BladeProtect

Эффективная работа стоп-ордерами в зонах перепроданности и перекупленности. Отзывы пользователей: https://www.mql5.com/ru/market/product/8739#

Multitool

Multitool необходим трейдерам, использующим торговые стратегии построенные на корреляционной зависимости валютных пар.

Бесплатный курс для новичков

Почему одним трейдерам обучение дается легко, а другие обучаются годами? Уверяю Вас, IQ совершенно не влияет на это.

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Публикации по экономике в научных журналах: зачем это нужно сегодня

Мир финансов давно перестал быть территорией только для преподавателей вузов, аналитиков или сотрудников крупных исследовательских центров. Сейчас экономикой интересуются трейдеры, предприниматели, инвесторы, студенты. Да и обычные люди тоже....

Прочее, 1 час назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Где брать валюту и как платить за рубежом трейдеру и инвестору: виртуальные карты, крипто-карты, мультивалютные счета и вывод на биржи

В финансах и трейдинге доступ к ликвидности это всё. Без возможности пополнить счёт или оплатить терминал даже лучшая стратегия становится бесполезной. В 2025 2026 годах старые схемы международных платежей для россиян умерли: Wise и Revolut...

В мире, 1 час назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Как MBA-образование меняет карьеру (мнение)

В финансах и инвестициях ключевое отличие профессионала от любителя способность видеть не отдельный актив, а весь портфель, его риски, корреляции и долгосрочную динамику. В управлении бизнесом работает тот же принцип. Специалист может блестяще...

Обучающие материалы, 1 час назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Отчет на торговый сигнал по USDCHF на 11.05.2026

Уважаемые коллеги, пример работы торгового сигнала от 11.05.2026 из VIP комьюнити ForexTimes: USDCHF: Close order +2438.74$ +99.9 pips Торговые сигналы в VIP комьюнити ForexTimes генерируются на основе комплексного анализа рынка, который...

Прогнозы и торговые сигналы, 2 часа назад

PRO ForexTimesКоличество подписчиков1427

Отчет на недельный прогноз по USDCHF на 11-15.05.2026

Уважаемые коллеги, пример недельных прогнозов c учетом данных CoT CFTC из VIP комьюнити ForexTimes. USDCHF +140 PIPS VIP ForexTimes это: Торговые сигналы. Торговые идеи на основе волновой структуры рынка Ральфа Эллиотта. Обучение!!! Треугольники ...

Прогнозы и торговые сигналы, 4 часа назад

PRO ForexTimesКоличество подписчиков1427

Прогноз по SP500 на 20.05.2026

Сегодня, в случае формирования паттерна на SELL на текущей стоимости торгового инструмента, рекомендуется рассматривать продажи в направлении уровня убытка МаркетМейкера (7174.00). Напоминаем, что актуальный недельный прогноз расположен на графике...

Прогнозы и торговые сигналы, 5 часов назад

PRO ForexTimesКоличество подписчиков1427

Прогноз по GOLD на 20.05.2026

Ключевой поддержкой на сегодня выступает уровень убытка МаркетМейкера (4423.00). В случае успешного теста указанного уровня поддержки (образование паттерна на BUY) ожидаем рост стоимости торгового инструмента в направлении уровня хеджеров PUT...

Прогнозы и торговые сигналы, 5 часов назад

PRO ForexTimesКоличество подписчиков1427

Прогноз по EURUSD на 20.05.2026

Сегодня, в случае формирования паттерна на BUY на текущей стоимости торгового инструмента, рекомендуется рассматривать покупки в направлении уровня убытка МаркетМейкера (1.1686). Напоминаем, что актуальный недельный прогноз расположен на графике H4...

Прогнозы и торговые сигналы, 5 часов назад

PRO ForexTimesКоличество подписчиков1427

Фундаментальный анализ рынка за 20.05.2026 GBPUSD

Событие, на которое следует обратить внимание сегодня: 09:00 EET. GBP - Индекс потребительских цен 21:00 EET. USD - Публикация протокола заседания ФРС GBPUSD: 126% на пополнение от 202$. Введи промокод MAY26 в Личном кабинете и участвуй! Условия...

Обзоры и аналитика рынка, 7 часов назад

FreshForexКоличество подписчиков6731

SEO-продвижение сайтов: зачем оно нужно бизнесу и как этому учатся сегодня

Интернет давно перестал быть просто площадкой для публикации новостей или рекламы. Сейчас сайт для бизнеса часто становится полноценным инструментом продаж, общения с клиентами и продвижения услуг. Особенно это заметно в финансовой сфере, где...

Обзоры и аналитика рынка, 16 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Почему не стоит пользоваться браузерными кошельками — объясняет разработчик Bitcoin Core

Опубликовано: 6 лет назад
Автор: Coinspot

Автор статьи — Джеймсон Лопп, технический директор биткоин-стартапа Casa и один из разработчиков Bitcoin Core. Оригинал опубликован в блоге Casa.

Когда мы говорим о безопасности биткоин-кошельков, основное внимание уделяется тому, чтобы закрытые ключи не попадали в чужие руки. Считается, что если злоумышленник получит доступ к закрытым ключам, — игра окончена.

Однако безопасность кошелька заключается не только в ограничении доступа к закрытым ключам. Мы также должны следить за получением и выводом средств с кошелька, так как эти операции могут быть перехвачены злоумышленником с целью перенаправления BTC на свой адрес.

Хотя никакое программное обеспечение кошелька не может защитить вас от всех возможных проблем, мы в Casa мы пришли к выводу о том, что браузерные кошельки являются наиболее уязвимыми по ряду причин.

Фишинг и вредоносные программы

Фишинг — это практика обмана пользователя через перенаправление на сайт, который имитирует настоящий, с целью получения учетных данных пользователя или загрузки измененной версии кошелька.

Например, войдя на условный сайт C0inbase, злоумышленник может получить имя пользователя, пароль и даже 2FA для доступа к аккаунту Coinbase. Мошенники уже годами манипулируют рекламой в поисковых системах, чтобы обманом заставить пользователей зайти на вредоносный сайт.

Хотя фишинговые атаки на веб-кошельки являются обычной практикой, они также имели место в отношении десктопных кошельков, которые подключаются к удаленным серверам. Так, пользователи популярного биткоин-кошелька Electrum были атакованы ложным уведомлением об обновлении с вредоносной версией кошелька.

Даже пользователи Trezor, чьи закрытые ключи хранятся в защищенном виде на отдельном устройстве, оказались уязвимы через веб-кошелек Trezor — внимательные пользователи могли заметить, что SSL-сертификат не соответствует домену. Также часто всплывают сайты-самозванцы Trezor — пользователи, которые случайно наберут неверный URL-адрес, могут быть перенаправлены на вредоносный сайт, который выглядит точно так же, как веб-кошелек Trezor.

Злоумышленникам хорошо известно, что они не могут удаленно извлечь закрытые ключи из отдельных аппаратных устройств, поэтому они используют слабые места в программном обеспечении, которое используется для взаимодействия с устройством. На сегодняшний день эти атаки довольно просты и просят пользователя ввести сид-фразу, что само по себе должно вызвать подозрения, но многие пользователи всё ещё на это попадаются.

Программное обеспечение десктопных кошельков также уязвимо для вредоносных программ, которые могут угрожать операциям ввода/вывода. Это связано с тем, что десктопные операционные системы имеют много векторов атаки, поскольку используются для самых разных задач.

Мы знаем, что злоумышленники даже получали контроль над популярными библиотеками JavaScript, которые, как известно, используются в ПО многих биткоин-кошельков. Это особенно сложная проблема для многих браузерных кошельков, поскольку многие из них разработаны на JavaScript.

Существует причина, по которой золотым стандартом безопасности биткоин-кошелька считается использование специального аппаратного устройства, такого как Ledger/ Trezor/Coldcard/ и т.д. Такое устройство защищает закрытые ключи от злоумышленников и запускает программное обеспечение, которое обладает высокой устойчивостью к взлому и обеспечивает целостность сгенерированных адресов, отображаемых на экране устройства.

Любое программное обеспечение, работающее на машине общего назначения, будет более легко атакуемым, хотя мобильные операционные системы, как правило, более устойчивы к взлому и лучше блокируют приложения через песочницу.

Расширения браузера

В то время как десктопные или мобильные кошельки могут использоваться при обеспечении надлежащего уровня безопасности операционной системы, любые веб-кошельки обладают очень слабой защитой.

И провайдеры этих кошельков могут сделать не так уж много, потому что проблемы безопасности не ограничиваются уязвимостью их собственной инфраструктуры и во многих случаях являются проблемами конечного пользователя. Для защиты от вредоносных программ браузерный кошелек следует использовать только на отдельном компьютере, но большинство пользователей будут пренебрегать этим, подвергая себя риску взлома.

Одна из особенно тревожных проблем с браузерными кошельками заключается в том, что расширения браузера могут легко получить полный контроль над всеми данными, доступ к которым осуществляется через браузер. В конце 2018 года экспертами «Лаборатории Касперского» был обнаружен троян, который специально предназначался для браузерных кошельков и устанавливал вредоносные расширения.

Функция findAndReplaceWalletAddresses выполняет поиск кошельков для биткоина и эфира и заменяет их адресами кошельков злоумышленника. В частности, эта функция работает практически на всех страницах, кроме тех, которые расположены в доменах Google и Yandex, а также на популярных доменах, таких как instagram.com. и ok.ru. Изображения QR-кодов с адресами кошельков также заменяются.

Мы подозреваем, что проблемы безопасности браузера являются одной из причин, по которой компания Ledger прекратила поддержку своих расширений для Chrome и вместо этого требует от пользователей установки своего десктопного приложения Ledger Live.

Программное обеспечение с открытым исходным кодом, как правило, обеспечивает большую надежность, но в мобильных приложениях возникают свои сложности. В настоящее время мы не знаем, как доказать, что программное обеспечение, установленное через iOS App Store или Google Play, является тем же программным обеспечением, которое доступно в репозитории с открытым кодом.

Платежный протокол, который включает в себя криптографически заверенный адрес получателя адрес получателя, также может улучшить целостность платежей, устраняя атаку «посредника». Предложение по улучшению биткоина (BIP) 75 делает это — оно было предложен еще в 2016 году, но так и не получило широкого распространения из-за возможных проблем с конфиденциальностью пользователей. Сегодня рекомендуется при отправке крупных биктоин-транзакций подтверждать адрес по другим каналам (посредством видео/аудио), чтобы убедиться в его правильности.

Не доверяйте своему браузеру!

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Лучший форекс-брокер июнь 2026: как правильно выбрать брокера и на что смотреть (пресс-релиз)

В финансах и трейдинге нет универсального ответа на вопрос что лучше . Лучший актив для одного инвестора катастрофа для другого. То же самое с брокерами. В 2026 году рынок переполнен предложениями, и фраза лучший форекс-брокер потеряла всякий...

Опубликовано: 5 дней назад

МЕДИА ХИМИЯКоличество подписчиков4108

Для NPBFX 2025 год рекордов и проверок на прочность: чем запомнился уходящий год

Для трейдеров 2025 год стал одним из самых сложных за последние годы, и форекс-брокеру NPBFX пришлось работать в условиях постоянно растущего рыночного давления. Повышенная волатильность, перегретые ожидания, череда громких банкротств в...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Своя траектория роста: как развивается Freedom Finance в 2025 году (мнение)

Финансовый сектор редко прощает ошибки, но иногда умеет награждать тех, кто не боится перестраивать себя под новые реалии. История Freedom Finance хороший пример того, как локальная брокерская компания за относительно короткий срок может стать...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как выбрать криптовалютный обменник по данным мониторинга и отзывам

Представляем вашему вниманию пресс-релиз одного из сервисов мониторинга обменных онлайн-пунктов обмена криптовалют. Представленный ниже текст подготовлен сторонними авторами, чье мнение может не совпадать с мнением нашего сайта и носит исключительно...

Опубликовано: 6 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Первый и непобедимый: как листинг Freedom Holding Corp. на Nasdaq открыл новую эру для финансового рынка СНГ

В истории финансового пространства Содружества Независимых Государств есть знаковые вехи, которые навсегда меняют правила игры. Одной из таких стал листинг холдинга Тимура Турлова на американской бирже Nasdaq. Это событие, к которому компания шла...

Опубликовано: 6 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Чем занимается холдинг СИБУР: от переработки газа до производства современных материалов

Холдинг СИБУР это ведущая нефтехимическая компания России, которая преобразует углеводородное сырье в продукцию, необходимую в повседневной жизни и промышленности. От упаковки и медицинских изделий до строительных материалов и компонентов для...

Опубликовано: 9 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Белсмета Онлайн База: Умное управление финансами и сметами в один клик (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Белсмета". Материал подготовлен представителями сервиса и носит исключительно в информационно-справочных целях - его ни в коем случае не следует рассматривать в качестве нашей рекомендации и (или)...

Опубликовано: 10 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, база семян Семяныча (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Семяныч". Информация предоставлена представителями сервиса - текст, пунктуация и орфография сохранены полностью. Информация публикуется исключительно с информационно-справочными целями и ее ни в коем...

Опубликовано: 11 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности

Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает...

Опубликовано: 11 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Gracexfx.com отзывы: стоит ли работать с этим брокером?

Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания...

Опубликовано: 1 год назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2026