Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Хакеры похитили 143 ETH через симуляцию транзакции

TechnoLab

visibility
22 Дек 2019
indite.ru
SCAM



Специалисты Scam Sniffer сообщили о новой тактике злоумышленников, которые похищают криптовалюты посредством фейкового моделирования транзакции. В ходе только одной атаки хакеры украли 143,45 ETH (около $460 000) за 30 секунд.

1/8 🚨 SECURITY ALERT: A victim lost 143.45 ETH ($460,895) through transaction simulation spoofing 1 day ago.

Here's how these attacks work... 🧵 pic.twitter.com/IQTSS8I3dp

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) January 10, 2025

Некоторые Web3-кошельки предоставляют пользователям функцию предварительного просмотра результата транзакции перед ее подписанием. Она призвана повысить прозрачность процесса, позволяя проверить сумму зачисления, размер комиссии и другие данные в блокчейне.


Мошенники используют уязвимость этого механизма. Они заманивают жертв на вредоносный cайт, который предлагает получить небольшое количество Ethereum. Пользователю доступен предпросмотр транзакции клейма.

4/8 💻 The attack sequence:
• Phishing site initiates a "Claim" ETH transfer
• Wallet simulates tiny ETH receipt (0.000...0001 ETH)
• Backend modifies contract state
• Actual transaction drains wallet pic.twitter.com/0iNmQOLL5E

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) January 10, 2025

Однако задержка по времени между моделированием и выполнением перевода позволяет злоумышленникам изменять состояние контракта в цепочке. В случае если пользователь подпишет транзакцию, хакеры опустошат его кошелек.

AD_4nXfOnVSjT6c00ruOYnNSORtKabreKJWS4eNWcMrbh589qoevBxNp6FIiP0Hnh1rFjulhnESIJsThvoMUeSFxHvRxzWHWXkYKQOOpyiqR4af6LvbeBMAvllqEYWsqGpwIumI7NAx6kw

Данные: Scam Sniffer.

Эксперты рекомендуют разработчикам Web3-кошельков снизить частоту обновления моделирования, чтобы она соответствовала времени создания блоков, а также принудительно обновлять результаты симуляции перед критическими операциями с предупреждением пользователей о риске.


Напомним, в конце 2024 года специалисты Scam Sniffer раскрыли мошенническую схему для кражи криптовалют при помощи фейковых инфлюенсеров и вредоносных Telegram-ботов.