1 неделю назад
Velora (бывший ParaSwap): как работает кросс-чейн DeFi-агрегатор и токен VLR
Меняю токены в DeFi несколько лет, и одна вещь до сих пор раздражает: обмениваешь ETH на USDC через один DEX, потом открываешь другой — там на 0.7% выгоднее. На сумме в $10 000 это $70, которые просто потерял. Умножь на количество сделок за месяц — цифра становится ощутимой. Именно здесь работает Velora (бывший ParaSwap). Это уже не просто агрегатор курсов — протокол эволюционировал в полноценную кросс-чейн торговую платформу на основе intent-архитектуры. Ниже разберу, как это устроено, сколько стоит,...
1 неделю назад
Shai-Hulud атакует CI/CD и PyPI: новая угроза supply chain
Кампания Shai-Hulud, связанная с злоумышленником TeamPCP и отслеживаемая как UNC6780, заметно изменилась с момента первого анализа в ноябре 2025 года. Если изначально речь шла о классических атаках на supply chain программного обеспечения, то к весне и лету 2026 года кампания вышла на новый уровень сложности: злоумышленники стали целенаправленно атаковать Python Package Index (PyPI), злоупотреблять рабочими процессами CI/CD и обходить механизмы подтверждения происхождения артефактов, включая Supply-chain Levels for Software Artifacts (SLSA). Ключевой поворот произошел в марте 2026 года, когда TeamPCP расширил активность на PyPI...