TGViewer
Channel Public Channel
сelestial intelligence lab

сelestial intelligence lab

@web3osinter

building cool things with cool people🕵️‍♂️
@celestial3301
Subscribers
1.06K
Photos
87
Videos
4
Links
52

Showing posts older than #141 · Back to latest

Older Posts 17 shown
Post #139 570
ну а пока вот вам то, с чего меня порвало
  • 🤣 14
  • ❤ 1
Post #138 517
Весь движ по digital assets, crypto regulation и финтеху сейчас в Астане, а я сижу в Алматы и наблюдаю со стороны 💴

Но забавно другое: вакансий именно по crypto investigations я почти не вижу. Везде в основном ищут compliance managers, AML specialists, risk officers и людей вокруг регулирования.

То есть рынок вроде двигается в сторону digital assets, но расследовательская часть пока будто спрятана где-то внутри комплаенса 🤢
  • ❤ 5
Post #137 455
Апдейт к прошлому посту: статья Euronews вышла ещё в феврале, я просто невнимательно посмотрел на дату :)

Но суть всё равно актуальна. Там хорошо показан общий вектор Казахстана по digital assets: AIFC, лицензированные биржи, crypto banks, AML/KYC, blockchain analytics, crypto forensics, national crypto reserve и CryptoCity.

То есть речь про попытку выстроить вокруг неё нормальную регулируемую инфраструктуру.

Для специалистов в crypto compliance, blockchain investigations и digital asset risk это всё ещё очень интересный сигнал по рынку
Post #136 377
Euronews выпустили материал о том, что Казахстан позиционирует себя как следующий crypto hub Евразии 🇰🇿🌐

Ключевые факты из статьи:

— Казахстан хочет вывести crypto market из серой зоны в регулируемое поле ⚖️. В статье пишут, что к 2025 году около 95% оборота digital assets всё ещё проходило вне легальной системы

— Регулирование теперь строится вокруг Нацбанка и AIFC. AIFC - для международных и региональных игроков, Нацбанк — для локального рынка и розничных пользователей 🏦

— Легальный рынок быстро растёт 📈: объём торгов на лицензированных AIFC-платформах вырос с €270 млн в 2023 году до почти €6 млрд за первые 3 квартала 2025 года

— В статье отдельно упоминают ATAIX как пример лицензированной казахстанской биржи, которая работает с местными банками и делает ввод/вывод через банковскую инфраструктуру 🏗️

— Один из важных планов - создание crypto banks. Это уже история не просто про биржи, а про custody, exchange, brokerage/dealing, транзакции и интеграцию крипты в финансовую систему 💳

— Отдельно упоминается national crypto reserve 💎. По статье, Казахстан рассматривает возможность создания фонда, который может инвестировать около €1 млрд в digital assets, в том числе с использованием конфискованной крипты из уголовных расследований

— Также говорится про Alatau CryptoCity рядом с Алматы: пилотную зону для crypto payments, tokenization, digital wallets и blockchain/fintech sandbox 🏙️

— Ещё один важный блок - Crypto Forensic Laboratory в Nazarbayev University 🔍. Лаборатория помогает правоохранительным органам анализировать блокчейн-транзакции, строить графы, выявлять связи между кошельками и готовить материалы для расследований

Мой вывод: Речь про попытку построить государственно-контролируемую инфраструктуру вокруг digital assets: лицензированные биржи, криптобанки, резервы, forensic lab, AML/KYC, AIFC и CryptoCity 🏛️

Но важный нюанс: материал опубликован “in partnership with MDQ”, поэтому это больше похоже на имиджевый/партнёрский материал о Казахстане, а не на жёсткую независимую критику. Поэтому тон статьи очень позитивный: crypto hub, регулирование, инвесторы, безопасность, прозрачность ✨
euronews How Kazakhstan plans to become Eurasia’s leading crypto hub After illegal crypto turnover in Kazakhstan hit 95% in 2024, authorities responded by rewriting the rulebook.
  • 👍 6
Post #135 384
Закрыл еще одну маленькую, но важную ачивку - прошел обучение и сдал экзамен Manager/Internal Auditor of Information Security Management System based on ISO/IEC 27001:2022.

Если по-простому: ISO 27001 - это про то, как в компании строится система управления информационной безопасностью.

Двигаемся дальше 🫡
  • 👍 20
  • ❤ 14
  • 🔥 8
Post #134 417

Forwarded from OSINT mindset

Сәлем, Қазақстан! Пятое мероприятие OSINT mindset в Алматы уже совсем скоро! В июле состоится OSINT mindset meetup kaz #5 🔥

Список докладчиков будет опубликован позже в канале OSINT mindset. Если у тебя есть тема для доклада — заполняй форму, и мы рассмотрим твою заявку!

Ссылка на форму

Заявки принимаются до 12 июля, 23:59 (UTC+5). Оставляй заявку по ссылке!

Ждём всех 25 июля в 14:00 (UTC+5) по адресу: г. Алматы, ул. Байзакова, 280, БЦ Almaty Towers, SmArt.Point, 1-2 этаж

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения ✨

🌐Site | 💬 Forum | 🔍 Family |▶YT
  • ❤ 5
Post #132 557
741 человек в канале - думаю, уже можно немного о себе написать 👋

Всем привет, ребят!
Меня зовут Димаш, мне 20 лет.

Я из Алматы, учусь на кибербезе и работаю в SOC в банке 🏦. До этого и параллельно много копаюсь в OSINT, crypto investigations, AML, ончейн-расследованиях, скамах, фроде и всей этой теме 🔍💻.

В целом я просто человек, которому реально интересно разбираться, искать связи, копать глубже и делать что-то своё в этой сфере . Иногда выступаю, иногда пишу ресерчи, иногда просто делюсь мыслями и тем, что сам понял по ходу .

Этот канал я веду не как медиа и не как «экспертный блог». Скорее как место, где можно показывать свой путь, свои идеи, ошибки, находки и рост.

Спасибо, что вы тут вместе со мной.
Ценю каждого из вас! 🫂
  • ❤ 35
  • 🔥 4
  • 🍾 2
Post #129 528
⚠️USB-червь для кражи крипты: старый вектор вернулся, но уже с Tor 🌐 и RCE

Microsoft Threat Intelligence рассказали о новой Windows-малвари CryptoBandits, которая активна минимум с февраля 2026 года.

На первый взгляд это обычный crypto clipper: малварь следит за буфером обмена, ищет seed-фразы, приватные ключи и адреса кошельков, а потом либо крадёт данные, либо подменяет адрес получателя на адрес атакующего.

CryptoBandits 🐶 распространяется через USB-накопители с вредоносными .lnk-ярлыками. Сценарий максимально простой: пользователь открывает на флешке якобы обычный документ, PDF или Excel-файл, но на самом деле запускает ярлык, который стартует worm-компонент. После заражения малварь прячет настоящие файлы на USB и создаёт вместо них новые .lnk с теми же именами. Так флешка превращается в переносчик заражения.

Дальше начинается уже криптовая часть:

— мониторинг clipboard примерно каждые 500 мс
— поиск 12/24-word seed phrase
— поиск Ethereum и Bitcoin private keys
— подмена BTC / TRON / Monero и других адресов
— отправка скриншотов оператору
— exfiltration через Tor
— persistence через scheduled tasks

Отдельный стоит выделить: CryptoBandits не использует обычный публичный C2 по IP/домену. Он разворачивает на машине портативный Tor-клиент, поднимает локальный SOCKS5-прокси на 127.0.0.1:9050 и общается с .onion-сервисами. Для защитников это неприятно, потому что обычная DNS/доменная видимость почти пропадает.

И самое важное: В C2 есть команда EVAL, через которую оператор может выполнить JScript-код на заражённой машине. То есть финансовый стилер превращается в лёгкий backdoor.

На что смотреть в SOC/IR📱:

— .lnk-файлы на removable media
— wscript.exe / cscript.exe, которые запускают curl, cmd.exe, powershell или странные EXE
— curl --socks5-hostname localhost:9050
— обращения к .onion через локальный Tor
— scheduled tasks из C:\Users\Public\Documents\...
— подозрительные PowerShell screen capture activity
— подмену/инспекцию clipboard на машинах, где работают с криптой

Базовые меры защиты тоже понятные:

— отключить AutoRun/AutoPlay для USB
— запретить запуск .lnk с removable drives через GPO
— ограничить ненужный запуск WScript/CScript
— включить ASR rules против obfuscated scripts и suspicious child processes
— не копировать seed/private key на рабочей машине
— всегда проверять адрес получателя не по первым/последним символам, а полностью или через trusted flow/hardware wallet

