<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Dandelion</title><subtitle>Мой канал https://t.me/dandelion_crypto
Чатик, где вам всегда помогут https://t.me/dandelion_cha1</subtitle><author><name>Dandelion</name></author><id>https://teletype.in/atom/dandelion_cat</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/dandelion_cat?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/dandelion_cat?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-08T23:41:29.393Z</updated><entry><id>dandelion_cat:AdsPower</id><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat/AdsPower?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><title>Анализ безопасности AdsPower</title><published>2026-01-09T20:42:45.008Z</published><updated>2026-01-09T22:28:05.522Z</updated><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/6f/bb/6fbba787-2a94-4306-83e2-1359d3a2a6c3.png&quot;&gt;Комплексный анализ безопасности экосистемы AdsPower — Аудит CertiK, верификация статуса «Топ-10%» и ретроспектива инцидентов 2024-2025 годов</summary><content type="html">
  &lt;p id=&quot;ulaq&quot;&gt;&lt;strong&gt;Комплексный анализ безопасности экосистемы AdsPower — Аудит CertiK, верификация статуса «Топ-10%» и ретроспектива инцидентов 2024-2025 годов&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;oQwF&quot;&gt;Эта статья — симбиоз исследования от автора канала &lt;a href=&quot;https://t.me/devrookies&quot; target=&quot;_blank&quot;&gt;Royal Move&lt;/a&gt;, проведённого с помощью Gemini, и &lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;моего&lt;/a&gt; оформления и структурирования всего этого материала.&lt;/p&gt;
  &lt;nav&gt;
    &lt;ul&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#eQdf&quot;&gt;1. Введение: Парадигма безопасности в гибридных Web2/Web3 средах&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#xz61&quot;&gt;2. Эволюция технологий цифровой идентификации и роль антидетект-браузеров&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#jpxG&quot;&gt;2.1. Технологический стек и векторы атак&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#1Iy8&quot;&gt;2.2. Конвергенция с Web3&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#pXAm&quot;&gt;3. Методология оценки безопасности в Web3: Архитектура CertiK Skynet&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#RVYH&quot;&gt;3.1. Многофакторная модель скоринга (Security Score)&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#19Uo&quot;&gt;3.2. Специфика пентестинга для Web2-инструментов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#APWi&quot;&gt;4. Детальный анализ аудита AdsPower (Декабрь 2024 года)&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#vEXI&quot;&gt;4.1. Количественная деконструкция результатов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#LsCk&quot;&gt;4.2. Верификация утверждения о «Топ-10%»&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#YY54&quot;&gt;4.3. Выявленные уязвимости и их статус&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#cm5e&quot;&gt;5. Дихотомия стандартов: Сопоставление Web2 (SOC 2) и Web3 (CertiK) подходов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#ggn2&quot;&gt;5.1. SOC 2 Type II: Процессная безопасность&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Wa2u&quot;&gt;5.2. CertiK: Техническая безопасность&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#Y2sf&quot;&gt;6. Анатомия компрометации: Инцидент безопасности января 2025 года&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#s5ui&quot;&gt;6.1. Хронология и вектор атаки&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#xPfm&quot;&gt;6.2. Последствия и ущерб&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#h97R&quot;&gt;6.3. Реакция системы Skynet&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#U22K&quot;&gt;7. Сравнительный анализ конкурентного ландшафта и профилей безопасности&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#BwYj&quot;&gt;8. Внешний контур угроз: Фишинг и социальная инженерия&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#pNOd&quot;&gt;8.1. Экосистема клонов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#TK6S&quot;&gt;8.2. Стратегия защиты бренда&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#6dCt&quot;&gt;9. Заключение и стратегические рекомендации&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#M3bd&quot;&gt;9.1. Итоговые выводы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#0X78&quot;&gt;9.2. Рекомендации для профессиональных пользователей&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_3&quot;&gt;&lt;a href=&quot;#c4F5&quot;&gt;Источники&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/nav&gt;
  &lt;h2 id=&quot;eQdf&quot;&gt;1. Введение: Парадигма безопасности в гибридных Web2/Web3 средах&lt;/h2&gt;
  &lt;p id=&quot;vJeX&quot;&gt;В условиях стремительной цифровизации мировой экономики инструменты управления цифровой личностью, известные как антидетект-браузеры, трансформировались из нишевых утилит для арбитража трафика в критически важные инфраструктурные элементы для управления криптоактивами, электронной коммерции и маркетинга. Платформа AdsPower, занимающая одну из лидирующих позиций в данном сегменте, в конце 2024 года предприняла стратегический шаг, направленный на легитимизацию своего статуса безопасности через прохождение аудита у ведущего Web3-аудитора — компании CertiK. Данное решение стало прецедентом на стыке традиционных SaaS-решений и децентрализованных технологий, сформировав новый стандарт требований к прозрачности программного обеспечения, используемого для управления приватными ключами и цифровыми активами.&lt;/p&gt;
  &lt;p id=&quot;zPlC&quot;&gt;Цель настоящего отчета — предоставить исчерпывающий, многомерный анализ заявлений AdsPower о безопасности, базируясь на строгой верификации фактов аудита CertiK, проверке утверждения о вхождении в «Топ-10% защищенных проектов», а также детальном разборе критических инцидентов безопасности, произошедших в начале 2025 года. Исследование выходит за рамки простой констатации фактов, предлагая глубокое погружение в методологию аудита, архитектуру угроз и причинно-следственные связи, приведшие к реализации рисков цепочки поставок (supply chain attacks).1&lt;/p&gt;
  &lt;p id=&quot;SDlZ&quot;&gt;Актуальность данного исследования обусловлена растущей зависимостью профессиональных участников рынка от инструментов мультиаккаунтинга. В ситуации, когда браузер становится не просто средством просмотра веб-страниц, а контейнером для хранения сессий, cookies и, что наиболее критично, расширений криптовалютных кошельков (таких как MetaMask или Phantom), требования к его безопасности выходят на уровень банковских систем. Аудит CertiK, традиционно ассоциирующийся с проверкой смарт-контрактов DeFi-протоколов, в применении к AdsPower сигнализирует о попытке перенести стандарты &amp;quot;trustless&amp;quot; (не требующие доверия) систем на доверенную среду Web2-приложения.2&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;xz61&quot;&gt;2. Эволюция технологий цифровой идентификации и роль антидетект-браузеров&lt;/h2&gt;
  &lt;p id=&quot;eQhE&quot;&gt;Чтобы полноценно оценить значимость аудита и последующих инцидентов, необходимо понимать технологический контекст, в котором оперирует AdsPower. Антидетект-браузеры функционируют как сложные системы виртуализации цифровых отпечатков (fingerprints).&lt;/p&gt;
  &lt;h3 id=&quot;jpxG&quot;&gt;2.1. Технологический стек и векторы атак&lt;/h3&gt;
  &lt;p id=&quot;gA5W&quot;&gt;AdsPower базируется на ядре Chromium, но вносит существенные изменения в механизмы рендеринга и передачи данных, чтобы позволить пользователю управлять множеством изолированных профилей с одного физического устройства.&lt;/p&gt;
  &lt;ul id=&quot;t2UR&quot;&gt;
    &lt;li id=&quot;WpXj&quot;&gt;Изоляция профилей: Каждый профиль работает в изолированной среде (&amp;quot;песочнице&amp;quot;), где файлы cookies, локальное хранилище (Local Storage) и кэш строго разделены. Это предотвращает перекрестное отслеживание (cross-tracking) со стороны рекламных сетей и антифрод-систем.5&lt;/li&gt;
    &lt;li id=&quot;FNsa&quot;&gt;Спуфинг отпечатков: Браузер подменяет параметры Canvas, WebGL, AudioContext, шрифты, временные зоны и даже аппаратные характеристики (количество ядер CPU, объем RAM), создавая уникальный цифровой слепок для каждого аккаунта.7&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;D1tQ&quot;&gt;С точки зрения безопасности, такая архитектура создает уникальные риски. Пользователь фактически доверяет проприетарному программному обеспечению не только свои поведенческие данные, но и криптографические ключи, используемые в расширениях. В отличие от стандартного Google Chrome, код которого открыт (в части Chromium) и проверяется тысячами независимых исследователей, антидетект-браузеры часто содержат закрытые модули для обхода детектирования. Именно поэтому внешний аудит кода становится критически важным инструментом верификации надежности.2&lt;/p&gt;
  &lt;h3 id=&quot;1Iy8&quot;&gt;2.2. Конвергенция с Web3&lt;/h3&gt;
  &lt;p id=&quot;Nrvz&quot;&gt;В 2024-2025 годах наблюдается массовая миграция пользователей криптовалют в антидетект-браузеры для участия в токенсейлах, ретродропах и управлении портфелями. Это делает подобные браузеры привлекательной целью для хакеров (APT-группировок). Взлом одного такого инструмента может дать доступ к тысячам кошельков одновременно, что создает риск системного характера для экосистемы. Решение AdsPower пройти аудит именно у CertiK — лидера в области блокчейн-безопасности — было прямым ответом на этот запрос рынка, стремящегося к подтверждению безопасности своих активов.1&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;pXAm&quot;&gt;3. Методология оценки безопасности в Web3: Архитектура CertiK Skynet&lt;/h2&gt;
  &lt;p id=&quot;9oEy&quot;&gt;Для корректной интерпретации результатов аудита AdsPower необходимо детально разобрать методологию, используемую компанией CertiK. В отличие от традиционных аудитов &amp;quot;snapshot&amp;quot; (моментальный снимок), CertiK продвигает концепцию непрерывного мониторинга через платформу Skynet.&lt;/p&gt;
  &lt;h3 id=&quot;RVYH&quot;&gt;3.1. Многофакторная модель скоринга (Security Score)&lt;/h3&gt;
  &lt;p id=&quot;mqnV&quot;&gt;Оценка безопасности в экосистеме Skynet не является линейной метрикой. Она формируется как взвешенная сумма нескольких векторов, каждый из которых анализирует специфический аспект устойчивости проекта.1 Для проекта типа AdsPower, который классифицируется как &amp;quot;Non-Token Project&amp;quot; (проект без собственного токена), структура оценки имеет свои особенности.&lt;/p&gt;
  &lt;figure id=&quot;71AM&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b4/b2/b4b22f81-fbf8-4d0f-8bb8-5e2d472f7a81.png&quot; width=&quot;1240&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;19Uo&quot;&gt;3.2. Специфика пентестинга для Web2-инструментов&lt;/h3&gt;
  &lt;p id=&quot;mz40&quot;&gt;В случае с децентрализованными протоколами (DeFi), аудит фокусируется на математической верификации (Formal Verification) смарт-контрактов. Для AdsPower, являющегося централизованным приложением, CertiK применял методологию Penetration Testing (тестирование на проникновение).8 Это означает, что &amp;quot;белые хакеры&amp;quot; пытались взломать систему методами злоумышленников: атаками на API, попытками повышения привилегий, инъекциями кода.&lt;/p&gt;
  &lt;p id=&quot;FS8g&quot;&gt;Важно понимать, что успешное прохождение пентеста означает отсутствие известных уязвимостей в проверенной версии кода на момент проверки. Это не гарантирует защиту от будущих изменений кода или атак на инфраструктуру доставки обновлений, что и было трагически подтверждено событиями января 2025 года.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;APWi&quot;&gt;4. Детальный анализ аудита AdsPower (Декабрь 2024 года)&lt;/h2&gt;
  &lt;p id=&quot;cOpB&quot;&gt;Согласно официальным документам и записям в реестре Skynet, отчет об аудите безопасности AdsPower был финализирован и опубликован 5 декабря 2024 года. Этот документ стал основой для масштабной PR-кампании, утверждавшей о высоком уровне надежности платформы.&lt;/p&gt;
  &lt;h3 id=&quot;vEXI&quot;&gt;4.1. Количественная деконструкция результатов&lt;/h3&gt;
  &lt;p id=&quot;pM6p&quot;&gt;На момент публикации отчета AdsPower демонстрировал показатели, которые объективно выделяли его на фоне конкурентов и большинства Web3-проектов.&lt;/p&gt;
  &lt;ul id=&quot;qktN&quot;&gt;
    &lt;li id=&quot;e8Ba&quot;&gt;Общий рейтинг безопасности (Security Score): 79+ баллов из 100.&lt;/li&gt;
    &lt;li id=&quot;i8Rz&quot;&gt;Оценка качества кода (Code Quality): 90/100.&lt;/li&gt;
    &lt;li id=&quot;7Ko7&quot;&gt;Анализ: Оценка 90 баллов за код является исключительно высокой для сложного программного продукта. Это свидетельствует о том, что архитектура приложения была спроектирована с учетом требований безопасности, а основные векторы атак (XSS, CSRF, SQLi) были закрыты.2&lt;/li&gt;
    &lt;li id=&quot;J4ok&quot;&gt;Операционная целостность (Operational Integrity): 71/100.&lt;/li&gt;
    &lt;li id=&quot;DBVi&quot;&gt;Анализ: Данная оценка отражает состояние серверной инфраструктуры. Балл выше 70 считается &amp;quot;хорошим&amp;quot; (Good), указывая на наличие защиты от DDoS, правильную конфигурацию SSL/TLS и безопасность доменных записей.&lt;/li&gt;
    &lt;li id=&quot;GaQx&quot;&gt;Фундаментальная безопасность (Fundamental Security): 73/100.&lt;/li&gt;
    &lt;li id=&quot;PKvM&quot;&gt;Анализ: Ключевым фактором здесь стало прохождение процедуры KYC Bronze. В индустрии, где анонимность разработчиков часто является нормой, деанонимизация ключевых фигур перед аудитором (предоставление паспортов, видеоинтервью) служит мощным сигналом о долгосрочных намерениях проекта и готовности нести ответственность.8&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;LsCk&quot;&gt;4.2. Верификация утверждения о «Топ-10%»&lt;/h3&gt;
  &lt;p id=&quot;FWgK&quot;&gt;Центральным элементом маркетинговой коммуникации AdsPower стало утверждение о вхождении в «Топ-10% защищенных проектов» по версии CertiK. Анализ базы данных Skynet подтверждает обоснованность этого заявления на момент конца 2024 года.&lt;/p&gt;
  &lt;ol id=&quot;oDzx&quot;&gt;
    &lt;li id=&quot;2pB1&quot;&gt;Статистическое распределение: База Skynet содержит данные о более чем 17 000 проектов. Значительная часть из них (более 50%) имеет низкие оценки (ниже 60 баллов) из-за отсутствия аудитов, анонимности команд или заброшенности. Проекты с оценкой 80+ составляют элиту рейтинга (например, Ethereum, Polygon, Aptos имеют 90+ 9). Оценка 79 баллов уверенно помещает проект в верхний дециль (10%) общего распределения.&lt;/li&gt;
    &lt;li id=&quot;i1je&quot;&gt;Категориальное сравнение: В категории &amp;quot;Tools&amp;quot; (Инструменты), которая значительно уже категории DeFi, конкуренция ниже. Заявление о вхождении в «Топ-3 инструментальных проектов» также выглядит статистически достоверным, учитывая малое количество аудированных Web2-инструментов в базе CertiK.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;wOFk&quot;&gt;Вывод: Заявление AdsPower не было маркетинговой уловкой. Оно опиралось на реальные данные сравнительного скоринга на конкретный исторический момент.&lt;/p&gt;
  &lt;h3 id=&quot;YY54&quot;&gt;4.3. Выявленные уязвимости и их статус&lt;/h3&gt;
  &lt;p id=&quot;Q2c8&quot;&gt;Отчет о пентестинге от 05.12.2024 раскрывает детальную картину состояния безопасности кода. Всего было обнаружено 16 проблем, классифицированных по степени риска 8:&lt;/p&gt;
  &lt;figure id=&quot;aNAK&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fc/83/fc835774-4a26-4587-a805-a56f5c0f0927.png&quot; width=&quot;1240&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IUMF&quot;&gt;Наличие «признанных» (Acknowledged), но не «исправленных» (Resolved) уязвимостей уровня Major указывает на то, что компания приняла определенные риски, возможно, из-за сложности архитектурных изменений. Это стандартная практика в разработке, но она оставляет теоретическое окно возможностей для злоумышленников.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;cm5e&quot;&gt;5. Дихотомия стандартов: Сопоставление Web2 (SOC 2) и Web3 (CertiK) подходов&lt;/h2&gt;
  &lt;p id=&quot;Scm2&quot;&gt;Уникальность позиции AdsPower заключается в попытке синергии двух принципиально разных подходов к стандартизации безопасности. Параллельно с аудитом CertiK, в ноябре 2024 года компания получила аттестацию SOC 2 Type II.10&lt;/p&gt;
  &lt;h3 id=&quot;ggn2&quot;&gt;5.1. SOC 2 Type II: Процессная безопасность&lt;/h3&gt;
  &lt;p id=&quot;Ratg&quot;&gt;Стандарт SOC 2 (Service Organization Control), разработанный AICPA, фокусируется не на коде, а на процессах.&lt;/p&gt;
  &lt;ul id=&quot;o1di&quot;&gt;
    &lt;li id=&quot;uxpB&quot;&gt;Суть проверки: Аудитор проверяет, как компания управляет данными клиентов, как нанимает сотрудников, как реагирует на инциденты и как обеспечивает физическую безопасность серверов.&lt;/li&gt;
    &lt;li id=&quot;4vtq&quot;&gt;Type II: В отличие от Type I (проверка на конкретную дату), Type II оценивает эффективность контроля на протяжении длительного периода (обычно 6-12 месяцев).&lt;/li&gt;
    &lt;li id=&quot;k3Uc&quot;&gt;Значение: Наличие этого сертификата гарантирует корпоративным клиентам, что в AdsPower выстроены бюрократические процессы безопасности.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;Wa2u&quot;&gt;5.2. CertiK: Техническая безопасность&lt;/h3&gt;
  &lt;p id=&quot;kZHY&quot;&gt;Аудит CertiK дополняет SOC 2, предоставляя техническую верификацию того, что процессы, утвержденные в SOC 2, реализованы в коде без ошибок.&lt;/p&gt;
  &lt;ul id=&quot;fPQl&quot;&gt;
    &lt;li id=&quot;bRFu&quot;&gt;Синергия: Теоретически, комбинация SOC 2 + CertiK должна создавать непробиваемый щит. SOC 2 защищает от инсайдеров и халатности, CertiK — от хакеров и багов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;q09o&quot;&gt;Однако, как показала практика, даже такая мощная комбинация не смогла предотвратить атаку на цепочку поставок, что поднимает вопрос о недостаточности современных стандартов аудита для защиты от изощренных векторов атак.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;Y2sf&quot;&gt;6. Анатомия компрометации: Инцидент безопасности января 2025 года&lt;/h2&gt;
  &lt;p id=&quot;ROR5&quot;&gt;Несмотря на триумфальное завершение 2024 года, начало 2025 года стало катастрофическим для репутации безопасности AdsPower. В период с 21 по 24 января произошел инцидент, который эксперты классифицируют как классическую атаку на цепочку поставок (Supply Chain Attack).3&lt;/p&gt;
  &lt;h3 id=&quot;s5ui&quot;&gt;6.1. Хронология и вектор атаки&lt;/h3&gt;
  &lt;p id=&quot;H5rS&quot;&gt;События развивались по следующему сценарию:&lt;/p&gt;
  &lt;ol id=&quot;RDgr&quot;&gt;
    &lt;li id=&quot;Sl4O&quot;&gt;Инфильтрация (до 21 января): Злоумышленники получили доступ к инфраструктуре доставки обновлений или стороннему сервису, используемому AdsPower для управления плагинами. Официальное заявление упоминает уязвимость в «third-party technical service system».13&lt;/li&gt;
    &lt;li id=&quot;PONA&quot;&gt;Внедрение полезной нагрузки (21 января, 18:00 UTC+8): Хакеры подменили легитимный файл установки/обновления расширения MetaMask (и, возможно, других кошельков) внутри внутреннего магазина приложений AdsPower на вредоносную версию.&lt;/li&gt;
    &lt;li id=&quot;wR3m&quot;&gt;Механизм действия: Модифицированное расширение содержало бэкдор. При создании или импорте кошелька пользователем, скрипт перехватывал мнемоническую фразу (seed-phrase) или приватный ключ и отправлял их на командный сервер (C2) злоумышленников.&lt;/li&gt;
    &lt;li id=&quot;hIkn&quot;&gt;Скрытый период (21-24 января): В течение трех суток пользователи, устанавливавшие или обновлявшие расширения, получали зараженную версию. Браузер AdsPower, доверяя внутреннему источнику обновлений, не блокировал эту активность.&lt;/li&gt;
    &lt;li id=&quot;dcDc&quot;&gt;Обнаружение и ликвидация (24 января): Команда безопасности обнаружила аномалии, заблокировала вредоносный канал распространения и выпустила экстренное обновление, принудительно удаляющее скомпрометированные плагины.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h3 id=&quot;xPfm&quot;&gt;6.2. Последствия и ущерб&lt;/h3&gt;
  &lt;ul id=&quot;Je0v&quot;&gt;
    &lt;li id=&quot;cmpU&quot;&gt;Финансовые потери: По данным аналитической фирмы SlowMist и компании Halborn, совокупный ущерб пользователей составил около $4.7 млн.3 Средства были выведены из кошельков, ключи от которых были скомпрометированы.&lt;/li&gt;
    &lt;li id=&quot;qaw6&quot;&gt;Репутационный удар: Инцидент произошел всего через полтора месяца после публикации отчета CertiK с оценкой 90/100 за качество кода. Это вызвало волну критики в адрес как AdsPower, так и аудиторов, обвиняемых в создании &amp;quot;иллюзии безопасности&amp;quot;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;h97R&quot;&gt;6.3. Реакция системы Skynet&lt;/h3&gt;
  &lt;p id=&quot;4nWM&quot;&gt;Система мониторинга CertiK Skynet отреагировала на инцидент изменением статуса проекта.&lt;/p&gt;
  &lt;ul id=&quot;eqvI&quot;&gt;
    &lt;li id=&quot;J8TJ&quot;&gt;Пессимизация рейтинга: В разделе &amp;quot;Incident&amp;quot; появилась запись о взломе. Рейтинг операционной целостности и доверия сообщества резко снизился.&lt;/li&gt;
    &lt;li id=&quot;Bw30&quot;&gt;Статус &amp;quot;Under Evaluation&amp;quot;: На момент анализа, проект может находиться в статусе переоценки, так как предыдущий аудит перестал отражать реальную картину безопасности инфраструктуры.8&lt;/li&gt;
    &lt;li id=&quot;262a&quot;&gt;Анализ причин: CertiK не несет прямой ответственности за взлом, так как объектом атаки стал не проверенный ими код браузера, а внешний процесс доставки контента, который часто находится за рамками статического аудита кода.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;U22K&quot;&gt;7. Сравнительный анализ конкурентного ландшафта и профилей безопасности&lt;/h2&gt;
  &lt;p id=&quot;5zbF&quot;&gt;Инцидент с AdsPower актуализировал вопрос выбора безопасного инструмента. Сравнение с основными конкурентами (например, GoLogin) позволяет увидеть различия в подходах к архитектуре безопасности.11&lt;/p&gt;
  &lt;figure id=&quot;jReO&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/39/0e/390efa69-9ac2-4ec5-9813-1e14754d5f80.png&quot; width=&quot;1240&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0Iv2&quot;&gt;&lt;strong&gt;Инсайт: &lt;/strong&gt;Парадоксально, но взлом AdsPower может сделать его более безопасным в долгосрочной перспективе. Компания, прошедшая через кризис (&amp;quot;боевое крещение&amp;quot;), обычно внедряет драконовские меры безопасности, недоступные конкурентам, которые еще не сталкивались с реальными APT-атаками.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;BwYj&quot;&gt;8. Внешний контур угроз: Фишинг и социальная инженерия&lt;/h2&gt;
  &lt;p id=&quot;oV0a&quot;&gt;Помимо внутренних уязвимостей, пользователи AdsPower сталкиваются с беспрецедентным уровнем внешних угроз. Исследование показало масштабную кампанию по созданию фейковых ресурсов, мимикрирующих под бренд.&lt;/p&gt;
  &lt;h3 id=&quot;pNOd&quot;&gt;8.1. Экосистема клонов&lt;/h3&gt;
  &lt;p id=&quot;l3ud&quot;&gt;AdsPower официально подтвердил существование и удаление более 10 мошеннических сайтов.17&lt;/p&gt;
  &lt;ul id=&quot;Y4gP&quot;&gt;
    &lt;li id=&quot;bsUV&quot;&gt;Техники обмана: Использование доменов-двойников (Typosquatting), таких как adspower.top, adspower.biz, abspower.com.18&lt;/li&gt;
    &lt;li id=&quot;F6Ht&quot;&gt;Вредоносная нагрузка: Фейковые сайты распространяют модифицированные установщики, содержащие &amp;quot;стилеры&amp;quot; (stealers) — вредоносное ПО, которое сканирует систему на наличие файлов wallet.dat, паролей в браузерах и сессионных токенов еще до установки самого антидетект-браузера.&lt;/li&gt;
    &lt;li id=&quot;kQsa&quot;&gt;SEO-отравление: Мошенники часто покупают рекламу в Google Ads по запросу &amp;quot;AdsPower download&amp;quot;, размещая свои фишинговые ссылки выше официального сайта.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;TK6S&quot;&gt;8.2. Стратегия защиты бренда&lt;/h3&gt;
  &lt;p id=&quot;FrZh&quot;&gt;AdsPower реализует активную стратегию защиты (Active Defense):&lt;/p&gt;
  &lt;ul id=&quot;a0wL&quot;&gt;
    &lt;li id=&quot;KTkH&quot;&gt;Сотрудничество с Google: Прямая отправка отчетов о мошенничестве (Scam Reports) для удаления фишинговых страниц из поисковой выдачи.&lt;/li&gt;
    &lt;li id=&quot;Vowd&quot;&gt;Мониторинг доменов: Использование автоматизированных систем для выявления регистрации похожих доменных имен.&lt;/li&gt;
    &lt;li id=&quot;FBi0&quot;&gt;Образование пользователей: Регулярные публикации в блоге с инструкциями по проверке цифровой подписи установщика и валидации URL.17&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ODXY&quot;&gt;Этот аспект безопасности (Operational Integrity) также оценивался CertiK, и высокая оценка в этой категории отражает усилия компании по зачистке информационного пространства от угроз.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;6dCt&quot;&gt;9. Заключение и стратегические рекомендации&lt;/h2&gt;
  &lt;p id=&quot;7W4v&quot;&gt;Проведенное комплексное исследование позволяет сделать следующие выводы, синтезирующие данные аудита, рыночного позиционирования и инцидентов безопасности.&lt;/p&gt;
  &lt;h3 id=&quot;M3bd&quot;&gt;9.1. Итоговые выводы&lt;/h3&gt;
  &lt;ol id=&quot;phxa&quot;&gt;
    &lt;li id=&quot;Mkx0&quot;&gt;Достоверность аудита: AdsPower действительно прошел глубокий аудит безопасности у CertiK в декабре 2024 года. Заявления о вхождении в «Топ-10%» и высоких баллах (Code Quality 90/100) являются фактологически верными и подтверждаются данными блокчейн-реестров на соответствующий период времени.&lt;/li&gt;
    &lt;li id=&quot;LUgU&quot;&gt;Природа уязвимости: Инцидент января 2025 года, повлекший кражу $4.7 млн, не опровергает результаты аудита кода самого браузера. Он демонстрирует уязвимость процессов доставки сторонних компонентов (расширений), что является &amp;quot;слепым пятном&amp;quot; для большинства статических аудитов.&lt;/li&gt;
    &lt;li id=&quot;OTrF&quot;&gt;Зрелость реакции: Действия компании после инцидента — привлечение правоохранительных органов Сингапура, запуск Bug Bounty программ и прозрачная коммуникация — соответствуют лучшим практикам индустрии кибербезопасности и выгодно отличают AdsPower от проектов, пытающихся скрыть утечки.&lt;/li&gt;
    &lt;li id=&quot;Kcww&quot;&gt;Лидерство в стандартах: AdsPower создал прецедент на рынке, став первым крупным антидетект-браузером с подтвержденным Web3-аудитом и сертификацией SOC 2. Это задает высокую планку для конкурентов, которым придется соответствовать этому уровню прозрачности.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h3 id=&quot;0X78&quot;&gt;9.2. Рекомендации для профессиональных пользователей&lt;/h3&gt;
  &lt;p id=&quot;r7Dn&quot;&gt;В свете выявленных рисков, пользователям рекомендуется придерживаться стратегии &amp;quot;Zero Trust&amp;quot; (Нулевого доверия):&lt;/p&gt;
  &lt;ul id=&quot;fTR4&quot;&gt;
    &lt;li id=&quot;26ev&quot;&gt;Диверсификация хранения: Никогда не хранить значительные объемы средств на горячих кошельках (MetaMask/Phantom) внутри любого браузера, независимо от его аудитов. Использовать аппаратные кошельки (Ledger, Trezor, Keystone), подключая их к браузеру только для подписи транзакций. В этом случае, даже при компрометации браузера или плагина (как в январе 2025), приватный ключ не покинет устройство.&lt;/li&gt;
    &lt;li id=&quot;Qj3I&quot;&gt;Верификация дистрибутива: Скачивать программное обеспечение исключительно с официальных доменов (adspower.com, adspower.net). Проверять цифровую подпись (Code Signing Certificate) исполняемого файла перед установкой.&lt;/li&gt;
    &lt;li id=&quot;adoD&quot;&gt;Изоляция среды: Использовать отдельную физическую машину или виртуальную машину (VM) для работы с высокорисковыми активами, минимизируя влияние потенциальных уязвимостей браузера на основную систему.&lt;/li&gt;
    &lt;li id=&quot;zPsT&quot;&gt;Контроль расширений: Отключить автоматическое обновление расширений, если это позволяет функционал, и вручную проверять версии плагинов перед критически важными операциями.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7upt&quot;&gt;Таким образом, аудит CertiK подтвердил высокий уровень базовой безопасности AdsPower, но январский инцидент стал суровым напоминанием о том, что в мире кибербезопасности не существует абсолютной защиты, а есть лишь непрерывный процесс управления рисками.&lt;/p&gt;
  &lt;h4 id=&quot;c4F5&quot;&gt;Источники&lt;/h4&gt;
  &lt;ol id=&quot;0n6w&quot;&gt;
    &lt;li id=&quot;bEhJ&quot;&gt;Proof of Reserves Audit - CertiK, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.certik.com/products/proof-of-reserves-audit&quot; target=&quot;_blank&quot;&gt;https://www.certik.com/products/proof-of-reserves-audit&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;6zsK&quot;&gt;AdsPower Security Review: CertiK&amp;#x27;s Audit of Code, Operations, and Community, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/adspower-security-audit-by-certik&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/adspower-security-audit-by-certik&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;LaUb&quot;&gt;Explained: The AdsPower Hack (January 2025) - Halborn, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.halborn.com/blog/post/explained-the-adspower-hack-january-2025&quot; target=&quot;_blank&quot;&gt;https://www.halborn.com/blog/post/explained-the-adspower-hack-january-2025&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;mQLB&quot;&gt;CertiK: Largest Blockchain Security Auditor, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.certik.com/&quot; target=&quot;_blank&quot;&gt;https://www.certik.com/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;uESc&quot;&gt;AdsPower Antidetect Browser Review: Features, Pricing &amp;amp; Reviews, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/adspower-antidetect-browser-review&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/adspower-antidetect-browser-review&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;lU0J&quot;&gt;My experience with an antidetect browser AdsPower after a few months of real use - Reddit, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.reddit.com/r/browsers/comments/1pcrwcd/my_experience_with_an_antidetect_browser_adspower/&quot; target=&quot;_blank&quot;&gt;https://www.reddit.com/r/browsers/comments/1pcrwcd/my_experience_with_an_antidetect_browser_adspower/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;VlZt&quot;&gt;What Is Browser Spoofing? Everything You Need to Know - AdsPower, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/what-is-browser-spoofing-everything-you-need-to-know&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/what-is-browser-spoofing-everything-you-need-to-know&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;tI7N&quot;&gt;AdsPower - CertiK Skynet Project Insight, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://skynet.certik.com/projects/adspower&quot; target=&quot;_blank&quot;&gt;https://skynet.certik.com/projects/adspower&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;Si4u&quot;&gt;CertiK All-Launch Leaderboard, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://skynet.certik.com/leaderboards/security&quot; target=&quot;_blank&quot;&gt;https://skynet.certik.com/leaderboards/security&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;4mFO&quot;&gt;The Latest News, Events, Product Updates of AdsPower Browser, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog-news/t157&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog-news/t157&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;O4Bu&quot;&gt;AdsPower Browser: Updated Review in 2025 - GoLogin, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://gologin.com/blog/adspower-browser-vs-gologin/&quot; target=&quot;_blank&quot;&gt;https://gologin.com/blog/adspower-browser-vs-gologin/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;vQNt&quot;&gt;Risky Bulletin: Supply chain attack at AdsPower browser platform, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://news.risky.biz/risky-bulletin-supply-chain-attack-at-adspower-browser-platform/&quot; target=&quot;_blank&quot;&gt;https://news.risky.biz/risky-bulletin-supply-chain-attack-at-adspower-browser-platform/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;V080&quot;&gt;AdsPower Addresses Security Breach Involving Malicious Wallet Plugins - Binance, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.binance.com/es-MX/square/post/03-12-2025-adspower-addresses-security-breach-involving-malicious-wallet-plugins-21446054902666&quot; target=&quot;_blank&quot;&gt;https://www.binance.com/es-MX/square/post/03-12-2025-adspower-addresses-security-breach-involving-malicious-wallet-plugins-21446054902666&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;3IG5&quot;&gt;AdsPower Addresses Security Breach Involving Malicious Wallet Plugins - Binance, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.binance.com/en-AE/square/post/03-12-2025-adspower-addresses-security-breach-involving-malicious-wallet-plugins-21446054902666&quot; target=&quot;_blank&quot;&gt;https://www.binance.com/en-AE/square/post/03-12-2025-adspower-addresses-security-breach-involving-malicious-wallet-plugins-21446054902666&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;enaZ&quot;&gt;AdsPower - CertiK Skynet Project Insight, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://staging.skynet.certik.com/projects/adspower&quot; target=&quot;_blank&quot;&gt;https://staging.skynet.certik.com/projects/adspower&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;87Wc&quot;&gt;2024 AdsPower Recap: Product Updates, Events, and Partnerships, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/adspower-recap-2024-product-updates-events&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/adspower-recap-2024-product-updates-events&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;ZuGP&quot;&gt;How AdsPower Actively Detects and Takes Down Fake Websites to Protect Users, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/adspower-takes-down-fake-website-protect-users&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/adspower-takes-down-fake-website-protect-users&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;MTCe&quot;&gt;[Safety Reminder] How to Recognize AdsPower Official Channels and Avoid Fake Websites, дата последнего обращения: января 8, 2026, &lt;a href=&quot;https://www.adspower.com/blog/recognize-adspower-official-site-channels&quot; target=&quot;_blank&quot;&gt;https://www.adspower.com/blog/recognize-adspower-official-site-channels&lt;/a&gt;&lt;/li&gt;
  &lt;/ol&gt;

</content></entry><entry><id>dandelion_cat:9yJT5RFa6fk</id><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat/9yJT5RFa6fk?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><title>Промки</title><published>2025-08-14T16:14:42.045Z</published><updated>2025-09-23T16:02:48.062Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/1d/35/1d35c933-2e7e-4480-a075-cee6552ebc74.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/95/b5/95b5482e-b162-4686-9526-a63e0e45dbd1.png&quot;&gt;Да, это немного, но это честная работа</summary><content type="html">
  &lt;nav&gt;
    &lt;ul&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#Fm4P&quot;&gt;Что по деньгам?&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#ln3n&quot;&gt;Работа с биржевыми аккаунтами&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#puQB&quot;&gt;Биржи для работы&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/nav&gt;
  &lt;p id=&quot;B1bS&quot;&gt;Да, это немного, но это честная работа — хочется сказать в начале этой статьи.&lt;/p&gt;
  &lt;h3 id=&quot;Fm4P&quot;&gt;Что по деньгам?&lt;/h3&gt;
  &lt;p id=&quot;HA4z&quot;&gt;&lt;strong&gt;Для начала — что это и с чем это едят.&lt;/strong&gt;&lt;br /&gt;«Промками» называют акции с призовым пулом, которые проводят биржи. Чаще всего награда в таких акциях — токены нового проекта. Проект передаёт часть токенов бирже, и это обычно одно из условий листинга этого самого токена.&lt;/p&gt;
  &lt;p id=&quot;MbGp&quot;&gt;В итоге выигрывают все: проект получает листинг, биржа привлекает новых пользователей или активизирует старых, а мы забираем свою долю из призового пула.&lt;/p&gt;
  &lt;p id=&quot;bBk7&quot;&gt;💵 &lt;strong&gt;По деньгам расклад такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;2ojL&quot;&gt;Награды в промках обычно сильно отличаются: для новых аккаунтов обычно все гораздо вкуснее, чем для всех пользователей.&lt;/p&gt;
  &lt;p id=&quot;DJ3j&quot;&gt;&lt;strong&gt;Промки для новых пользователей&lt;/strong&gt;, когда нужно зарегистрировать аккаунт во время акции или сделать первый депозит/трейд на аккаунте в этот период.&lt;/p&gt;
  &lt;ul id=&quot;QZG5&quot;&gt;
    &lt;li id=&quot;ep0s&quot;&gt;Средняя такая промка даёт около &lt;strong&gt;$100 на аккаунт&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;7Jv8&quot;&gt;Практически каждый день появляется &lt;strong&gt;1–2 хороших варианта&lt;/strong&gt;, даже если отбрасывать акции с плохими условиями&lt;/li&gt;
