More than 10 firms pay up to $100k a month for access to Truth Social posts
Trump Media запустила платную API для быстрого доступа к постам Truth Social, где президент часто публикует свои заявления. Компания продает подписку Wall Street‑трейдерам за $60 000–$100 000 в месяц, обещая им «первый взгляд» на контент влиятельных аккаунтов.
Компания за второй квартал сообщила о выручке $1,7 млн (+89 % к прошлому году), но удерживает убыток $238 млн из‑за падения цен на криптовалюты, которые составляют большую часть её активов ($1,9 млн в денежном эквиваленте).
Ожидается, что новый сервис станет «значимым» источником дохода, дополняя рекламную и цифровую стратегию, однако юридические вопросы о конфликте интересов остаются открытыми.
Комментарии (108)
Пользователи обсуждают этические и рыночные последствия платной подписки на Truth Social, включая возможные случаи инсайдерской торговли и коррупции. Некоторые считают, что это не инсайдерская торговля, если информация позже становится публичной. Многие выражают обеспокоенность влиянием такой модели на рынок и общество. Некоторые предлагают легализовать инсайдерскую торговлю, если она не наказывается.
Codeberg Bans Cryptocurrency Projects
В предстоящем созыве 2026 года официально предложено полностью запретить любые проекты, связанные с криптовалютами, чтобы исключить их из официального программного пакета. Обсуждение собрало семь участников: Gusted, camopants, Johnny, -k, nekogirl, exidot и johnoestmannmusic. В задаче, размещённой в системе Codeberg, нет описания, но в ней указаны метки «No reviewers», «No milestone», «No assignees», «No due date» и «No dependencies», что подчёркивает отсутствие готовой оценки, планируемого срока и ответственных. Ссылка на задачу приводится как Codeberg/org!1254, а в ней перечислены участники с их аватарами, что делает процесс полностью открытым и прозрачным.
Один из участников инициировал удаление ветки «gusted/2026-assembly-cryptocurrency», предупредив, что такой шаг является окончательным и неотменяемым в большинстве случаев. При удалении ветка может существовать лишь короткое время в кэше, после чего исчезнет полностью, что делает отмену невозможной. Удаление фиксируется как постоянное действие, и восстановление ветки обычно невозможно, поэтому участники должны быть уверены в необходимости такого решения. По данным обсуждения, семь участников поддержали инициативу, а отсутствие ревьюеров подчёркивает отсутствие готовой проверки. Это усиливает аргументы в пользу полного запрета. Таким образом, проект будет полностью исключён из официального списка.
Комментарии (109)
Пользователи считают запрет криптовалютных проектов на Codeberg неправильным решением, видя в нём цензуру, которая может подорвать репутацию платформы и привести к дальнейшим ограничениям. Другие оправдывают его необходимостью обеспечения безопасности и целостности платформы. Рекомендуется использовать альтернативы — Gitea или Forgejo.
Montana becomes first state to enshrine 'right to compute' into law 🔥 Горячее 💬 Длинная дискуссия
Монтана стала первым штатом в США, юридически защитившим право своих граждан на доступ к вычислительным инструментам и технологиям искусственного интеллекта. Губернатор Грег Джанфорте подписал закон Сената 212, официально известный как Акт о праве на вычисления в Монтане (MRTCA). Этот исторический шаг создает правовую основу для использования вычислительных технологий без избыточных ограничений со стороны государства.
Законопроект получил поддержку как со стороны технологических компаний, так и организаций, выступающих за цифровые права. Хотя полный текст закона и его конкретные положения в статье не раскрываются, эксперты считают, что он может стать прецедентом для других штатов. Подписание этого акта отражает растущее осознание того, что вычислительные возможности стали неотъемлемой частью современной жизни и должны защищаться на законодательном уровне, подобно другим базовым правам граждан.