Вывод простой: флешки еще тут. Теперь старый USB-worm может быть не школьным autorun-вирусом, а криптостилером с Tor C2 и возможностью удалённого выполнения кода
  • 👍 7
  • ❤ 2
  • 🔥 2
Post #126 470
Вчера выступил на Standoff Talks в Москве с докладом про blockchain investigations - «Вычислю по IP в Web3»

Рассказал про то, как вообще расследуются криптокражи: wallet drainers, fake Zoom, pig butchering, risk score, кластеризация, миксеры, OSINT, legal boundaries и почему on-chain - это нормальная расследовательская работа

Честно - было очень круто. Огромное спасибо организаторам за возможность выступить и за такую сильную площадку. Безумно приятно, что после доклада были вопросы, люди подходили, обсуждали кейсы и делились своим опытом

Ещё познакомился с пентестерами из Бизона - очень сильные ребята. И с Юрой: он вообще зверь, триажер bug bounty платформы Сбербанка. Вот его влог, там немного атмосферы с мероприятия

Короче, день получился мощный. Москва, Standoff Talks, доклад, новые знакомства и ощущение, что тема blockchain investigations сильно заходит людям
  • ❤ 24
  • 🔥 5
  • 👍 2
Post #125 478

Forwarded from OSINT mindset [ENG]

OSINT mindset team came in 2nd place at Trace Labs Search Party! 🥈

This past weekend, the Trace Labs Global OSINT Search Party took place — an international CTF focused on finding missing persons. This time, 130+ teams from around the world competed for the top spots 🌍

Our team, consisting of @Soxoj, adk, @vali, and Pr1tchard, delivered an excellent result:
— 2nd place among 130+ teams 🥈
— 28 accepted submissions
— 1,050 points

We will continue participating in events like these and helping people 🧡

🌐Site | 💬 Forum | 🔍 Family |▶YT
  • ❤ 7
Post #124 609
Сильная мысль про security-design

Классический подход в кибербезе часто строится вокруг идеи: “атака неизбежна, значит нужно мониторить, детектить и минимизировать ущерб”. Но в некоторых системах можно идти менять саму архитектуру так, чтобы выгодная траектория для атаки просто исчезала

Пример из MEV: commit-reveal + uniform clearing может убрать видимость orderflow до расчёта и тем самым сильно сузить поверхность для frontrun/sandwich-атак. Изначально спроектировать так, чтобы атаковать было нечего
  • 👍 8
  • ❤ 3
Post #123 680
То ли дело в СНГ, уже давно во всех компаниях сидят китайские аптшки
  • 🤣 7
  • ❤ 3
Post #122 697
Ну и главный мем этого кейса даже не в самом минте.

Если выпуск токенов завязан на 1-of-3 multisig, то они конкретно болт ложили на zero trust

В такой архитектуре должны быть lнормальный M-of-N, разделение ролей, минимальные привилегии и понятная процедура ротации ключей.

Критические действия вроде смены owners или минта новых токенов не должны проходить мгновенно и в одну подпись. Там нужен хотя бы timelock, мониторинг аномальных mint-событий, pause guardian и заранее подготовленный incident response playbook.

Threshold signatures или MPC тоже выглядели бы логичнее, чем ситуация, где один скомпрометированный ключ делает принтер из stablecoin mint))
  • ❤ 9
Post #121 548

Forwarded from Crypto Headlines

#usdr #eurr
🚫 Европейский эмитент стейблкоинов StablR заморозил операции с USDR и EURR после взлома multisig-кошелька.

➤ Хакеры получили доступ к одному из ключей multisig 1-of-3 и выпустили необеспеченные токены на $13,5m.

➤ Компания признала, что токены больше не обеспечены в соотношении 1:1, как того требуют правила MiCA в ЕС.

Crypto Headlines
Post #120 518
Так смешно смотреть как пиджаки друг друга по головке гладят на сцене

А могли просто в баньку сходить…
  • 🤣 8
  • ❤ 4
Post #118 534
Solana Summit Kazakhstan уже идет, но первый “use case” подъехал еще до старта.

Пока на сцене пиджаки рассказывают друг другу про масштабирование, инфраструктуру, институционалов и будущее Web3, организаторы до мероприятия успели сделать небольшой слив ПД.

Просто переслали письмо участникам и засветили большую часть e-mail адресов в открытом списке получателей.

Особенно забавно, когда это происходит вокруг крипто/блокчейн-ивента, где все говорят про децентрализацию, безопасность и цифровое будущее.

Web3-саммит, Web2-ошибки)
  • 😁 20
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →