<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Брюс Говорит</title><generator>teletype.in</generator><description><![CDATA[Брюс Говорит]]></description><image><url>https://img4.teletype.in/files/be/9a/be9ab312-f1f7-4bc4-a46b-d811fb71f727.png</url><title>Брюс Говорит</title><link>https://teletype.in/@bruce_club</link></image><link>https://teletype.in/@bruce_club?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/bruce_club?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/bruce_club?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Fri, 01 May 2026 11:42:21 GMT</pubDate><lastBuildDate>Fri, 01 May 2026 11:42:21 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@bruce_club/esp32_vs_arduino</guid><link>https://teletype.in/@bruce_club/esp32_vs_arduino?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/esp32_vs_arduino?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>ESP32 - От дилдо до нейросети</title><pubDate>Mon, 13 Apr 2026 05:39:00 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/3f/17/3f17eec1-c1ab-42bf-8caf-819248f43cda.png"></media:content><category>Безопасность</category><description><![CDATA[<img src="https://img4.teletype.in/files/35/bf/35bf60b6-4140-4418-b537-2555df486aa2.png"></img>ESP32 - маленький пиздюк]]></description><content:encoded><![CDATA[
  <figure id="gffi" class="m_retina">
    <img src="https://img4.teletype.in/files/35/bf/35bf60b6-4140-4418-b537-2555df486aa2.png" width="836" />
  </figure>
  <p id="HLl0">Мой первый микроконтроллер - <strong>Arduino Nano</strong>. 150 рублей, три пина, моргающий светодиод. Подключил датчик температуры, вывел цифры на дисплей 1602, почувствовал себя электронщиком полупрогером полупатисоном. </p>
  <p id="OTWU">Потом <strong>Arduino Uno</strong> - и на ней уже влезла полноценная метеостанция с давлением, влажностью и SD-картой для логов. Потом <strong>Arduino Mega</strong> с её бесконечными пинами, которой я так и не нашёл применение, потому что параллельно появились I2C-экспандеры типа PCF8574 и MCP23017 - подключай хоть восемь тысяч цифровых выводов по двум проводам, хоть обосрись.</p>
  <p id="6s53">А потом случился <strong>ESP8266</strong>. И это был переломный момент. Не потому что он моргал ярче и мог делать РГБ. А потому что у него был Wi-Fi и максимально простой интерфейс для написания кода. Я собрал на нём первый температурный монитор серверного корпуса - пачка датчиков DS18B20 на шине OneWire, данные летят в MQTT, Home Assistant рисует графики. Никакая Arduino так не умела.</p>
  <p id="nKN8">Дальше <strong>ESP-M1</strong> - крохотный модуль, который я запихал прямо в корпус кондиционера для удалённого управления. </p>
  <p id="SJX8"><strong>ESP32 с BLE</strong> - и тут понеслось: BLE-монитор уровня заряда электрической зубной щётки, передача веса с умных весов в Home Assistant (чтобы каждое утро помнить что я жирный), управление всеми гирляндами в квартире, вентиляция с пачкой 12-вольтовых PWM Arctic-кулеров с контролем оборотов.</p>
  <p id="pKE5">И на каком-то этапе я оглянулся и понял масштаб. Тот же самый чип, который я паяю на столе за сто рублей, стоит внутри миллиарда устройств по всей планете. </p>
  <figure id="vNCk" class="m_original">
    <img src="https://img4.teletype.in/files/f5/3c/f53c1c75-735f-4654-8c6d-216908fead5c.png" width="640" />
  </figure>
  <p id="WGvl"><strong>ПОЧЕМУ</strong>? Потому что Ozon продаёт платы ESP32 DevKit уже не через «глобал» с месячным ожиданием, а с локальных сортировочных складов - два дня и у тебя на столе. Потому что на YouTube сотни обучающих роликов от AlexGyver. И потому что ESPHome превратила программирование микроконтроллеров в почти nocode-платформу: описываешь настройку платы в YAML-файле, платформа сама компилирует прошивку и позволяет обновить плату по воздуху через Wi-Fi. А Arduino? Лежит который год в коробке, выкинуть жалко. </p>
  <p id="iQmH">ESP32 сидит в твоей умной розетке. В голосовом ассистенте. В кофемашине. В вибраторе. И в устройстве, с помощью которого соседский пацан может перехватить пароль <strong>от твоего Wi-Fi</strong>. </p>
  <h2 id="qKBt">Семейство: девять способов захватить рынок</h2>
  <p id="qwyc">Espressif Systems из Шанхая выпустила девять вариантов ESP32. Классический образец 2016 года. ESP32-S3 с набором инструкций для нейросетей. ESP32-C3 - первый на архитектуре RISC-V. ESP32-C2 в корпусе 4x4 миллиметра, который стоит как пакет молока. ESP32-C5 с двухдиапазонным Wi-Fi 6 на 2,4 и 5 ГГц. ESP32-C6 с поддержкой Thread, Zigbee и Matter. ESP32-H2 без Wi-Fi вообще - только Thread и Zigbee. И ESP32-P4 - двухъядерный RISC-V на 400 МГц с аппаратным кодированием H.264, но без собственного радиомодуля.</p>
  <p id="0joT">С 2022 года Espressif полностью перешла на RISC-V. Все новые чипы выходят на открытой архитектуре.</p>
  <p id="mprh">Это всё продаётся на Ozon практически в голом виде. Заказал, припаял какую-нибудь хуйню к чипу - и вот тебе проект мечты. Wi-Fi наливайка пива без пены. Bluetooth-монитор айфона соседки. Анализатор влажности почвы в горшке с помидорами. Умный экран для Home Assistant. <strong>и мое любимое...</strong></p>
  <figure id="1vQF" class="m_retina">
    <img src="https://img3.teletype.in/files/ea/a0/eaa06e76-8268-4b42-bd66-fbdf47d35e37.png" width="768" />
  </figure>
  <p id="0Qjn"><strong>Говорящий дредноут из Warhammer 40K со встроенным DeepSeek.</strong></p>
  <p id="TE5b"><strong>ЭТО не шутка и не концепт</strong>. Bambu Lab A1 Mini за 20 тысяч рублей печатает корпус по STL-модели с Thingiverse. Внутрь ложится ESP32 с микрофоном INMP441, динамиком MAX98357A и парой проводов. Прошиваешь через ESPHome, подключаешь к Home Assistant, натравливаешь API OpenAI или локальный Willow - и трёхкилограммовый кусок PLA-пластика начинает отвечать тебе голосом. Можно загрузить голосовую модель <strong>имперского капеллана</strong> из фанатских TTS-датасетов. Можно DeepSeek натянуть для разговоров. На столе стоит боевая машина сорокового тысячелетия, которая рассказывает тебе прогноз погоды и напоминает купить молоко. Общий бюджет: принтер, катушка филамента, ESP32, два модуля с AliExpress.</p>
  <h2 id="lcpO">Корпорации и паяльник</h2>
  <figure id="8kZW" class="m_retina">
    <img src="https://img1.teletype.in/files/0c/60/0c6001f9-54a5-4746-bb99-b48ff74f9fb5.png" width="768" />
  </figure>
  <p id="A4Rl">Sonoff, Shelly, Tuya, Razer, Xiaomi, Gledopto - все используют ESP32 как основу. И вот тут начинается самое вкусное.</p>
  <p id="yVM8">ESP32 можно перепрошить. Покупаешь розетку Sonoff за десять долларов, подключаешь USB-UART, заливаешь Tasmota или ESPHome - и через пять минут она работает на полностью локальной прошивке. Без облака. Без зависаний. Без ситуации, когда Алиса решила прилечь, и у тебя свет в сортире погас.</p>
  <p id="lfQu">У меня стоит светодиодная гирлянда Xiaomi. Приехала с завода - облачная, привязанная к Mi Home, данные льёт в Пекин, локально не управляется вообще никак. Вечер, паяльник, USB-UART, три этажа мата, потому что контактные площадки на плате размером с муравьиное яйцо, - и Tasmota встала. Гирлянда теперь локальная. Облако идёт нахуй. Все цвета, все эффекты, управление через Home Assistant, никакого вендорлока.</p>
  <p id="nkAg">Tasmota и ESPHome - ветераны селфхост-движения. ТРУ пацаны используют их для полностью закрытого контура умного дома. Никаких облачных зависимостей. Точка.</p>
  <figure id="wHh9" class="m_retina">
    <img src="https://img4.teletype.in/files/7b/3d/7b3de794-4c01-477a-9490-107e48fa0e2c.png" width="768" />
  </figure>
  <h2 id="lyg0">Где ESP32 точно не ждали</h2>
  <h3 id="cxJo">Секс-игрушки</h3>
  <p id="FFcO">Проект eRos &amp; Psyche на Hackaday.io - полностью открытый вибратор на ESP32, управляемый через BLE или Wi-Fi, с тремя моторами и кастомными паттернами вибрации. Всё опенсорс. Схемы, прошивка, 3D-модели корпуса. Заходи и собирай.</p>
  <p id="mHIq">Double-Oh Battery - ESP32 в форм-факторе батарейки AA. Вставляешь в любой вибратор - и он получает Wi-Fi-управление. <em>Создатель однажды подключил его к Twitter. Лайки и ретвиты управляли интенсивностью вибрации. Я не шучу. Кто-то буквально сделал вибратор, который работает на социальном одобрении.</em></p>
  <p id="hEgm">Buttplug.io имеет активную интеграцию с ESP32 на GitHub. Тебе не нужно гуглить, зачем эта библиотека существует. Название говорит само за себя ;)</p>
  <h3 id="NLQD">Кофемашины</h3>
  <p id="kPDt">Проект esp32-jura на GitHub полностью реверс-инженерил протокол кофемашин JURA. ESP32 управляет насосом, нагревателем, кофемолкой и прессом. Отдельно ESPHome-Philips-Smart-Coffee интегрирует Philips 2200/3200 в Home Assistant. На Tindie продаётся готовый модуль на ESP32-S3 для ретрофита любой винтажной кофемашины.</p>
  <blockquote id="0blO">Кофемашина за $800 управляется чипом за $3, КЕЕЕК.</blockquote>
  <h3 id="HgnN">Синтезаторы</h3>
  <p id="d79B">Библиотека ESP32Synth выдаёт 80+ одновременных голосов на частоте 48 кГц и 32 бита. Проект Corwin Point - ESP32-синтезатор, который одновременно является фриформ-скульптурой. Генерирует мелодии рандомным алгоритмом, прогоняет через ламповый усилитель и управляет световой инсталляцией синхронно с музыкой. За 11 резисторов, один оптрон и один ESP32 можно собрать 8-канальный MIDI-синтезатор.</p>
  <h3 id="Hqzd">Автомобили</h3>
  <p id="tECo">Открытый OBD-II адаптер WiCAN читает CAN-шину автомобиля через Wi-Fi и BLE. Freematics продаёт коммерческий ESP32-C3 OBD-II DevKit с OLED-дисплеем. EQM_OBDWEB использует оба ядра: одно обрабатывает CAN-шину, второе крутит веб-сервер с обновлением RPM и скорости каждые 60-100 миллисекунд.</p>
  <h3 id="k4vl">Вендинговые автоматы</h3>
  <p id="CsoX">LILYGO T-Vending - готовая плата на ESP32-S3 для вендинга: RS485, microSD, опциональный 4G-модуль, разъём для монетоприёмника. 23 доллара на AliExpress. Проект mdb-esp32-cashless реализует полный протокол MDB с Bluetooth-платежами и веб-дашбордом.</p>
  <h3 id="3TNA">Часы и AI</h3>
  <p id="0W45">Watchy от SQFMI - полностью открытые смарт-часы с E-Ink дисплеем за $59, сертифицированные OSHWA. LILYGO продаёт линейку T-Watch от $23 до Ultra с AMOLED и LoRa.</p>
  <p id="UknJ">ESP32-S3-BOX-3 - официальный AIoT-комплект Espressif: тачскрин, два микрофона, динамик, 16 МБ Flash, 16 МБ PSRAM. Работает как офлайн-голосовой ассистент с 200+ командами. Willow - открытая альтернатива Amazon Echo, полностью приватная, менее 500 мс от конца фразы до выполнения действия. Быстрее Alexa. Стоимость: $35-50 за железо плюс любой домашний сервер.</p>
  <p id="wtF1">И на GitHub лежит esp32-llm - TinyLlama с 260 000 параметров, работающая локально на ESP32-S3 со скоростью 19 токенов в секунду. Генерирует детские сказки. Практической пользы ноль, но кто-то это собрал и оно работает.</p>
  <p id="IX4R">Espressif в 2025 году выкатила целую линейку AI-референсов: ESP-Hi (голосовой ИИ на ESP32-C3 за копейки), ESP-SparkBot (голос + зрение + трансформация в радиоуправляемую машинку), ESP-Brookesia на ESP32-P4 (USB-камера + 720p тачскрин). Всё с открытым кодом.</p>
  <p id="KKEP"></p>
  <hr />
  <h2 id="BYrh">Тот же чип, но теперь он тебя ломает</h2>
  <figure id="SP9x" class="m_retina">
    <img src="https://img2.teletype.in/files/98/a3/98a34cbe-1df2-477c-b296-1683f4459f20.png" width="768" />
  </figure>
  <p id="otFi">Чип, который стоит в твоём умном замке - это тот же самый чип, который стоит в десятидолларовом устройстве для взлома твоего умного замка.</p>
  <p id="YfoJ"><strong>ESP32 Marauder</strong> - набор наступательных и оборонительных инструментов для Wi-Fi и Bluetooth. Деаутентификация - выкидывает устройства из сети. Спам маяками - десятки фейковых Wi-Fi-сетей из воздуха. Перехват EAPOL/PMKID-хэндшейков для взлома WPA/WPA2. Evil Portal - клон твоей домашней сети с фальшивой страницей логина, которая собирает пароли. Готовые устройства продаются на Tindie за $60 с тачскрином и батареей.</p>
  <p id="wuaO"><strong>Bruce</strong> - прошивка, которую назвали в мою честь. <strong>Ладно, не в мою.</strong> Но совпадение приятное. Позиционирует себя как дешёвая альтернатива Flipper Zero. Всё что умеет Marauder, плюс: BLE-спам (бомбардировка iOS, Android и Windows фейковыми запросами на сопряжение), Bad BLE (беспроводная инъекция клавиатурных команд через Ducky-скрипты), Sub-GHz сканирование с модулем CC1101, клонирование RFID/NFC-меток, перехват ИК-сигналов, встроенный интерпретатор JavaScript. Работает на M5Stack Cardputer за $30-50. Продаётся готовым.</p>
  <p id="edTa"><strong>Ghost ESP</strong> - графический интерфейс на LVGL, координированные атаки с двух устройств, спуфинг AirTag и обнаружение карточных скиммеров. Теперь с 5-ГГц атаками на ESP32-C5.</p>
  <figure id="9t2C" class="m_retina">
    <img src="https://img3.teletype.in/files/ef/9c/ef9c4fe1-9fa6-49d9-aafd-9bef4d300bd1.png" width="768" />
  </figure>
  <p id="V4mc"><strong>Flipper Zero WiFi Dev Board</strong> официально продаётся для отладки. На практике сообщество перепрошивает её Marauder-ом через пять минут после распаковки. На Amazon клоны идут с описанием прямым текстом: <strong>Pre-Installed Marauder Firmware, Deauthentication Attacks, SSID Spoofing, PMKID Capture</strong>. Даже не прячутся.</p>
  <p id="78YR">Вся эта красота эксплуатирует фундаментальный изъян стандарта 802.11 - управляющие фреймы не аутентифицированы. Любой может послать пакет «отключись», притворившись точкой доступа. WPA3 и 802.11w защищают от этого. Но большинство потребительских роутеров до сих пор работают на WPA2 без Protected Management Frames.</p>
  <p id="MQOr">Полный credential harvester на ESP32 стоит меньше десяти долларов. Flipper Zero - двести. Делает то же самое. Ну, Flipper ещё в красивом корпусе и с <strong>дельфинчиком </strong>на экране. За 190 баксов разницы ты покупаешь дельфинчика, который не может тебя даже изнасиловать. </p>
  <figure id="mC2k" class="m_retina">
    <img src="https://img1.teletype.in/files/46/cd/46cd5e1f-c110-4714-a8df-fb1c41296437.png" width="343" />
  </figure>
  <hr />
  <h2 id="aFjl">«Бэкдор», которого не было (или всё-таки был)</h2>
  <figure id="PxDZ" class="m_retina">
    <img src="https://img1.teletype.in/files/43/5c/435c04c4-c7d9-4e11-a9e8-47231a76d67e.png" width="768" />
  </figure>
  <p id="2qBF">6 марта 2025 года. Конференция RootedCON в Мадриде. Испанские исследователи из Tarlogic Security - Мигель Тараско Акунья и Антонио Васкес Бланко - выходят на сцену и объявляют, что нашли 29 недокументированных HCI-команд в Bluetooth-прошивке ESP32. Скрытые под вендорским Opcode 0x3F.</p>
  <p id="MBgb">Команды позволяли читать и записывать RAM и Flash-память чипа. Подменять MAC-адрес. Инжектить пакеты в Bluetooth-соединение. Tarlogic назвала это «бэкдором». Заголовки разлетелись по всем технологическим СМИ. Присвоили CVE-2025-27840 со средним уровнем опасности, CVSS 6.8.</p>
  <p id="lkks">Espressif ответила развёрнутым постом. Команды назвали «<strong>отладочными</strong>, включёнными для целей тестирования». Ключевой аргумент: когда ESP32 используется автономно, а не через UART/USB, эти команды нельзя вызвать через Bluetooth, радиосигналы или интернет. Компания пообещала удалить их в будущем обновлении.</p>
  <p id="rQKV">Tarlogic тоже откатилась и переформулировала: «<strong>скрытая функция</strong>», а не «<strong>бэкдор</strong>». Независимые эксперты согласились. Ксено Ковах из Dark Mentor назвал вендорские HCI-команды стандартным паттерном проектирования во многих Bluetooth-реализациях. На форуме esp32.com резюмировали: для запуска этих команд нужно подключить кабель к чипу. Буря в стакане воды в виде бесполезного пука от &quot;исследователей&quot;.</p>
  <p id="2bGR">Но в этом стакане плавают <em>нюансы</em>.</p>
  <p id="wUO9">Команды зашиты в ROM. Их нельзя убрать программным обновлением. Совсем. Теоретически вредоносный OEM мог бы использовать их для имплантации постоянного вредоносного кода в Bluetooth-контроллер. Атакующий с уже полученным root-доступом может спрятать код в памяти контроллера, куда обычные инструменты не заглядывают. А с учётом того, что миллиард ESP32 уже работает в продакшене и большинство IoT-устройств никогда не получит обновление прошивки - даже теоретическая уязвимость покрывает гигантскую поверхность атаки.</p>
  <p id="rbrp">И это не единственная дыра. В 2021 году CVE-2021-28139 описала произвольное выполнение кода через специально сформированные Bluetooth-пакеты - по радио, на расстоянии Bluetooth. В 2023-м - обход Secure Boot и Flash Encryption через электромагнитную инъекцию ошибок. В 2024-м - уязвимость TOCTOU в Anti-rollback загрузчика и дефект с постоянным вектором инициализации AES/CBC в ESPTouch v2. Только за 2024-2025 годы Espressif опубликовала более дюжины security advisory.</p>
  <hr />
  <h2 id="ckb0">Когда твоя лампочка звонит в Пекин</h2>
  <figure id="iHJ0" class="m_retina">
    <img src="https://img4.teletype.in/files/b1/4f/b14fbcd0-2421-4b49-8d8a-2bf0c626c4ef.png" width="768" />
  </figure>
  <p id="BZtT">Уязвимости в чипе - полбеды. Вопрос посерьёзнее: куда твоё устройство отправляет данные, пока ты спишь.</p>
  <p id="uNuL">Американская компания Dark Cubed (основатель - бывший CISO Белого дома) провела исследование IoT-устройств. Результат: каждое проверенное устройство имело бизнес-связь с Китаем. Каждое обменивалось данными с китайской инфраструктурой без ведома пользователя. Несколько устройств и Android-приложений отправляли данные в формате, который исследователи не смогли расшифровать.</p>
  <p id="r0QB"><strong>Tuya </strong>- крупнейший невидимый оператор IoT. Более 1100 категорий продуктов в 220+ странах. Ты покупаешь розетку SmartLife, Treatlife или Gosund и думаешь, что это три разных бренда. Нет. Это одна платформа Tuya с одной облачной инфраструктурой.</p>
  <p id="VyUV">Исследователь Limited Results обнаружил, что лампочки на платформе Tuya хранили пароли Wi-Fi, LocalKey и DeviceID в открытом тексте. Камеры использовали самоподписанные сертификаты - привет, MITM-атака. Прошивки скачивались без цифровой подписи. Зашифрованный TCP-трафик уходил на серверы China Unicom (государственный китайский оператор связи) без внятного объяснения, зачем.</p>
  <p id="xpog">И вот тебе финальный штрих. Tuya сейчас переходит на проприетарные чипсеты, чтобы заблокировать возможность перепрошивки открытым firmware. Раньше ты мог купить лампочку за $5, прошить Tasmota и отрезать её от облака навсегда. Теперь Tuya делает так, чтобы ты не смог этого сделать. Лампочка останется на связи с Пекином, хочешь ты этого или нет.</p>
  <p id="UYnf"><strong>И ты ещё удивляешься, почему self-hosted комьюнити такое параноидальное.</strong></p>
  <hr />
  <h2 id="gSeb">ESP32 по-русски</h2>
  <figure id="wA3X" class="m_retina">
    <img src="https://img3.teletype.in/files/a7/64/a764417a-b5d9-4359-8b49-e25d1ee88b1a.png" width="768" />
  </figure>
  <p id="RboL">В России ESP32 - не просто популярен. Он стал фундаментом DIY-движения умного дома. Санкции этому не помешали, и вот почему.</p>
  <p id="MLOx">ESP32 - продукт шанхайской компании, производится на фабриках TSMC. Под санкции попадают передовые полупроводники: FPGA, процессоры, продвинутая память. Бюджетный IoT-микроконтроллер в этот список не входит. Он течёт в Россию по нормальным каналам китайско-российской торговли.</p>
  <p id="635N">Платы ESP32 DevKit продаются на Ozon, Wildberries, Яндекс.Маркете, в специализированных магазинах вроде Амперки, Voltiq, SuperEyes, AVRobot. Официальные дистрибьюторы Espressif в России - ЕвроМобайл и Гамма Инжиниринг из Питера. Медианная цена на rlocman.ru - 441 рубль за модуль. На AliExpress с доставкой - от 200 рублей. В декабре 2025 года правительство продлило упрощённые процедуры импорта электроники до конца 2026 года. С доступностью проблем нет.</p>
  <p id="zAQQ">Русскоязычное комьюнити вокруг ESP32 - отдельная тема. </p>
  <p id="uP01"><strong>AlexGyver </strong>- крупнейший мейкер-блогер с обучающими курсами, форумом <strong>community.alexgyver.ru</strong> (тысячи активных тем) и кастомными платами xBoard. Форум <strong>esp8266.ru</strong> - крупнейшая русскоязычная площадка для ESP8266 и ESP32, живёт и публикует новые посты каждый день. </p>
  <p id="a1fm"><strong>Sprut.AI</strong> раздаёт пошаговые туториалы по ESPHome. </p>
  <p id="IYPe">На Хабре - сотни статей: от адаптивного управления отоплением до взлома кондиционеров DEXP.</p>
  <p id="59Ju">SLS Gateway - наверное, главный российский ESP32-продукт. Универсальный Zigbee-шлюз на ESP32 + TI CC2538/CC2652, разработанный российским сообществом. Telegram-канал @slsys с 3200+ участниками. Открытое железо - герберы, STL для 3D-печати. Поддержка 250+ Zigbee-устройств, интеграция с Home Assistant, Majordomo, Node-RED. Протоколы Matter, OpenTherm, 1-Wire, CAN, DALI, DMX. Собирается вручную за десять баксов или покупается готовым.</p>
  <p id="dk06">Отдельная история - интеграция с Яндекс.Алисой. Платформа ESPsmart (espsmart.ru) - зарегистрированный навык Яндекс.Диалогов - позволяет подключить ESP32 к голосовому управлению Алисы через облачный MQTT-мост без сервера. Альтернативный путь: Home Assistant + ESPHome + мост в Яндекс. </p>
  <p id="DFdS">ДМК Пресс в октябре 2023 года выпустило русский перевод книги Espressif «ESP32-C3 Wireless Adventure». Факт подтверждён самой Espressif на сайте компании.</p>
  <p id="tVa4"></p>
  <hr />
  <h2 id="2Pa2">Три факта на прощание</h2>
  <figure id="L1cc" class="m_retina">
    <img src="https://img3.teletype.in/files/20/91/20918568-ccc7-4f3f-adf9-ccc692e01848.png" width="768" />
  </figure>
  <p id="PQcd"><strong>Первый</strong>. Кто-то однажды найдёт в ESP32 уязвимость уровня CVE-2021-28139, только серьёзнее. Не «подключи кабель и отправь сервисную команду», а полноценный RCE по радио. <strong>Выполнение произвольного кода через Wi-Fi или Bluetooth, без физического доступа, сквозь стену.</strong> Может через год. Может через пять. Может уже нашли и <strong>не рассказали</strong>. В тот день любой школьник с Marauder-ом за десять баксов в кармане сможет идти по подъезду двенадцатиэтажки и одной кнопкой вырубать чужие розетки, гасить свет, ронять Zigbee-шлюзы, отключать кофемашины и прерывать кому-то сеанс с вибратором на девятом этаже. Миллиард устройств на одной архитектуре.</p>
  <blockquote id="G8aJ">Одна дыра - и пизда всем сразу. </blockquote>
  <p id="aRHE"><strong>Большинство из них никогда не получит патч, потому что производитель их забыл на следующий день после отгрузки с фабрики.</strong></p>
  <p id="8s1R">Мир идёт к универсальности. Когда всё построено на одном фундаменте, достаточно одной трещины. Не нужно ломать каждое устройство отдельно. Нужно сломать ESP32 один раз.</p>
  <p id="C1RE"></p>
  <p id="dQlH"><strong>Второй</strong>. Ты можешь не покупать ни одного ESP32. Ни одной умной розетки. Ни одной лампочки. <strong>Ты можешь жить с выключателем на стене и лампой накаливания как дед</strong>. Тебе похуй на умный дом. Но твой сосед через стену поставил Sonoff на удлинитель. Кофемашина в офисе работает на ESP32. Домофон в подъезде перешёл на Tuya. Вендинговый автомат в метро, зарядка в торговом центре, датчик температуры в серверной твоего провайдера - ESP32. Гостиница, в которой ты спишь в отпуске, напичкана Shelly за стенами. Ты не принимал решение доверять этому чипу. Тебя не спрашивали. Миллиард устройств - это не миллиард осознанных выборов. Это миллиард решений, которые кто-то принял за тебя, потому что чип стоил три доллара и работал из коробки.</p>
  <p id="MxgN"></p>
  <p id="fhml"><strong>Третий</strong>. Чип, который атакует - тот же самый чип, который защищает. Marauder работает на ESP32. SLS Gateway работает на ESP32. Credential harvester и умный замок собраны по одному даташиту, куплены у одного продавца на Ozon, припаяны одним и тем же паяльником. А ещё на этом чипе уже запускают нейросети. 19 токенов в секунду. <strong>Пока что генерирует детские сказки</strong>...</p>
  <hr />
  <h2 id="EOav">Ссылки и источники</h2>
  <figure id="x1rA" class="m_retina">
    <img src="https://img2.teletype.in/files/54/85/5485f9ab-d701-458e-aa0f-01c2272fc0da.png" width="768" />
  </figure>
  <p id="bDHX"><strong>Прошивки и платформы:</strong></p>
  <ul id="BXkR">
    <li id="3gjP">ESPHome - <a href="https://esphome.io/" target="_blank">https://esphome.io/</a></li>
    <li id="UqCj">Tasmota - <a href="https://tasmota.github.io/docs/" target="_blank">https://tasmota.github.io/docs/</a></li>
    <li id="hAVs">ESP32 Marauder - <a href="https://github.com/justcallmekoko/ESP32Marauder" target="_blank">https://github.com/justcallmekoko/ESP32Marauder</a></li>
    <li id="Jn0X">Bruce firmware - <a href="https://github.com/pr3y/Bruce" target="_blank">https://github.com/pr3y/Bruce</a></li>
    <li id="XnE5">Ghost ESP - <a href="https://github.com/Spooks4576/Ghost_ESP" target="_blank">https://github.com/Spooks4576/Ghost_ESP</a></li>
  </ul>
  <p id="19vg"><strong>Проекты из статьи:</strong></p>
  <ul id="3JXs">
    <li id="to2E">eRos &amp; Psyche (открытый вибратор) - <a href="https://hackaday.io/project/195263-eros-psyche" target="_blank">https://hackaday.io/project/195263-eros-psyche</a></li>
    <li id="Ordh">Double-Oh Battery - <a href="https://hackaday.io/project/178063-double-oh-battery" target="_blank">https://hackaday.io/project/178063-double-oh-battery</a></li>
    <li id="h9D6">Buttplug.io - <a href="https://buttplug.io/" target="_blank">https://buttplug.io/</a></li>
    <li id="u9Ck">esp32-jura (кофемашины JURA) - <a href="https://github.com/ryanalden/esp32-jura" target="_blank">https://github.com/ryanalden/esp32-jura</a></li>
    <li id="eFi8">ESPHome-Philips-Smart-Coffee - <a href="https://github.com/TillFleworx/ESPHome-Philips-Smart-Coffee" target="_blank">https://github.com/TillFleworx/ESPHome-Philips-Smart-Coffee</a></li>
    <li id="ghMo">ESP32Synth - <a href="https://github.com/marcel-licence/esp32_basic_synth" target="_blank">https://github.com/marcel-licence/esp32_basic_synth</a></li>
    <li id="MHeM">WiCAN (OBD-II) - <a href="https://github.com/meatpiHQ/wican-fw" target="_blank">https://github.com/meatpiHQ/wican-fw</a></li>
    <li id="GT7v">EQM_OBDWEB - <a href="https://github.com/EQadra/EQM_OBDWEB" target="_blank">https://github.com/EQadra/EQM_OBDWEB</a></li>
    <li id="KC9L">LILYGO T-Vending - <a href="https://www.lilygo.cc/products/t-vending" target="_blank">https://www.lilygo.cc/products/t-vending</a></li>
    <li id="d99z">mdb-esp32-cashless - <a href="https://github.com/ofumbi/mdb-esp32-cashless" target="_blank">https://github.com/ofumbi/mdb-esp32-cashless</a></li>
    <li id="cg1X">Watchy (смарт-часы) - <a href="https://watchy.sqfmi.com/" target="_blank">https://watchy.sqfmi.com/</a></li>
    <li id="mZFn">ESP32-S3-BOX-3 - <a href="https://github.com/espressif/esp-box" target="_blank">https://github.com/espressif/esp-box</a></li>
    <li id="Y5aE">Willow (голосовой ассистент) - <a href="https://heywillow.io/" target="_blank">https://heywillow.io/</a></li>
    <li id="5fcl">microWakeWord - <a href="https://github.com/kahrendt/microWakeWord" target="_blank">https://github.com/kahrendt/microWakeWord</a></li>
    <li id="XxSX">esp32-llm (TinyLlama на ESP32) - <a href="https://github.com/DaveBben/esp32-llm" target="_blank">https://github.com/DaveBben/esp32-llm</a></li>
    <li id="KgS6">Freematics OBD-II - <a href="https://freematics.com/" target="_blank">https://freematics.com/</a></li>
  </ul>
  <p id="MrLZ"><strong>Безопасность:</strong></p>
  <ul id="N8bH">
    <li id="xdmd">CVE-2025-27840 (скрытые HCI-команды) - <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-27840" target="_blank">https://nvd.nist.gov/vuln/detail/CVE-2025-27840</a></li>
    <li id="iKfZ">Tarlogic Security (исследование Bluetooth) - <a href="https://www.tarlogic.com/" target="_blank">https://www.tarlogic.com/</a></li>
    <li id="C3PT">CVE-2021-28139 (RCE через Bluetooth) - <a href="https://nvd.nist.gov/vuln/detail/CVE-2021-28139" target="_blank">https://nvd.nist.gov/vuln/detail/CVE-2021-28139</a></li>
    <li id="cHUG">Espressif Security Advisory - <a href="https://www.espressif.com/en/news/Espressif_Security_Advisory_Concerning_BT_HCI" target="_blank">https://www.espressif.com/en/news/Espressif_Security_Advisory_Concerning_BT_HCI</a></li>
    <li id="C3Gg">Dark Cubed (IoT-исследование) - <a href="https://darkcubed.com/" target="_blank">https://darkcubed.com/</a></li>
  </ul>
  <p id="qUL1"><strong>IoT и Tuya:</strong></p>
  <ul id="wu1u">
    <li id="UtQA">Limited Results (исследование Tuya) - <a href="https://limitedresults.com/" target="_blank">https://limitedresults.com/</a></li>
    <li id="Jh0t">Tuya Developer Platform - <a href="https://developer.tuya.com/" target="_blank">https://developer.tuya.com/</a></li>
  </ul>
  <p id="FOCf"><strong>Русскоязычное комьюнити:</strong></p>
  <ul id="S0mZ">
    <li id="eHuk">AlexGyver - <a href="https://alexgyver.ru/" target="_blank">https://alexgyver.ru/</a></li>
    <li id="tJlw">Форум community.alexgyver.ru - <a href="https://community.alexgyver.ru/" target="_blank">https://community.alexgyver.ru/</a></li>
    <li id="txcS">esp8266.ru - <a href="https://esp8266.ru/" target="_blank">https://esp8266.ru/</a></li>
    <li id="qgI4">Sprut.AI - <a href="https://sprut.ai/" target="_blank">https://sprut.ai/</a></li>
    <li id="Q2jb">Kotyara12 - <a href="https://kotyara12.ru/" target="_blank">https://kotyara12.ru/</a></li>
    <li id="SH0a">SLS Gateway (Telegram) - <a href="https://t.me/slsys" target="_blank">https://t.me/slsys</a></li>
    <li id="pWgB">ESPsmart (интеграция с Алисой) - <a href="https://espsmart.ru/" target="_blank">https://espsmart.ru/</a></li>
    <li id="QsyR">Книга «ESP32-C3 Wireless Adventure» (ДМК Пресс) - <a href="https://www.espressif.com/en/ecosystem/community/books" target="_blank">https://www.espressif.com/en/ecosystem/community/books</a></li>
  </ul>
  <p id="kDzT"><strong>Железо и магазины:</strong></p>
  <ul id="3Qjz">
    <li id="gvHX">Espressif Systems - <a href="https://www.espressif.com/" target="_blank">https://www.espressif.com/</a></li>
    <li id="fpU3">ЕвроМобайл (дистрибьютор) - <a href="https://www.euroemobile.ru/" target="_blank">https://www.euroemobile.ru/</a></li>
    <li id="Arna">Амперка - <a href="https://amperka.ru/" target="_blank">https://amperka.ru/</a></li>
    <li id="VPnQ">rlocman.ru (агрегатор цен) - <a href="https://www.rlocman.ru/" target="_blank">https://www.rlocman.ru/</a></li>
  </ul>
  <p id="lKcC"><em>Espressif Systems - шанхайская компания, производитель ESP32. TSMC - тайваньская компания, производит чипы по контракту.</em></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/max_vs_vkontakte</guid><link>https://teletype.in/@bruce_club/max_vs_vkontakte?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/max_vs_vkontakte?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Максим не следит?</title><pubDate>Sun, 22 Mar 2026 21:18:02 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/ab/cc/abccbee7-e4af-4bbf-92cb-8b5626361f82.png"></media:content><description><![CDATA[<img src="https://img2.teletype.in/files/d9/be/d9be4223-4fea-407f-ac39-e93c66b3eead.png"></img>Твой смартфон знает где ты спишь. С кем переписываешься в три часа ночи. Сколько денег на счету. Какие лекарства гуглишь. Какие фотографии хранишь. Он слышит через микрофон, видит через камеру, считает шаги через акселерометр и определяет твоё положение в пространстве с точностью до метра. Всё это делает кусок стекла и алюминия, который лежит рядом 24 часа в сутки. Ближе, чем любой человек.]]></description><content:encoded><![CDATA[
  <figure id="iHP1" class="m_retina">
    <img src="https://img2.teletype.in/files/d9/be/d9be4223-4fea-407f-ac39-e93c66b3eead.png" width="768" />
  </figure>
  <p id="3eX6">Твой смартфон знает где ты спишь. С кем переписываешься в три часа ночи. Сколько денег на счету. Какие лекарства гуглишь. Какие фотографии хранишь. Он слышит через микрофон, видит через камеру, считает шаги через акселерометр и определяет твоё положение в пространстве с точностью до метра. Всё это делает кусок стекла и алюминия, который лежит рядом 24 часа в сутки. Ближе, чем любой человек.</p>
  <p id="ODnj">Вопрос не в том, что смартфон это умеет. Вопрос в том, <strong>кому </strong>из установленных приложений он об этом рассказывает.</p>
  <p id="Zv98">Я решил посмотреть. Взял 13 приложений и разобрал каждое по двум осям. Первая - техническая. Исходный код, конкретные файлы, строки и методы. Факты, которые можно проверить. Вторая - субъективная. Моё мнение, настроенное скептически к каждому без исключения. Telegram получит столько же подозрительности, сколько TikTok.</p>
  <p id="sZ2w">Некий <strong>енот в чёрных очках</strong>, назовём его информатором - принёс декомпилированные исходники этих 13 приложений. Не сетевой перехват (трафик можно подменить), не эмулятор (его можно обнаружить) - исходный код APK. <strong>Юридические вопросы - к еноту.</strong> Мы читаем то, что он принёс.</p>
  <blockquote id="P5hH"><strong>Оговорка №1.</strong> Рассматриваем только Android-приложения (APK). Что творится на iOS - это адище и отдельная история.</blockquote>
  <blockquote id="2LDD"><strong>Оговорка №2.</strong> Мы видим код, не поведение. Код показывает что приложение МОЖЕТ делать. Серверные настройки включают и выключают функции. Но если в коде есть вызов чтения контактов - эту функцию вызовут когда захотят. Код - факт. Намерение - интерпретация. Мы работаем с фактами.</blockquote>
  <p id="Jwbn"><strong>Что анализировали.</strong> 13 приложений, три категории. Мессенджеры: Telegram, ВКонтакте, WhatsApp, WeChat, IMO, Keet, MAX, Яндекс Мессенджер, Telemost. Банки: Сбербанк, T-Bank. Соцсети: Facebook*, TikTok. Разные юрисдикции (Россия, Китай, Запад, нейтральные). Одна методология: статический анализ декомпилированного кода.</p>
  <blockquote id="JKuZ">Напомню, что * Meta - организация, признанная экстремистской и запрещённая в РФ. </blockquote>
  <hr />
  <h2 id="zB2A">Рейтинг и спойлеры</h2>
  <figure id="V2bo" class="m_original">
    <img src="https://img3.teletype.in/files/29/65/29655a7c-24c3-49dd-8b99-74a34cb220a6.png" width="1536" />
  </figure>
  <p id="JgBT">Если у тебя нет сил читать 13 разборов - вот таблица. Что собирает каждое приложение и насколько глубоко оно залезает в твой телефон. Три минуты вместо трёх часов. Подробности по каждому - под спойлерами ниже.</p>
  <figure id="yGKz" class="m_original">
    <img src="https://img2.teletype.in/files/5f/18/5f184187-5fbf-4581-bd44-82fc8358c460.png" width="1776" />
  </figure>
  <blockquote id="Yg5p">Датчики — количество типов, данные которых уходят на сервер. «все» = полный перебор через getSensorList(-1).</blockquote>
  <p id="XTWS"></p>
  <figure id="odGj" class="m_original">
    <img src="https://img4.teletype.in/files/7b/f7/7bf71b78-d72a-44f3-bed8-315be8358a7f.png" width="1791" />
  </figure>
  <ul id="hNmD">
    <li id="KIsd"><strong>Антианализ -</strong> детекция root/Frida/Xposed (мешает исследовать приложение). </li>
    <li id="ht9K"><strong>ML откуда</strong> - локальная = встроена в APK, с сервера = скачивается после установки.</li>
    <li id="QC6A"><strong>RCE -</strong> возможность выполнить чужой код с правами приложения. WeChat единственный с тройной угрозой.</li>
    <li id="0nVr"><strong>KWS -</strong> нейросеть анализирует аудио при звонках. MAX и ВК через общий OK Calls SDK.</li>
  </ul>
  <p id="l57P">Далее, подробно о каждом приложении...</p>
  <p id="7b1z"></p>
  <h2 id="xsDY">Мессенджеры</h2>
  <hr />
  <figure id="x1tJ" class="m_retina">
    <img src="https://img4.teletype.in/files/b6/2e/b62ebc1d-507a-40d3-8d2e-627cae4901db.png" width="768" />
  </figure>
  <h2 id="aIAr">Telegram</h2>
  <h3 id="SfFq">Что хорошо</h3>
  <p id="QGn8">Ноль аналитических SDK. Ноль снятия отпечатка устройства. Не сканирует WiFi, не сканирует Bluetooth, не проверяет root, не детектит VPN. Firebase стоит, но аналитика деактивирована - конкретный код, который говорит Google «иди нахуй со своей аналитикой». Root, Frida, Xposed, Magisk - не ищет. </p>
  <p id="aaR7">Секретные чаты с полным E2E, собственная реализация Diffie-Hellman с re-keying, TTL сообщений, уведомление о скриншотах. Все ML-модели поставляются с APK, нет онлайн-загрузки. Passkey через FIDO2. Файловый доступ WebView заблокирован.</p>
  <h3 id="jVGh">Что плохо</h3>
  <p id="duqe">Контакты при синхронизации летят на сервер без хеширования. Plain text, батчами по 500 штук. Мини-приложения из attach menu читают буфер обмена без диалога подтверждения. Формально окно 10 секунд после клика, но таймер сбрасывается при любом клике внутри WebView - пока взаимодействуешь с мини-приложением, буфер доступен постоянно. Скопировал мнемонику, открыл мини-приложение - бот прочитает при первом клике.</p>
  <h3 id="iCS4">Что удивило</h3>
  <p id="0elM">Telegram не собирает данные сам. Telegram построил платформу, через которую их собирают другие - Mini Apps API. </p>
  <p id="hRH2">Клиент без SDK по сбору телеметрии? <strong>А зачем? Серверная сторона и так видит всё</strong>: какие каналы читаешь, когда онлайн, кому звонишь, какие стикеры шлёшь. </p>
  <p id="ALOk">Реклама в Telegram есть, таргетинг без данных не работает. Telegram не нужен AppsFlyer на клиенте - у него MTProto на сервере. </p>
  <p id="fkrZ">Вместо того чтобы собирать данные на устройстве, где их можно обнаружить через декомпиляцию, собирать там, где никакой реверс не достанет. </p>
  <p id="sh34">Монетизация разрослась до блокчейна: Premium, Stars, подарки, NFT-юзернеймы, TON-интеграция. Не получилось пролезть на рынок Европы и США? Ну, хотя б СНГ аудиторию обскамили. Заработали, заработали <em>они</em>. </p>
  <hr />
  <figure id="YdCP" class="m_retina">
    <img src="https://img4.teletype.in/files/b8/04/b804004c-7248-4592-bde7-e1b330124dd2.png" width="768" />
  </figure>
  <h2 id="JbBb">MAX (One.Me, бывший TamTam)</h2>
  <h3 id="pmcX">Что хорошо</h3>
  <p id="glEE">Нет AdMob, нет Facebook Ads, нет IronSource - ничего. IMEI и IMSI не собираются. WiFi-сканирование окружения вырезано в последних версиях. MyTracker (ВКонтакте) подключён в минимальной сборке - 2 из 10 модулей, антифрод-сенсоры (гироскоп, барометр, магнитометр) не активны. Буфер обмена и датчики - только по действию пользователя: proximity для «у уха», датчик света для автотемы, ротация для сферического видео. На сервер ничего из этого не летит. Root и VPN детектируются, но не блокируются - пишут единичку в аналитику и живут дальше.</p>
  <h3 id="6jcP">Что плохо</h3>
  <p id="ao0K">При OutOfMemoryError приложение снимает полный дамп памяти Java-процесса и отправляет на sdk-api.apptracer.ru. В дампе - всё, что было в памяти (только дамп Макса): сессионные токены, фрагменты переписки, временные ключи. Приложение работает нормально до первого обморока. А в обмороке - <strong>недержание </strong>на apptracer.<br /><strong>Каждые сутки</strong> DailyAnalyticsWorker отправляет фоновый отчёт: статус всех разрешений (push, контакты, галерея, камера, микрофон, геолокация), включены ли уведомления, фоновая передача данных, игнорируется ли оптимизация батареи, из какого магазина установлено.<br />SDP при звонках содержит <strong>реальные IP-адреса обоих участников</strong> и летит на api.ok.ru. Секреты сессий (sessionKey, sessionSecret, authToken) лежат в toString() в открытом виде - утекают через logcat, crash reports и те самые heap dumps.</p>
  <h3 id="LRad">Что удивило</h3>
  <p id="grBA">HOST_REACHABILITY - MAX проверяет доступность Telegram, WhatsApp, Google FCM, Госуслуг и собственного CDN. TCP-коннект на 443 порт, ICMP ping. Коды результатов: 0 - недоступен, 1 - пинг есть, HTTPS нет (DPI-блокировка), 3 - полная доступность. Параллельно шесть сервисов определяют твой IP - три российских (Яндекс, Mail.ru) и три зарубежных (ifconfig.me, ipify, AWS). Если IP на Яндексе отличается от IP на AWS - split-tunneling VPN обнаружен. Фактически устройства пользователей работают как распределённый мониторинг блокировок (но у ВК чуть ниже реализация еще веселее). Про то, как спрятаны эти шесть сервисов - <a href="https://t.me/bruce_club/366" target="_blank">я расказал в отдельной статье в Брюс Stars</a>.<br />При каждом VoIP-звонке (инфраструктура Одноклассников) скачивается нейросетевая модель и подключается к аудиопотоку. Модель слушает что ты говоришь. <strong>Пока детектирует одну фразу - «не слышу» </strong>- и отправляет событие с confidence-скором. Заявленное назначение - мониторинг качества связи. Но управление удалённое, модель скачивается динамически. То есть можно отдать определеному клиенту нейросетевую модель, которая распознает иные слова, но отправлять будет тег &quot;не слышу&quot; с рейтом. Сервер же сопоставит что и как. Надо было добавить тег &quot;я не слушаю&quot;.</p>
  <hr />
  <figure id="KPIs" class="m_retina">
    <img src="https://img1.teletype.in/files/08/70/087044a2-5e6c-4861-884f-841fd9b8a3a3.png" width="768" />
  </figure>
  <h2 id="fGEQ">ВКонтакте (com.vkontakte.android)</h2>
  <h3 id="5Itg">Что хорошо</h3>
  <p id="F9JP">Серверы для звонков полностью динамические - ничего не захардкожено, адреса выдаются при каждом звонке с TLS-политикой SECURE. Буфер обмена не мониторится - фонового прослушивания нет. Bluetooth строго для гарнитуры. Root-детекция не блокирует приложение - четыре независимых системы проверяют и все четыре просто пишут единичку в метрику. Хочешь сидеть в VK с Magisk - пожалуйста. Телеметрия не будит телефон ночью - метрики батчатся через WorkManager, просыпаются по расписанию Android. Для приложения с десятью системами аналитики внутри - хотя бы батарею берегут. Passkey через Google Play Services. Звонки со встроенным нейросетевым шумоподавлением - звучат прилично. Канал доставки защищён. А вот что по нему доставляется - следующий вопрос.</p>
  <h3 id="aT1v">Что плохо</h3>
  <p id="Y2Dh">Десять систем телеметрии работают параллельно. Не десять обёрток вокруг одного API - десять отдельных сетевых конвейеров с собственными HTTP-клиентами и эндпоинтами. Пять из них объединены фасадом, который дублирует каждое событие во все вложенные трекеры одновременно. Нажал кнопку - событие полетело на пять серверов. Остальные пять работают автономно. Параллельно MyTracker сливает GPS-координаты, пять ближайших WiFi-точек с адресами, данные сотовых вышек и рекламный идентификатор. Переменная, управляющая геосбором, называется <code>mytrackerLocationCrapEnabled</code>. Crap - это дерьмо. Включена по умолчанию. Разработчики назвали функцию дерьмом и залили в продакшн.<br /><strong>VPN-детекция скрытная</strong> - статус пишется минимум в восемь телеметрических схем, пользователь не информируется. Ты думаешь, что сидишь через VPN анонимно - VK знает и сообщает в каждом батче. Список установленных приложений собирается по умолчанию. Серверные флаги управляют набором собираемых данных - сегодня одно, завтра включат другое без обновления приложения. Отдельный модуль Reef строит карту перемещений по WiFi-точкам - без GPS, просто по роутерам вокруг.<br />Как и у Макса - нейромодель «не слышу» интегрирована в аудиозвонки.</p>
  <h3 id="MFZV">Что удивило</h3>
  <p id="Vjyz">Мини-приложения раздают 50+ JavaScript-интерфейсов - акселерометр, гироскоп, датчики движения, email, телефон, буфер обмена, управление вспышкой камеры, скачивание файлов. Мини-приложение узнаёт, когда ты делаешь скриншот. WebView с доступом к файловой системе плюс JavaScript включён - отдельная поверхность атаки. И встроенный WhitelistTracker с сервера проверяет доступность произвольных хостов каждые пять минут - список приходит удалённо, в коде следов не остаётся. у Макса список сервисов для проверки захардкожен, а у ВК он динамический. То есть каждый пользователь ВК потенциально без разрешения становится участником проверки доступности того или иного сервиса автоматически по взмаху палочки с серверной части. Круто?<br />VK SAK - собственная поведенческая аналитика - около 1200 шаблонов, определяющих поведение человека. Лента, видео, маркетплейс, клипы, музыка, мессенджер, геолокация, звонки, профиль. Каждый клик, скролл, просмотр улетает через API на сервера ВК. Дрочешь? Мы знаем даже с какой интенсивностью вибрации!<br />Reef WiFi Tracker - собственная система VK для геолокации без GPS. ReefWifiReceiver подписывается на SCAN_RESULTS - пассивный сбор окружающих WiFi-точек. Данные накапливаются в ReefWifiInfoState. По BSSID можно строить граф перемещений - где ты был, когда пришёл, сколько находился. GPS не нужен. Достаточно знать, какие роутеры вокруг. Дополнительно GpsLocationReceiver отслеживает PROVIDERS_CHANGED - приложение узнаёт, когда ты включаешь или выключаешь GPS. Три слоя геосбора: спутники + WiFi + мониторинг настроек.<br />38 ML-моделей в enum MLFeatures. AR-эффекты: распознавание лиц по 468 точкам, 18 классов жестов (PALM, OK, POINTER, KHABIB, FIST, VICTORY, NOT_GESTURE, NOT_HAND, THUMB_UP, THUMB_DOWN, THUMB, OTHER, ONE, ROCK, CROSS, HOMMIE, HEART_LEFT, HEART_RIGHT), детекция кошек и собак, морфинг (ребёнок, старик, мультик), сегментация человека и неба. Всё на устройстве через TensorFlow Lite + OpenCV 4. Отдельно доставляет enum-значение <strong>KHABIB среди жестов</strong>. Распознавание одного конкретного бойца - это, видимо, <strong>критическая бизнес-фича</strong>.</p>
  <hr />
  <figure id="5qxg" class="m_retina">
    <img src="https://img1.teletype.in/files/cb/7b/cb7bb9d8-1cde-47e9-b7e5-752cc848fabb.png" width="768" />
  </figure>
  <h2 id="K1Jt">WhatsApp (com.whatsapp)</h2>
  <h3 id="fOfo">Что хорошо</h3>
  <p id="jiz4">Шифрование (постквантовое) - лучшее из реализации в мессенджерах. Шесть уровней проверки сертификатов. Перевод сообщений работает прямо на телефоне, без серверов - используются локальные нейросети прямо у тебя на смартфоне. Ни одного стороннего аналитического SDK. Firebase Analytics явно деактивирован. Экраны платежей защищены от скриншотов. Экраны чатов - нет. Деньги важнее переписки, официально.</p>
  <h3 id="sprx">Что плохо</h3>
  <p id="4doA">900+ типов внутренних телеметрических событий (шаблонов поведения пользователя как у ВК). 12 собственных систем аналитики работают параллельно. Отправка сообщения, просмотр статуса, создание группы, взаимодействие с AI, загрузка медиа, настройки приватности, расход батареи, состояние памяти, размер данных на диске, запуск приложения - всё отдельные события с детальными полями отправляются в Meta. Есть даже «подозрительные взаимодействия в групповых чатах» - кто решает что подозрительное ты сделал, ты не узнаешь. Каждые сутки WhatsApp автоматически собирает профиль твоего устройства: рутован ли телефон, стоит ли кастомная прошивка, модифицирован ли клиент, размер адресной книги и сколько из неё в WhatsApp. Плюс статус всех разрешений поимённо - какие ты дал и какие отклонил. Двести с лишним метрик. Каждые сутки. Без твоего ведома.<br />Полный рентген устройства: IMEI, рекламный идентификатор (для ЕС отключено, кек), серийный номер SIM-карты, WiFi-точки вокруг тебя, модель и т.д.. И вишенка - список ВСЕХ когда-либо спаренных Bluetooth-устройств с именем и MAC-адресом каждого. Наушники, часы, колонка, машина, фитнес-браслет. Уникальная комбинация Bluetooth-устройств - такой же отпечаток, как список установленных приложений. Каждый день WhatsApp проверяет, стоят ли на телефоне Facebook и Instagram.</p>
  <h3 id="TsXK">Что удивило</h3>
  <p id="5Iex">Внутри WhatsApp сидит VPN-клиент Psiphon - инструмент обхода государственных блокировок, которым пользуются в некоторых странах любители поорать про свободу. а еще Meta* может менять экраны приложения прямо с сервера, без обновления в магазине - ты видишь новую кнопку, а APK тот же, но внутри например появится окошко, что ты в опасности и срочно должен сделать определенные нехорошие действия.<br />В нативных библиотеках лежит LLaMA - две версии, обычная и премиум. Забавно, что премиум модель можно технически скачать и использовать, а вот кто-то технически неподкованный за это платит.</p>
  <hr />
  <figure id="V83d" class="m_retina">
    <img src="https://img2.teletype.in/files/9d/e6/9de6f09d-863a-4a2f-b2ca-b319cdafea8e.png" width="768" />
  </figure>
  <h2 id="QmqE">WeChat (com.tencent.mm)</h2>
  <h3 id="fGVX">Что хорошо</h3>
  <p id="z2sV">Внутренний аудитор чувствительных API - Privacy Proxy Framework. Перехватывает 13 опасных вызовов (getDeviceId, getSubscriberId, clipboard и другие) и логирует, кто лезет. Единственное из 13 приложений, которое аудитирует доступ к буферу обмена. Ирония: сам WeChat тоже мониторит clipboard для обнаружения ссылок на мини-программы. Но хотя бы честно фиксирует, кто ещё лезет. Платежи защищены серьёзно - оверлейные атаки заблокированы на пяти экранах, биометрия через аппаратный TEE с тремя типами (отпечаток, лицо, голос - голосовая аутентификация уникальна среди всех 13). Нейросетевой детектор приватности на фотографиях - находит лица, номера, документы, банковские карты и предлагает размыть. Работает на устройстве, не на сервере. Данные внутри экосистемы Tencent - сторонней аналитики минимум, утечки к третьим сторонам не обнаружено. Оплата по ладони. Распознавание рисунка вен - поднёс руку к терминалу, деньги списались.</p>
  <h3 id="87BV">Что плохо</h3>
  <p id="TsPi">Device fingerprinting - полный набор. 12+ собственных систем телеметрии работают параллельно - все мультиплексируются через непрозрачный протокол MMTLS, который не может отаудитировать ни Wireshark, ни mitmproxy. Каждые 24 часа на сервер улетает статус всех разрешений. Tinker позволяет подменить исполняемый код без обновления через магазин. Буфер обмена мониторится постоянно. WiFi-позиционирование по BSSID с 10-минутным интервалом. JNI-хук снимает ограничения скрытых API Android. Root-детекция на 8+ механизмов. VPN-детекция активная с нативным callback. WeChat будит телефон для heartbeat через exact alarm с обходом Doze.</p>
  <h3 id="Wd5i">Что удивило</h3>
  <p id="hIbe">Anti-spoofing через нейросеть, которая анализирует отражения в зрачках - чтобы подделать, нужно обмануть не камеру, а нейросеть. 7 типов OCR на устройстве: текст, документы, таблицы, книги, сертификаты, платёжные QR, абзацы. Сфоткал таблицу в журнале - распознал с сохранением структуры.<br />iBeacon определяет, рядом с каким магазином ты стоишь. Шагомер синхронизирует шаги на серверы Tencent.</p>
  <hr />
  <figure id="aWpS" class="m_retina">
    <img src="https://img1.teletype.in/files/ce/1f/ce1f185d-5dc0-4533-b832-d216e99aa242.png" width="768" />
  </figure>
  <h2 id="UbaR">IMO (com.imo.android.imoim)</h2>
  <h3 id="tjyx">Что хорошо</h3>
  <p id="JF9k">Буфер обмена не мониторится - ноль подписок на изменения, все операции по действию пользователя. BLE-сканирование мёртвое, Nearby мёртвый. SQLCipher для базы данных.</p>
  <h3 id="vqKY">Что плохо</h3>
  <p id="ijV2">Семь рекламных SDK одновременно: AdMob, Pangle, Facebook Audience Network, Unity Ads, Vungle, Fyber, Digital Turbine. 26 SDK в сумме. Каждый собирает fingerprint устройства и отправляет в свою компанию. Полный список установленных приложений улетает на сервер - банки, VPN, медицинские, дейтинг. Плюс hardcoded проверка ~20 конкретных пакетов поимённо. AppsFlyer получает IMEI через рефлексию в обход ограничений Android 10+ и регистрирует listener на три типа сенсоров для fingerprinting. VPN-детекция есть. Список всех спаренных Bluetooth-устройств в телеметрию. Клавиатуры с языками каждые 14 дней. cross-app wakeup через Bigo Live и Likee - три приложения поднимают друг друга. Оценка контента с помощью нейросетей на softporn и horror.</p>
  <h3 id="7HKq">Что удивило</h3>
  <p id="pouh">В коде лежит 40 скрытых классов которые собирают touch-биометрию: давление, координаты, площадь касания, длительность. Шифруют публичным ключом Google и отправляют. Пользователь не знает.<br />Domain fronting через семь CDN: Google Cloud Run маскирует трафик под chrome.com, для Ирана фронт через redditstatic.com, для Туркменистана DNS-over-TLS через Google metric. Модуль Overwall - SOCKS5, TLS-туннели, нативный JNI. IMO маскирует весь трафик под легитимные сервисы.<br />IMO - это Bigo Live внутри. User-Agent «BigoLive-Android». JOYY Inc. (NASDAQ: YY) → Bigo → IMO. Общий Jenkins, общие репозитории, CDN на yy.com. 17 ML-моделей зашифрованы нестандартным AES с ключом «bigo1» .</p>
  <hr />
  <figure id="N69n" class="m_retina">
    <img src="https://img2.teletype.in/files/1d/1c/1d1cf9d9-ca08-458a-b8cc-553c7440b977.png" width="768" />
  </figure>
  <h2 id="wSgo">Keet (io.keet.app)</h2>
  <h3 id="p3VQ">Что хорошо</h3>
  <p id="aNjo">Ноль рекламных SDK. Ноль attribution. Ноль аналитики. Firebase Analytics принудительно отключён в манифесте. Sentry отключён. Google Ad ID заблокирован. Не сканирует установленные приложения, WiFi-окружение, Bluetooth-устройства.</p>
  <h3 id="w0AJ">Что плохо</h3>
  <p id="x3wE">expo-clipboard тихо слушает буфер обмена - при каждом изменении генерируется событие с типом контента. Работает пока приложение на переднем плане. React Native/Expo-костыль, который никто не вычистил - не целенаправленная слежка, но факт остаётся. Системный прокси принудительно отключён - кастомный ProxySelector возвращает NO_PROXY для всех URI. VPN работает, прокси нет. Install Referrer из Expo-шаблона - мусор в манифесте. Google ML Kit для QR вместо офлайн-библиотеки - лишняя зависимость.</p>
  <h3 id="cdrJ">Что удивило</h3>
  <p id="iv6E">Bare Kit Worklet - нативный JavaScript runtime. Это не React Native приложение с P2P-модулем, это P2P-стек Holepunch, завёрнутый в мобильную обёртку. Два Firebase URL обфусцированы interleaving-чередованием символов - единственное место с обфускацией строк, при grep не видно. Всё остальное - DHT discovery без захардкоженных адресов.<br />Единственное из 13 приложений, которое можно назвать чистым без оговорок. Ноль рекламных SDK, ноль fingerprinting, глубокий аудит - чисто. P2P на Hyperswarm DHT, шифрование на libsodium. Нарекания - expo-clipboard listener, отключённый прокси и 15 полей на серверах Google.</p>
  <hr />
  <figure id="kW2e" class="m_retina">
    <img src="https://img1.teletype.in/files/09/ac/09ac6c4f-c230-42e0-a3e9-7404e2325fc0.png" width="768" />
  </figure>
  <h2 id="nDEL">Яндекс Мессенджер (com.yandex.yamb)</h2>
  <h3 id="LB7n">Что хорошо</h3>
  <p id="WE6d">Firebase Analytics не обнаружен - Firebase только для push. Нет Adjust, AppsFlyer, Amplitude, Mixpanel, Crashlytics. IMEI и IMSI не собираются. Номер телефона только в Passport UI, в аналитику не уходит. VPN-детекция отсутствует. Clipboard не прослушивается. Установленные приложения не сканируются. Мини-приложения в sandbox с единственным нативным методом через JSON - у VK 50+ JS-методов с акселерометром и вспышкой, здесь один метод.</p>
  <h3 id="VcK5">Что плохо</h3>
  <p id="gPIU">WiFi-сканирование через AppMetrica: полный список видимых сетей (BSSID, SSID, уровень сигнала), не только текущая. Плюс сотовые вышки (LAC, MCC, MNC, Cell ID). GPS включён по умолчанию. Координаты касаний отправляются в аналитику - AppMetrica записывает куда тыкаешь на каждом экране.</p>
  <h3 id="p1nz">Что удивило</h3>
  <p id="18dk">Это не мессенджер - это агрегатор Яндекса. Алиса с WebSocket для голосового ввода. DivKit - Server-Driven UI, где сервер присылает JSON-описание экранов, клиент рендерит. Любой экран можно заменить с сервера без обновления. Telemost/Goloom для видеоконференций с SFU (Simulcast 4 слоя), ИИ-суммаризацией, записью конференций и трансляцией. Двухуровневая система звонков: P2P через JSON-RPC для один-на-один, SFU через Protobuf для групповых. Кодеки VP8/H264/VP9/AV1, Opus с DTX и DRED. TURN/STUN динамические, захардкоженных нет. Passport credentials зашифрованы нестандартно - SHA-256 от каждого слова фразы «yandex account manager» XOR-ится в AES-ключ. SSO между всеми приложениями Яндекса через signature-level разрешения - Такси, Маркет, Браузер делят авторизацию.</p>
  <p id="2lCm">Самый тихий из российских приложений в обзоре.</p>
  <hr />
  <h2 id="yNuT">Банки</h2>
  <p id="U7Iz">С банками другая арифметика. Телефонные мошенники звонят людям, представляются «службой безопасности», просят установить TeamViewer и выводят деньги. Бабушки, дедушки, люди под стрессом - реальные жертвы, реальные украденные деньги. Банк обязан остановить это. Для этого ему нужно видеть что происходит на устройстве.</p>
  <hr />
  <figure id="u800" class="m_retina">
    <img src="https://img1.teletype.in/files/c0/02/c002cec4-fd69-49c6-80c0-d967665ba2fe.png" width="768" />
  </figure>
  <h2 id="nJyi">Сбербанк Онлайн (ru.sberbankmobile)</h2>
  <h3 id="ePUo">Что хорошо</h3>
  <p id="Vvct">28 закреплённых сертификатов с динамическим обновлением с сервера - самый серьёзный SSL pinning среди 13 приложений. Полный стек ГОСТ-криптографии: шифрование, хеш, ЭЦП, цифровой рубль (<a href="https://t.me/bruce_club/366" target="_blank">подробно описал в Брюс Stars</a>). Локальные нейронки: ONNX Runtime + SaluteSpeech для сканирования карт и документов, голосовой ассистент. BiZone CallerID в отдельном процессе - перехватывает звонки до того, как телефон зазвонит, может блокировать звонки из WhatsApp и Telegram от незнакомцев. Clipboard не мониторится.</p>
  <h3 id="c2Eg">Что плохо</h3>
  <p id="5sIE">161-поле Device Fingerprint - абсолютный рекорд. Начиная с IMEI, заканчивая списоком VPN-приложений. Kaspersky SDK, как часть приложения, как часть корабля: сбор списка приложения, сканирование файлов, перехват уведомлений, WiFi reputation. 36 приложений удалённого доступа отслеживаются - включая Zoom, Discord, Скайп и Госуслуги. VPN-детекция в 4 механизма, <code>isVpn</code> с каждым событием. Поведенческая биометрия на 7 сенсорах плюс координаты касаний - как держишь телефон, как двигаешь пальцем, как ходишь. Root блокирует NFC-платежи.</p>
  <h3 id="zVSx">Что удивило</h3>
  <p id="jerk">Firebase-проект называется <code>sbol-ios-alfa</code> - «iOS» в Android, «альфа» в production.<br />IoT Hub для умного дома - банковское приложение управляет лампочками.<br />Обнаружение второго дисплея для детекции screen sharing. 2GIS на 32 МБ для карты банкоматов.</p>
  <hr />
  <figure id="Hhtd" class="m_retina">
    <img src="https://img2.teletype.in/files/d8/5d/d85def78-dc6c-42a6-8172-df3295b9ed16.png" width="768" />
  </figure>
  <h2 id="JzSf">ТБАНК (com.idamob.tinkoff.android)</h2>
  <h3 id="s6Sq">Что хорошо</h3>
  <p id="j1XC">Root-детекция на 60+ проверок. SSL Pinning двойной. ГОСТ-криптография через CryptoPro - цифровой рубль, электронная подпись, ГОСТ TLS. TFLite для верификации selfie. Clipboard не мониторится.</p>
  <h3 id="5Xup">Что плохо</h3>
  <p id="EtxT">AppsFlyer v6.17.5 - рекламная атрибуция на 13 эндпоинтах в Израиле. Приложение, где вводишь PIN от счёта, а рядом SDK отправляет историю действий в Герцлию. Шесть систем телеметрии одновременно. 75 разрешений - рекордсмен обзора. Sensor fingerprinting: <code>getSensorList(-1)</code> перечисляет все датчики, хешируется в уникальный отпечаток - по набору сенсоров тебя узнают даже после сброса GAID и переустановки. WiFi и BLE сканирование через Яндекс MapKit - непрерывное, для indoor-геолокации. WhoCalls выгружает историю звонков на сервер.</p>
  <h3 id="EI6k">Что удивило</h3>
  <p id="aOqX">VPN-детекция агрессивнее Сбера: три механизма, непрерывный мониторинг, <code>VpnTimeoutException</code> при авторизации. Сбер показывает Snackbar - T-Bank кидает таймаут.<br />Т-Дети: лимит фоновых запросов геолокации 999 (у взрослых - 1). Координаты ребёнка каждые несколько секунд. Microsoft SignalR для VoIP в стране импортозамещения - рядом с CryptoPro ГОСТ для цифрового рубля.</p>
  <h2 id="Fyy4">Соцсети</h2>
  <hr />
  <figure id="Hky7" class="m_retina">
    <img src="https://img1.teletype.in/files/81/c3/81c37b19-1938-4aca-8a47-caec9633bd97.png" width="768" />
  </figure>
  <h2 id="s3BN">Facebook (com.facebook.katana)</h2>
  <h3 id="SOjr">Что хорошо</h3>
  <p id="G1HT">E2E в Secret Conversations на HPKE: DHKEM X25519 + HKDF-SHA256 + ChaCha20Poly1305 + AES-GCM. Четыре state of the art примитива. Privacy Gateway через OHTTP relay (Fastly + Cloudflare) - два посредника, ни один с полной картиной. Device Risk Score: 16 взвешенных проверок, шифрованный HPKE cookie. Сервер решает о доверии, не раскрывая клиенту конкретные проверки.</p>
  <h3 id="UYJw">Что плохо</h3>
  <p id="Cb4L">250+ точек телеметрии: с SIM Serial и до вышкек сотовой связи. Family Device ID склеивает Facebook, Instagram, WhatsApp в единый профиль - удалил одно, два других помнят.VPN-детекция на 45+ индикаторов - fingerprint&#x27;ит реальную сеть под туннелем. Включил VPN - Facebook видит: под ним 4G, оператор МТС. 25+ SDK с телеметрией. Clipboard мониторится фоновым слушателем. 12+ типов сенсоров включая отслеживание головы для Meta Quest. Выделенный BLE-сканер сканирует Bluetooth вокруг - не твои устройства, а всех. WiFi fingerprinting при чекинах отправляет BSSID роутеров на сервер. 60+ компонентов persistence, кросс-Instagram boot, кастомная push MQTT/FBNS, </p>
  <h3 id="JJ3c">Что удивило</h3>
  <p id="2zX9">Facebook модифицирует Android Runtime. Отключает верификацию DEX, меняет права памяти на RWX, перехватывает mmap и madvise собственным hooking-фреймворком, подменяет фабрику компонентов. Приложение из Google Play делает то, что обычно делают эксплойты. SceneX v9 сканирует camera roll on-device: наготу, насилие, эстетику - KEEP или DROP для каждой фотки до публикации. WeChat предлагает размыть паспорт и спрашивает. Facebook молча классифицирует весь альбом. Hot patching через Hermes + BigZip + Superpack с захардкоженным App Token. Google Play Review? Не слышали.</p>
  <hr />
  <figure id="KaJA" class="m_retina">
    <img src="https://img1.teletype.in/files/0e/9f/0e9f712d-4b0e-41b8-a16b-f0ff8d2aa56d.png" width="768" />
  </figure>
  <h2 id="QiIQ">TikTok</h2>
  <h3 id="Gs5E">Что хорошо</h3>
  <p id="chfk">FIDO2/Passkey - полный цикл от регистрации до удаления. Ноль захардкоженных AWS-ключей и паролей в коде - ключи поставляются через выделенный ClientKeyManager. C2PA SDK маркирует AI-контент криптографической меткой происхождения. Play Integrity для проверки целостности устройства.</p>
  <h3 id="v0RH">Что плохо</h3>
  <p id="LfrX">SDK ByteDance (AppLog, APM, MetaSec, BDTuring, Helios, Pumbaa, ShadowHook, TTNet, ByteRTC) плюс AppsFlyer, Facebook SDK, Firebase, ThreatMetrix. Oracle Cloud proxy для американских данных (Project Texas). Собирает полный список установленных приложений. Clipboard - тройная система анализа буфера обмена. Рекламный баннер внутри TikTok может прочитать скопированный пароль. 12 механизмов VPN-детекции с блокировкой монетизации. Lancet перехватывает 23 метода TelephonyManager: IMEI, IMSI, ICCID, номер, вышки - централизованный сбор из всех контекстов. WiFi 7 MLD MAC - стандарт только появляется а TikTok уже собирает. 17 WiFi API включая сохранённые сети и DHCP. Пять проприетарных заголовков подписи запросов (X-Gorgon/Khronos/Ladon/Argus) защищают конвейер сбора от реверса.</p>
  <h3 id="OsSc">Что удивило</h3>
  <p id="18wb"><code>processGyroscope2Touch</code> проверяет реальность касания по микровибрации гироскопа - живой палец создаёт вибрацию, скрипт не создаёт. </p>
  <p id="WpG3"><strong>HarSensorManager </strong>определяет по акселерометру: идёшь, бежишь или ведёшь машину - разные рекламные аудитории. </p>
  <p id="3qwe"><strong>DeviceSignalInfo </strong>во время лайвов: гироскоп + нажатия + громкость микрофона с привязкой к конкретному стримеру. ТикТок знает не только ЧТО смотришь, но КАК реагируешь на каждого человека.</p>
  <p id="NWo5">Восемь подсистем динамической загрузки включая Python VM и BypassDexFileVerify. Connect Now - собственный BLE-стек для обнаружения пользователей рядом (Google Nearby выкинут).</p>
  <figure id="SsP6" class="m_retina">
    <img src="https://img1.teletype.in/files/c7/64/c7641438-a590-404c-85c9-f5971383d97d.png" width="768" />
  </figure>
  <h2 id="xyAw">Заключение</h2>
  <p id="uGgt">Тринадцать приложений. Одна методология. Один вопрос - что стоит на твоём телефоне и кому оно отчитывается.</p>
  <p id="xzik">Telegram и Keet доказали: мессенджер работает с нулём SDK, нулём fingerprinting и нулём сканирования окружения. Telegram при этом тащит три крипто-слоя, пять нейросетей и FIDO2. Keet передаёт сообщения напрямую между устройствами без сервера вообще по их словам (но исходников сервера я не видел, а для начального запуска и генерации юзернейма, централизованный сервер все равно нужен).</p>
  <p id="OXuP">Facebook и TikTok доказали обратное - что из смартфона можно достать практически всё.TikTok вообще удивил: <strong> во время стримов записывает реакцию на каждого конкретного человека</strong>. </p>
  <p id="B2XV">Отдельно про хайп вокруг MAX. Мессенджер называют шпионским. Давай сравним его с ВКонтакте - приложением того же холдинга VK Group.</p>
  <p id="QlzX">MAX пингует шесть доменов и детектит VPN. ВКонтакте пингует произвольные URL по команде сервера - какие именно, ты без перехвата трафика не узнаешь, потому что список приходит удалённо и в коде не остаётся. MAX слушает одну фразу при звонках. ВКонтакте слушает ту же фразу плюс wake-word Маруси в музыке, видео - везде. MAX не сканирует установленные приложения. ВКонтакте ежедневно выгружает полный список с рекламным идентификатором. MAX не читает WiFi. ВКонтакте отправляет пять ближайших WiFi-точек с BSSID и строит карту твоих перемещений через Reef WiFi Tracker без GPS. MAX прячет адреса серверов. ВКонтакте прячет сам факт проверки - WhitelistTracker шлёт HTTP HEAD на хосты из серверного списка, и в коде не остаётся ни одного URL.</p>
  <p id="ABU3">Оба приложения - один холдинг VK Group. Одна и та же нативная библиотека <code>libEnhancementLibShared.so</code> с Kaldi ASR и Speaker Recognition. Одна и та же инфраструктура звонков через OK Calls SDK. Те же разработчики, тот же Jenkins CI, тот же namespace <code>vk::enh</code>.</p>
  <p id="TfnW"><strong>Если MAX тебя пугает - удали ВКонтакте первым</strong>.</p>
  <p id="s1am">Но ВКонтакте удалять не модно, а на MAX удобно показывать пальцем.</p>
  <p id="tECj">Если личная неприязнь к VK Group - ок, имеешь право. Но тогда удаляй все продукты холдинга. <strong>ВКонтакте, VK Видео, VK Музыку, Почту Mail.ru, RuStore.</strong> Двадцать кастомных межприложенных разрешений usersstore шарят данные между десятью приложениями экосистемы. </p>
  <p id="yusW">Если считаешь себя борцом за приватность и сильным независимым - открой список приложений на телефоне. Яндекс знает, во сколько ты встаёшь, когда ложишься, куда ездишь, что ищешь в браузере, какие секс-игрушки заказываешь на следующий день после гугления «как разнообразить» и какие лекарства забираешь в аптеке. Сбер знает твои финансы до копейки. Борьба с MAX при наличии этих приложений на телефоне - менять замок на входной двери, когда все окна нараспашку.</p>
  <p id="1pYw">А если тобой заинтересуются люди серьёзные - им MAX не нужен. Им вообще никакие приложения не нужны. Достаточно загрузить микрокод в SIM-карту через оператора связи для удалённого доступа к микрофону и геолокации. Операторы обязаны выполнять требования СОРМ. Против этого уровня ни Knox, ни VPN, ни удаление MAX не работает. Если ты в поле зрения - ты в поле зрения, и приложения тут ни при чём.</p>
  <p id="Otmc">Для собственного спокойствия, если MAX (и остальные приложения VK Group) нужен по работе или для общения, но нервы не на месте - изолируй его. Samsung Knox, рабочий профиль Android, Shelter. Отдельный контейнер, отдельные разрешения, отдельная файловая система. MAX не увидит остальные приложения, не получит доступ к основным контактам, не прочитает ничего за пределами своей песочницы. Нейросеть для wake word detection будет слушать пустоту рабочего профиля. Пять минут настройки.</p>
  <p id="LuLI">Сбер и T-Bank собирают не меньше - но у них другая причина. <strong>Телефонные мошенники реально выводят деньги через TeamViewer и AnyDesk, реально обманывают людей под стрессом</strong>. <u>Банк обязан это остановить.</u> Для этого Сбер и T-Bank запрашивают многие сенсоры. Антифрод работает - Сбер публикует статистику остановленных переводов. Вопрос не в том, нужно ли это делать. Вопрос - нужны ли для этого IMEI, WiFi MAC, координаты касаний, список VPN-приложений и RTB-аукцион в банковском приложении.</p>
  <p id="WT5q"><strong>WhatsApp </strong>- отдельный цинизм. Маркетинг продаёт end-to-end шифрование. Шифрование реально работает, содержимое не читается. Но вокруг содержимого - 879 типов метрик: кто, когда, откуда, с какого устройства, какие приложения установлены (SHA-хеш каждого с сертификатом разработчика), включён ли VPN, какой оператор, какая версия ОС. Конверт запечатан. Но почтальон записал кто отправил, кому, когда, откуда, сколько весит, и сфотографировал руки отправителя. Приватность содержимого при тотальном сборе метаданных - это не приватность. Это витрина.</p>
  <p id="pT7D">Keet - самое тихое приложение из тринадцати. Ноль собственной телеметрии. Ноль fingerprint. Ноль сенсоров на сервер. P2P через Hyperswarm DHT.</p>
  <p id="uv1L">Но «децентрализованный» не значит «без серверов». Юзернеймы хранятся на сервере Holepunch. Bootstrap DHT требует начальных нод - без них сеть не поднимется.</p>
  <p id="wah5">А код - кривой. 22 проверки на эмулятор (больше чем у Сбера и T-Bank) в приложении, которому вообще не нужна эмулятор-детекция. expo-clipboard тащит <code>addPrimaryClipChangedListener</code> - фоновый слушатель буфера обмена через React Native костыль, которого <strong>разработчики скорее всего даже не заметили</strong>. Expo и React Native привносят мусор, который никто не аудирует. Keet приватный не потому что код вылизан и кривой слегка - а потому что у него нет бизнес-модели, которая требует слежки.</p>
  <p id="Hw6l">Подробный технический разбор каждого из 13 приложений - со всеми классами, файлами и строками кода - на канале <strong>Bruce Stars</strong>.</p>
  <blockquote id="BPeD">*Facebook, Instagram - продукты компании Meta, признанной экстремистской организацией, деятельность которой запрещена на территории РФ.</blockquote>
  <p id="AprH"></p>
  <figure id="nQjS" class="m_retina">
    <img src="https://img1.teletype.in/files/87/74/87745c91-08d8-4305-919c-bdaa2e0dba83.png" width="768" />
  </figure>
  <p id="cjIB"></p>
  <p id="YSiH">Все тринадцать хотят одного - знать о тебе больше. Разница в том, как просят.</p>
  <p id="IVPb">Я готов отдать данные приложению, которое объясняет зачем они нужны и что с ними делает. Я не готов быть оценённым по 1200 поведенческим шаблонам ради рекламы.</p>
  <p id="T3Bc">Технологический стек при этом не оправдание и не обвинение. Сбер собирает жёстко - но стек серьёзный: ГОСТ-криптография, SberTLS на 28 сертификатах, ONNX Runtime, BiZone CallerID. T-Bank - двойной SSL pinning, NDK Executor, CryptoPro для цифрового рубля. Это инженерные решения, за каждым стоит конкретная задача. А 53 SDK в TikTok - это не инженерия. Это бизнес-модель, замаскированная под приложение для коротких видео.</p>
  <p id="Fdy5"><strong>Ставить или удалять - решаешь ты. Я показал что внутри.</strong></p>
  <p id="2t7g"></p>
  <p id="UJBC"><strong>Технические отчеты в <a href="https://t.me/bruce_club/366" target="_blank">Bruce Stars</a>:</strong></p>
  <ol id="sUvg">
    <li id="0ECE">о каждом приложении</li>
    <li id="QyMY">цифровой рубль</li>
    <li id="QU7A">AppsFlyer SDK</li>
    <li id="lFpd">MyTracker</li>
    <li id="503o">OK Tracer</li>
    <li id="Hb3F">Reef Вконтакте</li>
    <li id="NHhB">Tencent Analytics</li>
    <li id="uBJa">VK SAK</li>
    <li id="umf4">Нейросети в кармане</li>
  </ol>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/telegram_cocoon_mtproto</guid><link>https://teletype.in/@bruce_club/telegram_cocoon_mtproto?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/telegram_cocoon_mtproto?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Telegram: от борьбы с цензурой к цифровому базару</title><pubDate>Thu, 12 Mar 2026 20:43:46 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/27/88/27884065-d93d-43d0-9cd9-ca6052d472f1.png"></media:content><description><![CDATA[<img src="https://img3.teletype.in/files/68/a0/68a00c1c-2a88-494b-92c9-933f5bdc6916.png"></img>В апреле 2018 года Россия заблокировала Telegram. Через два месяца Telegram опубликовал на GitHub исходный код MTProxy - прокси-сервера с обфускацией трафика (1). Прямой связи с блокировкой Дуров публично не подтверждал, но хронология говорит сама за себя. Репозиторий набрал тысячи звёзд на GitHub, иранцы и россияне получили инструмент обхода блокировок, а Telegram закрепил за собой имидж мессенджера, который сражается за свободу.]]></description><content:encoded><![CDATA[
  <figure id="9WAj" class="m_original">
    <img src="https://img3.teletype.in/files/68/a0/68a00c1c-2a88-494b-92c9-933f5bdc6916.png" width="1536" />
  </figure>
  <p id="QeEe">В апреле 2018 года Россия заблокировала Telegram. Через два месяца Telegram опубликовал на GitHub исходный код MTProxy - прокси-сервера с обфускацией трафика (1). Прямой связи с блокировкой Дуров публично не подтверждал, но хронология говорит сама за себя. Репозиторий набрал тысячи звёзд на GitHub, иранцы и россияне получили инструмент обхода блокировок, а Telegram закрепил за собой имидж мессенджера, который сражается за свободу.</p>
  <blockquote id="Kagh">В круглых скобках циферка - в конце статьи ссылка на источник.</blockquote>
  <p id="Uwh9">Это был 2018 год. Сейчас 2026, и этот же репозиторий - 284 open issues, 36 open PRs на момент проверки (1). Дефект с предположением PID ≤ 65535 (assert в common/pid.c:42) присутствует в master с 2018 года - свежие PR «support pid &gt; 65535» есть, но не смержены (2). Активность в репозитории минимальная - редкие технические коммиты на фоне сотен открытых issues. Issue #35 от пользователя из Ирана: «Proxies being banned in Iran. CHANGE TO TLS PLZ» (3). Issue закрыт; публичного решения или патча в MTProxy, отвечающего на требование перейти на TLS, не появилось.</p>
  <p id="aOra"><strong>Справедливости ради</strong>: потребность в обходе блокировок не осталась без ответа - но ответ дали не Telegram, а люди. Проект telemt на Rust - полнофункциональная реализация MTProxy с FakeTLS, domain fronting, адаптивным пулом соединений и защитой от replay-атак (61). Проект mtg от 9seconds - альтернативная реализация, сознательно вычистившая раздутый код официального репозитория и добавившая поддержку HAProxy и балансировщиков (62). Оба проекта поддерживаются одиночками или микрокомандами, без финансирования от Telegram. Иранцы и россияне, которым нужен прокси прямо сейчас, пользуются именно этими форками - потому что официальный репозиторий фактически заморожен. Проблема обхода блокировок решена - но решена сообществом, а не компанией с миллиардной выручкой. Telegram получил PR-дивиденды от MTProxy в 2018 году и ушёл заниматься Stars. Поддержку инструмента, на котором строился имидж «мессенджера свободы», оставили энтузиастам, которым никто не платит.</p>
  <p id="bGRB">Но MTProxy - не единственный труп. Я прошёлся по всем публичным репозиториям Telegram на GitHub (перечень аккаунтов: TelegramMessenger, telegramdesktop, tdlib, DrKLO, overtake, Ajaxy, morethanwords, TGX-Android, проверка март 2026). Их порядка 63 - 12 активно обновляются. Остальные - кладбище. 200+ pull requests от людей, которые хотели помочь бесплатно - проигнорированы (4-6).</p>
  <p id="z1y1">Почему? Мало людей? Или не те приоритеты?</p>
  <h2 id="YjVO">30 человек и 60 репозиториев</h2>
  <figure id="9Tg2" class="m_retina">
    <img src="https://img1.teletype.in/files/49/7b/497bccec-af4e-4fc9-8634-d18b7839374a.png" width="768" />
  </figure>
  <p id="92c3">Серверная часть Telegram закрыта. На GitHub - клиенты и библиотеки: ~63 репозитория, размазанных по 5 организациям и 4 личным аккаунтам разработчиков (4-9). Android-клиент живёт на личной странице DrKLO (7), macOS - у overtake (8). Чтобы просто собрать полную карту публичного кода, нужно отслеживать 9 GitHub-аккаунтов (все метрики GitHub в этом разделе - снимки на момент проверки, март 2026; цифры issues, PR и звёзд динамические и могут отличаться на момент чтения).</p>
  <p id="n4L6">Активны из них - десяток-полтора. Я проверил API-схему TDLib, файл td_api.tl (10). </p>
  <p id="04TH">Последние крупные типы за 2024-2025: <em>starSubscription, starAmount, businessBotRights с флагами can_view_gifts_and_stars, can_sell_gifts, can_transfer_and_upgrade_gifts</em>. Это не интерпретация - это код. А MTProxy с 284 открытыми issues (1) и иранец с просьбой «<strong>CHANGE TO TLS PLZ</strong>» (3) - это тоже код. Только мёртвый.</p>
  <p id="xXof">И вот ещё факт, от которого хочется поблевать тихонько. </p>
  <p id="PkJl">Репозиторий <code><strong>tdlib/telegram-bot-api</strong></code> (Bot API Server) — единственный способ получить увеличенные лимиты для бота: загрузка файлов до 2 ГБ вместо 50 МБ, до 100 000 webhook-соединений, прямая работа с локальными файлами. Для высоконагруженных ботов это критический компонент. Исходники открыты под Boost Software License, но Telegram публикует только C++-код и инструкцию для ручной компиляции через CMake — ни готовых Docker-образов, ни CI/CD, ни примеров деплоя. Всю production-обвязку сообщество написало с нуля: репозиторий <code>aiogram/telegram-bot-api</code> — это Dockerfile с multi-stage сборкой, entrypoint-скрипт с env-переменными и Docker secrets, multi-arch образы (amd64, arm64, arm/v7 и др.), GitHub Actions с ежедневной пересборкой и готовые docker-compose + nginx конфигурации. При этом ни одной строчки C++ в tdlib не модифицировано — каждый билд клонирует чистый tdlib/telegram-bot-api без патчей. Образ набрал 10M+ загрузок на Docker Hub — production-дистрибуцию собственного открытого продукта Telegram фактически отдал на аутсорс community.</p>
  <p id="0E4y"></p>
  <p id="wgHJ"><strong><u>Кладбище не появилось за одну ночь.</u></strong> Вот хронология:</p>
  <p id="GApB"><strong>2018-2020</strong>: по данным telegram.org/blog, анонсы платных продуктов за этот период отсутствуют - официальный FAQ Telegram указывает начало монетизации с 2021 года. Основные запуски: MTProxy, Voice Chats, анимированные стикеры, People Nearby (11).</p>
  <p id="LCCc"><strong>2021</strong>: первый звонок. Sponsored Messages - текстовая реклама в каналах (11). Toncoin как расчётная единица рекламной платформы появился позже, в 2024 году, вместе с запуском revenue sharing и self-serve рекламного кабинета. Выглядит невинно. На самом деле - фундамент всей будущей монетизации. Коммерческие фичи начинают появляться, но пока единичны.</p>
  <p id="2qa6"><strong>2022</strong>: точка невозврата. Telegram Premium за $4.99/мес (12). Fragment для продажи юзернеймов (13). Больше половины крупных обновлений за год связаны с монетизацией.</p>
  <p id="ufWc"><strong>2024</strong>: взрыв. Revenue Sharing, Telegram Business, Stars, платный контент, Star Reactions, Star Subscriptions, Gift Marketplace, Affiliate Programs (11)(10). Большинство обновлений - коммерция.</p>
  <p id="Z10i"><strong>2025</strong>: маркетплейс. Collectible Gifts, Gift Marketplace, аукционы, рейтинги профилей, Live Stories с донатами (11). Принудительная миграция Mini Apps на TON. Коммерческие обновления доминируют.</p>
  <p id="2Jca">Код, который зарабатывает деньги, обновляется ежедневно. Код, который защищал от цензуры - годами получает точечные правки при сотнях нерешённых issues. Ни одной новой ветки для прокси или обхода блокировок (14).</p>
  <p id="dWyC"><strong>Кто за этим стоит?</strong> Telegram - это порядка 60 сотрудников, из которых примерно половина - разработчики (15). PitchBook даёт ~60, Contrary Research пишет «about 30 full-time employees» - но скорее всего имеет в виду инженеров (15). Компания с оценкой ~$30 миллиардов, миллиардом пользователей и командой, которая поместится в одну переговорку. </p>
  <blockquote id="ciNk">Оговорка: Telegram не публикует корпоративных раскрытий о штате. Все цифры - из агрегаторов и журналистских оценок.</blockquote>
  <p id="1HQY">Единственное подтверждение от первого лица - интервью Дурова Tucker Carlson (апрель 2024), где он назвал себя «sole owner, director, and product manager» и упомянул «about 30 engineers» (15).</p>
  <p id="Wjwp">~30 инженеров - это мало? Не обязательно. </p>
  <p id="PUtn">WhatsApp работал с 32 инженерами на 450 миллионов MAU (55). Но WhatsApp делал одну вещь: мессенджер. </p>
  <p id="T6Tp">Telegram с ~30 инженерами пытается делать мессенджер, крипто-маркетплейс, NFT-биржу, AI-сеть и платёжную платформу одновременно. 30 человек хватает на мессенджер. Не хватает на мессенджер плюс торговый центр. И когда приходится выбирать - выбирают то, что <u>зарабатывает</u>.</p>
  <p id="Zyi1">Дуров - единственный product manager, по его собственным словам в интервью Tucker Carlson в апреле 2024 (15). Он решает, чем заняты все 30. И выбор сделан: Stars, Gifts, Gift Crafting, TON-интеграция. </p>
  <blockquote id="OqmT">MTProxy подождёт. Он ждёт уже годы.</blockquote>
  <p id="LVWI">Тридцать человек при выручке полтора миллиарда. Почему именно так? Чтобы понять, нужно разобраться, откуда деньги и кому Telegram должен. А должен он дохуя.</p>
  <h2 id="wel1">Долговая петля</h2>
  <figure id="6IAb" class="m_retina">
    <img src="https://img1.teletype.in/files/48/4c/484c2181-0cb4-42b5-ac4f-e8fc6dd6c875.png" width="768" />
  </figure>
  <p id="rN8r">Прежде чем говорить про облигации, вернёмся в 2018 год. Telegram провёл одно из крупнейших ICO в истории - собрал $1.7 миллиарда через продажу токенов Gram (17). 2.9 миллиарда токенов, 171 инвестор по данным иска SEC (в некоторых источниках указывается ~175), всё через Regulation D (17). Планировалось запустить Telegram Open Network и раздать Gram.</p>
  <p id="T6MG">В октябре 2019 SEC влетел с экстренным иском (17). Мол, Gram - это незарегистрированные ценные бумаги, а не «утилитарные токены». В марте 2020 суд Южного округа Нью-Йорка согласился с SEC. Результат: Telegram вернул инвесторам $1.2 миллиарда и заплатил штраф $18.5 миллионов (17). Плюс обязательство три года уведомлять SEC за 45 дней до любого выпуска цифровых активов.</p>
  <p id="CWSF">Дуров закрыл проект. Сообщество подобрало код, переименовало «Telegram Open Network» в «The Open Network» и запустило блокчейн без него. Telegram: «мы не связаны, это другие люди» (17).</p>
  <p id="r0DW">Запомни эту историю. Telegram уже пытался заработать на крипте напрямую - и получил по рукам. Потерял $1.7 миллиарда. Дальше Дуров пошёл в обход.</p>
  <p id="WEKH">В марте 2021 года Telegram выпустил конвертируемые облигации на $1 миллиард (18). Среди покупателей - суверенный фонд Абу-Даби Mubadala и Abu Dhabi Catalyst Partners, которые вместе вложили $150 миллионов, остальное - десятки других инвесторов (18). Условия - облигации конвертируются в акции при IPO. Через несколько месяцев - ещё один раунд. Итого за 2021 год привлечено $2.35 миллиарда (18).</p>
  <p id="iv20">Облигации - это не подарок. Это долг с процентами. Конвертируемость в акции означает, что инвесторы ждут IPO. А пока IPO нет - они ждут свои купоны.</p>
  <p id="1gwA">В июле 2023 - ещё $210 миллионов (52). В 2024 году - $330 миллионов (19). В мае 2025 - $1.7 миллиарда (19). Последний выпуск - 9% купон, пятилетние облигации. Покупатели: BlackRock, Mubadala, Citadel. Суммарно за 2021-2025, по оценке на основе публичных раскрытий (FT, The Block, Reuters), через кассу прошло порядка $4.4-4.6 миллиарда (18)(52)(19). Но часть облигаций 2021 года уже погашена - $955 миллионов из выпуска 2025 года пошли на рефинансирование старого долга, плюс ~$400 миллионов погашены в конце 2024 (19). Текущий непогашенный долг - ориентировочно $2.8-3.0 миллиарда (оценка на основе данных FT и The Block о погашениях и рефинансировании; точные outstanding amounts требуют раскрытий эмитента).</p>
  <p id="qeKb">Теперь проценты. Облигации 2021 года выпускались под 7% купон, выпуск 2025 - под 9% (18)(19). При текущем долге ~$3.0 миллиарда со средневзвешенной ставкой это ориентировочно $200-210 миллионов в год только на обслуживание долга (расчёт на основе публичных купонных ставок и оценки outstanding; точная средневзвешенная ставка требует данных эмитента) (18)(19). Не на серверы, не на разработку - на проценты.</p>
  <p id="DO60">За 2024 год выручка выросла до $1.4 миллиарда - в четыре раза за год (16). Прибыль составила $540 миллионов - первая прибыль в истории компании. Звучит неплохо. Но в первом полугодии 2025 - убыток $222 миллиона (16). Потому что почти треть выручки (~$300 миллионов) - это доходы от exclusivity deal с TON, привязанные к Toncoin. А Toncoin с начала 2025 года обесценился примерно на 76% (с ~$5.50 в январе до ~$1.31 на март 2026 по данным CoinGecko), а от исторического максимума $8.25 - на 84% (16)(41). Ставка на крипту как источник дохода - это рулетка. И Telegram периодически проигрывает.</p>
  <p id="PK2i">Telegram не стал коммерческим потому что Дуров проснулся жадным. И не из чистого отчаяния - стратегия сработала. От убытка $173 миллиона в 2023 к прибыли $540 миллионов в 2024 (16). Прибыль покрывает $200+ миллионов процентов с запасом. Прогноз на 2025 - $700+ миллионов прибыли при $2 миллиардах выручки (16). Это не агония - это работающая бизнес-модель.</p>
  <p id="cjuU">Вопрос не в том, работает ли монетизация. Работает. Вопрос в том, что было принесено в жертву. Telegram мог монетизироваться без крипты - подписки и реклама приносят операционную прибыль $400 миллионов в H1 2025 без учёта TON (16). Но выбрал путь через Toncoin. Это осознанный выбор, не вынужденный. И при этом MTProxy годами не получает содержательного развития, а обещания TON Foundation остаются обещаниями.</p>
  <p id="haTZ">И вот тут на сцену выходят Stars.</p>
  <h2 id="FOHx">Stars: как рубли превращаются в крипту</h2>
  <figure id="yNGX" class="m_retina">
    <img src="https://img1.teletype.in/files/c0/e6/c0e6e689-dd85-4828-8fae-69c40e6f191b.png" width="768" />
  </figure>
  <p id="H3Z9">После удара от SEC в 2020 году Telegram больше не мог торговать криптой напрямую. В июне 2024 появляются Stars - внутриплатформенная валюта, соответствующая правилам App Store и Google Play для цифровых товаров (21)(22). Но у Stars есть вторая функция: механизм привязки части выплат к Toncoin. Официальная документация это подтверждает. Юридические мотивы - вопрос интерпретации, не факта.</p>
  <p id="YG4f">Как это работает. Обычный пользователь покупает Stars за фиат через Apple Pay, Google Pay - стандартный in-app purchase. Apple и Google забирают свои 30% (21)(22). Крипты на этом этапе нет, чистые рубли или доллары, а есть конвертация из фиата в циферки под названием Stars. Обратно в фиат из Stars вывести нельзя - только тратить внутри платформы: подарки, Star Reactions авторам каналов, платный контент, платные сообщения.</p>
  <p id="bbAZ">В TON выводят создатели контента - владельцы каналов, ботов, Mini Apps.  Вывод - только через платформу Fragment, только в Toncoin, минимум 1 000 Stars, период ожидания ~21 день (23). Курс Stars к TON рассчитывается через долларовый эквивалент по рыночному курсу TON на момент конвертации и может колебаться (23). Обычный покупатель Stars конвертировать обратно в деньги не может - только создатель (21)(22).</p>
  <p id="rmnH">Не хочешь крипту? Тогда не выводи - оставляй Stars на балансе и трать на рекламу через Telegram Ads со скидкой ~30% (22). Telegram создал стимул удерживать валюту внутри экосистемы.</p>
  <p id="wR2j">Теперь вопрос, который мало кто задаёт вслух: на каком этапе кто-то проверяет источник денег? Apple и Google проверяют платёжную карту при покупке. Какие AML-проверки применяются к крупным покупкам Stars - публично не раскрыто (21)(22). Fragment не спрашивает, откуда Stars на балансе канала (23). Биржа проверяет KYC при выводе фиата - но видит только «получил Toncoin с кошелька», а не «получил Stars от 10 000 анонимных пользователей» (23).</p>
  <p id="SPE2">Fragment ввёл KYC в ноябре 2024 через Sumsub (49). Но уже купленные анонимные номера продолжают циркулировать. Возможно, маршрут Stars → Fragment → Toncoin - не злонамеренный дизайн, а юридическая архитектура после SEC. Fragment - отдельное юрлицо, Toncoin - токен «независимого» блокчейна. Регуляторная причина не отменяет последствий: система, построенная для обхода регуляций, оказалась удобной для злоупотреблений.</p>
  <p id="JR89">Отдельная история - волатильность. Курс Stars привязан к TON через долларовый эквивалент, поэтому долларовая стоимость Stars-баланса плавает вместе с курсом TON в реальном времени. Создатель накопил 10 000 Stars = 50 TON (при текущем курсе). При TON = $5 это $250. При TON = $1.31 - $65.50. Но пользователь, который купил эти Stars, заплатил одинаковую сумму в рублях через Apple Pay. Разницу съела волатильность. <strong>И единственный способ зафиксировать стоимость - после вывода в TON мгновенно конвертировать в USDT на бирже. </strong>Telegram этого не предлагает; создатель вынужден разбираться с криптобиржами самостоятельно, даже теми, которые встроены в блокчейн toncoin (в простонародье - свапалки).</p>
  <p id="qot4">Telegram берёт фиат у пользователя по фиксированной цене. Отдаёт создателю в крипте по плавающему курсу. Валютный риск - 100% на создателе (21)(22)(23). При этом сам Telegram в H1 2025 продал накопленный Toncoin на $450 миллионов, фиксируя прибыль на падающем рынке (58). У Telegram - ликвидность и выбор момента. У блогера с 10 000 Stars - период холда и курс, который к моменту вывода может уйти в любую сторону.</p>
  <p id="XjaO">Кстати о налогах - да, Toncoin это крипта, формально сложнее отследить для налоговой. Но при волатильности минус 84% от пика сэкономить на налогах и потерять на курсе - это как сэкономить на презервативах и потратиться на алименты. Арифметика не складывается.</p>
  <p id="FeAm">Stars качают фиат в Toncoin. Но кто на другом конце стакана? Кто держит миллиарды токенов и ждёт, когда блогеры начнут конвертировать? Спойлер: это не случайные люди.</p>
  <h2 id="t5vC">Кто владеет Toncoin</h2>
  <figure id="nTBF" class="m_retina">
    <img src="https://img2.teletype.in/files/d4/e8/d4e8c783-dc7e-4a87-b07d-6179d6a9ea53.png" width="768" />
  </figure>
  <p id="HY57">По данным CoinMarketCap: 68% всего предложения Toncoin сосредоточено в кошельках китов (24). Менее 20% держателей хранят токены дольше года - остальные 80% пришли спекулировать (24).</p>
  <p id="tnjR">По данным Glassnode, основная масса TON была скуплена задёшево, до хайпа 2024 года (24). Четыре кластера накопления: 1.32 миллиарда TON по $2.01-2.05, 535 миллионов по $2.18-2.22, 863 миллиона по $2.91-2.98 - три кластера ниже трёх долларов. Четвёртый - 261 миллион по $3.83-3.87 (24). Кто-то скупил миллиарды токенов задолго до того, как Telegram объявил TON «эксклюзивным блокчейном».</p>
  <p id="QSOb">А теперь про конфликт интересов. Крупнейший институциональный кит - Manuel Stotz. Основатель и CEO Kingsway Capital (25). До августа 2025 он одновременно занимал должность President of the TON Foundation - организации, которая «развивает» блокчейн (25). Параллельно - Executive Chairman компании TON Strategy Co., бывшая Verb Technology, тикер TONX на Nasdaq (25)(26). В августе 2025, через считанные недели после закрытия PIPE-сделки, Stotz передал пост президента TON Foundation Максимилиану Крауну (Maximilian Crown), сооснователю MoonPay (50).</p>
  <p id="3uWx">TON Strategy привлекла $558 миллионов через PIPE специально для скупки Toncoin (26). Якорные инвесторы: Vy Capital, Blockchain.com, Ribbit Capital, Graticule (26). К августу 2025 компания держала $713 миллионов в Toncoin плюс $67 миллионов кэша (27). Это около 5% всего обращающегося предложения TON.</p>
  <p id="2uhF">Двойная роль - руководитель фонда развития экосистемы и руководитель компании, массово скупающей токен этой экосистемы - это классический конфликт интересов. Справедливости ради: для крипто-индустрии такие пересечения не уникальны. Brian Armstrong из Coinbase занимал аналогичные двойные позиции. И Stotz покинул TON Foundation - пусть и через недели после закрытия PIPE на полмиллиарда. Может плановый уход, может реакция на скрутинь.</p>
  <p id="KJwC">Теперь - финансовые связи между участниками. Все нижеследующие отношения верифицированы по первоисточникам:</p>
  <ul id="D6sW">
    <li id="pO1z">Telegram получает ~$300 миллионов в год выручки от exclusivity deal с TON (TON = единственный блокчейн для Mini Apps) - доходы привязаны к Toncoin (16)</li>
    <li id="b0EI">TON Strategy (на момент создания - под руководством Stotz) скупает Toncoin на $558 миллионов через Nasdaq (26)</li>
    <li id="3EVr">Пользователи покупают Stars за фиат → создатели выводят в Toncoin → спрос на TON (21)(22)</li>
    <li id="IME8">Telegram показывает выручку от «exclusivity deals» → инвесторы дают облигации (19)</li>
  </ul>
  <p id="H3Lq">Деньги действительно текут по кругу. Но значит ли это, что перед нами управляемый цикл?</p>
  <p id="uN6F">Есть три серьёзных контраргумента, которые было бы нечестно замолчать.</p>
  <p id="m8aQ"><strong>Первый</strong>: в этот цикл вкладываются не только аффилированные лица. Pantera Capital сделала TON крупнейшей инвестицией из фонда в $4.7 миллиарда (54). Облигации 2025 года купили BlackRock, Citadel - структуры с собственной аналитикой, не пленники чужого замкнутого цикла (19). Если крупнейшие фонды мира несут сюда деньги - либо они тоже часть «схемы», либо видят что-то, чего мы не видим.</p>
  <p id="zFpE"><strong>Второй</strong>: когда Toncoin обесценился за 2025 год, Telegram показал убыток $222 миллиона (16). Если бы это была управляемая схема - её оркестратор не терял бы сотни миллионов на собственном токене. Убыток реальный, отражённый в отчётности.</p>
  <p id="PeCj"><strong>Третий</strong>: основной бизнес Telegram - подписки, реклама, Stars - приносит операционную прибыль и без TON. В H1 2025 операционная прибыль была около $400 миллионов, убыток $222 миллиона целиком обусловлен списанием Toncoin (16). Telegram прибылен как мессенджер. TON-зависимость - это не вопрос выживания, а вопрос выбора направления роста.</p>
  <p id="JQju">Так что нет, я не буду называть это «схемой». Я назову это тем, что это есть: самоподдерживающийся цикл финансовых связей с непрозрачной структурой стимулов, в котором один человек до недавнего времени сидел на всех стульях одновременно. Схема это или нет - пусть решает каждый сам. Факты перед тобой.</p>
  <p id="8R38">А вот что не требует интерпретации - контраст масштабов. Миллиард пользователей Telegram (28). Звучит внушительно. Но Telegram не раскрывает методологию подсчёта MAU и не отделяет людей от ботов. На платформе больше 10 миллионов зарегистрированных ботов - и это только через Bot API, с суффиксом Bot в имени. Спам-аккаунты, маскирующиеся под живых людей - с ИИ аватарками и реалистичными профилями - в эту цифру тоже входят. Поддерживать симуляцию активности ботом - это дернуть пару методов api telegram.</p>
  <blockquote id="FfVZ">Откройте комментарии любого крупного канала - порноботы работают круглосуточно, и никто их не считает. </blockquote>
  <p id="kFRP">Миллиард - это люди плюс боты, и где проходит граница, не знает никто.</p>
  <p id="B6P8">А ежедневных активных кошельков TON по данным BeInCrypto на июнь 2025 было 78 000 - падение на ~94% от пика в 1.23 миллиона в декабре 2024 (24)(53). Оговорка: CCN за май 2025 даёт другой минимум - 129 142; цифра 78 000 - конкретный снимок BeInCrypto, не устойчивый минимум. Миллиард пользователей мессенджера. Десятки тысяч кошельков блокчейна. Какой бы ни была природа финансового цикла - пользователи в него массово не идут.</p>
  <p id="oxqR">Что они получают вместо этого? TON хотел быть децентрализованным интернетом. Давай проверим, что из обещанного реально существует.</p>
  <h2 id="WyGX">Реестр обещаний TON</h2>
  <figure id="X1nD" class="m_retina">
    <img src="https://img2.teletype.in/files/55/8a/558a3417-031f-483b-903f-d607d1765007.png" width="767.5" />
  </figure>
  <p id="RFIX">Начнём с того, что не реализовано.</p>
  <p id="FvDn"><strong>TON Proxy 2.0 - garlic routing.</strong> Впервые описан в посте TON Foundation в сентябре 2022 года (29): промежуточные прокси-узлы, многослойная шифровка трафика, полная анонимность IP - аналог Tor на базе TON.</p>
  <p id="DGwO">В марте 2025 TON Core опубликовал анонс реализации (62): репозиторий <code>ton-blockchain/adnl-tunnel</code> (126 коммитов, 21 звезда на GitHub) и ветка <code>testnet-tunnel</code> в основном монорепо <code>ton-blockchain/ton</code>. Валидатор с TON Proxy протестирован в тестнете. Это не vaporware - код существует.</p>
  <p id="TSmx">Однако из шести «интегрированных» инструментов, перечисленных в анонсе TON Core, пять ведут на личные репозитории одного community-разработчика <strong>xssnick</strong>: Tonutils-Proxy, reverse-proxy, tonutils-storage, TON-Torrent, ton-payment-network. <strong>Все содержат одну и ту же просьбу о донатах на один TON-кошелёк. </strong>Единственный official-компонент от TON Core - <code>adnl-tunnel</code>, промежуточная нода.</p>
  <p id="MpC8">На март 2026, спустя год после анонса: в стабильную ветку master основного репо garlic routing <strong>не влит</strong> - <code>adnl-proxy-types.cpp</code> по-прежнему содержит только <code>adnl_proxy_none</code> и <code>adnl_proxy_fast</code> (30). Провайдеров промежуточных нод нет. User-friendly продуктов нет. От первого обещания (сентябрь 2022) до testnet-реализации прошло <strong>2.5 года</strong>. От testnet до production - прошёл ещё год, и production нет.</p>
  <p id="SLpS">Есть сайт <em><strong>toncasinos.com</strong></em>, который пишет что Proxy 2.0 с garlic routing уже запущен, и даже заявляет о существовании Proxy 3.0 с DeFi-стимулами и µ-платежами нодам каждые 24 часа (14). Проверка показала, что это вымысел. Официальная страница TON Foundation (ton.org/en/ton-sites-ton-www-ton-proxy, март 2023) описывает garlic routing исключительно в будущем времени: «data between users and sites or services will travel through a swarm of intermediary nodes via garlic routing» (29). На roadmap TON (ton.org/en/roadmap) с фильтром по TON Proxy нет ни одной записи о завершённом релизе Proxy 2.0 с garlic routing. В GitHub-репозиториях (tonwhales/ton-proxy, xssnick/Tonutils-Proxy, tonutils/reverse-proxy) garlic routing в коде отсутствует. В блоге TON Foundation, в Partners Report за 2024, в грантовых анонсах - ни слова о фактическом запуске. toncasinos.com взял реальные планы из roadmap 2023 года и подал их как свершившийся факт, добавив сверху несуществующий «Proxy 3.0» - типичный паттерн SEO-контента от крипто-гемблинг-аффилиата.</p>
  <p id="WNVx"><strong>TON Proxy 3.0</strong> - микроплатежи за маршрутизацию. Описан там же (29). Децентрализованная экономика: прокси-узлы получают Toncoin за каждые ~128 килобайт трафика. Авторы поста сами писали, что отсутствие финансовых стимулов - причина, по которой Tor и I2P не смогли масштабироваться за 20 лет (29). Статус: не реализован.</p>
  <p id="dgnj"><strong>TON Storage</strong>. Анонсирован в декабре 2022 как «децентрализованный Amazon S3» (31). Обещаны: гарантии хранения через смарт-контракты, GUI-клиент, интеграция в Telegram, маркетплейс узлов хранения, Dropbox-style приложения (31). Roadmap обещал production-запуск в Q1 2026 (32). Март 2026 заканчивается - storage-daemon существует как CLI-утилита и GUI-клиент, нет интеграции в Telegram, нет маркетплейса для поиска выгодно смарт контракта, нет «Dropbox-style apps» (31)(32).</p>
  <p id="Hlxd"><strong>TON Payments</strong>. Из whitepaper 2018 года (33). Lightning-аналог, payment channels для мгновенных переводов. В roadmap TON Core 2025: «developing a new payment network based on payment channels» (34). Семь лет «в разработке». Бета появилась в конце 2024, но по собственному роадмапу TON - «не полностью протестирована и не проаудирована» (34).</p>
  <p id="fxg9"><strong>TON Services</strong>. Тоже из whitepaper 2018 (33). Платформа для децентрализованных сервисов. Статус: не существует. Mini Apps через централизованные серверы Telegram - это не то, что описано в whitepaper.</p>
  <p id="bYyv">А вот что пиздец смешно. Garlic routing реализован.<s> Но не TON Foundation, от чьего <strong>exclusivity deal</strong> Telegram получает ~$300 миллионов в год. А сообществом. Бесплатно.</s> (спасибо https://t.me/tlive за поправку)</p>
  <blockquote id="WaOv"><strong>Поправка (март 2026) (61):</strong> В марте 2025 TON Core опубликовал репозиторий <code>ton-blockchain/adnl-tunnel</code> (126 коммитов, 21 звезда). Утверждение в исходной статье о том, что garlic routing реализован исключительно сообществом, неточно. Однако все «интегрированные» инструменты из анонса TON Core - Tonutils-Proxy, ton-payment-network, tonutils-storage, TON-Torrent - ведут на личные репозитории xssnick, community-разработчика, не сотрудника TON. Community-вклад остаётся фундаментом реализации. Спустя год после анонса: в стабильную ветку <code>ton-blockchain/ton</code> garlic routing не влит - <code>adnl-proxy-types.cpp</code> в master по-прежнему содержит только <code>adnl_proxy_none</code> и <code>adnl_proxy_fast</code>. Провайдеров промежуточных нод нет. User-friendly продуктов нет.</blockquote>
  <p id="jS3N">Проект TONresistor/tonnet-relayer на GitHub (35): 3-hop circuits с ChaCha20-Poly1305, entry/middle/exit relay. Именно то, что было описано в blog.ton.org. Сделано энтузиастами, которым никто не платит. Там же - проект xssnick/ton-payment-network (36): payment channels на стандартной эллиптической криптографии. Тоже community, тоже <strong>бесплатно</strong>. Компания с миллиардной выручкой делегировала свои обещания сообществу.</p>
  <p id="Jd1Z"><strong>Отдельный вопрос - безопасность самого ADNL, на котором строится весь garlic routing</strong>. В мае 2025 на IEEE Symposium on Security and Privacy опубликована атака на протокол ADNL secure channel: исследователи показали, что перехватчик может восстановить ключевой поток через восемь реплеев соединения к liteserver, расшифровать балансы аккаунтов и модифицировать ответы сервера, включая цены активов (63).</p>
  <p id="TtCO">А теперь что реализовано. </p>
  <ul id="mhb2">
    <li id="yUkD">Fragment - аукционы юзернеймов, работает (13). </li>
    <li id="8r8t">Premium - $4.99/мес, 15+ миллионов подписчиков, работает (12)(28). </li>
    <li id="cr3b">Stars - виртуальная валюта, работает (21). </li>
    <li id="Nter">Gift Marketplace - работает (11). </li>
    <li id="N0A0">Cocoon для AI-инференса - формально работает (37). </li>
    <li id="JIfF">Mini Apps + TON Connect - работает (11).</li>
    <li id="gK6H"> TON Blockchain как L1 с шардингом и ~340-395 консенсусными валидаторами (38) - работает.</li>
  </ul>
  <p id="pJce">Видишь закономерность? Всё, что зарабатывает деньги - реализовано и функционирует. Всё, что обещало свободу и децентрализацию для пользователей - отложено, заброшено, или сделано сообществом бесплатно. При этом обещания TON - формально ответственность «другой организации» (TON Foundation). Telegram получает от них ~$300 миллионов в год по exclusivity deal, но ни за одно обещание не отвечает (16). Удобная позиция: <strong>бери деньги, ничего не обеща</strong>й.</p>
  <p id="PVzJ">Среди «реализованного» я упомянул Cocoon с оговоркой «формально». Давай разберёмся, что за этим «формально» скрывается.</p>
  <hr />
  <h2 id="1RaO">Cocoon: AI для удешевления</h2>
  <figure id="CESk" class="m_retina">
    <img src="https://img2.teletype.in/files/5e/f2/5ef20661-4a92-4fcc-94ef-7c62b1c73caf.png" width="768" />
  </figure>
  <p id="Nhyg">Дуров анонсировал COCOON (Confidential Compute Open Network) на Blockchain Life 2025 в Дубае (37). Децентрализованная сеть для AI-инференса на базе TON: GPU-провайдеры предоставляют мощности, получают Toncoin. Первое применение - AI Summaries в Telegram с января 2026 (39).</p>
  <p id="Whzi">GitHub (37): 71 коммит, 4 контрибутора - arseny30 (главный разработчик TON), yarreg, zhyncs (SGLang/vLLM), sheldygg. Нет releases, нет тегов версий, нет CI/CD. Из 24 issues реальных технических - штук 5-7. Остальное - спам: issue #38 и #39 с текстом «привет», #37 с CLI-командой вместо заголовка, #45 про Premium (не про Cocoon), #49 - счётчики токенов возвращают нули (37). AI-инфраструктура для миллиарда пользователей уровня хакатоновского прототипа.</p>
  <p id="kreP">Cocoon работает только на Intel с TDX - Trust Domain Extensions: Xeon Scalable 4-5 поколения и Xeon 6 (40). AMD SEV-SNP - нет, ARM - нет. Для I/O-интенсивных GPU-нагрузок confidential computing добавляет до 20% overhead к задержке; для CPU/memory задач ниже (3-5%), но AI-инференс через GPU passthrough не в этой категории (40).</p>
  <p id="8lhq">При этом Cocoon не <strong>Vaporware</strong>. Перевод сообщений работает с первого дня, AI Summaries запущены в январе 2026 (39), в феврале появился AI-ассистент Mira (59). Модели на старте были скромные (Qwen3-0.6B, Qwen2.5-Coder-7B, Llama 3 8B), к февралю сменились на более мощные, но воркеров не прибавилось.</p>
  <p id="BNl0">Разработчик @raiym провёл практический аудит на Хабре (60): две модели (Qwen3-32B и Seed-X-PPO-7B), ~4 воркера, 250 TON (~$332) дохода в день - не покрывает электричество одного H200-сервера. Клиент из коробки падает с ошибками TDX - автору пришлось писать патч. Вся «децентрализованная» сеть маршрутизируется через один прокси-сервер (IP 91.108.4.11). Его итог: «больше инфраструктурный прототип Telegram, чем платформа для разработчиков» (60). По его же оценке, даже Qwen3-32B «не подходит ни как чат, ни как модель для кодинга» - бесплатные ChatGPT и Gemini продуктивнее (60).</p>
  <p id="JeuR">Метрик Cocoon не публикует (59). Снимки: на следующий день после запуска (1 декабря 2025) - 30 GPU-нод, к середине декабря - 46 узлов, 19 прокси-нод, 4 487 TON в TVL (59). BizTech прогнозировал 10 000 узлов к Q1 2026 (40), маркетинговая цель - 100 000 (59). Реальность: 46 нод в декабре, ~4 воркера в феврале (60). Четыре порядка величины разницы. Для контекста: это не валидаторы TON (340-395, минимальный стейк ~300 000 TON) (38) - отдельная GPU-сеть размером с серверную комнату.</p>
  <h2 id="oB0A">Cocoon: экономика и инвесторы</h2>
  <p id="UDQC">Единственный крупный GPU-провайдер - AlphaTON Capital (Nasdaq: ATON): $82.5 миллиона в оборудование, план 1 080 GPU к апрелю 2026, акции ~-83% от пиков (59). xTon продаёт дробные доли GPU-нод, но данных о парке нет (59). Порог входа для независимого владельца - $30-40K (NVIDIA H100+ с Confidential Computing, Intel Xeon TDX) (59)(60). Не демократизация вычислений - клуб для дата-центров.</p>
  <p id="isHo">Экономика: GPU-провайдерам платят в Toncoin (37), который упал на 84% от ATH $8.25 до ~$1.31 (41). Вкладываешь реальные деньги в электричество и оборудование - получаешь токен, потерявший 5/6 стоимости, 68% которого у китов (24). 250 TON в день при текущем курсе - это ~$332. Аренда одного H200-сервера обходится дороже.</p>
  <p id="Tq1B">Один из эффектов Cocoon - снижение зависимости от внешних AI-провайдеров: затраты на инференс перекладываются на GPU-провайдеров, мотивированных обесценивающимся токеном. Бизнес-оптимизация, упакованная в нарратив о «приватном AI».</p>
  <p id="LeGS"><em>Подробности Cocoon я выложу отдельной статьей на Bruce Stars (для гиков).</em></p>
  <hr />
  <h2 id="t2oy">Миллиард пользователей и скам-экосистема</h2>
  <figure id="Qy6Q" class="m_retina">
    <img src="https://img2.teletype.in/files/9f/7b/9f7b9000-7b94-43e7-a081-3d06344e2a37.png" width="768" />
  </figure>
  <p id="lbNj">Миллиард MAU на март 2025 - Дуров объявил лично (28). Около 500 миллионов DAU (28). Premium подписчики - 15 миллионов, то есть 1.5% от всей аудитории (28). 53.5% пользователей - от 18 до 34 лет (43).</p>
  <p id="WnxQ">Топ стран: Индия - 104 миллиона, Россия - около 85-90 миллионов MAU по данным Mediascope (51), что делает Telegram доступным для более чем половины населения страны. Индонезия - 27 миллионов, США - 27 миллионов (43)(44). 80% российской молодёжи 12-24 лет сидит в Telegram ежедневно (45). По данным аналитических агрегаторов, IT-специалисты составляют значительную долю аудитории (46) - люди, которые при желании могут открыть GitHub и проверить всё, что написано в этой статье. Большинство пользователей подписаны на новостные каналы - для многих Telegram стал основным источником новостей (45).</p>
  <p id="aQbq">Вот контраст, который и есть суть всей этой истории. Основная масса пользователей - молодёжь из развивающихся стран и люди из стран с цензурой. Россия, Иран, Беларусь, Узбекистан. Пришли за приватностью и обходом блокировок. Получили Stars, Gifts, Gift Marketplace, NFT и крипто-кошелёк. MTProxy, который защищал их от блокировок, годами не получает содержательного развития (1). Иранский активист не может подключиться через MTProxy, потому что FakeTLS детектируется DPI (3). Но он может купить подарок за Stars. Приоритеты.</p>
  <p id="zvIF">И пока Telegram занят монетизацией, экосистема вокруг TON стала удобной площадкой для мошенников.</p>
  <p id="N1AT"><strong>Скам </strong>- не уникальная проблема Telegram. По данным Revolut (2025), платформы Meta генерируют 44% заявленных скамов, Telegram - 20% (56). Уровень потерь от мошенничества через WhatsApp (59.6%) почти идентичен Telegram (60%) по данным Finance Magnates (56). После ареста Дурова в 2024 часть киберпреступников мигрировала из Telegram в Signal из-за новых политик обмена данными (57). Скам - индустриальная болезнь, не телеграмовская.</p>
  <p id="6NlD">Но Telegram создал уникальную комбинацию инструментов, которых нет у конкурентов: нативный крипто-кошелёк, анонимные номера через Fragment, группы до 200 000 человек - и не масштабировал модерацию пропорционально. У Meta - тысячи модераторов, алгоритмы детекции, отделы Trust &amp; Safety. WhatsApp ограничивает пересылку сообщений. Telegram при 60 сотрудниках встроил в мессенджер инструменты, снижающие порог входа для мошенников, и оставил модерацию на уровне, несопоставимом с масштабом платформы. Вопрос не в том, что в Telegram есть скам - он везде есть. Вопрос в диспропорции: инструменты растут, модерация - нет. Публика доверяет Telegram как «безопасному мессенджеру» - и это доверие эксплуатируется.</p>
  <p id="f0QQ">Исследователи из University College London (Honglin Fu et al., инструмент PERSEUS) проанализировали pump-and-dump схемы с участием Telegram за 8 месяцев 2024 года (47). Результат: $3.2 триллиона кумулятивного искусственного торгового объёма по 322 криптовалютам, организованного 438 людьми (47). Это не украденные деньги - это объём фиктивных сделок, создающих иллюзию ликвидности. 40% всей наблюдаемой торговой активности крипто за этот период.</p>
  <p id="DwKt">Tap-to-earn пирамиды: Notcoin породил Hamster Kombat (300+ миллионов игроков), Catizen, X Empire, Yescoin и сотни клонов (48). Копикаты требуют «fees» в TON за награды, которые не приходят. Токены после airdrop - катастрофа: к марту 2026 HMSTR обвалился на ~97% от цены листинга, CATI потерял ~95% от исторического максимума (ATH), Notcoin рухнул на ~98% от пика $0.02836 - все данные за полный период с момента листинга/ATH по март 2026, CoinGecko (48). Это не «коррекция». Это уничтожение.</p>
  <p id="NM5H"><strong>Фишинг</strong>: SlowMist зафиксировал всплеск в 2024 году (47). В 2025 - поддельные клоны Fragment для аукционов юзернеймов, пользователи отправляют TON за несуществующие «ставки». Боты имитируют «TON Giveaway» и «Wallet Support», дренят кошельки через malicious smart contracts (47).</p>
  <p id="wZFU">438 человек прокачали $3.2 триллиона фиктивного объёма. Скам есть везде - но не везде платформа одновременно встраивает крипто-кошелёк и продаёт анонимные номера при команде модерации на порядки меньше, чем у конкурентов. <strong>Приоритеты</strong>.</p>
  <figure id="zhb2" class="m_retina">
    <img src="https://img3.teletype.in/files/60/9f/609f611b-6514-46ed-9fe5-5815e176cf34.png" width="768" />
  </figure>
  <p id="eduf">И пока Telegram занят монетизацией, экосистема вокруг TON стала удобной площадкой для мошенников.</p>
  <p id="MTWz">Скам - не уникальная проблема Telegram. По данным Revolut (2025), платформы Meta генерируют 44% заявленных скамов, Telegram - 20% (56). Уровень потерь от мошенничества через WhatsApp (59.6%) почти идентичен Telegram (60%) по данным Finance Magnates (56). После ареста Дурова в 2024 часть киберпреступников мигрировала из Telegram в Signal из-за новых политик обмена данными (57). Скам - индустриальная болезнь, не телеграмовская.</p>
  <p id="JDX8">Но есть разница. Meta активно удаляет скам-контент - у них тысячи модераторов, алгоритмы детекции, отделы Trust &amp; Safety. WhatsApp ограничивает пересылку сообщений. А Telegram не только не борётся со скамом на сопоставимом уровне - он встроил в мессенджер инструменты, которых нет у конкурентов: нативный крипто-кошелёк, анонимные номера через Fragment, группы до 200 000 человек. Вопрос не в том, что в Telegram есть скам - он везде есть. Вопрос в том, что Telegram снизил порог входа для мошенников и при этом не компенсировал это модерацией. Публика доверяет Telegram как «безопасному мессенджеру» - и это доверие эксплуатируется.</p>
  <p id="MTm7">Исследователи из University College London (Honglin Fu et al., инструмент PERSEUS) проанализировали pump-and-dump схемы с участием Telegram за 8 месяцев 2024 года (47). Результат: $3.2 триллиона кумулятивного искусственного торгового объёма по 322 криптовалютам, организованного 438 людьми (47). Это не украденные деньги - это объём фиктивных сделок, создающих иллюзию ликвидности. 40% всей наблюдаемой торговой активности крипто за этот период.</p>
  <p id="JBVG"><strong>Tap-to-earn пирамиды</strong>: Notcoin породил Hamster Kombat (300+ миллионов игроков), Catizen, X Empire, Yescoin и сотни клонов (48). Копикаты требуют «fees» в TON за награды, которые не приходят. Токены после airdrop - катастрофа: к марту 2026 HMSTR обвалился на ~97% от цены листинга, CATI потерял ~95% от исторического максимума (ATH), Notcoin рухнул на ~98% от пика $0.02836 - все данные за полный период с момента листинга/ATH по март 2026, CoinGecko (48). Это не «коррекция». Это уничтожение.</p>
  <p id="4iAy"><strong>Фишинг</strong>: SlowMist зафиксировал всплеск в 2024 году (47). В 2025 - поддельные клоны Fragment для аукционов юзернеймов, пользователи отправляют TON за несуществующие «ставки». Боты имитируют «TON Giveaway» и «Wallet Support», дренят кошельки через malicious smart contracts (47).</p>
  <p id="KnKJ">438 человек прокачали $3.2 триллиона фиктивного объёма. Скам есть и в Meta, и в WhatsApp. Но Meta хотя бы пытается с ним бороться. Telegram - встраивает крипто-кошелёк и идёт считать прибыль.</p>
  <h2 id="UEer">Слон в комнате: E2EE</h2>
  <figure id="b7os" class="m_column">
    <img src="https://img3.teletype.in/files/e6/46/e646440d-d07d-4330-9608-f2c5242b6bfd.png" width="1536" />
  </figure>
  <p id="AlA4">Telegram построил свой бренд на слове «безопасность». Но есть факт, который перевешивает все Stars, Cocoon и TON вместе взятые: Telegram до сих пор не включает сквозное шифрование по умолчанию.</p>
  <p id="SszH">Обычные чаты - cloud chats - шифруются только между клиентом и сервером (client-server encryption). Telegram хранит ключи и теоретически может читать сообщения (63)(64). End-to-end encryption (E2EE) доступно только в Secret Chats - их нужно включать вручную, они работают только в режиме 1-на-1, не синхронизируются между устройствами и не поддерживают групповые чаты (63)(64).</p>
  <p id="QIL5">Для сравнения: WhatsApp и Signal используют E2EE по умолчанию для всех сообщений - личных и групповых - с 2016 года. Пользователю не нужно ничего включать. В Telegram за девять лет существования этой функции подавляющее большинство пользователей ни разу не открывали Secret Chat (63). Как отмечал ещё в 2018 году бывший коллега Дурова Антон Розенберг, Telegram на 99% - социальная сеть с облачным хранением, и на 1% - защищённый мессенджер (63).</p>
  <p id="Qmo6">Расследование OCCRP 2025 года добавило к этому конкретику: ключевые элементы сетевой инфраструктуры Telegram - диапазоны IP-адресов и доступ на уровне маршрутизаторов в ряде дата-центров - обслуживаются компаниями, чьи владельцы имеют длительные деловые связи с российскими государственными структурами, включая ФСБ (63). Telegram официально базируется в Дубае и отрицает операционные связи с Россией. Прямого контроля это не доказывает - но поднимает вопрос: если серверная инфраструктура частично находится в юрисдикции, где законы о слежке предельно широки, а E2EE не включено по умолчанию - насколько «безопасен» этот мессенджер?</p>
  <p id="h1JZ">Расследование IStories 2025 года подтвердило аналогичные выводы: компании, обслуживающие часть инфраструктуры Telegram, имели клиентов среди российских силовых ведомств (64). Это не значит, что ФСБ читает конкретные чаты. Это значит, что архитектура Telegram делает массовый перехват метаданных - кто с кем общается, когда, откуда - технически возможным для любого, кто контролирует инфраструктурный уровень.</p>
  <p id="P7gp">Протокол MTProto сам по себе содержит незашифрованный элемент auth_key_id в начале каждого сообщения, позволяющий идентифицировать конкретное устройство пользователя без расшифровки содержимого (63). Для пользователя из страны с авторитарным режимом - а именно такие пользователи составляют значительную долю аудитории Telegram - это не теоретический риск.</p>
  <p id="1Hb3">Telegram мог включить E2EE по умолчанию в любой момент за последние девять лет. Не включил. При этом нашёл ресурсы на Stars, Gift Marketplace, Cocoon, TON-интеграцию и аукционы юзернеймов. Вопрос приоритетов здесь даже острее, чем с MTProxy: прокси обходит внешнюю блокировку, но E2EE защищает от самой платформы. Для мессенджера, построившего бренд на приватности, отсутствие дефолтного E2EE - не техническое ограничение. Это выбор.</p>
  <p id="Q76s"></p>
  <hr />
  <h2 id="6ulk">Итого</h2>
  <p id="Wnkz">Telegram сделал кое-что правильно - и это нужно признать.</p>
  <p id="QtUd">Мессенджер работает. Миллиард пользователей, 500 миллионов DAU, стабильная инфраструктура при команде в ~60 человек - это инженерное достижение, которое мало кто в индустрии повторил. Telegram пережил блокировку в России, арест CEO во Франции, удар от SEC на $1.2 миллиарда - и продолжает функционировать. Для сотен миллионов людей в странах с цензурой это по-прежнему основной канал связи и источник новостей.</p>
  <p id="LNRd">Монетизация состоялась. От убытка $173 миллиона в 2023 к прибыли $540 миллионов в 2024, операционная прибыль $400 миллионов в H1 2025 без учёта TON (16). Подписки ($223 миллиона в H1 2025), реклама ($125 миллионов), Stars - рабочая бизнес-модель, которая позволяет мессенджеру существовать без зависимости от единственного владельца. Это лучше, чем бесплатный сервис, который может закрыться в любой день.</p>
  <figure id="clZR" class="m_retina">
    <img src="https://img2.teletype.in/files/93/d1/93d1a1cb-590b-4077-b37a-21e588646d93.png" width="768" />
  </figure>
  <p id="m4Pf">Но вот что Telegram провалил.</p>
  <p id="hziS"><strong>Приватность</strong>. Мессенджер, построивший бренд на безопасности, до сих пор не включает E2EE по умолчанию. Облачные чаты читаемы сервером. Расследования OCCRP и IStories 2025 года показали, что часть инфраструктуры обслуживается компаниями с деловыми связями с российскими силовыми ведомствами (63)(64). Протокол MTProto содержит незашифрованный идентификатор устройства в каждом сообщении. Для пользователей из авторитарных стран - а это ядро аудитории - архитектура Telegram создаёт риски, о которых большинство из них не знает.</p>
  <p id="STRr"><strong>Обещания TON</strong>. Garlic routing описан в сентябре 2022 (29). В марте 2025 TON Core выпустил testnet-реализацию промежуточной ноды, но пять из шести «интегрированных» инструментов - код одного community-разработчика на донатах (35)(36). На март 2026 в production не влит. TON Storage обещан на Q1 2026 - март заканчивается, есть только CLI-daemon (31)(32). Payment channels «в разработке» семь лет (33)(34). TON Services из whitepaper 2018 - не существует. При этом Telegram получает ~$300 миллионов в год от exclusivity deal с TON и ни за одно обещание формально не отвечает.</p>
  <p id="ZBZ0"><u>Инструменты обхода блокировок</u>. MTProxy годами не получает содержательного развития (1). Community-реализации (telemt, mtg) закрывают потребность - но это заслуга энтузиастов, а не компании (61)(62). Telegram получил PR-дивиденды от MTProxy и ушёл строить торговый центр.</p>
  <figure id="XEz6" class="m_retina">
    <img src="https://img2.teletype.in/files/50/32/5032825f-32e0-4d35-8981-232a2b86a56b.png" width="768" />
  </figure>
  <p id="nKKp"></p>
  <p id="nymv"><strong>Cocoon</strong>. Четыре контрибутора, ~4 воркера к февралю 2026, 250 TON/день дохода, один прокси-сервер на всю сеть, клиент падает с ошибками TDX из коробки (37)(59)(60). AI-инфраструктура для миллиарда пользователей уровня хакатоновского прототипа.</p>
  <p id="rVAn"><strong>Баланс модерации</strong>. Telegram встроил нативный крипто-кошелёк <strong>с КУС</strong>, анонимные номера которые держатся пока не ляжет сайт с отображением кодов для авторизации (нет сайта = нет функционала анонимного номера), группы на 200 000 человек - и оставил модерацию при ~60 сотрудниках. </p>
  <p id="lmXR">438 человек прокачали $3.2 триллиона <u>фиктивного </u>объёма через платформу (47). Токены tap-to-earn пирамид обвалились на 95-98% от цен листинга/ATH (48). Инструменты выросли, модерация - нет.</p>
  <p id="hjO6"><strong>Telegram </strong>- не схема и не злодей. Это компания, которая сделала осознанный выбор: монетизация и крипто-интеграция получили ресурсы, приватность и инструменты свободы - нет. ~30 разработчиков. Миллиард пользователей. Миллиарды долга. Код, который зарабатывает, обновляется ежедневно. Код, который защищал от цензуры, обновляют энтузиасты. Шифрование по умолчанию - отсутствует. Приоритеты очевидны. Выводы - за каждым.</p>
  <p id="E6bs">— Брюс</p>
  <blockquote id="rjBl">«Meta Platforms Inc. (владелец Facebook и Instagram) — организация признана экстремистской, её деятельность запрещена на территории России»</blockquote>
  <p id="oHND"></p>
  <p id="1ZDf">Технический разбор КАКУНА в Bruce Stars <a href="https://t.me/bruce_club/366" target="_blank">https://t.me/bruce_club/366</a></p>
  <p id="CoAZ"></p>
  <p id="Sn6q">Статья для канала <a href="https://t.me/bruce_club" target="_blank">https://t.me/bruce_club</a></p>
  <p id="LWG4"></p>
  <p id="cDwC"></p>
  <p id="6MuX">Источники</p>
  <p id="BVex">(1) github.com/TelegramMessenger/MTProxy - ~5.9k звёзд (данные плавают), 284 open issues, 38 open PRs (снимок на март 2026). Активность минимальная: редкие коммиты (включая ноябрь 2025), но содержательное развитие отсутствует годами</p>
  <p id="We26">(2) gist от rameerez (обновлён март 2024) - MTProxy How-To: дефект assert(!(p &amp; 0xffff0000)) в common/pid.c:42, предполагающий PID ≤ 65535. Свежие PR «support pid &gt; 65535» есть, но не смержены</p>
  <p id="9vb0">(3) github.com/TelegramMessenger/MTProxy/issues/35 - «Proxies being banned in Iran. CHANGE TO TLS PLZ». Issue закрыт; публичного решения или патча, отвечающего на требование перейти на TLS, не появилось</p>
  <p id="VAcW">(4) github.com/TelegramMessenger - организация, 16 публичных репозиториев</p>
  <p id="Beaz">(5) github.com/telegramdesktop - организация, 20 репозиториев, tdesktop ~30.2k звёзд, 898 open issues</p>
  <p id="qXDi">(6) github.com/tdlib - организация, td (TDLib) ~8 500 звёзд; telegram-bot-api ~1 900 звёзд; по данным агрегатора Ecosyste.ms - 39 PR за всю историю, из них merged: 6 (данные GitHub API динамические и могут отличаться на момент чтения). Bot API Server - открытый исходный код с инструкциями сборки; основной бэкенд мессенджера закрыт</p>
  <p id="u6hd">(7) github.com/DrKLO/Telegram - Android-клиент, 28 700 звёзд, личный аккаунт разработчика</p>
  <p id="SK3F">(8) github.com/overtake - TelegramSwift (macOS-клиент, ~5 500 звёзд), личный аккаунт</p>
  <p id="yZ4d">(9) Ajaxy: telegram-tt (Web A/Z); morethanwords: tweb (Web K, ~2 200 звёзд) - личные аккаунты разработчиков</p>
  <p id="Atq7">(10) github.com/tdlib/td - файл td_api.tl: типы starSubscription, starAmount, starSubscriptionPricing, businessBotRights с флагами can_view_gifts_and_stars, can_sell_gifts, can_transfer_and_upgrade_gifts, can_transfer_stars</p>
  <p id="Xt7e">(11) telegram.org/blog - changelog обновлений 2018-2026, хронология Sponsored Messages (2021), Premium (2022), Stars (2024), Gifts (2025). Привязка Toncoin к рекламной механике подтверждается в материалах 2024 года (revenue sharing, self-serve рекламный кабинет с CPM в Toncoin)</p>
  <p id="R1Hq">(12) telegram.org/blog/700-million-and-premium, 19.06.2022 - анонс Telegram Premium</p>
  <p id="14sp">(13) fragment.com - аукционная платформа для юзернеймов и анонимных номеров (+888, blockchain-based); github.com/TelegramMessenger/telemint - смарт-контракты</p>
  <p id="Jezy">(14) Проверка аккаунтов TelegramMessenger, telegramdesktop, tdlib, DrKLO, overtake, Ajaxy, morethanwords, TGX-Android (март 2026) - ни одного нового репозитория для прокси или обхода блокировок. toncasinos.com/ton-sites-and-proxy - неподтверждённые утверждения о запуске TON Proxy 2.0 и несуществующего «Proxy 3.0» с µ-платежами; официальная страница ton.org, roadmap и GitHub-репозитории (tonwhales/ton-proxy, xssnick/Tonutils-Proxy, tonutils/reverse-proxy) не подтверждают запуск garlic routing</p>
  <p id="Dsgg">(15) Интервью Дурова с Tucker Carlson (апрель 2024) - прямая цитата: «sole owner, director, and product manager», «about 30 engineers». Contrary Research, 2025 - «about 30 full-time employees» (вероятно, инженеры); PitchBook - ~60 сотрудников всего; FT, Techweez - «about 60 staff». Оговорка: Telegram не публикует корпоративных раскрытий о штате; все цифры кроме интервью Дурова - из агрегаторов и журналистских оценок</p>
  <p id="VWNp">(16) Yahoo Finance, 06.01.2026 - «$870 million during the first half of 2025, a 65% increase»; «net loss of roughly $222 million... largely driven by a write-down in the value of the company&#x27;s Toncoin holdings»; Financial Times - неаудированная отчётность: $1.4B выручки 2024, $540M прибыли, убыток $173M в 2023; ~$300M доходов от exclusivity deal с TON (привязаны к Toncoin); операционная прибыль ~$400M в H1 2025; прогноз $2B выручки и $700M+ прибыли на 2025</p>
  <p id="mHHl">(17) SEC.gov, 26.06.2020 - «Telegram to Return $1.2 Billion to Investors and Pay $18.5 Million Penalty to Settle SEC Charges»; TechCrunch, 26.06.2020; решение суда Южного округа Нью-Йорка - 171 инвестор по данным иска SEC (81 + 94 покупателя в двух раундах; в некоторых вторичных источниках фигурирует ~175)</p>
  <p id="hOQ0">(18) TechCrunch, 23.03.2021 - «Telegram raises $1BN+, including $150M from Mubadala and Abu Dhabi CP via pre-IPO convertible bonds». Mubadala и ADCP вместе вложили $150M из $1B общего выпуска. Купон облигаций 2021: 7%</p>
  <p id="3CRk">(19) The Block, 28.05.2025 - «Telegram eyes $1.5 billion bond issuance»; Calcalist, 29.05.2025 - $1.745 млрд за один раунд, 9% yield. Текущий непогашенный долг (outstanding) - ориентировочно $2.8-3.0 млрд (оценка): $955M из выпуска 2025 пошли на рефинансирование облигаций 2021, ~$375M погашены в конце 2024</p>
  <p id="lUFI">(21) Decrypt, 07.06.2024 - «Stars will be available for purchase with fiat currency through in-app purchases via iOS and Android... developers will be able to withdraw their Stars in Toncoin»</p>
  <p id="93mf">(22) core.telegram.org/api/stars - официальная документация: «Channel owners can then withdraw Stars as Toncoin». Также: дисконтированный курс (~30%) при оплате рекламы через Stars</p>
  <p id="Kpl0">(23) blog.invitemember.com - сторонний гайд по выводу Stars: минимум 1 000 Stars, ~21 день ожидания (конкретный срок может задаваться параметром конфигурации), только через Fragment, только в Toncoin по курсу момента вывода</p>
  <p id="dqGS">(24) BeInCrypto, 26.06.2025 - «Over 68% of Toncoin (TON) Supply Held by Whales Amid Sharp Drop in Network Activity»; «only 78,000 active wallets» (снимок на дату публикации, июнь 2025; CCN за май 2025 даёт другой минимум - 129 142); Glassnode - Cost Basis Distribution: 4 кластера накопления (3 ниже $3, четвёртый по $3.83-3.87)</p>
  <p id="UDOJ">(25) GlobeNewswire, 04.08.2025 - «Executive Chairman Manuel Stotz, Founder &amp; CEO of Kingsway Capital and President of the TON Foundation»</p>
  <p id="dpZo">(26) GlobeNewswire, 08.08.2025 - закрытие PIPE на $558M для TON Strategy Co. (Nasdaq: TONX, бывшая Verb Technology). Якорные инвесторы: Vy Capital, Blockchain.com, Ribbit Capital, Graticule</p>
  <p id="T5n8">(27) BusinessWire, 21.08.2025 - «treasury assets exceeding $780 million, including $713 million of Toncoin»</p>
  <p id="ISlO">(28) DemandSage, 2026 (demandsage.com/telegram-statistics) - 1 млрд MAU, ~500M DAU, 15M Premium; Дуров, март 2025 - подтверждение 1 млрд; Backlinko, Resourcera - обновлённые данные DAU ~500M на конец 2025</p>
  <p id="8iPr">(29) ton.org/en/ton-sites-ton-www-ton-proxy (blog.ton.org) - раздел «TON Proxy 2.0 - Privacy»: «Starting with the TON Proxy 2.0 version, full anonymity will be available»; раздел «TON Proxy 3.0 - Decentralized finance» - микроплатежи за маршрутизацию</p>
  <p id="H2x1">(30) github.com/ton-blockchain/ton/blob/master/adnl/adnl-proxy-types.cpp - два типа: adnl_proxy_none, adnl_proxy_fast. В проверенном компоненте garlic routing не обнаружен; базовые прокси-механизмы (entry proxies, RLDP-HTTP proxy) функционируют. Полный аудит репозитория требует отдельного исследования. Публичных анонсов TON Foundation о реализации garlic routing за три года не последовало</p>
  <p id="3Noj">(31) ton.org/en/ton-storage (blog.ton.org, 29.12.2022) - анонс TON Storage: «децентрализованный Amazon S3», Dropbox-style apps, GUI-клиент, маркетплейс узлов</p>
  <p id="Ja2v">(32) CoinMarketCap AI (coinmarketcap.com/cmc-ai/toncoin/latest-updates) - «TON Storage Launch (Q1 2026)»; BlockNews, июнь 2025 - «TON Storage is prepping consumer-facing products»</p>
  <p id="ResN">(33) ton.org/en/whitepaper.pdf - TON Whitepaper 2018, Chapter 5: TON Payments (payment channels, Lightning-аналог); Chapters 1, 4: TON Services</p>
  <p id="CP5k">(34) Bitget News, 27.01.2025 (bitget.com/news/detail/12560604531098) - TON Core roadmap 2025: «developing a new payment network based on payment channels»; бета TON Payments - «не полностью протестирована и не проаудирована» по собственному роадмапу</p>
  <p id="7j7d">(35) github.com/TONresistor/tonnet-relayer - community-проект garlic routing: 3-hop circuits, ChaCha20-Poly1305, X25519, entry/middle/exit relay</p>
  <p id="6yw6">(36) github.com/xssnick/ton-payment-network - community-проект payment channels с garlic-style encrypted task chain</p>
  <p id="euPv">(37) github.com/TelegramMessenger/cocoon - 698 звёзд, 71 коммит, 4 контрибутора, Apache-2.0. Issues #38, #39 («привет»), #37 (CLI-команда как заголовок), #45 (не о Cocoon), #49 (token counts = 0). Нет releases, нет тегов версий, нет публичного дашборда с метриками GPU-нод</p>
  <p id="51ML">(38) tonstat.com - данные на март 2026: 340-395 консенсусных валидаторов TON (число плавает). Минимальный стейк ~300,000 TON. Staked: ~452M TON, Countries: 40. Валидаторы TON ≠ GPU-ноды Cocoon - это разные типы узлов</p>
  <p id="nIdN">(39) telegram.org/blog/new-design-ai-summaries, 03.01.2026 - анонс AI Summaries в Telegram</p>
  <p id="mc4U">(40) Cybernews - «faces criticism for working only with specific Intel processors» (TDX); BizTech - overhead confidential computing: бенчмарки Intel TDX показывают 3-5% для CPU/memory нагрузок, до 20% для I/O-интенсивного GPU passthrough (что как раз используется в Cocoon для AI-инференса); прогноз «10 000 GPU-узлов Cocoon к Q1 2026». Поддерживаемые платформы: Intel Xeon Scalable 4-5 поколение + Xeon 6 (Granite Rapids)</p>
  <p id="hE72">(41) Bitcompare - TON от ATH $8.25 до ~$1.31 = падение 84%; CoinGecko - подтверждение текущей цены; падение с начала 2025 (~$4.2 в январе) до ~$1.31 = ~69%</p>
  <p id="ZI1p">(43) DemandSage (demandsage.com/telegram-statistics) - возрастная демография: 53.5% в диапазоне 18-34 года; Resourcera (resourcera.com/data/social/telegram-users) - 30.29% возраст 25-34, 23.84% возраст 18-24</p>
  <p id="HylW">(44) World Population Review (worldpopulationreview.com/country-rankings/telegram-users-by-country) - Индия 104M, Индонезия 27M, США 27M. Оговорка: DemandSage для России даёт 34.4M - но это скачивания за период, не MAU. Для России использованы данные Mediascope (источник 51)</p>
  <p id="mgyn">(45) Analyzify/StatsUp (analyzify.com/statsup/telegram) - ссылаются на Mediascope: 80% российской молодёжи 12-24 используют Telegram ежедневно</p>
  <p id="HSes">(46) Quantumrun Foresight (quantumrun.com/consulting/telegram-user) - IT-специалисты как крупнейший профессиональный сегмент аудитории (оговорка: агрегатор, первоисточник методологии не указан)</p>
  <p id="0svX">(47) UCL research: Honglin Fu et al., инструмент PERSEUS, arXiv:2503.01686. Развёртывание: 16 февраля - 9 октября 2024 (8 месяцев). Результат: 438 masterminds, $3.24 трлн кумулятивного искусственного торгового объёма по 322 криптовалютам. $3.2 трлн - это объём фиктивных сделок, не украденные средства. BeInCrypto/SlowMist - фишинг-всплеск 2024</p>
  <p id="hvuo">(48) Decrypt, 01.10.2024 - «Hamster Kombat and Catizen tokens plummet by 50% after Telegram airdrops» (данные на момент публикации); CoinGecko, март 2026 - обвалы за весь период с момента листинга/ATH: HMSTR ~-97% от цены листинга, CATI ~-95% от ATH, Notcoin ~-98% от пика $0.02836 (ATH по CoinGecko)</p>
  <p id="5HJF">(49) Binance News, CoinTrust, Privacy Guides - Fragment ввёл обязательный KYC в ноябре 2024 через провайдера Sumsub (ID-документ + фото лица). Ранее купленные анонимные номера продолжают циркулировать</p>
  <p id="XQ0g">(50) blog.ton.org, август 2025 - Manuel Stotz передал пост президента TON Foundation Max Crown</p>
  <p id="2alt">(51) Mediascope - месячная аудитория Telegram в России: 85-90 млн MAU (возраст 12+); опрос Левада-Центра (март 2024) - 51% населения используют Telegram</p>
  <p id="ZoJ2">(52) TechCrunch, CoinDesk - выпуск облигаций Telegram на $210 млн в июле 2023</p>
  <p id="kNPB">(53) CCN - пик ежедневных активных кошельков TON: 1.23 миллиона (11 декабря 2024). BeInCrypto (июнь 2025) фиксирует 78,000 - это конкретный снимок, не устойчивый минимум. CCN даёт минимум 129,142 (май 2025). Падение от пика до 78K = ~94%</p>
  <p id="KaeX">(54) Pantera Capital - TON как крупнейшая инвестиция фонда (AUM $4.7 млрд)</p>
  <p id="uhfu">(55) WhatsApp: около 30–35 инженеров на 450M MAU (2014), ~50 инженеров на 1B+ (масштабирование). Wired, Business Insider, Sequoia Capital</p>
  <p id="UvOE">(56) Revolut, 2025 - платформы Meta генерируют 44% заявленных скамов, Telegram 20%. Finance Magnates - уровень потерь WhatsApp 59.6% vs Telegram 60%</p>
  <p id="j6sT">(57) Outseer - после ареста Дурова (2024) киберпреступники мигрируют из Telegram в Signal из-за новых политик обмена данными</p>
  <p id="GhAJ">(58) Cointelegraph/Financial Times - Telegram продал $450M Toncoin в H1 2025</p>
  <p id="d7aX">(59) Cocoon network data: Odaily - 30 GPU-нод на следующий день после запуска (1 декабря 2025); Bitget News - 46 GPU-нод, 19 прокси, 9 759 TON TVL к середине декабря 2025, «considerable room for improvement»; AlphaTON Capital (Nasdaq: ATON) - $76M+ вложено, план 1 080 GPU к апрелю 2026, акции -90% от пиков; xTon - дробные доли GPU-нод; DeCenter (RU) - «There is no information on how many nodes Cocoon had at launch»; Xvestor.ru - маркетинговая цель 100 000 GPU-владельцев; порог входа $30-40K (NVIDIA H100+, Intel Xeon TDX); модели на запуске: Qwen3-0.6B, Qwen2.5-Coder-7B, Llama 3 8B; Mira AI assistant (TOP) - февраль 2026</p>
  <p id="7opD">(60) habr.com/ru/articles/991626/, @raiym, 02.02.2026 - «О том как подключить Open WebUI и Cline к Telegram Cocoon». Практический аудит: 2 модели (Qwen3-32B, Seed-X-PPO-7B), ~4-16 воркеров, 250 TON/день дохода сети, клиент падает с ошибками TDX без патча, один прокси-сервер (91.108.4.11), порог входа для воркера от $35K. Итог автора: «больше инфраструктурный прототип Telegram, чем платформа для разработчиков»</p>
  <p id="psJ1">(61) <a href="https://t.me/toncore/34" target="_blank">https://t.me/toncore/34</a> </p>
  <p id="BPtz">(62) <a href="https://telegra.ph/TON-Proxy-Introducing-optional-traffic-micro-payments-and-privacy-via-garlic-routing-03-08" target="_blank">https://telegra.ph/TON-Proxy-Introducing-optional-traffic-micro-payments-and-privacy-via-garlic-routing-03-08</a></p>
  <p id="3qRL">(63) <a href="https://eprint.iacr.org/2025/818" target="_blank">https://eprint.iacr.org/2025/818</a></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/1tb-flash-sheet</guid><link>https://teletype.in/@bruce_club/1tb-flash-sheet?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/1tb-flash-sheet?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Обман на маркетплейсах</title><pubDate>Tue, 10 Feb 2026 21:42:44 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/f9/26/f9260350-ca6f-4802-88b4-aefa45ae008a.png"></media:content><category>Безопасность</category><description><![CDATA[<img src="https://img3.teletype.in/files/62/89/6289b1d0-a591-4c53-9b82-78f3281bb9a3.png"></img>Ты листаешь маркетплейс. Глаза бегают по карточкам товаров, мозг работает в режиме &quot;найти скидку&quot;. И тут - флешка. Один терабайт. 600 рублей. Рядом стоит обычная, на 128 гигабайт, за 900. Калькулятор в голове щёлкает: терабайт за 600 - это же в десять раз дешевле! Выгода! Рука тянется к кнопке &quot;купить&quot;.]]></description><content:encoded><![CDATA[
  <figure id="0SbW" class="m_original">
    <img src="https://img3.teletype.in/files/62/89/6289b1d0-a591-4c53-9b82-78f3281bb9a3.png" width="1536" />
  </figure>
  <p id="d6pA">Ты листаешь маркетплейс. Глаза бегают по карточкам товаров, мозг работает в режиме &quot;найти скидку&quot;. И тут - флешка. Один терабайт. 600 рублей. Рядом стоит обычная, на 128 гигабайт, за 900. Калькулятор в голове щёлкает: терабайт за 600 - это же в десять раз дешевле! Выгода! Рука тянется к кнопке &quot;купить&quot;.</p>
  <p id="bPHE">Стоп. Нет. Не выгода. Это наебательство, и сейчас объясню почему.</p>
  <p id="gg4g">Это не какой-то один хитрый продавец на задворках Алиэкспресса. Это целая индустрия. Поддельные флешки, внешние жёсткие диски, пауэрбанки, игровые картриджи - конвейер, который штампует фейки миллионами штук и рассылает их по всему миру. Где-то в Шэньчжэне сидит мужик, который перепрошивает контроллеры флешек с таким усердием, будто от каждого перепрошитого гигабайта у него растёт член. Судя по объёмам производства - у него уже шланг пожарный.</p>
  <p id="rNHT">И вот что важно понимать. Одно дело когда тебя обманули с игрой для приставки - обидно, но переживёшь. Совсем другое - когда ты записал семейные фотографии на фальшивую флешку, удалил оригиналы, а через месяц обнаружил что половина файлов превратилась в мусор. Навсегда.</p>
  <p id="vQp6">Пойдём от безобидного к серьёзному. Начнём со смешного, закончим страшным.</p>
  <figure id="UQWE" class="m_retina">
    <img src="https://img1.teletype.in/files/cf/e4/cfe4d07b-0a57-4ae9-89a3-f81d1b136260.png" width="768" />
  </figure>
  <h2 id="U1fv">Картриджи для приставок</h2>
  <p id="sCim">Если ты вырос в 90-х, ты точно хотя бы раз держал в руках картридж &quot;999 игр в 1&quot;. Жёлтый пластик, яркая наклейка, список игр мелким шрифтом на обороте. Для Dendy, для Sega, для Game Boy - неважно.</p>
  <p id="2BDL">Реальность внутри этого картриджа выглядит так. Настоящих игр там 3-5 штук. Остальные 994 - это те же самые игры, но с другим цветом.</p>
  <p id="9MmB">Игра номер один - Марио с голубым небом. Игра номер 47 - Марио с зелёным небом. Игра номер 203 - Марио, но теперь он фиолетовый и небо розовое. Будь это моей наградой в конце забега - я бы побежал обратно. Причём быстрее чем туда.</p>
  <figure id="MiYU" class="m_retina">
    <img src="https://img1.teletype.in/files/83/f1/83f1e86e-23e1-4297-b5f3-c213093f834d.png" width="440" />
  </figure>
  <p id="WDsv">999 игр - это как 999 каналов на кабельном телевидении: 997 из них - телемагазин, один - тестовая таблица, и один реально показывает кино.</p>
  <p id="5xZo">Отдельная категория боли - когда покупаешь картридж с конкретной игрой на обложке. Стрелялку какую-нибудь крутую, с мужиком в бандане и автоматом. Вставляешь - а там платформер, где кто-то криво нарисовал автомат поверх молотка. Или вообще совсем другая игра, просто наклейку переклеили. Покупаешь Contra, вставляешь - а там перекрашенный Танчики. Но с автоматом. Получается какой-то вялый дроч: вроде играешь, вроде стреляешь, а удовольствия ноль. Руки заняты, глаза на экране, а внутри - пустота и вопросы к мирозданию.</p>
  <p id="cxwp">Ребёнок, получивший такой картридж на день рождения, переживает все пять стадий принятия за 15 минут. Отрицание: &quot;может я не ту игру запустил&quot;. Торг: &quot;ну может 48-я будет другая&quot;. Депрессия: на 60-й игре. Принятие: ломает картридж.</p>
  <p id="PaGc">Ущерб от картриджа - 500 рублей и испорченное настроение. Данные не потерял, работу не потерял, здоровье не подорвал. Просто грустно.</p>
  <p id="UBer">Но вот тут важный момент. Если ты повёлся на картридж за 500 рублей, ты точно так же поведёшься на флешку за 600. Картридж - это тренировочный наёб. Вступительный экзамен в академию лохов. И ты его только что сдал на отлично.</p>
  <figure id="5Ewj" class="m_retina">
    <img src="https://img1.teletype.in/files/4b/4d/4b4d08b5-a8d1-45a2-baf1-b8fa13520d4b.png" width="768" />
  </figure>
  <h3 id="YpUF">Пауэрбанк на 40000 мАч: бетонный аккумулятор</h3>
  <p id="JKaJ">Следующий уровень. Пауэрбанк на 40000 мАч за 1500-2000 рублей. Для тех кто не в теме: миллиампер-часы - это сколько энергии может хранить аккумулятор. Чем больше число - тем больше раз зарядит телефон.</p>
  <p id="cfRs">Нормальный пауэрбанк от известного бренда на 20000 мАч стоит 2000-3000 рублей. А тут тебе предлагают в два раза больше ёмкости за половину цены. Физика, химия и экономика так не работают. Но внутренний голос, протирая свои уставшие лидары, налитые красной кровью от яростной жадности, хрипит: &quot;Бери, не думай, потом разберёмся&quot;.</p>
  <p id="GCuk">Что внутри, когда вскрываешь? А люди вскрывают, и снимают это на видео - можешь загуглить. Утяжелители. Песок. Металлические пластины. Иногда - буквально кусок бетона. Зачем? Чтобы пауэрбанк был тяжёлым. Покупатель берёт в руку и думает: &quot;О, увесистый, значит мощный&quot;. Нет, дорогой. Это значит что ты держишь кирпич с проводом.</p>
  <p id="got2">Пауэрбанк с бетоном внутри - это не аккумулятор. Это строительный материал с USB-портом. Им стену подпереть полезнее, чем телефон зарядить. Можно ещё орехи колоть - единственная функция, которая работает как заявлено.</p>
  <p id="3n6O">Вместо нормального аккумулятора внутри стоит крона. Крона - это такая прямоугольная батарейка на 9 вольт, которая живёт в дымовых датчиках и детских игрушках. И вот эта хрень стоит внутри &quot;пауэрбанка на 40000 мАч&quot;. Или пара дохлых цилиндрических батареек. Крона в роли аккумулятора пауэрбанка - это как налить воды в бензобак, написать на крышке &quot;полный бак&quot; и продавать машину как готовую к поездке на море.</p>
  <p id="xc20">Если бы крона могла чувствовать - она бы охуела от своей новой должности. Сидела всю жизнь в дымовом датчике, пищала раз в год, а тут на тебе - ты теперь 40000 мАч. Повышение из кладовщика в генерального директора, только зарплата та же.</p>
  <p id="o2MA">Индикатор заряда на корпусе показывает &quot;100%&quot;. Всегда. При любом уровне заряда. Потому что он не подключён к реальному аккумулятору - он просто горит, когда есть питание. Честности в нём столько же, сколько энергии в кроне - ноль целых хуй десятых.</p>
  <figure id="Gf7K" class="m_original">
    <img src="https://img4.teletype.in/files/f6/a5/f6a5426c-cfc9-49a5-a304-aa4af727b8ed.png" width="602" />
  </figure>
  <p id="Thcj">Как проверить? Элементарно. Нормальный пауэрбанк на 20000 мАч заряжает средний телефон примерно 3 раза. На 40000 - должен 6-7 раз. Если твой &quot;40000 мАч&quot; зарядил телефон один раз и сдох - тебя наебали. Арифметика - единственная наука, которая не врёт. В отличие от индикатора на корпусе от суйхуйвчая.</p>
  <figure id="sMLG" class="m_retina">
    <img src="https://img2.teletype.in/files/93/94/93942ca7-28ff-4d90-af5d-a31e390f7422.png" width="700" />
  </figure>
  <p id="CDOa">Теперь про опасность посерьёзнее денег. Внутри дешёвые элементы питания без нормальной защиты от перегрева. Плата, которая должна следить чтобы аккумулятор не перегрелся и не взорвался - либо отсутствует, либо самая дешёвая из возможных. Получается такой себе подарок два-в-одном: и пауэрбанк, и зажигалка. Только зажигалка работает один раз и вместе с тумбочкой. Сосед сверху тоже оценит, когда к нему твоя тумбочка и обугленная жопа прилетит.</p>
  <p id="2Yxp">И добивающий факт. С таким пауэрбанком могут не пустить в самолёт. На пауэрбанках обязательна маркировка реальной ёмкости и иногда спецсимволы сертификации, без них - досвидос банка на досмотре. Купил пауэрбанк чтоб телефон в поездке не сдох - а в итоге стоишь в аэропорту, как мудак, с кирпичом в руках, и объясняешь охраннику что это &quot;аккумулятор&quot;.</p>
  <p id="pMYl">Ущерб: 2000 рублей, хреновая зарядка и шанс пожара в квартире. Уже не так весело как с картриджем, да?</p>
  <p id="Nflt"></p>
  <p id="Wcs5"><br /></p>
  <figure id="2eKE" class="m_retina">
    <img src="https://img4.teletype.in/files/f8/37/f837cc28-05d4-4d28-8332-919f18246f85.png" width="768" />
  </figure>
  <h3 id="EdKS">Флешка на 1 ТБ за 600 рублей</h3>
  <p id="22aB">С картриджами и пауэрбанками можно похихикать. С флешками - нет. Тут люди теряют данные. Фотографии, видео, документы. Навсегда. Без возможности восстановления.</p>
  <p id="FCDa">Давай разберём как вообще работает флешка. Для тех кто не в теме - без занудства, коротко.</p>
  <p id="Bdtt">Внутри флешки есть два ключевых элемента. Первый - чип памяти, на котором реально хранятся файлы. Второй - контроллер, маленький &quot;мозг&quot;, который общается с компьютером. Когда ты вставляешь флешку в USB, контроллер говорит компьютеру: &quot;Привет, я флешка, у меня столько-то памяти&quot;. Компьютер верит и показывает тебе эту цифру.</p>
  <p id="4TWR">В поддельной флешке контроллер перепрошит. Он врёт. Говорит компьютеру &quot;у меня 1 терабайт&quot;. А реального чипа памяти там на 8 или 16 гигабайт. И часто это даже не нормальный чип, а отбраковка с завода - чип, который не прошёл контроль качества.</p>
  <figure id="uHnm" class="m_original">
    <img src="https://img3.teletype.in/files/e2/05/e2051175-68c1-490d-b6ba-b529e44bd616.png" width="510" />
  </figure>
  <p id="JDiD">Контроллер этой флешки врёт компьютеру с уверенностью продавца арбузов в ноябре: &quot;Свежий, сладкий, только привезли, терабайт, зуб даю, мамой клянусь&quot;. И глазом не моргнёт - у него глаза нету, он микросхема, ему похуй.</p>
  <p id="LU3u">Для понимания масштаба вранья. Представь спидометр в машине, который показывает 200 км/ч, хотя ты едешь 30. Ты смотришь на приборную панель и думаешь что летишь. А по факту еле ползёшь. С флешкой то же самое: компьютер показывает 1 ТБ свободного места, а реально там 16 ГБ.</p>
  <p id="C4Ry">Windows верит. Mac верит. Linux верит. Все верят. Ни одна операционная система не проверяет - а правду ли говорит контроллер? Она просто берёт и показывает то, что ей сказали. Доверчивая, как бабушка на рынке. Ей сказали &quot;свежее&quot; - она купила. Ей сказали &quot;терабайт&quot; - она показала терабайт.</p>
  <p id="rduG">А теперь - главный кошмар. Циклическая запись.</p>
  <p id="ZyFS">Когда ты заполнил реальные 16 ГБ из 1ТБ, флешка не говорит &quot;стоп, я полная&quot;. Она начинает тихо, без предупреждений, без ошибок, записывать новые файлы ПОВЕРХ старых. Стирает то, что записала раньше, и пишет на это место новое. Компьютер ничего не замечает. Папка с файлами отображается. Названия на месте. Размеры на месте. Всё выглядит нормально. Ты спокоен. А флешка в этот момент жрёт твои файлы и запивает их новыми.</p>
  <p id="GxY9">Ты узнаёшь о проблеме только когда попытаешься ОТКРЫТЬ файл. И вот тут - файл битый. Пустой. Не открывается. Потому что на том месте, где лежала твоя фотография, уже давно записано что-то другое.</p>
  <blockquote id="zRFk">Аналогия для полного понимания. Представь тетрадку на 10 страниц. Тебе сказали что в ней 1000 страниц. Ты пишешь и пишешь. Но тетрадка тихо вырывает исписанные страницы сзади и подсовывает их в конец как чистые. Ты думаешь что написал 1000 страниц, а осталось только последние 10. Все предыдущие записи уничтожены.</blockquote>
  <p id="VKWt">Флешка тихо стирает твои файлы и пишет поверх - как школьник, который стирает двойки ластиком и рисует пятёрки. Только школьник рискует своей жопой против ремня от бати, а ты -  ценным контентом, мнемоникой от криптокошелька или старыми домашними фотками с детства ну или коллекцией ПОРНО.</p>
  <figure id="P58f" class="m_original">
    <img src="https://img3.teletype.in/files/64/a3/64a3c7f6-e7d9-40c5-97d9-04af8cff45cb.png" width="500" />
  </figure>
  <p id="IXs4">Жёсткие диски на 10 ТБ за 2000 рублей - ровно та же схема. Открываешь корпус внешнего &quot;жёсткого диска&quot; - а внутри карта памяти microSD на 64 гигабайта, припаянная к переходнику. Для веса положили грузик. Полная матрёшка пиздежа: снаружи корпус жёсткого диска, внутри грузик и SD-карта, на экране компьютера 10 ТБ. Три слоя вранья и ни одного слоя данных.</p>
  <figure id="Wjfh" class="m_original">
    <img src="https://img1.teletype.in/files/4c/b1/4cb10bbb-1d4c-45ab-8912-7f361465e500.png" width="800" />
  </figure>
  <p id="DvvX">Восстановить эти данные НЕЛЬЗЯ. Это не удалённые файлы, которые можно вытащить программой. Это физически перезаписанные данные. На том куске памяти, где лежала фотография тебя с собакой, теперь лежит кусок видео из отпуска. Оригинал уничтожен. Никакая программа, никакой специалист, ни за какие деньги не вернёт.</p>
  <p id="Fkrh">Человек сэкономил 300 рублей на флешке. Потерял фотоархив за 10 лет. Если пересчитать - каждая потерянная фотография обошлась примерно в ноль рублей ноль копеек. Дешевле только даром. Даром, блядь, потерять всё.</p>
  <p id="Nz9T">С картриджем ты потерял 500 рублей и настроение. С пауэрбанком - 2000 рублей и может тумбочку. С флешкой - фотоархив за 10 лет жизни. </p>
  <figure id="IgK3" class="m_retina">
    <img src="https://img1.teletype.in/files/09/b5/09b59e60-99ac-4037-b6e1-e316fecb4435.png" width="768" />
  </figure>
  <h2 id="EHSM">Как проверить и не попасть</h2>
  <p id="E73q">Хватит страшилок. Ты пришёл сюда за моим советом. Проверить можно. Бесплатно. Нужен только компьютер и немного терпения. Никаких специальных устройств, никаких покупок.</p>
  <h3 id="0e72">Флешки и жёсткие диски</h3>
  <p id="Mehe">Программа H2testw. Бесплатная, для Windows. Скачиваешь, запускаешь, выбираешь свою флешку, нажимаешь одну кнопку &quot;Write + Verify&quot;.</p>
  <p id="jkX0">Что она делает: заполняет всю флешку тестовыми данными, а потом читает их обратно и проверяет. Если флешка настоящая - тест пройдёт до конца на весь заявленный объём. Если подделка - программа скажет: &quot;Заявлено 1 ТБ, реально работает 14.8 ГБ&quot;. Всё. Приговор. Обжалованию не подлежит.</p>
  <p id="Qqbz"><strong>H2testw</strong> - это как рентген для флешки. Просвечивает насквозь и видит все внутренности. Только рентген стоит денег, а эта программа бесплатная. Единственный честный участник всей этой истории.</p>
  <p id="NPKD">На Mac и Linux есть аналог - программа f3. Тоже бесплатная, делает то же самое.</p>
  <p id="DDGl">Занимает время: для большой флешки час-два. Два часа на тест - или два года рыданий над потерянными фотками.</p>
  <p id="YfGO"><strong>Правило</strong>, которое нужно вбить себе в голову: купил новую флешку или внешний жёсткий диск по скидке, думая, что обманул всех на свете, особенно проклятых ДНСшоперов с их заоблачными ценами - СНАЧАЛА проверь через H2testw. ПОТОМ записывай важное. Не наоборот. Никогда наоборот.</p>
  <p id="6gTx">Умный тот, кто не обсирается от слов: шитый контроллер на циклическую запись, NTFS, суперблок, журнал метаданных. А просто берёт и проверяет новый накопитель перед использованием. Одна программа, одна кнопка, пара часов ожидания.</p>
  <h3 id="NEC5">Пауэрбанки</h3>
  <p id="ZcER">Никакое спецоборудование не нужно. Тест простой: заряди &quot;40000 мАч&quot; полностью, потом заряжай от него телефон. Считай сколько раз зарядил от 0 до 100%.</p>
  <p id="t2y1">Нормальный пауэрбанк на 20000 мАч заряжает средний телефон примерно 3 раза. На 40000 - должен 6-7 раз. Если хватило на один раз и сдох - тебя наебали. Арифметика не врёт. В отличие от индикатора на корпусе.</p>
  <p id="Mfra">Ещё один признак: пауэрбанк маленький, а весит как кирпич. Подними, покачай в руке. Если рука устаёт раньше чем телефон заряжается - выводы делай сам.</p>
  <h3 id="Cmbp">Картриджи</h3>
  <p id="AZJn">Запусти 5-10 &quot;разных&quot; игр из списка и сравни. Если Марио просто меняет цвет штанов или гражданство от игры к игре - ты уже знаешь диагноз. Лечения нет, только возврат.</p>
  <h2 id="eVjU"><br />Что делать если уже купил подделку</h2>
  <figure id="AFGp" class="m_retina">
    <img src="https://img1.teletype.in/files/09/f6/09f66c5d-d60b-4fa4-b8b5-a0835d846c00.png" width="768" />
  </figure>
  <p id="iN1G">Не ссы, действуй. Каждая твоя жалоба - минус один обманутый человек после тебя.</p>
  <h3 id="uXiw">Маркетплейсы</h3>
  <p id="jHwJ">Ozon, Wildberries, AliExpress - открывай спор на возврат. К заявке прикладывай скриншот результата H2testw. Это железобетонное доказательство. Против скриншота с цифрами продавец может только развести руками, заплакать и написать в ответ &quot;товар соответствует описанию&quot; трясущимися пальцами.</p>
  <p id="oQpC">Пиши отзыв. Не &quot;плохой товар, не рекомендую&quot; - а отзыв со скриншотом теста. &quot;Заявлено 1 ТБ, H2testw показал 14 ГБ. Подделка&quot;. Такой отзыв бьёт больнее любой жалобы.</p>
  <p id="Q6sy">На Ozon и WB есть кнопка &quot;пожаловаться на товар&quot;. Нажимай. Модерация может снять карточку товара с продажи.</p>
  <h3 id="WbSk">Роспотребнадзор</h3>
  <p id="QQ53">Если маркетплейс послал - есть вариант потяжелее. Продажа товара с заведомо ложными характеристиками - прямое нарушение закона о защите прав потребителей. Жалобу можно подать онлайн, не вставая с дивана.</p>
  <p id="GGoA">Да, бюрократия. Да, формы заполнять. Но знаешь что хуже бюрократии? Когда этот же продавец завтра продаст такую же флешку твоей маме. А мама потом позвонит тебе и скажет что все фотки внуков пропали. И ты будешь сидеть, протирая свои уставшие лидары, наполненные виной, и думать - а ведь мог написать жалобу.</p>
  <h3 id="4y4s">Почему важно не молчать</h3>
  <p id="Anxh">Каждый молчащий покупатель - ещё одна жертва после тебя. Ты промолчал, забил, подумал &quot;да ладно, 600 рублей, хуй с ними&quot; - а кто-то другой купил ту же флешку и потерял фотки ребёнка. Один отзыв со скриншотом H2testw может спасти чужой семейный фотоархив. Без шуток.</p>
  <p id="Qzuo">Продавец подделок боится не Роспотребнадзор. Он боится отзывов с тестами. Потому что штраф он заплатит и забудет, а отзыв с цифрами висит вечно, как татуировка на лбу, и отпугивает каждого следующего покупателя.</p>
  <p id="JaWk"><br /></p>
  <figure id="4KXn" class="m_retina">
    <img src="https://img2.teletype.in/files/d2/bc/d2bc9366-a157-44ae-8ed8-f49dfc1f687e.png" width="768" />
  </figure>
  <h2 id="9Fxg">Правило трёх копий</h2>
  <p id="q3Eu">Даже если ты купил настоящую флешку - любое устройство может сломаться. Настоящее, дорогое, брендовое - тоже. Защита не в качестве одного устройства, а в количестве копий.</p>
  <h3 id="IKeB">Правило 3-2-1</h3>
  <p id="q6bs">Запомни как свой день рождения.</p>
  <p id="49yr">3 копии важных файлов. Не одна. Не две. Три.</p>
  <p id="LxIN">2 разных устройства. Не три флешки - а, например, компьютер плюс облако. Или телефон плюс внешний диск.</p>
  <p id="v7HS">1 копия где-то не дома. Потому что пожар, потоп или кража забирает всё что в квартире. И компьютер, и диск рядом с ним.</p>
  <h3 id="cNlr">Почему одной копии мало</h3>
  <p id="OOow">Устройство может сломаться. Любое, в любой момент, без предупреждения. Квартиру может затопить. Пожар. Кража. Вирус-шифровальщик зашифрует всё на компьютере и на подключённой флешке заодно. Ну и фейковая флешка - потеря данных из-за того что устройство просто врёт.</p>
  <h3 id="gEU3">Самый простой вариант</h3>
  <p id="T9KH">Для любого человека, бесплатно.</p>
  <p id="It0s">Оригинал - фотографии и видео на телефоне.</p>
  <p id="R2c8">Копия первая - включи автоматическую загрузку фото в облако. Google Фото, Яндекс.Диск, iCloud - любое. Настраивается один раз за 2 минуты, дальше работает само. Фотография снята - через 5 минут уже в облаке.</p>
  <p id="RVsF">Копия вторая - раз в месяц скинь всё важное на внешний жёсткий диск. Нормальный. Проверенный через H2testw.</p>
  <p id="s7zB">Три копии. Два типа устройств. Одна копия вне дома. Правило 3-2-1 выполнено. Две минуты настройки - и ты защищён лучше, чем 90% людей вокруг.</p>
  <h3 id="JsOT">Как это связано с подделками</h3>
  <p id="UeKK">Человек с фейковой флешкой, у которого фотки продублированы в облаке - расстроился, вернул деньги через маркетплейс, жизнь продолжается. Человек с фейковой флешкой, у которого это единственная копия - потерял всё.</p>
  <p id="GBYw">Подделка убивает данные только когда она единственная копия.</p>
  <p id="3Tef">Жадность на флешке стоила 600 рублей. Жадность на бэкапах стоила свадебного фотоальбома.</p>
  <h2 id="yHjo"><br />Финал</h2>
  <figure id="Ng8w" class="m_retina">
    <img src="https://img1.teletype.in/files/03/3b/033b4da7-0d7b-4e7c-a29a-0806f4c286b0.png" width="768" />
  </figure>
  <p id="PCCF">600 рублей за терабайт - это не скидка, не акция, не распродажа. Это приманка.</p>
  <p id="mHKo">Три вещи, которые нужно запомнить:</p>
  <p id="yYz5">Купил флешку или диск - проверь через H2testw прежде чем записывать важное.</p>
  <p id="H4Qb">Нашёл подделку - жалуйся, пиши отзыв, не молчи.</p>
  <p id="4YP2">Важные данные - минимум в двух местах, лучше в трёх.</p>
  <p id="Lj01">Терабайт за 600 рублей не бывает. Бесплатный сыр бывает только в мышеловке, а дешёвый терабайт - только в перепрошитом контроллере. Проверяй что покупаешь, дублируй что хранишь, и жалуйся на тех кто наёбывает.</p>
  <p id="RVQq">Всё просто.</p>
  <p id="Mek3"></p>
  <figure id="ODqg" class="m_retina">
    <img src="https://img4.teletype.in/files/77/81/77819054-b590-466d-9b76-173750baf0e9.png" width="768" />
  </figure>
  <figure id="IKkc" class="m_retina">
    <img src="https://img2.teletype.in/files/96/fd/96fd69fc-5fd2-4e6f-8e77-001293528a02.png" width="768" />
  </figure>
  <figure id="fM0e" class="m_retina">
    <img src="https://img3.teletype.in/files/a1/6e/a16ed1db-9cf4-4584-b742-ddd65db0bddf.png" width="768" />
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/crypto-scam-curses-2</guid><link>https://teletype.in/@bruce_club/crypto-scam-curses-2?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/crypto-scam-curses-2?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Эволюция наебательства. Часть 2: СНГ-клоны</title><pubDate>Tue, 10 Feb 2026 08:38:41 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/a6/5d/a65d01e0-e905-46fc-8db8-09f50c4908fc.png"></media:content><description><![CDATA[<img src="https://img4.teletype.in/files/bb/7f/bb7ff0db-2370-4e5d-86dd-199219064085.png"></img>Как американский чертёж превратился в русскоязычную индустрию]]></description><content:encoded><![CDATA[
  <figure id="bUb1" class="m_original">
    <img src="https://img4.teletype.in/files/bb/7f/bb7ff0db-2370-4e5d-86dd-199219064085.png" width="1536" />
  </figure>
  <p id="xckN"><strong>Как американский чертёж превратился в русскоязычную индустрию</strong></p>
  <p id="cMMM">В первой части мы разобрали американский чертёж. OneCoin, BitConnect, BitBoy, IM Mastery Academy. Воронка продаж, реферальные программы, VIP-группы, искусственный дефицит. SEC и FTC разобрали схему по косточкам, назначили штрафы, посадили людей. </p>
  <blockquote id="ngPy">Это как франшиза. Макдоналдс открывает точки по всему миру - везде одинаковые бургеры, одинаковая картошка, одинаковый соус. Схема открыла «точки» в СНГ - везде одинаковые кружочки, одинаковые воронки, одинаковое наебательство. Даже цены примерно те же, если пересчитать.</blockquote>
  <p id="TgvI">Теперь смотрим, как это выглядит на русском языке. Конкретных персонажей я называть не буду, но предполагаю, что некоторых из них вы узнаете.</p>
  <p id="BGVc">Итак, рассмотрим этапе наебательства СНГ схемы инфоцыган-криптотрейдеров.</p>
  <figure id="ZR0i" class="m_retina">
    <img src="https://img3.teletype.in/files/aa/0c/aa0cf411-7a1f-430c-b30e-9958323be4c4.png" width="768" />
  </figure>
  <h2 id="Ey1T">Пункт первый: легенда</h2>
  <p id="9srx">Первый элемент схемы - придумать легенду. </p>
  <p id="l3pL">Формула простая: </p>
  <blockquote id="IdS9">«Я такой же, как и все. Обычный человек с небольшим доходом. А потом я вырос и подтираю жопу долларами». </blockquote>
  <p id="qcke">Из грязи в князи. Был никем - стал трейдером. Жил в однушке - теперь в Дубаевске на порш кайене катаю. </p>
  <p id="jY3i">Бычий рынок, хайп, крипта на пике - это не случайность. Это момент, когда инфоцыгане начали появляться и завлекать народ.</p>
  <blockquote id="U26G">Растущий рынок из-за хайпа вокруг крипты в то время прощал любую неудачную позицию в лонг. Любой идиот мог показать зелёный график в прямом эфире на тыщу человек, сказать «я знаю секрет» и начать продавать курсы пустышки.</blockquote>
  <figure id="6Dhs" class="m_original">
    <img src="https://img1.teletype.in/files/cb/da/cbdae0c8-b814-4544-a9d1-c47c8f06a8ac.png" width="781" />
  </figure>
  <p id="PCjZ">BitBoy тоже начинал с «я был никем». Tai Lopez - с «я жил в мобильном доме». Trevon James - с «я работал на обычной работе». Формула одна. Потому что она работает. Человек смотрит и думает: «Он был как я. Значит, я тоже смогу».</p>
  <p id="juaP">Формула та же: <strong>из грязи в князи</strong>. Только грязь русская, а князь - с курсом за 600 баксов и закрытым чатом в телеге. Цена со временем меняется. Кто-то курсы продает и по 75к рублей в 2025 году из цыган.</p>
  <figure id="1PL1" class="m_retina">
    <img src="https://img3.teletype.in/files/61/f8/61f8c3c0-5edb-47e3-ba9f-4ab1eb586fbd.png" width="768" />
  </figure>
  <h2 id="iUP5">Пункт второй: воронка продаж</h2>
  <p id="5vvl">Как работает продажа курсов? Этап первый - привлечение. Стримы, кружочки, анализ графиков. Инфоцыгане делают умный вид и рассказывают, как на графике все просто. На демке делают покупки прям в прямом эфире.</p>
  <p id="shoy">Кто-то повторяет за ними, получает 5 процентов профита - захочет больше, купит курс. </p>
  <p id="ivZn">Кто-то повторяет и получает убыток - захочет обучиться, чтобы больше не терять.</p>
  <p id="ghT2"><strong><u>В обоих случаях - воронка работает.</u></strong></p>
  <p id="ysVr">Участник попадает или в бота для рассылки, или в личные сообщения, или в общий чат. В общем чате другие участники расскажут, что уже обучаются. Что курс огонь. Что наставник - красавчик. Половина из них - подставные. Вторая половина - те, кто уже заплатил и теперь защищает своё решение.</p>
  <figure id="ys8l" class="m_original">
    <img src="https://img1.teletype.in/files/0f/0d/0f0d3753-4918-4a65-9566-977e14c67728.png" width="731" />
  </figure>
  <p id="rQoi">Этап второй - рассылка. «Полезный материал» в личные сообщения каждому подписавшемуся. Полезный в кавычках. На самом деле - душещипательная история становления на путь успешного трейдера. Трейдера, который зарабатывает на продаже курсов, а не на торговле.</p>
  <p id="mr3y">Этап третий - интенсив. Уведомление об особых условиях: очень крутая скидка, действует несколько дней, ограниченное количество мест. «Осталось 3 места!» - классика. Места не заканчиваются никогда, но ты этого не знаешь.</p>
  <p id="50lj">Этап четвёртый - дожимающая серия писем. Напоминание о дедлайне. Информация об ограничении мест. «Завтра цена вырастет в 2 раза!» Цена не вырастет. Но ты уже в панике.</p>
  <figure id="NNY4" class="m_original">
    <img src="https://img1.teletype.in/files/ce/58/ce58eead-d66d-437f-90b9-590c57862dca.png" width="786" />
  </figure>
  <p id="UMEW">Сравниваем с американской воронкой из первой части. IM Mastery Academy: YouTube + Telegram, демо-счета, курс $500-$2000, VIP $2000-$10,000. </p>
  <p id="LhBG">У наших наставников ценник чуть больше, но логика один в один. </p>
  <p id="2azj">Воронка скопирована с точностью до элементов. Не адаптирована - скопирована. Ctrl+C, Ctrl+V. Только язык поменяли и чутка доработали всякой хуйней типа сертификатами по образованию.</p>
  <h2 id="dWqn">Пункт третий: работа с аудиторией</h2>
  <p id="QpLG">Обязательный элемент - пара живых постов о «жизни» и семье. Вредный метод залезть в душу обычному человеку. Приобщение к простым смертным. «Смотрите, у меня тоже есть жена, дети, собака и хомяк, который вложился в TORN на хаях. Я такой же, как вы. Только богатый».</p>
  <figure id="UrX7" class="m_original">
    <img src="https://img2.teletype.in/files/56/f8/56f8ddeb-20fd-4e7a-84e6-5c3bea43acc8.png" width="399" />
  </figure>
  <p id="NIZA">Нигде нет прямого текста «каждый сможет заработать кучу денег». Это было бы слишком очевидно. Вместо этого - лёгкие безнаказанные намёки на основе фейковой истории. Или не фейковой - неважно. Человек сам сравнит свою жизнь с написанной в посте. И сам захочет жить красиво.</p>
  <figure id="fXfD" class="m_original">
    <img src="https://img4.teletype.in/files/73/7d/737d737e-f1f2-458e-b46e-049a368aa8df.png" width="346" />
  </figure>
  <p id="iCbp">Tai Lopez с машинами в гараже - та же механика. BitBoy с часами и путешествиями - та же механика. Показываешь своё - читатель додумывает. Ты ничего не обещаешь. Ты просто живёшь напоказ. А он сам решает, что тоже так хочет.</p>
  <p id="C63u">Они не обещают богатство напрямую. Они показывают своё - и ты сам додумываешь. Юридически чисто. Психологически - манипуляция.</p>
  <figure id="gVBP" class="m_retina">
    <img src="https://img4.teletype.in/files/77/22/77222aa2-425e-4611-809d-c54a1ed983ee.png" width="768" />
  </figure>
  <h2 id="F9W8">Пункт четвёртый: примеры «успешных» учеников</h2>
  <p id="zTHW">Выкладывается серия постов об обычном человеке. Как он пришёл на обучение. Как сомневался. Как начал. Как получил первую прибыль. Как купил машину. Как изменилась жизнь. Слёзы, радость, благодарность наставнику.</p>
  <p id="OCvV">На канале засветился один интересный персонаж. Который появляется и на других каналах инфоцыган. Тот же человек. Те же фотки. Другой «наставник». Совпадение? Все эти продажники раньше работали в одной команде? Или купили одну и ту же базу «успешных учеников»?</p>
  <p id="D43c">Когда видишь одного и того же «успешного ученика» у разных «трейдеров» - это не совпадение. Это конвейер.</p>
  <p id="K8WO"></p>
  <figure id="nxFF" class="m_original">
    <img src="https://img4.teletype.in/files/bb/7e/bb7e06c9-297c-4b64-8567-5e6465fc4ba1.png" width="736" />
  </figure>
  <h2 id="9qkB">Пункт пятый: «полезная» информация</h2>
  <p id="QLQT">На каждом канале обязательно найдём стандартный набор. Криптовалютный словарь. Библиотека трейдера. Полезные ссылки на бесплатные уроки. Ссылка на TradingView. Выглядит солидно. Как будто реально образовательный проект.</p>
  <figure id="8GFo" class="m_original">
    <img src="https://img3.teletype.in/files/ab/8f/ab8f10c9-c30b-4927-9a1b-d4d3e8cfe5aa.png" width="338" />
  </figure>
  <p id="YuoN">Насчёт TradingView - инфоцыгане попали в небольшой просак. Сайт обновил правила и запретил часто перенаправлять трафик на сторонние ресурсы. Периодически ебали за ссылку в профиле, потом правила немного смягчили. теперь можно перенаправлять трафик на сторонние ресурсы не часто и не так прямолинейно. И трафик оказался не таким «глупым», как хотелось бы. TradingView в 2021 году очень рекламировался инфоцыганами. После волны удалений идей - блоги заброшены. Теперь платформу используют только для рисования на графиках и сдачи домашки.</p>
  <figure id="sZkc" class="m_original">
    <img src="https://img4.teletype.in/files/fc/d8/fcd8ce85-44ee-4d32-b566-4fd20d9db937.png" width="995" />
  </figure>
  <p id="G66N"></p>
  <p id="Vhal">Весь «эксклюзивный контент» - переработанные бесплатные материалы. Словарь можно нагуглить за 5 минут. Библиотеку - скачать на торрентах. Но в красивой обёртке это выглядит как <strong>ценность</strong>.</p>
  <figure id="BZzY" class="m_original">
    <img src="https://img2.teletype.in/files/99/a7/99a7c2ce-e0a8-430f-8ea5-7ae8af2ab6fd.png" width="1021" />
  </figure>
  <h2 id="Uc6l">Пункт шестой: само обучение</h2>
  <p id="Q3IH">Что внутри обучения? Классика. Настройка TradingView. Горизонтальные линии и линии поддержки. Индикаторы - у каждого цыгана свой набор, типа авторский. Фибоначчи, дивергенции, RSI. Фигуры технического анализа. Защита объёмов. И обязательно - психология. Во всём она виновата, так?</p>
  <figure id="tCkA" class="m_original">
    <img src="https://img1.teletype.in/files/43/62/4362eb6a-042d-4671-a75f-affad454eaf8.png" width="794" />
  </figure>
  <p id="u9E4"></p>
  <p id="E4yJ">Все эти курсы есть в интернете. Бесплатно. Есть большая книга по тех анализу, оттуда спизжены все алгоритмы и подходы. Можно скачать и сравнить темы в видеокурсе с подходом автора.</p>
  <p id="8o42">Видео про фибу и горизонтальные уровни записаны в 2021 году (помним про старт каналов) - и больше не обновлялись. Низкое качество, без монтажа, сделаны на коленке.</p>
  <p id="0fwg">С тех пор обучение кормит своего автора. Зачем обновлять уроки, если их и так схавают? Появится новое обучение - отдельная плата или со скидкой для текущих учеников. А старое обучение и так слито, становится отработанным материалом. «Рынок крипты поменялся, старые стратегии не работают» - заявит инфоцыган. Покупай новый курс, блеать!</p>
  <p id="cRC4">Отдельная история - авторские индикаторы. В TradingView используется язык Pine Script. Написать индикатор или заказать у фрилансеров - не составляет труда. На GitHub лежат сотни готовых. Инфоцыгане заказывают на фрилансе с просьбой склеить несколько функций. Горизонтальные уровни плюс восходящие движения, перекрасить цвет, пару косметических штук. Готово - теперь это «авторский индикатор». Можно впаривать.</p>
  <p id="daBL">За <em>сто тыщ рублей</em> ты получаешь то, что можно скачать бесплатно. Плюс «психологию». Психология - это когда тебе объясняют, почему ты сам виноват что слил депозит.</p>
  <p id="tGf3">А еще тебе периодически будут отправлять вот такие сообщения в боте:</p>
  <p id="d6yr"></p>
  <figure id="bo5P" class="m_original">
    <img src="https://img2.teletype.in/files/9c/72/9c7208c1-5ed7-4127-8156-47120133b208.png" width="459" />
  </figure>
  <h2 id="0zjx">Только положительные отзывы + оферта</h2>
  <figure id="xxJz" class="m_retina">
    <img src="https://img2.teletype.in/files/97/aa/97aa2843-28dc-416a-bb68-f980c8e604a0.png" width="357" />
  </figure>
  <p id="cPA9">У каждого инфоцыгана есть канал или раздел с отзывами. Только положительными. Негативных нет. Потому что люди, потерявшие деньги в крипте хотят восстановить свой баланс, они готовы повестись на любые скриншоты, даже фотошоп скриншоты.</p>
  <p id="iIGy">А что насчёт законов? Всё чисто. Читаем оферту. Всего пара строчек, которые дают понять: «Мы не гарантируем никакой доход. Результаты зависят от вас. Претензии не принимаются. И вообще, ты покупаешь <strong>образовательные услуги</strong> или <strong>доступ в закрытый чат</strong> НАШУ ТУСОВКУ ХОМЯКОВ». Подписал - согласился. Юридически чисто.</p>
  <p id="6B0K">Оферта - это талон на безнаказанность. Подписал - сам дурак. Не подписал - не получишь доступ к курсу. Выбор без выбора.</p>
  <p id="iaen"></p>
  <h2 id="ZpwU">Лицензия на обучение трейдингу</h2>
  <p id="uLew">Некоторые особо наглые инфоцыгане могут &quot;впарить&quot; своим ученикам так называемую бумажку, что он не какашка. Например, &quot;лицензия на обучение трейдингу&quot;, а на самом деле это &quot;право осуществлять дополнительное образование детей и взрослых&quot;. </p>
  <p id="hihS">Например один &quot;учитель&quot; об этой ярко афиширует:</p>
  <p id="TK3B"></p>
  <figure id="zqjk" class="m_original">
    <img src="https://img1.teletype.in/files/08/c1/08c1e179-7ceb-4228-a1a3-be6d36d065f9.png" width="364" />
  </figure>
  <p id="Ojds">Так как наш учитель открыто заявил об этом, оставив данные чтобы проверить это. То я открыл реестр лицензий на сайте Рособрнадзора. Вбил дату приказа и субъект РФ с картинки канала &quot;учителя&quot; и нашел лицензию. </p>
  <p id="7R98">Читаю: «Дополнительное образование детей и взрослых». </p>
  <p id="mSkV">А где тут про трейдинг? Нигде.</p>
  <blockquote id="jBEl">Эти документы есть в открытом доступе и не являются чем-то секретным. Каждый может повторить за мной, чтоб проверить своего &quot;учителя&quot;.</blockquote>
  <p id="4k9p"></p>
  <figure id="XQ3i" class="m_original">
    <img src="https://img3.teletype.in/files/2f/55/2f554bd9-8e01-44df-ad9c-936fc894679d.png" width="1212" />
  </figure>
  <p id="w82a"></p>
  <p id="yGd3">Этот трейдер на самом деле просто учитель или репетитор. Может детей рисованию учить. Или взрослых - вязанию. Бумажка красивая, да.</p>
  <p id="MdQb">Посмотрим еще документ про дополнительную общеобразовательную программу от одного такого &quot;трейдера&quot;: </p>
  <figure id="dtew" class="m_original">
    <img src="https://img1.teletype.in/files/80/58/80587db9-ca11-496c-af75-16961f1e837a.png" width="465" />
  </figure>
  <p id="gaNx">Шапка оформлена по приколу из банка приколов - это не значит, что мин просвещения даже знает об этой бумажке так как из подписей только подпись самого автора, которую я заблюрил на всякий случай.</p>
  <p id="9vVV">А еще в этом документе программа классифицирована как <strong>общеобразовательная общеразвивающая</strong>. Это по определению программа для личного развития, иными словами инструкция, иными словами бумажное репетиторство. </p>
  <p id="7qHU">Вот одна из страниц. Тоже можно скачать любому человеку и проверить:</p>
  <figure id="PqWj" class="m_original">
    <img src="https://img1.teletype.in/files/07/8a/078a5231-cba7-469c-abb1-b2fa6d26e142.png" width="915" />
  </figure>
  <p id="V4ig"><strong>Кадровые условия (п. 3.2)</strong> вот это жемчужина: &quot;реализация программы обеспечивается <strong>автором</strong>, имеющим большой практический опыт и знания по изучаемой теме&quot;. Ни образования, ни квалификации, ни учёных степеней - просто &quot;автор с опытом&quot;.</p>
  <figure id="WC1i" class="m_original">
    <img src="https://img4.teletype.in/files/f6/6c/f66c031d-3af7-4921-b671-ebfdf802857c.png" width="862" />
  </figure>
  <p id="5mkR"><strong>&quot;Авторские стратегии&quot;</strong> - модули 2-7 построены вокруг &quot;авторских стратегий торговли&quot; №1-4 стратегия по долгосрочным активам и по коррекции Фибоначчи. Содержание модулей - это стандартный набор для любого курса по трейдингу: осцилляторы, MACD, Фибоначчи, паттерны, ордера, мани-менеджмент. Это общеизвестные методы теханализа, зачем было оформлять это как документ методика? Я не понял</p>
  <p id="ioCe"></p>
  <h2 id="jeRp">Теория вероятности и закрытые чаты</h2>
  <p id="lOeB">Про Фибоначчи и уровни - это всего лишь один из инструментов для прогнозирования. И он не даёт гарантию. Это теория вероятности. Монетка пошла на уровень к поддержке - тебе повезло. Васе такому же ученику - нет. Ты напишешь о положительной сделке в закрытый чат. <strong>Вася промолчит и позавидует</strong>.</p>
  <p id="3e19">Обратная ситуация. Монетка пошла ниже твоего уровня покупки - сыграл более серьёзный фактор: общее падение крипты из-за политических проблем. Тебе не повезло, ты купил выше текущего уровня. А Вася шортил и <strong>заработал</strong>. Теперь Вася напишет об этом в чат (а еще скриншотик его заработка опубликуют на канале), а ты промолчишь, лузер.</p>
  <p id="StTM">Среди 1000 учеников работает теория вероятности. Все молчат об убыточных сделках. Но найдётся пара учеников, которые случайно удачно вошли - они напишут о своих успехах = они поддерживают активность чата. Их скриншоты будут опубликованы на всех медиа платформах инфоцыганина. Успешность курса, ты же повелся на такой же скрин. </p>
  <p id="Y7zK">Не получается быть в профите, как и у остальных 900 человек в приватке? </p>
  <p id="qQFU">Тебе ответят: «Ты не так делаешь, перечитывай методику авторскую, и надо верить в себя. Курс по психологии купишь, кстати?».</p>
  <p id="FTLZ">Закрытый чат - отдельная хитрость. Соблазн для новых учеников: «Что же они обсуждают в том чате? Сделки? Я разбогатею, если попаду туда и буду копировать». Стримы с психологами, розыгрыши аппаратных кошельков. Движуха. Но по факту ты получаешь закрытый чат, где никто ничем не будет делиться. Вероятно, инфоцыгане покупают фейковые аккаунты для поддержки активности. О ботах выйдет отдельная статья. </p>
  <p id="iZvM">Отдельный момент - стопы. Инфоцыган не просто так говорит про установку стопов. Да, стопы важны. Но стопы выбиваются. Ликвидации лонгов и шортов - регулярно. На рынке работает <strong>маркет-мейкер</strong> - это сообщество с большими суммами, которое контролирует рынок с целью заработать. Твои стопы - их прибыль.</p>
  <p id="ANxv">Это не торговля. Это казино, где тебе продали «систему». Система - как повезёт. Только в казино хотя бы честно говорят, что это азарт. А инфоцыганин, продавший тебе курс в любое случае заработает. </p>
  <figure id="derI" class="m_original">
    <img src="https://img4.teletype.in/files/7d/2c/7d2cbca5-ddfa-407b-a633-d8a45fb243b3.png" width="736" />
  </figure>
  <p id="gxdu"><strong>ПОЧЕМУ? ПОТОМУ ЧТО ТЫ РЕФЕРАЛ BYBIT </strong></p>
  <p id="zKyO"></p>
  <h2 id="FZIx">Как реально зарабатывают на крипте</h2>
  <p id="B81F">Задай вопрос: а как реально зарабатывают на криптовалюте? </p>
  <p id="Vgtu"><strong>Майнинг</strong> - ты не успел, можешь вон на esp32 помайнить.</p>
  <p id="gLWy"><strong>Абуз проектов и игр</strong> - как ни странно, это работает. Создаёшь множество аккаунтов, получаешь многократный профит. Обучения нет и не будет — это золотая жила тех, кто этим занимается. </p>
  <p id="1t4w"><strong>Эйрдропы, ретродропы, мастерноды</strong> - для новичков неплохой способ. </p>
  <p id="wFSr"><strong>Инсайды</strong> - если есть надёжный информатор. Или мониторинг кошельков крупных инвесторов.</p>
  <p id="hTeZ">Те, кто реально зарабатывают - не продают курсы. Им некогда. <strong>Они заняты зарабатыванием</strong>.</p>
  <p id="FKVY"></p>
  <h2 id="rcoh">Итог</h2>
  <p id="2Hr6">Вот такая схема. Скопированная с американского оригинала без изменений. Легенда, воронка, кружочки, курс, VIP-клуб, закрытый чат. Даже цены примерно те же. Даже проценты ухода. Даже подставные ученики. Ctrl+C, Ctrl+V. Франшиза наебательства.</p>
  <p id="DIe0">Это была модель <strong>2019-2024</strong>. </p>
  <p id="OhOv">Платный курс -&gt; ты заплатил -&gt; инфоцыган получил деньги. Один раз. Дальше ты ему не особо нужен. Разве что для отзыва или защиты в чате.</p>
  <p id="HVsO">А как насчет модели <strong>2025 </strong>года:</p>
  <p id="DVB7">В этой части - схема мутировала. Теперь тебя не грабят один раз. Теперь оформили подписку на ограбление так как ты реферал криптобиржи. </p>
  <p id="XUHD">Курсы стали бесплатными у некоторых инфоцыган, а у некоторых остались платными и дороже - но и те и те с рефками, где ты платишь комиссиями с каждой сделки. Ты больше не платишь разово. Ты генерируешь доход постоянно</p>
  <p id="35WT">Стоп, че с моделью <strong>2026 </strong>года?</p>
  <p id="u8LX">А эволюция наебательства продолжается. Расскажу об этом в следующей части.</p>
  <p id="gUB7"></p>
  <p id="pvGO">Источники</p>
  <ul id="KlqG">
    <li id="sJ8j"><a href="https://in-scale.ru/blog/infobiznes/" target="_blank">https://in-scale.ru/blog/infobiznes/</a></li>
    <li id="ModB"><a href="https://github.com/pAulseperformance/awesome-pinescript#Indicators" target="_blank">https://github.com/pAulseperformance/awesome-pinescript#Indicators</a></li>
    <li id="7URk"><a href="https://protraffic.com/baza-znaniy/zapuski-infoprodukty-tg-73865.html" target="_blank">https://protraffic.com/baza-znaniy/zapuski-infoprodukty-tg-73865.html</a></li>
    <li id="dok2"><a href="https://empirix.ru/4-plyusa-i-3-minusa-urovnej-fibonachchi-v-trejdinge/" target="_blank">https://empirix.ru/4-plyusa-i-3-minusa-urovnej-fibonachchi-v-trejdinge/</a></li>
  </ul>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/crypto-scam-curses-1</guid><link>https://teletype.in/@bruce_club/crypto-scam-curses-1?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/crypto-scam-curses-1?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Эволюция наебательства. Часть 1: как американцы придумали инфоцыганство</title><pubDate>Thu, 29 Jan 2026 21:13:48 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/2b/fb/2bfbd292-579b-41b4-9ca4-33bd8eedbe3d.png"></media:content><description><![CDATA[<img src="https://img4.teletype.in/files/b3/f0/b3f022e4-5934-4916-8a35-7f9c97607771.png"></img>Когда видишь очередного «трейдера» в телеге с кружочками, разбором графиков и VIP-группой за 500 баксов - кажется, что это наше, родное наебательство. Доморощенный продукт. Некий успешный Павел Залупинов сидел, думал, придумал схему и решил стать инфоцыганином.]]></description><content:encoded><![CDATA[
  <figure id="L3kH" class="m_original">
    <img src="https://img4.teletype.in/files/b3/f0/b3f022e4-5934-4916-8a35-7f9c97607771.png" width="1536" />
  </figure>
  <p id="KdEr">Когда видишь очередного «трейдера» в телеге с кружочками, разбором графиков и VIP-группой за 500 баксов - кажется, что это наше, родное наебательство. Доморощенный продукт. Некий успешный Павел Залупинов сидел, думал, придумал схему и решил стать инфоцыганином. </p>
  <p id="XvF5">Российский ум, российская смекалка?</p>
  <p id="agtn">Хуй там. Это американский импорт. Как Макдоналдс, только вместо гамбургеров - схема отъёма денег у доверчивых людей. Чертёж нарисовали в США в 2016-2018 годах, даже SEC успела разобраться и отсудить миллионы долларов за такую &quot;темку&quot;. Люди уже сидят, ага. </p>
  <p id="12kZ">А в СНГ это до сих пор «образовательный продукт» и «инвестиционное консультирование».</p>
  <figure id="Yato" class="m_retina">
    <img src="https://img1.teletype.in/files/05/7f/057f90eb-1794-4548-98ec-16d96c8f07d9.png" width="512" />
  </figure>
  <p id="g2rs">Схема простая: крипто-инфоцыган не скрывает лицо, ведёт свою жизнь напоказ - машины, путешествия, успех. Записывает стримы, разбирает монетки, делает умное лицо. Цель одна: продать тебе курс. Или дать «бесплатно», но навариться на рефералке с каждой твоей сделки на бирже. Ты торгуешь - он <strong>зарабатывает</strong>. Ты сливаешь депозит - он всё равно <strong>зарабатывает </strong>на комиссиях, пока ты сливаешь. Ты смотришь, как у другого ученика сработала сделка в профит - тебе хочется <strong>снова </strong>торговать.</p>
  <figure id="CAfu" class="m_retina">
    <img src="https://img1.teletype.in/files/09/2a/092a2e7e-c55b-4857-8291-d25114b19682.png" width="768" />
  </figure>
  <h2 id="o2Ai">Архитекторы оригинала</h2>
  <blockquote id="FhJB">MLM-структура (Multi-Level Marketing — многоуровневый маркетинг) — это легальная бизнес-модель, в которой товары или услуги распространяются через сеть независимых дистрибьюторов. Партнеры зарабатывают на личных продажах и процентах от продаж привлеченных ими «нижестоящих» участников, создавая иерархическую структуру. Доход зависит от общего объема продаж команды.</blockquote>
  <p id="QE17">Первой массовой схемой, которая объединила MLM-структуру с «образовательными пакетами», стал <strong><u>OneCoin</u></strong>. 2014-2016 годы. Основательница - <strong><u>Руджа Игнатова</u></strong>. ФБР ищет её с наградой $5 миллионов. Она создала шаблон: хочешь участвовать в «инвестициях» - сначала купи курс. Ущерб составил около $4 миллиардов. Четыре. Миллиарда. Долларов. БЛЯТЬ!</p>
  <p id="VNHj">То есть телка просто продавала курсы как стать успешной... БЛИИИИНооо... НО КРУЧЕ... Руджа рулит, молодец! ПЕРВАЯ среди таких.</p>
  <figure id="R0S4" class="m_retina">
    <img src="https://img3.teletype.in/files/a1/1b/a11b1de9-d17e-418f-a943-e71541e1b505.png" width="876.5" />
  </figure>
  <blockquote id="5Njx">Ты дрочишь в танки, РУДЖА хуярит бабки.</blockquote>
  <p id="W3oQ">Переломный момент - февраль 2016 года, запуск BitConnect. </p>
  <p id="BISC"><strong><u>BitConnect </u></strong>- Эти ребята добавили критический элемент: массовую YouTube-кампанию с «историями успеха». Промоутеры Trevon James, Craig Grant и Crypto Nick записывали ежедневные видео. Демонстрировали «пассивный доход от торгового бота». Каждый день новое видео: вот мой баланс, вот сколько заработал, вот как легко.</p>
  <p id="EWv7">SEC предъявила им обвинения в 2021 году. Штрафы - больше $6.1 миллиона на каждого. Craig Grant сбежал на Ямайку и скрывается до сих пор. Trevon James заработал от $475,000 до $1.3 миллиона только на реферальных комиссиях. А потом, когда всё рухнуло, сказал в эфире: «Technically, you kind of lost your money». Технически, вы как бы потеряли свои деньги. Спасибо, Trevon, очень информативно.</p>
  <figure id="6Sg8" class="m_original">
    <img src="https://img2.teletype.in/files/dd/2f/dd2fc11d-091f-4c2d-8bd7-3ff42648473b.png" width="641" />
  </figure>
  <blockquote id="bQDi">Этот BOOK тоже успешный, но ты дрочишь в танки.</blockquote>
  <p id="Eaac"><strong><u>Вот этот Trevon James</u></strong> - духовный отец всех «трейдеров» с кружочками в телеге. Он просто раньше начал. <strong>Джеймс был ведущим YouTube-блогером и «лицом» проекта. </strong>Он активно призывал инвесторов вкладывать средства в «программу кредитования» (Lending Program), обещая доходность до 40% в месяц.</p>
  <p id="SLXJ">И уже заплатил штраф после краха пирамиды. А еще он продолжил продвигать другие высокорискованные проекты, такие как <strong>HEX</strong> и <strong>OurGlass. </strong></p>
  <p id="dT9j">Но наши пока не дошли до этой стадии :)</p>
  <p id="N83H"><u><strong>BitBoy и компания</strong></u> - следующее поколение: BitBoy Crypto, он же Ben Armstrong - крупнейший криптоинфлюенсер с 1.44 миллиона подписчиков на YouTube. Брал до $100,000 в месяц за платное промо токенов. Просто рекламировал говно как будто сам в него верит. Когда проект обрушивался - чел просто удалял все видосы и упоминания будто ничего и не было, кек.</p>
  <p id="WyYI"><strong><u>Майкл Суппо</u></strong> был одним из крупнейших учителей на платформе Udemy. Его стратегия строилась на агрессивном маркетинге и манипуляциях:</p>
  <ul id="AuFH">
    <li id="1RR9"><strong>Образ:</strong> Позиционировал себя как финансового гения, который сделал <strong>$13 млн из $1000</strong>.</li>
    <li id="PsHl"><strong>Схема Pump &amp; Dump:</strong> Его обвиняли в использовании своей аудитории для разгона цены монет. Самый известный пример — <strong>ChainCoin</strong>. Он призывал подписчиков «держать стену» (не продавать), пока сам, по мнению критиков, фиксировал прибыль об их покупки.</li>
    <li id="PYA7"><strong>Инсайдерская торговля:</strong> Было замечено, что Suppoman всегда покупал монеты <strong>до</strong> того, как выпускал о них видео, фактически используя своих зрителей как «ликвидность на выход».</li>
  </ul>
  <p id="byWV"><strong><u>Tai Lopez (Тай Лопес)</u> </strong>Известный интернет-маркетолог, который быстро переключился на крипту, когда она стала популярной:</p>
  <ul id="AXm5">
    <li id="fSFy"><strong>Дорогой курс:</strong> В 2017 году он организовал «Cryptocurrency Mastermind» в своем особняке. Участие стоило от <strong>$697 до $1500</strong>.</li>
    <li id="X0YV"><strong>Низкое качество:</strong> Вместо глубокой аналитики участники получили хаос. «Экспертов» для выступления выбирали чуть ли не в последний момент, и многие из них плохо разбирались в технической части блокчейна.</li>
    <li id="IdK8"><strong>Итог:</strong> Событие запомнилось не знаниями, а как типичный пример инфобизнеса, где на волне ажиотажа продавали поверхностную информацию за огромные деньги.</li>
  </ul>
  <p id="4DGH">Это не маргиналы из подвала. Это были <strong>топовые </strong>инфлюенсеры с миллионами подписчиков. И все они делали одно и то же: бесплатный контент → доверие → платный курс → рефки на биржи. <strong>Формула</strong>.</p>
  <figure id="qHW2" class="m_retina">
    <img src="https://img1.teletype.in/files/05/50/0550ab51-191f-41d8-9904-fc8a2f293b42.png" width="768" />
  </figure>
  <h2 id="6zvE">Экономика схемы - партнёрки бирж</h2>
  <p id="Wjvo">Партнёрские программы криптобирж создали экономическую основу для всего этого пиздеца. Без них схема не работала бы. Binance платит аффилиатам 41-50% от торговых комиссий рефералов. Пожизненно. По данным Fortune, топовый партнёр заработал $10.5 миллионов за два года. Bybit предлагает до 50% комиссий плюс 10% от заработка субаффилиатов.</p>
  <p id="9Iuo">Механизм создаёт системный конфликт интересов. Инфлюенсер получает больше денег, когда подписчики торгуют чаще. Независимо от результатов торговли. Ты можешь сливать - ему похуй, он получает процент с комиссий. «Бесплатные сигналы» - это приманка для регистрации по реферальной ссылке. Стимул генерировать больше сигналов, даже плохих - напрямую связан с доходом.</p>
  <p id="QCwN"></p>
  <p id="tMdY">Когда тебе говорят «<strong>бесплатное обучение</strong>» - это не благотворительность. Это воронка, где ты платишь комиссиями с каждой сделки. Навсегда. Пока торгуешь - платишь. Пока сливаешь - тоже платишь.</p>
  <p id="Bi5K"></p>
  <figure id="SEGm" class="m_retina">
    <img src="https://img2.teletype.in/files/1b/a2/1ba2b16a-c76a-498e-bfc5-c4fd5700316c.png" width="768" />
  </figure>
  <h2 id="nDpE">Как это работает</h2>
  <p id="cuNG">Структура задокументирована в расследованиях FTC и SEC. </p>
  <p id="nR5g"><strong>Этап первый - привлечение.</strong> Бесплатный контент, где 80% составляет демонстрация «успешного образа жизни». Машины, путешествия, часы, рестораны. 20% - размытые советы по рынку. В Telegram-группах боты и подставные участники публикуют «истории успеха». «Вчера закрыл сделку +40%!» - пишет бот Василий.</p>
  <p id="ZZw7"><strong>Этап второй - доверие.</strong> Разрешают вывести небольшие суммы, $50-200. Чтобы ты поверил, что «работает». Показывают «прибыльные» сделки на демо-счетах. Используют структуру «профессор + ассистент» - имитация образовательного учреждения. Всё серьёзно, всё по-взрослому.</p>
  <p id="dEui"><strong>Этап третий - платный курс за $500-$2000.</strong> Содержит переработанную бесплатную информацию. То же самое, что в бесплатных видео, только в PDF. Продажи через тактики искусственного дефицита: «Осталось 5 мест!», «Цена удвоится завтра!», «Набор закрывается через 3 часа!».</p>
  <p id="yBvH"><strong>Этап четвёртый - VIP-группа за $2000-$10,000 и выше.</strong> Разделение по уровням вложений. Жертвам предлагают кредиты для достижения «высшего статуса». По данным FTC из дела IM Mastery Academy: 60% клиентов уходили в течение месяца. 90% - в течение шести месяцев. Девять из десяти.</p>
  <p id="pgyP">Узнаёшь структуру? Кружочки, бесплатный разбор, потом курс со скидкой, потом VIP-клуб? Это потому что её скопировали. Один в один. </p>
  <figure id="eDAs" class="m_retina">
    <img src="https://img2.teletype.in/files/98/73/98731847-a5ed-45fc-ab10-c46426119514.png" width="768" />
  </figure>
  <h2 id="nwS0">IM Mastery Academy - крупнейшее дело</h2>
  <p id="3oqx">Крупнейшее дело FTC против криптообразовательной схемы - IM Mastery Academy, раньше называлась iMarketsLive, сейчас IYOVIA. Иск подан в мае 2025 года. Мошенничество на $1.24 миллиарда с 2018 года. Продавали курсы по Forex и крипто-трейдингу через MLM-структуру. <br />Брали $100-400 каждые 4 недели. Основатель Christopher Terry - бывший менеджер Amway. Классика.</p>
  <p id="fDWu">Цифры из дела: 80% участников заработали меньше $500 за год. 45% вообще ушли в минус. 90% бросают за 6 месяцев. «Учителя» сами не умеют торговать и фейкали результаты. Основной заработок не от трейдинга, а от привлечения новых людей.</p>
  <p id="pmEP">Целенаправленно таргетировали молодёжь - особенно чернокожих и латиноамериканцев. Даже подростков 14-16 лет. В писькограме показывали яхты, самолёты, роллс-ройсы, пачки денег. Обещали «делай деньги за минуты», «копируй и зарабатывай».</p>
  <p id="GMLd">И самое показательное - они знали, что делают. Учили продавцов не ставить хештеги компании, постить в «близкие друзья», чтобы FTC не нашла. Цитата из материалов дела от Alex Morton: «We want to be here in 10 years. That happens by staying under the radar». Хотим работать 10 лет - для этого надо не светиться. Jason Brown говорил прямо: «FTC comes in, they make the law. Top earners go down with the company brother». Когда придёт FTC - топовые заработчики пойдут на дно вместе с компанией. Знал. Продолжал.</p>
  <p id="L1eR">Основатель Chris Terry объяснял бизнес-модель так: «That&#x27;s the great thing about network marketing... They keep making new 18 year olds everyday». Прелесть сетевого маркетинга - каждый день появляются новые 18-летние. Конвейер.</p>
  <p id="M3wc">К октябрю 2025 пять из десяти ответчиков уже достигли мировых соглашений. Alex Morton получил штраф $76.2 миллиона, выплатит $10 миллионов. Brandon Boyd - $6.3 миллиона штраф, выплатит $500 тысяч. Jason Brown, Matt Rosa и GDN - $36 миллионов штраф, выплатят $2.5 миллиона. Всем пятерым - постоянный запрет на обманные заявления о доходах. Morton получил запрет на участие в любом MLM по обучению трейдингу.</p>
  <p id="GHV0">Важный момент: IM Mastery работала на 13 языках и указывала Telegram и VK в требованиях к аффилиатам. Прямое подтверждение охвата СНГ-рынка. Это не «американская история». Это глобальная схема, которая работала и здесь.</p>
  <p id="nyp1">Прецеденты есть. Штрафы назначены. Сроки дают. Но это там. А тут - «образовательный продукт» и «инвестиционное консультирование». Юридически чисто. Пока.</p>
  <p id="ze8X"></p>
  <h2 id="zkxl">Трансфер в СНГ</h2>
  <p id="uNfa">PlusToken, 2018-2019. Напрямую копировал механизм BitConnect. Распространялся в России через «обучающие лекции». Жертвами стали более 4 миллионов инвесторов. Украдено 200,000 BTC и 789,000 ETH - около $3 миллиардов. </p>
  <p id="2PsQ">Finiko, 2019-2021, Казань. Идентичная BitConnect структура: «автоматизированная система генерации прибыли» (аналог «торгового бота»), собственный токен, MLM-партнёры, обещания 20-30% в месяц. Ущерб - около 7 миллиардов рублей. Пострадали более 165,000 человек.</p>
  <figure id="87VM" class="m_retina">
    <img src="https://img3.teletype.in/files/e9/39/e9390089-b795-467e-b518-242b9802469d.png" width="768" />
  </figure>
  <h2 id="W6HA">Разоблачители</h2>
  <p id="4rg2">В США есть люди, которые это документируют. Coffeezilla (Stephen Findeisen) - ключевой независимый расследователь. Разоблачил Logan Paul с его CryptoZoo, FaZe Clan с Save the Kids Token, Ice Poseidon. Его серия видео способствовала аресту Sam Bankman-Fried после публичного признания мошенничества в Twitter Spaces.</p>
  <p id="K6Nu">ZachXBT - блокчейн-детектив. Задокументировал более 200 инфлюенсеров с недекларированными промо. От $50 до $60,000 за пост. Всё в открытом доступе, всё с пруфами. Reddit-коммьюнити собрало $184,000 на юридическую защиту Atozy, когда BitBoy подал на него иск за разоблачение. И выиграли дело.</p>
  <p id="Or4z">В СНГ такого пока нет. Или есть, но мало читают. Может, эта серия статей станет началом. А может, и нет. Посмотрим.</p>
  <p id="6EgX"></p>
  <h2 id="KaXC">Итог</h2>
  <p id="ase6">Вот такой чертёж. Задокументированный, осуждённый, оштрафованный. OneCoin, BitConnect, BitBoy, IM Mastery Academy. Каждый элемент изучен: воронка, рефки, VIP-группы, искусственный дефицит, кредиты для «высшего статуса». SEC и FTC разобрали схему по косточкам. Есть судебные решения, есть штрафы, есть сроки.</p>
  <p id="cQK8">А теперь открой телегу и посмотри на любого «трейдера» с кружочками. Узнаёшь почерк?</p>
  <p id="eBw9">Во второй части - как этот чертёж адаптировали для русскоязычного рынка. Спойлер: ничего не изменили. Даже структуру постов скопировали. </p>
  <p id="kmKb"></p>
  <h2 id="EGfs">Ссылки:</h2>
  <p id="sx0G"><a href="https://3dnews.ru/1107359/ssha-uvelichili-do-5-mln-voznagragdenie-za-informatsiyu-o-kriptokoroleve-ruge-ignatovoy" target="_blank">https://3dnews.ru/1107359/ssha-uvelichili-do-5-mln-voznagragdenie-za-informatsiyu-o-kriptokoroleve-ruge-ignatovoy</a></p>
  <p id="CXI2">Власти США увеличили до <em>$5 млн</em> вознаграждение за любую информацию, которая приведёт к аресту Ружи Игнатовой (Ruja <em>Ignatova</em>).</p>
  <p id="o9dq"></p>
  <p id="m1eP"><a href="https://forklog.com/news/smi-k-rassledovaniyu-deyatelnosti-kriptoproekta-bitconnect-podklyuchilos-fbr" target="_blank">https://forklog.com/news/smi-k-rassledovaniyu-deyatelnosti-kriptoproekta-bitconnect-podklyuchilos-fbr</a></p>
  <p id="NgXb"><em>Тревон Джеймс Bitconnect</em></p>
  <p id="dJJN"></p>
  <p id="RIig"><a href="https://www.ftc.gov/legal-library/browse/cases-proceedings/im-mastery" target="_blank">https://www.ftc.gov/legal-library/browse/cases-proceedings/im-mastery</a></p>
  <p id="gpsp">Главная страница дела FTC</p>
  <p id="9gRw"></p>
  <p id="NPKz"><a href="https://www.ftc.gov/news-events/news/press-releases/2025/08/three-defendants-im-mastery-academy-scheme-agree-pay-25-million-settle-ftc-allegations" target="_blank">https://www.ftc.gov/news-events/news/press-releases/2025/08/three-defendants-im-mastery-academy-scheme-agree-pay-25-million-settle-ftc-allegations</a></p>
  <p id="CAoP">Соглашение на $2.5 млн с Brown, Rosa и GDN (август 2025)</p>
  <p id="70I4"></p>
  <p id="3oF8"><a href="https://www.consumeraffairs.com/news/ftc-nevada-sue-12-billion-investment-scam-050525.html" target="_blank">https://www.consumeraffairs.com/news/ftc-nevada-sue-12-billion-investment-scam-050525.html</a></p>
  <p id="iB1j">ConsumerAffairs</p>
  <p id="291j"></p>
  <p id="8HOz"><a href="https://www.sec.gov/news/press-release/2021-172" target="_blank">https://www.sec.gov/news/press-release/2021-172</a></p>
  <p id="R1yd">SEC vs BitConnect promoters</p>
  <p id="r6BP"></p>
  <p id="y19d"><a href="https://fortune.com/crypto/2022/06/28/binance-influencer-program/" target="_blank">https://fortune.com/crypto/2022/06/28/binance-influencer-program/</a></p>
  <p id="xqvB">Fortune - топовый партнёр Binance заработал $10.5M</p>
  <p id="IOtu"></p>
  <p id="tfrH"><a href="https://www.youtube.com/@Coffeezilla" target="_blank">https://www.youtube.com/@Coffeezilla</a></p>
  <p id="jsyw">Coffeezilla - YouTube канал</p>
  <p id="hfbs"></p>
  <p id="lQXp"><a href="https://www.rbc.ru/crypto/tags/?tag=Finiko" target="_blank">https://www.rbc.ru/crypto/tags/?tag=Finiko</a></p>
  <p id="qaoI">Finiko - материалы дела</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/sdvg_govnoed</guid><link>https://teletype.in/@bruce_club/sdvg_govnoed?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/sdvg_govnoed?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Говноед с диагнозом</title><pubDate>Sun, 18 Jan 2026 16:37:10 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/41/3d/413dd437-383f-4cd3-b575-dc0e6e5254db.png"></media:content><category>Публичные статьи</category><description><![CDATA[<img src="https://img4.teletype.in/files/f1/f2/f1f2d838-0e4e-4382-ba10-70e5bd5637c7.png"></img>Три последних года я был уверен, что просто хуёвый человек.]]></description><content:encoded><![CDATA[
  <figure id="4QvJ" class="m_retina">
    <img src="https://img4.teletype.in/files/f1/f2/f1f2d838-0e4e-4382-ba10-70e5bd5637c7.png" width="768" />
  </figure>
  <h2 id="aOqa">Как отличить СДВГ от мудацкого характера</h2>
  <blockquote id="D5Vp">Три последних года я был уверен, что просто хуёвый человек.</blockquote>
  <p id="Rfk8">Игнорирую сообщения - эгоист. Бросаю проекты - лентяй. Не могу заставить себя делать скучную работу - избалованный. Перебиваю людей - невоспитанный. Срываюсь на близких - токсичный мудак.</p>
  <p id="87Ir">А потом узнал про модное слово «СДВГ», и я такой: </p>
  <p id="Fpju">«Чё, это ж для зумеров, пьющих кофе на хуесосовом молоке и аватарки блевотные себе ставят?»</p>
  <p id="SENm">Нет. Это для взрослых, которые 30 лет думали что с ними что-то не так, но не понимали что именно. Которые читали книжки про продуктивность, ставили цели, скачивали трекеры привычек - и всё равно в 3 часа ночи сидели на ютубе и смотрели «как работает посудомойка» и «история кастовой системы в Индии и почему обязательно пихать грязный палец в бутылки с пивом при розливе».</p>
  <p id="02SZ">Сейчас разберёмся. 7 штук. По каждому - как отличить СДВГ от говёного характера. Конечно, я буду теперь говорить про тебя, а не себя!</p>
  <p id="ZUsw"></p>
  <h3 id="j3c2">1. Избегаешь людей</h3>
  <p id="MPYA">Сообщение от друга. Видишь уведомление. Не открываешь. День, два, неделя. Не потому что забыл - специально не отвечаешь. Не можешь заставить себя. Даже если это важно. Даже если человек ждёт.</p>
  <p id="NLlf">Коллеги зовут на обед - отмазываешься. Старый друг предлагает встретиться - «да-да, на следующей неделе созвонимся». Следующая неделя не наступает никогда.</p>
  <p id="SMA3">При этом ты не интроверт и не социофоб. Тебе нравятся люди. Просто... не сейчас. Никогда не сейчас.</p>
  <p id="uDIb"><strong>Это СДВГ или я говноед?</strong></p>
  <p id="gFjF">Если избегаешь конкретного человека потому что он бесит - нормально, не всех надо терпеть.</p>
  <p id="hM3B">Если избегаешь всех подряд, даже тех кого любишь, если ответить на сообщение требует какого-то внутреннего усилия которого нет - это паттерн. При СДВГ социальное взаимодействие жрёт ресурс которого и так нет. <br />Ответить на сообщение - это как вечером запланировать пробежку на утро, а на следующий день встать в 6 утра - хуй там. Ты знаешь что надо. Ты даже хочешь. Но между «хочу» и «делаю» - одеяло и подушка, и ты лежишь, лежишь и уже спишь.<br />Мозг выбирает избегание как путь наименьшего сопротивления. Не потому что тебе плевать на людей. А потому что лень - цель мозга, особенно у сдвгшников.</p>
  <p id="GFir"></p>
  <p id="nrZw"></p>
  <h3 id="CSHD">2. Сотни идей, ноль завершённых проектов</h3>
  <p id="Dxji">Записная книжка полна гениальных концептов. Три начатых блога. Два заброшенных курса. Репозиторий в гитлабе создан, README красивее чем у половины опенсорса. Коммитов: один. Initial commit. <u>2019 год</u>.</p>
  <p id="FvIF"><strong>Это СДВГ или я опять говноед?</strong></p>
  <p id="GCKx">Если бросаешь потому что понял - идея хуйня, не стоит времени - это здоровый фильтр.</p>
  <p id="T178">Если бросаешь потому что стало скучно, сложно, или появилась новая блестящая идея - и так каждый раз - это паттерн. Мозгу с СДВГ нужен дофамин. Новое = дофамин. Рутина = дофамина нет = невыносимо. Ты не ленивый. Ты нейрохимически не приспособлен к «просто продолжать».</p>
  <p id="Y2cW"></p>
  <p id="HAlU"></p>
  <h3 id="xJZC">3. Можешь всё, но только если интересно</h3>
  <p id="4PQB">На работе тебе говорят «надо сделать отчёт». Ты понимаешь что надо. Ты хочешь его сделать. Ты открываешь файл. И сидишь. Два часа. Пялишься в экран. Руки не двигаются.</p>
  <p id="bRSS">А потом в 11 вечера внезапно пишешь скрипт на 500 строк который парсит цены на авокадо во всех магазинах вокруг тебя. Тебя никто не просил. Ты даже авокадо не ешь. Лучше б цены на <strong>видяхи</strong> пропарсил, блять.</p>
  <p id="YqgU"><strong>Это СДВГ или я авокадо?</strong></p>
  <p id="l0Ws">Если можешь себя заставить через «не хочу» - просто характер, привычка откладывать.</p>
  <p id="1nAZ">Если физически ощущаешь стену между собой и задачей, если это требует нечеловеческих усилий, если проще сделать что угодно другое - это не лень. Это дефицит исполнительных функций. Ты знаешь что делать, но не можешь заставить себя начать. СДВГ - это не проблема знаний. Это проблема выполнения.</p>
  <figure id="GxED" class="m_retina">
    <img src="https://img1.teletype.in/files/42/41/42415a8e-9c7d-48e3-a19b-45fedd39e906.png" width="512" />
  </figure>
  <p id="oLfm"></p>
  <h3 id="EPLy">4. Говоришь «да» на энтузиазме, сливаешься в последний момент</h3>
  <p id="Smcy">«Да, приду на вечеринку!» - говоришь в понедельник.</p>
  <p id="nCQV">«Извини, не смогу» - пишешь в субботу за час до начала.</p>
  <p id="Ns1H">Внутри паника, стыд, ощущение что ты мудак. Снаружи - «сорри, срочное дело, в следующий раз обязательно». Следующий раз - см. пункт 1.</p>
  <p id="anHj"><strong>Это СДВГ или я слива?</strong></p>
  <p id="uWRB">Если сливаешься потому что изначально не хотел - говноед, учись говорить «нет» сразу.</p>
  <p id="EmAi">Если в момент приглашения реально хотел, был уверен что пойдёшь, а потом что-то перегорело - это импульсивность плюс проблемы с планированием. При СДВГ будущее ощущается нереальным. Ты соглашаешься на «когда-нибудь потом», а когда «потом» становится «сейчас» - не вывозишь.</p>
  <figure id="eWyW" class="m_retina">
    <img src="https://img4.teletype.in/files/b3/53/b353fe04-be92-4994-a6cb-cb9f9e269e84.png" width="512" />
  </figure>
  <p id="5Hl9"></p>
  <h3 id="dctr">5. Везде свой, нигде по-настоящему</h3>
  <p id="2BFn">В любой компании можешь поддержать разговор. Душа компании, общительный парень.<br />А потом посреди вечеринки накрывает: стены давят, лица сливаются, срочно надо уйти. Домой. В тишину. Прямо сейчас.</p>
  <p id="SlwG"><strong>СДВГ или паленое индийское пиво?</strong></p>
  <p id="uHgi">Если всю жизнь фоновое ощущение что не вписываешься - это оно. Годы маскировки. Иногда маска слетает в неудобный момент. Например, когда тебя спрашивают «ты чего такой грустный?» а ты не грустный, ты просто забыл надеть лицо.</p>
  <p id="YzAR"></p>
  <p id="cSXz"></p>
  <h3 id="i4kN">6. Два процесса одновременно</h3>
  <p id="n287">Друг рассказывает про проблемы на работе. Ты слушаешь. То есть - ушами слышишь. Но основной мыслительный поток занят другим. Параллельно листаешь телефон, читаешь что-то, думаешь о своём.</p>
  <p id="n2JB">И вот честно - тебе не очень интересно. Ты уже знаешь чем закончится его история. Типичная бытовая хуйня, предсказуемый финал. Он пойдёт на второй план, в фоновый процесс, а ты в это время делаешь что-то полезное.</p>
  <p id="DRIc">А потом он замечает что ты не слушаешь, обижается, и ты чувствуешь себя мудаком.</p>
  <p id="KSla"><strong>Это СДВГ или все скучные?</strong></p>
  <p id="WEwA">Тут сложно. Возможно - сдвг или ты все же говноед.</p>
  <p id="dGL5">При СДВГ мозг реально работает в многозадачном режиме, и удержать внимание на одном потоке - усилие. Особенно если поток неинтересный. Ты не притворяешься - тебе правда сложно.</p>
  <p id="Em9I">Но. Если ты осознанно решаешь что человек со своей «тупой проблемой» не стоит твоего внимания - это уже выбор. СДВГ объясняет почему сложно слушать. Не объясняет почему ты решил что его проблемы - хуйня.</p>
  <p id="ZPsb">Грань тонкая. Если хочешь слушать но не можешь - СДВГ. Если можешь но не хочешь потому что «и так знаю чем кончится» - говноед. Часто - оба сразу.</p>
  <p id="o2Ri"></p>
  <p id="GvM4"></p>
  <h3 id="5zGZ">7. Эмоциональные американские горки</h3>
  <p id="pD23">Утро. Всё хорошо. И вдруг - накатывает. Волна любви ко всему живому.<br />Хочется обнять подругу с которой общался нормально в последний раз год назад, позвонить маме и сказать что люблю, написать другу что он охуенный, простить всех врагов и усыновить бездомную собаку. Прямо сейчас. Через час это пройдёт, собаку не усыновляй - хуёвая затея.</p>
  <p id="84u0">Через три часа. Коллега тупит на созвоне. Ты уже третью задачу закрыл пока он одну обсуждает. И накатывает другое - раздражение, злость, желание послать всех нахуй. Какие же вы все медленные. Тупые. Невыносимые.</p>
  <p id="8m36">Ни первое, ни второе не связано с реальностью. Просто гормоны решили устроить вечеринку.</p>
  <p id="YgfX"><strong>Это СДВГ или у тебя пмс?</strong></p>
  <p id="crTG">Перепады настроения бывают у всех. Вопрос в интенсивности и внезапности.</p>
  <p id="99rI">При СДВГ эмоциональная регуляция нарушена. Эмоции приходят без приглашения, на полную громкость, и ты не выбираешь их - они выбирают тебя. Резкий прилив любви - окей, это хотя бы приятно. Резкий прилив «вы все тупые» - уже проблема, особенно если озвучить.</p>
  <p id="4WW6">Само по себе это не делает тебя плохим человеком. Но если не научиться ловить эти волны до того как откроешь рот - последствия будут как у говноеда.</p>
  <p id="WTna"></p>
  <p id="MsQI"></p>
  <h2 id="bFkT">Так болен или говноед?</h2>
  <p id="HTGB">Хуёвая новость: может быть и то, и другое одновременно.</p>
  <p id="eOE2">СДВГ не освобождает от ответственности. Ты всё ещё можешь быть мудаком - просто с диагнозом. Объяснение не равно оправданию.</p>
  <p id="79JI">Но если это СДВГ - с этим хотя бы можно работать. Терапия, медикаменты, стратегии, понимание своих особенностей. Не «просто соберись» - а конкретные инструменты для конкретного мозга.</p>
  <p id="3IRR"><strong>Первый шаг</strong> - перестать объяснять себе что ты просто говноед. Если узнал себя в большинстве пунктов - сходи к психиатру. Нормальному, который знает про СДВГ у взрослых. <br /><strong>Спойлер</strong>: не все знают, некоторые до сих пор считают что это выдумка для ленивых.</p>
  <p id="BUmT"><strong>Я не вылечился</strong>. Просто теперь когда игнорю сообщения три дня - знаю почему. Легче не стало, но хотя бы перестал добивать себя сверху.</p>
  <p id="SjBn"><br />Диагноз не делает тебя хорошим человеком. Но может объяснить почему быть хорошим человеком требует от тебя в три раза больше усилий чем от нормального человека.</p>
  <p id="kZxo"><br />Ну или ты просто <strong>мудак</strong>. Тоже вариант. Сходи к психиатру - узнаешь точно.</p>
  <p id="htP6"></p>
  <p id="R9sH"></p>
  <figure id="ve7E" class="m_retina">
    <img src="https://img3.teletype.in/files/aa/72/aa72c938-b7a6-435f-be97-140fdef0498f.png" width="768" />
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/happ_decrypt</guid><link>https://teletype.in/@bruce_club/happ_decrypt?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/happ_decrypt?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>Как я приваткей у Happ нашел</title><pubDate>Sat, 17 Jan 2026 19:34:49 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/aa/d3/aad36220-9b65-489e-a07a-5248d283c34c.png"></media:content><category>Безопасность</category><description><![CDATA[<img src="https://img4.teletype.in/files/71/63/7163f94c-8e01-4547-bd8f-8a58e6499624.png"></img>Реверсить чужое приложение — это как копаться в грязном белье прачечной твоего района. Шанс найти криптокошелёк меньше, чем шанс что тебя увидят владельцы этой одежды. Которые не только осудят, но и отпиздят. А следом отпиздят мимо проходящие зеваки и все, кто прочитает новость о тебе на следующий день в местном паблике. Мистер нюхач, ты точно этого хотел?]]></description><content:encoded><![CDATA[
  <figure id="ye4E" class="m_original">
    <img src="https://img4.teletype.in/files/71/63/7163f94c-8e01-4547-bd8f-8a58e6499624.png" width="1536" />
  </figure>
  <blockquote id="iR04">Реверсить чужое приложение — это как копаться в грязном белье прачечной твоего района. Шанс найти криптокошелёк меньше, чем шанс что тебя увидят владельцы этой одежды. Которые не только осудят, но и отпиздят. А следом отпиздят мимо проходящие зеваки и все, кто прочитает новость о тебе на следующий день в местном паблике. Мистер нюхач, ты точно этого хотел?</blockquote>
  <p id="iOZV"></p>
  <p id="Gbl5">Но любопытство — штука сильнее инстинкта самосохранения. Happ забрал себе красивое начало ссылки — &#x60;crypt&#x60;. Звучит серьёзно. Криптография, шифрование, военные технологии Гренландии. Что же там такого секретного, что понадобился целый crypt для передачи подписок?</p>
  <p id="C5qQ"><strong>Спойлер</strong>: ничего.</p>
  <p id="dkXi"></p>
  <h3 id="ZL3Z">Что такое Happ и зачем он нужен</h3>
  <p id="4UiN">Happ - приложение-проводник. Открывает доступ к тому, что в некоторых странах решили закрыть. Писькограм, дрочток, пердуб, дрискорд - всё то, куда тебе теперь нельзя.</p>
  <p id="ysP2">Без проводника есть ВК, есть Телеграм. Там тоже контент. Но не такой. И главное - зачем вообще лишать человека выбора?</p>
  <p id="hsa0">Официальная причина блокировок - безопасность. Мошенники, террористы, экстремисты. Звучит страшно. Только вот эти ребята могут поселиться в любом мессенджере и соц платформе. Хоть в Одноклассниках. Хоть в комментариях на Авито. </p>
  <p id="uJES">Я не против хорошей отечественной платформы. Наоборот, по-доброму завидую WeChat у Китая и хочу такое же пиздатое мастер приложение у нас. </p>
  <p id="Dl3Q">Там есть всё: платёжка, короткие видео, мессенджер, магазины. Кошелёк встроен прямо в приложение. Вечером листаешь ленту, натыкаешься на какую-то бесполезную хуйню, а утром курьер её уже тебе доставил до порога. Импульсивные покупки возведены в хороший бизнес.</p>
  <p id="iIkP">Это добрый пиар. Функционал, удобство, дизайн, ощущение надёжности. Люди приходят сами, потому что реально удобно и потому-что весь бизнес там, считай, у тебя нет выбора. ВитькаХуанСи сосед твой, зарядки собирает и продает только там, иди ставь приложение.</p>
  <p id="qcjS">А блокировка конкурентов - это не пиар... а... другая статья в Bruce Stars.</p>
  <p id="MhBm">Happ сделан нормально. UI удобный, работает стабильно. Подписки добавляются через ссылку типа &#x60;happ://crypt4/xxxxx&#x60; - кликнул и готово или же с помощью обычного URL. </p>
  <p id="POt8"></p>
  <h3 id="G91h">Четыре crypt&#x27;а</h3>
  <p id="n4y1">Открываю ссылку на подписку, а там варианты: &#x60;crypt&#x60;, &#x60;crypt2&#x60;, &#x60;crypt3&#x60;, &#x60;crypt4&#x60;. Четыре версии. Зачем столько?</p>
  <p id="WS0O">Полез в документацию и в кишки приложения. Выяснилось:</p>
  <p id="VZFJ">crypt4 - актуальная версия. RSA-4096, свежий ключ. Это то, что используется сейчас.</p>
  <p id="3tiK">А остальные три - <strong>наследие</strong>. Остались для обратной совместимости, чтобы старые ссылки продолжали работать:</p>
  <p id="FR7A"><strong>crypt</strong> - RSA-1024, самая первая версия. Работала только для коротких ссылок до 110 символов - ограничение алгоритма.<br /><strong>crypt2</strong> - RSA-4096. Сделали, когда ссылки стали длиннее.<br /><strong>crypt3</strong> - тот же RSA-4096, тот же ключ что и crypt2. Почему два названия - история умалчивает.</p>
  <p id="iPEZ">Итого: не четыре параллельные системы, а одна система с историей. Актуален crypt4, остальное - чтобы у людей со старыми ссылками ничего не сломалось.</p>
  <p id="70Hr"></p>
  <h3 id="DgZl">Зачем вообще шифровать</h3>
  <p id="obs3">А вот тут интересно. Я думал, это театр безопасности - шифрование ради шифрования. Оказалось, всё прагматичнее.</p>
  <p id="jyDF">Официальная документация Happ говорит прямо:</p>
  <blockquote id="Tkfr">&quot;Шифрование ссылок предназначено для скрытия адреса подписки от пользователя. После добавления зашифрованной подписки пользователь не может редактировать, просматривать или делиться конфигурациями серверов.&quot;</blockquote>
  <p id="Rn2H">Важный момент: <strong>это не Happ заставляет</strong>. Happ просто даёт <strong>инструмент</strong>. Провайдер сам решает - выдать тебе обычный URL или завернуть в crypt4.</p>
  <p id="5JKm">Провайдер может дать обычную ссылку - добавляй куда хочешь: Sing-box, Clash Verge, V2rayN, да хоть в блокнот записывай. Никаких ограничений.</p>
  <p id="WHaX">А может выдать crypt4. Тогда:</p>
  <ul id="B7Ue">
    <li id="gmyJ"><strong>Привязка к Happ.</strong> Зашифрованную ссылку понимает только Happ. Хочешь другой клиент - нужен реальный URL, а его ты не видишь.</li>
    <li id="1s98"><strong>Ограничение по HWID.</strong> Провайдер может привязать подписку к конкретным устройствам. Эта фича работает только в Happ - вот провайдер и выдаёт crypt4, чтобы ты не убежал в другое приложение и не обошёл лимит.</li>
    <li id="6FQI"><strong>Защита от шеринга.</strong> Ты не видишь реальный URL сервера - не можешь скинуть другу. Провайдер продал подписку тебе, а не тебе и твоим десяти друзьям. Провайдер может выставить лимит: 1 устройство.</li>
    <li id="odR4"><strong>Контроль.</strong> Провайдер знает, что его пользователи сидят в Happ. Может использовать все фичи платформы: лимиты устройств, аналитику, push-уведомления.</li>
  </ul>
  <p id="u9d4">Короче, шифрование - инструмент для провайдера. Не хороший и не плохой. Зависит от того, как его используют.</p>
  <blockquote id="9nn4">Одни провайдеры дают открытые ссылки - пользуйся где хочешь. Другие заворачивают в crypt4 - сиди в Happ. Третьи дают и то, и то - выбирай сам. Рынок.</blockquote>
  <p id="zsED"></p>
  <h3 id="9rYG">А теперь фокус</h3>
  <p id="JgSB">Приватные ключи для расшифровки зашиты прямо в приложение. В бинарник. Один и тот же набор ключей у всех пользователей - у тебя, у меня, у провайдера из Казахстана.</p>
  <p id="66FD">Любой человек с базовыми навыками реверса может вытащить эти ключи и расшифровать любую crypt-ссылку. Уже есть телеграм-боты, которые делают это автоматически, примерно 5 приложений = 5 человек смогли отреверсить иконку приложения для сборки пазла в виде приваткей.</p>
  <p id="0qQz">Защита работает ровно до того момента, пока пользователь не загуглит &quot;happ decrypt&quot;. После этого - всё, ссылка раскрыта, добавляй куда хочешь.</p>
  <p id="Lt1J">Защита уровня «закрыл глаза - меня не видно» или когда « в гитхаб репо есть .env»</p>
  <p id="jM0k"></p>
  <h3 id="vP9S">Для кого это работает</h3>
  <p id="KGSK">Для обычного пользователя - работает отлично. Он не полезет реверсить приложение. Не будет искать ботов в телеге. Добавит подписку, она заработает, он пойдёт смотреть видосики. Happ его устраивает. Миссия выполнена. Захочет юзать на втором девайсе, то купить еще одну подписку.</p>
  <p id="A0tf"><strong>Для провайдера</strong> - работает на 95%. Большинство пользователей не обойдут защиту. Не потому что не смогут - потому что им и так норм. Оставшиеся 5% технарей найдут бота за минуту, но провайдер с этим живёт норм.</p>
  <p id="fs2i"><strong>Для тебя, если хочешь Sing-box или клэш</strong> - зависит от провайдера. Если он выдаёт crypt4 - либо проси открытую ссылку, либо гугли расшифровку, либо ищи другого провайдера.</p>
  <figure id="ZY8O" class="m_original">
    <img src="https://img4.teletype.in/files/3e/c1/3ec118e7-5b9e-4abe-9b14-b7cacf5ddbd0.png" width="1024" />
  </figure>
  <h3 id="biDm">Итого</h3>
  <p id="29O9">Happ - нормальное приложение, существует с 2024 года. Делает свою работу, даёт доступ к заблокированным сервисам. UI приятный, работает стабильно. Пользуйтесь на здоровье.</p>
  <p id="l8x7">За это время они успели сменить схему шифрования четыре раза. Crypt, crypt2, crypt3, crypt4. Это как менять замок на двери каждые три месяца, потому что ключ опять нашли под ковриком. Кстати, актуален crypt4, остальные живут для обратной совместимости. </p>
  <blockquote id="aOCj">Методология разработки Happ: сломали → пофиксили → сломали → пофиксили → назвали это «эволюцией».</blockquote>
  <p id="DICl">Шифрование ссылок - инструмент для провайдеров. Happ его предоставляет, провайдер решает использовать или нет. Кто-то даёт открытые ссылки, кто-то заворачивает в crypt4 ради HWID-лимитов и контроля. Выбор за провайдером, а потом за тобой — у какого провайдера покупать. Или ты уже знаешь что гуглить :)</p>
  <p id="z64I"></p>
  <p id="TSCD">Кстати бот для дешифрования текста в ссылку на подписку: @happdecrypterbot</p>
  <p id="7ATH"></p>
  <p id="A30d">Приваткей всех 4 версий продаю за 100 баксов: @bruce_club или попож солью в Bruce Stars</p>
  <p id="dM2B"></p>
  <h2 id="oyHN">crypt public key </h2>
  <p id="ygRr">(Максимальная длина текста: <strong>110 символов</strong>)</p>
  <pre id="RC5b" data-lang="bash">
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCxsS7PUq1biQlVD92rf6eXKr9o
G1/SrYx3qWahZP+Jq35m4Wb/Z+mB6eBWrPzJ/zZpZLWLQorcvOKt+sLaCHyH1HLN
kti4jlaEQX6x97XgBm8GK08+lLLWquFDhWRNxsrfzJyNdpVopzBRmCJKTc8ObYyP
brv9T35a8Kd5WqjnUwIDAQAB
---—END PUBLIC KEY-----</pre>
  <h2 id="pDYl">crypt2 public key</h2>
  <p id="mwD1">(Максимальная длина текста: <strong>450 символов</strong>)</p>
  <pre id="8YK9">-----BEGIN PUBLIC KEY-----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-----END PUBLIC KEY-----</pre>
  <h2 id="N3Jv">crypt3 public key</h2>
  <p id="NA6Q">(Максимальная длина текста: <strong>450 символов</strong>)</p>
  <pre id="11rC">-----BEGIN PUBLIC KEY-----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-----END PUBLIC KEY-----</pre>
  <h2 id="kA37">crypt4 public key</h2>
  <p id="uUBy">(Максимальная длина текста: <strong>450 символов</strong>)</p>
  <pre id="Tl8U">-----BEGIN PUBLIC KEY-----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-----END PUBLIC KEY-----</pre>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/nerdminer_scam</guid><link>https://teletype.in/@bruce_club/nerdminer_scam?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/nerdminer_scam?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>NerdMiner на Озоне: очередное как продать воздух</title><pubDate>Fri, 09 Jan 2026 21:30:35 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/86/91/869141aa-e0af-4ac0-9335-cacd65149ad1.png"></media:content><category>СКАМ</category><description><![CDATA[<img src="https://img2.teletype.in/files/16/27/16275c09-7506-45ff-a8bf-43b3458f4901.png"></img>майнер биткоина размером с банковскую карточку.]]></description><content:encoded><![CDATA[
  <figure id="VA3p" class="m_original">
    <img src="https://img2.teletype.in/files/16/27/16275c09-7506-45ff-a8bf-43b3458f4901.png" width="1536" />
  </figure>
  <p id="SQe4">Открываю Озон, активно ищу интересные решения в виде AI ассистентов на базе ESP32. И... натыкаюсь на майнер биткоина размером с банковскую карточку. Я подумал &quot;нихуясебе, они и такое умеют&quot; и стал разбираться.</p>
  <figure id="DQaJ" class="m_original">
    <img src="https://img1.teletype.in/files/04/5e/045e15dc-7016-45f8-ad3c-d9480a68b78f.png" width="876" />
  </figure>
  <p id="giaE">«Карманный биткоин-майнер! Выиграй 3.125 BTC в виде одной металлической монетки!» Карточка товара, 100 отзывов, рейтинг 4.5. Цена - от 600 до 1500 рублей. На Wildberries тоже есть, там вообще написано «было 72,000₽, сейчас 5,250₽» - скидка 93%, ахуеть какая щедрость, подумал я.</p>
  <p id="GqYu">И знаешь что? <strong>Это покупают. Массово.</strong> С отзывами типа «классная штука, жду когда повезёт» и «работает уже неделю, пока ничего, но надежда есть».</p>
  <p id="wzGZ"><strong><u>Надежда. Блядь. Есть. </u></strong></p>
  <figure id="61up" class="m_original">
    <img src="https://img3.teletype.in/files/e5/7a/e57a80f8-a4eb-48c7-8950-80c992861b2e.png" width="1007" />
  </figure>
  <h2 id="BK7V">Как это продают</h2>
  <p id="BykK"></p>
  <p id="9Deq">Смотри на описание в карточке товара (цитирую дословно):</p>
  <blockquote id="k5Zg">«The drawing mechanism of BTC lottery, with a chance to draw every ten minutes, <strong>144 times a day, 52,560 times a year</strong>. Once purchased, it&#x27;s <strong>lifetime lottery</strong>.»</blockquote>
  <blockquote id="Mfu1">«High reward, each winning can get <strong>3.125 BTC reward (currently worth about $300,000</strong> in the market).»</blockquote>
  <p id="BG42">Красиво, да? Давай разберём эту манипуляцию.</p>
  <p id="vYxq"><strong>«52,560 шансов в год»</strong> — технически правда. Блок в сети биткоина создаётся примерно каждые 10 минут, и твой NerdMiner действительно «участвует» в каждом раунде. Только вот шанс в каждом раунде — 1 к 750 миллиардам. Можешь умножить 52,560 на свой шанс, получишь... всё ещё хуй.</p>
  <p id="PQXt"><strong>«Lifetime lottery»</strong> — пожизненная лотерея. Заплатил один раз, играешь вечно! Звучит как выгодная сделка. Только вот в обычной лотерее твой шанс 1 к 140 миллионам, а тут 1 к 108 триллионам. В 770,000 раз хуже. Но зато «пожизненно».</p>
  <p id="xjrM"><strong>«$300,000 reward»</strong> — вот это вообще шедевр. Пишут сумму выигрыша, но не пишут вероятность. Классика казино. Я тоже могу написать: «Шанс получить $1,000,000,000! Просто найди клад на своём участке!» Технически не вру.</p>
  <p id="x9pj"><strong>«Less than 1W power consumption»</strong> — меньше 1 ватта! Экономично! Тут они не врут, ESP32 реально жрёт копейки. Но это как хвалить велосипед за экономию бензина в гонке с Формулой-1. Да, ты тратишь меньше — но ты и не участвуешь в гонке по факту.</p>
  <p id="2OBA"><strong>«Easy to use, suitable for beginners»</strong> — подходит для новичков. Вот это главное. Не для тех, кто понимает что такое хешрейт. Для новичков. Которые не знают, что их ESP32 за 900 рублей соревнуется с датацентрами за $200 миллионов.</p>
  <p id="6nAl"></p>
  <p id="0ITR"></p>
  <h2 id="X580">Разбираем описание товара</h2>
  <p id="wcwp"></p>
  <figure id="zF0R" class="m_original">
    <img src="https://img4.teletype.in/files/fe/50/fe507ab2-b0b1-41f4-b17c-15cdf0c40b11.png" width="1062" />
  </figure>
  <blockquote id="oYbn">«Специально оптимизированная прошивка алгоритма увеличивает хешрейт до 987KH/s, увеличивая вероятность выигрыша в лотерею на 1700% (Nerdminer V2 всего 55KH/s)»</blockquote>
  <p id="NNOz">Давай разберём эту хуйню по пунктам.</p>
  <p id="Emh9"><strong>«Увеличивает вероятность на 1700%»</strong> - технически правда. 987 KH/s это в 18 раз больше чем 55 KH/s. Только вот 18 × 0 = 0. Твоя вероятность выросла с «никогда» до «никогда, но чуть быстрее считает».</p>
  <p id="uk1x">Это как сказать: «Наш самокат на 1700% быстрее черепахи! Теперь ты доедешь до Луны не за бесконечность лет, а всего за бесконечность/18 лет!»</p>
  <p id="0xEK"><strong>«Автономно: может работать как майнер лотереи BTC»</strong> - о, тут хотя бы честно написали слово «лотерея». Респект китайскому копирайтеру, не соврал.</p>
  <p id="c60g"><strong>«Низкая стоимость, низкие эксплуатационные расходы, высокая доступность, высокая надежность»</strong> - переводится как «ESP32 за 300 рублей в пластиковом корпусе». Всё верно, железка надёжная. Только вот надёжно работающий генератор случайных чисел - это не майнер.</p>
  <p id="8qzE"><strong>«Универсальность: соло/пул майнинга»</strong> - можешь майнить один и получать ноль, или майнить в пуле и получать ноль делённый на количество участников.</p>
  <p id="ubgZ"><strong>«Кабель передачи данных (случайный цвет, указанный цвет не принимается)»</strong> - вот тут я прям почувствовал атмосферу. Классика жанра. Ты покупаешь устройство с шансом 1 к 108 триллионам, но выбрать цвет кабеля - это уже слишком.</p>
  <p id="F3y8"></p>
  <figure id="Yj01" class="m_original">
    <img src="https://img4.teletype.in/files/fa/c2/fac28f4c-959a-43a3-ab1d-444d41ea4bc6.png" width="1018" />
  </figure>
  <p id="D6zq"></p>
  <h2 id="U2Rd">Кто это покупает</h2>
  <p id="vHa5">Это не гики, которые хотят поковырять Stratum протокол или переписать cuda ядра под новый алгоритм <strong>хуйкоина</strong>. Гики знают, что такое хешрейт сети и почему ESP32 за 600 рублей не конкурент АСИК контейнеру за 10 миллионов рублей.</p>
  <p id="n6sV">Это люди, которые:</p>
  <ul id="fJRo">
    <li id="ouZY">Слышали что «биткоин это деньги»</li>
    <li id="O4kF">Видели новости про майнеров-миллионеров</li>
    <li id="AjE6">Не понимают разницу между 55 KH/s и 270 TH/s (спойлер: в 5 миллиардов раз)</li>
    <li id="zzyL">Верят в «мне повезёт»</li>
  </ul>
  <p id="9vRH">Знаешь, кто ещё верит в «мне повезёт» применительно к крипте? </p>
  <p id="bDfb">Правильно - <a href="https://telegra.ph/Infocygane-v-kripte-05-15" target="_blank">люди, которые покупают курсы по техническому анализу за 89,000 рублей. <strong>(читай)</strong></a></p>
  <p id="dfqk"></p>
  <figure id="7F3K" class="m_original">
    <img src="https://img4.teletype.in/files/70/00/7000b7ee-c1a7-4f42-9f9c-ab5380da187d.png" width="1000" />
  </figure>
  <h2 id="pWs6">Курсы трейдинга и NerdMiner - одна целевая аудитория</h2>
  <p id="HENN">Смотри, как продают курсы по крипто-трейдингу:</p>
  <blockquote id="2I6o">«Научитесь предвидеть движения цен с помощью продвинутого технического анализа!»</blockquote>
  <blockquote id="G6wQ">«Освоите инструменты RSI, MACD, Bollinger Bands!»</blockquote>
  <blockquote id="73Ba">«Создание прибыльного крипто-портфеля, способного генерировать доход в любых рыночных условиях!»</blockquote>
  <p id="M7a9">А теперь смотри, как продают NerdMiner:</p>
  <blockquote id="Z7FV">«Шанс выиграть 3.125 BTC! Лотерея каждые 10 минут!»</blockquote>
  <blockquote id="H4Mp">«Хешрейт увеличен на 2000%!»</blockquote>
  <blockquote id="Rinz">«Присоединяйся к сообществу NerdMiner&#x27;ов по всему миру!»</blockquote>
  <p id="RIu6">Один и тот же психологический крючок: иллюзия контроля над случайным процессом.</p>
  <p id="LuBm">Технический анализ в трейдинге - это рисование линий на графике и вера, что прошлые паттерны предскажут будущее. Спойлер: не предскажут. Исследования показывают, что трейдеры с «техническим анализом» показывают результаты не лучше случайного броска монетки. Но человеку нравится думать, что он что-то контролирует.</p>
  <p id="uFXm">NerdMiner - то же самое. Ты настраиваешь WiFi, вводишь адрес кошелька, выбираешь пул. Ты «участвуешь в процессе». Мозг говорит: раз я что-то делаю, значит я влияю на результат.</p>
  <p id="f4zV"><strong>Нет. Не влияешь. Вообще никак.</strong></p>
  <h2 id="gCcx">Математика для тех, кто её прогуливал</h2>
  <p id="PyFU">Хешрейт сети биткоина сейчас - <strong>1,057 EH/s</strong>. Это:</p>
  <pre id="aVBy">1,057,000,000,000,000,000,000 хешей в секунду</pre>
  <p id="Bwdt">Твой NerdMiner выдаёт 55,000 хешей в секунду.</p>
  <p id="OoqW">Твоя доля в сети: 0.000000000000005%.</p>
  <p id="qEEs">Шанс найти блок за день: <strong>1 к 108 триллионам</strong>.</p>
  <p id="KHLz">Чтобы было понятнее: если бы каждый человек на Земле (8 миллиардов) купил по NerdMiner и все они работали одновременно - суммарный шанс всего человечества найти один блок за день был бы примерно 1 к 13,000.</p>
  <p id="OiIX"><strong>А теперь прикинь свои шансы в одиночку.</strong></p>
  <h2 id="LZyk">«Но там же люди находят блоки!»</h2>
  <p id="in78">Да, находят. Новости об этом выходят регулярно. Вот только:</p>
  <p id="Yyge">В марте 2025 чувак нашёл блок с <strong>Bitaxe на 480 GH/s</strong> - это в 480,000 раз мощнее твоего NerdMiner. И даже с таким оборудованием его шанс был 1 к 1.2 миллиона в день.</p>
  <p id="hgQc">В ноябре 2025 майнер с <strong>6 TH/s ASIC</strong> (это в 100 миллионов раз мощнее NerdMiner) нашёл блок. Новость пошла с заголовком «невероятная удача, шанс 1 к 180 миллионам!»</p>
  <p id="T0PL"><strong>За всю историю ни один NerdMiner или NMMiner блок не нашёл.</strong> </p>
  <p id="64l8">Ноль. Зеро. Но ты, конечно, будешь <strong>первым</strong>.</p>
  <h2 id="yakS">Почему 100 отзывов на Озоне</h2>
  <p id="ATa6">Потому что порог входа - 900 рублей. Как чашка кофе в неделю. Как один поход в кино.</p>
  <p id="mbn9">Это типичный маркетинговый ход. Курс по трейдингу стоит 89,000 - туда залезут только совсем отчаявшиеся. А 900 рублей? Да хуй с ним, рискну, вдруг повезёт.</p>
  <p id="wPHQ">И начинается:</p>
  <ul id="OdyE">
    <li id="5TTi">Неделя майнинга - «пока ничего, но работает!» (5 звёзд)</li>
    <li id="75k9">Месяц майнинга - «прикольная штука на столе» (4 звезды)</li>
    <li id="CG7N">Год майнинга - человек уже забыл про неё, отзыв не обновляет</li>
  </ul>
  <p id="tET0">А продавец собирает по 900 рублей с каждого. Себестоимость ESP32 с экраном - рублей 300. Маржа 200%. Никакого риска, никаких обязательств. Честный бизнес на человеческой глупости.</p>
  <figure id="XRjV" class="m_original">
    <img src="https://img1.teletype.in/files/01/64/01649c76-9b72-4101-9d4f-ba6bc5780af6.png" width="1000" />
  </figure>
  <h2 id="h7nP">Психология лоха - наука точная</h2>
  <p id="14DQ">Исследования (реальные, опубликованные в Neuron и PMC) показывают:</p>
  <p id="ucGY"><strong>Near-miss effect</strong>: когда ты «почти выигрываешь», мозг выдаёт столько же дофамина, сколько при реальном выигрыше. NerdMiner показывает «Best Diff» - твой лучший результат. Каждый раз когда циферка растёт, ты получаешь микродозу дофамина. «Я приближаюсь!» Нет, блядь, не приближаешься.</p>
  <p id="ClnX"><strong>Availability bias</strong>: ты слышишь про одного чувака с Bitaxe, который нашёл блок за $258,000. Это новость. А про миллионы людей, которые майнят годами без результата - не слышишь. Они не пишут посты «День 1460, ничего не намайнил, как обычно».</p>
  <p id="XOnD"><strong>Gambler&#x27;s fallacy</strong>: «уже год работает, значит скоро повезёт!» Нет. Каждый новый блок - независимое событие. Вероятность не накапливается. Ты можешь майнить миллиард лет, и твой шанс на следующий блок будет ровно таким же, как в первую секунду.</p>
  <p id="79Xm"><strong>Sunk cost</strong>: «уже потратил 900 рублей и год электричества, не могу же бросить!» Можешь. Эти деньги уже потеряны. Дальнейший майнинг их не вернёт.</p>
  <figure id="ych8" class="m_original">
    <img src="https://img1.teletype.in/files/0d/d9/0dd9b904-63b3-4765-9f01-a1ca28793e9e.png" width="604" />
  </figure>
  <h2 id="tR8N">А что с пулами?</h2>
  <p id="d1Bu">Хороший вопрос. Если NerdMiner&#x27;ы объединятся в пул, блоки же будут находиться чаще?</p>
  <p id="b1Uv">Да. Только награда делится пропорционально хешрейту.</p>
  <p id="zp4B">Допустим, пул из 1000 NerdMiner&#x27;ов (суммарно 55 GH/s) нашёл блок. Твоя доля: 1/1000 от 3.125 BTC = 0.003125 BTC = примерно $300.</p>
  <p id="9Qy4">Звучит неплохо? Только вот такой пул найдёт примерно один блок в 50,000 лет. Твоя ожидаемая прибыль: $300 / 50,000 = <strong>0.6 цента в год</strong>.</p>
  <p id="Prfr">При потреблении 2 ватта ты заплатишь за электричество примерно 150 рублей в год. Убыток? Дохуя, конечно, да, очень, пиздец.</p>
  <p id="WmlS"></p>
  <h2 id="jgyZ">Кому это выгодно</h2>
  <p id="NwhR">Продавцам на маркетплейсах. Всё.</p>
  <ul id="Aog7">
    <li id="k6F2">Себестоимость: ~300 рублей</li>
    <li id="Muse">Цена продажи: 900-1500 рублей</li>
    <li id="9g6v">Маржа: 200-400%</li>
    <li id="5FK8">Возвраты: почти нет (штука работает, просто не находит блоки - но это же «лотерея»!)</li>
    <li id="KoMK">Гарантийные случаи: минимум</li>
    <li id="N8dU">Целевая аудитория: бесконечная (люди, верящие в халяву)</li>
  </ul>
  <p id="hWn7">Это ходовой товар. Работает как заявлено («майнит биткоин» - технически правда), не ломается, стоит копейки в производстве, имеет хайповое название.</p>
  <h2 id="8k4A">Сравни с лотереей</h2>
  <p id="tYQK">Обычный лотерейный билет: 100 рублей, один тираж, шанс на джекпот ~1 к 140 миллионам.</p>
  <p id="lNFl">NerdMiner: 900 рублей один раз + 150 рублей/год на электричество. 144 «тиража» в сутки (блок каждые 10 минут). Шанс на «джекпот» (3.125 BTC) за год: примерно 1 к 300 миллиардам.</p>
  <p id="yfs3"><strong>Лотерея выгоднее.</strong></p>
  <p id="173O">Нет, серьёзно. Если хочешь играть в «а вдруг повезёт» - купи лотерейный билет. Там хотя бы шансы в миллионы раз лучше.</p>
  <figure id="ntK6" class="m_original">
    <img src="https://img3.teletype.in/files/24/26/2426f948-4cc8-4fa9-b1e9-11cc030beb08.png" width="778" />
  </figure>
  <h2 id="cnCM">Справедливости ради</h2>
  <p id="t1f5">Ладно, хватит бомбить. Надо сказать кое-что в защиту железки.</p>
  <p id="ZtSr">Код NerdMiner — open source, лежит на GitHub: <a href="https://github.com/BitMaker-hub/NerdMiner_v2" target="_blank">https://github.com/BitMaker-hub/NerdMiner_v2</a>. Написан на C, 2.4k звёзд, 38 контрибьюторов, нормальный Stratum клиент с SHA-256 и midstate оптимизацией. На, иди посмотри — эта хуйня реально майнит. Технически всё честно, никакого скама в коде нет.</p>
  <p id="xqwC">И вот что ещё. Есть люди, которые держат на столе дисплей с количеством подписчиков на YouTube. Или счётчик звёзд своего GitHub-репозитория. Или виджет с курсом биткоина. Просто потому что приятно смотреть на циферки.</p>
  <figure id="TtwQ" class="m_original">
    <img src="https://img3.teletype.in/files/a0/f5/a0f5081b-31a7-4246-85e6-60f414b07659.png" width="1024" />
    <figcaption>https://www.reddit.com/r/CryptoCurrency/comments/15o6kdb/nerd_miner_review_i_bought_a_btc_lottery_miner/?tl=nl</figcaption>
  </figure>
  <p id="TIXQ">NerdMiner в этом смысле — вполне себе эстетичная настольная штука. </p>
  <blockquote id="crXL">Настоящая штука, если эту хуйню перепрошить в дисплей с количеством подписчиков на YouTube.!</blockquote>
  <p id="3mqk">Маленький экран, бегущие хеши, показывает сложность сети, цену BTC, твой «лучший результат». Жрёт меньше ватта, не шумит, не греется. Стоит себе, мигает. Если понимаешь, что это декорация с элементом лотереи — ну, почему нет? За 900 рублей норм игрушка для гика.</p>
  <p id="o45r">Проблема не в железке. Проблема в том, <strong>как</strong> её продают.</p>
  <p id="AmDL">«Выиграй $300,000!» вместо «прикольный гаджет с нулевым шансом». «52,560 розыгрышей в год!» вместо «красивый дисплей для стола». Таргетинг на новичков, которые не понимают математику, вместо гиков, которые покупают это как прикол.</p>
  <blockquote id="R7OR">Бля, было бы смешно, если б вместо экрана наклейка цветная с хешрейтом. Ну, типа, смари, работает без питания, МАЙНИТ!</blockquote>
  <hr />
  <h2 id="LJUs">Итого</h2>
  <p id="Erq7">NerdMiner на Озоне - это:</p>
  <ul id="8FZe">
    <li id="K0s3">Не инвестиция</li>
    <li id="fWP2">Не пассивный доход</li>
    <li id="2rOj">Не «умный гаджет для заработка»</li>
    <li id="RsSl">Не «участие в криптоэкономике»</li>
  </ul>
  <p id="jKDx">Это продажа хуеты за 900 рублей. Таргетинг на ту же аудиторию, что покупает курсы по тех. анализу, сигналы в телеграм-каналах и подписки на «100% прибыльного трейдера».</p>
  <p id="wDHB"></p>
  <blockquote id="rdds">Если у тебя есть 900 рублей и желание получить биткоин - просто купи биткоин на 900 рублей. Получишь примерно 0.000085 BTC. Это в бесконечно раз больше, чем ты намайнишь на NerdMiner.</blockquote>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@bruce_club/tfG8TYPV3Vx</guid><link>https://teletype.in/@bruce_club/tfG8TYPV3Vx?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club</link><comments>https://teletype.in/@bruce_club/tfG8TYPV3Vx?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=bruce_club#comments</comments><dc:creator>bruce_club</dc:creator><title>ChatGPT Plus на год, если ты ветеран.</title><pubDate>Wed, 07 Jan 2026 23:38:27 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/e7/fb/e7fb7fdb-db17-45e6-8c09-ecbbf76c9d8f.png"></media:content><description><![CDATA[<img src="https://img4.teletype.in/files/79/53/795392fd-d291-44d8-bd61-e5e26194dd32.png"></img>ОпенАИ выдает на год подписку ПЛЮС Американским ветеранам.]]></description><content:encoded><![CDATA[
  <p id="ONsD">ОпенАИ выдает на год подписку ПЛЮС Американским ветеранам.</p>
  <p id="fXLP">Эту схему сейчас активно абузят Китайцы и вскором времени, как правило, схему прикроют. Поэтому рекомендую как можно быстрее заюзать темку, если вам нужен гпт на год.</p>
  <p id="KsCO">Кратко (<strong>нужен американский IP, данные ветерана, иностранная карта</strong>):</p>
  <ol id="apJA">
    <li id="s3Up">Регаемся на chtgpt фри аккаунтом.</li>
    <li id="RlYQ">Идем на страницу подачи заявления <a href="https://chatgpt.com/veterans-claim" target="_blank">https://chatgpt.com/veterans-claim</a></li>
    <li id="Husx">Вводим данные <strong>Имя + Дата рождения + Отделение + Дата увольнения</strong> (за последние 12 месяцев) </li>
    <li id="QcUO">Получаем успешный апрув данных</li>
    <li id="HRnZ">Вводим данные от карты</li>
    <li id="ALn4">Пользуемся.</li>
  </ol>
  <p id="CMer"></p>
  <p id="pBSQ">Подробно:</p>
  <p id="Pixe">Система SheerID проверяет данные в <strong>базе данных Министерства обороны США (DMDC)</strong> . Если информация совпадает, то мгновенное одобрение. В противном случае нас просят загрузить документы.</p>
  <figure id="jbU2" class="m_original">
    <img src="https://img4.teletype.in/files/79/53/795392fd-d291-44d8-bd61-e5e26194dd32.png" width="841" />
  </figure>
  <p id="8nPq">SheerID использует <strong>каскадную проверку</strong> :</p>
  <p id="PqpA">- Запрос к DMDC/DEERS (база данных Министерства обороны США, содержащая все записи о действующих военнослужащих и ветеранах), если найдены данные то апрув моментальный.</p>
  <p id="GgEM">- Если нет, то запрашивается загрузка документа (DD-214)</p>
  <p id="WoLl">- После 3 неудачных попыток проверка завершается неудачей</p>
  <p id="PaRI">- Если лимит проверки, то акк во фрод.</p>
  <p id="UE09"></p>
  <p id="53NC">Мертвые ветераны не подходят. Должна быть выписка из больницы в течение 12 месяцев это примерно с 29 декабря 2024 года. Сайты погибших короче не подходят.</p>
  <p id="A5uo"></p>
  <p id="yiHw">Вам нужен <strong>живой ветеран США</strong> , который:</p>
  <ul id="4DP3">
    <li id="i5dT">Выписан в течение последних 12 месяцев (конец 2024/2025 года)</li>
    <li id="4Zqa">Информация где-то находится в открытом доступе.</li>
  </ul>
  <p id="hwvh"></p>
  <p id="3sge">Источники:</p>
  <p id="dRuq">1. Профили LinkedIn. Ветераны пишут о недавнем увольнении и датах увольнения по службе.</p>
  <p id="vC34">2. Reddit (r/army, r/veterans, r/militarytransition)</p>
  <p id="CkX4">3. Группы ветеранов в Facebook</p>
  <p id="rb0u">4. Судебные записи (PACER)</p>
  <p id="M02Y"><strong>Что вам от них нужно:</strong></p>
  <ul id="EHIE">
    <li id="fk55">Имя (точное написание, без прозвищ)</li>
    <li id="2HPM">Фамилия</li>
    <li id="nyWR">Дата рождения</li>
    <li id="LWw4">Род войск (Армия, Военно-морской флот, Военно-воздушные силы, Морская пехота, Береговая охрана, Космические силы)</li>
    <li id="YcY8">Дата выписки (должна быть в течение 12 месяцев с сегодняшнего дня)</li>
  </ul>
  <p id="sfut"></p>
  <p id="jxaL"><strong>Проверьте свой IP-адрес</strong> : <a href="https://ipx.ac" target="_blank">https://ipx.ac</a> должен отображаться адрес проживания, США.</p>
  <p id="M1AZ"></p>
  <p id="kia8"></p>
  <p id="pz2B"><strong>А теперь по поводу всей этой ебли</strong></p>
  <p id="eoCS">По сути вам нужно иметь только охуенный честный айпи адрес США. Ищите! Используйте хорошие ВПН.</p>
  <p id="rJR3">Затем, регистрация чата гпт по этому айпи адресу и 4 аккаунта телеги не считая ваш.</p>
  <p id="UqXe">Китайцы уже придумали сервис который сам генерирует нужные данные ветерана и проходит успешно идентификацию SheerID.</p>
  <p id="VsiW"></p>
  <p id="nXZN">Короче, идем в телеграм бота: <a href="https://t.me/auto_sheerid_bot?start=5571586556" target="_blank">ТЫК</a></p>
  <p id="eohd">Он частично на Китайском, частично на английском.</p>
  <figure id="C6vR" class="m_original">
    <img src="https://img2.teletype.in/files/16/77/1677852b-2220-4d8a-9c08-2f826a5499e2.png" width="681" />
  </figure>
  <p id="U2RV">Сначала набираем кредиты, переходя по своей ссылке с фейк аккаунтов телеги. </p>
  <p id="bsXz">1 приглашенный акк = 2 кредита.</p>
  <p id="KJQg">5 кредитов для верификации SheerID и 3 кредита для банк карты.</p>
  <p id="r9ka">Значит, нужно пригласить 4 человека.</p>
  <p id="3aaK"></p>
  <p id="xICR">После того, как имеете аккаунт гпт который ходит под американским айпи, идем подтверждать личность ветерана.</p>
  <figure id="1N6X" class="m_original">
    <img src="https://img4.teletype.in/files/f1/ed/f1ed4d92-621d-4e7e-9959-633267d331cd.png" width="1096" />
  </figure>
  <p id="5RIe">Вот эту ссылку вставляем в бота телеграм чтоб он сам подтвердил личность ветерана.</p>
  <p id="tn4b"></p>
  <p id="dpA2">Если выдает ошибки на китайском - у вас херовый айпи адрес, палевные куки, браузер детектит хуйню и так далее.</p>
  <p id="AvNC"></p>
  <p id="Go1R">Как только с какой-то попытки выдаст ОК, то на сайте гпт вас перекинет на привязку карты:</p>
  <figure id="o6Sl" class="m_original">
    <img src="https://img3.teletype.in/files/20/04/2004a57e-8281-442d-88d8-282eae8091c1.png" width="425" />
  </figure>
  <p id="FxtX">Слева промокод на 12 месяцев, справа страйп оплата.</p>
  <p id="IvJl">для заполнения адреса выбираем гугл и просим сгенерировать рандомный адрес в америке.</p>
  <p id="wG0t">А карту можно взять за кредиты у тг ботов или на сайтах (ссылки скину ниже)</p>
  <p id="DXKn">Заполняем данные и получаем на год аккаунт.</p>
  <figure id="c4En" class="m_original">
    <img src="https://img4.teletype.in/files/3c/20/3c20b82f-f520-4167-8acb-0a1e1f035d7f.png" width="686" />
  </figure>
  <p id="MCVQ">Кстати один из ботов выдает за пару кредиток карточку для Индии и для верификации текущей темы с ветеранами, проверено.</p>
  <p id="n539"></p>
  <p id="ocXu"></p>
  <p id="T8kT">У Индии акция GPT GO на 12 месяцев, условия проще: айпи адрес Индии и эа карточка.</p>
  <p id="FSFU"></p>
  <p id="IqX3"></p>
  <p id="DHo4">ссылки на сайты и боты:</p>
  <p id="stw8"><a href="https://t.me/auto_sheerid_bot?start=5571586556" target="_blank">ТГ БОТ верифицирует и выдает карточку для Индии но подходит и для ветеран</a></p>
  <p id="QEPj"><a href="https://t.me/auto_sheerid_kingpremiumbot?start=ref_5bd513ff" target="_blank">ТГ БОТ верифицирует (можно сразу попробовать пока бесплатно)</a></p>
  <p id="jYnM"><a href="https://t.me/GGsheerid_bot?start=5571586556" target="_blank">ТГ БОТ верифицирует</a></p>
  <p id="ZmRN"></p>
  <p id="XZzF"><a href="https://chatgptcard.xyz/" target="_blank">САЙТ с карточками для GPT ветеран</a></p>
  <p id="9c6w"><a href="https://batch.sheerid.cc/" target="_blank">САЙТ с готовыми аккаунтами ГПТ</a></p>

]]></content:encoded></item></channel></rss>