TGViewer
Channel Public Channel
Tor Zireael

Tor Zireael

@torzireael1

Чат https://t.me/+bcLw92YXGD9kZWNk
Блог https://onion.as/
Крипта: @TorZireael2
Контакт @TorZireael123
Subscribers
11.8K
Photos
720
Videos
38
Links
297
Recent Posts 16 shown
Post #1124 2.91K
Zireael Крипта upd к https://t.me/TorZireael1/1069 Если прям откровенно, то даже не хотелось публиковать эту статистику, и все же буду придерживаться плана и публиковать статистику такой, какая она есть, честно. Все перед вами на скрине, в работе 2 месяца (60 дней). В…
90 дней в работе, рынок ожил, стата улучшается
  • 😁 32
  • 👍 7
  • 😭 4
Post #1123 5.82K
Еще пару лет назад я мечтал реализовать систему экстренного уничтожения данных. Мне казалось, это очень интересный продукт для ЦА. Продуманная система, при которой все чувствительные данные в один момент навсегда уничтожаются, и даже если вас будут пытать, то эти пытки будут бесполезны в плане получения от вас пароля от техники.

При этом чтоб способов и сценариев, при которых происходит это удаление, было множество. Например, по нажатию кнопки, вводе спец. пароля или даже пароля, отправленного в Телеграм бот, чтоб все это могло запускать нужный скрипт, и множество других скриптов/проверок. К примеру, такой доступ может иметь ваше доверенное лицо.

И первое, что пришло в голову, — вместо того чтоб создавать все с нуля, воспользоваться готовыми системами. Как оказалось, такие есть, и их даже 2, но купить у них их невозможно. Сайт у них есть, контакты есть, но никто вам не ответит по ним. Я писал, звонил — видимо, к ним нужно только лично ехать. Да и проблемы очевидные: эти системы монтируются в крупные системные блоки, довольно дорогие — от 650$ для HDD, для SSD уже дороже. Для ноутбука / макбука это тоже не подходит: в малый корпус не установить, да и диск умирает после такого. Производить собственное решение — ппц дорого, как минимум потому, что на одни только тесты сколько нужно HDD/SSD купить?))
Итого, масса минусов, а готовые решение никак не купить, не говоря уже о партнерстве, поэтому идея была отложена в сторону.

И вот спустя время попадается на глаза такое понятие, как «криптографическое уничтожении». По сути, это удаление ключа, пароля или части ключа, т.е. удаление того, без чего уже невозможно расшифровка содержимого. Насколько же это решило 1000-чи проблем и добавило еще 1000-чу новых сценариев защиты данных, которые были невозможны при аппаратном уничтожение!

Буквально можно ключ расшифровки собирать из суммы 3-х ключей, каждый из которых хранить в разных местах, где сценарий удаления удаляет во всех 3-х местах эти ключи одновременно с отправлением в ребут системы (размонтируя контейнеры). И это работает везде: на маках, винде, линукс системах.
При этом можно взять в качестве одного из источников хранения ключей можно взять удаленные KMS с HSM (аппаратные модули для хранения таких ключей) или локально взять Raspberry PI c аппаратным TPM (для невозможности бэкапа ключей из sd-карты), а можно и то, и то, т.е. 1 ключ на удаленном KMS с HSM, второй — на локальной Raspberry PI c TPM, и нужно оба ключа.

И да, что самое прекрасное, это уже протестировано, и это действительно работает на windows и linux; не протестировано на MacBook — не могу навсегда зашифровать мак жены :)
  • 👍 34
  • ❤‍🔥 9
  • 🤣 7
  • 😁 5
  • 🌚 1
Post #1121 7.41K
Ушлый бизнесмен из Питера в даркнете нашёл объявление о продаже товаров за 30–40% от стоимости и решил сэкономить, закупив зарядные станции для электричек.

Сам же продавец поясняет, что добывает товар он под запрос мошенническим путём, обещая продавцу постоплату, на деле забирая товары бесплатно и сразу реализуя их за 30–40%.

Итого продавец и покупатель в даркнете заключили в гаранте сделку, где один обещает продать товар, второй — купить.