    &lt;li id=&quot;sgkW&quot;&gt;Затраты на один новый аккаунт у вас составят около &lt;strong&gt;$10&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;DQ6t&quot;&gt;&lt;strong&gt;Промок для всех пользователей&lt;/strong&gt; сейчас почти нет с действительно вкусными условиями. А те, что появляются, в основном рассчитаны на общий пул, который распределяется между участниками пропорционально их объёму.&lt;/p&gt;
  &lt;ul id=&quot;PGnf&quot;&gt;
    &lt;li id=&quot;BH0O&quot;&gt;Средняя такая промка даёт около &lt;strong&gt;$20 на аккаунт&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;zTNY&quot;&gt;Отрабатывать их проще, потому что вам не нужен каждый раз новый аккаунт&lt;/li&gt;
    &lt;li id=&quot;80wK&quot;&gt;Вкусные варианты появляются не так часто как для новых пользователей&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qoYt&quot;&gt;Каждый может сам перемножить количество аккаунтов, которые он способен вести, на суммы, которые я привёл выше. Пара тысяч долларов в месяц отсюда вытащить не так уж и сложно, если подходить с головой.&lt;/p&gt;
  &lt;p id=&quot;D8nc&quot;&gt;Раздел со страницами акций мы пропускаем — эта статья специально написана как &lt;strong&gt;гайд по работе с моим &lt;a href=&quot;https://t.me/dandelion_dollars&quot; target=&quot;_blank&quot;&gt;каналом&lt;/a&gt;&lt;/strong&gt;.&lt;br /&gt;В нём весь мусор уже отсеян, а все годные варианты расписаны подробно, с &lt;strong&gt;ссылками, инструкциями и моими пометками по конкретной промке&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://web3toolkit.super.site/&quot; target=&quot;_blank&quot;&gt;Сайт&lt;/a&gt;&lt;/strong&gt; где собранны все нужные ссылки и сервисы для криптана.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h3 id=&quot;ln3n&quot;&gt;Работа с биржевыми аккаунтами&lt;/h3&gt;
  &lt;p id=&quot;7FHb&quot;&gt;Во-первых, независимо от того, какими прокси вы пользуетесь и какие действия делаете на аккаунте — ревериф вам может прилететь в любой момент.&lt;br /&gt;И если в этот момент вы не сможете перепройти KYC, то вывести деньги с аккаунта станет почти невозможно.&lt;/p&gt;
  &lt;p id=&quot;mKPR&quot;&gt;&lt;strong&gt;Начнём с базы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;co1z&quot;&gt;Если работаем с несколькими аккаунтами — используем &lt;a href=&quot;https://share.adspower.com/e1de2z&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;антидетект-браузер&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Lkeg&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dashboard.proxywing.com/billing/aff.php?aff=1351&quot; target=&quot;_blank&quot;&gt;Прокси&lt;/a&gt;:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;gxpA&quot;&gt;
    &lt;li id=&quot;K0fs&quot;&gt;Под каждый профиль — свой отдельный &lt;strong&gt;&lt;a href=&quot;https://dashboard.proxywing.com/billing/aff.php?aff=1351&quot; target=&quot;_blank&quot;&gt;прокси&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;Важно: следите, чтобы ГЕО прокси не резало функционал биржи. ЕС сразу вычеркиваем.&lt;/li&gt;
    &lt;li id=&quot;LKrt&quot;&gt;Крайне желательно, чтобы ГЕО-прокси совпадало со страной гражданства того, кто проходил KYC&lt;/li&gt;
    &lt;li id=&quot;IrrR&quot;&gt;Менять прокси так же крайне нежелательно, ровно как и чистить куки в профиле.&lt;br /&gt;Идеальный вариант — резидентские или ISP прокси, но и хорошо идут качественные серверные.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cDBx&quot;&gt;&lt;strong&gt;KYC&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;76bf&quot;&gt;Если вы планируете выносить промки для новых пользователей или масштабировать свою постоянную «ферму», вам, естественно, понадобится KYC.&lt;/p&gt;
  &lt;p id=&quot;FLUG&quot;&gt;Что тут главное:&lt;/p&gt;
  &lt;ul id=&quot;I1Ta&quot;&gt;
    &lt;li id=&quot;iauN&quot;&gt;Смотрите, &lt;strong&gt;чтобы была возможность пройти ревериф&lt;/strong&gt;. Такой KYC будет дороже, но потерять вы можете гораздо больше, если заблокируют вывод и попросят сделать селфи&lt;/li&gt;
    &lt;li id=&quot;0Yyc&quot;&gt;Смотрите, KYC какой страны вы берете, и &lt;strong&gt;проверяйте, какие страны находятся под запретом&lt;/strong&gt; для конкретной промки — эта информация всегда указана в описании. Чаще всего лучше всего подходят страны СНГ&lt;/li&gt;
    &lt;li id=&quot;K9Sr&quot;&gt;Лучше выбирать варианты &lt;strong&gt;с возможностью реверифа и чтобы в комплекте шел тот же прокси&lt;/strong&gt;, с которого проходился KYC — это самый безопасный подход.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lCZe&quot;&gt;&lt;strong&gt;KYC сервисы:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/CherryKYCC_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;Cherry KYC&lt;/a&gt;&lt;a href=&quot;https://t.me/ProKyc_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;&lt;br /&gt;ProKyc&lt;br /&gt;&lt;/a&gt;&lt;a href=&quot;http://t.me/MaxKYC_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;Секретный KYC Сервис&lt;br /&gt;&lt;/a&gt;&lt;a href=&quot;https://t.me/Lemonchik_market_bot?start=5976276596&quot; target=&quot;_blank&quot;&gt;lemonchik_store&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;a31W&quot;&gt;&lt;strong&gt;Работа с аккаунтами&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4ZM0&quot;&gt;Банально, но всё же стоит повторить: &lt;strong&gt;не отправляйте деньги с нескольких аккаунтов на один и тот же адрес&lt;/strong&gt; или на разные адреса одного аккаунта, если биржа для ввода и вывода одинаковая.&lt;/p&gt;
  &lt;p id=&quot;nmSx&quot;&gt;&lt;strong&gt;Что делаем, что бы вас не сбрили в промке?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;eQU6&quot;&gt;
    &lt;li id=&quot;xUtj&quot;&gt;&lt;strong&gt;Не повторяйте действия точь-в-точь&lt;/strong&gt; на нескольких аккаунтах. Меняйте суммы, кол трейдов, сети для пополнения и вывода.&lt;/li&gt;
    &lt;li id=&quot;5rsx&quot;&gt;&lt;strong&gt;Поддерживайте минимальную активность каждые пару дней&lt;/strong&gt; после выполнения заданий промки —  например, делайте пару сделок на споте или фьючах — до момента начисления наград за промку.&lt;/li&gt;
    &lt;li id=&quot;KJiD&quot;&gt;&lt;strong&gt;Не используйте обычные реферальные ссылки&lt;/strong&gt; — только ссылки партнёров. Партнёрские ссылки на все биржи указаны в конце статьи и в каждом посте с конкретной биржей, о промке которой я пишу.&lt;br /&gt;Лучше вообще не использовать реферальную ссылку, чем брать её со своего другого аккаунта, если только этот аккаунт не является партнером биржи&lt;br /&gt;Для биржи &lt;strong&gt;аккаунт, который приведён через партнёрскую ссылку, выглядит более трастовым&lt;/strong&gt;, особенно при промках для новых пользователей.&lt;/li&gt;
    &lt;li id=&quot;fOkK&quot;&gt;Перед входом или регистрацией аккаунта &lt;strong&gt;в новом профиле нужно «оживить» его куки&lt;/strong&gt;. Куки — это данные, которые браузер сохраняет при посещении сайтов, чтобы распознавать вас при следующих визитах. После создания нового профиля в ADS вы можете сделать это, посетив несколько популярных сайтов, либо воспользоваться функцией Cookie Robot в настройках профиля.&lt;/li&gt;
    &lt;li id=&quot;4iMd&quot;&gt;Лучше всего &lt;strong&gt;держать средства на счёте до начисления наград&lt;/strong&gt;, даже если в правилах указано, что их вывод разрешён.&lt;/li&gt;
    &lt;li id=&quot;1NYW&quot;&gt;Лучше &lt;strong&gt;депозитить чуть больше&lt;/strong&gt;, чем указано в условиях.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;pWqg&quot;&gt;&lt;strong&gt;Мобилки&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;qm83&quot;&gt;Есть акции, которые можно выполнять только с телефонов, например как промки, которые нужно выполнять через кошелек Binance.&lt;/p&gt;
  &lt;p id=&quot;FrbD&quot;&gt;Лучший вариант для работы с мобилками - &lt;strong&gt;&lt;a href=&quot;https://app.geelark.com/#/register?invite_code=dandelion&quot; target=&quot;_blank&quot;&gt;GeeLark&lt;/a&gt;&lt;/strong&gt;. Есть и бесплатные аналоги:  &lt;strong&gt;&lt;a href=&quot;https://ru.bignox.com/&quot; target=&quot;_blank&quot;&gt;NOX&lt;/a&gt;&lt;/strong&gt; и &lt;a href=&quot;https://www.bluestacks.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;BlueStacks&lt;/strong&gt; &lt;/a&gt;(&lt;strong&gt;&lt;a href=&quot;https://youtu.be/SFu-JDJm5WE?si=HT0L-II06HVELdNt&quot; target=&quot;_blank&quot;&gt;видео&lt;/a&gt;&lt;/strong&gt; по работе с этими эмуляторами), но с ними вам придется долго налаживать отношения и в итоге вы скорее всего все равно перейдете на GeeLark &lt;/p&gt;
  &lt;hr /&gt;
  &lt;h3 id=&quot;puQB&quot;&gt;Биржи для работы&lt;/h3&gt;
  &lt;p id=&quot;PWBV&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.okx.com/join/6546053&quot; target=&quot;_blank&quot;&gt;OKX&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://partner.bybit.com/b/DANDELION&quot; target=&quot;_blank&quot;&gt;Bybit&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.mexc.com/ru-RU/acquisition/custom-sign-up?shareCode=mexc-2j54n&quot; target=&quot;_blank&quot;&gt;MEXC&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://accounts.binance.com/register?ref=540640985&quot; target=&quot;_blank&quot;&gt;Binance&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.gate.com/share/BlZDUFxa&quot; target=&quot;_blank&quot;&gt;Gate&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://partner.bitget.com/bg/T6TMJK&quot; target=&quot;_blank&quot;&gt;Bitget&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://bingx.com/partner/dandelion/&quot; target=&quot;_blank&quot;&gt;BingX&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.kucoin.com/r/af/rJ464U8&quot; target=&quot;_blank&quot;&gt;KuCoin&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>dandelion_cat:_Djrm5va8YU</id><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat/_Djrm5va8YU?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><title>Трейдинг без трейдинга</title><published>2025-03-11T13:46:51.361Z</published><updated>2025-07-10T02:13:46.921Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/3c/39/3c391eca-7e9e-411d-b470-fabd41f2b3a9.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/01/18/01188ee1-d121-4573-8653-a9502093447a.jpeg&quot;&gt;Тут речь пойдет обо всех способах заработка на фьючах, споте и их комбинациях без классического трейдинга и как из этого делать несколько сотен долларов в день.</summary><content type="html">
  &lt;p id=&quot;k0yt&quot;&gt;Тут речь пойдет обо &lt;strong&gt;всех способах заработка на фьючах, споте и их комбинациях без классического трейдинга и как из этого делать несколько сотен долларов в день.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;u0E2&quot;&gt;Данное чудо, &lt;strong&gt;как без вазелина залезать в несовершенства рынка и лутать с этого зарплату&lt;/strong&gt;, написал для вас &lt;strong&gt;&lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;Dandelion&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;P1VA&quot;&gt;&lt;strong&gt;Давайте по фактам:&lt;/strong&gt; то, что описано ниже — один из немногих реальных способов &lt;strong&gt;стабильно лутать по пару сотен долларов в день&lt;/strong&gt;.&lt;br /&gt; Но придётся чуть поднапрячься: просто «почитать пост с рефкой и алгоритмом нажатия кнопок» тут не прокатит — &lt;strong&gt;придётся немного самому думать&lt;/strong&gt;.&lt;br /&gt; Зато результат — &lt;strong&gt;здесь и сейчас&lt;/strong&gt;, а не «консервативный лям через полгода с тысячи аккаунтов» в очередной L2-помойке.&lt;/p&gt;
  &lt;p id=&quot;xxs0&quot;&gt;&lt;strong&gt;Тут собрал для вас все ссылки, которые упростят жизнь криптана: &lt;a href=&quot;https://web3toolkit.super.site/&quot; target=&quot;_blank&quot;&gt;https://web3toolkit.super.site/&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;rWJo&quot;&gt;&lt;em&gt;Дальше — простыня терминов и советов, как не отлететь в бан и не слить депозит, а сами схемы ждут в последних четырёх разделах.&lt;/em&gt;&lt;/p&gt;
  &lt;nav&gt;
    &lt;ul&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#3G1x&quot;&gt;Пряник и немного горчицы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#by3E&quot;&gt;Риск-контроль — как биржа тебе поимеет&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#QVIr&quot;&gt;Как же до**я насыпят&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#JmUN&quot;&gt;Общая информация&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#SD8N&quot;&gt;Биржи, на которых будем работать&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Dnrh&quot;&gt;Где искать инфу по входу в позицию?&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#4Zk6&quot;&gt;Шорт токенов на фьючах в момент листинга&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#ma9d&quot;&gt;Шорт токенов в момент разлока&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#P0db&quot;&gt;Арбитраж спреда&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#NZtq&quot;&gt;Арбитраж фандинга на фьючах&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/nav&gt;
  &lt;h2 id=&quot;3G1x&quot;&gt;Пряник и немного горчицы&lt;/h2&gt;
  &lt;p id=&quot;SgeT&quot;&gt;Хоть это все выглядит невероятно вкусно. Но сразу предупреждаем: &lt;strong&gt;ректануться тут можно быстрее, чем на дропах и с большей вероятностью.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Ovjb&quot;&gt;Наверное, уже все заметили мету на шорт новых токенов на &lt;strong&gt;MEXC и GATE&lt;/strong&gt;. Каждый второй канал сейчас пихает &lt;strong&gt;скрины с трёхзначными APR и нагоняте ФОМО.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;8gU0&quot;&gt;Несколько моментов, которые стоит держать в голове перед прочтением статьи (и тем более перед входом в какую-то позицию):&lt;/p&gt;
  &lt;ul id=&quot;F3oO&quot;&gt;
    &lt;li id=&quot;fat0&quot;&gt;У вас должна быть чёткая стратегия, которой вы придерживаетесь и от которой НЕ ОТХОДИТЕ ни при каких обстоятельствах.&lt;/li&gt;
    &lt;li id=&quot;gu0J&quot;&gt;Не торгуйте чужие сигналы вслепую — входите в позицию только после собственного анализа и понимания зачем оно вам надо.&lt;/li&gt;
    &lt;li id=&quot;aw1G&quot;&gt;Рынок не будет раздавать деньги каждый раз — маркетмейкер или сама биржа обязательно прокатит вас пару раз &lt;strong&gt;😁&lt;br /&gt;&lt;/strong&gt;Но я постараюсь сократить для вас эти риски.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eZQS&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;by3E&quot;&gt;&lt;strong&gt;Риск-контроль — как биржа тебе поимеет&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;HfqR&quot;&gt;Особенно осторожно с РК при работе на MEXC, остальные биржи почти не грешат этим.&lt;/p&gt;
  &lt;p id=&quot;GWKp&quot;&gt;&lt;strong&gt;Что такое РК?&lt;br /&gt;&lt;/strong&gt;Это фильтр, защищающий биржу от манипуляций, багов и схем. Он может сработать автоматически или вручную. Проще говоря, это одна из основных причин, почему могут заблокировать ваш аккаунт при попытке заработать на шортах токенов на TGE — а иногда и при использовании других схем из этой статьи.&lt;br /&gt;&lt;br /&gt;Основные причины за что может прилететь РК (со слов представителя одной из бирж):&lt;br /&gt;&lt;strong&gt;1. Скоординированные атаки на малоликвидные токены&lt;/strong&gt;&lt;br /&gt; Много аккаунтов одновременно открывают шорт, синхронно входя/выходя. Цена падает, трейдеры теряют деньги — РК срабатывает.&lt;br /&gt;⚠️ &lt;strong&gt;Именно это — самый вероятный повод для получения РК, ведь он напрямую описывает суть заработка на одной из схем, разобранных ниже.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9I1W&quot;&gt;&lt;strong&gt;2. Памп и дамп&lt;/strong&gt;&lt;br /&gt; Кто-то искусственно разгоняет токен, вызывает FOMO, а потом сливает. Новички в минусе — РК включается.&lt;/p&gt;
  &lt;p id=&quot;GxTq&quot;&gt;&lt;strong&gt;3. Фиктивная торговля (wash trading)&lt;/strong&gt;&lt;br /&gt; Объемы гоняются между своими аккаунтами. Это нарушает правила и законы — РК.&lt;/p&gt;
  &lt;p id=&quot;wi8L&quot;&gt;&lt;strong&gt;4. Мультиаккаунты&lt;/strong&gt;&lt;br /&gt; Один человек управляет десятками аккаунтов. Даже если всё “чисто”, алгоритмы видят паттерн — и включают РК.&lt;/p&gt;
  &lt;p id=&quot;jnRf&quot;&gt;«А я ничего не делал!»&lt;br /&gt;Иногда РК срабатывает по ошибке — нестандартный IP, резкий рост объёмов и т.д. Если ты верифицирован и чист, доступ обычно восстанавливают после проверки, но деньги могут надолго зависнуть.&lt;/p&gt;
  &lt;p id=&quot;YxCm&quot;&gt;&lt;strong&gt;Так что следуйте этим рекомендациям:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;5dbt&quot;&gt;
    &lt;li id=&quot;F3Sw&quot;&gt;Всегда держите возможность перепройти верификацию.&lt;/li&gt;
    &lt;li id=&quot;6FN8&quot;&gt;Прогревайте аккаунты: добавляйте разнообразную активность, а не только шорты на листинге. Наибольший риск — у новых аккаунтов с одной и той же схемой действий, особенно, если эти действия заключаются исключительно в шортах на листинге.&lt;/li&gt;
    &lt;li id=&quot;MsBy&quot;&gt;Если мультите — не повторяйте сделки один в один. Разводите по суммам и времени закрытия.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Xm5E&quot;&gt;&lt;strong&gt;⚠️ НО!&lt;/strong&gt; Даже если вы будете придерживаться всех этих рекомендаций — это &lt;strong&gt;не гарантирует&lt;/strong&gt;, что вам не прилетит РК. Ещё как может прилететь, особенно если вы серьёзно возьмётесь за схемы заработка, описанные в этой статье.&lt;/p&gt;
  &lt;p id=&quot;u4SA&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;QVIr&quot;&gt;Как же до**я насыпят&lt;/h3&gt;
  &lt;p id=&quot;44ad&quot;&gt;Что по деньгам тут?&lt;/p&gt;
  &lt;p id=&quot;bivX&quot;&gt;Мы с вами разберем &lt;strong&gt;4 схемы заработка&lt;/strong&gt; на фьючах и их связках с DEX:&lt;/p&gt;
  &lt;ol id=&quot;kdK7&quot;&gt;
    &lt;li id=&quot;1azK&quot;&gt;&lt;strong&gt;Банальный шорт новых токенов на фьючах в момент листинга&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;kAfZ&quot;&gt;&lt;strong&gt;Шорт токенов на разлоках&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;ypP4&quot;&gt;&lt;strong&gt;Арбитраж спреда&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;tsoX&quot;&gt;&lt;strong&gt;Арбитраж фандинга&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;WQUd&quot;&gt;&lt;strong&gt;Несколько самых вкусных примеров&lt;/strong&gt; из недавних возможностей:&lt;/p&gt;
  &lt;p id=&quot;WXH6&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Арбитраж спреда&lt;/u&gt;&lt;/em&gt;:&lt;br /&gt;Листинг токена $BMT после IDO от Binance&lt;/strong&gt;&lt;br /&gt;В первые минуты торгов спред между фьючами на MEXC и спотом на PancakeSwap доходил до 2x!&lt;/p&gt;
  &lt;ul id=&quot;ykYU&quot;&gt;
    &lt;li id=&quot;TFxk&quot;&gt;Открываете шорт на MEXC&lt;/li&gt;
    &lt;li id=&quot;PEW5&quot;&gt;Покупаете токены на споте PancakeSwap&lt;/li&gt;
    &lt;li id=&quot;sZDF&quot;&gt;Как только курсы сравнялись, закрываете шорт и продаёте спот&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fgZA&quot;&gt;💰 Итог — &lt;strong&gt;x2 меньше чем за час.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Qh0N&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Арбитраж фандинга&lt;/u&gt;&lt;/em&gt;:&lt;br /&gt;Разница в ставке финансирования на токене $XTER&lt;br /&gt;&lt;/strong&gt;Между MEXC и Bitget на протяжении нескольких недель держалась ситуация, когда из-за разницы в фандинге можно было почти без рисков лутать 300% APR!&lt;/p&gt;
  &lt;ul id=&quot;HlH4&quot;&gt;
    &lt;li id=&quot;iGIF&quot;&gt;Лонг на MEXC&lt;/li&gt;
    &lt;li id=&quot;nbqp&quot;&gt;Шорт на Bitget&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3N1r&quot;&gt;&lt;strong&gt;Разница в ставке финансирования на токене $BTC&lt;/strong&gt;&lt;br /&gt;Даже на битке можно арбитражить фандинг и с этого получалось лутать 175% APR!&lt;/p&gt;
  &lt;ul id=&quot;S3v3&quot;&gt;
    &lt;li id=&quot;Sity&quot;&gt;Лонг на Hyperliquid&lt;/li&gt;
    &lt;li id=&quot;v1d7&quot;&gt;Шорт на Arkham&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ICH0&quot;&gt;💰 &lt;strong&gt;Итог — пассивка с жирным APR и почти без риска, так еще и дропы от PERP-ов можно фармить.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;nr5E&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Шорт токенов на разлоках&lt;/u&gt;&lt;/em&gt;:&lt;br /&gt;&lt;/strong&gt;Вышел новый токен? Шортим его на фьючах MEXC, как только откроют.&lt;/p&gt;
  &lt;ul id=&quot;dqW8&quot;&gt;
    &lt;li id=&quot;Z9Wt&quot;&gt;Листинг $BMT — шорт на MEXC → профит&lt;/li&gt;
    &lt;li id=&quot;HOo4&quot;&gt;Листинг $ELX — шорт на MEXC → профит&lt;/li&gt;
    &lt;li id=&quot;x7vt&quot;&gt;Листинг $MINT — шорт на MEXC → профит&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;zraU&quot;&gt;💰&lt;strong&gt; Итог — не завышая рисков можно забирать до 2х к телу.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;PLRa&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Шорт токенов на разлоках&lt;/u&gt;&lt;/em&gt;:&lt;br /&gt;Комьюнити-дроп токенов $SOSO&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;6nZW&quot;&gt;
    &lt;li id=&quot;PISa&quot;&gt;Открылся клейм дропа — шорт на MEXC → профит&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U5VE&quot;&gt;💰&lt;strong&gt; Итог — не завышая рисков можно забирать до 2х к телу.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;OtIS&quot;&gt;Теперь, когда вы &lt;strong&gt;зарядились фомо-мотивацией&lt;/strong&gt;, можно перейти к главному — &lt;strong&gt;как находить такие возможности.&lt;/strong&gt; И, как минимум, надеюсь, что после прочтения статьи вы перестанете на них терять деньги.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;JmUN&quot;&gt;Общая информация&lt;/h2&gt;
  &lt;p id=&quot;BLdN&quot;&gt;Сразу важная инфа, без которой можно слить на открытие и закрытие позиций больше, чем сама позиция принесет прибыли.&lt;/p&gt;
  &lt;p id=&quot;l8Mn&quot;&gt;&lt;strong&gt;Сначала разберёмся с безопасностью сделок, а потом уже перейдём к схемам заработка.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;VgN7&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Фандинг&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9a4Z&quot;&gt;Вы постоянно будете сталкиваться с фандингом — это комиссия, которую платят либо лонгисты шортистам, либо наоборот, в зависимости от перекоса в позициях. Если слишком много людей сидит в лонге, они платят шортам, если наоборот — шорты платят лонгам. Мы на этом тоже будем зарабатывать, но обычно нужно следить, что бы этот фандинг не нагнул всю вашу позицию.&lt;/p&gt;
  &lt;ul id=&quot;K3aU&quot;&gt;
    &lt;li id=&quot;wnFt&quot;&gt;Если вы просто шортите токены на листингах, то в позиции вы стоите недолго, и на фандинг можно особо не обращать внимание.&lt;/li&gt;
    &lt;li id=&quot;a7Pj&quot;&gt;На фандинг стоит обращать внимание, когда позиция может затянуться, как при арбитражите спред между фьючами и фьючами/спотом. Если цены долго не выравниваются, фандинг может начать серьёзно жрать вашу потенциальную прибыль.&lt;/li&gt;
    &lt;li id=&quot;gnwb&quot;&gt;Ну и естественно, когда мы арбитражим сам фандинг, то мониторим его постоянно, но об этом поговорим позже.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;1sdk&quot;&gt;&lt;strong&gt;&lt;u&gt;&lt;em&gt;Проскальзывание&lt;/em&gt;&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;1sVF&quot;&gt;Ещё более страшный зверь, чем фандинг — это ликвидность. На тир-3 биржах, особенно на щитках, да и особенно в моменте листинга, скорее всего, будет всё очень плохо с ликвидностью.&lt;/p&gt;
  &lt;p id=&quot;Ubx8&quot;&gt;&lt;strong&gt;Проскальзывание&lt;/strong&gt; — это когда вы ставите ордер по какой-то цене, но из-за нехватки ликвидности (мало заявок на покупку\продажу в стакане) или быстрого изменения цены, сделка выполняется по менее выгодной цене. Если вы заходите на большую сумму по рынку, а большая сумма здесь — это может быть несколько сотен баксов, то вас могут открыть с огромным проскальзыванием, и вы сразу окажетесь в минусе. А если ещё и закроетесь по рынку, то даже на удачной сделке вы можете уйти в минус.&lt;/p&gt;
  &lt;p id=&quot;lxUV&quot;&gt;Тут есть два варианта:&lt;/p&gt;
  &lt;ul id=&quot;Xmbw&quot;&gt;
    &lt;li id=&quot;cnhS&quot;&gt;Заходить лимитками — самый безопасный вариант, но лучше использовать их, когда набираете позицию для арбитража фандинга. В случае с шортами или арбитражом спреда вашу лимитку могут просто не зацепить, и цена уйдёт без вас.&lt;/li&gt;
    &lt;li id=&quot;5CcH&quot;&gt;Второй вариант — вход по маркету небольшими ордерами. Если видите, что проскальзывание вас устраивает, можете увеличивать сумму ордеров.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8Mjc&quot;&gt;&lt;strong&gt;Прайс-импакт. &lt;/strong&gt;Если вы покупаете или продаёте большой объём токена на DEX с низкой ликвидностью, ваша сделка сама двигает цену против вас. Например, вы хотите купить токен, который стоит $1, но из-за недостатка ликвидности на бирже в итоге часть ваших токенов будет куплена по $1.10 или выше. Итоговая средняя цена будет выше, чем ожидалось.&lt;/p&gt;
  &lt;ul id=&quot;6P2J&quot;&gt;
    &lt;li id=&quot;4pXP&quot;&gt;Перед сделкой на DEX обязательно проверяйте прайс-импакт — он обычно указывается в интерфейсе свапа и смотрите на допустимое проскальзывание.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;u7iG&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Ограничение суммы ордера биржей&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;D8Bq&quot;&gt;Часто фьючи на новых токенах при листинге ограничены по сумме ордера, который вы можете открыть. Тут всё логично — если бы такого ограничения не было, один кит мог бы просто вынести стакан, и никто бы не заработал.&lt;/p&gt;
  &lt;p id=&quot;RRwl&quot;&gt;&lt;strong&gt;Если вы хотите заходить в позицию больше чем на $500 - $1000, то вам понадобятся несколько аккаунтов, как минимум на MEXC.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;DU7L&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Время открытия фьючей&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;i0Zk&quot;&gt;Фьючи могут открыть чуть раньше чем в анонсе, так что следить начинайте заранее. Особенно если это MEXC — там любят открывать фьючи на пару минут раньше.&lt;/p&gt;
  &lt;p id=&quot;i8n5&quot;&gt;Часто фьючи не открывают сразу в момент листинга на споте. Если фьючи появились уже после того, как основной удар по стакану был сделан, то заходить в позицию смысла нет.&lt;/p&gt;
  &lt;p id=&quot;WkVI&quot;&gt;Тут всё ситуативно, нельзя дать универсальны точных временных рамок. Нужно учитывать совокупность факторов и оценивать ситуацию в моменте:&lt;/p&gt;
  &lt;ul id=&quot;XK1h&quot;&gt;
    &lt;li id=&quot;Zf7I&quot;&gt;&lt;strong&gt;На каких биржах листинги&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;0o9m&quot;&gt;&lt;strong&gt;Что из себя представляет проект&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;Ncx1&quot;&gt;&lt;strong&gt;Как там дела с клеймом и депом на биржу у сибилов&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;ZM4v&quot;&gt;&lt;strong&gt;Что творит маркет-мейкер на споте&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;2egF&quot;&gt;Несколько примеров:&lt;/p&gt;
  &lt;ol id=&quot;Ehcy&quot;&gt;
    &lt;li id=&quot;hsdr&quot;&gt;Если тир-1.5 токен листится на крупных биржах, а клейм и депозит на биржи  были доступны заранее, то входить в такое можно только сразу. Если не успели в первые минуты — лучше пропустить эту сделку.&lt;/li&gt;
    &lt;li id=&quot;loG3&quot;&gt;Если на тир-3 биржах листится какой то щиток, и у команды &amp;quot;по случайности&amp;quot; сломала сайт с клеймом дропа за несколько минут до листинга, то можно рассматривать такой шорт и через час.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;tYir&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Ликвидация&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;T42d&quot;&gt;Когда вы долго стоите в позиции и вам не важно, куда пойдёт цена, потому что зарабатываете на спреде или арбитраже фандинга, вы всегда должны следить за обеспечением в сделке. Это важно, чтобы избежать ликвидации.&lt;/p&gt;
  &lt;p id=&quot;YSnJ&quot;&gt;&lt;strong&gt;При арбитраже спреда&lt;/strong&gt; вы не будете долго находиться в сделке, поэтому допускается держать небольшое обеспечение.&lt;br /&gt;Такие сделки нужно постоянно мониторить в реальном времени, чтобы закрыть их в нужный момент. Вы всегда будете видеть, когда обеспечение заканчивается, и сможете долить его, если потребуется.&lt;br /&gt;Но все же учитывайте, что на тир-3 биржах, особенно с мелкокапами и в момент листинга, могут в моменте возникать сильные сквизы.&lt;/p&gt;
  &lt;p id=&quot;6Nwa&quot;&gt;&lt;strong&gt;А вот схема с арбитражем фандинга&lt;/strong&gt; предполагает, что вы будете долго сидеть в позициях и оставлять их без присмотра. В этом случае важно иметь хороший запас обеспечения, чтобы вас не ликвиднуло.&lt;/p&gt;
  &lt;p id=&quot;f8zX&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Ваша ликва должна быть уже там&lt;/u&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;vugc&quot;&gt;Вроде банальная вещь, но решил всё-таки прописать.&lt;/p&gt;
  &lt;p id=&quot;XbH7&quot;&gt;Вы должны держать ликвидность на тех инструментах, на которых работаете. Никто не будет ждать, пока вы депнете стейблы и откроете позицию или пополните кошелек, что бы встать в лонг на DEX.&lt;/p&gt;
  &lt;h3 id=&quot;SD8N&quot;&gt;Биржи, на которых будем работать&lt;/h3&gt;
  &lt;ul id=&quot;JDBw&quot;&gt;
    &lt;li id=&quot;2R8e&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.mexc.co/ru-RU/acquisition/custom-sign-up?shareCode=mexc-2j54n&quot; target=&quot;_blank&quot;&gt;MEXC&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;K6T6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.gate.io/share/BlZDUFxa&quot; target=&quot;_blank&quot;&gt;GATE&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8ucv&quot;&gt;Это две основная биржы для работы с фьючами, так что регистрироваться там нужно в первую очередь. Они&lt;strong&gt; первыми запускают фьючи&lt;/strong&gt; на новые токены и &lt;strong&gt;дают намного больше лимиты на позиции&lt;/strong&gt; во время TGE. Кроме того, &lt;strong&gt;на других тир-3 биржах вначале часто все плохо с ликвидностью&lt;/strong&gt;, что может привести к значительному проскальзыванию при открытии или закрытии позиции. &lt;strong&gt;В большинстве связок вы будете работать именно с &lt;a href=&quot;https://www.mexc.co/ru-RU/acquisition/custom-sign-up?shareCode=mexc-2j54n&quot; target=&quot;_blank&quot;&gt;MEXC&lt;/a&gt; и &lt;a href=&quot;https://www.gate.io/share/BlZDUFxa&quot; target=&quot;_blank&quot;&gt;GATE&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;zJl8&quot;&gt;Для арбитража фандинга и спредов вам также понадобятся аккаунты на других&lt;strong&gt; биржах и PERP-ах&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;RCBR&quot;&gt;
    &lt;li id=&quot;q2y0&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.okx.com/join/6546053&quot; target=&quot;_blank&quot;&gt;OKX&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;afy2&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://accounts.binance.com/register?ref=540640985&quot; target=&quot;_blank&quot;&gt;Binance&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;Kidx&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://partner.bybit.com/b/DANDELION&quot; target=&quot;_blank&quot;&gt;Bybit&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;YwAP&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://bingx.com/partner/dandelion/&quot; target=&quot;_blank&quot;&gt;BingX&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;PXan&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://partner.bitget.com/bg/T6TMJK&quot; target=&quot;_blank&quot;&gt;Bitget&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;drwJ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.kucoin.com/r/af/rJ464U8&quot; target=&quot;_blank&quot;&gt;KuCoin&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;K2R2&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.hyperliquid.xyz/join/DANDEL1ON&quot; target=&quot;_blank&quot;&gt;Hyperliquid&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;l3Y3&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://backpack.exchange/join/8aercp25&quot; target=&quot;_blank&quot;&gt;Backpack&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;9et7&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.paradex.trade/r/dandelion&quot; target=&quot;_blank&quot;&gt;Paradex&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;sMPD&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Dnrh&quot;&gt;&lt;strong&gt;Где искать инфу по входу в позицию?&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;w3Cw&quot;&gt;&lt;strong&gt;Быть в инфополе — самый простой вариант:&lt;br /&gt;&lt;/strong&gt;Тогда вы будете в курсе всехдропов и, соответственно, разлоков.&lt;/p&gt;
  &lt;ul id=&quot;ExWR&quot;&gt;
    &lt;li id=&quot;UwhJ&quot;&gt;Лучший &lt;a href=&quot;https://t.me/WEB3_AGGREGATOR&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;агрегатор&lt;/strong&gt;&lt;/a&gt; крипто каналов&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;37nn&quot;&gt;&lt;strong&gt;Календарь криптособытий:&lt;/strong&gt;&lt;br /&gt;Где и когда какой листинг и вообще все основные события. Тут удобно все смотреть в одном месте.&lt;/p&gt;
  &lt;ul id=&quot;kbwx&quot;&gt;
    &lt;li id=&quot;qogb&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://coindar.org/ru&quot; target=&quot;_blank&quot;&gt;coindar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vNSu&quot;&gt;&lt;strong&gt;Уведомления о листингах в телеграм:&lt;/strong&gt;&lt;br /&gt;Паблик, который уведомляет о всех листингах и ключевых апдейтах на биржах и, судя по всему, делает это быстрее остальных.&lt;/p&gt;
  &lt;ul id=&quot;P7Dx&quot;&gt;
    &lt;li id=&quot;dlSt&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/coin_listing&quot; target=&quot;_blank&quot;&gt;Coin listing&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;osuh&quot;&gt;&lt;strong&gt;Анонсы бирж:&lt;/strong&gt;&lt;br /&gt;Тут смотрим анонсы о листингах на конкретной бирже.&lt;/p&gt;
  &lt;ul id=&quot;aqyp&quot;&gt;
    &lt;li id=&quot;4KVQ&quot;&gt;&lt;a href=&quot;https://www.mexc.com/ru-RU/support/categories/360000254192?utm_source=mexc&amp;utm_medium=webmenu&amp;utm_campaign=announcements&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;MEXC&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;dzZI&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.okx.com/ru/help/section/announcements-new-listings&quot; target=&quot;_blank&quot;&gt;OKX&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;HoSx&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.binance.com/ru/support/announcement/list/48&quot; target=&quot;_blank&quot;&gt;Binance&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;hizx&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://announcements.bybit.com/ru-RU/?category=new_crypto&amp;page=1&quot; target=&quot;_blank&quot;&gt;Bybit&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;BC4U&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.gate.io/ru/announcements/article&quot; target=&quot;_blank&quot;&gt;Gate&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;d2qm&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://bingx.com/ru-ru/support/categories/360002065274/&quot; target=&quot;_blank&quot;&gt;BingX&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;R4vQ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.kucoin.com/ru/announcement/new-listings&quot; target=&quot;_blank&quot;&gt;KuCoin&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;m5UZ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.bitget.com/ru/support/categories/11865590960081&quot; target=&quot;_blank&quot;&gt;Bitget&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;4Zk6&quot;&gt;Шорт токенов на фьючах в момент листинга&lt;/h2&gt;
  &lt;p id=&quot;1sJk&quot;&gt;Ну вот мы и добрались до первой нашей схемы.&lt;/p&gt;
  &lt;p id=&quot;WPFy&quot;&gt;Тут все довольно таки просто: листить новый токен - мы его шортим на фьючах. &lt;strong&gt;Но не все токены будут укатываться!&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;SXIq&quot;&gt;Ключевым фактором, который нам говорит о том, что токен сразу после листинга пойдет пробивать дно - разлоки комьюнити (дроп).&lt;br /&gt;Вот два графика — посмотрите и угадайте с первой попытки, на каком из них токен, который вышел с дропом, а на каком нет.&lt;/p&gt;
  &lt;figure id=&quot;fH7n&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f7/16/f716986a-69c4-4a5e-958e-b4ba8b3e4f09.png&quot; width=&quot;2326&quot; /&gt;
    &lt;figcaption&gt;Минутный таймфрейм.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;eQLR&quot;&gt;Слева — &lt;strong&gt;$LAYER&lt;/strong&gt;, который вышел с дропом и разлоком токенов с комьюнити-сейла.&lt;br /&gt;Справа — &lt;strong&gt;$VENOM&lt;/strong&gt;, который вместо дропа раздал памятные нфт.&lt;/p&gt;
  &lt;p id=&quot;OLJm&quot;&gt;Логика тут простая: &lt;strong&gt;маркет-мейкер не будет гнать цену вверх, когда по стакану лупят, как в последний раз.&lt;/strong&gt; Если уж и стоит задача толкать цену выше, делать это будут только после того, как основное давление на стакан ослабнет.&lt;/p&gt;
  &lt;p id=&quot;sUye&quot;&gt;Из этого вытекает два правила:&lt;br /&gt;&lt;strong&gt; 1. Мы не заходим в шорт токенов, которые не имеют большого разлока комьюнити.&lt;/strong&gt; Не стоит смотреть на разлоки крупняка, даже если у фондов будет 100% на TGE — хрен знает, что они будут творить. Зато, мы отлично понимаем, что будет делать комьюнити 😎&lt;/p&gt;
  &lt;p id=&quot;DTcp&quot;&gt;&lt;strong&gt; 2. Второе правило:&lt;/strong&gt; &lt;strong&gt;не засиживаться в сделке&lt;/strong&gt;. Ваша задача — зайти как можно раньше, &lt;strong&gt;прокатиться на падении за счет давления на стакан и выйти&lt;/strong&gt;, не дожидаясь, пока у маркет-мейкера развяжутся руки.&lt;/p&gt;
  &lt;p id=&quot;O6s1&quot;&gt;Чем слабее проект, тем хуже обычно маркет-мейкер, и тем меньше шансов, что цену будут толкать вверх сразу после листинга (если вообще будут).&lt;br /&gt;Важно также учитывать, &lt;strong&gt;на каких биржах выходит токен&lt;/strong&gt;. Если какой-то непонятный щиткоин листят на Binance, его вполне могут сразу запампить — тут уже речь не о качестве проекта, а о манипуляциях и том, что у крупных бирж есть ресурсы для таких схем.&lt;/p&gt;
  &lt;p id=&quot;ekDF&quot;&gt;&lt;strong&gt;Вы должны провести собственный ресерч проекта&lt;/strong&gt;, когда его анонсируют на фьючах, чтобы понять, от какой цены стоит заходить в шорт. Если затраты на дроп или комьюнити сейл не окупаются ценой токена, давление на стакан может быть минимальным.&lt;br /&gt;&lt;strong&gt;Основные метрики:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;ZRgA&quot;&gt;
    &lt;li id=&quot;Qh4t&quot;&gt;Если был комьюнити сейл, то по какой оценки и сколько разлок на ТГЕ.&lt;/li&gt;
    &lt;li id=&quot;QnYk&quot;&gt;Какая средня цена на премаркете.&lt;/li&gt;
    &lt;li id=&quot;nukM&quot;&gt;Сколько в среднем стоило нафармить один токен, если нужно было жечь бабки для дропа.&lt;/li&gt;
    &lt;li id=&quot;nKDQ&quot;&gt;Сколько бесплатных токенов будет в рынке. Например, токены инфлов с рефок или модеров в Discord.&lt;/li&gt;
    &lt;li id=&quot;ynLq&quot;&gt;Есть ли намеки на то, что команда раздала большой процент дропа себе.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;ma9d&quot;&gt;Шорт токенов в момент разлока&lt;/h2&gt;
  &lt;p id=&quot;s0f2&quot;&gt;Тут &lt;strong&gt;будет проще с ликвидностью на фьючах&lt;/strong&gt;, ведь не одним &lt;strong&gt;MEXC&lt;/strong&gt; скорее всегоедины будете к этому времени.&lt;/p&gt;
  &lt;p id=&quot;MNNR&quot;&gt;&lt;strong&gt;Но все равно - будьте осторожны, когда будете набирать позицию. Всегда начинайте набирать небольшими ордерами!&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;K7rf&quot;&gt;Все очень похоже на схему выше: &lt;strong&gt;Не стоит слишком долго оставаться в сделках &lt;/strong&gt;и особенно осторожно шортить крупные проекты с топовых бирж. Часто бывает, что токены наоборот начинают пампить на разлоках. Возвращаемся к мысли, что рынок обычно оказывается умнее вас...&lt;br /&gt;&lt;strong&gt;Также проводим собственный ресерч&lt;/strong&gt; на предмет сильного давления на стакан, по аналогии с тем, как это было описано в предыдущем блоке.&lt;/p&gt;
  &lt;p id=&quot;XdwZ&quot;&gt;&lt;strong&gt;Главное тут это грамотно подобрать разлок - большинство разлоков никак не влияют на цену.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;n7aN&quot;&gt;Шорт на разлоках может казаться логичным: типа, выходит большая масса токенов → больше предложения при той же капитализации→ цена должна падать. Но это слишком очевидно, и рынок такие штуки не разыгрывает по учебнику.&lt;/p&gt;
  &lt;p id=&quot;JcjM&quot;&gt;Во-первых, не весь разлок идёт в продажу. Часть фондов просто холдит, продает на ОТС или переливает токены в другие механизмы (например, в стейкинг).&lt;/p&gt;
  &lt;p id=&quot;HyZp&quot;&gt;Во-вторых, вся инфа о разлоке давно заложена в цене. Фонды не дураки и понимают, что толпа ждёт дампа. Они могут сыграть наоборот: загнать цену вверх, чтобы повыносить шортистов, а уже потом слить по хаям.&lt;/p&gt;
  &lt;p id=&quot;KJ3B&quot;&gt;Так что возвращаемся к правилу номер один из первой схемы: &lt;strong&gt;главное, что бы был разлок значительного саплая для комьюнити.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;4jbI&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/ba/ac/baac0ec7-b549-46d8-a102-527625d0a899.png&quot; width=&quot;685&quot; /&gt;
    &lt;figcaption&gt;Пятиминутный таймферйм.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;AWKE&quot;&gt;Пример отработки шорта на рвзлоках: заранее было известно о большом дропе для комьюнити токенов &lt;strong&gt;SOSO&lt;/strong&gt;. Проект &lt;strong&gt;тир-2.5&lt;/strong&gt;, не торгуется на топ-1 биржах.&lt;/p&gt;
  &lt;p id=&quot;tkAc&quot;&gt;В итоге маркет-мейкер сработал, как по учебнику: &lt;strong&gt;дал опустить цену, откупил дроп и вернул её в нужный диапазон.&lt;br /&gt;&lt;/strong&gt;И тут снова возвращаемся ко &lt;strong&gt;второму правилу из предыдущего раздела&lt;/strong&gt;: &lt;strong&gt;не засиживаемся в сделке&lt;/strong&gt;. Мы не знаем, что будет делать маркет-мейкер после того, как спадёт давление на стакан.&lt;/p&gt;
  &lt;p id=&quot;IYka&quot;&gt;&lt;strong&gt;Вот пару интересных закономерностей&lt;/strong&gt;, но это уже высокие риски, и то, сработают ли эти паттерны, зависит от множества факторов:&lt;/p&gt;
  &lt;ul id=&quot;2bLO&quot;&gt;
    &lt;li id=&quot;C0Fy&quot;&gt;Разлоки токенов с премаркета на биржах часто не происходят сразу (обычно это занимает около 2 часов). Если цена на текущий момент выше, чем на премаркете, можно ожидать, что многие начнут фиксировать прибыль и понесут токены в стакан.&lt;/li&gt;
    &lt;li id=&quot;2xy3&quot;&gt;Часто с листингом какого-либо токена запускаются фарминг-пулы. После завершения этих пулов и разблокировки токенов может последовать дамп.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;DuiT&quot;&gt;В первую очередь нужно смотреть, какой объем был проторгован на премаркете и какой объем токенов был залочен в пуле. Логично, что разлок токенов на $1 млн не двинет цену токена с капитализацией в $1 млрд.&lt;/p&gt;
  &lt;p id=&quot;UOGL&quot;&gt;&lt;strong&gt;Дополнительные инструменты для мониторинга разлоков:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;TJxr&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Агрегаторы текущих активных компаний&lt;/u&gt;&lt;/em&gt;:&lt;/strong&gt;&lt;br /&gt;Можно заранее посмотреть все активные проекты с подтверждённым аирдропом и быть готовым к разлоку после завершения кампании. Сам этим не пользуюсь, так как беру всю инфу из календарей и агрегаторов, но, возможно, кому-то будет полезно подготовиться заранее.&lt;/p&gt;
  &lt;ul id=&quot;6Ioe&quot;&gt;
    &lt;li id=&quot;ivfU&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://cryptorank.io/drophunting&quot; target=&quot;_blank&quot;&gt;cryptorank&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;BtBM&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dropstab.com/activities&quot; target=&quot;_blank&quot;&gt;dropstab&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;5Mk4&quot;&gt;&lt;strong&gt;&lt;em&gt;&lt;u&gt;Разлоки фондов&lt;/u&gt;&lt;/em&gt;:&lt;br /&gt;&lt;/strong&gt;Где, когда и у кого будут разлоки токенов, заранее прописанные в дорожной карте. В первую очередь это касается фондов, команды и других крупных держателей. Но не стоит шортить на этих разлоках — дампа не будет. Оставляю эту инфу чисто для общего развития, да и сам иногда пользуюсь в более сложных идеях.&lt;/p&gt;
  &lt;ul id=&quot;hAhM&quot;&gt;
    &lt;li id=&quot;estB&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://cryptorank.io/token-unlock&quot; target=&quot;_blank&quot;&gt;cryptorank&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;wkz6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://defillama.com/unlocks&quot; target=&quot;_blank&quot;&gt;defillama&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;u8iE&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dropstab.com/insights/vesting&quot; target=&quot;_blank&quot;&gt;dropstab&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;P0db&quot;&gt;Арбитраж спреда&lt;/h2&gt;
  &lt;p id=&quot;qzd6&quot;&gt;Вот мы и подошли к первой из двух наименее рисковых, но более сложных стратегий.&lt;/p&gt;
  &lt;p id=&quot;zCl9&quot;&gt;&lt;strong&gt;В чём суть?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;sbnL&quot;&gt;Цена токена на разных площадках может заметно отличаться. &lt;br /&gt;&lt;strong&gt;Самый популярный и просто сценарий:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;oQs7&quot;&gt;
    &lt;li id=&quot;Ru1u&quot;&gt;Встаём в шорт на фьючах, где цена выше.&lt;/li&gt;
    &lt;li id=&quot;ihcl&quot;&gt;Покупаем токен на споте по более низкой цене.&lt;/li&gt;
    &lt;li id=&quot;qu8k&quot;&gt;Ждём, когда цены сравняются, и закрываем обе позиции.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Fcbl&quot;&gt;&lt;strong&gt;Почему это работает?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Fznf&quot;&gt;&lt;strong&gt;Ваша позиция захеджирована:&lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;r0fe&quot;&gt;
    &lt;li id=&quot;cPs8&quot;&gt;Если цена пойдёт вверх — ваш шорт на фьючах уйдёт в минус, но зато лонг на споте вырастет. Так как вы покупали на споте по заниженной цене, то прибыль от лонга будет больше, чем убыток от шорта на фьючах, что в итоге принесёт вам профит.&lt;/li&gt;
    &lt;li id=&quot;oD2P&quot;&gt;Если цена упадёт — ваш лонг на споте уйдёт в минус, но поскольку вы заходили в шорт на фьючах по завышенной цене, прибыль от шорта перекроет убыток от лонга и принесёт вам профит.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;8FK4&quot;&gt;В итоге, &lt;strong&gt;как только цены сравняются, вы фиксируете гарантированную прибыль&lt;/strong&gt; — разницу между завышенной ценой на фьючах и заниженной на споте.&lt;/p&gt;
  &lt;p id=&quot;adLP&quot;&gt;&lt;strong&gt;Работают любые комбинации&lt;/strong&gt; со всеми биржами и dex-ми: спот-DEX, фьючи-спот, фьючи-фьючи и так далее.&lt;/p&gt;
  &lt;p id=&quot;QOSf&quot;&gt;Тут наоборот —&lt;strong&gt; чем выше тир токена, чем лучше его маркет-мейкер и биржи, на которых он торгуется, тем проще отрабатывать арбитраж&lt;/strong&gt;. Но на практике спреды чаще всего появляются на всяких мелкокапах и тир-3 биржах.&lt;/p&gt;
  &lt;p id=&quot;8XTd&quot;&gt;Если при шорте нам нужно, чтобы с этим щитком творилась полная грязь, то при арбитраже важно быть уверенным, &lt;strong&gt;что это не последние минуты жизни токена.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;cnun&quot;&gt;&lt;strong&gt;Начинайте с более-менее сильных токенов и первое время ищите пары для арбитража только сразу после листинга.&lt;/strong&gt; Чем больше площадок добавляют токен, тем выше шанс появления спреда. Чаще всего цену на каком-нибудь DEX заваливают ниже, чем на биржах.&lt;br /&gt;Маркет-мейкер просто не справляется с выравниванием цен на всех площадках и мы берем эту работу на себя)&lt;/p&gt;
  &lt;p id=&quot;wWX4&quot;&gt;Самый рабочий вариант, который я рекомендую новичкам, — это ситуация, когда &lt;strong&gt;цена на фьючах MEXC выше, чем где то на споте &lt;/strong&gt;(обычно это какой то DEX).&lt;/p&gt;
  &lt;p id=&quot;4ltZ&quot;&gt;Если депозиты на биржу открыты, то &lt;strong&gt;вы можете отправить токены, которые купили на споте, на биржу, продать их и закрыть шорт&lt;/strong&gt;, не дожидаясь, пока цены сравняются — это принесет вам тот же профит.&lt;/p&gt;
  &lt;p id=&quot;LMd0&quot;&gt;&lt;strong&gt;Более сложные и рисковые стратегии&lt;/strong&gt;, когда на фьючах цена ниже, чем на споте:&lt;/p&gt;
  &lt;p id=&quot;1fwM&quot;&gt;&lt;strong&gt;1. Займ токенов и продажа на споте.&lt;/strong&gt; Если токен не полная помойка, его можно &lt;strong&gt;взять в долг&lt;/strong&gt; на бирже или через лендинг (или вы могли быть его холдером) и сразу &lt;strong&gt;продать&lt;/strong&gt;. Тут логика обратная: &lt;strong&gt;вы заходите в лонг на фьючах и продаёте заемные токены на споте&lt;/strong&gt; (встаёте в шорт). После того как к&lt;strong&gt;урс сравнялся откупаете токены обратно и закрываете лонг.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;K0KX&quot;&gt;Процент по займу тоже стоит учитывать. Хоть он и не особо критичен из-за короткого времени нахождения в позиции, но можно случайно нарваться на неадекватные цифры на каком-нибудь лендинге. Поэтому перед заходом в сделку лучше проверить условия займа, чтобы не потерять на процентах больше, чем заработаешь на арбитраже.&lt;/p&gt;
  &lt;p id=&quot;4VpE&quot;&gt;&lt;strong&gt;2. Лонг на фьючах без хеджа.&lt;/strong&gt; Если токен ведёт себя относительно стабильно, можно просто зайти в лонг на фьючах. &lt;strong&gt;Но это уже хай-риск стратегия!&lt;/strong&gt; Здесь вы не хеджируетесь, и если цена пойдёт не в вашу сторону до выравнивания, можно уйти в минус. Особенно опасно это на низколиквидных токенах.&lt;/p&gt;
  &lt;p id=&quot;sqVI&quot;&gt;&lt;strong&gt;Когда появляются спреды?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Ujju&quot;&gt;Как бы очевидно это ни звучало, но спред появляется тогда, когда по стакану в одном месте лупят сильнее, чем в другом.&lt;/p&gt;
  &lt;p id=&quot;QnkH&quot;&gt;&lt;strong&gt;Из за чего они возникают?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;FfaA&quot;&gt;
    &lt;li id=&quot;zY8j&quot;&gt;Листинг нового токена, если он выходит с дропом&lt;/li&gt;
    &lt;li id=&quot;VQiY&quot;&gt;Крупные разлоки у комьюнити&lt;/li&gt;
    &lt;li id=&quot;bh6Y&quot;&gt;Резкие движения рынка в целом и нехватка ликвидности&lt;/li&gt;
    &lt;li id=&quot;f5N6&quot;&gt;Взлом какого-то протокола и удар по стакану на DEX&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;5wwI&quot;&gt;&lt;strong&gt;Парсеры спредов:&lt;/strong&gt;&lt;br /&gt;Показывает токены с спредом между дексами и фьючами.&lt;/p&gt;
  &lt;ul id=&quot;Gam2&quot;&gt;
    &lt;li id=&quot;PWhY&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/+-ST5QH29hl9mNGFi&quot; target=&quot;_blank&quot;&gt;первый&lt;/a&gt;&lt;/strong&gt; - Парсит спред между MEXC и DEX. Есть фильтр по проценту спреда, парсер новых листингов на фьючах MEXC, а также статус депозитов и выводов на MEXC.&lt;/li&gt;
    &lt;li id=&quot;ZizZ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/kormushka_mexc&quot; target=&quot;_blank&quot;&gt;второй&lt;/a&gt;&lt;/strong&gt; - Парсит спред между MEXC и GMGN.&lt;/li&gt;
    &lt;li id=&quot;Dkkm&quot;&gt;&lt;a href=&quot;https://t.me/ludilnyapump&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;третий&lt;/strong&gt;&lt;/a&gt; - Парсит резкий памп или дамп цены токена и отправляет уведомления, но спред всё же приходится проверять вручную.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;NZtq&quot;&gt;Арбитраж фандинга на фьючах&lt;/h2&gt;
  &lt;p id=&quot;AETq&quot;&gt;&lt;strong&gt;Это самая сложная схема&lt;/strong&gt;, требующая значительных затрат времени и заморозки финансов. К тому же возможность для такого арбитража возникает редко, но частенько можно найти связке, где вы будете выходить в ноль и вы &lt;strong&gt;можете таким образом бесплатно фармить PERP-пы.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;qvlS&quot;&gt;Тут все как с арбитражем спреда: чем выше тир токена, чем сильнее его маркет-мейкер и чем крупнее биржи, на которых он торгуется, тем лучше и безопаснее. Но, к сожалению, чаше будем работать с тир-3 биржами и PERP-ми. Опять же все сводиться к MEXC, потому что в большинстве связок он будет одной из бирж.&lt;/p&gt;
  &lt;p id=&quot;d33t&quot;&gt;&lt;strong&gt;В этой схеме требования к токену максимально жесткие — фандинг и цена должены быть относительно стабильными и предсказуемыми.&lt;/strong&gt; Никаких щитков с капой в пачку пряников.&lt;/p&gt;
  &lt;p id=&quot;2dZE&quot;&gt;&lt;strong&gt;В чем ее суть?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;LauT&quot;&gt;Фандинг на разных площадках может сильно отличаться, и именно на этом можно заработать. Почему? Потому что на &lt;strong&gt;каждой бирже соотношение лонгистов и шортистов отличается&lt;/strong&gt;, а это напрямую влияет на то, кто кому платит.&lt;/p&gt;
  &lt;p id=&quot;eTmC&quot;&gt;&lt;strong&gt;Вот пример:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;JmAb&quot;&gt;
    &lt;li id=&quot;MIG7&quot;&gt;На одной бирже вы открываете лонг-позицию, и вам платят фандинг в размере 2х за 8 часов (потому что на бирже много шортистов).&lt;/li&gt;
    &lt;li id=&quot;s7LU&quot;&gt;А на другой бирже вы открываете шорт и платите фандинг 1х раз в 8 часов, потому что там не так много шортистов как на первой бирже.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;SKRN&quot;&gt;Получается, что на &lt;strong&gt;первой бирже ты получаешь фандинг больше, чем платишь на второй — эта разница и капает тебе в карман&lt;/strong&gt;. А поскольку ты открыт в двух разных направлениях, твоя позиция захеджирована.&lt;br /&gt;&lt;strong&gt;Также обращайте внимание на время начисления фандинга&lt;/strong&gt;: на одной бирже расчет может идти каждые 4 часа, а на другой — раз в 8 часов. В данном млучае, чтобы правильно рассчитать, насколько позиция прибыльная, умножайте фандинг первой биржи на два.&lt;/p&gt;
  &lt;p id=&quot;19NF&quot;&gt;&lt;strong&gt;Какие тут есть нюансы?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Fgbs&quot;&gt;&lt;strong&gt;1.&lt;/strong&gt; Что бы тут заработать вам нужно достаточно долго находиться в позиции с выгодным фандингом, потому что как только вы вошли в позицию -  вы сразу в минусе:&lt;/p&gt;
  &lt;ul id=&quot;h9xi&quot;&gt;
    &lt;li id=&quot;JB9F&quot;&gt;Вы теряете на проскальзывании в момент открытия и закрытия&lt;/li&gt;
    &lt;li id=&quot;Xxe5&quot;&gt;Вы платить комиссию за открытие и закрытие позиции&lt;/li&gt;
    &lt;li id=&quot;AEn2&quot;&gt;Цены на разных фьючах могут отличаться и изменяться, пока вы держите позицию. Может случиться так, что вы откроетесь на первой бирже по более высокой цене, а при закрытии цена уже окажется ниже чем на второй.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jfDf&quot;&gt;Все эти моменты нужно учитывать, когда принимаете решение о входе в сделку. Если за сутки доход с фандинга перекрывает все издержки, то такую позицию можно считать хорошей.&lt;/p&gt;
  &lt;p id=&quot;k3Uv&quot;&gt;&lt;strong&gt;2.&lt;/strong&gt; Не стоит сразу заходить в позицию, как только увидели хороший спред фандингов. Сначала нужно понаблюдать пару тиков за обновлением фандинга — обычно это происходит раз в 4 или 8 часов. Посмотрите, меняется ли фандинг. Если он стабильно держится, тогда можно набирать позиции.&lt;/p&gt;
  &lt;p id=&quot;UsT1&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; Осторожнее с высоким фандингом на мелкокапах — часто попадаются очень заманчивые варианты, но обычно такой фандинг долго не держится. В итоге можете даже не отбить затраты на саму позицию.&lt;/p&gt;
  &lt;p id=&quot;LyTI&quot;&gt;&lt;strong&gt;Более сложные стратегии:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;0zCb&quot;&gt;Арбитраж фандинга через заемные токены или если вы были их холдером:&lt;/p&gt;
  &lt;ul id=&quot;mMmm&quot;&gt;
    &lt;li id=&quot;zo2y&quot;&gt;&lt;strong&gt;Берем токен в долг&lt;/strong&gt; на бирже или DeFi-платформе, где низкие ставки по займу.&lt;/li&gt;
    &lt;li id=&quot;Wpqk&quot;&gt;&lt;strong&gt;Продаем его на споте&lt;/strong&gt; и одновременно встаем в лонг на фьючах, где фандинг отрицательный (платят лонгистам).&lt;/li&gt;
    &lt;li id=&quot;BVyR&quot;&gt;&lt;strong&gt;Фармим разницу&lt;/strong&gt;: если процент по займу ниже, чем выплаты по фандингу, то разница идет в карман.&lt;/li&gt;
    &lt;li id=&quot;4fRE&quot;&gt;&lt;strong&gt;Когда фандинг перестает кормить&lt;/strong&gt; —  закрываем лонг, выкупаем токен обратно на споте и возвращаем долг.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yZaS&quot;&gt;Арбитраж фандинга с покупкой токенов на споте:&lt;/p&gt;
  &lt;ul id=&quot;829U&quot;&gt;
    &lt;li id=&quot;G63A&quot;&gt;Покупаете токены на споте.&lt;/li&gt;
    &lt;li id=&quot;sb2P&quot;&gt;Открываем шорт на фьючах где фандинг положительный (платят шортистам).&lt;/li&gt;
    &lt;li id=&quot;msY4&quot;&gt;&lt;strong&gt;Когда фандинг перестает кормить&lt;/strong&gt; —  закрываем шорт и продаем обратно токены на споте.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cke9&quot;&gt;Стратегий намного больше и тут уже у кого на что хватит фантазии. Комбинируйте &lt;strong&gt;фарм фанднига и PEPR-ов с пулами, стейкингом и т.д. Тут прям есть где развернуться.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;i9Sh&quot;&gt;&lt;strong&gt;Фандинг на разных биржах сравниваем на&lt;/strong&gt; &lt;a href=&quot;https://www.coinglass.com/FundingRate&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Coinglass.&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;gAcl&quot;&gt;&lt;strong&gt;Вот пара советов, когда искать возможности:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;bSwr&quot;&gt;
    &lt;li id=&quot;kdyz&quot;&gt;&lt;strong&gt;Первые дни после листинга&lt;/strong&gt; — в этот момент часто появляются хорошие возможности для арбитража.&lt;/li&gt;
    &lt;li id=&quot;5quk&quot;&gt;&lt;strong&gt;Резкие колебания цен, особенно на тир-3 токенах&lt;/strong&gt; — чем выше волатильность, тем больше шансов найти перекосы в фандинге.&lt;/li&gt;
    &lt;li id=&quot;Zfvu&quot;&gt;&lt;strong&gt;Крупные разлоки&lt;/strong&gt; — когда на рынок выбрасывается большое количество токенов, на разных площадках может возникать дисбаланс.&lt;/li&gt;
    &lt;li id=&quot;X6cY&quot;&gt;&lt;strong&gt;Высокий общий фандинг на рынке&lt;/strong&gt; — когда в целом на рынке перегретый фандинг (например, во время альтсезона или сильного тренда), шансы найти перекос на разных биржах выше.&lt;/li&gt;
    &lt;li id=&quot;UhaO&quot;&gt;&lt;strong&gt;Слежка за крупными позициями&lt;/strong&gt; — если в каком-то токене открыли огромную позицию в лонг/шорт, есть шанс, что на этой бирже фандинг начнет сильно отличаться.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nDVq&quot;&gt;&lt;strong&gt;Несколько закономерностей: &lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;gF8d&quot;&gt;
    &lt;li id=&quot;P7R0&quot;&gt;Часто, &lt;strong&gt;когда запускаются фьючи на Binance, происходит небольшой дамп&lt;/strong&gt;, и цена там отличается от других фьючей. Однако цена выравнивается всего за несколько минут, поэтому важно заранее держать ликвидность и внимательно следить за этим делом.&lt;/li&gt;
    &lt;li id=&quot;8uJe&quot;&gt;Если ищете связку для арбитража фандинга, а &lt;strong&gt;токен уже торгуется на фьючах Binance, OKX, Bybit, то шанс найти выгодную арбитражную позицию резко снижается&lt;/strong&gt; — на топовых биржах фандинг быстро выравнивают. Однако это больше касается новых и мелкокапных токенов. На старых хайкапах, чьи фьючи есть везде, вполне можно находить арбитражные связки.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;PCjr&quot;&gt;Токены под арбитраж фандинга ищем не только на биржах, но и на &lt;strong&gt;DEX:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;TRAD&quot;&gt;
    &lt;li id=&quot;2wyB&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.hyperliquid.xyz/join/DANDEL1ON&quot; target=&quot;_blank&quot;&gt;Hyperliquid&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;m1y1&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://backpack.exchange/join/8aercp25&quot; target=&quot;_blank&quot;&gt;Backpack&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;iQi6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.paradex.trade/r/dandelion&quot; target=&quot;_blank&quot;&gt;Paradex&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;OH2c&quot;&gt;&lt;strong&gt;И другие, где вы фармите дроп&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;hxC9&quot;&gt;Вы можете совмещать арбитраж фандинга и фарм дропов от PERP-ов. Если вы активно фармите перпы, то можно заходить в позиции, где по фандингу вы либо выходите в ноль, либо в небольшой плюс, и при этом фармить дропы бесплатно.&lt;/p&gt;
  &lt;p id=&quot;flus&quot;&gt;&lt;strong&gt;Бесплатная &lt;a href=&quot;https://t.me/beaterdao&quot; target=&quot;_blank&quot;&gt;приватка&lt;/a&gt;, где постоянно кидают колы на все описанные выше схемы.&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>dandelion_cat:m06NkIcFBDe</id><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat/m06NkIcFBDe?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><title>Все, что нужно криптану</title><published>2025-03-05T17:49:44.503Z</published><updated>2025-09-21T17:16:40.847Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/9f/56/9f566291-1acf-46ec-9431-f31b62a36c66.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/54/bc/54bc3f57-7639-41ad-8d97-7042cea1912a.jpeg&quot;&gt;Статья, в которой я собрал все инструменты, которые помогут любому криптану, а также все ссылки, которыми вы пользуетесь каждый день. Короче, это статья-закладка, где всё собрано в одном месте, чтобы вы больше не искали ссылку на расширение metamask в своих сохранёнках в Телеграме</summary><content type="html">
  &lt;p id=&quot;g4tA&quot;&gt;Статья, в которой я собрал все инструменты, которые помогут любому криптану, а также все ссылки, которыми вы пользуетесь каждый день. Короче, это статья-закладка, где всё собрано в одном месте, чтобы вы больше не искали ссылку на расширение metamask в своих сохранёнках в Телеграме.&lt;/p&gt;
  &lt;h2 id=&quot;Qp3n&quot;&gt;❗ВНИМАНИЕ❗ Я собрал весь материал из статьи и ещё столько же сверху в виде удобного сайта &lt;a href=&quot;https://web3toolkit.super.site/&quot; target=&quot;_blank&quot;&gt;https://web3toolkit.super.site/&lt;/a&gt;&lt;/h2&gt;
  &lt;p id=&quot;nl7j&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;aSnY&quot;&gt;&lt;strong&gt;&lt;em&gt;В качестве респекта подойдет подписка на &lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;меня&lt;/a&gt; и прочтение лучшей статьи по &lt;a href=&quot;https://teletype.in/@dandelion_cat/K2IA6M8HDo6&quot; target=&quot;_blank&quot;&gt;безопасности&lt;/a&gt;.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;uHRc&quot;&gt;&lt;em&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/dandelion_cha1&quot; target=&quot;_blank&quot;&gt;Чатик&lt;/a&gt;&lt;/strong&gt;, где я отвечу на все ваши вопросы, возникшие во время прочтения статьи.&lt;/em&gt;&lt;/p&gt;
  &lt;nav&gt;
    &lt;ul&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#Qp3n&quot;&gt;❗ВНИМАНИЕ❗ Я собрал весь материал из статьи и ещё столько же сверху в виде удобного сайта https://web3toolkit.super.site/&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#B9Vk&quot;&gt;Аналитика&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#iMCX&quot;&gt;Аналитика DeFi, dApps, Chains:&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Zk5F&quot;&gt;Рыночные данные&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#jcDp&quot;&gt;Мониторинг торгов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#2GOW&quot;&gt;Аналитика кошельков&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#U57G&quot;&gt;Полезные инструменты&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#BRku&quot;&gt;Маркетплейсы аккаунтов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#2cSr&quot;&gt;Прокси&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#djqi&quot;&gt;Установка нод за вас&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#DloY&quot;&gt;Anti Captcha сервисы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#mbZw&quot;&gt;Боты в тг&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#DamD&quot;&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Azfe&quot;&gt;Агрегаторы крипто каналов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#S33S&quot;&gt;KYC Сервисы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#ud4N&quot;&gt;Обучающий материал&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#mdEY&quot;&gt;On-chain&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#awPO&quot;&gt;Мосты&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#xYYG&quot;&gt;Агрегаторы мостов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#CRNQ&quot;&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#TM8d&quot;&gt;Агрегаторы DEX&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Y0wd&quot;&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#uNoh&quot;&gt;DEX&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Wqlc&quot;&gt;NFT&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#sto2&quot;&gt;Пополнение газом&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#AF5D&quot;&gt;Кошельки&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#O54n&quot;&gt;Премаркеты&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#jhr2&quot;&gt;Биржи&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#mHJq&quot;&gt;Антидетект&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#BavB&quot;&gt;Софтики&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#CESq&quot;&gt;Канала, которые советую почитать&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/nav&gt;
  &lt;h2 id=&quot;B9Vk&quot;&gt;Аналитика&lt;/h2&gt;
  &lt;h3 id=&quot;iMCX&quot;&gt;Аналитика DeFi, dApps, Chains:&lt;/h3&gt;
  &lt;p id=&quot;L56V&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://defillama.com/&quot; target=&quot;_blank&quot;&gt;Defilama&lt;/a&gt; &lt;/strong&gt;- это &lt;strong&gt;крупнейший DeFi агрегатор данных&lt;/strong&gt;, который отслеживает &lt;strong&gt;TVL&lt;/strong&gt;, объемы торгов, доходность и другие метрики DeFi-проектов и блокчейнов. Тут можно узнать практически все что касается активов, от самого ликвидного DEX в сети до данных о последних взломах в web3. Там есть просто все что вы можете представить, по данному сайту можно отдельную статью написать. Несколько полезных разделов:&lt;/p&gt;
  &lt;ul id=&quot;IAnJ&quot;&gt;
    &lt;li id=&quot;xlAF&quot;&gt;&lt;a href=&quot;https://defillama.com/tokenUsage&quot; target=&quot;_blank&quot;&gt;Token Usage&lt;/a&gt; – вводите токен и видите, где его можно использовать (Lending, DEX, Derivatives и т. д.).&lt;/li&gt;
    &lt;li id=&quot;gHdC&quot;&gt;&lt;a href=&quot;https://defillama.com/yields&quot; target=&quot;_blank&quot;&gt;Yields&lt;/a&gt; – поиск фарминга и APY. Настройка &amp;quot;Single Exposure&amp;quot; покажет соло-пулы, а &amp;quot;Stablecoins&amp;quot; – фарминг стейблов. Если рядом с пулом 🪂 – возможен аирдроп.&lt;/li&gt;
    &lt;li id=&quot;jCUO&quot;&gt;&lt;a href=&quot;https://defillama.com/borrow&quot; target=&quot;_blank&quot;&gt;Borrow Aggregator&lt;/a&gt; – сравнение условий займа. Полезно для залога стейблов и взятия ETH или другого актива для фарминга. &lt;/li&gt;
    &lt;li id=&quot;kAf1&quot;&gt;&lt;a href=&quot;https://defillama.com/airdrops&quot; target=&quot;_blank&quot;&gt;Airdrops&lt;/a&gt; -  какие дропы положены кошельку.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qAO3&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dappradar.com/&quot; target=&quot;_blank&quot;&gt;DappRadar&lt;/a&gt; -&lt;/strong&gt; крупнейший агрегатор данных по децентрализованным приложениям, включая &lt;strong&gt;NFT, GameFi, SocialFi&lt;/strong&gt;, а также &lt;strong&gt;DeFi&lt;/strong&gt;. Предоставляет рейтинг популярных dApps, объемы торгов, кол. пользователи и транзакций. В отличие от &lt;strong&gt;DeFiLlama&lt;/strong&gt;, предоставляет больше информацию про &lt;strong&gt;dApps (игры, социальные сети, NFT и т. д.).&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;aXwK&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dune.com/&quot; target=&quot;_blank&quot;&gt;Dune &lt;/a&gt;-&lt;/strong&gt; это платформа для &lt;strong&gt;анализа блокчейн-данных&lt;/strong&gt;. Кладезь различных дашбордов &lt;strong&gt;созданных пользователями&lt;/strong&gt; с аналитикой по &lt;strong&gt;DeFi, dApps и другим криптовалютным данным&lt;/strong&gt;. На дашборды с этой платформы ссылаются практически все посты с актуальными метриками по проектам.&lt;/p&gt;
  &lt;p id=&quot;dthg&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.coinglass.com/FundingRate&quot; target=&quot;_blank&quot;&gt;Coinglass&lt;/a&gt;&lt;/strong&gt; -настоящий &lt;strong&gt;кладезь по деривативам&lt;/strong&gt;,показывает ликвидации в реальном времени, отслеживает открытый интерес, соотношение Long/Short и ставки финансирования.&lt;/p&gt;
  &lt;p id=&quot;Tfwo&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Zk5F&quot;&gt;Рыночные данные&lt;/h3&gt;
  &lt;p id=&quot;K7fY&quot;&gt;Все ниже перечисленные платформы показывают цены криптовалют, рейтинг токенов и их объемамы торгов, а также показывают историю цен и рыночные метрики. Они отслеживают биржи, их ликвидность. Позволяют создавать и мониторить свой портфель и найти нужный контракт токена.&lt;/p&gt;
  &lt;p id=&quot;oAwN&quot;&gt;&lt;a href=&quot;https://coinmarketcap.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Coinmarketcap&lt;/strong&gt;&lt;/a&gt; - самый популярный &lt;strong&gt;агрегатор&lt;/strong&gt; с базовыми функциями&lt;/p&gt;
  &lt;p id=&quot;azC0&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.coingecko.com/&quot; target=&quot;_blank&quot;&gt;CoinGecko&lt;/a&gt;&lt;/strong&gt; - &lt;strong&gt;больше DeFi и NFT&lt;/strong&gt; - метрик в сравнении с Coinmarketcap.&lt;/p&gt;
  &lt;p id=&quot;22SZ&quot;&gt;&lt;a href=&quot;https://cryptorank.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;CryptoRank&lt;/strong&gt;&lt;/a&gt; - максимальное количество данных по &lt;strong&gt;раундам инвестиций&lt;/strong&gt; &lt;strong&gt;и&lt;/strong&gt; &lt;strong&gt;инвестором&lt;/strong&gt;, аналитике по &lt;strong&gt;фондам и портфелям&lt;/strong&gt; инвесторов.&lt;/p&gt;
  &lt;p id=&quot;0IPy&quot;&gt;&lt;a href=&quot;https://dropstab.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Dropstab&lt;/strong&gt;&lt;/a&gt; - аналог &lt;strong&gt;CryptoRank&lt;/strong&gt;, но с большим упором на анализ движения средств.&lt;/p&gt;
  &lt;p id=&quot;tOGH&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;jcDp&quot;&gt;Мониторинг торгов&lt;/h3&gt;
  &lt;p id=&quot;Q16s&quot;&gt;&lt;a href=&quot;https://ru.tradingview.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Tradingview&lt;/strong&gt; &lt;/a&gt;- самая популярная и &lt;strong&gt;мощная платформа для технического анализа&lt;/strong&gt; и просмотра графиков. Включает огромное количество различных инструментов для тех. анализа.&lt;/p&gt;
  &lt;p id=&quot;pb7F&quot;&gt;&lt;a href=&quot;https://dexscreener.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Dexscreener&lt;/strong&gt;&lt;/a&gt; - дает подробную информацию о торговых парах, ценах и ликвидности на &lt;strong&gt;DEX&lt;/strong&gt;, предназначен для анализа данных о &lt;strong&gt;конкретных пулах ликвидности&lt;/strong&gt;. Можно &lt;strong&gt;фильтровать данные по блокчейнам и протоколам&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;3EbO&quot;&gt;&lt;a href=&quot;https://gmgn.ai/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;GMGN&lt;/strong&gt;&lt;/a&gt; - платформа, которая дает посмотреть &lt;strong&gt;глубокую ончейн аналитику&lt;/strong&gt; по активам и выдает свой &lt;strong&gt;вердитк на риск скама&lt;/strong&gt; того того или иного токена. Очень актуально для &lt;strong&gt;новых токенов&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;3Ujr&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;2GOW&quot;&gt;&lt;strong&gt;Аналитика кошельков&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;beml&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://debank.com/&quot; target=&quot;_blank&quot;&gt;Debank&lt;/a&gt;&lt;/strong&gt; - показывает все &lt;strong&gt;активы на кошельке&lt;/strong&gt;, в том числе в &lt;strong&gt;DeFi проколах &lt;/strong&gt;и историю транзакций.&lt;/p&gt;
  &lt;p id=&quot;W4kS&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://portfolio.jup.ag/&quot; target=&quot;_blank&quot;&gt;JupiterPortfolio&lt;/a&gt;&lt;/strong&gt; - &lt;strong&gt;лучший&lt;/strong&gt; &lt;strong&gt;аналог Debank для соланы&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;M9sE&quot;&gt;&lt;a href=&quot;https://auth.assetdash.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Assetdash&lt;/strong&gt;&lt;/a&gt; - &lt;strong&gt;еще один&lt;/strong&gt; &lt;strong&gt;аналог Debank для соланы&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;GpjW&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://platform.arkhamintelligence.com/&quot; target=&quot;_blank&quot;&gt;Arkham&lt;/a&gt;&lt;/strong&gt; - платформа, для анализа блокчейн данных. Предстваляет из себя мощный инструмент для тех, кто хочет анализировать, как &lt;strong&gt;крупные игроки&lt;/strong&gt; или организации &lt;strong&gt;проводят транзакции&lt;/strong&gt;, а также для выявления &lt;strong&gt;подозрительных действий&lt;/strong&gt;. Если вы научитесь работать с этим инструментом, то сможете находить &lt;strong&gt;инсайды в транзакциях&lt;/strong&gt; определенных кошельков. &lt;a href=&quot;https://www.youtube.com/watch?v=gmbE2nxK9ns&quot; target=&quot;_blank&quot;&gt;Гайд&lt;/a&gt; по использованию платформы на практике.&lt;/p&gt;
  &lt;p id=&quot;AjcC&quot;&gt;&lt;a href=&quot;https://app.nansen.ai&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Nansen&lt;/strong&gt;&lt;/a&gt; - аналог &lt;strong&gt;Arkham&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;CyO1&quot;&gt;&lt;strong&gt;&lt;em&gt;Боты в телеграм:&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;Через них вы можете прочекать активность ваших кошельков в проектах и наличие на них дропа, и все это просто по адресу:&lt;/p&gt;
  &lt;p id=&quot;Tl0v&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/ProMint_Checker_bot&quot; target=&quot;_blank&quot;&gt;Чекер активности и дропов на кошельке от ProMint&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;94D0&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/CherryChecker_bot&quot; target=&quot;_blank&quot;&gt;Чекер активности и дропов на кошельке от Вишни&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;U57G&quot;&gt;Полезные инструменты&lt;/h2&gt;
  &lt;p id=&quot;8eFg&quot;&gt;&lt;a href=&quot;https://revoke.cash/ru&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Revoke&lt;/strong&gt;&lt;/a&gt; - показывает все ваши &lt;strong&gt;апрувы&lt;/strong&gt; и позволяет их &lt;strong&gt;отменить&lt;/strong&gt;, хотя этот функционал удобнее реализован внутри кошелька &lt;strong&gt;Rabby&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;07Km&quot;&gt;&lt;a href=&quot;https://chainlist.org/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Chainlist&lt;/strong&gt;&lt;/a&gt; - добавить &lt;strong&gt;любую сеть&lt;/strong&gt; в кошелек, в том числе и &lt;strong&gt;тестовые&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;MTLU&quot;&gt;&lt;a href=&quot;https://chaineye.tools/cexFee&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Chaineye&lt;/strong&gt;&lt;/a&gt; - можно посмотреть &lt;strong&gt;комиссию на вывод&lt;/strong&gt; определенного токена на &lt;strong&gt;всех биржах&lt;/strong&gt;. Незаменимая вещь, когда нужно &lt;strong&gt;раскидать какой то токен&lt;/strong&gt; в дорогой сети.&lt;/p&gt;
  &lt;p id=&quot;y985&quot;&gt;&lt;a href=&quot;https://chatgpt.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;ChatGPT&lt;/strong&gt;&lt;/a&gt; - просто &lt;strong&gt;лучшая нейронка&lt;/strong&gt;, поможет и аппеляцию составить, и выжимку сделает из документации проекта.&lt;/p&gt;
  &lt;p id=&quot;ciPf&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://chat.deepseek.com/&quot; target=&quot;_blank&quot;&gt;Deepseek&lt;/a&gt;&lt;/strong&gt; — китайская альтернатива ChatGPT. Он менее сообразительный и не умеет генерировать изображения, но стабильно работает и не отказывает в извлечении Twitter-токенов из файлов, ссылаясь на на какие то нарушения.&lt;/p&gt;
  &lt;p id=&quot;WqL5&quot;&gt;&lt;a href=&quot;https://ct.app/dashboard&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Cointool&lt;/strong&gt;&lt;/a&gt; - поможет раскидать &lt;strong&gt;массово токены по кошелькам&lt;/strong&gt;, проверить &lt;strong&gt;кошельки на дроп&lt;/strong&gt; и массово их сгенерировать.&lt;/p&gt;
  &lt;p id=&quot;KWQv&quot;&gt;&lt;a href=&quot;https://remix.ethereum.org/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Remix&lt;/strong&gt;&lt;/a&gt; - поможет развернуть &lt;strong&gt;смарт-контракт в пару кликов&lt;/strong&gt;, полезная штука при отработке проектов, что бы набить лишнюю уникальную активность.&lt;/p&gt;
  &lt;p id=&quot;sd0l&quot;&gt;&lt;a href=&quot;https://tweetscout.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Tweetscout&lt;/strong&gt;&lt;/a&gt; - проверка &lt;strong&gt;скора&lt;/strong&gt;, чем он больше - тем больше качественных подписчиков на аккаунте.&lt;/p&gt;
  &lt;p id=&quot;6nVB&quot;&gt;&lt;a href=&quot;https://mempool.space/ru/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Mempool.space&lt;/strong&gt;&lt;/a&gt; - чекер комиссии в &lt;strong&gt;BTC&lt;/strong&gt; и мониторинг блоков.&lt;/p&gt;
  &lt;p id=&quot;6DOw&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://disperse.app/&quot; target=&quot;_blank&quot;&gt;Disperse&lt;/a&gt;&lt;/strong&gt; - поможет в одну транзакцию раскинуть &lt;strong&gt;токены на множество кошельков&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;TUCg&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://trustgo.trustalabs.ai/dashboard&quot; target=&quot;_blank&quot;&gt;Trustlabs&lt;/a&gt;&lt;/strong&gt; - чекер &lt;strong&gt;активности кошельков&lt;/strong&gt; в различных сетях.&lt;/p&gt;
  &lt;p id=&quot;MhTu&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dream.ai/create&quot; target=&quot;_blank&quot;&gt;Dream&lt;/a&gt;&lt;/strong&gt; - бесплатный ии генератор картинок с удобным интерфейсом и без ограничений по количеству.&lt;/p&gt;
  &lt;p id=&quot;SEGe&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://cryptopanic.com/&quot; target=&quot;_blank&quot;&gt;Cryptopanic&lt;/a&gt;&lt;/strong&gt; - агрегатор крипто &lt;strong&gt;новостей&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;hfy9&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://coindar.org/ru&quot; target=&quot;_blank&quot;&gt;Coindar&lt;/a&gt; - &lt;/strong&gt;где и когда какой листинг и &lt;strong&gt;вообще все основные события.&lt;/strong&gt; Тут удобно все смотреть в одном месте.&lt;/p&gt;
  &lt;p id=&quot;KcIG&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.findmybridge.com/finder&quot; target=&quot;_blank&quot;&gt;findmybridge &lt;/a&gt;&lt;/strong&gt;- можно посмотреть все доступные &lt;strong&gt;варианты бриджей&lt;/strong&gt; из одной сети в другую&lt;/p&gt;
  &lt;p id=&quot;tO7f&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://sms-activate.ru/?ref=6188259&quot; target=&quot;_blank&quot;&gt;Sms-activate&lt;/a&gt;&lt;/strong&gt; - сервис для &lt;strong&gt;подтверждения номера&lt;/strong&gt; телефона.&lt;/p&gt;
  &lt;p id=&quot;uGsi&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;BRku&quot;&gt;Маркетплейсы аккаунтов&lt;/h3&gt;
  &lt;p id=&quot;9Clt&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://accsmarket.com/ru/?ref=642084&quot; target=&quot;_blank&quot;&gt;Accsmarket&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;YF5w&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dark.shopping/products/catalog?p=61180&quot; target=&quot;_blank&quot;&gt;Darkshopping&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;AGHW&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;2cSr&quot;&gt;Прокси&lt;/h3&gt;
  &lt;p id=&quot;oZGu&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://dashboard.proxywing.com/billing/aff.php?aff=1351&quot; target=&quot;_blank&quot;&gt;Proxywing&lt;/a&gt; (промокод -10%: &lt;em&gt;BAMBINTON&lt;/em&gt;)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;HjlT&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;djqi&quot;&gt;Установка нод за вас&lt;/h3&gt;
  &lt;p id=&quot;EtiO&quot;&gt;&lt;a href=&quot;https://app.xnode.pro/auth/register?referalCode=NYZIO5&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Xnode&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;WJE5&quot;&gt;&lt;a href=&quot;https://app.easy-node.xyz/?referral=DANDELION&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;EasyNode&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;zAMm&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;DloY&quot;&gt;Anti Captcha сервисы&lt;/h3&gt;
  &lt;p id=&quot;b81S&quot;&gt;&lt;a href=&quot;https://getcaptchasolution.com/9giveocss5&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Anti Captcha&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;TtLv&quot;&gt;&lt;a href=&quot;https://t.me/solvium_crypto_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Solvium&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;byAI&quot;&gt;&lt;a href=&quot;https://2captcha.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;2Captcha&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Vx2x&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;mbZw&quot;&gt;&lt;strong&gt;Боты в тг&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;nDF9&quot;&gt;&lt;a href=&quot;https://t.me/Gweipricebot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Трекер газа в ETH&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;newB&quot;&gt;&lt;a href=&quot;https://t.me/EtherDROPS6_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Отслеживание транзакций с уведомлениями&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;LlKl&quot;&gt;&lt;a href=&quot;https://t.me/alphahunterss&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Выжимка с апдейтами по проектам&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;oV5s&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/kormushka_mexc&quot; target=&quot;_blank&quot;&gt;Parser FUTUR-DEX №1&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;2RoQ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/+iywnjN8_m6Y5MmZi&quot; target=&quot;_blank&quot;&gt;Parser FUTUR-DEX №2&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ATMF&quot;&gt;&lt;a href=&quot;https://t.me/DCATrack&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;DCA трекер&lt;/strong&gt;&lt;/a&gt; - показывает, какие &lt;strong&gt;крупные DCA-ордера&lt;/strong&gt; (усреднённые покупки/продажи) проходят в реальном времени, поможет понять куда может пойти цена по щитку.&lt;/p&gt;
  &lt;p id=&quot;WNXN&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/coin_listing&quot; target=&quot;_blank&quot;&gt;Coin listing&lt;/a&gt; - &lt;/strong&gt;уведомляет о всех листингах и ключевых апдейтах на биржах.&lt;/p&gt;
  &lt;h3 id=&quot;DamD&quot;&gt;&lt;/h3&gt;
  &lt;h3 id=&quot;Azfe&quot;&gt;Агрегаторы крипто каналов&lt;/h3&gt;
  &lt;p id=&quot;jAWi&quot;&gt;Агрегатор — это канал, который собирает посты из заданного списка других каналов, отсекает рекламу и прочий шлак с помощью фильтров и выдаёт всё в виде репостов в одном месте.&lt;/p&gt;
  &lt;p id=&quot;jxum&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/WEB3_AGGREGATOR&quot; target=&quot;_blank&quot;&gt;WEB3 AGGREGATOR&lt;/a&gt;&lt;/strong&gt; - самый популярный агрегатор с большим списком отслеживаемых каналов, фильтрами и строгим отбором источников. Парсит много мелких каналов, которые зачастую и оказываются настоящими кладезями альфы. В целом, одного этого агрегатора более чем достаточно, чтобы быть в курсе.&lt;/p&gt;
  &lt;p id=&quot;5y3i&quot;&gt;&lt;strong&gt;Другие агрегаторы:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/uley03&quot; target=&quot;_blank&quot;&gt;Улей&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/heartysender&quot; target=&quot;_blank&quot;&gt;Закрепи.sender&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/Parser_NVS&quot; target=&quot;_blank&quot;&gt;PARSER by NVS&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/adel_aggregator&quot; target=&quot;_blank&quot;&gt;ADEL AGREGATOR&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/blender_crypto&quot; target=&quot;_blank&quot;&gt;Crypto Blender | Агрегатор&lt;br /&gt;&lt;/a&gt;&lt;a href=&quot;https://t.me/+psZvNk5IcIxhMjEy&quot; target=&quot;_blank&quot;&gt;LC Parser&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;GqcY&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;S33S&quot;&gt;KYC Сервисы&lt;/h3&gt;
  &lt;p id=&quot;PSw5&quot;&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/CherryVerify_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;CherryVerify&lt;/a&gt;&lt;/strong&gt; (Вишня)&lt;/p&gt;
  &lt;p id=&quot;7gYa&quot;&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/MaxKYC_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;Секретный KYC Сервис&lt;/a&gt;&lt;/strong&gt; (Секретный тг Макса)&lt;/p&gt;
  &lt;p id=&quot;N1j4&quot;&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/ProKyc_bot?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;ProKyc&lt;/a&gt;&lt;/strong&gt; (ProMint)&lt;/p&gt;
  &lt;p id=&quot;v3tI&quot;&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/KYCBLOCKBOT?start=ref_5976276596&quot; target=&quot;_blank&quot;&gt;KYC BLOCK&lt;/a&gt;&lt;/strong&gt; (FACK BLOCK RESEARCH)&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;ud4N&quot;&gt;Обучающий материал&lt;/h2&gt;
  &lt;p id=&quot;3TtT&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://teletype.in/@dandelion_cat/K2IA6M8HDo6&quot; target=&quot;_blank&quot;&gt;Безопасность в крипте&lt;/a&gt;&lt;/strong&gt; - лучшая &lt;strong&gt;статья по безопасности&lt;/strong&gt;, в которой присутствуют все &lt;strong&gt;инструкции&lt;/strong&gt; по применению описанных там мер защиты.&lt;/p&gt;
  &lt;p id=&quot;hata&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://teletype.in/@dandelion_cat/_Djrm5va8YU&quot; target=&quot;_blank&quot;&gt;Фьючи без риска&lt;/a&gt;&lt;/strong&gt; - статья о &lt;strong&gt;заработке без лудомании&lt;/strong&gt;. После прочтения многие, как и я, станут меньше тратить времени на ретро.&lt;/p&gt;
  &lt;p id=&quot;63wB&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://teletype.in/@braininv/antidetect&quot; target=&quot;_blank&quot;&gt;Chrome-профиля&lt;/a&gt; &lt;/strong&gt;- гайд по использованию &lt;strong&gt;Chrome-профилей&lt;/strong&gt; вместо антидетекта — и &lt;strong&gt;БЕЗ ДОПОЛНИТЕЛЬНЫХ РАСШИРЕНИЙ&lt;/strong&gt; (ну, почти).&lt;/p&gt;
  &lt;p id=&quot;LeRG&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=SFu-JDJm5WE&amp;t=0s&quot; target=&quot;_blank&quot;&gt;Гайд по мультиаккам&lt;/a&gt;&lt;/strong&gt; - классный видеогайд по мультиаккаунтам.&lt;/p&gt;
  &lt;p id=&quot;0b9J&quot;&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=dgYNIBcZYjw&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Крипто почты для Ретро&lt;/strong&gt;&lt;/a&gt; - как за $1 сделать 750 почт, которые не будут отлетать, без зарубежных карт, прокси и прочей ерунды.&lt;/p&gt;
  &lt;p id=&quot;3b6v&quot;&gt;&lt;a href=&quot;https://teletype.in/@cryppi/howtocrypto&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Гайд по крипте,&lt;/strong&gt; &lt;strong&gt;по всей крипте от Пирожка&lt;/strong&gt;)&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;hgt4&quot;&gt;&lt;a href=&quot;https://teletype.in/@cryppi/research&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Гайд по&lt;/strong&gt; &lt;strong&gt;ресерчу&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ybUB&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://teletype.in/@cryppi/cryptocholy.advancedcrypto&quot; target=&quot;_blank&quot;&gt;Крипта уровня Advanced&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;mdEY&quot;&gt;On-chain&lt;/h2&gt;
  &lt;h3 id=&quot;awPO&quot;&gt;Мосты&lt;/h3&gt;
  &lt;p id=&quot;gsjr&quot;&gt;&lt;a href=&quot;https://app.rhino.fi/bridge/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Rhino&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;qBw4&quot;&gt;&lt;a href=&quot;https://www.relay.link/bridge/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Relay&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;iAas&quot;&gt;&lt;a href=&quot;https://owlto.finance/?ref=0xFe48d68e8549c7892A23F266C3D9a918e4fe858C&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Owlto&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;uNpC&quot;&gt;&lt;a href=&quot;https://www.orbiter.finance/?channel=0xfe48d68e8549c7892a23f266c3d9a918e4fe858c&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Orbiter&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ZBYR&quot;&gt;&lt;a href=&quot;https://layerswap.io/app&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Layerswap&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;8VgE&quot;&gt;&lt;a href=&quot;https://stargate.finance/bridge&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Stargate&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;zoqN&quot;&gt;&lt;a href=&quot;https://across.to/bridge&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Across&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;unI3&quot;&gt;&lt;a href=&quot;https://app.xy.finance/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;XyFinance&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;3TQy&quot;&gt;&lt;a href=&quot;https://bungee.exchange/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Bungee&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;NVxz&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;xYYG&quot;&gt;Агрегаторы мостов&lt;/h3&gt;
  &lt;p id=&quot;g1V7&quot;&gt;&lt;a href=&quot;https://app.squidrouter.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Squidrouter&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;NxP0&quot;&gt;&lt;a href=&quot;https://jumper.exchange/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Jumper&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;55IP&quot;&gt;&lt;a href=&quot;https://rango.vip/a/h2mGbT&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Rango&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;h3 id=&quot;CRNQ&quot;&gt;&lt;/h3&gt;
  &lt;h3 id=&quot;TM8d&quot;&gt;Агрегаторы DEX&lt;/h3&gt;
  &lt;p id=&quot;31gY&quot;&gt;&lt;a href=&quot;https://app.unidex.exchange/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Unidex&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Q7HW&quot;&gt;&lt;a href=&quot;https://swap.defillama.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Defillama&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Y0wd&quot;&gt;&lt;/h3&gt;
  &lt;h3 id=&quot;uNoh&quot;&gt;DEX&lt;/h3&gt;
  &lt;p id=&quot;ljET&quot;&gt;&lt;a href=&quot;https://app.1inch.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;1inch&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;mVur&quot;&gt;&lt;a href=&quot;https://app.uniswap.org/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Uniswap&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;4Acz&quot;&gt;&lt;a href=&quot;https://pancakeswap.finance/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Pancakeswap&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;kn47&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.odos.xyz/&quot; target=&quot;_blank&quot;&gt;ODOS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;7qYW&quot;&gt;&lt;a href=&quot;https://www.sushi.com/swap&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Sushi&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;4mYf&quot;&gt;&lt;a href=&quot;https://jup.ag/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Jupiter (SOL)&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Vs0w&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Wqlc&quot;&gt;NFT&lt;/h3&gt;
  &lt;p id=&quot;n6UK&quot;&gt;&lt;a href=&quot;https://opensea.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Opensea&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;miHi&quot;&gt;&lt;a href=&quot;https://element.market/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Element&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;5BrI&quot;&gt;&lt;a href=&quot;https://blur.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Blur&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;lKTe&quot;&gt;&lt;a href=&quot;https://magiceden.io/ru/launchpad&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;MagicEden&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;IoWf&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;sto2&quot;&gt;Пополнение газом&lt;/h3&gt;
  &lt;p id=&quot;Ib8o&quot;&gt;&lt;a href=&quot;https://www.gas.zip/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Gas.zip&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;AF5D&quot;&gt;Кошельки&lt;/h2&gt;
  &lt;p id=&quot;dJ9q&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/metamask/nkbihfbeogaeaoehlefnkodbefgpgknn&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Metamask&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;jwEF&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/backpack/aflkmfhebedbjioipglgcbcmnbpgliof&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Backpack&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;fIJp&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/keplr/dmkamcknogkgcdfhhbddcghachkejeap&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Keplr&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ofgl&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/petra-aptos-wallet/ejjladinnckdgjemekebdpeokbikhfci&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Petra&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;V9Qb&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/phantom/bfnaelmomeimhlpmgjnjophhpkkoljpa&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Phantom&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ovVl&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/rabby-wallet/acmacodkjbdgmoleebolmdjonilkdbch&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Rabby&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;KwO1&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/zerion-wallet-for-web3-nf/klghhnkeealcohjjanjjdaeeggmfmlpl&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Zerion&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;klSE&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/%D0%BA%D0%BE%D1%88%D0%B5%D0%BB%D0%B5%D0%BA-okx/mcohilncbfahbmgdjkbpemcciiolgcge&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;OKX wallet&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;dH2g&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/unisat-wallet/ppbibelpcjmhbdihakflkdcoccbgbkpo&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Unisat&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;mDrP&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/%D0%B1%D1%80%D0%B0%D0%B0%D0%B2%D0%BE%D1%81/jnlgamecbpmbajjfhmmmlhejkemejdma&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Braavos&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;4LGf&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/argent-x-starknet-wallet/dlcobpjiigpikoobohmabehhmhfoodbb&quot; target=&quot;_blank&quot;&gt;Argent X&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;O54n&quot;&gt;&lt;strong&gt;Премаркеты&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;48WX&quot;&gt;&lt;strong&gt;SPOT&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;xjdy&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.kucoin.com/ru/pre-market&quot; target=&quot;_blank&quot;&gt;Kucoin&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;WAnH&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.bybit.com/ru-RU/trade/spot/pre-market&quot; target=&quot;_blank&quot;&gt;Bybit&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;APBL&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.bitget.com/ru/pre-market&quot; target=&quot;_blank&quot;&gt;Bitget&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ivuT&quot;&gt;&lt;a href=&quot;https://pro.whales.market/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;WhalesMarket&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ZSBi&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;DQNv&quot;&gt;&lt;strong&gt;Премаркеты на PERP(вкладка &amp;quot;Pre-launch&amp;quot; в поиске пар)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;cQrF&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.aevo.xyz/r/Abrupt-Trusting-Kang&quot; target=&quot;_blank&quot;&gt;Aevo&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;bnHd&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.hyperliquid.xyz/join/DANDEL1ON&quot; target=&quot;_blank&quot;&gt;Hyperliquid&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;jhr2&quot;&gt;&lt;strong&gt;Биржи&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;Nvru&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://accounts.binance.com/register?ref=540640985&quot; target=&quot;_blank&quot;&gt;Binance&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;7wEO&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.okx.com/join/6546053&quot; target=&quot;_blank&quot;&gt;OKX&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mEZP&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://partner.bybit.com/b/DANDELION&quot; target=&quot;_blank&quot;&gt;Bybit&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EJhh&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.gate.com/share/BlZDUFxa&quot; target=&quot;_blank&quot;&gt;Gate&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;tVAF&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://bingx.com/partner/dandelion/&quot; target=&quot;_blank&quot;&gt;BingX&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;PxAF&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.kucoin.com/r/af/rJ464U8&quot; target=&quot;_blank&quot;&gt;KuCoin&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;k93V&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://partner.bitget.com/bg/T6TMJK&quot; target=&quot;_blank&quot;&gt;Bitget&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;kJB3&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.mexc.com/ru-RU/acquisition/custom-sign-up?shareCode=mexc-2j54n&quot; target=&quot;_blank&quot;&gt;MEXC&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;mHJq&quot;&gt;Антидетект&lt;/h2&gt;
  &lt;p id=&quot;FFZn&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://share.adspower.com/e1de2z&quot; target=&quot;_blank&quot;&gt;ADS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;AUpC&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://app.geelark.com/#/register?invite_code=dandelion&quot; target=&quot;_blank&quot;&gt;GeeLark&lt;/a&gt;&lt;/strong&gt; (антидетект для мобилок)&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;BavB&quot;&gt;&lt;strong&gt;Софтики&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;V3h8&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/ProMintClubBot?start=dandelion&quot; target=&quot;_blank&quot;&gt;ProClub&lt;/a&gt;&lt;/strong&gt; - подписка за &lt;strong&gt;$75 в месяц&lt;/strong&gt;, которая даёт доступ ко &lt;strong&gt;всем софтам&lt;/strong&gt; и закрытым &lt;strong&gt;чатам с альфой&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;lodq&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/CherryX0_bot&quot; target=&quot;_blank&quot;&gt;CherrySoft&lt;/a&gt;&lt;/strong&gt; - конкурент ProClub с той же ценой и подходом.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;CESq&quot;&gt;Канала, которые советую почитать&lt;/h2&gt;
  &lt;p id=&quot;QFuh&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/addlist/h_mDiSX6WOpiYWU0&quot; target=&quot;_blank&quot;&gt;💰 Alpha 💰&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;KdNr&quot;&gt;В этой папке вы найдете:&lt;br /&gt;&lt;strong&gt;Несколько небольших каналов&lt;/strong&gt; в которых часто можно увидеть альфу, которую не подсветят крупные каналы.&lt;br /&gt;&lt;strong&gt;Два канала (&lt;a href=&quot;https://t.me/alphahunterss&quot; target=&quot;_blank&quot;&gt;ALPHA HUNTERS&lt;/a&gt; и &lt;a href=&quot;https://t.me/coincase&quot; target=&quot;_blank&quot;&gt;Coin Case&lt;/a&gt;)&lt;/strong&gt;, где удобно смотреть апдейты по всем проектам.&lt;br /&gt;&lt;strong&gt;Один канал (&lt;a href=&quot;https://t.me/NewBitFuture&quot; target=&quot;_blank&quot;&gt;Bit.Future&lt;/a&gt;)&lt;/strong&gt;, где автор подробно расписывает метрики по популрным проектам.&lt;br /&gt;&lt;strong&gt;Обратите особое внимание на группу &lt;a href=&quot;https://t.me/beaterdao&quot; target=&quot;_blank&quot;&gt;₿eater|ecosystem Alpha&lt;/a&gt;&lt;/strong&gt;, а особенно на ветку ₿EATER LIVE. Это ветка фактически бесплатная приватка, где информации не меньше, а может даже и больше, чем в платных.&lt;/p&gt;
  &lt;p id=&quot;eg76&quot;&gt;Список каналов из папки:&lt;/p&gt;
  &lt;p id=&quot;IaP6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/bitcoin_rain&quot; target=&quot;_blank&quot;&gt;₿RAIN | ТА КРИПТА&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mWXT&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/beaterdao&quot; target=&quot;_blank&quot;&gt;₿eater | ecosystem Alpha&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;jQYp&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/ogretroo&quot; target=&quot;_blank&quot;&gt;OG.Retro&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;97v6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/coincase&quot; target=&quot;_blank&quot;&gt;Coin Case&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;8L8A&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/NewBitFuture&quot; target=&quot;_blank&quot;&gt;Bit.Future&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;AQbz&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/alphahunterss&quot; target=&quot;_blank&quot;&gt;ⱭLPHⱭ HUNTΞRS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;008S&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/work4dreamz&quot; target=&quot;_blank&quot;&gt;Воркаю , мечтаю&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;U1dh&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/richcryptobitch&quot; target=&quot;_blank&quot;&gt;RICH CRYPTO BITCH&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mlwl&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/auslanderization&quot; target=&quot;_blank&quot;&gt;AUSLANDERIZATION&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;up1x&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/Gemmvision&quot; target=&quot;_blank&quot;&gt;Gemvision&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;tbxs&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/hashvers&quot; target=&quot;_blank&quot;&gt;HVRSH on the base | #Vers&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;WmSP&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/braininv&quot; target=&quot;_blank&quot;&gt;Brain Inc.&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mIzi&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/Hanzo_blog&quot; target=&quot;_blank&quot;&gt;Hanzo&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;alhJ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/altideatochkacom&quot; target=&quot;_blank&quot;&gt;ALTMANN&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;o7iC&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;Dandelion&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>dandelion_cat:K2IA6M8HDo6</id><link rel="alternate" type="text/html" href="https://teletype.in/@dandelion_cat/K2IA6M8HDo6?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dandelion_cat"></link><title>Безопасность в крипте</title><published>2025-02-01T13:28:35.132Z</published><updated>2025-07-10T02:08:37.762Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/92/fd/92fdf86e-e194-4e5e-8376-55d8ae3e880d.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/11/75/117558ce-e407-4a7f-8646-8eee66ce481f.jpeg&quot;&gt;Это лучшая статья по безопасности в Web3 на русском</summary><content type="html">
  &lt;p id=&quot;dfRJ&quot;&gt;&lt;strong&gt;Это лучшая статья по безопасности в Web3 на русском&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;bYVH&quot;&gt;&lt;strong&gt;&lt;em&gt;Вырази респект и подпишись на &lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;автора&lt;/a&gt;, который потратил на написание этой статьи 3 месяца. А бонусом — помимо инфы по ретро — в канале всегда будут разборы свежих скам-схем и способы защиты от них. Так что подписка — один из пунктов безопасности этой статьи.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;KtpE&quot;&gt;&lt;em&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/dandelion_cha1&quot; target=&quot;_blank&quot;&gt;Чатик&lt;/a&gt;&lt;/strong&gt;, где я отвечу на все ваши вопросы.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;E0ch&quot;&gt;&lt;strong&gt;Все ссылки из данной статьи удобно собраны тут: &lt;a href=&quot;https://web3toolkit.super.site/safety&quot; target=&quot;_blank&quot;&gt;https://web3toolkit.super.site/safety&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;X1PT&quot;&gt;&lt;em&gt;Спасибо всем авторам, кто делится своими знаниями в сфере безопасности, особенно в крипте, я многое у вас почерпнул и изложил в данной статье.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;ZSPq&quot;&gt;&lt;em&gt;Я искренне убежден, что любая информация по безопасности должна быть общедоступной и распространяться на наибольшее количество людей. Чем проще взломать большинство людей в этой сфере - тем более лакомым кусочком становится эта ниша для киберпреступников, и как следствие - приводит к увеличению рисков для всех нас.&lt;/em&gt;&lt;/p&gt;
  &lt;nav&gt;
    &lt;ul&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#KnZf&quot;&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#WUsB&quot;&gt;Вступление&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#EQKT&quot;&gt;Самая важная часть&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#R2eR&quot;&gt;Блок минимальной безопаснсоти&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Khxz&quot;&gt;Социальная инженерия и личная осторожность&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#pRvT&quot;&gt;Пароли&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#YQ6R&quot;&gt;Хранение приватной информации&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#UPk2&quot;&gt;Создание зашифрованных разделов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#PnmK&quot;&gt;Менеджеры паролей&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#xtTA&quot;&gt;Взаимодействие с приватной информацией&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#FgzE&quot;&gt;Опасные программы и расширения&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#I3Th&quot;&gt;Антивирусы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Ioxr&quot;&gt;Настройки антидетект браузера (для ADS)&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#ruWR&quot;&gt;Настройки Google Chrome/Chrome профилей в антидетект&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#IkOe&quot;&gt;Правильно храним криптy&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#khfA&quot;&gt;Горячие кошельки 🔥&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#7Qoa&quot;&gt;Холодные кошельки ❄️&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#08YP&quot;&gt;Холодный кошелек в связке с Rabby/Metamask  ❄️ 🔥&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#0icd&quot;&gt;Gnosis Safe / мультисиг-кошелек  ❄️ ❄️&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#DW91&quot;&gt;Windows&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#zwRY&quot;&gt;Чистая установка системы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#tfml&quot;&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#ZBOg&quot;&gt;Настройка системы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Ob5P&quot;&gt;Дополнительная защита&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#zhTV&quot;&gt;Mac&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#bYNh&quot;&gt;Настройка системы&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#pG4P&quot;&gt;ПО для защиты&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#LuH8&quot;&gt;Блок дополнительной безопасности&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#qKpR&quot;&gt;DNS&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#U7tj&quot;&gt;VPN&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#BTG4&quot;&gt;Браузеры&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#LbPm&quot;&gt;Полезные расширения&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#5WOE&quot;&gt;Роутер &lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#i3o1&quot;&gt;Ханипот в Web3: Защита с изюминкой&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#ochY&quot;&gt;Про антидетект браузеры&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#REH8&quot;&gt;Работа с серверами&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#SZkB&quot;&gt;Аппаратные ключи&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#wutO&quot;&gt;Гостевая ОС: безопасная песочница&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#5NVa&quot;&gt;Про успешные атаки и безопасность систем&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#IS74&quot;&gt;Безобидный чекер для ZK - сибилов&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#Ah0w&quot;&gt;Уязвимости в расширениях криптокошельков&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#vY7N&quot;&gt;Иллюзия неприступности MacOs&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#AUbf&quot;&gt;Особенности атак и способов заражения MacOs&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#K5yP&quot;&gt;Windows система для скама?&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#5ben&quot;&gt;Блок для кодеров&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#fk8C&quot;&gt;Базовая защита для кодеров&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_2&quot;&gt;&lt;a href=&quot;#6Aju&quot;&gt;Продвинутая защита для кодеров&lt;/a&gt;&lt;/li&gt;
      &lt;li class=&quot;m_level_1&quot;&gt;&lt;a href=&quot;#cs9B&quot;&gt;Дополнительно для изучения&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/nav&gt;
  &lt;h3 id=&quot;KnZf&quot;&gt;&lt;/h3&gt;
  &lt;h2 id=&quot;WUsB&quot;&gt;Вступление&lt;/h2&gt;
  &lt;p id=&quot;trRL&quot;&gt;&lt;strong&gt;В этой статье я постарался собрать все известные мне меры защиты. Однако это не означает, что я использую их все сам или рекомендую применять их всем.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;nEZ2&quot;&gt;Я советую сначала внимательно прочитать статью целиком, а затем обдумать, какие из предложенных методов подходят именно для вашей ситуации.&lt;/p&gt;
  &lt;p id=&quot;h4go&quot;&gt;После прочтения вы сможете принять осознанное решение о том, стоит ли полностью переустанавливать систему и настраивать её с нуля. Если у вас есть сомнения по этому поводу, рекомендую взвесить все за и против перед принятием решения.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;EQKT&quot;&gt;&lt;strong&gt;Самая важная часть&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;FKZB&quot;&gt;В вопросе безопасности важно найти баланс: чем выше уровень защиты, тем сложнее становится работать с системой. ⚖️ Помните, чем чаще вы видите системные предупреждения или запросы на ввод пароля, тем выше риск того, что вы однажды введёте пароль в фишинговое окно, которое появится совершенно не к месту (привет, macOS, которая не видит в таких окнах проблемы 👋).&lt;/p&gt;
