W sprawie @szymool co do zasady zgadzam się, że złodziej nie był zbyt bystry, bo jest parę rzeczy które mógł zrobić lepiej:
1. Po przelaniu USDT od razu wykonać swap do ETH. Stablecoiny mają zaszytą funkcje mrożenia, ale z etherem czy innymi płynnymi coinami tego nie zrobisz
2. Swapował bezpośrednio przez stronę, co też jest głupie, bo zostawił u pośrednika ślad IP. Blockchain i smart contracty są niezmienne, a strony to tylko i wyłącznie nakładki na wymianę. Istnieją nawet gotowe repozytoria dla uniswapa żeby takowy swap wykonać anonimowo (bez oddawania IP)
3. Mógł odczekać parę miesięcy, nie byłoby tak oczywistego podejrzenia. Jeżeli ktoś trzyma stablecoiny i zapamiętuje frazę seed, to mała szansa że przeniesie wszystkie środki z dnia na dzień
Nie żeby to był poradnik dla złodzieja, tylko pewien dowód, że osoba co zabrała środki nie miała wiedzy propo kryptowalut, więc obstawiam, że ten portfel będzie złodzieja.
Przyjrzałem się sprawie Szymola od strony danych on-chain i przygotowałem analizę która może kogoś zainteresować. Bez żadnej spekulacji i osądzania, tylko to co blockchain pokazuje publicznie każdemu.
Punktem wyjścia był materiał Kanału Zero i adresy które tam padły. Co przykuło moją uwagę to nie tylko ta główna transakcja ale cały obraz 1 kwietnia.
Zanim zniknęło 2,1 mln dolarów działo się tego dnia coś jeszcze... Ze https://t.co/0P2djwWWU4 o 01:44 UTC wpłynęło $730,000 USDT na portfel Szymola. Ale równolegle z tego samego portfela od północy wychodziły kolejne przelewy na adres 0x3E4354...AF0dB3D(screen niżej):
00:31 UTC - $150,000
01:11 UTC - $200,000
01:44 UTC wpłata ze Stake 730k$
01:48 UTC - $100,000 (4 minuty po wpłacie ze Stake)
02:54 UTC - $250,000
Łącznie 1 kwietnia na ten adres z okradzionego adresu wypłacono $700,000. Wcześniej z tego co widzę, w marcu jeszcze około $238,000. Razem $938,000 USDT na jeden adres którego nikt w materiale nie wymienił.
Dopiero po tym wszystkim, tego SAMEGO dnia o 13:39 UTC poszła główna transakcja $2,111,263 USDT do adresu rzekomego złodzieja 0x54681EA2... który przekierował środki przez Aeroswap 2 na Bitcoin. Giełda bez KYC i tutaj ślad on-chain się urywa.
Czy znany jest właściciel 0x3E4354...? Na publicznie dostępnych danych tego nie wiem.
Blockchain jest transparentny. Pieniądze zostawiają ślad nawet gdy ktoś myśli że tego nie widać.
Co wiemy na koniec na podstawie publicznych danych:
Na adresie 0x54681EA2...ca42BE spoczywa 2,1 mln USDT zamrożone przez Tethera. Z tego adresu wysłano 10,000 USDT na 0x8Ef46778...326784 który wskazuje na Aeroswap 2 tam ślad 10k się urywa, środki zamienione na BTC.
ALE ale.. jeśli cofniemy się do adresu gdzie leżą główne 2,1 mln i sprawdzimy skąd był zasilony widzimy 'funded by' 0x055D9A4d...29F05. Ten portfel ruszał nie małe środki 76 dni temu(około 38k$). Idziemy dalej ten adres był funded by 0xD16dE8ae...437dC. A ten adres? Funded by Binance 17!
To znaczy że łańcuch zasilania portfela złodzieja prowadzi przez dwa przeskoki prosto do Binance. Ktoś wypłacił środki z Binance, zasilił pośredni portfel, który zasilił kolejny, który zasilił portfel użyty do kradzieży.
Binance ma KYC. Ma logi. Ma tożsamość osoby która wypłacała z konta 0xD16dE8ae.
Prokuratura ma co robić.
@KuraginAnatol A ja się nie zgodzę. Genetyka rzecz kluczowa, ale siłownia to nie tylko sylwetka, twarz też się zmienia, zwłaszcza jak schodzisz z wysokiego BF, odsłaniasz kości policzkowe itd. Zaczynasz prowadzić się zdrowiej, to i cera staje się lepsza. Takie małe rzeczy robią robote.
@Aleksan41505928@SlawomirMentzen Dokładnie, ryzyku inwestowania a nie ryzyku, że platforma przejmie twoje środki, widzisz różnice? Ale co do zasady not your keys, not your crypto
@ilmraen@Rob3rtWozny@pavvleeq@JohnKerriganSh1 Brat 2 takie fuchy ma i ciągnie 50k netto, kiedyś był w allegro to się śmiali w firmie że każdy pewnie ciągnie 2 etaty a na końcu się okazało, że większość tak robiła
@AdsQnn @KinasRemek Ja mówiłem, że Vibe coding na binarnym idzie do lasuma. Wyjaśniam, bo to chyba follow up do mojej wypowiedzi był. Jak nie to sory i miłego ;)
@AdsQnn @KinasRemek Zapomniałem dodać - jeżeli clean Code ma znacznie, to wizja 01 jest do lamusa, bo AI najwyraźniej zwraca uwagę na coś więcej niż tylko input output nieważne jak zapisany
@AdsQnn @KinasRemek i dzielenie na wiele klas stosując progressive disclosure itp. techniki pokazują jak ważne jest okno kontekstowe. Czas pokaże jak zawsze 2/2
@AdsQnn @KinasRemek No pewnie, ja sobie pomyślę 1m$ mrr SaaS i w bytcodzie dostanę aplikacje z marketingiem włącznie. Pomysły 10m$ i wyżej zostawie dla ambitnych xd. Chce zobaczyć jak taki model będzie zaciągał kontekst, zwłaszcza 01
@specjeros@porzechowski@kamiljdudek@prywatnik No chyba se jaja robisz. Widziałeś metodykę? Czego się spodziewasz, jak dajesz mu fragment książki i oczekujesz od niego"continue the following text exactly as it appears in the original". Już nie mówię o modelach poddanym "badaniom", artykuł tak treściwy jakby pisany przez AI xd