О, Боже мой! Приватные ключи и денежные проблемы 🕵️‍♂️💸

Пожалуйста, позвольте мне поведать весьма печальную историю современной глупости, в которой уважаемый GoPlus, своим бдительным взглядом, обнаружил крайне неблагоприятные нарушения, связанные с несчастным 402bridge. Увы! Более двухсот душ обнаружили свои кошельки USDC прискорбно опустошенными из-за чрезмерных авторизаций, санкционированных упомянутым протоколом. 😱💔

  • Протокол 402bridge, имеющий определенную репутацию, подвергся серьезному взлому, вызванному утечкой приватного ключа администратора. Это бедствие позволило злоумышленнику скрыться с суммой, приближающейся к 17 693 USDC, похищенной у более чем 200 несчастных. 🕵️‍♂️🔑
  • Это печальное дело обнажает уязвимости, присущие механизму x402, который, полагаясь на приватные ключи, хранящиеся на сервере, предоставляет административные привилегии адресам в сети. Эти, увы, могут распространять и авторизовать транзакции с избыточной щедростью. 🤦♀️💻

28 октября внимательная GoPlus Security, через свой китайский канал в социальных сетях, сообщила о подозрении на взлом, связанный с кросс-слойным протоколом x402, 402bridge. Это печальное событие произошло всего через несколько дней после дебюта протокола в сети. 📰📢

Прежде чем начать чеканку USDC, она должна получить одобрение от контракта Owner. В данном случае, избыточные авторизации привели к печальному истощению стейблкоинов со счетов более чем 200 пользователей в серии крайне нежелательных переводов. 💸💨

GoPlus (GPS) заметил, что создатель контракта, начинающийся с 0xed1A, осуществил передачу прав собственности на адрес 0x2b8F, тем самым наделив его специальными административными привилегиями, ранее принадлежавшими команде 402bridge. Эти привилегии включают в себя возможность изменять ключевые настройки и перемещать активы. 🧙♂️✨

Едва ли этот перевод был завершен, когда новый адрес владельца выполнил функцию, известную как «transferUserToken». Эта злонамеренная функция позволила адресу вывести все оставшиеся USD Coins с кошельков, которые ранее предоставили разрешение контракту. 🤑🕳️

Illustration of the breach

В общей сложности, адрес 0x2b8F похитил приблизительно USDC на сумму $17 693, которые он незамедлительно обменял на ETH. Этот недавно приобретенный ETH впоследствии был переведен в Arbitrum посредством серии межсетевых транзакций. 🌉🔄

В связи с этой утечкой, GoPlus Security рекомендовала всем владельцам кошельков на данном протоколе отозвать все текущие разрешения как можно скорее. Компания также напоминает пользователям проверять, является ли адрес, который они авторизуют, официальным адресом проекта, прежде чем подтверждать какие-либо переводы. 🛡️✅

Кроме того, пользователям настоятельно рекомендуется авторизовывать только необходимую сумму и никогда не предоставлять неограниченные разрешения контрактам. Им также рекомендуется регулярно просматривать свои разрешения и отзывать те, которые не требуются. 📜✂️

Этот печальный инцидент произошел всего через несколько дней после того, как транзакции x402 испытали всплеск использования. 27 октября рыночная стоимость токенов x402 впервые превысила 800 миллионов долларов. В то же время, протокол x402 от Coinbase зафиксировал 500 000 транзакций за одну неделю, что на 10 780% больше, чем в предыдущем месяце. 📈💹

Протокол x402, стоит отметить, позволяет как людям, так и AI-агентам выполнять транзакции, используя код состояния HTTP 402 Payment Required, тем самым облегчая мгновенные, программные платежи за API и цифровой контент. Это позволяет осуществлять мгновенные платежи в стейблкоинах через HTTP. 🤖🌐

Что послужило причиной предполагаемого взлома 402bridge?

Специалисты по анализу блокчейна и компании, занимающиеся безопасностью блокчейна, такие как SlowMist, пришли к выводу, что взлом, скорее всего, был вызван утечкой приватного ключа. Однако они не исключили полностью возможность участия инсайдера. В связи с этим взломом, проект приостановил всю деятельность, и его веб-сайт сейчас недоступен. 🕵️‍♂️🔍

Официальный аккаунт 402bridge с тех пор признал взлом, подтвердив, что он действительно был вызван утечкой приватного ключа, что привело к компрометации более дюжины тестовых кошельков команды и основных кошельков на протоколе. Команда в настоящее время расследует инцидент и сообщила о нем властям. 📝👮♂️

«Мы незамедлительно сообщили об инциденте в правоохранительные органы и будем держать сообщество в курсе событий своевременными обновлениями по мере продвижения расследования», — заявил 402bridge. 🗣️📢

В отдельном посте протокол объяснил принцип работы механизма x402. Он требует от пользователей подписания или одобрения транзакций через веб-интерфейс. Авторизация затем отправляется на серверную часть, которая извлекает средства и выпускает токены. 🖥️🔗

«При подключении к x402scan.com мы должны хранить закрытый ключ на сервере, чтобы вызывать методы контракта,» — заявил протокол. 🗝️💻

«Этот шаг может раскрыть административные привилегии, поскольку приватный ключ администратора подключен к интернету на данном этапе, что потенциально может привести к утечке прав доступа», — продолжила команда. 🕳️🌐

В результате, если приватный ключ будет украден хакером, он сможет получить все административные привилегии и перенаправить средства пользователей на контракт хакера. 😈💰

Смотрите также

2025-10-28 10:17

YouTube представляет ‘Ask Studio’ AI для аналитики каналов.

YouTube представил Ask Studio, новый AI-инструмент в рамках YouTube Studio. Он анализирует данные о производительности вашего канала и предлагает полезные советы и идеи для создания контента.

Этот инструмент выглядит как окно чата, и вы можете найти его в YouTube Studio, нажав на иконку со звездочкой. Он позволяет быстро получать сводки комментариев, анализировать эффективность ваших видео и даже получать предложения по новому контенту – всё на основе информации с вашего канала.

Что нового

Как SEO-эксперт, я обнаружил, что Ask Studio действительно глубоко анализирует, что заставляет канал работать. Он анализирует три ключевых вещи: что люди говорят в комментариях, данные аналитики канала и насколько хорошо предыдущий контент работал. Это дает действительно всестороннее представление о том, что работает, а что нет.

Ask Studio помогает вам понять, что говорят зрители в видеокомментариях. Он может быстро определить основные темы и общую тональность (позитивная, негативная или нейтральная), выраженную в комментариях. Вы можете анализировать комментарии к отдельному видео или получить общий обзор беседы.

Ask Studio использует существующие данные о производительности из YouTube Studio для предоставления аналитики. Он выявляет тенденции в данных вашего канала, а затем предлагает предложения о том, как улучшить его.

Как SEO-эксперт, одно из первых, что я делаю при планировании контента, — это понимаю, что *уже* работает. Ask Studio — это прорывное решение для этого — я использую его для мозгового штурма идей, основанных на том, как моя аудитория действительно реагирует. Нужен свежий взгляд на текущую серию видео? Я прошу его предложить новые углы. Хотите узнать, какие темы находят отклик у зрителей? Он мне говорит! Кроме того, он отлично подходит для генерации идей для заголовков и даже создания планов контента, экономя мне массу времени.

Посмотрите полное прохождение в видео ниже:

https://www.youtube.com/watch?v=dcpeTJCC_dE

Как это отличается от вкладки Вдохновение

Ask Studio и вкладка Inspiration оба предлагают предложения по контенту, но подходят к этому по-разному.

Вкладка «Вдохновение» — это визуально-ориентированное пространство, где создатели могут изучать идеи. Она отображает карточки с идеями, изображения и превью, чтобы помочь им открывать новые концепции.

Ask Studio разработан, чтобы ощущаться как естественная беседа. Вы просто вводите то, что ищете, и он отвечает чёткими, понятными ответами. Он лучше всего подходит для создателей, которые чётко представляют, что хотят создать, и нуждаются в помощи в уточнении своих идей, планировании контента или понимании того, что думает их аудитория.

Функции Ask Studio и Inspiration Tab используют информацию из вашего канала. Однако, Ask Studio предоставляет вам ответы немедленно, в то время как Inspiration Tab предлагает выбор готовых идей.

Доступность

Ask Studio в настоящее время доступен на английском языке ограниченному числу создателей в Соединённых Штатах.

YouTube делает свои функции доступными для большего числа авторов в США, тестирует поддержку дополнительных языков и планирует запустить их в других странах в ближайшее время.

Иногда Ask Studio может дать стандартный ответ или сказать, что не может выполнить ваш запрос. YouTube объясняет, что это происходит, когда у Ask Studio недостаточно информации или он ещё не может обработать этот тип запроса.

Почему это важно

В настоящее время доступ ограничен. Он доступен только в США, на английском языке и ограниченной группе тестовых пользователей. Это означает, что создатели за пределами США и команды, работающие с несколькими языками, не могут использовать его прямо сейчас.

Заглядывая в будущее

YouTube планирует сделать функцию Ask Studio доступной для большего числа авторов в США, а затем расширить ее на другие страны. Они также работают над добавлением поддержки большего количества языков, хотя и не сообщили, каких именно или когда эти обновления поступят.

Этот запуск продолжает усилия YouTube по добавлению инструментов ИИ в YouTube Studio, предлагая создателям помощь в таких вещах, как мозговой штурм идей – как видно на вкладке Inspiration.

Смотрите также

2025-10-28 01:09

OpenAI отмечает эмоциональную зависимость от ChatGPT как фактор риска для безопасности.

OpenAI выпустила обновленные инструкции для ChatGPT, в частности для своей самой продвинутой модели (GPT-5), чтобы улучшить ее ответы на обсуждения вопросов психического здоровья и деликатных тем.

Компания теперь рассматривает чрезмерную эмоциональную зависимость от ИИ как проблему безопасности, которую необходимо решить.

Что меняется

OpenAI заявляет, что такое поведение теперь будет стандартным ожиданием в будущих моделях, а не экспериментом.

ChatGPT обновил свою основную AI-модель 3 октября. Согласно заявлению компании, эта новая версия значительно улучшает качество ответов, снижая количество бесполезных или нежелательных ответов на 65% — 80% по сравнению с предыдущими версиями.

Эти цифры получены из внутренних оценок OpenAI и обзоров врачей.

Что такое «Эмоциональная Зависимость» от ИИ?

OpenAI описывает «эмоциональную зависимость» как чрезмерную привязанность к ChatGPT, до такой степени, что это может мешать реальным отношениям или повседневной деятельности.

OpenAI регулярно тестирует ChatGPT, чтобы убедиться, что он не предоставляет ответы, которые могут побудить пользователей стать чрезмерно зависимыми от него.

Это важно, потому что многие AI-инструменты для маркетинга и обслуживания клиентов рекламируются как постоянно доступные. OpenAI сейчас советует разработчикам не использовать свой AI таким образом при работе с потенциально чувствительными или рискованными ситуациями.

Почему это важно для вас

OpenAI теперь рассматривает сильную эмоциональную привязанность между пользователями и ИИ-ассистентами — такими, как те, что используются для обслуживания клиентов или коучинга, — как потенциальную проблему безопасности, требующую мониторинга и управления.

Это помогает отделам маркетинга и разработки продуктов готовиться к аудитам, проверкам соответствия и беседам с покупателями.

Заглядывая в будущее

OpenAI утверждает, что разговоры, указывающие на кризис психического здоровья, встречаются нечасто. Они оценивают, что эти признаки проявляются примерно в 0,07% их еженедельных активных пользователей и примерно в 0,01% всех отправленных сообщений.

OpenAI предоставила эти показатели производительности самостоятельно, используя свою собственную систему для измерения результатов. Эти цифры не были проверены независимым источником.

Смотрите также

2025-10-28 00:39

Google использует ИИ для группировки запросов в данных Search Console.

Как SEO-эксперт, я был рад увидеть, как Google внедрил Query groups в Search Console. По сути, это новая функция, работающая на базе ИИ, которая автоматически группирует похожие поисковые запросы. Это помогает мне и другим SEO-специалистам понять *intent* (намерение) за тем, что люди ищут, вместо того чтобы тонуть в массе слегка отличающихся вариантов ключевых слов. Это огромная экономия времени и действительно умный способ анализа поисковой производительности.

Когда вы анализируете данные поиска, вы часто обнаруживаете множество вариаций одного и того же вопроса. Этот большой объем данных может затруднить понимание того, что пользователи на самом деле ищут, и создание релевантного контента. Группы запросов разработаны для упрощения этого процесса.

Google объясняет, что эти категории не являются фиксированными и могут меняться по мере того, как они узнают больше о том, что ищут люди. Цель состоит в том, чтобы предоставить широкий обзор популярных поисковых тем.

Что нового

Группы запросов автоматически организуют схожие поисковые запросы в кластеры. Вместо отображения длинного списка слегка отличающихся запросов, эти группы на основе искусственного интеллекта раскрывают основные темы, интересующие людей при посещении веб-сайта.

Новая карточка «Запросы, приводящие на ваш сайт» отображает три типа данных:

  1. Групповая производительность: Общее количество кликов для каждого кластера запросов показывает общую производительность группы.
  2. Список запросов: Индивидуальные запросы в каждой группе отображаются в порядке убывания кликов, при этом наиболее эффективный запрос отображается первым.
  3. Возможность детализации: Пользователи могут нажать на любую группу, чтобы получить доступ к отчёту о производительности и просмотреть все отдельные запросы в этом кластере.

Как работают трендовые данные

Карта организует группы запросов в три категории:

  1. Top groups show clusters with the highest click volume.
  2. Растущий тренд отображает группы, в которых количество кликов увеличилось больше всего по сравнению с предыдущим периодом.
  3. Снижение популярности показывает группы с наибольшим уменьшением количества кликов.

Посмотрите на пример интерфейса групп запросов на изображении ниже:

Доступность

Вскоре вы увидите новый раздел в отчёте Search Console Insights под названием ‘query groups’. Эта функция будет развёрнута постепенно в течение следующих нескольких недель.

Google заявил, что группы запросов в настоящее время доступны только веб-сайтам, получающим значительное количество поисковых запросов. Это связано с тем, что группировка запросов не очень полезна для сайтов с низким поисковым трафиком.

Эти группы могут меняться и обновляться по мере того, как ИИ обучается на новой информации. Google уточнил, что эта функция предназначена для помощи в понимании общего смысла поисковых запросов и не повлияет на ранжирование в поисковой выдаче.

Заглядывая в будущее

Как человек, который давно работает с веб-сайтами, я заметил, что Google действительно хочет услышать мнение пользователей. Они упрощают предоставление обратной связи – вы можете использовать простые кнопки «нравится/не нравится» прямо в результатах поиска или отправлять более подробные комментарии через опцию «Feedback». Кроме того, они активны на таких платформах, как LinkedIn и Google Search Central Community, поэтому вы также можете делиться своими мыслями там.

Смотрите также

2025-10-27 20:09

YouBallin: Будущее децентрализованной славы

О, какое несправедливость централизованных платформ! Создатели и поклонники обманываются несправедливыми отчислениями и скрытыми талантами. Встречайте YouBallin, дерзкую мобильную платформу, построенную на могущественном блокчейне Solana, где талант – а не алгоритмы – получает признание. В этом новом мире таланты не только соревнуются в захватывающих событиях, но и получают прибыль от NFT и сделок с брендами. Поклонники, вы больше не просто наблюдатели; вы владеете всемогущими $YBL токенами и голосуете. Бренды? Они наконец-то получают реальное вовлечение вместо пустых лайков и репостов. Онбординг Web2 встречается с абстракцией Web3, обеспечивая, чтобы каждый мог присоединиться к веселью. Будущее славы здесь, и оно децентрализовано, дорогая.