  &lt;p id=&quot;Y1Db&quot;&gt;Любое необычное поведение устройства — предупреждение, внезапное окно или запрос пароля — должно стать для вас красной тряпкой. Остановитесь на секунду и подумайте, что могло привести к этому. Если вы не понимаете, что и зачем требует от вас пароль, &lt;strong&gt;не вводите его&lt;/strong&gt;! Сделайте следующее:&lt;/p&gt;
  &lt;ol id=&quot;gPl5&quot;&gt;
    &lt;li id=&quot;AXOC&quot;&gt;Отключите интернет.&lt;/li&gt;
    &lt;li id=&quot;0Zn3&quot;&gt;Проанализируйте ситуацию: вспомните, какие программы вы запускали, какие файлы скачивали или изменения вносили в систему.&lt;/li&gt;
    &lt;li id=&quot;kj0E&quot;&gt;Проверьте журналы активности.&lt;/li&gt;
    &lt;li id=&quot;iE2z&quot;&gt;Проведите сканирование системы антивирусом или специализированным софтом для поиска угроз.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;7Bnb&quot;&gt;Если вы почитаете информацию на тему взломов корпораций, то вы не увидите там брутфорса пароля от &lt;strong&gt;самой главной супер-мега-админки&lt;/strong&gt;. Вместо этого вы увидите картинку в сообщении на почте, которую секретарша открыла с рабочего компьютера.&lt;/p&gt;
  &lt;p id=&quot;9Clt&quot;&gt;Пожалуйста, запомните: вас не защитит никакой фаервол, если вы сами разрешите подключение с вашего устройства, через которое унесут ваши приватные данные. Станьте параноиками, не доверяйте никому и ничему. Вы тут &lt;strong&gt;заяц в волчьем логове&lt;/strong&gt;, и у вас есть только ушки, которые должны быть на макушке. 🦊&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;R2eR&quot;&gt;Блок минимальной безопаснсоти&lt;/h2&gt;
  &lt;h3 id=&quot;Khxz&quot;&gt;&lt;u&gt;Социальная инженерия и личная осторожность&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;fHeL&quot;&gt;Не буду повторяться по очевидным вопросам, поэтому тезисно:&lt;/p&gt;
  &lt;ol id=&quot;OxQE&quot;&gt;
    &lt;li id=&quot;wN1S&quot;&gt;&lt;strong&gt;Не переходите по ссылкам&lt;/strong&gt;, которые получили не из официальных или доверенных источников.&lt;/li&gt;
    &lt;li id=&quot;9oDR&quot;&gt;&lt;strong&gt;Не доверяйте никому&lt;/strong&gt;, даже если вы полгода общаетесь с человеком, знаете его адрес, группу крови и размер полового органа. Множество случаев, когда скамер месяцами втирался в доверие.&lt;/li&gt;
    &lt;li id=&quot;XmPH&quot;&gt;&lt;strong&gt;Не раскрывайте свои личные данные&lt;/strong&gt; и не рассказывайте о своих мерах защиты, чтобы не упростить целевую атаку на вас.&lt;/li&gt;
    &lt;li id=&quot;uK3s&quot;&gt;&lt;strong&gt;Не открывайте файлы, картинки, PDF-документы, Excel-таблицы и т. д.&lt;/strong&gt;, которые вам кто-то прислал. &lt;strong&gt;Не подключайте чужие флешки и другие устройства&lt;/strong&gt; к своему рабочему компьютеру.&lt;/li&gt;
    &lt;li id=&quot;S9YR&quot;&gt;&lt;strong&gt;Не спешите переходить по ссылке&lt;/strong&gt;, даже если она из официального источника. Пусть те, кто не могут ждать, возьмут удар на себя, если источник оказался взломан.&lt;/li&gt;
    &lt;li id=&quot;wRbo&quot;&gt;&lt;strong&gt;Не используйте чекеры, генераторы и сайты для массовой рассылки токенов и т. д.&lt;/strong&gt; Даже если сайт кажется надежным, никто не застрахован от его взлома.&lt;/li&gt;
    &lt;li id=&quot;8R38&quot;&gt;&lt;strong&gt;Забудьте про поиск в браузере&lt;/strong&gt;. Мы им не пользуемся, а тем более не переходим по ссылкам из поисковой выдачи. Есть много способов вывести фишинговый сайт выше оригинала.&lt;/li&gt;
    &lt;li id=&quot;lbQS&quot;&gt;&lt;strong&gt;Все сайты, которые вы используете, после проверки через VirusTotal&lt;/strong&gt;, должны попасть в закладки. И только из них переходите на сайты. 🌐&lt;/li&gt;
    &lt;li id=&quot;9pyg&quot;&gt;&lt;strong&gt;ВСЕ, абсолютно все ссылки и файлы проверяйте&lt;/strong&gt;, даже если они с &lt;strong&gt;google.com&lt;/strong&gt;. Проверяйте через вашего лучшего друга — &lt;a href=&quot;https://www.virustotal.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;VirusTotal&lt;/strong&gt;&lt;/a&gt;. Он должен первым проверять все ссылки, файлы, IP-адреса и хэши файлов, а затем выдавать вам вердикт. ⚠️ Ложные срабатывания в 1-2 сервисах возможны, но если вы видите 10/94 — пора волноваться.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;0w1z&quot;&gt;&lt;strong&gt;Важно!&lt;/strong&gt; Не загружайте в &lt;a href=&quot;https://www.virustotal.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;VirusTotal &lt;/strong&gt;&lt;/a&gt;приватные файлы — все, что вы загружаете туда, становится публичным! &lt;/p&gt;
  &lt;p id=&quot;zknH&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;pRvT&quot;&gt;&lt;u&gt;Пароли&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;dFuY&quot;&gt;&lt;strong&gt;Сколько можно повторять эту мантру: делайте сложные пароли, делайте длинные пароли, не храните пароли где попало?&lt;/strong&gt; Но, увы, большинству на всё это наплевать…&lt;/p&gt;
  &lt;p id=&quot;6cKo&quot;&gt;Давайте, я расскажу, зачем это важно. 🔍&lt;/p&gt;
  &lt;p id=&quot;xNJ8&quot;&gt;Мы создаём &lt;strong&gt;длинный пароль из 20+ символов&lt;/strong&gt;, чтобы, если стиллер украдёт кэш вашего браузера и зашифрованные тома, подобрать к ним пароль методом перебора было невозможно. Таким образом, мы разделяем ваше самое сокровенное на две части: кэш и пароль. Одно без другого бесполезно, и потерять сразу две части пазла будет гораздо сложнее. 🧩&lt;/p&gt;
  &lt;p id=&quot;g17d&quot;&gt;Мы используем &lt;strong&gt;спецсимволы, буквы обоих регистров и цифры&lt;/strong&gt;, чтобы максимально увеличить количество возможных комбинаций. Немного о математике:&lt;/p&gt;
  &lt;p id=&quot;zrWv&quot;&gt;&lt;strong&gt;Энтропия&lt;/strong&gt; — это мера неопределенности системы, то есть чем выше энтропия, тем сложнее угадать конкретный вариант.&lt;/p&gt;
  &lt;p id=&quot;IEcD&quot;&gt;Вот зачем вам это нужно знать:&lt;/p&gt;
  &lt;ul id=&quot;s3It&quot;&gt;
    &lt;li id=&quot;NOJa&quot;&gt;Пароль из 10 цифр — &lt;strong&gt;энтропия 30 бит&lt;/strong&gt;. 🔢&lt;/li&gt;
    &lt;li id=&quot;2AT9&quot;&gt;Пароль из 20 цифр — &lt;strong&gt;энтропия 60 бит&lt;/strong&gt;. 🔢&lt;/li&gt;
    &lt;li id=&quot;gt9H&quot;&gt;Пароль из 20 символов (цифры, буквы обоих регистров, спецсимволы) — &lt;strong&gt;энтропия 120 бит&lt;/strong&gt;. 🔠&lt;/li&gt;
    &lt;li id=&quot;MdDL&quot;&gt;Пароль из 40 символов (цифры, буквы обоих регистров, спецсимволы) — &lt;strong&gt;энтропия 250 бит&lt;/strong&gt;. 🔐&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qMn4&quot;&gt;&lt;strong&gt;Длина ключа (пароля)&lt;/strong&gt; в &lt;strong&gt;128 бит&lt;/strong&gt; считается минимальным уровнем безопасности в шифровании, а &lt;strong&gt;256 бит&lt;/strong&gt; — стандартом высокого класса. 128-битное шифрование имеет &lt;strong&gt;2^128&lt;/strong&gt; комбинаций ключей.&lt;/p&gt;
  &lt;p id=&quot;Kvkb&quot;&gt;&lt;strong&gt;Разные пароли&lt;/strong&gt; важны, чтобы, даже если мы потеряем обе части пазла, ключи открывали &lt;strong&gt;не все наши расширения с приватниками, зашифрованные тома и соцсети&lt;/strong&gt;, а только их часть.&lt;/p&gt;
  &lt;p id=&quot;Pgro&quot;&gt;&lt;strong&gt;Из всего этого можно сделать вывод&lt;/strong&gt;, что пароли нужно генерировать только в &lt;strong&gt;менеджере паролей&lt;/strong&gt; и делать их &lt;strong&gt;очень длинными, сложными и разнообразными&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;g4Xx&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;YQ6R&quot;&gt;&lt;u&gt;Хранение приватной информации&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;9IGT&quot;&gt;&lt;strong&gt;Помимо всех описанных далее методов защиты, вы также должны разделять информацию по принципу частоты обращения к ней и хранить её в разных местах.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;pjxP&quot;&gt;Давайте рассмотрим на примере:&lt;/p&gt;
  &lt;ol id=&quot;Z4c3&quot;&gt;
    &lt;li id=&quot;7w5j&quot;&gt;&lt;strong&gt;В первом зашифрованном томе&lt;/strong&gt; у вас хранятся различные таблицы и текстовые файлы для ведения статистики, скрипты и т.д. Суть здесь в том, что данный том будет постоянно смонтирован, то есть открыт, и в нём должна храниться информация, к которой вы должны иметь доступ постоянно.&lt;/li&gt;
    &lt;li id=&quot;RFP8&quot;&gt;&lt;strong&gt;Во втором томе&lt;/strong&gt; хранятся ваши пароли от кошельков, бирж, почт и т.д. Этот том тоже может быть постоянно смонтирован, если внутри него данные хранятся в &lt;strong&gt;менеджере паролей&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;OHNG&quot;&gt;&lt;strong&gt;Третий том&lt;/strong&gt; — самый важный. Здесь хранятся ваши &lt;strong&gt;приватные ключи&lt;/strong&gt; и &lt;strong&gt;сид фразы&lt;/strong&gt;. Этот том монтируется в системе крайне редко, и лучше, если он будет храниться на нескольких флешках, а не на компьютере, чтобы снизить риски.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;WZvq&quot;&gt;У вас может быть хоть 20 томов, если вы посчитаете, что это необходимо, но минимумом я считаю &lt;strong&gt;три&lt;/strong&gt;, разделённые по данному типу.&lt;/p&gt;
  &lt;p id=&quot;Eggr&quot;&gt;&lt;strong&gt;Дальше&lt;/strong&gt; — подробнее о том, что и как мы храним… 📚&lt;/p&gt;
  &lt;p id=&quot;cBI5&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;UPk2&quot;&gt;&lt;u&gt;Создание зашифрованных разделов&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;QaXo&quot;&gt;Для создания тех самых зашифрованных томов используем программу &lt;a href=&quot;https://www.veracrypt.fr/en/Downloads.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Veracrypt&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;fBBQ&quot;&gt;Вот подробный &lt;a href=&quot;https://www.youtube.com/watch?v=Vi6cpaDw_2o&amp;t=1202s&quot; target=&quot;_blank&quot;&gt;гайд&lt;/a&gt; и пара нюансов:&lt;/p&gt;
  &lt;ol id=&quot;33ux&quot;&gt;
    &lt;li id=&quot;xLoR&quot;&gt;&lt;strong&gt;Создавайте тома больших размеров (50-100 ГБ)&lt;/strong&gt;, если это возможно. Эта мера усложнит взаимодействие зловредов с этими томами, так как код многих скам-скриптов достаточно примитивен. Они будут испытывать трудности при работе с такими большими файлами, особенно если зловред попытается скачать весь том целиком.&lt;/li&gt;
    &lt;li id=&quot;6sPd&quot;&gt;&lt;strong&gt;Создавайте тома в формате NTFS&lt;/strong&gt;, если хотите настраивать права доступа в &lt;strong&gt;Windows&lt;/strong&gt; к файлам. Подробнее об этом в разделе &amp;quot;Настройка Windows&amp;quot;. ⚙️&lt;/li&gt;
    &lt;li id=&quot;vlU6&quot;&gt;На &lt;strong&gt;Mac&lt;/strong&gt; придерживаемся тех же принципов. Единственным отличием будет то, что вместо &lt;a href=&quot;https://www.veracrypt.fr/en/Downloads.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Veracrypt&lt;/strong&gt;&lt;/a&gt; мы можем использовать встроенную утилиту macOS для создания зашифрованных томов. &lt;a href=&quot;https://i-store.by/reviews/kak-postavit-parol-na-papku-v-macos&quot; target=&quot;_blank&quot;&gt;Гайд&lt;/a&gt; по ее использованию.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;maLZ&quot;&gt;При работе с &lt;strong&gt;VeraCrypt&lt;/strong&gt; на &lt;strong&gt;Mac&lt;/strong&gt; есть свои трудности, и я не вижу особого смысла отказываться от встроенных методов создания зашифрованных томов.&lt;/p&gt;
  &lt;p id=&quot;6BIG&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;PnmK&quot;&gt;&lt;u&gt;Менеджеры паролей&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;CbNg&quot;&gt;Менеджеры паролей служат для удобного хранения приватной информации в зашифрованном виде. Их существует множество, как платных, так и бесплатных, и иногда они идут в комплекте с антивирусами. Я всем рекомендую &lt;strong&gt;&lt;a href=&quot;https://keepassxc.org/&quot; target=&quot;_blank&quot;&gt;KeepassXC&lt;/a&gt;&lt;/strong&gt; — это бесплатное приложение, без облачной синхронизации, с открытым исходным кодом, который тщательно изучают эксперты по безопасности по всему миру.&lt;/p&gt;
  &lt;p id=&quot;6TL7&quot;&gt;Вот подробный &lt;a href=&quot;https://www.youtube.com/watch?v=TFcEJRcy_3Y&quot; target=&quot;_blank&quot;&gt;гайд&lt;/a&gt; и пара нюансов:&lt;/p&gt;
  &lt;ol id=&quot;9tpY&quot;&gt;
    &lt;li id=&quot;tqkN&quot;&gt;&lt;strong&gt;Устанавливайте минимальное комфортное время очистки буфера обмена и блокировки базы.&lt;/strong&gt; 🧹 Это важно, чтобы после использования пароля, он не оставался в буфере обмена и не мог быть перехвачен сторонними приложениями.&lt;/li&gt;
    &lt;li id=&quot;hoFf&quot;&gt;&lt;strong&gt;При работе с базой, к которой вы постоянно обращаетесь, включите разблокировку по отпечатку пальца (в приоритете) или пин-коду.&lt;/strong&gt; Это позволит вам не вводить длинный пароль от базы, когда она автоматически заблокируется. 🔒 Это не только ускоряет работу, но и повышает уровень безопасности.&lt;/li&gt;
    &lt;li id=&quot;Gq6r&quot;&gt;&lt;strong&gt;Хорошим дополнением к паролю будет аппаратный ключ, такой как YubiKey 5.&lt;/strong&gt; 🛡️ Без физического наличия этого ключа вашу базу не смогут открыть. Аппаратный ключ — это дополнительный уровень защиты, который требует физического подтверждения для доступа. Подробнее о аппаратных ключах читайте в разделе &amp;quot;Безопасность&amp;quot;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;GvN0&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;xtTA&quot;&gt;&lt;u&gt;Взаимодействие с приватной информацией&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;pvyB&quot;&gt;Существует неочевидная проблема с доставкой информации до потребителя, будь то пароль от &lt;strong&gt;MetaMask&lt;/strong&gt; или таблица приватных ключей для запуска софта.&lt;/p&gt;
  &lt;p id=&quot;g3De&quot;&gt;Проблема заключается в буфере обмена, который может мониторить зловредный код. Особенно это актуально для &lt;strong&gt;Windows&lt;/strong&gt;.&lt;/p&gt;
  &lt;ul id=&quot;6bpy&quot;&gt;
    &lt;li id=&quot;RcE2&quot;&gt;&lt;strong&gt;В macOS&lt;/strong&gt; всплывает уведомление, если приложение запрашивает данные из буфера обмена. Также благодаря более строгой политике доступа к API и ограничениям для приложений, зловреду сложнее получить доступ к буферу обмена без ведома пользователя. Сервис &lt;strong&gt;SIP (System Integrity Protection)&lt;/strong&gt; в macOS защищает &lt;strong&gt;Clipboard API&lt;/strong&gt;, через который приложениям предоставляется доступ к буферу обмена. Даже если злоумышленник получит &lt;strong&gt;root-доступ&lt;/strong&gt;, SIP предотвращает изменение защищённых файлов и процессов.&lt;/li&gt;
    &lt;li id=&quot;Q4Oi&quot;&gt;&lt;strong&gt;Windows&lt;/strong&gt; предоставляет открытый доступ к &lt;strong&gt;Clipboard API&lt;/strong&gt;, что делает буфер обмена менее безопасным. Системных уведомлений о том, что приложение получает данные из буфера обмена, нет. Это делает систему уязвимой для атак через злоумышленников, которые могут получить доступ к буферу обмена, не уведомляя пользователя.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;OLJa&quot;&gt;&lt;strong&gt;Рекомендации для безопасного ввода приватной информации&lt;/strong&gt; 💡&lt;/p&gt;
  &lt;ul id=&quot;BLSx&quot;&gt;
    &lt;li id=&quot;fFX1&quot;&gt;Там, где это возможно, &lt;strong&gt;не используйте буфер обмена&lt;/strong&gt; для передачи приватной информации, а используйте безопасный ввод в менеджерах паролей.&lt;/li&gt;
    &lt;li id=&quot;Fd0o&quot;&gt;Для &lt;strong&gt;Windows&lt;/strong&gt; есть &lt;a href=&quot;https://www.spyshelter.com/spyshelter-premium/&quot; target=&quot;_blank&quot;&gt;приложения&lt;/a&gt;, которые помогают защищать буфер обмена, которые могут работать в дополнение к вашему антивирусу. Они могут мониторить буфер обмена на предмет попыток нежелательного доступа и защищать вас от утечек данных.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lplT&quot;&gt;&lt;strong&gt;Меры при работе с данными максимальной важности&lt;/strong&gt; ⚠️&lt;/p&gt;
  &lt;ol id=&quot;jrNi&quot;&gt;
    &lt;li id=&quot;tCb4&quot;&gt;&lt;strong&gt;Перед началом работы&lt;/strong&gt; с важными данными (например, ввод сид-фраз для вашей фермы) просканируйте систему антивирусом, который у вас установлен. Лучше сделать это в &lt;strong&gt;безопасном режиме&lt;/strong&gt;, а также используйте &lt;a href=&quot;https://vellisa.ru/best-antivirus-scanners?_aid=1516&amp;_vcaid=1109449318&quot; target=&quot;_blank&quot;&gt;антивирус, который не требует установки&lt;/a&gt;, для дополнительной проверки.&lt;/li&gt;
    &lt;li id=&quot;QT5d&quot;&gt;&lt;strong&gt;Включите режим максимальной безопасности&lt;/strong&gt;, если такой имеется в вашем антивирусе и программах защиты системы. Это может включать блокировку ненадежных приложений и усиленную проверку всех процессов.&lt;/li&gt;
    &lt;li id=&quot;wrwJ&quot;&gt;&lt;strong&gt;Отключите интернет&lt;/strong&gt; на время работы с важными данными. Это предотвратит удалённый доступ к вашему устройству.&lt;/li&gt;
    &lt;li id=&quot;ZQb4&quot;&gt;&lt;strong&gt;Расшифровывайте информацию&lt;/strong&gt; только после выполнения этих шагов.&lt;/li&gt;
    &lt;li id=&quot;q4uI&quot;&gt;&lt;strong&gt;После работы с данными&lt;/strong&gt; перезагрузите устройство. Это поможет завершить все процессы и защитить вас от возможных угроз.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;0LKe&quot;&gt;&lt;strong&gt;Рекомендации для macOS&lt;/strong&gt; 🍏&lt;/p&gt;
  &lt;p id=&quot;onkq&quot;&gt;При вводе данных максимальной важности на &lt;strong&gt;macOS&lt;/strong&gt; рекомендуется дополнительно включить &lt;strong&gt;&amp;quot;Режим блокировки&amp;quot;&lt;/strong&gt;, который можно найти в разделе &lt;strong&gt;Конфиденциальность и безопасность → Дополнительно.&lt;/strong&gt; Эта мера обеспечит дополнительный уровень защиты вашей системы.&lt;/p&gt;
  &lt;p id=&quot;cr6R&quot;&gt;&lt;strong&gt;Почему режим блокировки полезен в таких случаях&lt;/strong&gt;:&lt;/p&gt;
  &lt;ol id=&quot;sC1R&quot;&gt;
    &lt;li id=&quot;8Ip3&quot;&gt;&lt;strong&gt;Ограничение сетевых угроз&lt;/strong&gt;:&lt;br /&gt;Режим блокировки отключает множество функций, таких как подключение неизвестных устройств, а также некоторые сетевые возможности.&lt;/li&gt;
    &lt;li id=&quot;n2A8&quot;&gt;&lt;strong&gt;Снижение риска перехвата данных&lt;/strong&gt;:&lt;br /&gt;При активации блокируются сторонние шрифты и сокращается количество фоново работающих процессов, которые могут получить доступ к буферу обмена или активному окну.&lt;/li&gt;
    &lt;li id=&quot;EiI3&quot;&gt;&lt;strong&gt;Защита от уязвимостей браузера&lt;/strong&gt;:&lt;br /&gt;Режим блокировки усиливает безопасность браузера и снижает вероятность успешной эксплуатации уязвимостей.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;w9hL&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;FgzE&quot;&gt;&lt;u&gt;Опасные программы и расширения&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;iWZS&quot;&gt;Следите за тем, чтобы &lt;strong&gt;все программы&lt;/strong&gt; на вашем компьютере своевременно обновлялись — это одно из основных правил безопасности. &lt;/p&gt;
  &lt;p id=&quot;BlL7&quot;&gt;⚠️ Компания никогда не будет вам писать в уведомлении об обновлениях, что они закрыли уязвимость, которая может дать злоумышленникам доступ к вашему устройству. Особенно это актуально для &lt;strong&gt;программ с открытым исходным кодом&lt;/strong&gt;, где с каждым обновлением публикуются гайды с перечнем уязвимостей, которые были найдены в старой версии и закрыты в новой.&lt;/p&gt;
  &lt;p id=&quot;Xl9O&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;5NVN&quot;&gt;&lt;em&gt;&lt;strong&gt;Telegram&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;j2PO&quot;&gt;&lt;strong&gt;Telegram&lt;/strong&gt; может быть одной из самых опасных программ для вашей безопасности, так как является одной из основных платформ, где активно действуют скамеры. Кроме того, после установки приложения оно &lt;strong&gt;автоматически включает автозагрузку файлов&lt;/strong&gt;, что создаёт серьёзную уязвимость.&lt;/p&gt;
  &lt;p id=&quot;xyHc&quot;&gt;Если эта функция не отключена, ваш компьютер будет автоматически загружать &lt;strong&gt;файлы&lt;/strong&gt; из чатов, групп и каналов. Можете сами подумать, что вам могут подгрузить в таких публичных чатах.&lt;/p&gt;
  &lt;p id=&quot;AfLJ&quot;&gt;По возможности не используйте Telegram на рабочем компьютере.&lt;/p&gt;
  &lt;p id=&quot;vZV3&quot;&gt;Как отключить автозагрузку файлов в Telegram:&lt;/p&gt;
  &lt;ol id=&quot;t5JZ&quot;&gt;
    &lt;li id=&quot;Oa58&quot;&gt;Перейдите в &lt;strong&gt;Настройки&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;NgSW&quot;&gt;Откройте &lt;strong&gt;Продвинутые настройки&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;OAFp&quot;&gt;Найдите раздел &lt;strong&gt;Автозагрузка медиа&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;ox1W&quot;&gt;Отключите автозагрузку во всех категориях:&lt;/li&gt;
    &lt;ul id=&quot;N6mq&quot;&gt;
      &lt;li id=&quot;xQKK&quot;&gt;В личных чатах&lt;/li&gt;
      &lt;li id=&quot;18et&quot;&gt;В группах&lt;/li&gt;
      &lt;li id=&quot;BXvP&quot;&gt;В каналах&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;j6xv&quot;&gt;&lt;strong&gt;&lt;em&gt;Microsoft Office&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Szt1&quot;&gt;
    &lt;li id=&quot;YWZz&quot;&gt;Перенесите автосохранение с &lt;strong&gt;диска C:&lt;/strong&gt; на &lt;strong&gt;зашифрованный контейнер&lt;/strong&gt; (постоянно смонтированный том с наименьшим приоритетом по безопасности)..&lt;/li&gt;
    &lt;li id=&quot;Ifw6&quot;&gt;Никогда не включайте макросы в чужих документах, даже если программа предлагает их установить. Это один из распространённых способов распространения вредоносного ПО. 🦠&lt;/li&gt;
    &lt;li id=&quot;roR7&quot;&gt;Выключите облачной синхронизацию.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;h7eK&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;juEV&quot;&gt;&lt;strong&gt;&lt;em&gt;По поводу остальной гадости в вашей системе:&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;IgP1&quot;&gt;Главное правило: если программа или расширение не являются жизненно необходимыми, то они &lt;strong&gt;потенциально вредные&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;9sc2&quot;&gt;Все программы, которые мы используем, должны быть скачаны только с &lt;strong&gt;официальных сайтов&lt;/strong&gt; и &lt;strong&gt;активированы купленным ключом&lt;/strong&gt;. В интернете существует множество площадок, где ключи можно купить за копейки.&lt;/p&gt;
  &lt;p id=&quot;YfwI&quot;&gt;Каждое лишнее расширение или программа - потенциальная угроза, которая может проявиться в любой момент.&lt;/p&gt;
  &lt;ol id=&quot;s61q&quot;&gt;
    &lt;li id=&quot;O97e&quot;&gt;Зловред может быть вшит в приложение с один из обновлений, если будет взломан разработчик. Или будет найдена ранее не известная уязвимость.&lt;/li&gt;
    &lt;li id=&quot;rwbg&quot;&gt;Расширения браузера, могут быть заражены или иметь уязвимости.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;8H6C&quot;&gt;&lt;strong&gt;     Пример: &lt;/strong&gt;Приложение &lt;strong&gt;Lightshot&lt;/strong&gt; стало известным после того, как в одной из            версий был вшит троян, который был распознаны только позднее.&lt;/p&gt;
  &lt;p id=&quot;3bKb&quot;&gt;&lt;em&gt;&lt;strong&gt;Расширения браузера: опасности&lt;/strong&gt; &lt;/em&gt;⚠️&lt;/p&gt;
  &lt;p id=&quot;iW6u&quot;&gt;В настоящее время около &lt;strong&gt;12,5%&lt;/strong&gt; (17,3 тыс.) расширений имеют необходимые разрешения для извлечения конфиденциальной информации на &lt;strong&gt;всех веб-страницах&lt;/strong&gt;. Примером таких расширений являются &lt;strong&gt;AdBlockPlus&lt;/strong&gt; и &lt;strong&gt;Honey&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;eSbw&quot;&gt;Также около &lt;strong&gt;33,6%&lt;/strong&gt; (46,4 тыс.) расширений имеют доступ к конфиденциальной информации хотя бы на одном сайте.&lt;/p&gt;
  &lt;p id=&quot;JuG1&quot;&gt;Что это значит? Читайте подробнее в блоке &lt;strong&gt;&amp;quot;Безобидный чекер для ZK — сибилов&amp;quot;&lt;/strong&gt; или в &lt;a href=&quot;https://teletype.in/@whonion/howtoscam_2023&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt;, которая описывает это подробнее.&lt;/p&gt;
  &lt;p id=&quot;5BNM&quot;&gt;&lt;strong&gt;Рекомендации:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xsNU&quot;&gt;
    &lt;li id=&quot;tO1J&quot;&gt;Устанавливаем только &lt;strong&gt;самые необходимые&lt;/strong&gt; расширения.&lt;/li&gt;
    &lt;li id=&quot;qm89&quot;&gt;Если вы редко пользуетесь каким-либо расширением, &lt;strong&gt;выключайте его&lt;/strong&gt;. Это минимизирует риски.&lt;/li&gt;
    &lt;li id=&quot;GpWX&quot;&gt;Перед установкой &lt;strong&gt;любого файла&lt;/strong&gt; желательно проверяйте его &lt;strong&gt;хэш-сумму&lt;/strong&gt; и убедитесь, что файл не был изменён.&lt;/li&gt;
    &lt;li id=&quot;7DqG&quot;&gt;&lt;strong&gt;Обязательно&lt;/strong&gt; проверяйте все файлы через &lt;strong&gt;&lt;a href=&quot;https://www.virustotal.com/&quot; target=&quot;_blank&quot;&gt;VirusTotal&lt;/a&gt;&lt;/strong&gt;. Это поможет обнаружить возможные угрозы до того, как файл будет установлен на вашем устройстве.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;IVda&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;I3Th&quot;&gt;&lt;u&gt;Антивирусы&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;3TV0&quot;&gt;&lt;strong&gt;Антивирусы&lt;/strong&gt;. Нам нужны антивирусы, которые включают модуль защиты &lt;strong&gt;буфера обмена,&lt;/strong&gt; и как бы это не было странно, но на обоих системах это одни и те же кандидаты.&lt;/p&gt;
  &lt;p id=&quot;HvWv&quot;&gt;✅ &lt;strong&gt;Лучшие варианты:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;PMWo&quot;&gt;
    &lt;li id=&quot;lXWP&quot;&gt;&lt;a href=&quot;https://www.kaspersky.ru&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Kaspersky Total Security / Internet Security for Mac&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;LjGp&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.bitdefender.com&quot; target=&quot;_blank&quot;&gt;Bitdefender Total Security / Bitdefender Antivirus for Mac&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WDie&quot;&gt;👍 &lt;strong&gt;Хорошие альтернативы:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;SG36&quot;&gt;
    &lt;li id=&quot;nJIZ&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.eset.com&quot; target=&quot;_blank&quot;&gt;ESET Smart Security Premium / ESET Cyber Security Pro&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;aRZF&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.norton.com&quot; target=&quot;_blank&quot;&gt;Norton 360 Deluxe / Norton 360 Deluxe for Mac&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;zs9G&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.avast.com&quot; target=&quot;_blank&quot;&gt;Avast One / Avast Security for Mac (Premium)&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8wyz&quot;&gt;⚠️ &lt;strong&gt;Важно:&lt;/strong&gt; Многие антивирусы прекратили работу в России, поэтому для их нормального функционирования может понадобиться &lt;strong&gt;VPN&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;2wNX&quot;&gt;&lt;strong&gt;Настройка и дополнительная защита&lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;sO31&quot;&gt;
    &lt;li id=&quot;wyqy&quot;&gt;&lt;strong&gt;Включите автоматическое периодическое сканирование&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;qMbP&quot;&gt;
      &lt;li id=&quot;62Ib&quot;&gt;Настройте антивирус так, чтобы он &lt;strong&gt;регулярно сканировал систему&lt;/strong&gt;, желательно в &lt;strong&gt;безопасном режиме&lt;/strong&gt;.&lt;/li&gt;
      &lt;li id=&quot;R7x1&quot;&gt;Это поможет обнаружить вредоносное ПО, которое может активироваться только при определенных условиях.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;1h6y&quot;&gt;&lt;strong&gt;Дополнительный антивирусный сканер&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;k0Mn&quot;&gt;
      &lt;li id=&quot;RyZv&quot;&gt;Помимо основного антивируса, рекомендуется использовать &lt;strong&gt;портативный антивирусный сканер&lt;/strong&gt;, который не требует установки.&lt;/li&gt;
      &lt;li id=&quot;HmTb&quot;&gt;Он позволит провести независимую проверку системы, повышая уровень защиты.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;UbNj&quot;&gt;🔍 &lt;strong&gt;&lt;a href=&quot;https://vellisa.ru/best-antivirus-scanners?_aid=1516&amp;_vcaid=1109449318&quot; target=&quot;_blank&quot;&gt;Список рекомендуемых сканеров&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;fNcI&quot;&gt;Ваш антивирус скорее всего будет иметь функцию сканирования системы на наличие уязвимостей. Применяйте все настройки что он предлагает.&lt;/p&gt;
  &lt;p id=&quot;I6fe&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Ioxr&quot;&gt;&lt;strong&gt;&lt;u&gt;Настройки антидетект браузера (для ADS)&lt;/u&gt;&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;pBkd&quot;&gt;&lt;strong&gt;Установка расширений&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;KWMu&quot;&gt;
    &lt;li id=&quot;etIA&quot;&gt;Не используем массовую установку расширений в профили.&lt;/li&gt;
    &lt;li id=&quot;gljz&quot;&gt;Не используем встроенный магазин расширений.&lt;/li&gt;
    &lt;li id=&quot;0h0F&quot;&gt;Все расширения ставим вручную в каждый профиль как в обычном Chrome (по прямой ссылке из официального магазина).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;YIip&quot;&gt;&lt;strong&gt;Отключение синхронизации и облачных данных&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;whs1&quot;&gt;
    &lt;li id=&quot;wWZ9&quot;&gt;Отключаем все виды синхронизации: &lt;strong&gt;Настройки&lt;/strong&gt; ⟶ &lt;strong&gt;Глобальные настройки&lt;/strong&gt; ⟶ &lt;strong&gt;Синхронизация данных&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;4e5z&quot;&gt;Удаляем из облака все синхронизированные данные: &lt;strong&gt;&lt;em&gt;Выделяем все профиля&lt;/em&gt; ⟶ &lt;em&gt;Нажимаем три точки в меню взаимодействия с профилями&lt;/em&gt; &lt;/strong&gt;⟶ &lt;strong&gt;Очистить кэш&lt;/strong&gt; ⟶ &lt;strong&gt;&lt;em&gt;Выбираем все типы данных и расположение в облаке&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WUqg&quot;&gt;&lt;strong&gt;Безопасность профилей&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Yd0c&quot;&gt;
    &lt;li id=&quot;2770&quot;&gt;Отключаем загрузку видео: &lt;strong&gt;Настройки&lt;/strong&gt; ⟶ &lt;strong&gt;Глобальные настройки&lt;/strong&gt; ⟶ &lt;strong&gt;Отключить загрузку видео&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;hwlR&quot;&gt;Включаем безопасный доступ: &lt;strong&gt;Настройки &lt;/strong&gt;⟶ &lt;strong&gt;Глобальные настройки&lt;/strong&gt; ⟶ &lt;strong&gt;Безопасный доступ&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;BmSj&quot;&gt;&lt;strong&gt;&lt;em&gt;Безопасность аккаунта&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;UKUs&quot;&gt;
    &lt;li id=&quot;xyD1&quot;&gt;&lt;strong&gt;Настройки→ Глобальные настройки → Безопасность аккаунта&lt;/strong&gt;&lt;br /&gt;✅ Включаем:&lt;/li&gt;
    &lt;li id=&quot;c00W&quot;&gt;Напоминание о входе удаленно.&lt;/li&gt;
    &lt;li id=&quot;RVcO&quot;&gt;Оповещение о неудачных попытках входа в систему.&lt;/li&gt;
    &lt;li id=&quot;uGuw&quot;&gt;Двухфакторную аутентификацию (2FA).&lt;/li&gt;
    &lt;li id=&quot;v2GP&quot;&gt;Уровень аутентификации: Высокий.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jQAS&quot;&gt;&lt;em&gt;&lt;strong&gt;Обновления&lt;/strong&gt; &lt;/em&gt;🔄&lt;/p&gt;
  &lt;ol id=&quot;ItD4&quot;&gt;
    &lt;li id=&quot;ORvK&quot;&gt;Переодически обновляйте ядро браузера всех профилей:&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Выделяем все профили &lt;/em&gt;→ &lt;em&gt;Меню (три точки) &lt;/em&gt;→ Отпечаток → Изменить UA / ядро → Обновить ядро браузера &lt;/strong&gt;и применяем.&lt;/li&gt;
    &lt;li id=&quot;w8jU&quot;&gt;Следите за актуальностью версии программы, патча и ядра:&lt;br /&gt;&lt;strong&gt;Настройки → Локальные настройки → Информация о версии&lt;/strong&gt;.&lt;/li&gt;
    &lt;ul id=&quot;aeXW&quot;&gt;
      &lt;li id=&quot;8XCq&quot;&gt;Все пункты должны отображать &lt;strong&gt;&amp;quot;Это последняя версия&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;YEeu&quot;&gt;Автообновление ❓&lt;/li&gt;
    &lt;ul id=&quot;gBvQ&quot;&gt;
      &lt;li id=&quot;B2rE&quot;&gt;Не могу рекомендовать включение автообновления, так как в контексте &lt;strong&gt;ADS&lt;/strong&gt; это может не повысить, а наоборот снизить безопасность.&lt;/li&gt;
      &lt;li id=&quot;wNVQ&quot;&gt;Команда данного браузера уже показала сомнительное отношение к защите доступа к своим серверам.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;HD7u&quot;&gt;&lt;strong&gt;&lt;em&gt;Если вы работаете с сотрудниками&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Du49&quot;&gt;
    &lt;li id=&quot;uW7V&quot;&gt;Вы заходите и логинитесь в аккаунт сотрудника с урезанными правами.&lt;/li&gt;
    &lt;li id=&quot;djbO&quot;&gt;Вы сами вводите пароли от кошельков.&lt;/li&gt;
    &lt;li id=&quot;rD00&quot;&gt;Сотрудник получает &lt;strong&gt;только доступ к серверу&lt;/strong&gt; и &lt;strong&gt;не знает паролей&lt;/strong&gt;, что предотвращает утечку сид-фраз.&lt;/li&gt;
    &lt;li id=&quot;YlTl&quot;&gt;Используйте аналоги расширений &lt;strong&gt;без возможности &lt;/strong&gt;экспорта сид-фразы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lg21&quot;&gt;&lt;strong&gt;&lt;em&gt;Дополнительная безопасность&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;w8L2&quot;&gt;
    &lt;li id=&quot;D7IE&quot;&gt;Работайте сами &lt;strong&gt;не под администратором&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;FFvk&quot;&gt;
      &lt;li id=&quot;5Tag&quot;&gt;Создайте &lt;strong&gt;дополнительного пользователя&lt;/strong&gt; для себя и максимально понизьте ему права.&lt;/li&gt;
      &lt;li id=&quot;bs2T&quot;&gt;Это могло спасти некоторых пользователей при взломе &lt;strong&gt;ADS&lt;/strong&gt;, так как их сотрудники &lt;strong&gt;не могли устанавливать расширения&lt;/strong&gt; → &lt;strong&gt;скамеры не смогли подменить расширения&lt;/strong&gt;.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;d11I&quot;&gt;&lt;strong&gt;&lt;em&gt;Почему нельзя использовать синхронизацию?&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;6XA9&quot;&gt;💀 Если злоумышленники взломают серверы антидетект-браузера, то:&lt;/p&gt;
  &lt;ul id=&quot;Yhiz&quot;&gt;
    &lt;li id=&quot;IcJD&quot;&gt;Они смогут &lt;strong&gt;украсть все ваши профили&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;sDvo&quot;&gt;Они смогут &lt;strong&gt;залить в облако вредоносный код&lt;/strong&gt;, который автоматически скачается на ваш компьютер при следующей синхронизации.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ny7R&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;ruWR&quot;&gt;&lt;u&gt;Настройки Google Chrome/Chrome профилей в антидетект&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;VJDP&quot;&gt;&lt;strong&gt;Обязательные настройки &lt;/strong&gt;⚠️:&lt;/p&gt;
  &lt;ul id=&quot;XNxV&quot;&gt;
    &lt;li id=&quot;lAC2&quot;&gt;Включаем &amp;quot;Перед скачиванием спрашивать, куда сохранить файл&amp;quot;: &lt;em&gt;&lt;strong&gt;chrome://settings/downloads&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;hLOK&quot;&gt;Включаем &amp;quot;Улучшенная защита&amp;quot;: &lt;em&gt;&lt;strong&gt;chrome://settings/security&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;Kgkb&quot;&gt;Запрещаем сайтам доступ к нашему буферу обмена: &lt;em&gt;&lt;strong&gt;chrome://settings/content/clipboard&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;KyOm&quot;&gt;&lt;strong&gt;Рекомендуемые настройки:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;8bmD&quot;&gt;
    &lt;li id=&quot;j9Dm&quot;&gt;Отключаем разрешение на вход в Chrome: &lt;em&gt;&lt;strong&gt;chrome://settings/syncSetup&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;d2vE&quot;&gt;Выключаем все, что связанно с сохранением данных об оплате: &lt;em&gt;&lt;strong&gt;chrome://settings/payments&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;q5TQ&quot;&gt;Отключаем все, что связанно с автосохранением паролей: &lt;em&gt;&lt;strong&gt;chrome://password-manager/settings&lt;/strong&gt;&lt;/em&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;OLUp&quot;&gt;&lt;strong&gt;Дополнительно:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;wqOM&quot;&gt;
    &lt;li id=&quot;52JM&quot;&gt;Включите запуск с пустой вкладки: &lt;strong&gt;&lt;em&gt;chrome://settings/onStartup&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;Ojhh&quot;&gt;Как минимум закрывайте все лишние вкладки перед выходом.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;IkOe&quot;&gt;Правильно храним криптy&lt;/h2&gt;
  &lt;p id=&quot;8O1Z&quot;&gt;Как и в любой финансовой системе, &lt;strong&gt;главное правило – диверсификация&lt;/strong&gt;. Не стоит хранить &lt;strong&gt;все средства даже на холодном кошельке&lt;/strong&gt;. Оптимальная стратегия распределения:&lt;/p&gt;
  &lt;p id=&quot;wxxX&quot;&gt;&lt;strong&gt;🔥 Горячие кошельки (наименьшая часть средств)&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;agBL&quot;&gt;
    &lt;li id=&quot;nj3h&quot;&gt;Частые транзакции&lt;/li&gt;
    &lt;li id=&quot;A4kW&quot;&gt;Работа со скриптами&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;aTN7&quot;&gt;&lt;strong&gt;❄️ Холодные кошельки через интерфейс горячего кошелька (примерно 1/3 средств)&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;NKLE&quot;&gt;
    &lt;li id=&quot;ysWo&quot;&gt;Используем, если нужно постоянно держать средства на балансе&lt;/li&gt;
    &lt;li id=&quot;Mi5m&quot;&gt;Удобно и безопасно для участия в активности, где требуется постоянный депозит&lt;/li&gt;
    &lt;li id=&quot;WKum&quot;&gt;Защищаем аппаратным кошельком (Ledger, Trezor)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ilZB&quot;&gt;&lt;strong&gt;🔒 Основной холодный / мультисиг кошелек (наибольшая часть средств)&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Hd1H&quot;&gt;
    &lt;li id=&quot;sDW6&quot;&gt;Храним основные активы&lt;/li&gt;
    &lt;li id=&quot;wrFX&quot;&gt;Используем  в фарминге ликвидностью&lt;/li&gt;
    &lt;li id=&quot;Gr8j&quot;&gt;Минимальное количество адресов, поэтому удобство подписания неважно&lt;/li&gt;
    &lt;li id=&quot;QyI2&quot;&gt;Самая защищенная часть портфеля.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GU3s&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;khfA&quot;&gt;&lt;u&gt;Горячие кошельки&lt;/u&gt; 🔥&lt;/h3&gt;
  &lt;p id=&quot;ck6d&quot;&gt;&lt;strong&gt;😎 Рассказывать вам, что такое Metamask, я не буду, но пару слов, честно, скажу...&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;X3aX&quot;&gt;Мало кто задумывался, что такое &lt;strong&gt;сид-фраза&lt;/strong&gt;. По сути, это одно из возможных представлений вашего мастер-ключа, который изначально представляет собой набор случайных чисел, закодированных в виде 256-битного числа (64 символа в HEX-формате). Мастер-ключ может быть представлен по-разному: в виде QR-кода, зашифрованного файла и других форматов — всё это сделано для удобства пользователя.&lt;/p&gt;
  &lt;p id=&quot;MyJl&quot;&gt;&lt;strong&gt;Но вот нюанс&lt;/strong&gt;: алгоритмы генерации ключей могут отличаться. От использования обычных библиотек (к счастью, это уже история), до алгоритмов, которые учитывают даже температуру и давление, зафиксированные датчиками холодного кошелька в момент генерации фразы.&lt;/p&gt;
  &lt;p id=&quot;G9K9&quot;&gt;&lt;strong&gt;Если алгоритм был дырявым и генерировал приватные ключи со сниженной энтропией&lt;/strong&gt;, то ваш кошелек могут подобрать методом перебора, просто пройдясь по всему диапазону слабых ключей.&lt;/p&gt;
  &lt;p id=&quot;TkYv&quot;&gt;Ох… Какое длинное получилось предисловие. 😅&lt;/p&gt;
  &lt;p id=&quot;UeUf&quot;&gt;&lt;strong&gt;Вывод:&lt;/strong&gt; Генерируйте сид-фразу только проверенными методами. Никаких сервисов массовой генерации или &amp;quot;новомодных&amp;quot; кошельков. Один из надежных вариантов — &lt;strong&gt;Metamask&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;AlJb&quot;&gt;Дополнительная проблема с малоизвестными кошельками в том, что даже если вы не генерируете в них сид-фразу, само расширение может быть уязвимым. Уже были случаи, когда злоумышленники получали доступ к сид-фразе из-за уязвимости кошелька.&lt;/p&gt;
  &lt;p id=&quot;X5Vt&quot;&gt;&lt;strong&gt;Вывод&lt;/strong&gt;: Не пихайте свою сид-фразу куда попало.&lt;/p&gt;
  &lt;p id=&quot;Jn37&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;7Qoa&quot;&gt;&lt;u&gt;Холодные кошельки&lt;/u&gt; ❄️&lt;/h3&gt;
  &lt;p id=&quot;hEaG&quot;&gt;&lt;strong&gt;Холодный кошелек&lt;/strong&gt; — это криптовалютный кошелек, который хранит приватные ключи &lt;strong&gt;офлайн&lt;/strong&gt;, то есть без постоянного подключения к интернету. Это делает его максимально защищенным от взломов, фишинга и вирусов.&lt;/p&gt;
  &lt;p id=&quot;ycZZ&quot;&gt;&lt;strong&gt;Тезисно:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Qq5X&quot;&gt;
    &lt;li id=&quot;gTH9&quot;&gt;Покупайте только у проверенных продавцов или в крупных сетях.&lt;/li&gt;
    &lt;li id=&quot;MkwX&quot;&gt;Убедитесь, что никто не вскрывал упаковку до вас, обычно на таких устройствах отрывные пломбы или что то в этом роде.&lt;/li&gt;
    &lt;li id=&quot;5ctH&quot;&gt;Первым делом проверьте подлинность кошелька и обновите прошивку, вся информация будет на официальном сайте.&lt;/li&gt;
    &lt;li id=&quot;fRtk&quot;&gt;Посмотрите подробный гайд по вашей моделе кошелька.&lt;/li&gt;
    &lt;li id=&quot;Zhvf&quot;&gt;После активации кошелька и создании сид-фразы пройдитесь по всем настройкам и возможностям кошелька. Вы должны понимать все его функции и настройки.&lt;/li&gt;
    &lt;li id=&quot;rarD&quot;&gt;После всего выше перечисленного сбросьте кошелек до заводских настроек.&lt;/li&gt;
    &lt;li id=&quot;0pQg&quot;&gt;Пользуйтесь кошельком)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;PBA6&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;08YP&quot;&gt;&lt;u&gt;Холодный кошелек в связке с Rabby/Metamask&lt;/u&gt;  ❄️ 🔥&lt;/h3&gt;
  &lt;p id=&quot;twpz&quot;&gt;Эта связка — золотая середина между удобством и безопасностью. Суть проста: вы продолжаете использовать Metamask или Rabby, но подключаете к ним &lt;strong&gt;холодный кошелек&lt;/strong&gt; с поддержкой &lt;strong&gt;мультиадресов&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;faGD&quot;&gt;&lt;strong&gt;Как это работает?&lt;/strong&gt;&lt;br /&gt;При инициализации транзакции на любом из ваших кошельков вам потребуется физическое подтверждение на &lt;strong&gt;холодном кошельке&lt;/strong&gt;. У каждого профиля будет свой адрес, но &lt;strong&gt;все адреса будут привязаны к одной сид-фразе&lt;/strong&gt;, которая надежно хранится на аппаратном устройстве.&lt;/p&gt;
  &lt;p id=&quot;VZ7F&quot;&gt;&lt;strong&gt;✅ Плюсы такой схемы:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;IFcL&quot;&gt;
    &lt;li id=&quot;xdwG&quot;&gt;&lt;strong&gt;Безопасность:&lt;/strong&gt; Даже если злоумышленники получат все ваши пароли и доступ к ПК через удаленный рабочий стол, &lt;strong&gt;сид-фраза останется у вас&lt;/strong&gt;, так как она никогда не покидает защищенный чип холодного кошелька.&lt;/li&gt;
    &lt;li id=&quot;iMhO&quot;&gt;&lt;strong&gt;Ограниченные риски:&lt;/strong&gt; Максимум, что можно сделать — подписать скам-транзакцию или дать фулл-апрув на активы. Но это коснется только &lt;strong&gt;конкретного кошелька&lt;/strong&gt;, а не всей вашей фермы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;b518&quot;&gt;&lt;strong&gt;⚠️ Важно: &lt;/strong&gt;Не каждый аппаратный кошелек удобен для активной работы с &lt;strong&gt;большим количеством адресов&lt;/strong&gt;. Вам нужно от холодного кошелька:&lt;/p&gt;
  &lt;ul id=&quot;a9Vq&quot;&gt;
    &lt;li id=&quot;0deT&quot;&gt;Скорость и удобство подписания транзакций.&lt;/li&gt;
    &lt;li id=&quot;EnW0&quot;&gt;Возможность работы с множеством адресов.&lt;/li&gt;
    &lt;li id=&quot;6T6X&quot;&gt;Простоту переключения между адресами.&lt;/li&gt;
    &lt;li id=&quot;lEYJ&quot;&gt;Совместимость с Rabby и Metamask.&lt;/li&gt;
    &lt;li id=&quot;PfTW&quot;&gt;Поддержку разных сетей и возможность добавлять кастомные сети.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ybCJ&quot;&gt;Поверьте, когда нужно подписывать &lt;strong&gt;100+ транзакций в день&lt;/strong&gt;, каждая лишняя секунда задержки ощущается как вечность&lt;/p&gt;
  &lt;p id=&quot;I9EV&quot;&gt;&lt;strong&gt;Какой холодный кошелек выбрать?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;5oFP&quot;&gt;🥇 &lt;em&gt;Лучший вариант — &lt;/em&gt;&lt;strong&gt;Ledger.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;O2SM&quot;&gt;Но есть нюанс: у Ledger есть &lt;strong&gt;функция Ledger Recovery&lt;/strong&gt;, которая позволяет восстановить сид-фразу через &lt;strong&gt;зашифрованное облачное хранилище&lt;/strong&gt;. Чтобы ее активировать, нужно оформить подписку $10/мес, использовать официальное приложение и подписать сообщение на самом кошельке. Хотя система вроде бы защищена, &lt;strong&gt;техническая возможность извлечения сид-фразы существует&lt;/strong&gt;, что может вызывать вопросы у параноиков 🧐&lt;/p&gt;
  &lt;p id=&quot;rIl1&quot;&gt;🥈 &lt;em&gt;Альтернативный вариант —&lt;/em&gt;&lt;strong&gt;Trezor Model T.&lt;/strong&gt;&lt;br /&gt;Если Ledger вам не подходит, &lt;strong&gt;Trezor Model T&lt;/strong&gt; — единственная достойная альтернатива. Но все же уступает в удобстве и скорости &lt;strong&gt;Ledger&lt;/strong&gt;. Остальные кошельки, которые я пробовал, сильно ограничены в работе с большим количеством адресов, но возможно есть еще подходящие модели.&lt;/p&gt;
  &lt;p id=&quot;OCl9&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;0icd&quot;&gt;&lt;u&gt;Gnosis Safe / мультисиг-кошелек&lt;/u&gt;  ❄️ ❄️&lt;/h3&gt;
  &lt;p id=&quot;E7qI&quot;&gt;Этот способ хранения активов &lt;strong&gt;самый безопасный&lt;/strong&gt;, но при этом &lt;strong&gt;неудобный&lt;/strong&gt; для быстрого взаимодействия с вашими средствами. Он отлично подходит &lt;strong&gt;именно для хранения&lt;/strong&gt; значительных сумм.&lt;/p&gt;
  &lt;p id=&quot;nb2W&quot;&gt;Мультисиг кошелек - это криптовалютный кошелек, который требует подтверждения нескольких ключей (подписей) для выполнения транзакций.&lt;/p&gt;
  &lt;p id=&quot;DQ9t&quot;&gt;&lt;strong&gt;Как это работает?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;MHaw&quot;&gt;
    &lt;li id=&quot;zJ2H&quot;&gt;Создается смарт контракт, с определенными параметрами по взаимодействию с ним, а именно: сколько всего адресов нужно для подписания транзакции, и сколько адресов будут обладать этим правом.&lt;/li&gt;
    &lt;li id=&quot;dQB3&quot;&gt;Для отправки средств или любой другой транзакции требуется несколько подписей (например, 2 из 3 или 3 из 5).&lt;/li&gt;
    &lt;li id=&quot;Ymjr&quot;&gt;Вы можете сделать три кошелька на трех разных устройствах, и пока вы не подпишете транзакцию на всех этих кошельках, средства на вашем смарт-контракт не сдвинуться с места.&lt;/li&gt;
    &lt;li id=&quot;JVpH&quot;&gt;Все это повышает безопасность, т.к. потребуется доступ ко всем вашим устройствам, с которых необходимо подписывать транзакцию.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;g79V&quot;&gt;Вот хороший видеогайд по &lt;strong&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=DLUlFHfXHbA&amp;t=1s&quot; target=&quot;_blank&quot;&gt;Gnosis Safe&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;DW91&quot;&gt;Windows&lt;/h2&gt;
  &lt;p id=&quot;QC3G&quot;&gt;Если у вас возникли сомнения в безопасности устройства после прочтения этой статьи, я рекомендую выполнить чистую установку системы.&lt;/p&gt;
  &lt;h3 id=&quot;zwRY&quot;&gt;&lt;u&gt;Чистая установка системы&lt;/u&gt;&lt;/h3&gt;
  &lt;ul id=&quot;h4u6&quot;&gt;
    &lt;li id=&quot;9PeA&quot;&gt;Скачиваем windows с &lt;a href=&quot;https://www.microsoft.com/en-us/software-download/windows11&quot; target=&quot;_blank&quot;&gt;офф источника&lt;/a&gt; и создаем установочный носитель, потребуется VPN.&lt;/li&gt;
    &lt;li id=&quot;Il0M&quot;&gt;Перед установкой форматируем весь диск. Если у вас есть файлы, которые вам нужно сохранить на вашем рабочем компьютере, то скиньте их на флэшку, и потом просканируйте ее антивирусом.&lt;/li&gt;
    &lt;li id=&quot;XgdJ&quot;&gt;Все не важные файлы (фотографии, фильмы и т.д.), перенесите куда нибудь. На рабочем устройстве - только необходимые файлы.&lt;/li&gt;
    &lt;li id=&quot;nuwS&quot;&gt;При установке системы создаем локального пользователя. Для этого на время установки отключите интернет, и когда вы дойдете до окна &amp;quot;&lt;strong&gt;Давайте подключим вас к сети&lt;/strong&gt;&amp;quot; нажмите &lt;strong&gt;Shift+F10 &lt;/strong&gt;и в терминале введите &lt;strong&gt;oobe\bypassnro.&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;tfml&quot;&gt;&lt;/h3&gt;
  &lt;h3 id=&quot;ZBOg&quot;&gt;&lt;u&gt;Настройка системы&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;5wqn&quot;&gt;Работать необходимо только через дополнительного пользователя &lt;strong&gt;без прав администратора&lt;/strong&gt;. На windows работа из под админки открывает целый спектр уязвимостей, так что этого делать категорически нельзя.&lt;/p&gt;
  &lt;p id=&quot;6YDJ&quot;&gt;Не забывайте ставить &lt;strong&gt;сложный пароль&lt;/strong&gt; как для учетной записи администратора, так и для той, с которой будете работать. Если есть возможность добавить &lt;strong&gt;отпечаток пальца&lt;/strong&gt; — делай это, так будет безопаснее и удобнее.&lt;/p&gt;
  &lt;p id=&quot;93xt&quot;&gt;&lt;strong&gt;1. &lt;/strong&gt;Устанавливаем требование выполнить повторный вход при выходе из спящего режима: &lt;strong&gt;Учетные записи&lt;/strong&gt; &lt;strong&gt;→ Варианты входа → &lt;/strong&gt;Устанавливаем &lt;strong&gt;&amp;quot;Время выхода компьютера из спящего режима&amp;quot; &lt;/strong&gt;в разделе &lt;strong&gt;&amp;quot;Дополнительные параметры&amp;quot;.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;NXlk&quot;&gt;&lt;strong&gt;2. &lt;/strong&gt;Создайте дополнительного пользователя без прав администратора. Это можно сделать через: &lt;strong&gt;Учетные записи → Другие пользователи → Добавить учетную запись.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;vkag&quot;&gt;&lt;strong&gt;3. &lt;/strong&gt;Устанавливаем минимальное комфортное время погружения компьютера в спящий режим: &lt;strong&gt;Система&lt;/strong&gt; &lt;strong&gt;→ Питание → Время ожидания экрана, спящего режима и гибернации.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Kgr5&quot;&gt;&lt;strong&gt;4. Удаляем OneDrive.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;f50n&quot;&gt;&lt;strong&gt;5.&lt;/strong&gt; Заходим в следующие настройки: &lt;strong&gt;Сеть и интернет&lt;/strong&gt; &lt;strong&gt;→ Дополнительные сетевые параметры → Дополнительные параметры общего доступа. &lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;qBSA&quot;&gt;
    &lt;li id=&quot;LkLA&quot;&gt;В разделах &amp;quot;&lt;strong&gt;Частные и общественные сети&amp;quot;&lt;/strong&gt; выключаем сетевое обнаружен и общий доступ к файлам и принтерам.&lt;/li&gt;
    &lt;li id=&quot;QiUQ&quot;&gt;В разделе &lt;strong&gt;Все сети&lt;/strong&gt; отключаем доступ к общедоступным папкам, ставим 128-битное шифрование, включаем общий доступ с парольной защитой.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4Og5&quot;&gt;&lt;strong&gt;6.&lt;/strong&gt; Проверяем что бы, тип сетевого профиля у вашего интернет подключения стоял - &amp;quot;&lt;strong&gt;Общедоступная сеть&amp;quot;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;5FdK&quot;&gt;&lt;strong&gt;7. &lt;/strong&gt;Установите &lt;strong&gt;антивирус&lt;/strong&gt; и другие программы для защиты, которые вы посчитаете необходимыми. К другим программам относятся:&lt;/p&gt;
  &lt;ul id=&quot;AhKo&quot;&gt;
    &lt;li id=&quot;RMkK&quot;&gt;&lt;a href=&quot;https://www.qfxsoftware.com/features/compare/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Keyscrambler &lt;/strong&gt;&lt;/a&gt;- шифрует вводимые данные c клавиатуры. Поможет в случае, если зловред уже пробрался на ваш компьютер. Он не сможет считать вводимые данные с вашей клавиатуры, и тем самым узнать ваши пароли или другую приватную информацию, т.к. благодаря &lt;a href=&quot;https://www.qfxsoftware.com/features/compare/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Keyscrambler&lt;/strong&gt;&lt;/a&gt; получит абсолютно не те символы которые вы вводили. Учтите, что работает не со всеми программами.&lt;/li&gt;
    &lt;li id=&quot;qE8N&quot;&gt;&lt;a href=&quot;https://www.spyshelter.com/spyshelter-premium/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Spyshelter&lt;/strong&gt;&lt;/a&gt; - является программой защиты, которая дополняет ваш антивирус и нацелена на защиту от атак нулевого дня. В частности на защиту от постороннего доступа к вашей камере, микрофону, буферу обмена и т.д.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cPKL&quot;&gt;&lt;strong&gt;8.&lt;/strong&gt; Переходим в раздел: &lt;strong&gt;Конфиденциальность&lt;/strong&gt; &lt;strong&gt;→ Безопасность Windows.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;H5an&quot;&gt;
    &lt;li id=&quot;L1N9&quot;&gt;В разделе &amp;quot;&lt;strong&gt;Защита учетных записей&amp;quot;&lt;/strong&gt; просто подтвердите, что у вас локальная учетная запись, что бы не горело предупреждение.&lt;/li&gt;
    &lt;li id=&quot;EHEm&quot;&gt;В разделе &lt;strong&gt;Безопасность устройства&lt;/strong&gt; &lt;strong&gt;→ Изоляция ядар&lt;/strong&gt;: включаем все пункты.&lt;/li&gt;
    &lt;li id=&quot;mcHr&quot;&gt; ✅ Проверяем, что бы все галочки были зеленого цвета, если есть красные или желтые - включите то, что вам предлагает Windows.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cwy1&quot;&gt;&lt;strong&gt;9. &lt;/strong&gt;Выключаем журнал буфера обмена: &lt;strong&gt;Система&lt;/strong&gt; &lt;strong&gt;→ Буфер обмена.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Jk5I&quot;&gt;&lt;strong&gt;10. &lt;/strong&gt;Проверяем, что бы было выключено подключение по удаленному рабочему столу:  &lt;strong&gt;Система&lt;/strong&gt; &lt;strong&gt;→ Удаленный рабочий стол.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;8X3y&quot;&gt;&lt;strong&gt;11.&lt;/strong&gt; Отключаем загрузку с других устройств: Центр обновления Windows &lt;strong&gt;→ Дополнительные параметры → Оптимизация доставки.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;BOFa&quot;&gt;&lt;strong&gt;12.&lt;/strong&gt; Отключаем обмен с устройствами поблизости: &lt;strong&gt;Система&lt;/strong&gt; &lt;strong&gt;→ Обмен с устройствами по близости.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mchr&quot;&gt;&lt;strong&gt;13. Bluetooth &lt;/strong&gt;и&lt;strong&gt; WI-FI &lt;/strong&gt;лучше не использовать&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;WTew&quot;&gt;&lt;strong&gt;14. &lt;/strong&gt;Включаем &lt;strong&gt;BitLocker&lt;/strong&gt; для шифрования локальных дисков: &lt;strong&gt;Конфиденциальность и защита&lt;/strong&gt; &lt;strong&gt;→ Безопасность Windows → Безопасность устройств → Управление шифрованием диска BitLocker&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;T7OR&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Ob5P&quot;&gt;&lt;u&gt;Дополнительная защита&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;yM8q&quot;&gt;&lt;strong&gt;&lt;em&gt;Ограничение доступа к отдельным файлам&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;XJew&quot;&gt;Вы можете &lt;strong&gt;ограничить доступ&lt;/strong&gt; к важным папкам и томам для всех, кроме &lt;strong&gt;администратора&lt;/strong&gt;. Это &lt;strong&gt;усложнит жизнь скамерам&lt;/strong&gt;, ведь для взаимодействия с защищёнными файлами им понадобятся &lt;strong&gt;админ-права &lt;/strong&gt;(ну и вам тоже надо будет вводить пароль администратора).&lt;/p&gt;
  &lt;p id=&quot;SdYN&quot;&gt;Настраиваем в &lt;strong&gt;Свойствах&lt;/strong&gt; &lt;strong&gt;→ Безопасность&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;QXjA&quot;&gt;
    &lt;li id=&quot;ZdFC&quot;&gt;Учтите, что для получения доступа к файлам, которые открываются через программу (такие как:&lt;strong&gt; keepass, veracrypt&lt;/strong&gt;), необходимо запустить эту самую программу от имени администратора.&lt;/li&gt;
    &lt;li id=&quot;6iZ1&quot;&gt;Что бы ограничить права доступа к тому, смонтированному через &lt;strong&gt;Veracrypt, &lt;/strong&gt;нужно монтировать его в формате &lt;strong&gt;NTFS.&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;KwSB&quot;&gt;&lt;em&gt;&lt;strong&gt;Мониторим автозапуск в &lt;a href=&quot;https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns&quot; target=&quot;_blank&quot;&gt;Autoruns&lt;/a&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;obsZ&quot;&gt;Это инструмент от Microsoft, который показывает &lt;strong&gt;всё, что стартует при запуске Windows&lt;/strong&gt; (включая скрытые процессы) и позволяет их &lt;strong&gt;отключить&lt;/strong&gt;, а так же проверить через &lt;strong&gt;&lt;a href=&quot;https://www.virustotal.com/&quot; target=&quot;_blank&quot;&gt;VirusTotal&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;fOUZ&quot;&gt;Основные возможности &lt;a href=&quot;https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Autoruns&lt;/strong&gt;&lt;/a&gt;:&lt;/p&gt;
  &lt;ul id=&quot;V8di&quot;&gt;
    &lt;li id=&quot;fHl1&quot;&gt;&lt;strong&gt;Показ всех автозапускаемых программ&lt;/strong&gt; – в отличие от стандартного диспетчера задач, утилита показывает не только программы, но и скрытые процессы, драйверы, службы и расширения.&lt;/li&gt;
    &lt;li id=&quot;bgqW&quot;&gt;&lt;strong&gt;Обнаружение вредоносного ПО&lt;/strong&gt; – если вирус прописался в автозапуск, его можно найти и отключить.&lt;/li&gt;
    &lt;li id=&quot;qpHR&quot;&gt;&lt;strong&gt;Анализ автозагрузки браузеров&lt;/strong&gt; – показывает, какие расширения и плагины загружаются при запуске.&lt;/li&gt;
    &lt;li id=&quot;VUBX&quot;&gt;&lt;strong&gt;Проверка цифровых подписей&lt;/strong&gt; – позволяет убедиться, что программы от надежных источников.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4f4K&quot;&gt;С помощью этой программы вы можете в ручном режиме проверять свой автозапуск на наличие какой то гадости, а встроенная функция анализа через &lt;strong&gt;VirusTotal&lt;/strong&gt; - просто имба. Так же вы можете делать снимки системы, и сравнивать их, что бы понять что поменялась после тех или иных действий.&lt;/p&gt;
  &lt;p id=&quot;kEyK&quot;&gt;&lt;strong&gt;&lt;em&gt;Window на замке / тотальный Firewall с &lt;a href=&quot;https://www.binisoft.org/wfc&quot; target=&quot;_blank&quot;&gt;Windows Firewall Control&lt;/a&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;lbje&quot;&gt;Данное решение по безопасности является невероятно мощной защитой, но только если ей правильно пользоваться, и всем рекомендовать я его не буду.&lt;/p&gt;
  &lt;p id=&quot;u3FF&quot;&gt;&lt;strong&gt;Как работает?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;glVL&quot;&gt;
    &lt;li id=&quot;Wz3z&quot;&gt;Отключаем &lt;strong&gt;автоматический сетевой экран антивируса&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;zPVc&quot;&gt;Каждое новое соединение &lt;strong&gt;будет требовать вашего подтверждения&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;nRt9&quot;&gt;Если программа хочет в интернет – &lt;strong&gt;вам решать, пускать её или нет&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Pa7l&quot;&gt;⚠️ Еще раз: вы &lt;strong&gt;ОТКЛЮЧАЕТЕ&lt;/strong&gt; свой сетевой экран, и сами будете выдавать разрешения, вы можете своими руками выдать разрешение какому то зловреду, который унесет вашу сид-фразу по неизвестному адресу. Firewall лишь выдаст окно с информацией по подключению и вариантами действий.&lt;/p&gt;
  &lt;p id=&quot;C6pc&quot;&gt;Оставляю вам &lt;a href=&quot;https://teletype.in/@insov/protecting_win#SF9P&quot; target=&quot;_blank&quot;&gt;гайд &lt;/a&gt;по настройке данного инструмента.&lt;/p&gt;
  &lt;h2 id=&quot;zhTV&quot;&gt;Mac&lt;/h2&gt;
  &lt;h3 id=&quot;bYNh&quot;&gt;&lt;u&gt;Настройка системы&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;M30F&quot;&gt;⚠️  Перед использованием Mac, будь то после покупки или если у вас возникли сомнения в безопасности устройства после прочтения этой статьи, я рекомендую выполнить сброс к заводским настройкам. Сделать это просто: &lt;strong&gt;Основные → Перенос или сброс → Стереть контент и настройки&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;dydz&quot;&gt;Далее, перед тем как настраивать систему, советую выполнить несколько важных шагов:&lt;/p&gt;
  &lt;ol id=&quot;G6X0&quot;&gt;
    &lt;li id=&quot;R8Da&quot;&gt;&lt;strong&gt;Создайте дополнительного пользователя&lt;/strong&gt; без прав администратора, под которым вы будете работать. Это можно сделать через &lt;strong&gt;Пользователи и группы → Добавить пользователя&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;o25F&quot;&gt;&lt;strong&gt;Убедитесь, что у ваших учетных записей&lt;/strong&gt; (и администратора, и обычного пользователя) установлены сложные пароли. Особенно важно обеспечить безопасность для учетной записи администратора.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;SKiV&quot;&gt;Настройки а macOS очень интуитивны, в них удобно ориентировать по поиску, разобраться в них можно даже без гайда. Пройдемся по всем вкладкам, которые нам важны:&lt;/p&gt;
  &lt;p id=&quot;pv4r&quot;&gt;&lt;strong&gt;1. Wi-Fi&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;jC1E&quot;&gt;
    &lt;li id=&quot;a2qC&quot;&gt;Если есть возможность, &lt;strong&gt;откажитесь от использования Wi-Fi&lt;/strong&gt;, так как это закроет часть возможных уязвимостей.&lt;/li&gt;
    &lt;li id=&quot;tzko&quot;&gt;Отключите опции &lt;strong&gt;&amp;quot;Запрос на подключение&amp;quot;&lt;/strong&gt; и &lt;strong&gt;&amp;quot;Спрашивать о подключении к точкам доступа&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;UFvA&quot;&gt;В разделе &lt;strong&gt;&amp;quot;Дополнительно&amp;quot;&lt;/strong&gt; активируйте все пункты, которые требуют авторизации администратора при изменении настроек.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;c7e0&quot;&gt;&lt;strong&gt;2. Bluetooth&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;RPVD&quot;&gt;
    &lt;li id=&quot;mFAr&quot;&gt;По возможности &lt;strong&gt;не используйте Bluetooth&lt;/strong&gt; — это также минимизирует потенциальные риски.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rVXX&quot;&gt;3. &lt;strong&gt;Сеть&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;iBaH&quot;&gt;
    &lt;li id=&quot;t6lT&quot;&gt;Отключите &lt;strong&gt;мост Thunderbolt&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;pQW1&quot;&gt;Включите &lt;strong&gt;брандмауэр&lt;/strong&gt; и активируйте &lt;strong&gt;режим невидимости&lt;/strong&gt; (находится в разделе &amp;quot;Параметры&amp;quot;).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yYK5&quot;&gt;&lt;strong&gt;4. Основные настройки&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9IJN&quot;&gt;&lt;strong&gt;4.1. Обновление ПО&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;CT5T&quot;&gt;
    &lt;li id=&quot;MiGt&quot;&gt;Нажмите на значок подсказки рядом с &lt;strong&gt;&amp;quot;Ответы на угрозы&amp;quot;&lt;/strong&gt; и активируйте все доступные пункты.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yOuD&quot;&gt;&lt;strong&gt;4.2 Airdrop и Handoff&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Ajtk&quot;&gt;
    &lt;li id=&quot;acP7&quot;&gt;Отключаем &lt;strong&gt;Handoff&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;4HCK&quot;&gt;Настраиваем &lt;strong&gt;AirDrop&lt;/strong&gt;. По умолчанию выставляем режим &lt;strong&gt;&amp;quot;Никому&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;LSZF&quot;&gt;Отключаем ресивер &lt;strong&gt;AirPlay&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;CKjl&quot;&gt;Разрешаем &lt;strong&gt;AirPlay&lt;/strong&gt; только текущему пользователю.&lt;/li&gt;
    &lt;li id=&quot;O77E&quot;&gt;Включаем запрос пароля. Включите настройку &lt;strong&gt;&amp;quot;Запрашивать пароль&amp;quot;&lt;/strong&gt; для подключения.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;BZZk&quot;&gt;&lt;strong&gt;4.3. Автозаполнение и пароли&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;vTyT&quot;&gt;
    &lt;li id=&quot;x788&quot;&gt;Отключите автозаполнение паролей и ключей входа.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AU09&quot;&gt;&lt;strong&gt;4.4. Общий доступ&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;hnpr&quot;&gt;
    &lt;li id=&quot;As5Q&quot;&gt;Убедитесь, что все службы в этом разделе отключены.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FTCw&quot;&gt;&lt;strong&gt;4.5. Объекты входа и расширения&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;3U6R&quot;&gt;
    &lt;li id=&quot;u1ZS&quot;&gt;Здесь можно посмотреть, какие программы автоматически запускаются при входе в систему и работают в фоновом режиме. Если обнаружите что-то лишнее, отключите. Оставляйте только то, что действительно нужно.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;RiYU&quot;&gt;&lt;strong&gt;5. Дисплей&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;rCsW&quot;&gt;
    &lt;li id=&quot;PvHB&quot;&gt;Настройте минимальное комфортное для вас время выключения дисплея и запроса пароля после его отключения.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;YykD&quot;&gt;&lt;strong&gt;6. Конфиденциальность и безопасность&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;SYVP&quot;&gt;
    &lt;li id=&quot;IVV1&quot;&gt;Проверьте, какие программы имеют доступ к вашей системе. Если видите где-то цифру, отличную от нуля, убедитесь, что доверяете этим приложениям.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Huwq&quot;&gt;&lt;strong&gt;6.1. Безопасность&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;WCxB&quot;&gt;
    &lt;li id=&quot;7DRa&quot;&gt;Установите &lt;strong&gt;&amp;quot;Спрашивать для новых устройств&amp;quot;&lt;/strong&gt; напротив пункта &amp;quot;&lt;strong&gt;Разрешить подключение аксессуаров&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;7QxN&quot;&gt;Включите &lt;strong&gt;FileVault&lt;/strong&gt; для шифрования данных на диске.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4OeL&quot;&gt;&lt;strong&gt;6.2. Дополнительно&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;2r8u&quot;&gt;
    &lt;li id=&quot;ltdA&quot;&gt;Активируйте настройку &lt;strong&gt;&amp;quot;Запрашивать пароль администратора для доступа к системным настройкам&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;tvYy&quot;&gt;&lt;strong&gt;7. Touch ID и пароль&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;aetG&quot;&gt;
    &lt;li id=&quot;KX36&quot;&gt;Добавьте отпечаток пальца для удобной разблокировки устройства.&lt;/li&gt;
    &lt;li id=&quot;sE21&quot;&gt;Включите только пункт &lt;strong&gt;&amp;quot;Использовать Touch ID для разблокировки Mac&amp;quot;&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;9qLq&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;pG4P&quot;&gt;&lt;u&gt;ПО для защиты&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;wbKO&quot;&gt;Следующий софт представлен некоммерческой организацией &lt;strong&gt;&lt;a href=&quot;https://objective-see.org/index.html&quot; target=&quot;_blank&quot;&gt;Objective-See&lt;/a&gt;&lt;/strong&gt;, является &lt;strong&gt;бесплатным&lt;/strong&gt; и имеет &lt;strong&gt;открытый исходный код&lt;/strong&gt;. С полным списком их продуктов можно ознакомиться &lt;a href=&quot;https://objective-see.org/tools.html&quot; target=&quot;_blank&quot;&gt;тут&lt;/a&gt;. Вот несколько самых интересных приложений:&lt;/p&gt;
  &lt;p id=&quot;yIVa&quot;&gt;1️⃣ &lt;strong&gt;&lt;a href=&quot;https://objective-see.org/products/lulu.html&quot; target=&quot;_blank&quot;&gt;LuLu&lt;/a&gt;&lt;/strong&gt;  — брандмауэр, с помощью которого можно контролировать &lt;strong&gt;исходящие соединения&lt;/strong&gt; вручную. При новом исходящем соединении появится предупреждение с информацией о соединении и возможностью его разрешить или заблокировать. Даже если ваше устройство будет скомпрометировано, но вы не дадите зловреду выйти в сеть — ваши приватные данные не покинут устройство.&lt;/p&gt;
  &lt;p id=&quot;BZhO&quot;&gt;2️⃣ &lt;strong&gt;&lt;a href=&quot;https://objective-see.org/products/knockknock.html&quot; target=&quot;_blank&quot;&gt;KnockKnock&lt;/a&gt;&lt;/strong&gt; — с помощью этой программы можно провести &lt;strong&gt;сканирование системы&lt;/strong&gt; на существующие в ней закрепленные компоненты. Если в системе засел зловред с функцией автозагрузки — скорее всего, он будет отображен.&lt;/p&gt;
  &lt;p id=&quot;Rrbn&quot;&gt;3️⃣ &lt;strong&gt;&lt;a href=&quot;https://objective-see.org/products/blockblock.html&quot; target=&quot;_blank&quot;&gt;BlockBlock&lt;/a&gt;&lt;/strong&gt; — работает по схожему принципу с KnockKnock, но замечает &lt;strong&gt;изменения в файлах автозагрузки в реальном времени&lt;/strong&gt; и сразу выдает предупреждения. 🔒&lt;/p&gt;
  &lt;p id=&quot;eBNT&quot;&gt;4️⃣ &lt;strong&gt;&lt;a href=&quot;https://objective-see.org/products/whatsyoursign.html&quot; target=&quot;_blank&quot;&gt;What&amp;#x27;s Your Sign?&lt;/a&gt;&lt;/strong&gt; — предназначена для проверки &lt;strong&gt;подписи файла&lt;/strong&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;LuH8&quot;&gt;Блок дополнительной безопасности&lt;/h2&gt;
  &lt;h3 id=&quot;qKpR&quot;&gt;&lt;u&gt;DNS&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;nAS1&quot;&gt;DNS (Domain Name System) — это &amp;quot;телефонная книга интернета&amp;quot;. Оно переводит понятные человеку адреса сайтов (например, &lt;strong&gt;example.com&lt;/strong&gt;) в IP-адреса (например, &lt;strong&gt;192.0.2.1&lt;/strong&gt;), которые нужны устройствам для подключения к серверам.&lt;/p&gt;
  &lt;p id=&quot;0av8&quot;&gt;&lt;strong&gt;⚠️Чем опасен стандартный DNS?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Ie6L&quot;&gt;
    &lt;li id=&quot;vWuQ&quot;&gt;&lt;strong&gt;Прозрачность:  &lt;/strong&gt;Стандартный DNS от интернет-провайдера передает запросы в нешифрованном виде, позволяя провайдеру и всем кто перехватит трафик видеть, какие сайты вы посещаете и иметь возможность подменить их.&lt;/li&gt;
    &lt;li id=&quot;dYqW&quot;&gt;&lt;strong&gt;Отсутствие фильтрации:&lt;/strong&gt; Стандартный DNS не защищает от фишинговых сайтов, вредоносного ПО и рекламы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nvPa&quot;&gt;&lt;strong&gt;🛡Почему важно менять DNS?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xbqx&quot;&gt;
    &lt;li id=&quot;5LOD&quot;&gt;&lt;strong&gt;Шифрование:&lt;/strong&gt; Альтернативы стандартному DNS поддерживают технологии DNS-over-HTTPS (DoH) и DNS-over-TLS (DoT), которые шифруют запросы и защищают их от перехвата.&lt;/li&gt;
    &lt;li id=&quot;dZTJ&quot;&gt;&lt;strong&gt;Фильтрация:&lt;/strong&gt; Современные DNS, такие как &lt;a href=&quot;https://nextdns.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;NextDNS&lt;/strong&gt;&lt;/a&gt; и &lt;a href=&quot;https://adguard-dns.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;AdGuard DNS&lt;/strong&gt;&lt;/a&gt;, блокируют вредоносные сайты, трекеры, рекламу и фишинговые атаки.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3HBz&quot;&gt;&lt;strong&gt;Как настроить DNS?&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;btmv&quot;&gt;
    &lt;li id=&quot;j98Z&quot;&gt;&lt;strong&gt;На уровне устройства:&lt;/strong&gt; В macOS, Windows или мобильных устройствах можно вручную прописать DNS-серверы (например, 1.1.1.1 или адреса &lt;strong&gt;NextDNS&lt;/strong&gt;).&lt;/li&gt;
    &lt;li id=&quot;zD0o&quot;&gt;&lt;strong&gt;На уровне роутера:&lt;/strong&gt; Позволяет защитить все устройства в сети, но при этом желательно использовать DoH/DoT для шифрования запросов.&lt;/li&gt;
    &lt;li id=&quot;Q4Ks&quot;&gt;&lt;strong&gt;Через приложения:&lt;/strong&gt; Некоторые DNS-провайдеры (например, &lt;strong&gt;NextDNS)&lt;/strong&gt; предлагают свои приложения для упрощенной настройки и обеспечения DoH/DoT.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8EsD&quot;&gt;&lt;strong&gt;Альтернативы стандартному DNS&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;x9dd&quot;&gt;Если будете использовать обычный адрес IPv4, то шифрования не будет. Если используете адреса DoH/DoT, то DNS запросы будут шифроваться, но не везде будет поддерживаться данный стандарт.&lt;/p&gt;
  &lt;p id=&quot;BSF1&quot;&gt;&lt;strong&gt;1. &lt;a href=&quot;https://nextdns.io/&quot; target=&quot;_blank&quot;&gt;NextDNS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;MZ2h&quot;&gt;
    &lt;li id=&quot;m9wC&quot;&gt;&lt;strong&gt;Особенности:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;EHSo&quot;&gt;
      &lt;li id=&quot;a25q&quot;&gt;Полная кастомизация блокировок через DoH/DoT (реклама, трекеры, фишинговые сайты), через персональный идентификатор.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;ul id=&quot;cAXj&quot;&gt;
      &lt;li id=&quot;Wbih&quot;&gt;Возможность отключить логи запросов для повышения конфиденциальности.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;pGWT&quot;&gt;&lt;strong&gt;Адреса DNS:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;VHO6&quot;&gt;
      &lt;li id=&quot;hODO&quot;&gt;IPv4:&lt;/li&gt;
      &lt;ul id=&quot;7lrN&quot;&gt;
        &lt;li id=&quot;shGb&quot;&gt;Основной: &lt;code&gt;45.90.28.167&lt;/code&gt;&lt;/li&gt;
        &lt;li id=&quot;xg5j&quot;&gt;Резервный: &lt;code&gt;45.90.30.167&lt;/code&gt;&lt;/li&gt;
      &lt;/ul&gt;
      &lt;li id=&quot;LdTt&quot;&gt;DoH/DoT: &lt;code&gt;https://dns.nextdns.io/your-config-id&lt;/code&gt; (замените &lt;code&gt;your-config-id&lt;/code&gt; на ваш персональный идентификатор).&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;h9MT&quot;&gt;&lt;strong&gt;2. &lt;a href=&quot;https://adguard-dns.io/&quot; target=&quot;_blank&quot;&gt;AdGuard DNS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;6nUg&quot;&gt;
    &lt;li id=&quot;14YI&quot;&gt;&lt;strong&gt;Особенности:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;EHSo&quot;&gt;
      &lt;li id=&quot;NyuD&quot;&gt;Использует фиксированную конфигурацию фильтрации, общую для всех пользователей.&lt;/li&gt;
      &lt;li id=&quot;mSoS&quot;&gt;Не поддерживает индивидуальные настройки через DoH/DoT.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;l1sp&quot;&gt;&lt;strong&gt;Адреса DNS:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;4Eow&quot;&gt;
      &lt;li id=&quot;UAFr&quot;&gt;IPv4:&lt;/li&gt;
      &lt;ul id=&quot;7lrN&quot;&gt;
        &lt;li id=&quot;tsl0&quot;&gt;Основной: &lt;code&gt;94.140.14.14&lt;/code&gt;&lt;/li&gt;
        &lt;li id=&quot;37m3&quot;&gt;Резервный: &lt;code&gt;94.140.15.15&lt;/code&gt;&lt;/li&gt;
      &lt;/ul&gt;
      &lt;li id=&quot;tPwp&quot;&gt;DoH: &lt;code&gt;https://dns.adguard-dns.com/dns-query&lt;/code&gt;&lt;/li&gt;
      &lt;li id=&quot;uYXj&quot;&gt;DoT: &lt;code&gt;tls://dns.adguard-dns.com&lt;/code&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;UqSV&quot;&gt;&lt;strong&gt;3. &lt;a href=&quot;https://www.cloudflare.com/ru-ru/&quot; target=&quot;_blank&quot;&gt;Cloudflare DNS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;06Uy&quot;&gt;
    &lt;li id=&quot;Pg9H&quot;&gt;&lt;strong&gt;Особенности:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;AQQl&quot;&gt;
      &lt;li id=&quot;SwpD&quot;&gt;Высокая скорость и конфиденциальность.&lt;/li&gt;
      &lt;li id=&quot;8qBx&quot;&gt;Не предоставляет глубокой фильтрации в бесплатной версии.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;zuW5&quot;&gt;&lt;strong&gt;Адреса DNS:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;zAEj&quot;&gt;
      &lt;li id=&quot;snwt&quot;&gt;IPv4:&lt;/li&gt;
      &lt;ul id=&quot;9OYh&quot;&gt;
        &lt;li id=&quot;3DJu&quot;&gt;Основной: &lt;code&gt;1.1.1.1&lt;/code&gt;&lt;/li&gt;
        &lt;li id=&quot;u4SH&quot;&gt;Резервный: &lt;code&gt;1.0.0.1&lt;/code&gt;&lt;/li&gt;
      &lt;/ul&gt;
      &lt;li id=&quot;EU1I&quot;&gt;DoH: &lt;code&gt;https://cloudflare-dns.com/dns-query&lt;/code&gt;&lt;/li&gt;
      &lt;li id=&quot;RBWx&quot;&gt;DoT: &lt;code&gt;tls://1.1.1.1&lt;/code&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7Fyu&quot;&gt;&lt;strong&gt;4. &lt;a href=&quot;https://developers.google.com/speed/public-dns?hl=ru&quot; target=&quot;_blank&quot;&gt;Google Public DNS&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;SIKV&quot;&gt;
    &lt;li id=&quot;drQz&quot;&gt;&lt;strong&gt;Особенности:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;TzML&quot;&gt;
      &lt;li id=&quot;HQvF&quot;&gt;Очень стабильный и быстрый.&lt;/li&gt;
      &lt;li id=&quot;dMnc&quot;&gt;Не предлагает фильтрацию вредоносного контента.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;TfvW&quot;&gt;&lt;strong&gt;Адреса DNS:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;g4b9&quot;&gt;
      &lt;li id=&quot;BvGF&quot;&gt;IPv4:&lt;/li&gt;
      &lt;ul id=&quot;6XMx&quot;&gt;
        &lt;li id=&quot;TBO7&quot;&gt;Основной: &lt;code&gt;8.8.8.8&lt;/code&gt;&lt;/li&gt;
        &lt;li id=&quot;Kc8E&quot;&gt;Резервный: &lt;code&gt;8.8.4.4&lt;/code&gt;&lt;/li&gt;
      &lt;/ul&gt;
      &lt;li id=&quot;eLVk&quot;&gt;DoH: &lt;code&gt;https://dns.google/dns-query&lt;/code&gt;&lt;/li&gt;
      &lt;li id=&quot;feKR&quot;&gt;DoT: &lt;code&gt;tls://dns.google&lt;/code&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gV5x&quot;&gt;&lt;strong&gt;VPN и собственные DNS&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;HxkU&quot;&gt;Некоторые VPN-провайдеры используют собственные DNS-серверы для защиты:&lt;/p&gt;
  &lt;ol id=&quot;as2Y&quot;&gt;
    &lt;li id=&quot;JDM6&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://mullvad.net/ru&quot; target=&quot;_blank&quot;&gt;Mullvad VPN&lt;/a&gt;:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;ocEq&quot;&gt;
      &lt;li id=&quot;p4TD&quot;&gt;Имеет встроенный DNS с опцией блокировки контента (реклама, трекеры, фишинговые сайты).&lt;/li&gt;
      &lt;li id=&quot;597z&quot;&gt;Обеспечивает автоматическое шифрование запросов через VPN-туннель.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;xnhc&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://nordvpn.com/&quot; target=&quot;_blank&quot;&gt;NordVPN&lt;/a&gt;:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;OGzr&quot;&gt;
      &lt;li id=&quot;YHM7&quot;&gt;Собственные DNS с базовой фильтрацией.&lt;/li&gt;
      &lt;li id=&quot;ojs7&quot;&gt;Есть функция Threat Protection для блокировки вредоносных сайтов.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;q0Jf&quot;&gt;Если ваш &lt;strong&gt;VPN&lt;/strong&gt; имеет встроенный &lt;strong&gt;DNS-сервер&lt;/strong&gt;, использование внешнего &lt;strong&gt;DNS&lt;/strong&gt;, такого как &lt;strong&gt;NextDNS&lt;/strong&gt;, может привести к конфликтам или снижению уровня защиты. Если будете использовать внешние &lt;strong&gt;DNS&lt;/strong&gt;, то убедитесь, что в вашем &lt;strong&gt;VPN&lt;/strong&gt; встроенный &lt;strong&gt;DNS-сервер&lt;/strong&gt; выключен, или заменен тем, который вы хотите использовать.&lt;/p&gt;
  &lt;p id=&quot;CAY9&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;U7tj&quot;&gt;&lt;u&gt;VPN&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;BpVn&quot;&gt;&lt;strong&gt;VPN&lt;/strong&gt; скрывает ваш IP-адрес , что делает сложной целенаправленную атаку на вас. Но самое главное — &lt;strong&gt;VPN шифрует весь ваш интернет-трафик&lt;/strong&gt;, делая его недоступным для перехвата, что особенно важно при использовании &lt;strong&gt;Wi-Fi&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;yM2E&quot;&gt;&lt;strong&gt;🛡 VPN&lt;/strong&gt; также помогает предотвратить подмену &lt;strong&gt;DNS-запросов&lt;/strong&gt;, когда злоумышленник пытается перенаправить вас на фишинговые сайты .&lt;/p&gt;
  &lt;p id=&quot;NQHj&quot;&gt;&lt;strong&gt;Лучшие VPN-сервисы:&lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;RXwk&quot;&gt;
    &lt;li id=&quot;Pq7O&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://nordvpn.com/&quot; target=&quot;_blank&quot;&gt;NordVPN&lt;/a&gt;&lt;/strong&gt;:&lt;/li&gt;
    &lt;ul id=&quot;LypA&quot;&gt;
      &lt;li id=&quot;ksGy&quot;&gt;Функция &lt;strong&gt;Double VPN&lt;/strong&gt; для дополнительного шифрования — двойная защита для вашего трафика!&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;DiNg&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://protonvpn.com&quot; target=&quot;_blank&quot;&gt;ProtonVPN&lt;/a&gt;&lt;/strong&gt;:&lt;/li&gt;
    &lt;ul id=&quot;4QGe&quot;&gt;
      &lt;li id=&quot;Eos2&quot;&gt;Особое внимание к конфиденциальности и &lt;strong&gt;швейцарская юрисдикция&lt;/strong&gt; . Отличный выбор, если вам нужен &lt;strong&gt;бесплатный VPN&lt;/strong&gt;.&lt;/li&gt;
      &lt;li id=&quot;EcHk&quot;&gt;Функция &lt;strong&gt;Secure Core&lt;/strong&gt;, аналогичная &lt;strong&gt;Double VPN&lt;/strong&gt;, для усиленной безопасности.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;U1fU&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://mullvad.net/ru&quot; target=&quot;_blank&quot;&gt;Mullvad VPN&lt;/a&gt;:&lt;/strong&gt;&lt;/li&gt;
    &lt;ul id=&quot;R6vK&quot;&gt;
      &lt;li id=&quot;X9IU&quot;&gt;Максимальная анонимность, возможность оплаты в &lt;strong&gt;криптовалюте&lt;/strong&gt;.&lt;/li&gt;
      &lt;li id=&quot;XxhY&quot;&gt;Один из самых надежных вариантов для защиты вашей конфиденциальности.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;AHlw&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;BTG4&quot;&gt;&lt;u&gt;Браузеры&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;JgWQ&quot;&gt;Возможно кого то сейчас удивлю, но не обязательно юзать &lt;strong&gt;Сhrome&lt;/strong&gt;, что бы иметь доступ к его расширениям.&lt;/p&gt;
  &lt;p id=&quot;OQKp&quot;&gt;&lt;strong&gt;Google Chrome&lt;/strong&gt; проигрывает &lt;strong&gt;Brave и Edge&lt;/strong&gt; в плане конфиденциальности и встроенных функций безопасности. Вам придется устанавливать больше расширений для защиты, что увеличивает риск уязвимостей.&lt;/p&gt;
  &lt;p id=&quot;nJ0o&quot;&gt;⚠️ Но &lt;strong&gt;Chrome&lt;/strong&gt; является самым популярным браузером, есть не малый шанс, что у вас что то не будет работать на том или ином сайте при использовании его аналогов. Особенно это актуально для индуских сайтов с каким то новым DEX, собранным за 2 дня.&lt;/p&gt;
  &lt;p id=&quot;QAPR&quot;&gt;Так что вариант с полной сменой браузера рассматривать не стоит, скорее тут речь идет об нишевой истории и общем понимании безопасности браузеров.&lt;/p&gt;
  &lt;p id=&quot;vhxj&quot;&gt;Аналоги с полной поддержкой расширений &lt;strong&gt;Chrome&lt;/strong&gt;, в которых так же можно создать много профилей и сделать ферму, но с лучшей безопасностью:&lt;/p&gt;
  &lt;p id=&quot;pEuS&quot;&gt;&lt;strong&gt;1️⃣ Brave&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;BNF9&quot;&gt;
    &lt;li id=&quot;MHJ7&quot;&gt;Brave, как независимый проект, рассматривает возможность сохранения поддержки V2 или создания собственных решений для блокировки. А это значит, что он останется единственным браузером на базе &lt;strong&gt;Chromium&lt;/strong&gt; с глубокой поддержкой блокировщиков вредоносных скриптов на сайтах.&lt;/li&gt;
    &lt;li id=&quot;8O2C&quot;&gt;Встроенный &lt;strong&gt;Brave Wallet&lt;/strong&gt;, который можно использовать вместо сторонних кошельков.&lt;/li&gt;
    &lt;li id=&quot;StCl&quot;&gt;Все профили изолированы для повышения безопасности&lt;/li&gt;
    &lt;li id=&quot;yD1V&quot;&gt;Улучшенная конфиденциальность: блокировка рекламы, трекеров и вредоносных скриптов прямо из коробки.&lt;/li&gt;
    &lt;li id=&quot;k8bA&quot;&gt;Улучшенная производительность: Brave работает быстрее за счет блокировки лишнего контента, что делает его удобным для работы.&lt;/li&gt;
    &lt;li id=&quot;Czaw&quot;&gt;Автономность: &lt;strong&gt;Brave Wallet&lt;/strong&gt; встроен в браузер, что исключает необходимость использования расширений, снижающих безопасность.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;IgDu&quot;&gt;&lt;strong&gt; 2️⃣ Microsoft Edge:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;VCu1&quot;&gt;
    &lt;li id=&quot;hb02&quot;&gt;Встроенные инструменты защиты от фишинга и вредоносных сайтов.&lt;/li&gt;
    &lt;li id=&quot;dsMY&quot;&gt;SmartScreen Filter: обнаружение подозрительных и вредоносных сайтов в реальном времени.&lt;/li&gt;
    &lt;li id=&quot;KWwt&quot;&gt;Удобный интерфейс, совместимость с расширениями и возможность тонкой настройки безопасности.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nf8U&quot;&gt;&lt;strong&gt;3️⃣ Firefox &lt;/strong&gt;-Лучший вариант в принципе из всех браузеров, но только, если вам не нужен &lt;strong&gt;Chromium&lt;/strong&gt;.&lt;/p&gt;
  &lt;ul id=&quot;S0fZ&quot;&gt;
    &lt;li id=&quot;HwrS&quot;&gt;Firefox до сих пор поддерживает &lt;strong&gt;Manifest V2&lt;/strong&gt;, что позволяет использовать полноценные блокировщики рекламы и скриптов, такие как &lt;strong&gt;uBlock Origin &lt;/strong&gt;и&lt;strong&gt; NoScript&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;RMEb&quot;&gt;Мощные инструменты приватности: встроенная защита от трекеров, защита от отпечатков браузера.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FzUh&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;LbPm&quot;&gt;&lt;u&gt;Полезные расширения&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;Qrk2&quot;&gt;⚠️ Здесь я представил только проверенные расширения с безупречной репутацией, но решение об их установке должно быть взвешенным.&lt;/p&gt;
  &lt;ul id=&quot;GviO&quot;&gt;
    &lt;li id=&quot;u95w&quot;&gt;Каждое расширение - дополнительная нагрузка на систему.&lt;/li&gt;
    &lt;li id=&quot;fXxA&quot;&gt;У данных расширений высокие права доступа, и даже у таких мастодонтов, могут вскрыться уязвимости.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vcMv&quot;&gt;1️⃣ Основную опасность при посещении зараженных сайтов для нас представляют &lt;strong&gt;JavaScript-сценарии &lt;/strong&gt;на них. Мы можем бороться с ними при помощи расширений, которые будут ограничивать загрузку различных элементов. &lt;/p&gt;
  &lt;ul id=&quot;EB3x&quot;&gt;
    &lt;li id=&quot;m2Gg&quot;&gt;&lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/noscript/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;NoScript&lt;/strong&gt;&lt;/a&gt; - идеальный вариант, но только для &lt;strong&gt;Firefox&lt;/strong&gt;, в ввиду его специфических функций, которые обеспечивают детальный контроль над &lt;strong&gt;JavaScript&lt;/strong&gt; и другими активными элементами страниц.&lt;/li&gt;
    &lt;li id=&quot;LcF1&quot;&gt;&lt;strong&gt;uBlock Origin&lt;/strong&gt; - лучщее решение для Сhrome.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4pBZ&quot;&gt;Но, с &lt;strong&gt;Сhrome&lt;/strong&gt; существует проблема, т.к. он перешел на новую систему расширений &lt;strong&gt;Manifest V3&lt;/strong&gt;. Основное изменение в &lt;strong&gt;MV3&lt;/strong&gt; касается &lt;strong&gt;API&lt;/strong&gt; для блокировки содержимого. Новый &lt;strong&gt;Declarative Net Request API (DNR)&lt;/strong&gt; сильно ограничивает возможности блокировщиков, позволяя устанавливать лишь фиксированные правила фильтрации. Это мешает динамической блокировке скриптов, что является ключевой функцией для &lt;strong&gt;uBlock Origin&lt;/strong&gt;.&lt;/p&gt;
  &lt;ul id=&quot;v32y&quot;&gt;
    &lt;li id=&quot;63ho&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/ublock-origin-lite/ddkjiahejlhfcafbddmgiahcphecmpfh&quot; target=&quot;_blank&quot;&gt;uBlock Origin Lite&lt;/a&gt;&lt;/strong&gt; - как замена &lt;strong&gt;uBlock Origin&lt;/strong&gt;, после перехода на &lt;strong&gt;Manifest V3&lt;/strong&gt; является лишь частичным решением, но большего &lt;strong&gt;Сhrome предложить не можешь&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;MTGs&quot;&gt;Тут уже действительно хочется задуматься о переходе на браузер &lt;strong&gt;Firefox&lt;/strong&gt;...&lt;/p&gt;
  &lt;p id=&quot;i8Zd&quot;&gt;&lt;a href=&quot;https://chromewebstore.google.com/detail/malwarebytes-browser-guar/ihcjicgdanjaechkgeegckofjjedodee&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;2️⃣ Malwarebytes Browser Guard&lt;/strong&gt; &lt;/a&gt;-  расширение, которые будет отличным дополнением к вашей защите. &lt;/p&gt;
  &lt;p id=&quot;Kk1m&quot;&gt;Расширение блокирует фишинговые сайты, также защищает от вредоносных &lt;strong&gt;JavaScript-сценариев&lt;/strong&gt;, которые могут эксплуатировать уязвимости браузера или взаимодействовать с подключёнными криптокошельками без вашего ведома. Но стоит учитывать, что данное расширение работает с базами и не блокирует не известные угрозы.&lt;/p&gt;
  &lt;p id=&quot;ghsk&quot;&gt;3️⃣ Для максимальной безопасности рекомендую использовать&lt;strong&gt; &lt;a href=&quot;https://chromewebstore.google.com/detail/malwarebytes-browser-guar/ihcjicgdanjaechkgeegckofjjedodee&quot; target=&quot;_blank&quot;&gt;Malwarebytes Browser Guard&lt;/a&gt;&lt;/strong&gt; в связке с&lt;strong&gt; &lt;a href=&quot;https://chromewebstore.google.com/detail/ublock-origin-lite/ddkjiahejlhfcafbddmgiahcphecmpfh&quot; target=&quot;_blank&quot;&gt;uBlock Origin Lite&lt;/a&gt;&lt;/strong&gt; на Сhrome, или &lt;strong&gt;&lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/noscript/&quot; target=&quot;_blank&quot;&gt;NoScript&lt;/a&gt; &lt;/strong&gt;на Firefox.&lt;/p&gt;
  &lt;p id=&quot;aQrM&quot;&gt;При совместном использовании расширения дополняют друг друга:&lt;/p&gt;
  &lt;ul id=&quot;8dcC&quot;&gt;
    &lt;li id=&quot;8DWG&quot;&gt;&lt;strong&gt;uBlock Origin&lt;/strong&gt;: Блокирует блокирует рекламу, трекеры, майнеры и другое нежелательное содержимое.&lt;/li&gt;
    &lt;li id=&quot;U4YK&quot;&gt;&lt;strong&gt;Malwarebytes Browser Guard&lt;/strong&gt;: Фокусируется на безопасности, блокируя фишинговые сайты, вредоносные ресурсы и подозрительный контент.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;YJz0&quot;&gt;Так как каждая из этих технологий выполняет свою специфическую задачу, создается многослойная защита с проверкой сайтов на разных уровнях.&lt;/p&gt;
  &lt;p id=&quot;B64m&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;5WOE&quot;&gt;&lt;u&gt;Роутер&lt;/u&gt; &lt;/h3&gt;
  &lt;p id=&quot;Iiju&quot;&gt;&lt;strong&gt;Безопасность сети и роутеров: защищаем свою локальную сеть 🌐🔒&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;DSCz&quot;&gt;Большинство пользователей используют роутер от провайдера. И давайте будем честны: такие устройства чаще всего мусор в плане безопасности. Они ограничены по функциям, содержат известные уязвимости и практически никак не защищают вашу сеть от потенциальных угроз.&lt;/p&gt;
  &lt;p id=&quot;5dKf&quot;&gt;⚠️ &lt;strong&gt;Почему это опасно? &lt;/strong&gt;Потому что безопасность вашей локальной сети играет важную роль. Если злоумышленник получит доступ к ней, он сможет:&lt;/p&gt;
  &lt;ul id=&quot;zHlP&quot;&gt;
    &lt;li id=&quot;vHen&quot;&gt;Перехватывать весь ваш трафик.&lt;/li&gt;
    &lt;li id=&quot;smFq&quot;&gt;Получить доступ к настройкам вашего роутера, что открывает ещё больше возможностей: от внедрения прокси-сервера для сбора данных до подмены DNS и перенаправления вас на фишинговые сайты.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yNdb&quot;&gt;⚠️ Если ваш роутер не обладает необходимыми функциями безопасности, его нужно заменить. Но в ряде случаев это сделать сложно, например:&lt;/p&gt;
  &lt;ul id=&quot;x4Ta&quot;&gt;
    &lt;li id=&quot;GnhB&quot;&gt;Ваш интернет поступает через оптоволокно, и провайдерский роутер выполняет функции оптического конвертера.&lt;/li&gt;
    &lt;li id=&quot;F8IQ&quot;&gt;Провайдер вшил данные авторизации непосредственно в ваш роутер и не предоставляет их вам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gAAm&quot;&gt;&lt;strong&gt;Решение: второй роутер&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;bDMY&quot;&gt;Если вы не можете избавиться от роутера, выданного провайдером, единственный выход — поставить второй роутер, который будет выполнять функции маршрутизации и обеспечивать безопасность вашей сети. Роутер от провайдера в таком случае станет лишь &amp;quot;мостом&amp;quot; между интернетом и вашим оборудованием.&lt;/p&gt;
  &lt;p id=&quot;AxkF&quot;&gt;&lt;strong&gt;Порядок действий с роутером от провайдера&lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;hQx6&quot;&gt;
    &lt;li id=&quot;QMnX&quot;&gt;&lt;strong&gt;Смените стандартные логин и пароль.&lt;/strong&gt;&lt;br /&gt;Найдите гайд к модели вашего роутера в интернете, зайдите в настройки и измените данные для входа. На некоторых моделях есть две учётные записи: пользовательская и администраторская. Данные нужно менять в обеих. Иногда для этого придётся выгрузить конфигурационный файл роутера и редактировать его вручную, все инструкции есть в интернете.&lt;/li&gt;
    &lt;li id=&quot;6Wxa&quot;&gt;&lt;strong&gt;Отключите Wi-Fi.&lt;/strong&gt;&lt;br /&gt;Роутер от провайдера не должен раздавать беспроводную сеть. Это уменьшает риски несанкционированного доступа.&lt;/li&gt;
    &lt;li id=&quot;vtx8&quot;&gt;&lt;strong&gt;Отключите лишние LAN-порты.&lt;/strong&gt;&lt;br /&gt;Оставьте активным только тот порт, через который будет подключаться второй роутер.&lt;/li&gt;
    &lt;li id=&quot;iXcn&quot;&gt;&lt;strong&gt;Ограничьте доступ к настройкам роутера.&lt;/strong&gt;&lt;br /&gt;Оставляем возможность подключаться к интерфейсу роутера, только через локальную LAN сеть.&lt;/li&gt;
    &lt;li id=&quot;xG7j&quot;&gt;&lt;strong&gt;Переключите роутер в режим моста (если возможно).&lt;/strong&gt;&lt;br /&gt;Если у вас есть данные авторизации от провайдера, переведите порт, через который подключается второй роутер, в режим моста (bridge mode). В таком режиме провайдерский роутер будет выполнять только функции конвертации сигнала/посредника, не влияя на безопасность вашей сети. Если это невозможно, роутер по прежнему будет обрабатывать трафик, что снижает общий уровень безопасности. Если это критично, стоит задуматься о смене провайдера.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;DKHN&quot;&gt;Еще один прикол провайдерского роутера: у провайдера обычно есть доступ к удалённому изменению настроек вашего роутера. Это можно отключить только на некоторых моделях, зайдя в &amp;quot;продвинутую&amp;quot; административную панель.&lt;/p&gt;
  &lt;p id=&quot;R7v9&quot;&gt;&lt;strong&gt;Настройка основного (второго) роутера&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;O8FB&quot;&gt;Теперь переходим к настройке вашего основного устройства, которое будет защищать вашу сеть.&lt;/p&gt;
  &lt;p id=&quot;x5h4&quot;&gt;&lt;strong&gt;1. Wi-Fi.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;2nG4&quot;&gt;
    &lt;li id=&quot;heQz&quot;&gt;Используйте сложный и длинный пароль (&lt;strong&gt;минимум 16 символов&lt;/strong&gt;).&lt;/li&gt;
    &lt;li id=&quot;8Yfj&quot;&gt;Выберите протокол безопасности: &lt;strong&gt;WPA2&lt;/strong&gt; — минимально допустимый стандарт, лучше &lt;strong&gt;WPA3&lt;/strong&gt; (если поддерживается устройствами).&lt;/li&gt;
    &lt;li id=&quot;F00M&quot;&gt;Никогда не давайте пароль от основной &lt;strong&gt;Wi-Fi&lt;/strong&gt; сети никому.&lt;/li&gt;
    &lt;li id=&quot;rjbk&quot;&gt;Настройте &lt;strong&gt;whitelist&lt;/strong&gt; (белый список) устройств по &lt;strong&gt;MAC - адресу&lt;/strong&gt;, которым разрешено подключение.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fMqF&quot;&gt;&lt;strong&gt;2. Гостевая сеть.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;J9j6&quot;&gt;
    &lt;li id=&quot;RapU&quot;&gt;Создайте отдельную &lt;strong&gt;гостевую Wi-Fi сеть&lt;/strong&gt; для всех устройств, которые не связаны с вашей работой: умных лампочек, ТВ, приставок и т.д.&lt;/li&gt;
    &lt;li id=&quot;DCTa&quot;&gt;Выставьте для гостевой сети максимальный уровень защиты (&lt;strong&gt;WPA2/WPA3&lt;/strong&gt;) и &lt;strong&gt;длинный пароль&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;WUs5&quot;&gt;Гостевая WIFI сеть не дает доступа к вашей основной локальной сети и настройкам роутера, а является сквозным доступом в интернет. Учитывайте нюанс: если вы подключили роутер не через режим моста, то хоть и доступа к локальной сети и настройкам вашего основного роутера не будет, но данный доступ будет к локальной сети вашего первого роутера (провайдерского).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;L8LT&quot;&gt;&lt;strong&gt;3. Обновление прошивки.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;rDQC&quot;&gt;
    &lt;li id=&quot;CV8o&quot;&gt;Регулярно &lt;strong&gt;обновляйте прошивку&lt;/strong&gt; вашего роутера. Это важно для устранения новых &lt;strong&gt;уязвимостей&lt;/strong&gt;. Настройте &lt;strong&gt;автоматическое обновление&lt;/strong&gt;, если это возможно.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lZuh&quot;&gt;&lt;strong&gt;4. Ограничение портов.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;yKmC&quot;&gt;
    &lt;li id=&quot;mpQp&quot;&gt;Включите &lt;strong&gt;фаервол&lt;/strong&gt; и настройте &lt;strong&gt;блокировку&lt;/strong&gt; входящих соединений. Вам нужно, чтобы устройства в сети могли выходить в интернет, но внешние подключения к вашей сети &lt;strong&gt;были невозможны&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;74dP&quot;&gt;Закройте порты, которые не используются, такие как &lt;strong&gt;23 (Telnet) и 445 (SMB)&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gPbV&quot;&gt;&lt;strong&gt;5. DHCP.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;ROMT&quot;&gt;
    &lt;li id=&quot;Pdk9&quot;&gt;Привяжите &lt;strong&gt;IP-адреса к MAC-адресам&lt;/strong&gt; ваших устройств. И установите ограничение на диапазон &lt;strong&gt;IP-адресов&lt;/strong&gt;, что бы в него попадали только те адреса, которые вы выдали вашим устройствам.&lt;/li&gt;
    &lt;li id=&quot;6jeQ&quot;&gt;Используйте нестандартный диапазон &lt;strong&gt;IP-адресов&lt;/strong&gt;, например, 1&lt;strong&gt;92.168.50.1 вместо 192.168.0.1&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3u3g&quot;&gt;&lt;strong&gt;6. Раздел безопасности.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;KfBq&quot;&gt;
    &lt;li id=&quot;Tq4L&quot;&gt;Включаем &lt;strong&gt;все возможные&lt;/strong&gt; степени защиты, доступные на вашем роутере, сюда могут входить: фаервол, защита от взлома WIFI, защита от сканирования портов и т.д.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;SixK&quot;&gt;&lt;strong&gt;7. Защита дополнительных функций.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;wEiF&quot;&gt;
    &lt;li id=&quot;jKSc&quot;&gt;Отключите &lt;strong&gt;UPnP&lt;/strong&gt;. Эта функция может быть использована злоумышленниками для открывания портов.&lt;/li&gt;
    &lt;li id=&quot;rNWg&quot;&gt;Выключите &lt;strong&gt;WPS (Wi-Fi Protected Setup)&lt;/strong&gt;, так как это устаревшая и небезопасная технология.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Bwqa&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;i3o1&quot;&gt;&lt;u&gt;Ханипот в Web3: Защита с изюминкой&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;wcKz&quot;&gt;&lt;strong&gt;Что такое ханипот?&lt;/strong&gt;&lt;br /&gt;Ханипот (от англ. &lt;em&gt;honey&lt;/em&gt; — мёд и &lt;em&gt;pot&lt;/em&gt; — горшок) — это специализированная система или программное обеспечение, предназначенное для имитации уязвимых устройств, сервисов или сетей с целью привлечения внимания злоумышленников. Это своего рода ловушка для хакеров, которая помогает обнаружить и анализировать угрозы, а также повысить безопасность.&lt;/p&gt;
  &lt;p id=&quot;cTd8&quot;&gt;&lt;strong&gt;Как использовать ханипот в Web3? 🛡️&lt;/strong&gt;&lt;br /&gt;Вот один из способов внедрения ханипота в Web3 для защиты ваших данных:&lt;/p&gt;
  &lt;ol id=&quot;Nsf5&quot;&gt;
    &lt;li id=&quot;vKOR&quot;&gt;&lt;strong&gt;Создание ловушек&lt;/strong&gt;: Размещаем файлы с &lt;strong&gt;&lt;em&gt;seed-фразами&lt;/em&gt; и &lt;em&gt;приватными ключами&lt;/em&gt;&lt;/strong&gt; на разных уровнях защиты вашей системы — начиная с простых файлов &lt;code&gt;.txt&lt;/code&gt; на рабочем столе и заканчивая файлами в зашифрованных томах с менеджерами паролей. &lt;strong&gt;Важно&lt;/strong&gt;: устанавливаем слабые пароли для этих томов и файлов.&lt;/li&gt;
    &lt;li id=&quot;FiV1&quot;&gt;&lt;strong&gt;Пополнение кошельков&lt;/strong&gt;: Создаём несколько кошельков, пополняем их на несколько десятков долларов в популярных нативных монетах (например, в Ethereum или BNB). Эти кошельки будут служить приманкой для хакеров.&lt;/li&gt;
    &lt;li id=&quot;ULVL&quot;&gt;&lt;strong&gt;Оповещения через бота&lt;/strong&gt;: Подключаем эти кошельки к &lt;a href=&quot;http://@EtherDROPS4_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;боту в Telegram&lt;/strong&gt;&lt;/a&gt;, который будет уведомлять вас о любых транзакциях, происходящих на ваших кошельках.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;MOTV&quot;&gt;&lt;strong&gt;Зачем это нужно? 🔍&lt;/strong&gt;&lt;br /&gt;Если вы получите уведомление о действиях на одном из ваших ловушечных кошельков, это будет сигналом о том, что ваша система скомпрометирована. Вы сможете понять, как глубоко злоумышленники проникли в вашу защиту.&lt;/p&gt;
  &lt;p id=&quot;PRXW&quot;&gt;Так же, хорошей практикой, будет поставить оповещения через того же &lt;a href=&quot;http://@EtherDROPS4_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;бота в Telegram&lt;/strong&gt;&lt;/a&gt; на каждый ваш 10-й кошелек. И заранее подготовить скрипт, который будет выводить деньги со всех ваших кошельков.&lt;/p&gt;
  &lt;p id=&quot;Yv4X&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;ochY&quot;&gt;&lt;u&gt;Про антидетект браузеры&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;IDpl&quot;&gt;Понимаю, что многим будет ещё долго больно после взлома &lt;strong&gt;ADS&lt;/strong&gt;. Меня это тоже выбило из рабочей колеи. 😓&lt;/p&gt;
  &lt;p id=&quot;TQNT&quot;&gt;Да, команда &lt;strong&gt;ADS&lt;/strong&gt; действительно подошла к своей работе с пугающим уровнем халатности. Но стоит понимать, что практически любую систему можно взломать. Чем популярнее инструмент, тем выше шанс, что он рано или поздно станет целью атаки.&lt;/p&gt;
  &lt;p id=&quot;9j6n&quot;&gt;Если говорить о потенциальных взломах, то тут всё упирается в два ключевых фактора:&lt;/p&gt;
  &lt;ol id=&quot;JEj8&quot;&gt;
    &lt;li id=&quot;T9Eo&quot;&gt;&lt;strong&gt;Критическая масса пользователей.&lt;/strong&gt;&lt;br /&gt;Чем больше людей пользуются системой, тем больше она привлекает злоумышленников.&lt;/li&gt;
    &lt;li id=&quot;RSFl&quot;&gt;&lt;strong&gt;Уровень защиты.&lt;/strong&gt;&lt;br /&gt;Чем выше уровень защиты, тем дольше система будет сопротивляться атакам.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;SoaQ&quot;&gt;&lt;strong&gt;Реальность антидетект браузеров&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;PDYJ&quot;&gt;В этой сфере много денег, а преследование за кражу криптоактивов практически невозможно. Компании занимающиеся разработкой антидетект браузеров не обладают должными финансами и по всей видимости желанием, что бы обеспечить защиту должного уровня.&lt;/p&gt;
  &lt;p id=&quot;reV5&quot;&gt;Почти все антидетект браузеры уже ломали (и некоторых не раз). Тех, кого ещё не взломали, скорее всего тоже ждёт это в будущем, если они перехватят первенство на этом рынке. Так уж тут все устроено. &lt;/p&gt;
  &lt;p id=&quot;KvSg&quot;&gt;&lt;strong&gt;Что делать? 🤔&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;PHzB&quot;&gt;Точно не нужно метаться от одного инструмента к другому. Никто не даст вам гарантий, что, например, те же расширения для подмены отпечатков в &lt;strong&gt;Chrome&lt;/strong&gt; не окажутся уязвимыми. Бегать между антидетект браузерами — тоже сомнительная идея.&lt;/p&gt;
  &lt;p id=&quot;xmoz&quot;&gt;&lt;strong&gt;Единственный реальный выход — это диверсификация.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;C1Kd&quot;&gt;Как это может выглядеть:&lt;/p&gt;
  &lt;ul id=&quot;p0QQ&quot;&gt;
    &lt;li id=&quot;rdC5&quot;&gt;Часть кошельков держим на горячих кошельках в &lt;strong&gt;ADS&lt;/strong&gt; с мелкими суммами.&lt;/li&gt;
    &lt;li id=&quot;A4Bb&quot;&gt;Другую часть — на виртуалке через &lt;strong&gt;Chrome профили&lt;/strong&gt; (тоже с мелкими суммами). Вот &lt;strong&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=sYQZvNR5vv0&quot; target=&quot;_blank&quot;&gt;видеогайд&lt;/a&gt; &lt;/strong&gt;и &lt;strong&gt;&lt;a href=&quot;https://teletype.in/@braininv/antidetect&quot; target=&quot;_blank&quot;&gt;статья&lt;/a&gt; &lt;/strong&gt;по ферме через профиля Chrome.&lt;/li&gt;
    &lt;li id=&quot;eIHK&quot;&gt;Основные средства — на холодном кошельке с мультиадресами через горячие кошельки в &lt;strong&gt;ADS&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;tWRl&quot;&gt;Так вы в худшем случае потеряете только часть активов.&lt;/p&gt;
  &lt;p id=&quot;lcRW&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;REH8&quot;&gt;&lt;u&gt;Работа с серверами&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;FbDw&quot;&gt;В принципе, не рекомендую вам работать с удалёнными серверами, особенно если вы храните там данные от ваших кошельков. Это может привести к неприятной ситуации, например:&lt;/p&gt;
  &lt;ol id=&quot;ixEk&quot;&gt;
    &lt;li id=&quot;5bkH&quot;&gt;В один прекрасный момент не сможете подключиться к серверу.&lt;/li&gt;
    &lt;li id=&quot;ChuO&quot;&gt;Личный кабинет на сайте будет забанен, и поддержка не ответит.&lt;/li&gt;
    &lt;li id=&quot;1qu8&quot;&gt;А кошельки, которые были на сервере, окажутся пустыми.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;iFeY&quot;&gt;Советую вам собрать не дорогой отдельный компьютер под ваши скрипты - это будет лучшим решением.&lt;/p&gt;
  &lt;p id=&quot;hCkq&quot;&gt;&lt;strong&gt;Но, если все же бы собираетесь арендовать сервера, то вот пара советов:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;mFZz&quot;&gt;
    &lt;li id=&quot;zxhZ&quot;&gt;Берите сервера от крупных провайдеров, которые не станут размениваться на мелочи в виде чей то фермы. В идеале используйте только сервера от крупных американских/европейских компаний (&lt;strong&gt;GoogleAWS, Contabo, Amazon, Hetzner и т.д.&lt;/strong&gt;). Но, почти для всех нужно будет пройти процедуру &lt;strong&gt;КУС и привязать европейскую/американскую карту&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;js4b&quot;&gt;Смените &lt;strong&gt;пароль&lt;/strong&gt; сервера на более сложный.&lt;/li&gt;
    &lt;li id=&quot;qBL8&quot;&gt;&lt;strong&gt;Поменяйте стандартный порт&lt;/strong&gt; для подключения.&lt;/li&gt;
    &lt;li id=&quot;136W&quot;&gt;Измените &lt;strong&gt;пароль к VNC&lt;/strong&gt;, если это возможно.&lt;/li&gt;
    &lt;li id=&quot;qpQo&quot;&gt;Поставьте &lt;strong&gt;фильтр ip-адресов&lt;/strong&gt;, которые могут подключаться.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;RB6u&quot;&gt;Все эти действия не защитят вас от скама провайдера, но помогут в защите от атак со стороны.&lt;/p&gt;
  &lt;p id=&quot;5XCY&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;SZkB&quot;&gt;&lt;u&gt;Аппаратные ключи&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;hdhX&quot;&gt;Аппаратные ключи — это физические устройства, используемые для &lt;strong&gt;двухфакторной аутентификации и защиты онлайн-аккаунтов, данных и систем&lt;/strong&gt;. Их основная цель — обеспечить дополнительный уровень безопасности: помимо пароля, для входа в систему требуется &lt;strong&gt;подтверждение с аппаратного ключа&lt;/strong&gt;. Проще говоря, можно представить их как &lt;strong&gt;аналог холодного кошелька&lt;/strong&gt;, где ключи для авторизации хранятся непосредственно на устройстве.&lt;/p&gt;
  &lt;p id=&quot;Em6L&quot;&gt;&lt;strong&gt;Принцип работы и преимущества&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;X80Q&quot;&gt;Ключевой особенностью таких устройств является необходимость их &lt;strong&gt;физического присутствия&lt;/strong&gt; и &lt;strong&gt;прикосновения к контакту&lt;/strong&gt; на корпусе для подтверждения авторизации.&lt;/p&gt;
  &lt;p id=&quot;CHwX&quot;&gt;Использование аппаратного ключа значительно повышает безопасность, поскольку для получения доступа к информации злоумышленнику потребуются три элемента:&lt;/p&gt;
  &lt;ol id=&quot;tETX&quot;&gt;
    &lt;li id=&quot;npJl&quot;&gt;&lt;strong&gt;Зашифрованный файл&lt;/strong&gt; (например, база паролей).&lt;/li&gt;
    &lt;li id=&quot;RfPs&quot;&gt;&lt;strong&gt;Пароль от файла&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;XifA&quot;&gt;&lt;strong&gt;Сам аппаратный ключ&lt;/strong&gt; или его программный эквивалент (ключ, возможность просмотра которого зависит от протокола).&lt;/li&gt;
    &lt;ul id=&quot;7gXJ&quot;&gt;
      &lt;li id=&quot;cAaY&quot;&gt;В &lt;strong&gt;OTP, PIV, OpenPGP&lt;/strong&gt; ключ можно просмотреть с помощью специализированного ПО и при необходимости восстановить из аппаратного устройства.&lt;/li&gt;
      &lt;li id=&quot;cXEc&quot;&gt;В &lt;strong&gt;FIDO2, U2F&lt;/strong&gt; ключ невозможно извлечь, поэтому без физического устройства авторизация невозможна, а перехват запроса практически нереален.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;eAUO&quot;&gt;&lt;strong&gt;Где используются аппаратные ключи?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;45HR&quot;&gt;Большое количество сервисов и программ поддерживает аппаратные ключи, в том числе:&lt;/p&gt;
  &lt;ul id=&quot;dRIP&quot;&gt;
    &lt;li id=&quot;xOUi&quot;&gt;&lt;em&gt;Криптовалютные биржи&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;DaTT&quot;&gt;&lt;em&gt;Менеджеры паролей&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;f8zY&quot;&gt;&lt;em&gt;Google-почта и другие сервисы Google&lt;/em&gt;&lt;/li&gt;
    &lt;li id=&quot;Jmwl&quot;&gt;&lt;em&gt;Авторизация в операционной системе&lt;/em&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7f3A&quot;&gt;&lt;strong&gt;Советы по выбору и использованию&lt;/strong&gt;&lt;/p&gt;
  &lt;ol id=&quot;NuHH&quot;&gt;
    &lt;li id=&quot;RLK2&quot;&gt;&lt;strong&gt;Выбирайте ключ с максимальной поддержкой протоколов&lt;/strong&gt; или убедитесь, что он поддерживает нужные вам. Разные сервисы используют разные протоколы, и важно заранее определить, где будет применяться устройство.&lt;/li&gt;
    &lt;li id=&quot;ZUfe&quot;&gt;&lt;strong&gt;Продумайте резервные способы авторизации&lt;/strong&gt;, если используемый протокол не позволяет восстановить ключ &lt;strong&gt;(FIDO2, U2F)&lt;/strong&gt;. В случае утери или поломки устройства вы не сможете войти в аккаунт.&lt;/li&gt;
    &lt;li id=&quot;rpsZ&quot;&gt;&lt;strong&gt;Запишите ключ на бумаге&lt;/strong&gt;, если используете протоколы, где возможен просмотр/восстановление ключа &lt;strong&gt;(OTP, PIV, OpenPGP)&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;z4y2&quot;&gt;&lt;strong&gt;Покупайте устройство только у проверенных продавцов&lt;/strong&gt;, чтобы избежать подделок и компрометированных устройств.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;YeXY&quot;&gt;&lt;strong&gt;Лучший аппаратный ключ на рынке&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;X0qT&quot;&gt;На данный момент &lt;strong&gt;&lt;a href=&quot;https://www.yubico.com/products/yubikey-5-overview/&quot; target=&quot;_blank&quot;&gt;YubiKey 5 &lt;/a&gt;&lt;/strong&gt;поддерживает наибольшее количество протоколов аутентификации.&lt;/p&gt;
  &lt;p id=&quot;uwnq&quot;&gt;&lt;a href=&quot;https://support.yubico.com/hc/en-us/sections/360003997900-Guides&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Руководство&lt;/strong&gt;&lt;/a&gt; по использованию &lt;strong&gt;Yubikey&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;T5aj&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;wutO&quot;&gt;&lt;u&gt;Гостевая ОС: безопасная песочница&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;8VAs&quot;&gt;Гостевая ОС — это изолированная виртуальная операционная система, если вкратце, то вы можете творить на этом виртуальном компьютере все что угодно, и это все будет полностью изолированно от вашей основной системы.&lt;/p&gt;
  &lt;p id=&quot;fDpg&quot;&gt;Гостевая ОС выполняет роль защищённого контейнера для работы и хранения данных. Зачем оно нам надо?&lt;/p&gt;
  &lt;ul id=&quot;CTbr&quot;&gt;
    &lt;li id=&quot;1fY9&quot;&gt;Использовать чужие софты и не бояться, что этот софт унесет всю информацию с вашего компьютера.&lt;/li&gt;
    &lt;li id=&quot;aXrg&quot;&gt;Вы можете скачивать подозрительные файлы, проверять разные DeFi помойки или лететь в числе первых смотреть на скам-чекер с дропом в консервативный лям, не подвергая риску основной компьютер.&lt;/li&gt;
    &lt;li id=&quot;ugAT&quot;&gt;Можете поделить ферму на более и менее рисковые кошельки.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;W4Zg&quot;&gt;Короче, варианты использования ограничиваются лишь вашей фантазией. Инструмент мощный, так что пользуйтесь.&lt;/p&gt;
  &lt;p id=&quot;Ialx&quot;&gt;&lt;strong&gt;Как настроить гостевую ОС: краткий гайд&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;RuFU&quot;&gt;&lt;strong&gt;1. &lt;/strong&gt;Скачайте и установите&lt;strong&gt; &lt;a href=&quot;https://www.virtualbox.org/wiki/Downloads&quot; target=&quot;_blank&quot;&gt;VirtualBox&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ys0y&quot;&gt;&lt;strong&gt;2. Extension Pack. ⚠️&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;Q5Hp&quot;&gt;
    &lt;li id=&quot;mfCJ&quot;&gt;По необходимости устанавливаем пакет расширений &lt;strong&gt;(&lt;em&gt;Extension Pack&lt;/em&gt;)&lt;/strong&gt;, чтобы обеспечить совместимость и удобство работы (например, передача файлов и совместное использование буфера). Но, учтите, что функции по типу общего буфера обмена и передачи файлов открывают уязвимости. Для полной безопасности виртуалка должна быть &lt;strong&gt;полностью изолированна&lt;/strong&gt; от вашей основной системы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;5neD&quot;&gt;&lt;strong&gt;3. &lt;/strong&gt;Скачайте образ&lt;strong&gt; (ISO File) &lt;a href=&quot;https://www.microsoft.com/en-us/software-download/windows10ISO&quot; target=&quot;_blank&quot;&gt;Windows 10&lt;/a&gt;&lt;/strong&gt; или &lt;a href=&quot;https://www.microsoft.com/en-us/software-download/windows11&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Windows 11&lt;/strong&gt;&lt;/a&gt;, либо Linux.&lt;/p&gt;
  &lt;p id=&quot;qRSE&quot;&gt;&lt;strong&gt;4. &lt;/strong&gt;Создайте виртуальную машину.&lt;/p&gt;
  &lt;ul id=&quot;tgfl&quot;&gt;
    &lt;li id=&quot;Fs6z&quot;&gt;Создайте новую гостевую ОС, укажите название и папку для виртуалки.&lt;/li&gt;
    &lt;li id=&quot;VL1q&quot;&gt;Выберите тип ОС и образ, который вы скачали.&lt;/li&gt;
    &lt;li id=&quot;apkV&quot;&gt;Настройте параметры: выделите минимум 2 ГБ оперативной памяти и создайте виртуальный жёсткий диск объёмом от 30 ГБ.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;uIcw&quot;&gt;&lt;strong&gt;5. &lt;/strong&gt;Настройте характеристики под ваш ПК.&lt;/p&gt;
  &lt;ul id=&quot;O1dk&quot;&gt;
    &lt;li id=&quot;izV3&quot;&gt;&lt;strong&gt;Процессор.&lt;/strong&gt; Выделите кол. ядер: например, 4 ядра, если у вас 16.&lt;/li&gt;
    &lt;li id=&quot;OC4t&quot;&gt;&lt;strong&gt;Оперативная память.&lt;/strong&gt; Рекомендуется выделить 8 ГБ, если у вас 32.&lt;/li&gt;
    &lt;li id=&quot;oBYq&quot;&gt;&lt;strong&gt;Графика.&lt;/strong&gt; Память видеокарты от 2 ГБ в зависимости от объема вашей видеопамяти.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;W74k&quot;&gt;Вот &lt;a href=&quot;https://www.youtube.com/watch?v=O3fla9btmfM&amp;t=74s&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;видеогайд&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;LQHq&quot;&gt;Так же вы можете пользоваться на виртуалке снимками системы.&lt;/p&gt;
  &lt;p id=&quot;FREo&quot;&gt;&lt;strong&gt;🔄 Снимки системы&lt;/strong&gt; (Snapshots) в &lt;strong&gt;&lt;a href=&quot;https://www.virtualbox.org/wiki/Downloads&quot; target=&quot;_blank&quot;&gt;VirtualBox&lt;/a&gt;&lt;/strong&gt; — это функция, позволяющая зафиксировать состояние виртуальной машины (гостевой ОС) в определённый момент времени. Снимки включают всё: состояние жёсткого диска, оперативной памяти, настроек виртуальной машины, а также текущих данных и приложений.&lt;/p&gt;
  &lt;p id=&quot;nIVp&quot;&gt;Вы можете проверять любую дрянь и тут же откатывать систему к безопасному состоянию.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;5NVa&quot;&gt;Про успешные атаки и безопасность систем&lt;/h2&gt;
  &lt;h3 id=&quot;IS74&quot;&gt;&lt;u&gt;Безобидный чекер для ZK - сибилов&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;XeBz&quot;&gt;&lt;a href=&quot;https://teletype.in/@whonion/howtoscam_2023&quot; target=&quot;_blank&quot;&gt;Атака&lt;/a&gt; была совершена через уязвимости в расширение.&lt;/p&gt;
  &lt;p id=&quot;8Xd0&quot;&gt;У большинства расширений есть разрешение для выполнения определенных действий на веб страницах.  Если вы любитель ставить &lt;strong&gt;бесплатные VPN&lt;/strong&gt; расширения и &lt;strong&gt;блокировщики рекламы&lt;/strong&gt;, то можете в один прекрасный момент быть не приятно удивлены.&lt;/p&gt;
  &lt;p id=&quot;dxlo&quot;&gt;🛑 Почти все расширения и так имеют слишком много разрешений, можете сами зайти и посмотреть в разрешения ваших расширений. Так что ставить дополнительный мусор в ваш браузер - не просто риск, а большая ошибка.&lt;/p&gt;
  &lt;p id=&quot;u3aj&quot;&gt;🔍 Суть атаки заключалась в выполнении зловредного кода через уязвимости в расширениях при посещении зараженной страницы с чекером активности ZkSync. Скрипт скачивал .&lt;strong&gt;dll  - библиотеку&lt;/strong&gt; для замены системной. Это может быть абсолютно любая служба или системный процесс.&lt;/p&gt;
  &lt;p id=&quot;207i&quot;&gt;Стоит учитывать, что данный способ доставки зловредного кода можно реализовать так же через: &lt;/p&gt;
  &lt;ul id=&quot;E46r&quot;&gt;
    &lt;li id=&quot;dxTN&quot;&gt;открытие картинки или зараженного файла &lt;/li&gt;
    &lt;li id=&quot;C3gT&quot;&gt;уязвимость приложения &lt;/li&gt;
    &lt;li id=&quot;dKCg&quot;&gt;выполнение JS - скриптов внутри pdf &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eKW2&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Ah0w&quot;&gt;&lt;u&gt;Уязвимости в расширениях криптокошельков&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;9BEj&quot;&gt;&lt;strong&gt;Phantom Wallet &lt;/strong&gt;&lt;br /&gt;Phantom Wallet –  в 2022 году у него была &lt;strong&gt;опасная уязвимость&lt;/strong&gt;, которая могла &lt;strong&gt;привести к краже активов &lt;/strong&gt;при взаимодействии с некоторыми смарт-контрактами.&lt;/p&gt;
  &lt;ul id=&quot;AhXU&quot;&gt;
    &lt;li id=&quot;CQAb&quot;&gt;Ошибки в коде позволяли вредоносным контрактам &lt;strong&gt;запрашивать подписи, не уведомляя пользователя&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rLsq&quot;&gt;&lt;strong&gt;&lt;em&gt;MetaMask&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;В июне 2021 года была обнаружена &lt;strong&gt;серьезная уязвимость в MetaMask&lt;/strong&gt;, связанная с &lt;strong&gt;утечкой сид-фраз&lt;/strong&gt; в macOS.&lt;/p&gt;
  &lt;ul id=&quot;CwIq&quot;&gt;
    &lt;li id=&quot;LYvH&quot;&gt;Сид-фраза кошелька могла &lt;strong&gt;сохраняться в логе системы&lt;/strong&gt; в не шифрованном виде.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HfL7&quot;&gt;&lt;strong&gt;&lt;em&gt;Slope Wallet&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;В августе 2022 года произошел один из крупнейших взломов экосистемы Solana, связанный с уязвимостью в Slope Wallet – популярном криптокошельке. Хакеры похитили &lt;strong&gt;более 8 000 кошельков и украли свыше $6 млн в SOL&lt;/strong&gt; и в других токенах.&lt;/p&gt;
  &lt;ul id=&quot;QYwN&quot;&gt;
    &lt;li id=&quot;MBQe&quot;&gt;Расширение Slope Wallet &lt;strong&gt;хранило сид-фразы в не шифрованном&lt;/strong&gt; виде на централизованном сервере.&lt;/li&gt;
    &lt;li id=&quot;vCx8&quot;&gt;Хакеры получили доступ к этим данным и просто опустошили кошельки пользователей.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;dprz&quot;&gt;&lt;strong&gt;&lt;em&gt;Trust Wallet&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;В ноябре 2022 года в браузерном расширении &lt;strong&gt;Trust Wallet&lt;/strong&gt; обнаружили критическую уязвимость, связанную с &lt;strong&gt;WebAssembly (WASM)&lt;/strong&gt;. Хакеры украли &lt;strong&gt;около $170 000.&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;QYwN&quot;&gt;
    &lt;li id=&quot;WczN&quot;&gt;В &lt;strong&gt;WASM &lt;/strong&gt;уровень энтропии (случайности) оказался &lt;strong&gt;недостаточным&lt;/strong&gt;, что делало некоторые приватные ключи &lt;strong&gt;предсказуемыми&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;blot&quot;&gt;Из-за бага хакеры могли &lt;strong&gt;подобрать ключи&lt;/strong&gt; к некоторым кошелькам, созданным в уязвимый период. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eBco&quot;&gt;🚨 Из всего этого можно еще раз сделать важный вывод: &lt;strong&gt;никогда не генерируйте сид-фразы где попало и не вводите их куда попало&lt;/strong&gt;. Потому что, как вы видите, даже у мастодонтов рынка бывают критические уязвимости.&lt;/p&gt;
  &lt;p id=&quot;gaSA&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;vY7N&quot;&gt;&lt;u&gt;Иллюзия неприступности MacOs&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;8ous&quot;&gt;&lt;strong&gt;🍏 Почему macOS считается более безопасной системой?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9mNj&quot;&gt;Mac изначально позиционируется как более защищённая операционная система. Но это не значит, что &lt;strong&gt;Apple сделала что-то принципиально лучше, чем Microsoft&lt;/strong&gt;. Важно понимать, почему &lt;strong&gt;macOS&lt;/strong&gt; кажется безопаснее, чтобы избежать ложного ощущения абсолютной защиты.&lt;/p&gt;
  &lt;p id=&quot;IbpI&quot;&gt;На Mac &lt;strong&gt;также есть вирусы&lt;/strong&gt;, и некоторые векторы атак могут быть &lt;strong&gt;даже проще&lt;/strong&gt;, чем на Windows.&lt;/p&gt;
  &lt;p id=&quot;nldA&quot;&gt;&lt;strong&gt;Основные причины безопасности macOS&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;eBc6&quot;&gt;
    &lt;li id=&quot;AiHZ&quot;&gt;&lt;strong&gt;Меньшая заинтересованность со стороны злоумышленников&lt;/strong&gt;&lt;br /&gt;Киберпреступники воспринимают свои действия как бизнес. Для них важно, чтобы затраты на создание вредоносного ПО окупались. На рынке macOS охват пользователей меньше, чем у Windows, а значит, потенциальных жертв тоже меньше.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;W47v&quot;&gt;⚠️ Но, текущая тенденция следующая:&lt;/p&gt;
  &lt;ol id=&quot;nEiV&quot;&gt;
    &lt;ul id=&quot;F2yZ&quot;&gt;
      &lt;li id=&quot;aX77&quot;&gt;За последние три года &lt;a href=&quot;https://moonlock.com/moonlock-2024-macos-threat-report&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;наблюдается&lt;/strong&gt;&lt;/a&gt; 60% рост популярности macOS.&lt;/li&gt;
      &lt;li id=&quot;cqw4&quot;&gt;&lt;a href=&quot;https://objective-see.org/blog/blog_0x7D.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Увеличивается&lt;/strong&gt;&lt;/a&gt; и количество обнаруживаемого вредоносного ПО для macOS, что говорит о увеличивающемся интересе со стороны злоумышленников.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;VWHv&quot;&gt;
    &lt;li id=&quot;2TBf&quot;&gt;&lt;strong&gt;Ограниченность функционала как преимущество&lt;/strong&gt;&lt;br /&gt;Простота и минимализм &lt;strong&gt;macOS&lt;/strong&gt; играют важную роль в её безопасности. Ещё один важный аспект — использование технологий вроде &lt;strong&gt;песочницы (sandboxing)&lt;/strong&gt;. Программы в &lt;strong&gt;macOS&lt;/strong&gt; работают в изолированных средах, что не позволяет вредоносному ПО получить доступ к системным компонентам или данным других приложений. Этот подход делает систему менее гибкой, но значительно повышает её устойчивость к атакам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;ol id=&quot;4Nzd&quot;&gt;
    &lt;ul id=&quot;GhMH&quot;&gt;
      &lt;li id=&quot;A3hN&quot;&gt;&lt;strong&gt;Windows&lt;/strong&gt; — это огромная экосистема, предоставляющая пользователю массу возможностей, но открывающая больше &amp;quot;дыр&amp;quot; для атак.&lt;/li&gt;
      &lt;li id=&quot;d3Ls&quot;&gt;&lt;strong&gt;macOS&lt;/strong&gt;, напротив, предоставляет меньше функций или доступ к ним более ограниченный, что снижает количество потенциальных уязвимостей.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;nCfF&quot;&gt;
    &lt;li id=&quot;U2Kf&quot;&gt;&lt;strong&gt;Закрытость системы&lt;/strong&gt;&lt;br /&gt;Apple активно защищает систему от главной угрозы — &lt;strong&gt;самих пользователей&lt;/strong&gt;. Однако эта закрытость имеет и обратную сторону. Например: Таким образом, закрытость macOS создаёт баланс между защитой и удобством, где &lt;strong&gt;безопасность находится на первом месте&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;ol id=&quot;LrMe&quot;&gt;
    &lt;ul id=&quot;KDYy&quot;&gt;
      &lt;li id=&quot;jnae&quot;&gt;Каждый раз перед совершением потенциально опасного действия macOS запрашивает пароль и предупреждает о рисках.&lt;/li&gt;
      &lt;li id=&quot;byY9&quot;&gt;Закрытость системы препятствует запуску не проверенных приложений, уменьшая вероятность заражения.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;ul id=&quot;CTVQ&quot;&gt;
      &lt;li id=&quot;LXj2&quot;&gt;Использование стороннего ПО может быть сложнее из-за строгих требований безопасности.&lt;/li&gt;
      &lt;li id=&quot;oJYQ&quot;&gt;Пользователи ограничены в настройке системы под свои нужды, что иногда воспринимается как недостаток.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;EGAm&quot;&gt;&lt;strong&gt;Итог:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;WIBO&quot;&gt;Споры о том, какая операционная система лучше — Windows или macOS — бессмысленны, так как безопасность зависит от потребностей пользователя. В последние годы обе компании сделали серьёзные шаги вперёд в этой области.&lt;/p&gt;
  &lt;p id=&quot;uFNj&quot;&gt;macOS и Windows представляют два разных подхода к балансу между функциональностью и безопасностью.&lt;/p&gt;
  &lt;p id=&quot;01o4&quot;&gt;Подробнее о том, как работает защита на macOS, можно узнать &lt;a href=&quot;https://teletype.in/@cppmyk/macos-security#xnxu&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;здесь&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;1ExK&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;AUbf&quot;&gt;&lt;u&gt;Особенности атак и способов заражения MacOs&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;Hqq6&quot;&gt;💀 Одним из самых распространенных способов доставки вирусов на mac в отличии от windows все еще являются зараженные установщики.&lt;/p&gt;
  &lt;p id=&quot;msSa&quot;&gt;Apple сделали все, что бы вы не установили не доверенный софт. К доверенному относится программное обеспечение из AppStore или имеющее подпись, которую получает приложение после проверки apple и которая будет не легитимной, если после получения подписи в приложения будут внесены какие либо изменения. От сюда вытекает главное правило как для macOS, так и для всех систем - устанавливаем только проверенный софт.&lt;/p&gt;
  &lt;p id=&quot;V82e&quot;&gt;Красным флагом будет, если к приложению будет идти инструкция по его установке, где вам будет представлен обход блокировки установки от не проверенных издателей. Никогда не открывайте файлы путем: &lt;strong&gt;ПКМ + Open &lt;/strong&gt;- в этом случае вы обходите проверку подписи файла. При обычном запуске установщика левой кнопки мыши, вы не сможете установить ПО без подписи.&lt;/p&gt;
  &lt;p id=&quot;a2Wm&quot;&gt;Так же к распространенным способам заражения относятся:&lt;/p&gt;
  &lt;ul id=&quot;Rj8E&quot;&gt;
    &lt;li id=&quot;2nL7&quot;&gt;Заражение библиотек, инструментов или проектов, хранящихся на платформах с открытым исходным кодом, каких как &lt;strong&gt;GitHub&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;IzeA&quot;&gt;Макросы &lt;strong&gt;Microsoft Office&lt;/strong&gt;. При открытии документа с макросами, появится окно, которое оповестить о наличии макросов и предложит их загрузить. Будь очень осторожны с подобными файлами, лучше их открывать в изолированной среде.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7yyd&quot;&gt;Подробнее про методы атаки на macOS можете посмотреть в этом &lt;a href=&quot;https://teletype.in/@cppmyk/macos-security#xnxu&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;видео&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;yKeA&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;K5yP&quot;&gt;&lt;u&gt;Windows система для скама?&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;29gY&quot;&gt;К сожалению, эта операционная система широко распространена не только среди пользователей, но и среди киберпреступников. Любой школьник может найти в тёмном интернете множество готовых скриптов, способных сташить ваши приватные ключи.&lt;/p&gt;
  &lt;p id=&quot;4KyA&quot;&gt;Если от неопытных скамеров, которые рассылают вам в личку какую то дрянь, можно защититься антивирусом и базовыми мерами предосторожности, то против тех, для кого скам — это работа, защититься будет куда сложнее.&lt;/p&gt;
  &lt;p id=&quot;2DtW&quot;&gt;Да, &lt;strong&gt;macOS&lt;/strong&gt; объективно безопаснее, но это не значит, что использование Windows превращает вашу работу в хождение по минному полю. И уж точно не является поводом брать кредит ради покупки Mac.&lt;/p&gt;
  &lt;p id=&quot;kzbL&quot;&gt;Те, кто использует &lt;strong&gt;Windows&lt;/strong&gt; и соблюдает правила кибербезопасности, защищены не хуже, чем владельцы Mac, которые просто купили «более безопасную» систему.&lt;/p&gt;
  &lt;p id=&quot;GYFX&quot;&gt;Если покупка Mac составляет меньше &lt;strong&gt;1/10&lt;/strong&gt; вашего депозита, то с точки зрения баланса &lt;strong&gt;капитал/безопасность&lt;/strong&gt; это логичный шаг. Если же нет — просто соблюдайте правила безопасности, и, скорее всего, всё будет в порядке.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;M0RT&quot;&gt;&lt;strong&gt;Поздравляю, ты дочитал эту статью!&lt;/strong&gt; Ты молодец и круче большинства криптанов. 🚀 Я выражаю респект каждому, кто осилил этот талмуд по безопасности — вы действительно крутые!&lt;/p&gt;
  &lt;p id=&quot;JAKw&quot;&gt;Наверное хочешь &lt;strong&gt;подписаться на канал автора?)&lt;/strong&gt; Можешь не листать в начало статьи - вот сюда &lt;strong&gt;*&lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;клик&lt;/a&gt;*&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;sugI&quot;&gt;&lt;strong&gt;Что ты получил, прочитав эту статью?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;I4q6&quot;&gt;1️⃣ &lt;strong&gt;Ты прокачал свою безопасность.&lt;/strong&gt; Это значит, что ты внес бесценный вклад в сохранение и рост своего капитала. Возможно, здесь ты не узнаешь, как вынести очередной проект, но поверь, несколько часов, потраченных на изучение этой статьи и применение её рекомендаций, принесут тебе гораздо больше, чем ты можешь себе представить.&lt;/p&gt;
  &lt;p id=&quot;oeYy&quot;&gt;Как бы банально это ни звучало, в крипте главное — не заработать, а сохранить. И эта статья — один из лучших шагов в этом направлении.&lt;/p&gt;
  &lt;p id=&quot;Hyyo&quot;&gt;2️⃣ &lt;strong&gt;Ты защитил свою нервную систему.&lt;/strong&gt; И ты особенно это почувствуешь, когда в новостях снова появится сообщение об очередном взломе.&lt;/p&gt;
  &lt;ul id=&quot;zMT8&quot;&gt;
    &lt;li id=&quot;YqRn&quot;&gt;Ты будешь увереннее 99% людей в подобных ситуациях.&lt;/li&gt;
    &lt;li id=&quot;zigz&quot;&gt;Твоя продуктивность не пострадает, а крипта не станет источником стресса, потому что ты не увидишь &lt;strong&gt;ноль на балансе&lt;/strong&gt; своих кошельков в один прекрасный день.&lt;/li&gt;
    &lt;li id=&quot;Jm5b&quot;&gt;Твой организм скажет тебе спасибо, потому что ты избежишь проблем, вызванных нервным напряжением, что опять же положительно скажется на твоей продуктивности и заработке.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U1Tb&quot;&gt;3️⃣ &lt;strong&gt;Теперь у тебя есть &lt;a href=&quot;https://t.me/dandelion_cha1&quot; target=&quot;_blank&quot;&gt;чат&lt;/a&gt;, где я отвечу на все вопросы по безопасности.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;7HXZ&quot;&gt;Ну что, с безопасностью разобрались? Теперь пришло время и &lt;strong&gt;денег заработать&lt;/strong&gt;. И можешь быть уверен — к рынку и ретро я подхожу &lt;strong&gt;не менее скрупулезно&lt;/strong&gt;, чем к безопасности. Хотя, ты наверное уже и сам это понял, когда пролистал мой &lt;strong&gt;&lt;a href=&quot;https://t.me/dandelion_crypto&quot; target=&quot;_blank&quot;&gt;паблик&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;ntUb&quot;&gt;Как бы странно это ни звучало, но безопасность — это не моя основная деятельность. Я такой же криптан, как и ты, и зарабатываю с рынка на свою жизнь и жизнь моей семьи. Безопасность — это всего лишь мое &lt;strong&gt;хобби&lt;/strong&gt;, в котором я преуспел благодаря своему &lt;strong&gt;хроническому тревожному расстройству&lt;/strong&gt;. 😆&lt;/p&gt;
  &lt;p id=&quot;65fI&quot;&gt;&lt;strong&gt;Отдельная благодарность всем, кто бесплатно распространил статью в своём комьюнити — вы крутые!&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;o2IZ&quot;&gt;&lt;a href=&quot;https://t.me/bitcoin_rain&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;₿RAIN | ТА КРИПТА&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;MFGY&quot;&gt;&lt;a href=&quot;https://t.me/micro_vyshnya&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Вишня&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ePDS&quot;&gt;&lt;a href=&quot;https://t.me/auslanderization&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;AUSLANDERIZATION&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;fhY4&quot;&gt;&lt;a href=&quot;https://t.me/hashvers&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;HVRSH on the base | #Vers&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;e10x&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/earlyberkut&quot; target=&quot;_blank&quot;&gt;Early Berkut&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;aSsi&quot;&gt;&lt;a href=&quot;https://t.me/farmimcryptu&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Фармим крипту&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;jcfY&quot;&gt;&lt;strong&gt;&lt;a href=&quot;http://t.me/synopticshit&quot; target=&quot;_blank&quot;&gt;Cиноптик щитпостит&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;O29G&quot;&gt;&lt;a href=&quot;https://t.me/hustlers_crypto&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Сrypto Hustlers Media&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ohz7&quot;&gt;&lt;a href=&quot;https://t.me/ogretroo&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;OG.Retro&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;rFa1&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/testnetworker&quot; target=&quot;_blank&quot;&gt;TestNet Worker&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;zmzC&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/surferNotes&quot; target=&quot;_blank&quot;&gt;Записки серчера&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;uXEe&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/hermescrypt0&quot; target=&quot;_blank&quot;&gt;Hermes Ledger&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Yppr&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/acecrypto0&quot; target=&quot;_blank&quot;&gt;ace crypto&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;5ben&quot;&gt;Бло&lt;strong&gt;к для кодеров&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;iZQc&quot;&gt;Данный блок был честно &lt;s&gt;украден&lt;/s&gt; написан на основе обучающего материала от &lt;a href=&quot;https://t.me/maxzarev&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Max Zarev,&lt;/strong&gt;&lt;/a&gt; спасибо ему за проделанную работу.&lt;/p&gt;
  &lt;p id=&quot;xHlW&quot;&gt;Сразу скажу, что я &lt;strong&gt;не кодер&lt;/strong&gt;. Я немного могу писать на &lt;strong&gt;JS&lt;/strong&gt;, и мне этого хватило, что бы постараться передать суть. Это не гайд и не готовый шаблон, это информация исключительно для тех, кто уже пишет на &lt;strong&gt;python&lt;/strong&gt;,или читает этот блок для общего повышения своей компетенции в данном вопросе.&lt;/p&gt;
  &lt;p id=&quot;GchL&quot;&gt;Данный блок даст понять, какие есть инструменты для повышения безопасности вашего кода. Я не рассказываю как применять данные инструменты и могу где то допустить ошибки, я &lt;strong&gt;исключительно рассказываю&lt;/strong&gt; о них.&lt;/p&gt;
  &lt;p id=&quot;fykv&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;fk8C&quot;&gt;&lt;u&gt;Базовая защита для кодеров&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;OZJH&quot;&gt;К базовому уровню защиты можно отнести соление информации (добавление дополнительной части к уже имеющейся информации) и перемешивание символов. Данные методы реализуются стандартными средствами &lt;strong&gt;python&lt;/strong&gt;. Логику работы вы можете выстроить на свой вкус. С помощью данных способ вы можете хранить в &amp;quot;зашифрованном&amp;quot; виде ваши&lt;strong&gt; приватники, сид-фразы, пароли от кошельков и вообще любую информацию&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;jONS&quot;&gt;Суть метода с перемешиванием символов заключается в том, что вы меняете местами символы по определенному алгоритму, и в таком виде храните информацию. Вы должны выстроить логику так, что бы в момент запуска вашего скрипта вы вводили в консоль &lt;strong&gt;пин-код&lt;/strong&gt;, который будет указывать какие символы менять местами для обратного преобразования информации и работы с ней.&lt;/p&gt;
  &lt;p id=&quot;cyO9&quot;&gt;С солением паролей все максимально просто: при запуске скрипта вы вводите в консоле дополнительную часть, которую ваш скрипт подставляет к хранящейся части информации.&lt;/p&gt;
  &lt;p id=&quot;VgRy&quot;&gt;&lt;strong&gt;Пин-код&lt;/strong&gt; и дополнительную часть информации &lt;strong&gt;храним в защищенном месте&lt;/strong&gt;, отдельно от базы к которым они будут применятся. При комбинации двух этих методов вы уже не плохо себя обезопасите. &lt;/p&gt;
  &lt;ul id=&quot;7ksw&quot;&gt;
    &lt;li id=&quot;X6aY&quot;&gt;Чем &lt;strong&gt;длиннее будет ваш пароль&lt;/strong&gt;, тем меньше шансов, что его смогут подобрать методом перебора символов из которых он состоит, если будут знать, что символы заменены местами. Это может произойти, если к хакеру попадет логика вашего скрипта. Т.к. вы все равно не будете вводить эти данные в ручную, можете сделать хоть 100 символов, если это будет возможно, чем больше - тем лучше.&lt;/li&gt;
    &lt;li id=&quot;lX1Q&quot;&gt;К &lt;strong&gt;сид-фразам&lt;/strong&gt; добавляйте лишние слова из списка слов &lt;a href=&quot;https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt?_aid=1516&amp;_vcaid=1109449318&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;BIP-39&lt;/strong&gt;&lt;/a&gt;,потом перемешивайте слова и в таком виде храните их в вашей базе. Обязательно изменяйте последнее слово, оно самое важное, потому что является проверочным.&lt;/li&gt;
    &lt;li id=&quot;nchq&quot;&gt;С приватными ключами поступаем по тому же принципу, что и с сид-фразами. Добавляйте лишние символы и потом перемешивайте.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;wluM&quot;&gt;Главное - сохраните вашу логику шифрования &lt;strong&gt;(соль и пин-код)&lt;/strong&gt;, а так же шифруемую информацию в исходном виде, где нибудь на зашифрованной флешке &lt;strong&gt;(например через veracrypt)&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;BsdK&quot;&gt;Скрипт нужно будет запускать через терминал, т.к. только там можно реализовать скрытый ввод информации, которой являются ваш пин-код и соль. Для этого устанавливаем библиотеку &lt;strong&gt;&lt;em&gt;getpass&lt;/em&gt;&lt;/strong&gt; и для безопасного ввода пароля в терминале используем метод &lt;strong&gt;&lt;em&gt;getpass.getpass()&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;Qdw6&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;6Aju&quot;&gt;&lt;u&gt;Продвинутая защита для кодеров&lt;/u&gt;&lt;/h3&gt;
  &lt;p id=&quot;9EV9&quot;&gt;Тут я постараюсь дать информаци, каким способом можно именно зашифровать информацию. Я не кодер, повторюсь еще раз, это не гайд, разбирайтесь сами как это работает.&lt;/p&gt;
  &lt;p id=&quot;XH3D&quot;&gt;Для работы вам понадобится библиотека &lt;strong&gt;&lt;em&gt;cryptography&lt;/em&gt;&lt;/strong&gt;, после ее установки ипортируем из нее модуль &lt;strong&gt;&lt;em&gt;fernet&lt;/em&gt;&lt;/strong&gt;. Данный способ работает по симмитричному принципу - вы будуте использовать ключ как для шифровки, так и для расшифровки.&lt;/p&gt;
  &lt;p id=&quot;Tq4Y&quot;&gt;Ключ создаем с помощью метода &lt;strong&gt;&lt;em&gt;Fernet.generate_key()&lt;/em&gt;&lt;/strong&gt;. Ключ будет представлен в текстово представлении байтовой информации (буква &amp;quot;b&amp;quot; перед текстом), для работы с данным модулем вся передаваемая ему информация должна быть в байтовом представление (в таком же как и ключ).&lt;/p&gt;
  &lt;p id=&quot;alUW&quot;&gt;Дальше создаем объект с использованием нашего ключа &lt;strong&gt;&lt;em&gt;&amp;quot;object = Fernet(key)&amp;quot;&lt;/em&gt;&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;18KP&quot;&gt;Потом мы применяем к нашему объекту методы: &lt;strong&gt;&lt;em&gt;encrypt &lt;/em&gt;&lt;/strong&gt;- для шифрования: &lt;strong&gt;&lt;em&gt;&amp;quot;encrypted_seed = object.encrypt()&amp;quot;&lt;/em&gt;&lt;/strong&gt; и &lt;strong&gt;&lt;em&gt;decrypt&lt;/em&gt;&lt;/strong&gt; - для дешефровки: &lt;strong&gt;&lt;em&gt;&amp;quot;decrypted_seed = object.decrypt()&amp;quot;.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;AMDQ&quot;&gt;Данные методы шифрования умеют работать только с байтовым представлением информации, так что передаем в них данные с помощью метода &lt;strong&gt;&lt;em&gt;encode&lt;/em&gt;&lt;/strong&gt;. Для удобства хранения информации в виде обычного текста после шифрования, можете применить метод &lt;strong&gt;&lt;em&gt;decode&lt;/em&gt;&lt;/strong&gt;. После дешефрования данные так же будут в байтовом представлении, что бы увидеть их в изначально виде и отдать скрипту нужно после метода &lt;strong&gt;&lt;em&gt;decrypt&lt;/em&gt;&lt;/strong&gt; применить метод &lt;strong&gt;&lt;em&gt;decode&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;Mtey&quot;&gt;Так же существует возможность записи вашей вашего ключа шифрования где то в логах, если что то сломается. Что бы этого избежать используем защищенную переменную из библиотеки &lt;strong&gt;&lt;em&gt;pydantic&lt;/em&gt;&lt;/strong&gt;. Импортируем саму библиотеку и модули &lt;strong&gt;&lt;em&gt;BaseModel&lt;/em&gt;&lt;/strong&gt; и &lt;strong&gt;&lt;em&gt;SecretStr&lt;/em&gt;&lt;/strong&gt; из нее.&lt;/p&gt;
  &lt;p id=&quot;Cor7&quot;&gt;Создаем класс конфигурации &lt;strong&gt;&lt;em&gt;&amp;quot;class Config(BaseModel)&amp;quot;&lt;/em&gt;&lt;/strong&gt; и в нем переменную с типом данных &lt;strong&gt;&lt;em&gt;SecretStr&lt;/em&gt;&lt;/strong&gt;. Дальше нам нужно передать значение через &lt;strong&gt;&lt;em&gt;SecretStr&lt;/em&gt;&lt;/strong&gt; в секретную переменную, которую мы создали, создаем объект конфигурации: &lt;strong&gt;&lt;em&gt;&amp;quot;object = Config(key=SecretStr(getpass.getpass( )))&amp;quot;&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;bANj&quot;&gt;Для извлечения ключа из секретной переменной и работы с ним используем метод &lt;strong&gt;&lt;em&gt;get_secret_value&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;mvol&quot;&gt;Вы так же можете хранить ваш ключ в защищенном месте операционной системы, что бы не вводить его каждый раз. В этой области хранятся ключи доступа от всех программ на вашем устройстве, на mac - связка ключей, на windows -  диспетчер учетных записей. Скрипт сам будет брать его из это защищенной области в нужный момент. Доступ к этой области можно получить только если есть полный доступ к устройству и авторизационные данные пользователя. Для каждой записи в этой защищенной области вы можете настраивать права доступа: какие программы будут иметь доступ к этой записи и что делать при попытке какой либо программы получить эти данные.&lt;/p&gt;
  &lt;p id=&quot;i4gI&quot;&gt;Для работы с ключами операционной ситстемы нам понадобится библиотека &lt;strong&gt;&lt;em&gt;keyring&lt;/em&gt;&lt;/strong&gt;. Создаем в защищенной области новый ключ, даем ему имя, вводим имя пользователя и в поле пароль помещаем наш ключ. Для извлечения ключа используем метод &lt;strong&gt;&lt;em&gt;&amp;quot;keyring.get_password(key,username)&amp;quot;.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;uyGn&quot;&gt;Добавить запись с ключом в защищенную область системы можно напрямую с помощь python &lt;em&gt;&lt;strong&gt;&amp;quot;keyring.set_password(keyname,username,key)&amp;quot;&lt;/strong&gt;&lt;/em&gt;.&lt;/p&gt;
  &lt;p id=&quot;AQWU&quot;&gt;При все при этом остается одна уязвимость, даже если вы храните ключ в защищенной переменно, то в оперативной памяти он все равно хранится и от туда его можно вытащить. &lt;/p&gt;
  &lt;p id=&quot;h7ia&quot;&gt;Что бы защититься от этого, наш скрипт должен каждый раз брать ключ из защищенной области, когда мы будем обращяться к нашему объекту для шифрования или дешефровки информации, это будет иметь вид &lt;strong&gt;&lt;em&gt;&amp;quot;object = Fernet(keyring.get_password(key,username))&amp;quot;.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;efcW&quot;&gt;Тут уже вам предстоит выбрать один из двух вариантов:&lt;/p&gt;
  &lt;ul id=&quot;9FYE&quot;&gt;
    &lt;li id=&quot;pXUw&quot;&gt;Ваш ключ будет хранится в защищенной переменной и тогда вы можете включить настройку, что бы при каждом обращении к вашему ключу из защищенной области системы требовался пароль.&lt;/li&gt;
    &lt;li id=&quot;f4g8&quot;&gt;Вы берете ключ из защищенной области системы каждый раз, когда требуется что то расшифровать или зашифровать, и вам придется добавить python в исключение для этой записи в защищенной области системы. Тут стоит учитывать, что даже если на вашем устройстве смогут запустить какой то скрипт python, потребуется все равно знать по какому имени и под каким юзером находится этот ключ.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;cs9B&quot;&gt;Дополнительно для изучения&lt;/h2&gt;
  &lt;p id=&quot;aspB&quot;&gt;Материал, который я советую прочитать, и который я использовал при написании данной статьи:&lt;/p&gt;
  &lt;p id=&quot;AzIL&quot;&gt;Отчеты о безопасности mac за 2024 год:&lt;/p&gt;
  &lt;p id=&quot;xmux&quot;&gt;&lt;a href=&quot;https://moonlock.com/moonlock-2024-macos-threat-report&quot; target=&quot;_blank&quot;&gt;https://moonlock.com/moonlock-2024-macos-threat-report&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Gtjp&quot;&gt;&lt;a href=&quot;https://objective-see.org/blog/blog_0x7D.html&quot; target=&quot;_blank&quot;&gt;https://objective-see.org/blog/blog_0x7D.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;5WR4&quot;&gt;Способы заражения mac:&lt;/p&gt;
  &lt;p id=&quot;vmga&quot;&gt;&lt;a href=&quot;https://youtu.be/T5MV0G27xRU?si=1jvHPlaHCxCXZRg3&quot; target=&quot;_blank&quot;&gt;https://youtu.be/T5MV0G27xRU?si=1jvHPlaHCxCXZRg3&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;t0El&quot;&gt;Как работает защита в mac и разбор самого популярного стиллера:&lt;/p&gt;
  &lt;p id=&quot;5k1T&quot;&gt;&lt;a href=&quot;https://teletype.in/@cppmyk/macos-security#xnxu&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@cppmyk/macos-security#xnxu&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;S7yR&quot;&gt;Подробно про механизмы защиты на mac:&lt;/p&gt;
  &lt;p id=&quot;8Iiw&quot;&gt;&lt;a href=&quot;https://bit.ly/3XkA7k6&quot; target=&quot;_blank&quot;&gt;https://bit.ly/3XkA7k6&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;dkkb&quot;&gt;Методы атак и защиты:&lt;/p&gt;
  &lt;p id=&quot;0KiI&quot;&gt;&lt;a href=&quot;https://teletype.in/@gusik4ever/TMzm6knrR8s&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@gusik4ever/TMzm6knrR8s&lt;/a&gt; &lt;/p&gt;
  &lt;p id=&quot;8qPK&quot;&gt;Как чекер ZkSync соскамил сибилов:&lt;/p&gt;
  &lt;p id=&quot;dL4V&quot;&gt;&lt;a href=&quot;https://teletype.in/@whonion/howtoscam_2023&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@whonion/howtoscam_2023&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;14L9&quot;&gt;Хорошая статья по безопасности на windows и настройки сетевого экрана:&lt;/p&gt;
  &lt;p id=&quot;XHZC&quot;&gt;&lt;a href=&quot;https://teletype.in/@insov/protecting_win&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@insov/protecting_win&lt;/a&gt;&lt;/p&gt;

</content></entry></feed>