В итоге продавец добывает те самые зарядные станции и поставляет их покупателю, но сюр ситуации в том, что добыл эти самые зарядные станции он у покупателя)) Т. е. он буквально сначала развёл покупателя, обманув его по постоплате, забрав эти самые станции, и после ему же их продал за 30–40% 😂

Смех в том, что со стороны сделки в гаранте никто никого не обманул, товар был добыт и поставлен продавцу, продавец теперь обязан выкупить свои же зарядные станции.

А со стороны закона один занимается мошенничеством в особо крупном размере, второй — скупкой краденого.
  • 😁 95
  • 🤣 65
  • 🥰 3
  • 🤯 2
Post #1120 5.77K
Post #1119 6.36K
Tor Zireael Сколько Telegram платит за баги? Ну вот, допустим, вы нашли баг, который позволяет маскировать ссылку под внутреннюю, типа @nickname, но при нажатии на неё клиент будет на самом деле обращаться на внешний сервер, раскрывая таким образом IP клиента — 100$.…
Телеграм скаммит баг-хантеров.

@w1r3l355 еще в июле дал баг-репорт по найденному стикеру, который крашит все клиенты, за исключением клиента в вебе, буквально я сам лично тестировал на android, айфоне, маке и винде, этот баг реально работал, реально клиенты вылетали. Даже есть публичные истории где этот стикер в публичные чаты закидывали и никто не мог открыть этот чат из участников, потому что их клиенты закрывались.

Итого что имеем, человек нашел баг, честно его зарепортил, не раскрывал его нигде публично, ТГ 1.5 месяца его не фиксит, баг-хантеру ничего не платит, и спустя 1.5 месяца когда кто-то еще его находит и начинает эксплуатировать разрабы ТГ поняв что обосрались, начинают его фиксить, а хантеру, который еще 1.5 месяца назад им его зарепортил — показывают залупу вместо денег.
  • 😁 72
  • 😭 19
  • 🤯 9
  • 🤣 5
  • ❤‍🔥 4
Post #1117 6.89K
Что лучше 100к просмотров на широкую аудиторию или 8к целевых?

Казалось бы 100к это 100к, но посмотрите сколько подписчиков пришло с этих 100к — 77. В то время с 8к целевых 159, т.е. буквально 2 раза больше, чем с 100к.

Когда создавал YouTube канал гнался за большим количеством просмотров, делал видео на широкую аудиторию (популярная тема и видео без сложных тех. моментов).

Как мне казалось такой подход должен зайти более широкой публике, больше просмотров = больше подписчиков, канал будет быстрее расти и т.д., на деле же на деле получалось наоборот.

Тут вывод будет такой, что нужно максимально нишиваться, т.е. делать контент исключительно на одну нишу и не боятся делать контент сложным, потому что это может оказаться для кого-то сложным, именно такие сложные нишевые видео и закрепляют вас в этой нише.

И да, это все не касается авторов ТГ каналов, писать сложные большие статьи для ТГ супер неблагодарное дело. Неделю сидите пишите, пост дали, его никто не репостнул, спустя 15-20 других постов он навсегда теряется в ленте, поисковики не индексируют статью, работа сделана зря. Таков удел контента в ТГ. YouTube будет годами предлагать ваше видео людям в поиске и рекомендациях, в ТГ контент умирает, этот подход не работает.
  • 👍 83
  • 💯 10
  • 🔥 2
  • 😁 2
  • 😭 1
Post #1116 6.16K
LOCKBIT 7 YEARS IN THE GAME
Exp/XSS — BAN
Репутация — RIPPER
1 приватный builder — слит
34 сервера — изъяты
1 affiliate-панель — захвачена
1 leak-site — переехал к ментам
194 партнёра — раскрыты
Пароли — plaintext
Риск уголовного дела — 100%
Прибыль — не гарантируется

Security by LockBit™ Спасибо, что остаётесь с нами.
  • 😁 77
  • 🥰 9
  • 👍 5
  • 😭 3
Post #1115 8.99K
Post #1114 7.65K
Post #1113 6.76K
Zireael Крипта Стало популярным видео, как через свапалку wagyu[.]xyz/swap ребята поменяли 23m$ в BTC на XMR. Видео распространяет собственно сама свапалка в твиттере. Лично я считаю это видео фейком созданным для привлечение клиентов в эту свапалку. Фейк это потому, что…
Как сообщили в комментариях, эта свапалка в конце предлагает удвоить XMR и с шансом в 200% подарить деньги обменнику

что куда интереснее, что они показывают форму гемблинга сразу после обмена
и если машинально нажать активную кнопку, то можно потерять деньги
  • 🤣 86
  • 🔥 3
  • 🌚 1
Post #1109 5.77K

Forwarded from Zireael Крипта

Стало популярным видео, как через свапалку wagyu[.]xyz/swap ребята поменяли 23m$ в BTC на XMR. Видео распространяет собственно сама свапалка в твиттере.

Лично я считаю это видео фейком созданным для привлечение клиентов в эту свапалку. Фейк это потому, что нельзя так просто взять и купить на 23M$ XMR, это большой объем и он будет заметен в стакане и на графике, особенно если речь идет о покупке именно таким способом, как показано это на видео, т.е. быстро т.е. по рынку, а не лимитками. 23M$ дает по рынку это неизбежно даст большую свечу и большой объем, который будет заметен на графике, этого не было.

Да и сам мост, про который говорит обменник, мол у него есть XMR1 на hyperliquid, где он меняет XMR1 на нативный токен XMR. Так вот попробуйте просто открыть через приложение hyperliquid пару с XMR1, такая существует, но скрыта из поиска, вы ее просто даже не найдете в приложении hyperliquid.
  • 👍 17
  • 🔥 5
  • 🌚 3
Post #1107 6.12K

Forwarded from Zireael Крипта

Thorchain добавляет Monero

Новость прошла совершенно незаметной, а на мое мнение это очень интересно и очень важный позитивный шаг.

Thorchain это не что-то прекрасное конфиденциальное и приватное, нет они прямо заявляют что сохраняют IP-адрес, браузер, ОС, время доступа, страницы, клики, wallet address и данные транзакций и передадут все это по запросу.

И все же, не смотря на вышеуказанное, Thorchain это DEX свапалка, которая может дать много-много ликвидности для входа/выхода из XMR, что сильно упрощает для многих вход и выход в Monero, поэтому это позитив.

Думаю теперь мы чаще будем видеть резкие гигантские свечи на XMR, потому что когда ранее кому-то нужно было отмыть украденный 1M$ в ETH, ему нужно было обратиться в обменник, обменник заводил эти ETH на Kucoin/HTX, там продавал их, потом покупал XMR, потом выводил этот XMR, был определенные точки риска блокировки/заморозки средств самой CEX биржей, теперь же появился еще один децентрализованный источник огромной ликвидности.

В защиту Thorchain можно даже вспомнить кейс, когда в через свапалку хакер отмывал 477 млн$ крипты похищенной у FTX, так вот во время отмыва этих денег фронтенд свапалки отключили, но сама сеть THORChain продолжала работать и хакер продолжил мыть, не смотря на отключенный фронт, это отличный пример децентрализации таких свапов.

На данный момент свапы в XMR еще не работают, как я понял в самое ближайшее время это уже начнет работать.
  • 🔥 35
  • 👍 8
  • 😁 6
Post #1106 5.98K
Со слов коллег, документировали кого-то по экономике. Узнали, что он уезжает на день куда-то отдохнуть, и ночью решили зайти к нему поставить технику.

В квартиру зашли, технику поставили и, собираясь уходить, заметили на стеклянном столе, который они двигали, трещину на столешнице. Все в панике: это обсер, хозяин спалит. На часах 3–4 утра, магазины закрыты, что делать — непонятно.

Обзвонили все магазины в городе, лично звонили владельцам. Убедили одного приехать, открыть магазин и продать точно такой же стеклянный стол, как тот, что они повредили. Стол поменяли, выдохнули и ушли.

Следующим утром — из телефонного разговора босса из квартиры:

Братан, помнишь, тот стол у меня стеклянный, с трещиной был? Так вот, я отвечаю, не поверишь…
  • 😁 82
  • 🔥 4
Post #1105 5.96K
Со мной связался разработчик Arcatechon, рассказал о своем продукте, который как мне показалось заслуживает упоминания, речь о мини-компьютер, который изначально сделан с упором на приватность и контроль над железом: сеть вынесена в отдельный модуль, критичные данные и ключи хранятся отдельно, а сама архитектура задумана так, чтобы уменьшить количество закрытых компонентов, которым приходится просто доверять.

