
Seed-фраза була коректною. Генератор випадкових чисел — ні.
Coldcard, Trust Wallet і Libbitcoin створювали коректні seed-фрази з небезпечно малих просторів ключів. Ознайомтеся з реальними випадками та перевірте, як було створено ваш гаманець.
Інформація про загрози в режимі реального часу, активні розслідування та операції з ліквідації, що здійснюються нашими системами виявлення.
Розслідування, наукові дослідження та операції з ліквідації

Coldcard, Trust Wallet і Libbitcoin створювали коректні seed-фрази з небезпечно малих просторів ключів. Ознайомтеся з реальними випадками та перевірте, як було створено ваш гаманець.

Вимірюване реагування на зловживання DNS: пропорційні дії, прозорі рішення, запобіжники та швидке оскарження.

Нас звинуватили в управлінні ultahostabuse.com лише через зображення ШІ? Безглузда здогадка. Ми діємо жорсткіше й ніколи не ховаємося. Утім, це масштабне та якісне викриття сумнівного реєстратора. Варто прочитати.

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

Розслідування щодо xmrwallet.com — діючого гаманця Monero з бекдором на стороні сервера, який ігнорував транзакцію клієнта та відтворював власну, використовуючи викрадені ключі. У статті розглядаються чотири спірні публічні заяви NameSilo, аналіз портфеля з 5,18 млн доменів, мережі «доменів-утікачів» та міжплатформове придушення — на основі архівних доказів, зашифрованих за алгоритмом SHA-256.

Інтерактивна інформаційна панель, що базується на фактичних даних і формується на основі кожного повідомлення про зловживання, яке ми надсилаємо: відсоток підтверджених випадків блокування, час реагування, кількість випадків ескалації через повторні повідомлення, а також кількість доменів, про які надійшли повідомлення, але які кожен реєстратор так і не заблокував. Дані є детермінованими та відтворюваними, ліцензовані за ліцензією MIT, оновлюються щодня.

Чому ми відмовляємося від слова, яке використовується проти суспільних інтересів — коли ICANN (неприбуткова організація з бюджетом 50 млн доларів) і злодій, який вже десять років поспіль краде гроші з гаманців, називають себе «волонтерами», це слово захищає лише тих, хто ховається за ним.

Стаття: шахраї — це дешеві, замінні «піхотинці». Економіка шахрайства функціонує завдяки реєстраторам, які продають мовчання, та ICANN, яка не забезпечує дотримання правил. У 2024 році втрачено 16 млрд доларів; кількість випадків фішингу зросла на 180 % порівняно з 2021 роком. Необхідно зробити безкарність дорогою.

Оперативна довідка щодо NameSilo (IANA № 1479). Проскановано 5,27 млн доменів · 87,3 % — неактивні або припарковані · 183 тис. шкідливих доменів, прихованих за власним захистом конфіденційності — подано до ICANN.

Повне сканування зони NiceNIC (IANA № 3765, Китай) — 349 376 доменів, 18 927 підтверджених шкідливих: фішинг, кардинг, програми для викачування криптовалюти та азартні ігри. Канали IOC + CSV-файли для SIEM.

Повне сканування зони TrustName / Fewmoretaps OÜ (ICANN № 4318) — 7 641 доменів, 86 % усього активного контенту визнано шкідливим. Пакет доказів фази II.

Повний перелік доменів компанії ShortDot SA (Люксембург) — 7 зон (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6,2 млн доменів та 51 670 сайтів, що імітують бренди Chase, Binance, MetaMask та Ledger. Домен .bond посідає 3-тє місце у світі за кількістю фішингових атак. Канали IOC + щоденні оновлення.

Monero не залишає слідів у блокчейні. Тож ми полювали по-іншому. Ми робили ін’єкції 21 мільйон фальшивих фраз-насіння у xmrwallet, знищено Понад 200 тис. твітів як приманку на X, і подав 11–12 скарг на зловживання NameSilo ігнорували це у своїх планах. Кожна стаття на Medium, яку вони вилучили з індексу, кожна скарга за законом DMCA, яку вони подали проти нас, кожен бан у Twitter, який вони спровокували — зареєстровано приймальною платформою, з позначкою часу, що підлягає витребуванню. Той самий запитувач, та сама швидкість, ті самі платформи — як для NameSilo, так і для xmrwallet. Саме цей поведінковий відбиток і є доказом. «Вони думали, що змушують нас замовкнути. Насправді вони лише підкріплювали наші аргументи».

Реєстратор ICANN заблокував наш акаунт у X після того, як ми викрили, що вони захищали операцію з крадіжки криптовалюти на суму понад 20 млн доларів. Система автоматизації X виправдала нас. Блокування залишилося в силі.

Ми заповнюємо активні фішингові форми підробленими початковими фразами. Це приховує заявки справжніх жертв під тисячами фальшивих запитів, псує базу даних про авторизаційні дані зловмисника та змушує оператора витрачати години на сортування марних даних — часто настільки багато, що доводиться відмовлятися від кампанії. У цій статті пояснюється чому це працює, як ми робимо це відповідально і чому це не є незаконним: відсутність несанкціонованого доступу (форма є загальнодоступною і прямо вимагає введення даних), відсутність шкоди законним системам (сайт не має законних користувачів), відсутність порушення CFAA/Закону про неправомірне використання комп’ютерних систем (введення в загальнодоступну форму оманливих даних, наданих добровільно, не є хакерством). Повна методологія, правовий аналіз та реальні результати ліквідації — у статті.
Аналізуйте домени, перевіряйте гаманці, скануйте URL-адреси — все безкоштовно, без реєстрації.