• XSS.stack #1 – первый литературный журнал от юзеров форума

osint to launch an attack/ crypto/ solana

p4p4

(L1) cache
Пользователь
Регистрация
04.04.2024
Сообщения
504
Реакции
276
для xss.pro
by
p4p4


ВСТУПЛЕНИЕ:
Последовательность - форма закона основания во времени; последовательность - вся сущность времени


Не так давно наткнулся на новость об возможных изменениях в solana

Crypto news для стартовой точки:
https://www.bitget.com/ru/news/detail/12560604478104
Внутри solana планируют ввести новое шифрование, которое будет передовым решением, как для блокчейна в целом, так и для инфраструктуры, с которой связано большое количество партнеров.

В предложении от 6 января под названием SIMD-215 разработчики представили «решетчатую гомоморфную функцию хеширования», которая изменяет способ отслеживания учетных записей пользователей блокчейном.

Почему выше написано о технологическом прорыве, которое благоприятно скажется на многом?
Логика поверхностного исследования:


https://ru.wikipedia.org/wiki/Гомоморфное_шифрование

кратко: можно производить манипуляцию с зашифрованной информацией без дешифровки, при этом информация не становится известна той среде в которой производятся эти манипуляции!

частичное и полное, решетчатое относится к частичному, частичное означает либо умножения данных либо сложение, это не так важно нам и изучать дальше, постигать технические азы незачем, но если все же вы наблюдаете перспективы – то добро пожаловать -> google + ai в помощь.


Результат поверхностного поиска и дальнейшего исследование:

Таким образом по логике вещей или даже изучая дальше про оптимизацию процессов – можно сделать вывод, что при таком шифровании появляется больше перспектив для использования облачных технологий, так как теперь меньше вероятность, что поставщик облака получить доступ к sensitive data при миграции инфраструктуры в облако, значит микросервисы внутри экосистемы будут расти, значит dapps на solana станет больше, как и уязвимостей, которые будут юзабельны например в качестве «
цепочки поставок»

Тогда обратим внимание на dapps которые уже есть на solana, также сразу нужно уточнить, что такая примитивные направления, как обменники и биржи идут мимо – нужно искать более перспективно-скрытый объекты, которые не режут глаз, ну, или как минимум не приходят на ум первым делом, когда речь заходит о количестве финансовых потоков, таким образом вы минимизируете количество конкурентов, которые думают о том, о чем и вы ;)

основной критерий для кандидата:
-b2b
ИНТЕРЕСНЫЙ КАНДИДАТ >


capture_20250109140000026.jpg


идем на официальный сайт и скролим вниз для поиска документации https://www.hel.io/ >

capture_20250109140213931.jpg


https://docs.hel.io/
https://docs.hel.io/developers/helio-api-key

апи - > как мы знаем из истории инцидентов, это одно из самых частых и слабых мест, которые эксплуатируются для атаки на конкретную компанию или на партнеров, которые взаимодействуют с данной компанией через это апи, таким образом это повод для развития атаки на фоне обновления в корневной технологии (блокчейне), что объясняется увеличением спроса на технологию
ПОЯСНЕНИЕ:

При количественном росте dapps и возможной миграции компонентов экосистем - уменьшаются издержки компаний, растет спрос со стороны потенциальных партнеров, каждое событие связанное с криптой влечет повышение интереса, но конкретно технические изменения в проекте, такие как смена консенсуса, как было в эфире, или смена типа шифрования, модернизация чейна – прямой знак появления новых партнеров как у чейна, так и у сервисов/провайдеров, предоставляющих услуги для децентрализации архитектуры компании при помощи чейна.

Стоит рассматривать как возможность атаковать уже действующих партнеров, так и возможных, тоесть в качестве тригера выгоды социальной инженерии склонять те или иные объекты к «сотрудничеству» предлагая выгодные аспекты, которые обусловлены «обновлением» внутри блокчейна, которые в свою очередь будут стартовой точкой к уменьшению издержек и оптимизации устройства бизнеса будущих партнеров.


-открыт к дискуссиям
-ищу наставника
-интересы: разработка, прикладное программирование, веб/веб3, монетизация серых направлений, которые не несут морального или материального вреда для граждан СНГ/ РФ/ БРИКС

связь: pm, tg, matrix
 

По данным Blockworks, Helio анонсировала серию улучшений своего плагина Solana Pay Shopify. Плагин, который позволяет предприятиям на платформе электронной коммерции принимать платежи через сеть Solana, теперь поддерживает сотни криптовалют для платежей. Ранее плагин принимал только USDC. Обновленный плагин включает в себя биткойны, эфир, солану, PYUSD PayPal и мемкойны, такие как ORE и MOTHER. Плагин взимает комиссию за транзакцию в размере 0,75%, что значительно ниже, чем 1,5–3,5%, обычно взимаемые с помощью кредитных карт. Благодаря новому обновлению продавцы могут автоматически обменивать различные принятые монеты на стейблкоины с помощью Jupiter. Обновление также позволяет пользователям переводить криптовалюту в свой кошелек с помощью фиатной валюты, а продавцам автоматически переводить криптовалюту в фиатную валюту. В дополнение к этим функциям обновление упрощает процесс оформления заказа и позволяет продавцам предлагать такие функции, как раздача NFT и списки разрешений для клиентов. Следует отметить, что сам Shopify в обновлениях не участвует. Любой может подать заявку на добавление плагина в Shopify App Store. Фонд Solana Foundation возглавил первоначальную интеграцию Shopify с Solana Pay, созданной Solana Labs, в августе, как заявил генеральный директор Helio Стейн Паумен. Helio взяла на себя управление интеграцией от Solana Foundation в декабре 2023 года. С момента прихода к власти в декабре 2023 года объем продаж плагина Helio Shopify составил 50 миллионов долларов благодаря партнерским отношениям с более чем 200 магазинами. По словам Паумена, платежи на Ethereum, BNB и более чем 10 других блокчейнах скоро будут доступны в плагине Shopify.


что такое shopify?

в общих чертах сервис для e-commerce, платежи, магазины и прочее
соотвественно интеграция плагина helio позволяет принимать магазинам платежи через shopify при помощи solana


список сервисов с интеграцией плагина от helio>



едем дальше
пока не отрублюсь за лэптопом не остановлюсь


upd:
https://apps.shopify.com/solana-pay-helio (плагин)
 
Последнее редактирование:
capture_20250110014413349.jpg

мене????



тебе!!!

capture_20250110014451077.jpg

захожу на первых партнеров, которые подключены к плагину helio, чекаю сразу окно с поддержкой, там вижу "на базе zendesk" -> cразу бросается в глаза, очередной мета-партнер
что же такое этот zendesk и с чем его едят?

комменты будут дальше доропаться, ресерчу реал тайм
 

Не рассматривайте своих клиентов и сотрудников исключительно через призму взаимодействия. Они превыше всего человека. Обеспечьте более быстрый и персонализированный опыт с помощью искусственного интеллекта в сфере обслуживания клиентов.
что-то типа support на базе ИИ, который в свою очередь можно интегрировать в сервисы и он там будет рутину выполнять

capture_20250110015533230.jpg

я не хакер, но даже мне понятно (хоть и очевидно, что не все так просто), что с таким количеством сторонних компонентов, которые в свою очередь принадлежат стороннему сервису, который интегрирован в инфраструктуру - много пространства для движений...


capture_20250110020059811.jpg
 
как можно понять, zendesk как местна путана - раздает автоматизации направо и налево и конечно же, данные автоматизации пишут не внутренний штат, а сторонние разрабы, юзая апи zendesk
на каких условиях это происходит - без понятия, не буду лезть в эконому сотрудничества

есть площадка с приложухами внутри этой экосистемы, которая, напоминаю, интегрирована у партнера solana, который в свою очередь является и тем, кто платежный плагин предоставляет для shopify


https://www.zendesk.fr/marketplace/apps/
 
google search:
Код:
site:zendesk.com inurl:"support"
->

там есть
сразу привлекает внимание слово - community


появляется возможность исследовать сообщество zendesk, соотвественно в данном сообщетсве и есть те, кто занимался интеграцией zendesk в helio, где напоминаю плагин для оплаты в сервисах e-commerce при помощи чейна solana

также в данном сообществе есть и множетсво других лиц, которые также встроили помощников zendesk в свои продукты, а еще там есть разработчики, которые и создают тех самых помощников, которые интегрируются в сервисы
 
еще одни из амбициозных партнеров
>
Cielo, инструмент отслеживания и обнаружения ончейн-кошельков, использует Helio для приема платежей на Solana за подписку на веб-приложение Cielo и трекер кошелька Telegram.
telegram - это мы любим

https://t.me/cielocommunity > вот пожалуйста какое-то криптосообщество, которое не выебано на парс каждым третим школьником с тимы по дрейнеру
а таких источников траффика дефолт юзеров, а не компаний - море, было бы желание ресерчить

дальше не буду развивать - скучно, энивей кроме слов и обычной логики ничего не применял, да и не планировал

теперь +- вам ясна логика ресерча, разведки и тд
осинт тулзы и прочее, что так активно форсилось на каком-нибудь доксбине или тгк у "мастадонов" разведки - это лишь тулзы, осинт - это прежде всего мышление, способность и желание развивать логические цепочки у себя в голове, а не на экране по гайдам
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх