![]() Скрипт открывает графики по всем инструментам находящимся в окне "Обзор рынка" и по желанию может задать для всех графиков один шаблон. |
![]() Бесплатный форекс советник "Проект Манхэттен" - уникальная безиндикаторная торговая система! |
![]() Эффективная работа стоп-ордерами в зонах перепроданности и перекупленности. Отзывы пользователей: https://www.mql5.com/ru/market/product/8739# |
|
Не только о форекс: швейная машинка как инструмент для создания капитала В мире финансов и бизнеса принято считать, что доход приносят только инвестиции, торговля на бирже или запуск стартапов. Однако существуют и другие, менее очевидные способы заработка, требующие не только денежных вложений, но и определенных навыков.... Прочее, 8 часов назад PRO МЕДИА ХИМИЯ |
Инвестиции в грузоперевозки: почему тралы-тяжеловозы — выгодное вложение? Сфера грузоперевозок остается одной из самых стабильных и перспективных для инвестиций, особенно в условиях роста промышленного производства и строительства. Среди различных видов спецтехники особое место занимают тралы-тяжеловозы ... Прочее, 8 часов назад PRO МЕДИА ХИМИЯ |
Не только о форекс: оптовая торговля повседневными платьями (как это устроено) Когда речь заходит о торговле, большинство инвесторов и предпринимателей сразу представляют себе валютные рынки, акции или сырьевые товары. Однако оптовая торговля товарами повседневного спроса не менее прибыльный и стабильный бизнес. В этой статье... Прочее, 9 часов назад PRO МЕДИА ХИМИЯ |
Инвестиции в логистику: почему четырехопорные электропогрузчики — выгодное решение Современный бизнес в сфере логистики и грузоперевозок требует не только грамотного управления, но и эффективного оборудования. Одним из ключевых элементов складской инфраструктуры являются погрузчики, от выбора которых зависит скорость обработки... Прочее, 9 часов назад PRO МЕДИА ХИМИЯ |
20 мая 2025 года немецкий фондовый индекс #DAX30 впервые в своей истории преодолел отметку в 24000 пунктов, достигнув рекордного значения 24079.40. Этот исторический рубеж стал символом уверенности инвесторов в перспективы крупнейшей экономики... Обзоры и аналитика рынка, 10 часов назад |
Китайские дорожные катки: выгодная инвестиция или рискованный выбор? Дорожное строительство остаётся перспективной сферой для инвестиций, особенно в условиях активного развития инфраструктуры. Одним из ключевых факторов успеха является выбор надежной и эффективной техники. По данным сотрудников одной из профильных... Прочее, 13 часов назад PRO МЕДИА ХИМИЯ |
Крипторынок: на фоне растущей капитализации и ослабления USD На фоне растущей капитализации крипторынка, которая приблизилась к $3,35 трлн, его участники ожидают дальнейший рост стоимости цифрового золота. Некоторые экономисты прогнозируют долгосрочную цель: 500000.00 за биткоин к 2029 году. Такой... Рынок криптовалют, 13 часов назад Биржевой трейдинг |
Как натяжные потолки создают комфорт для трейдинга на форекс Успешный трейдинг требует не только аналитических навыков и дисциплины, но и правильно организованного рабочего пространства. Независимо от того, работаете ли вы в офисе или дома, важно, чтобы окружающая обстановка способствовала концентрации и... Прочее, 14 часов назад PRO МЕДИА ХИМИЯ |
Эфириум на биржах достиг исторического минимума 19 мая объем эфириума на криптобиржах упал до исторического минимума. За пять лет с торговых платформ было выведено 15,3 млн ETH, что соответствует $39,2 млрд. Сейчас менее 4,9% циркулирующего предложения монеты хранится на биржах это самый низкий... Рынок криптовалют, 15 часов назад |
Курс доллара падает, евро растет: рынок в ожидании американской статистики Во вторник курс доллара снизился относительно основных мировых валют на фоне ожидания макроэкономических данных из США и решений по законопроекту о сокращении госрасходов. Евро укрепился до $1,126 с $1,1241, доллар снизился к иене до 144,47 иены с... Обзоры и аналитика рынка, 17 часов назад |
|