Познакомьтесь с единственным в своём роде Крисом Аракеляном, генеральным директором YouBallin. Крис недавно посетил подкаст Bitcoin.com News, чтобы рассказать о том, как YouBallin собирается перевернуть статус-кво.

https://open.spotify.com/watch?v=episode/70XMHoTsEZTa85QNqc3zbI

В захватывающем эпизоде Крис, с её обычным блеском, представила YouBallin – децентрализованную экономику создателей, построенную на ослепительном блокчейне Solana. Очевидно, что текущая экономика создателей имеет несколько… проблем: создатели получают гроши, в то время как алгоритмы выбирают фаворитов (и давайте даже не упоминать одержимость ‘вовлечением’). Поклонники — всего лишь пассивные потребители — зевок. YouBallin стремится перевернуть сценарий, превращая поклонников в реальных владельцев и заинтересованных сторон благодаря новой блестящей токеномике.

Итак, какой план, спросите вы? Это двухэтапная соревновательная модель, предназначенная для поиска и привлечения талантов. На первом этапе начинающие звезды соревнуются, чтобы быть замеченными «легендами» платформы. Бесплатное голосование, не меньше! Поклонники используют свои ценные $YBL токены, чтобы поддержать перспективных талантов. Второй этап? Финалисты получают дробленные NFT — да, реальное владение в творческом пути. Таким образом, вместо пассивного следования, поклонники могут получать прибыль по мере того, как талант поднимается на вершину. YouBallin — это не просто платформа, это экономика замкнутого цикла, где все — таланты, поклонники, наставники и бренды — извлекают выгоду. Это практически утопия для создателей контента.

Крис также объяснил, как YouBallin выделяется на переполненном ландшафте Web3. Он интерактивен, не привязан к конкретной области (и не только музыка – нет, он масштабнее) и, что самое главное, построен на основной ценности TalentFi – это финансирование талантов, для тех, кто не в курсе. Цель? Поставить владение в центр открытия, а не какой-то произвольный алгоритм. Знаете, как крипто-мечта: расширение прав и возможностей отдельных лиц посредством открытых, беспрепятственных систем. Токен $YBL – это волшебный ингредиент, который стимулирует транзакции, создает дефицит и гарантирует, что вы не просто участвуете – вы контролируете ситуацию.

О нашем госте

Крис Аракелян – гуру маркетинга с 30-летним опытом руководства агентствами. Она дизайнер по призванию, защитник интересов клиентов по профессии и двигатель роста, единственная цель которого – создание брендов и достижение результатов. До того, как возглавить YouBallin, она творила чудеса в Wolff Olins компании Omnicom, помогая таким брендам, как Uber, Instacart и Robinhood, процветать как в мирах Web2, так и Web3. Она это проходила, и теперь она совершает революцию в экономике создателей контента.

До Omnicom, Крис руководила запуском легендарных брендов, таких как Wild Turkey, Acuvue, Gillette Venus и U by Kotex. Создание брендов для будущего – это то, что не дает ей спать по ночам – и слава богу, потому что миру нужно больше ее мастерства в создании брендов.

Хотите узнать больше? Посетите YouBallin.com и подпишитесь на гения, стоящего за всем этим, на X.

И не забудьте о подкасте Bitcoin.com News, в котором представлены лучшие представители мира криптовалют, DeFi, NFT и Metaverse. Слушайте на iTunes или Spotify.

Это спонсируемый подкаст. Узнайте, как обратиться к нашей аудитории здесь. Ознакомьтесь с отказом от ответственности ниже.

Смотрите также

2025-10-27 17:05