Новые сообщения в профилях

Управление социально-политическими технологиями.
Screenshot_20260801_205400_com_microsoft_office_word_WordActivity.jpg

Празднование дня рождения Алексея Баронова, 12 июля 2026, владельца и капитана катера ВЕЛИКОЛЕПНЫЙ. В кругу друзей: Марат Балаев, Мотиватор, боец ММА, его сын, Тимур, тренер по боксу в их спорт комплексе Мотиватор.

⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Harmony откатит блокчейн после атаки с выпуском триллионов ONE

TechnoLab

visibility
22 Дек 2019
indite.ru
Что такое криптовалюта? Объясняем простыми словами



Команда блокчейн-проекта Harmony подготовила откат сети к состоянию непосредственно перед эксплойтом, в результате которого злоумышленники смогли несанкционированно выпустить ~4 трлн токенов ONE.



По словам разработчиков, они выбрали единый момент восстановления для обоих шардов, чтобы удалить сгенерированные мошенниками активы и минимизировать риск повреждения легитимных средств.

Harmony вернет сеть к состоянию до атаки​


Для восстановления Harmony выбрала следующие контрольные точки:

  • Shard 0 — блок #92 730 034;
  • Shard 1 — блок #94 978 278.

Оба блока соответствуют 11 августа 2026 года, 23:25:37 UTC. Именно на этих высотах валидаторы получат новые базы данных, после чего сеть продолжит работу с блоков #92 730 035 и #94 978 279 соответственно.


Ранее Harmony сообщала, что инцидент начался 12 августа. Первая атака была зафиксирована в Shard 0 на блоке #92 730 036. По одной из реконструкций, общий объем поддельной эмиссии составил около 3,01 трлн ONE через шесть межшардовых транзакций и четыре кошелька злоумышленников. Согласно более раннему анализу, эмиссия в двух пустых блоках составила ~4 трлн ONE — примерно 27% от общего числа токенов в обращении.

Почему нельзя просто сжечь украденные ONE​


Команда Harmony рассматривала несколько альтернатив откату, но отказалась от них из-за риска затронуть средства пользователей.


Например, адресное сжигание оказалось слишком рискованным: выпущенные мошенниками токены успели пройти через биржи, DEX, пулы ликвидности, мосты и многочисленные кошельки. После смешивания ONE с легитимными средствами невозможно безопасно уничтожить весь отслеживаемый объем без риска уничтожить чужие активы.


Не подошел и черный список адресов. Он не устраняет уже созданную эмиссию и потенциально может заблокировать кошельки, которые не связаны с атакой.


Еще один вариант — выборочное восстановление транзакций. Однако после изменения состояния блокчейна одна и та же транзакция может дать уже другой результат. Это особенно критично для свопов, стейкинга, контрактов и резервов ликвидности.


Поэтому Harmony решила применить единое правило ко всем участникам сети: все блоки после выбранных контрольных точек будут отброшены, включая легитимные транзакции.

Что произошло с блокчейном​


Первопричиной атаки стала уязвимость в механизме подтверждения межшардовых транзакций. Баг позволял повторно обрабатывать уже использованные квитанции.


Отдельно разработчики обнаружили проблему в проверке кворума для комитетов эпохи для стейкинга. При определенных условиях нулевая BLS-подпись могла пройти проверку кворума. Команда пока устанавливает, использовался ли этот баг непосредственно в атаке.

Почти весь объем эмиссии удалось отследить​


Предварительная модель позволила проследить более 99,9% поддельных ONE до определенного кошелька или сервисной границы. Однако разработчики подчеркнули: успешный мониторинг не дает возможности безопасно для пользователей уничтожить нелегитимные токены.


Команда уже передала списки связанных с инцидентом адресов биржам и LayerZero, а также сотрудничает с торговыми платформами, мостами и правоохранительными органами.

Откат затронет десятки тысяч транзакций​


Одной из проблем для команды стало точное определение, какие операции после начала атаки можно было бы сохранить.


Harmony проанализировала 141 628 последовательных блоков Shard 0, содержащих 109 126 обычных и 315 стейкинг-транзакций. Практически все они были автоматизированными, причем только DEX-операции составили 99 863 транзакции.


Из них лишь 22 операции представляли собой простые переводы ONE без очевидных зависимостей. Однако даже их разработчики не посчитали автоматически безопасными для восстановления. Более 80 000 транзакций зависели от состояния смарт-контрактов или блокчейна, а еще десятки тысяч были связаны с ошибками, инцидентом, биржами, мостами или консолидацией средств.


После отката изменятся балансы, резервы пулов, одобрения и состояние стейкинга. Поэтому транзакция, которая не прошла в исходной цепочке, теоретически может успешно выполниться в восстановленной. Поэтому выборочное восстановление команда признала слишком рискованным.

Сеть пока остается в режиме восстановления​


Harmony остановила Shard 0 на блоке #92 753 555, чтобы подготовить откат. Команда уже подготовила запрос на изменение кода и бинарный файл для восстановления, однако окончательный запуск зависит от согласия валидаторов, бирж и выполнения технических условий.


Напомним, в ходе продолжающейся атаки на уязвимые аппаратные кошельки Coldcard потери пользователей достигли не менее 1700 BTC.