Комментарии (291)
- Закон Монтаны защищает право граждан владеть и использовать вычислительные ресурсы для законных целей, ограничивая действия правительства, нарушающие права на собственность и свободу выражения.
- Многие участники скептически оценивают мотивы закона, считая его инструментом для защиты технологических корпораций от регулирования, особенно в области ИИ, а не защитой прав обычных граждан.
- Поднимаются вопросы о реальной угрозе, которую закон призван предотвратить, и о том, существует ли она, а также о том, не создаст ли закон новые лазейки для злоупотреблений.
- Обсуждаются юридические тонкости, включая широкое понятие "законных целей" и формулировку "публичная безопасность", которые могут подорвать эффективность закона.
- Отмечается влияние лоббизма со стороны технологических элит, осевших в Монтане, и возможная связь закона с привлечением в штат центров обработки данных и криптомайнинга.
DOJ seizes $15B in Bitcoin from 'pig butchering' scam based in Cambodia 🔥 Горячее 💬 Длинная дискуссия
Министерство юстиции США конфисковало биткойны на 15 миллиардов долларов — самую крупную сумму в истории ведомства — в рамках расследования масштабной мошеннической схемы «убоя свиней» (pig butchering), базирующейся в Камбодже. Под этим термином понимают схемы, где преступники втираются в доверие к жертвам через соцсети или знакомства, а затем убеждают их «инвестировать» в фейковые проекты.
Арестованы средства, хранившиеся на криптокошельках 38-летнего Чэнь Чжи, который, как утверждается, руководил схемой. Его самого, однако, пока не нашли — обвинительные документы лишь заочно предъявлены в федеральном суде Нью-Йорка.
Операция выявила тысячи жертв по всему миру, причём многие из них поначалу даже не верили, что стали жертвами мошенничества, отметили в DOJ. Дело продолжает расследоваться.
Комментарии (289)
- Сумма в 15 млрд $ в криптовалюте, конфискованная DOJ, подчеркивает масштаб преступной сети, действующей в Камбодже и Бирме под прикрытием легального бизнеса.
- Сообщение о конфискации криптовалюты на 15 млрд $ вызывает вопросы о том, как именно были получены ключи от кошельков, и поднимает вопрос о том, насколько безопасна сама криптовалюта.
- Использование китайцами в Камбодже и Бирме в рабском труде и в казино для отмывания денег указывает на то, что транснациональная преступная организация может использовать эти страны как убежище.
x402 — An open protocol for internet-native payments
Открытый протокол x402 использует HTTP-статус 402 для мгновенных платежей через API без регистрации, OAuth или сложных подписей. Он бесплатен для обеих сторон, обеспечивает расчет за 2 секунды через блокчейн и не привязан к конкретной сети или токену. Для интеграции достаточно одной строки кода в middleware, что позволяет принимать платежи в USDC или других криптовалютах без прямого взаимодействия с блокчейном.
Протокол открывает новые модели монетизации для ИИ-агентов, облачных хранилищ и создателей контента, поддерживая микроплатежи без подписок или рекламы. Ответ сервера 402 автоматически запрашивает оплату, делая процесс seamless для пользователей. Это веб-нативный стандарт, работающий через заголовки HTTP, что упрощает внедрение в существующую инфраструктуру.
Комментарии (109)
- Пользователи делятся опытом тестирования протокола x402, отмечая как простоту получения USDC и подключения кошелька, так и проблемы с потерянными транзакциями и потенциальной двойной оплатой.
- Критики указывают на скрытые комиссии блокчейна, волатильность сборов, корпоративный интерес Coinbase и отсутствие децентрализации по сравнению с Bitcoin и Lightning Network.
- Обсуждаются технические аспекты: использование HTTP 402, абстрагирование gas-фees, скорость подтверждений в блокчейне и сравнение с альтернативами (SEPA, L402, A2P).
- Высказываются опасения по поводу усложнения веб-платежей, пригодности для микроплатежей и опасности корпоративного захвата открытых платежных систем.
- Отмечается потенциал протокола для оплаты AI-агентами и API-запросов, но подчеркивается необходимость предоплаты и стандартизации для автоматизации.
A qualitative analysis of pig-butchering scams
Как работает «свинобойка»
- Крючок – случайное СМС/мессенджер: «Привет, Анна?» → жертва отвечает.
- Сборка личности – 5-7 дней лёгкого флирта/дружбы; выясняют доход, семью, кредитку.
- Платформа-ловушка – переводят в WhatsApp/Signal, сбрасывают ссылку на «криптобиржу» (поддельная).
- Первый кэш-аут – просят внести $100-500, показывают +20 % прибыли за 2 дня.
- Откармливание – «эксклюзивный пул», «контракт с ограниченным входом»; жертва несёт кредитки, займы, продаёт авто.
- Нож – когда вклад >$50 k, счёт «замораживают» под предлогом налога/маржи; требуют ещё.
- Исчезновение – чат удаляют, сайт закрывают, номер выбрасывают. Средний цикл: 40-60 дней.
Цифры
- 75 % пострадавших – мужчины 30-55 лет.
- Средний убыток: $180 тыс. (макс. в кейсе – $2,3 млн).
- 60 % денег выводится через Tether на биржи без KYC за 12 минут.
- 1 оператор ведет 8-12 «свиней» одновременно.
Схема техов
- SIM-банки + Google Voice для спуфинга.
- Фейковые биржи клонируют MetaTrader; баланс правят в Postgres.
- Обнал через DeFi-миксеры (Tornado, Railgun) → китайские овер-де-Каунтеры → юань наличными.
Признаки
- Незнакомец пишет первым, фото украдено у модели.
- Речь о «внутреннем сигнале» или «арбитраже USDT».
- Сайт младше 3 месяцев, SSL от Cloudflare, домен .vip/.top.
- Прибыль ровно 18-22 % в неделю.
Что делать
- Проверьте номер/фото через Yandex/Google Images.
- Любая «инвестиция» в Telegram = красный флаг.
- Сообщите банку о мошенничестве в течение 24 ч – 30 % шанс вернуть часть.
Комментарии (111)
• Пользователи обсуждают "scam с разделкой свиней" — многоэтапные мошеннические схемы, где жертв ("свиней") сначала "откармливают", выстраивая доверительные отношения в течение нескольких месяцев, а затем "забивают", выманивая крупные суммы, часто через фейковые криптоинвестиции.
• Мошенники демонстрируют невероятное терпение и используют сложную инфраструктуру: CRM-системы, сети фейковых аккаунтов и даже привлекают людей для видео-звонков, чтобы казаться реальнее. Многие операторы таких центров сами являются жертвами трафика и работают под принуждением.
• Жертвами становятся не только пожилые или уязвимые люди, но и молодые, образованные individuals, включая инженеров. Ключевой фактор — не интеллект, а эмоциональная уязвимость или одиночество в данный момент жизни.
• Масштабы проблемы колоссальны: с 2020 года похищено около $75 миллиардов, а индустрия кибермошенничества по доходам сравнялась с незаконной торговлей наркотиками.
• Обсуждение также затрагивает необходимость обучения в школах распознаванию мошенничества, сложность борьбы с этими схемами из-за их跨境ного характера и этические аспекты самого термина, который может усиливать чувство вины у жертв.
Making Your Own Merchant Service Provider
Кто я и зачем это
Сисадмин, SRE, писал код для POS-терминалов и сидел на звонках Visa↔банки. Ушёл из fintech — морально тяжело. Знаю, о чём говорю.
Что такое «платёжный процессор»
Это не одна штука, а стопка слоёв:
- PCN — Visa, MC, сети.
- Acquirer — банк, который у PCN берёт лицензию и гарантирует деньги.
- MSP — продаёт терминалы и прокачивает транзакции в сеть.
- PayFac — держит деньги продавца (Stripe, PayPal).
- Merchant — магазин (Itch).
- Sub-merchant — автор на Itch.
Чтобы стать PayFac, нужен спонсирующий банк. Он оценит риски, активы, зарезервирует деньги на чарджбэки и возьмёт свой процент. Без банка — никак.
Сделать свой PayFac
- Найти банк-спонсор (редкость; банки боятся «взрослого» контента).
- Показать капитал ≥ миллионы $, PCI-DSS, KYC/AML, страховку.
- Подписать договор, где банк может заморозить счёт при первом же чарджбэке.
- Платить за лицензию, аудит, штрафы, резервы.
- Поддерживать 24/7 antifraud и поддержку.
Итог: для Itch это годы и десятки миллионов. Проще не стало.
«Взять порно-дружелюбный процессор»
Таких почти нет. Те, что есть (CCBill, Epoch) берут 10-15 % + резервы и всё равно зависят от тех же банков. Visa/MC могут в любой момент отключить код MCC за «вредный» контент.
Вывод
Сделать «свой» процессор или найти «дружелюбный» — это не «написать скрипт», а полноценный банковский бизнес с регуляцией, миллионами резервов и постоянным риском отключения. Поэтому Itch и Valve танцуют так, как им диктуют сверху.
Комментарии (148)
- Visa/MC монополия и высокие комиссии (3 %) стали главной причиной блокировок и отказов в обслуживании «рисковых» категорий (NSFW, игры, фетиш-контент).
- Попытки создать собственный процессинг или карту сталкиваются с PCI-DSS, банковскими риск-политиками и тем, что даже крупные игроки (Valve) не могут быстро решить проблему.
- Криптовалюты и стейблкоины предлагаются как обходной путь, но мошенничество (50 % транзакций в Steam-2017) и сложный off-ramp в фиат сдерживают внедрение.
- Успешные примеры: бразильский Pix (бесплатный, центробанковский), индийский UPI, канадский Interac e-Transfer — все дешёвые и не зависят от Visa/MC.
- Решение видится в регуляции: запретить финансовым учреждениям блокировать законные транзакции по моральным или репутационным причинам.
Flipper Zero dark web firmware bypasses rolling code security 🔥 Горячее 💬 Длинная дискуссия
В даркнете появилась модифицированная прошивка для Flipper Zero, которая обходит защиту rolling-code у гаражных ворот и автомобильных сигнализаций.
Прошивка «Shadow Code» перехватывает и «замораживает» текущий код, позволяя злоумышленнику повторно активировать систему без подбора следующего значения. Работает на частотах 433/868 МГц, совместима с Keeloq, KeeLoq HCS и аналогичными протоколами.
Разработчики утверждают, что эксплойт не требует физического доступа к брелку: достаточно одного перехваченного пакета. Прошивка распространяется через закрытые Telegram-каналы и даркнет-форумы за криптовалюту.
Специалисты по ИБ рекомендуют обновить прошивку своих систем до последней версии, включить двухфакторную аутентификацию (где поддерживается) и использовать шлюзы с временными окнами активации, чтобы минимизировать риск повторного использования кода.
Комментарии (253)
- Уязвимость в системах с динамическим кодом KeeLoq позволяет по одному нажатию кнопки ключа клонировать все функции брелка, если известен «производственный ключ».
- Пользователи обсуждают, что из-за атаки оригинальный брелок рассинхронизируется и перестаёт работать, что может быть использовано как акт вандализма.
- Многие считают бесключевой запуск и удалённое открытие машины избыточным риском, предпочитая физический ключ или многофакторную защиту.
- Упоминается, что производители (особенно Hyundai/Kia) могут выигрывать от краж, так как страховые выплаты приводят к продаже новых машин.
- Некоторые производители (Chevrolet, Toyota, Honda, Nissan) в списке уязвимых не фигурируют — возможно, используют другие протоколы или просто не тестировались.