Уязвимость токенов ERC20, взлом холодного кошелька и вредоносный майнер MoneroОпубликовано: 7 лет назад Критовалюты давно стали приоритетной целью хакеров, поэтому почти каждую неделю мы слышим о новом фишинге и взломах криптобирж. Так, 24 апреля пользователи кошельков MyEtherWallet лишились $150 000 в результате фишинга, а также недавно обнаружились новые уязвимости, подробнее о которых — ниже. Безлимитные токеныНа этой неделе было обнаружено более дюжины ошибок в смарт-контрактах на эфириуме, которые позволяют злоумышленникам создавать столько токенов стандарта ERC20, сколько они захотят. Об этих ошибках сообщили на PeckShield 22 апреля и 25 апреля, ещё пара публикаций появилась на Medium: в них акцентировалось внимание на таких биржах, как OKEx, Poloniex, Changelly, Quoine и HitBTC, которые приостановили начисление токенов ERC20. 25 апреля к ним присоединилась биржа Huobi.Pro. На момент публикации Poloniex восстановила начисление токенов этого стандарта. Как показали данные Etherscan, 22 апреля злоумышленник перевёл колоссальный объём (57,9*10^57) токенов BeautyChain — именно этот случай показал существование проблемы. В посте PeckShield от 22 апреля сообщается: Наше исследование показывает, что такая передача происходит в ходе атаки in-the-wild, которая использует ранее неизвестную уязвимость в контракте. Рабочее название этой конкретной уязвимости — batchOverflow. Мы отмечаем, что batchOverflow, по сути, представляет собой классическую проблему целочисленного переполнения. BatchOverflow описываетcя как функция batchTransfer, которая в контракте означает максимальное количество токенов, которые могут быть переданы при транзакции. Количество переносимых токенов должно быть меньше общего количества сгенерированных токенов. Тем не менее параметром _value (одним из двух, определяющих общее количество токенов) можно манипулировать, что в итоге меняет другую переменную, в результате чего злоумышленник сможет создать столько токенов, сколько захочет. Кроме того, злоумышленник может обойти ограничения в контракте, которые обычно гарантируют передачу разумного количества токенов. В итоге получатель получит чрезвычайно большую сумму, которая не отразится на счёте у атакующего. Хотя в первых отчётах указывалось, что все токены ERC20 могут быть уязвимы, важно уточнить, что функция batchTransfer — это не часть стандарта. В посте Coinmonks на Medium не указывались уязвимые проекты, но отмечалось, что BeautyChain стал первым из обнаруженных. Подтверждая, что ошибка серьёзна, 24 апреля OKEx заявила об откате торгов BeautyChain. Также биржа сообщила, что в связи с этой уязвимостью были приостановлены ввод и вывод средств в проекте SmartMesh из-за «аномальных трейдерских операций». Coinmonks отметил, что это, возможно, связано с ошибкой proxyOverflow, которая, как и batchOverflow, представляет собой классическую проблему целочисленного переполнения. Некоторыми переменными можно манипулировать, чтобы спонтанно генерировать большое количество токенов. Один из пользователей Twitter заметил, что злоумышленник создал 5 октодециллионов (!) токенов в SmartMesh. Также существует опасность того, что кто-то может использовать эту уязвимость для манипуляций ценами в свою пользу путём торговли в паре с биткоином, эфиром или другой крупной криптовалютой. Взлом холодного кошелькаИсследователи смогли взломать защиту с помощью серии airgap-атак при передаче личных ключей из цифровых кошельков, которые физически отделены от интернета и других сетей. Об этом сообщает Arstechnica. Большинство атак, разработанных профессором Университета Бен-Гуриона Мордехаем Гури и его коллегами, представляют собой эксплойты криптовалютного кошелька и могут быть реализованы в случае, если устройство уже подверглось серьёзному риску заражения вредоносным ПО. Тем не менее это исследование примечательно тем, что даже когда кошельки не подключены к каким-либо другим устройствам, информация всё ещё может быть отфильтрована с использованием широкого спектра методов, в том числе электромагнитного излучения с USB-девайсов, радиосигналов с видеокарты компьютера, инфракрасного излучения в камерах и звуках жёстких дисков. С помощью самых эффективных методов всего за несколько секунд (пример на видео) можно получить 256-битный биткоин-ключ из кошелька, запущенного на заражённом компьютере, даже если компьютер не подключен к какой-либо сети. Гури говорит: Я думаю, проблема заключается в том, что airgap-атаки, которые считались довольно экзотическими, могут стать более распространёнными. Хотя скрытые airgap-каналы могут считаться относительно медленными для других видов информации, они удобны для таких небольших объёмов. Я хочу показать, что безопасность холодного кошелька небезупречна, учитывая существующие скрытые airgap-каналы. Новый вредоносный майнер MoneroНовая форма вредоносного ПО использует слитые в прошлом году эксплойты для Windows Агенства национальной безопасности США. Об этом сообщает Zdnet. Исследователь из компании Fortinet изучал вредоносный веб-майнер Monero, известный как PyRoMine, который написан на языке Python. Он появился в этом месяце и распространяется с использованием EternalRomance, слитого эксплойта АНБ, который пользуется одноимённой уязвимостью протокола SMB. Она во многом похожа на EternalBlue, задействованную в распространении вредоносного ПО WannaCry в мае 2017 года, а также в распространении Petya в июне 2017 года. Оба эксплойта ищут публичные SMB-порты, позволяющие им распространять вредоносное ПО в сети. Исследователи обнаружили, что вредоносная программа была загружена с определённого веб-адреса в виде zip-файла в комплекте с программой Pyinstaller, которая упаковывает программы, написанные на Python, в автономные исполняемые файлы. Таким образом, нет необходимости устанавливать Python на скомпрометированную машину. Вредоносный код, лежащий в основе PyRoMine, был скопирован из общедоступной реализации EternalRomance. Как только PyRoMine загружается на машину, запускается вредоносный VBScript для доступа к протоколу удалённого рабочего стола (RDP). В дополнение к этому вредоносное ПО также останавливает обновления Windows и позволяет передавать незашифрованные данные. Отключение программного обеспечения, отвечающего за безопасность, позволяет злоумышленникам устанавливать дополнительные вредоносные программы (не только майнер) после манипуляций с RDP. Майнер зарегистрирован как служба под названием SmbAgentService в файле svchost.exe. Последние новости рынка криптовалют |
|
Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает... Опубликовано: 8 часов назад МЕДИА ХИМИЯ |
Gracexfx.com отзывы: стоит ли работать с этим брокером? Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания... Опубликовано: 3 недели назад МЕДИА ХИМИЯ |
Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение) Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации... Опубликовано: 1 месяц назад МЕДИА ХИМИЯ |
Мини погрузчик Zoomlion это техника, которая завоевала популярность среди профессионалов в строительной отрасли и сельском хозяйстве благодаря своей высокой производительности, маневренности и экономичности. Этот компактный, но мощный инструмент... Опубликовано: 1 месяц назад МЕДИА ХИМИЯ |
Пресс-релиз: грузовики с КМУ от бренда FOTON Представляем вашему вниманию пресс-релиз компании Фотон-Восток . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей... Опубликовано: 2 месяца назад МЕДИА ХИМИЯ |
Обзор брокера Nine Ventures и мой отзыв о нем (мнение) Проведя детальное исследования рынка брокерских услуг и проанализировав отзывы Nine Ventures, я выбрал данную платформу в качестве своего финансового партнера для работы на международных рынках. Скажу сразу, я не искал обычного брокера, большинство... Опубликовано: 2 месяца назад МЕДИА ХИМИЯ |
Атомик Капитал – успешные сделки и реальные кейсы (пресс-релиз) Представляем вашему вниманию пресс-релиз компании Атомик Капитал . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей... Опубликовано: 2 месяца назад МЕДИА ХИМИЯ |
CGL (Dubai) Limited отзыв: как я искал брокера (пресс-релиз) Представляем вашему вниманию пресс-релиз сервиса brokers-review.info . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве... Опубликовано: 3 месяца назад МЕДИА ХИМИЯ |
Arthem Capital - надежный проводник в мире криптоинвестиций (пресс-релиз) Представляем вашему вниманию пресс-релиз сервиса Arthem Capital . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей... Опубликовано: 3 месяца назад МЕДИА ХИМИЯ |
Билетная система Лайм для парков аттракционов – автоматизация без проблем (пресс-релиз) Компания Лайм разработчик инновационных решений для автоматизации и управления объектами индустрии развлечений. Основной продукт компании билетно-пропускная система (БПС) Лайм, которая успешно применяется на аквапарках, горнолыжных курортах,... Опубликовано: 3 месяца назад МЕДИА ХИМИЯ |