![]() ATS Revolution - мультивалютная торговая система. |
![]() Подкрашивает аномально большие тиковые объёмы в другой цвет. |
![]() Новый советник от разработчиков vsignale.ru. Приносит до 178% прибыли в месяц. Инструкция внутри. |
|
Парадокс с долларом: инфляция ускорилась, а валюта упала Опубликованные вчера данные показали, что годовая инфляция в США ускорилась, достигнув максимума за семь месяцев. Казалось бы, такая картина должна добавить сил доллару, но он все равно потерял позиции. Разбираемся, что стало причиной ослабления... Обзоры и аналитика рынка, 15 часов назад |
Фундаментальный анализ рынка за 12.09.2025 USDJPY Событие, на которое следует обратить внимание сегодня: 17:00 EET. USD - Индекс настроения потребителей от Университета Мичигана USDJPY: Только для наших читателей - бонус 202% при пополнении от $202, укажи промокод INDEX202 в поддержке и торгуй с... Обзоры и аналитика рынка, 21 час назад |
Аналитический обзор отчётности ООО «Сибирское стекло» за 6 месяцев 2025 года Выручка ООО Сибстекло по итогам 6 мес. 2025 года составила 4,6 млрд руб. против 3,3 млрд руб. годом ранее, прибыль от продаж достигла 1,3 млрд руб., увеличившись более чем в 2,5 раза. Существенный рост финансовых результатов связан с повышенным... Прочее, 21 час назад Юнисервис Капитал |
«Хромос Инжиниринг» вышел из реестра МСП, сохранив статус малой технологической компании ООО Хромос Инжиниринг исключили из реестра малого и среднего предпринимательства (МСП*). По словам представителей компании, это изменение не окажет существенного влияния на её операционную деятельность и финансовые результаты. Как пояснила... Прогнозы и торговые сигналы, 1 день назад Юнисервис Капитал |
Нефтяной рынок на пороге нового избытка: предложение растет, спрос отстает Глобальный баланс на рынке нефти в ближайшие два года может существенно измениться. Согласно свежим прогнозам, в 2025 2026 гг. предложение сырья будет расти значительно быстрее, чем потребление, формируя избыток, способный повлиять на динамику цен и... В мире, 1 день назад |
GBP/USD. Фунт в ожидании важного отчёта Фунт в паре с долларом не может определиться с вектором своего движения. Пара торгуется между средней и верхней линиями индикатора Bollinger Bands на таймфрейме D1, то есть в диапазоне 1,3490 1,3580. Покупатели пытаются подобраться к границам 36-й... Обзоры и аналитика рынка, 1 день назад |
Автомобиль для форекс-трейдера: инвестиция или средство передвижения? В мире бизнеса и финансов каждое приобретение оценивается не только с точки зрения комфорта, но и как потенциальная инвестиция. Это особенно актуально для тех, кто ведет активную жизнь, совмещая торговлю на валютном рынке с поездками, деловыми... Прочее, 1 день назад PRO МЕДИА ХИМИЯ |
Автомобиль, как инвестиция и как средство передвижения деловых людей В мире бизнеса и финансов автомобиль давно перестал быть просто транспортным средством. Для делового человека это символ статуса, инструмент эффективного управления временем и даже объект долгосрочных вложений. Спрос на машины премиум-класса растет,... Инвестиции, инвест-счета, 1 день назад PRO МЕДИА ХИМИЯ |
Угрозы информационной безопасности: теория и практика В современном мире информационные технологии стали не просто инструментом ведения бизнеса, а его основой. Финансовый сектор, в том числе рынок форекс, живет в условиях тотальной цифровизации, где все процессы от расчетов до аналитики зависят от... Прочее, 1 день назад PRO МЕДИА ХИМИЯ |
Нефть: осторожный рост на фоне конфликтов и переизбытка Цены на нефть в середине недели продемонстрировали заметный подъем после ряда событий, вновь заставивших игроков рынка внимательно следить за геополитической обстановкой. В среду обе основные нефтяные марки прибавили в стоимости на фоне сообщений о... В мире, 1 день назад |
|
Уязвимость токенов ERC20, взлом холодного кошелька и вредоносный майнер MoneroОпубликовано: 7 лет назад Критовалюты давно стали приоритетной целью хакеров, поэтому почти каждую неделю мы слышим о новом фишинге и взломах криптобирж. Так, 24 апреля пользователи кошельков MyEtherWallet лишились $150 000 в результате фишинга, а также недавно обнаружились новые уязвимости, подробнее о которых — ниже. Безлимитные токеныНа этой неделе было обнаружено более дюжины ошибок в смарт-контрактах на эфириуме, которые позволяют злоумышленникам создавать столько токенов стандарта ERC20, сколько они захотят. Об этих ошибках сообщили на PeckShield 22 апреля и 25 апреля, ещё пара публикаций появилась на Medium: в них акцентировалось внимание на таких биржах, как OKEx, Poloniex, Changelly, Quoine и HitBTC, которые приостановили начисление токенов ERC20. 25 апреля к ним присоединилась биржа Huobi.Pro. На момент публикации Poloniex восстановила начисление токенов этого стандарта. Как показали данные Etherscan, 22 апреля злоумышленник перевёл колоссальный объём (57,9*10^57) токенов BeautyChain — именно этот случай показал существование проблемы. В посте PeckShield от 22 апреля сообщается: Наше исследование показывает, что такая передача происходит в ходе атаки in-the-wild, которая использует ранее неизвестную уязвимость в контракте. Рабочее название этой конкретной уязвимости — batchOverflow. Мы отмечаем, что batchOverflow, по сути, представляет собой классическую проблему целочисленного переполнения. BatchOverflow описываетcя как функция batchTransfer, которая в контракте означает максимальное количество токенов, которые могут быть переданы при транзакции. Количество переносимых токенов должно быть меньше общего количества сгенерированных токенов. Тем не менее параметром _value (одним из двух, определяющих общее количество токенов) можно манипулировать, что в итоге меняет другую переменную, в результате чего злоумышленник сможет создать столько токенов, сколько захочет. Кроме того, злоумышленник может обойти ограничения в контракте, которые обычно гарантируют передачу разумного количества токенов. В итоге получатель получит чрезвычайно большую сумму, которая не отразится на счёте у атакующего. Хотя в первых отчётах указывалось, что все токены ERC20 могут быть уязвимы, важно уточнить, что функция batchTransfer — это не часть стандарта. В посте Coinmonks на Medium не указывались уязвимые проекты, но отмечалось, что BeautyChain стал первым из обнаруженных. Подтверждая, что ошибка серьёзна, 24 апреля OKEx заявила об откате торгов BeautyChain. Также биржа сообщила, что в связи с этой уязвимостью были приостановлены ввод и вывод средств в проекте SmartMesh из-за «аномальных трейдерских операций». Coinmonks отметил, что это, возможно, связано с ошибкой proxyOverflow, которая, как и batchOverflow, представляет собой классическую проблему целочисленного переполнения. Некоторыми переменными можно манипулировать, чтобы спонтанно генерировать большое количество токенов. Один из пользователей Twitter заметил, что злоумышленник создал 5 октодециллионов (!) токенов в SmartMesh. Также существует опасность того, что кто-то может использовать эту уязвимость для манипуляций ценами в свою пользу путём торговли в паре с биткоином, эфиром или другой крупной криптовалютой. Взлом холодного кошелькаИсследователи смогли взломать защиту с помощью серии airgap-атак при передаче личных ключей из цифровых кошельков, которые физически отделены от интернета и других сетей. Об этом сообщает Arstechnica. Большинство атак, разработанных профессором Университета Бен-Гуриона Мордехаем Гури и его коллегами, представляют собой эксплойты криптовалютного кошелька и могут быть реализованы в случае, если устройство уже подверглось серьёзному риску заражения вредоносным ПО. Тем не менее это исследование примечательно тем, что даже когда кошельки не подключены к каким-либо другим устройствам, информация всё ещё может быть отфильтрована с использованием широкого спектра методов, в том числе электромагнитного излучения с USB-девайсов, радиосигналов с видеокарты компьютера, инфракрасного излучения в камерах и звуках жёстких дисков. С помощью самых эффективных методов всего за несколько секунд (пример на видео) можно получить 256-битный биткоин-ключ из кошелька, запущенного на заражённом компьютере, даже если компьютер не подключен к какой-либо сети. Гури говорит: Я думаю, проблема заключается в том, что airgap-атаки, которые считались довольно экзотическими, могут стать более распространёнными. Хотя скрытые airgap-каналы могут считаться относительно медленными для других видов информации, они удобны для таких небольших объёмов. Я хочу показать, что безопасность холодного кошелька небезупречна, учитывая существующие скрытые airgap-каналы. Новый вредоносный майнер MoneroНовая форма вредоносного ПО использует слитые в прошлом году эксплойты для Windows Агенства национальной безопасности США. Об этом сообщает Zdnet. Исследователь из компании Fortinet изучал вредоносный веб-майнер Monero, известный как PyRoMine, который написан на языке Python. Он появился в этом месяце и распространяется с использованием EternalRomance, слитого эксплойта АНБ, который пользуется одноимённой уязвимостью протокола SMB. Она во многом похожа на EternalBlue, задействованную в распространении вредоносного ПО WannaCry в мае 2017 года, а также в распространении Petya в июне 2017 года. Оба эксплойта ищут публичные SMB-порты, позволяющие им распространять вредоносное ПО в сети. Исследователи обнаружили, что вредоносная программа была загружена с определённого веб-адреса в виде zip-файла в комплекте с программой Pyinstaller, которая упаковывает программы, написанные на Python, в автономные исполняемые файлы. Таким образом, нет необходимости устанавливать Python на скомпрометированную машину. Вредоносный код, лежащий в основе PyRoMine, был скопирован из общедоступной реализации EternalRomance. Как только PyRoMine загружается на машину, запускается вредоносный VBScript для доступа к протоколу удалённого рабочего стола (RDP). В дополнение к этому вредоносное ПО также останавливает обновления Windows и позволяет передавать незашифрованные данные. Отключение программного обеспечения, отвечающего за безопасность, позволяет злоумышленникам устанавливать дополнительные вредоносные программы (не только майнер) после манипуляций с RDP. Майнер зарегистрирован как служба под названием SmbAgentService в файле svchost.exe. Последние новости рынка криптовалют |
|
Чем занимается холдинг СИБУР: от переработки газа до производства современных материалов Холдинг СИБУР это ведущая нефтехимическая компания России, которая преобразует углеводородное сырье в продукцию, необходимую в повседневной жизни и промышленности. От упаковки и медицинских изделий до строительных материалов и компонентов для... Опубликовано: 1 месяц назад МЕДИА ХИМИЯ |
Белсмета Онлайн База: Умное управление финансами и сметами в один клик (пресс-релиз) Представляем вашему вниманию пресс-релиз сервиса "Белсмета". Материал подготовлен представителями сервиса и носит исключительно в информационно-справочных целях - его ни в коем случае не следует рассматривать в качестве нашей рекомендации и (или)... Опубликовано: 2 месяца назад МЕДИА ХИМИЯ |
Знакомьтесь, база семян Семяныча (пресс-релиз) Представляем вашему вниманию пресс-релиз сервиса "Семяныч". Информация предоставлена представителями сервиса - текст, пунктуация и орфография сохранены полностью. Информация публикуется исключительно с информационно-справочными целями и ее ни в коем... Опубликовано: 2 месяца назад МЕДИА ХИМИЯ |
Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает... Опубликовано: 3 месяца назад МЕДИА ХИМИЯ |
Gracexfx.com отзывы: стоит ли работать с этим брокером? Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания... Опубликовано: 4 месяца назад МЕДИА ХИМИЯ |
Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение) Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации... Опубликовано: 5 месяцев назад МЕДИА ХИМИЯ |
Мини погрузчик Zoomlion это техника, которая завоевала популярность среди профессионалов в строительной отрасли и сельском хозяйстве благодаря своей высокой производительности, маневренности и экономичности. Этот компактный, но мощный инструмент... Опубликовано: 5 месяцев назад МЕДИА ХИМИЯ |
Пресс-релиз: грузовики с КМУ от бренда FOTON Представляем вашему вниманию пресс-релиз компании Фотон-Восток . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей... Опубликовано: 5 месяцев назад МЕДИА ХИМИЯ |
Обзор брокера Nine Ventures и мой отзыв о нем (мнение) Проведя детальное исследования рынка брокерских услуг и проанализировав отзывы Nine Ventures, я выбрал данную платформу в качестве своего финансового партнера для работы на международных рынках. Скажу сразу, я не искал обычного брокера, большинство... Опубликовано: 6 месяцев назад МЕДИА ХИМИЯ |
Атомик Капитал – успешные сделки и реальные кейсы (пресс-релиз) Представляем вашему вниманию пресс-релиз компании Атомик Капитал . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей... Опубликовано: 6 месяцев назад МЕДИА ХИМИЯ |