Разработчика попросил написать широкую статью о своем продукте, никакой рекламы или партнёрства здесь нет.

https://onion.as/878?v=1
onion.as Arcatechon Muro I: первый мини-ПК в мире без бэкдоров Команда Arcatechon разрабатывает безупречно безопасную и приватную технику, работать с которой — настоящее удовольствие. Наше главное правило: истинная защита должна быть простым и понятным стандартом — как на уровне архитектуры, так и в интерфейсе. В этой…
  • 🤣 24
  • 👍 17
  • 😁 9
  • 🌚 4
  • 🔥 2
Post #1104 6.92K
Еще в июле 2026 вышла статья (https://arxiv.org/pdf/2607.07062) по деанонимизации XMR узлов в сети Tor, чем навел достаточно много шума. Сам оригинал статьи можете почитать по ссылке выше, ниже предлагаю ознакомится с ее переводом на русский язык, который выполнил “лягушонок Кермит” с damagelib66*/threads/41867

Также статья дополнена переводом транскрипции с видео https://www.youtube.com/watch?v=CQumGn_M28M что делает материал более полным и интересным.

От себя скажу:
В статье идет речь об атаках на узлы, как локальные так и удаленные, которые подключаются в P2P монеро через Tor, и не просто через Tor, а через Tor к скрытым сервисам, т.е. не способ подключения к узлу посредством Tor, например через RPC узел в .onion, а сам способ monerod публиковать транзу в сеть Monero. Конкретно в данном случае проблемой стало слишком много Tor это плохо, и к примеру если оставить RPC в Tor, но сам узел будет публиковать транзы через P2P Monero сеть без Tor или через Tor, но не скрытые сервисы Tor, то это конкретно описываемую в статье атаку уже будет не провести.

В статье атака нацелена статья на деанонимизацию узлов/нод XMR, для деанонимизации транзакции и IP-адреса узла, это интересно, потому как многие считают что самым надежным способом будет скачать себе блокчейн и локально проводить транзы и чтоб конечно же скрыть IP-адрес кошелька = компьютера = узла, первое что приходит в голову использовать Tor, да еще лучше чтоб это было Tor+Tor (через скрытые сервисы), и именно эта инфраструктура и подпадает под вектор атаки в описываемой статье. Еще добавлю к вектору атаки, что используя локальный узел, им пользуетесь только вы и все транзы с него будут ваши, что добавляет еще проблем. Потому что это выглядит в P2P Monero так: появляется НОВЫЙ узел в 20:00 в сети, с него прилетает 2-3 транзы и в 20:30 он уходит в оффлайн, вот уже можно соединить эти 3 транзы с этим узлом, а теперь еще и можно узнать настоящий IP этого узла, даже если он был скрыт за Tor.

Что плохо в этом всем?
1) узел включается выключается как раз перед транзой
2) все транзы узла = все транзы кошелька
3) ip узла = ip кошелька

Все существующие рекомендации (https://www.youtube.com/playlist?list=PLPDPejqPzKnPlOcKaQtEja-XICMXROLrJ) по использованию XMR остаются актуальны, локальные узлы как были плохи так и остались. Размещайте свой собственный узел, делайте его доступным как через клирнет так и через скрытый сервис, сам же узел должен шарить транзы без Tor в Monero P2P. Подключится к узлу можно как и через Tor, так и через клирнет, и да, другие узлы в сети Monero P2P будут видеть его настоящий IP адрес, адрес этого узла, но через него будут идти не только ваши личные транзы, а и транзы других кто будет им пользоваться, потому что он будет зашарен во все агрегаторы, и будет доступен всегда, а не только тогда, когда вам нужно воспользоваться кошельком. И что главное, так тот факт что узел доступен через RPC скрытого сервиса, это защищает IP адрес всех кошельков которые подключаются к узлу, даже узел не знает их IP.

https://onion.as/840
onion.as Деанонимизация транзакций Monero в сети Tor - onion.as Еще в июле 2026 вышла статья (https://arxiv.org/pdf/2607.07062) по деанонимизации onion XMR узлов в сети Tor, чем навел достаточно много шума. Сам оригинал статьи можете почитать по ссылке выше, ниже предлагаю ознакомится с ее переводом на русский язык, который…
  • 👍 23
  • 🤣 7
  • 🤬 1
  • 😭 1
Older posts →

About this channel

How can I read @torzireael1 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Tor Zireael: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Tor Zireael have?
Tor Zireael (@torzireael1) has 11.8K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Tor Zireael know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →