запрос на данные клиентов с неавторизованного аккаунта на настоящем домене государственного ведомства. Запрос прошёл проверку домена и выглядел как настоящий, поэтому сотрудники Revolut сочли его законным и передали запрошенную информацию.

Потенциально раскрыты могли быть имена, даты рождения, адреса, телефоны, копии документов, селфи для верификации, банковские выписки, IBAN, данные о выводах и история операций, включая Bitcoin-транзакции.

При этом системы Revolut не взламывали, а деньги клиентов не были затронуты. Уже после передачи данных выяснилось, что запрос был мошенническим. Revolut сообщил об инциденте соответствующему госоргану, правоохранителям и регуляторам. Пострадало ограниченное число клиентов, но точное количество компания не раскрывает.

Теперь эти данные могут использовать для более убедительного фишинга. Например, пользователю Revolut могут написать о «подозрительной транзакции» и указать реальные данные аккаунта или Bitcoin-перевода.

Главный вывод: даже письмо с настоящего домена теперь не всегда можно считать безопасным.
Если письмо сообщает об утечке, взломе, подозрительной операции или другой срочной проблеме и одновременно подталкивает к быстрым действиям — не спешите.

Перейдите на официальный сайт или в приложение сервиса самостоятельно, проверьте сообщения компании в официальных соцсетях и при необходимости свяжитесь с поддержкой. Не переходите по ссылкам и не вводите данные из самого письма, пока не убедитесь, что оно настоящее.

▪️Магазин ▪️Техподдержка ▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 17
  • 😁 13
  • 🔥 10
  • ❤ 7
  • 😱 3
  • 🤣 1
  • 🤨 1
  • 😨 1
Post #4705 3.43K
⚠️ Цифровой рубль запущен. Смогут ли теперь решать, как вам тратить деньги? Новое видео на нашем YouTube-канале

С 1 сентября изменились правила для цифрового рубля и криптовалюты. Вокруг ходит много разговоров, поэтому разбираем оба события по документам и показываем, что зависит от вас.

Главное в новом ролике:

▪️ Закон о крипте - что можно владельцу с 1 сентября, кто такие квалы и неквалы, проект лимита на покупку, налоги и три пункта подготовки к 2027 году.
▪️ Какие банки обязаны добавить цифровой рубль и откроется ли кошелёк без вашего согласия
▪️ Что такое окрашивание денег и можно ли ограничить цели платежа
▪️ Разбор по экранам - как выглядит кошелёк, лимит 300 тысяч на пополнение, почему это не вклад и куда в этой системе смотрят длинные деньги.
▪️ Что закон меняет для владельцев криптовалюты
▪️ Также объясняем, почему цифровой рубль не заменит криптовалюту и какие решения останутся за вами.

👉 Смотреть видео

▪️Магазин ▪️Техподдержка ▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 🔥 24
  • ❤ 13
  • ✍ 10
  • 🤷‍♂ 1
  • 🤬 1
  • 👨‍💻 1
  • 👀 1
Post #4704 3.02K
⚠️ Осторожно, мошенники

Друзья, мы регулярно рассказываем о безопасности и схемах обмана в криптосреде. Напоминаем о важном правиле: переходите только по официальным ссылкам.

Мошенники копируют и Sunscrypt. Они создают фейковые YouTube-каналы, используют дипфейки, заводят поддельные аккаунты Владимира и публикуют информацию якобы от нашего имени.

Пожалуйста, всегда проверяйте, кто вам пишет и по какой ссылке предлагает перейти.

Сохраните наши официальные ресурсы, чтобы они были под рукой:
▪️ Основной Telegram-канал: Sunscrypt
▪️ Сайт
▪️ Telegram-магазин: SUNSCRYPT STORE
▪️ YouTube-канал: Sunscrypt
▪️ Личный канал Владимира: Владимир Абовян

Наши менеджеры пишут только в этих чатах:
▪️ WhatsApp
▪️ Telegram
И звонят только с этого номера:
▪️ +7 495 320-32-06

👉 Отдельно советуем сохранить Telegram-магазин. Там мы часто предлагаем самые выгодные цены и раньше всего публикуем специальные предложения.

▪️Магазин ▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • ❤ 14
  • 👍 12
  • 🔥 8
  • ✍ 4
Post #4703 3.19K
🚨 594 BTC исчезли за 25 минут. Кошельки даже не пришлось взламывать

Злоумышленник не получал доступ к устройствам и не крал сид-фразы. Он смог воспроизвести их на своем оборудовании из-за ошибки в генерации случайных чисел. Холодное хранение не спасло, потому что ключи изначально оказались предсказуемыми.

🔐 В новой статье разобрали, как одна ошибка в прошивке оставалась незамеченной пять лет, почему обычного обновления недостаточно и что делать владельцам устройств из зоны риска.

Читайте полный разбор в нашем блоге по ссылке

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 12
  • ✍ 10
  • ❤ 7
  • 🔥 5
Post #4702 3.32K
⚠️ Пользователей Trezor, BitBox и CoinTracking прямо сейчас атакуют через фишинговую рассылку

Злоумышленники получили доступ к ключам/учётным данным Brevo — сервиса, который компании используют для email-рассылок. С их помощью они рассылают письма от имени производителей аппаратных кошельков Trezor и BitBox, а также CoinTracking — сервиса для учёта криптовалютных операций и подготовки налоговой отчётности.

В письмах сообщается о якобы критической уязвимости при генерации случайности чипом STM32, из-за которой seed-фраза пользователя может оказаться под угрозой. Получателю предлагают перейти по ссылке и запустить специальную проверку устройства.
На самом деле ссылка ведёт на фишинговый сайт, который крадёт seed-фразу.

Атака особенно опасна тем, что письма выглядят убедительно и проходят стандартные проверки подлинности почты: злоумышленники используют легитимные ключи и инфраструктуру сервиса рассылок.

Trezor и BitBox не взломаны. Атакующие пытаются получить доступ к средствам пользователей через социальную инженерию.
На данный момент подтверждено, что от атаки пострадали три компании, но потенциально под угрозой могут находиться и другие криптокомпании, использующие Brevo для рассылок.

Если получили такое письмо — не переходите по ссылке и ни в коем случае не вводите seed-фразу на сайте.

📌 Сохраните пост и перешлите это предупреждение тем, кто использует аппаратные кошельки, особенно Trezor и BitBox

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 28
  • ❤ 9
  • ✍ 9
  • 🔥 7
Post #4701 3.03K
🚨 Как злоумышленники обходят SMS, аппаратные ключи и даже 2FA

Троянский конь попал за стены Трои не силой. Его впустили сами защитники города. Современные злоумышленники действуют похожим образом: не ломают самый крепкий рубеж, а ищут доверенный путь, через который их пропустит сама система. В случае с аккаунтами таким путем может стать SMS, восстановление доступа или уже открытая сессия.

2FA (двухфакторная аутентификация)
- это способ защиты аккаунта, при котором одного пароля для входа недостаточно. После его ввода сервис просит подтвердить личность еще одним способом: кодом из SMS, приложения или физическим ключом. Такая защита нужна на случай, если пароль украдут, подберут или найдут в утечке. Без второго подтверждения посторонний не должен получить доступ к аккаунту.

Правда, дополнительное подтверждение не всегда останавливает мошенников. Вот 4 ситуации, в которых 2FA дает ложное чувство безопасности.

1. Код приходит по SMS

Мошенник может убедить оператора перевыпустить SIM-карту на свое имя. В этот момент телефон владельца теряет сеть, а сообщения с кодами начинают приходить злоумышленнику. Если пароль уже украден через утечку или фишинговый сайт, SMS становится последней недостающей частью для входа.

2. Все находится в одном телефоне
На смартфоне часто одновременно открыты почта, биржа, менеджер паролей и приложение с одноразовыми кодами. Если устройство украли разблокированным или заразили вредоносной программой, злоумышленник получает доступ сразу ко всей цепочке. Несколько факторов защиты существуют формально, но фактически хранятся в одном месте.

3. Ключ добавлен, но вход по SMS не отлючен
Даже надежный аппаратный ключ мало поможет, если сервис по-прежнему разрешает войти через SMS или сбросить защиту по почте. Атакующий всегда выбирает способ, который проще обойти. Поэтому после подключения ключа нужно проверить все варианты входа, резервные коды и процедуру восстановления аккаунта.

4. Украдена активная сессия
После успешного входа сервис запоминает браузер с помощью специального токена. Если вредоносная программа украдет его, мошенник сможет открыть уже подтвержденную сессию без повторного ввода пароля и 2FA. Аппаратный ключ защищает момент авторизации, но не зараженное устройство, поэтому важно проверять активные входы и завершать незнакомые сессии.

Для важных аккаунтов надежнее использовать FIDO2 с аппаратным ключом. Он привязан к домену сервиса, поэтому сайт-клон не сможет получить подтверждение входа. Так работает YubiKey.

Приватный ключ хранится внутри устройства и не передается сервису, а вход нужно подтвердить физическим касанием. YubiKey не зависит от SIM-карты или кодов в памяти смартфона, поэтому украденного пароля для авторизации будет недостаточно.

Итог: аккаунт защищен ровно настолько, насколько надежен самый слабый способ входа. Можно подключить YubiKey, но оставить восстановление по SMS и по-прежнему зависеть от номера телефона. Поэтому после настройки ключа обязательно проверьте и закройте все запасные двери.

👉 Подробнее о YubiKey 👈

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 33
  • 🔥 14
  • ❤ 10
  • ✍ 2
  • 🤝 2
Post #4700 3.28K
⚠️ Как 4 000 BTC ушли без кражи ключей

6 сентября из резерва Liquid вывели 3 996 BTC — около $320 млн.
Ключи не украли, Bitcoin не взломали. Атакующие нашли уязвимость в коде Liquid и фактически напечатали около 4 000 L-BTC из воздуха.

Как работает Liquid?

Liquid — это сайдчейн Bitcoin. Настоящие BTC блокируются в резерве, а взамен выпускается эквивалентное количество L-BTC.
L-BTC можно быстро и конфиденциально переводить внутри Liquid. Чтобы получить обратно настоящие BTC, L-BTC уничтожаются, после чего из резерва выплачивается соответствующая сумма.

Что произошло?

По предварительной версии уязвимость в механизме проверки Confidential Transactions позволила создать L-BTC, которые не были обеспечены настоящими BTC.

Атакующие получили около 4 000 L-BTC, отправили их через штатный механизм вывода, после чего федерация Liquid выплатила им 3 996 BTC из реального резерва. То есть они не взламывали кошелёк, а нашли способ заставить систему самой выдать им биткоины.
Причём это практически весь резерв Liquid: около 4 000 BTC из примерно 4 200 BTC — то есть примерно 95% всех BTC, обеспечивавших L-BTC.

Обычные BTC в сети Bitcoin не пострадали. Проблема была именно в Liquid и механизме выпуска/погашения L-BTC. Сейчас операции в Liquid приостановлены, а разработчики расследуют уязвимость.

И ещё интереснее

Переписку между Blockstream (компания, разработавшая Liquid и поддерживающая его инфраструктуру) и атакующими можно посмотреть прямо в блокчейне — они оставляют сообщения через OP_RETURN в транзакциях.

Атакующие называют себя "белыми хакерами" и обещают вернуть большую часть средств после исправления уязвимости.

Пока около 4 000 BTC находятся на их адресе. Следим за движением средств и развитием истории.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 27
  • 🔥 17
  • 🤯 13
  • ❤ 5
  • 😁 3
Post #4699 3.32K
🤓 Новое видео на нашем You-Tube-канале!

Думаете, аппаратный кошелёк гарантированно защищает от кражи? Показываем случай, когда устройство сработало именно так, как должно, но деньги всё равно украли.

История группы мошенников, которая похитила у владельцев криптовалюты не менее пяти миллионов долларов. А на след одной из участниц удалось выйти из-за ошибки, которую она допустила сама.

В новом ролике:

▪️ Как украли деньги. Поддельное письмо от инвестиционной платформы, звонок якобы от службы поддержки, ввод фразы восстановления на фишинговом сайте и исчезновение 1,2 миллиона долларов с аппаратного кошелька.

▪️ Правило одного канала. Почему любое входящее обращение нужно перепроверять по официальным контактам, которые вы нашли сами.

▪️ Почему аппаратный кошелёк не помог. Само устройство никто не взламывал. Владелец сам передал данные для доступа. Разберём, что из этого важно понять каждому, кто хранит криптовалюту на аппаратном кошельке.

▪️ Горячее и холодное хранение. Где провести границу между ними и как определить сумму, которую ещё можно держать в быстром доступе.

▪️ Одна лишняя запись. Конфликт внутри группы, публикация настоящего имени одной из участниц и расследование независимого блокчейн-аналитика.

▪️ Финальный счёт. Арест на Сен-Мартене, обвинение по пятнадцати пунктам и украденные деньги, которые видны в блокчейне, но вернуть их пока некому.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 17
  • ❤ 12
  • ✍ 6
  • 🔥 5
  • 😱 1
  • 🤣 1
Post #4698 3.5K
Как сейчас покупать криптовалюту в России? Отвечаем на ваши вопросы из чата.

До 30 июня 2027 года сохраняется переходный период. Резиденты могут покупать и продавать криптовалюту в собственных интересах, от своего имени и за свой счёт.

С 1 июля 2027 года сделки по общему правилу должны будут проходить через регулируемых участников: зарегистрированные криптообменники, брокеров и другие организации. Банк будет обязан отклонить перевод, если заподозрит, что получатель незаконно занимается обменом криптовалюты.

Квалифицированные инвесторы смогут приобретать другие криптовалюты, доступные в российской регулируемой инфраструктуре, без лимита в 300 тысяч рублей. Тестирование при этом также потребуется.

Можно ли вывести монеты на некастодиальный кошелёк?

Самостоятельное хранение криптовалюты не запрещается. Закон разрешает резидентам открывать и использовать адреса, которые не администрируются российскими цифровыми депозитариями. Уже имеющиеся активы не потребуется принудительно переводить на российскую площадку.

Однако вывод из российской регулируемой инфраструктуры напрямую на личный некастодиальный кошелёк по общему правилу не предусмотрен. Для физического лица потребуется пройти тестирование, а перевод может быть разрешён на адрес, который обслуживает подходящая иностранная организация. Банк России сможет установить дополнительные условия и исключения.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 17
  • 😁 16
  • ❤ 7
  • 🔥 4
  • 🌚 2
Post #4697 3.03K
🎬 Добавляем последние штрихи по новому огненному видео в воскресенье

Ставьте 🔥, если тоже ждете ролик

Напоминаем, что связаться с нами можно:
✔️на сайте
✔️в нашем Telegram-магазине
✔️написав менеджеру для консультации в Telegram или WhatsApp
✔️по номеру: +74953203206

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 🔥 64
  • 👍 14
  • ❤ 5
  • 🤝 1
Post #4695 3.53K
🚨 Храните важные файлы в облачном хранилище? Проверьте свой аккаунт прямо сейчас

С 4 по 21 августа злоумышленники получили доступ примерно к 5 000 аккаунтов Dropbox. Причем им не понадобились ни пароль пользователя, ни доступ к его почте.

Проблема оказалась в связке Dropbox с Lenovo ID. Из-за ошибки при проверке email мошенники могли создать Lenovo ID на чужой адрес, а затем войти в связанный с ним Dropbox. Под удар попали аккаунты без двухфакторной аутентификации.

Файлы просматривали или скачивали менее чем в трети взломанных аккаунтов. Есть сообщения пользователей, что злоумышленники искали документы по слову bitcoin, но официально Dropbox эту деталь пока не подтверждал.

Что нужно проверить:

▪️ Входящие и Спам. Особенно важно проверить спам. У некоторых пользователей уведомление Dropbox о новом входе попадало именно туда, поэтому человек мог не заметить компрометацию. Ищите письма с темами Your Lenovo Code и We noticed a new sign in to your Dropbox account. У некоторых пользователей предупреждение о входе оказалось именно в спаме.
▪️ Историю входов, активные сеансы и подключенные устройства.
▪️ Файлы, которые могли заинтересовать злоумышленников.

Если в Dropbox лежала сид-фраза, приватный ключ, фото резервной копии или файл с паролями, считайте эти данные скомпрометированными. Удалить файл или сменить пароль уже недостаточно. Создайте новый кошелек с новой сид-фразой и переведите активы.

Сохраните пост и отправьте всем, кто пользуется облачными хранилищами. Такая проверка может спасти весь кошелек.

▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
  • 👍 19
  • 🔥 17
  • ❤ 7
Older posts →

About this channel

How can I read @sunscryptnews without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Sunscrypt: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Sunscrypt have?
Sunscrypt (@sunscryptnews) has 10.7K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Sunscrypt know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →