Найти в Дзене
FATF и глобальная регуляция крипто для TON в 2026
В 2026 году невозможно говорить о крипто-регулировании, не упоминая FATF. Это орган, о котором обычный пользователь TON редко слышит напрямую, но его рекомендации стоят за каждой формой KYC, за каждым лимитом вывода без верификации, за каждым требованием доказать источник средств. Не Минфин США, не ЦБ РФ и не Еврокомиссия первыми придумали правила игры — они адаптировали под свои реалии единый набор стандартов FATF. Эта статья — карта глобального ландшафта: что такое FATF, как она задаёт правила...
4 дня назад
TON Connect фишинг и компрометация сессий
TON Connect задумывался как способ убрать из жизни пользователя самые опасные паттерны: ввод seed-фразы в браузере, импорт ключей в случайный dApp, доверие к неподписанным расширениям. С этой задачей он справляется: подключение через bridge с end-to-end шифрованием действительно безопаснее, чем «введите 24 слова». Но атакующие быстро перестроились — и сегодня большая часть фишинга в TON-экосистеме идёт именно через TON Connect, потому что пользователь видит знакомый поток и расслабляется. В этом...
4 дня назад
Япония, FSA и TON: регулирование крипто 2026
Япония — одна из первых стран, формально признавших криптовалюту средством платежа. Поправки к Payment Services Act, вступившие в силу в 2017 году, ввели обязательную регистрацию криптообменников у Financial Services Agency задолго до того, как ЕС начал писать MiCA, а США — спорить о юрисдикции SEC и CFTC. Но «ранний старт» не означает «дружелюбный режим». К 2026 году Япония остаётся одной из самых жёстких юрисдикций для активного крипто-трейдера: налогообложение до 55%, медленный листинг, плотный AML-контур и наследие двух крупнейших биржевых катастроф в истории отрасли...
4 дня назад
Мемкоины TON 2025-2026: что осталось от сезона аирдропов
Сезон tap-to-earn 2024 года остался в памяти TON-экосистемы как период беспрецедентных охватов: сотни миллионов установок мини-аппов, листинги на топ-биржах подряд, заголовки в нишевых медиа. К маю 2026 эта волна полностью завершилась, и можно подвести количественный и качественный итог. Эта статья — попытка зафиксировать, что осталось от каждого крупного токена и какой структурный паттерн стоит за повторяющимся сценарием «взлёт-распродажа-тишина». Чтобы не путать память, зафиксируем основные точки...
4 дня назад
ОАЭ: VARA, ADGM и DIFC — регулирование крипты и TON в 2026
ОАЭ за четыре года стали одним из самых заметных крипто-хабов мира: три независимых регулятора, нулевой подоходный налог для физлиц, штаб-квартиры Bybit и Binance MENA, активная программа Golden Visa для крипто-предпринимателей. Для русскоязычного держателя TON это превращается в практичный вопрос — куда переезжать, что разрешено, и что на самом деле работает на земле, а что осталось маркетингом. Разбор по состоянию на май 2026 года. ОАЭ — федерация семи эмиратов; в крипто-регулировании это породило...
4 дня назад
Re:Doubt: форензика подозрительных транзакций в TON
В TON-экосистеме за последние два года накопилось достаточно скам-паттернов, чтобы вокруг них появилась отдельная инфраструктура. Один из ключевых элементов — Re:Doubt (re-doubt.com), платформа от Tonkeeper team, которая ведёт публичную базу скам-контрактов, drainer-кошельков и токсичных jetton’ов. Этот гайд — практический разбор: как пользоваться Re:Doubt для собственных проверок, что значит его security-score, как он встроен в Tonkeeper и где его недостаточно. Re:Doubt — это публичный security-инфо-сервис...
4 дня назад
Cohort-метрики и retention TON-кошельков 2026
Любая публичная метрика TON — количество активных адресов, дневные транзакции, рост base кошельков — выглядит достойно, если смотреть только на агрегаты. Но если задать простой вопрос «сколько из тех, кто пришёл в мае 2024 на волне Notcoin, всё ещё совершает транзакции в мае 2026», агрегаты молчат. Ответить на него можно только через когортный анализ — и именно его регулярно избегают в отчётах для инвесторов. Когорта — это группа пользователей, объединённых датой первого действия. В контексте TON это обычно неделя или месяц первой исходящей транзакции с адреса...
4 дня назад
Социальная инженерия в Telegram крипто-чатах 2026
Технический фишинг в TON хорошо изучен: drainer-контракты, поддельные домены, мини-аппы под “tap-to-earn”. Менее обсуждаемая, но более прибыльная для атакующего часть индустрии — социальная инженерия. Это работа не с интерфейсом, а с человеком: с его страхом, доверием, одиночеством, желанием карьерного шанса. В Telegram она особенно эффективна, потому что мессенджер размывает границу между личным и финансовым контекстом. Этот гайд — полевой разбор пяти тактик, которые мы видим в крипто-чатах TON прямо сейчас...
4 дня назад
Address poisoning в TON: атака на буфер обмена
Address poisoning — самая «тихая» из массовых атак на пользователей крипто-кошельков, и в 2025 году она пришла в TON всерьёз. Не нужно ни фишингового сайта, ни социальной инженерии, ни компрометации seed-фразы: атакующий просто делает входящий перевод на 0 TON с адреса, который в истории выглядит как один из твоих регулярных контрагентов. Через неделю-две, когда ты копируешь «привычный» адрес из последних операций, ты копируешь подделку. Подпись уходит, средства уходят, разбор полётов — после факта...
4 дня назад
Supply-chain риски аппаратных кошельков: TON-гид 2026
Когда говорят «hardware wallet безопаснее софтового», подразумевают защиту от удалённых атак — вирусов, фишинговых сайтов, скомпрометированных RPC. Это правда. Но между фабрикой и твоим столом устройство проходит десятки рук, и каждая точка контакта — потенциальный вектор атаки. Это и есть supply-chain риск, и для TON-пользователя в 2026 году он не теоретический. В типичном threat model пользователь мысленно защищается от трёх вещей: вирусы на компе, фишинговые сайты, скам-токены. Hardware wallet...
4 дня назад
Dust-атаки и фейковые airdrop'ы в TON: полевой гид 2026
Открываешь Tonkeeper утром — а там новый токен с названием “TON Foundation Airdrop 2026” и балансом 1 500 единиц. Курс в описании — $0.42. Калькулятор быстро шепчет: $630 бесплатно. Кажется, что достаточно нажать “Swap to TON” и забрать деньги. На самом деле эти 30 секунд между “увидел” и “подписал” — самая распространённая точка потери средств в TON в 2025-2026. Это не drainer-сайт с фишингом, не подделка под Fragment — это dust-атака с honeypot-jetton’ом, и она прилетает к тебе сама, без клика...
4 дня назад
Tonkeeper 4.7.0: разбор changelog релиз-кандидата
Tonkeeper выкатил v4.7.0-rc.2 — второй релиз-кандидат ветки 4.7. В changelog две главные строчки: фикс уязвимости подписи данных (TK-1104) и каркас встроенной аналитики (TK-1046). Остальное — UX-полировка: CLDR-плюрализация числа кошельков, скелетон вместо «$0» во время загрузки баланса, переработанный поиск токенов в свапе и удаление легаси-виджета web-swap-widget. До этой ветки 22 мая команда выпустила короткий hotfix v4.6.1, который правил расчёт комиссии (TK-1026) и приводил в порядок deeplinks...
4 дня назад