TGViewer
Channel Public Channel
сelestial intelligence lab

сelestial intelligence lab

@web3osinter

building cool things with cool people🕵️‍♂️
@celestial3301
Subscribers
1.05K
Photos
87
Videos
4
Links
52

Showing posts older than #97 · Back to latest

Older Posts 17 shown
Post #95 529
Ровно два года назад я узрел откровение ОСИНТ через ГЕОИНТ, и был сей день подобен пеклу, ибо мы с верным моим спутником решали стф-задание и потратили четыре часа на изучение парижского метро и автобусных маршрутов. Ибо написано: «Ибо в тщетном труде человек старается, и в пустоте надеется». Мы искали проклятые координаты, за которые на том CTF давали семьсот-восемьсот поинтов, что есть великое богатство, и все же нашли их, и радость наша была безмерна. Это было еще до пришествия искусственных разумов, кои могут хоть что-то подсказать
  • ❤ 12
  • 😁 3
  • ⚡ 2
Post #94 451
По самому курсу могу сказать, что он правда полезный. Обучение, которое помогает лучше структурировать знания и собрать в более цельную картину подход к crypto investigations. (это вам не курсы из Coursera 🎓). Особенно если вы уже где-то рядом с этой сферой и хотите двигаться глубже.

Что лично мне понравилось:

Во-первых, курс нормально выстраивает мышление именно под расследования 🧠. Не просто “вот блокчейн, вот транзакция, вот адрес”, а именно как на это смотреть в контексте анализа, рисков, связей, сущностей, сервисов и поведения. То есть ты начинаешь лучше видеть не отдельные куски, а всю логику целиком 🔗.

Во-вторых, понравилось, что там все не сводится к сухой теории про крипту 📉. Материал заточен именно под практическое применение: как мыслить при анализе кошельков, переводов, паттернов движения средств, как лучше раскладывать для себя кейс, на что обращать внимание в первую очередь, а что уже вторично.

В-третьих, мне зашло, что курс помогает лучше уложить в голове тему risk indicators ⚠️ и в целом логику того, как связывать on-chain активность с более широким контекстом расследования. То есть не просто смотреть на транзакции как на набор строк, а понимать, что за этим стоят определенные сценарии, модели поведения и возможные выводы 🕵️‍♂️.

Еще понравилось, что после прохождения у тебя остается не просто ощущение “что-то посмотрел”, а более собранная база в голове 💡. Даже если ты уже был в теме, все равно какие-то вещи раскладываются аккуратнее, понятнее и системнее. Для меня это было одним из самых полезных моментов ✅.

Но если идти совсем без базы, будет заметно тяжелее.
И если брать такое обучение, то под него надо именно выделять время ⌛️. Плюс очень советую по ходу вести свои заметки 📝, потому что потом это сильно помогает все освежать и не терять полезные вещи.

Понятно, что любой сертификат - это не финальная точка и не доказательство того, что ты уже все умеешь. Но как показатель того, что ты системно двигаешься в нужную сторону, учишься и вкладываешься в свое направление - это точно важная штука.

Так что да, еще один шаг сделан.
Идем дальше.
  • ❤ 10
Post #93 486
Ну что, ребят, есть хорошая новость - наконец-то получил TRM Advanced Crypto Investigator (TRM-ACI) от TRM Labs.

Очень хотел этот серт, потому что мне реально близка вся тема блокчейн-расследований, crypto crime и OSINT.

Так что сегодня можно официально сказать, что еще один шаг в нужную сторону сделан.

Возможно для кого-то мелочь
Но для меня, очень приятная мелочь.

Officially certified 🚀

https://certs.academy.trmlabs.com/697cf8ea-0194-42a6-b119-3bbd32124600#acc.PVeY3TQk
  • 🔥 26
  • 👏 8
  • ❤ 6
  • 👍 2
Post #92 500
ФБР выпустило Internet Crime Report за 2025 год.
Цифры там очень показательные: за прошлый год американцы потеряли почти $21 млрд из-за киберпреступности.

Из них больше $11 млрд пришлось на мошенничество, связанное с криптой — в первую очередь на инвестиционные скамы.
Еще почти $893 млн убытков связаны с преступлениями, где использовался ИИ.

Из хорошего: ФБР не просто собирает статистику, а реально работает по таким схемам. Например, в рамках Operation Level Up уже удалось предотвратить потери жертв более чем на $500 млн.

Это показывает, что без нормальной связки между государством, частными компаниями и on-chain аналитикой такие сети разбирать будет очень тяжело

https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
  • 🔥 6
  • ❤ 4
  • ⚡ 1
  • 👀 1
Post #88 2.47K
Спасибо всем, кто пришёл сегодня на 2600 Almaty.

В этот раз нас было чуть больше 60 человек - очень мощно. Спасибо каждому, кто дошёл, слушал, задавал вопросы и участвовал в обсуждениях.

Отдельное спасибо нашим докладчикам за время, подготовку и действительно интересные выступления.

Было очень приятно видеть столько знакомых и новых лиц.
  • ❤ 13
  • 🔥 4
  • ⚡ 2
Post #87 508
Легенды на спикерах
  • 🔥 6
Post #85 563
Если вдруг потерялись в делах — вот вам ориентир на вечер.

Сегодня встречаемся на 2600 Almaty.

Доклады, комьюнити, знакомства, разговоры про безопасность, OSINT, расследования и всё рядом с этим.

📅 03.04.2026
🕖 18:00
📍 SmartPoint, зал Amphitheater

Приходите. Будем рады своим людям и новым лицам тоже
  • ❤ 7
Post #84 4.47K
Третьим на встрече 2600 в Алматы выступит @hcstm.

Тоже без фотки, но хоть имя знаем (Тофик)

Доклад:

📎 Illusion of Security: почему «защищённый периметр» — это иллюзия

Нам всем нравится думать, что если снаружи всё закрыто, то внутри уже безопасно.
Но на практике одного “защищённого периметра” давно недостаточно. Стоит атакующему найти одну точку входа - и вся красивая модель защиты начинает сыпаться.

Коротко по структуре:
• Что на самом деле создаёт ощущение контроля и безопасности
• Почему одного периметра недостаточно
• Как отсутствие контроля внутри сети ломает всю модель защиты
• Как одна точка входа превращается в компрометацию всей инфраструктуры

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint,
Зал Amphitheater
  • ❤ 7
  • 🔥 3
Post #83 5.19K
Немного изменили agenda: один из запланированных спикеров, к сожалению, не сможет выступить.

Но без сильного доклада вас все равно не оставим - наоборот, в программе появилась очень мощная замена ⚡️

Второй доклад будет сразу от двух людей 👀

Имена они раскроют уже прямо на выступлении.

Но фотка в анонсе у вас уже есть, так что при желании можете попробовать заосинтить их заранее)

Доклад:
📎 Don’t Trust AI Code: Beautiful Code, Ugly Consequences

Все резко стали “разработчиками”.
Попросил нейронку — получил код: быстрый, красивый, уверенный на вид.

А потом внезапно оказывается, что вместе с удобством приехали уязвимости, костыли, мусор и проблемы, разгребать которые почему-то все равно должен человек.

Коротко о содержании:
• почему AI-generated code часто приносит с собой уязвимости прямо из коробки
• почему нас уже накрывает волной AI-generated garbage
• почему Secure Software Development Life Cycle — скучная, но жизненно важная штука, на которую все забивают до первого серьезного факапа
• как выжить в эпоху, где писать код стало легче, а отвечать за него — все так же больно

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где: г. Алматы, SmartPoint, зал Amphitheater

До встречи 👋
  • ❤ 10
  • ⚡ 6
  • 🔥 3
Post #82 602
Подаюсь сейчас с докладом про bridges laundering и вообще про то, где AppSec ломается в Web3.
И один из организаторов говорит: “есть риск, что аудитории будет сложно, и 45–50 минут может быть тяжело слушать”.

И я сижу и думаю, а что именно тут “сложно”

Потому что если убрать слово “блокчейн”, там остаются вполне знакомые вещи
кривая валидация, плохой контроль доступа, ключи, которые лежат где не надо, логика, вынесенная в какие-то внешние сервисы.

Я им отдельно проговорил, что это не будет теоретическая история
будет 2–3 реальных кейса, разбор от архитектуры до самого взлома, и дальше - трейсинг средств после.

То есть по сути это обычный разбор инцидента, просто в другой среде.
  • ❤ 7
  • 👍 2
Post #80 578
Всем привет!

Вопрос к моей аудитории, было бы интересно послушать этот доклад

Bridges Laundering: Cross-Chain Exploitation and the AppSec Blind Spot

• как некорректная проверка подписей и слабый threshold-дизайн приводили к катастрофическим провалам
• как централизованное управление ключами валидаторов подрывает сами предпосылки децентрализации
• как off-chain компоненты (API, relayers, frontends, indexers) создают невидимую поверхность атаки
• почему кроссчейн-мосты после взлома становятся удобным инструментом для отмывания средств
  • 🔥 6
  • ❤ 2
  • 🤝 2
Post #79 4.93K
Первым на встрече 2600 в Алматы выступит PritchardOSINT analyst

Pritchard решил обойтись без фотки.
Ну вы понимаете… OSINTеры и их OPSEC

Доклад:

📎 Address Poisoning Attack

Вам когда нибудь приходила спам рассылка? Вот и криптанам тоже! Разберем простую фишинговую атаку, которая за счет свои объемов стабильно приносит деньги мошенникам:

Коротко по структуре:

- Как это работает. Разбираем механизм атаки
- Как реализуется. Запустить на своем пк или же VPS?
- Кейсы и трейсинг движения. Разбираем случаи, где жертвами стали совершенно различные люди, от обыкновенных пользователей, до китов и мошенников высокого полета

📅 Когда: 03.04.2026
🕖 Время: 18:00
📍 Где:
г. Алматы, SmartPoint,
Зал
Amphitheater
  • ❤ 6
  • 🔥 1
  • 🤩 1
Post #78 473
Планирую объяснять про Canary Tokens…
— “Can we trade that?”
Всё, лучший коммент за всю мою карьеру
  • 🤣 13
  • ❤ 2
  • 😁 2
Post #77 466
Вчера ребята из Nym пригласили меня выступить у них на комьюнити-колле уже на следующий день.
Из проверенных тем была готова именно эта - так что, если хотите послушать ещё раз, присоединяйтесь 😁
  • ❤ 6
Post #76 501

Forwarded from 🔴 Nym Announcements

📦 Community Call #2610: Canary Tokens - The privacy trap attackers never see coming

What if you could know the exact moment an attacker touched your secrets, before any real damage is done?

Dinmukhammed Kabiden joins us to unpack canary tokens: how they work, where to hide them, and what real-world attacks look like when they trigger.

🎙 Live Q&A
🌀 POAPs for attendees
🌚 NymVPN free passes dropped in chat

Guest: Dinmukhammed Kabiden
Hosted by Sudo. live from Kazakhstan 🇰🇿

📅 Thursday, 26 March 2026 · 15:00 UTC

📺 Live on: YouTube | Twitch | X
  • ❤ 8
  • ⚡ 1
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →